4) Entidad responsable y responsabilidades
El Grupo ha implementado internamente una "Comisión de Protección de Datos Personales", que es responsable de garantizar el cumplimiento y la adaptación a los estándares GDPR.
Esta Comisión está formada por el Responsable de Protección de Datos Personales de cada empresa del Grupo, representantes del Departamento de Tecnologías de la Información, representantes del Área Legal, así como representantes del Departamento de Recursos Humanos y Departamento de Organización y Calidad.
Puede ponerse en contacto con la Comisión sobre cualquier cuestión relacionada con esta política de privacidad:
- Dirección de correo electrónico: dpd@ideiasdinamicas.com o – de los datos de contacto mencionados a continuación (de 9:00 a 12:00 y de 14:00 a 18:00):
- Dirección postal: Grupo Ideias DinâmicasComisión de Protección de Datos Personales
Rua Álvaro Castelões, 821 - 2ª, sala 2.2
4450-043 Matosinhos, Portugal - Teléfono de contacto: +351 229 398 320
5) Recopilación y procesamiento de datos
El Grupo recopilará solo los datos considerados esenciales, haciendo que el procesamiento sea necesario para el propósito.
La recopilación de sus datos, incluidos los datos personales, tiene lugar en las interacciones con el Grupo en particular:
- Contactos;
- Solicitudes generales de información
- Descargar documentación;
- Proceso de negocio;
- Proceso de ventas;
- Proceso de gestión de clientes;
- Gestión contable, fiscal y administrativa;
- Cumplimiento de obligaciones legales y reglamentarias;
- Gestión de litigios;
- Proceso de gestión de recursos humanos;
- Marketing y gestión de eventos (presencial y/o online);
- Control de seguridad de la información;
- Otros datos que consten en la documentación entregada a la empresa u obtenida como consecuencia de la relación establecida.
Dependiendo de la naturaleza de la interacción, y solo cuando sea necesario, el Grupo puede solicitar algunos datos personales, tales como: nombre, dirección de correo electrónico, dirección/ubicación, número de teléfono, teléfono móvil, número de tarjeta de ciudadano/pasaporte, identificación fiscal (tanto en soporte físico como digital), fecha de nacimiento, nacionalidad, estado civil, calificaciones académicas, profesión, datos bancarios y, en general, cualquier documentación e información de contactos mantenida con el cliente por diferentes medios, incluyendo campañas de marketing.
El procesamiento de datos con fines de marketing se llevará a cabo de acuerdo con la opción de consentimiento expresada por el interesado. El consentimiento debe ser previo, libre, informado, específico e inequívoco, expresado por escrito, oral o mediante la validación de una opción. El interesado puede deber el procesamiento de datos con fines de marketing en cualquier momento y por cualquier medio. Opcionalmente, el interesado podrá autorizar la recogida de datos complementarios que puedan ayudar al Grupo a prestar un mejor y más personalizado servicio o prestación de servicios.
6) Finalidad del tratamiento de datos personales
Los datos personales proporcionados por el interesado o generados en relación con el servicio prestado, serán procesados y almacenados informativamente, destinados a ser utilizados por el Grupo.
El Grupo recopila y procesa los datos estrictamente necesarios, que solo se solicitan cuando están relacionados con el propósito en cuestión, y para fines legítimos como:
- Proporcionar una respuesta adecuada y específica a las solicitudes de información/propuesta;
- Comunicarse mejor con los titulares de datos personales, para asuntos relevantes y solo con la frecuencia necesaria, de acuerdo con la caracterización de sus datos y sus preferencias;
- Cumplir con los fines comerciales, a saber, datos estadísticos para mejorar el rendimiento de los diversos servicios prestados;
- Cumplir con los supuestos de la gestión de los recursos humanos;
- Cumplir con los requisitos legales o reglamentarios, de los que depende la validez de los certificados de algunos de los servicios prestados, a saber, acciones de capacitación;
- Facturar servicios/productos.
