POLÍTICA DE PRIVACIDADE
A sua privacidade, a confidencialidade, disponibilidade e integridade dos seus dados pessoais são para nós uma prioridade, pelo que assumimos o sério compromisso de os tratar de forma digna e segura.
I. QUEM É RESPONSÁVEL PELO TRATAMENTO DOS SEUS DADOS PESSOAIS?
A entidade Responsável pelo Tratamento dos seus Dados Pessoais é a Pharmacontinente – Saúde e Higiene, S.A., com sede na Rua João Mendonça, n.º 529, 4464-503 – Senhora da Hora, matriculada na Conservatória do Registo Predial/Comercial do Porto, sob o NIPC 508 037 514, doravante ‘’Wells’’.
II. QUE DADOS PESSOAIS TRATAMOS, POR QUANTO TEMPO E PARA QUE FINALIDADES?
Apenas procederemos ao tratamento dos seus dados pessoais na estrita medida em que os mesmos se revelem indispensáveis para assegurar o regular funcionamento do presente website, garantindo que usufrui de todas as suas funcionalidades, bem como a prestação dos nossos serviços, de acordo com o Regulamento Geral sobre a Proteção de Dados Pessoais (RGPD), a Lei n.º 58/2019, de 8 de agosto de 2019 (lei que assegura a execução, na ordem jurídica nacional, do RGPD), a Diretiva 2002/58/CE, de 12 de Julho de 2002 (diretiva relativa ao tratamento de dados pessoais e à proteção da privacidade no sector das comunicações eletrónicas), a Lei n.º 41/2004, de 18 de agosto (lei que transpõe a referida Diretiva 2002/58/CE para a ordem jurídica nacional), e com a demais legislação aplicável em matéria de privacidade e proteção de dados pessoais.
Os seus dados pessoais serão eliminados ou anonimizados assim que cessarem as finalidades que legitimaram o seu tratamento, sem prejuízo de situações em que a lei, ou motivo preponderante, legitime ou imponha a sua conservação por períodos superiores.
De seguida, iremos prestar-lhe toda a informação acerca do tratamento dos seus dados pessoais, nomeadamente, das respetivas finalidades, bases de licitude, categorias de dados pessoais envolvidas e prazos de conservação aplicados. Disponibilizaremos ainda informação relativa aos seus direitos em matéria de proteção de dados pessoais, bem como acerca das medidas técnicas e organizativas que adotamos para garantir a sua privacidade.
1. CRIAÇÃO E GESTÃO DE CONTA ONLINE
Caso pretenda criar um registo no nosso website, poderá fazê-lo de três formas:
Criação de Registo Tradicional:
A criação de um registo em www.wells.pt implica o tratamento de algumas categorias de dados pessoais – dados identificativos e dados de contacto. Uma vez criado o seu registo, poderá, na sua área pessoal e a qualquer altura, consultar todos os seus dados pessoais, bem como retificá-los, com exceção do e-mail, adicionar novos dados pessoais, gerir as suas preferências de marketing, subscrever novos serviços e consultar as suas últimas encomendas.
Criação de Registo via Autenticação da Conta Continente Online:
Caso opte por criar o seu registo através da autenticação da sua conta Continente Online (www.continente.pt), as categorias de dados pessoais – dados identificativos e dados de contacto -já aparecerão pré-preenchidas – uma vez prestado o seu consentimento à Modelo Continente Hipermercados, S.A. (MCH) para os transmitir à Wells –, mas poderá alterá-las antes de completar o seu processo de registo, se assim o desejar.
Uma vez criado o seu registo, os campos referentes à morada e ao número de Cartão Continente, este último, apenas se existir na sua conta Continente Online, também já estarão pré-preenchidos, podendo retificá-los na sua área pessoal, a qualquer momento. Quanto aos restantes dados pessoais, também poderá consultá-los, a todo o tempo, na sua área pessoal, bem como retificá-los, com exceção do e-mail e da password.
