Política de privacidade
Última atualização: 22 de abril de 2026 — Conforme ao RGPD (Regulamento UE 2016/679)
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é:
OMAD GROUP
EURL registada no Registo Comercial de Paris — SIREN 100 192 830
Sede social: 6 rue d'Armaille, 75017 Paris, França
Representante legal: Omar Addi
Email do encarregado de proteção de dados: contact@mecantara.com
Site: mecantara.com
2. Dados pessoais recolhidos
No âmbito da utilização do Site e do Serviço, recolhemos as seguintes categorias de dados:
a) Dados de identificação e contacto:
- Nome do requerente
- Endereço de email
- Número de telefone (opcional, para notificações de disponibilidade do excerto)
b) Dados de personalização (formulário quiz):
- Nome do destinatário da música
- Ocasião (aniversário, casamento, nascimento…)
- Relação com o destinatário
- Estilo musical e ambiente pretendidos
- Qualidades, memórias e histórias fornecidas livremente pelo Utilizador
c) Dados de pagamento:
- Tratados exclusivamente e diretamente por Stripe (prestador de pagamento certificado PCI-DSS nível 1)
- A OMAD GROUP não recolhe, não armazena nem tem acesso a qualquer número de cartão bancário
- Apenas o identificador da transação Stripe e o montante são conservados nos nossos sistemas
d) Dados de navegação:
- Endereço IP (anonimizado)
- Tipo e versão do navegador
- Sistema operativo
- Páginas visitadas, duração da visita, percurso de navegação
- Fonte de tráfego (URL de origem, campanha publicitária)
3. Finalidades e bases legais do tratamento
Cada tratamento assenta numa base legal conforme ao RGPD:
- Execução do contrato (art. 6.1.b): criação e entrega da música personalizada, gestão da encomenda, envio de notificações de disponibilidade (email, WhatsApp), gestão de revisões, serviço pós-venda e apoio ao cliente
- Obrigação legal (art. 6.1.c): conservação dos dados de faturação e contabilidade em conformidade com o Código Comercial e o Código Geral dos Impostos francês
- Interesse legítimo (art. 6.1.f): melhoria do Serviço, prevenção da fraude, segurança do Site, análises estatísticas anonimizadas
- Consentimento (art. 6.1.a): colocação de cookies não essenciais (Meta Pixel), envio de comunicações de marketing (se o consentimento tiver sido recolhido)
4. Período de conservação dos dados
Os dados são conservados pelos seguintes períodos:
- Dados de encomenda e personalização: 3 anos a contar da última interação com o Cliente
- Dados contabilísticos e de faturação: 10 anos em conformidade com o Código Comercial francês (art. L.123-22)
- Dados de navegação e cookies: 13 meses no máximo, em conformidade com as recomendações da CNIL
- Dados de apoio ao cliente: 3 anos a contar do encerramento do ticket
No termo destes prazos, os dados são eliminados ou anonimizados de forma irreversível.
5. Destinatários dos dados
Os seus dados pessoais podem ser comunicados aos seguintes subcontratantes, estritamente no âmbito das finalidades descritas:
- Stripe Inc. (Estados Unidos) — tratamento de pagamentos online. Certificado PCI-DSS nível 1. Transferência enquadrada por cláusulas contratuais-tipo (CCT) aprovadas pela Comissão Europeia.
- Brevo (ex-Sendinblue, Sendinblue SAS) (França/UE) — envio de emails transacionais (confirmação de encomenda, notificação de disponibilidade, suporte)
- Meta Platforms Ireland Ltd (Irlanda / Estados Unidos) — medição das conversões publicitárias através do Meta Pixel e da API Conversions. Os dados transmitidos são submetidos a hash (SHA-256) antes do envio. Transferência enquadrada por CCT.
- Hostinger International Ltd (Chipre/UE) — alojamento do Site e das bases de dados
- WhatsApp (Meta) — envio de notificações transacionais através da API WhatsApp Business Cloud (apenas aos Utilizadores que forneceram o número de telefone)
Nenhum dado pessoal é vendido, alugado ou cedido a terceiros para fins comerciais.