Los datos personales son procesados por el Grupo solo durante el período de tiempo necesario para lograr el propósito definido.
El Grupo recopila y procesa los datos estrictamente necesarios, que solo se solicitan cuando están relacionados con el propósito en cuestión, y para fines legítimos como:
– Gestión de Recursos Humanos
Incluye el tratamiento de datos necesarios para la celebración, cumplimiento y extinción de un contrato de trabajo, gestión de jornadas, ausencias y vacaciones, tramitación de salarios y otras prestaciones, relación con la Administración Tributaria y Seguridad Social, promociones y desarrollo profesional, formación, evaluación, gastos de representación y comunicación con los trabajadores, ejercicio de potestad disciplinaria.
– Gestión Interna y Empresarial
Incluye actividades tales como planificación de proyectos, registro de trabajos, gestión de activos de la empresa, prestación de servicios centralizados para aumentar la eficiencia de las operaciones, realización de auditorías e investigaciones, implementación de controles de gestión, uso de bases de datos internas, gestión de archivos, seguros, prevención, preparación y gestión de conflictos.
– Seguridad, higiene y salud en el trabajo
Incluye actividades relacionadas con la seguridad, higiene y salud en el trabajo, la protección de los trabajadores y los activos de la empresa, la autenticación de los empleados y la gestión del acceso.
– Análisis y Gestión
Incluye actividades como cuestionarios de satisfacción, gestión de procesos de fusión, adquisiciones y ventas de unidades de negocio y el procesamiento de datos de empleados para fines de informes y análisis.
– Cumplimiento de obligaciones legales
Incluye el tratamiento de datos personales estrictamente necesarios para el cumplimiento de sus obligaciones legales, como la divulgación de datos siguiendo mandatos judiciales, la colaboración con reguladores y la defensa de los intereses legítimos del Grupo.
– Protección de intereses vitales
El tratamiento de datos personales para la protección de los intereses vitales de los trabajadores.
– Reclutamiento
Incluye actividades de reclutamiento como investigación y selección, así como actividades relacionadas. En este contexto, también se procesarán datos relacionados con el procesamiento de salarios y la gestión de recursos humanos.
– Ejecución de Contratos
Incluye actividades como la celebración de contratos con clientes y socios, así como la comunicación con terceros involucrados en contratos (compañías de seguros, beneficiarios, intermediarios).
– Desarrollo y mejora de servicios
Incluye las actividades necesarias para el desarrollo y la mejora de los servicios prestados por el Grupo, el análisis y procesamiento de actividades con fines estadísticos y científicos.
7) Decisiones Automatizadas
Para justificar y ejecutar la relación comercial, el Grupo generalmente no utiliza procedimientos de toma de decisiones únicamente sobre la base del procesamiento automatizado, según lo dispuesto en el RGDP. Si ha utilizado o va a utilizar este procedimiento, se informará a los interesados.
8) Acceso e intercambio de datos personales
Dentro del Grupo, los empleados que los necesiten para cumplir con los procedimientos u obligaciones contractuales/precontractuales y legales, o tratamientos para los que exista consentimiento explícito e informado, tienen acceso a los datos.
Los datos pueden ser utilizados en las empresas del Grupo en el contexto de la prestación de servicios compartidos entre las empresas del Grupo y con el fin de informar internamente, preservando siempre el principio de legalidad del procesamiento.
Los proveedores y otras entidades subcontratantes que, en virtud del RGDP, puedan acceder a los datos para estos fines específicos, pero sujetos a medidas de garantía de protección de datos y que actúen en nombre y representación del Grupo, también podrán ponerse a disposición de los proveedores y otros subcontratistas.
En determinadas circunstancias, es posible que sea necesario comunicar ciertos datos personales a las autoridades públicas, como la Autoridad de Condiciones de Trabajo, el regulador sanitario, los tribunales y las fuerzas de seguridad.
