A BebendCo Lda. (NIPC 515 482 116, sede na Rua das Amoreiras, 12 — 1250-024 Lisboa, Portugal) é a entidade responsável pelo tratamento dos dados pessoais recolhidos através do site bebendco.com. Esta política descreve, em linguagem simples, o que recolhemos, porquê e durante quanto tempo.
1. Dados que recolhemos
1.1. Dados que nos fornece directamente
- Nome, email e palavra-passe (no registo de conta)
- Telefone (opcional, para contacto comercial)
- Dados de pagamento (geridos pelo nosso parceiro Stripe — não armazenamos números de cartão nos nossos servidores)
- Mensagens enviadas pelos formulários de contacto
1.2. Dados recolhidos automaticamente
- Endereço IP, tipo de browser, sistema operativo
- Páginas visitadas e tempo de permanência
- Aulas iniciadas, concluídas e tempo de visualização
2. Finalidades do tratamento
Tratamos os seus dados estritamente para:
- Execução do contrato: dar-lhe acesso à plataforma, processar pagamentos, enviar emails operacionais (subscrição, recuperação de palavra-passe).
- Obrigação legal: emitir faturas, manter registos contabilísticos.
- Interesse legítimo: melhorar o serviço, prevenir fraude, garantir segurança.
- Consentimento: envio de newsletter, cookies analíticos e de marketing (apenas após "Aceitar" no banner).
3. Período de conservação
- Conta ativa: enquanto a subscrição estiver activa.
- Conta cancelada: 12 meses após cancelamento, depois eliminação.
- Dados de faturação: 10 anos (obrigação legal portuguesa).
- Logs de acesso e segurança: 6 meses.
4. Os seus direitos (RGPD)
Pode exercer, gratuitamente, os seguintes direitos:
- Direito de acesso aos seus dados
- Direito de retificação (corrigir dados incorretos)
- Direito ao apagamento ("direito a ser esquecido")
- Direito à limitação do tratamento
- Direito à portabilidade dos dados
- Direito de oposição ao tratamento
- Direito de retirar consentimento a qualquer momento
Para exercer qualquer destes direitos, envie email para contato@bebendco.com. Respondemos em até 30 dias.
5. Subprocessadores
Para entregar o serviço, partilhamos dados estritamente necessários com:
- Stripe (processamento de pagamentos, certificado PCI-DSS)
- Cloudflare (CDN e proteção contra ataques)
- Hetzner (alojamento dos servidores, na Alemanha — UE)
- Sendgrid (envio de emails transacionais)
- Google Analytics (apenas com consentimento explícito)
6. Cookies
Usamos cookies essenciais (sempre activos), cookies analíticos (Google Analytics) e cookies de marketing (Meta Pixel) — estes dois últimos só são activados depois de o consentimento ser dado no banner.
Pode rever as suas escolhas a qualquer momento clicando em "Definições de cookies" no rodapé.
7. Segurança
Aplicamos medidas técnicas e organizacionais adequadas: encriptação TLS 1.3, palavras-passe hashadas com bcrypt, rate limiting, auditoria semestral de segurança, backups encriptados, controlo de acesso baseado em funções.
8. Reclamações
Tem o direito de apresentar reclamação à autoridade de controlo competente — em Portugal, a CNPD — Comissão Nacional de Proteção de Dados (www.cnpd.pt).
9. Encarregado da proteção de dados
Pode contactar o nosso DPO em dpo@bebendco.com para qualquer questão relacionada com privacidade.
10. Alterações a esta política
Podemos actualizar esta política. Em caso de alterações materiais, notificaremos por email registado pelo menos 30 dias antes da entrada em vigor.