política de Privacidade

política de Privacidade

Regulamentos legais a que este site adere


Este blog aborda 3 leis que regulam as relações entre o prestador de serviços e os utilizadores:

O RGPD (Regulamento (UE) n.º 679 do Parlamento Europeu e do Conselho, de 27 de abril, relativo à proteção das pessoas singulares no que respeita a este modelo de política de privacidade)

A LOPDGDD (Lei Orgânica 3/2018, de 5 de dezembro, sobre a Proteção de Dados Pessoais e a garantia dos direitos digitais)

A LSSI (Lei 34/2002, de 11 de Julho, sobre Serviços da Sociedade da Informação e Comércio Electrónico no blogue)

Dados do responsável pelo tratamento de dados:
Identidade: Nezeni Cosmetic SL – NIF: B87980868
Endereço postal: C/Orden de los Templários, 2
E-mail: clientes@dalire.com

Envio e registo de dados pessoais


Na Tendenzias Media SL, tratamos a informação que nos fornece para lhe prestar o serviço solicitado e emitir a sua fatura. Os dados fornecidos serão conservados enquanto se mantiver a relação comercial ou durante o tempo necessário para cumprir as obrigações legais e para lidar com eventuais responsabilidades que possam surgir da finalidade para a qual os dados foram recolhidos. Os dados não serão transferidos para terceiros, exceto quando exista obrigação legal para tal. Tem o direito de obter informações sobre se a Tendenzias Media SL está a tratar os seus dados pessoais. Assim, pode exercer os seus direitos de acesso, retificação, eliminação e portabilidade dos dados, bem como os seus direitos de oposição e restrição do tratamento, contactando a Tendenzias Media SL na Calle Cutanga 8 5D ou por e-mail para o endereço contacto@tendenzias.com, anexando uma cópia do seu documento de identidade nacional ou equivalente. Além disso, e especialmente se considerar que não obteve a plena satisfação no exercício dos seus direitos, pode apresentar uma reclamação à autoridade nacional de controlo, contactando a Agência Espanhola de Proteção de Dados, C/ Jorge Juan, 6 – 28001 Madrid.
Este site utiliza diferentes sistemas para recolher informações pessoais. Este site exige sempre o consentimento prévio dos utilizadores para tratar os seus dados pessoais para os fins declarados.

Categoria de dados


As categorias de dados processados ​​são dados de identificação, especificamente, nome de utilizador, endereço de e-mail e endereço IP.

Duração


Os dados tratados serão conservados até expirarem os prazos legais estabelecidos para a conservação dos dados, caso exista uma obrigação legal de os conservar, ou, na ausência de tal prazo legal, até que o interessado solicite a sua eliminação ou revogue o consentimento prestado.

EMPRESAS DE SERVIÇOS

Contratos:

  • Alojamento: OVH.
    • Empresa de alojamento localizada na UE.
  • Serviço de análise: Google Analytics.
    • Utilizamos "cookies", que são ficheiros de texto colocados no seu computador, para nos ajudar a analisar a forma como os utilizadores utilizam o site.
  • Anúncios do Facebook
    • Plataforma para a criação de campanhas publicitárias
  • Programa de afiliados da Amazon
    • Plataforma para adicionar produtos da plataforma Amazon com informação sobre os produtos, preços, etc.
  • FEEBBO SOLUTIONS, SL
    • Campanhas e promoções de email marketing.

A) Cláusulas para prestadores de serviços com acesso a sistemas de informação.

1. Finalidade do processamento da ordem

Estas cláusulas permitem ao fornecedor, na qualidade de processador de dados, processar, em nome da Tendenzias Media SL, na qualidade de responsável pelo tratamento de dados, os dados pessoais necessários para a prestação do serviço abaixo especificado.

2. Identificação das informações afetadas

Para a execução dos serviços decorrentes do cumprimento da finalidade da presente comissão, a Tendenzias Media SL, na qualidade de responsável pelo tratamento de dados, disponibiliza ao prestador de serviços a informação disponível no equipamento informático que suporta o tratamento de dados efetuado pelo responsável.

3. Obrigações do processador de dados

O responsável pelo tratamento de dados e todos os seus colaboradores são obrigados a:

  • Utilize os dados pessoais a que tem acesso em consequência da prestação deste serviço exclusivamente para a finalidade do presente contrato. Em caso algum poderá utilizar esses dados para fins próprios.

  • Processar os dados de acordo com as instruções documentadas do responsável pelo tratamento de dados. Caso o subcontratante de dados considere que alguma das instruções fornecidas infringe o Regulamento Geral sobre a Proteção de Dados (RGPD) ou qualquer outra disposição de proteção de dados, deve informar imediatamente o responsável pelo tratamento.

