Politica de Privacidade
Responsável pelo Tratamento de Dados
| Denominação Social | MultiGoods Unipessoal, Lda. |
| NIF | PT 513 567 097 |
| Sede Social | Rua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal |
| Lojas Online | multicoffee.pt |
| Email de Privacidade | [email protected] |
| Autoridade de Controlo | Comissão Nacional de Protecção de Dados (CNPD) — www.cnpd.pt |
Artigo 1. Âmbito de Aplicação
A presente Política de Privacidade aplica-se a todos os dados pessoais tratados pela MultiGoods Unipessoal, Lda. (doravante «MultiCoffee»), no âmbito da operação das lojas online sob a marca MultiCoffee, incluindo os domínios multicoffee.pt.
Esta política aplica-se a qualquer pessoa que aceda às lojas MultiCoffee, crie uma conta, efectue uma compra, participe nos programas CoffeePoints ou MultiCoffee Circle, subscreva comunicações de marketing ou interaja com os nossos serviços de apoio ao cliente.
Artigo 2. Dados Pessoais que Recolhemos
2.1 Dados fornecidos directamente pelo titular
- Dados de identificação: nome completo, endereço de email, número de contribuinte (NIF/VAT) quando aplicável.
- Dados de contacto e entrega: morada de facturação, morada de entrega, número de telefone.
- Dados de autenticação: endereço de email e palavra-passe (armazenada em formato cifrado — nunca em texto simples).
- Dados de transacção: histórico de encomendas, produtos adquiridos, valores pagos, métodos de pagamento utilizados (apenas referência/token — nunca dados completos de cartão).
- Dados de programas de fidelização: saldo CoffeePoints, histórico de acumulação e troca, estatuto no MultiCoffee Circle, emblemas atribuídos.
- Comunicações: mensagens enviadas ao apoio ao cliente, respostas a inquéritos de satisfação, avaliações de produtos.
- Dados de convite: endereço de email do amigo convidado, nos termos do programa de referenciação previsto nos Termos e Condições.
2.2 Dados recolhidos automaticamente
- Dados técnicos: endereço IP, tipo e versão de browser, sistema operativo, identificadores de dispositivo.
- Dados de navegação: páginas visitadas, tempo de permanência, origem do tráfego, termos de pesquisa, produtos visualizados.
- Dados de cookies: conforme descrito no Artigo 8 da presente política.
- Dados de geolocalização: país e região de acesso, inferidos a partir do endereço IP.
2.3 Dados recebidos de terceiros
- Processadores de pagamento: confirmação de pagamento, referência de transacção e estado (aprovado/recusado) — nunca dados completos de cartão.
- Operadores logísticos: confirmação de entrega, tentativas de entrega, código de rastreio.
- Plataformas de autenticação social: se optar por criar conta através de Google ou Facebook, receberemos apenas os dados que autorizar nessa plataforma (geralmente nome e email).
Artigo 3. Finalidades e Bases Jurídicas do Tratamento
| Finalidade | Dados Utilizados | Base Jurídica | Prazo de Conservação |
|---|---|---|---|
| Processamento de encomendas — recepção, preparação, expedição e entrega. | Identificação, contacto, morada, transacção, dados logísticos. | Execução de contrato (art. 6.º/1/b RGPD) | 10 anos (obrigação fiscal) |
| Gestão de conta de cliente — criação, manutenção e encerramento de conta. | Identificação, autenticação, histórico de encomendas. | Execução de contrato (art. 6.º/1/b RGPD) | Até encerramento + 3 anos |
| Programas de fidelização — CoffeePoints e MultiCoffee Circle. | Identificação, histórico de compras, saldo de pontos, emblemas. | Execução de contrato (art. 6.º/1/b RGPD) | Vida útil da conta + 1 ano |
| Programa de referenciação — convite a amigos. | Email do convidante e do convidado, registo de conversão. | Interesse legítimo (art. 6.º/1/f RGPD) | 12 meses após o convite |
| Faturação e contabilidade — emissão de facturas, notas de crédito e cumprimento de obrigações fiscais. | Identificação, NIF/VAT, morada, dados de transacção. | Obrigação legal (art. 6.º/1/c RGPD) | 10 anos (CIVA) |
