POLÍTICA DE PRIVACIDADE – VIDAXL.PT

versão 2026.4

Esta Política de Privacidade aplica-se ao tratamento de dados pessoais em relação a compras e atividades neste site.

O site é operado por vidaXL Marketplace International B.V., uma empresa registrada nos Países Baixos, que facilita transações e opera a plataforma de vendas online. Os produtos vendidos através do site são oferecidos por vidaXL Commerce International B.V..

Ao longo desta Política, “vidaXL” refere-se a vidaXL Marketplace International B.V., vidaXL Commerce International B.V.  e, quando aplicável, a outras entidades relacionadas à vidaXL envolvidas na operação, prestação de serviços ou suporte da loja virtual (Webshop).

RESUMO:

Categoria

Detalhes

Quem coleta os dados?

vidaXL Marketplace Internatinoal B.V. (Operadora da loja virtual),

vidaXL Commerce International B.V.  (Vendedora de produtos),

Outros terceiros dependendo da interação (ver Seção 4 da política).

Base Legal & Tratamento

Execução de contrato, obrigação legal, interesse legítimo, consentimento ou reivindicações judiciais.

Exemplos:

•              Visitantes → IP, dispositivo, dados de comportamento (análise/personalização)

•              Clientes → Dados de contato para pedidos e suporte

•               Titulares de conta → Login, rastreamento de pedidos, prevenção de fraudes

•               Pedidos/Pagamentos → Informações de faturamento e entrega processadas com segurança

•               Leilões → Dados de lances coletados para garantir uso justo

•               Listas de desejos → Armazenadas para personalizar a experiência

•               Avaliações → Compartilhadas diretamente ou por meio de parceiros, usadas para verificação

•               Atendimento ao cliente → Chamadas, e-mails e chats registrados; chamadas podem ser gravadas

•               Newsletter → Enviadas com base em consentimento ou interesse legítimo

Compartilhamento de Dados

Compartilhados com controladores conjuntos/independentes (ex.: pagamento, entrega, marketing), Operadores de tratamento (ex.: CRM, hospedagem, ferramentas de chat), suboperadores e outros destinatários (ex.: monitoramento de fraude, autoridades).

Seus Direitos

Acesso, retificação, exclusão, restrição, objeção, solicitação de portabilidade,
Reclamação junto à Autoridade de Proteção de Dados.
Contate a vidaXL usando os dados fornecidos na política completa.

Transferências Internacionais

Os dados podem ser transferidos para fora do EEE com salvaguardas, como Cláusulas Contratuais Padrão.

Retenção de Dados

Mantidos apenas conforme necessário, por exemplo:

  • 10 anos para fins fiscais, 2 anos para contas inativas.
  • Veja a Seção 7 para mais detalhes.

 

Medidas de Segurança

Técnicas (SSL/TLS), organizacionais (treinamento de equipe, acesso limitado),
Monitoramento, minimização de dados, planejamento de resposta a incidentes.

 

CONTENTS

1. DEFINIÇÃO . 1

2. QUEM RECOLHE DADOS PESSOAIS? . 2

3. BASE JURÍDICA E ATIVIDADES DE TRATAMENTO . 3

3.1    BASE JURÍDICA . 3

3.2   3.2 O NOSSO TRATAMENTO DE DADOS E OS MOTIVOS PARA O MESMO

3.2.1 VISITANTES DA LOJA ONLINE (a recolha de dados pode variar consoante as suas definições de cookies) 4

3.2.2 Clientes da loja online . 11

3.2.3 Titulares de contas . 11

3.2.4 Encomendas e pagamentos 4

3.2.5 Leilões . 12

3.2.6 Listas de desejos 5

3.2.7 Avaliações 13

3.2.8 Interações com o Serviço de Apoio ao Cliente.

3.2.9 Newsletter.

3.2.10 PROGRAMA DE RECOMPENSAS VIDAXL+

4.   COM QUEM PARTILHAMOS OS SEUS DADOS

5.   OS SEUS DIREITOS . 8

6.   TRANSFERÊNCIAS INTERNACIONAIS . 9

7.   POR QUANTO TEMPO MEUS DADOS SERÃO MANTIDOS? . 9

8.   QUE MEDIDAS DE SEGURANÇA SÃO TOMADAS PARA PROTEGER OS MEUS DADOS? . 10

9.   COMO POSSO APRESENTAR UMA RECLAMAÇÃO . 11

10.  ALTERAÇÕES A ESTA POLÍTICA . 13

 

1. DEFINIÇÃO

Nesta Declaração de Privacidade, os seguintes termos são utilizados com os significados definidos abaixo:

Loja Online:  A loja online acessível através do site www.vidaXL.pt e de qualquer outro website, aplicação ou URL designado pela vidaXL para a venda online de produtos.

Interação :O uso de funcionalidades da Loja Online, como criar uma Lista de Desejos, finalizar uma Compra, inscrever-se na Newsletter, usar “Minha Conta”, participar em Leilões, utilizar a função de Chat ou interagir com outras funcionalidades interativas.

Visitante da Loja Online: Um cliente que visita a Loja Online pela primeira vez e que não interage com ela.

Cliente da Loja Online Um cliente que interage com a Loja Online.

Conta:  A conta que o cliente deve criar na Loja Online para poder efetuar um pedido.

