Atualizado a 17/03/2023
Introdução
Princípios de Proteção de Dados
Licitude e lealdade no tratamento
Tratamento apenas para finalidades específicas
Exatidão dos dados pessoais
Temos a obrigação de garantir que os Dados Pessoais sejam mantidos exatos e atualizados. Devemos garantir a existência de processos adequados para manter os dados exatos sempre que necessário (por exemplo, dos profissionais ou de clientes atuais e potenciais mantidos pelas áreas relevantes).
Ao atuar como Responsável pelo tratamento em relação a um cliente não seremos obrigados a implementar mecanismos para manter esses dados atualizados; isso será responsabilidade do Responsável pelo tratamento, ou seja, nosso cliente.
Conservação de Dados Pessoais
Os Dados Pessoais não devem ser conservados por mais tempo do que o necessário. Isto significa que devemos definir e aplicar períodos de conservação máximos dos Dados Pessoais que tratamos e implementar processos para apagá-los no seu termo. Portanto, os seguintes períodos de conservação podem ser aplicados: (i) pelo tempo que for necessário para a atividade ou serviços relevantes; (ii) qualquer período de conservação exigido por lei; (iii) o fim do período em que os litígios ou investigações possam surgir em relação aos serviços; ou (iv) pelo período mínimo previsto no contrato.
Direitos dos Sujeitos de Dados
O RGPD exige que informemos as pessoas sobre os Dados Pessoais que recolhemos, as finalidades e meios para os quais são objeto de tratamento. Tal informação é dada sob a forma de um ‘Aviso de Privacidade’.
a) Direito de Acesso
- O Titular dos Dados tem o direito de pedir para ver os Dados Pessoais que temos a seu respeito, a finalidade do tratamento e as categorias de dados em questão.
- Devemos notificar o Titular dos Dados dos destinatários com quem vamos partilhar os seus dados, especialmente se o destinatário estiver noutro país ou se pertencer a uma organização internacional.
- Sempre que possível, definiremos o prazo de conservação dos dados para atender aos objetivos comerciais.
- Devemos comunicar ao Titular dos Dados a existência do direito de se opor ao tratamento e do seu direito de retificação e apagamento.
- Devemos comunicar ao Titular dos Dados a existência do seu direito de reclamação a uma Autoridade de controlo.
- Quando os dados são recolhidos de alguém que não seja o próprio Titular dos Dados devemos comunicar ao próprio a fonte desses dados.
- Devemos garantir que temos processos em vigor para identificar e responder às questões de acesso por parte do Titular dos Dados, sem demora injustificada, e no prazo máximo de um mês.
b) Direito de retificação
- Os Titulares dos Dados têm o direito à retificação dos dados inexatos, cabendo à Associação Família Solidária de Oeiras todos os esforços para o fazer de imediato.
c) Direito ao apagamento
- O Titular dos Dados tem o direito de obter do Responsável pelo tratamento o apagamento dos seus dados (‘direito de ser esquecido’). Cabe à Associação Família Solidária de Oeiras fazer o possível para apagar de imediato os dados mantidos, exceto quando houver uma exigência legal para a sua conservação. Se receber uma solicitação de um Titular de Dados contacte primeiro o Privacy Officer antes de apagar quaisquer dados.
d) Direitos das crianças
- Todos os indivíduos, incluindo crianças, estão protegidos pelo RGPD. Para crianças menores de 13 anos não devemos tratar os seus Dados Pessoais com base no seu consentimento, salvo autorização pelos respetivos titulares das responsabilidades parentais.
e) Marketing
- Por vezes podemos enviar aos nossos clientes e parceiros material de marketing para informá-los de serviços, eventos futuros ou outras atividades do seu interesse, caso em que devemos indicar o direito a retirar o consentimento a qualquer altura se desejarem não voltar a ser contatados nesses termos.
- Devemos, também, assegurar que temos processos que garantam que todas as preferências de participação sejam registadas e respeitadas.
Para todas as questões relativas aos direitos dos Titulares de Dados contacte o Privacy Officer.
Segurança dos Dados Retidos
A Associação Família Solidária de Oeiras manterá a segurança dos dados protegendo a Confidencialidade, Integridade e Disponibilidade dos Dados Pessoais, sendo que:
- Confidencialidade significa que apenas pessoas autorizadas podem aceder aos dados;
- Integridade significa que os Dados Pessoais devem ser exatos e adequados para as finalidades inerentes ao tratamento;
- Disponibilidade significa que os utilizadores autorizados devem poder aceder aos dados se precisarem para as finalidades autorizadas.
Para informações mais completas sobre as nossas políticas de segurança, contacte o Privacy Officer.
Divulgação de Dados
Todos os profissionais e parceiros devem evitar qualquer divulgação inapropriada de Dados Pessoais e cumprir com os nossos deveres gerais em relação à Confidencialidade.
