StackLégal

Banca e comércio

RGPD Shopify

Numa stack indie, Shopify serve para Loja em linha. Entidade citada: A Shopify International Ltd. (Irlanda) recebe os dados das pessoas situadas no EEE, no Reino Unido ou na Suíça; a Shopify Inc. (Canadá) consoante a localização. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.

Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.

DPA Shopify

Sim. DPA público: o comerciante é responsável pelo tratamento e a Shopify é subcontratante.

Ler o DPA

Papel indicado

Para os dados pessoais dos clientes do comerciante, o comerciante é responsável pelo tratamento e a Shopify é subcontratante, salvo os Enhanced Services, em que a Shopify atua como responsável pelo tratamento. A Shopify é também responsável pelas pessoas com quem tem uma relação direta.

Dados pessoais

Nome, e-mail e dados de contacto do cliente, faturação e entrega, compras e transações, atualizações de estado, atividade de loja (produtos vistos, conteúdo do carrinho), sinais de preferência de privacidade, endereço IP, navegador, atividade de rede, e outras interações fornecidas pelo comerciante ou pelo cliente.

Subcontratantes de Shopify

Página de ajuda que lista os subcontratantes.

Lista publicada pelo editor

Transferências para fora da UE

Alojamento / localização

Os dados pessoais do EEE, do Reino Unido e da Suíça são recebidos pela Shopify International Ltd. na Irlanda, e depois enviados para outros sítios Shopify e para prestadores, entre os quais o Canadá e os Estados Unidos. Um tratamento é possível em qualquer país onde a Shopify ou os seus prestadores estejam estabelecidos, incluindo Singapura e o Canadá.

Data Privacy Framework UE–Estados Unidos

A Shopify figura na lista. Estatuto exato EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Não é uma certificação ativa.

Ficha Data Privacy Framework

Cookies

A Cookie Policy (atualização indicada: 1 de outubro de 2026) publica os cookies depositados na loja de um comerciante. Necessários: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Medição: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferência: shopify_override_user_locale. A Shopify indica que não deposita ela própria cookies publicitários nestas lojas. A mesma página lista cookies distintos para a Shop (shop.app) e para shopify.com / a administração. Nomes dos cookies depositados pelos terceiros citados: não comunicado.

Utilização típica, redigida pelo StackLégal e não pelo editor: Loja em linha.

Histórico

Última atualização: 4 de outubro de 2026.

  1. Cookies: nomes da Cookie Policy de 1 de outubro de 2026, em lugar de « não comunicado ».

  2. Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».

Cláusula a colar

Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.

Cláusula de subcontratantes

Adicione este fornecedor ao seu widget gratuito

Fontes

Verificado em 4 de outubro de 2026.

Perguntas frequentes

Shopify é subcontratante na aceção do RGPD?

Para os dados pessoais dos clientes do comerciante, o comerciante é responsável pelo tratamento e a Shopify é subcontratante, salvo os Enhanced Services, em que a Shopify atua como responsável pelo tratamento. A Shopify é também responsável pelas pessoas com quem tem uma relação direta.

Que DPA publica Shopify?

Sim. DPA público: o comerciante é responsável pelo tratamento e a Shopify é subcontratante. https://www.shopify.com/legal/dpa

Que subcontratantes ulteriores publica Shopify?

Página de ajuda que lista os subcontratantes. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors

Onde indica Shopify que trata os dados, incluindo fora da UE?

Os dados pessoais do EEE, do Reino Unido e da Suíça são recebidos pela Shopify International Ltd. na Irlanda, e depois enviados para outros sítios Shopify e para prestadores, entre os quais o Canadá e os Estados Unidos. Um tratamento é possível em qualquer país onde a Shopify ou os seus prestadores estejam estabelecidos, incluindo Singapura e o Canadá.

Shopify está inscrito no Data Privacy Framework UE–Estados Unidos?

A Shopify figura na lista. Estatuto exato EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Não é uma certificação ativa. https://www.dataprivacyframework.gov/participant/603

Que dados pessoais menciona Shopify?

Nome, e-mail e dados de contacto do cliente, faturação e entrega, compras e transações, atualizações de estado, atividade de loja (produtos vistos, conteúdo do carrinho), sinais de preferência de privacidade, endereço IP, navegador, atividade de rede, e outras interações fornecidas pelo comerciante ou pelo cliente.

Muitas vezes na mesma stack

Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.

Ferramentas próximas

Todas as fichas banca e comércio

Pacote completo, a partir de 39 € com IVA

A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.