Política de privacidade da GRAFISOL – Edições e Papelarias, Lda.

1. Introdução

O presente documento é parte integrante do corpo normativo para a protecção de dados pessoais da GRAFISOL- Edições e Papelarias,Lda e tem como objectivo regras e práticas eficazes para a inclusão no desenho ou alteração de processos de medidas de protecção de dados pessoais, tendo em consideração o Regulamento (EU) 2016/679 ou Regulamento geral sobre a protecção de dados (doravante designado por RGPD).

Sempre que este documento for actualizado, será disponibilizada nova versão no local designado para o efeito, imediatamente após a sua aprovação.

Âmbito e objectivo
A Gerência da GRAFISOL implementou a presente Politica de privacidade com a finalidade de demonstrar o seu compromisso e respeito para com as regras de privacidade e de protecção de dados pessoais.

Porquê esta Política de Privacidade?
Esta Política de privacidade surge porque pretendemos dar a conhecer as regras gerais de privacidade e tratamento dos seus dados pessoais, que recolhemos e tratamos no estrito respeito e cumprimento da legislação nacional e comunitária de protecção de dados pessoais.

Todos os colaboradores da GRAFISOL deverão respeitar as melhores práticas no domínio da segurança e da protecção de dados pessoais, tendo para o efeito aprovado um exigente programa, capaz de acautelar a protecção dos dados que nos são disponibilizados por todos aqueles que de alguma forma se relacionam com a associação.

Neste contexto, foi nomeado um encarregado para a protecção de dados pessoais (Data Protection Officer) responsável pela implementação e verificação desta Politica de Privacidade bem como, pela definição de regras claras de tratamento de dados pessoais, assegurando que todos os que nos confiam o tratamento dos seus dados pessoais, tenham conhecimento da forma como a associação trata os dados e quais os direitos que lhes assistem nesta matéria.

O que abrange esta politica de privacidade?
Esta Politica de privacidade aplica-se exclusivamente à recolha e tratamento de dados pessoais efectuados pela GRAFISOL.

Destinatários
Esta Politica de privacidade destina-se a todos os colaboradores, associados e fornecedores da GRAFISOL.

2. Definições

Dados pessoais
Toda a informação relativa a uma pessoa singular identificada ou identificável; É considerada identificável uma pessoa singular que possa ser identificada, directa ou indirectamente, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via electrónica ou a um ou mais elementos específicos da entidade física, fisiológica, genética, mental económica, cultural ou social dessa pessoa singular.

Categorias especiais de dados pessoais
Dados pessoais que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical de uma pessoa singular, bem como o tratamento de dados genéticos, dados biométricos para identificar uma pessoa de forma inequívoca, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual.

Tratamento
É a operação ou um conjunto de operações efectuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, a difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.

Responsável pelo Tratamento
É a pessoa singular ou colectiva, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determinada as finalidades e os finalidades e os meios de tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União Europeia ou de um estado membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo direito da União Europeia ou de um estado-membro.

Violação de dados pessoais
É uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.

Subcontratante
É uma pessoa singular ou colectiva, a autoridade pública, agência ou outro organismo que trate os dados pessoais por conta do responsável pelo tratamento destes.

Terceiro
É uma pessoa singular ou colectiva, a autoridade pública, o serviço ou organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante e as pessoas que, sob a autoridade directa do responsável pelo tratamento ou do subcontratante, estão autorizadas a tratar os dados pessoais.
Autoridade de controlo
Autoridade pública independente criada por um estado-membro, a saber em Portugal é a CNPD.

3. Princípios aplicáveis ao tratamento de dados pessoais
É da responsabilidade de todos os colaboradores da GRAFISOL assegurar que os dados pessoais por si tratados são:

– Objecto de um tratamento lícito, leal e transparente em relação ao titular;

– Recolhidos para as finalidades determinadas, explícitas e legítimas, não sendo tratados posteriormente de uma forma incompatível com essas finalidades;

– Adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados;

– Exactos e actualizados sempre que necessário, sendo adoptadas todas as medidas adequadas para que os dados inexactos, tendo em conta as finalidades para que são tratados, sejam apagados ou rectificados sem demora;

– Conservados de uma forma que permite a identificação do titular apenas durante o período necessário para as finalidades para as quais os dados são tratados;

– Tratados de uma forma que garante a sua segurança, incluindo a protecção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, sendo adoptadas as medidas técnicas ou organizativas adequadas.

