Compromisso de Proteção de Dados e Privacidade
A Arestalfer, S.A. cumpre com todas as normas jurídicas comunitárias e nacionais aplicáveis no âmbito da proteção de dados, da privacidade e da segurança da informação. Como tal, está a proceder à implementação de um Sistema de Proteção de Dados Pessoais e de um Sistema de Segurança da Informação. Ou seja, o objetivo é garantir a conformidade normativa e a demonstração ou evidenciação da responsabilidade institucional em matéria de proteção de dados e segurança da informação.
Para qualquer esclarecimento ou informação adicional ou para exercício de direitos neste âmbito, é favor contactar com o Gabinete de Proteção de Dados da empresa através do correio eletrónico dpo@arestalfer.com.
Definições
«Dados pessoais»
«Dados pessoais»: informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»). É considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente. Então, são considerados identificadores pessoais: um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, etc…
«Tratamento de Dados Pessoais»
«Tratamento»: operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados.
Exemplos: a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, etc…
«Cookies»
«Cookies»: pequenos ficheiros de texto com informação considerada como relevante que os dispositivos utilizados para o acesso. Por exemplo: computadores, telemóveis ou dispositivos móveis portáteis carregam, através do navegador de internet (browser).
Entidade Responsável pelo Tratamento
A Arestalfer, S.A., com sede na matriculada na Conservatória do Registo Comercial. Sob o número de matrícula e de Pessoa Coletiva 503 648 825, com o capital social de 1 000 000 Euros.
A Arestalfer, S.A. é a entidade responsável pelos sítios em linha www.arestalfer.pt e pelas aplicações informatizadas, adiante designados por canais ou aplicações. Assim sendo, os Utilizadores, Fornecedores e Clientes têm acesso remoto aos serviços e produtos da empresa. Estes são apresentados, comercializados ou prestados, em qualquer momento, através dos mesmos.
Contactos do Responsável pelo Tratamento de Dados
Para efeitos de contacto com o Responsável de Proteção de Dados da Arestalfer, S.A., é favor enviar um correio eletrónico para dpo@arestalfer.com. Posto isto, deve descrever-se o assunto do pedido e indicar um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência.
Qualquer outro efeito, pode ser utilizado o seguinte contacto geral da empresa:
Correio Eletrónico: geral@arestalfer.com
Recolha e Tratamento de Dados Pessoais
A Arestalfer, S.A. procede ao tratamento dos dados pessoais estritamente necessários à disponibilização da informação e ao funcionamento dos seus canais. Para isso, usa as utilizações realizadas pelos Utilizadores, Fornecedores e Clientes. Ou seja, em todos os casos, os Utilizadores, Fornecedores e Clientes serão sempre informados da necessidade de acesso de tais dados para a utilização das funcionalidades dos canais em causa.
Assim, os dados pessoais recolhidos pela empresa são tratados informaticamente, em determinados casos de forma automatizada. Incluem o processamento de ficheiros ou a definição de perfis…
Categorias de Dados Tratados
As categorias ou tipos de dados pessoais dos Utilizadores, Fornecedores e Clientes que são objeto de tratamento são as seguintes:
Código utilizador, NISS, NIF, Cartão identificação ou outros
Nome, Morada, Número telefone, telemóvel, fax, Email, Número processo
Número notificação, citação, ofício
Número reclamação, pedido
Observações, comentários (escrita livre)
Número agente execução
IBAN/NIB, Código TIF
Número de agregado familiar, Data de nascimento, óbito, número de médico
Data incorporação, Número cartão, Nome do local de acolhimento, residência, PSNI
Cédula profissional do médico, Número da declaração de rendimentos
Número matrícula automóvel, Cédula de advogado.
As categorias ou tipos de dados pessoais sensíveis dos Utilizadores, Fornecedores e Clientes que são objeto de tratamento são as seguintes:
Filiação Sindical, Dados de Saúde e Dados Biométricos.
Princípios Jurídicos
Todas as operações de tratamento de dados cumprem com os princípios jurídicos fundamentais no âmbito da proteção de dados e privacidade. Designadamente quanto à suacirculação, licitude, lealdade, transparência, finalidade, minimização, conservação, exatidão, integridade e confidencialidade.
Assim, a Arestalfer, S.A. está disponível para demonstrar a sua responsabilidade perante o titular dos dados ou qualquer outra entidade terceira que tenha um interesse legítimo nesta matéria.