  • Não comunique nem divulgue os dados a terceiros, a menos que tenha a autorização expressa do responsável pelo tratamento dos dados ou em casos legalmente permitidos. Caso o transformador pretenda subcontratar, total ou parcialmente, os serviços abrangidos pelo presente contrato, deverá informar o responsável pelo tratamento e solicitar a sua autorização prévia.

  • Manter o dever de sigilo relativamente aos dados pessoais a que teve acesso ao abrigo desta atribuição, mesmo após o termo do contrato.

  • Assegurar que as pessoas autorizadas a tratar dados pessoais se comprometem expressamente e por escrito a respeitar a confidencialidade e a cumprir as correspondentes medidas de segurança, das quais o responsável deve informá-las devidamente.

  • Mantenha à disposição do responsável a documentação que comprove o cumprimento da obrigação estabelecida na secção anterior.

  • Assegure-se de que a formação necessária em matéria de proteção de dados pessoais é ministrada às pessoas autorizadas a tratar dados pessoais.

  • Notificação de violação de segurança de dados:

O responsável pelo tratamento de dados deverá notificar o responsável pelo tratamento de dados, sem demora injustificada e através do endereço de correio eletrónico fornecido pelo responsável, de quaisquer violações de dados pessoais sob a sua responsabilidade de que tenha conhecimento, juntamente com todas as informações relevantes para a documentação e comunicação do incidente. Deverá também notificar o responsável pelo tratamento de dados de quaisquer falhas nos seus sistemas de processamento e gestão de informações que possam comprometer a segurança, integridade ou disponibilidade dos dados pessoais tratados, bem como quaisquer potenciais violações de confidencialidade resultantes da divulgação a terceiros de dados e informações acedidos durante a execução do contrato.

No mínimo, serão fornecidas as seguintes informações:

  1. Descrição da natureza da violação de dados pessoais, incluindo, quando possível, as categorias e o número aproximado de titulares de dados afetados, bem como as categorias e o número aproximado de registos de dados pessoais afetados.

  2. Para mais informações, contacte a pessoa responsável.

  3. Descrição das possíveis consequências de uma violação da segurança dos dados pessoais.

  4. Descrição das medidas tomadas ou propostas para remediar a violação de dados pessoais, incluindo, quando aplicável, as medidas adotadas para mitigar possíveis efeitos adversos.

Caso não seja possível fornecer as informações em simultâneo, e na medida em que tal não seja possível, as informações deverão ser fornecidas gradualmente, sem demora indevida.

  • Disponibilizar ao responsável toda a informação necessária para demonstrar o cumprimento das suas obrigações, bem como permitir e contribuir para a realização de auditorias ou inspeções efetuadas pelo responsável ou por outro auditor por ele autorizado.

  • Auxiliar o responsável pelo tratamento de dados na implementação das medidas de segurança necessárias para:

a) Garantir a confidencialidade, integridade, disponibilidade e resiliência contínuas dos sistemas e serviços de tratamento.

b) Repor rapidamente a disponibilidade e o acesso aos dados pessoais, em caso de incidente físico ou técnico.

c) Verificar, avaliar e analisar regularmente a eficácia das medidas técnicas e organizacionais implementadas para garantir a segurança do tratamento.

  • Destino dos dados:

O responsável pelo tratamento de dados não conservará os dados pessoais relativos ao tratamento efetuado, a menos que tal seja estritamente necessário para a prestação do serviço abrangido pelo contrato e apenas durante o período mínimo exigido.

Assim que a prestação do serviço contratado estiver concluída, o responsável pelo tratamento de dados apagará, devolverá ao responsável pelo tratamento ou entregará, consoante o caso, a um novo responsável pelo tratamento, a critério da Tendenzias Media SL, todos os dados pessoais.

A destruição de dados não é permitida quando exista uma disposição legal que exija a sua preservação, caso em que os dados deverão ser devolvidos ao responsável, que garantirá a sua conservação, devidamente bloqueada, enquanto esta obrigação se mantiver.

A devolução deve implicar o apagamento completo de todos os dados armazenados no equipamento informático utilizado pelo transformador. No entanto, o transformador poderá conservar uma cópia dos dados, devidamente bloqueada, durante o período em que possam advir responsabilidades decorrentes da prestação dos serviços ao responsável pelo tratamento dos dados.

