Política de privacidade

Política de privacidade em conformidade com o Regulamento Geral sobre a Proteção de Dados, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados.

Responsável pelo tratamento

LXR Group Oy, número de identificação da empresa 1946212-5
Aleksis Kiven katu 32 - 34, 00510 Helsinki

Os dados são conservados no sistema ERP Shuriken da Creaction Finland Oy. A Creaction Finland Oy é responsável pela implementação e pela administração do sistema, pela proteção dos dados e pelas cópias de segurança. Todos os dados são conservados e tratados no mesmo registo (ou seja, numa única base de dados).

Nome do registo

Dance Makers: registo de dados de clientes, encomendas, faturação e marketing.

Princípios relativos ao tratamento de dados pessoais

Cumprimos os seguintes princípios relativos ao tratamento de dados pessoais:

Os dados pessoais são:

a) Objeto de um tratamento lícito, leal e transparente em relação ao titular dos dados («licitude, lealdade e transparência»);

b) Recolhidos para finalidades determinadas, explícitas e legítimas e não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades; o tratamento posterior para fins de arquivo de interesse público, ou para fins de investigação científica ou histórica ou para fins estatísticos, não é considerado incompatível com as finalidades iniciais, em conformidade com o artigo 89.º, n.º 1 («limitação das finalidades»);

c) Adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados («minimização dos dados»);

d) Exatos e atualizados sempre que necessário; devem ser adotadas todas as medidas adequadas para que os dados inexatos, tendo em conta as finalidades para que são tratados, sejam apagados ou retificados sem demora («exatidão»);

e) Conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados; os dados pessoais podem ser conservados durante períodos mais longos, desde que sejam tratados exclusivamente para fins de arquivo de interesse público, ou para fins de investigação científica ou histórica ou para fins estatísticos, em conformidade com o artigo 89.º, n.º 1, sujeitos à aplicação das medidas técnicas e organizativas adequadas exigidas pelo presente regulamento, a fim de salvaguardar os direitos e liberdades do titular dos dados («limitação da conservação»);

f) Tratados de uma forma que garanta a sua segurança, incluindo a proteção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas («integridade e confidencialidade»).

Os dados são tratados principalmente no EEE. Os dados podem ser transferidos para fora do EEE quando uma encomenda é entregue fora do EEE (os dados de entrega são comunicados à transportadora) ou quando um fornecedor de análise web (por exemplo, a Google ou a Meta) trata os dados fora do EEE. Essas transferências assentam em garantias adequadas, como o Quadro de Privacidade de Dados UE-EUA ou as cláusulas contratuais-tipo da UE. Os dados são conservados até que o cliente solicite a sua eliminação. Os dados são conservados, por exemplo, para efeitos de análise web (razões estatísticas) e para facilitar a realização de novas encomendas (interesse do cliente).

Finalidade do registo

Os dados dos clientes são conservados para as seguintes finalidades: a comunicação com os clientes, a manutenção e o desenvolvimento da relação com o cliente e da relação comercial, bem como a elaboração de relatórios e estatísticas. A Dance Makers utiliza estes e outros dados obtidos durante a relação com o cliente para planear e orientar a sua oferta de produtos e serviços.

Os dados pessoais são utilizados dentro dos limites permitidos e exigidos pela legislação em matéria de proteção de dados (o Regulamento Geral sobre a Proteção de Dados e a lei finlandesa de proteção de dados). Os dados não são comunicados a terceiros, exceto conforme descrito na secção Comunicação e transferência de dados.

Os endereços de correio eletrónico de quem subscreveu a newsletter são utilizados para o envio da newsletter. As informações fornecidas no formulário de contacto são utilizadas para responder ao pedido de contacto.

Dados contidos no registo

O registo de clientes é constituído por vários ficheiros distintos criados em função da sua finalidade principal. No seu conjunto, os dados contidos nesses ficheiros constituem os seguintes conjuntos de dados relativos a cada cliente:

  • Dados de contacto do cliente e informações necessárias para efetuar encomendas: nome próprio e apelido, morada, código postal, localidade, país, idioma, número de telefone e endereço de correio eletrónico. O número de identificação pessoal só é conservado quando o método de pagamento escolhido ou o produto adquirido o exige. No caso de clientes que sejam empresas, associações ou organizações, também a denominação da empresa e o número de identificação da empresa.
  • Informações sobre o grupo de clientes, o escalão de desconto e outras informações adicionais específicas do cliente.
  • Morada de faturação e outros dados de faturação.
  • Eventual consentimento para marketing direto.
  • Informações sobre as encomendas, as entregas e as devoluções do cliente.
  • Credenciais necessárias para iniciar sessão.
  • Endereço IP ou outro identificador.
  • Outras informações em formato de texto relacionadas com a relação com o cliente, como o motivo de um pedido de contacto ou um desejo relativo à data de entrega.

Os dados pessoais são eliminados a pedido do cliente.

Comunicação e transferência de dados

Os dados são comunicados a terceiros apenas na medida do necessário para a execução da encomenda ou por imposição de uma obrigação legal. Os destinatários incluem, por exemplo, os prestadores de serviços de pagamento, as empresas de informação de crédito, as transportadoras e as autoridades públicas. Devido à organização do tratamento dos dados, parte dos dados pode encontrar-se junto dos nossos subcontratantes informáticos.