Os tratamentos de dados efectuados pela GRAFISOL são lícitos quando se verifique pelo menos uma das seguintes situações:

– O titular tiver dado o seu consentimento explícito para o tratamento dos seus dados para uma ou mais finalidades específicas;

– O tratamento for necessário para a execução de um contrato no qual o titular é parte, ou para diligências pré-contratuais a pedido do próprio;

– O tratamento for necessário para o cumprimento de uma obrigação jurídica a que a GRAFISOL esteja sujeita;

– O tratamento for necessário para a defesa de interesses vitais do titular ou de outra pessoa singular;

– O tratamento for necessário para o efeito dos interesses legítimos prosseguidos pela GRAFISOL ou por terceiros (excepto se prevalecerem os interesses ou direitos ou liberdades fundamentais do utilizador que exijam a protecção dos dados pessoais).

A GRAFISOL compromete-se a assegurar que o tratamento dos dados do titular apenas é feito nas condições acima elencadas e com respeito pelos princípios acima mencionados.
Quando o tratamento dos dados do titular for realizado pela GRAFISOL com base no consentimento do titular, este tem o direito de retirar o seu consentimento a qualquer momento. A retirada do consentimento, todavia, não compromete a licitude do tratamento efectuado pela GRAFISOL com base no consentimento previamente dado pelo titular. O período de tempo durante o qual os dados são armazenados e conservados varia de acordo com a finalidade para a qual a informação é tratada.

Efectivamente, existem requisitos legais que obrigam a conservar os dados por um período de tempo mínimo. Assim, e sempre que não exista uma exigência legal especifica, os dados serão armazenados e conservados apenas pelo período mínimo necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento, findo o qual os mesmos serão eliminados.

4. Tratamento de dados pessoais
No âmbito do exercício da sua actividade, a GRAFISOL recolhe e trata dados pessoais de colaboradores, associados e/ou fornecedores que actuam na qualidade de pessoas singulares.

Os dados pessoais podem ser recolhidos directamente ao titular, através da celebração de um contrato de trabalho, via e-mail, telefone ou através de outras fontes e procedimento, que se afigurem adequados à relação estabelecida.

Os dados pessoais recolhidos e tratados pela GRAFISOL consistem na informação relativa ao nome, data de nascimento, naturalidade, nacionalidade, língua mãe, cartão de cidadão, passaporte, número de segurança social, número de identificação fiscal. Número de utente, qualificações académicas, certificados de qualificação, identificação dos elementos do agregado familiar e dependentes, seguro de vida, morada, código postal, localidade, telefone, e-mail, IBAN e registos médicos.
Em termos gerais a GRAFISOL trata dados pessoais para as seguintes finalidades:

– Selecção e Recrutamento;
– Candidaturas espontâneas;
– Gestão de contrato de trabalho;
– Cumprimento de obrigações tributárias;
– Subscrição de apólices de seguro;
– Comunicação institucional da GRAFISOL;
– Eventos internos e externos promovidos pela GRAFISOL;
– Processamento de salários;
– Requisitos Legais (ex. legislação do trabalho);
– Fotos cooperativas e fotos de equipa;
– Assistência médica e realização de exames médicos;
– Formação (interna ou externa).

A GRAFISOL poderá transmitir ou comunicar os dados do titular a outras entidades no caso de essa transmissão ou comunicação ser necessária para a execução do contrato estabelecido entre o titular e a GRAFISOL, ou para diligência pré-contratuais a pedido do titular, no caso de ser necessária para o cumprimento de uma obrigação jurídica a que a GRAFISOL esteja sujeita ou no caso de ser necessária para efeito da prossecução de interesses legítimos da GRAFISOL ou de terceiro.

Ocorrendo uma transmissão de dados do titular a terceiros, serão envidados os esforços considerados razoáveis para que o transmissário utilize os dados do titular transmitidos de forma consentânea com os Política de privacidade.