4. Obrigações do responsável pelo tratamento de dados


A responsabilidade do responsável pelo tratamento recai sobre:
  1. Para facilitar o acesso do responsável ao equipamento, de forma a que este possa prestar o serviço contratado.
  2. Para garantir, tanto antes como durante todo o tratamento, a conformidade do responsável pelo tratamento de dados com as normas de proteção de dados em vigor.
  3. Acompanhar o tratamento, incluindo a possibilidade de solicitar informações para verificar o cumprimento das obrigações estabelecidas no presente contrato.

Plataforma de resolução de conflitos


Como utilizador, tem aqui acesso à plataforma de resolução de litígios disponibilizada pela Comissão Europeia, à qual pode aceder através deste link:

https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=ES

REGISTO DAS ATIVIDADES DE TRATAMENTO


a) Controlador de dados Identidade: Tendenzias Media SL – NIF: B85014223
Endereço postal: Calle Cutanga 8 5D
E-mail: contacto@tendenzias.com
b) Objectivo do tratamento Gestão de relacionamento com o cliente
c) Categorias de partes interessadas Clientes: Pessoas com quem se mantém uma relação comercial enquanto clientes.
d) Categorias de dados Envio de publicidade por correio ou e-mail, serviço pós-venda e fidelização de clientes.
Dados de identificação: nome e apelido, NIF (número de identificação fiscal espanhol), endereço postal, números de telefone, e-mail.
e) Categorias de destinatários Feebbo Digital ICM
f) Transferências internacionais Não estão previstas transferências internacionais.
g) Período de exclusão As previstas na legislação fiscal relativas ao prazo de prescrição das obrigações.
h) Medidas de segurança As que estão refletidas no ANEXO DE MEDIDAS DE SEGURANÇA

ATENÇÃO AO EXERCÍCIO DOS DIREITOS


O responsável pelo tratamento dos dados informará todos os colaboradores sobre o procedimento para o exercício dos direitos dos titulares dos dados, definindo claramente os mecanismos através dos quais esses direitos podem ser exercidos (meios eletrónicos, contacto com o Encarregado da Proteção de Dados, caso exista, endereço postal, etc.) e tendo em conta o seguinte:
• Mediante a apresentação do documento de identidade nacional ou passaporte, os titulares dos dados podem exercer os seus direitos de acesso, retificação, apagamento, oposição, portabilidade e limitação do tratamento. O exercício destes direitos é gratuito.
• O responsável pelo tratamento dos dados deve responder às partes interessadas sem demora injustificada e de forma concisa, transparente e inteligível, utilizando linguagem clara e simples, e conservar comprovativo do cumprimento da obrigação de responder aos pedidos de exercício de direitos.
• Caso o pedido seja enviado por via eletrónica, as informações serão fornecidas por esse meio sempre que possível, a menos que o interessado solicite o contrário.
• Os pedidos devem ser respondidos no prazo de 1 mês a contar da data de receção, podendo este prazo ser prorrogado por mais dois meses, tendo em conta a complexidade ou o número de pedidos. Neste caso, o interessado deverá ser informado da prorrogação no prazo de um mês a contar da data de receção do pedido, sendo indicados os motivos do atraso.

DIREITO DE ACESSO: O direito de acesso confere aos titulares dos dados o direito a uma cópia dos seus dados pessoais, juntamente com a finalidade da sua recolha, a identidade dos destinatários, os prazos de conservação previstos ou os critérios utilizados para os determinar, a existência do direito de solicitar a retificação ou o apagamento dos dados pessoais, bem como a limitação ou oposição ao seu tratamento, o direito de apresentar queixa à Agência Espanhola de Proteção de Dados e, caso os dados não tenham sido obtidos diretamente do titular, qualquer informação disponível sobre a sua origem. O direito de obter uma cópia dos dados não pode prejudicar os direitos e liberdades dos outros titulares dos dados.
Envie um e-mail para contacto@tendenzias.com

DIREITO DE RETIFICAÇÃO: O direito de retificação permite a modificação de dados inexatos ou incompletos relativos aos titulares dos dados, tendo em conta as finalidades do tratamento. O titular dos dados deve especificar no pedido a que dados se refere e a correção a efetuar, fornecendo, quando necessário, documentação comprovativa que justifique a inexatidão ou incompletude dos dados tratados. Caso os dados tenham sido comunicados pelo responsável pelo tratamento a outros responsáveis ​​pelo tratamento, este deve notificá-los da retificação, a menos que tal seja impossível ou implique um esforço desproporcionado, fornecendo ao titular dos dados informações sobre esses destinatários, mediante pedido.
Envie um e-mail para contacto@tendenzias.com

