A sociedade COMPLIANCE WAY, lda, com domicílio na Avenida Barbosa du Bocage, 113, 1º, 1050-031 Lisboa, é a entidade responsável pelo tratamento dos dados pessoais dos seus trabalhadores, colaboradores, clientes, fornecedores, ou de outros tipos de titulares que consigo se relacionem, no âmbito do portefólio dos seus serviços e eventos.
Os dados pessoais são tratados em harmonia com a ordem jurídica nacional aplicável em matéria de proteção de dados, tendo por base,,
- o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de Abril de 2016 relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (Regulamento Geral sobre a Proteção de Dados ou “RGPD”) e,
- a Lei n.º 58/2019, de 8 de agosto que assegura a execução, na ordem jurídica portuguesa, do RGPD (“Lei n.º 58/2019”).
Pela importância que se atribui à privacidade e protecção dos dados pessoais que nos são confiados pelos titulares, sugere-se a leitura da nossa “Política de Privacidade e Protecção de Dados”, doravante referida como “Política”.
Para qualquer dúvida ou esclarecimento, agradece-se o contacto através do e-mail geral@complianceway.pt ou para o endereço postal acima indicado.
Observamos os Princípios do RGPD no tratamento de dados pessoais
A COMPLIANCE WAY, no âmbito do portefólio de serviços de Formação, Consultoria, Auditoria, Encarregado da Protecção de Dados, ou de eventos que organize ou coorganize, procede ao tratamento de dados pessoais em observância dos Princípios expressos no RGPD, que enquadram o cumprimento das suas obrigações, como responsável pelo tratamento para a protecção dos dados pessoais e para o livre exercício dos direitos pelos titulares.
Aos titulares assegura-se a total transparência informacional, e garante-se que os seus dados pessoais são tratados com licitude, limitados ao necessário e pertinente para a materialização das finalidades dos serviços ou dos eventos, que solicitem e usufruam.
Os dados tratados são exactos e a sua conservação é limitada aos prazos legais aplicáveis, e mantidos em condições adequadas de segurança para garantir a sua confidencialidade e integridade.
O tratamento dos dados pessoais verifica-se sempre que for necessário para atender a diligências pré-contratuais a pedido do titular, para a execução de um contrato e para o cumprimento das obrigações jurídicas aplicáveis.
Para efeitos da sua política adoptam-se todas as Definições referidas no artigo 4.º do RGPD.
Porque tratamos os seus dados pessoais?
Os seus dados pessoais são tratados sempre que forem necessários para as seguintes finalidades:
- Formação, Consultoria ou Auditoria, nas áreas da Protecção de Dados e dos sistemas de gestão da Qualidade e da Segurança da Informação;
- Exercício das funções de Encarregado da Protecção de Dados;
- Contratualização de pessoas e gestão da relação contratual;
- Contratualização de serviços e gestão da relação contratual;
- Disponibilização de informação que nos solicite;
- Participação em eventos organizados, ou coorganizados, de acesso gratuito ou sujeitos a pagamento;
- Cumprimento das nossas obrigações legais, regulatórias e de gestão de risco, inclusivamente no exercício de direitos.
No caso dos nossos trabalhadores, os seus dados pessoais são tratados para efeitos de recrutamento e selecção, contratualização, incluindo dados dos familiares, e gestão do contrato até ao seu término e cumprimento dos prazos legais aplicáveis.
Para outras finalidades de tratamento, que se considerem necessárias e legítimas, como sejam as iniciativas comerciais e de marketing para a promoção do nosso portefólio de serviços, através do envio de newsletters e publicações, organização ou coorganização de eventos ou seminários, a COMPLIANCE WAY informará o titular e solicitará previamente o seu consentimento livre, específico e inequívoco, informando-o que o poderá retirar em qualquer momento.
Que categorias de dados pessoais tratamos?
Para a contratualização de pessoas e a prestação de serviços solicitados e contratualizados, e o cumprimento das obrigações legais aplicáveis, poderão tratar-se algumas categorias de dados pessoais como sejam:
- Dados de identificação, tal como o nome;
- Dados de contacto – tais como a morada postal, o endereço de e-mail e os números de telefone/telemóvel;
- Dados profissionais – nome da empresa e cargo exercido;
- Dados fiscais – número de identificação fiscal;
- Dados da segurança social – número da segurança social;
- Dados bancários e financeiros – NIB/IBAN para receber ou pagar por transferência bancária, ou outros modos a definir em contrato;
- Dados para o agendamento de reuniões ou a inscrição em eventos, incluindo situações de excepção a considerar, como restrições de acessibilidade;
- Dados ou informações, propriedade do cliente, tais como documentos que disponibilize por serem considerados necessários ou por decisão própria;
- Dados ou informações adicionais necessárias e solicitadas pela nossa empresa, assim como comunicações enviadas por via eletrónica;
Dados de navegação obtidos a partir dos cookies utilizados no nosso website; - Categorias especiais de dados (“Dados sensíveis”);
- Outras categorias de dados necessários para a instrução de processos de contratualização de pessoas ou de serviços..
Período de conservação dos dados pessoais
A COMPLIANCE WAY conserva os seus dados pessoais durante o período necessário à execução do contrato e de acordo com os diferentes prazos legalmente estabelecidos para o cumprimento das obrigações legais e regulamentares aplicáveis.
