Politica de Privacidade

Responsável pelo Tratamento de Dados

Denominação SocialMultiGoods Unipessoal, Lda.
NIFPT 513 567 097
Sede SocialRua Santa Marta n.º 118 — Pav. 1, 4750-189 Barcelos, Portugal
Lojas Onlinemulticoffee.pt
Email de Privacidade[email protected]
Autoridade de ControloComissão Nacional de Protecção de Dados (CNPD) — www.cnpd.pt
A MultiCoffee trata os seus dados pessoais com respeito e transparência, ao abrigo do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019. Esta política explica quais os dados que recolhemos, para que os utilizamos e quais os seus direitos.

Artigo 1. Âmbito de Aplicação

A presente Política de Privacidade aplica-se a todos os dados pessoais tratados pela MultiGoods Unipessoal, Lda. (doravante «MultiCoffee»), no âmbito da operação das lojas online sob a marca MultiCoffee, incluindo os domínios multicoffee.pt.

Esta política aplica-se a qualquer pessoa que aceda às lojas MultiCoffee, crie uma conta, efectue uma compra, participe nos programas CoffeePoints ou MultiCoffee Circle, subscreva comunicações de marketing ou interaja com os nossos serviços de apoio ao cliente.

Artigo 2. Dados Pessoais que Recolhemos

2.1 Dados fornecidos directamente pelo titular

  • Dados de identificação: nome completo, endereço de email, número de contribuinte (NIF/VAT) quando aplicável.
  • Dados de contacto e entrega: morada de facturação, morada de entrega, número de telefone.
  • Dados de autenticação: endereço de email e palavra-passe (armazenada em formato cifrado — nunca em texto simples).
  • Dados de transacção: histórico de encomendas, produtos adquiridos, valores pagos, métodos de pagamento utilizados (apenas referência/token — nunca dados completos de cartão).
  • Dados de programas de fidelização: saldo CoffeePoints, histórico de acumulação e troca, estatuto no MultiCoffee Circle, emblemas atribuídos.
  • Comunicações: mensagens enviadas ao apoio ao cliente, respostas a inquéritos de satisfação, avaliações de produtos.
  • Dados de convite: endereço de email do amigo convidado, nos termos do programa de referenciação previsto nos Termos e Condições.

2.2 Dados recolhidos automaticamente

  • Dados técnicos: endereço IP, tipo e versão de browser, sistema operativo, identificadores de dispositivo.
  • Dados de navegação: páginas visitadas, tempo de permanência, origem do tráfego, termos de pesquisa, produtos visualizados.
  • Dados de cookies: conforme descrito no Artigo 8 da presente política.
  • Dados de geolocalização: país e região de acesso, inferidos a partir do endereço IP.

2.3 Dados recebidos de terceiros

  • Processadores de pagamento: confirmação de pagamento, referência de transacção e estado (aprovado/recusado) — nunca dados completos de cartão.
  • Operadores logísticos: confirmação de entrega, tentativas de entrega, código de rastreio.
  • Plataformas de autenticação social: se optar por criar conta através de Google ou Facebook, receberemos apenas os dados que autorizar nessa plataforma (geralmente nome e email).

