Política de privacidade

Política de Privacidade e Cookies

Pistacho, Arquitectura e Interiores, Lda. NIF: 516 848 780 Sede: Rua Vale de Sá, n.º 1, 3050-106 Santa Luzia, Mealhada Email: hello@pistachodecor.com Contacto para questões de privacidade: help@pistachodecor.com

Última atualização: 17 de maio de 2026


1. Responsável pelo tratamento

Pistacho, Arquitectura e Interiores, Lda., NIF 516 848 780, com sede na Rua Vale de Sá, n.º 1, 3050-106 Santa Luzia, é o responsável pelo tratamento dos dados pessoais recolhidos através da Loja Online, nos termos do Regulamento (UE) 2016/679 — RGPD e da Lei n.º 58/2019, de 8 de agosto.

Encarregado de Proteção de Dados (DPO): N/A — a Pistacho não está obrigada a designar DPO ao abrigo do artigo 37.º do RGPD.

2. Dados pessoais tratados

Em função da relação estabelecida com o Cliente, a Pistacho pode tratar as seguintes categorias de dados:

  • Identificação e contacto: nome, NIF, morada de faturação e de entrega, telefone, email;
  • Dados de encomenda e pagamento: produtos adquiridos, valor, método e referência de pagamento (a Pistacho não armazena dados completos de cartão bancário, que são processados diretamente pelo prestador de serviços de pagamento);
  • Dados de comunicação: mensagens enviadas via email, formulário de contacto ou chat;
  • Dados de navegação: endereço IP, tipo de dispositivo, browser, páginas visitadas, data e hora — recolhidos através de cookies e tecnologias semelhantes;
  • Dados de marketing: preferências comerciais, histórico de aberturas e cliques, se subscritor da newsletter.

3. Finalidades e fundamentos jurídicos

Finalidade Fundamento (art. 6.º RGPD)
Gestão da relação contratual, processamento da encomenda, faturação e entrega Execução do contrato (al. b))
Cumprimento de obrigações fiscais, contabilísticas e legais Obrigação legal (al. c))
Resposta a pedidos de informação e gestão de reclamações Execução do contrato / Interesse legítimo (al. b) e f))
Envio de newsletters e comunicações de marketing Consentimento (al. a))
Cookies não essenciais (análise, marketing) Consentimento (al. a))
Cookies estritamente necessários ao funcionamento do site Interesse legítimo (al. f)) e art. 5.º, n.º 3 da Diretiva ePrivacy
Prevenção de fraude e segurança do website Interesse legítimo (al. f))

4. Destinatários e subcontratantes

Os dados podem ser comunicados a entidades subcontratadas pela Pistacho na medida estritamente necessária à execução dos serviços contratados, designadamente:

  • Shopify International Limited — plataforma de e-commerce que aloja a Loja Online, gere o checkout e armazena os dados de encomenda e de cliente;
  • Ifthenpay, Lda. — gateway de processamento de pagamentos para métodos nacionais (Multibanco, MB Way, Payshop, cartões);
  • Shopify Payments — gateway de processamento de pagamentos para cartões internacionais;
  • Klarna Bank AB (publ), quando o Cliente opta por pagamento Klarna — neste caso, a Klarna atua como responsável autónomo pelo tratamento dos dados que lhe sejam partilhados, nos termos da sua própria Nota de Privacidade (ver Política de Pagamento Klarna);
  • Klaviyo Inc. — plataforma de email marketing, para envio de newsletters e comunicações comerciais a Clientes que tenham consentido;
  • Freshworks Inc. (Freshdesk) — plataforma de gestão de tickets de apoio ao cliente e RGPD;
  • CentralGest — software de gestão e faturação, para emissão de fatura e cumprimento de obrigações contabilísticas e fiscais;
  • Meta Platforms Ireland Ltd. (WhatsApp Business) — quando o Cliente opta por contactar a Pistacho via WhatsApp Business;
  • Transportadoras parceiras, quando os produtos sejam expedidos diretamente pelos fornecedores (regime de dropshipping);
  • Autoridades públicas (Autoridade Tributária, ASAE, tribunais), nos casos legalmente previstos.