Os dados recolhidos no âmbito de eventos organizados ou coorganizados, como sejam de inscrição e contacto serão conservados por um período de um ano, após a realização dos respectivos eventos.
Os dados de factuação serão conservados pelo prazo de 10 anos, após a realização do serviço ou do evento.
Uma vez terminado o ciclo de vida dos dados tratados, a COMPLIANCE WAY poderá decidir sobre a sua eventual continuidade, o que ocorrerá apenas aplicando medidas técnicas adequadas à anonimização, ou serão destruídos de forma segura e sob controlo, se estiverem em suporte físico, ou serão apagados, se estiverem em suporte digital.
Website
O website da Compliance Way é um meio para a divulgação de actividades e, a eventual recolha de dados pessoais que necessite, serão introduzidos pelo titular no âmbito do serviço ou do evento desejado, sendo a sua utilização e conservação realizadas fora do site, em dispositivo encriptado, com acesso restrito e controlado.
Os dados de navegação obtidos a partir dos cookies instalados podem ser seleccionados e autorizados pelo navegador, ou simplesmente recusados;
No website da Compliance Way poderá encontrar links para sites de entidades terceiras, que se divulgam por considerar de interesse relevante para o tema da privacidade e protecção de dados. Não obstante a sua relevância, convidam-se todos os interessados a consultar as respectivas políticas de privacidade e protecção de dados dos sites acedidos, que se encontram fora do âmbito de responsabilidade do nosso website.
Partilha dos dados pessoais
De acordo com as disposições contratuais e legais em vigor, ou considerando a necessidade de recorrer a serviços especializados de subcontratantes, como seja com a empresa de contabilidade, a COMPLIANCE WAY pode partilhar os seus dados pessoais com destinatários, incluindo terceiros.
Sempre que se afigurar como necessária ou legalmente obrigatória a partilha de dados com as categorias de destinatários, que a seguir se apresentam, o titular dos dados será informado das razões que motivam a partilha.
Assim, admite-se que os seus dados sejam partilhados com:
- Autoridade tributária e Segurança Social;
- Autoridades governamentais e judiciais competentes;
- Subcontratantes, fornecedores de serviços especializados e de apoio, no âmbito do contrato, como prestadores de serviços de IT e outros;
- Entidades envolvidas na organização de eventos ou seminários ou coanfitriões dos mesmos.
No recurso a subcontratantes, a COMPLIANCE WAY assegura a respectiva informação ao titular, comprometendo-se a recorrer apenas a subcontratantes que apresentem garantias suficientes de execução de medidas técnicas e organizativas adequadas ao nível exigido de protecção dos dados e ao livre exercício dos direitos do titular.
Neste sentido, assegura a sua confidencialidade e integridade ao longo de todo o ciclo de tratamento, não procedendo a qualquer tipo de disponibilização comercial a qualquer entidade estranha à materialização da finalidade contratualizada, ou a uma entidade terceira com quem tenha de relacionar-se, salvo após o consentimento do titular dos dados pessoais.
Direitos do titular dos dados
A COMPLIANCE WAY assegura, em qualquer momento, o livre exercício dos direitos do titular dos dados, nos prazos e condições aplicáveis e em conformidade com a ordem jurídica nacional aplicável em matéria de protecção de dados.
Para o exercício dos seus direitos, o titular deverá consultar a secção do nosso site www.complianceway.pt, dedicada à Protecção de Dados pessoais, onde encontrará informações adicionais e específicas para o exercício dos seus direitos, assim como os formulários a preencher e a enviar para a nossa empresa.
Considerando as informações adicionais, incluídas na referida secção do nosso site, o titular poderá enviar uma comunicação escrita para o endereço electrónico geral@complianceway.pt.
O titular dos dados deverá indicar o direito que pretende exercer, uma breve referência ao seu propósito e fundamento e apresentar um documento que permita validar a sua identidade. Se o pedido for intermediado por um representante seu, este deverá apresentar a respectiva credenciação de representação.
O titular dos dados poderá exercer os seguintes direitos:
- Direito de acesso, para saber se os seus dados pessoais são tratados ou não;
- Direito de retificação, dos dados inexactos ou para acrescentar outros que entenda como necessários;
- Direito ao apagamento dos dados, devendo a fundamentação ser clara quanto à motivação;
- Direito à limitação do tratamento, sempre que considere que existam desconformidades;
- Direito à portabilidade, quando pretender receber ou endossar os dados fornecidos e os dados gerados na prestação dos serviços contratualizados, em formato estruturado, de uso corrente e de leitura automática, sempre que seja tecnicamente possível;
- Direito de oposição, a qualquer momento, a um tratamento de dados, desde que não se verifiquem interesses legítimos que prevaleçam sobre os seus interesses, direitos e liberdades;
- Direito a retirar o consentimento anteriormente dado, sem que isso retire licitude aos tratamentos realizados;
- Direito a reclamar, junto da autoridade de controlo, a Comissão Nacional de Protecção de Dados (www.cnpd.pt), caso considere que a COMPLIANCEWAY não cumpriu as suas obrigações, nem assegurou os seus direitos, em conformidade com os requisitos do RGPD ou da legislação nacional aplicável.
A COMPLIANCE WAY reserva-se no direito de alterar a sua política de privacidade e protecção de dados, com as finalidades de a aperfeiçoar ou actualizar, para um melhor entendimento e facilidade de exercício dos direitos pelos titulares, comprometendo-se a assinalar qualquer alteração a que proceda.
A gerência