É importante notar que se optar por criar o seu registo em www.wells.pt através da autenticação da sua conta Continente Online:
- O seu login em www.wells.pt terá de ser sempre efetuado através da autenticação da sua conta Continente Online;
- Caso elimine a sua conta Continente Online, deixará de conseguir fazer login na sua conta Wells;
- Se alterar a sua password na conta do Continente Online, deverá fazer o seu login em www.wells.pt com essa nova password;
- O apagamento do seu registo em www.wells.pt não implica a revogação do consentimento prestado à MCH para partilha de dados necessários ao registo, devendo solicitá-lo à mesma, caso pretenda;
- Criação de Registo via Autenticação da Conta Google ou Facebook:
No caso de optar por criar o seu registo através da autenticação da sua conta Google ou Facebook (www.facebook.com, estarão apenas pré-preenchidos os campos do seu nome e e-mail – uma vez prestado o seu consentimento à Google ou ao Facebook, consoante a opção escolhida, para os transmitir à Wells –, podendo, igualmente, alterá-los antes de completar o seu processo de registo, se assim o desejar. Posteriormente, terá de fornecer à Wells um número de telemóvel para que o seu registo fique concluído.
Uma vez criado o seu registo, poderá, na sua área pessoal e a qualquer momento, consultar todos os seus dados pessoais, bem como retificá-los, com exceção do e-mail e da password.
É importante notar que se criar o seu registo em www.wells.pt através da autenticação da sua conta Google ou Facebook:
- O seu login em www.wells.pt terá de ser sempre efetuado através da autenticação da sua conta Google ou Facebook, salvo se já tiver um registo prévio em www.wells.pt, criado de forma tradicional, podendo, neste caso, aceder à sua conta das duas formas – via login Google ou Facebook, ou via login tradicional (existindo, assim, uma associação de contas);
- No caso da associação de contas, se solicitar o apagamento da sua conta à Wells, perderá o acesso total à mesma, quer via login Google ou Facebook, quer via login tradicional. Porém, se em vez de solicitar o apagamento da sua conta à Wells, apenas revogar o consentimento prestado à Google ou ao Facebook, através dessas contas, apenas deixará de poder fazer login em www.wells.pt por via dessas redes, podendo continuar a fazê-lo via login tradicional;
- Sugerimos a leitura atenta das Políticas de Privacidade da Google (https://policies.google.com/privacy?hl=pt-PT) e/ou do Facebook (https://pt-pt.facebook.com/privacy/explanation) antes de criar o seu registo através da autenticação destas contas.
Independentemente da forma de criação do seu registo, apenas procederemos ao tratamento dos seus dados pessoais no estrito cumprimento do contrato composto pelos presentes Termos e Condições e enquanto mantiver o interesse em ter a sua conta online ativa no nosso website. Se pretender eliminá-la, deverá solicitá-lo mediante o envio de e-mail para protecaodados@wells.pt (ver detalhes no ponto. IV da presente Política de Privacidade).
2. COMPRA DE ARTIGOS EM WWW.WELLS.PT
Ao efetuar compras neste website e em Loja, nos termos da respetiva Política de Serviços, os seus dados pessoais serão tratados para que possamos (a) garantir a fidelização das suas compras, a utilização de cupões, a acumulação e rebate de saldo, caso associe um Cartão Continente; (b) emitir as suas faturas; (c) entregar as suas compras nas moradas que nos indicar; (d) enviar-lhe comunicações de serviço (ex. confirmação de encomendas, informação de rutura de stock ou de substituição de artigos, bem como alterações ao website); (e) garantir o nosso serviço de pós-venda (devolução e/ ou troca de artigos); e (f) assegurar, através da recolha do seu endereço de protocolo de internet (“IP”), o nosso processo de gestão de fraude, bem como a segurança do nosso website e das transações efetuadas no mesmo.
Relativamente aos seus dados de pagamento, estes serão diretamente recolhidos pelas entidades financeiras envolvidas, sendo estas Responsáveis pelo Tratamento desses Dados Pessoais.
Os seus dados pessoais serão, assim, tratados para cumprimento de obrigações jurídicas, execução de contratos e interesses legítimosda Wells.
