Política de Privacidade

Política de Privacidade

Regulamentos legais a que este site está sujeito

Este blog rege-se por 3 leis que regulam a relação entre o fornecedor e os utilizadores:

O RGPD (Regulamento (UE)/679 do Parlamento Europeu e do Conselho, de 27 de abril, relativo à proteção das pessoas singulares no que diz respeito a este modelo de política de privacidade)

A LOPDGDD (Lei Orgânica 3/2018, de 5 de dezembro, sobre a Proteção de Dados Pessoais e a Garantia dos Direitos Digitais)

À LSSI (Lei 34/2002, de 11 de Julho, relativa aos serviços da sociedade de informação e ao comércio electrónico em blogues)

Dados responsáveis ​​pelo tratamento capilar:
Identidade: Nezeni Cosmetic SL - NIF: B87980868
Endereço postal: C/Orden de los Templários, 2
E-mail: clients@dalire.com

Envio e registo de dados pessoais

A Tendenzias Media SL trata os dados que nos autoriza a prestar o serviço solicitado e a efetuar a faturação. Os dados fornecidos serão conservados enquanto se mantiver a relação comercial ou durante o tempo necessário para cumprir as obrigações legais e eventuais responsabilidades que possamos assumir para atingir a finalidade para a qual os dados foram recolhidos. Os dados não serão transmitidos a terceiros, exceto nos casos em que exista a obrigação legal de o fazer. Tem o direito de obter informações sobre se a Tendenzias Media SL está a tratar os seus dados, para que possa exercer os seus direitos de acesso, retificação, eliminação e portabilidade dos dados, bem como de oposição e limitação do seu tratamento, pessoalmente na Tendenzias Media SL, Calle Cutanga 8, 5D, ou através do e-mail contacto@tendenzias.com, anexando uma cópia do seu cartão de identificação municipal ou documento equivalente. Da mesma forma, e especialmente se considerar que não obtém satisfação total sem exercer dois direitos diretos, pode apresentar uma reclamação à autoridade nacional de controlo, dirigindo-a à Agência Espanhola de Proteção de Dados, C/ Jorge Juan, 6 - 28001 Madrid.
Este site utiliza diferentes sistemas para recolher informações pessoais. Este site exige sempre o consentimento prévio dos utilizadores para tratar os seus dados pessoais para os fins indicados.

Categoria Dados

As categorias de dados processados ​​são dados de identificação, nome ou nome de utilizador, ou endereço de e-mail e endereço IP.

Duração

Os dados tratados serão conservados durante os dois prazos legais estabelecidos para a preservação dos dados, caso exista uma obrigação legal de os conservar, ou, na ausência de tal prazo legal, a menos que o titular dos dados solicite a sua eliminação ou revogação, ou que seja concedido o consentimento.

EMPRESAS DE SERVIÇOS

Contratar:

  • Alojamento: OVH.
    • Empresa de alojamento localizada na UE.
  • Serviço de análise: Google Analytics.
    • O site utiliza "cookies", que são ficheiros de texto armazenados no seu computador, para nos ajudar a analisar a forma como os utilizadores utilizam o site.
  • Anúncios do Facebook
    • Plataforma para a criação de campanhas publicitárias
  • Programa de afiliados da Amazon
    • Plataforma para o fornecimento de produtos da plataforma Amazon, com informação sobre os seus produtos, preços, etc.
  • FEEBBO SOLUTIONS, SL
    • Campanhas e promoções de email marketing.

A) Cláusulas para prestadores de serviços com acesso a sistemas de informação.

1) Objectivo da ordem de tratamento

Através destas cláusulas, o prestador autorizado, na qualidade de subcontratado, tratará, em nome da Tendenzias Media SL, na qualidade de responsável pelo tratamento, os dados necessários à prestação do serviço a especificar.

2. Identificação da informação no caso

Para a execução dos serviços decorrentes do cumprimento do objeto do presente pedido, a entidade Tendenzias Media SL, na qualidade de responsável pelo tratamento, coloca à disposição da entidade prestadora os equipamentos informáticos necessários ao tratamento de dados efetuado pela responsável pelo tratamento.

3.º Obrigações do subcontratado

O processador de dados e tudo o que a sua equipa precisa de fazer:

  • Utilize os dados pessoais a que tem acesso exclusivamente para prestar o serviço para os fins descritos neste pedido. Em caso algum poderá utilizar os dados para fins próprios.

  • Trate os dados de acordo com as instruções documentadas para um tratamento responsável. Caso o subcontratado considere que alguma das instruções fornecidas infringe o Regulamento Geral sobre a Proteção de Dados (RGPD) ou quaisquer outras disposições relativas à proteção de dados, deve informar imediatamente ou responsabilizar-se pelo tratamento.