Artigo 3. Finalidades e Bases Jurídicas do Tratamento

Finalidade Dados Utilizados Base Jurídica Prazo de Conservação
Processamento de encomendas — recepção, preparação, expedição e entrega. Identificação, contacto, morada, transacção, dados logísticos. Execução de contrato (art. 6.º/1/b RGPD) 10 anos (obrigação fiscal)
Gestão de conta de cliente — criação, manutenção e encerramento de conta. Identificação, autenticação, histórico de encomendas. Execução de contrato (art. 6.º/1/b RGPD) Até encerramento + 3 anos
Programas de fidelização — CoffeePoints e MultiCoffee Circle. Identificação, histórico de compras, saldo de pontos, emblemas. Execução de contrato (art. 6.º/1/b RGPD) Vida útil da conta + 1 ano
Programa de referenciação — convite a amigos. Email do convidante e do convidado, registo de conversão. Interesse legítimo (art. 6.º/1/f RGPD) 12 meses após o convite
Faturação e contabilidade — emissão de facturas, notas de crédito e cumprimento de obrigações fiscais. Identificação, NIF/VAT, morada, dados de transacção. Obrigação legal (art. 6.º/1/c RGPD) 10 anos (CIVA)
Apoio ao cliente — resposta a questões, reclamações e devoluções. Identificação, contacto, histórico de encomendas, comunicações. Execução de contrato (art. 6.º/1/b RGPD) 3 anos após resolução
Marketing directo — envio de newsletters, campanhas promocionais, novidades de catálogo. Email, histórico de compras, preferências inferidas. Consentimento (art. 6.º/1/a RGPD) Até revogação do consentimento
Personalização — recomendações de produto baseadas no historial. Histórico de navegação, produtos visualizados, compras anteriores. Interesse legítimo (art. 6.º/1/f RGPD) 24 meses de inactividade
Segurança e prevenção de fraude — detecção de acessos não autorizados e transacções suspeitas. Dados técnicos, IP, padrões de comportamento. Interesse legítimo (art. 6.º/1/f RGPD) 12 meses
Análise e melhoria — estatísticas de utilização, testes A/B, optimização da loja. Dados de navegação, cookies analíticos (anonimizados sempre que possível). Consentimento (art. 6.º/1/a RGPD) 26 meses (padrão Google Analytics)
Cumprimento de obrigações legais — resposta a autoridades competentes, litigância. Conforme necessário para cada solicitação. Obrigação legal (art. 6.º/1/c RGPD) Conforme exigido por lei
O tratamento para fins de marketing directo pode ser recusado ou revogado a qualquer momento, sem prejuízo da licitude do tratamento efectuado com base no consentimento previamente dado. A revogação pode ser feita através do link de cancelamento presente em cada email comercial ou por pedido a [email protected].

Artigo 4. Destinatários e Partilha de Dados

A MultiCoffee não vende dados pessoais a terceiros. A partilha de dados ocorre exclusivamente nas seguintes circunstâncias:

4.1 Subcontratantes (Processadores de Dados)

A MultiCoffee recorre a prestadores de serviços que tratam dados pessoais em seu nome, ao abrigo de contratos que garantem o cumprimento do RGPD:

CategoriaExemplos de PrestadoresDados PartilhadosFinalidade
Plataforma de e-commerceWooCommerce / WordPressDados de conta, encomendasGestão da loja online
Processadores de pagamentoMB WAY, Multibanco, Stripe, PayPal, Apple Pay, Google PayDados de transacção (tokenizados)Processamento de pagamentos
Operadores logísticosCTT, DHL, DPD, MRW, Correos, DelnextNome, morada, contacto, referência de encomendaExpedição e entrega
Email marketingBrevo (Sendinblue)Email, nome, histórico de interacçãoEnvio de newsletters e transaccionais
Análise webGoogle AnalyticsDados de navegação (anonimizados)Estatísticas e optimização
PublicidadeGoogle AdsDados de conversão (anonimizados/hash)Medição de campanhas
Serviços cloud / hostingFornecedor de hosting do websiteDados técnicos, backupsInfraestrutura e segurança
Software ERPSistema de gestão internoDados de encomenda, cliente, faturaçãoGestão operacional e contabilística

4.2 Autoridades Competentes

A MultiCoffee poderá divulgar dados pessoais a autoridades públicas, judiciais ou regulatórias quando tal seja exigido por lei, por decisão judicial ou regulatória, ou quando necessário para proteger os direitos e segurança da MultiCoffee, dos seus clientes ou de terceiros.

4.3 Transferências no Grupo

Os dados poderão ser partilhados com outras entidades do grupo MultiGoods (Anthropore, Brookand, Rierol, Multly) exclusivamente para finalidades operacionais internas, ao abrigo de acordos internos de protecção de dados.

Artigo 5. Transferências Internacionais de Dados

Alguns dos nossos prestadores de serviços estão estabelecidos fora do Espaço Económico Europeu (EEE). Nestas situações, a MultiCoffee assegura que as transferências são efectuadas com base num dos seguintes mecanismos legais:

  • Decisão de adequação da Comissão Europeia, reconhecendo um nível de protecção equivalente ao do EEE.
  • Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia (CCT/SCC), incorporadas nos contratos com os subcontratantes.
  • Data Privacy Framework (DPF) UE-EUA, para prestadores norte-americanos certificados.