5. Entidades subcontratadas
No âmbito do tratamento dos dados do titular, a GRAFISOL recorre ou poderá recorrer a entidades terceiras, por si subcontratadas, para, em nome da GRAFISOL, e de acordo com as instruções dadas por esta, procederem ao tratamento dos dados do titular, em estrito cumprimento com o disposto na lei e na presente Politica de privacidade.
Estas entidades subcontratadas não poderão transmitir os dados do titular e outras entidades sem que a GRAFISOL tenha dado, previamente e por escrito, autorização para tal, estando também impedidas de contratar outras entidades sem autorização da GRAFISOL.
A GRAFISOL assume o compromisso de subcontratar apenas entidades que apresentem garantias suficientes de execução das medidas técnicas e organizativas adequadas, de forma a assegurar a defesa dos direitos do titular.
Todas as entidades subcontratadas pela GRAFISOL ficam vinculadas a esta última através de um contrato escrito no qual são regulados, nomeadamente, o objecto e a duração do tratamento, a natureza e finalidade do tratamento, o tipo de dados pessoais, as categorias dos titulares dos dados e os direitos e obrigações das partes.

6. Direitos dos titulares dos dados

Direito de acesso
A GRAFISOL garante os meios que permitam o acesso, pelo titular, aos seus dados pessoais. O titular tem o direito de obter da GRAFISOL a confirmação de que os dados pessoais que lhe dizem respeito são ou não objecto de tratamento e, sendo ocaso, o direito de aceder aos seus dados pessoas.

Direito de rectificação
O titular tem o direito de solicitar, a qualquer momento, a rectificação dos seus dados pessoais e, bem assim, o direito a que os seus dados pessoais incompletos sejam completados, incluindo por meio de uma declaração adicional.

Direito ao Apagamento dos Dados (“direito a ser esquecido”)
O titular dos dados tem o direito de obter, por parte da GRAFISOL, o apagamento dos seus dados quando se aplique um dos seguintes motivos:
– Os dados dos titulares deixarem de ser necessários para a finalidade que motivou a sua recolha ou tratamento;
– O titular retirar o consentimento em que se baseia o tratamento dos dados e não existir outro fundamento jurídico para o referido tratamento;
– O titular opor-se ao tratamento ao abrigo do direito de oposição, sem prejuízo da existência de obrigações legais e/ou interesse legítimos da GRAFISOL e que justifiquem o tratamento;
– Caso os dados dos titulares sejam tratados ilicitamente.
Nos termos estabelecidos na lei aplicável, a GRAFISOL não tem a obrigação de apagar os dados do titular na medida em que o tratamento se revele necessário ao cumprimento de uma obrigação legal a que a GRAFISOL esteja sujeita ou para efeitos de declaração, exercício ou defesa de um direito da GRAFISOL num processo judicial ou interesse legítimo prevalecente.

7. Exercício dos direitos do titular
O direito de acesso, o direito de rectificação, o direito de apagamento, o direito à limitação, o direito de portabilidade e o direito à oposição podem ser exercidos pelo titular mediante contacto com o encarregado de protecção de dados (DPO) da GRAFISOL, através do email geral@grafisol.pt
A GRAFISOL dará resposta por escrito (incluindo por meios electrónicos) ao pedido do titular no prazo máximo de um mês a contar da recepção do pedido, salvo em casos de especial complexidade, em que esse prazo pode ser prorrogado até dois meses.
Se os pedidos apresentados pelo titular forem manifestamente infundados ou excessivos, nomeadamente devido ao seu carácter repetitivo, a GRAFISOL reserva-se no direito de se recusar a dar seguimento ao pedido.

8. Medidas técnicas, organizativas e de segurança implementadas
Para garantir a segurança dos dados do titular e a máxima confidencialidade, os colaboradores da GRAFISOL têm a responsabilidade de tratar a informação recebida directamente dos titulares dos dados de forma confidencial, de acordo com a classificação do documento, politicas e procedimentos internos de segurança e confidencialidade, os quais são actualizados periodicamente consoante as necessidade.

Em função da natureza, do contexto e das finalidade do tratamento dos dados, bem como dos riscos decorrentes do tratamento para os direitos e liberdades do Utilizador, a GRAFISOL compromete-se a aplicar, tanto no momento de definição dos meios de tratamento como no momento do próprio tratamento, as medidas técnicas e organizativas necessárias e adequadas à protecção dos dados do titular e ao cumprimento dos requisitos legais.
Compromete-se ainda a assegurar que, por defeito, só sejam tratados os dados que forem necessários para cada finalidade específica do tratamento e que esses dados não sejam disponibilizados sem intervenção humana a um número indeterminado de pessoas.

