O grupo de empresas valantic realiza tratamentos de dados pessoais no âmbito das suas atividades. Em determinados casos, este tratamento é efetuado sob responsabilidade conjunta de duas ou mais empresas do grupo, nos termos do artigo 26.º do Regulamento Geral sobre a Proteção de Dados (RGPD). Noutros casos, o tratamento de dados é realizado sob responsabilidade exclusiva de cada uma das empresas da valantic.
No presente documento, descrevemos como os dados pessoais são tratados de forma conjunta no seio do grupo valantic (secção C) e como são realizados de forma autónoma por cada empresa da valantic (secções D e E).
Salientamos que cada empresa do grupo é responsável pela exatidão e atualização das informações que preste aos titulares dos dados.
O tratamento de dados pessoais pelas nossas empresas localizadas na União Europeia (UE) e no Espaço Económico Europeu (EEE) pode incluir a divulgação e a transferência de dados a terceiros, incluindo, em determinados casos, a transferência para países fora da UE e do EEE. Sempre que efetuamos transferências de dados para fora da UE ou do EEE, essas situações são devidamente identificadas e descritas abaixo, em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD).
No caso das empresas da valantic estabelecidas fora da UE ou do EEE, as informações relativas ao tratamento de dados podem ser consultadas nas respetivas políticas de proteção de dados.
1 Responsabilidade Conjunta pela Tratamento de Dados
No âmbito das atividades do grupo valantic e da operação dos nossos sítios web, o Grupo valantic realiza tratamento de dados pessoais de forma conjunta. Este tratamento visa uma gestão interna eficaz dos dados pessoais e dos sistemas do grupo. Para este efeito, transferimos dados entre empresas do grupo, ou tratamos os dados em sistemas operados conjuntamente por essas empresas.
Pode consultar a lista das empresas do nosso grupo, aqui:
O fundamento legal para este tratamento conjunto de dados é o nosso interesse legítimo numa gestão administrativa eficiente e numa infraestrutura de TI integrada, nos termos e para os efeitos do disposto no artigo 6.º, n.º 1, alínea f), do RGPD.
Nos termos do artigo 26.º do RGPD, somos responsáveis conjuntos pelo tratamento de dados no seio do grupo. Para tal, celebrámos um acordo vinculativo que define claramente as competências e responsabilidades de cada entidade do grupo.
As obrigações de informação previstas no RGPD, neste contexto, são cumpridas pela empresa valantic com a qual o utilizador estabelecer o primeiro contacto.
1.1 Ponto de Contacto
A valantic GmbH é a entidade responsável, no seio do grupo valantic, pelo cumprimento dos direitos dos titulares dos dados. Pode, assim, contactar esta entidade em qualquer momento, para colocar questões ou para exercer os seus direitos enquanto titular de dados:
valantic GmbH
Ainmillerstraße 22
80801 Munique, Alemanha
Telefone: +49 89 2000 85 91 0
Fax: +49 89 2000 85 93 1
E-mail: datenschutz@muc.valantic.com
1.2 Dados de Contacto do Encarregado de Proteção de Dados da valantic GmbH:
Matthias Rosa
RMPrivacy GmbH
Große Langgasse 1A, 55116 Mainz
www.rmprivacy.de
E-mail: datenschutz@muc.valantic.com
2 Tratamento de Dados
Os dados pessoais abrangidos pelo tratamento conjunto, as finalidades do tratamento, os fundamentos legais para tal tratamento, os destinatários dos dados e as possíveis transferências para países terceiros, são indicados abaixo:
2.1 Contactos
Se nos contactar, trataremos os seguintes dados para efeitos de processamento e resposta ao seu pedido: nome, dados de contacto (caso tenha fornecido) e a sua mensagem.
O fundamento legal para o tratamento dos dados é a necessidade de cumprir obrigações contratuais e/ou pré-contratuais, de acordo com o disposto no Art. 6.º, n.º 1, alínea b), do RGPD, bem como o nosso interesse legítimo em responder ao seu pedido, nos termos do Art. 6.º, n.º 1, alínea f), do RGPD.
2.2 Ficheiro de Registo do Sítio Web
Registamos a sua visita aos nossos sítios web. Ao fazê-lo, tratamos os seguintes dados:
O fundamento legal para este tratamento é o nosso interesse legítimo em assegurar a disponibilização contínua e a segurança do sítio Web, de acordo com o disposto no Art. 6.º, n.º 1, alínea f), do RGPD.
Os ficheiros de registo são eliminados após sete dias, salvo se for necessário conservá-los para comprovar ou clarificar eventuais violações legais conhecidas durante o período de retenção.
2.3 Alojamento através da AWS
Para assegurar a nossa presença online, recorremos a serviços de fornecedores de alojamento que tratam os dados referidos acima e todos os dados necessários ao funcionamento do nosso sítio Web.
O fundamento legal para o tratamento é o nosso interesse legítimo em disponibilizar o nosso sítio web, nos termos do disposto no Art. 6.º, n.º 1, alínea f), do RGPD.
Utilizamos os serviços Amazon Web Services (AWS), da Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855, Luxemburgo (“Amazon”), para o nosso alojamento. É possível que os dados sejam também transferidos para a Amazon Web Services Inc. nos EUA.
A Amazon Web Services Inc. está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, sendo abrangida pela decisão de adequação da UE para os EUA.
2.4 Envio de newsletter
Para o informar regularmente sobre as nossas empresas e as nossas ofertas, damos-lhe a hipótese de receber uma newsletter por correio eletrónico. Quando se regista para receber a newsletter, tratamos os dados que introduziu ao registar-se (endereço de correio eletrónico e outras informações que indique de forma voluntária). Para evitar utilizações abusivas, enviamos-lhe uma mensagem de correio eletrónico após o registo, na qual lhe pedimos que confirme o seu registo (procedimento double opt-in). Para podermos comprovar o processo de registo, e que estamos em conformidade com a lei, o seu registo será registado, incluindo a hora do registo e da confirmação, bem como o seu endereço IP.
O fundamento legal para o tratamento de dados para envio da newsletter é o seu consentimento, de acordo com o disposto no Art. 6.º, n.º 1, alínea a) do RGPD. O tratamento de dados associado ao envio do e-mail de confirmação do seu registo e ao registo dos respetivos dados é efetuado de acordo com o Art. 6.º, n.º 1, alínea f) do RGPD, fundamentando-se no nosso interesse legítimo em comprovar a correta realização do registo.
Com o seu consentimento, analisaremos se abriu a nossa newsletter e o seu comportamento de navegação e cliques no respetivo conteúdo. O objetivo desta análise é otimizar a newsletter de acordo com os seus interesses e melhorar a qualidade do seu conteúdo. O fundamento legal para esta análise é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
Utilizamos prestadores de serviços para o envio da newsletter, aos quais transmitimos os dados mencionados. Esses dados são processados em servidores dos seguintes fornecedores nos EUA, no âmbito de um contrato de tratamento em nome da valantic GmbH: HubSpot, Inc., com sede em 25 First Street, 2nd Floor, Cambridge, MA 02141, EUA. A sucursal europeia da HubSpot, Inc. está localizada na Irlanda, na morada: 2nd Floor, 30 North Wall Quay, Dublin 1, Irlanda, telefone: +353 1 5187500.
A HubSpot está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e, consequentemente, abrangida pela decisão de adequação da UE para transferências de dados para os EUA.
Publicidade Direta por Correio Eletrónico para Clientes Existentes
A menos que se tenha oposto, enviar-lhe-emos comunicações de marketing direto relacionadas com os bens e serviços que tenha adquirido, a fim de lhe apresentar bens e serviços semelhantes. Utilizamos o endereço de correio eletrónico que utilizou quando celebrou o contrato.
Pode opor-se a esta utilização em qualquer altura sem incorrer em quaisquer custos, para além dos custos de transmissão de acordo com as tarifas aplicáveis.
O fundamento legal para o envio destas comunicações de marketing é o Art. 6.º, n.º 1, alínea f) do RGPD.
2.5 Conversa em Tempo Real
Utilizamos a ferramenta de chat no nosso sítio web para permitir que nos contacte através do chat em tempo real. O tratamento de dados é baseado no seu consentimento, de acordo com o Art. 6.º, n.º 1, alínea a) do RGPD.
2.5.1 HubSpot
Utilizamos a ferramenta de chat da HubSpot, Inc., com sede em 25 First Street, 2nd Floor, Cambridge, MA 02141, EUA (HubSpot). Esta ferramenta está integrada no nosso sítio web através de um código JavaScript. Para funcionar, a HubSpot utiliza cookies. Pode consultar detalhes sobre os cookies utilizados na nossa plataforma de gestão de consentimento, acessível no canto inferior esquerdo do sítio Web.
Ao utilizar a ferramenta de chat da HubSpot, são tratados os seguintes dados pessoais: conteúdo do chat, data e hora da interação, tipo e versão do navegador, sistema operativo utilizado, URL do site visitado anteriormente, ID de utilizador individual, número de visitas e quantidade de dados transmitidos.
Os dados recolhidos são transmitidos para os servidores da HubSpot, Inc., nos EUA, no âmbito de um contrato de tratamento celebrado em nome da valantic GmbH. A HubSpot está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, sendo, por conseguinte, abrangida pela decisão de adequação da UE para transferências de dados para os EUA.
2.5.2 Cognigy
Também utilizamos a ferramenta de chat da Cognigy GmbH, Speditionstraße 1, 40221 Düsseldorf, Alemanha (Cognigy) nos nossos sítios web, para permitir o contacto através da automação da IA de conversação. A Cognigy utiliza cookies para este efeito. Os detalhes sobre os cookies utilizados podem ser encontrados na nossa plataforma de gestão de consentimento. Ao utilizar a ferramenta de chat da Cognigy, são tratados os seguintes dados: conteúdo do chat, data e hora da chamada, endereço IP, número de telefone (se aplicável), nome de utilizador (se aplicável), tipo/versão do navegador, sistema operativo utilizado, URL do sítio web visitado anteriormente, User_ID individual, número de visitas e quantidade de dados enviados, nome próprio e apelido (se aplicável).
Os dados não são transferidos para fora da União Europeia ou do Espaço Económico Europeu.
2.6 Utilização de Cookies
Utilizamos os chamados cookies no nosso sítio Web. Os cookies são pequenos ficheiros de texto armazenados no seu dispositivo final (PC, smartphone, tablet, etc.) e guardados pelo seu navegador. As informações sobre os cookies específicos que utilizamos, os seus fornecedores e finalidades podem ser encontradas no nosso banner de consentimento, ao qual se pode aceder no canto inferior esquerdo do sítio web.
2.6.1 O nosso Banner de Consentimento
Utilizamos um banner de consentimento para registar e documentar as suas escolhas relativas a determinados procedimentos de tratamento de dados, em conformidade com as nossas obrigações legais no âmbito da legislação de proteção de dados. Ao visitar o nosso sítio web, as suas preferências de cookies são solicitadas através de um banner. Posteriormente, é definido um cookie no qual são armazenadas informações sobre o consentimento concedido ou revogado.
O tratamento desses dados é realizado para cumprir com as nossas obrigações legais, nos termos do artigo 6.º, n.º 1, alínea c), do RGPD. Pode aceder e ajustar as suas preferências de privacidade a qualquer momento, utilizando as definições de privacidade disponíveis no canto inferior direito do sítio web.
2.7 Análise / Marketing
2.7.1 Serviços Google
Utilizamos vários serviços da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (a seguir designada por “Google”) no nosso sítio Web. É possível que os dados também sejam transferidos para a Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 nos EUA.
A Google está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e é abrangida pela decisão de adequação da UE para os EUA.
(a) Google Analytics
Utilizamos a ferramenta de rastreio Google Analytics, fornecida pela Google, no nosso sítio web. Esta ferramenta é usada para analisar a forma como os utilizadores interagem com o sítio web, compilar relatórios sobre as atividades realizadas no mesmo e fornecer outros serviços relacionados com a utilização do sítio web, com o objetivo de melhorar a sua usabilidade.
Ao utilizar o Google Analytics, as interações dos visitantes do sítio web são registadas e analisadas de forma sistemática, principalmente através de cookies.
O Google Analytics é configurado com a extensão “anonymiseIp()”, que anonimiza os endereços IP dentro dos Estados-Membros da UE ou do EEE. Caso os dados sejam transferidos para servidores da Google nos EUA, o endereço IP completo será transmitido apenas em casos excecionais, sendo truncado após a transmissão. Este processo elimina, na maioria dos casos, a possibilidade de identificar diretamente uma pessoa. Em particular, deixa de ser possível associar diretamente o endereço IP ao computador ou dispositivo do visitante do sítio web.Os seguintes dados são processados através da utilização do Google Analytics:
De acordo com as suas próprias informações, a Google nunca associará o seu endereço IP a outros dados da Google.
(b) Etiquetas do Google/Remarketing/Retargeting
Utilizamos os chamados cookies de rastreio da Google no nosso sítio Web. Quando visita o nosso sítio, os cookies permanentes armazenam informações sobre os produtos que visualizou e os anúncios e sítios de terceiros que os utilizadores utilizam para chegar ao nosso sítio. Se posteriormente visitar um sítio Web de um parceiro, podemos apresentar-lhe publicidade personalizada com base nos produtos que visualizou no nosso sítio Web.
(c) Anúncios do Google
Utilizamos o Google Ads, um programa de publicidade online da Google, no nosso sítio Web. Aqui é utilizado o chamado controlo de conversões. Se o utilizador clicar num anúncio colocado pelo Google, é colocado um cookie. Este cookie perde a sua validade após 30 dias e não é utilizado para identificar pessoalmente o utilizador. Se o utilizador visitar determinadas páginas deste sítio Web e o cookie ainda não tiver expirado, a Google e nós podemos reconhecer que o utilizador clicou no anúncio e foi redirecionado para essa página.
Os dados recolhidos através do cookie de conversão são utilizados para compilar estatísticas relativas aos clientes dos anúncios que optaram pelo acompanhamento da conversão.
(d) Fundamento legal e revogação do consentimento
A base legal para o processamento de dados no contexto dos serviços Google acima mencionados é o seu consentimento prévio, de acordo com o Art. 6, n.º 1, al. a) do RGPD.
O utilizador pode revogar o seu consentimento em qualquer altura, com efeitos para o futuro, ajustando as suas preferências no nosso banner de consentimento.
2.7.2 Públicos personalizados do Facebook (píxeis/cookies)
Utilizamos no nosso sítio web o Facebook Pixel, uma ferramenta de rastreio fornecida pela Facebook Ireland Ltd, com sede em 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda, uma subsidiária da Meta Platforms Inc., localizada em 1601 Willow Road, Menlo Park, CA 94025, EUA. Esta ferramenta é usada para medir o sucesso das nossas campanhas publicitárias no Facebook e para otimizar a exibição de anúncios direcionados a grupos-alvo específicos e interessados.
Quando clica num anúncio no Facebook ou visita o nosso sítio web, é armazenado um cookie no seu dispositivo através do pixel implementado no nosso sítio web. Este cookie permite-nos tratar informações sobre se o utilizador chegou ao nosso sítio web por meio de um anúncio no Facebook, possibilitando a análise do comportamento do utilizador até à conclusão de uma compra. Desta forma, conseguimos avaliar a eficácia das nossas campanhas publicitárias no Facebook.
Adicionalmente, o pixel regista dados sobre as visitas ao nosso sítio web, permitindo-nos personalizar os anúncios exibidos no Facebook com base nos interesses demonstrados pelo utilizador.
O pixel do Facebook integrado no nosso sítio web estabelece uma ligação direta aos servidores do Facebook sempre que o utilizador visita o nosso sítio web. As informações geradas pelo cookie sobre a utilização do sítio web (incluindo o endereço IP) são transmitidas ao Facebook nos EUA.
A Meta Platforms Inc., empresa responsável pelo Facebook, está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e, por conseguinte, está abrangida pela decisão de adequação da UE para transferências de dados para os EUA.
Os dados recolhidos através do pixel são anónimos para nós, não permitindo qualquer identificação direta do utilizador. No entanto, se o utilizador estiver registado no Facebook, as informações recolhidas podem ser associadas à sua conta pessoal. Mesmo que o utilizador não tenha uma conta no Facebook ou não tenha iniciado sessão durante a visita ao nosso sítio web, o Facebook pode processar e armazenar o seu endereço IP e outros dados de identificação.
Pode revogar o seu consentimento para o tratamento de dados através do Facebook Pixel no nosso sítio web a qualquer momento, com efeitos futuros, ajustando as suas preferências na nossa faixa de consentimento.
O fundamento legal para o tratamento de dados é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
2.7.3 Hotjar
A fim de otimizar a funcionalidade e a facilidade de utilização do nosso sítio Web, utilizamos o serviço de análise Web Hotjar, da Hotjar Ltd, 3 Lyons Range, 20 Bisazza Street, Silema SLM 1640, Malta, Europa (“Hotjar”). A Hotjar trabalha com cookies e outras tecnologias para recolher informações estatísticas sobre o comportamento dos nossos utilizadores e dos seus dispositivos finais. A Hotjar trata os seguintes dados: comportamento do utilizador (cliques, movimentos do rato, alturas de deslocamento, etc.), endereço IP do seu dispositivo, (recolha e armazenamento num formato anónimo), nome e endereço de e-mail (se fornecido), tamanho do ecrã do dispositivo, tipo de dispositivo e funções do navegador e localização geográfica (país) para determinar o idioma preferido ao exibir o site. Estes dados são transmitidos para os servidores da Hotjar e armazenados sob a forma de um perfil de utilizador pseudónimo.
