Política de Proteção de Dados e de Privacidade

Política de Proteção de Dados e de Privacidade

Conteúdos

1.Compromisso de Proteção de Dados e Privacidade

2.Definições

3.Entidade Responsável pelo Tratamento

4.Contactos Institucionais do Responsável pelo Tratamento dos Dados

5.Recolha e Tratamento de Dados Pessoais

6.Categorias de Dados Pessoais Tratados e de Titulares

7.Princípios Jurídicos

8.Fundamentos de Legitimidade

9.Finalidade do Tratamento

10.Ficha de Informação sobre Tratamento de Dados nos Sítios Eletrónicos

11.Prazos de Conservação dos Dados

12.Utilização de Cookies (Testemunhos de Conexão)

13.Comunicação de Dados a Outras Entidades

14.Destinatários de Dados

15.Transferências Internacionais de Dados

16.Medidas de Segurança

17.Exercício dos Direitos dos Titulares dos Dados Pessoais

18.Reclamações ou Sugestões

19.Comunicação de Incidentes de Violação de Dados Pessoais

20.Ponto de Contacto Permanente de Segurança

21.Políticas de Proteção de Dados e Fichas de Informação Especiais

22.Ficha de Informação sobre Tratamento de Dados na Relação com Utentes

23.Encarregado da Proteção de Dados

24.Consentimento Expresso e Aceitação

25.Alteração da Política de Proteção de Dados

26.Versões da Política de Proteção de Dados e Privacidade

 

 

1.Compromisso de Proteção de Dados e Privacidade   

A «Ascenza» assume um compromisso de conformidade com todas as normas jurídicas comunitárias e nacionais aplicáveis no âmbito da proteção de dados e da segurança da informação.

A «Ascenza» procedeu à implementação de um Sistema de Proteção de Dados Pessoais e de um Sistema de Segurança da Informação, de forma a garantir a conformidade normativa e a demonstração ou evidenciação da responsabilidade institucional em matéria de proteção de dados e segurança da informação, implementando todas as medidas técnicas e organizativas necessárias consideradas adequadas, quer ao cumprimento do regime jurídico do Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679, de 27 de abril, doravante designado por RGPD), doravante designada por LERGPD), quer da restante legislação complementar aplicável.

Para qualquer esclarecimento ou informação adicional ou para exercício de direitos neste âmbito, é favor contactar com o Encarregado da Proteção de Dados da «Ascenza» através do correio eletrónico dataprotection@rovensa.com.

 

2.Definições

«Dados pessoais»
«Dados pessoais», informação relativa a uma pessoa singular identificada ou identificável («titular dos dados») - é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador. São considerados identificadores pessoais, por exemplo, um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.

«Tratamento de Dados Pessoais»
«Tratamento», uma operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.

«Cookies» (Testemunhos de Conexão)
«Cookies», designados por «Testemunhos de Conexão» em português, são pequenos ficheiros de texto com informação considerada como relevante que os dispositivos utilizados para o acesso (computadores, telemóveis ou dispositivos móveis portáteis) carregam, através do navegador de internet («browser»), quando um sítio em linha é visitado pelo Utente ou Utilizador.

 

3.Entidade Responsável pelo Tratamento

A «ASCENZA», Pessoa Coletiva com o NIF 503463060, doravante designada por «Ascenza», é a entidade responsável pelos formulários, sítios em linha,  sistemas ou aplicações informatizadas, adiante designados por canais ou aplicações, através dos quais os Utilizadores, Destinatários do Serviço ou Utentes têm acesso remoto aos serviços da «Ascenza» que são apresentados ou prestados, em qualquer momento, através dos mesmos, sendo a entidade considerada responsável pelo tratamento dos dados pessoais.

A utilização dos canais, sistemas ou aplicações por qualquer Utilizador, Destinatário do Serviço ou Utente pode implicar a realização de operações de tratamento de dados pessoais, cuja proteção, privacidade e segurança pela «Ascenza», enquanto entidade responsável pelo respetivo tratamento, está assegurada, de acordo com os termos desta Política de Proteção de Dados.

 

4.Contactos Institucionais do Responsável pelo Tratamento dos Dados

Para efeitos de contacto com o Encarregado da Proteção de Dados da «Ascenza», é favor enviar um correio eletrónico para dataprotection@rovensa.com ou para cada um dos endereços específicos identificados nos formulários, sítios em linha ou aplicações, descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta.

Para qualquer outro efeito, podem ser utilizados os seguintes contactos gerais da «Ascenza» enquanto Responsável pelo Tratamento dos dados pessoais:

  • Endereço Postal: Edifício Lumnia, Rua António Mega Ferreira, N.º 61 - 5B, 1800-424  Lisboa  – Portugal

  • Correio Eletrónico Geral: info@ascenza.rovensa.com

  • Telefone Geral: +351 213222727 (chamada para rede fixa nacional)

  • Website: ascenza.com

 

5.Recolha e Tratamento de Dados Pessoais

A «Ascenza» procede ao tratamento dos dados pessoais estritamente necessários à disponibilização da informação e ao funcionamento dos seus canais, de acordo com as utilizações realizadas pelos Utilizadores, Destinatários do Serviço ou Utentes, seja daqueles que são fornecidos para efeitos de registo de pedidos ou obtenção de informações, seja daqueles que são fornecidos para efeitos de adesão àqueles canais, seja daqueles que resultam da utilização dos serviços prestados pela «Ascenza» através dos mesmos, como sejam os acessos, consultas, instruções, pedidos ou requerimentos, transações e outros registos relativos à sua utilização.

Em especial, a utilização ou a ativação de determinadas funcionalidades dos canais podem implicar o tratamento de vários identificadores pessoais diretos ou indiretos, tais como o nome, o endereço de residência, os contactos pessoais, os endereços dos dispositivos ou a localização geográfica, sempre que haja para tal o expresso consentimento do concreto Utilizador, Destinatário do Serviço ou do Utente, sempre que tal seja necessário para gestão da relação contratual ou prossecução de interesses legítimos ou, finalmente, para efeitos de cumprimento de obrigações jurídicas.

Em todos os casos, os Utilizadores, Destinatários do Serviço ou Utentes serão sempre informados da necessidade de acesso de tais dados para a utilização das funcionalidades dos canais em causa, bem como do respetivo fundamento de legitimidade para o tratamento desses dados.

Os dados pessoais recolhidos pela «Ascenza» são tratados manualmente ou, em determinados casos, de forma automatizada ou informatizada, incluindo o processamento de ficheiros ou a eventual definição de perfis, no âmbito da gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, Destinatários do Serviço ou Utentes, nos termos das normas nacionais e comunitárias em vigor.

 

6.Categorias de Dados Pessoais Tratados e de Titulares

As categorias ou tipos de dados pessoais objeto de tratamento são, geralmente, as seguintes:

  • Dados de identificação;

  • Dados de contacto;

  • Dados profissionais;

  • Dados de tráfego e controlo de acessos.

Nos diferentes estabelecimentos do Responsável pelo Tratamento poderão ainda ser objeto de tratamento dados de caráter biométrico, processados através dos sistemas de videovigilância ou outros sistemas biométricos que estejam instalados.

As categorias ou tipos de titulares de dados pessoais, objeto de tratamento, são geralmente Utilizadores, Destinatários do Serviço ou Utentes, podendo ainda ser incluídos, em situações especiais de tratamento, visitantes das instalações do Responsável pelo Tratamento.

A listagem detalhada de categorias de dados pessoais e das categorias de titulares de dados constam das Fichas de Informação sobre Tratamento de Dados de cada uma das concretas atividades de tratamento.

 

7.Princípios Jurídicos

Todas as operações de tratamento de dados cumprem com os princípios jurídicos fundamentais no âmbito da proteção de dados e privacidade, designadamente quanto à sua circulação, licitude, lealdade, transparência, finalidade, minimização, conservação, exatidão, integridade e confidencialidade, estando a «Ascenza» disponível para demonstrar a sua responsabilidade perante o titular dos dados, perante as autoridades ou perante qualquer outro terceiro que tenha um interesse legítimo nesta matéria.

 

8.Fundamentos de Legitimidade

Todas as operações de tratamento de dados realizadas pela «Ascenza» têm um fundamento de legitimidade, designadamente, quer pelo facto de o titular dos dados ter dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas, quer pelo facto de o tratamento ser considerado necessário para a execução de um contrato no qual o titular dos dados é parte ou para diligências pré-contratuais a pedido do titular dos dados, quer pelo facto de o tratamento ser necessário para o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito, quer para efeito de interesse público, quer pelo facto de o tratamento ser considerado necessário para efeito de prossecução dos interesses legítimos prosseguidos pela «Ascenza» ou por terceiros – sendo o fundamento específico referenciado nas concretas atividades de tratamento dos dados.

 

9.Finalidade do Tratamento

Todos os dados pessoais tratados no âmbito dos canais da «Ascenza» destinam-se exclusivamente à disponibilização de informação aos Utilizadores, à gestão da informação pessoal dos Destinatários dos Serviços considerada necessária para efeitos de gestão do relacionamento ou comunicação, bem como à prestação dos serviços aos Utentes e, em geral, à gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, com os Destinatários dos Serviços ou com os Utentes.

Os dados pessoais recolhidos poderão, ainda e eventualmente, ser objeto de tratamento para fins estatísticos, para ações de divulgação de informações ou promocionais e para ações de comunicação, nomeadamente para promover ações de divulgação de novas funcionalidades ou novos serviços, através de comunicação direta, seja por correspondência, seja por correio eletrónico, mensagens ou chamadas telefónicas ou qualquer outro serviço de comunicações eletrónicas.

Estando sempre assegurada a prévia informação e a recolha da autorização expressa para estas últimas finalidades, os Utilizadores, Destinatários dos Serviços ou Utentes podem, a qualquer momento, exercer o seu direito de retirar o consentimento ou o seu direito de oposição ou limitação da utilização dos seus dados pessoais para outras finalidades que extrapolem a gestão do relacionamento com o Responsável pelo Tratamento, designadamente para fins de prossecução de interesses legítimos, para o envio de comunicações informativas ou para a inclusão em listas ou serviços informativos, devendo, para tal, enviar um pedido escrito dirigido ao Encarregado da Proteção de Dados da «Ascenza», de acordo com os procedimentos abaixo indicados.

 

10.Ficha de Informação sobre Tratamento de Dados nos Sítios Eletrónicos

Nos termos do princípio da lealdade e da transparência e para garantia do cumprimento do dever de informação, a «Ascenza» entrega diretamente ou disponibiliza publicamente a todos os titulares dos dados pessoais, consoante a forma de recolha dos seus dados pessoais, as fichas de informação sobre as atividades de tratamento de dados realizadas, estando estas fichas acessíveis para consulta em qualquer unidade de atendimento ao público ou através de pedido ao Encarregado da Proteção de Dados.

Relativamente aos Sítios Eletrónicos («Websites») e aos Serviços em Linha («On-line»), é favor consultar a Ficha de Informação sobre o Tratamento de Dados nos Sítios Eletrónicos, acessível aqui.

 

11.Prazos de Conservação dos Dados

Os dados pessoais serão objeto de conservação apenas pelo período necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento, estando garantido o cumprimento de todas as normas jurídicas aplicáveis em matéria de arquivo e estando especificado o prazo de conservação concreto em cada uma das Fichas de Informação sobre Tratamento de Dados.

 

12.Utilização de Cookies (Testemunhos de Conexão)

Sobre a utilização de Cookies ou Testemunhos de Conexão pela «Ascenza», consultar a Política de Cookies neste link.

 

13.Comunicação de Dados a Outras Entidades

A disponibilização de informações ou a prestação dos serviços pela «Ascenza» aos seus Utilizadores, Destinatários dos Serviço ou Utentes através dos canais pode eventualmente implicar o recurso a serviços de terceiras entidades subcontratadas, de Responsáveis Conjuntos ou de outros autónomos Responsáveis pelo Tratamento, incluindo entidades com sede fora da União Europeia, para a prestação de determinados serviços, podendo tal situação implicar o acesso, por estas entidades, a esses dados pessoais.

Nestas circunstâncias e sempre que tal seja necessário, a «Ascenza» recorrerá apenas a entidades que apresentem garantias suficientes de execução de medidas técnicas e organizativas adequadas de uma forma que o tratamento satisfaça os requisitos das normas aplicáveis, ficando tais garantias formalizadas em contrato assinado entre a «Ascenza» e cada uma dessas terceiras entidades.

 

14.Destinatários de Dados

Salvo no âmbito do cumprimento de obrigações legais, execução de contratos ou prossecução de interesses legítimos, em caso algum haverá comunicação de dados pessoais de Utilizadores, Destinatários dos Serviços ou Utentes a terceiras entidades que não sejam entidades subcontratadas ou destinatários legítimos, não sendo realizada, também, qualquer outra comunicação para outras finalidades diferentes das referidas supra, sem recolha de prévio consentimento expresso do titular dos dados.

