POLÍTICA DE PRIVACIDADE

POLÍTICA DE PRIVACIDADE

 

Âmbito Geral

A HR Protecção SA, pertencente ao HR Group, fica localizada no Lugar do Pombal, Zona Industrial do Salgueiro, Apartado 189, 3534-909 Mangualde, encontra-se registada na conservatória do Registo Comercial de Mangualde com o número único de Matrícula e NIPC (número identificação pessoa coletiva) 505 766 205, com o capital social de 370.000,00€.

 

A HR Protecção SA, é responsável por este website, pelo que a presente política de privacidade diz respeito ao mesmo.

 

A privacidade do utilizador/navegador é para nós fator de extrema importância, pelo que a HR Protecção SA compromete-se a respeitar a privacidade do utilizador/navegador. Assim, processará os seus dados pessoais de forma atenta, cautelosa e sigilosa, de acordo com as leis aplicáveis. Os dados facultados, não serão processados para outros fins, que não os aqui mencionados.

 

1. Consentimento

Ao utilizar este website, está a dar o seu consentimento para a recolha e utilização das informações, uma vez que a finalidade inicial é estritamente comercial. Quando for efetuado Marketing Direto, ser-lhe-á solicitado consentimento para essa finalidade, pelo que saberemos respeitar a sua decisão. A HR Protecção SA não comercializará nem partilhará a sua base de dados de clientes com terceiros.

A HR Protecção SA pode a qualquer momento modificar, adicionar ou eliminar qualquer uma das políticas de privacidade do seu website (www.hrgroup.pt) através da atualização do conteúdo desta página.

 

2. Quem é o responsável pelo tratamento de dados pessoais?

A HR Protecçã SA é o responsável pelo tratamento dos dados pessoais dos participantes, conforme a definição do RGPD.

Assim sendo o Responsável pelo Tratamento, processa dados pessoais com as finalidades que adiante se descrevem na Política de Privacidade.

 

3. Que dados pessoais são recolhidos?

A HR Protecção SA recolhe dados sobre as empresas que são suas clientes, e respetivos colaboradores, nomeadamente:

» Dados pessoais de contacto:

               - Nome                 (Campo obrigatório)

               - Empresa            (Campo obrigatório)

               - Morada

               - Contribuinte     (Campo obrigatório)

               - Código Postal    (Campo obrigatório)

               - Localidade         (Campo obrigatório)

               - Telefone             (Campo obrigatório)

               - Telemóvel

               - Fax

               - Página web

 

               » Dados pessoais de login:

                              - Login                  (Campo obrigatório)

                              - E-mail                 (Campo obrigatório)

 

 

4. Prazo de conservação dos dados pessoais:

Nos termos do art.º 17 do RGPD, armazenaremos os seus dados apenas pelo período de tempo estritamente necessário para as respetivas finalidades de tratamento.

De acordo com o interesse legítimo de envio de informação para novas propostas comerciais, produtos inovadores, notícias institucionais, …

O tratamento posterior para fins de arquivo de interesse público, de investigação científica ou história para fins estatísticos não é considerado incompatível com as finalidades iniciais.

 

5. Com que fundamento legal tratamos dados pessoais?

Só trataremos dados pessoais se tivermos legitimidade para o fazer, dentro das premissas do 6.º do RGPD, e baseados no seu consentimento, nos termos do artigo 7.º do RGPD, nomeadamente através de:

• Consentimento (art.º 6, n.º 1, al. a), e art.º 7 do RGPD): trataremos dados pessoais mediante o seu consentimento prévio, explicito e livre. O consentimento pode ser retirado em qualquer momento para os contactos infra descritos;

• Salvaguarda de interesses legítimos (art.º 6, n.º 1, al. f) do RGPD): podemos tratar dados pessoais com vista à salvaguarda de interesses legítimos, caso os interesses dos titulares dos dados não se sobreponham no caso individual.

 

Nessa medida as finalidades para as quais tratamos os seus dados pessoais são as seguintes:

» Finalidades de tratamento sujeitas a consentimento

Em determinados casos, só trataremos dados pessoais quando tivermos do seu lado o seu consentimento. Será o caso do tratamento dos seus dados para envio de comunicações de marketing.

 

» Finalidades de tratamento baseadas em legítimo interesse

A HR Protecção SA pode ainda tratar dados pessoais para efeito de interesses legítimos, caso os seus interesses não se sobreponham no caso individual.

 

6. Como é que os seus dados são protegidos?
Iremos tratar os seus dados em linha com os requisitos de segurança no tratamento de dados previstos no art.º 32 do RGPD.