Nem a Hotjar nem nós utilizamos estas informações para identificar utilizadores individualmente, nem os dados são combinados com outras informações pessoais sobre os utilizadores.
O fundamento legal para o tratamento de dados é o seu consentimento prévio, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
Pode revogar o seu consentimento a qualquer momento, com efeitos futuros, ajustando as suas preferências nas definições de cookies disponíveis no nosso sítio Web. Em alternativa, pode desativar a recolha de dados pela Hotjar, clicando na seguinte ligação e utilizando o botão “Desativar Hotjar”: https://www.hotjar.com/opt-out.
Para mais informações sobre a proteção de dados pessoais pela Hotjar, consulte: https://www.hotjar.com/legal/policies/privacy
2.7.4 Hubspot
Utilizamos as ferramentas de rastreio fornecidas pela HubSpot, Inc., com sede em 25 First Street, 2nd Floor, Cambridge, MA 02141, EUA (doravante “HubSpot”), no nosso sítio web. Estas ferramentas permitem-nos analisar a utilização do nosso sítio web, compilar relatórios sobre as atividades realizadas e fornecer outros serviços associados ao seu uso, com o objetivo de melhorar a usabilidade e a experiência dos utilizadores. Quando utilizamos a ferramenta de rastreio da HubSpot, as interações dos visitantes no sítio web são registadas e analisadas de forma sistemática com o apoio de cookies.
O fundamento legal para o tratamento de dados é o seu consentimento prévio, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
Pode retirar o seu consentimento a qualquer momento, com efeitos para o futuro, ajustando as suas preferências na nossa plataforma de gestão de consentimento, acessível no canto inferior direito do sítio web.
Os dados recolhidos são transmitidos para os servidores da HubSpot, Inc., localizada nos EUA, no âmbito de um contrato de tratamento em nome da valantic GmbH:
HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, EUA.
O escritório europeu da HubSpot, Inc. está localizado na Irlanda: 2nd Floor, 30 North Wall Quay, Dublin 1, Irlanda; Telefone: +353 1 5187500
A HubSpot, Inc. está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando, por conseguinte, abrangida pela decisão de adequação da UE para transferências de dados para os EUA. Pode encontrar mais informações sobre os cookies utilizados pelas ferramentas da HubSpot na nossa plataforma de gestão de consentimento.
2.7.5 Albacross – Captura de contactos de clientes potenciais
Utilizamos o serviço Albacross da Albacross Nordic AB, Kungsgatan 26, 111 35 Estocolmo, Suécia (“Albacross”) no nosso sítio Web para adquirir novos contactos comerciais.
Podem ser recolhidos e tratados os seguintes dados:
Outros dados relacionados com a atividade da Albacross são recolhidos nesta base através de uma comparação de dados com fontes publicamente acessíveis (por exemplo, LinkedIn):
O fundamento legal para o tratamento destes dados é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
Qualquer contacto subsequente será efetuado apenas se existir uma probabilidade razoável de que a sua empresa tenha interesse nos nossos serviços. O fundamento legal para este tratamento é o nosso interesse legítimo, de acordo com o artigo 6.º, n.º 1, alínea f), do RGPD, que consiste na promoção dos nossos serviços e na angariação de novos clientes.
A Albacross recorre, por vezes, a subcontratantes sediados no Reino Unido (RU), que processam dados fora da UE. É garantido um nível adequado de proteção de dados, uma vez que o Reino Unido está abrangido por uma decisão de adequação, nos termos do artigo 45.º do RGPD.
2.7.6 Taboola Pixel
O nosso sítio web utiliza o serviço Taboola Content Discovery, fornecido pela Taboola Germany GmbH, Alt Moabit 2, 10557 Berlim, para recomendar conteúdos online personalizados ao utilizador. Para este fim, a Taboola utiliza cookies que tratam os seguintes dados do utilizador: O número de visitas e o tempo passado no website, a profundidade da sessão e do scroll, os dados de conversão, a ID do utilizador lida a partir do cookie, os endereços de e-mail com hash, se fornecidos pelo utilizador, e o sexo, também se fornecido pelo utilizador, o tipo e a versão do browser, o sistema operativo que está a utilizar, o URL de referência (o website visitado anteriormente) e o seu endereço IP anonimizado.
Os dados brutos recolhidos são armazenados nos EUA, enquanto os dados processados são armazenados em Israel. A Taboola GmbH garante um nível adequado de proteção de dados ao utilizar cláusulas contratuais-tipo da UE. Pode solicitar uma cópia destas cláusulas contratuais-tipo contactando-nos através do endereço datenschutz@muc.valantic.com.
Israel beneficia de uma decisão de adequação da Comissão Europeia para a transferência de dados pessoais. Existe também a possibilidade de os dados serem transferidos para o Reino Unido, que igualmente beneficia de uma decisão de adequação emitida pela Comissão Europeia.
O fundamento legal para o tratamento de dados é o seu consentimento prévio, de acordo com o artigo 6.º, n.º 1, alínea a), do RGPD.
O utilizador pode revogar o seu consentimento a qualquer momento, com efeitos para o futuro, ajustando as suas preferências através do nosso banner de consentimento.
2.7.7 Pardot
Para otimizar a funcionalidade e a usabilidade do nosso sítio web, utilizamos o programa de análise web Pardot, fornecido pela Salesforce.com, Inc., com sede na Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, Estados Unidos da América (“Salesforce”). O Pardot utiliza cookies e outras tecnologias para recolher informações estatísticas sobre o comportamento dos nossos utilizadores e os dispositivos que utilizam. O tratamento de dados é realizado pela Salesforce e inclui: Comportamento do utilizador (cliques, movimentos do rato, alturas de deslocamento, etc.), endereço IP do seu dispositivo, tipo de dispositivo e funções do navegador e localização geográfica (país). Os dados recolhidos pelo Pardot são transmitidos e armazenados em servidores geridos pela Salesforce. As informações são armazenadas num perfil de utilizador pseudónimo e não são utilizadas, nem pela Salesforce nem por nós, para identificar utilizadores individuais. Além disso, os dados recolhidos não são combinados com outras informações pessoais.
O fundamento legal para o tratamento de dados é o seu consentimento prévio, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
O utilizador pode revogar o seu consentimento a qualquer momento, com efeitos futuros, ajustando as opções de configuração nas nossas definições de cookies.
A Salesforce está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando, por conseguinte, abrangida pela decisão de adequação da UE para transferências de dados para os EUA.
2.7.8 ipdata
Para otimizar a funcionalidade e a usabilidade do nosso sítio web, utilizamos o serviço de análise web ipdata, fornecido pela ipdata, LLC, Estados Unidos da América (“ipdata”). O serviço ipdata trata o endereço IP utilizado para aceder ao nosso sítio web. Estes dados são transmitidos para os servidores da ipdata nos EUA (AWS).
A informação recolhida não é utilizada pela ipdata nem por nós para identificar utilizadores individuais, nem é combinada com outros dados pessoais sobre os utilizadores.
O fundamento legal para o tratamento de dados é o seu consentimento prévio, de acordo com o artigo 6.º, n.º 1, alínea a), do RGPD.
O utilizador pode revogar o seu consentimento a qualquer momento, com efeitos futuros, ajustando as suas preferências nas definições de cookies disponíveis no nosso sítio web.
A ipdata garante um nível adequado de proteção de dados para transferências de informações para os EUA, com base nas cláusulas contratuais-tipo da UE. Pode solicitar uma cópia das cláusulas contratuais-tipo da UE correspondentes contactando-nos através do endereço datenschutz@muc.valantic.com.
2.8 Webinars
Tratamos os seus dados pessoais no contexto da sua participação em webinars. Para o registo e organização de um webinar, tratamos os seguintes dados pessoais:
Salvo indicação em contrário, como especificado no convite, não são permitidas gravações áudio ou vídeo dos participantes, com o objetivo de preservar o anonimato.
Poderão ser necessários outros dados adicionais, dependendo da ferramenta de webinar utilizada (por exemplo, MS Teams, Zoom, entre outras). Neste caso, forneceremos informações específicas durante o processo de registo, incluindo possíveis destinatários dos dados e quaisquer transferências para terceiros.
Os dados recolhidos serão utilizados exclusivamente para gerir a sua inscrição e participação no webinar, bem como para enviar informações, notificações e documentos relacionados com o evento.
O fundamento legal para o tratamento de dados é o artigo 6.º, n.º 1, alínea b), do RGPD (cumprimento de uma relação contratual) e, quando aplicável, o artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo). O nosso interesse legítimo consiste em assegurar o bom funcionamento do webinar.
3 Conteúdo externo no nosso sítio web
Utilizamos conteúdos dinâmicos (“conteúdos”) de terceiros para otimizar a apresentação e a oferta do nosso sítio web. Quando visita o sítio web, um pedido é automaticamente enviado ao servidor do fornecedor de conteúdos correspondente, através de uma interface. Durante este processo, são transmitidos determinados dados de registo, como o endereço IP do utilizador. O conteúdo dinâmico é então carregado e apresentado diretamente no nosso sítio web.
Utilizamos conteúdos externos em ligação com as seguintes funcionalidades:
3.1 Plugin do LinkedIn
Utilizamos o plugin do LinkedIn no nosso sítio web, que é fornecido pela LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanda (LinkedIn). Esta funcionalidade permite o acesso direto ao sítio web do LinkedIn ao clicar no ícone correspondente. O LinkedIn trata os dados gerados pela utilização do plugin.
Os dados recolhidos durante a utilização do plugin podem ser transferidos para a LinkedIn Corporation, sediada nos EUA, e aí tratados. O LinkedIn está certificado ao abrigo do Quadro de Privacidade de Dados UE-EUA e, como tal, encontra-se abrangido pela decisão de adequação da UE para os EUA.
Mais informações sobre o plugin do LinkedIn podem ser encontradas em: https://legal.linkedin.com/plugin-terms-of-use.
3.2 Serviço de deteção de bots – Prevenção de fraudes
Utilizamos um serviço de deteção de bots no nosso sítio web para verificar se uma visita ao sítio web envolve tráfego automatizado (bots) ou humano, visando prevenir tentativas de fraude associadas.
São tratados os seguintes dados:
O tratamento de dados é realizado para distinguir acessos legítimos de acessos fraudulentos, garantindo o funcionamento contínuo e seguro do sítio web. O fundamento legal para este tratamento é o nosso interesse legítimo, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Os dados são armazenados por um período máximo de 1 ano.
Este serviço é fornecido pela fraud0 GmbH, com sede em Munique, Alemanha, que trata os dados em nosso nome e de acordo com as nossas instruções. Adicionalmente, este fornecedor utiliza os serviços da Google Ireland Limited, podendo os dados ser transferidos para a Google LLC, nos EUA. A Google está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando, por conseguinte, abrangida pela decisão de adequação da UE para transferências de dados.
O consentimento para este tratamento pode ser revogado a qualquer momento, através das configurações disponíveis nas definições de cookies.
4 Duração do tratamento dos dados
Os dados pessoais são armazenados apenas durante o período necessário para os fins para os quais foram tratados ou enquanto o consentimento do titular dos dados permanecer válido. Nos casos em que existam obrigações legais de retenção, os dados serão armazenados pelo período exigido pela legislação aplicável, independentemente da finalidade inicial do tratamento.
5 Direitos dos titulares dos dados
Pode consultar os seus direitos enquanto titular dos dados na secção F: Os seus direitos enquanto titular dos dados.
6 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma queixa
Adicionalmente, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados pessoais viola o RGPD. Pode contactar a CNPD através do seguinte endereço:
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
1 Responsável pelo tratamento dos dados
valantic GmbH
Ainmillerstraße 22
80801 Munique, Alemanha
Telefone: +49 89 2000 85 91 0
Fax: +49 89 2000 85 93 1
Correio eletrónico: datenschutz@muc.valantic.com
2 Dados de contacto do nosso responsável pela proteção de dados
Matthias Rosa
RMPrivacy GmbH
Große Langgasse 1A
55116 Mainz, Alemanha
Correio eletrónico: datenschutz@muc.valantic.com
3 Tratamento de dados
Os dados pessoais tratados, as finalidades, as bases jurídicas, os destinatários e, quando aplicável, as transferências para países terceiros são descritos nas seguintes subsecções.
3.1 Cumprimento de contratos e gestão de dados no contexto da prestação de serviços
Tratamos dados pessoais no âmbito da prestação dos nossos serviços e da gestão da relação contratual com os nossos clientes. Isto inclui, quando aplicável, dados como o nome, informações de contacto e quaisquer outros dados necessários para o cumprimento de contratos. Estes dados são utilizados exclusivamente para a execução da relação contratual e para cumprir obrigações legais.
O fundamento legal para este tratamento é o artigo 6.º, n.º 1, alínea b), do RGPD, que regula o cumprimento de contratos e obrigações pré-contratuais, bem como o artigo 6.º, n.º 1, alínea c), do RGPD, no que respeita ao cumprimento de obrigações legais.
Se necessário, os dados podem ser transmitidos a terceiros, incluindo autoridades públicas, caso exista uma obrigação legal; empresas do grupo valantic, no âmbito de serviços partilhados; prestadores de serviços contratados para executar o tratamento de dados em nosso nome, respeitando instruções específicas.
3.2 Conteúdos externos no nosso sítio Web operados pela valantic GmbH
Utilizamos conteúdos dinâmicos (“conteúdos”) fornecidos por terceiros para melhorar a apresentação e as funcionalidades do nosso sítio web. Durante a sua visita, é enviado automaticamente um pedido ao servidor do fornecedor desses conteúdos, o que pode implicar a transmissão de dados de registo, como o endereço IP do utilizador. Os conteúdos são então carregados e apresentados diretamente no sítio web.
3.2.1 Integração de vídeos do YouTube
No nosso sítio web, integramos vídeos fornecidos pelo portal YouTube, operado pela YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, EUA. O tratamento de dados relacionados com os vídeos integrados é gerido na União Europeia pela Google Ireland Limited, com sede em Gordon House, Barrow Street, Dublin 4, Irlanda.
Durante a reprodução dos vídeos, determinados dados de registo, como o endereço IP, podem ser transferidos para os servidores da YouTube nos Estados Unidos. A Google LLC, empresa-mãe do YouTube, está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando abrangida pela decisão de adequação da União Europeia para transferências de dados pessoais para os EUA.
O fundamento legal para este tratamento de dados é o artigo 6.º, n.º 1, alínea f), do RGPD, com base no nosso interesse legítimo em promover e otimizar a comunicação online e o marketing das nossas ofertas.
3.2.2 Google Maps
Utilizamos o serviço de mapas “Google Maps” da Google no nosso sítio web para fornecer um mapa interativo. Quando o mapa é exibido, os dados, incluindo o seu endereço IP e a sua localização (se permitida), são transmitidos para os servidores da Google e aí armazenados.
O fundamento legal para o tratamento é o seu consentimento prévio, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
A Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (a seguir designada “Google”) é responsável pelo tratamento de dados no Google Maps. Não se exclui a possibilidade de os dados serem transferidos para a Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
A Google está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e, por conseguinte, está sujeita à decisão de adequação da UE para os EUA.
3.2.3 Spotify
Para tornar a visita ao nosso sítio web mais atrativa, utilizamos conteúdos externos da Spotify AB, Birger Jarlsgatan 61, 113 56 Estocolmo, Suécia (“Spotify”). São tratados os seguintes dados: endereço IP, data e hora de acesso, informações do navegador, dados de utilização e conteúdos acedidos.
Não se pode excluir a possibilidade de que os dados sejam transferidos para os EUA.
No caso de transferências de dados para países que não possuem uma decisão de adequação da Comissão Europeia, a Spotify assegura um nível adequado de proteção de dados ao utilizar as cláusulas contratuais-tipo da UE. Pode solicitar uma cópia das cláusulas contratuais-tipo aplicáveis contactando-nos através do endereço datenschutz@muc.valantic.com.
O fundamento legal para o tratamento de dados é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
O utilizador pode revogar o seu consentimento a qualquer momento, com efeitos para o futuro, ajustando as opções disponíveis nas nossas definições de cookies.
3.2.4 Podigee
Para tornar a visita ao nosso sítio web mais atrativa, utilizamos conteúdos externos da podigee GmbH, Schlesische Straße 20, 10997 Berlim, Alemanha (“Podigee”). São tratados os seguintes dados: endereço IP, data e hora de acesso, informações sobre o navegador e o dispositivo, dados de utilização e conteúdos acedidos.
Não se pode excluir a possibilidade de que os dados sejam transferidos para os EUA.
Nocaso de transferências de dados para países que não possuem uma decisão de adequação da Comissão Europeia, a Podigee assegura um nível adequado de proteção de dados ao utilizar as cláusulas contratuais-tipo da UE. Pode solicitar uma cópia das cláusulas contratuais-tipo aplicáveis contactando-nos através do endereço datenschutz@muc.valantic.com.
