Politica de Privacidade

A SISDIAS, Sistemas de Informação e Serviços, Lda., respeita a sua privacidade e valoriza as suas relações consigo. Esta notificação de proteção de dados e privacidade visa informá-lo sobre a forma como a SISDIAS trata os seus Dados Pessoais e garante a sua privacidade no desenvolvimento e na realização das suas atividades nomeadamente em relação a:

  • Responsável pelo tratamento dos Dados Pessoais;
  • Princípios aplicáveis à proteção dos seus Dados Pessoais;
  • Dados Pessoais, Processamento de Dados Pessoais e Titulares de Dados;
  • Categoria de Dados pessoais que são tratados pela SISDIAS;
  • Finalidade do tratamento dos seus Dados Pessoais;
  • Bases legais;
  • Período de armazenamento dos seus Dados Pessoais;
  • Partilha dos seus dados pessoais;
  • Os seus direitos e como pode exercê-los;
  • O Responsável pela Proteção de Dados;
  • Segurança dos seus Dados Pessoais;
  • Confidencialidade;
  • Cookies;
  • Alterações a esta Política de Proteção de Dados e Privacidade.

 

  1. Responsável pelo tratamento dos Dados Pessoais

O Responsável pelo tratamento dos Dados Pessoais é a SISDIAS, que lhe presta serviços e/ou fornecimento de produtos, determinando para este fim, sem limitação:

  1. Os Dados Pessoais que devem ser tratados no âmbito da prestação de serviços e/ou fornecimento de produtos;
  2. As finalidades para as quais os Dados Pessoais são processados; e,
  3. Os meios a serem utilizados para o processamento dos Dados Pessoais.

 

  1. Princípios aplicáveis à proteção dos seus Dados Pessoais

O Tratamento dos Dados Pessoais é realizado de acordo com os princípios gerais enunciados no Regulamento Geral de Proteção de Dados (“RGPD”), nomeadamente:

  1. No âmbito da relação estabelecida a SISDIAS garante que os seus dados serão processados de forma lícita, justa e transparente (“Princípio de legalidade, justiça e transparência);
  2. A SISDIAS recolhe os seus Dados Pessoais para determinados fins explícitos e legítimos e não processa posteriormente os mesmos Dados de forma incompatível com essas finalidades (“Princípio da limitação de finalidade);
  3. A SISDIAS garante que apenas são processados os Dados Pessoais que sejam adequados, relevantes e limitados ao estritamente necessário para os fins a que se destinam (“Principio de minimização de dados”);
  4. A SISDIAS toma as medidas adequadas para que os Dados Pessoais inexatos, atentando aos propósitos para os quais são processados, são apagados ou retificados sem atraso (“Princípio de precisão”);
  5. A SISDIAS armazena os Dados Pessoais de forma a permitir a sua identificação apenas durante o período necessário para os fins para os quais estão a ser processados (“Princípio de limitação de armazenamento”);
  6. A SISDIAS assegura que os seus Dados Pessoais são tratados de forma a garantir a sua segurança, incluindo proteção contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental, adotando todas as medidas organizacionais necessárias para esse fim (“Princípio de integridade e confidencialidade”).

 

  1. Dados Pessoais, Processamento de Dados Pessoais, e Titulares de Dados

São considerados “Dados Pessoais” todas as informações e/ou elementos que, independentemente de como sejam armazenados, podem identificá-lo ou torná-lo identificável, direta ou indiretamente, em particular por referência a um identificador, por exemplo, um nome, um número de identificação, dados de localização e/ou identificadores online, ou a um ou mais elementos de dados físicos, fisiológicos, genéticos, mentais, económicos, culturais ou sociais.

“Processamento de Dados Pessoais” significa a operação ou conjunto de operações realizadas nos Dados Pessoais dos Titulares dos Dados, por meios automatizados ou não automatizados, desde a recolha de informação até à sua destruição. Dentro deste ciclo, entre outros, estão incluídos: registo, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação via transmissão, comparação ou interligação, limitação ou eliminação. O conceito de Processamento de Dados Pessoais é bastante amplo e deve ser aplicável a todas as operações ou conjuntos de operações realizadas pela SISDIAS com referência aos seus Dados Pessoais.