Para este efeito, implementamos medidas de proteção técnicas e organizativas, conformes com reconhecidos padrões internacionais na área das Tecnologias da Informação, e sujeitas a revisão contínua. Deste modo, asseguramos que os seus dados se encontram sempre protegidos contra tratamentos indevidos ou qualquer outra forma de tratamento proibida.

Com o Personal Data Manager (PDM), conseguimos garantir a conformidade com o RGPD, um novo módulo do ERP PRIMAVERA dotado de mecanismos de produtividade que aceleram a resposta aos novos normativos.

Assim sendo, este módulo (Personal Data Manager – PDM) é uma ferramenta que permite agilizar e simplificar processos no âmbito do RGPD, tais como:

» Pesquisa e extração de dados pessoais em todas as soluções PRIMAVERA;

» Pesquisar que dados de um determinado NIF são guardados pelos módulos do Primavera, o seu conteúdo e finalidades;

» Emitir relatórios relativos aos titulares dos dados detetados na pesquisa, respetivo conteúdo, finalidades de utilização e respetivas advertências legais;

» Exportação dos dados detetados na pesquisa para Excel e CSV, operacionalizando o direito á portabilidade;

» Registar pedidos de Anonimização (destruição) dos dados de um determinado NIF e posteriormente proceder á sua efetiva destruição (podendo estar limitada por restrições legais);

» Mascarar dados pessoais na Base de Dados, impedindo o seu acesso por pessoas não autorizadas;

» Fazer cópias de segurança (backups) certificados de Bases de Dados (impedindo a sua reposição a quem não possua o certificado);

» Fazer cópias de segurança de Bases de Dados com dados anonimizados;

» Fazer reposição de Bases de Dados, com base no certificado respetivo;

» Consultar o LOG das operações realizadas no PDM e das efetuadas indicando quem, fez o quê e quando sobre que entidade com dados pessoais.

 

No fundo, é uma ferramenta que nos irá permitir aumentar a produtividade, pela execução de várias operações que a Norma prevê de uma forma mais simples, célere e automatizada, reduzindo o risco de falhas inerente aos processos manuais.

 

7. Com quem partilhamos os seus dados pessoais?

Poderemos partilhar os seus dados com os nossos parceiros para as finalidades do maior interesse para o utilizador/navegador, sem nunca deixar de pedir consentimento livre, expresso e explicito a quem de direito.

Posteriormente, serão adotadas todas as medidas de segurança na transmissão de dados, assegurando que estes são protegidos, tratados e transferidos de acordo com os requisitos legais.

 

8. Partilha de dados pessoais com outras entidades

A partilha de dados poderá ocorrer por exemplo, com os CTT, para que estes possam alertar aquando de uma entrega de alguma encomenda. Dito de outra forma, o acesso à informação é restrito, sendo utilizada apenas para comunicação com o Cliente e para o processamento das suas encomendas, nomeadamente expedição e assistência pós-venda. Ou seja, para finalidades comerciais ou de marketing ou para a finalidade de lhe prestar serviços enquanto cliente do HR Protecção SA.  


 

9. Transferência de dados pessoais para entidades terceiras

Poderemos ainda transferir dados para entidades terceiras, como sejam consultores externos, parceiros de cooperação ou prestadores de serviços de tecnologias da informação. O Responsável pelo tratamento garantirá que cada uma destas entidades terceiras assegura a confidencialidade dos seus dados, celebrando acordos de tratamento de dados com as referidas entidades para as quais poderá transferir os seus dados.

 

10. Transferência de dados pessoais para países fora da união europeia

Em caso de tratamento que inclua a transferência de dados para fora da União Europeia ou do Espaço Económico Europeu (“EEE”), o Responsável pelo Tratamento garantirá que os seus dados são tratados de acordo com os padrões Europeus de segurança e proteção de dados. Para o efeito, serão celebrados acordos de tratamento de dados pessoais ao abrigo de cláusulas-tipo de proteção de dados adotadas pela Comissão Europeia, com referência às medidas técnicas e organizativas adotadas para proteção dos dados transferidos. Poderá solicitar uma cópia dessas cláusulas para o endereço de e-mail abaixo indicado.

 

11. Direitos dos titulares dos dados pessoais

» Direito de acesso

» (art.º 15 RGPD)

Poderá, a qualquer momento, solicitar-nos informação sobre quais os seus dados que armazenamos. Esta informação é relativa, entre outros, às categorias de dados tratadas, as finalidades desse tratamento, a origem dos dados no caso de não haverem sido diretamente recolhidos, e os destinatários para os quais poderão ser transferidos, se aplicável. Poderá ainda solicitar uma cópia gratuita dos referidos dados. Caso deseje cópias adicionais, estas poderão ser cobradas.


