Política de Privacidade
ID do documento: FDT-PRIV-2026-v1.3-PT
Versão: 1.3
Última atualização: 13 de julho de 2026
1. Responsável pelo tratamento e contactos
Esta Política explica como Jan Panek, trabalhador independente / empresário em nome individual, que atua sob as marcas Freeze-drying.tech, Liofilizacion.es e Liofilizacao.pt, trata dados pessoais relativos a visitantes dos websites, pessoas que apresentam pedidos de informação, compradores empresariais, representantes, fornecedores e contactos de assistência.
Responsável pelo tratamento: Jan Panek, trabalhador independente / empresário em nome individual
NIF espanhol: Y2362080V
Número de IVA intracomunitário: ESY2362080V
Morada: Rotonda de Versalles 23, 28512 Villar del Olmo, Madrid, Espanha
Contacto de privacidade: [email protected]
Telefone: +34 614 332 324
Estamos estabelecidos em Espanha e aplicamos o Regulamento Geral sobre a Proteção de Dados (“RGPD”), a legislação espanhola em matéria de proteção de dados e comunicações eletrónicas e, quando pertinente para atividades dirigidas a Portugal, a legislação portuguesa aplicável.
2. Relação com a Política de Cookies
Esta Política regula o tratamento de dados pessoais. A Política de Cookies explica separadamente cookies, píxeis, armazenamento local, analítica, gravação de sessões, publicidade e tecnologias utilizadas no domínio de pagamento.
A existência de uma base de licitude ao abrigo do RGPD não elimina a exigência de consentimento separado quando as regras de privacidade eletrónica exigem autorização para armazenar informação no equipamento do utilizador ou aceder a essa informação. Por esse motivo, as tecnologias não essenciais de analítica, gravação de sessões e publicidade permanecem desativadas até ser prestado o consentimento correspondente.
3. Dados que recolhemos
3.1 Pedidos de informação e orçamentos
Poderemos recolher:
- nome, empresa, função e atividade empresarial ou profissional;
- endereço de email, telefone e outros contactos profissionais;
- país e, facultativamente, cidade e código postal de entrega;
- produto de interesse, utilização prevista, volume de produção e requisitos técnicos;
- mensagens, anexos e correspondência;
- origem do pedido, campanha e dados de referência.
3.2 Elegibilidade B2B, encomendas e prova contratual
Quando é apresentado um pedido de encomenda, poderemos recolher:
- declaração sobre se a compra é efetuada como empresa/profissional ou como consumidor;
- denominação legal e comercial;
- informação de registo empresarial ou profissional;
- NIF ou número de IVA e país emissor;
- consulta VIES, resultado, data e hora de validação e, quando disponíveis, nome e morada devolvidos pelo VIES;
- morada de faturação e de entrega;
- nome, função e declaração de poderes do representante;
- utilização empresarial prevista;
- Produtos, configuração, preço apresentado e indicação fiscal;
- ID, versão, idioma e URL dos Termos aceites, texto exato das caixas de seleção, data e hora, endereço IP, user-agent e cópia, hash ou captura do documento;
- Aviso de Receção do Pedido, Confirmação de Encomenda, alterações, cancelamentos e registos de aceitação.
3.3 Pagamentos, faturação, fiscalidade e logística
Poderemos recolher:
- identificadores de cliente, pagamento e sessão Stripe, bem como estados de autorização, captura, reembolso, disputa e prevenção de fraude;
- dados limitados do cartão disponibilizados pela Stripe, como a marca e os últimos quatro dígitos, quando disponíveis;
- não recebemos nem armazenamos números completos de cartão ou códigos de segurança através do checkout alojado da Stripe;
- dados de faturas, faturas proforma, adiantamentos, faturas finais e faturas retificativas;
- classificação fiscal, fundamento de IVA e estado da análise fiscal;
- país de expedição previsto e definitivo, destino, rota logística, Incoterm e local designado;
- transportador, acompanhamento, entrega, importador, exportador e dados aduaneiros;
- documentos de transporte, declarações aduaneiras, MRN/DUA e comprovativo de entrega;
- registos de garantia, assistência, colocação em funcionamento e serviço.
