Responsáveis pelo Tratamento de Dados
O responsável pelo tratamento dos dados pessoais é a sociedade comercial Wise Connect, S.A., pessoa coletiva n.º 513112146, com sede social na Rua Alfredo Allen nº455, na freguesia de Paranhos, concelho do Porto, detentora da marca comercial Wisecrop.
Se tiver alguma questão relacionada com a nossa utilização dos seus dados pessoais, pode nos contactar através do seguinte e-mail dpo@wisecrop.com, ou também através do endereço postal supramencionado. Adicionalmente, pode ainda nos contactar através do contacto telefónico: +351 910 131 463
O que são dados pessoais e quando os recolhemos?
Dados pessoais são informações específicas sobre características pessoais ou factuais relacionadas com um indivíduo que pode ser identificado a partir desses dados. Isso inclui informações como o nome, endereço, número de telefone, data de nascimento, entre outras.
As informações que não permitem a sua identificação ou que não podem ser diretamente ligadas à sua identidade não são consideradas dados pessoais.
Aos nossos clientes e aos utilizadores do nosso website e do nosso sistema operativo agrícola, exigimos certas informações pessoais para garantir que procedemos à sua identificação de forma clara.
Recolhemos os seus dados pessoais no momento em que se regista no website, quando agenda uma demonstração dos nossos serviços, quando preenche um formulário de contacto, quando subscreve a nossa newsletter, quando nos contacta através dos diferentes canais disponíveis e apresentados no nosso website, quando nos fornece os seus dados no âmbito de uma relação contratual/pré-contratual ou no âmbito de uma candidatura, bem como os recolhemos através dos cookies de navegação (por favor consulte a nossa política de cookies a este respeito).
Quais as finalidades e a base legal para cada um dos tratamentos de dados?
|
Finalidade do Tratamento |
Dados Pessoais tratados |
Fundamento de licitude |
|
Resposta e acompanhamento de pedidos realizados através de formulários constantes do website |
Dados de identificação, de contacto, ocupação |
Consentimento (artigo 6º nº1 a) RGPD) |
|
Resposta e acompanhamento de pedidos realizados através de meios de contacto alternativos (e-mail, correio, telefone, etc.) |
Dados de identificação e de contacto |
Interesse legítimo no desenvolvimento da nossa atividade comercial (artigo 6º nº1 f) RGPD) |
|
Processamento de pedidos em caso de exercício de direitos por parte dos titulares |
Dados de identificação e de contacto |
Cumprimento de uma obrigação legal (artigo 6º nº1 c) RGPD) |
|
Avaliação do seu histórico de atividade, análises estatísticas, administração do website e melhoria dos serviços fornecidos, manutenção de segurança, análise de navegação no website e utilização de canais digitais, a partir da informação captada através dos cookies |
Dados de navegação na internet |
Consentimento (artigo 6º nº1 a) RGPD) |
|
Comercialização e divulgação da Newsletter, atualizações, informações, serviços, produtos, passatempos, eventos e ofertas – Marketing |
Dados de identificação, de contacto e ocupação |
Consentimento (artigo 6º nº1 a) RGPD) |
|
Gestão do recrutamento e da seleção dos candidatos que enviam o seu currículo através dos meios de contacto disponibilizados no website |
Dados de identificação, de contacto e dados relativos à vida profissional |
Interesse legítimo em garantir a suficiência dos recursos humanos (artigo 6º nº1 f) RGPD) |
|
Gestão de processos de adesão aos nossos serviços |
Dados de identificação, de contacto, dados de pagamento |
Execução de diligências pré-contratuais (artigo 6º nº1 b) RGPD) |
|
Registo no Website e gestão da conta |
Dados de identificação e de contacto |
Interesse legítimo em assegurar um processo de gestão de clientes mais eficiente e seguro (artigo 6º nº1 f) RGPD) |
|
Gestão da relação contratual |
Dados de identificação, de contacto, de faturação, dados de pagamento |
Execução de um contrato no qual o titular dos dados é parte (artigo 6º nº1 b) RGPD) Interesse legítimo na correta administração do negócio (artigo 6º nº1 f) RGPD) |
|
Gestão do sistema Wisecrop |
Dados de identificação, dados de contacto, dados relativos à vida profissional, dados biométricos, geolocalização |
Interesse legítimo em assegurar o desenvolvimento e manutenção do software e respetivos equipamentos (artigo 6º nº1 f) RGPD) |
|
Cumprimento de obrigações fiscais, financeiras e contabilísticas pela Wise Connect, nos termos legais aplicáveis. |
Dados de identificação, de contacto e de faturação |
Cumprimento de uma obrigação legal (artigo 6º nº1 c) RGPD) |
A que destinatários serão os seus dados pessoais divulgados?
