Winerim legal
Política de Privacidade
Tratamento de dados pessoais na plataforma Winerim · Versão operacional final - 7 de julho de 2026 · Aplicável a clientes localizados fora de Espanha, salvo acordo escrito em contrário.
Política de privacidade internacional para clientes, administradores, visitantes, comensais e contactos Winerim fora de Espanha.
1. Responsável pelo tratamento internacional
O responsável pelo tratamento dos dados dos clientes e utilizadores localizados fora de Espanha será a Winerim LLC, empresa constituída sob as leis do Estado da Florida, Estados Unidos da América, com sede em 1210 Washington Ave 213, Miami Beach, FL 33139, EUA, salvo se uma oferta, contrato ou política local indicar outra entidade responsável. Quando a Winerim processa dados em nome de um Cliente, o Cliente será responsável pelo processamento e a Winerim atuará como processador ou prestador de serviços de acordo com o contrato, o Anexo da Ordem de Processamento, as instruções documentadas e os regulamentos aplicáveis. Quando a presente Política for aplicável a interessados do Espaço Económico Europeu, do Reino Unido ou da Suíça, a Winerim aplicará os direitos, garantias e bases de legitimidade exigidas pela regulamentação aplicável, incluindo o RGPD quando aplicável. Caso seja obrigatória a designação de um representante formal na União Europeia, a Winerim atualizará esta Política com os seus dados; entretanto, info@winerim.com será o ponto de contacto operacional para questões de privacidade.
2. A quem esta Política se aplica
Esta Política se aplica a representantes, administradores, funcionários, colaboradores e usuários autorizados de clientes profissionais; visitantes do site; usuários de aplicativos; comensais ou utilizadores finais que consultam ementas digitais; contatos comerciais; fornecedores; candidatos; pessoas que entram em contato com o suporte; e qualquer pessoa cujos dados sejam tratados no contexto da Winerim. Winerim é uma plataforma B2B. Os restaurantes, hotéis ou clientes profissionais podem ser responsáveis por determinados dados que incorporam, conectam ou publicam na Plataforma, incluindo dados dos seus funcionários, utilizadores, comensais ou terceiros.
3. Dados pessoais que podemos tratar
Dados de identificação e contacto: nome, apelido, cargo, empresa, restaurante, hotel ou grupo, morada profissional, número de telefone, email, nome de utilizador, palavra-passe encriptada, identificadores de conta, país e idioma. Dados de contratação e faturação: entidade, CIF/NIF/VAT/CUIT/ID fiscal, morada fiscal, plano contratado, montante, moeda, faturas, pagamentos, estado de cobrança, método de pagamento tokenizado, dados geridos pela Stripe ou outros fornecedores de pagamento, incidentes de cobrança, devoluções e comunicações contratuais. Dados técnicos e de uso: endereço IP, dispositivo, navegador, sistema operacional, registros, data e hora, idioma, localização aproximada derivada do IP, páginas visitadas, eventos, cliques, sessões, erros, tokens, identificadores de cookies, atividade do painel, rastreamentos de segurança e uso de API. Dados da conta e preferências: favoritos, vinhos visualizados, seleções guardadas, pesquisas, preferências de idioma, interações com recomendações, configurações da conta e comunicações. Cardápio e dados operacionais: referências de vinhos, preços, safras, estoque, rotação, vendas, disponibilidade, notas, emparelhamentos, imagens, categorias, filtros, visualizações, desempenho comercial, métricas e dados de integração, quando o Cliente os fornece ou conecta. Dados de suporte e comunicações: e-mails, tickets, mensagens, anexos, ligações, reuniões, incidentes, solicitações, respostas, histórico de suporte e qualquer informação que o usuário forneça voluntariamente. Dados de cancelamento contratual: pedidos enviados para cancel@winerim.com, identificação do Cliente, email remetente, data e hora, subscrição afetada, comunicações associadas e elementos de prova necessários para comprovar a receção ou falta de receção válida. Não solicitamos categorias especiais de dados. Os utilizadores e clientes não devem fornecer dados sobre saúde, ideologia, religião, filiação sindical, biometria, genética, vida sexual, orientação sexual, infracções penais ou outros dados especialmente protegidos, a menos que seja estritamente necessário, exista uma base legal e a Winerim o aceite expressamente.