Com exceção dos dados de faturação, que teremos de conservar pelo prazo legal de 10 (dez) anos, a restante informação apenas será tratada:
- enquanto mantiver a sua conta online ativa, conforme referido no ponto 1., se a sua compra for realizada enquanto cliente registado/ com login;
- pelo prazo máximo de 2 (dois) anos, caso tenha efetuado a sua compra as guest/ sem login.
3. RECOLHA DE PRODUTOS
Caso necessitemos de fornecer informações no caso de aquisição de um produto sujeito a uma recolha ou caso existam outros problemas inerentes ao produto, procederemos ao tratamento de algumas categorias de dados – dados identificativos, dados de contacto e dados transacionais – no interesse legítimo da Wells em informá-lo.
Para além dos dados de faturação que, por imposição legal, teremos de conservar pelo prazo de 10 (dez) anos, a restante informação será tratada pelo prazo de 2 (dois) anos.
4. DEVOLUÇÃO E/ OU TROCA DE ARTIGOS
Caso necessite de trocar/ devolver determinados artigos, procederemos ao tratamento de algumas categorias de dados pessoais – dados identificativos, dados transacionais e dados de faturação – no cumprimento de obrigações legais ou, nalguns casos, no interesse legítimo da Wells em satisfazer o seu pedido.
Para além dos dados de faturação que, por imposição legal, teremos de conservar pelo prazo de 10 (dez) anos, a restante informação será conservada pelo prazo de 2 (dois) anos.
5. AGENDAMENTO E REALIZAÇÃO DE CONSULTAS
O agendamento de consultas implica o tratamento de algumas categorias de dados pessoais – dados identificativos e dados de contacto – por forma a garantir as devidas diligências pré-contratuais. Na eventualidade de não comparecer à sua primeira consulta, os seus dados pessoais serão eliminados no prazo de 1 (um) mês.
Com o exclusivo propósito de agendar e realizar as consultas agendadas, para além das categorias de dados pessoais acima referidas, poderemos ainda tratar algumas categorias de dados pessoais adicionais, incluindo categorias especiais de dados, – dados comportamentais e dados relativos à saúde – para efeitos de cumprimento do contrato de prestação de serviços com um profissional de saúde, sob reserva da respetiva obrigação de sigilo profissional, ou por outra pessoa igualmente sujeita a uma obrigação de confidencialidade.
Neste âmbito, procederemos à transmissão dos seus dados supramencionados aos profissionais de saúde, para efeitos de realização de consulta, passando a ser Responsável pelo Tratamento dos seus Dados Pessoais para a referida finalidade.
Os seus dados pessoais serão eliminados uma vez decorrido o prazo de 5 (cinco) anos desde a sua última consulta.
6. SUGESTÕES, ELOGIOS, RECLAMAÇÕES E PEDIDOS DE INFORMAÇÃO
Se necessitar de falar connosco, apresentar reclamações, sugestões ou elogios, poderá fazê-lo nas nossas lojas, através do Contact Center, ou mediante preenchimento de formulário de contacto no nosso website.
No interesse legítimo em gerir e dar resposta aos seus pedidos, procederemos ao tratamento de algumas categorias de dados pessoais – dados identificativos, dados de contacto e dados de encomenda –, bem como de outra informação que considere pertinente. Adicionalmente, no cumprimento de obrigações jurídicas, disponibilizamos o Livro de Reclamações nas nossas lojas, podendo a informação nele tratada ser enviada para a(s) Entidade(s) Reguladora(s) Competente(s).
Comprometemo-nos a eliminar os seus dados pessoais no prazo de 5 (cinco) anos contados desde a sua interação, sem prejuízo da manutenção do Livro de Reclamações em formato físico durante 3 (três) anos desde o seu encerramento.
7. PEDIDOS DE ORÇAMENTO
Os pedidos de orçamento para artigos de ortopedia pesada implicam o tratamento de algumas categorias de dados pessoais – dados identificativos e dados de contacto – para realização dediligências pré-contratuais, sendo os mesmos eliminados no prazo de 1 (um) mês.>
8. FUTURO WELLS – KIT BABY WELLS
Ao solicitar o seu Kit Baby Wells, no âmbito do Programa “Futuro Wells”, com o respetivo Regulamento, procederemos, com o seu consentimento, ao tratamento de algumas categorias de dados pessoais – dados identificativos e dados de contacto – para o efeito.