O fundamento legal para o tratamento de dados é o seu consentimento, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
O utilizador pode revogar o seu consentimento a qualquer momento, com efeitos para o futuro, ajustando as opções disponíveis nas nossas definições de cookies.
4 Redes sociais
Com as informações desta secção, informamo-lo sobre o tratamento de dados realizado através dos canais de redes sociais que operamos.
4.1 Facebook
4.1.1 Responsabilidade conjunta pelo tratamento dos dados
Quando o utilizador visita esta página de fãs, os dados pessoais são tratados pela Meta Platforms Ireland e por nós, enquanto responsáveis conjuntos pelo tratamento.
A Meta Platforms Ireland é a principal responsável, ao abrigo do RGPD, pelo tratamento dos dados de Page Insights. Por conseguinte, a Meta Platforms Ireland assume todas as obrigações previstas no RGPD em relação ao tratamento destes dados (incluindo os artigos 12.º e 13.º, os artigos 15.º a 22.º e os artigos 32.º a 34.º do RGPD). A Meta Platforms Ireland permanece exclusivamente responsável pelo tratamento de dados pessoais relacionados com Page Insights que não estejam abrangidos pela Adenda do Page Insights.
Devido aos acordos estabelecidos com a Meta Platforms Ireland, incluindo a responsabilidade conjunta estabelecida no acordo de dados, recomenda-se que os pedidos de informação e o exercício de outros direitos do titular dos dados sejam dirigidos diretamente à Meta Platforms Ireland. Enquanto operadora da rede social e em virtude da sua capacidade de integrar as páginas de fãs do Facebook, apenas a Meta Platforms Ireland pode aceder às informações necessárias, tomar as medidas adequadas e fornecer informações de imediato. No entanto, também pode enviar-nos os seus pedidos de informação.
Os Termos de Utilização da Meta Platforms Ireland (incluindo os outros termos e políticas relevantes) estão disponíveis em: https://www.facebook.com/legal/terms, complementado pela adenda da Page Insights relativa ao responsável, disponível em https://www.facebook.com/legal/terms/page_controller_addendum
4.1.2 Que dados tratamos e com que finalidade?
Betrieb unserer Fanpage
Funcionamento da nossa página de fãs
O principal objetivo da nossa página de fãs no Facebook é estabelecer contacto com os utilizadores e visitantes da rede social e criar um canal de diálogo. Nessa página, fornecemos informações sobre a nossa empresa, bem como sobre ofertas, eventos organizados por nós, promoções e campanhas em curso.
Com a ajuda da página de fãs, podemos também obter estatísticas sobre visitas e visitantes, que são compiladas pela Meta Platforms Ireland. Estas informações ajudam-nos a gerir melhor e de forma mais direcionada as nossas atividades de marketing. Além disso, podemos identificar os perfis do Facebook de utilizadores que interagem com a nossa página, como gostar, comentar ou utilizar aplicações da página, o que nos permite fornecer conteúdos e funcionalidades mais relevantes.
Para melhorar o nosso conteúdo, podemos utilizar informações recolhidas durante a visita para realizar análises demográficas e geográficas. Isto permite-nos direcionar anúncios baseados em interesses específicos sem termos acesso direto à identidade dos visitantes.
Se o utilizador visitar a nossa página de fãs enquanto estiver registado no Facebook e utilizar vários dispositivos, os dados podem ser recolhidos e analisados entre dispositivos.
As estatísticas geradas são-nos transmitidas apenas de forma anónima, sem acesso aos dados subjacentes.
Utilização de informações e cookies
No âmbito da página de fãs, utilizamos o serviço “Page Insights” da Meta Platforms Ireland para obter dados estatísticos anónimos sobre os visitantes.
Quando o utilizador visita a página, a Meta Platforms Ireland armazena um “cookie” no seu dispositivo, que contém um código de utilizador único. Se o utilizador estiver registado no Facebook, este código pode ser associado ao seu perfil. As informações recolhidas através deste cookie são tratadas pelo Facebook e, possivelmente, por terceiros, para prestar serviços a anunciantes.
O cookie permanece ativo no dispositivo por até dois anos, salvo eliminação prévia.
4.1.3 Fundamento legal
O tratamento de dados pessoais no âmbito da página de fãs é baseado nos nossos interesses legítimos em facilitar uma comunicação eficaz com os utilizadores da rede social, promover a nossa empresa e interagir com os visitantes, de acordo com o disposto no artigo 6.º, n.º 1, alínea f), do RGPD.
4.1.4 Transmissão de dados e transferência de dados para os EUA
Os dados recolhidos durante a visita à nossa página de fãs podem ser transmitidos para a Meta Platforms Inc., localizada nos EUA, e aí tratados. A Meta Platforms Inc. está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando abrangida pela decisão de adequação da UE para os EUA.
No entanto, não realizamos diretamente qualquer transmissão de dados no âmbito do funcionamento da nossa página de fãs.
4.1.5 Possibilidade de objeção através da conta do Facebook
Os utilizadores do Facebook podem ajustar as suas preferências de publicidade nas configurações da conta para definir em que medida o seu comportamento de utilizador pode ser registado durante a visita à página de fãs.
Além disso, o Facebook disponibiliza um formulário para apresentar oposições, acessível através do seguinte link: https://www.facebook.com/help/contact/1994830130782319
4.2. X (anteriormente Twitter)
4.2.1 Que dados tratamos e com que finalidade?
O X é um serviço fornecido pela Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlanda. Não realizamos diretamente qualquer tratamento de dados pessoais no âmbito da nossa conta no X.
No entanto, se o utilizador introduzir dados no X, como o seu nome de utilizador e o conteúdo publicado na sua conta, esses dados podem ser tratados por nós caso partilhemos ou retweetemos os seus tweets, respondamos aos seus tweets ou mencionemos a sua conta em publicações nossas. Os dados livremente divulgados pelo utilizador no X serão incluídos como parte da nossa interação na plataforma e poderão ser visíveis aos nossos seguidores.
A Twitter International Unlimited Company é a responsável pelo tratamento de dados na aceção do artigo 4.º, n.º 7, do RGPD, para todos os restantes tratamentos de dados realizados no contexto do serviço X e das suas funcionalidades. Não temos qualquer controlo sobre o tipo e a extensão dos dados tratados pelo X, nem sobre o seu tratamento, uso ou divulgação a terceiros.
As informações detalhadas sobre os dados tratados pelo X e as respetivas finalidades podem ser consultadas na política de privacidade da plataforma: https://x.com/pt/privacy
4.2.2 Fundamento legal
O tratamento de dados pessoais por nós realizado no âmbito da plataforma X baseia-se no nosso interesse legítimo em facilitar um intercâmbio eficaz com os utilizadores, visitantes do nosso perfil e em promover a comunicação através das redes sociais, incluindo a apresentação da nossa empresa, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
4.2.3 Transmissão de dados e transferência de dados para os EUA
Ao utilizar o X, os dados pessoais do utilizador são tratados pela plataforma. A X recolhe, transfere, armazena, utiliza e divulga dados nos Estados Unidos, na Irlanda e noutros países onde a Twitter International Unlimited Company opera, independentemente do local de residência do utilizador.
Para transferências de dados para os EUA, a X garante um nível adequado de proteção de dados mediante a aplicação de cláusulas contratuais-tipo da UE. O utilizador pode solicitar uma cópia das cláusulas contratuais-tipo relevantes através do endereço de correio eletrónico datenschutz@muc.valantic.com.
4.3 LinkedIn
4.3.1 Responsabilidade conjunta pelo tratamento dos dados
O LinkedIn é um serviço fornecido pela LinkedIn Ireland Unlimited Company, com sede em Wilton Place, Dublin 2, Irlanda. Juntamente com a LinkedIn, somos corresponsáveis pelo tratamento de dados relacionados com o perfil da nossa empresa, particularmente no que diz respeito à funcionalidade “Page Insights”, conforme disposto no artigo 4.º, n.º 7, do RGPD.
Quando o utilizador visita o perfil da nossa empresa no LinkedIn, os dados pessoais são tratados pela LinkedIn e por nós, enquanto responsáveis conjuntos pelo tratamento.
A LinkedIn é a principal responsável pelo tratamento dos dados relacionados com a funcionalidade “Page Insights”, incluindo o cumprimento das obrigações previstas no RGPD, nomeadamente os artigos 12.º, 13.º, 15.º a 22.º, e 32.º a 34.º. A LinkedIn mantém-se exclusivamente responsável pelo tratamento de dados pessoais que não estejam abrangidos Adenda de Responsabilidade Conjunta de Page Insights.
A Adenda de Responsabilidade Conjunta de Page Insights pode ser consultada em:
https://legal.linkedin.com/pages-joint-controller-addendum
Para mais informações, pode consultar a política de privacidade da LinkedIn, disponível em:
https://www.linkedin.com/legal/privacy-policy
4.3.2 Que dados tratamos e com que finalidade?
Comunicação
Utilizamos o perfil da nossa empresa no LinkedIn para estabelecer contacto com utilizadores e visitantes da rede social, promovendo o diálogo e disponibilizando informações sobre a nossa empresa e ofertas relacionadas.
Podemos tratar os dados fornecidos pelo utilizador enquanto membro do LinkedIn, incluindo informações no perfil, mensagens enviadas, interações com o nosso conteúdo e outras atividades relacionadas com o perfil da nossa empresa, como partilhas, recomendações ou comentários.
Candidaturas
Se o utilizador nos submeter uma candidatura através do LinkedIn ou demonstrar interesse numa oferta de emprego, os dados fornecidos (por exemplo, nome, endereço de correio eletrónico, localização desejada, informações do perfil do LinkedIn, entre outros), a mensagem e os documentos enviados serão tratados exclusivamente para a gestão da candidatura.
O tratamento de dados pessoais de candidatos baseia-se no artigo 6.º, n.º 1, alínea b), do RGPD e no § 26 (1) da BDSG (Legislação Alemã de Proteção de Dados). Caso os dados sejam necessários para processos judiciais relacionados com a candidatura, o tratamento adicional será baseado no artigo 6.º, n.º 1, alínea f), do RGPD, para salvaguardar os nossos interesses legítimos, nomeadamente a afirmação ou defesa de direitos.
Análise do utilizador
A funcionalidade “Page Insights” do LinkedIn fornece-nos dados agregados sobre visitas ao perfil da nossa empresa. Estas informações, criadas pela LinkedIn, ajudam-nos a melhorar e direcionar as nossas atividades de marketing. Não temos acesso adados pessoais, exceto de forma agregada e anonimizada.
4.3.3 Divulgação de dados e transferência de dados para os EUA
Os dados recolhidos quando o utilizador visita o perfil da nossa empresa podem ser transferidos para a LinkedIn Corporation, sediada nos EUA, para tratamento adicional. A LinkedIn está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA,estando abrangida pela decisão de adequação da UE para os EUA.
Não realizamos transmissões diretas de dados a terceiros no âmbito da gestão do nosso perfil no LinkedIn.
4.4 XING
4.4.1 Que dados tratamos e com que finalidade?
Comunicação
Operamos na plataforma online da rede social XING, gerida pela New Work SE, Dammtorstraße 30, 20354 Hamburgo, Alemanha (“Xing”), onde dispomos de um perfil empresarial que envolve o tratamento de dados pessoais. O objetivo da utilização do nosso perfil no Xing é estabelecer contacto com os utilizadores e visitantes da rede social, promover o diálogo e receber pedidos diretamente através do Xing. Desta forma, fornecemos informações diretas sobre a nossa empresa e as ofertas associadas.
Enquanto utilizador do nosso perfil empresarial no Xing, podemos tratar os dados fornecidos pelo utilizador como membro do Xing. Isto inclui as informações armazenadas no seu perfil, mensagens enviadas para nós e interações com o nosso conteúdo. Estas interações incluem, por exemplo, partilhas, recomendações, comentários ou referências à nossa presença no Xing.
Informações detalhadas sobre os dados tratados pelo Xing e os seus fins podem ser consultadas na política de privacidade do Xing, disponível em: https://privacy.xing.com/de/datenschutzerklaerung
O tratamento de dados pessoais realizado por nós baseia-se no nosso interesse legítimo em promover uma comunicação eficaz com os utilizadores do Xing e os visitantes do nosso perfil. Este tratamento também visa receber candidaturas diretamente através do Xing e interagir com os utilizadores nos nossos perfis de redes sociais, incluindo a apresentação da nossa empresa. Este fundamento legal é assegurado pelo artigo 6.º, n.º 1, alínea f), do RGPD.
Candidaturas
Se nos enviar a sua candidatura através do Xing, ou se manifestar o seu interesse numa oferta de emprego que lhe enviarmos, os dados fornecidos (por exemplo, nome, endereço de correio eletrónico, local pretendido, dados do seu perfil Xing, entre outros), a sua mensagem e os documentos de candidatura enviados serão tratados exclusivamente para efeitos de gestão do seu pedido de candidatura.
Tratamos os dados pessoais dos candidatos com base no § 26 (1) da BDSG (Legislação Alemã de Proteção de Dados), que permite o tratamento de dados necessários para a tomada de decisão sobre o estabelecimento de uma relação de trabalho.
Se os dados forem necessários para um processo judicial após a conclusão do processo de candidatura, o tratamento adicional poderá ser realizado para salvaguardar os nossos interesses legítimos, de acordo com o artigo 6.º, n.º 1, alínea f), do RGPD, nomeadamente para a afirmação ou defesa de direitos.
4.4.2 Transmissão de dados e transferência de dados para os EUA
Não transmitimos dados a terceiros no âmbito do funcionamento do perfil da nossa empresa.
5 Direitos dos titulares dos dados
Pode consultar os seus direitos enquanto titular dos dados na secção F. Os seus direitos enquanto titular dos dados.
6 Exercício dos seus direitos e direito de apresentar uma reclamação
Se tiver alguma questão relacionada com o tratamento dos seus dados pessoais, como pedidos de informação, correção, bloqueio, oposição ou eliminação de dados, ou se pretender solicitar a transferência dos seus dados para outra empresa, pode contactar-nos através do endereço de e-mail datenschutz@muc.valantic.com.
Adicionalmente, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados pessoais viola o RGPD. Pode contactar a CNPD através do seguinte endereço:
Comissão Nacional de Proteção de Dados
Rua de São Bento, n.º 148, 3.º, 1200-821 Lisboa, Portugal
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
1.1 Responsável pelo tratamento dos dados
valantic LCS
Rua Anzebino Cruz Saraiva, 342
Ed. Beira Rio, Piso 1, Escritório 32
2415-371 Leiria, Portugal
Telefone: +351 244 092 440
Correio eletrónico: info@doitlean.com
1.2 Informações sobre o tratamento de dados
No âmbito das nossas operações comerciais e da gestão do sítio web, tratamos dados pessoais, incluindo a sua possível transferência para terceiros ou, em certos casos, para países terceiros fora da União Europeia (UE) e do Espaço Económico Europeu (EEE). Nos casos em que os dados são transferidos para fora da UE ou do EEE, tal será assinalado especificamente.
Os dados tratados, as finalidades do tratamento, as bases legais, os destinatários e, quando aplicável, as transferências internacionais, são detalhados abaixo.
1.3 Contacto
Quando nos contactar, tratamos os seguintes dados pessoais para gerir e responder ao seu pedido: nome, dados de contacto (se fornecidos por si) e a sua mensagem.
A base legal para este tratamento é:
1.4 Informações e ofertas por correio eletrónico
A base legal para o envio de informações por correio eletrónico é o consentimento do titular dos dados, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD. O registo do consentimento baseia-se no nosso interesse legítimo, de acordo com o artigo 6.º, n.º 1, alínea f), do RGPD.
Se consentir, podemos também analisar se abriu as mensagens enviadas e como interagiu com elas (por exemplo, cliques). Isto permite-nos otimizar as nossas comunicações e ofertas. A análise baseia-se no consentimento nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
Para enviar a newsletter, recorremos a prestadores de serviços, a quem transmitimos os dados necessários para este fim.
1.5 Contacto para candidaturas
Se nos contactar no âmbito de uma candidatura a emprego, os dados fornecidos (nome, endereço de correio eletrónico, posição desejada, entre outros) e os documentos submetidos serão tratados exclusivamente para fins de gestão da sua candidatura.
A base legal para este tratamento é o artigo 6.º, n.º 1, alínea b), do RGPD, que permite o tratamento de dados necessários para a avaliação de uma relação laboral. Se os dados forem necessários para um processo judicial relacionado com a candidatura, o tratamento será baseado no artigo 6.º, n.º 1, alínea f), do RGPD, para salvaguardar os nossos interesses legítimos.
1.6 Pool de candidatos
Caso nos autorize a reter os seus documentos após o término do processo de candidatura, armazenaremos os mesmos para futuras oportunidades que se adequem ao seu perfil. A base legal para este tratamento é o consentimento do titular dos dados, de acordo com o artigo 6.º, n.º 1, alínea a), do RGPD.