  • Não comunique nem divulgue dados a terceiros, salvo com autorização expressa do responsável pelo tratamento dos dados ou em casos legalmente admissíveis. Caso a parte pretenda subcontratar, total ou parcialmente, os serviços objeto do presente contrato, deverá informar a outra parte e solicitar autorização prévia.

  • Manter a confidencialidade em relação às pessoas a que tem acesso em virtude da presente missão, mesmo após o termo do contrato.

  • Garante que as pessoas autorizadas a tratar estas pessoas se comprometem, expressamente e por escrito, a respeitar a confidencialidade e a cumprir as correspondentes medidas de segurança, desde que o subcontratado seja devidamente informado.

  • Mantenha à disposição dos responsáveis ​​a documentação que comprove o cumprimento da obrigação estabelecida na secção anterior.

  • Garantir a formação necessária na área da proteção de dados pessoais para as pessoas autorizadas a tratar dados pessoais.

  • Notificação de violações de segurança:

O subcontratado notifica ou é responsável pelo tratamento, sem demora injustificada e mediante correção eletrónica por parte deste prestador, das violações de segurança dos dados fornecidos por pessoas com base no seu controlo e que tenham conhecimento, juntamente com todas as informações relevantes para a documentação e comunicação do incidente. Comunica ainda qualquer falha nos seus sistemas de processamento e gestão de informação que possa surgir devido à segurança dos dados tratados, à sua integridade ou disponibilidade, bem como qualquer eventual violação de confidencialidade resultante da divulgação a terceiros dos dados e informações a que teve acesso durante a execução do contrato.

Devemos receber, no mínimo, as seguintes informações:

  1. Descrição da natureza da violação de dados pessoais, incluindo, se possível, as categorias e o número aproximado de titulares de dados afetados, bem como as categorias e o número aproximado de registos de dados pessoais afetados.

  2. Informação de contacto para quem desejar obter mais informações.

  3. Descrição das possíveis consequências da violação da segurança destas pessoas.

  4. Descrição das medidas tomadas ou propostas para remediar a violação de dados pessoais, incluindo, se aplicável, as medidas adotadas para mitigar quaisquer possíveis efeitos negativos.

Na medida em que não seja possível fornecer as informações em simultâneo, estas devem ser fornecidas gradualmente e sem demora indevida.

  • Disponibilizar ao responsável pelo tratamento todas as informações necessárias para demonstrar o cumprimento das suas obrigações e para permitir e auxiliar em auditorias ou inspeções realizadas pelo responsável pelo tratamento ou por outro auditor autorizado pelo responsável pelo tratamento.

  • Auxiliar ou ser responsável pelo tratamento na aplicação das medidas de segurança necessárias para:

(a) Garante a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e serviços de tratamento.

(b) Restabelecer prontamente a disponibilidade e o acesso do pessoal designado em caso de incidente físico ou técnico.

(c) Verificar, aprovar e avaliar regularmente a eficácia das medidas técnicas e organizacionais aplicadas para garantir a segurança do tratamento.

  • Dados de Destiny 2:

O subcontratado conservará os dados pessoais relativos ao tratamento efetuado apenas na medida do estritamente necessário à prestação do serviço objeto do contrato e apenas durante o período mínimo necessário.

Assim que a prestação do serviço objeto do contrato estiver concluída, o responsável pelo tratamento eliminará, devolverá ao responsável ou entregará, se necessário, a um novo responsável, conforme determinado pela Tendenzias Media SL, todos os dados pessoais.

Os dados não serão destruídos quando exista uma disposição legal que exija a sua conservação, devendo neste caso ser devolvidos à parte responsável para tratamento, que garantirá a sua conservação, devidamente bloqueada, enquanto se mantiver esta obrigação.

A devolução dos dados deve implicar o desligamento completo de dois conjuntos de dados existentes e de qualquer equipamento informático utilizado para o tratamento responsável dos mesmos. No entanto, o subcontratado não poderá conservar uma cópia dos dados, devidamente protegida por segurança, durante o período em que as responsabilidades relativas à execução dos serviços prestados se apliquem ao tratamento dos mesmos.

4. Obrigações de tratamento capilar responsivo

A responsabilidade do responsável pelo tratamento:
  1. Capacitar a parte responsável para aceder ao equipamento necessário para prestar o serviço contratado.
  2. Garante, antes e durante o tratamento, que o subcontratado cumpre as disposições aplicáveis ​​à proteção de dados.
  3. Controlo ou processamento, incluindo a possibilidade de solicitar informações para verificar o cumprimento das obrigações estabelecidas no presente contrato.