No momento de levantamento da oferta, procederemos ao tratamento dos dados pessoais presentes no seu Documento de Identificação e do Boletim de Saúde/ Boletim de Vacinas/ Cartão de Cidadão do seu Bebé – para efeitos de confirmação dos dados fornecidos no formulário de registo.
Comprometemo-nos a eliminar os dados pessoais decorrido o prazo de 1 (um) mês a contar da data de levantamento do seu KIT, com exceção do nome e data de nascimento do(s) seu(s) bebé(s), que conservaremos por um período de 3 (três) anos a contar dessa mesma data, para efeitos de gestão de fraude, findo o qual também serão eliminados.
9. COMUNICAÇÕES INFORMATIVAS E DE MARKETING DIRETO E COMUNICAÇÕES DE SERVIÇO:
Caso nos preste o seu consentimento, procederemos igualmente ao tratamento de algumas categorias de dados pessoais – dadosidentificativos, dados de contacto, dados transacionais e dados comportamentais – para envio de comunicações informativas e de marketing direto, genéricas ou personalizadas, podendo estas últimas ter por base o seu histórico de compras e/ ou serviços e perfil de cliente, através de e-mail e/ ou SMS.
Caso pretenda deixar de receber estas comunicações, poderá fazê-lo a partir da sua conta online (gestão de subscrições), enviar um e-mail para protecaodados@wells.pt (ver detalhes no ponto. IV da presente Política de Privacidade), ou fazer “unsubscribe”/ ”STOP SMS” presente em cada comunicação.
10. ESTUDOS DE MERCADO OU INQUÉRITOS DE SATISFAÇÃO
Algumas categorias de dados pessoais, tais como dados identificativos, dados de contacto e dados de preferências, poderão ser tratados para a realização de estudos de mercado e inquéritos de satisfação, no interesse legítimo da Wells em auscultar os seus clientes, garantindo assim a melhoria contínua dos seus bens e serviços. Na eventualidade de alguns destes estudos de mercado e/ ou inquéritos de satisfação necessitarem do seu consentimento, garantiremos a prestação da informação necessária para o efeito.
Os seus dados pessoais serão eliminados no prazo máximo de 6 (seis) meses após a elaboração da análise do estudo de mercado realizado e no prazo máximo de 5 (cinco) anos após a realização do inquérito de satisfação.
11. PASSATEMPOS E REDES SOCIAIS
A participação nos nossos passatempos poderá implicar o tratamento de algumas categorias de dados pessoais, pelo que nos comprometemos a fornecer-lhe toda a informação necessária, específica e direcionada em cada passatempo que realizarmos, no âmbito de execução do contrato/ diligências contratuais/ consentimento para o efeito, sempre que aplicável.
Alguns destes passatempos poderão ocorrer nas redes sociais onde a Wells está presente, sendo sempre aconselhável a leitura das políticas de privacidade das mesmas antes de participar.
12. LISTA DOS FAVORITOS
Se desejar criar uma lista dos seus artigos favoritos Wells e partilhá-la publicamente com outros utilizadores, tanto em www.wells.pt, como nas suas redes sociais, procederemos ao tratamento dos seguintes dados pessoais – dados identificativos e dados de contacto.
Os seus dados pessoais apenas serão tratados mediante o seu consentimento e serão eliminados no prazo de 1 (um) mês após a eliminação da lista.
Caso não elimine a lista, apenas procederemos ao tratamento dos seus dados pessoais no estrito cumprimento do contrato composto pelos presentes Termos e Condições, enquanto mantiver o interesse em ter a sua conta online ativa no nosso website. Se pretender eliminá-la, deverá solicitá-lo mediante o envio de e-mail para protecaodados@wells.pt (ver detalhes no ponto. IV da presente Política de Privacidade).