1.7 Gestão de contratos
Tratamos dados pessoais para executar serviços contratados ou preparar a celebração de contratos. Os dados tratados incluem nome, contacto e quaisquer outras informações relevantes para a execução do contrato.
As bases legais para este tratamento são:
Se necessário, os dados podem ser partilhados com terceiros, como:
1.8 Destinatários dos dados
1.9 Duração do tratamento dos dados
Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades para as quais foram recolhidos, ou enquanto existir consentimento válido. Em casos de obrigações legais, certos dados poderão ser armazenados por até 10 anos.
1.10 Direitos das pessoas em causa
Pode consultar os seus direitos enquanto titular dos dados na secção F: Os seus direitos enquanto titular dos dados.
1.11 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma queixa
Se tiver dúvidas ou pretender exercer os seus direitos, contacte-nos através de info@doitlean.com.
Adicionalmente, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados pessoais não cumpre o RGPD. Pode contactar a CNPD através dos seguintes meios:
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
2.1 Responsável pelo tratamento dos dados
valantic Digital Marketing & CRM GmbH
Felix-Wankel-Straße 16
40764 Langenfeld
Telefone: +49 2173 849889-0
Correio eletrónico: info@dmc.valantic.com
2.2 Dados de contacto do nosso responsável pela proteção de dados
Matthias Rosa (RMPrivacy GmbH)
Große Langgasse 1A
D-55116 Mainz
Correio eletrónico: datenschutz@cec.valantic.com
2.3 Informações gerais sobre o tratamento de dados
No âmbito das nossas operações comerciais e da gestão do sítio web, processamos dados pessoais. Este tratamento pode incluir a transferência de dados para terceiros ou, em casos específicos, para países fora da União Europeia (UE) e do Espaço Económico Europeu (EEE). Quando os dados são transferidos para fora da UE ou do EEE, tal é devidamente assinalado.
Os dados pessoais tratados, as finalidades, as bases legais, os destinatários e eventuais transferências internacionais são detalhados abaixo.
2.4 Contactos
Caso nos contacte, trataremos os seguintes dados pessoais para gerir o seu pedido: nome, dados de contacto (se fornecidos) e a mensagem enviada.
O fundamento legal para este tratamento é:
2.5 Contacto para candidaturas
Se nos submeter uma candidatura, quer por correio eletrónico ou através de um formulário de contacto, os dados fornecidos (nome, endereço de correio eletrónico, local de trabalho desejado, entre outros) e os documentos submetidos serão tratados exclusivamente para a gestão da sua candidatura.
A base legal para este tratamento é:
2.6 Tratamento de contratos e gestão de dados no âmbito da prestação de serviços
Tratamos dados pessoais para cumprir serviços contratados e gerir relações contratuais existentes. Os dados tratados incluem, entre outros: nome, dados de contacto, endereço e informações necessárias para a execução de contratos.
A base legal para este tratamento é:
Se necessário, os dados podem ser transmitidos a terceiros, incluindo:
Tomamos todas as medidas adequadas para garantir que os dados pessoais são transferidos apenas na medida necessária para o objetivo subjacente.
2.7 Inscrição em concursos
Se participar num concurso organizado por nós, trataremos os dados fornecidos (nome próprio, apelido, endereço de correio eletrónico e nome da empresa) para:
O apelido, nome próprio e endereço poderão ser transmitidos à empresa responsável pela entrega do prémio.
A base legal para este tratamento é o consentimento do titular dos dados, nos termos do artigo 6.º, n.º 1, alínea a), do RGPD.
2.8 Duração do armazenamento de dados
Os dados pessoais são armazenados apenas durante o tempo necessário para cumprir as finalidades para as quais foram recolhidos ou enquanto existir consentimento válido do titular. Quando existem obrigações legais de retenção, o período de armazenamento pode estender-se até 10 anos, independentemente da finalidade inicial do tratamento.
2.9 Direitos das pessoas em causa
Pode consultar os seus direitos enquanto titular dos dados na secção F: Os seus direitos enquanto titular dos dados.
2.10 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma queixa
Se tiver dúvidas ou pretender exercer os seus direitos, pode contactar-nos através do endereço de correio eletrónico: datenschutz@cec.valantic.com.
Adicionalmente, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados pessoais não cumpre o RGPD. Pode contactar a CNPD através dos seguintes meios:
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
3.1 Responsável pelo tratamento dos dados
valantic ERP Consulting GmbH
Hildegard-von-Bingen-Allee 2, 50933 Colónia
Telefone: +49 221 71825 0
Web: https://www.valantic.com/
Correio eletrónico: info@erp.valantic.com
3.2 Dados de contacto do nosso responsável pela proteção de dados
Matthias Rosa (RMPrivacy GmbH)
Große Langgasse 1A, 55116 Mainz
Correio eletrónico: datenschutz@erp.valantic.com
3.3 Informações gerais sobre o tratamento de dados
Tratamos dados pessoais no âmbito das nossas operações comerciais e do sítio web. Este tratamento pode incluir a transferência para terceiros e, em alguns casos, para países terceiros fora da União Europeia (“UE”) e do Espaço Económico Europeu (“EEE”). Sempre que transferimos dados para fora da UE ou do EEE, isso será explicitamente mencionado. Os dados específicos, as finalidades do tratamento, os fundamentos legais, os destinatários e as transferências para países terceiros são detalhados abaixo.
3.4 Contacto
Se nos contactar, trataremos os seguintes dados para efeitos de gestão do seu pedido: nome, dados de contacto (se fornecidos) e a sua mensagem. O fundamento legal para este tratamento é a necessidade de cumprir obrigações contratuais e/ou pré-contratuais, nos termos do artigo 6.º, n.º 1, alínea b), do RGPD, ou o nosso interesse legítimo em processar o seu pedido, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
3.5 Contacto para candidaturas
Se nos contactar para enviar a sua candidatura, por exemplo, por correio eletrónico ou através de um formulário de contacto, os dados que fornecer (como nome, endereço de correio eletrónico, local de trabalho pretendido, entre outros), bem como a sua mensagem e os documentos de candidatura enviados, serão tratados exclusivamente para efeitos de gestão e análise do seu pedido de candidatura.
O fundamento legal para o tratamento destes dados é o artigo 6.º, n.º 1, alínea b), do RGPD, que permite o tratamento de dados necessários para a execução de diligências pré-contratuais ou contratuais.
Se os dados forem necessários para um processo judicial após a conclusão do processo de candidatura, o tratamento adicional poderá ser realizado para salvaguardar os nossos interesses legítimos, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD, nomeadamente para a defesa ou a afirmação de direitos.
3.6 Gestão contratual
Tratamos dados pessoais para gerir encomendas, estabelecer ou implementar relações contratuais existentes entre nós e os utilizadores. Caso adquira um serviço ou produto connosco, trataremos os seus dados pessoais (como nome, dados de contacto, endereço, qualificações pessoais e quaisquer outras informações relevantes) exclusivamente para efeitos de execução e gestão da relação contratual. O tratamento destes dados é realizado ao abrigo do artigo 6.º, n.º 1, alínea b), do RGPD, que permite o tratamento necessário para a execução de um contrato ou para a adoção de diligências pré-contratuais.
Adicionalmente, tratamos dados pessoais sempre que uma obrigação legal o exija. Este tratamento pode decorrer de requisitos fiscais, comerciais, de prevenção de branqueamento de capitais ou de outras normas legais aplicáveis. Nestes casos, o tratamento é realizado com base no artigo 6.º, n.º 1, alínea c), do RGPD.
Se os dados forem necessários para a nossa defesa em processos judiciais ou administrativos, o tratamento será realizado com base no nosso interesse legítimo, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Estes interesses incluem, em particular, a gestão de litígios e a proteção dos nossos direitos e interesses legais.
3.7 Categorias de destinatários dos dados
Os dados pessoais podem ser transferidos para as seguintes categorias de destinatários:
3.8 Marketing direto por correio eletrónico para os atuais clientes
A menos que manifeste oposição, poderemos enviar-lhe comunicações de marketing direto relacionadas com bens e serviços que adquiriu, com o objetivo de lhe oferecer bens e serviços semelhantes. Utilizaremos o endereço de correio eletrónico que forneceu no momento da celebração do contrato. Pode opor-se a esta utilização em qualquer momento, sem custos adicionais além dos relacionados com a transmissão da sua mensagem, conforme as tarifas aplicáveis.
O fundamento legal para o envio destas comunicações é o artigo 6.º, n.º 1, alínea f), do RGPD, com base no nosso interesse legítimo em promover bens e serviços semelhantes aos adquiridos. Recorremos a prestadores de serviços externos para o envio destes e-mails, a quem são transmitidos os dados necessários para esta finalidade.
3.9 Inscrição em concursos
Se participar num concurso organizado por nós, trataremos os dados que fornecer, como: nome próprio, apelido, endereço de correio eletrónico e, se aplicável, endereço postal, empresa ou número de telefone. Estes dados serão utilizados para gerir a sua participação ou para o contactar em caso de notificação de uma vitória.
Se for vencedor, poderemos solicitar o seu apelido, nome próprio e endereço para organizar a comunicação e entrega do prémio, caso estas informações ainda não tenham sido fornecidas durante o registo. Em qualquer caso, será previamente informado sobre o prémio por correio eletrónico. O seu nome e endereço poderão ser transmitidos à empresa responsável pela entrega do prémio.
O tratamento destes dados será realizado exclusivamente para cumprir as nossas obrigações no contexto do concurso, com fundamento no artigo 6.º, n.º 1, alínea b), do RGPD.
3.10 Utilização de um sistema de gestão de bilhetes
No âmbito da gestão de projetos, utilizamos sistemas de bilhetes para tratar de forma organizada e eficiente os pedidos de informação dos clientes e os pedidos internos. Estes sistemas permitem a receção, confirmação, classificação e processamento sistemático dos pedidos. No âmbito deste tratamento, são processados os seguintes dados pessoais: endereço de correio eletrónico (profissional), nome, nome próprio e dados relacionados com o bilhete. O tratamento destes dados é realizado para cumprir as obrigações decorrentes da relação contratual subjacente, com fundamento no artigo 6.º, n.º 1, alínea b), do RGPD.
O fornecedor do sistema de bilhetes que utilizamos, Atlassian, pode transferir informações de contacto e dados de início de sessão de contas de utilizador para centros de dados fora da UE. Essas transferências seguem tecnologias avançadas de encriptação e segurança (TLS1.2+, PFS e AES-256). No caso do sistema de bilhetes 4Me, os dados são processados em centros de dados da Amazon Web Services (AWS) localizados na UE. A AWS está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando abrangida pela decisão de adequação da UE para transferências de dados pessoais para os EUA.
Para garantir a conformidade com o RGPD, celebrámos cláusulas contratuais-tipo da UE com os fornecedores Atlassian e 4Me. Caso pretenda obter uma cópia destas cláusulas, poderá solicitá-la através do endereço datenschutz@erp.valantic.com.
3.11 Organização de webinars e reuniões online
Tratamos os seus dados no âmbito da sua participação em webinars e reuniões online, incluindo dados de comunicação (como o endereço de correio eletrónico, se fornecido pessoalmente), dados principais pessoais (se especificados), ficheiros de registo, dados de registo, metadados (como endereço IP e hora de participação) e dados de perfil (por exemplo, o nome de utilizador, se fornecido).
Para tal, utilizamos o serviço Microsoft Teams, que faz parte da gama de produtos Microsoft Office 365. Este serviço permite-nos oferecer a participação em reuniões e eventos online através de vídeo e áudio. Os eventos e reuniões online realizados através do Microsoft Teams não são gravados, exceto se tivermos obtido o seu consentimento prévio.
O Microsoft Office 365 é um software da Microsoft Ireland Operations Limited, com sede em One Microsoft Place, Parque Empresarial de South County Leopardstown, Dublim 18, D18 P521, Irlanda. O tratamento de dados com o Office 365 é realizado em nosso nome, em servidores localizados na União Europeia, nomeadamente na Irlanda e nos Países Baixos.
3.12 Transferência para países terceiros
A Microsoft pode necessitar de acesso remoto para realizar manutenção técnica. Este acesso é analisado e autorizado por nós caso a caso, apenas se for indispensável para a prestação de serviços de suporte, como a resolução de problemas. Nestas situações, o acesso pode ser realizado por afiliadas da Microsoft localizadas fora da União Europeia, incluindo países sem uma decisão de adequação da Comissão Europeia. Para estas situações, celebrámos cláusulas contratuais-tipo da União Europeia com a Microsoft, garantindo um nível adequado de proteção de dados.
Poderá solicitar uma cópia das cláusulas contratuais-tipo através do endereço de contacto datenschutz@erp.valantic.com.
No contexto da utilização do Microsoft Teams, os dados também podem ser transferidos para a Microsoft nos Estados Unidos. A Microsoft está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e está abrangida pela decisão de adequação da União Europeia para transferências de dados pessoais para os Estados Unidos.
3.13 Tratamento de dados pela Microsoft para fins próprios
De acordo com a política de privacidade da Microsoft, a empresa reserva-se o direito de tratar os dados dos seus clientes para os seus próprios fins comerciais legítimos. Não temos qualquer controlo sobre estas operações de tratamento realizadas pela Microsoft. Na medida em que o Microsoft Teams trata dados pessoais no contexto dos seus fins comerciais legítimos, a Microsoft atua como responsável autónoma por esse tratamento, sendo inteiramente responsável pelo cumprimento das disposições legais de proteção de dados aplicáveis.
Para mais informações sobre o tratamento de dados realizado pela Microsoft, pode consultar a respetiva política de privacidade, disponível em: https://privacy.microsoft.com/de-de/privacystatement.
3.14 Finalidade e fundamento legal
O tratamento de dados descrito nos pontos 3.11 e 3.12 baseia-se no nosso interesse legítimo, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD. Este interesse consiste em disponibilizar opções de comunicação eficazes para clientes, parceiros comerciais e partes interessadas através da Internet, bem como assegurar a coordenação interna.
3.15 Duração da conservação dos dados
Os dados pessoais são mantidos pelo tempo necessário para cumprir os fins para os quais foram recolhidos ou enquanto subsistir o consentimento do titular. Quando existirem obrigações legais de conservação, os dados poderão ser mantidos pelo período exigido, independentemente da finalidade inicial do tratamento.
3.16 Direitos dos titulares dos dados
Os direitos dos titulares dos dados podem ser consultados na secção Os seus direitos enquanto titular dos dados.
3.17 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma queixa
Para questões relacionadas com o tratamento dos seus dados pessoais, incluindo pedidos de acesso, retificação, limitação, oposição ou eliminação de dados, ou para solicitar a transferência dos seus dados para outra entidade, poderá contactar-nos através do endereço de e-mail datenschutz@erp.valantic.com.
Adicionalmente, se o tiluar dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que o tratamento dos seus dados pessoais não cumpre o RGPD. Pode contactar a CNPD através dos seguintes meios:
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
4.1 Responsável pelo tratamento dos dados
valantic Business Analytics GmbH
Beim Strohhause 17
D-20097 Hamburgo
4.2 Dados de contacto do responsável pela proteção de dados
Matthias Rosa (RMPrivacy GmbH)
Große Langgasse 1A
D-55116 Mainz
Correio eletrónico: datenschutz@ba.valantic.com
4.3 Informações sobre o tratamento de dados
No âmbito das suas operações comerciais, a empresa realiza tratamentos de dados pessoais. Este tratamento pode incluir a transferência de dados para terceiros ou, em situações específicas, para países fora da União Europeia (UE) e do Espaço Económico Europeu (EEE). Sempre que tal seja aplicável, essas transferências são identificadas de forma explícita. As finalidades, fundamentos legais, destinatários e eventuais transferências para países terceiros são detalhadas nos pontos seguintes.
4.4 Contactos
Sempre que nos contactar, utilizaremos os seus dados, como nome, dados de contacto e a mensagem enviada, para dar resposta ao seu pedido de informação. O fundamento legal para estas operações é a execução de medidas pré-contratuais ou contratuais, nos termos do artigo 6.º, n.º 1, alínea b), do RGPD, ou o nosso interesse legítimo em assegurar um atendimento eficiente, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
4.5 Candidaturas
No contexto de candidaturas para postos de trabalho, utilizaremos os dados fornecidos, como nome, endereço de e-mail, localização desejada e os documentos enviados, exclusivamente para gerir o seu pedido. O fundamento legal para estas operações é o artigo 6.º, n.º 1, alínea b), do RGPD. Em situações específicas, os dados poderão ser tratados com base no artigo 6.º, n.º 1, alínea f), do RGPD, para salvaguardar os nossos interesses legítimos, nomeadamente em litígios relacionados com o processo de candidatura.
4.6 Contacto para candidaturas
Se nos contactar com o objetivo de enviar uma candidatura para uma posição de colaborador, seja por e-mail ou através de um formulário de contacto, os dados fornecidos (como nome, endereço de e-mail, local de trabalho pretendido, entre outros), bem como a sua mensagem e os documentos de candidatura enviados, serão tratados exclusivamente para fins relacionados com a análise e gestão do pedido de candidatura.