4. Origem dos dados
Os dados poderão vir diretamente do usuário ou Cliente; de administradores autorizados pelo Cliente; de provedores de pagamento; desde integrações ativadas pelo Cliente, como POS, PMS, ERP, CRM ou outras ferramentas; de fornecedores técnicos; de lojas de aplicativos; cookies e tecnologias similares; de fontes públicas; e dados gerados pelo uso da Plataforma. Quando o Cliente incorpora dados de terceiros no Winerim, declara ter base legal suficiente e ter fornecido as informações de privacidade correspondentes.
5. Finalidades do tratamento
Criar e gerenciar contas, autenticar usuários, gerenciar permissões, permitir acesso à Plataforma e manter a segurança. Prestar o serviço contratado, incluindo configuração, upload, publicação, visualização, tradução, enriquecimento, manutenção, análise e gestão de cartas de vinhos digitais. Gerenciar cadastros, renovações, cancelamentos, cancelamentos, pagamentos, faturamento, contabilidade, impostos, devoluções, estornos, inadimplência e relacionamento contratual. Fornecer suporte técnico e funcional, responder dúvidas, resolver incidentes, comunicar alterações, realizar manutenção, enviar avisos de segurança, cobrança ou serviço. Analise vendas, estoque, rotação, disponibilidade, interações, preferências, desempenho do cardápio, uso de filtros e métricas de exploração para oferecer painéis, recomendações, alertas, insights e melhoria de gestão. Desenvolver, treinar, ajustar, testar e melhorar sistemas internos de análise, recomendação, classificação, emparelhamento, tradução, normalização, detecção de erros, segurança e outras funcionalidades, preferencialmente com dados agregados, anonimizados ou minimizados quando viável. Evite fraudes, abusos, acesso não autorizado, raspagem, rastreamento, extração automatizada, engenharia reversa, uso competitivo, quebras de contrato, incidentes e ataques de segurança. Enviar as suas próprias comunicações comerciais sobre Winerim, novidades, funcionalidades, eventos ou serviços similares quando exista base legal e respeitando o direito de oposição ou cancelamento. Cumprir obrigações legais, responder às autoridades, tratar de reclamações, preservar provas, defender direitos, gerir auditorias e operações corporativas.
6. Bases legais ou fundamentos do tratamento
Para relações internacionais B2B, a Winerim tratará os dados com base na execução contratual, medidas pré-contratuais, cumprimento de obrigações legais, interesses comerciais legítimos, consentimento quando necessário ou qualquer outra base permitida pela regulamentação aplicável. Quando o RGPD for aplicável a partes interessadas do Espaço Económico Europeu, as bases de legitimidade serão a execução do contrato, o cumprimento das obrigações legais, o interesse legítimo, o consentimento e, quando apropriado, as instruções do responsável pelo tratamento, caso a Winerim atue como subcontratante. Os interesses legítimos incluem segurança, prevenção de fraudes, melhoria de serviços, análise interna, suporte, defesa de reclamações, comunicações B2B, proteção de propriedade intelectual, detecção de scraping, engenharia reversa, mineração de dados, abuso de API e uso competitivo não autorizado. Quando os regulamentos locais exigirem consentimento específico, a Winerim irá solicitá-lo ou o Cliente deverá obtê-lo antes de incorporar os dados na Plataforma.