| Apoio ao cliente — resposta a questões, reclamações e devoluções. | Identificação, contacto, histórico de encomendas, comunicações. | Execução de contrato (art. 6.º/1/b RGPD) | 3 anos após resolução |
| Marketing directo — envio de newsletters, campanhas promocionais, novidades de catálogo. | Email, histórico de compras, preferências inferidas. | Consentimento (art. 6.º/1/a RGPD) | Até revogação do consentimento |
| Personalização — recomendações de produto baseadas no historial. | Histórico de navegação, produtos visualizados, compras anteriores. | Interesse legítimo (art. 6.º/1/f RGPD) | 24 meses de inactividade |
| Segurança e prevenção de fraude — detecção de acessos não autorizados e transacções suspeitas. | Dados técnicos, IP, padrões de comportamento. | Interesse legítimo (art. 6.º/1/f RGPD) | 12 meses |
| Análise e melhoria — estatísticas de utilização, testes A/B, optimização da loja. | Dados de navegação, cookies analíticos (anonimizados sempre que possível). | Consentimento (art. 6.º/1/a RGPD) | 26 meses (padrão Google Analytics) |
| Cumprimento de obrigações legais — resposta a autoridades competentes, litigância. | Conforme necessário para cada solicitação. | Obrigação legal (art. 6.º/1/c RGPD) | Conforme exigido por lei |
Artigo 4. Destinatários e Partilha de Dados
A MultiCoffee não vende dados pessoais a terceiros. A partilha de dados ocorre exclusivamente nas seguintes circunstâncias:
4.1 Subcontratantes (Processadores de Dados)
A MultiCoffee recorre a prestadores de serviços que tratam dados pessoais em seu nome, ao abrigo de contratos que garantem o cumprimento do RGPD:
| Categoria | Exemplos de Prestadores | Dados Partilhados | Finalidade |
|---|---|---|---|
| Plataforma de e-commerce | WooCommerce / WordPress | Dados de conta, encomendas | Gestão da loja online |
| Processadores de pagamento | MB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google Pay | Dados de transacção (tokenizados) | Processamento de pagamentos |
| Operadores logísticos | CTT, DHL, DPD, MRW, Correos, Delnext | Nome, morada, contacto, referência de encomenda | Expedição e entrega |
| Email marketing | Brevo (Sendinblue) | Email, nome, histórico de interacção | Envio de newsletters e transaccionais |
| Análise web | Google Analytics | Dados de navegação (anonimizados) | Estatísticas e optimização |
| Publicidade | Google Ads | Dados de conversão (anonimizados/hash) | Medição de campanhas |
| Serviços cloud / hosting | Fornecedor de hosting do website | Dados técnicos, backups | Infraestrutura e segurança |
| Software ERP | Sistema de gestão interno | Dados de encomenda, cliente, faturação | Gestão operacional e contabilística |
4.2 Autoridades Competentes
A MultiCoffee poderá divulgar dados pessoais a autoridades públicas, judiciais ou regulatórias quando tal seja exigido por lei, por decisão judicial ou regulatória, ou quando necessário para proteger os direitos e segurança da MultiCoffee, dos seus clientes ou de terceiros.
4.3 Transferências no Grupo
Os dados poderão ser partilhados com outras entidades do grupo MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivamente para finalidades operacionais internas, ao abrigo de acordos internos de protecção de dados.
Artigo 5. Transferências Internacionais de Dados
Alguns dos nossos prestadores de serviços estão estabelecidos fora do Espaço Económico Europeu (EEE). Nestas situações, a MultiCoffee assegura que as transferências são efectuadas com base num dos seguintes mecanismos legais:
- Decisão de adequação da Comissão Europeia, reconhecendo um nível de protecção equivalente ao do EEE.
- Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia (CCT/SCC), incorporadas nos contratos com os subcontratantes.
- Data Privacy Framework (DPF) UE-EUA, para prestadores norte-americanos certificados.
Para obter informação sobre as garantias específicas aplicáveis a cada transferência, pode contactar-nos através de [email protected].
