Regulamento Geral de Proteção de Dados (EU) 2016/679

Considerandos

A SISMA® – Sá Couto & Monteiro, S.A. respeita as normas legais relativas à proteção de dados pessoais dos seus trabalhadores, candidatos a emprego, formandos, potenciais e atuais clientes e fornecedores e restantes interlocutores na qualidade de pessoas singulares, designadamente aquelas que dimanam de disposições legais nacionais e comunitárias e deliberações da Comissão Nacional de Proteção de Dados.

Âmbito de aplicação

O presente Regulamento Interno tem como âmbito de aplicação o tratamento de dados pessoais, o qual abrange o tratamento de dados pessoais de trabalhadores, formandos, clientes, fornecedores e demais interlocutores, na qualidade de pessoas singulares.

Entidade Responsável pelo Tratamento

A SISMA® - Sá Couto & Monteiro S.A. - é a entidade responsável pelo tratamento dos seus dados pessoais, enquanto entidade que determina a finalidade, os meios de tratamento, os dados que recolhe, os destinatários dos dados e por que prazo os mesmos são utilizados, e ainda que garante as condições de segurança e privacidade dos seus dados, atuando em conformidade com a lei e o Novo RGPD.

Para quaisquer dúvidas, questões, comentários, sugestões ou solicitações relacionadas com a Gestão de Dados Pessoais pode contactar-nos via correio eletrónico para dados@sisma.pt , ou por escrito dirigindo-se a: SISMA® - Sá Couto & Monteiro S.A. – Rua António Ferreira da Silva, Lote 20, 4475-181 Silva Escura, Maia, Portugal.

Obrigações

Enquanto Entidade Responsável pelo Tratamento, a SISMA® - Sá Couto & Monteiro S.A. – deve, no âmbito do tratamento de dados pessoais, assegurar, e conseguir comprovar, que:

  • Os dados são objeto de tratamento lícito, leal e transparente em relação ao titular dos dados;
  • Os dados são recolhidos apenas para finalidades determinadas, explicitas e legitimas;
  • Apenas são recolhidos os dados adequados, pertinentes e necessários, relativamente às finalidades de recolha;
  • Os dados são exatos e atualizados;
  • Os dados pessoais apenas são conservados durante o período necessário para persecução das finalidades da recolha e tratamento, garantindo o cumprimento das disposições legais existentes;
  • São disponibilizadas, ao titular dos dados, as informações relacionadas com o tratamento efetuado, concedendo-lhe toda a informação relativa aos seus direitos;
  • O titular dos dados pode exercer os seus direitos através de um veículo de comunicação para o efeito;
  • É obtido o consentimento do titular para o tratamento dos dados, nos casos em que tal é exigível;
  • Os colaboradores autorizados a aceder aos dados pessoais, estão vinculados ao dever de confidencialidade;
  • Foram celebrados, com as entidades subcontratantes, em matéria de tratamento de dados pessoais dos titulares de dados, os respetivos contratos escritos de salvaguarda da confidencialidade e privacidade;
  • Foram implementadas as medidas técnicas e organizativas adequadas para proteger os dados pessoais contra destruição, acidental ou ilícita, alteração ou acesso e divulgação não autorizados ou qualquer outra forma de tratamento ilícita;
  • As medidas implementadas para assegurar o cumprimento do Regulamento Geral de Proteção de Dados são revistas e atualizadas consoante as necessidades;
  • Procede-se, nos termos legais, ao registo das atividades de tratamento de dados pessoais;

Acesso aos dados

O tratamento dos dados pessoais é reservado apenas ao responsável de tratamento de dados, designado a cada momento, e com acesso limitado, devidamente justificados nos termos da lei, e em qualquer caso com salvaguarda da confidencialidade.

Em termos de segurança, proteção, integridade e privacidade dos seus dados, a SISMA® - Sá Couto & Monteiro S.A. adotará, a cada momento, as medidas técnicas e organizativas necessárias e adequadas ao cumprimento do RGPD, garantindo que o tratamento dos seus dados é lícito, leal, transparente e limitado às respetivas finalidades autorizadas. Para o efeito, já implementamos os procedimentos e medidas de segurança técnicas para salvaguardar a exatidão, integridade e confidencialidade dos seus dados bem como dos direitos que lhe assistem.