3.4 Dados técnicos, de segurança e de consentimento
Poderemos recolher:
- endereço IP e localização aproximada;
- dispositivo, navegador, sistema operativo e user-agent;
- páginas visitadas, data e hora, página de origem e parâmetros UTM;
- resultados de segurança, Cloudflare, Turnstile, deteção de bots e honeypot;
- registos da aplicação, erros, segurança e auditoria;
- preferências e registos de consentimento de cookies e marketing.
3.5 Analítica, gravação de sessões e publicidade
Depois de obtido o consentimento correspondente, Google Analytics 4, Microsoft Clarity e tecnologias publicitárias poderão tratar identificadores, páginas visitadas, interações, dados do dispositivo, localização aproximada e dados de campanha.
O Microsoft Clarity deve utilizar mascaramento estrito e não carregará em páginas de contacto, pedido de orçamento, checkout ou qualquer outra página que contenha formulários. Não permitimos que campos de formulário, texto livre, endereços de email, telefones, números de IVA, identificadores de encomenda ou informação de pagamento sejam transmitidos a ferramentas de analítica ou publicidade.
3.6 Seguimento de interação por email
O seguimento individual de aberturas e cliques está atualmente desativado. Se no futuro propusermos ativá-lo, implementaremos previamente um consentimento opcional separado e atualizaremos esta Política. Poderão continuar a ser tratados registos normais de entrega, rejeição e segurança para entregar as mensagens e proteger o serviço.
4. Finalidades, bases de licitude e conservação
| Finalidade | Base de licitude | Conservação habitual |
|---|---|---|
| Responder a pedidos empresariais | Artigo 6.º, n.º 1, alínea f), do RGPD: interesse legítimo em responder a pedidos e operar um serviço B2B | Até 18 meses desde o último contacto significativo |
| Preparar um orçamento ou adotar diligências pré-contratuais solicitadas por uma pessoa que contratará em nome próprio | Artigo 6.º, n.º 1, alínea b), do RGPD: diligências pré-contratuais solicitadas pelo titular | Até 18 meses se não houver encomenda; se converter, durante o período aplicável ao processo da encomenda |
| Comunicar com administradores, trabalhadores ou representantes de uma sociedade | Artigo 6.º, n.º 1, alínea f), do RGPD: interesse legítimo em manter comunicações empresariais e administrar a relação contratual com a entidade representada | Durante o pedido de informação ou durante a conservação do processo da encomenda |
| Verificar elegibilidade B2B, poderes, identidade fiscal e dados incoerentes | Artigo 6.º, n.º 1, alínea f), do RGPD: interesse legítimo em prevenir fraude e utilização indevida, controlar risco fiscal e proteger a formação e execução do contrato | Até 18 meses se não houver encomenda aceite; normalmente seis anos quando exista encomenda, incidente ou litígio |
| Aceitar, executar e administrar uma encomenda efetuada por pessoa singular ou trabalhador independente que contrata em nome próprio | Artigo 6.º, n.º 1, alínea b), do RGPD: execução do contrato | Normalmente seis anos após o exercício financeiro relevante, e por mais tempo se existir reclamação ativa |
| Administrar uma encomenda de uma sociedade através dos seus representantes | Artigo 6.º, n.º 1, alínea f), do RGPD: interesse legítimo em gerir e executar a relação comercial com a sociedade compradora | Normalmente seis anos após o exercício financeiro relevante, e por mais tempo se existir reclamação ativa |