No âmbito das atividades desenvolvidas pela SISDIAS, o “Titular dos Dados” é, sem limitação, o cliente e/ou antigos clientes, potenciais clientes, investidores, sócios, candidatos a emprego, empregados e ex-empregados, empregados de sócios, fornecedores e os seus funcionários, requerentes e reclamantes, visitantes, e todas as pessoas que têm uma relação com a SISDIAS.

 

  1. Categoria de Dados Pessoais que são tratados pela SISDIAS

No exercício das suas atividades, a SISDIAS trata Dados Pessoais de um conjunto de categorias de Titulares de Dados. Os Dados Pessoais recolhidos pela SISDIAS dependem sempre da natureza da integração, mas pode incluir:

  1. Identificação e dados de contacto
    1. Nome, apelido, número de cartão de cidadão, código postal, número de telefone/telemóvel, número de fax, e-mail, ou outra informação de contacto similar;
  2. Dados demográficos
    1. País, género
    2. Idade e data de nascimento
    3. Idioma
    4. Nível de educação
    5. Histórico profissional;
  3. Dados de pagamento
    1. Número de identificação fiscal
    2. Números de cartão de débito/crédito
    3. Datas de pagamento
    4. Montantes de dívida
    5. Montantes recebidos
  4. Dados de conta
    1. Método de aquisição ou subscrição de produtos e/ou serviços
    2. Transações
    3. Histórico de faturação e fidelização de clientes no âmbito dos serviços da SISDIAS que utilizam ou quaisquer outras informações relacionadas
  5. Dados de preferências
    1. Informação sobre as preferências e interesses de assuntos, na medida em que se trata de produtos e/ou serviços
    2. Método através do qual o titular prefere receber informações
  6. Dados de redes sociais
    1. Informações partilhadas nas redes sociais na interação da SISDIAS, onde transparência é assegurada através da existência de políticas de privacidade apropriadas
  7. Dados de utilização TI
    1. ID de utilizadores
    2. Funções
    3. Direitos
    4. Tempos de início e fins de sessão
    5. Conteúdo de chamadas
    6. Endereço IP e tráfico de dados
  8. Cookies
    1. Informação recolhida a partir de cookies

 

  1. Finalidade do tratamento dos seus Dados Pessoais

O desenvolvimento e performance das diferentes atividades realizadas pela SISDIAS leva à existência de um conjunto específico, explícito, e legítimo de finalidades do tratamento dos seus Dados Pessoais, tais como:

  1. Contabilidade e Gestão Administrativa
    1. Gestão de Clientes
    2. Gestão de Fornecedores
    3. Gestão Administrativa
  2. Atividade Comercial e de Marketing
    1. Gestão de contactos
    2. Gestão de clientes para fornecimento de produtos/serviços
    3. Suporte ao cliente
    4. Marketing e publicidade online
    5. Lealdade do consumidor
  3. Definição e análise de perfis
    1. Definição de perfis
    2. Desenvolvimento de métodos preditivos
  4. Gestão de controlo de acessos
    1. Controlo de acessos para proteção de titulares e bens
  5. Gestão de Recursos Humanos
    1. Seleção de pessoal e recrutamento
  6. Conformidade com contratos e/ou obrigações legais
    1. Transferência de dados para terceiros
    2. Prevenção de fraudes e segurança

 

  1. Bases Legais

Em relação ao “Princípio da Legalidade” consagrado nas leis de proteção de dados, no desenvolvimento e desempenho das suas atividades, a SISDIAS apenas trata os seus Dados Pessoais quando existe uma base legal que legitima o tratamento, nomeadamente:

  1. Consentimento
    1. A SISDIAS apenas processa Dados Pessoais com o seu consentimento para o respetivo tratamento através de uma declaração de consentimento gratuita, especifica, e explicita, à qual é aceite pelo Titular escrita ou verbalmente, ou por um ato positivo inequívoco (preenchendo uma opção).
  2. Procedimentos pré-contratuais ou a execução de um contrato
    1. A SISDIAS pode tratar dos seus Dados Pessoais caso sejam necessários, sem limitação, para a execução de um contrato de prestação de serviços e/ou fornecimento de produtos para da qual é parte como Contratante, Cliente, Fornecedor e/ou paceiro, ou para a realização de diligências pré-contratuais para tratamento de pedidos.
  3. Cumprimento de obrigações legais
    1. A SISDIAS pode tratar dos seus Dados Pessoais para garantir e garantir o cumprimento das obrigações legais a que está sujeito às leis de um Estado-Membro e/ou União Europeia
  4. Interesses Legítimos
    1. A SISDIAS pode processar os seus Dados Pessoais, desde que não prevaleça sobre os seus interesses e direitos e liberdades fundamentais

