zeOOs by Precode zeOOs by Precode
zeOOs by Precode

Política de privacidade

Que dados tratamos, para quê, com que fundamento e durante quanto tempo. Sem cláusulas escondidas: se um vendedor vai faturar através de um parceiro, tem direito a ler isto antes da primeira reunião.

1. Declaração de entidade independente

A zeOOs by Precode é operada por uma entidade portuguesa independente, identificada na secção 13. Não somos parceiros, representantes, agentes nem revendedores de nenhum marketplace.

Quando operamos uma conta de vendedor num marketplace, fazemo-lo em nome desse vendedor e com a autorização que ele próprio concede. As marcas e os nomes de marketplaces que aparecem neste site são referências descritivas aos canais com que trabalhamos — não indicam parceria, patrocínio nem aprovação por parte deles.

2. O nosso papel no tratamento

Temos dois papéis distintos, e a distinção importa porque muda quem responde pelo quê.

  • Responsáveis pelo tratamento — dos dados que nos deixa neste site e dos dados da sua conta enquanto cliente. Decidimos para que servem e durante quanto tempo ficam.
  • Subcontratantes — dos dados das encomendas que tratamos em nome de um vendedor. Aí o responsável é o vendedor: agimos por instrução dele, dentro do contrato, e não damos aos dados nenhum uso próprio.

As finalidades, as bases legais e os prazos de cada tratamento estão na tabela da secção 8.

3. Que dados recolhemos e como

Recolhemos dados em três situações distintas, e são três conjuntos diferentes.

  • No formulário deste site, preenchido por si: nome, empresa, email, telefone, endereço do site, dimensão do catálogo, canais e países onde vende, sistema ou integrador que usa, e o que escrever na mensagem.
  • Enquanto é nosso cliente, fornecidos por si: os dados da sua conta e das pessoas da sua equipa que usam a plataforma.
  • Quando operamos os seus canais, entregues pelos marketplaces: os dados das encomendas — nome e morada do comprador, contactos de entrega e, quando aplicável, dados fiscais para faturação.

4. Como usamos os dados da Amazon

Quando opera a sua conta Amazon, a plataforma acede à interface de parceiros de venda (SP-API) com a autorização que o próprio vendedor concede, e só para as funções necessárias a essa operação: obter encomendas, preparar a expedição e, quando aplicável, os dados fiscais para faturação em seu nome.

Os dados pessoais de encomendas obtidos por essa via não são usados para marketing, não alimentam análises agregadas públicas e não são partilhados fora do que a operação exige. São apagados até 30 dias após a entrega, salvo obrigação legal de conservação — designadamente fiscal.

A aplicação registada junto da Amazon para este efeito chama-se Precode Zeoos.

5. Quem acede aos dados, por dentro

O acesso é individual e limitado ao necessário para a função.

  • Cada pessoa tem credenciais próprias. Não há contas partilhadas.
  • O acesso exige autenticação multifator e é revisto periodicamente.
  • Quem sai deixa de ter acesso.
  • Os nossos subcontratantes — alojamento e infraestrutura — tratam dados por nossa instrução, ao abrigo de contrato, e não lhes é permitido qualquer uso próprio.

6. Restrições e proibições

O que nunca fazemos com os dados, independentemente de quem o peça.

  • Não vendemos, alugamos nem cedemos dados pessoais a terceiros.
  • Não usamos os dados dos compradores das suas encomendas para marketing próprio, nem para contactar esses compradores.
  • Não cruzamos os dados de um cliente com os de outro.
  • Não usamos dados pessoais para treinar modelos de inteligência artificial.
  • Não extraímos dados de marketplaces por meios não autorizados, nem os usamos para outra finalidade que não a operação em seu nome.

Quando usamos modelos de linguagem para apoiar a operação — por exemplo, sugerir a resposta a um pedido de apoio — os dados pessoais são mascarados antes de saírem dos nossos sistemas.