| Autorizar e capturar pagamentos, processar reembolsos e chargebacks e prevenir fraude | Artigo 6.º, n.º 1, alíneas b) e f), do RGPD: execução do contrato e interesse legítimo em prevenir fraude, incumprimento e utilização abusiva | Registos da transação normalmente durante seis anos; registos do prestador de acordo com os seus termos e deveres legais |
| Cumprir deveres de faturação, contabilidade, IVA, VIES, alfândega e outros deveres regulamentares | Artigo 6.º, n.º 1, alínea c), do RGPD: cumprimento de obrigações legais | Durante o prazo legal aplicável, normalmente entre quatro e seis anos, e por mais tempo se uma inspeção ou reclamação o exigir |
| Organizar fabrico direto, transporte, alfândega, entrega e instalação | Artigo 6.º, n.º 1, alínea b), para a pessoa singular contratante; artigo 6.º, n.º 1, alínea f), para representantes de sociedades, pelo interesse legítimo em cumprir a encomenda da entidade | Durante o processo da encomenda e o prazo de reclamação aplicável |
| Gerir garantia, assistência técnica e reclamações jurídicas | Artigo 6.º, n.º 1, alíneas b), f) e c), consoante aplicável: contrato, proteção de direitos e obrigações legais | Durante a garantia ou assistência e o prazo de prescrição das ações aplicáveis |
| Proteger websites, sistemas e informação | Artigo 6.º, n.º 1, alínea f), do RGPD: interesse legítimo em garantir segurança, disponibilidade, prevenção de abusos e investigação de incidentes | Normalmente até 12 meses, salvo se um incidente exigir conservação mais longa |
| Analítica, gravação de sessões e publicidade | Artigo 6.º, n.º 1, alínea a), do RGPD e consentimento ao abrigo das regras de privacidade eletrónica | Até à retirada do consentimento e de acordo com as configurações e prazos da Política de Cookies |
| Conservar prova do consentimento ou da sua retirada | Artigo 6.º, n.º 1, alíneas c) e f), do RGPD: cumprimento regulamentar e interesse legítimo em demonstrar as escolhas do utilizador | Normalmente quatro anos após a retirada ou caducidade do consentimento |
| Enviar marketing eletrónico direto | Artigo 6.º, n.º 1, alínea a), do RGPD, salvo se existir e estiver documentada outra via legal aplicável | Até à retirada; poderá ser mantido um registo mínimo de supressão para respeitar a oposição |
Poderemos conservar informação durante mais tempo quando necessária para uma reclamação judicial ou extrajudicial, auditoria, investigação de fraude, inspeção fiscal ou exercício de direitos. Apagaremos ou anonimizaremos os dados quando deixarem de ser necessários.
5. Checkout B2B e encaminhamento automático
O checkout online está limitado a compradores que declarem atuar como empresa ou profissional. As regras automáticas poderão:
- bloquear o pagamento online de quem se declare Consumidor;
- validar ou rejeitar um número de IVA;
- comparar o país do IVA, o destino e os dados empresariais;
- assinalar um pedido para análise empresarial, fiscal, de fraude, sanções ou conformidade;
- impedir a captura do pagamento ou a emissão de uma fatura enquanto a análise estiver pendente.
Estas regras não formam, por si só, o contrato de compra e venda. É necessária uma Confirmação de Encomenda escrita e autorizada por uma pessoa. Não adotamos decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos significativamente semelhantes sem intervenção humana significativa.
6. Destinatários e prestadores de serviços
Comunicamos dados apenas quando necessário para operar o serviço, avaliar ou executar uma encomenda, cumprir obrigações legais ou proteger reclamações.