A Wise Connect poderá divulgar os seus dados pessoais aos seguintes destinatários:
- A entidades responsáveis pela prestação de serviços jurídicos, de armazenamento de informação, de gestão de website, gestão de clientes, gestão de e-mail, de divulgação de informações comerciais, promocionais e de angariação de informações de potenciais clientes, de fornecimento de soluções ao nível das funcionalidades disponibilizadas pelo sistema, entre outros. Em todo o caso, a Wise Connect obriga-se a garantir que os prestadores de serviços se vinculam a cumprir as suas obrigações no âmbito do RGPD e, concretamente, a tratar os dados pessoais apenas para os fins acordados;
- No âmbito das nossas campanhas de Marketing, quando preenche um formulário nativo do Facebook, os seus dados pessoais serão igualmente armazenados pela Meta, pelo que deve, para o efeito, atender à política de privacidade do Facebook;
- Autoridades e Organismos Públicos, incluindo tribunais, caso tal seja exigido;
- Outros terceiros, caso o titular preste o seu consentimento, ou caso o tratamento requeira a sua intervenção.
Durante quanto tempo serão os dados pessoais conservados?
Os seus dados pessoais serão conservados:
- Durante o tempo que se mostrar ajustado à prossecução das finalidades acima descritas;
- Até à revogação do seu consentimento para o tratamento dos mesmos, exceto se permanecer outro fundamento legal para o respetivo tratamento;
- Durante o prazo legalmente previsto, caso exista alguma obrigação legal a cumprir nesse âmbito.
Quais são os seus direitos?
O titular pode exercer os seguintes direitos de:
- Acesso aos dados pessoais – A informação será enviada pela Wise Connect para o correio eletrónico, contacto telefónico ou morada do titular, consoante indicação do mesmo;
- Retificação e atualização dos dados pessoais – Em caso de alteração de algum dado pessoal, pedimos aos titulares que esta nos seja prontamente comunicada;
- Eliminação – O titular pode requerer a eliminação dos seus dados pessoais caso os mesmos já não se revelem necessários para a prossecução das finalidades para as quais foram recolhidos;
- Limitação do tratamento;
- Oposição – O titular dos dados poderá opor-se ao tratamento de dados pessoais baseado no nosso interesse legítimo;
- Portabilidade;
- Rejeitar decisões individuais automatizadas;
Revogar o consentimento/cancelamento – Poderá revogar o seu consentimento a qualquer altura, todavia, esta revogação não afeta a legalidade do tratamento realizado antes da retirada do respetivo consentimento.
Pode exercer os direitos anteriormente descritos através de e-mail para o seguinte endereço dpo@wisecrop.com.
Relativamente ao direito de revogação de consentimento/cancelamento, o titular poderá ainda a qualquer momento exercer o seu direito através do link apresentado no final de cada newsletter ou comunicação enviada via Hubspot.
Caso esteja insatisfeito com a nossa utilização dos seus dados pessoais, ou com a nossa resposta após o exercício de algum dos direitos previstos na presente Política e no Regulamento Geral sobre a Proteção de Dados, tem ainda o direito de apresentar uma reclamação junto da Comissão Nacional de Proteção dos Dados no website www.cnpd.pt.
Transferências internacionais de dados pessoais
A Wise Connect apenas transferirá os seus dados pessoais para países terceiros – que não pertencem ao Espaço Económico Europeu – relativamente aos quais não tenha sido emitida, por parte da Comissão Europeia, uma decisão de adequação quanto ao nível de proteção de dados pessoais, se estiverem implementadas as medidas necessárias e adequadas à luz da lei aplicável para assegurar a proteção dos dados pessoais objeto de uma tal transferência, tais como cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou outro mecanismo.
Medidas de segurança das informações aplicadas
Adotámos as medidas de segurança técnicas e organizacionais necessárias para proteger os seus dados pessoais contra perdas e utilização abusiva. Por exemplo, os servidores que utilizamos possuem vários níveis de proteção e utilizamos ligações seguras (SSL/HTTPS).
Além disso, os seus dados são guardados num ambiente operacional seguro que não pode ser acedido pelo público e são feitos backups semanais automáticos. As palavras-passe dos utilizadores são armazenadas e tratadas um formato encriptado.
Revimos a nossas práticas de recolha, processamento e armazenamento de informações, incluindo medidas de segurança para proteger contra acesso não autorizado aos sistemas, que estão dotados de proteções contra-ataques específicos (Cross Site Scripting, Cross site request forgery, SQL injection, Clickjacking).
O sistema Wisecrop permite ao utilizador definir diversos níveis de permissões de acesso para os vários utilizadores que convide para a sua conta. Estas permissões são da inteira responsabilidade do utilizador que as atribuiu.
Restringimos o acesso a informações pessoais a colaboradores, parceiros, contratantes e agentes da Wise Connect que precisam de saber essas informações para efeitos de processamento e que estão sujeitos a obrigações estritas de confidencialidade contratual, podendo ser objeto de processo disciplinar ou rescisão contratual em caso de incumprimento das referidas obrigações.
A Política de Privacidade dos Dados
(i) O que é?
A Política de Privacidade dos Dados é uma norma corporativa, que contempla os padrões do regime de proteção de dados aplicáveis dentro da empresa e está desenhada para cumprir os requisitos legais de proteção de dados. A empresa está obrigada ao cumprimento desta política na recolha e tratamento de dados pessoais dos clientes, colaboradores, sócios e fornecedores.