13. PARCERIA CARTÃO CONTINENTE
Se for Cliente do Programa de Fidelização Cartão Continente, poderá receber comunicações informativas e de marketing direto, genéricas ou personalizadas, podendo estas últimas ter por base o seu histórico de compras e perfil de cliente, via SMS e/ ou e-mail.
Estas comunicações poderão ser referentes à Wells, ou fazer alusão aos seus produtos e serviços, porém, ser-lhe-ão enviadas por parte do Cartão Continente pelo facto de ser cliente ao abrigo dos Termos e Condições do respetivo Programa de Fidelização, independentemente de ser ou não também Cliente da Wells.>
Em cada uma destas comunicações, caso seja por SMS, poderá encontrar a seguinte expressão: ‘’SMS via Cartão Continente” ou o seguinte link cartão.continente.pt, e caso seja por e-mail o remetente será o seguinte wells@newsletter.cartaocontinente.pt
Para qualquer questão sobre o envio destas comunicações, deverá contactar-nos através do seguinte e-mail: dadospessoais@sonaemc.com
Se quiser saber mais sobre este tratamento, consulte a Informação sobre o Tratamento de Dados Pessoais do Programa de Fidelização Cartão Continente, disponível em:
14. VIDEOVIGILÂNCIA
Com o único propósito de garantir a proteção de pessoas e bens nas nossas lojas, utilizamos sistemas de videovigilância, com captação e gravação de imagem, ao abrigo da Lei 34/2013, de 13 de maio (Regime do Exercício da Atividade de Segurança Privada), no cumprimento de obrigações legais, no caso de lojas com áreas superiores a 20.000 m2, e no interesse legítimo da Wells nos restantes casos.
Estas gravações de imagem serão conservadas, em registo codificado, apenas pelo prazo de 30 dias contados desde a respetiva captação, findo o qual serão destruídas, no prazo máximo de 48 horas, exceto quando necessários para efeitos de procedimento criminal.
15. ACIDENTES NAS INSTALAÇÕES DAS NOSSAS LOJAS
Em caso de acidente nas instalações das nossas lojas, ser-lhe-á solicitado o preenchimento de um questionário de ocorrência – dados identificativos, dados de contacto, dados de morada e descrição da situação – que será enviado ao Mediador de Seguros e, posteriormente, para a Companhia de Seguros envolvida, entidades que serão Responsáveis pelo Tratamento dos seus Dados Pessoais de forma independente.
Apenas conservaremos os seus dados pessoais pelo prazo legal de 5 (cinco) anos.
III. A QUEM PODEREMOS TRANSMITIR OS SEUS DADOS PESSOAIS?
Os seus dados pessoais poderão ser transmitidos a empresas parceiras (Subcontratantes) cuja participação se revele indispensável para assegurar o regular funcionamento do presente website, garantindo que usufrui de todas as suas funcionalidades, bem como a prestação dos nossos serviços, nomeadamente, empresas de IT e comunicação.
Sempre que estas empresas procedam ao tratamento dos seus dados pessoais, em nosso nome e por nossa conta, garantimos o mesmo nível de segurança e privacidade no referido tratamento.
A Wells poderá ter de transmitir os seus dados pessoais às Autoridades Competentes, por imposição legal e/ ou judicial.
Para além disso, na procura pela excelência na prestação dos nossos serviços, nomeadamente em serviços relacionados com sistemas de computação em nuvem (cloud services), gestão da segurança da informação ou quando subcontratantes dos nossos parceiros precisam de aceder aos dados pessoais em circunstâncias específicas, poderemos contar com o apoio de parceiros, localizados ou sediados fora do Espaço Económico Europeu ("países terceiros"), tais como, nos Estados Unidos da América e no Reino Unido.
Por reconhecermos que nestas situações o nível de proteção dos seus dados pessoais poderá variar em relação ao garantido pelo Regulamento Geral sobre a Proteção de Dados (“RGPD”) na União Europeia, antes de qualquer transferência, comprometemo-nos a adotar medidas técnicas e organizativas adequadas para garantir um elevado padrão de proteção e segurança dos seus dados pessoais, em conformidade com o referido Regulamento, privilegiando países terceiros com uma decisão de adequação adotada pela Comissão.
