☀️O Verão chegou

Política de Privacidade

A sua privacidade é importante para nós. Esta política explica como recolhemos, utilizamos e protegemos os seus dados pessoais.

Última atualização: 9 de maio de 2026

1. Responsável pelo Tratamento

O responsável pelo tratamento dos seus dados pessoais é: Flores Island, Lda. Praça Ilha do Faial 1, 1000-159 Lisboa, Portugal Alameda dos Oceanos 31, 1990-204 Lisboa, Portugal Email: hello@floresisland.pt Telefone: (+351) 929 056 863 Não temos um Encarregado de Proteção de Dados (EPD) designado. As questões e pedidos sobre privacidade devem ser enviados para o email acima; respondemos no prazo de 30 dias, conforme exigido pelo RGPD (Regulamento (UE) 2016/679).

2. O que recolhemos e porquê

Recolhemos apenas os dados de que precisamos para gerir a loja. Para cada categoria indicamos a base de licitude ao abrigo do art. 6.º do RGPD. Dados de encomenda — nome, email, telefone, morada de entrega, artigos, total. Base de licitude: execução de contrato (art. 6.º, n.º 1, al. b)). Sem estes dados não conseguimos concretizar a encomenda. Dados de pagamento — tratados diretamente pela Stripe; nunca vemos números de cartão. Recebemos apenas uma referência da transação. Base de licitude: execução de contrato. Apoio ao cliente — nome, email e mensagem que envia através do formulário de contacto. Base de licitude: contrato / interesse legítimo (art. 6.º, n.º 1, als. b)/f)). Pedidos de disponibilidade de stock — email e telefone opcional que deixa em produtos esgotados. Base de licitude: consentimento (art. 6.º, n.º 1, al. a)). Pode retirá-lo a qualquer momento enviando-nos um email. Newsletter — email que submete para subscrever. Base de licitude: consentimento. Todos os emails contêm uma ligação para cancelar a subscrição. Pedidos de casamento e personalizados — nome, contacto, detalhes do evento. Base de licitude: diligências pré-contratuais (art. 6.º, n.º 1, al. b)). Feedback e avaliações — classificação e comentário opcional após a entrega. Base de licitude: interesse legítimo em melhorar o serviço (art. 6.º, n.º 1, al. f)). Análise e monitorização de erros — dispositivo, navegador e dados de interação anonimizados através do PostHog e do Sentry. Base de licitude: consentimento (art. 6.º, n.º 1, al. a)). Estes cookies estão desativados por predefinição até os aceitar no banner de cookies. Pode alterar a sua escolha a qualquer momento nesta página.

3. Prestadores de serviços com quem partilhamos dados

Utilizamos os seguintes subcontratantes. Cada um está vinculado por um Acordo de Tratamento de Dados (DPA) e trata os dados exclusivamente por nossa conta. • Stripe (Irlanda / EUA) — pagamentos. https://stripe.com/privacy • Convex (EUA) — base de dados principal. https://www.convex.dev/legal/privacy • Vercel (EUA) — alojamento e armazenamento de ficheiros. https://vercel.com/legal/privacy-policy • Resend (EUA) — emails transacionais. https://resend.com/legal/privacy-policy • Telegram (Emirados Árabes Unidos) — apenas notificações internas de encomendas para a equipa (sem dados visíveis para clientes). https://telegram.org/privacy • PostHog (EUA / UE) — análise de produto, apenas após consentimento. https://posthog.com/privacy • Sentry (EUA / UE) — monitorização de erros, apenas após consentimento. https://sentry.io/privacy/ • Mapbox (EUA) — mapa de pré-visualização das zonas de entrega. https://www.mapbox.com/legal/privacy • Google (EUA) — IA de recomendação de flores (Sommelier). Apenas o texto que submete é enviado; sem dados de contacto. https://policies.google.com/privacy • Upstash Redis (EUA) — limitação de pedidos (apenas IP, com hash). As transferências internacionais para fora do Espaço Económico Europeu (EEE) assentam em Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, complementadas por medidas adicionais quando aplicável. Não vendemos, alugamos nem trocamos os seus dados.