O fundamento legal para este tratamento encontra-se no artigo 6.º, n.º 1, alínea b), do RGPD, que permite o tratamento de dados necessários para a execução de diligências pré-contratuais ou contratuais relacionadas com o estabelecimento de uma relação de trabalho.
Caso, após a conclusão do processo de candidatura, os dados sejam necessários para processos judiciais, estes poderão ser utilizados para salvaguardar os nossos interesses legítimos, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD, nomeadamente para efeitos de defesa ou proteção de direitos.
4.7 Tratamento de dados para workshops e webinars – GoToWebinar
Utilizamos o serviço GoToWebinar, fornecido pela LogMeIn Ireland Limited, com sede em The Reflector, 10 Hanover Quay, Dublin 2, D02R573, Irlanda (“LogMeIn”), para gerir o registo e a realização dos nossos webinars.
A LogMeIn realiza operações de tratamento de dados em nosso nome sempre que o utilizador se regista ou participa num webinar. Estas operações incluem:
Para mais informações sobre as operações de tratamento realizadas pela LogMeIn, poderá consultar a sua política de privacidade em: https://www.logmeininc.com/de/legal.
O tratamento de dados é realizado com o objetivo de cumprir obrigações contratuais, nos termos do artigo 6.º, n.º 1, alínea b), do RGPD.
A LogMeIn assegura um nível adequado de proteção de dados em transferências internacionais para os Estados Unidos, recorrendo a cláusulas contratuais-tipo da União Europeia. Caso deseje obter uma cópia destas cláusulas, poderá solicitá-la através do endereço de e-mail datenschutz@ba.valantic.com.
4.8 Tratamento de contratos e gestão de dados no âmbito da prestação de serviços
No contexto da prestação dos nossos serviços, recolhemos e utilizamos diversos dados pessoais para iniciar e cumprir a relação contratual estabelecida entre nós e o utilizador. Caso nos contrate para a prestação de um serviço, trataremos os dados pessoais fornecidos, como nome, dados de contacto, morada e outras informações necessárias para a execução do contrato. Estes dados serão utilizados exclusivamente para gerir e executar a relação contratual, incluindo atividades como aconselhamento e apoio ao cliente, correspondência, faturação e cumprimento de obrigações contabilísticas e fiscais.
Este tratamento de dados realiza-se com fundamento no artigo 6.º, n.º 1, alínea b), do RGPD, para a execução do contrato, e no artigo 6.º, n.º 1, alínea c), do RGPD, para o cumprimento de obrigações legais.
Quando necessário para a execução do contrato, os dados poderão ser transmitidos a terceiros, nomeadamente autoridades de supervisão ou outras entidades relevantes, para assegurar a correspondência e, se aplicável, para proteger ou defender direitos. Implementamos todas as medidas apropriadas para garantir que os dados pessoais são partilhados apenas na medida necessária para os fins indicados.
4.9 Canal YouTube
Abaixo, informamo-lo sobre o tratamento de dados no âmbito do nosso canal do YouTube.
4.9.1 Que dados tratamos e com que finalidade?
O YouTube é um serviço disponibilizado pela Google Ireland Limited, com sede em Gordon House, Barrow Street, Dublin 4, Irlanda. No âmbito da nossa presença no YouTube, não recolhemos diretamente quaisquer dados pessoais. No entanto, caso o utilizador partilhe informações no YouTube como utilizador registado, incluindo o nome de utilizador e conteúdos publicados na sua conta, poderemos tratar esses dados ao responder a interações, partilhar comentários ou fazer referências ao perfil do utilizador.
Os dados fornecidos pelo utilizador no YouTube, como o nome de utilizador e os conteúdos publicados, serão utilizados na medida em que estejam relacionados com a nossa presença na plataforma e sejam visíveis para os nossos seguidores.
A Google Ireland Limited é responsável pelo tratamento de todos os outros dados relacionados com a utilização do YouTube e das suas funcionalidades, em conformidade com o artigo 4.º, n.º 7, do RGPD. Não temos qualquer influência sobre o tipo e o âmbito do tratamento realizado pela Google, nem sobre a utilização ou partilha desses dados com terceiros.
4.9.2 Fundamento legal
O tratamento de dados pessoais realizado por nós baseia-se nos nossos interesses legítimos, nomeadamente em promover uma comunicação eficaz e uma interação ativa com os utilizadores do YouTube e visitantes do nosso canal. Este tratamento é realizado nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
4.9.3 Transmissão de dados e transferência para os EUA
Os dados recolhidos durante as visitas ao nosso canal do YouTube podem ser partilhados com a Google LLC, localizada em 1600 Amphitheatre Parkway, Mountain View, CA 94043, Estados Unidos, onde serão tratados. A Google está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA e, por conseguinte, está abrangida pela decisão de adequação da União Europeia para os Estados Unidos.
Não realizamos quaisquer transmissões de dados a terceiros no âmbito do funcionamento do nosso canal empresarial.
4.10 Duração do armazenamento de dados
Os dados pessoais serão conservados apenas durante o período necessário para atingir os fins para os quais foram recolhidos ou enquanto subsistir o consentimento do titular dos dados. Sempre que existam obrigações legais de conservação, o período de armazenamento poderá ser prolongado, conforme exigido pela legislação aplicável, independentemente das finalidades originais do tratamento.
4.11 Tratamento conjunto
Determinados dados pessoais são tratados em conjunto com a valantic Business Analytics Swiss AG, localizada em Hagenholzstrasse 83a, 8050 Zurique, Suíça (“vBA Switzerland”), com o objetivo de assegurar uma gestão interna eficaz dos dados e dos sistemas do grupo empresarial.
O tratamento conjunto inclui, por exemplo, a utilização de sistemas como o Microsoft Teams, que é operado em colaboração com a vBA Switzerland para comunicação através da Internet. Este tratamento baseia-se no nosso interesse legítimo em garantir uma administração interna eficiente e uma infraestrutura de TI eficaz, conforme estipulado no artigo 6.º, n.º 1, alínea f), do RGPD.
Somos corresponsáveis com a vBA Switzerland pelos processos de tratamento conjunto, em conformidade com o artigo 26.º do RGPD. As responsabilidades e competências internas foram definidas num contrato vinculativo entre as partes.
A empresa que seja o primeiro ponto de contacto do utilizador cumprirá as obrigações de informação previstas no RGPD. Foi estabelecido um gabinete comum para responder aos pedidos relacionados com os direitos dos titulares dos dados, disponível através do e-mail datenschutz@ba.valantic.com. O utilizador pode, no entanto, contactar-nos diretamente a qualquer momento utilizando os contactos indicados no número 1. O pedido será então processado internamente.
A transferência de dados para a Suíça é abrangida pela decisão de adequação da Comissão Europeia, garantindo um nível adequado de proteção de dados.
4.12 Tratamento de dados pessoais relacionados com a utilização do Microsoft Teams
No contexto das nossas reuniões online realizadas através do Microsoft Teams, tratamos os seguintes dados pessoais:
O conteúdo dos chats é registado ao utilizar o Microsoft Teams. Arquivos partilhados durante os chats são armazenados na conta OneDrive for Business do utilizador que os partilhou. Arquivos partilhados em canais são armazenados no site SharePoint associado à equipa.
4.12.1 O serviço Microsoft Teams
O Microsoft Teams é uma ferramenta incluída no conjunto de produtos Microsoft Office 365. Através da funcionalidade de videoconferência do Microsoft Teams, oferecemos aos utilizadores a possibilidade de participarem em reuniões e eventos online, com recurso a vídeo e áudio. As reuniões e eventos organizados através do Microsoft Teams não são gravados, salvo se o consentimento prévio e expresso do participante for obtido.
A visibilidade da sua entrada de áudio e vídeo depende do formato da reunião:
O software Microsoft Office 365 é fornecido pela Microsoft Ireland Operations Limited, com sede em: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlanda.
As operações de tratamento de dados realizadas com o Office 365 decorrem em nosso nome, em servidores localizados na União Europeia, nomeadamente na Irlanda e nos Países Baixos.
4.12.2 Transferência para países terceiros
A Microsoft pode necessitar de acesso remoto para fins de manutenção técnica. Este acesso é analisado e autorizado por nós caso a caso, apenas quando indispensável para a prestação de serviços de suporte pela Microsoft, como a resolução de problemas. Nestas situações, o acesso pode ser concedido a filiais da Microsoft localizadas fora da União Europeia, incluindo países para os quais não existe decisão de adequação da Comissão Europeia.
Para estes casos, celebrámos cláusulas contratuais-tipo da União Europeia com a Microsoft. Estas cláusulas podem ser disponibilizadas ao titular dos dados mediante pedido, através do e-mail datenschutz@ba.valantic.com.
Além disso, ao utilizar o Microsoft Teams, os dados podem ser transferidos para a Microsoft Corporation, nos Estados Unidos. A Microsoft está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando abrangida pela decisão de adequação da União Europeia para os EUA.
4.12.3 Tratamento de dados pela Microsoft para fins próprios
De acordo com a política de privacidade da Microsoft, a empresa reserva-se o direito de tratar os dados pessoais dos seus clientes para os seus próprios fins comerciais legítimos. No entanto, não temos controlo sobre esse tipo de tratamento. Caso o Microsoft Teams trate dados pessoais para estes fins comerciais, a Microsoft atua como responsável autónoma pelo tratamento e deve garantir o cumprimento de todas as leis aplicáveis de proteção de dados.
Para mais informações sobre os tratamentos realizados pela Microsoft, pode consultar a sua declaração de privacidade, disponível em: https://www.microsoft.com/pt-br/privacy/privacystatement.
4.12.4 Finalidades e fundamento legal
As operações de tratamento de dados descritas são realizadas com fundamento nos nossos interesses legítimos, conforme disposto no artigo 6.º, n.º 1, alínea f), do RGPD.
As finalidades e os interesses legítimos no contexto de eventos em direto incluem a organização de webinars e a utilização da funcionalidade de eventos em direto para a sua realização. No caso de reuniões de equipa, os interesses legítimos incluem proporcionar uma plataforma de comunicação eficaz com clientes, parceiros comerciais e partes interessadas, bem como facilitar a coordenação interna.
4.12.5 Duração do armazenamento de dados
Os dados pessoais tratados no âmbito do Microsoft Teams serão eliminados no prazo máximo de 180 dias após a sua utilização.
4.13 Direitos dos titulares dos dados
Os direitos dos titulares dos dados podem ser consultados na secção F. Os seus direitos enquanto titular dos dados.
4.14 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma reclamação
Caso tenha dúvidas relacionadas com o tratamento dos seus dados pessoais, ou pretenda exercer os seus direitos de acesso, retificação, limitação, oposição ou eliminação, ou ainda solicitar a transferência dos seus dados para outra entidade, poderá contactar-nos através do endereço datenschutz@ba.valantic.com.
Além disso, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), caso considere que os seus dados estão a ser tratados de forma inadequada. Pode contactar a CNPD através dos seguintes meios:
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
5.1 Responsável pelo tratamento:
valantic Business Analytics Swiss AG
Hagenholzstrasse 83a
8050 Zurique, Suíça
(“vBA Suíça”)
5.2 Informações gerais sobre o tratamento de dados
Tratamos dados no âmbito das nossas atividades comerciais, incluindo a sua possível transferência para terceiros no estrangeiro. Nos casos em que os dados são transferidos para fora da Suíça, tal será explicitamente mencionado.
Os dados tratados, as finalidades, os fundamentos legais, os destinatários e as transferências internacionais aplicáveis estão descritos a seguir:
5.3 Contactos
Se nos contactar, trataremos os seguintes dados para responder ao seu pedido: nome, dados de contacto (se fornecidos) e a sua mensagem. O fundamento legal para este tratamento é o interesse legítimo em gerir a relação com o utilizador no âmbito de um contrato ou no contexto da conclusão de um contrato, bem como em processar o seu pedido de forma eficiente.
5.4 Contacto para candidaturas
Se nos contactar para enviar uma candidatura, seja por e-mail ou através de um formulário de contacto, os dados fornecidos (como nome, endereço de e-mail, local de trabalho pretendido, entre outros), bem como a mensagem e os documentos enviados, serão tratados exclusivamente para gerir e analisar a sua candidatura.
O fundamento legal para este tratamento é a necessidade de avaliar a sua aptidão para a relação laboral ou de cumprir obrigações contratuais decorrentes do processo de candidatura.
5.5 Gestão contratual
Tratamos diversos dados pessoais no contexto da prestação dos nossos serviços e para iniciar ou cumprir a relação contratual existente entre nós e o utilizador. Se nos tiver contratado para prestar um serviço, trataremos os dados fornecidos (como nome, dados de contacto e endereço) e todas as informações necessárias exclusivamente para efeitos de execução e gestão da relação contratual. Este tratamento inclui, nomeadamente, o aconselhamento e apoio, a correspondência com o cliente, a faturação e o cumprimento das nossas obrigações contabilísticas e fiscais.
O fundamento legal para este tratamento é o artigo 6.º, n.º 1, alínea b), do RGPD, relacionado com o cumprimento do contrato, e o artigo 6.º, n.º 1, alínea c), do RGPD, para o cumprimento de obrigações legais.
Sempre que necessário para a execução da encomenda, os dados poderão ser transmitidos a terceiros, nomeadamente para autoridades ou outras entidades, para efeitos de correspondência, proteção e defesa de direitos. Garantimos que os dados pessoais são partilhados apenas na medida estritamente necessária para os fins indicados.
5.6 Duração do armazenamento de dados
Os dados pessoais serão conservados apenas pelo período necessário para os fins para os quais foram tratados ou enquanto subsistir o consentimento do titular dos dados. Sempre que existam obrigações legais de retenção, determinados dados poderão ser armazenados pelo período exigido, independentemente da finalidade original do tratamento.
5.7 Tratamento conjunto
Determinados dados pessoais são tratados em conjunto com a valantic Business Analytics GmbH, localizada em Beim Strohhause 17, D-20097 Hamburgo (“vBA Germany”), para assegurar uma gestão interna eficaz dos dados pessoais e dos sistemas do Grupo. Este tratamento conjunto inclui, por exemplo, o funcionamento do sistema de videoconferência Microsoft Office 365 Teams, utilizado tanto por nós como pela vBA Germany para comunicação através da Internet.
O fundamento legal para este tratamento conjunto é o interesse legítimo em assegurar uma administração interna eficaz e uma infraestrutura de TI eficiente, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
Juntamente com a vBA Germany, somos corresponsáveis pelos processos de tratamento conjunto. As competências e responsabilidades foram definidas num contrato vinculativo. A empresa que servir como primeiro ponto de contacto cumprirá as obrigações de informação previstas no RGPD.
Criámos um gabinete comum para atender aos pedidos relacionados com os direitos dos titulares de dados. Para qualquer questão ou para exercer os seus direitos, poderá contactar datenschutz@ba.valantic.de.
Adicionalmente, poderá contactar-nos diretamente através dos contactos indicados na Secção 1. O seu pedido será encaminhado internamente para tratamento. A transferência transfronteiriça de dados para a Alemanha é abrangida pelo RGPD, garantindo um nível adequado de proteção de dados pessoais.
Os detalhes relativos aos processos que envolvem o tratamento conjunto de dados encontram-se descritos a seguir.
5.8 Tratamento de dados pessoais em reuniões online com o Microsoft Teams
No âmbito das nossas reuniões online realizadas com o Microsoft Teams, tratamos os seguintes dados pessoais:
O conteúdo do chat é registado quando o Microsoft Teams é utilizado. Os arquivos partilhados em chats são guardados na conta do OneDrive for Business do utilizador que os partilhou. Já os arquivos partilhados em canais de equipa são armazenados no site do SharePoint associado à equipa.
5.8.1 Serviço Microsoft Teams
O Microsoft Teams faz parte da gama de produtos Microsoft Office 365. Através da sua funcionalidade de videoconferência, permitimos a participação em reuniões e eventos online, utilizando vídeo e áudio. Estas reuniões e eventos não são gravados por nós, salvo se obtivermos o consentimento prévio do participante.
A visibilidade da entrada de áudio e vídeo dos participantes depende do formato utilizado:
Eventos em direto: Não permitimos gravações de áudio ou vídeo realizadas pelos participantes, assegurando o anonimato.
Reuniões de equipa: Os participantes têm controlo sobre a ativação ou desativação da sua entrada de áudio e vídeo. No entanto, não podemos prevenir definitivamente que outros participantes realizem gravações não autorizadas da reunião.
Microsoft Office 365
O Microsoft Office 365 é fornecido pela Microsoft Ireland Operations Limited, com sede em:
One Microsoft Place
Parque Empresarial de South County Leopardstown
Dublin 18, D18 P521, Irlanda
O tratamento de dados realizado no âmbito do Office 365 ocorre em nosso nome, em servidores localizados na União Europeia, incluindo na Irlanda e nos Países Baixos.
5.8.2 Acesso remoto pela Microsoft para manutenção técnica
A Microsoft pode solicitar acesso remoto para fins de manutenção técnica. Este acesso é analisado e autorizado por nós, caso a caso, sempre que for necessário para que a Microsoft preste serviços de suporte, como a resolução de problemas. Nessas situações, o acesso pode ser realizado por filiais da Microsoft localizadas fora da União Europeia.
