A proteção da privacidade e dos dados pessoais constitui um compromisso fundamental da Corticeira Amorim para com as suas partes interessadas (“Stakeholders”).
A Corticeira Amorim aconselha a leitura desta Política de Privacidade e das respetivas atualizações.
O responsável pela recolha e tratamento dos seus dados pessoais será a Corticeira Amorim, que informa sobre a sua actividade, presta o serviço ou fornece o produto e que nesse âmbito decide quais os dados recolhidos, meios de tratamento e finalidades para que os dados são usados.
A Corticeira Amorim tem, também, um Encarregado da Proteção de Dados (Data Protection Officer ou DPO), que (i) monitoriza a conformidade do tratamento de dados com as normas aplicáveis, (ii) é um ponto de contacto com o stakeholder para esclarecimento de questões relativas ao tratamento dos seus dados pela Corticeira Amorim, (iii) coopera com a autoridade de controlo, (iv) presta informação e aconselha o responsável pelo tratamento ou o subcontratante sobre as suas obrigações no âmbito da privacidade e proteção de dados.
O que são dados pessoais?
Dados Pessoais são qualquer informação, de qualquer natureza e em qualquer suporte, relativa a uma pessoa singular identificada ou identificável. É considerada identificável a pessoa que possa ser identificada direta ou indiretamente, por exemplo através do nome, do n.º de identificação, de um dado de localização, de um identificador eletrónico ou outros elementos que permitam chegar à identificação dessa pessoa singular.
Quem são os titulares de dados pessoais?
O Stakeholder, pessoa singular, a quem os dados dizem respeito e que usufruiu dos serviços ou produtos da Corticeira Amorim. Por exemplo, será stakeholder da Corticeira Amorim um contacto com quem tenha celebrado um contrato para fornecimento de um bem ou para prestação de um serviço. Considera-se também neste grupo de stakeholders contactos que possam ser alvo de campanhas publicitárias ou ofertas promocionais da Corticeira Amorim, bem como quem solicite informações sobre os produtos e serviços comercializados pela Corticeira Amorim.
A este propósito a Corticeira Amorim informa que protege igualmente os dados pessoais e respeita os direitos destas partes interessadas.
Que categorias de dados pessoais tratamos?
Com que fundamento pode a Corticeira Amorim tratar os seus dados pessoais?
Para que finalidades e por quanto tempo a Corticeira Amorim trata os seus dados pessoais?
Os seus dados pessoais são tratados pela Corticeira Amorim apenas pelo período de tempo necessário para a realização da finalidade definida ou, consoante o que for aplicável, até que exerça o seu direito de oposição, direito a ser esquecido ou retire o consentimento. Depois de decorrido o respetivo período de conservação, a Corticeira Amorim eliminará ou anonimizará os dados sempre que os mesmos não devam ser conservados para finalidade distinta que possa subsistir.
Finalidades: Exemplos de finalidades:
Quando exista uma obrigação legal ou contratual a cumprir, a não prestação de dados pessoais pode motivar o incumprimento da obrigação em causa.
Quais os prazos de tratamento e conservação de dados pessoais?
A Corticeira Amorim trata e conserva os seus dados pessoais conforme as finalidades para que os mesmos são tratados. Há casos em que a lei obriga ao tratamento e conservação dos dados por um período de tempo mínimo, designadamente por 10 anos os dados necessários para informação à Autoridade Tributária para efeitos contabilísticos ou fiscais ou os dados relativos a escrituração mercantil, bem como por 7 anos com a finalidade de combate ao branqueamento de capitais e ao financiamento do terrorismo.
Mas, sempre que não exista uma obrigação legal específica, então os dados serão tratados apenas pelo período necessário para o cumprimento das finalidades que motivaram a sua recolha e preservação e sempre de acordo com a lei, as orientações e decisões da CNPD. Assim:
A Corticeira Amorim vai tratar e manter os seus dados pessoais pelo período em que mantiver uma relação contratual consigo.
No que respeita à videovigilância das suas instalações, a Corticeira Amorim apenas manterá as gravações de imagens e respetivos dados pessoais pelo prazo máximo de 30 dias.
A Corticeira Amorim poderá manter outros dados pessoais por períodos superiores à duração da relação contratual, seja com base no seu consentimento, seja para assegurar direitos ou deveres relacionados com o contrato, seja ainda porque tem interesses legítimos que o fundamentam, mas sempre pelo período estritamente necessário à realização das respetivas finalidades e de acordo com as orientações e decisões da CNPD.
Quando e como recolhemos os seus dados pessoais?
Recolhemos os dados pessoais mediante o seu consentimento ou no âmbito de relações comerciais estabelecidas com a Corticeira Amorim.
A recolha pode ser feita oralmente, por escrito ou através do website da Corticeira Amorim.
Quais são os seus direitos?
