Política de privacidade

1. âmbito de aplicação

Esta política de privacidade aplica-se ao site laduti.de (incluindo todas as subpáginas) e aos serviços online oferecidos através do mesmo (loja, conta de cliente, contacto).

2. Princípios do tratamento de dados

Processamos dados pessoais apenas na medida do permitido por lei. Base legal de acordo com o Art. 6, parágrafo 1 do RGPD:

  • b - Cumprimento do contrato e medidas pré-contratuais (por exemplo, encomendas, conta de cliente, apoio)
  • c - obrigação legal (por exemplo, obrigações de retenção)
  • f - interesses legítimos (por exemplo, fornecimento seguro, económico e de fácil utilização do sítio Web, prevenção de abusos/fraudes)
  • a - Consentimento (por exemplo, cookies de estatísticas/marketing, medição do Google Ads)

3. Categorias de dados tratados

  • Dados principais (nome, endereço), dados de contacto (e-mail, número de telefone)
  • Dados do contrato e da encomenda (produtos, preços, informações sobre pagamento e expedição, dados da fatura)
  • Dados da conta e de início de sessão (se for criada uma conta de cliente)
  • Dados de utilização, registo e dispositivo (endereço IP, tempo de acesso, agente do utilizador, referenciador, cookies/estado de consentimento)
  • Geodados a nível nacional para determinação do preço/expedição (ver secção 11)

4. Alojamento, segurança e fornecimento de conteúdos

Utilizamos serviços profissionais de alojamento e segurança para um fornecimento seguro e eficiente. Entre outras coisas, os endereços IP, os carimbos de data/hora, os conteúdos recuperados e os registos de erros são processados para garantir o funcionamento, a disponibilidade e a segurança do sítio Web. A base legal é o Art. 6, parágrafo 1 lit. f do RGPD.

5. Ficheiros de registo do servidor

Os ficheiros de registo do servidor (endereço IP abreviado ou completo, data/hora, ficheiro/URL recuperado, quantidade de dados transferidos, notificação de recuperação bem sucedida, tipo e versão do browser, sistema operativo) são guardados automaticamente sempre que uma página é acedida. Os ficheiros de registo são guardados durante um curto período de tempo por razões de segurança (por exemplo, para investigar utilizações indevidas ou fraudes) e depois apagados. Base jurídica: Art. 6, n.º 1, alínea f) do RGPD.

6. Cookies, gestão do consentimento e revogação

Utilizamos cookies e tecnologias semelhantes. Os cookies necessários são essenciais para o funcionamento (Art. 6, par. 1 lit. f do RGPD). Para as tecnologias de estatísticas/marketing, obtemos o seu consentimento prévio (Art. 6, n.º 1, alínea a) do RGPD).

Pode alterar ou revogar o seu consentimento em qualquer altura com efeitos futuros (por exemplo, através das definições de cookies no rodapé ou no menu de configuração do seu browser/dispositivo).

7. Análise da Web (Google Analytics 4) e modo de consentimento

Se o utilizador der o seu consentimento, utilizamos o Google Analytics 4 para medir o alcance. Os dados de utilização (por exemplo, visualizações de páginas, interações) são processados; os endereços IP são truncados. Utilizamos o Modo de consentimento do Google, que só envia pings agregados e sem cookies na ausência de consentimento. Base jurídica: Art. 6, n.º 1, alínea a) do RGPD.

Destinatário: Google Ireland Limited (processamento na UE) e, se aplicável, Google LLC (EUA). As transferências para países terceiros são efectuadas com base em garantias adequadas (por exemplo, cláusulas contratuais-tipo). Duração do armazenamento de dados de eventos no GA4: geralmente 2-14 meses (dependendo da configuração).

8. Gestão de etiquetas (Google Tag Manager)

O Google Tag Manager é utilizado para a gestão centralizada de scripts/tags. O GTM em si não processa quaisquer dados do utilizador para os seus próprios fins; os serviços a jusante só são acionados de acordo com o seu consentimento. Base jurídica: Art. 6, n.º 1, alínea f) ou alínea a) do RGPD (consoante a etiqueta).

9. Marketing/medição da conversão (Google Ads)

Com o seu consentimento, utilizamos a medição de conversões do Google Ads e - se aplicável - o remarketing. Os dados de interação são processados para medir a eficácia dos anúncios e (se activados) para apresentar publicidade direcionada. Base jurídica: Art. 6, n.º 1, alínea a) do RGPD.

Conversões melhoradas: Se o utilizador der o seu consentimento como parte da compra, os dados de contacto com hash (por exemplo, e-mail, com hash SHA-256) podem ser transmitidos à Google para fazer corresponder as encomendas aos cliques em publicidade. Isto melhora a exatidão da medição sem transmitir texto simples. Base jurídica: Art. 6, n.º 1, alínea a) do RGPD.

10. Funções de loja (WooCommerce) e preços por país

Utilizamos o WooCommerce para processar as encomendas. Ao fazê-lo, processamos os dados que introduziu para cumprir o contrato (Art. 6, n.º 1, alínea b) do RGPD).

Para uma apresentação correta do preço/imposto/remessa, utilizamos a deteção do país com base no endereço IP e/ou nos detalhes do browser/checkout (por exemplo, "Preço baseado no país"). Não é criado um perfil de movimento exato; a geolocalização ocorre ao nível do país. Base jurídica: Art. 6, n.º 1, alínea f) do RGPD (interesse legítimo na apresentação correta das ofertas).