Para estas situações específicas, celebrámos cláusulas contratuais-tipo com a Microsoft, aplicáveis a acessos provenientes de fora da União Europeia ou da Suíça, em casos individuais autorizados por nós. Uma cópia das cláusulas contratuais-tipo da Microsoft está disponível nos Termos de Utilização da Microsoft para Serviços Online (“Microsoft Online Services Terms”), que podem ser consultados na seguinte ligação: https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&DocumentTypeId=31.
5.8.3 Tratamento de dados próprios pela Microsoft
De acordo com a sua política de privacidade, a Microsoft reserva-se o direito de tratar dados dos seus clientes para os seus próprios fins comerciais legítimos. Não temos qualquer controlo sobre esses tratamentos realizados pela Microsoft.
Sempre que o Microsoft Teams trate dados pessoais para os seus fins comerciais legítimos, a Microsoft atua como responsável autónoma pelo tratamento e é inteiramente responsável pelo cumprimento das leis de proteção de dados aplicáveis.
Para mais informações sobre os tratamentos de dados realizados pela Microsoft, poderá consultar a sua declaração de privacidade, disponível em: https://www.microsoft.com/pt-pt/privacy/privacystatement.
5.8.4 Finalidade e fundamento legal
Tratamos dados pessoais para finalidades específicas e com fundamento em interesses legítimos, em conformidade com o artigo 6.º, n.º 1, alínea f), do RGPD.
Eventos em direto: O tratamento de dados tem como objetivo a realização de webinars e eventos em direto organizados por nós.
Reuniões de equipa: O tratamento de dados destina-se a disponibilizar opções de comunicação eficazes com clientes, parceiros comerciais e partes interessadas através da Internet, bem como a facilitar a coordenação interna.
5.8.5 Duração do armazenamento de dados
Os dados pessoais tratados no âmbito da utilização do Microsoft Teams serão eliminados no prazo máximo de 180 dias após a sua utilização.
5.9 Os seus direitos enquanto titular dos dados
a) Direito de acesso
Pode, a qualquer momento e gratuitamente, solicitar informações sobre todos os dados pessoais que conservamos sobre si.
b) Direito de retificação, apagamento e limitação do tratamento
Se verificar que os seus dados pessoais estão incorretos ou se já não concordar com a sua conservação, pode solicitar a sua retificação, apagamento ou a limitação do seu tratamento. A pedido, procederemos às correções necessárias, eliminaremos os dados ou limitaremos o seu tratamento, conforme apropriado.
c) Restrição do tratamento e identificação adicional
Os direitos acima referidos não se aplicam a dados anonimizados, que não permitem a identificação do titular. No entanto, se fornecer informações adicionais que permitam a sua identificação, poderá solicitar o acesso, eliminação, bloqueio, correção ou transferência desses dados para outra entidade.
d) Inspeção do registo de tratamento de dados
Tem o direito de consultar, em qualquer momento, o registo de tratamento de dados. Este registo contém informações sobre as entidades públicas ou privadas que tratam os seus dados pessoais. Com base nestas informações, pode compreender quem trata os seus dados, de que forma, e decidir sobre quaisquer pedidos relacionados com a recolha de dados.
e) Exercício dos seus direitos
Se tiver dúvidas relacionadas com o tratamento dos seus dados pessoais, ou se pretender solicitar informações, retificação, limitação, apagamento ou qualquer outro direito, pode contactar-nos através do e-mail datenschutz@ba.valantic.de.
6.1 Responsável pelo tratamento dos dados
valantic CEC Deutschland GmbH
Reichskanzler Müller Strasse 12-14
D-68165 Mannheim
Correio eletrónico: info@cec.valantic.com
6.1 Dados de contacto do responsável pela proteção de dados
Birgit Hellmann-Ploschke, LL.B.
valantic CEC Deutschland GmbH
Felix-Wankel-Straße 16
40764 Langenfeld
Correio eletrónico: datenschutz@cec.valantic.com
6.3 Informações sobre o tratamento de dados
No âmbito das nossas atividades comerciais e operações no sítio Web, tratamos dados pessoais. Este tratamento pode incluir a transferência para terceiros e, em alguns casos, para países terceiros fora da União Europeia (UE) e do Espaço Económico Europeu (EEE). Sempre que haja transferências de dados para fora da UE ou do EEE, estas são devidamente assinaladas.
As finalidades do tratamento, os fundamentos legais, os destinatários e eventuais transferências internacionais são descritos a seguir:
6.4 Contactos
Se nos contactar, utilizaremos os seguintes dados para responder ao seu pedido:
O fundamento legal para este tratamento é a necessidade de cumprimento de obrigações contratuais ou pré-contratuais (artigo 6.º, n.º 1, alínea b), do RGPD), bem como o nosso interesse legítimo em gerir e processar pedidos de forma eficiente (artigo 6.º, n.º 1, alínea f), do RGPD).
6.5 Contacto para candidaturas
Caso nos envie uma candidatura, seja por e-mail ou formulário, os dados fornecidos (como nome, endereço de e-mail, localização pretendida, mensagem e documentos de candidatura) serão tratados exclusivamente para a análise e gestão do seu pedido.
O fundamento legal para este tratamento é a necessidade de avaliação para efeitos de estabelecimento de uma relação laboral (artigo 6.º, n.º 1, alínea b), do RGPD). Caso os dados sejam necessários para processos legais após o término da candidatura, o tratamento será realizado para proteger interesses legítimos, como a defesa de direitos, em conformidade com o artigo 6.º, n.º 1, alínea f), do RGPD.
6.6 Gestão contratual
Tratamos dados pessoais no contexto da prestação de serviços e para gerir a relação contratual com o utilizador. Se nos tiver contratado, utilizaremos os dados fornecidos (como nome, dados de contacto e endereço) para:
Este tratamento baseia-se no artigo 6.º, n.º 1, alínea b), do RGPD, para o cumprimento do contrato, e no artigo 6.º, n.º 1, alínea c), do RGPD, para cumprimento de obrigações legais.
Os dados poderão ser transmitidos a terceiros, incluindo autoridades ou outras entidades, quando necessário para cumprir as finalidades previstas. Garantimos que os dados são partilhados apenas quando estritamente necessário.
6.7 Utilização do Microsoft Teams
O Microsoft Teams, parte da gama de produtos Microsoft 365, permite a organização de reuniões e eventos online com recurso a vídeo e áudio. Os seguintes dados pessoais podem ser tratados durante reuniões e eventos online:
As reuniões e eventos online não são gravados, salvo consentimento prévio do participante.
O conteúdo do chat é registado durante a utilização do Microsoft Teams. Os ficheiros partilhados pelos utilizadores nos chats são armazenados na conta do OneDrive for Business do utilizador que partilhou o ficheiro. Já os ficheiros partilhados pelos membros da equipa em canais são armazenados no site do SharePoint associado à equipa.
Nas reuniões realizadas no Microsoft Teams, os participantes têm controlo sobre a ativação ou desativação das suas próprias entradas de áudio e vídeo. Contudo, não podemos garantir ou prevenir definitivamente gravações não autorizadas realizadas por outros participantes.
O tratamento de dados no âmbito do Microsoft 365 é realizado em nosso nome em servidores localizados na União Europeia, incluindo centros de dados na Irlanda e nos Países Baixos. No entanto, não se pode excluir a possibilidade de os dados serem encaminhados através de servidores de Internet localizados fora da UE, especialmente em casos onde os participantes da reunião estejam situados em países terceiros.
Relativamente às transferências de dados para os EUA, a Microsoft está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando abrangida pela decisão de adequação da União Europeia para os Estados Unidos.
De acordo com a política de privacidade da Microsoft, a empresa pode tratar dados pessoais para fins comerciais legítimos. Não temos controlo sobre esses tratamentos. Neste contexto, a Microsoft atua como responsável autónoma e é responsável pelo cumprimento das disposições legais aplicáveis. Para mais informações, consulte: https://privacy.microsoft.com/de-de/privacystatement.
6.8 Inscrição em concursos
Se participar num concurso organizado por nós, utilizaremos os dados fornecidos (como nome, e-mail, morada, entre outros) para gerir a participação e contactá-lo caso seja vencedor. Os dados serão partilhados com a empresa responsável pela entrega dos prémios.
Este tratamento baseia-se no artigo 6.º, n.º 1, alínea b), do RGPD, para o cumprimento das obrigações contratuais associadas ao concurso.
6.9 Serviços de segurança na Internet
Utilizamos serviços da Cloudflare, Inc., para proteger o nosso sítio Web contra ataques e garantir a sua segurança. A Cloudflare trata dados como o endereço IP e outras informações de tráfego, podendo transmitir dados para os EUA.
Este tratamento baseia-se no nosso interesse legítimo em garantir a segurança do sítio Web, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD.
A Cloudflare está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, sendo abrangida pela decisão de adequação da UE.
6.10 Duração do armazenamento de dados
Os dados pessoais serão eliminados assim que deixarem de ser necessários para os fins para os quais foram recolhidos. Em caso de obrigações legais de retenção, os dados serão mantidos durante o período exigido.
6.11 Direitos dos titulares dos dados
Os direitos dos titulares podem ser consultados em F. Os seus direitos enquanto titular dos dados.
6.12 Exercício dos direitos e contacto
Para questões relacionadas com o tratamento de dados pessoais, ou para exercer os seus direitos (acesso, retificação, limitação, oposição ou eliminação de dados), pode contactar-nos através do e-mail datenschutz@cec.valantic.com.
Adicionalmente, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma reclamação junto da autoridade de controlo competente em Portugal, a Comissão Nacional de Proteção de Dados (CNPD):
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt
O sítio Web da valantic CX Austria GmbH pode ser utilizado sem a necessidade de fornecer dados pessoais. No entanto, se um titular de dados desejar utilizar serviços específicos disponibilizados através do nosso sítio Web, poderá ser necessário tratar dados pessoais. Caso o tratamento de dados pessoais seja indispensável e não exista um fundamento legal aplicável, será solicitado o consentimento do titular dos dados.
O tratamento de dados pessoais, como nome, morada, endereço de e-mail ou número de telefone, é realizado de acordo com o Regulamento Geral sobre a Proteção de Dados (RGPD) e com as disposições de proteção de dados aplicáveis ao país onde opera a valantic CX Austria GmbH. Esta política de privacidade fornece informações sobre o tipo, âmbito e finalidades do tratamento de dados pessoais por nós recolhidos, utilizados e tratados, além de informar os titulares sobre os seus direitos.
Na qualidade de entidade responsável pelo tratamento, a valantic CX Austria GmbH implementou medidas técnicas e organizacionais abrangentes para assegurar a proteção dos dados pessoais tratados através deste sítio Web.
7.1 Definições
A política de privacidade da valantic CX Austria GmbH baseia-se nos termos utilizados no Regulamento Geral sobre a Proteção de Dados (RGPD). A nossa política de privacidade foi elaborada para ser clara e acessível, tanto para o público em geral quanto para os nossos clientes e parceiros comerciais. Para garantir esta acessibilidade, apresentamos, antes de mais, as definições dos principais termos utilizados:
Dados pessoais
São considerados dados pessoais quaisquer informações relacionadas com uma pessoa singular identificada ou identificável (designada “titular dos dados”). Uma pessoa singular é considerada identificável se puder ser identificada, direta ou indiretamente, em especial por referência a um identificador, como o nome, número de identificação, dados de localização, identificadores eletrónicos ou outros elementos específicos da sua identidade física, fisiológica, genética, mental, económica, cultural ou social.
Titular dos dados
O titular dos dados é qualquer pessoa singular identificada ou identificável cujos dados pessoais sejam objeto de tratamento.
Tratamento de dados pessoais
O tratamento de dados pessoais inclui qualquer operação ou conjunto de operações realizadas sobre dados pessoais, com ou sem meios automatizados, como a recolha, registo, organização, estruturação, conservação, adaptação ou alteração, recuperação, consulta, utilização, divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição de dados.
Restrição do tratamento
A restrição do tratamento refere-se à marcação de dados pessoais armazenados com o objetivo de limitar o seu tratamento futuro, aplicando regras específicas para garantir a proteção adicional desses dados.
Definição de perfis
A definição de perfis é qualquer forma de tratamento automatizado de dados pessoais que utiliza esses dados para avaliar determinados aspetos pessoais relacionados com uma pessoa singular. Inclui a análise ou previsão de aspetos como desempenho profissional, situação económica, saúde, preferências pessoais, interesses, fiabilidade, comportamento, localização ou deslocações.
Pseudonimização
A pseudonimização consiste no tratamento de dados pessoais de forma a impedir a sua associação direta a um titular de dados específico sem a utilização de informações adicionais. Essas informações adicionais devem ser mantidas separadas e sujeitas a medidas técnicas e organizativas adequadas para garantir que os dados pessoais não possam ser atribuídos a uma pessoa singular identificada ou identificável.
Responsável pelo tratamento
O responsável pelo tratamento é a entidade, pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais. Quando as finalidades e os meios do tratamento forem definidos pela legislação da União Europeia ou de um Estado-Membro, o responsável pelo tratamento ou os critérios para a sua nomeação podem ser estipulados por essa legislação.
Subcontratante
O subcontratante é uma pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que trata dados pessoais por conta do responsável pelo tratamento, em conformidade com as instruções por este definidas.
Destinatário
O destinatário é qualquer pessoa singular ou coletiva, autoridade pública, agência ou outro organismo ao qual os dados pessoais sejam divulgados. No entanto, as autoridades públicas que recebem dados pessoais no contexto de inquéritos específicos, em conformidade com a legislação da União Europeia ou dos Estados-Membros, não são consideradas destinatários.
Terceiro
O terceiro é uma pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante ou as pessoas autorizadas a tratar dados pessoais sob a autoridade direta do responsável pelo tratamento ou do subcontratante.
Consentimento
O consentimento é uma manifestação de vontade livre, específica, informada e inequívoca, mediante a qual o titular dos dados aceita, através de uma declaração ou de um ato positivo claro, que os seus dados pessoais sejam objeto de tratamento.
7.2 Nome e endereço do responsável pelo tratamento
O responsável pelo tratamento, na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD) e de outras disposições legais aplicáveis em matéria de proteção de dados, é:
valantic CX Austria GmbH
Söllheimerstraße 16
5020 Salzburg
Áustria
Telefone: +43 662 876 606
E-mail: info@valantic.at
Sítio Web: www.valantic.com/at
7.3 Cookies
As páginas do sítio Web da valantic CX Austria GmbH utilizam cookies. Os cookies são ficheiros de texto que são armazenados no sistema informático do utilizador através do navegador de Internet.
Muitos sítios Web e servidores utilizam cookies. Um cookie geralmente contém um identificador único, denominado ID de cookie. Este ID é uma sequência de caracteres que permite identificar de forma específica o navegador da Internet no qual o cookie foi armazenado. Assim, os sítios Web e servidores podem distinguir o navegador do utilizador de outros navegadores que utilizem diferentes cookies.
Através da utilização de cookies, a valantic CX Austria GmbH pode fornecer serviços mais fáceis de utilizar no seu sítio Web, funcionalidades que não seriam possíveis sem os cookies.
Os cookies podem ser utilizados para otimizar as informações e ofertas do nosso sítio Web em benefício do utilizador. Como já foi referido, os cookies permitem-nos reconhecer os utilizadores do nosso sítio Web. O objetivo deste reconhecimento é facilitar a utilização do sítio Web pelos utilizadores. Por exemplo, um utilizador de um sítio Web que utiliza cookies não precisa de voltar a introduzir os seus dados de acesso em cada visita, uma vez que o sítio Web pode recordar essas informações através dos cookies armazenados no sistema do utilizador.
Outro exemplo é o cookie associado ao cesto de compras em lojas online. Este permite que os artigos selecionados sejam armazenados temporariamente no cesto, facilitando a experiência de compra do utilizador.
O titular dos dados pode impedir a instalação de cookies pelo nosso sítio Web em qualquer momento, ajustando as definições do navegador de Internet utilizado e, assim, opor-se de forma permanente à utilização de cookies. Além disso, os cookies já instalados podem ser eliminados a qualquer momento através do navegador de Internet ou de outros programas de software. Este procedimento é possível em todos os navegadores de Internet comuns. No entanto, ao desativar os cookies no navegador, é possível que algumas funcionalidades do nosso sítio Web não estejam totalmente disponíveis.
7.4 Recolha de dados e informações gerais
O sítio Web da valantic CX Austria GmbH recolhe uma série de dados e informações gerais sempre que um titular de dados ou um sistema automatizado acede ao sítio Web. Estes dados e informações são armazenados nos ficheiros de registo do servidor. Entre os dados recolhidos incluem-se:
A valantic CX Austria GmbH não utiliza estes dados e informações gerais para identificar diretamente o titular dos dados. Pelo contrário, estas informações são necessárias para:
Estes dados e informações gerais são analisados estatisticamente de forma anónima, com o objetivo de melhorar a proteção de dados e a segurança do sítio Web, garantindo um nível elevado de proteção aos dados pessoais que tratamos. Os dados anónimos recolhidos nos ficheiros de registo do servidor são armazenados de forma separada de quaisquer dados pessoais fornecidos pelo titular dos dados.