7. Exibição pública de cartas de vinhos
O objetivo essencial do Winerim é permitir aos Clientes a divulgação pública das suas cartas de vinhos em formato digital. Portanto, os dados do cardápio, como referências, preços, safras, imagens, descrições, combinações, categorias e disponibilidade, poderão ser visíveis publicamente aos comensais, visitantes, mecanismos de busca e terceiros técnicos necessários ao funcionamento da Internet. Em princípio, esta informação é de natureza empresarial ou comercial. Se o Cliente incluir dados pessoais numa carta, será responsável por ter uma base legal e por evitar a publicação de informações pessoais desnecessárias ou não autorizadas.
8. Dados de vendas, estoque, análises e benchmarking
A Winerim poderá tratar dados de vendas, stock, rotação, disponibilidade, interações, filtros, visualizações, preferências e desempenho comercial para prestar o serviço, mostrar análises ao Cliente, gerar recomendações, melhorar funcionalidades, detetar erros e oferecer business intelligence. A Winerim poderá utilizar dados agregados, anonimizados ou dissociados para análises setoriais, benchmarking, relatórios internos ou externos, inteligência de mercado, treinamento de modelos, melhoria de produtos, estudos comerciais e desenvolvimento de novas funcionalidades. Winerim não venderá dados pessoais. Também não publicará dados individualizados sobre vendas, stocks, margens ou desempenho económico de um Cliente identificando-o diretamente sem autorização ou necessidade legal. Esta Política não concede ao Cliente, usuários autorizados ou terceiros qualquer direito de extrair, copiar, vender, revender, licenciar, atribuir, transferir, publicar, comercializar, treinar modelos, alimentar bancos de dados, extrair ou explorar dados, conteúdo, métricas, recomendações, taxonomias, conjuntos de dados, imagens, descrições ou ativos do Winerim fora do uso permitido nos Termos.
9. Inteligência artificial e decisões automatizadas
A Winerim poderá utilizar sistemas automatizados ou de inteligência artificial para classificar vinhos, enriquecer dados, gerar descrições, traduzir, criar emparelhamentos, ordenar resultados, recomendar vinhos, detectar anomalias, melhorar a pesquisa e optimizar funcionalidades. Essas funcionalidades são de suporte e podem cometer erros. Não produzem decisões jurídicas ou efeitos significativamente semelhantes sobre pessoas singulares no sentido estrito do RGPD, salvo indicação expressa em contrário numa funcionalidade específica. Quando os dados pessoais são utilizados em sistemas automatizados, a Winerim esforçar-se-á por aplicar a minimização, pseudonimização, anonimização ou agregação sempre que viável e proporcional. O Cliente não poderá usar dados ou resultados do Winerim para treinar modelos externos ou desenvolver soluções concorrentes, de acordo com os Termos.
10. Destinatários, fornecedores e subprocessadores
Poderemos compartilhar dados com provedores que prestam serviços à Winerim, incluindo hospedagem em nuvem, armazenamento, segurança, monitoramento, e-mail, suporte, análises, pagamentos, cobrança, inteligência artificial, tradução, integração, ferramentas internas, consultores profissionais e lojas de aplicativos. A Stripe ou outros provedores de pagamento podem processar dados necessários para pagamentos, assinaturas, cobrança, prevenção de fraudes, conformidade financeira e obrigações regulatórias de acordo com seus próprios termos e políticas. Apple, Google ou operadoras de lojas de aplicativos podem processar dados quando o usuário baixa ou usa aplicativos móveis de seus ambientes. Poderemos também comunicar dados a autoridades, tribunais, administrações públicas, forças de segurança, consultores, potenciais compradores ou terceiros quando exista uma obrigação legal, um requisito válido, uma defesa de direitos, uma operação corporativa ou um interesse legítimo suficiente. A lista específica de fornecedores e subprocessadores relevantes deve ser mantida atualizada e disponibilizada mediante solicitação razoável ou em uma página específica do Winerim.
