📅 Lembra-te de fazer a tua compra até 28/4 para que chegue a tempo!

Ir para o conteúdo

Política de Privacidade

    1.1 Nesta Política de Privacidade, "nós", "nosso", "nós", "nosso" refere-se à Lush "você", "seu", "seus" “si” significa você o indivíduo, o cliente, o usuário.

    1.2 A Política de Privacidade explica quais são as informações pessoais que recolhemos sobre si em conexão com o nosso negócio, incluindo o fornecimento do nosso site Lush e das nossas aplicações Android e iOS e os produtos e serviços que oferecemos, incluindo através do nosso site, aplicações e qualquer uma das nossas lojas. Também define como e porque usamos dados pessoais, a quem os divulgamos e como protegemos a sua privacidade. Informa quais os seus direitos em relação às suas informações pessoais.

    1.3 É importante que leia a nossa Política de Privacidade, Termos e Condições de Venda, Termos de Uso para que esteja totalmente informado de como e porque estamos a usar os seus dados.

    Alterações à Política de Privacidade

    2.1 Esta versão foi atualizada pela última vez em 6 de Agosto de 2021.

    2.2 Nós reservamo-nos ao direito de alterar ocasionalmente a Política de Privacidade. Se decidirmos alterá-la, iremos notificá-la sobre quaisquer alterações significativas por e-mail, no entanto, poderá em qualquer momento que desejar contactar-nos para saber em detalhe alguma informação sobre o uso dos seus dados.

    Quem é o responsável pelas suas informações pessoais?

    3.1 Somos a Lush Portugal, a denominação social da nossa empresa é Nature & You, Unipessoal Lda.  sita na Av. Eng. Duarte Pacheco Amoreiras shopping Center, loja Lush nº 1113, 1070-103 Lisboa e representamos a empresa britânica Lush Limited, uma empresa registrada em 29 High Street, Poole, Dorset, BH15 1AB.

    Se tiver alguma dúvida sobre o uso das suas informações pessoais, entre em contato connosco através do seguinte email [email protected]

    3.2 Ao fornecer-nos as suas informações pessoais, reconhece recolha e uso dos seus dados ou de outra forma o processamento (incluindo a divulgação) das suas informações pessoais na forma e para os fins descritos nesta Política de Privacidade.

    Dados que recolhemos sobre si

    4.1 Dados pessoais, ou informações pessoais, significa qualquer informação sobre um indivíduo a partir da qual essa pessoa possa ser identificada. Não inclui dados em que a identidade foi removida (dados anónimos).

    4.2 Limitamos a quantidade e o tipo de informações pessoais que recolhemos ao necessário para os fins para os quais os recolhemos.

    4.3 Embora os detalhes precisos das informações pessoais recolhidas variem de acordo com a finalidade específica para a qual estamos a recolher as informações, podemos normalmente recolher as seguintes informações pessoais de /ou em relação a si:

    Os dados de identidade incluem nome, sobrenome, cargo, data de nascimento, nome de usuário ou identificador semelhante.

    Os dados de contato incluem endereço de cobrança, endereço de entrega, endereço de e-mail e números de telefone e identificação nas redes sociais.

    Os dados médicos podem ser recolhidos nos nossos spas como parte do seu formulário de consentimento para o tratamento. Isso pode incluir informações sobre as condições de saúde existentes e se poderá estar ou não grávida.

    Os dados de transação incluem detalhes sobre pagamentos de e para você e outros detalhes de produtos e serviços que tenha comprado.

    Os dados técnicos incluem endereço de protocolo de internet (IP), os seus dados de login, tipo e versão do Browser, configuração de fuso horário e localização, tipos e versões de plug-in do Browser, sistema operacional e plataforma e outras tecnologias nos dispositivos que usa para aceder a este site.

    Os dados de perfil incluem o seu nome de usuário e senha, compras ou pedidos feitos por si, os seus interesses, preferências, comentários, respostas a pesquisas e o conteúdo de qualquer mensagem que enviar através do livechat no site. 