7.5 Contacto através do sítio Web
O sítio Web da valantic CX Austria GmbH disponibiliza informações que permitem um contacto eletrónico rápido com a nossa empresa, bem como uma comunicação direta connosco, incluindo um endereço geral de correio eletrónico (e-mail). Caso o titular dos dados entre em contacto com o responsável pelo tratamento através de e-mail ou de um formulário de contacto, os dados pessoais transmitidos de forma voluntária pelo titular serão automaticamente armazenados. Esses dados são guardados com o objetivo de processar o pedido ou de estabelecer contacto com o titular dos dados. Em nenhuma circunstância estes dados pessoais serão transmitidos a terceiros.
7.6 Apagamento e rotina de bloqueio de dados pessoais
O responsável pelo tratamento deve tratar e armazenar os dados pessoais do titular apenas pelo período necessário para alcançar a finalidade que motivou o seu armazenamento ou enquanto tal for permitido pelas disposições legais europeias ou nacionais aplicáveis ao responsável pelo tratamento.
Quando a finalidade do armazenamento deixar de se aplicar ou ao término de um período de retenção exigido por regulamentos europeus ou nacionais aplicáveis, os dados pessoais serão, regularmente, bloqueados ou apagados em conformidade com as disposições legais em vigor.
7.7 Direitos do titular dos dados
Direito de confirmação
O titular dos dados tem o direito, reconhecido pela legislação europeia, de obter do responsável pelo tratamento a confirmação sobre se os dados pessoais que lhe dizem respeito estão ou não a ser tratados. Caso deseje exercer este direito de confirmação, o titular dos dados pode, a qualquer momento, entrar em contacto com o responsável pelo tratamento.
Direito à informação
O titular dos dados tem o direito, conferido pela legislação europeia, de solicitar ao responsável pelo tratamento informações gratuitas sobre os dados pessoais armazenados que lhe digam respeito e de obter uma cópia dessas informações, a qualquer momento. Adicionalmente, o titular dos dados tem o direito de aceder às seguintes informações:
Além disso, o titular dos dados tem o direito de ser informado sobre se os dados pessoais foram transferidos para um país terceiro ou para uma organização internacional. Nesse caso, o titular tem igualmente o direito de obter informações sobre as garantias adequadas relacionadas com a transferência.
Caso o titular dos dados deseje exercer este direito, pode, a qualquer momento, contactar o responsável pelo tratamento.
Direito de retificação
O titular dos dados tem o direito, reconhecido pela legislação europeia, de solicitar a retificação imediata de dados pessoais incorretos que lhe digam respeito. Além disso, o titular dos dados tem o direito de exigir que os dados pessoais incompletos sejam completados, incluindo através de uma declaração suplementar, tendo em conta as finalidades do tratamento.
Caso o titular dos dados deseje exercer este direito, pode, a qualquer momento, contactar o responsável pelo tratamento.
Direito ao apagamento (direito a ser esquecido)
O titular dos dados tem o direito, reconhecido pela legislação europeia, de solicitar ao responsável pelo tratamento o apagamento dos dados pessoais que lhe digam respeito, sem demora injustificada. O responsável pelo tratamento tem a obrigação de apagar esses dados sem demora injustificada, desde que se verifique uma das seguintes condições e o tratamento não seja necessário:
Se alguma das condições acima referidas se aplicar e o titular dos dados desejar solicitar o apagamento dos dados pessoais armazenados pela valantic CX Austria GmbH, pode, a qualquer momento, contactar o responsável pelo tratamento. Um funcionário da valantic CX Austria GmbH assegurará o cumprimento imediato do pedido de apagamento.
No caso de os dados pessoais terem sido tornados públicos pela valantic CX Austria GmbH e de a empresa estar obrigada, nos termos do artigo 17.º, n.º 1, do RGPD, a apagar esses dados, serão adotadas medidas razoáveis, incluindo medidas técnicas, tendo em conta a tecnologia disponível e os custos de implementação, para informar outros responsáveis pelo tratamento da solicitação de apagamento. Isto inclui a eliminação de quaisquer ligações, cópias ou reproduções desses dados pessoais, desde que o tratamento não seja necessário.
Os colaboradores da valantic CX Austria GmbH tomarão as medidas apropriadas para garantir o cumprimento destes pedidos em casos individuais.
Direito à limitação do tratamento
Cada titular dos dados tem o direito, conferido pelo legislador europeu, de obter do responsável pelo tratamento a limitação do tratamento quando se verificar uma das seguintes situações:
Se alguma das condições mencionadas for aplicável e o titular dos dados pretender solicitar a limitação do tratamento dos seus dados pessoais armazenados pela valantic CX Austria GmbH, pode, a qualquer momento, contactar qualquer funcionário da valantic CX Austria GmbH. O colaborador responsável tomará as providências necessárias para limitar o tratamento.
Direito à portabilidade dos dados
O titular dos dados tem o direito, reconhecido pela legislação europeia, de receber os dados pessoais que forneceu ao responsável pelo tratamento num formato estruturado, de uso corrente e de leitura ótica. Tem ainda o direito de transmitir esses dados a outro responsável pelo tratamento, sem qualquer impedimento por parte do responsável a quem os dados foram inicialmente fornecidos, desde que:
Adicionalmente, o titular dos dados tem o direito, nos termos do artigo 20.º, n.º 1, do RGPD, de solicitar que os dados pessoais sejam transmitidos diretamente de um responsável pelo tratamento para outro, sempre que tal seja tecnicamente viável e desde que tal transmissão não afete negativamente os direitos e liberdades de terceiros.
Para exercer o direito à portabilidade dos dados, o titular pode, a qualquer momento, entrar em contacto com a valantic CX Austria GmbH, utilizando os dados de contacto disponibilizados.
Direito de oposição
O titular dos dados tem o direito, nos termos da legislação europeia, de se opor, em qualquer momento e por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito, com fundamento nas alíneas e) ou f) do n.º 1 do artigo 6.º do RGPD. Este direito inclui também a definição de perfis com base nas mesmas disposições.
A valantic CX Austria GmbH cessará o tratamento dos dados pessoais em caso de oposição, salvo se demonstrar motivos legítimos e imperiosos que prevaleçam sobre os interesses, direitos e liberdades do titular dos dados, ou se o tratamento for necessário para efeitos de declaração, exercício ou defesa de direitos em processos judiciais.
Se o tratamento de dados pessoais for realizado para fins de marketing direto, o titular dos dados tem o direito de se opor, em qualquer momento, ao referido tratamento, incluindo à definição de perfis quando esta esteja relacionada com marketing direto. Em caso de oposição, a valantic CX Austria GmbH deixará de tratar os dados pessoais para esses fins.
Além disso, o titular dos dados tem o direito de se opor, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito para fins de investigação científica, histórica ou estatística, nos termos do artigo 89.º, n.º 1, do RGPD, exceto quando o tratamento seja necessário para o desempenho de uma tarefa realizada por razões de interesse público.
Para exercer o direito de oposição, o titular dos dados pode contactar diretamente qualquer funcionário da valantic CX Austria GmbH. Adicionalmente, no contexto da utilização de serviços da sociedade da informação, o direito de oposição pode ser exercido por meios automatizados.
Decisões automatizadas em casos individuais, incluindo a definição de perfis
Cada titular dos dados tem o direito, conferido pelo legislador europeu, de não ficar sujeito a uma decisão baseada exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produza efeitos na sua esfera jurídica ou que o afete de forma significativamente semelhante, desde que a decisão:
Não seja necessária para a celebração ou execução de um contrato entre o titular dos dados e o responsável pelo tratamento;
Seja autorizada pela legislação da União ou de um Estado-Membro aplicável ao responsável pelo tratamento, que também preveja medidas adequadas para salvaguardar os direitos, liberdades e interesses legítimos do titular dos dados; ou
Baseie-se no consentimento explícito do titular dos dados.
Se a decisão for necessária para a celebração ou execução de um contrato entre o titular dos dados e o responsável pelo tratamento ou se for baseada no consentimento explícito do titular dos dados, a valantic CX Austria GmbH implementará medidas adequadas para salvaguardar os direitos, liberdades e interesses legítimos do titular dos dados, incluindo, pelo menos, o direito de obter intervenção humana por parte do responsável pelo tratamento, de expressar o seu ponto de vista e de contestar a decisão.
Se o titular dos dados pretender exercer os direitos relativos à tomada de decisões individuais automatizadas, pode, a qualquer momento, contactar qualquer funcionário da valantic CX Austria GmbH.
Direito de retirar o consentimento ao abrigo da legislação sobre proteção de dados
Qualquer titular dos dados tem o direito, concedido pelo legislador europeu, de retirar o consentimento para o tratamento de dados pessoais em qualquer momento.
Se o titular dos dados desejar exercer o direito de retirar o consentimento, pode, a qualquer momento, contactar qualquer funcionário do responsável pelo tratamento.
7.8 Proteção de dados no âmbito das candidaturas e do processo de recrutamento
O responsável pelo tratamento recolhe e trata os dados pessoais dos candidatos com a finalidade de gerir o processo de candidatura. Este tratamento pode também ser efetuado por via eletrónica, nomeadamente quando os documentos de candidatura são enviados por correio eletrónico ou submetidos através de um formulário disponível no sítio Web.
Caso o responsável pelo tratamento celebre um contrato de trabalho com o candidato, os dados transmitidos serão armazenados com o objetivo de gerir a relação laboral, em conformidade com as disposições legais aplicáveis.
Se, porém, não for celebrado um contrato de trabalho, os documentos de candidatura serão automaticamente apagados no prazo de dois meses após a comunicação da decisão de rejeição, salvo se a eliminação for incompatível com interesses legítimos do responsável pelo tratamento. Entre esses interesses legítimos encontra-se, por exemplo, a necessidade de preservar os dados como prova em eventuais processos relacionados com direitos de igualdade de tratamento.
7.9 Disposições de proteção de dados relativas à aplicação e utilização do Facebook
Este sítio Web integra componentes do Facebook, uma rede social amplamente utilizada.
A entidade responsável pelo Facebook é a Facebook, Inc, localizada em 1 Hacker Way, Menlo Park, CA 94025, EUA. Para titulares de dados residentes fora dos EUA ou Canadá, o responsável pelo tratamento de dados pessoais é a Facebook Ireland Ltd, com sede em 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda.
Sempre que um utilizador acede a uma página deste sítio Web onde esteja integrado um componente do Facebook (como um plug-in do Facebook), o navegador de Internet do dispositivo utilizado solicita automaticamente ao Facebook que carregue o conteúdo do componente correspondente. Durante este processo técnico, o Facebook recebe informações sobre a subpágina específica do nosso sítio Web que o utilizador está a visitar.
Para mais informações sobre os plug-ins do Facebook, consulte a página oficial: https://developers.facebook.com/docs/plugins/?locale=de_DE.
Se o titular dos dados estiver autenticado na sua conta do Facebook ao aceder ao nosso sítio Web, o Facebook consegue identificar qual a subpágina do nosso sítio que está a ser visitada. Esta identificação ocorre durante todo o período em que o titular permanece no nosso sítio. As informações recolhidas pelo componente do Facebook (como um plug-in) são automaticamente atribuídas à respetiva conta do Facebook do titular dos dados.
Além disso, se o titular dos dados interagir com os botões do Facebook integrados no nosso sítio Web, como o botão “Gosto” ou ao deixar um comentário, essas ações serão também associadas à conta pessoal de utilizador no Facebook, e os dados pessoais serão armazenados pelo Facebook.
O Facebook recebe informações sobre a visita ao nosso sítio Web sempre que o titular dos dados estiver autenticado na sua conta do Facebook durante o acesso, independentemente de haver interação com os componentes do Facebook no sítio. Para evitar esta transmissão de dados, o titular pode simplesmente terminar sessão na sua conta do Facebook antes de aceder ao nosso sítio Web.
A política de privacidade do Facebook, disponível em https://pt-pt.facebook.com/privacy/policy/?entry_point=facebook_page_footer, fornece detalhes sobre como o Facebook recolhe, trata e utiliza os dados pessoais. Esta política também descreve opções de configuração disponíveis para os utilizadores protegerem a sua privacidade. Além disso, existem diversas aplicações que podem ser utilizadas para bloquear a transmissão de dados ao Facebook, que podem ser adotadas pelos titulares dos dados para este efeito.
7.10 Disposições de proteção de dados sobre a aplicação e utilização do Google Analytics (com função de anonimização)
O responsável pelo tratamento integrou o componente Google Analytics (com função de anonimização) neste sítio Web. O Google Analytics é um serviço de análise da Web que recolhe, compila e avalia dados sobre o comportamento dos visitantes do sítio. Este serviço permite obter informações como o sítio de origem do utilizador (o chamado “referenciador”), as subpáginas visitadas, a frequência de acesso e o tempo de permanência em cada subpágina. O principal objetivo da análise da Web é otimizar o sítio e avaliar a eficácia de campanhas publicitárias na Internet.
A Google Inc., com sede em 1600 Amphitheatre Parkway, Mountain View, CA 94043-1351, EUA, é a entidade responsável pela operação do Google Analytics.
Para proteger a privacidade dos utilizadores, o responsável pelo tratamento configurou o Google Analytics com a extensão “_gat._anonymiseIp”. Este recurso permite que a Google anonimize o endereço IP dos utilizadores ao encurtá-lo, sempre que o sítio for acedido a partir de um Estado-Membro da União Europeia ou de outro país signatário do Acordo sobre o Espaço Económico Europeu.
O objetivo do uso do Google Analytics é obter informações detalhadas sobre o tráfego no sítio Web. A Google utiliza os dados recolhidos para analisar a utilização do sítio, fornecer relatórios detalhados sobre atividades no sítio e disponibilizar outros serviços relacionados com o uso da plataforma.
O Google Analytics utiliza cookies, cuja definição já foi explicada anteriormente. Ao instalar um cookie no sistema informático do titular dos dados, a Google obtém a capacidade de monitorizar e analisar a forma como o sítio é utilizado. Sempre que um utilizador acede a uma página do sítio que contenha o componente Google Analytics, o navegador do utilizador transmite automaticamente informações ao Google para fins de análise.
Neste processo técnico, a Google pode recolher dados como o endereço IP do utilizador, permitindo identificar a origem dos visitantes, as ações realizadas no sítio e fornecer relatórios detalhados. Esta informação pode ser utilizada, entre outros fins, para calcular e gerir comissões associadas a campanhas publicitárias.
O cookie utilizado pelo Google Analytics armazena informações pessoais, tais como a hora de acesso, o local de origem do acesso e a frequência das visitas ao nosso sítio Web pelo titular dos dados. Sempre que o nosso sítio Web é visitado, estes dados pessoais, incluindo o endereço IP da ligação à Internet utilizada pelo titular dos dados, são transmitidos à Google nos Estados Unidos da América, onde são armazenados. A Google pode partilhar os dados recolhidos com terceiros em determinadas circunstâncias.
O titular dos dados pode, a qualquer momento, impedir a configuração de cookies através do nosso sítio Web, ajustando as definições do navegador de Internet utilizado, recusando permanentemente a configuração de cookies. Essa configuração também impede que o Google Analytics coloque cookies no sistema informático do titular dos dados. Além disso, qualquer cookie já instalado pelo Google Analytics pode ser eliminado em qualquer altura, utilizando o navegador de Internet ou outros programas de software.
Adicionalmente, o titular dos dados pode opor-se à recolha de dados relacionados com a utilização deste sítio Web pelo Google Analytics, bem como ao tratamento destes dados pela Google. Para isso, o titular dos dados deve descarregar e instalar um complemento de navegador, disponível em https://tools.google.com/dlpage/gaoptout. Este complemento informa o Google Analytics, através de JavaScript, de que os dados relativos às visitas ao sítio Web não podem ser transmitidos para o serviço. Após a instalação, o Google reconhece o complemento como uma objeção válida.
Se o sistema informático do titular dos dados for alterado, como em casos de eliminação de ficheiros, formatação ou reinstalação do sistema operativo, será necessário reinstalar o complemento do navegador para manter a desativação do Google Analytics. Caso o complemento seja desinstalado ou desativado pelo titular dos dados ou por outra pessoa com acesso ao sistema, o complemento pode ser reinstalado ou reativado para manter a objeção ativa.
Mais informações sobre as práticas de proteção de dados da Google podem ser consultadas em https://policies.google.com/privacy?hl=pt-pt.
Detalhes adicionais sobre o funcionamento do Google Analytics estão disponíveis em https://marketingplatform.google.com/about/analytics/terms/us/~
7.11 Disposições de proteção de dados sobre a aplicação e utilização do Google reCAPTCHA
O responsável pelo tratamento integrou o componente Google reCAPTCHA neste sítio Web. O Google reCAPTCHA é um serviço gratuito de captcha, projetado para distinguir se uma ação na Internet é realizada por uma pessoa ou por um programa automatizado, como bots. Este serviço recolhe informações como o endereço IP do utilizador, com o objetivo de proteger o sítio Web contra acesso automatizado não autorizado e spam.
A empresa responsável pela operação do Google reCAPTCHA é a Google Ireland Limited, com sede em Gordon House, Barrow Street, Dublin 4, Irlanda.
