Última atualização: 5 de julho de 2026
Esta política explica, de forma honesta e concreta, que dados pessoais a loja online aspishop.cc recolhe, porquê, quem os recebe e que direitos tens. O responsável pelo tratamento é a ASPI, o operador do aspishop.cc. Podes contactar-nos sobre qualquer assunto desta política — incluindo pedidos de acesso ou eliminação dos teus dados — através do nosso servidor oficial de Discord em discord.gg/aspi.
Esta política foi redigida à luz do Regulamento Geral sobre a Proteção de Dados (RGPD) e da lei espanhola de proteção de dados (LOPDGDD).
Só pedimos aquilo de que a loja realmente precisa:
Não pedimos nem recolhemos moradas postais, números de telefone, documentos de identificação nacionais nem datas de nascimento.
Quando utilizas o Site, os nossos servidores tratam determinados dados técnicos:
Reduzimos os cookies ao mínimo e não utilizamos cookies de publicidade nem de rastreamento entre sites. O que realmente definimos:
Se chegares através do link de referência de um criador (?ref=...), pedimos o teu consentimento com um banner antes de guardarmos a referência de forma persistente. Se aceitares, definimos o aspi_ref (que criador te indicou, 30 dias) e o aspi_visitor_id (um ID aleatório para contar visitantes únicos por criador, 1 ano). Se recusares, só mantemos a referência durante a tua sessão de navegação atual, para que o link em que clicaste continue a funcionar, e nada persiste depois de fechares o navegador. Podes alterar a tua escolha a qualquer momento através do link «Definições de cookies» no rodapé.
O formulário de pagamento com cartão é fornecido pela Stripe, que define os seus próprios cookies de prevenção de fraude (p. ex. __stripe_mid, __stripe_sid) apenas quando o passo de pagamento carrega. A verificação anti-bots Cloudflare Turnstile corre nos formulários de pagamento, de início de sessão e de registo. Os vídeos incorporados (tutoriais e fichas de produto) nunca carregam o YouTube automaticamente: o leitor — no modo «nocookie» de rastreamento reduzido do YouTube — só carrega se carregares em reproduzir, e as miniaturas dos vídeos são servidas através do nosso próprio servidor, para que o teu IP não seja enviado à Google enquanto apenas navegas.
As escolhas de consentimento são guardadas no cookie aspi_cc durante 12 meses, e mantemos um registo técnico da escolha como prova do consentimento.
Cada utilização dos teus dados corresponde a uma das bases jurídicas do RGPD:
Nunca vendemos nem alugamos dados pessoais. Partilhamos apenas o que cada fornecedor precisa para fazer o seu trabalho:
Alguns dos fornecedores acima são empresas norte-americanas (Stripe, Cloudflare, Discord, as entidades norte-americanas da Trustpilot). As transferências para eles assentam no Quadro de Proteção de Dados UE–EUA quando o fornecedor está certificado e, nos restantes casos, nas Cláusulas Contratuais-Tipo da Comissão Europeia. A Brevo é um fornecedor da UE (francês); a nossa própria base de dados corre no nosso próprio servidor localizado na UE.
Guardamos os dados pessoais apenas enquanto a sua finalidade o exigir:
Todo o tráfego é cifrado com TLS. O nosso servidor de origem não tem portas acessíveis publicamente: só é acessível através de um túnel cifrado da Cloudflare. Entre as medidas que aplicamos atualmente: as chaves de produto entregues são cifradas em repouso com cifragem autenticada robusta (AES-256-GCM), as palavras-passe são guardadas apenas como hashes bcrypt, as sessões usam cookies HttpOnly, o acesso aos dados dos clientes está limitado à equipa da loja e as ações sensíveis da equipa ficam registadas. Os números de cartão nunca passam pelos nossos sistemas. Podemos atualizar estas medidas ao longo do tempo para manter uma proteção adequada.
Ao abrigo do RGPD podes, a qualquer momento e gratuitamente: aceder aos dados que temos sobre ti, corrigi-los, pedir a sua eliminação, limitar ou opor-te a utilizações específicas, pedir uma cópia portável e retirar qualquer consentimento que tenhas dado (para os cookies, usa o link «Definições de cookies» no rodapé).
Para exerceres qualquer um destes direitos, abre um ticket no nosso servidor de Discord a indicar o que pretendes; podemos pedir-te que proves o controlo do endereço de e-mail da encomenda antes de agirmos. Respondemos no prazo máximo de um mês. Tem em conta que temos de conservar os dados abrangidos por deveres legais de conservação (por exemplo, os registos de faturação de encomendas concluídas) mesmo que elimines a tua conta.
Se acreditares que estamos a tratar mal os teus dados, tens o direito de apresentar reclamação junto de uma autoridade de controlo — em Espanha, a Agencia Española de Protección de Datos (www.aepd.es).
Não enviamos newsletters nem e-mails publicitários. A única mensagem pós-compra é o convite de avaliação da Trustpilot descrito acima, do qual podes sair diretamente a partir do próprio convite. Todos os e-mails transacionais que enviamos (confirmação de encomenda, entrega, redefinição de palavra-passe) são estritamente necessários para a tua compra ou conta.
O Site destina-se a utilizadores com 18 anos ou mais e não tratamos conscientemente dados de menores de 14 anos (a idade do consentimento digital em Espanha). Se soubermos que foram submetidos dados de uma criança, eliminá-los-emos.
O Site contém ligações para plataformas externas — sobretudo a nossa comunidade no Discord e as páginas dos próprios prestadores de pagamento. Quando estás num serviço de terceiros, aplica-se a política de privacidade desse serviço. Recomendamos que a leias.
Quando as nossas práticas de dados mudarem, atualizamos esta página e a respetiva data. As alterações significativas serão destacadas no Site. As versões anteriores podem ser pedidas através do Discord.
Se tiveres questões sobre esta Política de Privacidade ou quiseres exercer algum dos teus direitos, contacta-nos através do nosso servidor de Discord.
Contacta-nos