Política de Privacidade sobre o Tratamento e Proteção de Dados Pessoais
1. Definições Gerais e Âmbito
1.1. Definições
-
Base de Dados de Dados Pessoais — um conjunto nomeado de dados pessoais organizados em formato eletrónico e/ou na forma de ficheiros de dados pessoais.
-
Controlador de Dados — uma pessoa singular ou coletiva que, por lei ou com o consentimento do titular dos dados, está autorizada a tratar dados pessoais, e que determina a finalidade do tratamento, o âmbito dos dados e os procedimentos de tratamento.
-
Processador de Dados — uma pessoa singular ou coletiva autorizada pelo responsável ou por lei a tratar dados pessoais em nome do responsável.
-
Pessoa Responsável — o indivíduo designado responsável por organizar os processos de proteção de dados pessoais.
-
Sujeito de Dados — uma pessoa singular identificada ou identificável cujos dados estão a ser processados.
-
Terceiros — qualquer entidade que não seja o titular dos dados, controlador, processador ou autoridade pública autorizada.
-
Fontes Disponíveis Publicamente — registos oficiais, diretórios, listas e outras coleções estruturadas de dados disponibilizadas com o conhecimento do titular dos dados. Redes sociais e websites não são considerados disponíveis publicamente, a menos que expressamente declarado pelo titular dos dados.
-
Consentimento — qualquer indicação livremente dada, específica, informada e inequívoca da vontade do titular dos dados em permitir o tratamento dos seus dados pessoais.
-
Processando — qualquer operação realizada sobre dados pessoais, incluindo coleta, registro, acumulação, armazenamento, adaptação, alteração, uso, disseminação, despersonalização ou destruição.
-
Categorias Especiais de Dados — dados que revelam a origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação a sindicatos e dados relacionados à saúde ou vida sexual.
1.2. Âmbito de Aplicação
Esta Política aplica-se à pessoa responsável e aos funcionários do Vendedor que processam diretamente ou têm acesso a dados pessoais no decorrer do desempenho das suas funções profissionais.
2. Lista de Bases de Dados de Dados Pessoais
O Vendedor é o controlador da seguinte base de dados de dados pessoais:
-
Base de Dados de Parceiros de Negócios.
3. Finalidade do Tratamento de Dados Pessoais
Os dados pessoais são processados para:
-
Cumprir obrigações de direito civil;
-
Fornecer e receber serviços e bens;
-
Realizar liquidações e relatórios de acordo com o Código Fiscal da Ucrânia, e o Lei da Ucrânia "Sobre Contabilidade e Relato Financeiro na Ucrânia".
4. Procedimento para o Tratamento de Dados Pessoais
4.1. Requisitos de Consentimento
O consentimento deve ser uma expressão de vontade dada livremente em relação ao tratamento de dados pessoais para fins específicos.
4.2. Formas de Consentimento
O consentimento pode ser obtido em:
-
Forma escrita (com documento identificável e assunto);
-
Forma eletrónica (incluindo assinatura digital);
-
Marca de confirmação em uma interface digital, registrada através de sistemas de software seguros.
4.3. Coleta de Consentimento
O consentimento é obtido no momento da celebração de relações jurídicas civis, conforme exigido pela legislação aplicável.
4.4. Notificação
O titular dos dados é notificado sobre:
-
Inclusão dos seus dados numa base de dados;
-
Seus direitos ao abrigo da Lei da Ucrânia "Sobre a Proteção de Dados Pessoais";
-
O propósito da coleta de dados;
-
As partes para as quais os dados podem ser transferidos.
4.5. Categorias Especiais
O processamento de categorias especiais de dados pessoais é estritamente proibido.
5. Localização da Base de Dados de Dados Pessoais
As bases de dados estão localizadas em servidores seguros dentro da jurisdição da Ucrânia. O acesso remoto para processadores de dados internacionais é concedido estritamente sob acordos de processamento de dados.
6. Condições para Divulgação a Terceiros
Os dados pessoais podem ser divulgados apenas:
-
A autoridades públicas autorizadas (com base legal);
-
A contratantes ou parceiros com acordos de processamento de dados assinados;
-
Mediante o consentimento prévio por escrito do titular dos dados.
7. Medidas de Proteção de Dados
7.1. Métodos de Proteção
-
Criptografia de dados, controlo de acesso e firewalls;
-
Políticas de senha seguras e autenticação de utilizador;
-
Auditorias regulares do sistema e atualizações de software.
7.2. Pessoa Responsável
Uma pessoa responsável designada é nomeada para garantir a conformidade com as leis de proteção de dados.
7.3. Acesso da Equipa
Apenas os funcionários cujas funções exigem o processamento de dados podem aceder a dados pessoais, após formação e assinaturas de NDAs.
7.4. Duração do Armazenamento
Os dados pessoais não devem ser armazenados por mais tempo do que o necessário para cumprir as finalidades de processamento ou conforme exigido por lei.
8. Direitos do Titular dos Dados
O titular dos dados tem o direito de:
-
Aceder, corrigir, atualizar ou eliminar dados pessoais;
-
Retire o consentimento a qualquer momento;
-
Restringir ou opor-se ao processamento;
-
Apresente uma queixa a uma autoridade de supervisão.
9. Tratamento de Pedidos de Titulares de Dados
Todos os pedidos devem ser submetidos por escrito para os dados de contacto do Vendedor fornecidos no site. Os pedidos serão processados dentro de 30 dias corridos, salvo disposição em contrário por lei.
10. Registo Estatal da Base de Dados de Dados Pessoais
A base de dados está registada na Registo Estatal de Bases de Dados de Dados Pessoais de acordo com a legislação ucraniana.