1. Quem somos
A Hope Anchor Store é operada por Anchor, uma empresa em nome individual belga. O responsável pelo tratamento dos dados é Ana Clara de Oliveira Zimbrao Lindenburg. Contacto: [email protected].
2. Dados que recolhemos e porquê
Quando coloca uma encomenda: endereço de e-mail, nome e morada de envio, número de telefone (opcional, utilizado pela transportadora para a entrega) e os artigos da encomenda. Quando cria uma conta: o mesmo, mais as moradas que decidir guardar e a sua preferência de marketing. Não armazenamos dados de cartão — a Mollie trata deles. A base legal é a execução do contrato (Art. 6.º, n.º 1, alínea b) RGPD) para encomendas e conta, e o consentimento (Art. 6.º, n.º 1, alínea a)) para e-mails de marketing. O consentimento de marketing é opt-in e revogável a qualquer momento na sua conta.
3. Subcontratantes
Partilhamos apenas o estritamente necessário com: Mollie (pagamentos — UE), Hetzner Online (alojamento — UE), Cloudflare (CDN + DNS + edge — UE), Resend (e-mails transacionais — UE), DHL Express (tarifas de envio em tempo real — apenas código postal, país e peso, sem nome ou e-mail) e Sentry (monitorização de erros — região UE; recebe apenas stack traces, sem conteúdos de encomendas ou moradas). Não vendemos, alugamos nem partilhamos os seus dados pessoais de outra forma.
4. Cookies
Utilizamos apenas cookies estritamente necessários: uma preferência de idioma, um token de sessão do carrinho, um token de sessão da sua conta (se iniciar sessão) e um registo da sua escolha no banner de cookies. Não executamos scripts publicitários. Utilizamos o Plausible para estatísticas amigas da privacidade, sem cookies — visualizações de página e referenciadores, sem rastreio entre sites nem identificadores pessoais.
5. Conservação
Os registos de encomendas (faturas, dados de transação) são conservados durante 7 anos, conforme exigido pela legislação belga do IVA (Art. 60.º §3 do Código do IVA). As contas de cliente são anonimizadas após 3 anos de inatividade. Os tokens de início de sessão por link mágico são eliminados após expirarem ou serem utilizados, e nunca por mais de 24 horas. Se eliminar a conta, o nome, o e-mail e as moradas são apagados imediatamente; os registos da encomenda permanecem dentro do prazo fiscal, com os seus dados pessoais substituídos por marcadores.
6. Os seus direitos (RGPD)
Tem direito de acesso (Art. 15.º), retificação (Art. 16.º), apagamento (Art. 17.º), limitação (Art. 18.º), oposição (Art. 21.º) e portabilidade (Art. 20.º). Pode exercer o acesso e o apagamento diretamente na página da sua conta (Transferir os meus dados, Eliminar a minha conta). Para tudo o resto, envie e-mail para [email protected]. Tem também o direito de apresentar uma reclamação à Autoridade Belga de Proteção de Dados (gegevensbeschermingsautoriteit.be).
7. Segurança
Os dados são cifrados em trânsito e em repouso. O início de sessão da conta utiliza links de e-mail de utilização única — nunca armazenamos palavras-passe. Mantemos o nosso software atualizado e avaliamos o impacto de segurança de cada alteração.
8. Alterações
Atualizaremos esta política sempre que adicionemos funcionalidades que alterem o que recolhemos (por exemplo, analítica). As alterações materiais serão sinalizadas na loja durante 30 dias antes de produzirem efeitos.