Plataforma de resolução de conflitos

Como utilizador, tem à sua disposição a plataforma de resolução de litígios disponibilizada pela Comissão Europeia, à qual pode aceder aqui:

https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=ES

REGISTO DE ATIVIDADES DE TRATAMENTO


a) Controlador Identidade: Tendenzias Media SL - NIF: B85014223
Endereço postal: Calle Cutanga 8 5D
E-mail: contacto@tendenzias.com
b) Objectivo do tratamento Gerir o relacionamento com o cliente
(c) Categorias de partes interessadas Clientes: Pessoas que mantêm uma relação comercial como clientes.
(d) Categorias de dados Envio de publicidade por correio ou e-mail, serviço pós-venda e fidelização de clientes.
Identificação: nome e apelido, NIF (Número de Identificação Nacional), endereço postal, números de telefone, endereço electrónico, etc.
e) Categorias de destinatários Feebbo Digital ICM
f) Transferências internacionais Não estão previstas transferências internacionais.
(g) Prazo para a supressão Conforme previsto na legislação tributária, que não respeita o prazo de prescrição.
(h) Medidas de segurança Assim, refletem-se nas MEDIDAS DE SEGURANÇA DO ANEXO.

ATENÇÃO AOS DOIS EXERCÍCIOS DIRETOS

O responsável pelo tratamento deve informar todos os trabalhadores sobre o procedimento a seguir para exercer os direitos das pessoas neste caso, definindo claramente os mecanismos pelos quais os direitos podem ser exercidos (meios eletrónicos, referência ao responsável pela proteção de dados, se houver, endereço postal, etc.) e ter em mente ou próximo
- Ao apresentar o documento de identidade nacional ou passaporte, os titulares desses dados pessoais (pessoas em causa) podem exercer os seus direitos de acesso, confirmação, cancelamento, oposição, portabilidade e limitação do tratamento. O exercício direto destes direitos é gratuito.
- O responsável deve responder às pessoas sem demora injustificada e de forma concisa, transparente e inteligente, numa linguagem clara e simples, e manter comprovativo do cumprimento das respostas aos pedidos de exercício de direitos apresentados.
- Caso o pedido seja submetido por via eletrónica, as informações deverão ser fornecidas por via eletrónica sempre que possível, a menos que a pessoa em causa solicite o contrário.
- Os pedidos devem ser respondidos no prazo de um mês a contar da data da sua receção, podendo este prazo ser prorrogado por mais de dois meses, dependendo da complexidade e do número de pedidos. Neste caso, o cliente deve ser informado da prorrogação do prazo no prazo de um mês a contar da data de receção da encomenda, indicando os motivos do atraso.

DIREITO DE ACESSO: No âmbito do direito de acesso, as pessoas têm o direito de receber uma cópia dos dados pessoais, juntamente com a finalidade para a qual os formulários são recolhidos, a identidade dos destinatários dos dados, os períodos de armazenamento previstos ou os critérios utilizados para determinar a existência do direito de acesso. Podem solicitar a confirmação ou a eliminação dos dados pessoais, bem como a limitação ou a oposição ao seu tratamento, ou apresentar um pedido diretamente à Agência Espanhola de Proteção de Dados e, caso os dados não tenham sido obtidos em conjunto com as pessoas neste caso, quaisquer informações disponíveis sobre a sua origem. O direito de obter uma cópia dos dados não pode afetar negativamente os direitos e liberdades de outras pessoas neste caso.
Envie um e-mail para contacto@tendenzias.com

ORIENTAÇÕES DE RETIFICAÇÃO: Os dados pessoais inexatos ou incompletos não serão corrigidos de acordo com as finalidades do tratamento. Por este motivo, é necessário indicar que os dados a que se refere a correção não foram solicitados, fornecendo, se necessário, documentação que justifique a inexatidão ou incompletude dos dados em tratamento. Caso os dados tenham sido comunicados pelo responsável pelo tratamento a terceiros responsáveis ​​pelo tratamento, este deverá notificá-los da confirmação, a menos que tal seja impossível ou exija um esforço desproporcionado, fornecendo aos titulares dos dados informações sobre esses destinatários, se tais informações forem solicitadas.
Envie um e-mail para contacto@tendenzias.com

