O presente Regulamento destina-se a estabelecer as regras e procedimentos internos de aplicação do (RGPD). REGULAMENTO (UE) 2016/679 DO PARLAMENTO EUROPEU E DO CONSELHO de 27 de Abril de 2016 relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (Regulamento Geral sobre a Proteção de Dados)
1) Para efeitos do RGPD, dados pessoais são todos os dados que permitem identificar uma pessoa, como por exemplo, o nome, a morada, o IP, número de contribuinte, número de utente do Serviço de Saúde, hábitos de consumo.
2) O RGPD aplica-se apenas a dados de pessoas individuais, não a empresas ou aos respetivos dados.
3) O responsável pelo tratamento dos dados pessoais é a MARCOVIL – Metalomecânica de Viseu, S.A.
4) Os titulares dos dados têm os seguintes direitos:
5) Quando o titular dos dados pretender exercer qualquer um destes direitos, o responsável pelo tratamento deve procurar responder o mais rapidamente possível, tendo no máximo 30 dias para o fazer devendo responder de forma clara concisa e suficiente.
6) O responsável pelo tratamento deve prever e implementar regras ou procedimentos administrativos internos para facilitar o exercício pelo titular dos dados dos seus direitos.
7) Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, o titular dos dados tem o direito a apresentar uma reclamação à CNPD ou a outra autoridade de controlo competente nos termos da lei, caso considere que os seus dados não estão a ser objeto de tratamento legítimo por parte da MARCOVIL, nos termos da legislação aplicável e da presente Política.
8) Dever de informação: Aquando da recolha dos dados devem os titulares dos dados ser informados do seguinte:
9) Os dados pessoais devem ser objeto de um tratamento lícito, leal e transparente em relação ao titular dos dados.
10) As pessoas singulares devem conseguir perceber como os dados pessoais que a eles dizem respeito são recolhidos, utilizados, consultados ou sujeitos a qualquer outro tipo de tratamento e a medida em que os dados pessoais são ou virão a ser tratados.
11) Os procedimentos devem ser adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados.
12) Só pode haver tratamento de dados pessoais quando a finalidade do tratamento não possa ser alcançada por outras vias.
13) Os procedimentos devem ser exatos e atualizados sempre que necessário.
14) Devem ser adotadas todas as medidas adequadas para que os dados inexatos, tendo em conta as finalidades para que são tratados, sejam apagados sem demora.
15) Os dados devem ser conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados.
16) O responsável pelo tratamento dos dados deve implementar uma política de manutenção, arquivo e apagamento dos dados de modo a garantir que esses não sejam conservados durante um período superior ao período estritamente necessário.
17) Os dados devem ser tratados de uma forma que garanta a sua segurança, incluindo a proteção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas.
18) O responsável pelo tratamento deve conseguir demonstrar que o titular dos dados pessoais consentiu livremente e de forma esclarecida, sendo que, o consentimento dado de forma oral ou até mediante um consentimento tácito ou outro não oferece estas garantias, porquanto não permite fazer prova de ter sido obtido de forma livre, específica, informada, explícita e através do ato inequívoco.
19) O responsável pelo tratamento dos dados pessoais deve garantir:
Dados Pessoais
1) Os dados pessoais que são recolhidos e mantidos pela empresa são sempre decorrentes de relações contratuais a estabelecer com trabalhadores ou prestadores de serviços, ou ainda no exercício do seu objeto social, com clientes e fornecedores, subcontratantes ou subcontratados, e são designadamente:
2) Nome, número fiscal, número de identificação da segurança social, número do documento identificação, estado civil, agregado familiar e morada, bem como, outros que se afigurem necessários no âmbito das obrigações legais emergentes de relações laborais com empregados ou colaboradores, e devem respeitar os prazos e termos das respetivas declarações de consentimento.
3) Nome, morada, número telefone, endereço e-mail e os demais que se afigurem necessários na execução de qualquer prestação de serviço ou trabalho a efetuar.
Recolha, Consentimento e Tratamento de Dados Pessoais
Os dados que são obtidos podem ter diversas proveniências:
Na recolha dos dados através de contratos ou de recolha de dados com contacto direto com a pessoa, a mesma é informada dos seus direitos e solicitado o seu consentimento para o tratamento de dados.