O Google reCAPTCHA é utilizado para verificar se a introdução de dados no nosso sítio Web (por exemplo, num formulário de contacto) é realizada por um ser humano ou por um programa automatizado. Para isso, o componente determina a origem da utilização da caixa de introdução reCAPTCHA, incluindo o sítio Web e o endereço IP do utilizador. Adicionalmente, pode recolher outras informações, como o tempo que o visitante passou no sítio Web, o comportamento de introdução de dados, o navegador utilizado e os movimentos do rato, na medida em que estas informações sejam necessárias para prestar o serviço.
O Google reCAPTCHA coloca um cookie no sistema informático do titular dos dados. Este cookie permite realizar a análise da utilização do sítio Web, conforme descrito anteriormente.
Os dados recolhidos pelo Google reCAPTCHA não são, em princípio, associados a outros dados do Google. No entanto, caso o utilizador tenha sessão iniciada na sua conta Google no momento da visita ao nosso sítio Web ou da utilização do Google reCAPTCHA, poderá ocorrer a fusão desses dados. Para evitar essa associação, recomenda-se que o utilizador termine a sessão na sua conta Google antes de visitar o nosso sítio Web ou utilizar o serviço reCAPTCHA.
É possível que os dados recolhidos durante a análise sejam transferidos para os Estados Unidos ou outros países fora do Espaço Económico Europeu (EEE).
Para mais informações sobre o Google reCAPTCHA e sobre as disposições de proteção de dados da Google, consulte os seguintes links: https://policies.google.com/privacy?hl=pt-pt e https://www.google.com/recaptcha/about/
7.12 Disposições de proteção de dados sobre a aplicação e utilização do Matomo
O responsável pelo tratamento de dados integrou a componente Matomo neste sítio Web. O Matomo é uma ferramenta de software de código aberto para análise da Web. A análise da Web refere-se à recolha, compilação e avaliação de dados sobre o comportamento dos visitantes nos sítios Web. Entre outras informações, uma ferramenta de análise da Web regista dados como o sítio Web de origem do visitante (o chamado referenciador), as subpáginas acedidas, a frequência e a duração das visitas. Esta análise é utilizada principalmente para otimizar o sítio Web e avaliar a eficácia custo-benefício de campanhas publicitárias online.
O software Matomo é operado no servidor do responsável pelo tratamento, e os ficheiros de registo sensíveis à proteção de dados são armazenados exclusivamente neste servidor.
O objetivo da utilização do Matomo é analisar o tráfego de visitantes no nosso sítio Web. Os dados e as informações recolhidas são utilizados, entre outros fins, para gerar relatórios online sobre as atividades no nosso sítio Web, ajudando-nos a compreender melhor o comportamento dos utilizadores e a melhorar a experiência de navegação.
A ferramenta Matomo coloca um cookie no sistema informático do titular dos dados. Como referido anteriormente, os cookies permitem analisar a utilização do nosso sítio Web. Sempre que uma página individual deste sítio é acedida, o navegador da Internet do titular dos dados é automaticamente solicitado pela componente Matomo a transmitir dados ao nosso servidor para fins de análise online. Durante este processo técnico, obtemos informações como o endereço IP da pessoa em causa, permitindo-nos rastrear a origem dos visitantes e as interações no sítio Web.
Os cookies armazenam informações pessoais, incluindo a hora de acesso, o local de origem do acesso e a frequência das visitas ao nosso sítio Web. Sempre que o nosso sítio Web é visitado, estes dados, incluindo o endereço IP da ligação utilizada, são transmitidos e armazenados no nosso servidor. Estes dados não são partilhados com terceiros e são utilizados exclusivamente para os fins mencionados.
O titular dos dados pode, como acima referido, impedir a instalação de cookies através do nosso sítio Web a qualquer momento, através de um ajuste correspondente do navegador da Internet utilizado e, assim, negar permanentemente a instalação de cookies. Tal configuração do navegador de Internet utilizado também impediria a Matomo de definir um cookie no sistema de tecnologia da informação do titular dos dados. Além disso, um cookie já instalado pela Matomo pode ser apagado em qualquer altura através de um browser de Internet ou de outros programas de software.
Além disso, a pessoa em causa tem a possibilidade de se opor e impedir a recolha de dados gerados pela Matomo relacionados com a utilização deste sítio Web. Para o efeito, a pessoa em causa deve definir a opção “Do Not Track” no seu browser.
No entanto, se o cookie de exclusão for definido, é possível que a pessoa em causa deixe de poder utilizar o sítio Web do responsável pelo tratamento em toda a sua extensão.
Mais informações e as disposições aplicáveis em matéria de proteção de dados da Matomo podem ser consultadas em https://matomo.org/privacy/.
7.13 Disposições de proteção de dados sobre a aplicação e utilização do X (antigo Twitter)
O responsável pelo tratamento de dados integrou componentes da plataforma X neste sítio Web.
A empresa operadora do X é a Twitter International Unlimited Company, com sede em One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irlanda.
Cada vez que uma página do nosso sítio Web que contém um componente da plataforma X (por exemplo, o botão de partilha) é acedida, o navegador de Internet do utilizador estabelece automaticamente uma ligação aos servidores da plataforma X. Este processo técnico permite que o componente X seja carregado e exibido no nosso sítio Web. Mais informações sobre os botões da plataforma X podem ser consultadas em https://x.com/pt/resources/buttons.
Durante este processo, a plataforma X pode recolher informações como o endereço IP, o tipo de navegador, o sistema operativo, a subpágina específica visitada no nosso site, bem como a data e a hora do acesso.
Se o utilizador estiver com sessão iniciada na sua conta da plataforma X enquanto navega no nosso sítio Web, a plataforma X pode associar diretamente essas informações à conta de utilizador. Além disso, ao interagir com os componentes integrados, como clicar no botão de partilha, estas ações também podem ser registadas e associadas à conta na plataforma X.
O X recolhe informações sempre que o utilizador acede ao nosso sítio Web com sessão iniciada, independentemente de interagir ou não com os componentes da plataforma. Para evitar que estas informações sejam associadas à sua conta, recomendamos que encerre a sessão na plataforma X antes de visitar o nosso sítio Web.
Para mais informações sobre como a plataforma X recolhe, processa e utiliza os dados, consulte https://x.com/pt/privacy.
7.14 Disposições de proteção de dados sobre a utilização do YouTube
O responsável pelo tratamento integrou componentes do YouTube neste sítio Web. O YouTube é um portal de vídeos na Internet que permite aos utilizadores publicarem gratuitamente vídeos e aos outros utilizadores visualizarem, classificarem e comentarem esses vídeos sem custos. O YouTube disponibiliza uma vasta gama de conteúdos, incluindo filmes e programas de televisão completos, videoclipes, trailers e vídeos criados pelos próprios utilizadores.
A empresa responsável pelo YouTube é a YouTube, LLC, com sede em 901 Cherry Ave, San Bruno, CA 94066, EUA. A YouTube, LLC é uma subsidiária da Google Inc., com sede em 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, EUA.
Sempre que se acede a uma página deste sítio Web que contenha um componente do YouTube (como um vídeo do YouTube), o navegador da Internet utilizado no sistema do titular dos dados é automaticamente solicitado a descarregar uma representação do componente do YouTube. Mais informações sobre o YouTube podem ser consultadas em https://about.youtube/. No decurso deste processo técnico, o YouTube e a Google tomam conhecimento da subpágina específica do nosso sítio Web que foi visitada pelo titular dos dados.
Se o titular dos dados tiver sessão iniciada no YouTube ao mesmo tempo, o YouTube reconhece qual a subpágina específica do nosso sítio Web que está a ser visitada quando acede a uma página que contém um vídeo do YouTube. Esta informação é recolhida pelo YouTube e pela Google e associada à respetiva conta YouTube do titular dos dados.
O YouTube e a Google recebem sempre informações através do componente do YouTube de que o titular dos dados visitou o nosso sítio Web, desde que o titular dos dados tenha sessão iniciada no YouTube enquanto acede ao nosso sítio Web. Isto ocorre independentemente de o titular dos dados clicar ou não num vídeo do YouTube. Caso o titular dos dados não pretenda que esta informação seja transmitida ao YouTube e à Google, pode impedir essa transmissão encerrando a sessão na sua conta do YouTube antes de aceder ao nosso sítio Web.
As disposições de proteção de dados disponibilizadas pelo YouTube, acessíveis em https://policies.google.com/privacy/, fornecem informações detalhadas sobre a recolha, o tratamento e a utilização de dados pessoais pela Google.
7.15 Fundamento legal do tratamento
O artigo 6.º, n.º 1, alínea a), do RGPD serve como fundamento legal para operações de tratamento para as quais obtemos o consentimento do titular dos dados para uma finalidade específica. Quando o tratamento de dados pessoais é necessário para a execução de um contrato no qual o titular dos dados é parte, como, por exemplo, em operações relacionadas com o fornecimento de bens ou prestação de serviços, o fundamento legal é o artigo 6.º, n.º 1, alínea b), do RGPD. O mesmo se aplica às operações de tratamento necessárias para medidas pré-contratuais, como pedidos de informação sobre produtos ou serviços.
Se o tratamento de dados for necessário para o cumprimento de obrigações legais a que estamos sujeitos, como obrigações fiscais, o fundamento legal é o artigo 6.º, n.º 1, alínea c), do RGPD.
Em casos excecionais, o tratamento pode ser necessário para proteger os interesses vitais do titular dos dados ou de outra pessoa. Por exemplo, se um visitante nas nossas instalações sofrer um acidente e for necessário fornecer o seu nome, idade ou outras informações relevantes a uma entidade médica, o fundamento legal será o artigo 6.º, n.º 1, alínea d), do RGPD.
Por último, quando o tratamento for necessário para fins relacionados com os nossos interesses legítimos ou os de terceiros, desde que esses interesses não prevaleçam sobre os direitos e liberdades fundamentais do titular dos dados, o fundamento será o artigo 6.º, n.º 1, alínea f), do RGPD. A legislação europeia reconhece que pode existir um interesse legítimo, como, por exemplo, quando o titular dos dados é cliente do responsável pelo tratamento (conforme o considerando 47 do RGPD).
7.16 Interesses legítimos no tratamento efetuado pelo responsável pelo tratamento ou por um terceiro
Quando o tratamento de dados pessoais se baseia no artigo 6.º, n.º 1, alínea f), do RGPD, o nosso interesse legítimo consiste no desempenho das nossas atividades comerciais, assegurando o benefício de todos os nossos colaboradores e acionistas.
7.17 Duração da conservação dos dados pessoais
A duração do armazenamento de dados pessoais é determinada pelo respetivo período de retenção legal. Após o término deste período, os dados são eliminados de forma rotineira, desde que já não sejam necessários para o cumprimento ou início de um contrato.
7.18 Disposições legais ou contratuais para o fornecimento de dados pessoais; necessidade para a celebração do contrato; obrigação da pessoa em causa de fornecer os dados pessoais; possíveis consequências do não fornecimento
Informamos que o fornecimento de dados pessoais pode ser exigido por lei (por exemplo, regulamentações fiscais) ou resultar de disposições contratuais (por exemplo, informações necessárias sobre um parceiro contratual). Em alguns casos, o fornecimento de dados pessoais é necessário para a celebração de um contrato, sendo essencial que o titular dos dados nos forneça tais informações, as quais serão posteriormente tratadas. Por exemplo, o titular dos dados deverá fornecer os dados pessoais se a nossa empresa celebrar um contrato com ele. A ausência de fornecimento dos dados pessoais poderá inviabilizar a celebração do contrato com a pessoa em causa.
Antes de fornecer os seus dados pessoais, o titular pode contactar-nos. Um dos nossos colaboradores poderá esclarecer, caso a caso, se o fornecimento dos dados pessoais é exigido por lei ou por contrato, ou se é necessário para a celebração do contrato. Além disso, o colaborador explicará se existe uma obrigação de fornecer os dados pessoais e as possíveis consequências do não fornecimento dessas informações.
8.1 Responsável pelo tratamento de dados
Orianda Solutions AG
Rheinsichtweg 2
CH-8274 Tägerwilen
Telefone: +41 71 669 33 50
Fax: +41 71 669 33 51
contact@orianda.com
8.2 Salesforce
Utilizamos os serviços da Salesforce.com, Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, Estados Unidos da América (“Salesforce”). A Salesforce opera como um sistema de gestão de relações de clientes, com o objetivo de otimizar os nossos processos de marketing.
O fundamento legal para o tratamento de dados é o nosso interesse legítimo em gerir e controlar as nossas relações com clientes, em conformidade com o artigo 6.º, n.º 1, alínea f), do RGPD. A Salesforce está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA, estando, por isso, abrangida pela decisão de adequação da União Europeia para os EUA.
8.3 Mais informações
Mais informações sobre o tratamento de dados realizado pela Orianda podem ser consultadas em: Política de Privacidade | Consultoria SAP | Gestão de Activos com SAP (orianda.com).
8.4 Os seus direitos enquanto titular dos dados
a) Direito à informação
Pode, a qualquer momento e de forma gratuita, solicitar informações sobre os dados pessoais que temos armazenados sobre si.
b) Direito à retificação, apagamento ou limitação do tratamento
Caso já não concorde com a conservação dos seus dados pessoais ou se estes estiverem incorretos, pode solicitar que os mesmos sejam corrigidos, apagados ou limitados no seu tratamento. Caso seja necessário limitar o tratamento dos dados no futuro, podemos aplicar essa limitação mediante o seu pedido.
c) Limitação do tratamento
Relativamente a dados anonimizados para fins de análise, que não permitam identificar diretamente a pessoa em causa, os direitos mencionados acima poderão ser exercidos caso nos sejam fornecidas informações adicionais que possibilitem a identificação do titular dos dados.
d) Consulta do registo de recolha de dados
O titular dos dados tem o direito de consultar, a qualquer momento, o registo de recolha de dados. Este registo fornece informações sobre as entidades públicas e privadas que tratam dados pessoais. Com base neste registo, pode verificar quem está a tratar os seus dados e de que forma, podendo utilizá-lo para decidir sobre eventuais pedidos de informação.
e) Exercício dos seus direitos
Caso tenha alguma questão relacionada com o tratamento dos seus dados pessoais ou deseje exercer os seus direitos, como acesso, retificação, limitação, oposição ou eliminação de dados, entre em contacto connosco.
Salvo disposição em contrário nas informações específicas sobre proteção de dados, o utilizador dispõe dos seguintes direitos enquanto titular dos dados:
1 Informações
A pedido, poderá obter informações sobre todos os dados pessoais que armazenamos sobre si, em qualquer momento e de forma gratuita.
2 Retificação, apagamento, limitação do tratamento, oposição
Se já não concordar com a conservação dos seus dados pessoais ou se estes se tornarem incorretos, procederemos à eliminação ou limitação do tratamento dos seus dados ou realizaremos as correções necessárias, na medida do permitido pela legislação aplicável, desde que para tal sejamos instruídos.
O direito de oposição aplica-se, em particular, aos casos em que os seus dados sejam tratados para o desempenho de tarefas de interesse público ou com base no interesse legítimo do responsável pelo tratamento, incluindo no caso de definição de perfis baseados nesse interesse. Poderá também opor-se ao tratamento de dados pessoais para fins de marketing direto.
3 Direito de retirar o consentimento com efeitos para o futuro
O utilizador pode revogar, em qualquer altura, o seu consentimento para o tratamento dos dados pessoais, com efeitos futuros. A revogação não afeta a legalidade do tratamento realizado até ao momento da revogação.
4 Portabilidade dos dados
Se o tratamento de dados for baseado em um contrato, em negociações pré-contratuais, no consentimento ou efetuado por meios automatizados, tem o direito à portabilidade dos dados. A pedido, fornecemos os seus dados num formato estruturado, de uso corrente e de leitura automática, para que possam ser transmitidos a outro responsável pelo tratamento, caso deseje.
5 Limitação do tratamento
Relativamente a dados que não nos permitem identificar a pessoa em causa, como dados anonimizados para análise, os direitos referidos acima não se aplicam. A informação, eliminação, correção ou transferência destes dados para outra entidade só será possível caso nos forneça informações adicionais que permitam a sua identificação.
6 Não há decisões automatizadas
O responsável pelo tratamento não realiza decisões automatizadas, na aceção do artigo 22.º do RGPD. Caso isso ocorra em situações específicas, o titular dos dados será devidamente informado.
7 Exercício dos seus direitos enquanto titular dos dados e direito de apresentar uma queixa
Se tiver questões relacionadas com o tratamento dos seus dados pessoais, ou se desejar exercer os seus direitos de acesso, retificação, limitação, oposição, apagamento ou portabilidade, poderá entrar em contacto com o gabinete acima mencionado.
Adicionalmente, se o titular dos dados se encontrar em Portugal, tem o direito de apresentar uma queixa à Comissão Nacional de Proteção de Dados (CNPD) caso entenda que os seus direitos não foram devidamente salvaguardados.
Avenida D. Carlos I, Nº134 – 1º, 1200-651 Lisboa
Telefone: +351 213 928 400
E-mail: geral@cnpd.pt