Banca e comércio
RGPD Shopify
Numa stack indie, Shopify serve para Loja em linha. Entidade citada: A Shopify International Ltd. (Irlanda) recebe os dados das pessoas situadas no EEE, no Reino Unido ou na Suíça; a Shopify Inc. (Canadá) consoante a localização. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Shopify
Sim. DPA público: o comerciante é responsável pelo tratamento e a Shopify é subcontratante.
Papel indicado
Para os dados pessoais dos clientes do comerciante, o comerciante é responsável pelo tratamento e a Shopify é subcontratante, salvo os Enhanced Services, em que a Shopify atua como responsável pelo tratamento. A Shopify é também responsável pelas pessoas com quem tem uma relação direta.
Dados pessoais
Nome, e-mail e dados de contacto do cliente, faturação e entrega, compras e transações, atualizações de estado, atividade de loja (produtos vistos, conteúdo do carrinho), sinais de preferência de privacidade, endereço IP, navegador, atividade de rede, e outras interações fornecidas pelo comerciante ou pelo cliente.
Subcontratantes de Shopify
Página de ajuda que lista os subcontratantes.
Transferências para fora da UE
Alojamento / localização
Os dados pessoais do EEE, do Reino Unido e da Suíça são recebidos pela Shopify International Ltd. na Irlanda, e depois enviados para outros sítios Shopify e para prestadores, entre os quais o Canadá e os Estados Unidos. Um tratamento é possível em qualquer país onde a Shopify ou os seus prestadores estejam estabelecidos, incluindo Singapura e o Canadá.
Data Privacy Framework UE–Estados Unidos
A Shopify figura na lista. Estatuto exato EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Não é uma certificação ativa.
Cookies
A Cookie Policy (atualização indicada: 1 de outubro de 2026) publica os cookies depositados na loja de um comerciante. Necessários: __Host-Http-shop_binding, _shopify_essential, _shopify_test, _tracking_consent, cart, cart_currency, discount_code, localization, login_with_shop_finalize, shopify_pay, storefront_digest. Medição: _shopify_analytics, _shopify_s, _shopify_y, shop_analytics. Marketing: _shopify_marketing. Preferência: shopify_override_user_locale. A Shopify indica que não deposita ela própria cookies publicitários nestas lojas. A mesma página lista cookies distintos para a Shop (shop.app) e para shopify.com / a administração. Nomes dos cookies depositados pelos terceiros citados: não comunicado.
Utilização típica, redigida pelo StackLégal e não pelo editor: Loja em linha.
Histórico
Última atualização: 4 de outubro de 2026.
Cookies: nomes da Cookie Policy de 1 de outubro de 2026, em lugar de « não comunicado ».
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Shopify é subcontratante na aceção do RGPD?
Para os dados pessoais dos clientes do comerciante, o comerciante é responsável pelo tratamento e a Shopify é subcontratante, salvo os Enhanced Services, em que a Shopify atua como responsável pelo tratamento. A Shopify é também responsável pelas pessoas com quem tem uma relação direta.
Que DPA publica Shopify?
Sim. DPA público: o comerciante é responsável pelo tratamento e a Shopify é subcontratante. https://www.shopify.com/legal/dpa
Que subcontratantes ulteriores publica Shopify?
Página de ajuda que lista os subcontratantes. https://help.shopify.com/en/manual/privacy-and-security/privacy/subprocessors
Onde indica Shopify que trata os dados, incluindo fora da UE?
Os dados pessoais do EEE, do Reino Unido e da Suíça são recebidos pela Shopify International Ltd. na Irlanda, e depois enviados para outros sítios Shopify e para prestadores, entre os quais o Canadá e os Estados Unidos. Um tratamento é possível em qualquer país onde a Shopify ou os seus prestadores estejam estabelecidos, incluindo Singapura e o Canadá.
Shopify está inscrito no Data Privacy Framework UE–Estados Unidos?
A Shopify figura na lista. Estatuto exato EU-U.S. Data Privacy Framework: Inactive - Withdrawal. Não é uma certificação ativa. https://www.dataprivacyframework.gov/participant/603
Que dados pessoais menciona Shopify?
Nome, e-mail e dados de contacto do cliente, faturação e entrega, compras e transações, atualizações de estado, atividade de loja (produtos vistos, conteúdo do carrinho), sinais de preferência de privacidade, endereço IP, navegador, atividade de rede, e outras interações fornecidas pelo comerciante ou pelo cliente.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.