Política de privacidade
Esta política explica que dados pessoais tratamos quando utiliza o cecoplab.com, com que finalidade, com base em que fundamento jurídico, com quem os partilhamos e que direitos lhe assistem. Foi redigida em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a Lei Orgânica 3/2018 (LOPDGDD) e aplica-se a todas as versões do site (espanhol, alemão e português).
1. Responsável pelo tratamento
- Responsável: Central de Compras Ópticas, S.L. (NIF B81413304)
- Sede: Avenida de la Industria, 53, piso 1, 28108 Alcobendas (Madrid), Espanha
- Contacto de proteção de dados: [email protected]
2. Que dados tratamos e para que finalidade
2.1 Diagnóstico gratuito de presença digital
Dados: nome, telefone e, quando aplicável, endereço de correio eletrónico da pessoa de contacto; nome da ótica, cidade, código postal, distrito, website e ligação à ficha do Google, que constituem dados do negócio.
Finalidade: gerar o relatório de diagnóstico e disponibilizá-lo; e, caso assinale a opção correspondente, contactar a ótica por correio eletrónico, telefone ou WhatsApp para comentar o resultado e apresentar-lhe os serviços do Digital Lab da CECOP.
Fundamento jurídico: a prestação do serviço que solicita (art. 6.º, n.º 1, alínea b) do RGPD) para a elaboração e entrega do relatório; o seu consentimento (art. 6.º, n.º 1, alínea a) do RGPD) para o contacto comercial, que pode retirar a qualquer momento; e, no caso de óticas associadas da CECOP, a relação contratual existente.
2.2 Lista de espera
Dados: nome da ótica, correio eletrónico e telemóvel. Finalidade: avisá-lo da abertura de vagas e do lançamento do serviço por correio eletrónico ou telefone. Fundamento jurídico: o seu consentimento, que pode retirar a qualquer momento.
2.3 Prova do consentimento e prevenção de abusos
Ao enviar um formulário, registamos a data e a hora, a versão do texto que aceitou, a página a partir da qual o enviou, o tipo de navegador e o seu endereço IP anonimizado (sem o último segmento). Finalidade: poder demonstrar que o consentimento foi prestado (art. 7.º, n.º 1, do RGPD) e detetar envios automatizados ou fraudulentos. Fundamento jurídico: cumprimento de uma obrigação legal (art. 6.º, n.º 1, alínea c) do RGPD) e interesse legítimo em proteger o serviço (art. 6.º, n.º 1, alínea f) do RGPD).
2.4 Navegação
O site não utiliza cookies de rastreio nem ferramentas de análise que identifiquem a pessoa, e os tipos de letra são servidos a partir do nosso próprio alojamento, sem ligações a servidores de terceiros. O nosso fornecedor de alojamento e segurança (Cloudflare) regista dados técnicos (endereço IP, navegador, página solicitada) durante um período limitado, para efeitos de segurança e proteção contra ataques, com base no interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD). Os formulários podem estar protegidos pelo Cloudflare Turnstile, um sistema antispam que analisa sinais técnicos do navegador sem rastrear o utilizador nem utilizar cookies publicitários.
3. Como é elaborado o diagnóstico
O diagnóstico é gerado de forma automática a partir de informação pública da ótica: o seu website, a sua ficha do Google (incluindo as avaliações publicadas), os resultados de pesquisa e os seus perfis nas redes sociais. Para obter e analisar essa informação, recorremos a fornecedores tecnológicos que atuam por conta do responsável: serviços de resultados de pesquisa, a ferramenta de desempenho web do Google e serviços de inteligência artificial que redigem as recomendações. Estes fornecedores recebem apenas os dados públicos do negócio necessários para a análise, nunca os seus dados de contacto. As avaliações são utilizadas apenas para calcular indicadores agregados; não são elaborados perfis das pessoas que as escreveram.
O relatório é produzido sem intervenção humana, mas não constitui uma decisão com efeitos jurídicos nem o afeta de modo similar (art. 22.º do RGPD): trata-se de informação orientativa, cuja utilização depende inteiramente da sua decisão.
4. Destinatários e subcontratantes
Não cedemos os seus dados a terceiros para fins próprios, salvo obrigação legal. Tratam os dados por conta da CECOP, ao abrigo de contrato de subcontratação, os seguintes fornecedores:
- Cloudflare, Inc.: alojamento e entrega do site, segurança, antispam e encaminhamento das caixas de correio de contacto.
- Render Services, Inc.: alojamento do serviço que elabora o diagnóstico.
- Supabase, Inc. (servidores na União Europeia): base de dados de relatórios e contactos.
- Zoho Corporation: gestão de relações com clientes (CRM), onde é registada a sua solicitação para efeitos de acompanhamento comercial.
- Celonis, S.L.U. (Make): automatização da transferência da solicitação para o CRM.
- Resend, Inc.: envio dos avisos internos à equipa quando é recebida uma solicitação.
- Serper, Google LLC e Anthropic, PBC: resultados de pesquisa, desempenho web e inteligência artificial para a análise dos dados públicos do negócio (sem dados de contacto).
Alguns destes fornecedores estão estabelecidos nos Estados Unidos ou podem tratar dados fora do Espaço Económico Europeu. Nesses casos, a transferência é amparada pela decisão de adequação do Quadro de Proteção de Dados UE-EUA, quando o fornecedor está certificado, ou pelas cláusulas contratuais-tipo aprovadas pela Comissão Europeia, em conjunto com medidas adicionais. Pode solicitar uma cópia destas garantias para [email protected].
5. Conservação
Os dados do diagnóstico e da lista de espera são conservados enquanto durar a relação comercial ou até que retire o seu consentimento e, em qualquer caso, durante um período máximo de 24 meses a contar do último contacto; posteriormente, são bloqueados durante os prazos legais de prescrição e depois eliminados. O registo da prova de consentimento é conservado enquanto puder ser necessário para a comprovar. Os registos técnicos de segurança são conservados durante um período máximo de 30 dias.
6. Os seus direitos
Pode exercer os direitos de acesso, retificação, apagamento, oposição, limitação e portabilidade, bem como retirar o seu consentimento a qualquer momento, sem que isso afete a licitude do tratamento efetuado anteriormente, escrevendo para [email protected] ou por correio postal para a morada do responsável, indicando "Proteção de dados". Responderemos no prazo de um mês.
Caso considere que o tratamento não respeita a legislação aplicável, pode apresentar reclamação junto da Agencia Española de Protección de Datos (www.aepd.es) ou da autoridade de controlo do Estado-Membro em que reside ou trabalha: na Alemanha, a autoridade de proteção de dados do respetivo Land; em Portugal, a Comissão Nacional de Proteção de Dados (www.cnpd.pt).
7. Caráter obrigatório dos dados
Os campos assinalados como obrigatórios são necessários para a prestação do serviço solicitado; caso não os forneça, não poderemos elaborar o diagnóstico nem incluí-lo na lista de espera. Os serviços destinam-se a profissionais do setor ótico; não tratamos intencionalmente dados de menores.
8. Segurança
Aplicamos medidas técnicas e organizativas adequadas ao risco: encriptação das comunicações (HTTPS), controlo de acessos, anonimização dos endereços IP nos registos de consentimento e contratos de subcontratação com todos os fornecedores.
9. Atualizações
Esta política pode ser atualizada para refletir alterações legais ou do serviço. Última atualização: 17 de setembro de 2026.
Voltar à página principal →