Política de Privacidade

Política de Privacidade

Política de Privacidade

Barak Carpet SRL
Data de Vigência: 17 de fevereiro de 2026
Website: www.barakcarpet.eu


1. Introdução

Barak Carpet SRL ("nós", "nos", "nosso") compromete-se a proteger os seus dados pessoais e a respeitar os seus direitos de privacidade. Esta Política de Privacidade explica como recolhemos, usamos, armazenamos, partilhamos e protegemos as suas informações pessoais quando visita o nosso website www.barakcarpet.eu ("Website") e compra produtos connosco.

Esta Política de Privacidade aplica-se a todos os utilizadores do nosso Website na União Europeia (excluindo a Roménia, que é servida por um website separado).

Tratamos os seus dados pessoais de acordo com:

·         Regulamento Geral de Proteção de Dados da UE (RGPD) – Regulamento (UE) 2016/679

·         Diretiva ePrivacy – Diretiva 2002/58/CE (alterada)

·         Lei Romena 190/2018 sobre medidas de proteção de dados

·         Legislação nacional aplicável de proteção de dados no seu país de residência

Para Alemanha e Áustria: Esta Política de Privacidade ("Datenschutzerklärung") cumpre os requisitos de transparência nos termos dos Artigos 13 e 14 do RGPD e da legislação nacional alemã/austríaca de proteção de dados.


2. Responsável pelo Tratamento

O responsável pelo tratamento dos seus dados pessoais é:

Barak Carpet SRL
Sede registada: Strada Viitorului, Nr 12, Município de Medgidia, Distrito de Constanța, Roménia
Número de Registo da Empresa: J13/3080/2017
Número de Identificação Fiscal (CUI): RO38195708
Identificador Único Europeu (EUID): ROONRC.J13/3080/2017
Email: barakcarpet.eu@gmail.com
Telefone: WhatsApp: +40 761 896 761

Autoridade Supervisora de Proteção de Dados (Roménia):

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Morada: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Roménia
Website: www.dataprotection.ro
Email: anspdcp@dataprotection.ro

Para Alemanha: Pode também contactar o Comissário Federal Alemão para a Proteção de Dados e Liberdade de Informação (BfDI) – www.bfdi.bund.de

Para Áustria: Pode também contactar a Autoridade Austríaca de Proteção de Dados (Datenschutzbehörde) – www.dsb.gv.at

Para França: Pode também contactar a Commission Nationale de l'Informatique et des Libertés (CNIL) – www.cnil.fr

Para Espanha: Pode também contactar a Agencia Española de Protección de Datos (AEPD) – www.aepd.es

Para Itália: Pode também contactar o Garante per la Protezione dei Dati Personali – www.garanteprivacy.it


3. Quais Dados Pessoais Recolhemos

Recolhemos e processamos as seguintes categorias de dados pessoais:

3.1 Dados que fornece diretamente

Quando faz uma encomenda (checkout como convidado ou com conta):

·         Nome completo (nome próprio e apelido)

·         Morada de entrega (rua, cidade, código postal, país)

·         Morada de faturação (se diferente da morada de entrega)

·         Endereço de email

·         Número de telefone

·         Dados da empresa (nome da empresa, NIF/ID fiscal, número de registo) – se encomendar como empresa

Quando cria uma conta de cliente:

·         Endereço de email

·         Palavra-passe (encriptada e armazenada de forma segura)

·         Histórico de encomendas e preferências

Quando subscreve a nossa newsletter:

·         Endereço de email

·         Nome (opcional)

·         Preferências de subscrição

Quando nos contacta (apoio ao cliente, pedidos, reclamações):

·         Nome

·         Endereço de email

·         Número de telefone (se fornecido)

·         Conteúdo da sua mensagem ou pedido

3.2 Dados recolhidos automaticamente

Quando visita o nosso Website, recolhemos automaticamente:

·         Endereço IP

·         Tipo e versão do navegador

·         Sistema operativo

·         Tipo de dispositivo (computador, telemóvel, tablet)

·         Páginas visitadas, tempo passado nas páginas, dados de clique

·         Website de referência (como chegou ao nosso site)

·         Data e hora de acesso

Cookies e tecnologias de rastreamento:

Utilizamos cookies, pixels e tecnologias semelhantes para recolher dados sobre o seu comportamento de navegação. Consulte a nossa Política de Cookies para detalhes completos.

