POLÍTICA DE PRIVACIDADE - GYM FREAKS GROUP s.c.
Data de publicação/atualização: 30-09-2025

1. Responsável pelo tratamento de dados pessoais

O responsável pelo tratamento dos seus dados pessoais é:
Gym Freaks Group sociedade civil
Endereço: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polónia
E-mail: store@gym-freaks.eu
Tel.: +48 785 961 286
NIF-UE: PL5882519355
REGON: 529706510

2. Encarregado de Proteção de Dados (EPD)

Na nossa organização, não foi designado um Encarregado de Proteção de Dados.
Para questões relacionadas com os dados, por favor contacte para o endereço: store@gym-freaks.eu.

3. Âmbito e finalidades do tratamento de dados e bases legais (RGPD)

Tratamos os dados pessoais de acordo com a finalidade:

  1. Execução de encomendas e entregas

    • Âmbito: nome e apelido, morada de entrega, endereço de e-mail, número de telefone, dados da encomenda.

    • Base legal: art. 6 n.º 1 al. b RGPD (execução do contrato).

  2. Emissão de faturas e contabilidade

    • Âmbito: dados para faturação (nome, NIF, morada), dados da encomenda.

    • Base legal: art. 6 n.º 1 al. c RGPD (obrigação legal).

  3. Tratamento de reclamações e pedidos

    • Âmbito: dados da encomenda, correspondência, documentos.

    • Base legal: art. 6 n.º 1 al. b e f RGPD.

  4. Pagamentos (Tpay, Paynow)

    • Âmbito: dados necessários para processar pagamentos transmitidos aos operadores de pagamento (tpay.pl, paynow.pl).

    • Base legal: art. 6 n.º 1 al. b RGPD (execução do contrato).

  5. Marketing e newsletter

    • Âmbito: endereço de e-mail, preferências de marketing; remarketing (Google Ads).

    • Base legal: art. 6 n.º 1 al. a RGPD (consentimento) ou - em casos justificados - art. 6 n.º 1 al. f RGPD (interesse legítimo). O consentimento é necessário quando a utilização dos dados para marketing requer consentimento (por exemplo, envio de newsletter).

  6. Análise (Google Analytics)

    • Âmbito: dados anónimos/pseudonimizados sobre tráfego, preferências do utilizador.

    • Base legal: art. 6 n.º 1 al. a RGPD (consentimento) - se permitido pela legislação local, também pode ser em forma anonimizada art. 6 n.º 1 al. f RGPD (interesse legítimo). O nosso serviço requer consentimento para cookies analíticos antes de iniciar o Google Analytics.

  7. Segurança / prevenção de abusos

    • Escopo: logs do servidor, endereço IP, user-agent.

    • Base legal: art. 6 n.º 1 al. f RGPD.

4. Categorias de dados pessoais

São processados, entre outros: dados de identificação (nome, sobrenome), dados de contato (endereço, e-mail, tel.), dados para faturação (NIF), dados de transações (histórico de pedidos), dados de pagamento transmitidos aos operadores de pagamento (Tpay, Paynow) e dados técnicos (IP, logs).

5. Destinatários dos dados (processadores / entidades de processamento)

Os dados podem ser divulgados às seguintes categorias de destinatários:

  • Operadores de pagamento: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - na medida do necessário para processar pagamentos.

  • Empresas de correio / logística: InPost, DPD, GLS ou outro transportador escolhido - dados de endereço e contato para entrega da encomenda.

  • Prestadores de serviços de TI e hospedagem: empresa de hospedagem, operador de e-mail, provedores de backup - com base em acordos de subcontratação.

  • Prestadores de serviços analíticos e publicitários: Google LLC (Google Analytics, Google Ads), Meta Platforms (se utilizados).

  • Contabilidade / contabilidade - na medida do necessário para fins contabilísticos (com base em contrato de subcontratação).

6. Transferência de dados fora do EEE

Se ocorrer a transferência de dados fora do Espaço Económico Europeu (por exemplo, serviços da Google LLC, que podem processar dados nos EUA), aplicamos medidas de segurança adequadas (por exemplo, cláusulas contratuais padrão, outros mecanismos legais indicados pelos fornecedores). Os detalhes estão disponíveis nas políticas de privacidade dos fornecedores individuais.

7. Período de retenção de dados

  • Dados relacionados com encomendas e documentação contabilística: 5 anos (requisito fiscal-contabilístico).

  • Dados da conta do cliente (endereço, histórico de pedidos): até à eliminação da conta + 5 anos para fins probatórios.

  • Dados de marketing (newsletter, remarketing): até à revogação do consentimento.