Os destinatários poderão incluir:
- Stripe, para checkout alojado de cartão, autorização, captura, prevenção de fraude, disputas e cumprimento regulamentar. A Stripe poderá atuar como subcontratante e, para determinadas finalidades de pagamento ou fraude, como responsável independente;
- BitFactura / InvoiceOcean, para emissão de faturas e documentos contabilísticos;
- Supabase, para base de dados e infraestrutura da aplicação;
- Cloudflare, para alojamento e segurança, Turnstile, distribuição de conteúdo, gestão de consentimento e tags e registos técnicos;
- Resend, para entrega de emails transacionais;
- Kommo CRM e o nosso prestador de email ou caixa de correio, para gestão de leads, clientes e comunicações;
- Google, Microsoft e Meta apenas para finalidades de analítica ou publicidade consentidas e descritas na Política de Cookies;
- fabricantes e fornecedores na Polónia, Chéquia, Eslovénia e outros locais relevantes, que poderão receber dados de configuração, contacto e entrega para fabrico, entrega direta, garantia ou assistência;
- transportadores, transitários, representantes aduaneiros, seguradoras, instaladores e técnicos de assistência;
- VIES, autoridades fiscais, aduaneiras e outras autoridades públicas;
- contabilidade/gestoría, consultores jurídicos, prestadores de cobrança, bancos e seguradoras.
Os prestadores e destinatários recebem apenas os dados razoavelmente necessários para a sua função.
7. Transferências internacionais
Preferimos o tratamento na UE/EEE e regiões europeias quando disponíveis. Alguns prestadores ou entidades dos respetivos grupos poderão tratar dados fora do EEE.
Quando necessário, as transferências baseiam-se numa decisão de adequação, no Quadro de Privacidade de Dados UE-EUA para entidades certificadas, em Cláusulas Contratuais-Tipo ou noutra garantia válida. Pode solicitar informação sobre as garantias relevantes através do contacto de privacidade.
A entrega direta poderá exigir a comunicação de dados a um fabricante, transportador, representante aduaneiro ou prestador no país de destino situado fora do EEE. Limitaremos os dados ao necessário e aplicaremos o mecanismo jurídico apropriado quando exigido.
8. Segurança
Aplicamos medidas adequadas ao risco, incluindo controlos de acesso, cifragem durante a transmissão, segurança dos prestadores, registos, restrições por função, controlos anti-bot, cópias de segurança e separação da introdução de dados de cartão relativamente aos nossos sistemas.
Nenhum sistema ligado à Internet é completamente seguro. Não envie dados de cartão, palavras-passe, dados de saúde ou outra informação sensível desnecessária através de campos de texto livre.
9. Os seus direitos
Sujeito à legislação aplicável, pode solicitar:
- acesso;
- retificação;
- apagamento;
- limitação do tratamento;
- portabilidade;
- oposição ao tratamento baseado em interesses legítimos;
- retirada do consentimento a qualquer momento, sem afetar a licitude do tratamento anterior;
- informação sobre garantias de transferências internacionais.
Contacte [email protected]. Poderemos solicitar prova razoável de identidade.
Pode apresentar reclamação à Agência Espanhola de Proteção de Dados (AEPD) ou à autoridade de controlo da sua residência habitual ou do local da alegada infração. Os utilizadores em Portugal podem igualmente contactar a CNPD.
10. Preferências de marketing
O envio de um pedido de informação não implica subscrição automática de comunicações comerciais.
Quando for solicitado consentimento de marketing, este será facultativo e não estará pré-selecionado. Poderá retirá-lo através da ligação da mensagem ou contactando-nos. Poderemos manter um registo mínimo de supressão para evitar contactos contrários ao seu pedido.
11. Menores
Os websites e Produtos destinam-se a utilizadores empresariais e não a menores. Não recolhemos conscientemente dados de menores.
12. Alterações do responsável ou da estrutura empresarial
Se a atividade for transferida para uma sociedade espanhola ou outro sucessor legítimo, os dados pessoais poderão ser transferidos como parte dessa reorganização, sujeitos aos avisos e garantias exigidos por lei.
13. Alterações a esta Política
Poderemos atualizar esta Política devido a alterações legais, técnicas ou operacionais. A versão e a data em vigor constam do início.
14. Contacto
Jan Panek, trabalhador independente / empresário em nome individual
Rotonda de Versalles 23, 28512 Villar del Olmo, Madrid, Espanha
[email protected]
+34 614 332 324