Fundamentos de Legitimidade
Todas as operações de tratamento de dados realizadas pela empresa têm um fundamento de legitimidade. Quer pelo facto de o titular dos dados ter dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas, quer pelo facto de o tratamento ser considerado necessário para a execução de um contrato, por exemplo.
Finalidade do Tratamento
Todos os dados pessoais tratados no âmbito dos canais da empresa destinam-se exclusivamente à disponibilização de informação aos Utilizadores. Posto isto, os dados pessoais recolhidos poderão ser objeto de tratamento para fins estatísticos, para ações de divulgação de informações ou promocionais e para ações comerciais ou de marketing. Estando sempre assegurada a prévia informação e a recolha da autorização expressa para estas últimas finalidades, os Utilizadores, Fornecedores ou Clientes podem, a qualquer momento, exercer o seu direito de oposição à utilização dos seus dados pessoais.
Prazos de Conservação dos Dados
Os dados pessoais serão objeto de conservação apenas pelo período necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento. Está garantido o cumprimento de todas as normas jurídicas aplicáveis em matéria de arquivo.
Comunicação de Dados a Outras Entidades
A disponibilização de informações ou a prestação dos serviços pela empresa aos seus Utilizadores, Fornecedores ou Clientes através dos canais pode implicar o recurso a serviços de terceiras entidades subcontratadas.
A Arestalfer, S.A. recorrerá apenas a entidades subcontratadas que apresentem garantias suficientes de execução de medidas técnicas e organizativas. Estas devem estar adequadas de uma forma que o tratamento satisfaça os requisitos das normas aplicáveis.
Destinatários de Dados
Salvo no âmbito do cumprimento de obrigações legais, em caso algum haverá comunicação de dados pessoais de Utilizadores, Fornecedores ou Clientes.
Transferências Internacionais de Dados
Qualquer transferência de dados pessoais para um país terceiro ou uma organização internacional somente será realizada no quadro do cumprimento de obrigações legais. É garantida a conformidade com as normas jurídicas comunitárias e nacionais aplicáveis nessa matéria.
Medidas de Segurança
Tendo em conta as técnicas mais avançadas, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos de probabilidade e gravidade variável para os Utilizadores, Fornecedores ou Clientes. Pode dizer-se que, a empresa e todos as entidades que sejam suas subcontratadas, aplicam as medidas técnicas e organizativas adequadas para assegurar um nível de segurança adequado ao risco.
Os Utilizadores, Fornecedores e Clientes da empresa podem, enquanto titulares de dados pessoais, em qualquer momento, proceder ao exercício dos seus direitos de proteção de dados e de privacidade. Designadamente dos direitos de acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento, nos termos e com as limitações previstas nas normas aplicáveis.
Reclamações ou Sugestões e Comunicação de Incidentes
Os Utilizadores, Fornecedores e Clientes da empresa têm o direito de apresentar reclamação, quer através do registo da reclamação no site protecaodedados@arestalfer.com. Quer através da apresentação de reclamação às autoridades reguladoras.
Assim sendo, os Utilizadores, Fornecedores e Clientes da empresa podem proceder à realização de sugestões, através de correio eletrónico enviado para o Gabinete de Proteção de Dados.
Comunicação de Incidentes
A empresa tem implementado um sistema de gestão de incidentes no âmbito da proteção de dados, privacidade e segurança da informação.
Caso algum Utilizador ou Cliente pretenda comunicar a ocorrência de uma qualquer situação de violação de dados pessoais, pode entrar em contacto com o Gabinete de Proteção de Dados. Ou, ainda, utilizar os contactos gerais da empresa descritos acima.
Alteração da Política de Privacidade
De forma a garantir a respetiva atualização, desenvolvimento e melhoria contínua, a empresa pode, a qualquer momento, proceder a alterações.
Consentimento Expresso e Aceitação
Os termos da Política de Proteção de Dados e de Privacidade são complementares dos termos e disposições, em matéria de dados pessoais, previstas nas Condições Gerais de Utilização dos canais da empresa.
Gabinete de Proteção de Dados
Para o exercício de qualquer tipo de direitos de proteção de dados e de privacidade ou para qualquer assunto referente aos temas da proteção de dados, privacidade e segurança da informação. Os Utilizadores, Fornecedores e Clientes da empresa podem entrar em contacto com o Gabinete de Proteção de Dados. Para isso, utilizam o correio eletrónico dpo@arestalfer.com. Descrevem o assunto do pedido e indicam um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta.