Última atualização: 11 junho 2026
Esta Política de Privacidade explica como Mervantis OÜ (“nós”, “nos”), operador de sumeos.com, trata dados pessoais em conformidade com o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e o RGPD do Reino Unido.
1. Responsável pelo tratamento
| Loja | Sumeos — sumeos.com |
|---|---|
| Operado por | Mervantis OÜ |
| Código de registo | 14412321 (Registo Comercial da Estónia) |
| Número de IVA | EE102319631 |
| Sede registada | Asuvere tee 7-4, Tihemetsa alevik, 86201 Saarde vald, Pärnu maakond, Estonia |
| [email protected] | |
| Telefone | Disponível mediante pedido por e-mail (política anti-spam) |
Para qualquer assunto de privacidade, contacte [email protected].
2. O que recolhemos, porquê e com que base jurídica
| Dados | Finalidade | Base jurídica | Conservação |
|---|---|---|---|
| Nome, morada de entrega, email, telefone (opcional) | Processamento e entrega da sua encomenda; devoluções e serviço de garantia | Contrato (Art. 6(1)(b)) | Enquanto a sua conta/encomendas estiverem ativas; documentos contabilísticos de suporte 7 years (Lei de Contabilidade da Estónia) |
| Histórico de encomendas, estado de pagamento (nunca números completos de cartão) | Gestão de encomendas, prevenção de fraude | Contrato; interesse legítimo (Art. 6(1)(f)) | Como acima |
| Credenciais da conta | Operação da sua conta de cliente | Contrato | Até à eliminação da conta |
| Endereço de email (newsletter) | Envio da nossa newsletter | Consentimento (Art. 6(1)(a)) — retirar a qualquer momento através do link de cancelamento da subscrição | Até cancelar a subscrição |
| Correspondência de apoio | Responder a perguntas, tratar reclamações | Contrato; interesse legítimo | 3 years após o encerramento do caso |
| Cookies / dados de utilização (analytics, marketing) | Estatísticas, medição de publicidade | Consentimento — recolhidos apenas após a sua adesão através do banner de cookies | Ver Política de Cookies |
3. Quem recebe os seus dados
Partilhamos dados pessoais apenas na medida necessária para operar a Loja:
- Execução: Hertwill OÜ (Estónia) — o nosso parceiro de execução — recebe o seu nome, morada de entrega, email/telefone e os artigos encomendados estritamente para embalar e expedir a sua encomenda, juntamente com os transportadores que utiliza (DPD, DHL, Omniva, PostNord, Posti, UPS, FedEx among others).
- Pagamentos: Stripe Payments Europe Ltd, PayPal (Europe) S.à r.l. et Cie S.C.A., e o nosso banco para transferências SEPA. Tratam os seus dados de pagamento como responsáveis independentes nos termos das suas próprias políticas de privacidade.
- TI & segurança: os nossos servidores estão localizados na UE; a Cloudflare, Inc. presta serviços de CDN/segurança (o EU‑US Data Privacy Framework e as SCCs aplicam-se a qualquer transferência).
- Marketing & analytics (apenas com o seu consentimento): Google Ireland Ltd (Analytics 4, Ads) e Meta Platforms Ireland Ltd (Meta Pixel). Quando os dados saem do EEE, as transferências baseiam-se no EU–US Data Privacy Framework e/ou nas Cláusulas Contratuais-Tipo.
- Autoridades, quando a lei o exigir (por exemplo, autoridades fiscais).
Nunca vendemos dados pessoais.
4. Transferências internacionais
Os dados são armazenados na União Europeia. Quando um subcontratante transfere dados para fora do EEE/Reino Unido (por exemplo, Google, Meta, Cloudflare), a transferência é protegida por uma decisão de adequação (EU–US Data Privacy Framework) ou por Cláusulas Contratuais-Tipo com medidas suplementares.
5. Os seus direitos
Pode, a qualquer momento, solicitar: acesso aos seus dados; retificação; apagamento; limitação do tratamento; portabilidade; e pode opor-se ao tratamento com base no interesse legítimo, incluindo marketing direto. Quando o tratamento se baseia no consentimento, pode retirá-lo a qualquer momento sem afetar o tratamento anterior. Escreva para [email protected] — respondemos no prazo de 30 days.
Também tem o direito de apresentar uma reclamação junto de uma autoridade de controlo: na Estónia, a Data Protection Inspectorate (Andmekaitse Inspektsioon, aki.ee); no Reino Unido, a Information Commissioner’s Office (ico.org.uk); ou a autoridade do seu país de residência.
6. Segurança
Todo o tráfego é encriptado (TLS). O acesso aos dados de encomendas é restrito e registado; os dados do cartão de pagamento nunca passam pelos nossos servidores. Aplicamos em toda a extensão o princípio da minimização dos dados.
7. Crianças
A Loja não se destina a crianças com menos de 16 anos e não recolhemos intencionalmente os seus dados.
8. Tomada de decisões automatizada
Não utilizamos tomada de decisões automatizada nem definição de perfis com efeitos jurídicos. A triagem antifraude por parte dos prestadores de pagamento pode aplicar-se nos termos das suas próprias políticas.
9. Alterações
Publicaremos quaisquer alterações a esta política nesta página; alterações materiais serão destacadas na Loja ou por email, quando apropriado.