11. Transferências internacionais e tratamento dos Estados Unidos
A Winerim LLC está localizada nos Estados Unidos, portanto os dados podem ser processados, armazenados ou acessíveis a partir dos Estados Unidos e de outros países onde os fornecedores da Winerim operam. Quando o tratamento estiver sujeito ao RGPD ou a outros regulamentos que restrinjam as transferências internacionais, a Winerim aplicará garantias adequadas, tais como cláusulas contratuais-tipo, decisões de adequação, medidas suplementares, contratos de fornecedores ou mecanismos equivalentes legalmente válidos. O Cliente reconhece que a utilização de um serviço SaaS internacional pode envolver transferências transfronteiriças, acesso remoto, fornecedores de nuvem, pagamentos, suporte, segurança, análise e inteligência artificial em diferentes jurisdições.
12. Retenção de dados
Os dados da conta e do contrato serão conservados enquanto existir relação contratual e posteriormente pelos períodos necessários ao cumprimento legal, contabilístico, fiscal, defesa de reclamações, auditoria, segurança e responsabilidades. Os dados de faturação serão conservados durante os períodos exigidos pela regulamentação fiscal, comercial e contabilística aplicável. Os pedidos de cancelamento, as comunicações contratuais e os comprovativos associados serão conservados pelos prazos necessários ao processamento do cancelamento, comprovação da sua recepção ou falta de recibo válido, defesa de reclamações e cumprimento de obrigações legais. Os dados de apoio serão conservados durante o tempo necessário para responder à dúvida ou incidente e posteriormente por um período de tempo razoável para monitorização, qualidade, segurança e defesa de reclamações. Os dados técnicos, logs e segurança serão mantidos pelos períodos previstos para fins de segurança, diagnóstico, prevenção de fraudes, detecção de scraping, abuso, engenharia reversa e melhoria do serviço. Dados de cartas, estoque, vendas e operacionais serão mantidos enquanto a conta estiver ativa e por um período razoável a partir de então para exportação, recuperação, suporte, cópias de segurança, conformidade legal e defesa de direitos. Os dados agregados, anonimizados ou dissociados podem ser mantidos indefinidamente porque não identificam razoavelmente uma pessoa singular.
13. Direitos de privacidade
As pessoas interessadas poderão exercer os direitos reconhecidos pela regulamentação aplicável na sua jurisdição. Quando o RGPD se aplica, estes direitos incluem acesso, retificação, eliminação, oposição, limitação, portabilidade e retirada de consentimento. Dependendo do país ou estado, também poderão existir direitos de informação, correção, eliminação, exclusão de venda ou partilha, limitação de determinadas utilizações, recurso ou apresentação de reclamação junto das autoridades competentes. Para exercer direitos deverá contactar info@winerim.com, indicando o direito que pretende exercer, país de residência e dados suficientes para identificar o pedido. Winerim poderá solicitar informações adicionais para verificar identidade ou representação. Caso o pedido se refira a dados tratados em nome de um Cliente, a Winerim poderá encaminhar o pedido ao Cliente ou agir de acordo com as suas instruções. No caso de interessados provenientes do Espaço Económico Europeu, poderão contactar a autoridade de controlo competente. Caso exista um representante europeu formalmente designado, os seus dados serão indicados nesta Política; entretanto, info@winerim.com será o ponto de contacto operacional para questões de privacidade.
14. Cookies e tecnologias semelhantes
A Winerim atualmente não utiliza cookies próprios analíticos, publicitários ou de marketing. A Plataforma poderá utilizar cookies técnicos próprios estritamente necessários para autenticação, sessão, segurança, prevenção de abusos e funcionamento normal do Serviço. Para pagamentos, a Winerim usa a Stripe como fornecedor terceirizado, que pode instalar ou usar cookies e tecnologias semelhantes necessárias para processar pagamentos, gerenciar assinaturas, prevenir fraudes, aumentar a segurança e cumprir obrigações financeiras ou regulatórias. Se no futuro a Winerim incorporar cookies não necessários, como analíticos, publicitários, de medição ou de personalização não essenciais, o utilizador será informado e o mecanismo de aceitação, rejeição ou configuração será ativado quando legalmente aplicável. A rejeição de cookies desnecessários não impedirá o uso básico do Serviço quando tais cookies não forem essenciais.