Todos os subcontratantes estão sujeitos a obrigações de confidencialidade e proteção de dados, formalizadas em contratos escritos nos termos do artigo 28.º do RGPD.

5. Transferências internacionais

Sempre que algum subcontratante implique transferência de dados para fora do Espaço Económico Europeu, a Pistacho assegura a existência de garantias adequadas nos termos do RGPD, designadamente decisões de adequação da Comissão Europeia ou cláusulas contratuais-tipo.

6. Prazos de conservação

Os dados são conservados pelo período necessário ao cumprimento das finalidades para que foram recolhidos:

  • Dados de cliente e de encomenda: durante a relação contratual e após o seu termo pelos prazos legais de conservação (designadamente 10 anos para efeitos fiscais e contabilísticos);
  • Dados de marketing e newsletter: até retirada do consentimento;
  • Dados de navegação e cookies: conforme tempos de retenção indicados na secção 10;
  • Comunicações via formulário ou email: durante o tempo necessário ao tratamento do pedido e até 2 anos após o seu encerramento, salvo dever legal de conservação superior.

7. Direitos dos titulares dos dados

O Cliente pode exercer, a qualquer momento e gratuitamente, os seguintes direitos:

  • Acesso aos seus dados pessoais;
  • Retificação de dados inexatos;
  • Apagamento (“direito a ser esquecido”), nas condições previstas no RGPD;
  • Limitação do tratamento;
  • Portabilidade dos dados;
  • Oposição ao tratamento, nomeadamente para fins de marketing direto;
  • Retirada do consentimento, a qualquer momento, sem afetar a licitude do tratamento já efetuado;
  • Não ser sujeito a decisões automatizadas com efeitos jurídicos relevantes (a Pistacho não realiza decisões automatizadas com produção de efeitos jurídicos).

Para exercer estes direitos, basta contactar help@pistachodecor.com. A Pistacho responderá no prazo máximo de 30 dias.

8. Direito de reclamação à autoridade de controlo

Sem prejuízo do contacto direto com a Pistacho, o Cliente pode apresentar reclamação à autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, n.º 134, 1.º, 1200-651 Lisboa | www.cnpd.pt | geral@cnpd.pt.

9. Segurança

A Pistacho adota medidas técnicas e organizativas adequadas à proteção dos dados pessoais contra acesso não autorizado, perda, destruição ou alteração, incluindo cifragem em trânsito (HTTPS/TLS), controlo de acessos, cópias de segurança regulares e formação interna.

10. Política de Cookies

O que são cookies. Cookies são pequenos ficheiros de texto colocados no dispositivo do utilizador quando este visita um website. Permitem, entre outros, recordar preferências, melhorar a navegação e analisar a utilização do site.

Tipos de cookies utilizados:

Categoria Finalidade Duração indicativa Base legal
Estritamente necessários Funcionamento do site, carrinho, sessão Sessão ou até 1 ano Interesse legítimo (não requerem consentimento)
Funcionais / Preferências Idioma, layout, preferências do utilizador Até 1 ano Consentimento
Análise / Estatística Medição de tráfego e desempenho (ex.: Google Analytics, Plausible) Até 2 anos Consentimento
Marketing / Publicidade Personalização de anúncios, remarketing (ex.: Meta Pixel, Google Ads) Até 2 anos Consentimento

Gestão do consentimento. No primeiro acesso à Loja Online é apresentado um banner que permite ao utilizador aceitar, recusar ou personalizar a utilização de cookies não essenciais. As preferências podem ser revistas a qualquer momento clicando em “Preferências de cookies” no rodapé do site.

Cookies de terceiros. A Loja Online pode integrar serviços de terceiros (ex.: redes sociais, prestadores de análise) que colocam cookies próprios. Estes regem-se pelas políticas de privacidade dessas entidades.

11. Alterações

A presente Política de Privacidade e Cookies pode ser atualizada periodicamente. Qualquer alteração será publicada nesta página, com indicação da data da última revisão.