Além do compromisso com a melhoria contínua dos seus serviços, do controlo e gestão dos riscos relacionados com a cibersegurança e privacidade da informação, empenhamo-nos em ter boas práticas, conhecimento e ferramentas para criar valor e satisfazer as necessidades dos Cidadãos.
Por isso cumprimos os princípios constantes do RGPD como a “limitação do tratamento” dos dados pessoais, consagrando-se no interior da sua organização uma regra de “data minimisation” (minimização dos dados recolhidos face ao necessário para as finalidades do tratamento) e de responsabilização efetiva do responsável pelo tratamento (princípio da responsabilidade).
(ii) Dados pessoais: os direitos do Titular
O direito de retificação ou atualização de dados pessoais pode ser exercido pelo utilizador/ cliente a qualquer momento, enviando um e-mail para miguel.rodas@wisecrop.com.
Pedimos aos nossos clientes que incluam o seu nome, endereço e endereço de e-mail quando entrarem em contacto connosco, pois isso ajuda-nos a garantir que aceita retificações e atualizações pedidas pela pessoa correta. Pedimos ainda que, em caso de alteração de dados pessoais, esta seja prontamente comunicada pela mesma via.
Se o Utilizador/Cliente pretender eliminar os seus dados ou exercer o direito de oposição, solicitamos que escreva para o endereço acima referenciado.
O Utilizador/ Cliente tem o direito de aceder aos dados pessoais de que dispomos e de receber uma cópia dos mesmos. Se pretender exercer esse direito, deve contactar-nos através do endereço acima referido.
Caso o Utilizador/Cliente tenha subscrito qualquer serviço para receber informações comerciais e promocionais sobre os nossos produtos e serviços, pode retirar o seu consentimento, a qualquer momento, pelos mesmos meios já referenciados acima.
O Utilizador/Cliente tem ainda o direito de apresentar uma reclamação junto da Autoridade de Controlo.
Alterações a esta política de privacidade
Podemos alterar esta política de privacidade sempre que se julgue adequado e necessário. Assim, recomenda-se a verificação periódica desta página para a leitura e análise da versão mais recente.
Glossário:
RGPD: Regulamento Geral de Proteção de Dados
Dados Pessoais: Qualquer informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular identificada ou identificável (”titular dos dados”); é considerada identificável a pessoa que possa ser identificada direta ou indiretamente, designadamente por referência a um identificador como o nome, número de identificação ou a um ou mais elementos específicos da sua identidade física, fisiológica, mental, económica, cultural ou social.
Tratamento de Dados Pessoais (tratamento): Qualquer operação ou conjunto de operações efetuados sobre dados pessoais, com ou sem meios automatizados, tais como a recolha, o registo, a organização, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, por difusão ou por qualquer outra forma de disponibilização, a comparação ou interconexão, bem como a limitação, apagamento ou destruição.
Responsável pelo tratamento de dados pessoais (data controller): A pessoa singular ou coletiva, a autoridade pública, a agência ou qualquer outro organismo que, individualmente ou em conjunto com outrem, determine as finalidades e os meios de tratamento dos dados pessoais.
Subcontratante ou subcontratado (data processor): A pessoa singular ou coletiva, a autoridade pública, a agência ou qualquer outro organismo que trate os dados pessoais por conta do responsável pelo tratamento destes.
Terceiro: Pessoa singular ou coletiva, autoridade pública, o serviço ou qualquer outro organismo que, não sendo o titular de dados, o responsável pelo tratamento, o subcontratante ou outra pessoa sob autoridade direta do responsável pelo tratamento ou do subcontratante, esteja autorizado a tratar os dados.
Destinatário: A pessoa singular ou coletiva, a autoridade pública, a agência ou qualquer outro organismo a quem sejam comunicados dados pessoais, independentemente de se tratar ou não de um terceiro.
Consentimento do Titular dos Dados: Qualquer manifestação de vontade, livre, específica, informada e explicita, nos termos da qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, que os seus dados pessoais sejam objeto de tratamento.
Privacy by design (privacidade desde a conceção): Significa levar o risco de privacidade em conta em todo o processo de conceção de um novo produto ou serviço, em vez de considerar as questões de privacidade apenas posteriormente. Tal significa avaliar cuidadosamente e implementar medidas e procedimentos técnicos e organizacionais adequados desde o início para garantir que o tratamento está em conformidade com o RGPD e protege os direitos dos titulares dos dados em causa.
Privacy by default (privacidade por defeito): Significa assegurar que são colocados em prática, dentro de uma organização, mecanismos para garantir que, por defeito, apenas será recolhida, utilizada e conservada para cada tarefa, a quantidade necessária de dados pessoais. Esta obrigação aplica-se à extensão do seu tratamento, ao prazo de conservação e à sua acessibilidade. Estas medidas asseguram que os dados pessoais não sejam disponibilizados sem intervenção humana a um número indeterminado de pessoas singulares.
Limitação do Tratamento: Inserção de uma marca nos dados pessoais conservados com o objetivo de limitar o seu tratamento no futuro.
Data minimisation (minimização dos dados): Significa que os dados pessoais recolhidos devem ser limitados ao que é necessário relativamente às finalidades para as quais são tratados.