
Política de Privacidade
A presente Política de Privacidade explica como o website carlosmfalves.eu recolhe, utiliza e protege os dados pessoais dos seus utilizadores, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019.
1. Responsável pelo Tratamento
O responsável pelo tratamento dos dados é Carlos Manuel Ferreira Alves, podendo ser contactado através de info@carlosmfalves.eu.
2. Dados Recolhidos
Os dados pessoais podem ser recolhidos através de:
- Formulários de contacto (Contact Form 7 e Flamingo), que registam o nome, e-mail e mensagem do utilizador.
- Formulários de compra (WooCommerce), que recolhem dados de faturação e envio.
- Cookies e ferramentas analíticas (Google Analytics, GA4, Mixpanel, Microsoft Clarity).
3. Finalidades do Tratamento
Os dados são tratados para as seguintes finalidades:
- Responder a pedidos de contacto ou suporte.
- Gerir compras, pagamentos e entregas.
- Melhorar a experiência de navegação através de dados estatísticos anonimizados.
- Garantir segurança e prevenção de fraude (incluindo reCAPTCHA).
4. Fundamento Jurídico
O tratamento baseia-se no consentimento do titular, na execução de contratos e em obrigações legais do responsável pelo tratamento.
5. Partilha de Dados
Os dados podem ser partilhados com:
- Serviços da Google (Analytics, Tag Manager, Site Kit, Fonts, Maps);
- Serviços de alojamento e CDN (Cloudflare);
- Serviços de pagamento WooCommerce compatíveis com o RGPD.
Todos os terceiros utilizados respeitam o RGPD e garantem proteção equivalente.
6. Direitos dos Titulares
O utilizador pode exercer os seus direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição através de contacto escrito para info@carlosmfalves.eu.
7. Retenção dos Dados
Os dados serão conservados apenas pelo período necessário para as finalidades acima descritas, ou enquanto existir obrigação legal para o seu armazenamento.
8. Segurança
O website utiliza HTTPS, Cloudflare e medidas adicionais de segurança (reCAPTCHA, WordPress Security Tools) para proteger os dados contra acesso não autorizado.
9. Atualizações da Política
Esta Política poderá ser atualizada periodicamente. As alterações serão publicadas nesta página com indicação da data da última atualização.
10. Recolha e Tratamento de Dados pelos Plugins e Ferramentas Utilizadas
O website carlosmfalves.eu utiliza diversos plugins e serviços integrados com o objetivo de garantir o bom funcionamento, a segurança, a análise estatística e a melhoria contínua da experiência do utilizador. Todos os plugins são configurados de modo a respeitar o Regulamento (UE) 2016/679 (RGPD) e a legislação nacional em vigor, nomeadamente a Lei n.º 58/2019, de 8 de agosto.
10.1. Google Site Kit
O Google Site Kit recolhe dados estatísticos agregados e anonimizados provenientes do Google Analytics, Search Console e PageSpeed Insights, permitindo analisar o desempenho e o tráfego do website. Nenhum dado pessoal identificável é tratado diretamente por este plugin.
10.2. Contact Form 7 e Flamingo
O plugin Contact Form 7 permite o envio de formulários de contacto por parte dos utilizadores. As mensagens submetidas são processadas de forma segura e enviadas para o e-mail do Titular.
O plugin Flamingo mantém uma cópia das mensagens enviadas através do formulário, incluindo o nome, endereço de e-mail e conteúdo da mensagem. Estes registos servem apenas para fins de arquivo, resposta e acompanhamento de contactos, não sendo utilizados para fins de marketing, publicidade, ou envio de comunicações não solicitadas. Os dados armazenados podem ser eliminados a pedido do titular, mediante contacto por e-mail.
10.3. WooCommerce
O WooCommerce recolhe dados estritamente necessários à execução de transações comerciais, incluindo nome, morada, e-mail e dados de faturação. Estes dados são tratados apenas para gestão de encomendas e cumprimento de obrigações fiscais. Nenhum dado de pagamento é armazenado nos servidores do Titular; o processamento é efetuado por entidades de pagamento externas, que cumprem os requisitos do RGPD e PCI-DSS.
10.4. Microsoft Clarity
O Microsoft Clarity recolhe informações anonimizadas sobre a interação dos utilizadores com o website (mapas de calor, cliques, movimentos de rato). Nenhum dado pessoal sensível é capturado, sendo as gravações tratadas apenas para fins de análise de usabilidade.
10.5. Google Analytics e GA4
O Google Analytics e a sua versão GA4 recolhem dados de navegação (endereços IP truncados, tipo de dispositivo, duração da visita e páginas acedidas). A recolha é condicionada ao consentimento explícito do utilizador através do painel Moove GDPR Consent. Todos os dados são anonimizados antes de qualquer processamento estatístico.
10.6. Mixpanel
O Mixpanel é utilizado para monitorizar interações e eventos no website, de forma agregada e anonimizada, com o propósito de melhorar a experiência do utilizador. Não recolhe dados pessoais identificáveis.
10.7. BugSnag
O BugSnag recolhe relatórios técnicos automáticos em caso de erro ou falha no website, incluindo o tipo de navegador e o estado da aplicação no momento do erro. Estes relatórios não contêm dados pessoais e destinam-se exclusivamente à correção de problemas técnicos.
10.8. Moove GDPR Consent
O Moove GDPR Consent gere o consentimento do utilizador relativamente a cookies e rastreadores. Armazena uma preferência de consentimento no dispositivo do utilizador, permitindo a alteração ou revogação do mesmo a qualquer momento.
10.9. WPML
O WPML utiliza cookies funcionais para recordar a preferência de idioma do utilizador. Não recolhe nem armazena quaisquer dados pessoais adicionais.
10.10. Yoast SEO
O Yoast SEO atua apenas ao nível do código e metadados do website para otimização nos motores de pesquisa, não recolhendo nem processando dados pessoais dos utilizadores.
10.11. Presto Player e MediaElement.js
Estes leitores de vídeo podem armazenar cookies técnicos para permitir a reprodução e recordação do ponto de visualização. Não recolhem dados pessoais nem partilham informação com terceiros.
10.12. Outros Plugins
Ferramentas como o Elementor, JetElements, Visual Portfolio e Advanced Custom Fields atuam unicamente na estrutura e apresentação do conteúdo, não efetuando recolha de dados pessoais. O Cloudflare é utilizado como CDN e camada de segurança, processando dados técnicos (endereço IP e país de origem) apenas para mitigação de ataques e desempenho.
11. Isenção de Responsabilidade sobre Segurança e Fuga de Dados
O Titular adota todas as medidas técnicas e organizativas adequadas à proteção dos dados pessoais recolhidos, incluindo encriptação SSL, firewall, autenticação reforçada e monitorização através de serviços de segurança externos.
Não obstante, o utilizador reconhece que nenhum sistema é totalmente inviolável. Assim, o Carlos Manuel Ferreira Alves não poderá ser responsabilizado por danos diretos ou indiretos resultantes de:
- Fugas de dados decorrentes de ataques informáticos, intrusões ou vulnerabilidades de software;
- Comprometimento de contas de terceiros, servidores ou serviços externos (como Google, Microsoft, Cloudflare, entre outros);
- Erros humanos, falhas técnicas ou ações indevidas de fornecedores de serviços externos integrados no website.
Em caso de violação de dados pessoais, será efetuada a notificação obrigatória à Comissão Nacional de Proteção de Dados (CNPD) e, sempre que aplicável, aos titulares afetados, conforme previsto nos artigos 33.º e 34.º do RGPD.
Última atualização: Novembro de 2025