 

  1. Período de armazenamento dos seus Dados Pessoais

A SISDIAS armazena os seus dados pessoais apenas pelo período de tempo necessário à execução dos propósitos específicos para os quais foram recolhidos. No entanto, a SISDIAS pode ser obrigada a armazenar alguns Dados Pessoais por um período maior, levando em consideração fatores como:

  1. Obrigações legais, de acordo com as leis em vigor, de armazenar Dados Pessoais por um determinado período
  2. Obrigações contratuais e/ou interesse legítimo da SISDIAS
  3. Termos de prescrição, nos termos da legislação em vigor
  4. Orientações emitidas pelas autoridades competentes de proteção de dados

Durante o período de tratamento dos seus Dados Pessoais, a SISDIAS assegura que os mesmo são tratados de acordo com esta Política de Proteção de Dados e Privacidade. Assim que os seus dados não forem mais necessários, a SISDIAS irá eliminá-los de forma segura.

 

  1. Partilha dos seus Dados Pessoais

A SISDIAS não partilha os seus dados pessoais com terceiros salvo o caso de necessidade de conformidade com bases legais ou o Titular de Dados nos forneça consentimento expresso.

 

  1. Os seus direitos e como exercê-los

Na qualidade de Titular dos Dados Pessoais tratados pela SISDIAS, tem o direito de acesso, retificação, limitação, portabilidade, exclusão e direito de oposição ao processamento de Dados Pessoais em determinadas circunstâncias, que pode ser exercido nos termos deste capítulo da Política de Proteção de Dados e Privacidade.

  1. Direito ao fornecimento de informações
    1. Tem direito a obter informações claras, transparentes e facilmente compreensíveis sobre como a SISDIAS utiliza os seus Dados Pessoais e quais são os seus direitos. Por isso a SISDIAS fornece-lhe toda esta informação nesta Proteção de Dados e Política de Privacidade.
  2. Direito de acesso
    1. Tem o direito de obter informações sobre os Dados Pessoais que a SISDIAS trata e certas informações (semelhantes às fornecidas nesta Política de Privacidade) sobre como esses Dados são processados. Este direito permite que você saiba e confirme que a SISDIAS usa os seus dados em conformidade com as leis de proteção de dados. A SISDIAS pode recusar o fornecimento das informações solicitadas sempre que, para o fazer a SISDIAS tenha que revelar os dados de outro Titular de Dados ou as informações terão um impacto negativo sobre os direitos de outra pessoa.
  3. Direito a retificação
    1. Se os seus Dados estiverem incorretos ou incompletos (por exemplo, se apresentar uma morada antiga), pode pedir à SISDIAS que tome medidas razoáveis para corrigi-los.
  4. Direito a eliminação de dados
    1. Este direito também é conhecido como o “direito ao esquecimento” e, de forma simples, permite que você solicite a exclusão ou eliminação dos seus dados, desde que não existam motivos para a SISDIAS continuar a utilizá-los ou a sua utilização seja ilegal.
  5. Direito de limitação de processamento
    1. Tem o direito de impedir o uso futuro dos seus Dados enquanto a SISDIAS avalia um pedido de retificação ou conforme uma alternativa à eliminação. Desde que o processamento seja limitado, a SISDIAS continua a poder armazenar os seus dados, mas não pode usá-los mais tarde.
  6. Direito à portabilidade de dados
    1. Tem o direito de obter e reutilizar determinados Dados para os seus próprios fins em várias organizações. Este direito aplica-se apenas aos seus próprios Dados que forneceu à SISDIAS e que a SISDIAS processa com o seu consentimento e que são processados por meios automatizados.
  7. Direito à oposição
    1. Tem o direito de se opor a certos tipos de processamento, por motivos relacionados à sua situação particular, a qualquer momento durante o qual este processamento ocorra, para efeitos de interesses legítimos da SISDIAS. A SISDIAS pode continuar a tratar estes Dados se provar razões legítimas esmagadores ou se estes dados forem necessários para o exercício ou defesa de um direito numa ação judicial.
  8. Direito a submeter uma reclamação
    1. Tem o direito de apresentar uma reclamação à autoridade competente, a saber CNPD (Comissão Nacional de Proteção de Dados), sempre que acreditar que o tratamento dos seus dados pessoais violam os seus direitos e/ou as leis de proteção de dados aplicáveis.

 

  1. Encarregado de Proteção de Dados

A SISDIAS nomeou um Encarregado de Proteção de Dados, que assume um papel crítico dentro da SISDIAS no acompanhamento das atividades de tratamento de dados efetuadas e na garantia das respetivas conformidades legais.

O Encarregado de Proteção de Dados tem as seguintes funções:

  1. Controlar a conformidade do tratamento efetuado pela SISDIAS com o disposto das leis atuais de proteção de dados e aquelas relacionadas com a questão da proteção dos dados pessoais nos vários Estados-Membros e/ou na União;
  2. Prestar aconselhamento à SISDIAS;
  3. Cooperar com as Autoridades de Controlo do respetivo Estado-Membro da União Europeia (em Portugal, a CNPD);
  4. Estabelecer um ponto de contacto com as Autoridades de Controlo e com os respetivos Titulares de Dados sobre quaisquer questões relacionadas com a proteção de dados.

 

  1. Segurança dos seus Dados Pessoais

Os seus Dados Pessoais serão processados pela SISDIAS, no âmbito das finalidades identificados nesta Política de Proteção de Dados e Privacidade e normas internas, e com a assistência de medidas técnicas e organizacionais apropriadas para promover a segurança e integridade, principalmente em relação ao processamento não autorizado ou ilegal dos seus Dados Pessoais e a sua perda, destruição ou danos acidentais.

Sem limitação, a SISDIAS utiliza requisitos e medidas de segurança lógica e física para garantir a proteção dos seus Dados Pessoais impedindo o acesso não autorizado, garantindo que o armazenamento das informações seja realizado em computadores seguros num centro de informação fechado e certificado, e que os Dados sejam encriptados sempre que possível, implementando procedimentos de auditoria e controlo para garantir a conformidade com a segurança e políticas de privacidade e, periodicamente, revendo as políticas e procedimentos de segurança para garantir que os sistemas são seguros e protegidos.

No entanto, tendo em conta que a transmissão de informação através da Internet não é totalmente segura, a SISDIAS não pode garantir a segurança dos seus Dados quando transmitidos numa rede aberta.

 

  1. Confidencialidade

A SISDIAS reconhece que as informações que fornece podem ser confidenciais. A SISDIAS não vende, aluga, distribui Dados Pessoais nem os disponibiliza comercialmente ou de qualquer outra forma a qualquer entidade terceira, exceto nos casos em que necessite compartilhar informações para os fins estabelecidos nesta Política de Proteção de Dados e Privacidade. A SISDIAS mantém a confidencialidade e integridade dos seus Dados Pessoais e protege-os em conformidade com esta Política de Proteção de Dados e Privacidade e todas as leis aplicáveis.

 

  1. Cookies

A SISDIAS utiliza cookies para recolher informações sobre a utilização do seu website. Sempre que você usa o website, a SISDIAS processa os Dados Pessoais recolhidos através da utilização de cookies em conformidade com a nossa Política de Cookies. Para mais informações sobre o uso de cookies, é aconselhável ler e rever a Política de Cookies e a consultá-la regularmente para encontrar as versões mais atualizadas.

 

  1. Alterações a esta Política de Proteção de Dados e Privacidade

A SISDIAS poderá alterar periodicamente esta Política de Proteção de Dados e Privacidade. Quando o fizer, será publicada a versão atualizada, e é então aconselhado a verificar regularmente. A SISDIAS salienta que apenas utilizará os Dados Pessoais nos termos descritos na Política de Proteção de Dados e Privacidade vigente no momento em que as informações foram recolhidas ou autorizadas pelo Titular. Sem prejuízo da legislação aplicável, todas as alterações entrarão em vigor assim que a Política é publicada, mas sempre que a SISDIAS já tenha recolhido Dados Pessoais sobre si e/ou sempre que exigido por lei, a SISDIAS pode tomar medidas adicionais para informar sobre quaisquer alterações materiais e pode solicitar que consinta com essas alterações.