Quem é o responsável?
O responsável pelo tratamento é Julià Carboneras Girgas (NIF 40355527A), com domicílio em Calle Tramuntana 30, 17134 La Tallada d'Empordà, Girona (Espanha). Para qualquer questão sobre os teus dados pessoais, escreve-nos para gdpr@returneasier.com.
Tratamos os teus dados para prestar o serviço que contrataste, cumprir as nossas obrigações legais e comunicar-te alterações relevantes. Nunca venderemos os teus dados a terceiros.
Que dados recolhemos?
Distinguimos três níveis consoante o papel com que interages connosco:
- Visitante da web. URL solicitado, IP truncado, idioma e agente de utilizador. Se aceitares cookies analíticas, eventos de página agregados.
- Lead (descarga de relatório, registo de teste). Email, loja Shopify, idioma e dados do relatório associado ao teu URL.
- Cliente / merchant. Denominação social, NIF, dados de faturação e do titular da conta. Dados dos pedidos de desistência durante o período de retenção legal.
Para que os usamos?
Cada finalidade tem uma base legal distinta. Aqui estão todas:
- Prestar o serviço
- Execução do contrato (art. 6.1.b RGPD).
- Cumprir a lei
- Obrigação legal (art. 6.1.c) — faturação, audit log, retenção fiscal.
- Auditar a tua loja (free tool)
- Consentimento explícito ao introduzir o URL.
- Enviar comunicações de produto
- Interesse legítimo quando já és cliente; consentimento se só és lead.
- Melhorar o produto
- Interesse legítimo, sobre dados sempre anonimizados.
Com quem os partilhamos?
Apenas com subcontratantes, com contrato assinado ao abrigo do art. 28 RGPD:
- Shopify International Limited (Irlanda) — plataforma da loja e faturação da subscrição, via API oficial.
- Vercel — alojamento da aplicação, região UE.
- Neon — base de dados PostgreSQL, região UE (eu-west).
- Cloudflare R2 — armazenamento de PDFs e fotos, jurisdição UE.
- Brevo (França) — emails transacionais, servidores na UE.
- Plausible Analytics (UE) — métricas de visitas agregadas, sem cookies.
Trabalhamos com fornecedores configurados em região ou jurisdição UE. Alguns têm sede fora do EEE (p. ex. EUA ou Canadá): qualquer transferência residual está coberta pelas cláusulas contratuais-tipo da Comissão Europeia (Decisão 2021/914) ou por uma decisão de adequação.
Quanto tempo guardamos os dados?
- Dados de visitante
- 13 meses (limite máximo recomendado).
- Dados de lead sem conversão
- 12 meses desde o último contacto.
- Dados de cliente ativo
- Durante toda a relação contratual.
- Dados fiscais / contabilísticos
- 10 anos (obrigações contabilísticas).
- Audit log de pedidos
- 5 anos para defender eventuais inspeções.
Os teus direitos
Tens direito a aceder, retificar, apagar, opor-te, limitar o tratamento e à portabilidade dos teus dados. Podes exercê-los escrevendo para gdpr@returneasier.com. Respondemos no prazo máximo de 30 dias.
Se achares que não atendemos corretamente o teu pedido, podes reclamar junto da CNPD — Comissão Nacional de Proteção de Dados (cnpd.pt).
Alterações a esta política
Se fizermos alterações materiais, avisamos-te por email com pelo menos 30 dias de antecedência. A versão em vigor está sempre nesta página, com data de atualização visível.