É permitido:
a) Divulgar Dados Pessoais a terceiros apenas sob instrução ou quando tivermos uma base legítima para o fazer, e não haja restrições em vigor.
b) Divulgar Dados Pessoais a terceiros no caso de vendermos ou comprarmos qualquer negócio ou ativos, ou quando formos um Responsável conjunto pelo tratamento, enquanto parte de uma joint venture.
c) Partilhar Dados Pessoais com um terceiro que esteja a tratar dados em nosso nome, o que pode incluir a transferência de dados para um terceiro país.
Geralmente os Dados Pessoais podem ser divulgados:
a) Aos Profissionais ou agentes para que possam desempenhar as suas funções enquanto tal.
b) Nos casos em que a não divulgação poderá prejudicar a prevenção ou deteção de crimes, a dedução de acusação contra infratores, ou a avaliação ou cobrança de qualquer imposto ou taxa. A Associação Família Solidária de Oeiras deve ter motivos adequados para divulgar os dados sob esta categoria a fim de evitar processos criminais. Todas as divulgações devem ser justificadas e documentadas.
Para fins legais os dados podem ser divulgados se:
a) Exigido por lei, estatuto ou por ordem do tribunal.
b) Com a finalidade de obter assessoria jurídica;
c) No âmbito ou para efeitos de um processo judicial ou quando necessário para defesa de um direito legal.
d) Para salvaguarda da segurança nacional.
Transferência internacional de Dados Pessoais
A Associação Família Solidária de Oeiras pode transferir quaisquer Dados Pessoais para um terceiro país ou organização internacional. Os Dados Pessoais que possuímos também podem ser tratados por funcionários que operam num terceiro país ou para um de nossos fornecedores.
Temos de garantimos que pelo menos uma das seguintes condições se aplique:
a) O país para o qual os Dados Pessoais são transferidos garante um nível adequado de proteção para os direitos e liberdades dos Titulares dos Dados, por decisão da Comissão da UE.
b) Sejam fornecidas salvaguardas apropriadas (por exemplo cláusulas tipo de proteção de dados).
c) O Titular dos Dados ter dado consentimento explícito para a transferência após ter sido informado dos possíveis riscos.
d) A transferência ser necessária por uma das razões estabelecidas no RGPD, incluindo a execução de um contrato entre a Associação Família Solidária de Oeiras e o Titular dos Dados, ou proteção dos interesses vitais do Titular dos Dados.
e) A transferência ser legalmente exigida por motivos importantes de interesse público ou para a propositura de ações judiciais ou defesa no âmbito das mesmas.
Informações de log, cookies e web beacons
O website da Associação Família Solidária de Oeiras utiliza cookies para distinguir os seus utilizadores. A Associação Família Solidária de Oeiras recolhe informações padrão de registo na Internet, incluindo o endereço IP do utilizador, o tipo e o idioma do navegador, os horários de acesso e os endereços dos sites de referência.
Para garantir que o nosso website seja bem gerido e para facilitar a navegação a Associação Família Solidária de Oeiras ou os seus prestadores de serviço também podem usar cookies (pequenos arquivos de texto armazenados no navegador do usuário) ou web beacons (imagens eletrónicas que permitem ao nosso site contar os visitantes que acedem a um site e a certos cookies) para recolher dados agregados.
Informação de Profissionais
Recolha e Conservação
A Associação Família Solidária de Oeiras, enquanto empregadora, recolhe, trata e conserva dados pessoais de trabalhadores, contratados, consultores e candidatos. O Departamento de Recursos Humanos e outros departamentos que tratam Dados Pessoais de profissionais devem verificar e documentar qual a base legal inerente ao tratamento que efetuarem. Os Dados Pessoais dos profissionais só devem ser tratados quando houver um objetivo válido e legítimo para o efeito.
A recolha de dados pessoais relacionados com os nossos funcionários ocorre por meio de diversos canais e formatos, tais como: formulários de inscrição; formulários web eletrónicos, (por exemplo, durante o processo de recrutamento); registos de dados; imagens de CCTV; Fotografias de equipa, incluindo cartões de identificação; dados de outras fontes (por exemplo empregadores anteriores); verificações de crédito e verificações de segurança; etc.
A criação e o armazenamento de dados pessoais relacionados com os nossos profissionais ocorrem por meio de vários canais e formatos, tais como: recibos de pagamento; registos de avaliação; Contratos de trabalho; e-mails; registos de doença; etc.
Formação e Conscientização
Temos o compromisso de fornecer formação adequada sobre proteção de dados pessoais a todos os profissionais. Se necessário forneceremos formação personalizada e consciencialização para as pessoas tendo em conta as suas funções.
Desenho do processo e alteração
- Para todos os novos sistemas e procedimentos de negócio propostos que envolvam Dados Pessoais deve-se considerar se é necessária uma avaliação do impacto sobre a privacidade e a segurança das informações para identificar riscos e controlos.
Para o efeito todos os profissionais e parceiros devem entrar em contacto com o Privacy Officer antes de adotar novos procedimentos.