DIREITO AO APAGAMENTO: De acordo com o direito ao apagamento, os dados pessoais dos titulares serão apagados quando estes se opuserem ao seu tratamento e não houver fundamento jurídico que o impeça, os dados deixarem de ser necessários para os fins para os quais foram recolhidos, os titulares retirarem o seu consentimento e não houver outro fundamento jurídico que legitime o tratamento ou o tratamento for ilícito. Se o apagamento resultar do exercício, pelo titular dos dados, do seu direito de oposição ao tratamento dos seus dados para fins de marketing, as informações de identificação do titular poderão ser conservadas para evitar o tratamento futuro. Se os dados tiverem sido comunicados pelo responsável pelo tratamento a outros responsáveis ​​pelo tratamento, este deverá notificá-los do apagamento, a menos que tal se revele impossível ou implique um esforço desproporcionado, fornecendo ao titular dos dados, mediante pedido, informações sobre esses destinatários.
Envie um e-mail para contacto@tendenzias.com

DIREITO DE OPOSIÇÃO: Ao abrigo do direito de oposição, quando os titulares dos dados manifestam a sua recusa ao tratamento dos seus dados pessoais junto do responsável pelo tratamento, este cessará o tratamento, salvo se existir uma obrigação legal que o impeça. Quando o tratamento se basear numa tarefa realizada no interesse público ou nos interesses legítimos do responsável pelo tratamento, mediante um pedido de exercício do direito de oposição, este cessará o tratamento dos dados, salvo se forem demonstrados motivos legítimos e imperiosos que se sobreponham aos interesses, direitos e liberdades do titular dos dados ou se o tratamento for necessário para efeitos de declaração, exercício ou defesa de um direito num processo judicial. Se o titular dos dados se opuser ao tratamento para efeitos de marketing direto, os dados pessoais deixarão de ser tratados para esses fins.
Envie um e-mail para contacto@tendenzias.com

DIREITO À PORTABILIDADE DOS DADOS: De acordo com o direito à portabilidade dos dados, se o tratamento for realizado por meios automatizados e se basear no consentimento ou no âmbito de um contrato, os titulares dos dados podem solicitar a receção de uma cópia dos seus dados pessoais em formato estruturado, de utilização comum e legível por máquina. Têm também o direito de solicitar que os seus dados sejam transmitidos diretamente a um novo responsável pelo tratamento, cuja identidade deve ser revelada, sempre que tecnicamente possível.
Envie um e-mail para contacto@tendenzias.com

DIREITO À RESTRIÇÃO DO PROCESSAMENTO: De acordo com o direito à restrição do tratamento, os titulares dos dados podem solicitar a suspensão do tratamento dos seus dados para contestar a sua exatidão enquanto o responsável pelo tratamento efetua as verificações necessárias, ou se o tratamento se baseia nos interesses legítimos do responsável pelo tratamento ou é realizado no interesse público, enquanto se verifica se esses fundamentos prevalecem sobre os interesses, direitos e liberdades do titular dos dados. O titular dos dados pode também solicitar a conservação dos dados se considerar o tratamento ilícito e, em vez do apagamento, solicitar a restrição do tratamento, ou se, mesmo que o responsável pelo tratamento já não necessite dos dados para os fins para os quais foram recolhidos, o titular dos dados necessitar dos mesmos para o estabelecimento, exercício ou defesa de direitos em processo judicial. O facto de o tratamento dos dados do titular estar restrito deve ser claramente indicado nos sistemas do responsável pelo tratamento. Se os dados tiverem sido comunicados pelo responsável pelo tratamento a outros responsáveis ​​pelo tratamento, o responsável pelo tratamento deve notificá-los da restrição do tratamento, a menos que tal se revele impossível ou implique um esforço desproporcionado, fornecendo ao titular dos dados informações sobre esses destinatários mediante pedido.
Envie um e-mail para contacto@tendenzias.com

Caso o pedido do titular dos dados não seja processado, o responsável pelo tratamento deverá informá-lo, sem demora e o mais tardar um mês após a receção do pedido, dos motivos da omissão e da possibilidade de apresentar uma reclamação à Agência Espanhola de Proteção de Dados e de exercer medidas legais.