Fotografias, filmagens e gravações

É proibido fotografar, filmar ou proceder a qualquer tipo de gravação, ou outro processo de cópia e/ou reprodução de documentos pessoais, sem consentimento do titular dos dados, exceto nos casos previstos na lei.

Direitos dos titulares dos dados

Enquanto titular dos dados, tem o direito de aceder aos seus dados pessoais e ainda de os alterar ou retificar, sempre que os dados estejam desatualizados ou imprecisos, opor-se ao seu tratamento sempre que a finalidade não constitua uma obrigatoriedade contratual, legal ou judicial, decidir sobre a eventual existência de tratamentos automatizados, quando estes ocorram – não aplicável na SISMA® - retirar o consentimento sempre que aplicável e exceto nos casos previstos pela lei, solicitar a limitação a finalidades específicas, bem como a portabilidade e o apagamento dos dados. Caso ocorra e se aplique a oposição ao consentimento, tal facto não compromete a licitude do tratamento efetuado até à presente data.

O titular dos dados tem ainda o direito de ser notificado em caso de violação dos seus dados pessoais, por qualquer via, nos termos previstos pelo RGPD, podendo apresentar reclamações perante as autoridades de controlo nacional.

Para efeito de salvaguarda e garantia dos seus direitos, a SISMA® permite-lhe o exercício dos seus direitos através de pedido para o e-mail dados@sisma.pt , fazendo prova inequívoca da sua identidade como titular dos dados.

Dados pessoais dos colaboradores

Toda a informação referente à entidade responsável pelo tratamento, direitos do titular dos dados, licitude do tratamento, finalidades, categorias de dados, dados sensíveis, destinatários dos dados e prazos de conservação é comunicada a todos os colaboradores e assinada pelos próprios, após a notificação da sua admissão na SISMA®.

Dados pessoais dos candidatos a emprego

A SISMA® - Sá Couto & Monteiro S.A. – garante a salvaguarda do direito à proteção dos dados dos candidatos a emprego, que sejam prestados voluntariamente e autorizados pelo titular dos dados, os quais serão tratados confidencialmente, nos termos da lei em vigor.

Licitude do Tratamento

Os dados recolhidos, no âmbito da presente política de privacidade, não constituem o cumprimento de uma obrigação legal ou contratual, sendo o armazenamento dos dados lícito por estes serem prestados voluntariamente sob a licitude de Interesse Legítimo, sendo que, no que respeita à eventual presença de dados sensíveis, nomeadamente fotografias, nos currículos enviados espontaneamente, estes são por consequência autorizados pelo titular dos dados, sob a licitude de consentimento. Porém, caso o candidato seja selecionado, os dados pessoais serão usados para a elaboração do respetivo contrato.

Finalidades

As informações e dados pessoais constantes do Curriculum Vitae ou outro documento similar, enviado, e preenchido por qualquer candidato a um posto de trabalho, por email ou outro suporte, serão objeto de tratamento de forma não automatizada, com a finalidade de recrutamento e seleção de candidatos.

Os dados recolhidos não serão objeto de decisões automatizadas. Os dados poderão ser usados para definição de perfis com o único objetivo de determinar o candidato a selecionar. Caso o candidato não autorize ficar sujeito a uma decisão com base no perfil, deverá declarar expressamente ou abster-se de enviar a candidatura.

Categorias de dados a recolher

Para a finalidade acima referida, serão guardados todos os Currículos espontaneamente enviados para a SISMA®, e por consequência, todos os dados pessoais neles contidos, ficando à consideração do candidato, colocar a informação que considera de interesse legítimo partilhar.