 

15.Transferências Internacionais de Dados

Qualquer transferência de dados pessoais para um país terceiro ou uma organização internacional somente será realizada no quadro do cumprimento de obrigações legais ou garantida que seja a conformidade com as normas jurídicas comunitárias e nacionais aplicáveis nessa matéria.

 

16.Medidas de Segurança

Tendo em conta as técnicas mais avançadas, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos, de probabilidade e gravidade variável, para os Utilizadores, Destinatários dos Serviços ou Utentes, a «Ascenza» e todos as entidades que sejam suas subcontratadas aplicam as medidas técnicas e organizativas adequadas para assegurar um nível de segurança adequado ao risco.

Para o efeito, são adotadas diversas medidas de segurança, de forma a proteger os dados pessoais contra a sua difusão, perda, uso indevido, alteração, tratamento ou acesso não autorizado, bem como contra qualquer outra forma de tratamento ilícito.

É da exclusiva responsabilidade dos Utilizadores, Destinatários dos Serviços ou dos Utentes guardar segredo dos códigos de acesso, não os partilhando com terceiros, devendo, ainda, no caso particular das aplicações informáticas utilizadas para aceder aos canais, manter e conservar os dispositivos de acesso em condições de segurança e seguir as práticas de segurança aconselhadas pelos fabricantes e/ou operadoras, nomeadamente quanto à instalação e atualização dos necessários aplicativos de segurança, nomeadamente, entre outras, aplicações de antivírus.

Verificando-se a necessidade de subcontratação de serviços a entidades terceiras que possam ter acesso aos dados pessoais dos Utilizadores, Destinatários dos Serviços ou dos Utentes, os subcontratados da «Ascenza» ficarão obrigados a adotar as medidas e os protocolos de segurança ao nível da organização e as medidas de caracter técnico necessários à proteção da confidencialidade e segurança dos dados pessoais, bem como a prevenir acessos não autorizados, perdas ou a destruição de dados pessoais.

 

17.Exercício dos Direitos dos Titulares dos Dados Pessoais

Os Utilizadores, Destinatários dos Serviços ou Utentes da «Ascenza» podem, enquanto titulares de dados pessoais, em qualquer momento, proceder ao exercício dos seus direitos de proteção de dados e de privacidade, designadamente dos direitos de retirada do consentimento, acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento, nos termos e com as limitações previstas nas normas aplicáveis.

Qualquer pedido de exercício de direitos de proteção de dados e de privacidade deve ser dirigido, por escrito, pelo respetivo titular, para o Encarregado da Proteção de Dados, de acordo com o procedimento e contacto descrito abaixo.

Um Formulário para Exercício dos Direitos dos Titulares dos Dados Pessoais está acessível em qualquer ponto de atendimento da «Ascenza», podendo também ser solicitado o seu envio por correio eletrónico, através do pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico dataprotection@rovensa.com.

 

18.Reclamações ou Sugestões

Os Utilizadores, Destinatários dos Serviços ou Utentes têm o direito de apresentar reclamação, quer através do registo da reclamação no Livro de Reclamações, quer através da apresentação de reclamação às autoridades reguladoras – podendo, neste último caso, apresentar petição ou queixa diretamente à Autoridade de Controlo através dos contatos disponíveis em CNPD.

Os Utilizadores, Destinatários dos Serviços ou dos Utentes podem, também, proceder à realização de sugestões através de correio eletrónico enviado para o Encarregado da Proteção de Dados através do correio eletrónico dataprotection@rovensa.com.

 

19.Comunicação de Incidentes de Violação de Dados Pessoais

A «Ascenza» tem implementado um sistema de gestão de incidentes no âmbito da proteção de dados e segurança da informação.

Caso algum Utilizador, Destinatário do Serviço ou Utente pretenda comunicar a ocorrência de uma qualquer situação de violação de dados pessoais, que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento, pode entrar em contacto com o Encarregado da Proteção de Dados da «Ascenza» ou utilizar os contactos gerais da «Ascenza».

Um Formulário de Comunicação de Incidentes de Violação de Dados Pessoais está acessível em qualquer ponto de atendimento da «Ascenza», podendo ser também solicitado o seu envio por correio eletrónico, através do pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico dataprotection@rovensa.com.

 

20.Ponto de Contacto Permanente de Segurança

A «Ascenza» tem implementado um Ponto de Contacto Permanente para efeitos de gestão de incidentes de segurança da informação e de segurança do ciberespaço.