Para obter informação sobre as garantias específicas aplicáveis a cada transferência, pode contactar-nos através de [email protected].

Artigo 6. Conservação dos Dados

Os dados pessoais são conservados pelo período mínimo necessário para cumprir as finalidades para as quais foram recolhidos, observando os seguintes critérios:

  • Dados de conta activa: enquanto a conta estiver activa e durante 3 anos após o último acesso ou encomenda.
  • Dados de faturação e transacção: 10 anos, por obrigação fiscal (artigo 52.º do CIVA e artigo 123.º do CIRC).
  • Dados de CoffeePoints e Circle: pelo período de vigência da conta e até 1 ano após o seu encerramento.
  • Comunicações de apoio ao cliente: 3 anos após resolução do contacto.
  • Dados de marketing: até revogação do consentimento ou, na ausência de consentimento, com base em interesse legítimo, até oposição do titular.
  • Dados técnicos e de segurança (logs): 12 meses.
  • Dados de cookies analíticos: 26 meses (conforme configuração padrão do Google Analytics).

Findo o prazo aplicável, os dados são eliminados de forma segura ou anonimizados de forma irreversível para fins estatísticos.

Artigo 7. Direitos do Titular dos Dados

Ao abrigo do RGPD e da Lei n.º 58/2019, o titular dos dados dispõe dos seguintes direitos:

DireitoDescriçãoComo Exercer
Acesso (art. 15.º RGPD) Obter confirmação de que os seus dados são tratados e aceder a uma cópia dos mesmos, incluindo informação sobre finalidades, categorias, destinatários e prazos. Por escrito para
[email protected]
ou através da
área de cliente.

Prazo de resposta:
30 dias
(prorrogável por mais 60 dias em casos complexos, com notificação prévia).
Rectificação (art. 16.º RGPD) Solicitar a correcção de dados inexactos ou incompletos.
Apagamento (art. 17.º RGPD) Solicitar a eliminação dos dados, quando estes não sejam necessários para as finalidades para que foram recolhidos ou quando retire o consentimento, entre outras situações. Não é aplicável quando subsistam obrigações legais de conservação.
Limitação (art. 18.º RGPD) Solicitar a suspensão do tratamento em determinadas circunstâncias (ex: contestação da exactidão dos dados ou oposição ao tratamento durante verificação de interesse legítimo).
Portabilidade (art. 20.º RGPD) Receber os seus dados pessoais num formato estruturado, de uso corrente e legível por máquina, e transmiti-los a outro responsável pelo tratamento, quando o tratamento se basear em consentimento ou contrato.
Oposição (art. 21.º RGPD) Opor-se ao tratamento baseado em interesse legítimo ou para fins de marketing directo. No caso do marketing directo, a oposição é absoluta e sem necessidade de justificação.
Não sujeição a decisões automatizadas (art. 22.º RGPD) Não ser sujeito a decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos significativos, salvo excepções legais.
O exercício dos direitos acima é gratuito. A MultiCoffee poderá cobrar uma taxa razoável ou recusar o pedido em caso de manifesta improcedência ou excesso, nos termos do artigo 12.º, n.º 5, do RGPD. Para verificar a identidade do titular, poderá ser solicitada informação adicional.

7.1 Direito de Reclamação

Sem prejuízo de qualquer outro recurso administrativo ou judicial, o titular tem o direito de apresentar reclamação à autoridade de controlo competente. Em Portugal, a autoridade competente é a Comissão Nacional de Protecção de Dados (CNPD):

Artigo 8. Política de Cookies

8.1 O que são cookies

Cookies são pequenos ficheiros de texto armazenados no dispositivo do utilizador quando acede a um website. Permitem reconhecer o dispositivo em visitas subsequentes e melhorar a experiência de navegação.