No caso de contacto telefónico, o/a funcionário/a administrativa ou outro/a colaborador/a que efetue a recolha dos dados, informa a pessoa em causa que irá de seguida enviar um correio eletrónico com os dados da pessoa, pedindo-lhe que responda dando o seu consentimento expresso para o tratamento de dados ou se essa via se afigurar impossível que passe pelas instalações para confirmar por escrito esse consentimento.
Todos os dados recolhidos, são introduzidos no software da empresa com as proteções legalmente exigidas.
Os dados que são objeto de armazenamento digital são encriptados/protegidos.
O responsável pelo tratamento dos dados é a MARCOVIL – Metalomecânica de Viseu, S.A., pessoa coletiva nº 501 869 174, com sede no Parque Industrial de Coimbrões, 3501-908 Viseu. O e-mail de contacto para acionamento de direitos ou deveres relacionados com o tratamento ou proteção de dados pessoais é: ladivpar@marcovil.com.
Além do responsável pelo tratamento, os comerciais poderão ter acesso aos dados do cliente que o contactou ou que angariou para efeitos de execução do serviço ou obra pretendida.
Todas as pessoas na empresa com eventual acesso a dados pessoais, foram informados das regras constantes do RGPD e das consequências pelo seu tratamento indevido.
Todos os dados que constam em documentos físicos, quer sejam fichas de visitas de clientes, contratos de fornecimento de bens ou serviços, orçamentos, peças ou projetos desenhados que integrem ou incorporem dados pessoais, são guardados em suporte informático e em suporte físico quando necessário, cumprindo as proteções legalmente exigidas.
Período de Conservação dos Dados Pessoais
Os dados são conservados enquanto perdurarem obrigações legais decorrentes dos contratos celebrados designadamente, pelo período de garantia e controlo de qualidade dos serviços prestados ou instalações efetuadas conforme estipulado para cada trabalho, e ainda, estendendo-se esse período se advierem outras razões legais, nomeadamente, litígios fiscais e administrativos, bem como judiciais, em que haja relevância direta na sua manutenção para instrução dos processos ou para efeitos probatórios, perdurando a sua manutenção até uma decisão judicial transitada em julgado ou por outra via de resolução do litígio.
Os prazos de conservação dos dados relativos a trabalhadores e prestadores de serviços variam em função das necessidades supervenientes, nomeadamente:
Os dados provenientes de candidaturas a emprego espontâneas ou direcionadas a vagas publicadas, serão conservados pelo período máximo de um ano.
Comunicação de Dados Pessoais a Outras Entidades
Os dados pessoais recolhidos a trabalhadores e prestadores de serviços podem ter como destinatários:
Os dados pessoais de terceiros entregues e detidos pela MARCOVIL não são no exercício da respetiva atividade e por razão alguma transmitidos ou compartilhados com outras empresas ou entidades públicas ou privadas, salvo no cumprimento de obrigações legais e quando solicitados por entidades públicas e administrativas ou judiciais, ou outras entidades investidas de legais poderes para esse acesso.
No exercício da respetiva atividade a MARCOVIL não implementará sistemas que possam dar origem a decisões individuais automatizadas incluindo definição de perfis.
Exercício dos Direitos dos Titulares dos Dados Pessoais
O titular dos dados quando pretenda exercer qualquer dos direitos previstos na lei poderá solicitá-lo por escrito através do endereço do correio eletrónico (email) ladivpar@marcovil.com ou enviar para: Parque Industrial De Coimbrões, Apt. 250, 3501-908 Viseu.
Pelo menos uma vez por mês o responsável pelo tratamento dos dados deve verificar a segurança física dos documentos em papel, e encriptação dos dados informáticos acima referidos.
Sempre que da prática vigente resultarem razões para tal, devem ser implementadas melhorias na aplicação dos procedimentos internos ou do regulamento.
A cada trinta dias deverá ser feita uma verificação dos dados a apagar cujo prazo de armazenamento expirou.
O presente regulamento entrou em vigor na MARCOVIL com efeitos a partir de 07 de Maio de 2018.
Marcovil - All rights reserved