Política de Privacidade:  A Política de Privacidade da vidaXL.

Todos os termos utilizados nesta Política de Privacidade que estão definidos no Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679, doravante designado “RGPD”) terão o significado que lhes é atribuído no RGPD, incluindo, mas não se limitando a: “Dados pessoais”, “Tratamento”, “Pseudonimização”, “Destinatário”, “Terceiro”, “Consentimento”, “Violação de dados pessoais”, “Autoridade de Controlo”, “Tratamento transfronteiriço”, “Responsável pelo tratamento”, “Subcontratante”, “Titular dos dados” e “Encarregado da Proteção de Dados”.

2. QUEM RECOLHE DADOS PESSOAIS?

2.1 Os seus Dados Pessoais podem ser recolhidos e tratados por várias entidades, dependendo da forma como interage com a Loja Online.  

2.2 Responsabilidade pelos seus dados.

2.2.1 Responsáveis pelo Tratamento principais (coletivamente referidos como vidaXL):

  • VidaXL Marketplace International B.V.: na qualidade de operador da Loja Online, a vidaXL Marketplace Intnernational B.V. é o principal Responsável pelo Tratamento dos dados resultantes da sua utilização da Loja Online e das suas funcionalidades.

  • vidaXL Commerce International B.V.: a empresa que comercializa os produtos listados na Loja Online atua, alternativamente, como Responsável Conjunto ou Independente pelo Tratamento, juntamente com a vidaXL Marketplace International B.V., no que respeita a todas as atividades relacionadas com a encomenda, entrega, serviço de apoio ao cliente, faturação e quaisquer serviços pós-venda.

2.2.2 Outras entidades envolvidas. Dependendo da sua Interação, os seus dados também podem ser tratados por outras entidades, cuja lista está disponível no artigo 4.

3. BASE JURÍDICA E ATIVIDADES DE TRATAMENTO

3.1 BASE JURÍDICA

Só tratamos os seus dados pessoais quando dispomos de uma base jurídica válida. Nos termos do RGPD, podem aplicar-se os seguintes fundamentos jurídicos:

Base jurídica Explicação
Cumprimento do contrato*                                    Para cumprir um contrato ou para tomar medidas a seu pedido antes da celebração de um contrato
Interesse legítimo** Para cumprir as obrigações legais e regulamentares
Interesse Legítimo Quando nós (ou um terceiro) temos um motivo empresarial ou comercial para utilizar os seus dados, ponderando-o em relação aos seus direitos
Consentimento Quando tiver dado autorização clara e explícita
Reclamações legais

Quando for necessário para fazer valer, exercer ou defender direitos legais

Interesse Público Não se aplica às nossas atividades de tratamento atuais

* Por exemplo, sem determinadas informações, tais como o seu nome, dados de contacto, morada de entrega ou dados de pagamento, não poderíamos processar a sua encomenda, entregar os produtos, processar os pagamentos ou prestar apoio ao cliente. Sempre que o fornecimento de dados pessoais for facultativo, tal será claramente indicado. Se optar por não fornecer os dados opcionais, poderá continuar a utilizar a nossa loja online, mas algumas funcionalidades ou serviços, tais como recomendações personalizadas ou comunicações de marketing, poderão não estar disponíveis.

** Nos casos em que nos baseamos em interesses legítimos como fundamento jurídico para o tratamento dos seus dados pessoais, esses interesses incluem garantir o bom funcionamento e a segurança da nossa loja online, prestar assistência ao cliente, prevenir fraudes e utilizações indevidas, melhorar os nossos serviços e manter um funcionamento justo e transparente da plataforma. Ponderámos cuidadosamente estes interesses em relação aos seus direitos e liberdades e concluímos que o tratamento é proporcionado, limita-se ao estritamente necessário para os fins indicados e não tem um impacto significativo ou inesperado sobre si. Aplicamos medidas de segurança adequadas, tais como a minimização de dados, controlos de acesso e períodos de conservação limitados, para proteger os seus dados pessoais. Tem o direito de se opor ao tratamento de dados com base em interesses legítimos a qualquer momento, tal como descrito na Secção 5 da presente Declaração de Privacidade.

 

3.2 O NOSSO TRATAMENTO DE DADOS E OS MOTIVOS PARA O MESMO

Nas tabelas abaixo, destacamos os principais tipos de dados e a forma como são processados pela vidaXL.

3.2.1 VISITANTES DA LOJA ONLINE (A RECOLHA DE DADOS PODE VARIAR CONSOANTE AS SUAS DEFINIÇÕES DE COOKIES).

Dados

Objetivo

Base jurídica

Endereço IP, tipo de dispositivo, página de origem, país, comportamento da navegação

Funcionamento e segurança do site: para garantir o funcionamento técnico e a segurança da loja online, incluindo a exibição da versão correta do site

Interesse legítimo - garantir o bom funcionamento e a segurança da nossa loja online

Análise da loja online: para analisar a utilização agregada da loja online e melhorar o desempenho e a usabilidade Interesse legítimo - melhorar a funcionalidade e a qualidade dos nossos serviços
Marketing e publicidade: para personalizar conteúdos de marketing e apresentar anúncios direcionados, quando aplicável Consentimento

3.2.2 CLIENTES DA LOJA ONLINE. 

O mesmo que acima, além de:

Dados

Objetivo

Base jurídica

Informações de contacto, Preferências, Produtos encomendados

Processamento e execução de encomendas: para processar encomendas, organizar a entrega, tratar dos pagamentos e gerir as devoluções

Contrato

Gestão de contas e serviços: para gerir contas de clientes, histórico de encomendas e preferências dos clientes Contrato
Recomendações personalizadas de produtos: para sugerir produtos semelhantes ou complementares com base em compras anteriores Interesse legítimo - melhorar a relevância e a facilidade de utilização dos nossos serviços
Comunicações de marketing: para enviar newsletters ou mensagens promocionais, quando aplicável Consentimento

3.2.3 TITULARES DE CONTAS

Dados

Objetivo

Base jurídica

Nome, E-mail, Palavra-passe

Criação e gestão de contas: para criar e manter a conta do utilizador e permitir um início de sessão seguro

Contrato

Acompanhamento de encomendas e histórico da conta: para permitir que os utilizadores visualizem e gerem as suas encomendas através da sua conta Contrato
Segurança das contas e prevenção de abusos: para detetar, prevenir e investigar utilizações indevidas, fraudes ou incidentes de segurança relacionados com as contas dos utilizadores Interesse legítimo - garantir a segurança e a integridade da nossa plataforma
Nome, endereço de e-mail, identificador da conta nas redes sociais Autenticação da conta e início de sessão através de uma conta de rede social: para verificar a sua identidade através do fornecedor de rede social selecionado e permitir-lhe iniciar sessão na sua conta vidaXL de forma segura, sem ter de criar credenciais de início de sessão separadas. Contrato

3.2.4 ENCOMENDAS E PAGAMENTOS

Dados

Objetivo

Base jurídica

Nome, morada, dados de contacto, forma de pagamento, endereço IP

Processamento e entrega de encomendas: para processar compras, organizar o envio e entregar as encomendas

Contrato

Processamento de pagamentos e faturação: para processar pagamentos, emitir faturas e gerir reembolsos Contrato
Prevenção de fraudes e segurança das transações: para detetar e prevenir transações fraudulentas ou não autorizadas e proteger a loja online Interesse legítimo - prevenção da fraude e garantia da segurança das transações
Conformidade legal e fiscal: para cumprir as obrigações contabilísticas, fiscais e outras obrigações legais Obrigação legal

3.2.5 LEILÕES.

Dados

Objetivo

Base jurídica

Apelido do licitante

Funcionalidade da participação em leilões e licitações: para permitir que os utilizadores façam licitações e participem nos leilões

Contrato

Transparência do leilão: exibir os apelidos dos licitantes durante o leilão para garantir a transparência e a equidade Interesse legítimo - garantir a realização de leilões justos e transparentes

Informações sobre a conta e a encomenda associadas ao leilão

Prevenção de abusos e integridade da plataforma: para detetar e prevenir o uso indevido, a manipulação ou comportamentos abusivos nos leilões Interesse legítimo - proteger a integridade e a segurança da plataforma dos leilões
Resolução de litígios e gestão dos resultados dos leilões: para resolver litígios, fazer cumprir as regras dos leilões e processar os resultados dos leilões Interesse legítimo - garantir a aplicação adequada das regras do leilão e a resolução de litígios

3.2.6 Listas de desejos

Quando criar a sua própria Lista de Desejos na nossa loja online e adicionar produtos à sua Lista de Desejos sem estar conectado, estes permanecerão na lista durante 30 dias. Se adicionar produtos à sua Lista de Desejos enquanto estiver com a sua conta ativa, poderá encontrá-los sempre na secção «Lista de Desejos» em «A minha conta».

Dados

Objetivo

Base jurídica

Artigos da lista de desejos Funcionalidade da lista de desejos: para guardar os produtos selecionados e exibi-los na Lista de Desejos durante a sessão ou na conta do utilizador Interesse legítimo - disponibilizar a funcionalidade de lista de desejos e melhorar a experiência do utilizador
Listas de desejos associadas à conta: para guardar e recuperar itens da lista de desejos de utilizadores com sessão ativa entre sessões Contrato
Ofertas e recomendações personalizadas: para sugerir produtos relevantes com base nos itens da lista de desejos, quando aplicável Consentimento
Endereço IP, comportamento da navegação Lista de desejos baseada na sessão: para associar itens da lista de desejos a uma sessão do navegador Consentimento
Personalização para utilizadores registados: para melhorar a experiência do utilizador, apresentando conteúdos relacionados com a lista de desejos aos utilizadores registados Interesse legítimo - melhorar a usabilidade e a relevância dos nossos serviços

3.2.7 Avaliações.

A vidaXL permite que os clientes avaliem os produtos e serviços após efetuarem uma encomenda. Estas avaliações ajudam-nos a melhorar os nossos serviços e a informar outros clientes. Além disso, poderemos convidá-lo a participar em inquéritos de satisfação do cliente. Os dados recolhidos variam consoante o tipo de avaliação ou inquérito e quem está a gerir a interação (a vidaXL ou um terceiro).

