Como a Vitrine Virtual recolhe, usa e protege dados pessoais de lojistas e clientes, em conformidade com o RGPD.
1. Responsável pelo tratamento
A Vitrine Virtual é responsável pelo tratamento dos dados usados para contas, lojas, compras, suporte, segurança e cumprimento de obrigações legais. Para pedidos de privacidade, contacte: contato@minhavitrinevirtual.com.
2. Dados que recolhemos
Recolhemos dados de conta (nome, email, telefone), dados de lojista (nome da loja, IBAN, tema e catálogo selecionado), dados de comprador (morada de entrega, histórico de encomendas, reclamações), dados técnicos de acesso e mensagens de suporte.
2A. Compras nas lojas e partilha com lojistas
A sua conta de cliente é única e válida em todas as lojas da plataforma. Cada encomenda fica associada apenas à loja onde foi feita: o lojista dessa loja tem acesso aos dados estritamente necessários da encomenda (nome, artigo, valor e estado) e nunca aos seus dados de pagamento. Lojistas de outras lojas não têm acesso às suas encomendas.
3. Finalidades e base legal
Tratamos dados para autenticação, execução do contrato (gestão de lojas, encomendas e comissões), processamento de compras, prevenção de fraude, suporte e cumprimento de obrigações legais e fiscais.
4. Pagamentos com Stripe
Os pagamentos são processados pela Stripe. A Vitrine Virtual não guarda o número completo do cartão. Guardamos apenas identificadores de sessão/pagamento, estado da compra e dados necessários para conciliação, prevenção de fraude, reembolsos e disputas.
5. Emails transacionais
Enviamos emails transacionais através do fornecedor Resend: confirmação de compra, atualizações do estado da encomenda e notificações de levantamento aos lojistas. Estes envios usam apenas o nome, email e os dados da encomenda em causa, e são necessários à execução do serviço.
6. Subcontratantes e serviços externos
Usamos Firebase/Google Cloud (autenticação, base de dados e ficheiros), Stripe (pagamentos), Resend (emails transacionais), Google Maps Places (preenchimento de morada, quando autorizado) e Google Gemini (agentes de apoio e operação). Não vendemos dados pessoais.
7. IA e agentes operacionais
Quando usa o apoio por IA ou automação operacional, são enviados ao fornecedor de IA apenas os dados necessários ao pedido, como contexto de conta, loja, encomenda ou instrução. A IA não é usada para inserir dados de pagamento finais.
8. Cookies
Utilizamos cookies essenciais ao funcionamento (sessão e segurança) e, apenas com o seu consentimento, cookies de análise e preferências. Pode gerir o consentimento a qualquer momento na página de Cookies.
9. Retenção e segurança
Os dados de conta são conservados enquanto a conta existir; encomendas, pagamentos e levantamentos são mantidos pelo período exigido pela legislação fiscal e contabilística portuguesa e para defesa de direitos; os registos de segurança são mantidos pelo tempo necessário à investigação e prevenção de abusos. Dados sensíveis, como o IBAN, são armazenados de forma cifrada.
10. Direitos do titular
Pode solicitar acesso, correção, eliminação, oposição, limitação de tratamento e portabilidade, quando aplicável. A eliminação pode ser limitada por obrigações legais, prevenção de fraude, chargebacks ou necessidade de conservar o histórico de transações.
11. Transferências internacionais
Alguns fornecedores podem tratar dados fora de Portugal ou do Espaço Económico Europeu. Nesses casos, usamos parceiros com mecanismos contratuais e técnicos adequados de proteção de dados (como cláusulas contratuais-tipo).
12. Menores e uso indevido
A plataforma não se destina a menores sem autorização legal. Contas com indícios de uso fraudulento, acesso indevido ou violação de segurança podem ser suspensas para verificação.
13. Contacto e exercício de direitos
Para pedidos relativos a privacidade, envie mensagem para contato@minhavitrinevirtual.com com dados suficientes para identificação da conta. Podemos solicitar confirmação de identidade antes de responder. Tem ainda o direito de apresentar reclamação à CNPD.
14. Atualizações desta política
Podemos atualizar esta política para refletir alterações operacionais, legais ou de segurança. A data da última atualização é apresentada nesta página.
Última atualização: 2026-07-03.