    Dados de recrutamento, documentação relacionado com o direito de trabalhar, referências e outras informações incluídas num currículo ou carta de apresentação ou como parte do processo de inscrição.

    Os dados de Uso incluem informações sobre como usa os nossos sites, produtos e serviços.

    Os dados de marketing e comunicações incluem as suas preferências de recebimento relativamente a ações de marketing criadas por nós e/ou de terceiros e preferências de comunicação adicionais.

    4.4 Também recolhemos, usamos e compartilhamos Dados Agregados, como dados estatísticos ou demográficos. Dados agregados podem ser derivados de seus dados pessoais, mas não são considerados dados pessoais por lei, pois esses dados não revelam direta ou indiretamente sua identidade, são anónimos. Por exemplo, podemos agregar os seus Dados de Uso para calcular a percentagem de usuários que acedam a um recurso específico do site. No entanto, se combinarmos os Dados Agregados aos seus dados pessoais para que possam identificá-lo direta ou indiretamente, trataremos os dados combinados como dados pessoais que serão usados ​​de acordo com a lei de proteção de dados.

    4.5 Não recolhemos intencionalmente nenhuma categoria especial de dados pessoais sobre si (isso inclui detalhes sobre a sua raça ou etnia, crenças religiosas ou filosóficas, vida sexual, orientação sexual, opiniões políticas, filiação sindical, informações sobre a sua saúde e dados genéticos e biométricos) por meio de nosso site ou Apps. Nem recolhemos qualquer informação sobre condenações criminais e ofensas.

    4.6 Quando precisamos de recolher dados pessoais por lei, ou nos termos de um contrato que temos consigo e não fornecer esses dados quando solicitado, podemos não ser capazes de executar o contrato que temos ou estamos a tentar celebrar (por exemplo, para lhe fornecer bens ou serviços). Nesse caso, podemos ter que cancelar um produto ou serviço que você tem connosco, mas iremos notificá-lo se for o caso no momento.

    Como recolhemos informações pessoais

    5.1 Recebemos as suas informações pessoais através de uma variedade de meios e canais, incluindo através das nossas lojas, spas, aplicativos móveis, redes sociais ou através do nosso site de venda direta. Também recebemos comunicações e informações pessoais suas diretamente por uma variedade de meios e canais, incluindo correio, telefone, redes sociais, e-mail e Livechat através dos nossos sites.

    5.2 Alguns exemplos de como pode fornecer-nos informações pessoais são:

    solicitar, solicitar e / ou adquirir nossos produtos ou serviços;

    criar uma conta nos nossos sites;

    subscrever o nosso serviço ou publicações;

    interaja connosco nas redes sociais;

    baixar e instalar aplicativos;

    solicitar que o marketing lhe seja enviado;

    entrar em uma competição, promoção ou pesquisa;

    comparecer a um evento; ou

    se nos der algum feedback ou fizer uma reclamação.

    candidatar-se a um emprego connosco, seja por meio de nosso site ou de outra forma;

    Ao interagir com as nossas lojas ou spas, irá receber documentação de consentimento suplementar adicional e informações sobre seus direitos, sempre que apropriado.

    5.3 Conforme interage com os nossos sites, podemos recolher automaticamente Dados Técnicos sobre o seu equipamento, ações e padrões de navegação por meio de tecnologias e interações automatizadas. Recolhemos esses dados pessoais usando cookies, login de servidor e outras tecnologias semelhantes. Também podemos receber dados técnicos sobre si, se visitar outros sites que utilizam os nossos cookies. Por favor, consulte a nossa Política de Cookies para mais detalhes.

    5.4 Podemos precisar de solicitar informações específicas sobre si para nos ajudar a confirmar a sua identidade e garantir o seu direito de aceder aos seus dados pessoais (ou de exercer qualquer um dos seus outros direitos, consulte o parágrafo 10.1). Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha o direito de recebê-los. Também podemos entrar em contato para solicitar mais informações em relação à sua solicitação e para agilizar nossa resposta.