MEDIDAS DE SEGURANÇA
Com base no tipo de tratamento que indicou ao preencher este formulário, as medidas mínimas de segurança que deve ter em conta são as seguintes:

MEDIDAS ORGANIZACIONAIS
INFORMAÇÃO QUE DEVE SER CONHECIDA POR TODOS OS COLABORADORES COM ACESSO A DADOS PESSOAIS
Todo o pessoal com acesso a dados pessoais deve estar ciente das suas obrigações em relação ao tratamento desses dados e será informado sobre as mesmas. As informações mínimas que todo o pessoal deverá ter em mente são as seguintes:
• DEVER DE CONFIDENCIALIDADE E SIGILO
• O acesso não autorizado a dados pessoais deve ser evitado. Para tal, os dados pessoais não devem ser deixados expostos a terceiros (ecrãs eletrónicos sem supervisão, documentos em papel em áreas públicas, suportes de armazenamento contendo dados pessoais, etc.). Isto inclui ecrãs utilizados para visualização de imagens do sistema de videovigilância. Ao sair da estação de trabalho, o ecrã deve ser bloqueado ou a sessão terminada.
• Os documentos em papel e os suportes eletrónicos serão armazenados em local seguro (armários ou salas de acesso restrito) 24 horas por dia.
• Os documentos ou suportes eletrónicos (CDs, pen drives, discos rígidos, etc.) que contenham dados pessoais não serão descartados sem que seja garantida a sua efetiva destruição.
• Nenhum dado pessoal ou qualquer outra informação pessoal será comunicada a terceiros, com especial atenção à não divulgação de dados pessoais protegidos durante consultas telefónicas, e-mails, etc.
• O dever de sigilo e confidencialidade persiste mesmo após o termo da relação laboral do trabalhador com a empresa.

• VIOLAÇÕES DE SEGURANÇA DE DADOS PESSOAIS
• Quando ocorram violações de segurança de dados pessoais, tais como roubo ou acesso não autorizado a dados pessoais, a Agência Espanhola de Proteção de Dados (AEPD) deve ser notificada no prazo de 72 horas após essas violações, incluindo todas as informações necessárias para esclarecer os factos que levaram ao acesso não autorizado aos dados pessoais. A notificação deve ser feita por via eletrónica através da sede eletrónica da AEPD em https://sedeagpd.gob.es/sede-electronica-web/.

MEDIDAS TÉCNICAS
EU IA
• Quando o mesmo computador ou dispositivo é utilizado para processar dados pessoais e para uso pessoal, recomenda-se ter vários perfis ou utilizadores diferentes para cada finalidade. O uso profissional e pessoal do computador deve ser mantido separado.
• Recomenda-se a existência de perfis de utilizador com direitos administrativos para a instalação e configuração do sistema, e utilizadores sem privilégios administrativos para o acesso aos dados pessoais. Esta medida evitará acessos não autorizados ou modificações no sistema operativo em caso de ciberataque.
• Serão necessárias palavras-passe para aceder aos dados pessoais armazenados em sistemas eletrónicos. A palavra-passe deve ter um mínimo de 8 caracteres e consistir numa combinação de números e letras.
• Quando os dados pessoais são acedidos por pessoas diferentes, cada pessoa com acesso aos dados pessoais terá um nome de utilizador e uma palavra-passe específicos (identificação inequívoca).
• A confidencialidade das palavras-passe deve ser garantida, impedindo que sejam expostas a terceiros. Para a gestão de palavras-passe, consulte o guia de privacidade e segurança na Internet da Agência Espanhola de Proteção de Dados e do Instituto Nacional de Cibersegurança. Em caso algum as palavras-passe devem ser partilhadas ou anotadas em local comum, devendo o acesso ser restrito a pessoas que não sejam o utilizador.
DEVER DE PROTEGER
As seguintes são as medidas técnicas mínimas para garantir a proteção dos dados pessoais:
• ATUALIZAÇÃO DE COMPUTADORES E DISPOSITIVOS: Os dispositivos e computadores utilizados para o armazenamento e processamento de dados pessoais devem ser mantidos atualizados tanto quanto possível.
• MALWARE: Os computadores e dispositivos onde ocorre o processamento automatizado de dados pessoais devem possuir um sistema antivírus instalado para garantir, na medida do possível, a prevenção do roubo e da destruição de informações e dados pessoais. O sistema antivírus deve ser atualizado periodicamente.
• FIREWALL: Para evitar o acesso remoto não autorizado a dados pessoais, iremos garantir que uma firewall está ativada e configurada corretamente nos computadores e dispositivos onde os dados pessoais são armazenados e/ou processados.
• CRIPTOGRAFIA DE DADOS: Quando é necessário extrair dados pessoais para fora das instalações onde são tratados, quer por meios físicos ou eletrónicos, deve ser considerada a possibilidade de utilizar um método de encriptação para garantir a confidencialidade dos dados pessoais em caso de acesso não autorizado à informação.
• CÓPIA DE SEGURANÇA: Será feita periodicamente uma cópia de segurança num suporte de armazenamento separado daquele utilizado para o trabalho diário. A cópia será armazenada num local seguro, separado do computador que contém os ficheiros originais, para permitir a recuperação dos dados pessoais em caso de perda de dados.