MODO DE EXCLUSÃO: Ao abrigo do direito à exclusão, os dados das pessoas em causa serão eliminados quando estas expressarem a sua recusa ao tratamento e não existir fundamento jurídico que a impeça, quando não forem necessários para os fins para os quais foram recolhidos, quando revogarmos o consentimento dado e não existir outro fundamento jurídico que legitime o tratamento ou quando o tratamento for ilícito. Se a exclusão resultar do exercício de direitos pessoais devido ao tratamento de dados para fins de marketing, os dados de identificação pessoal poderão ser conservados para impedir o tratamento futuro. Se os dados tiverem sido comunicados a outros responsáveis ​​pelo tratamento de dados, ou a terceiros responsáveis ​​pelo tratamento dos dados, estes deverão ser notificados da eliminação dos dados, salvo se tal se revelar impossível ou exigir um esforço desproporcionado, devendo ser-lhes prestadas, neste caso, mediante pedido, informações sobre os destinatários.
Envie um e-mail para contacto@tendenzias.com

DIREITO DE OPOSIÇÃO: Sob a proteção do direito de oposição, as pessoas em questão recusar-se-ão a tratar os seus dados pessoais, ou o responsável pelo tratamento cessará o tratamento, visto que não há obrigação legal nesse sentido. Se o tratamento se basear na ausência de interesse público ou de interesse legítimo do responsável pelo tratamento, o pedido de exercício do direito de oposição será atendido, ou o responsável pelo tratamento cessará o tratamento, a menos que sejam apresentadas razões imperiosas que prevaleçam sobre os interesses, direitos e liberdades das pessoas, ou que seja necessário para a formulação, o exercício ou a defesa de reclamações. Se o titular dos dados se opuser ao tratamento para efeitos de marketing direto, os dados pessoais deixarão de ser tratados para esses fins.
Envie um e-mail para contacto@tendenzias.com

DIREITO À PORTABILIDADE: De acordo com o direito à portabilidade, o tratamento realizado por meios automatizados e sem consentimento ou fora do âmbito de um contrato permite às pessoas solicitar uma cópia dos seus dados pessoais num formato estruturado, de utilização comum e legível por leitura ótica. Existe ainda o direito de solicitar a transferência direta dos dados para um novo responsável pelo tratamento, cuja identidade deve ser comunicada, sempre que tecnicamente possível.
Envie um e-mail para contacto@tendenzias.com

DIREITO À LIMITAÇÃO DO TRATAMENTO: Ao abrigo do direito à limitação do tratamento, as pessoas podem, assim, solicitar a suspensão do tratamento por dois segundos para que seja respondida a sua solicitação, assim que a resposta ao tratamento for realizada, como verificações necessárias ou no caso de tratamento realizado com base na ausência de interesse legítimo do responsável pelo tratamento ou no não exercício de funções de interesse público, comprovando que esses motivos prevalecem sobre os interesses, direitos e liberdades das pessoas em causa. Neste caso, pode também solicitar a conservação dos dados se o tratamento for considerado ilícito e, em vez de o interromper, solicitar a limitação do tratamento, ou se os dados não forem necessários para os fins da recolha, mas sim para a formulação, exercício ou defesa de reclamações. O facto de o tratamento dado às pessoas ser limitado deve ser claramente indicado nos sistemas responsáveis ​​pelo tratamento. Caso os dados tenham sido comunicados para tratamento a outros responsáveis ​​pelo tratamento, ou se o responsável pelo tratamento necessitar de ser notificado da limitação do tratamento dos dados, a menos que tal seja impossível ou exija um esforço desproporcionado, fornecer informações sobre esses destinatários, ou solicitar.
Envie um e-mail para contacto@tendenzias.com

Caso não haja resposta ao pedido da pessoa em causa, ou se o responsável pelo tratamento não informar a pessoa em causa, sem demora, haverá um prazo máximo de um mês para comunicar a receção do pedido, apresentando duas razões para a sua omissão e a possibilidade de apresentar a reclamação à Agência Espanhola de Proteção de Dados e tentar uma ação judicial.

MEDIDAS DE SEGURANÇA
Com base no tipo de tratamento que indicou ao submeter este formulário, as medidas mínimas de segurança que deve seguir são as seguintes:

