Política de Privacidade
Como tratamos os seus dados pessoais ao usar este site.
1. Responsável pelo tratamento
O responsável pelo tratamento dos seus dados pessoais é:
- Quinta Picouto de Cima
- R. Portelinha 260, 4800-429 Guimarães, Portugal
- Email: Email
- NIF: (a preencher)
2. Que dados recolhemos e quando
Formulário de contactos
Quando nos envia uma mensagem em /contactos recolhemos: nome, email, telefone (opcional), assunto e mensagem. Estes dados ficam guardados na nossa base de dados (Cloud Firestore, fornecida pelo Google) e são-nos enviados também por email para que possamos responder.
Reservas (estadia, provas, experiências)
Ao pedir uma reserva nas páginas /alojamento, /provas ou /experiencias recolhemos: nome, email, telefone, datas pretendidas, número de pessoas e notas que nos quiser deixar. Os dados são guardados em Cloud Firestore e enviados por email à equipa da Quinta.
Encomendas da loja online
Ao comprar vinhos em /vinhos recolhemos: nome, email, telefone, morada de envio e confirmação de que tem 18 ou mais anos. O pagamento não é processado no site — entramos em contacto consigo por email para combinar.
Navegação no site
Usamos o Firebase Analytics (uma versão do Google Analytics 4) para perceber, de forma agregada, como o site é utilizado: páginas visitadas, dispositivo, país, duração da sessão. Esta informação é pseudonimizada e usada apenas em conjunto, não para o identificar individualmente.
3. Para que usamos estes dados
- Responder às suas mensagens, confirmar reservas e processar encomendas;
- Cumprir obrigações legais e contabilísticas (no caso das encomendas);
- Melhorar a apresentação e usabilidade do site, com base em estatísticas agregadas.
Não usamos os seus dados para publicidade dirigida, perfilamento automatizado ou para os vender a terceiros.
4. Base legal
- Execução do contrato ou medidas pré-contratuais — para responder a pedidos de reserva, encomendas e mensagens iniciadas por si;
- Cumprimento de obrigação legal — para guardar facturas e registos de venda exigidos por lei;
- Interesse legítimo — para análise estatística agregada de utilização do site (Firebase Analytics).
5. Com quem partilhamos os seus dados
Os seus dados são tratados por nós e pelos seguintes subcontratantes técnicos, todos com obrigações contratuais de protecção de dados:
- Google (Firebase / Google Cloud) — alojamento da base de dados e dos ficheiros, envio dos emails de notificação e Analytics. Dados armazenados em data centers da União Europeia (região
eur3). - Cloudflare — alojamento do site (Cloudflare Pages) e protecção contra ataques.
Não partilhamos dados com terceiros para fins comerciais ou de marketing.
6. Quanto tempo guardamos
- Mensagens de contacto: até 24 meses após o último contacto, salvo se nos pedir antes para apagar;
- Reservas: até 36 meses, para histórico e gestão de clientes recorrentes;
- Encomendas e dados associados a facturas: 10 anos, por obrigação fiscal;
- Estatísticas Analytics: período definido pelo Google (tipicamente 14 meses).
7. Os seus direitos
Ao abrigo do Regulamento Geral de Protecção de Dados (RGPD, UE 2016/679) tem direito a:
- Aceder aos dados que temos sobre si;
- Rectificar dados incorrectos ou desactualizados;
- Pedir a eliminação dos seus dados ("direito a ser esquecido"), salvo onde a lei nos obrigue a mantê-los;
- Pedir a limitação ou opor-se ao tratamento;
- Pedir a portabilidade dos seus dados num formato estruturado;
- Apresentar reclamação à Comissão Nacional de Protecção de Dados (CNPD).
Para exercer qualquer destes direitos basta enviar email para Email. Respondemos no prazo de 30 dias.
8. Cookies e tecnologias similares
Este site usa cookies estritamente necessários ao seu funcionamento (sessão, preferências) e cookies analíticos do Firebase/Google. Não usamos cookies de publicidade de terceiros.
Os cookies analíticos são activados automaticamente; se preferir não ser contado nas estatísticas, pode bloqueá-los nas definições do seu browser ou usar uma extensão como o uBlock Origin sem afectar a navegação no site.
9. Transferências internacionais
Os dados são armazenados em data centers do Google na União Europeia (eur3, Bélgica/Holanda). Em casos pontuais (suporte técnico, manutenção), o Google pode aceder aos dados a partir de outros países; estas transferências estão cobertas pelas cláusulas contratuais-tipo (SCC) da Comissão Europeia.
10. Segurança
Aplicamos medidas técnicas e organizativas razoáveis para proteger os seus dados: comunicação cifrada (HTTPS), regras de acesso na base de dados que limitam quem pode ler/escrever cada colecção, autenticação obrigatória para o backoffice, e protecção anti-spam nos formulários.
11. Alterações a esta política
Podemos actualizar esta política para reflectir mudanças nos serviços ou na legislação. A data da última alteração está indicada no fim. Para alterações materiais, daremos aviso prévio no site.
12. Contactos
Para qualquer questão sobre privacidade ou tratamento dos seus dados:
Reserve a sua experiência na Quinta Picouto de Cima
Estadia, prova de vinhos ou evento privado. Respondemos a todos os pedidos no prazo de 24 horas.