    Como usamos suas informações pessoais

    6.1 Podemos usar as suas informações das seguintes maneiras:

    Objetivo / Atividade:

    Para registá-lo como um novo cliente ao fazer um pedido no site ou aplicações. Aqui, solicitamos informações pessoais para cumprir as nossas obrigações de acordo com nosso contrato consigo.

    Base legal para processamento:

    (a) Execução de um contrato

    Objetivo / Atividade:

    Atualizar a sua conta (por exemplo, mudança de endereço ou alteração nas suas preferências de marketing)

    Base legal para processamento:

    (a) Execução de um contrato consigo

    Objetivo / Atividade:

    Para processar e entregar o seu pedido de produtos ou serviços, incluindo:

    (a) Gerir pagamentos, taxas e encargos

    (b) Recolher o dinheiro que nos é devido

    Base legal para processamento:

    (a) Execução de um contrato consigo

    (b) Necessário para os nossos legítimos interesses

    Objetivo / Atividade:

    Para gerir o nosso relacionamento consigo, que incluirá:

    (a) Notificá-lo sobre mudanças nos termos ou política de privacidade

    (b) Pedir que deixe um comentário ou responda a uma pesquisa

    Base legal para processamento:

    (a) Execução de um contrato consigo

    (b) Necessário para cumprir uma obrigação legal

    (c) Necessário para os nossos interesses legítimos (para manter os nossos registos atualizados e estudar como os clientes usam nossos produtos / serviços)

    Objetivo / Atividade:

     Para permitir que participe de um sorteio de prémios, evento, competição ou preencha uma pesquisa

    Base legal para processamento:

    (a) Execução de um contrato consigo

    (b) Necessário para os nossos interesses legítimos (estudar como os clientes usam os nossos produtos / serviços, para desenvolvê-los e expandir os nossos negócios)

    Objetivo / Atividade:

    Administrar e proteger o nosso negócio e este site (incluindo solução de problemas, análise de dados, testes, manutenção do sistema, suporte, relatórios e hospedagem de dados). Por exemplo, podemos precisar de processar as suas informações pessoais para manter as suas informações de pagamento seguras e protegê-lo contra transações fraudulentas

    Base legal para processamento:

    (a) Necessário para os nossos interesses legítimos (para gerir o nosso negócio, prestação de serviços de administração e TI, segurança de rede, para evitar fraudes e no contexto de uma reorganização empresarial ou exercício de reestruturação de grupo)

    (b) Necessário para cumprir uma obrigação legal

    Objetivo / Atividade:

    Para lhe entregar conteúdo relevante do site e medir ou compreender a eficácia das nossas ações de marketing

    Base legal para processamento:

    (a) Necessário para nossos interesses legítimos (estudar como os clientes usam os nossos produtos / serviços, para desenvolvê-los, para expandir os nossos negócios e para informar qual é a nossa estratégia de marketing)

    Objetivo / Atividade:

    Usar a análise de dados para melhorar o nosso site, produtos / serviços, marketing, relacionamento com clientes e experiências que sejam necessárias para os nossos interesses legítimos (ou de terceiros) e os seus interesses e direitos fundamentais não anulem esses interesses. Por exemplo, às vezes podemos usar as suas informações pessoais (endereço IP) para medir o uso dos nossos sites por si e avaliar a eficácia dos nossos sites e melhorar o seu conteúdo.

    Base legal para processamento:

    (a) Necessário para nossos interesses legítimos (definir tipos de clientes para os nossos produtos e serviços, manter o nosso site atualizado e relevante, desenvolver nosso negócio e informar qual é a nossa estratégia de marketing)

    Objetivo / Atividade:

    Para fazer sugestões e recomendações sobre produtos ou serviços que podem ser do seu interesse, ou produtos e serviços sobre os quais nos peça para enviar informações, por e-mail, correio, telemóvel, telefone e / ou por outros meios digitais (dependendo das suas preferências declaradas) incluindo plataformas de redes sociais.