MEDIDAS ORGANIZACIONAIS
INFORMAÇÃO QUE DEVEMOS SER DO CONHECIMENTO DE TODO O PESSOAL COM ACESSO A DADOS PESSOAIS
Todas as pessoas com acesso a dados pessoais devem estar cientes das suas obrigações em relação ao tratamento desses dados e devem ser informadas sobre tais obrigações. As informações mínimas que devem ser fornecidas a todas as pessoas estão de acordo com o seguinte:
- DEFESA DA CONFIDENCIALIDADE E DA SEGURANÇA
- O acesso aos dados pessoais por pessoas não autorizadas deve ser impedido. Para tal, deve ser evitada a exposição de dados pessoais a terceiros (registos eletrónicos sem vigilância, documentos em papel em zonas de acesso público, suportes que contenham dados pessoais, etc.). Esta consideração inclui as imagens utilizadas para exibir as imagens do sistema de videovigilância. Quando estiver ausente do local de trabalho, o ecrã deve ser bloqueado ou a sessão deve ser terminada.
- Os documentos em papel e os suportes eletrónicos devem ser guardados em local seguro (cacifos ou salas de acesso restrito) 24 horas por dia.
Os documentos ou suportes eletrónicos (CDs, pen drives, discos rígidos, etc.) que contenham dados pessoais não devem ser eliminados a menos que seja garantida a sua efetiva destruição.
- Os dados pessoais ou outras informações de natureza pessoal não devem ser divulgados a terceiros, devendo ter-se especial atenção à não divulgação de dados pessoais protegidos durante os pedidos de informação por telefone, e-mail, etc.
- O sigilo e a confidencialidade devem ser mantidos mesmo após o termo da relação laboral entre os trabalhadores e a empresa.

- VIOLAÇÕES DA SEGURANÇA DOS DADOS PESSOAIS
Em caso de violação da segurança dos dados pessoais, como roubo ou acesso indevido a dados pessoais, a Agência Espanhola de Proteção de Dados será notificada, no prazo de 72 horas, sobre tais violações de segurança, incluindo todas as informações necessárias para esclarecer os factos que levaram ao acesso indevido. A notificação será feita por via eletrónica através da sede eletrónica da Agência Espanhola de Proteção de Dados, e não através do site https://sedeagpd.gob.es/sede-electronica-web/.

MEDIDAS TÉCNICAS
IDENTIFICAÇÃO
- Se o mesmo computador ou dispositivo for utilizado para processamento de dados e uso pessoal, recomenda-se a criação de vários perfis ou utilizadores diferentes para cada finalidade. O uso profissional e pessoal do computador deve ser separado.
Recomenda-se a criação de perfis com direitos administrativos para a instalação e configuração do sistema, bem como perfis para utilizadores sem privilégios de administrador ou com direitos de acesso administrativo para esses utilizadores. Esta medida evitará a alteração ou modificação dos privilégios de acesso do sistema operativo em caso de ciberataque.
- As palavras-passe de acesso aos dados fornecidos por pessoas armadas em sistemas eletrónicos devem ser garantidas. Cada palavra-passe deve ter, no mínimo, 8 caracteres, combinando números e letras.
- Quando os dados pessoais são acedidos por pessoas diferentes, cada pessoa com acesso aos dados pessoais deve possuir um nome de utilizador e uma palavra-passe específica (identificação inequívoca).
A confidencialidade das palavras transmitidas deve ser garantida, impedindo que sejam expostas a terceiros. Para gerir as palavras-passe, pode consultar o guia de privacidade e segurança na Internet da Agência Espanhola de Proteção de Dados e do Instituto Nacional de Cibersegurança. As palavras-passe não devem, em caso algum, ser divididas ou deixadas escritas numa área local comum e acessível a outras pessoas que não o utilizador.
DEVER DE PROTECÇÃO
Adote as medidas técnicas mínimas para garantir a proteção das pessoas:
- ATUALIZAÇÃO DE COMPUTADORES E DISPOSITIVOS: Os dispositivos e computadores utilizados para o armazenamento e tratamento de dados pessoais devem ser mantidos atualizados na medida do possível.
- MALWARE: Os computadores e dispositivos onde ocorre um processamento automatizado de dados pessoais devem estar equipados com um sistema antivírus que garanta, na medida do possível, a destruição da informação e dos dados pessoais. O sistema antivírus deve ser atualizado regularmente.
- FIREWALL: Para evitar o acesso remoto não intencional a dados pessoais, é necessário garantir a correta configuração de uma firewall nos computadores e dispositivos onde os dados pessoais são armazenados e/ou processados.
- CRIPTOGRAFIA DE DADOS: Sempre que a extração de dados pessoais seja efetuada fora das instalações onde o tratamento é efetuado, seja por meios físicos ou eletrónicos, deve ser considerado um método de encriptação para garantir a confidencialidade dos dados pessoais em caso de acesso indevido à informação.
- CÓPIA DE SEGURANÇA: Periodicamente, é feita uma cópia de segurança num segundo meio, diferente daquele que é utilizado para o trabalho diário. A cópia deve ser mantida num local seguro, separado do local onde se encontra o computador e dos ficheiros originais, para permitir a recuperação dos dados pessoais em caso de perda de informação.