4. Durante quanto tempo conservamos os seus dados

Registos de encomendas — 10 anos a contar da emissão da fatura, conforme exigido pela legislação fiscal portuguesa (Decreto-Lei n.º 28/2019). Contas de cliente (quando aplicável) — até eliminar a conta, e depois até 30 dias em cópias de segurança. Subscritores da newsletter — até cancelar a subscrição, e depois até 30 dias em cópias de segurança. Pedidos de disponibilidade de stock — até o produto voltar a stock ou 12 meses, o que ocorrer primeiro. Emails de apoio — 24 meses. Eventos de análise — 90 dias no PostHog (janela rotativa). Cópias de segurança — substituídas num ciclo rotativo de 30 dias.

5. Os seus direitos ao abrigo do RGPD

Tem direito a: • Acesso — obter uma cópia dos dados que temos sobre si (art. 15.º). • Retificação — corrigir dados inexatos (art. 16.º). • Apagamento — pedir a eliminação quando os dados já não forem necessários (art. 17.º). Limitado pelas obrigações fiscais de conservação dos dados de encomendas. • Limitação — suspender o tratamento enquanto um litígio estiver em aberto (art. 18.º). • Portabilidade — receber os seus dados num formato de leitura automática (art. 20.º). • Oposição — ao tratamento baseado em interesse legítimo (art. 21.º). • Retirar o consentimento — a qualquer momento, sem afetar a licitude do tratamento anterior (art. 7.º). • Apresentar reclamação — junto da autoridade de controlo portuguesa (CNPD): https://www.cnpd.pt/cidadaos/queixas/ Para exercer qualquer direito, envie um email para hello@floresisland.pt com o assunto "Pedido RGPD". Responderemos no prazo de 30 dias. Podemos pedir prova de identidade para impedir acessos não autorizados.

6. Cookies e tecnologias de rastreio

Estritamente necessários — indispensáveis para o carrinho, o idioma e a segurança; não podem ser desativados. Sem valor de rastreio. Análise (PostHog) — se aceitar, capta interações anonimizadas e uma gravação de sessão com todos os campos de formulário mascarados. Ajuda-nos a perceber que produtos os clientes exploram. Monitorização de erros (Sentry) — se aceitar, envia um stack trace e informação do navegador quando algo falha. Não inclui quaisquer valores de formulários. Pode rever e alterar as suas preferências a qualquer momento no banner de cookies no fundo da página. Rejeitar a análise não afeta a sua capacidade de comprar. Não utilizamos cookies de publicidade nem de segmentação comportamental.

7. Decisões automatizadas

Não utilizamos decisões automatizadas nem definição de perfis que produzam efeitos jurídicos ou similarmente significativos para si. A ferramenta de recomendação de flores ("Sommelier") gera uma sugestão não vinculativa com base no texto que fornece; é livre de a ignorar.

8. Segurança

Utilizamos HTTPS em todo o site, assinatura forte de sessões (HMAC-SHA-256), cabeçalhos CSP/HSTS rigorosos, limitação de tentativas de início de sessão, integrações encriptadas com Stripe/Convex/Resend e acesso de administração com privilégios mínimos. Nenhum sistema é totalmente seguro, mas, se ocorrer uma violação de dados pessoais que o afete, notificá-lo-emos, bem como à CNPD, no prazo de 72 horas, conforme exigido pelos arts. 33.º-34.º do RGPD.

9. Menores

Os nossos serviços não se destinam a menores de 16 anos. Não recolhemos conscientemente os seus dados. Se acredita que o fizemos, contacte hello@floresisland.pt e eliminá-los-emos.

10. Alterações a esta política

Reveremos esta página sempre que o nosso tratamento de dados mudar. A data de "Última atualização" no topo reflete a versão mais recente. Notificaremos os subscritores de alterações relevantes por email e destacaremos a alteração no banner de cookies para que possa reconfirmar a sua escolha.

11. Contacto

Questões de privacidade, pedidos RGPD, reclamações: Email: hello@floresisland.pt Telefone: (+351) 929 056 863 Correio: Flores Island, Lda. — Praça Ilha do Faial 1, 1000-159 Lisboa Autoridade de controlo — Comissão Nacional de Proteção de Dados (CNPD) Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa geral@cnpd.pt · +351 213 928 400 · https://www.cnpd.pt

Tem dúvidas sobre a sua privacidade?

Se tiver alguma questão ou preocupação sobre as nossas práticas de privacidade, estamos aqui para ajudar.

Contactar