    Base legal para processamento:

    (a) Necessário para os nossos interesses legítimos (para desenvolver os nossos produtos / serviços e expandir os nossos negócios)

    Objetivo / Atividade:

     Para realizar e-mail marketing e enviar-lhe comunicações de marketing por e-mail. Essas comunicações incluirão informações sobre os produtos, serviços, eventos, ofertas e promoções que oferecemos ocasionalmente.

    Base legal para processamento:

    (a) Onde expressamente consentiu em receber tais comunicações de marketing ou onde temos outro direito legal de fazê-lo

    Objetivo / Atividade:

    Ao candidatar-se a uma posição na Lush, iremos processar informações sobre a sua candidatura e nossa avaliação sobre ela, as suas referências, quaisquer verificações que possamos fazer para verificar as informações fornecidas ou verificações de antecedentes e quaisquer informações relacionadas com o seu direito de trabalhar em Portugal. Se for o caso, também podemos processar informações sobre a sua saúde, qualquer deficiência, etc.

    Base legal para processamento:

    (a) Execução de um contrato consigo

    (b) Necessário para cumprir uma obrigação legal

    (c) Necessário para os nossos interesses legítimos (para manter os nossos registos atualizados)

    Objetivo / Atividade:

    Ao receber um tratamento de um SPA Lush, solicitamos detalhes relacionados à sua saúde para realizar uma avaliação de risco.

    Base legal para processamento:

    Desempenho de um contrato consigo

    Necessário para cumprir uma obrigação legal

    Necessário para os nossos interesses legítimos (para manter os nossos registos atualizados)

    Observe que podemos processar os seus dados pessoais por mais que um motivo legal, dependendo da finalidade específica para a qual estamos a usar os seus dados. Entre em contato connosco se precisar de detalhes sobre o fundamento jurídico específico em que contamos para processar os seus dados pessoais.

    6.2 Só usaremos os seus dados pessoais quando a lei permitir e nunca venderemos os seus dados a terceiros.

    6.3 Podemos divulgar as suas informações pessoais se formos obrigados a fazê-lo por lei ou exigência de uma autoridade competente. Além disso, podemos divulgar as suas informações para cumprir as obrigações regulatórias, como por exemplo, se houve uma reação adversa aos nossos produtos.

    6.4 Só usaremos as suas informações pessoais para os fins para os quais foram fornecidas, conforme apropriado, ou quando o processamento das suas informações pessoais for necessário para a execução de um contrato do qual faça parte. Também podemos usar essas informações para tomar as medidas necessárias antes de fazer um contrato consigo, ou como parte de nosso processamento necessário para fins legais e / ou necessidades comerciais legítimas.

    6.5 Se, a qualquer momento, decidirmos que desejamos usar as suas informações pessoais para qualquer finalidade que não seja, ou além da (s) finalidade (ões) listada (s) nesta Política de Privacidade, ou que tenha sido declarada no momento em que as suas informações pessoais foram recolhidas (ou uma finalidade compatível com a finalidade original), iremos notificá-lo. Na medida em que o seu consentimento for legalmente exigido, só prosseguiremos com esse uso se recebermos o seu consentimento em relação a esses fins adicionais.

    Partilha das suas informações pessoais

    7.1 Podemos partilhar as suas informações pessoais dentro do Grupo Lush, incluindo Lush Manufacturing, Lush Retail, Lush Digital e Lush Limited. O que também pode incluir terceiros que compram, vendem, transferem ou fundem com partes dos nossos negócios ou ativos.

    7.2 Podemos usar outras empresas, agentes ou contratados (Terceiros) cuidadosamente selecionados para executar serviços em nosso nome ou para nos auxiliar na prestação de serviços dirigidos a si, cumprindo sempre a legalidade. Alguns exemplos são:

    Empresas de IT que oferecem suporte ao nosso site a e outros sistemas de negócios

    Empresas operacionais, como correios de entrega.

    Empresas de marketing direto que nos ajudam a gerir as comunicações eletrónicas que trocamos consigo.