8.2 Tipos de cookies utilizados

CategoriaFinalidadeExemplosDuraçãoBase Jurídica
Estritamente necessários Funcionamento essencial da loja: sessão de utilizador, carrinho de compras, autenticação, segurança. PHPSESSID, woocommerce_cart_hash, wp_woocommerce_session Sessão / 2 dias Interesse legítimo — não requerem consentimento
Funcionais / Preferências Recordar preferências do utilizador: língua, moeda, última pesquisa. wordpress_logged_in, wp-settings 1 ano Consentimento
Analíticos Compreender como os utilizadores navegam na loja, páginas mais visitadas, origem do tráfego. Dados anonimizados ou pseudonimizados. _ga, _gid, _gat (Google Analytics) 26 meses / 24h / 1 min Consentimento
Marketing / Publicidade Medir eficácia de campanhas, remarketing e personalização de anúncios em plataformas de terceiros. _gcl_au (Google Ads), _fbp (Meta) 90 dias Consentimento

8.3 Gestão de Cookies

O utilizador pode gerir as suas preferências de cookies através do painel de consentimento disponível no rodapé da loja, ou directamente nas definições do seu browser. A desactivação de cookies estritamente necessários pode afectar o funcionamento correcto da loja, impedindo o acesso à conta ou a finalização de encomendas.

Para mais informação sobre como desactivar cookies em cada browser, consulte:

Artigo 9. Segurança dos Dados

A MultiCoffee implementa medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou qualquer outra forma de tratamento ilícito, em conformidade com o artigo 32.º do RGPD.

As medidas implementadas incluem, entre outras:

  • Transmissão de dados cifrada via protocolo HTTPS/TLS em todas as comunicações entre o browser e o servidor.
  • Palavras-passe armazenadas em formato de hash seguro (nunca em texto simples).
  • Dados de pagamento processados exclusivamente por operadores certificados PCI-DSS — a MultiCoffee não armazena dados completos de cartões bancários.
  • Controlos de acesso internos baseados no princípio do menor privilégio.
  • Backups regulares com armazenamento cifrado.
  • Monitorização de segurança e gestão de vulnerabilidades.

Em caso de violação de dados pessoais com risco para os direitos e liberdades dos titulares, a MultiCoffee notificará a CNPD no prazo de 72 horas após tomar conhecimento da violação, nos termos do artigo 33.º do RGPD, e comunicará aos titulares afectados quando tal risco for elevado, nos termos do artigo 34.º do RGPD.

Artigo 10. Dados de Menores

As lojas MultiCoffee não se destinam a menores de 16 anos. A MultiCoffee não recolhe deliberadamente dados pessoais de menores. Caso tomemos conhecimento de que foram recolhidos dados de um menor sem o consentimento do titular da responsabilidade parental, procederemos à eliminação imediata desses dados. Se tiver conhecimento de uma situação desta natureza, pedimos que nos contacte através de [email protected].

Artigo 11. Links para Websites de Terceiros

As lojas MultiCoffee podem conter links para websites de terceiros (ex: redes sociais, parceiros, transportadoras). A MultiCoffee não é responsável pelas práticas de privacidade desses websites e recomenda a leitura das respectivas políticas de privacidade. A presença de um link não constitui endorsement das práticas de privacidade do website em causa.

Artigo 12. Alterações à Política de Privacidade

A MultiCoffee reserva-se o direito de actualizar a presente Política de Privacidade a qualquer momento, nomeadamente para reflectir alterações legislativas, novas funcionalidades da loja ou mudanças nas práticas de tratamento de dados. A versão actualizada será publicada nesta página com indicação da data de revisão.

Para alterações substanciais que afectem os direitos dos titulares, a MultiCoffee enviará notificação prévia por email com, pelo menos, 30 dias de antecedência. A continuação da utilização das lojas após a entrada em vigor das alterações implica a aceitação da política revista.

Artigo 13. Contacto e Exercício de Direitos

Para qualquer questão relacionada com o tratamento dos seus dados pessoais, exercício de direitos ou apresentação de reclamação, pode contactar a MultiCoffee através dos seguintes meios:

Email[email protected]
Assunto recomendado«Privacidade — [Direito ou Questão]» para encaminhamento prioritário
Prazo de respostaMáximo 30 dias corridos a partir da recepção do pedido
IdentificaçãoPara exercício de direitos, poderá ser solicitada confirmação de identidade
Autoridade de ControloCNPD — www.cnpd.pt · [email protected]
Updating…
  • Nenhum produto no carrinho.