Política de Privacidade
Esta política descreve exatamente que dados pessoais a Misstep Lda recolhe através desta loja, porquê, com que fundamento legal, com quem os partilha e durante quanto tempo os conserva. Está escrita a partir do funcionamento real da loja, não de um modelo genérico.
Última atualização: 20 de agosto de 2026.
1. Responsável pelo tratamento
Misstep Lda, NIPC 519506383, com sede em Rua 25 de Abril 15 2 Dto, 2510-705 Gaeiras, Portugal. Contacto para qualquer questão de proteção de dados: support@misstepgames.com
Pela dimensão e natureza da nossa atividade não estamos obrigados a designar um Encarregado de Proteção de Dados. As questões são tratadas diretamente pela gerência através do contacto acima.
2. Que dados recolhemos e com que fundamento
Encomendas
Para lhe vender e entregar um produto recolhemos: endereço de email, nome e morada de envio, morada de faturação (se diferente) e, opcionalmente, o seu NIF/número de IVA. Guardamos também os artigos, valores e o IVA aplicado.
- Finalidade: executar o contrato de compra e venda, entregar a encomenda e emitir fatura.
- Fundamento: execução de contrato — artigo 6.º, n.º 1, alínea b) do RGPD. Quanto à fatura, cumprimento de obrigação legal — alínea c).
Estes dados começam a ser guardados antes de finalizar a encomenda: quando preenche os seus dados no checkout, guardamo-los no seu carrinho para que não os perca ao avançar entre passos.
Newsletter
Se subscrever a newsletter guardamos o seu email, o idioma, a data da subscrição, a data de confirmação e o texto exato do consentimento que lhe foi apresentado.
- Finalidade: enviar-lhe novidades e alertas de stock.
- Fundamento: consentimento — artigo 6.º, n.º 1, alínea a). Usamos dupla confirmação (recebe um email para confirmar), e pode retirar o consentimento a qualquer momento através do link de cancelamento em qualquer email ou escrevendo para support@misstepgames.com.
Alertas de stock
Num produto que não está disponível pode pedir para ser avisado quando estiver. Guardamos o seu email, o produto, o idioma, as datas do pedido, da confirmação e do aviso, e o texto exato do consentimento que lhe foi apresentado.
- Finalidade: enviar-lhe um email quando esse produto ficar disponível. Nada mais.
- Fundamento: consentimento — artigo 6.º, n.º 1, alínea a), com dupla confirmação. Se o seu endereço já estiver confirmado para um alerta de stock, os alertas seguintes dispensam o email de confirmação.
- Remoção: todos os emails de alerta incluem um link de remoção que elimina o registo, e pode sempre escrever para support@misstepgames.com.
- Conservação: o registo é eliminado 12 meses depois de o aviso ser enviado — ou ao fim de 12 meses se nunca o confirmar.
Buylist
A pesquisa de cartas e a construção da sua lista de venda são anónimas. Não recolhemos qualquer dado pessoal nesta fase — a lista está associada apenas a um identificador aleatório no seu navegador. Quando a submissão de listas for lançada, esta política será atualizada antes de passarmos a recolher os dados necessários ao pagamento.
Compra de coleções
Para vender uma coleção inteira, fala connosco por WhatsApp ou por email. Se usar o WhatsApp, essa conversa passa pela infraestrutura da Meta Platforms Ireland Limited, que atua como subcontratante e não faz parte dos nossos sistemas — se preferir evitá-la, escreva para support@misstepgames.com.
Da conversa guardamos apenas o necessário à execução do contrato de compra: a sua identificação, o acordo sobre o valor, e os dados de pagamento. Ver os Termos de Compra de Cartas.
Cookies
Utilizamos apenas dois cookies estritamente necessários. Ver a Política de Cookies.
3. O que NÃO fazemos
- Não usamos publicidade, análise de tráfego, nem qualquer script de terceiros que o siga.
- Não vendemos, alugamos nem cedemos os seus dados a terceiros para fins de marketing.
- Não tomamos decisões automatizadas nem fazemos definição de perfis com efeitos jurídicos.
4. Com quem partilhamos
Partilhamos apenas o estritamente necessário, com subcontratantes que tratam os dados por nossa conta e sob contrato:
| Quem | Para quê | Onde |
|---|---|---|
| Vercel | Alojamento do site | UE / EUA |
| Neon | Base de dados | UE |
| Stripe | Processamento do pagamento | UE / EUA |
| Moloni | Emissão da fatura certificada | Portugal |
| Resend | Envio de emails transacionais | UE / EUA |
| Operador postal (CTT) | Entrega da encomenda | Portugal |
| Meta (WhatsApp) | Conversas sobre venda de cartas | UE / EUA |
Os pagamentos são processados pela Stripe: os dados do seu cartão nunca passam pelos nossos servidores nem são por nós guardados.
Quando um subcontratante trata dados fora do Espaço Económico Europeu, essa transferência assenta nas Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
5. Durante quanto tempo conservamos
| Dados | Prazo |
|---|---|
| Faturas e dados fiscais da venda | 10 anos — obrigação legal (artigo 52.º do Código do IVA) |
| Dados da conta de email da encomenda | Enquanto durar a relação, e depois no arquivo fiscal |
| Subscrição da newsletter | Até cancelar a subscrição |
| Carrinhos abandonados | 30 dias desde a sua última atividade, depois eliminados |
| Alertas de stock | 12 meses após o envio do aviso, ou 12 meses se nunca confirmado |
| Registos de compra a particulares | Prazo legal de arquivo; o IBAN é apagado 90 dias após o pagamento |
6. Os seus direitos
Tem direito a aceder aos seus dados, a pedir a sua retificação, o seu apagamento, a limitação do tratamento, a portabilidade, e a opor-se ao tratamento. Sempre que o tratamento assente em consentimento, pode retirá-lo a qualquer momento, sem que isso afete a licitude do que foi feito antes.
Estes direitos têm limites quando colidem com uma obrigação legal: não podemos apagar uma fatura já emitida antes de decorrido o prazo legal de conservação.
Para exercer qualquer destes direitos escreva para support@misstepgames.com. Respondemos no prazo de um mês.
Se entender que não tratámos o assunto como devíamos, pode apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
7. Segurança
O site é servido exclusivamente por ligação cifrada (HTTPS). Os cookies de sessão são httpOnly,
isto é, inacessíveis a scripts no navegador. O acesso à área de administração é restrito.
8. Alterações
Se alterarmos esta política, a data de "última atualização" no topo é alterada. Se a alteração for substancial — por exemplo, se passarmos a usar cookies de análise — pediremos o seu consentimento antes de a aplicar.