3.2.7.1  Avaliação de produtos e serviços gerida pela vidaXL.

Dados

Objetivo

Base jurídica

Nome, produto adquirido

Publicação de avaliações de produtos e serviços: para apresentar as avaliações juntamente com o nome do autor da avaliação (ou o nome de exibição escolhido) e o produto ou serviço em questão

Consentimento

Endereço de e-mail, número da encomenda Verificação da avaliação: para confirmar que o autor da avaliação é um cliente real e associar a avaliação a uma encomenda específica Interesse legítimo - garantir a autenticidade e a fiabilidade das avaliações dos clientes
Endereço de e-mail Tratamento e acompanhamento de reclamações: contactar o revisor relativamente a reclamações, problemas de serviço ou acompanhamento relacionado com a revisão;  Interesse legítimo - gestão do feedback dos clientes e resolução de problemas relacionados com o serviço
Residência (para avaliações de serviços) Contextualização das avaliações: para compreender a região do cliente, com vista à análise da qualidade do serviço e à obtenção de informações contextuais Interesse legítimo - melhorar a qualidade do serviço e a experiência do cliente

3.2.7.2 Avaliações enviadas através de plataformas de terceiros. Ao clicar em «Escrever uma avaliação» ou em links semelhantes na nossa loja online, poderá ser redirecionado para uma plataforma de avaliações de terceiros (um dos parceiros contratados da vidaXL). Estas entidades recolhem e tratam os seus dados de acordo com as suas próprias políticas de privacidade. A vidaXL não controla a forma como estas entidades tratam as suas informações.

Dados

Objetivo

Base Legal

Nome, endereço de e-mail

Envio e publicação de avaliações em plataformas de terceiros: para exibir avaliações e verificar os clientes na plataforma de avaliações de terceiros

Consentimento, tal como obtido pela plataforma de terceiros ao abrigo da sua própria declaração de privacidade

Nota:  recomendamos que consulte a política de privacidade aplicável de terceiros antes de enviar uma avaliação, uma vez que a vidaXL não tem qualquer controlo sobre a forma como essas plataformas tratam os seus dados pessoais.

3.2.7.3 Sites de comparação com funcionalidade de avaliação. Também pode consultar a vidaXL em sites de comparação independentes que apresentam as nossas listas de produtos.

Dados

Objetivo

Base jurídica

Nome, endereço de e-mail

Envio e publicação de avaliações em plataformas de comparação: para apresentar as avaliações e, quando necessário, contactar os avaliadores em relação a reclamações ou problemas com o serviço

Consentimento ou interesse legítimo, conforme determinado pela plataforma de comparação, na qualidade de responsável pelo tratamento independente, ao abrigo da sua própria declaração de privacidade

3.2.7.4 Inquéritos de satisfação do cliente. Após efetuar uma compra ou contactar o nosso serviço de apoio ao cliente, poderá ser convidado a preencher um inquérito de satisfação do cliente. Estes inquéritos são realizados por prestadores de serviços externos em nome da vidaXL.

Dados

Objetivo

Base jurídica

Nome, endereço de e-mail e/ou número de telefone

Convite e distribuição do inquérito: para convidar os clientes a participar num inquérito de satisfação do cliente

Interesse legítimo - avaliar e melhorar a qualidade dos nossos serviços

Acompanhamento do feedback: contactar o cliente caso seja necessário esclarecimento ou acompanhamento Interesse legítimo - melhorar a qualidade do serviço e resolver as questões dos clientes
Detalhes da experiência, texto de feedback Avaliação e melhoria da qualidade do serviço: para avaliar a experiência do cliente, melhorar os serviços, os processos internos e a formação do pessoal Interesse legítimo - melhorar os nossos serviços e a experiência do cliente
Informações sobre a encomenda Contextualização do feedback: para associar o feedback a uma transação específica ou a uma interação com o cliente Interesse legítimo - garantir uma avaliação precisa das interações com os clientes
Endereço IP Integridade do inquérito e prevenção de abusos: para impedir o envio múltiplo de respostas pelo mesmo utilizador e proteger a fiabilidade dos resultados do inquérito Interesse legítimo - proteger a integridade e a fiabilidade dos resultados do inquérito
Quaisquer dados pessoais facultativos fornecidos nos campos de texto livre Divulgação voluntária: para tratar dados pessoais adicionais fornecidos a critério do cliente Consentimento

3.2.8 Interações com o Serviço de Apoio ao Cliente.

Pode contactar o serviço de apoio ao cliente da vidaXL para esclarecer dúvidas, solicitar assistência ou apresentar reclamações. As opções de contacto incluem telefone, e-mail, chat ou o formulário de reclamações online disponível na nossa loja online. Recolhemos e tratamos dados pessoais para responder ao seu pedido e geri-lo.