  • Logs do servidor: 90 dias.

  • Reclamações e reivindicações: até à prescrição das reivindicações de acordo com a legislação aplicável.

8. Direitos das pessoas cujos dados são tratados

Tem direito a:

    • acesso aos dados,

correção de dados,

  • apagar dados ("direito ao esquecimento"),

  • restrição de processamento,

  • portabilidade de dados,

  • oposição ao processamento,

  • retirada do consentimento a qualquer momento (sem afetar a legalidade do processamento antes da retirada).

Para exercer esses direitos, envie uma mensagem para o endereço: store@gym-freaks.eu ou por correio para o endereço da empresa. Responderemos dentro de 30 dias (se necessário, o prazo pode ser prorrogado por mais 60 dias - informaremos sobre isso).

Você também tem o direito de apresentar uma reclamação à autoridade de supervisão: Presidente da Comissão Nacional de Proteção de Dados (CNPD).

9. Cookies e tecnologias semelhantes - detalhes e tabela

O nosso site utiliza cookies e tecnologias semelhantes. Alguns são essenciais para o funcionamento da loja, outros são para análise ou marketing. Os scripts de análise e marketing só são ativados após o consentimento do utilizador (banner de cookies).

Tabela de cookies (exemplo)

Categoria Nomes Exemplos / Fornecedor Objetivo Período de Retenção
Essencial / Funcional PHPSESSID, cookie PrestaShop Manutenção da sessão, carrinho, funções básicas da loja sessão / até 1 ano
Analítico _ga, _gid (Google Analytics) Análise de tráfego, estatísticas _ga - 2 anos; _gid - 24 horas
Marketing / Remarketing _gcl_au (Google Ads), _fbp (Facebook) Remarketing, otimização de campanhas até retirada do consentimento
Pagamentos tpay_* (Tpay), paynow_* (Paynow) Sessão de pagamento, processo de transação sessão / depende do operador
Integrações Externas cookies de fornecedores externos funções integrativas (comparadores, mapas) depende do fornecedor

Como gerir consentimentos:

  • Utilize o banner de cookies disponível no site para dar ou retirar consentimento para categorias de cookies.

  • Também pode gerir cookies nas configurações do navegador.

  • Para desativar anúncios personalizados do Google: https://adssettings.google.com.

10. Especificamente: Google Analytics, Tpay, Paynow

  • Google Analytics / Google Ads (Google LLC) — usamos para analisar o tráfego e otimizar anúncios. Iniciamos scripts analíticos apenas após obter a permissão do usuário. Os dados são processados de acordo com a política do Google. Utilizamos a anonimização do endereço IP (anonymize_ip) sempre que possível.

  • Tpay S.A. (tpay.pl) — operador de pagamento que processa transações na loja; processa os dados necessários para a realização do pagamento. Detalhes sobre o processamento de dados pela Tpay estão disponíveis no site tpay.pl.

  • Paynow / Paynow.pl — operador de pagamento alternativo; os dados de pagamento são transmitidos apenas no escopo necessário para processar o pagamento; detalhes com o fornecedor.

11. Tomada de decisões automatizada e perfilagem

Não tomamos decisões automatizadas (incluindo perfilagem) que afetem significativamente os direitos do usuário, exceto a perfilagem de marketing (remarketing), que ocorre apenas com o consentimento do usuário.

12. Medidas de segurança

Implementamos medidas técnicas e organizacionais adequadas ao risco, incluindo: criptografia de transmissão (HTTPS), controle de acesso aos sistemas, backups regulares, procedimentos de minimização de dados, acordos de processamento com entidades terceirizadas.

13. Crianças e menores de idade

O serviço não é direcionado a pessoas com menos de 13 anos. Não coletamos conscientemente dados de menores de idade; se suspeitarmos que dados pessoais de um menor foram fornecidos sem o consentimento do responsável legal, tomaremos medidas para removê-los após recebermos a notificação apropriada.

14. Alterações na política de privacidade

A política pode ser atualizada — cada atualização será marcada com a data de publicação no topo do documento. Em caso de alterações significativas, informaremos os usuários de forma visível.

15. Procedimento para exercer direitos / contato

Solicitações devem ser enviadas para o endereço de e-mail: store@gym-freaks.eu ou por escrito para o endereço da sede da empresa. Responderemos dentro de 30 dias após receber a solicitação. Possível prorrogação por mais 60 dias em casos complicados — informaremos sobre isso.

16. Reclamações e autoridade supervisora

Você tem o direito de apresentar uma reclamação à autoridade supervisora — na Polônia: Presidente do Gabinete de Proteção de Dados Pessoais (UODO).