Artigo 6. Conservação dos Dados
Os dados pessoais são conservados pelo período mínimo necessário para cumprir as finalidades para as quais foram recolhidos, observando os seguintes critérios:
- Dados de conta activa: enquanto a conta estiver activa e durante 3 anos após o último acesso ou encomenda.
- Dados de faturação e transacção: 10 anos, por obrigação fiscal (artigo 52.º do CIVA e artigo 123.º do CIRC).
- Dados de CoffeePoints e Circle: pelo período de vigência da conta e até 1 ano após o seu encerramento.
- Comunicações de apoio ao cliente: 3 anos após resolução do contacto.
- Dados de marketing: até revogação do consentimento ou, na ausência de consentimento, com base em interesse legítimo, até oposição do titular.
- Dados técnicos e de segurança (logs): 12 meses.
- Dados de cookies analíticos: 26 meses (conforme configuração padrão do Google Analytics).
Findo o prazo aplicável, os dados são eliminados de forma segura ou anonimizados de forma irreversível para fins estatísticos.
Artigo 7. Direitos do Titular dos Dados
Ao abrigo do RGPD e da Lei n.º 58/2019, o titular dos dados dispõe dos seguintes direitos:
| Direito | Descrição | Como Exercer |
|---|---|---|
| Acesso (art. 15.º RGPD) | Obter confirmação de que os seus dados são tratados e aceder a uma cópia dos mesmos, incluindo informação sobre finalidades, categorias, destinatários e prazos. |
Por escrito para [email protected] ou através da área de cliente. Prazo de resposta: 30 dias (prorrogável por mais 60 dias em casos complexos, com notificação prévia). |
| Rectificação (art. 16.º RGPD) | Solicitar a correcção de dados inexactos ou incompletos. | |
| Apagamento (art. 17.º RGPD) | Solicitar a eliminação dos dados, quando estes não sejam necessários para as finalidades para que foram recolhidos ou quando retire o consentimento, entre outras situações. Não é aplicável quando subsistam obrigações legais de conservação. | |
| Limitação (art. 18.º RGPD) | Solicitar a suspensão do tratamento em determinadas circunstâncias (ex: contestação da exactidão dos dados ou oposição ao tratamento durante verificação de interesse legítimo). | |
| Portabilidade (art. 20.º RGPD) | Receber os seus dados pessoais num formato estruturado, de uso corrente e legível por máquina, e transmiti-los a outro responsável pelo tratamento, quando o tratamento se basear em consentimento ou contrato. | |
| Oposição (art. 21.º RGPD) | Opor-se ao tratamento baseado em interesse legítimo ou para fins de marketing directo. No caso do marketing directo, a oposição é absoluta e sem necessidade de justificação. | |
| Não sujeição a decisões automatizadas (art. 22.º RGPD) | Não ser sujeito a decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos significativos, salvo excepções legais. |
7.1 Direito de Reclamação
Sem prejuízo de qualquer outro recurso administrativo ou judicial, o titular tem o direito de apresentar reclamação à autoridade de controlo competente. Em Portugal, a autoridade competente é a Comissão Nacional de Protecção de Dados (CNPD):
- Website: www.cnpd.pt
- Email: [email protected]
- Endereço: Rua de São Bento n.º 148 — 3.º, 1200-821 Lisboa
Artigo 8. Política de Cookies
8.1 O que são cookies
Cookies são pequenos ficheiros de texto armazenados no dispositivo do utilizador quando acede a um website. Permitem reconhecer o dispositivo em visitas subsequentes e melhorar a experiência de navegação.