3.2.8.1  Interações com o Serviço de Apoio ao Cliente.

Dados

Objetivo

Base jurídica

Nome e apelido, endereço de e-mail, número de telefone, número da encomenda (se aplicável), descrição do problema ou pedido

 

Tratamento de consultas e pedidos dos clientes: para identificar o cliente, responder a perguntas e prestar o apoio solicitado

Contrato, quando o pedido se refere a uma encomenda ou a um contrato

Comunicação com o cliente e acompanhamento: para enviar atualizações, fornecer informações sobre o estado do processo e acompanhar pedidos ou reclamações

Interesse legítimo - prestar um apoio ao cliente eficaz e garantir a continuidade do serviço

Tratamento de reclamações e resolução de litígios: investigar, resolver e documentar reclamações Interesse legítimo - resolução de litígios e melhoria da qualidade do serviço
Identificação da transação: para identificar a compra em questão, de modo a tratar o pedido corretamente Contrato
Dados específicos do chat: nome e apelido, endereço de e-mail, assunto do chat Apoio ao cliente em tempo real através do chat: para prestar assistência em tempo real e responder a questões Contrato ou interesse legítimo, dependendo da natureza do pedido
Interações do apoio ao cliente em texto livre Análise das interações do apoio ao cliente: para detetar e remover dados pessoais utilizando IA generativa ou modelos de aprendizagem automática; uma vez anonimizados, para identificar reclamações recorrentes ou problemas com os produtos e melhorar a qualidade dos produtos e a experiência do cliente Interesse legítimo - melhorar os processos do apoio ao cliente e a qualidade dos produtos

Quando o tratamento for necessário para cumprir a legislação aplicável em matéria de proteção do consumidor, contabilidade ou fiscalidade, a base jurídica pode também ser uma obrigação legal

3.2.8.2 Registo das interações. As conversas telefónicas com o serviço de apoio ao cliente podem ser gravadas para os seguintes fins:

Dados

Objetivo

Base jurídica

Gravação de voz da chamada

Monitorização da qualidade do serviço e formação do pessoal: melhorar os processos e formar o pessoal do serviço de apoio ao cliente

Interesse legítimo - melhorar a qualidade do serviço e o apoio ao cliente

Tratamento de reclamações e verificação de litígios: para validar reclamações, investigar incidentes e garantir o tratamento adequado das interações com os clientes Interesse legítimo - resolução de litígios e garantia do tratamento adequado dos pedidos dos clientes
Gravação opcional de chamadas: nos casos em que a gravação não é estritamente necessária e o cliente concorda expressamente com a gravação Consentimento

Nota: será sempre informado quando uma chamada estiver a ser gravada. As gravações são armazenadas de forma segura, o acesso é restrito e as gravações são conservadas apenas durante o tempo necessário para os fins indicados e, em qualquer caso, por um período não superior a 21 dias.

3.2.9 NEWSLETTER.

Dados

Objetivo

Base jurídica

Nome, E-mail, Preferências

Gestão de subscrições da newsletter: para registar, gerir e manter as subscrições da newsletter

Consentimento

Comunicações gerais de marketing: para enviar newsletters e mensagens promocionais Consentimento
Comunicações de marketing personalizadas: para adaptar o conteúdo das newsletters com base nas preferências ou interações anteriores, quando aplicável Consentimento
Nome, endereço de e-mail Marketing dirigido a clientes existentes: para enviar informações sobre produtos ou serviços semelhantes a clientes que já nos tenham efetuado compras. Interesse legítimo — promoção de produtos ou serviços semelhantes a clientes existentes

3.2.10 PROGRAMA DE RECOMPENSAS VIDAXL+

A participação no Programa de Recompensas vidaXL+ implica o tratamento de dados pessoais, conforme descrito abaixo.

Dados

Objetivo

Base jurídica

Nome, endereço de e-mail, informações da conta, histórico de compras, saldo de pontos de recompensa

Gestão de membros: para gerir a sua conta no Programa de Recompensas, atribuir e acompanhar pontos e manter os registos dos membros

Contrato

Comunicações aos membros: para enviar e-mails de boas-vindas, atualizações de pontos, extratos de conta e outras comunicações necessárias para manter a sua adesão

Contrato

Comunicações de marketing relacionadas com o programa de recompensas: para enviar ofertas e promoções no âmbito do Programa de Recompensas

Consentimento

Para mais informações sobre o Programa de Recompensas vidaXL+, consulte os TERMOS E CONDIÇÕES - PROGRAMA DE FIDELIZAÇÃO VIDAXL + REWARDS PROGRAM.

4.COM QUEM PARTILHAMOS OS SEUS DADOS

4.1 A vidaXL partilha os seus dados pessoais com vários terceiros com o objetivo de processar as suas encomendas, prestar serviços, manter as nossas operações e cumprir as obrigações legais. Estes destinatários podem ser classificados como responsáveis pelo tratamento independentes ou conjuntos, ou como subcontratantes, nos termos do RGPD.

4.2 Responsáveis pelo tratamento independentes ou conjuntos. Estas entidades determinam, de forma independente ou em conjunto com a vidaXL, as finalidades e os meios de tratamento dos dados pessoais:

Prestador de serviços

Objetivo

Base jurídica

Prestadores de serviços de apoio ao cliente (entidade associada à vidaXL)

Tratamento de pedidos de informação e reclamações dos clientes

Cumprimento do contrato, interesse legítimo

Prestadores de serviços de pagamentos (PSPs) (por exemplo, PayPal, Klarna, Visa, Adyen)

Processamento seguro de pagamentos

Cumprimento do contrato, obrigação legal

Empresas de logística

Entrega e devolução de encomendas

Cumprimento do contrato

Empresas de marketing e de inquéritos

Envio da newsletter, feedback dos clientes

Consentimento, Interesse legítimo

Equipas de Desenvolvimento de Produtos e Qualidade

Analisar feedbacks anónimos para introduzir melhorias

Interesse legítimo

Fornecedores de serviços de prevenção de fraudes (por exemplo, Forter)

Deteção e prevenção de transações fraudulentas e utilização indevida dos serviços

Interesse legítimo

Prestadores de autenticação através das redes sociais (por exemplo, Google, Facebook)

Para autenticar os utilizadores que optam por iniciar sessão na sua conta vidaXL através de uma conta de rede social

Cumprimento do contrato

Nota: analisamos e atualizamos esta lista regularmente para refletir as alterações nas nossas atividades de tratamento de dados.