Para a Alemanha e Áustria: Usamos apenas cookies não essenciais (analíticos, marketing) após obter o seu consentimento explícito através do nosso banner de cookies.


4. Como utilizamos os seus dados pessoais (finalidade e base legal)

Processamos os seus dados pessoais para os seguintes fins e bases legais ao abrigo do Artigo 6.º do RGPD:

Finalidade

Dados utilizados

Base legal (RGPD Art. 6)

Processamento e cumprimento da sua encomenda (pagamento, envio, confirmação de entrega)

Nome, moradas, email, telefone, dados da empresa, detalhes da encomenda

(b) Execução do contrato – necessário para cumprir o nosso contrato de venda consigo

Criação e gestão da sua conta de cliente

Email, palavra-passe, histórico de encomendas

(b) Execução do contrato – necessário para fornecer os serviços de conta que solicitou

Envio de confirmações de encomenda, atualizações de envio, faturas

Nome, email, detalhes da encomenda

(b) Execução do contrato

Gestão de devoluções, trocas, reclamações de garantia, apoio ao cliente

Nome, email, telefone, detalhes da encomenda, correspondência

(b) Execução do contrato e (f) Interesse legítimo – para resolver questões e prestar apoio

Emissão de faturas e cumprimento das obrigações contabilísticas, fiscais e legais

Nome, moradas, NIF/ID fiscal, detalhes da encomenda, informações de pagamento

(c) Obrigação legal – exigido pela legislação fiscal, contabilística e comercial romena e da UE (retenção de 10 anos)

Prevenção de fraude e segurança do website

Endereço IP, dados de pagamento, padrões de encomenda

(f) Interesse legítimo – para proteger o nosso negócio e clientes contra fraude e abuso

Envio de emails de marketing e newsletters (promoções, recomendações de produtos, novidades)

Email, nome, preferências

(a) Consentimento – optou explicitamente através de caixa de seleção ou formulário de subscrição; pode retirar o consentimento a qualquer momento

Análise e otimização de desempenho do website (Google Analytics 4)

Endereço IP (anonimizado), dados de navegação, páginas visitadas, informações do dispositivo

(a) Consentimento – obtido através do banner de cookies antes do início do rastreio GA4

Marketing e publicidade (Meta Pixel, TikTok Pixel)

Comportamento de navegação, endereço IP, informações do dispositivo, páginas visualizadas, conversões

(a) Consentimento – obtido através do banner de cookies antes do carregamento dos pixels de marketing

Mapas de calor, gravações de sessões, análise da experiência do utilizador (Hotjar)

Comportamento de navegação anonimizado, movimentos do rato, cliques, scroll

(a) Consentimento – obtido através do banner de cookies; Hotjar anonimiza dados pessoais

 

Para Alemanha e Áustria: Baseamo-nos no consentimento explícito para todos os cookies e rastreamentos não essenciais. Pode retirar o consentimento a qualquer momento através das definições de cookies ou enviando-nos um email.

Para França, Espanha e Itália: Cumprimos as regras nacionais de ePrivacy que exigem consentimento prévio para cookies, exceto cookies estritamente necessários para a funcionalidade do site.


5. Com quem partilhamos os seus dados (Destinatários de dados)

Partilhamos os seus dados pessoais apenas com prestadores de serviços terceiros de confiança que nos ajudam a operar o nosso negócio. Estes destinatários processam dados em nosso nome sob acordos rigorosos de processamento de dados (Artigo 28 do RGPD).

5.1 Destinatários baseados na UE/EEE

Destinatário

Finalidade

Dados partilhados

Localização

GLS (General Logistics Systems)

Entrega e expedição de encomendas

Nome, morada de entrega, telefone, referência da encomenda

UE (Roménia, e parceiros locais da GLS nos países de destino)

Shopify Inc.

Plataforma de comércio eletrónico alojada

Todos os dados de encomendas e contas

UE/Canadá/EUA (Cláusulas Contratuais Padrão em vigor)

 

5.2 Destinatários em países terceiros (fora da UE/EEE)

Alguns dos nossos prestadores de serviços estão localizados fora do Espaço Económico Europeu. Garantimos que existem salvaguardas adequadas conforme exigido pelo Capítulo V do RGPD.

Destinatário

Finalidade

Dados partilhados

Localização

Medidas de proteção

Stripe (Shopify Payments)

Processamento de pagamentos

Nome, email, morada de faturação, dados do cartão de pagamento (tokenizados)

EUA (certificado ao abrigo do Quadro de Privacidade de Dados UE-EUA)

Decisão de adequação + Cláusulas Contratuais Padrão (CCPs)

PayPal

Processamento de pagamentos

Nome, email, morada de faturação

EUA (certificado ao abrigo do Quadro de Privacidade de Dados UE-EUA)

Decisão de adequação + Cláusulas Contratuais Padrão (CCPs)

Google LLC (Google Analytics 4)

Análise de websites

IP anonimizado, dados de navegação, informações do dispositivo

EUA (certificado ao abrigo do Quadro de Privacidade de Dados UE-EUA)

Decisão de adequação + anonimização de IP + CCPs

Meta Platforms Inc. (Facebook/Instagram Pixel)

Marketing e publicidade

Comportamento de navegação, páginas visualizadas, conversões, email cifrado

EUA (certificado ao abrigo do Quadro de Privacidade de Dados UE-EUA)

Decisão de adequação + CCPs + minimização de dados

TikTok Technology Limited

Marketing e publicidade

Comportamento de navegação, páginas visualizadas, conversões

Singapura/EUA

Cláusulas Contratuais Padrão (CCPs)

Hotjar Ltd.

Análise da experiência do utilizador (mapas de calor, gravações de sessões)

Comportamento de navegação anonimizado, movimentos do rato

Malta (UE) / EUA (armazenamento de dados)

Anonimização de IP + minimização de dados + CCP para armazenamento nos EUA

 

Para Alemanha e Áustria: Transferências para países terceiros (EUA) baseiam-se na decisão de adequação do Quadro de Privacidade de Dados UE-EUA (2023) e/ou Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia. Tem o direito de solicitar cópias destas salvaguardas contactando-nos.


6. Quanto Tempo Guardamos os Seus Dados (Períodos de Retenção)

Retemos os seus dados pessoais apenas pelo tempo necessário para os fins para os quais foram recolhidos, ou conforme exigido por lei.

Categoria de Dados

Período de Retenção

Motivo

Dados de encomendas (faturas, recibos, registos contabilísticos)

10 anos a partir do final do ano fiscal

Obrigação legal ao abrigo da legislação contabilística e fiscal romena (Legea contabilității 82/1991)

Dados da conta do cliente

Até a conta ser eliminada pelo cliente, ou 3 anos de inatividade (após o que podemos notificá-lo antes da eliminação)

Execução do contrato; eliminado mediante pedido

Dados de marketing/newsletter

Até cancelar a subscrição ou retirar o consentimento

Baseado em consentimento; eliminado imediatamente após retirada

Cookies e dados de rastreamento

Consulte a Política de Cookies (normalmente 13–24 meses para cookies de análise/marketing)

Baseado em consentimento; eliminado ou anonimizado após expiração

Correspondência de apoio ao cliente

3 anos desde o último contacto

Interesse legítimo na resolução de litígios e melhoria do serviço

Registos de prevenção de fraude

Até 5 anos

Interesse legítimo e obrigação legal

 

Após o período de retenção, eliminamos ou anonimizamos os seus dados pessoais de forma segura.


7. Os Seus Direitos ao abrigo do RGPD

Como titular de dados na UE, tem os seguintes direitos:

7.1 Direito de Acesso (Artigo 15)

Tem o direito de solicitar uma cópia dos dados pessoais que detemos sobre si.

7.2 Direito à Retificação (Artigo 16)

Tem o direito de corrigir dados pessoais incorretos ou incompletos.

7.3 Direito ao Apagamento / "Direito a ser Esquecido" (Artigo 17)

Tem o direito de solicitar a eliminação dos seus dados pessoais se:

·         Os dados já não são necessários para os fins para os quais foram recolhidos.

·         Retira o consentimento (quando o tratamento se baseava no consentimento).

·         Opondo-se ao tratamento com base no interesse legítimo e não existindo motivos legítimos prevalecentes.

·         Os dados foram tratados ilegalmente.

Exceções: Podemos recusar a eliminação se formos obrigados a reter dados por obrigações legais, contabilísticas ou fiscais (ex.: faturas por 10 anos).

7.4 Direito à Restrição do Tratamento (Artigo 18)

Tem o direito de solicitar que limitemos a forma como usamos os seus dados em certas circunstâncias (ex.: enquanto verificamos a precisão ou a sua oposição).

7.5 Direito à Portabilidade dos Dados (Artigo 20)

Tem o direito de receber os seus dados pessoais num formato estruturado, de uso comum e legível por máquina (ex.: CSV, JSON) e de os transmitir para outro responsável pelo tratamento.

7.6 Direito de Oposição (Artigo 21)

·         Tem o direito de se opor a qualquer momento ao tratamento baseado em interesse legítimo (ex.: marketing direto, prevenção de fraude).

·         Tem o direito absoluto de se opor ao marketing direto a qualquer momento (incluindo a criação de perfis para fins de marketing).

7.7 Direito de Retirar o Consentimento (Artigo 7)

Quando o tratamento se baseia no consentimento (ex.: cookies, newsletter), pode retirar o consentimento a qualquer momento. A retirada não afeta a legalidade do tratamento antes da retirada.

Como retirar o consentimento:

·         Cookies: Utilize o nosso banner de definições de cookies ou as definições do navegador.

·         Newsletter: Clique em "cancelar subscrição" em qualquer email de marketing ou contacte-nos.

7.8 Direito de Apresentar Reclamação

Se acredita que violámos os seus direitos de proteção de dados, tem o direito de apresentar uma reclamação a:

·         ANSPDCP (Roménia): www.dataprotection.ro

·         A sua autoridade local de proteção de dados da UE (ver lista na Secção 2)

7.9 Como Exercer os Seus Direitos

Para exercer qualquer dos direitos acima, contacte-nos em:

Email: barakcarpet.eu@gmail.com
Telefone: WhatsApp: +40 761 896 761
Endereço: Strada Viitorului, Nr 12, Municipiul Medgidia, Județul Constanța, Roménia

Responderemos ao seu pedido dentro de um mês (prorrogável por mais dois meses para pedidos complexos).

Para Alemanha e Áustria: Forneceremos informações gratuitamente para o seu primeiro pedido. Para pedidos subsequentes repetitivos ou manifestamente infundados, poderemos cobrar uma taxa administrativa razoável ou recusar o pedido de acordo com o Artigo 12(5) do RGPD.


8. Cookies e Tecnologias de Rastreamento

Utilizamos cookies, pixels e tecnologias de rastreamento semelhantes no nosso Website. Para detalhes completos, consulte a nossa Política de Cookies.

Pontos-chave:

·         Cookies essenciais: Necessário para a funcionalidade do website (ex.: carrinho de compras, gestão de sessão) – não é necessário consentimento.

·         Cookies de análise (Google Analytics 4): Utilizado para compreender o tráfego do website e o comportamento do utilizador – consentimento necessário.

·         Cookies de marketing (Meta Pixel, TikTok Pixel): Utilizado para publicidade direcionada e rastreamento de conversões – consentimento necessário.

·         Cookies de experiência do utilizador (Hotjar): Utilizado para mapas de calor e gravações de sessão (anonimizadas) – consentimento necessário.

Para Alemanha, Áustria, França, Espanha e Itália: Obtemos consentimento explícito através de um banner de cookies antes de carregar cookies não essenciais. Pode gerir as suas preferências a qualquer momento através do banner ou das definições do seu navegador.


9. Medidas de Segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais contra acesso não autorizado, perda, destruição, alteração ou divulgação, incluindo:

·         Encriptação: Encriptação HTTPS/TLS para dados em trânsito; encriptação dos dados de pagamento pelos nossos processadores de pagamento.

·         Controlo de acessos: Acesso restrito a dados pessoais com base na necessidade de conhecimento; sistemas protegidos por palavra-passe.

·         Hospedagem segura: O nosso Website está alojado na infraestrutura segura na cloud da Shopify com auditorias regulares de segurança.

·         Acordos de processamento de dados: Todos os processadores terceiros estão vinculados por acordos de processamento de dados em conformidade com o RGPD.

·         Cópias de segurança regulares: Cópias de segurança automáticas para prevenir perda de dados.