As categorias de dados que a SISMA® considera essenciais para a finalidade referida são:

  • Dados de identificação: nome, contacto de email, contacto telefónico, morada de residência;
  • Dados relativos à atividade académica e profissional: percurso académico e profissional, certificados de habilitações, categoria profissional;

Dados sensíveis

O fornecimento de eventuais dados sensíveis, apenas e só quando legalmente forem admissíveis, serão tratados para os fins de recrutamento e seleção de candidatos se forem relevantes e pertinentes para esses fins, considerando-se que os dados são fornecidos com base no consentimento do titular dos dados.

Destinatários dos dados

Os referidos dados poderão ser comunicados às empresas do Grupo ou entidades subcontratadas, exclusivamente para a finalidade mencionada, sendo que as referidas informações não serão comercializadas ou cedidas a terceiros para outros efeitos que não o expressamente mencionado.

Prazo de conservação

A SISMA® - Sá Couto & Monteiro S.A. – conservará os dados pessoais dos candidatos pelo tempo necessário à realização dos fins para os quais forem recolhidos, e sem prejuízo do estatuído na legislação laboral.

Dados pessoais de clientes e fornecedores

Licitude do tratamento

A SISMA® - Sá Couto & Monteiro S.A. – garante a salvaguarda do direito à proteção dos dados dos clientes e fornecedores, ou potenciais, no âmbito dos interesses legítimos de ambas as partes e, sempre que aplicável, do seu consentimento.

Categorias de dados

Os dados pessoais, que foram obtidos ao longo da relação contratual e/ou comercial estabelecida com os nossos clientes e fornecedores – nomeadamente nome, email e contacto direto - são objeto de tratamento justificado pelos interesses legítimos da SISMA®.

Finalidades do tratamento

- Celebrar ou executar um contrato ou outra relação comercial incluindo processamento de ordens de compra, entrega ou pagamentos, ou em caso de comunicação de reclamações, pedidos de reparação ou ativação de garantia e ainda para preparar e responder a propostas ou pedidos de orçamento, estabelecer termos e condições provenientes da relação contratual e contribuir para o desenvolvimento de produtos, com nossos clientes e fornecedores, representados por um ou mais colaboradores da organização.

- Para transmitir seus dados pessoais dentro da Empresa para fins administrativos internos, nomeadamente serviços contabilísticos ou outros;

- Garantir a segurança e operacionalidade informática, seja através de departamento internos da organização como através da utilização de serviços subcontratados de serviços externos de informática;

- Para a realização de análises de conformidade;

- Para garantir a segurança das nossas instalações, o que inclui a utilização de sistemas de vídeo vigilância e controlo de entradas e saídas;

- Para cumprir com obrigações legais;

Destinatários dos dados

Dentro da organização, só colaboradores autorizados – e sob contrato de confidencialidade -  acedem a dados pessoais. A SISMA® garante que os seus dados só são acedidos por colaboradores que desempenhem funções em que o processamento dos seus dados seja necessário para cumprir com as finalidades apresentadas.

Os seus dados pessoais podem ainda ser comunicados a prestadores de serviços – subcontratantes no âmbito do RGPD – nomeadamente para efeitos de serviços de contabilidade, logística, transporte, assistência, auditoria e consultoria ou outros para efeitos da prestação e/ou aquisição de serviços que salvaguardam os interesses legítimos da SISMA®, no âmbito da relação comercial e/ou contratual que nos une, bem como as autoridades públicas e judiciais, fiscais e reguladoras, para efeitos de cumprimento de imposições legais.

Prazo de conservação

Os dados pessoais serão mantidos pelos períodos legais exigidos, quando aplicável, e, para as restantes situações, serão mantidos enquanto a relação comercial ou contratual exista por forma a assegurar o cumprimento dos interesses legítimos acima expostos.

Utilização do website da empresa

A SISMA® - Sá Couto & Monteiro S.A. – garante a salvaguarda do direito à proteção dos dados dos visitantes do seu site, no âmbito dos interesses legítimos de ambas as partes e, sempre que aplicável, do seu consentimento.

A Política de Privacidade e termos de utilização do site da nossa empresa, encontra-se definida em documento próprio disponível em : http://www.sisma.pt/index.php?id_page=53