4.3 Subcontratantes. Estas entidades tratam os dados pessoais estritamente de acordo com as instruções da vidaXL, nos termos do artigo 28.º do RGPD:

Tipo de processador

Objetivo

Alojamento na nuvem e infraestrutura de TI

Funcionamento do site e dos sistemas

Sistemas de CRM e do serviço de apoio ao cliente

Interação com o cliente e acompanhamento do apoio ao cliente

Plataformas de e-mail/newsletters

Envio da newsletter e gestão das subscrições

Ferramentas de chat e interação

Apoio ao cliente em tempo real

Serviços de cobrança de dívidas

Subcontratação da cobrança de dívidas

Prestadores de serviços de apoio ao cliente (externos)

Tratamento de reclamações de clientes em nome da vidaXL

Serviços de verificação e validação de endereços

Verificação e validação dos dados de morada do cliente para garantir o processamento preciso das encomendas

Ferramentas de gestão de devoluções e criação de etiquetas

Criação de etiquetas de devolução, gestão de autorizações de devolução de mercadoria, seleção da transportadora e registo de acompanhamento para dar apoio às devoluções dos clientes

Serviços de prevenção e deteção de fraudes

Deteção e prevenção de atividades fraudulentas, utilização indevida de serviços e transações ilegais

Nota: analisamos e atualizamos esta lista regularmente para refletir as alterações nas nossas atividades de tratamento de dados.

4.4 Subcontratantes. Nos casos em que os responsáveis pelo tratamento da vidaXL recorrem a subcontratantes, estão em vigor as seguintes medidas: 

  • Existe um acordo vinculativo com o subcontratante;

  • As obrigações correspondem ou excedem as previstas nos nossos Acordos de Tratamento de Dados;

  • Os subcontratantes são avaliados para garantir que dispõem de medidas de segurança adequadas.

4.5 Outros destinatários externos específicos.

Em determinadas situações, a vidaXL poderá partilhar dados pessoais com terceiros, sempre que tal seja necessário para fins de conformidade legal e aconselhamento profissional.

Categoria

Exemplos

Objetivo

Base jurídica

Autoridades públicas

Autoridades fiscais, entidades reguladoras financeiras, polícia, autoridades aduaneiras

Conformidade legal, prevenção da fraude

Obrigação legal

Consultores profissionais

Consultores jurídicos externos, auditores, contabilistas

Contencioso, conformidade

Interesse legítimo

Nota: algumas destas entidades podem atuar como responsáveis pelo tratamento independentes ao abrigo da legislação em matéria de proteção de dados. Revemos e atualizamos esta lista regularmente para refletir as alterações nas nossas atividades de tratamento de dados.

4.6 Reestruturação ou alterações societárias. Em caso de venda, fusão ou reestruturação da vidaXL ou das suas afiliadas, os seus dados pessoais poderão ser partilhados com potenciais compradores ou entidades do grupo, sob estrita confidencialidade e apenas na medida do permitido pelo RGPD.

5. OS SEUS DIREITOS

5.1 Nos termos da legislação em matéria de proteção de dados, tem os seguintes direitos, entre outros:

  • O seu direito de acesso – Tem o direito de nos solicitar uma cópia dos seus dados pessoais.
  • O seu direito de retificação – Tem o direito de nos solicitar a retificação de dados pessoais que considere incorretos. Tem também o direito de nos solicitar que completemos as informações que considere incompletas.
  • O seu direito à eliminação – Tem o direito de nos solicitar a eliminação dos seus dados pessoais em determinadas circunstâncias.
  • O seu direito à limitação do tratamento – Tem o direito de nos solicitar que limitemos o tratamento dos seus dados pessoais em determinadas circunstâncias.
  • O seu direito de se opor ao tratamento – Tem o direito de se opor ao tratamento de dados pela vidaXL quando esse tratamento se basear em interesses legítimos, incluindo para fins de marketing direto.
  • O seu direito à portabilidade dos dados – Tem o direito de solicitar que transfiramos os dados pessoais que nos forneceu para outra organização, ou para si, em determinadas circunstâncias.

Tenha em atenção que estes direitos não são absolutos. Por exemplo, se solicitar a eliminação dos seus dados pessoais, poderemos ter de conservar determinados dados para cumprir obrigações legais (por exemplo, regulamentação fiscal).

Sempre que o tratamento dos seus dados pessoais se baseie no consentimento, tem o direito de retirar o seu consentimento a qualquer momento. Pode fazê-lo entrando em contacto connosco ou ajustando as suas definições na página «Preferências» da sua conta, quando disponível. A retirada do consentimento não afeta a licitude do tratamento efetuado antes da retirada.

5.2 Como exercer seus direitos. Você pode exercer seus direitos das seguintes maneiras:

Por correio:

vidaXL
Mary Kingsleystraat 1
5928 SK Venlo
Países Baixos
(Por favor, inclua seu nome completo, endereço postal, endereço de e-mail e — se disponível — seu número de referência de cliente para nos ajudar a localizar seus dados.)

