Política de Privacidade
Última atualização: Março 2026
Fundamentação Legal: RGPD (UE 2016/679) Art. 13.º e 14.º + Lei 58/2019 (PT)
1. Identificação do Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através do website institutoestetica.pt é:
- Denominação: Beauty Clinic-UK Limited, operando sob a marca comercial "Instituto Estética Portugal"
- Company Number (UK): 15542815
- Sede: 16 Upper Woburn Pl, London WC1H 0AF, Reino Unido
- Escritório em Portugal: R. Mouzinho da Silveira 32, 1250-167 Lisboa
- Email: contacto@institutoestetica.pt
- WhatsApp: +351 916 832 746
2. Dados Pessoais que Recolhemos
2.1. Dados fornecidos diretamente pelo utilizador
Ao efetuar uma compra ou contactar-nos, recolhemos os seguintes dados pessoais: nome completo, endereço de e-mail e número de telefone. Estes dados são estritamente necessários para a execução do contrato de compra e venda, nomeadamente para processar o pagamento, fornecer o acesso à plataforma de cursos, enviar comunicações relacionadas com o serviço adquirido e prestar suporte ao cliente.
2.2. Dados recolhidos automaticamente
Ao navegar no nosso website, são recolhidos automaticamente os seguintes dados através de cookies e tecnologias semelhantes: endereço IP, tipo de navegador e sistema operativo, páginas visitadas e tempo de permanência, e dados de interação com o website. Para mais informação, consulte a nossa Política de Cookies.
3. Finalidades do Tratamento e Base Legal
| Finalidade | Base legal (RGPD) |
|---|---|
| Execução do contrato de compra e fornecimento de acesso à plataforma | Art. 6.º(1)(b) — Execução de contrato |
| Processamento de pagamentos via Stripe | Art. 6.º(1)(b) — Execução de contrato |
| Suporte ao cliente | Art. 6.º(1)(b) — Execução de contrato |
| Envio de comunicações de marketing | Art. 6.º(1)(a) — Consentimento |
| Análise estatística (Google Analytics GA4) | Art. 6.º(1)(f) — Interesse legítimo |
| Publicidade direcionada (Meta Pixel) | Art. 6.º(1)(a) — Consentimento |
| Cumprimento de obrigações legais e fiscais | Art. 6.º(1)(c) — Obrigação legal |
4. Partilha de Dados com Terceiros
Os seus dados pessoais podem ser partilhados com as seguintes entidades, exclusivamente para as finalidades indicadas:
- Stripe: Processamento de pagamentos. Cumpre o nível 1 do PCI DSS. Transferência para os EUA ao abrigo do EU-US Data Privacy Framework.
- Publiweb360: Plataforma de gestão de clientes e entrega de conteúdos (nome, e-mail, telefone).
- Google Analytics (GA4): Análise estatística do website com dados anonimizados. Google Ireland Ltd. (Irlanda).
- Meta Pixel: Publicidade e medição de campanhas, apenas quando o utilizador consente. Meta Platforms Ireland Ltd. (Irlanda).
Não vendemos, alugamos ou cedemos os seus dados pessoais a terceiros para fins de marketing direto.
5. Transferência de Dados para Fora da UE
Alguns dos nossos prestadores de serviços têm sede fora da União Europeia, nomeadamente os Estados Unidos da América. Nestas situações, garantimos que a transferência é efetuada com base no EU-US Data Privacy Framework e/ou Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
6. Prazos de Conservação
| Tipo de dados | Prazo |
|---|---|
| Dados de cliente (nome, e-mail, telefone) | Duração do contrato + 5 anos |
| Dados de pagamento | Conforme política da Stripe |
| Dados de navegação (analytics) | 26 meses |
| Dados de marketing (consentimento) | Até revogação do consentimento |
| Registos de consentimento | 5 anos |
7. Os Seus Direitos
Nos termos do RGPD, tem os seguintes direitos sobre os seus dados pessoais:
- Direito de Acesso: Solicitar informação sobre os dados que detemos sobre si.
- Direito de Retificação: Solicitar a correção de dados inexatos ou incompletos.
- Direito ao Apagamento: Solicitar a eliminação dos seus dados ("direito ao esquecimento"), quando aplicável.
- Direito à Limitação: Solicitar a limitação do tratamento dos seus dados.
- Direito à Portabilidade: Receber os seus dados num formato estruturado.
- Direito de Oposição: Opor-se ao tratamento dos seus dados, incluindo para fins de marketing direto.
- Direito de Retirar Consentimento: Retirar o consentimento a qualquer momento.
Para exercer qualquer destes direitos, contacte-nos através do e-mail contacto@institutoestetica.pt. Responderemos no prazo máximo de 30 dias, sem custos. Tem ainda o direito de apresentar uma reclamação junto da Comissão Nacional de Proteção de Dados (CNPD).
8. Segurança dos Dados
Implementamos medidas técnicas e organizativas adequadas para proteger os seus dados pessoais, incluindo encriptação SSL/TLS em todas as comunicações, processamento de pagamentos via Stripe (PCI DSS Nível 1), acesso restrito apenas a pessoal autorizado, e monitorização contínua de segurança.
9. Alterações a Esta Política
Reservamo-nos o direito de atualizar esta Política de Privacidade a qualquer momento. Quaisquer alterações serão publicadas nesta página com indicação da data da última atualização.