A finalidade é informar todos os visados sobre a forma como a Interessante e Assertivo Lda protege e gere a proteção dos dados pessoais e dos dados pessoais sensíveis, recolhidos no âmbito da sua atividade. A política de privacidade refere todos os cuidados a ter na recolha destes mesmos dados em termos de legitimidade, de direitos dos titulares de dados e da respetiva privacidade dos titulares de dados, e a política de privacidade poderá ser consultada em www.clauditis.pt.
PROTEÇÃO DOS SERVIDORES E DA REDE INFORMÁTICA
A Interessante e Assertivo Lda compromete-se a ter o seu sistema informático protegido com as seguintes ferramentas e devidamente atualizadas:
- Antivírus devidamente atualizado;
- Firewall devidamente atualizada e instalada;
- Utilizar software devidamente legalizado;
- Configuração de utilizadores exigindo password de entrada de acessos;
- Hierarquização da informação dentro do utilizador ou do sistema informático em si;
- Backups atualizados de toda a informação;
PASSWORD
A Interessante e Assertivo Lda utiliza uma gestão de passwords eficiente minimizando os riscos de violação de dados com a sua gestão eficaz de password. Assim as passwords utilizadas pela Interessante e Assertivo Lda seguem os seguintes pressupostos e princípios:
- As passwords são constituídas por números, letras minúsculas, letras maiúsculas e símbolos;
- Têm no mínimo 8 caracteres;
- São atualizadas a cada 12 meses;
- São intransmissíveis;
- São utilizadas diferentes passwords para os diferentes dispositivos ou softwares;
BACKUP
A Interessante e Assertivo Lda efetua backups com regularidade, tendo dois níveis de backups, os regulares e os periódicos. Os regulares são efetuados ao servidor e aos dispositivos a si ligados a cada dia, e os periódicos são efetuados a cada mês.
PERMANÊNCIA DOS DADOS
Os dados pessoais são tratados pela Interessante e Assertivo Lda pelo período de tempo legal exigido necessário para a realização da finalidade definida, no caso de obrigações contratuais e legais.
No caso de não existir qualquer legislação que exija o arquivo por um período de tempo mínimo obrigatório, os dados serão guardados por 2 anos, ou até que seja exercido o direito de oposição, direito a ser esquecido ou retire o consentimento (nos caso em que é possível efetuar). Depois de decorrido o respetivo período de conservação, a Interessante e Assertivo Lda eliminará os respetivos dados.
APAGAMENTO DOS DADOS
A Interessante e Assertivo Lda eliminará os dados da seguinte forma:
- Os dados guardados em papel serão destruídos com um destruidor de papel e posteriormente entregue a um ecocentro;
- Os dados guardados em suporte informático são pagados do sistema, e posteriormente apagados no backup após o prazo de 1 mês definido pelo backup periódico;
- Os dados serão também eliminados dos pc’s dos utilizadores da rede de pc’s da Interessante e Assertivo Lda;
- Quaisquer dados residuais existentes nos email serão guardados pelo prazo máximo de 2 anos, prazo esse inferior ao da guarda de qualquer arquivo mencionado;
- No momento da destruição informaticamente ou da destruição física dos respetivos dados pessoais, ou apenas em alguns casos, a Interessante e Assertivo Lda poderá proceder à anonimização permanente dos mesmos para efeitos estatísticos.
ARQUIVOS EM PAPEL
O arquivo em papel é também uma preocupação da Interessante e Assertivo Lda, pelo que o mesmo está salvaguardado do acesso comum de todos os utilizadores ou dos que visitam as instalações da Interessante e Assertivo Lda.
Desta forma a Interessante e Assertivo Lda protege o acesso ao seu arquivo estando o mesmo devidamente fechado à chave, e tendo apenas acesso a ele os colaboradores que assim necessitam. Esses mesmos colaboradores são os responsáveis pela triagem desse arquivo para proceder à seleção do arquivo que deverá ser destruído, e procedem à sua respetiva destruição.
HIERARQUIZAÇÃO E CLASSIFICAÇÃO DA INFORMAÇÃO
A informação da Interessante e Assertivo Lda está classificada para que exista uma clara separação dos dados que são pessoais, dos dados sensíveis, dos dados empresariais, e dos restantes dados. O acesso à informação é hierarquizado e limitado, não existindo livre acesso de todos a toda a informação.
SIGILIO E CONFIDENCIALIDADE
Cada um dos colaboradores da Interessante e Assertivo Lda, bem como todos os seus subcontratantes, estão obrigados contratualmente aos deveres de sigilio e de confidencialidade exigidos pela Interessante e Assertivo Lda, pelo que qualquer desrespeito destas normas deverá ser informada ao Encarregado de Proteção de Dados, que poderá ser contactado através do correio eletrónico geral@clauditis.pt
TRANSFERÊNCIA DE DADOS ENTRE ENTIDADES
As transferências de dados entre a Interessante e Assertivo Lda e os seus subcontratantes são efetuadas sempre através de forma segura, e após assinatura de contrato obrigando o subcontratante aos deveres de sigilo e confidencialidade. Desta forma qualquer base de dados ou conjunto de dados pessoais será sempre transmitido por:
- Email encriptado;
- Cloud segura com dados na EU;
TRANSMISSÃO DE DADOS A TERCEIROS
Os seus dados pessoais podem ser transmitidos a entidades a quem os dados tenham de ser comunicados para o cumprimento de obrigações legais, como por exemplo:
- Segurança Social;
- Autoridade Tributária;
- SST;
Todas estas comunicações são efetuadas sem para isso recolhermos o consentimento prévio.
ALTERAÇÕES A ESTA POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS
Esta política de proteção de dados será objeto de atualização permanente, de forma a refletir os comentários rececionados e sempre que se justifique. Quando publicarmos alterações a esta política iremos, simultaneamente, alterar a respetiva "data de atualização". Recomendamos que consulte periodicamente a nossa política de privacidade para se manter informado sobre o modo como a Interessante e Assertivo Lda protege os seus Dados Pessoais.
Atualizada em 25 de janeiro de 2019