Política de privacidade
Última atualização: 11 de junho de 2026
Política de Privacidade e Proteção de Dados (RGPD)
Responsável pelo Tratamento
A Realme, Lda, titular da marca Georgeta Skin Lab, é a entidade responsável pelo tratamento dos dados pessoais recolhidos através desta loja online, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento (UE) 2016/679).
- Email de contacto para assuntos de privacidade: geral@georgeta.pt
Dados Recolhidos
A Realme, Lda recolhe os seguintes dados pessoais para as finalidades indicadas:
- Dados de identificação: nome, apelido, email, telefone (para processamento de encomendas e comunicação)
- Dados de morada: morada de entrega e faturação (para processamento e envio de encomendas)
- Dados de pagamento: processados diretamente por plataformas de pagamento certificadas — a Georgeta Skin Lab não armazena dados bancários
- Dados de navegação e técnicos: endereço IP, identificadores de dispositivo, dados de sessão, tipo de navegador, sistema operativo, cookies e outras informações técnicas necessárias ao funcionamento, segurança e melhoria do website
- Dados de comunicação: histórico de contactos e mensagens trocadas com o serviço de apoio ao cliente
Finalidade e Base Legal do Tratamento
- Execução do contrato (Art. 6.º, n.º 1, al. b) do RGPD): processamento de encomendas, pagamentos e entregas
- Cumprimento de obrigações legais (Art. 6.º, n.º 1, al. c) do RGPD): faturação, contabilidade e obrigações fiscais
- Interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD): prevenção de fraude, segurança da plataforma e apoio ao cliente
- Consentimento (Art. 6.º, n.º 1, al. a) do RGPD): envio de comunicações de marketing e newsletters — apenas quando o utilizador der consentimento expresso
Conservação dos Dados
- Dados de encomendas: conservados pelo período mínimo de 10 anos por obrigações legais e fiscais
- Dados de marketing: conservados até revogação do consentimento pelo titular ou até 3 anos após a última interação com as comunicações eletrónicas da Georgeta Skin Lab, consoante o que ocorrer primeiro
- Dados de navegação/cookies: os cookies de sessão são eliminados no fecho do navegador; os cookies persistentes são conservados pelo período indicado nas definições de cada cookie, não excedendo 13 meses
Partilha de Dados com Terceiros
A Georgeta Skin Lab não vende nem partilha os seus dados pessoais com terceiros para fins comerciais. Os dados poderão ser partilhados exclusivamente com:
- Transportadoras parceiras — para entrega das encomendas
- Processadores de pagamento — para processamento seguro de transações
- Shopify Inc. — prestadora da infraestrutura tecnológica da loja online, com quem a Realme, Lda mantém um acordo de subcontratação de dados nos termos do art. 28.º do RGPD, incluindo os serviços de envio de comunicações eletrónicas através da plataforma Shopify Email. A Política de Privacidade da Shopify está disponível no respetivo website
- Autoridades competentes — quando exigido por lei
Alguns prestadores de serviços poderão estar localizados fora do Espaço Económico Europeu (EEE). Sempre que ocorra uma transferência internacional de dados, esta será realizada apenas mediante a adoção das garantias adequadas previstas no RGPD, nomeadamente cláusulas contratuais tipo (Standard Contractual Clauses) aprovadas pela Comissão Europeia, assegurando um nível de proteção equivalente ao exigido na União Europeia.
Direitos do Titular dos Dados
Nos termos do RGPD, o titular dos dados tem os seguintes direitos, exercíveis através de contacto para geral@georgeta.pt:
- Direito de acesso: obter confirmação e cópia dos dados tratados
- Direito de retificação: corrigir dados inexatos ou incompletos
- Direito ao apagamento: solicitar a eliminação dos dados ("direito a ser esquecido")
- Direito à limitação: restringir o tratamento em determinadas circunstâncias
- Direito à portabilidade: receber os dados num formato estruturado e legível por máquina
- Direito de oposição: opor-se ao tratamento para fins de marketing direto
- Direito de retirar o consentimento: retirar o consentimento a qualquer momento, sem comprometer a licitude do tratamento efetuado com base no consentimento previamente prestado
- Direito de reclamação: apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) — https://www.cnpd.pt — sem prejuízo de qualquer outra via administrativa ou judicial
O prazo de resposta a pedidos é de 30 dias, podendo ser prorrogado por mais 60 dias em casos de especial complexidade, com comunicação ao titular.
Política de Cookies
O nosso sítio Web utiliza cookies e tecnologias semelhantes para garantir o correto funcionamento da plataforma, melhorar a experiência de navegação e suportar funcionalidades essenciais.
A infraestrutura tecnológica do nosso sítio assenta na plataforma Shopify. Para informação detalhada sobre os cookies utilizados no contexto desta plataforma, consulte a Política de Cookies da Shopify.
Os cookies que utilizamos enquadram-se nas seguintes categorias:
- Estritamente necessários — indispensáveis ao funcionamento do sítio, como a gestão de sessão e segurança. Não requerem consentimento.
- Personalização — permitem recordar as suas preferências e personalizar a experiência. Utilizados com base no consentimento do utilizador.
- Analíticos — permitem-nos compreender como os visitantes interagem com o sítio, com vista à sua melhoria contínua. Utilizados com base no consentimento do utilizador.
- Publicitários/de terceiros — permitem a apresentação de conteúdos relevantes no nosso sítio e noutras plataformas. Utilizados apenas com o consentimento expresso do utilizador.
Pode gerir ou revogar o seu consentimento a qualquer momento através das definições de cookies disponíveis no nosso sítio, ou configurando o seu navegador para restringir ou eliminar cookies. Note que a desativação de determinados cookies poderá afetar a disponibilidade ou o desempenho de algumas funcionalidades.
Segurança dos Dados
A Realme, Lda implementa medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo encriptação SSL/TLS, controlo e segregação de acessos, mecanismos de autenticação, cópias de segurança regulares, registo de incidentes de segurança, monitorização contínua e outras medidas proporcionais à natureza dos dados tratados.