Por e-mail:    webservice@vidaxl.pt
Por telefone:    308 803 326

5.3 Consequências do exercício dos direitos sob o RGPD. Você não é obrigado a pagar nenhuma taxa para exercer seus direitos. Caso faça uma solicitação, temos um mês para respondê-la. Se você exercer seus direitos e não receber uma resposta ou não estiver satisfeito com nossa resposta, poderá apresentar uma reclamação à Autoridade de Proteção de Dados competente mencionada na Seção 9 desta Política.

6. TRANSFERÊNCIAS INTERNACIONAIS

6.1 A vidaXL opera dentro de uma rede corporativa internacional composta por empresas afiliadas e contratualmente vinculadas (referidas como o “consórcio vidaXL”). Enquanto algumas empresas fazem parte do mesmo grupo jurídico, outras operam sob a marca vidaXL por meio de estreita colaboração comercial e operacional. Essas empresas estão localizadas tanto dentro quanto fora do Espaço Econômico Europeu (EEE).

6.2 Acesso dentro do consórcio vidaXL. Os dados pessoais podem ser transferidos pelas entidades vidaXL, afiliadas e terceiros localizados nos seguintes países, dependendo das necessidades operacionais:

  • EEE (Países Baixos, Romênia, Polônia, etc.)
  • Estados Unidos
  • Ásia (Índia, Filipinas, etc.)

Cada uma dessas entidades acessa os dados pessoais apenas conforme necessário para desempenhar sua função contratual (logística, atendimento ao cliente, suporte de TI, etc.).

6.3 Transferências para países fora do EEE. Quando os dados pessoais são processados fora do EEE — seja por entidades vidaXL, contratados ou prestadores de serviços terceiros — garantimos que tais transferências estejam protegidas por salvaguardas adequadas conforme o RGPD. Essas salvaguardas incluem:

  • Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia;
  • Acordos contratuais de proteção de dados;
  • Salvaguardas técnicas e organizacionais;
  • Auditorias e avaliações de fornecedores.

Alguns processadores externos ou prestadores de serviços localizados em países fora do EEE (ex.: Google, Meta, Amazon Web Services, etc.) podem processar dados pessoais sob essas salvaguardas.

6.3.1 Medidas de salvaguarda específicas por país

A tabela abaixo apresenta uma visão geral das medidas de salvaguarda aplicadas às transferências internacionais, dependendo do país onde o destinatário se encontra.

País

Decisões de adequação

Medidas de salvaguarda adequadas

Estados Unidos

Sim – Estrutura de Privacidade de Dados UE–EUA

Não aplicável

Ásia (Índia, Filipinas, etc.)

Não

Cláusulas contratuais-tipo (SCC) e medidas suplementares

7. POR QUANTO TEMPO MEUS DADOS SERÃO MANTIDOS?

7.1 A vidaXL não retém seus dados pessoais por mais tempo do que o necessário para as finalidades para as quais foram coletados, a menos que um período de retenção mais longo seja exigido ou permitido por lei (por exemplo, para fins fiscais, contábeis, regulatórios ou reivindicações legais). O período de retenção depende da natureza dos dados e dos propósitos do processamento, podendo variar conforme o caso.

7.2 Para garantir o cumprimento do artigo 5(1)(e) do RGPD, que exige que os dados pessoais sejam mantidos por não mais tempo do que o necessário, aplicamos os seguintes critérios gerais e obrigações legais ao determinar os períodos de retenção de dados em Portugal:

Tipo de dado

Finalidade

Período de Retenção

Base Legal/Justificação

Dados de encomendas e transações (faturas, pagamentos, produtos adquiridos)

Execução contratual, apoio ao cliente, obrigações fiscais e contabilísticas

10 anos

Art. 123.º, n.º 4 do CIRC; Art. 52.º, n.º 1 do CIVA; Regulamento (UE) 282/2011

Interações com o apoio ao cliente (inclui reclamações)

Resolução de conflitos, melhoria da qualidade

2 a 5 anos, conforme a natureza da interação

Interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD); Art. 498.º do Código Civil (prazo geral de prescrição: 3 anos)

Avaliações e inquéritos

Exibir avaliações, recolher feedback

Até 2 anos

Consentimento e interesse legítimo (Art. 6.º, n.º 1, al. a) e f) do RGPD)

Comunicações de marketing (email, newsletters)

Envio de campanhas e novidades

Até retirada do consentimento

Art. 13.º-A do Decreto-Lei n.º 7/2004 (ePrivacy); Art. 6.º, n.º 1, al. a) do RGPD

Dados de contas inativas

Prevenção de fraude, proteção jurídica

Eliminados após 2 anos de inatividade

Interesse legítimo; prescrição civil (art. 309.º do Código Civil: 2-3 anos)

Transcrições de chat

Referência para histórico de apoio ao cliente

2 a 5 anos

Interesse legítimo na melhoria do serviço (Art. 6.º, n.º 1, al. f) do RGPD)