La transmisión de datos a otros países (países fuera de la Unión Europea) solo tiene lugar si el titular de los datos personales ha otorgado una autorización expresa para este fin o si esto es necesario por requisito legal. Cuando sea necesario recurrir a proveedores de servicios de terceros países, estarán obligados a cumplir las instrucciones escritas a este respecto para cumplir con el nivel de protección de datos aplicable en la Unión Europea.
9) Tiempo de retención de datos
Los datos personales se conservan durante diferentes periodos de tiempo, en función de la finalidad a la que vayan destinados y teniendo en cuenta criterios legales, necesidad y minimización del tiempo de conservación, o durante periodos legalmente definidos para investigación y procedimientos penales o criterios médico-jurídicos.
Al final del período de retención, los datos personales se destruyen.
10) Derechos de los titulares de datos personales
El Grupo garantiza todos los derechos de los interesados en relación con el tratamiento de sus datos y en cualquier momento. A saber:
- Legalidad del tratamiento y condiciones aplicables al consentimiento (Art. 6 y Art. 7)
- Derecho de acceso del interesado (art. 15)
- Derecho de rectificación (art. 16)
- Derecho al pago (art. 17)
- Derecho a limitar el tratamiento de datos (art. 18)
- Derecho de oposición (art. 21)
- Derecho de portabilidad (art. 20º)
Además, sin perjuicio de la posibilidad de reclamar al Grupo, el interesado puede presentar una queja directamente ante la Autoridad de Control de Protección de Datos utilizando los siguientes canales:
- Teléfono: +351 21 392 84 00
- Sítio Web: http://www.cnpd.pt/
- Correo: Comissão Nacional de Proteção de Dados – CNPD Ava D. Carlos I, 134 – 1o 1200-651 Lisboa, Portugal
En cualquier momento, los clientes o potenciales clientes del Grupo, como interesados, podrán retirar previamente los consentimientos de datos y ejercer cualquiera de los derechos anteriores.
El ejercicio de los derechos podrá ser solicitado por:
- Dirección de correo electrónico: dpd@ideiasdinamicas.com;
- Dirección postal: Grupo Ideias Dinâmicas
Comissão de Proteção de Dados Pessoais
Rua Álvaro Castelões, 821 – 2o, sala 2.2
4450-043 Matosinhos, Portugal
Telefone: +351 229 398 320
11) Obligación de proporcionar datos personales
En el contexto de la relación comercial, deberá enviar los datos personales necesarios para establecer y crear una relación comercial y para cumplir con las obligaciones y procedimientos precontractuales y contractuales derivados y los que están legalmente obligados a recopilar. Sin estos datos, el Grupo, por regla general, se negará a celebrar el contrato o, todavía, no podrá mantener el contrato y deberá resolverlo.
12) Seguridad de los datos personales
El Grupo protege sus datos personales contra la destrucción, pérdida, alteraciones accidentales o ilegales y la divulgación o el acceso no autorizados. Con este fin, el Grupo utiliza sistemas de seguridad, normas y otros procedimientos para garantizar la protección de los datos personales, así como para evitar el acceso no autorizado a los datos, el uso indebido, la divulgación, la pérdida o la destrucción.
13) Cambios en la política de privacidad
El Grupo puede cambiar esta Política de Privacidad en cualquier momento y sin previo aviso. De acuerdo con las prácticas definidas, esta política se revisa al menos una vez al año.
Los cambios se publicarán correctamente (sitio web).
Cuando un cambio en la Política de privacidad tenga un impacto sustancial en un procesamiento llevado a cabo sobre la base de su consentimiento, el Grupo se pondrá en contacto con los interesados o hará esfuerzos para aclarar este cambio si el contacto individual no es práctico, para obtener un nuevo consentimiento.
14) Cookies
Utilizamos cookies para mejorar su experiencia en este sitio web. Utilizamos cookies de sesión y cookies de terceros. Las cookies de sesión sirven para mejorar la funcionalidad del sitio web y las cookies de terceros que nos permiten funciones de redes sociales y análisis de tráfico.
Cookies de terceros:
- - Facebook;
- - Linkedin;
- - Google Analytics;