15. Comunicações comerciais
A Winerim poderá enviar comunicações relativas ao serviço, segurança, faturação, alterações contratuais, manutenção, incidentes ou funcionamento da conta, na medida em que sejam necessárias à relação contratual. A Winerim poderá enviar comunicações comerciais próprias sobre serviços similares, novas funcionalidades, conteúdos, eventos ou notícias, quando exista fundamento legal. O destinatário poderá opor-se ou cancelar a subscrição através dos mecanismos indicados em cada comunicação. O cancelamento das comunicações comerciais não implica o cancelamento do serviço. O cancelamento contratual só será válido se solicitado por email para cancel@winerim.com de acordo com os Termos.
16. Segurança e confidencialidade
A Winerim aplicará medidas técnicas e organizacionais razoáveis para proteger os dados pessoais contra acesso não autorizado, alteração, perda, destruição, divulgação ou utilização indevida. Estas medidas podem incluir controlo de acesso, funções, autenticação, encriptação quando apropriado, cópias de segurança, monitorização, registo, gestão de incidentes, confidencialidade contratual, revisão de fornecedores e medidas de continuidade razoáveis. Nenhum sistema é completamente seguro. Clientes e usuários devem proteger credenciais, usar senhas fortes, limitar permissões e relatar incidentes ou acessos não autorizados.
17. Menores
Winerim é um serviço profissional B2B e não é direcionado a menores. Não solicitamos intencionalmente dados de menores. O Cliente é responsável pelo cumprimento da regulamentação aplicável quando os comensais ou utilizadores finais menores possam aceder a menus públicos, especialmente em relação a bebidas alcoólicas, publicidade, idade legal e consumo responsável.
18. Responsabilidade do Cliente pelos dados incorporados
O Cliente será responsável pelos dados pessoais que decida incorporar, conectar ou publicar no Winerim, incluindo dados de funcionários, colaboradores, fornecedores, clientes, imagens, comentários, notas ou informações de terceiros. O Cliente deverá informar as pessoas afetadas quando apropriado, obter os consentimentos necessários, estabelecer bases jurídicas, responder às solicitações de direitos e evitar incorporar dados desnecessários ou especialmente protegidos. A Winerim poderá eliminar, bloquear ou exigir a retirada de dados quando existirem indícios de ilegalidade, excesso, violação de direitos, risco de segurança ou quebra de contrato.
19. Não venda de dados pessoais e limites de utilização de dados
Winerim não vende dados pessoais no sentido comum de transferência de dados identificáveis em troca de dinheiro. A Winerim poderá explorar dados não pessoais, agregados, anonimizados, dissociados ou gerados pela Plataforma para fins de melhoria, análise, benchmarking, IA, produto, segurança e negócios, de acordo com os Termos e esta Política. Clientes, usuários ou terceiros não podem extrair, revender, licenciar, transferir, monetizar ou usar dados ou ativos do Winerim para seus próprios produtos, terceiros, IA externa, consultoria, comparadores, catálogos ou soluções concorrentes.
20. Alterações nesta Política
A Winerim poderá atualizar esta Política para refletir alterações legais, técnicas, operacionais, fornecedores, funcionalidades, tratamentos, estrutura corporativa ou modelo de negócios. Quando as alterações forem relevantes, a Winerim tentará comunicá-las por email, plataforma, website ou outros meios razoáveis. A continuação da utilização da Plataforma após a atualização implica o conhecimento da versão atual, sem prejuízo dos direitos legalmente aplicáveis.
21. Contato
Para privacidade e proteção de dados: info@winerim.com. Para suporte regular: info@winerim.com. Para cancelamentos contratuais do serviço: exclusivamente cancel@winerim.com, de acordo com os Termos e Condições.