Regulamento Geral de Proteção de Dados
Os seus direitos e as nossas obrigações
O Que é o RGPD?
O Regulamento Geral de Proteção de Dados (RGPD) é o quadro legal da União Europeia que estabelece regras sobre a recolha e processamento de dados pessoais de indivíduos dentro do Espaço Económico Europeu. Este regulamento entrou em vigor em maio de 2018 e aplica-se a todas as organizações que processam dados de cidadãos europeus.
Na glossy-shift, levamos a proteção dos seus dados muito a sério e cumprimos integralmente as disposições do RGPD.
O Nosso Compromisso
Comprometemo-nos a:
- Processar os seus dados de forma lícita, leal e transparente
- Recolher dados apenas para finalidades específicas, explícitas e legítimas
- Limitar a recolha ao estritamente necessário
- Manter os dados exatos e atualizados
- Conservar os dados apenas pelo tempo necessário
- Garantir a segurança adequada dos dados
Os Seus Direitos ao Abrigo do RGPD
O RGPD confere-lhe um conjunto de direitos relativamente aos seus dados pessoais. Abaixo explicamos cada um deles em detalhe.
Direito de Acesso
Tem o direito de obter confirmação sobre se os seus dados pessoais são ou não tratados por nós. Em caso afirmativo, pode solicitar acesso a esses dados e às seguintes informações:
- Finalidades do tratamento
- Categorias de dados em causa
- Destinatários ou categorias de destinatários
- Prazo de conservação previsto
- Existência dos direitos de retificação, apagamento e limitação
- Direito de apresentar reclamação à autoridade de controlo
- Origem dos dados (se não foram recolhidos junto de si)
Direito de Retificação
Pode solicitar a correção de dados pessoais inexatos que lhe digam respeito. Tendo em conta as finalidades do tratamento, tem também o direito de completar dados incompletos, incluindo através de uma declaração adicional.
Direito ao Apagamento ("Direito a Ser Esquecido")
Pode solicitar o apagamento dos seus dados pessoais quando se verifique uma das seguintes situações:
- Os dados deixaram de ser necessários para a finalidade para a qual foram recolhidos
- Retira o consentimento e não existe outro fundamento jurídico para o tratamento
- Exerce o direito de oposição e não existem interesses legítimos prevalecentes
- Os dados foram tratados ilicitamente
- Os dados têm de ser apagados para cumprimento de obrigação legal
Este direito não é absoluto e pode não se aplicar quando o tratamento for necessário para o cumprimento de obrigações legais ou para defesa de direitos em processos judiciais.
Direito à Limitação do Tratamento
Pode solicitar a limitação do tratamento dos seus dados quando:
- Contesta a exatidão dos dados (durante o período de verificação)
- O tratamento é ilícito mas opõe-se ao apagamento
- Já não precisamos dos dados mas estes são necessários para exercício de direitos em processos judiciais
- Se opôs ao tratamento (enquanto se verifica a prevalência de interesses)
Direito à Portabilidade dos Dados
Tem o direito de receber os dados pessoais que nos forneceu num formato estruturado, de uso corrente e de leitura automática. Pode também solicitar a transmissão direta desses dados a outro responsável pelo tratamento, quando tecnicamente possível.
Este direito aplica-se quando o tratamento se baseia no consentimento ou num contrato e é realizado por meios automatizados.
Direito de Oposição
Tem o direito de se opor, a qualquer momento, ao tratamento dos seus dados pessoais:
- Para efeitos de marketing direto (incluindo definição de perfis relacionada)
- Quando o tratamento se baseia em interesses legítimos ou no exercício de funções de interesse público
No caso de oposição ao marketing direto, os dados deixarão de ser tratados para essa finalidade.
Direito de Não Ficar Sujeito a Decisões Automatizadas
Tem o direito de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produza efeitos na sua esfera jurídica ou o afete significativamente de modo similar.
Atualmente, a glossy-shift não realiza este tipo de tratamento automatizado.
Como Exercer os Seus Direitos
Para exercer qualquer dos direitos acima descritos, pode contactar-nos através de:
- Email: [email protected]
- Carta: Rua dos Pescadores, 127, 2900-574 Setúbal
Responderemos ao seu pedido no prazo máximo de 30 dias. Este prazo pode ser prorrogado por mais 60 dias quando necessário, tendo em conta a complexidade e o número de pedidos. Em caso de prorrogação, será informado no prazo de 30 dias.
Poderemos solicitar informação adicional para confirmar a sua identidade antes de dar seguimento ao pedido.
Encarregado de Proteção de Dados
Dada a dimensão e natureza das nossas operações, não somos obrigados a designar um Encarregado de Proteção de Dados (DPO) nos termos do artigo 37.º do RGPD. Não obstante, mantemos procedimentos internos rigorosos para garantir a conformidade com a legislação de proteção de dados.
Para qualquer questão relacionada com proteção de dados, pode contactar-nos através dos canais acima indicados.
Autoridade de Controlo
Se considerar que o tratamento dos seus dados pessoais viola o RGPD, tem o direito de apresentar reclamação junto da autoridade de controlo competente:
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134 - 1.º
1200-651 Lisboa
[email protected]
Sem prejuízo do recurso à CNPD, pode também exercer os seus direitos através de ação judicial.
Transferências Internacionais de Dados
Em princípio, os seus dados pessoais são tratados e armazenados dentro do Espaço Económico Europeu. Caso seja necessário transferir dados para países terceiros, asseguraremos que existem garantias adequadas, nomeadamente:
- Decisão de adequação da Comissão Europeia
- Cláusulas contratuais-tipo aprovadas
- Regras vinculativas aplicáveis às empresas
Violações de Dados
Em caso de violação de dados pessoais suscetível de resultar em risco para os seus direitos e liberdades, notificaremos a CNPD no prazo de 72 horas após termos conhecimento da violação. Se a violação implicar um risco elevado, comunicaremos igualmente aos titulares dos dados afetados, sem demora injustificada.
Atualizações
Esta página pode ser atualizada periodicamente para refletir alterações nas nossas práticas ou na legislação aplicável. A data da última atualização será sempre indicada no início do documento.
Última atualização: Janeiro de 2024