Dados de contacto, histórico de compra, número de série

Gestão de garantias

Até 3 anos após fim da garantia legal

Lei n.º 24/96 (art. 5.º-B: garantia de 3 anos); Interesse legítimo

Registos relacionados com reclamações, garantias, comunicações com o suporte

Responsabilidade por produtos

Até 10 anos

Diretiva 85/374/CEE, transposta pelo DL n.º 383/89; Art. 498.º do Código Civil

Informações de contacto relevantes para recalls e avisos de segurança

Chamadas à ação, notificações obrigatórias

Até 10 anos (dependendo do produto)

Diretiva 2001/95/CE (segurança geral dos produtos); obrigações regulatórias

Dados relacionados com potenciais litígios

Defesa legal

Até ao prazo de prescrição aplicável (3-20 anos)

Código Civil, arts. 309.º e 310.º; Interesse legítimo em defesa de direitos

7.3 Arquivamento e exclusão. Após o término do período de retenção aplicável, seus dados pessoais serão excluídos de forma segura, anonimizados ou arquivados de maneira que não sejam mais acessíveis ou identificáveis, salvo se uma retenção adicional for legalmente exigida.

8. QUE MEDIDAS DE SEGURANÇA SÃO TOMADAS PARA PROTEGER OS MEUS DADOS?

8.1 Princípios gerais. A vidaXL adota medidas técnicas e organizativas apropriadas para proteger os seus dados pessoais contra o tratamento não autorizado ou ilícito e contra a perda, destruição ou dano acidental. Estas medidas são proporcionais à sensibilidade dos dados, ao volume de tratamento realizado, à natureza das operações e aos riscos identificados. Implementamos os princípios de proteção de dados desde a conceção e por defeito, conforme exigido pelo artigo 25.º do RGPD.

8.2 Exemplos de medidas de segurança implementadas. :

Categoria

Exemplos de Medidas

Segurança Técnica

  • Encriptação SSL/TLS para dados em trânsito• Segmentação de rede
  • Backups automáticos e protegidos

Segurança Organizacional

  • Acordos de confidencialidade com colaboradores
  • Formação obrigatória sobre proteção de dados
  • Acesso limitado com base em funções específicas
  • Avaliação de risco de fornecedores externos

Monitorização e resposta a incidentes

  • Monitorização contínua de sistemas para deteção de acessos suspeitos
  • Testes regulares de intrusão e auditorias técnicas
  • Plano de resposta a incidentes de violação de dados pessoais

Minimização e retenção de dados

  • Conservação de dados limitada ao tempo necessário para os fins tratados
  • Aplicação de técnicas de pseudonimização ou anonimização quando a identificação não for necessária

8.3 A sua responsabilidade. Esperamos também que tome medidas para proteger os seus dados pessoais, por exemplo, mantendo sempre as suas credenciais de login confidenciais, utilizando uma palavra-passe forte e evitando utilizar a mesma palavra-passe para várias contas, saindo quando utiliza dispositivos públicos ou partilhados, notificando imediatamente a vidaXL sobre qualquer suspeita de utilização indevida da sua conta.

9. COMO POSSO APRESENTAR UMA RECLAMAÇÃO

9.1 Encarregado de Proteção de Dados (DPO). A vidaXL nomeou um Encarregado de Proteção de Dados (DPO) em conformidade com o artigo 37.º do Regulamento Geral sobre a Proteção de Dados (RGPD). O DPO é responsável por: 

  • Monitorizar a conformidade com o RGPD e a legislação nacional aplicável (Lei n.º 58/2019);
  • Assessorar a empresa e os seus colaboradores sobre as suas obrigações legais em matéria de proteção de dados;
  • Ser o ponto de contacto para os Titulares dos dados e para a Autoridade de Controlo;
  • Realizar avaliações de risco e aconselhar sobre avaliações de impacto relativas à proteção de dados (DPIA);
  • Assegurar que os direitos dos Titulares dos dados são respeitados e tratados atempadamente.

9.2 Como contactar o Encarregado de Proteção de Dados?

9.2.1 Se tiver alguma dúvida ou preocupação relativamente ao tratamento dos seus dados pessoais, ou se desejar exercer os seus direitos ao abrigo do RGPD, pode contactar o nosso DPO diretamente. 

Contacto do DPO:

  • Email: webservice@vidaxl.pt
  • Correio:

Encarregado de Proteção de Dados

vidaXL

Mary Kingsleystraat 1

5928 SK Venlo

Países Baixos

 

9.2.2 Reclamar junto da Autoridade de Controlo em Portugal. Se não estiver satisfeito com a resposta da vidaXL ou entender que os seus dados pessoais não estão a ser tratados de forma lícita, tem o direito de apresentar uma reclamação à autoridade nacional de controlo:

Autoridade de Controlo Principal

Autoridade de Controlo em Portugal:

Autoriteit Persoonsgegevens

Bezuidenhoutseweg 30, 2594 AV The Hague, Netherlands

https://autoriteitpersoonsgegevens.nl

Comissão Nacional de Proteção de Dados (CNPD)

Av. D. Carlos I, 134 – 1.º 1200-651 Lisboa – Portugal

Tel: +351 213 928 400

https://www.cnpd.pt

10. ALTERAÇÕES A ESTA POLÍTICA

O conteúdo desta política de privacidade pode ser atualizado a qualquer momento. A versão mais recente estará sempre disponível no website da vidaXL. Aconselhamos que consulte regularmente esta política de privacidade, especialmente antes de fornecer qualquer dado pessoal à vidaXL.