    Empresas de insight de dados para garantir que os seus detalhes estejam atualizados e precisos.

    Para gerir uma situação de fraude, podemos compartilhar informações sobre atividades fraudulentas ou potencialmente fraudulentas nas nossas instalações ou sistemas. Isso pode incluir a partilha de dados sobre indivíduos com entidades competentes.

    Também podemos ser solicitados a divulgar os seus dados pessoais à polícia ou outro órgão regulador ou governamental, no seu país de origem ou em qualquer outro lugar, mediante uma solicitação válida para o efeito. Essas solicitações são avaliadas caso a caso e levam em consideração a privacidade dos nossos clientes.

    7.3 Quando os dados são compartilhados com terceiros, forneceremos apenas as informações de que eles precisam para realizar os seus serviços específicos. Eles só podem usar os seus dados para os fins exatos que especificamos nos nossos contratos com eles. Além disso, se pararmos de usar os seus serviços, quaisquer dados seus mantidos por eles serão excluídos ou tornados anónimos.

    7.4 Podemos partilhar as suas informações pessoais com prestadores de serviços terceirizados estabelecidos fora do Reino Unido e da EEE, com o objetivo de lhe fornecer melhores serviços ou para apoiar as nossas operações comerciais. Se transferirmos as suas informações pessoais para essas organizações, forneceremos medidas e controlo apropriados para proteger suas informações pessoais, como acordos de transferência de dados de acordo com a legislação aplicável, incluindo o uso de cláusulas contratuais padrão e decisões relevantes.

    Segurança de dados

    8.1 Implementamos medidas de segurança adequadas para evitar que os seus dados pessoais sejam acidentalmente perdidos, usados ​​ou acedidos ​​de forma não autorizada, alterados ou divulgados. Incluindo:

    Medidas físicas: arquivos fechados, restrição de acesso a escritórios e sistemas de alarme da empresa.

    Ferramentas técnicas: senhas e criptografia, utilizando as melhores práticas do setor.

    Controle organizacional: acordos de confidencialidade, acesso limitado com base na necessidade de saber, sessões de formação de pessoal e autorizações de segurança.

    8.2 Além do acima exposto, limitamos o acesso aos seus dados pessoais aos funcionários, agentes, contratados e outros terceiros que tenham uma necessidade comercial de aceder aos dados. Eles só irão processar os seus dados pessoais de acordo com as nossas instruções e estão sujeitos ao dever de confidencialidade.

    8.3 Protegemos o acesso a todas as áreas transacionais dos nossos sites e aplicações usando a tecnologia ‘https’.

    8.4 Monitorizamos regularmente o nosso sistema em busca de possíveis vulnerabilidades e ataques e realizamos testes de vulnerabilidade para identificar maneiras de fortalecer ainda mais a segurança.

    8.5 Implementamos procedimentos para lidar com qualquer suspeita de violação de dados pessoais e iremos notificá-lo a si e a qualquer regulador aplicável de uma violação sempre que for aplicável cumprindo com a lei em vigor.

    Retenção de dados

    9.1 Iremos reter os seus dados pessoais apenas pelo tempo necessário para cumprir os objetivos para os quais os recolhemos, incluindo para fins de atender a quaisquer requisitos legais.

    9.2 Geralmente, armazenamos as suas informações pessoais pelo tempo necessário para manter o relacionamento com o cliente e lhe fornecer os serviços. Existem outros motivos pelos quais as suas informações pessoais podem ser retidos por um período mais longo, como motivos legais ou regulatórios. No entanto, se optar por receber as nossas comunicações de marketing, iremos reter as suas informações pessoais pelo tempo necessário (para fins de marketing direto), a menos que retire o seu consentimento ou cancele a assinatura de materiais de marketing. Se desejar retirar o seu consentimento ou cancelar a assinatura de comunicações de marketing, entre em contato connosco da forma indicada anteriormente.

    9.3 No final do período de retenção, os seus dados serão excluídos completamente ou tornados anónimos, por exemplo, por agregação a outros dados, para que possam ser usados ​​de uma forma não identificável para análise estatística e/ ou de planeamento de negócios.