Fontes habituais dos dados

Os dados de contacto e os dados dos clientes são recolhidos no início e durante a relação com o cliente a partir do que o cliente comunica ao responsável pelo tratamento. A relação com o cliente inicia-se quando o cliente se regista no serviço, efetua uma encomenda, subscreve marketing direto ou realiza uma compra. A relação com o cliente também pode ser iniciada a pedido do cliente, por exemplo, na sequência de uma conversa telefónica.

O consentimento para o marketing direto eletrónico (marketing por correio eletrónico e por mensagem de texto) é solicitado separadamente, conforme exigido pela legislação em matéria de proteção de dados. As informações sobre a solvabilidade do cliente no momento da encomenda são obtidas do sistema da Paytrail Oyj (número de identificação da empresa 2122839-7), do sistema da Aurajoki Nordic Oy (1998514-5) e/ou do sistema da Suomen Asiakastieto Oy (0111027-9).

Análise web e publicidade

Utilizamos ferramentas de análise e de publicidade que tratam dados pessoais sobre a sua visita. Consoante as suas escolhas de cookies, estas ferramentas podem receber o seu endereço IP, informações sobre o navegador e o dispositivo, identificadores de cookies e as páginas que consulta. Ao efetuar uma encomenda, podem também receber o seu endereço de correio eletrónico, o seu nome, o seu número de telefone, o seu código postal e a sua localidade. Os dados de contacto são submetidos a hash antes do envio, o que oculta o seu conteúdo mas não os torna anónimos.

Os dados são utilizados para medir o desempenho do nosso marketing, atribuir compras e direcionar publicidade. Podemos utilizar as seguintes ferramentas e serviços:

  • Google (Google Ads e conversões melhoradas): https://business.safety.google/privacy/
  • Google Analytics: https://analytics.google.com/analytics/web/
  • Meta (Facebook) Pixel e Conversions API: https://www.facebook.com/business/tools/meta-pixel
  • Microsoft Advertising (Bing Ads): https://about.ads.microsoft.com/en-us/resources/policies

Estes fornecedores podem tratar os dados também fora do EEE ao abrigo de garantias adequadas, como o Quadro de Privacidade de Dados UE-EUA ou as cláusulas contratuais-tipo da UE. Pode alterar as escolhas que regem este tratamento nas definições de cookies no final desta página.

Fundamento jurídico do tratamento de dados pessoais

O tratamento de dados pessoais exige um fundamento jurídico. Tratamos dados pessoais com base no consentimento (por exemplo, a subscrição da newsletter), num contrato (por exemplo, a realização de uma encomenda), numa obrigação legal do responsável pelo tratamento (por exemplo, a aquisição e a detenção de produtos sujeitos a autorização), na proteção de interesses vitais (por exemplo, a participação num curso que exige informações sobre a saúde da pessoa) ou no interesse legítimo do responsável pelo tratamento ou de terceiros (por exemplo, a análise web).

Cookies

Utilizamos cookies que nos ajudam a desenvolver o nosso sítio web para si. A finalidade dos cookies é melhorar e agilizar a experiência de compra. Os cookies também podem ser utilizados para apresentar melhores ofertas e recomendações de produtos mais personalizadas. Um cookie é um pequeno ficheiro de texto que um servidor web guarda no disco rígido do utilizador. Algumas funcionalidades do sítio web podem exigir a aceitação de cookies. O navegador do utilizador aceita provavelmente os cookies por predefinição, mas o utilizador pode igualmente bloquear os cookies nas definições do navegador ou removê-los do navegador após a utilização. Podem consultar-se mais informações sobre as definições de cada navegador nas instruções do fabricante do navegador.

Segurança dos dados pessoais

O acesso ao registo de dados pessoais exige direitos de acesso especiais. O acesso está limitado aos dados de que a pessoa necessita no seu trabalho e exige credenciais de início de sessão pessoais. O registo de clientes e os equipamentos que o tratam encontram-se em salas de servidores fechadas. O hardware e o software são atualizados regularmente e de forma adequada e reage-se de imediato a eventuais ameaças. Para fazer face a incidentes, é efetuada regularmente uma cópia de segurança dos dados. O sistema está protegido contra ligações externas por uma firewall.

O pessoal que trata os dados do registo de clientes está sujeito a dever de sigilo. Os dados só são comunicados com base numa obrigação legal de comunicação, como a pedido do próprio cliente ou a pedido de uma autoridade pública com fundamento na lei.

Direitos do titular dos dados

O titular dos dados tem o direito de:

  • aceder aos dados pessoais que lhe dizem respeito e obter uma cópia dos dados
  • solicitar a retificação de dados inexatos ou incompletos
  • solicitar o apagamento dos seus dados quando deixe de existir fundamento para o tratamento
  • solicitar a limitação do tratamento
  • opor-se ao tratamento baseado no interesse legítimo e recusar o marketing direto
  • receber os dados que forneceu num formato transferível, quando o tratamento se baseia no consentimento ou num contrato
  • retirar o seu consentimento em qualquer momento

Os pedidos são dirigidos ao responsável pelo tratamento. O titular dos dados tem ainda o direito de apresentar reclamação junto de uma autoridade de controlo; na Finlândia, o Gabinete do Provedor de Proteção de Dados (tietosuoja.fi).

Conservação dos dados do cliente

Conservamos os dados dos clientes até que o cliente nos solicite a sua eliminação. Eliminamos os dados pessoais mediante pedido, sem demora injustificada, ou, o mais tardar, quando deixarem de ser necessários para a sua finalidade.

Alterar as definições de cookies

Teema