6. Transferências de dados para fora da União Europeia
Alguns dos nossos subcontratantes (Stripe, Meta) estão estabelecidos nos Estados Unidos. Estas transferências são enquadradas por:
- as cláusulas contratuais-tipo (CCT) adotadas pela Comissão Europeia (decisão 2021/914);
- o EU-US Data Privacy Framework para empresas certificadas.
Estas garantias asseguram um nível de proteção dos dados equivalente ao oferecido na UE.
7. Os seus direitos
Nos termos do RGPD (artigos 15 a 22), dispõe dos seguintes direitos sobre os seus dados pessoais:
- Direito de acesso (art. 15): obter confirmação de que dados que lhe dizem respeito são tratados e receber uma cópia
- Direito de retificação (art. 16): mandar corrigir dados inexatos ou incompletos
- Direito ao apagamento (art. 17): obter o apagamento dos seus dados ("direito ao esquecimento"), sem prejuízo das obrigações legais de conservação
- Direito à limitação do tratamento (art. 18): pedir a suspensão temporária do tratamento dos seus dados
- Direito à portabilidade (art. 20): receber os seus dados num formato estruturado, de uso corrente e legível por máquina
- Direito de oposição (art. 21): opor-se ao tratamento dos seus dados para fins de prospeção comercial ou por motivos legítimos
- Direito de retirar o consentimento: a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada
Para exercer os seus direitos, envie o seu pedido acompanhado de comprovativo de identidade para:
contact@mecantara.com
Comprometemo-nos a responder no prazo de 30 dias a contar da receção do seu pedido. Este prazo pode ser prorrogado por dois meses em caso de complexidade ou número elevado de pedidos.
Tem também o direito de apresentar uma reclamação junto da autoridade de controlo competente:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site: www.cnil.fr
8. Cookies e rastreadores
Utilizamos os seguintes tipos de cookies:
a) Cookies estritamente necessários (isentos de consentimento — art. 82 da lei francesa Informatique et Libertés):
- Cookie de sessão Django (autenticação, carrinho)
- Cookie CSRF (proteção contra ataques cross-site)
b) Cookies de medição de audiência e publicidade (sujeitos a consentimento):
- Meta Pixel (Facebook/Instagram): acompanhamento de conversões publicitárias (PageView, ViewContent, Purchase). Os dados são submetidos a hash antes da transmissão. Duração: 90 dias no máximo.
- TikTok Pixel e Events API: acompanhamento de conversões publicitárias (PageView, ViewContent, AddToCart, InitiateCheckout, Purchase). Os dados de cliente transmitidos do lado do servidor são submetidos a hash antes do envio. Duração: 90 dias no máximo.
O consentimento para cookies não essenciais é recolhido na sua primeira visita. Pode alterar as suas escolhas a qualquer momento eliminando os cookies através das definições do navegador.
9. Segurança dos dados
A OMAD GROUP implementa medidas técnicas e organizacionais adequadas para proteger os seus dados contra qualquer acesso não autorizado, divulgação, alteração ou destruição, nomeadamente:
- Encriptação das comunicações através de HTTPS (TLS 1.2+)
- Acesso aos dados restrito ao pessoal autorizado, protegido por autenticação forte
- Alojamento em servidores seguros na União Europeia
- Cópias de segurança regulares e encriptadas
- Monitorização e registo dos acessos
10. Menores
O Serviço não se destina a pessoas com menos de 16 anos. Se tomarmos conhecimento de que dados pessoais de um menor de 16 anos foram recolhidos sem o consentimento de um titular da responsabilidade parental, procederemos à sua eliminação o mais rapidamente possível.
11. Alteração da política
A presente Política de privacidade pode ser alterada a qualquer momento para refletir evoluções legais, regulamentares ou técnicas. A data da última atualização é indicada no topo desta página. Em caso de alteração substancial, os Utilizadores serão informados por qualquer meio apropriado.
12. Contacto
Para qualquer questão relativa à proteção dos seus dados pessoais:
OMAD GROUP
Email: contact@mecantara.com
Morada: 6 rue d'Armaille, 75017 Paris, França