8.2 Tipos de cookies utilizados
| Categoria | Finalidade | Exemplos | Duração | Base Jurídica |
|---|---|---|---|---|
| Estritamente necessários | Funcionamento essencial da loja: sessão de utilizador, carrinho de compras, autenticação, segurança. | PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session | Sessão / 2 dias | Interesse legítimo — não requerem consentimento |
| Funcionais / Preferências | Recordar preferências do utilizador: língua, moeda, última pesquisa. | wordpress_logged_in, wp-settings | 1 ano | Consentimento |
| Analíticos | Compreender como os utilizadores navegam na loja, páginas mais visitadas, origem do tráfego. Dados anonimizados ou pseudonimizados. | _ga, _gid, _gat (Google Analytics) | 26 meses / 24h / 1 min | Consentimento |
| Marketing / Publicidade | Medir eficácia de campanhas, remarketing e personalização de anúncios em plataformas de terceiros. | _gcl_au (Google Ads), _fbp (Meta) | 90 dias | Consentimento |
8.3 Gestão de Cookies
O utilizador pode gerir as suas preferências de cookies através do painel de consentimento disponível no rodapé da loja, ou directamente nas definições do seu browser. A desactivação de cookies estritamente necessários pode afectar o funcionamento correcto da loja, impedindo o acesso à conta ou a finalização de encomendas.
Para mais informação sobre como desactivar cookies em cada browser, consulte:
- Google Chrome: support.google.com/chrome
- Mozilla Firefox: support.mozilla.org
- Safari: support.apple.com
- Microsoft Edge: support.microsoft.com
Artigo 9. Segurança dos Dados
A MultiCoffee implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou qualquer outra forma de tratamento ilícito, em conformidade com o artigo 32.º do RGPD.
As medidas implementadas incluem, entre outras:
- Transmissão de dados cifrada via protocolo HTTPS/TLS em todas as comunicações entre o browser e o servidor.
- Palavras-passe armazenadas em formato de hash seguro (nunca em texto simples).
- Dados de pagamento processados exclusivamente por operadores certificados PCI-DSS — a MultiCoffee não armazena dados completos de cartões bancários.
- Controlos de acesso internos baseados no princípio do menor privilégio.
- Backups regulares com armazenamento cifrado.
- Monitorização de segurança e gestão de vulnerabilidades.
Em caso de violação de dados pessoais com risco para os direitos e liberdades dos titulares, a MultiCoffee notificará a CNPD no prazo de 72 horas após tomar conhecimento da violação, nos termos do artigo 33.º do RGPD, e comunicará aos titulares afectados quando tal risco for elevado, nos termos do artigo 34.º do RGPD.
Artigo 10. Dados de Menores
As lojas MultiCoffee não se destinam a menores de 16 anos. A MultiCoffee não recolhe deliberadamente dados pessoais de menores. Caso tomemos conhecimento de que foram recolhidos dados de um menor sem o consentimento do titular da responsabilidade parental, procederemos à eliminação imediata desses dados. Se tiver conhecimento de uma situação desta natureza, pedimos que nos contacte através de [email protected].
Artigo 11. Links para Websites de Terceiros
As lojas MultiCoffee podem conter links para websites de terceiros (ex: redes sociais, parceiros, transportadoras). A MultiCoffee não é responsável pelas práticas de privacidade desses websites e recomenda a leitura das respectivas políticas de privacidade. A presença de um link não constitui endorsement das práticas de privacidade do website em causa.
Artigo 12. Alterações à Política de Privacidade
A MultiCoffee reserva-se o direito de actualizar a presente Política de Privacidade a qualquer momento, nomeadamente para reflectir alterações legislativas, novas funcionalidades da loja ou mudanças nas práticas de tratamento de dados. A versão actualizada será publicada nesta página com indicação da data de revisão.
Para alterações substanciais que afectem os direitos dos titulares, a MultiCoffee enviará notificação prévia por email com, pelo menos, 30 dias de antecedência. A continuação da utilização das lojas após a entrada em vigor das alterações implica a aceitação da política revista.
Artigo 13. Contacto e Exercício de Direitos
Para qualquer questão relacionada com o tratamento dos seus dados pessoais, exercício de direitos ou apresentação de reclamação, pode contactar a MultiCoffee através dos seguintes meios:
| [email protected] | |
| Assunto recomendado | «Privacidade — [Direito ou Questão]» para encaminhamento prioritário |
| Prazo de resposta | Máximo 30 dias corridos a partir da recepção do pedido |
| Identificação | Para exercício de direitos, poderá ser solicitada confirmação de identidade |
| Autoridade de Controlo | CNPD — www.cnpd.pt · [email protected] |
Versão 1.0 · 2026/04/15 · Sujeito a actualização