7. Plano de resposta a incidentes

Temos um ponto de contacto nomeado para incidentes de segurança, indicado na secção 13. Se detetar uma vulnerabilidade, escreva-nos para lá.

Perante um incidente que envolva dados pessoais, notificamos a autoridade de controlo no prazo de 72 horas e, quando o risco para os titulares for elevado, notificamo-los também. Quando o incidente envolver dados obtidos através de um marketplace, cumprimos além disso o prazo de notificação que esse canal exige — no caso da Amazon, 24 horas.

8. Retenção e eliminação

Cada finalidade tem um prazo. Passado o prazo, os dados são eliminados, salvo obrigação legal de conservação.

Finalidades, fundamento e prazos

Finalidade Dados Base legal Retenção
Responder a um pedido de contacto Nome, empresa, email, telefone, site, catálogo, canais, países, sistema, mensagem Diligências pré-contratuais a pedido do titular 24 meses desde o último contacto
Gerir a relação com o cliente Dados de conta e de contacto da equipa do cliente Execução do contrato Enquanto durar o contrato, mais o prazo legal
Operar encomendas em nome do vendedor Nome e morada do comprador, contactos de entrega Execução do contrato (como subcontratante do vendedor) Até 30 dias após a entrega
Faturação em nome do vendedor, quando aplicável Dados fiscais da encomenda Obrigação legal do vendedor O prazo fiscal aplicável
Métricas de operação e melhoria do serviço Dados agregados, sem identificação de comprador Interesse legítimo Até 18 meses
Segurança e registos de acesso Registos técnicos, endereço IP Interesse legítimo 12 meses

9. Transferências para fora da União Europeia

Parte da equipa técnica opera a partir do Brasil, em Maringá. Isso significa que alguns dados podem ser acedidos a partir de fora do Espaço Económico Europeu.

Essas transferências fazem-se ao abrigo das cláusulas contratuais-tipo aprovadas pela Comissão Europeia, com as medidas técnicas e organizativas que as acompanham. Pode pedir-nos cópia das garantias aplicáveis pelo contacto da secção 13.

10. Segurança

A informação é cifrada em trânsito e em repouso, o acesso às bases de dados não está exposto publicamente, e os registos de segurança são conservados para permitir investigar um incidente.

11. Cookies

Este site não instala cookies. Nenhum — nem de publicidade, nem de análise, nem de sessão.

O idioma vai no próprio endereço da página. A memória de que já dispensou o aviso de entrada fica guardada no seu browser e nunca nos é enviada. O campo que protege a submissão dos formulários viaja dentro do próprio formulário, assinado, e não deixa nada atrás.

12. Os seus direitos

Ao abrigo do Regulamento Geral sobre a Proteção de Dados, tem direito a:

  • Saber que dados seus tratamos e obter uma cópia.
  • Corrigir dados errados ou incompletos.
  • Pedir o apagamento, quando não houver fundamento para os conservar.
  • Limitar ou opor-se ao tratamento feito com base em interesse legítimo.
  • Receber os seus dados num formato legível por máquina, e pedir que sejam transmitidos a outro responsável.
  • Retirar o consentimento, quando o tratamento nele assentar, sem afetar o que foi feito antes.

Para exercer qualquer destes direitos, escreva-nos para o contacto indicado no topo desta página. Respondemos no prazo de um mês. Se entender que não tratámos bem o assunto, pode apresentar reclamação à Comissão Nacional de Proteção de Dados ou à autoridade de controlo do seu país.

13. Contactos

Para qualquer questão sobre esta política ou para exercer os seus direitos, use os contactos abaixo. Respondemos no prazo de um mês.

Responsável pelo tratamento
BPMG S.A. · NIF 516006983 · +351 912 579 716
Contacto geral
sales@zeoos.com
Encarregado de proteção de dados
privacy@zeoos.com
Incidentes de segurança
pj@zeoos.com
Diagnóstico gratuito