    Os Seus direitos

    10.1 Tem o direito de:

    Aceder às suas informações pessoais.

    Solicitar a correção dos seus dados pessoais.

    Solicitar a portabilidade das suas informações pessoais.

    Solicitar a restrição de processamento das suas informações pessoais.

    Solicitar a eliminação das suas informações pessoais.

    Retirar o consentimento a qualquer momento quando estivermos a contar com o seu consentimento para processar os seus dados pessoais.

    10.2 Se acredita que os seus direitos foram violados ou que as suas informações pessoais foram comprometidas, tem o direito de solicitar uma solução para o problema. Se quiser exercer os seus direitos, por favor entre em contato através das informações de contato no final desta Política de Privacidade.

    10.3 O Nosso objetivo é responder a todas as solicitações legítimas dentro de um mês. Ocasionalmente, pode levar mais de um mês se a sua solicitação for particularmente complexa ou se tiver feito muitas solicitações. Nesse caso, iremos notificá-lo e mantê-lo atualizado.

    10.4 Comprometemo-nos a investigar todas as reclamações e tomaremos as medidas necessárias apropriadas para resolver questões preocupantes, incluindo, se necessário, corrigir as nossas políticas e práticas.

     10.5 Se acreditarmos que a sua solicitação é manifestamente infundada ou excessiva, reservamo-nos o direito de rejeitar essa solicitação.

     10.6 Também tem o direito de fazer uma reclamação à autoridade reguladora ​​competente. Em Portugal a nossa autoridade reguladora é a Comissão Nacional de Proteção de Dados (CNPD). Todos os detalhes de contato estão disponíveis no website da CNPD em https://www.cnpd.pt/

    11. Precisão das informações pessoais

    11.1 Mantemos as informações pessoais tão precisas, completas e atualizadas quanto necessário, levando em consideração o seu uso e os interesses dos nossos clientes.

    11.2 Você é responsável por informar-nos sobre alterações às suas informações pessoais e por garantir que tais informações sejam precisas e atuais.

    12. Filhos

    12.1 Salvo indicação em contrário, os nossos sites e aplicações móveis não são dirigidos a crianças e não recolhemos intencionalmente dados relativos a crianças.

    13. Links de terceiros

    13.1 Este site pode incluir links para sites, plug-ins e aplicações de terceiros. Clicar nesses links ou habilitar essas conexões pode permitir que terceiros recolham ou partilhem dados sobre si. Não controlamos esses sites de terceiros e não somos responsáveis ​​pelas suas declarações de privacidade. Ao sair do nosso site, recomendamos que leia a Política de Privacidade de cada site que visitar.

    14. Detalhes de contato

    14.1 Nome completo da pessoa jurídica: Nature & You, Unipessoal, LDA

    Endereço de e-mail: [email protected]

    Morada: Av. Eng. Duarte Pacheco, Amoreiras Shopping Center, Loja Lush 1113, 1070-103 Lisboa

    Número de telefone: +351 213104070

    14.2 Todas as pessoas têm o direito de fazer uma reclamação a qualquer momento à Comissão Nacional de Proteção de Dados (CNPD), a autoridade que controla e fiscaliza o cumprimento do RGPD, da Lei 58/2019 e da lei 41/2004, bem como das demais disposições legais e regulamentares em matéria de proteção de dados pessoais, a fim de defender os direitos, liberdades e garantias das pessoas singulares no âmbito do tratamento dos seus dados pessoais. (www.cnpd.pt). 

    Pedimos que nos dê a oportunidade de o ajudar a tratar as suas preocupações antes de entrar em contato com a CNPD, portanto, entre em contato connosco em primeiro lugar.

    14.3 Aproveitamos para lembrá-lo de nunca enviar informações confidenciais, como senhas, informações de cartão de crédito, etc., por meios não criptografados (como e-mail) ao entrar em contato com as partes acima.

    Página de início - Política de Privacidade