» Direito de retificação

» (art.º 16 RGPD)

Poderá solicitar a retificação dos seus dados, sendo adotadas medidas adequadas a garantir a atualização, correção e exatidão dos dados objeto de tratamento, através da informação mais atual que nos seja fornecida.


» Direito ao apagamento

» (art.º 17 RGPD)

Poderá solicitar o apagamento dos seus dados, desde que reunidos os requisitos legais. Por exemplo, poderá ser o caso, de acordo com o art.º 17 RGPD:

i. Se os dados deixaram de ser necessários relativamente à finalidade com a qual foram recolhidos ou tratados;
ii. Se retirar o seu consentimento, no qual foi fundamentado o tratamento de dados, e não subsistirem outros fundamentos legais para o tratamento;

iii. Caso se oponha ao tratamento dos seus dados e inexistir qualquer outro fundamento de legitimidade, ou caso se oponha ao seu tratamento de dados para marketing direto;

iv. Caso os dados tenham sido tratados sem fundamento legal,

 

Salvo se o tratamento for necessário para:

i. Cumprimento de obrigações legais ou regulatórias que impliquem o tratamento desses dados;

ii. Cumprimento das obrigações legais de conservação de documentos;

iii. Propositura, gestão ou defesa contra ações legais ou judiciais.


» Direito à limitação do tratamento

» (art.º 18 RGPD)

Poderá restringir o tratamento dos seus dados caso:

i. Conteste a exatidão dos seus dados, pelo período que nos permita verificar essa exatidão;

ii. O tratamento não encontre fundamento legal e se oponha ao apagamento dos seus dados, solicitando, ao invés, a limitação do seu tratamento;

iii. A sua conservação para as finalidades com que foram recolhidos ou tratados já não seja necessária, mas tal seja do seu interesse com vista a eventual propositura, gestão ou defesa contra ações legais ou judiciais;
iv. Se oponha ao seu tratamento no decurso do processo de validação da legitimidade do tratamento com fundamento em legítimo interesse.

 

» Obrigação de notificação da retificação ou apagamento dos dados pessoais ou limitação do tratamento

» (art.º 19 RGPD)

O responsável pelo tratamento comunica a cada destinatário a quem os dados pessoais tenham sido transmitidos qualquer retificação ou apagamento dos dados pessoais ou limitação do tratamento a que se tenha procedido em conformidade com o artigo 16.o, o artigo 17.o, n.o 1, e o artigo 18.o, salvo se tal comunicação se revelar impossível ou implicar um esforço desproporcionado. Se o titular dos dados o solicitar, o responsável pelo tratamento fornece-lhe informações sobre os referidos destinatários.


» Direito à portabilidade dos dados

» (art.º 20 RGPD)

A seu pedido, forneceremos uma cópia dos seus dados ou, na medida da sua viabilidade técnica, transferiremos os mesmos para outro Responsável pelo Tratamento por si especificado (e.g. outro banco). Este direito é, porém, limitado aos dados tratados com base no seu consentimento ou que sejam necessários para a execução de um contrato.


» Direito de oposição

» (art.º 21 RGPD)

Poderá opor-se, a qualquer momento, ao tratamento de dados que encontre fundamento de legitimidade no seu consentimento ou em legítimo interesse, nosso ou de terceiros. Nestes casos, iremos cessar esse tratamento, salvo se for possível demonstrar um fundamento de legítimo atendível para que esse tratamento prevaleça sobre os seus interesses ou caso os respetivos dados sejam necessários para a propositura, gestão ou defesa contra ações legais ou judiciais.

 

12. Onde são guardados os dados pessoais do utilizador/navegador?

A HR Protecção SA, guarda os dados dos seus clientes e utilizadores/navegadores nos seus servidores localizados em Portugal. Estes servidores são protegidos e mantidos de acordo com standards elevados de segurança e por forma a respeitar as leis de privacidade aplicáveis.

 

13. Os dados do utilizador/navegador estão seguros com a HR Protecção SA?

Os nossos servidores estão protegidos pela ferramenta Adaptive Defense 360 (Panda Security*), ferramenta esta que proporciona:

» Prevenção: O Adaptive Defense permite realizar, a qualquer momento, auditorias internas para verificar o estado de segurança do parque informático, mesmo antes de a solução ser implantada. Esta é uma ferramenta inestimável na implementação do plano de acção para o cumprimento do RGPD.

» Proteção dos dados pessoais processados nos sistemas da empresa, parando, por exemplo, qualquer processo não confiável de execução.

» Redução de risco e indicadores de atividades-chave e estado dos endpoints, o que ajuda a estabelecer protocolos de segurança e mantém os administradores informados sobre dispositivos vulneráveis, atividades anómalas tanto na rede interna como na externa, etc.

» Ferramentas para satisfazer o requisito de notificar as autoridades sobre incidentes de segurança nas primeiras 72 Horas após uma falha de segurança. Graças às ferramentas de análise forense, aos alertas, à visibilidade e ao controle total do Adaptive Defense 360 a sua empresa estará sempre equipada com os recursos adequados para emitir rapidamente um relatório e elaborar um plano de acção para evitar incidentes futuro.

» Mecanismos de controle e gestão de dados para o encarregado de proteção de dados, o qual será notificado, em tempo real, não só de incidentes de segurança, mas também se esses incidentes comprometem ficheiros de dados pessoais.

 

» Conheça melhor esta ferramenta:

https://www.pandasecurity.com/portugal/enterprise/

 

* Panda Security é uma multinacional espanhola, líder em soluções de segurança cibernética avançadas e em sistemas de gestão e ferramentas de monitorização. Desde a sua fundação em 1990, manteve consistentemente o seu espírito inovador e assinalou alguns dos mais importantes avanços no sector da

cibersegurança. Atualmente, o seu modelo de negócios assenta no desenvolvimento de estratégias e tecnologias de cibersegurança avançada. A Panda Security está presente em mais de 80 países com produtos traduzidos em mais de 23 idiomas e mais de 30 milhões de clientes em todo o mundo.

 

14. Prazo de resposta aos pedidos de exercício de direitos dos titulares de dados pessoais

É nosso compromisso dar resposta a quaisquer pedidos num prazo máximo de 30 dias. Este prazo poderá ser superior por motivos relacionados com o direito específico a ser exercido ou com a complexidade do pedido.


15. Reclamação junto de uma autoridade de controlo
O Responsável pelo tratamento encara com a mais elevada seriedade os seus direitos e preocupações.

Não obstante, caso entenda que não foram devidamente atendidos os seus pedidos e preocupações, poderá apresentar uma reclamação junto de uma autoridade de controlo.

 

16. E quando há links no website?

O website da HR Protecção SA pode conter links para outros websites de empresas não pertencentes à HR Protecção SA. A presente política de Privacidade não se aplica a esses websites.

 

Os cookies são ficheiros que armazenam informações no disco rígido ou browser do utilizador/navegador, permitindo que os websites o reconheçam e saibam que já os visitou anteriormente.

 

O Utilizador pode configurar o seu browser para recusar os cookies, porém nesse caso, o website ou partes do mesmo podem não funcionar corretamente.

 

Os cookies são utilizados para monitorizar e analisar a utilização do website, permitindo à HR Protecção SA identificar e servir melhor o utilizador/navegador.

 

A HR Protecção SA não partilha cookies com terceiros, incluindo fornecedores externos de dados ou websites.

 

17. Contacto do responsável pelo tratamento dos dados pessoais
Poderá exercer os seus direitos acima referidos, por e-mail, para o endereço eletrónico:

rgpd@hr-proteccaao.pt

 

18. Atualização da Política da Privacidade

A HR Protecção SA reserva-se o direito de atualizar ou modificar a sua Política de Privacidade a qualquer momento, principalmente, quando se verificarem alterações legislativas, pelo que aconselhamos o utilizador/navegador a visitar esta página regularmente.

 

 

APRENDIZAGEM

 

https://eur-lex.europa.eu/legal-content/PT/TXT/?uri=celex:32016R0679

 

http://www.privacy-regulation.eu/pt/index.htm

(Verificar ponto Nº 16)

A informação contida nos sites anteriores, tem uma finalidade meramente informativa. Não é nem deve ser entendida como aconselhamento jurídico. Não queremos deixar de reforçar que nada substitui as diligências de averiguação aprofundada e de procura de aconselhamento jurídico pelos próprios clientes, caso não estejam seguros das implicações que o RGPD terá nas suas empresas.

 


 



   
HR Group – Patrocinador Oficial – UBIcar Team
25-07-2018
A convite da Team Leader – Rita Neves, aluna de Engenharia Electromecânica da Universidade da Beira Consultar

2ª edição da Mostra Social de Mangualde
20-06-2018
O Município de Mangualde e o Conselho Local de Ação Social de Mangualde promoveram, entre 11 e 17 de Consultar

HR Group – Patrocinadores Oficiais – Worldskills Portugal
14-06-2018
A estrutura da Worldskills Portugal encontra-se integrada no Instituto do Emprego e Formação Profiss Consultar

Ver todas