11. Conta de cliente

O utilizador pode criar voluntariamente uma conta de cliente. O processamento dos dados necessários para o efeito serve para o processamento conveniente de encomendas e para a administração dos seus dados. Base jurídica: Art. 6, n.º 1, alínea b) do RGPD. Pode apagar a conta em qualquer altura; as obrigações legais de retenção não são afectadas.

12. Processamento de pagamentos (Stripe)

Dependendo do método selecionado, os pagamentos são processados através do prestador de serviços de pagamento Stripe. Para este efeito, os dados de pagamento, o nome, o endereço de faturação e, se aplicável, o e-mail/telefone são transmitidos ao Stripe. Base jurídica: Art. 6, n.º 1, alínea b) (contrato), alínea f) (prevenção de fraudes), eventualmente alínea c) (obrigações legais) do RGPD.

Destinatário: Stripe Payments Europe, Ltd (UE) e, se aplicável, empresas afiliadas da Stripe (incluindo os EUA). As transferências para fora do EEE são efectuadas com base em garantias adequadas (por exemplo, cláusulas contratuais-tipo).

13. Envio, cumprimento e acompanhamento

Para cumprir o contrato, transmitimos os dados necessários para o envio (nome, endereço, e-mail/telefone para informações de entrega, se aplicável) a empresas de transporte/logística (por exemplo, DHL, DPD, UPS). Base jurídica: Art. 6, n.º 1, alínea b) do RGPD.

Para o processamento/automatização das encomendas, pode ser utilizado um prestador de serviços de processamento/back-office (p. ex., Billbee GmbH) e um serviço de controlo de envios (p. ex., "Parcel Panel"). O processamento ocorre no âmbito do processamento de encomendas, de acordo com o Art. 28 do RGPD.

14. Análises de produtos e serviços de confiança (Trusted Shops)

Um emblema/widget de confiança das Lojas de Confiança pode ser integrado no nosso sítio para apresentar classificações/sinais de confiança e, se necessário, para enviar convites para submeter classificações (após a compra). Podem ser utilizados dados pseudónimos (por exemplo, hash da encomenda/e-mail) para efeitos de verificação. A base jurídica é o nosso interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD) numa apresentação fiável e - para os convites de classificação - art. 6.º, n.º 1, alínea a) do RGPD.

15. Línguas e tradução (TranslatePress)

Utilizamos um plugin de tradução para o fornecimento multilingue. Este pode guardar um cookie funcional (por exemplo, preferência de idioma) para apresentar o sítio Web no idioma que selecionou. Base jurídica: Art. 6, n.º 1, alínea f) do RGPD.

16. Comunicação (apoio por correio eletrónico)

Se nos contactar por correio eletrónico, os dados que nos fornecer serão tratados com a finalidade de responder ao seu pedido de informação. Base jurídica: Art. 6, n.º 1, alínea b) ou alínea f) do RGPD.

17. Destinatários dos dados, subcontratantes e transferências para países terceiros

Utilizamos prestadores de serviços cuidadosamente selecionados (processadores) para funções de alojamento, segurança, envio, processamento de pagamentos, loja/análise/marketing. Temos contratos com todos os fornecedores de serviços de acordo com o Art. 28 do RGPD.

Se os dados forem processados fora do EEE (por exemplo, EUA, EAU), isso só acontece se existir uma decisão de adequação ou se estiverem em vigor garantias adequadas (por exemplo, cláusulas contratuais-tipo da UE) e se forem tomadas medidas de proteção adicionais.

18. Período de conservação

  • Dados relativos a contratos/encomendas: prazos legais comerciais/fiscais (geralmente até 10 anos)
  • Conta de cliente: até que a conta seja eliminada (desde que não existam obrigações legais em contrário)
  • Pedidos de contacto: até ao processamento final, depois verificação regular dos requisitos de eliminação
  • Dados de análise/marketing: de acordo com a configuração da respectiva ferramenta e até o utilizador retirar o seu consentimento
  • Registos do servidor: curto prazo (segurança/análise de erros) e posterior eliminação/anonimização

19. Obrigação de disponibilização

O fornecimento de dados pessoais é necessário para a celebração de um contrato/encomenda. Sem estes dados, o processamento da encomenda/contrato não é possível. Não existe qualquer obrigação de análise/marketing opcional; estes só são efectuados com o consentimento.

20. Os seus direitos

Tem os seguintes direitos ao abrigo do RGPD: acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação (art. 18.º), portabilidade dos dados (art. 20.º) e objeção ao tratamento com base no art. 6. Se o tratamento se basear no consentimento, o utilizador pode revogar esse consentimento em qualquer altura com efeitos para o futuro (art. 7.º, n.º 3).

Para exercer os seus direitos, basta enviar uma comunicação informal para [email protected]. Além disso, tem o direito de apresentar uma queixa a uma autoridade supervisora de proteção de dados.

21. Menores de idade

O nosso sítio Web não se destina a crianças. Se tivermos conhecimento do processamento de dados pessoais de menores sem o consentimento necessário, eliminaremos esses dados imediatamente.

22. Segurança de dados

Tomamos medidas técnicas e organizacionais para proteger os dados pessoais contra a perda, destruição, acesso, modificação ou divulgação por pessoas não autorizadas (por exemplo, encriptação TLS, restrições de acesso, cópias de segurança).

23. Responsável

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Alterações à presente política de privacidade

Adaptaremos a presente declaração em caso de alteração da situação jurídica, dos serviços ou do tratamento. A versão atual está disponível nesta página.

Situação: 27 de agosto de 2025