Última atualização: 23 de julho de 2026
A presente Política descreve a forma como a Diogo Valente Unipessoal Lda (“nós”, “Hidden Porto”) recolhe, utiliza, conserva e protege os dados pessoais dos visitantes e clientes do website Hidden Porto, em cumprimento do Regulamento (UE) 2016/679 (“RGPD”) e da Lei n.º 58/2019, de 8 de agosto.
1. Responsável pelo tratamento
Diogo Valente Unipessoal Lda
NIF 519035402
Rua Ferreira de Castro, 41, 4445-435 Ermesinde, Portugal
Email: geral@hiddenporto.pt
Para qualquer questão relacionada com o tratamento dos seus dados pessoais, incluindo o exercício dos direitos previstos no RGPD, pode contactar-nos através do email indicado.
2. Que dados recolhemos
Recolhemos apenas os dados estritamente necessários à finalidade do serviço:
- Dados de contacto e faturação — nome, email e, quando aplicável, NIF, fornecidos pelo cliente no momento da compra do ebook.
- Dados de pagamento — o pagamento é processado pela Stripe Payments Europe, Limited (instituição de moeda eletrónica autorizada pelo Banco Central da Irlanda). Os dados do cartão são introduzidos diretamente num formulário seguro da Stripe e nunca chegam aos nossos servidores. Recebemos apenas a confirmação do estado da transação e os dados mínimos que identificam o pagamento.
- Dados técnicos — endereço IP, tipo de navegador, sistema operativo, páginas visitadas e tempo de visita, recolhidos automaticamente pelos servidores e por cookies, para fins de segurança e análise agregada.
3. Finalidades e bases legais
| Finalidade | Base legal (RGPD) |
|---|---|
| Execução da compra do ebook e entrega digital | Art. 6.º n.º 1 al. b) — execução de contrato |
| Emissão de fatura/recibo | Art. 6.º n.º 1 al. c) — obrigação legal (Código do IVA) |
| Resposta a contactos/suporte | Art. 6.º n.º 1 al. b) ou f) — execução de contrato ou interesse legítimo |
| Cookies funcionais | Estritamente necessárias ao funcionamento — sem necessidade de consentimento |
| Cookies analíticas/marketing | Art. 6.º n.º 1 al. a) — consentimento prévio explícito |
4. Conservação dos dados
- Dados de transação e faturação: conservados por 10 anos, conforme o n.º 1 do art. 123.º do Código do IRC e o art. 52.º do Código do IVA.
- Dados de contacto sem compra: eliminados ao fim de 12 meses, salvo pedido expresso de manutenção.
- Logs técnicos: conservados por 6 meses para fins de segurança.
5. Destinatários dos dados
Os seus dados podem ser comunicados a:
- Stripe Payments Europe, Limited (Irlanda) — processamento do pagamento;
- Nexperience Lda (Vendus, software de faturação certificado pela Autoridade Tributária) — emissão da fatura ou recibo;
- Hetzner Online GmbH (Alemanha) — alojamento do Website, em servidores localizados na União Europeia;
- Zoho Corporation B.V. (Países Baixos) — serviço de correio eletrónico usado no contacto connosco, com dados alojados na União Europeia;
- Autoridade Tributária e Aduaneira — quando exigido por lei.
As mensagens automáticas da loja, incluindo a confirmação da compra e o link de descarregamento do ebook, são enviadas a partir do nosso próprio servidor, sem recurso a plataformas externas de envio de email.
Não vendemos, alugamos ou cedemos os seus dados a terceiros para fins comerciais.
6. Transferências internacionais
Os prestadores indicados na secção anterior estão estabelecidos na União Europeia e tratam os dados em servidores localizados no Espaço Económico Europeu (EEE). Há, ainda assim, duas situações em que pode ocorrer transferência de dados para fora do EEE:
- Stripe — a Stripe Payments Europe, Limited recorre a empresas do seu grupo estabelecidas nos Estados Unidos, designadamente a Stripe, Inc. Estas transferências assentam nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia e na certificação da Stripe, Inc. ao abrigo do EU-U.S. Data Privacy Framework.
- Tipografias do Website — as fontes usadas nas páginas são carregadas a partir dos servidores da Google (fonts.googleapis.com), o que implica a comunicação do seu endereço IP à Google LLC (Estados Unidos), entidade certificada ao abrigo do EU-U.S. Data Privacy Framework.
Fora destas situações, não realizamos transferências de dados pessoais para fora do EEE.
7. Os seus direitos
Nos termos do RGPD, tem direito a:
- Acesso — obter confirmação de quais dados tratamos sobre si;
- Retificação — corrigir dados incorretos ou incompletos;
- Apagamento (“direito ao esquecimento”) — solicitar a eliminação, sem prejuízo de obrigações legais de conservação;
- Limitação — pedir suspensão temporária do tratamento;
- Portabilidade — receber os seus dados em formato estruturado e legível por máquina;
- Oposição — opor-se a tratamentos baseados em interesse legítimo;
- Retirada de consentimento — a qualquer momento, sem efeitos retroativos.
Para exercer qualquer destes direitos, envie um pedido para geral@hiddenporto.pt com cópia do seu documento de identificação. Responderemos no prazo de 30 dias.
Tem também o direito de apresentar reclamação à autoridade de controlo competente:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa
geral@cnpd.pt · www.cnpd.pt
8. Política de Cookies
Utilizamos cookies para garantir o funcionamento do website e melhorar a sua experiência. Pode controlar o uso de cookies não-essenciais através do banner exibido na primeira visita.
| Cookie | Tipo | Finalidade | Duração |
|---|---|---|---|
pll_language | Funcional | Memorizar idioma escolhido (Polylang) | 1 ano |
cookie_notice_accepted | Funcional | Memorizar consentimento ao banner | 1 ano |
woocommerce_* | Funcional | Manter o carrinho de compras | Sessão |
wp_* | Funcional | Sessão do utilizador, se aplicável | Sessão |
Não utilizamos atualmente cookies analíticos (Google Analytics) nem cookies de publicidade. Caso venhamos a integrá-los, atualizaremos esta política e pediremos consentimento prévio.
Pode também desativar ou apagar cookies através das definições do seu navegador.
9. Segurança
Implementamos medidas técnicas e organizativas adequadas, designadamente: ligação HTTPS/TLS em todas as páginas, palavras-passe encriptadas, atualizações regulares de software, e segregação de credenciais de pagamento (geridas exclusivamente pela Stripe).
10. Alterações a esta Política
Reservamos o direito de atualizar esta Política a qualquer momento. A versão em vigor é sempre a publicada nesta página, com indicação da data da última atualização no topo.