Caso algum Utilizador, Destinatário do Serviço ou Utente pretenda comunicar a ocorrência de um incidente de segurança da informação ou de um incidente de segurança do ciberespaço, pode entrar em contacto com o Ponto de Contacto Permanente da «Ascenza» através dos seguintes canais de comunicação:

  • Telefone: (+351) 265 710 444 (chamada para rede fixa nacional);

  • Correio eletrónico: itsecurity@rovensa.com.

Um Formulário de Comunicação de Incidentes de Segurança da Informação ou de Segurança do Ciberespaço está acessível em qualquer ponto de atendimento da «Ascenza», podendo ser também solicitado o seu envio por correio eletrónico, através do pedido ao Ponto de Contacto Permanente.

 

21.Políticas de Proteção de Dados e Fichas de Informação Especiais

Com um compromisso de transparência e de informação e para garantir a adequação da Política de Proteção de Dados às diferentes operações de tratamento de dados realizadas e, sobretudo, às diferentes categorias de titulares de dados, a «Ascenza» pode desenvolver Políticas de Proteção de Dados de caráter especial, tais como, por exemplo:

  • A Política de Proteção de dados em Contexto Laboral;

  • A Política de Proteção de Dados na Gestão de Candidaturas;

  • A Política de Proteção de Dados de Colaboradores de Fornecedores ou

  • A Política de «Cookies» ou Testemunhos de Conexão.

Estas políticas especiais são disponibilizadas diretamente às respetivas categorias de titulares ou no contexto das correlativas atividades de tratamento, estando disponíveis para consulta por pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico dataprotection@rovensa.com.

As Políticas de Proteção de Dados são ainda complementadas com Fichas de Informação sobre Tratamento de Dados, reforçando a transparência e a informação sobre específicas atividades de tratamento dos dados na «Ascenza» e sendo estas fichas disponibilizadas no momento da recolha dos dados, em qualquer ponto de atendimento ou através de contacto com o Encarregado da Proteção de Dados.

 

22.Ficha de Informação sobre Tratamento de Dados na Relação com Utentes

A Ficha de Informação sobre Tratamento de Dados na Relação com Utentes, Destinatários dos Serviços ou Utilizadores está acessível neste link.

 

23.Encarregado da Proteção de Dados

Para qualquer informação, reclamação, comunicação de incidentes ou exercício de qualquer tipo de direitos de proteção de dados e de privacidade ou para qualquer assunto referente aos temas da proteção de dados e segurança da informação, os Utilizadores, Destinatários dos Serviços e Utentes que interagem com a «Ascenza», podem:

  • Entrar diretamente em contacto com o Encarregado da Proteção de Dados através do correio eletrónico dataprotection@rovensa.com, descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta, ou, se assim o preferirem,

  • Contactar qualquer unidade ou ponto de atendimento da «Ascenza», solicitando a comunicação com o Encarregado da Proteção de Dados.

 

24.Consentimento Expresso e Aceitação

Os termos da Política de Proteção de Dados são complementares dos termos e disposições, em matéria de dados pessoais, previstas nas Condições Específicas de Utilização de cada um dos canais de comunicação da «Ascenza».

A disponibilização livre, específica e informada dos dados pessoais pelo respetivo titular implica o conhecimento e aceitação das condições constantes desta Política, considerando-se que, pelo facto de utilizar os canais ou pelo facto de disponibilizar os seus dados pessoais, os Utilizadores, Destinatários dos Serviços e os Utentes estão a autorizar expressamente o seu tratamento, de acordo com as regras definidas em cada um dos canais ou instrumentos de recolha aplicáveis.

 

25.Alteração da Política de Proteção de Dados

De forma a garantir a respetiva atualização, desenvolvimento e melhoria contínua, a «Ascenza» pode, a qualquer momento, proceder às alterações, que sejam consideradas adequadas ou necessárias, a esta Política de Proteção de Dados, estando assegurada a sua publicação nos diferentes canais para garantir a transparência e informação aos Utilizadores, Destinatários dos Serviços e Utentes.

 

26.Versões da Política de Proteção de Dados e Privacidade

Versão desta Política: «VersãoPPDP».

Data: 202305.

Para consultar as anteriores versões da Política de Proteção de Dados é favor enviar pedido por correio eletrónico para o endereço dataprotection@rovensa.com.