Política de privacidade.
Como a Fabrixa recolhe e utiliza os dados pessoais no âmbito do nosso site, plataforma e serviços destinados a clientes empresariais.
Última atualização: 15 de maio de 2026
A presente política de privacidade explica como Fabrixa B.V. (que opera sob a denominação “Fabrixa”, “nós”, “nos”) recolhe e utiliza dados pessoais no âmbito do nosso sítio Web, plataforma e serviços destinados a clientes empresariais (“Clientes”). A presente Política destina-se a uma utilização entre empresas, mas abrange também os dados pessoais relativos ao pessoal dos Clientes e aos Clientes Finais (por exemplo, dados de envio), quando aplicável.
- Sede social: Markerkant 13 10, 1314 AN Almere, Países Baixos
- KvK: 74188445 · IVA: NL826071491B01
- Contacto de privacidade: contacte a nossa equipa
1. Funções no âmbito do RGPD (responsável pelo tratamento / subcontratante)
1.1 Fabrixa como responsável pelo tratamento (dados da conta e do sítio Web)
A Fabrixa atua como responsável pelo tratamento de dados para:
- Administração de contas de clientes (perfis de utilizadores, dados de acesso)
- Contactos de faturação e finanças
- Registos analíticos e de segurança do sítio Web
- Comunicações de suporte
- Comunicações de vendas/marketing (quando permitido)
1.2 Fabrixa como Subcontratante (dados de fulfilment)
Quando os Clientes fornecem dados pessoais de Clientes Finais para efeitos de fulfilment da encomenda (por exemplo, nome/morada, e-mail/telefone para as transportadoras), a Fabrixa atua normalmente como subcontratante (ou sub-subcontratante) em nome do Cliente. Nesse caso, o tratamento é regido por um Aditamento de Tratamento de Dados (“DPA”) separado e pelas instruções do Cliente.
2. Dados pessoais que recolhemos
Dependendo da sua utilização dos Serviços, podemos recolher:
2.1 Dados da conta e de contacto
Nome, e-mail profissional, telefone, cargo, nome da empresa, endereço, credenciais de início de sessão (com hash), permissões de utilizador.
2.2 Dados de faturação e transação
Endereço de faturação, número de IVA, faturas, estado de pagamento, eventos de saldo pré-pago. Não guardamos os dados completos do cartão se for utilizado um prestador de serviços de pagamento.
2.3 Suporte e comunicações
Tickets de suporte, e-mails, registos de conversação, anexos que nos envia.
2.4 Dados técnicos
Endereço IP, informações do dispositivo/navegador, registos de eventos, carimbos de data/hora, registos de utilização da API, registos de erros, registos de segurança.
2.5 Dados de fulfilment do cliente final (recebidos do cliente)
Nome do destinatário, endereço de entrega, país, código postal e, quando necessário para as transportadoras, telefone/e-mail.
2.6 Conteúdo / dados de conceção
Os ficheiros ou referências de design podem conter dados pessoais se os incluir; evite apresentar dados sensíveis nos desenhos.
3. Finalidades e bases jurídicas (tratamento pelo responsável pelo tratamento)
Tratamos os dados pessoais como responsável pelo tratamento para:
| Objetivo | Base jurídica (Art. 6.º do RGPD) |
|---|---|
| Criar e gerir contas, prestar serviços, prestar suporte, faturação e pagamentos | Execução do contrato - Art. 6(1)(b) |
| Melhorar os serviços, manter a segurança, evitar fraudes/abusos, análises, relatórios internos, continuidade das atividades | Interesse legítimo - Art. 6(1)(f) |
| Requisitos contabilísticos/fiscais, pedidos de conformidade, divulgações legais | Obrigação legal - Art. 6(1)(c) |
| Cookies de marketing, determinadas comunicações de marketing | Consentimento - Art. 6(1)(a) |
4. Dados do cliente final (tratamento na qualidade de subcontratante)
Quando processamos os dados do Cliente Final em nome do Cliente para efeitos de fulfilment:
- Processamos apenas o necessário para produzir, embalar, enviar e apoiar a encomenda.
- Atuamos de acordo com as instruções documentadas do cliente.
- Não vendemos dados de clientes finais.
- Conservamos os dados do Cliente Final apenas durante o tempo necessário para o fulfilment, suporte, litígios e requisitos legais (ver retenção).
5. Partilha de dados pessoais
Podemos partilhar dados pessoais com:
| Beneficiário | Objetivo | Localização |
|---|---|---|
| Alojamento / infraestrutura de nuvem (Hetzner Online GmbH) | Alojamento Web | Alemanha (UE) |
| Fornecedor de correio eletrónico e produtividade | Comunicações | Centros de dados da UE |
| DeepL SE | Motor de tradução de sítios | Alemanha (UE) |
| Apollo.io (Apollo, Inc.) | Identificação de visitantes B2B e enriquecimento firmográfico (apenas a nível da empresa; não está ativado o rastreio a nível de pessoas) | Estados Unidos (transferência ao abrigo das SCC) |
| Cloudflare, Inc. | CDN, mitigação de DDoS, edge caching | Rede periférica global (transferência no âmbito das SCC) |
| Parceiros de tecidos e impressão | Produção e expedição | Portugal, Espanha e Países Baixos (UE) |
| Transportadoras (DHL, GLS, etc.) | Entrega da encomenda | UE + país de destino |
| Consultores profissionais e autoridades | Jurídico, auditoria, conformidade regulamentar | UE |
Exigimos garantias contratuais adequadas e confidencialidade por parte de todos os prestadores de serviços. Pode solicitar uma lista atualizada dos subcontratantes através da nossa página de contacto.
6. Transferências internacionais
Se os dados pessoais forem transferidos para fora do EEE/Reino Unido, utilizamos salvaguardas adequadas, tais como
- Decisões de adequação, ou
- Cláusulas Contratuais-Tipo (SCC) e, se necessário, medidas suplementares.
Mais concretamente, recorremos às Cláusulas Contratuais Tipo (SCC) para as transferências para os nossos prestadores de serviços sediados nos EUA (atualmente a Apollo, Inc. para a identificação de visitantes B2B e a Cloudflare, Inc. para proteção CDN/DDoS). Os dados partilhados com estes prestadores limitam-se ao que é tecnicamente necessário para prestar o serviço (endereço IP, user-agent, URL de referência e páginas visualizadas). Não são partilhados com estes prestadores quaisquer dados relativos a encomendas, credenciais de conta ou dados pessoais dos Clientes Finais.
7. Conservação dos dados
Conservamos os dados pessoais apenas durante o tempo necessário para os fins descritos:
| Dados | Retenção |
|---|---|
| Dados de conta e suporte | Duração da relação + 1 ano |
| Faturação / registos financeiros | 7 anos (direito fiscal neerlandês) |
| Registos técnicos | Normalmente 30 dias, mais tempo se necessário para investigações de segurança |
| Dados de fulfilment do cliente final | Por DPA / instruções do cliente + retenção necessária para litígios/reclamações de envio e conformidade legal |
8. Segurança
Implementamos medidas técnicas e organizacionais razoáveis para proteger os dados, incluindo:
- Controlos de acesso e privilégio mínimo
- Encriptação em trânsito (TLS)
- Registo e monitorização
- Tratamento seguro de credenciais
Nenhum método é 100% seguro; os clientes devem também proteger os seus sistemas e as suas credenciais API. Caso venhamos a sofrer uma violação que afete os seus dados, notificaremos o cliente e a autoridade de controlo no prazo de 72 horas, tal como exigido pelo artigo 33.º do RGPD.
9. Os seus direitos (dados do responsável pelo tratamento)
Os particulares podem ter direitos ao abrigo da legislação aplicável (RGPD), incluindo o direito de acesso, retificação, apagamento, limitação do tratamento, oposição e portabilidade dos dados:
- Para utilizadores de contas de clientes: contacte-nos.
- Para clientes finais: por favor contacte o comerciante/plataforma onde fez a compra (o Cliente). A Fabrixa atua normalmente como subcontratante e ajudará o Cliente conforme exigido pelo DPA.
10. Cookies e rastreio
Podemos utilizar cookies e tecnologias semelhantes para:
- Funcionalidade e segurança essenciais do sítio
- Análise e desempenho
- Identificação do visitante B2B. Utilizamos o Apollo.io para identificar o empresa associadas ao endereço IP de um visitante (enriquecimento firmográfico), para que a nossa equipa de vendas possa preparar um acompanhamento relevante. Isto aplica-se apenas ao nível da empresa — temos não permitiu a identificação a nível individual. O rastreador da Apollo recolhe o endereço IP, o user-agent, a página de referência e as páginas visualizadas. Ver Política de privacidade do Apollo e Política de cookies para mais pormenores.
Todos os detalhes — incluindo quais os cookies que são instalados, por quem, por quanto tempo e como os gerir — encontram-se na nossa Política de cookies. Os visitantes do EEE/Reino Unido podem opor-se ao tratamento de dados não essenciais através do nosso página de contacto.
11. Alterações à presente política
Podemos atualizar esta Política através da publicação de uma nova versão e da alteração da data de “Última atualização”. A utilização continuada dos Serviços após a entrada em vigor das alterações constitui aceitação, sempre que a lei o permita.
12. Contacto
Questões relacionadas com a proteção de dados: contacte a nossa equipa. Se for o caso, pode apresentar uma reclamação junto da autoridade de controlo local. Nos Países Baixos, trata-se da Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Precisa de ajuda para compreender tudo isto?
Fale com um colaborador sobre a forma como a Fabrixa trata os seus dados — ou consulte os preços e as perguntas frequentes.