Direito de Acesso - direito a obter a confirmação de quais são os seus dados pessoais que são tratados e informação sobre os mesmos, como por exemplo, quais as finalidades do tratamento, quais os prazos de conservação, entre outros.
Direito a ver/ouvir ou obter cópia, por exemplo das faturas, dos acordos escritos ou das chamadas em que é interveniente e que são gravadas.
Direito de Retificação - direito de solicitar a retificação dos seus dados pessoais que se encontrem inexatos ou solicitar que os dados pessoais incompletos sejam completados, como por exemplo a morada, o NIF, o email, os contactos telefónicos, ou outros.
Direito ao Apagamento dos dados ou “direito a ser esquecido” - direito de obter o apagamento dos seus dados pessoais, desde que não se verifiquem fundamentos válidos para a sua conservação, como por exemplo os casos em que a Corticeira Amorim tem de conservar os dados para cumprir uma obrigação legal ou porque se encontra em curso um processo judicial.
Direito à Portabilidade - direito de receber os dados que nos forneceu em formato digital de uso corrente e de leitura automática ou de solicitar a transmissão direta dos seus dados para outra entidade que passe a ser o novo responsável pelos seus dados pessoais, mas neste caso apenas se for tecnicamente possível.
Direito a Retirar o Consentimento ou Direito de Oposição - direito de se opor ou retirar o seu consentimento, a qualquer momento a um tratamento de dados, como por exemplo no caso de tratamento de dados para fins de marketing, desde que não se verifiquem interesses legítimos que prevaleçam sobre os seus interesses, direitos e liberdades, como por exemplo de defesa de um direito num processo judicial.
Direito de Limitação - direito a solicitar a limitação do tratamento dos seus dados pessoais, sob a forma de: (i) suspensão do tratamento ou (ii) limitação do âmbito do tratamento a certas categorias de dados ou finalidades de tratamento.
Perfil e Decisões Automatizadas – a Corticeira Amorim pode traçar o perfil dos stakeholders com base, por exemplo, nas suas preferências ou interesses pessoais, nomeadamente para prestar serviços, aumentar a qualidade e a experiência dos produtos e serviços ou adequar comunicações de marketing direto, desde que esse tratamento seja necessário para a celebração ou execução do contrato entre o titular e a Corticeira Amorim ou seja baseado no consentimento do titular.
Quando o tratamento de dados pessoais, incluindo o tratamento para a definição de perfis, seja exclusivamente automático (sem intervenção humana) e possa produzir efeitos na sua esfera jurídica ou o afetar significativamente terá o direito a não ficar sujeito a nenhuma decisão que se baseie nesse tratamento automático, salvo as exceções previstas na lei e terá o direito a que a Corticeira Amorim adote medidas adequadas para salvaguardar os seus direitos e liberdades e legítimos interesses, incluindo o direito a que haja intervenção humana na tomada de decisão por parte da Corticeira Amorim, o direito de manifestar o seu ponto de vista ou contestar a decisão tomada com base no tratamento automatizado de dados pessoais.
Direito a reclamar - direito de apresentar reclamação à autoridade de controlo, a CNPD, para além da empresa ou do DPO.
Como pode exercer os seus direitos?
O exercício dos direitos é gratuito, exceto se se tratar de um pedido manifestamente infundado ou excessivo, caso em que poderá ser cobrada uma taxa razoável tendo em conta os custos.
As informações devem ser prestadas por escrito mas, se o solicitar, podem ser prestadas oralmente. Neste caso, a Corticeira Amorim deve verificar a sua identidade por outros meios que não orais.
A resposta aos pedidos deverá ser prestada no prazo máximo de 30 dias, salvo se for um pedido especialmente complexo.
Exerça-os através do seguinte endereço: dpo@corticeira.amorim.com
Em que circunstâncias existe comunicação dos seus dados pessoais a outras entidades, subcontratantes ou terceiros?
Os seus dados podem ser transmitidos a subcontratantes para que estes os tratem em nome e por conta da Corticeira Amorim. Neste caso, a Corticeira Amorim tomará as medidas contratuais necessárias para garantir que os subcontratantes respeitam e protegem os dados pessoais do stakeholder.
Os dados podem também ser transmitidos a terceiros – entidades distintas da Corticeira Amorim ou dos subcontratantes – no caso de o titular ter consentido ou entidades a quem os dados tenham de ser comunicados por força da lei, como a autoridade tributária.
Em que circunstâncias a Corticeira Amorim transfere os seus dados para um país terceiro?
A Corticeira Amorim pode ter de transferir os seus dados pessoais para um país terceiro fora do espaço da União Europeia e que não integre a lista de países que a EU já considerou reunir níveis de proteção dos dados pessoais adequados. Nesses casos, a Corticeira Amorim assegurará que as transferências de dados se realizam no estrito cumprimento das normas legais aplicáveis.