Política de privacidade
Que dados tratamos, para quê, com que fundamento e durante quanto tempo. Sem cláusulas escondidas: se um vendedor vai faturar através de um parceiro, tem direito a ler isto antes da primeira reunião.
1. Declaração de entidade independente
A zeOOs by Precode é operada por uma entidade portuguesa independente, identificada na secção 13. Não somos parceiros, representantes, agentes nem revendedores de nenhum marketplace.
Quando operamos uma conta de vendedor num marketplace, fazemo-lo em nome desse vendedor e com a autorização que ele próprio concede. As marcas e os nomes de marketplaces que aparecem neste site são referências descritivas aos canais com que trabalhamos — não indicam parceria, patrocínio nem aprovação por parte deles.
2. O nosso papel no tratamento
Temos dois papéis distintos, e a distinção importa porque muda quem responde pelo quê.
- Responsáveis pelo tratamento — dos dados que nos deixa neste site e dos dados da sua conta enquanto cliente. Decidimos para que servem e durante quanto tempo ficam.
- Subcontratantes — dos dados das encomendas que tratamos em nome de um vendedor. Aí o responsável é o vendedor: agimos por instrução dele, dentro do contrato, e não damos aos dados nenhum uso próprio.
As finalidades, as bases legais e os prazos de cada tratamento estão na tabela da secção 8.
3. Que dados recolhemos e como
Recolhemos dados em três situações distintas, e são três conjuntos diferentes.
- No formulário deste site, preenchido por si: nome, empresa, email, telefone, endereço do site, dimensão do catálogo, canais e países onde vende, sistema ou integrador que usa, e o que escrever na mensagem.
- Enquanto é nosso cliente, fornecidos por si: os dados da sua conta e das pessoas da sua equipa que usam a plataforma.
- Quando operamos os seus canais, entregues pelos marketplaces: os dados das encomendas — nome e morada do comprador, contactos de entrega e, quando aplicável, dados fiscais para faturação.
4. Como usamos os dados da Amazon
Quando opera a sua conta Amazon, a plataforma acede à interface de parceiros de venda (SP-API) com a autorização que o próprio vendedor concede, e só para as funções necessárias a essa operação: obter encomendas, preparar a expedição e, quando aplicável, os dados fiscais para faturação em seu nome.
Os dados pessoais de encomendas obtidos por essa via não são usados para marketing, não alimentam análises agregadas públicas e não são partilhados fora do que a operação exige. São apagados até 30 dias após a entrega, salvo obrigação legal de conservação — designadamente fiscal.
A aplicação registada junto da Amazon para este efeito chama-se Precode Zeoos.
5. Quem acede aos dados, por dentro
O acesso é individual e limitado ao necessário para a função.
- Cada pessoa tem credenciais próprias. Não há contas partilhadas.
- O acesso exige autenticação multifator e é revisto periodicamente.
- Quem sai deixa de ter acesso.
- Os nossos subcontratantes — alojamento e infraestrutura — tratam dados por nossa instrução, ao abrigo de contrato, e não lhes é permitido qualquer uso próprio.
6. Restrições e proibições
O que nunca fazemos com os dados, independentemente de quem o peça.
- Não vendemos, alugamos nem cedemos dados pessoais a terceiros.
- Não usamos os dados dos compradores das suas encomendas para marketing próprio, nem para contactar esses compradores.
- Não cruzamos os dados de um cliente com os de outro.
- Não usamos dados pessoais para treinar modelos de inteligência artificial.
- Não extraímos dados de marketplaces por meios não autorizados, nem os usamos para outra finalidade que não a operação em seu nome.
Quando usamos modelos de linguagem para apoiar a operação — por exemplo, sugerir a resposta a um pedido de apoio — os dados pessoais são mascarados antes de saírem dos nossos sistemas.
7. Plano de resposta a incidentes
Temos um ponto de contacto nomeado para incidentes de segurança, indicado na secção 13. Se detetar uma vulnerabilidade, escreva-nos para lá.
Perante um incidente que envolva dados pessoais, notificamos a autoridade de controlo no prazo de 72 horas e, quando o risco para os titulares for elevado, notificamo-los também. Quando o incidente envolver dados obtidos através de um marketplace, cumprimos além disso o prazo de notificação que esse canal exige — no caso da Amazon, 24 horas.
8. Retenção e eliminação
Cada finalidade tem um prazo. Passado o prazo, os dados são eliminados, salvo obrigação legal de conservação.
Finalidades, fundamento e prazos
| Finalidade | Dados | Base legal | Retenção |
|---|---|---|---|
| Responder a um pedido de contacto | Nome, empresa, email, telefone, site, catálogo, canais, países, sistema, mensagem | Diligências pré-contratuais a pedido do titular | 24 meses desde o último contacto |
| Gerir a relação com o cliente | Dados de conta e de contacto da equipa do cliente | Execução do contrato | Enquanto durar o contrato, mais o prazo legal |
| Operar encomendas em nome do vendedor | Nome e morada do comprador, contactos de entrega | Execução do contrato (como subcontratante do vendedor) | Até 30 dias após a entrega |
| Faturação em nome do vendedor, quando aplicável | Dados fiscais da encomenda | Obrigação legal do vendedor | O prazo fiscal aplicável |
| Métricas de operação e melhoria do serviço | Dados agregados, sem identificação de comprador | Interesse legítimo | Até 18 meses |
| Segurança e registos de acesso | Registos técnicos, endereço IP | Interesse legítimo | 12 meses |
9. Transferências para fora da União Europeia
Parte da equipa técnica opera a partir do Brasil, em Maringá. Isso significa que alguns dados podem ser acedidos a partir de fora do Espaço Económico Europeu.
Essas transferências fazem-se ao abrigo das cláusulas contratuais-tipo aprovadas pela Comissão Europeia, com as medidas técnicas e organizativas que as acompanham. Pode pedir-nos cópia das garantias aplicáveis pelo contacto da secção 13.
10. Segurança
A informação é cifrada em trânsito e em repouso, o acesso às bases de dados não está exposto publicamente, e os registos de segurança são conservados para permitir investigar um incidente.
12. Os seus direitos
Ao abrigo do Regulamento Geral sobre a Proteção de Dados, tem direito a:
- Saber que dados seus tratamos e obter uma cópia.
- Corrigir dados errados ou incompletos.
- Pedir o apagamento, quando não houver fundamento para os conservar.
- Limitar ou opor-se ao tratamento feito com base em interesse legítimo.
- Receber os seus dados num formato legível por máquina, e pedir que sejam transmitidos a outro responsável.
- Retirar o consentimento, quando o tratamento nele assentar, sem afetar o que foi feito antes.
Para exercer qualquer destes direitos, escreva-nos para o contacto indicado no topo desta página. Respondemos no prazo de um mês. Se entender que não tratámos bem o assunto, pode apresentar reclamação à Comissão Nacional de Proteção de Dados ou à autoridade de controlo do seu país.
13. Contactos
Para qualquer questão sobre esta política ou para exercer os seus direitos, use os contactos abaixo. Respondemos no prazo de um mês.
- Responsável pelo tratamento
- BPMG S.A. · NIF 516006983 · +351 912 579 716
- Contacto geral
- sales@zeoos.com
- Encarregado de proteção de dados
- privacy@zeoos.com
- Incidentes de segurança
- pj@zeoos.com