IV. QUAIS SÃO OS SEUS DIREITOS EM MATÉRIA DE PROTEÇÃO DE DADOS PESSOAIS E COMO PODERÁ EXERCÊ-LOS?
Enquanto titular de dados pessoais, poderá, a todo e qualquer momento, revogar quaisquer consentimentos que nos tenha prestado, bem como exercer os seus restantes direitos em matéria de proteção de dados – direito de acesso, direito de retificação, direito de apagamento, direito de limitação, direito de portabilidade e direito de oposição – mediante solicitação para o seguinte endereço eletrónico: protecaodados@wells.pt
Sem prejuízo de poder solicitar o exercício de qualquer dos seus direitos nas nossas lojas, ou através do Contact Center, incluindo pelo e-mail supra referido, gostaríamos de o/ a informar do seguinte:
a) Relativamente aos direitos de acesso e retificação, o seu pedido, caso seja efetuada em loja, será imediatamente resolvido;
b) Quanto aos restantes direitos, caso os solicite em loja, os mesmos terão de ser encaminhados para tratamento, sendo informado/ a do seu estado via e-mail.
Será ainda importante notar que exercício de direitos relativo a dados de saúde, apesar de poder ser solicitado em loja ou via e-mail, só poderá ocorrer mediante agendamento de consulta gratuita.
É importante que utilize o endereço de e-mail acima disponibilizado, e não outro meio de contacto (e.g. redes sociais, provedoria da Sonae, e-mail do DPO, etc.), para efeitos de exercício de direitos em matéria de proteção de dados pessoais, uma vez que só assim é possível à Wells assegurar a centralização de pedidos, garantindo a segurança no seu tratamento, a regular validação de titularidade e uma resposta adequada e atempada.
No que respeita à possibilidade de revogar eventuais consentimento prestados, cumpre advertir que tal não invalida o tratamento de dados pessoais realizado até então.
Procederemos à análise cuidada dos seus pedidos, avaliando a sua legitimidade e pertinência, comprometendo-nos a dar resposta no prazo legal para o efeito.
Se entender que não respeitámos os seus direitos, poderá apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD):
· Endereço: Av. D. Carlos I, 134 – 1.º, 1200-651 – Lisboa
· Telefone: +351 213 928 400
· Fax: +351 213 976 832
· Endereço Eletrónico: geral@cnpd.pt
V. COMO PODE CONTACTAR O NOSSO ENCARREGADO DA PROTEÇÃO DE DADOS (“DPO”)?
Caso necessite, poderá contactar o nosso DPO, através do seguinte endereço de e-mail: dpo@sonaemc.com
VI. DE QUE FORMA É QUE PROTEGEMOS OS SEUS DADOS PESSOAIS?
Aplicamos as medidas técnicas e organizativas adequadas para proteger os seus dados pessoais, em conformidade com as boas práticas no mercado.
São adotadas medidas administrativas, técnicas e físicas, controlos tecnológicos e procedimentos que visam impedir que os seus dados pessoais sejam utilizados, acedidos, divulgados, ou destruídos de forma indevida ou não autorizada.
Entre outras, destacamos algumas das medidas aplicadas:
· Armazenamento e transferência dos seus dados pessoais de forma segura;
· Proteção dos sistemas de informação através de controlos que impedem o acesso não autorizado aos seus dados pessoais;
· Implementação de mecanismos que garantem a salvaguarda da integridade e da qualidade dos seus dados pessoais;
· Monitorização permanente dos sistemas de informação, com o objetivo de prevenir, detetar e impedir o uso indevido dos seus dados pessoais;
· Redundância de equipamentos de armazenamento, processamento e comunicação dos seus dados pessoais, para evitar perda de disponibilidade;
· Análise periódica para deteção de vulnerabilidades ou falhas de segurança nos sistemas de informação.
A presente Política de Privacidade poderá ser revista e atualizada a todo e qualquer momento, sendo-lhe sempre garantida a devida informação no presente website.