Política de privacidade
Última atualização: março 2026
1. Responsável pelo tratamento
Elektronikhandel Michael Gräf
Breitscheidstraße 84
70176 Stuttgart, Alemanha
Email: info@ovosono.com
Telefone: +49 174 329 2357
2. Que dados pessoais recolhemos?
- Dados de contacto: nome, endereço de e-mail, morada de envio, morada de faturação.
- Informações da conta: nome de utilizador, palavra-passe (armazenada de forma encriptada). Para login OAuth (Google, GitHub, Amazon), os dados de perfil partilhados pelo fornecedor.
- Dados financeiros: as informações de pagamento são processadas exclusivamente pela Stripe e não são armazenadas nos nossos servidores.
- Informações de transação: artigos encomendados, estado da encomenda, histórico de encomendas.
- Dados técnicos: endereço IP, tipo de navegador, informações do dispositivo, horários de acesso.
3. Finalidade do tratamento
- Fornecimento e operação do website
- Processamento de encomendas e pagamentos
- Gestão de contas de utilizador e autenticação
- Envio de confirmações de encomenda e notificações de envio
- Segurança e prevenção de fraude
- Comunicação consigo (suporte ao cliente)
4. Base jurídica
O tratamento baseia-se no art. 6.º(1) do RGPD:
- Execução do contrato (al. b): processamento de encomendas, gestão de conta, envio.
- Interesse legítimo (al. f): segurança, dados técnicos, prevenção de fraude.
- Consentimento (al. a): cookies (através do banner de cookies).
5. Cookies
Este website utiliza cookies tecnicamente necessários para autenticação (cookie de sessão) e armazenamento das suas preferências de cookies. Não são utilizados cookies publicitários. Com o seu consentimento através do banner de cookies, é adicionalmente realizada uma análise anónima de utilização (ver secção 5b).
Na sua primeira visita, será informado através do banner de cookies e pode aceitar ou recusar. Sem consentimento, não é realizada qualquer análise de utilização.
5a. Prazos de conservação
- Dados de registo do servidor: 14 dias
- Dados da conta: duração da adesão + 30 dias após a eliminação da conta
- Dados de contacto (nome, morada): duração da relação com o cliente + eliminação com os dados da conta
- Dados de encomendas e faturas: 10 anos (obrigação legal de conservação segundo a legislação fiscal alemã, § 147 AO, § 257 HGB)
- Dados de pagamento: não armazenados nos nossos servidores (processados pela Stripe)
- Passkeys e dados 2FA: duração da adesão, eliminação ao encerrar a conta
- Preferências de cookies: armazenadas no navegador (localStorage), sem armazenamento no servidor
- Dados de análise de utilização: 90 dias, depois eliminação automática
5b. Análise do website
Dados recolhidos: páginas visitadas, visualizações de produtos, compras concluídas, cliques de download. É gerado um ID de sessão aleatório por sessão (não rastreável até si). Não são definidos cookies — o ID de sessão é armazenado no sessionStorage do seu navegador e automaticamente eliminado ao fechar o separador.
Finalidade: melhoria da nossa oferta, deteção de problemas técnicos e compreensão do comportamento de compra.
Base jurídica: consentimento nos termos do art. 6.º(1)(a) do RGPD através do banner de cookies.
Período de conservação: 90 dias. As entradas mais antigas são automaticamente eliminadas.
Revogação: pode retirar o seu consentimento a qualquer momento selecionando “Recusar” no banner de cookies. Não serão recolhidos mais dados de utilização.
6. Serviços de terceiros
Stripe (processamento de pagamentos)
Os pagamentos são processados através da Stripe, Inc. A Stripe recebe os dados necessários para o processamento de pagamentos. Os dados de cartão de crédito não são armazenados nos nossos servidores. Política de privacidade
Vercel (alojamento)
Este website é alojado na Vercel. A Vercel pode processar dados técnicos de acesso (endereço IP, navegador). Política de privacidade
Resend (serviço de e-mail)
E-mails transacionais (confirmações de encomenda, redefinição de palavra-passe) são enviados através do Resend. O Resend recebe o endereço de e-mail do destinatário. Política de privacidade
Neon (base de dados)
A base de dados é alojada na Neon (PostgreSQL). Todos os dados pessoais são armazenados de forma encriptada.
Todos os serviços mencionados estão sediados nos EUA e são certificados ao abrigo do EU-US Data Privacy Framework (DPF), que garante um nível adequado de proteção de dados nos termos do art. 45.º do RGPD.
7. Os seus direitos
Tem o direito a qualquer momento de:
- Acesso aos seus dados armazenados (art. 15.º RGPD))
- Retificação de dados inexatos (art. 16.º RGPD))
- Eliminação dos seus dados (art. 17.º RGPD))
- Limitação do tratamento (art. 18.º RGPD))
- Portabilidade dos dados (art. 20.º RGPD))
- Oposição ao tratamento (art. 21.º RGPD))
Para exercer os seus direitos, contacte-nos em info@ovosono.com.
Pode eliminar a sua conta incluindo todos os dados armazenados a qualquer momento nas definições da conta.
8. Direito de reclamação
Tem o direito de apresentar uma reclamação junto de uma autoridade de controlo de proteção de dados relativamente ao tratamento dos seus dados pessoais.
Autoridade de controlo competente: O Comissário Estadual para a Proteção de Dados e a Liberdade de Informação de Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart, Alemanha. Web: https://www.baden-wuerttemberg.datenschutz.de
9. Alterações
Podemos atualizar esta política de privacidade periodicamente. A versão revista será publicada neste website.
10. Contacto
Elektronikhandel Michael Gräf
Breitscheidstraße 84, 70176 Stuttgart
Email: info@ovosono.com