Apesar dos nossos esforços, nenhum sistema online é 100% seguro. Não podemos garantir segurança absoluta, mas comprometemo-nos a notificá-lo prontamente, assim como a autoridade supervisora relevante, de qualquer violação de dados conforme exigido pelo Artigo 33 do RGPD.


10. Privacidade das Crianças

O nosso Website e serviços não são direcionados a crianças com menos de 16 anos. Não recolhemos conscientemente dados pessoais de crianças com menos de 16 anos sem consentimento parental verificável.

Se tomarmos conhecimento de que recolhemos dados pessoais de uma criança com menos de 16 anos sem consentimento parental, eliminaremos essa informação imediatamente.

Para a Alemanha: A idade mínima é 16 anos segundo o RGPD; para certos serviços, a lei alemã pode exigir consentimento parental para menores de 18 anos.


11. Newsletter e Comunicações de Marketing

11.1 Subscrição

Pode subscrever a nossa newsletter através de:

·         Introduzir o seu endereço de email no formulário de subscrição da newsletter no Website.

·         Assinalar a caixa de subscrição da newsletter durante o processo de compra (opcional).

Ao subscrever, consente em receber emails promocionais, recomendações de produtos, notícias e ofertas especiais da Barak Carpet SRL aproximadamente 12 vezes por mês.

Base legal: Consentimento (Artigo 6(1)(a) do RGPD).

11.2 Cancelar subscrição

Pode retirar o seu consentimento e cancelar a subscrição a qualquer momento através de:

·         Clicar no link "cancelar subscrição" em qualquer email de marketing.

·         Iniciar sessão na sua conta de cliente e atualizar as suas preferências de email.

·         Contactar-nos em barakcarpet.eu@gmail.com com o assunto "Cancelar subscrição."

Assim que cancelar a subscrição, deixaremos de enviar emails de marketing no prazo de 48 horas. Podemos ainda enviar emails transacionais relacionados com as suas encomendas (confirmações de encomenda, atualizações de envio, etc.), que são necessários para cumprir o nosso contrato consigo.

11.3 Ferramentas de Email Marketing

Podemos usar serviços de email marketing de terceiros (por exemplo, Shopify Email, Klaviyo, Mailchimp) para gerir e enviar newsletters. Estes fornecedores processam o seu endereço de email e nome em nosso nome, sob acordos de processamento de dados em conformidade com o RGPD.


12. Decisão Automatizada e Perfilação

Não usamos decisões automatizadas (incluindo perfis) que produzam efeitos legais ou que o afetem significativamente de forma semelhante.

Podemos usar análises básicas e segmentação para fins de marketing (por exemplo, enviar recomendações de produtos com base em compras anteriores), mas tem sempre o direito de se opor a esse processamento e solicitar revisão humana.


13. Links de Terceiros

O nosso Website pode conter links para sites de terceiros (por exemplo, plataformas de redes sociais, fornecedores de pagamento, páginas de rastreamento de encomendas). Não somos responsáveis pelas práticas de privacidade ou conteúdo desses sites externos.

Recomendamos que reveja as políticas de privacidade de quaisquer sites de terceiros que visite.


14. Alterações a Esta Política de Privacidade

Podemos atualizar esta Política de Privacidade de tempos a tempos para refletir alterações nas nossas práticas, tecnologia, requisitos legais ou outros fatores.

As alterações serão publicadas nesta página com uma nova "Data de Vigência". Alterações significativas serão destacadas ou comunicadas por email se tiver uma conta ou estiver subscrito na nossa newsletter.

A sua utilização contínua do nosso Website após a publicação de alterações constitui aceitação da Política de Privacidade revista.


15. Contacte-nos

Se tiver alguma dúvida, preocupação ou pedido relacionado com esta Política de Privacidade ou com a forma como tratamos os seus dados pessoais, por favor contacte-nos:

Barak Carpet SRL
Email: barakcarpet.eu@gmail.com
Telefone: WhatsApp: +40 761 896 761
Endereço: Strada Viitorului, Nr 12, Município de Medgidia, Distrito de Constanța, Roménia

Autoridade Supervisora (Roménia):
ANSPDCP – www.dataprotection.roanspdcp@dataprotection.ro


Fim da Política de Privacidade