Em termos de medidas gerais, a GRAFISOL adopta as seguintes:
– Sensibilização e formação do pessoal implicado nas operações de tratamento de dados;
– Pseudonimização e cifragem de dados pessoais;
– Mecanismos capazes de assegurar a confidencialidade, disponibilidade e resiliência permanentes dos sistemas de informação;
– Mecanismos que asseguram o restabelecimento dos sistemas de informação e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico.

A GRAFISOL irá documentar todas as violações de dados pessoais de que possam ser alvo, compreendendo os factos relacionados à violação de dados pessoais, seus efeitos e medidas de acção tomadas.

Qualquer colaborador deverá notificar o encarregado de protecção de dados pessoais, com a maior brevidade possível, em caso de conhecimento ou suspeita de acesso indevido ou uso não autorizado de dados pessoais.

9. Violações de dados pessoais
Em caso de violação de dados e na medida em que tal violação seja susceptível de implicar um elevado risco para os direitos e liberdades do titular, o encarregado de protecção de dados da GRAFISOL é responsável por comunicar a violação de dados pessoais ao titular em causa no prazo de 72 horas a contar do conhecimento do incidente bem como proceder à notificação da CNPD caso se justifique. Para além disso, em caso de violação desta política por parte dos colaboradores, serão aplicadas medidas disciplinares proporcionais e outras medidas processuais adequadas à prevenção de reincidências.

Nos termos legais, a comunicação ao titular não é exigida nos seguintes casos:
– Caso a GRAFISOL tenha aplicado medidas de protecção adequadas, tanto técnicas como organizativas, e essas medidas tenham sido aplicadas aos dados pessoais afectados pela violação de dados pessoais, especialmente medidas que tornem os dados pessoais incompreensíveis para qualquer pessoa não autorizada a aceder a esses dados;
– Caso a GRAFISOL tenha tomado medidas subsequentes que assegurem que o elevado risco para os direitos e liberdades do utilizador já não é susceptível de se concretizar; ou
– Caso a comunicação ao titular implique um esforço desproporcionado para a GRAFISOL. Nesse caso, a GRAFISOL fará uma comunicação pública ou tomará uma medida semelhante através da qual o titular será informado.

10. Alterações à Política de Privacidade
A GRAFISOL, reserva-se o direito de alterar a presente Politica de Privacidade a todo o tempo. Em caso de modificação da Política de Privacidade, a data da última alteração é o dia 25 de Maio de 2018 é também actualizada.
Caso a alteração seja substancial, será colocado um aviso nos meios de comunicação interna da associação.

11. Lei e foro aplicáveis

A Politica de Privacidade, bem como a recolha, tratamento ou transmissão de dados do utilizador, são regidos pelo disposto no Regulamento (UE) 2016/679; do Parlamento Europeu e do Conselho, de 27 de Abril de 2016 e pela legislação e regulamentação aplicáveis em Portugal.
Quaisquer litígios decorrentes da validade, interpretação ou execução da Política de privacidade, ou que estejam relacionados com a recolha, tratamento ou transmissão de dados do utilizador, devem ser submetidos em exclusivo à jurisdição dos tribunais da comarca de Sintra, sem prejuízo das normas legais imperativas aplicáveis.

12. Contactos
Se o titular dos dados tiver alguma questão ou reclamações relacionada com a Politica de Privacidade, pode fazê-lo através de email para o encarregado de protecção de dados jorge.lourenco@GRAFISOL.pt

13. Controlo de versões

Título
Politica de Privacidade
Empresa
GRAFISOL – Edições e Papelarias, Lda.
Nível de classificação
Uso Interno
Período de revisão
Anual
Data da próxima revisão
25-05-2019

14. Assinaturas
O documento original desta Politica de empresa foi assinado pelos elementos da Gerência e pelo encarregado de Protecção de Dados.

João Freire
CEO (Chief Executive Officer)

Rui Freire
COP (Chief Operations Officer)

Jorge Valentim Lourenço
DPO (Data Protection Officer)

Tem alguma questão?
Precisa de apoio?
Precisa de um orçamento?

Fale connosco!

Utilize o formulário e entraremos em contacto com a maior brevidade possível.