política de Privacidade
política de Privacidade
Regulamentos legais a que este site está sujeito
Este blogue aplica 3 leis que regulam a relação entre o prestador e os utilizadores: o RGPD (Regulamento (UE)/679 do Parlamento Europeu e do Conselho, de 27 de abril, relativo à proteção das pessoas singulares), a LOPDGDD (Lei Orgânica 3/2018, de 5 de dezembro, sobre a Proteção de Dados Pessoais e a garantia dos direitos digitais) e a LSSI (Lei 34/2002, de 11 de julho, sobre Serviços da Sociedade da Informação e Comércio Eletrónico). Dados do responsável pelo tratamento de dados:
Identidade: Nezeni Cosmetic SL - NIF: B87980868
Endereço postal: C/Orden de los Templários, 2
E-mail: clientes@dalire.com
Envio e registo de dados pessoais
A Tendenzias Media SL processa as informações que fornece para prestar o serviço solicitado e efetuar a faturação. Os dados fornecidos serão conservados enquanto se mantiver a relação comercial ou pelo tempo necessário para cumprir as obrigações legais e as eventuais responsabilidades decorrentes da finalidade para a qual os dados foram recolhidos. Os dados não serão transferidos para terceiros, exceto nos casos em que exista obrigação legal. Tem o direito de obter informações sobre se a Tendenzias Media SL processa os seus dados pessoais, para que possa exercer os seus direitos de acesso, retificação, eliminação e portabilidade dos dados, bem como de oposição e limitação do tratamento, junto da Tendenzias Media SL, Calle Cutanga 8, 5D, ou através do e-mail contacto@tendenzias.com, anexando uma cópia do seu documento de identidade ou equivalente. Além disso, e principalmente se considerar que não obteve plena satisfação no exercício dos seus direitos, poderá apresentar uma reclamação à autoridade nacional de supervisão para estes fins, a Agência Espanhola de Proteção de Dados, C/ Jorge Juan, 6 - 28001 Madrid.Categoria de dados
As categorias de dados processados são dados de identificação, nomeadamente, nome de utilizador, endereço de correio eletrónico e endereço IP.Duração
Os dados tratados serão conservados enquanto não expirarem os prazos legais estabelecidos para a conservação dos dados, caso exista uma obrigação legal de conservação dos dados, ou, na ausência de tal prazo legal, até que o interessado solicite a sua eliminação ou revogue o consentimento dado.EMPRESAS DE SERVIÇOS
Contratos:
- Alojamento: OVH.
- Empresa de alojamento localizada na UE.
- Serviço de análise: Google Analytics.
- O site utiliza "cookies", que são ficheiros de texto armazenados no seu computador, para nos ajudar a analisar a forma como os utilizadores utilizam o site.
- Anúncios do Facebook
- Plataforma para a criação de campanhas publicitárias
- Programa de afiliados da Amazon
- Plataforma para registo de produtos Amazon, com informação sobre os produtos, preços, etc.
- FEEBBO SOLUTIONS, SL
- Campanhas e promoções de email marketing.
A) Cláusulas para prestadores de serviços com acesso a sistemas de informação.
1. Finalidade do processamento da ordem
Através das presentes cláusulas, o fornecedor, na qualidade de processador de dados, está autorizado a tratar, em nome da Tendenzias Media SL, na qualidade de responsável pelo tratamento de dados, os dados pessoais necessários à prestação do serviço aqui especificado.
Identificação das informações afetadas
Para a execução dos serviços decorrentes do cumprimento do objeto do presente pedido, a entidade Tendenzias Media SL, na qualidade de responsável pelo tratamento de dados, disponibiliza à entidade prestadora a informação disponível no equipamento informático que suporta o tratamento de dados efetuado pelo responsável.
3. Obrigações do processador
O responsável pelo tratamento de dados e todo o seu pessoal são obrigados a:
-
Utilize os dados pessoais a que tem acesso em resultado da prestação do serviço exclusivamente para a finalidade deste pedido. Em caso algum poderá utilizar os dados para fins próprios.
-
Processar os dados de acordo com as instruções documentadas do responsável pelo tratamento de dados. Caso o subcontratante considere que alguma das instruções fornecidas viola o Regulamento Geral sobre a Proteção de Dados ou quaisquer outras disposições de proteção de dados, deve informar imediatamente o responsável pelo tratamento.
-
Não comunicar ou divulgar os dados a terceiros, salvo com a autorização expressa do responsável pelo tratamento ou nos casos legalmente admissíveis. Caso o responsável pretenda subcontratar, total ou parcialmente, os serviços objeto do presente contrato, deverá informar o responsável e solicitar a sua prévia autorização.
-
Manter o dever de sigilo relativamente aos dados pessoais a que teve acesso em virtude desta designação, mesmo após o termo do contrato.
-
Assegurar que as pessoas autorizadas a tratar dados pessoais se comprometem, expressa e por escrito, a respeitar a confidencialidade e a cumprir as correspondentes medidas de segurança, das quais o responsável lhes deverá informar devidamente.
-
Mantenha à disposição do responsável a documentação que comprove o cumprimento da obrigação estabelecida na secção anterior.
-
Garantir a formação necessária em matéria de proteção de dados pessoais para as pessoas autorizadas a tratar dados pessoais.
-
Notificação de violações de segurança de dados:
O responsável pelo tratamento de dados deverá notificar o responsável pelo tratamento, sem demora injustificada e através do endereço de correio eletrónico fornecido pelo responsável pelo tratamento, de quaisquer violações de segurança dos dados pessoais da sua responsabilidade de que tenha conhecimento, juntamente com todas as informações relevantes para a documentação e comunicação do incidente. Deverá ainda notificar qualquer falha ocorrida nos seus sistemas de processamento e gestão de informação que possa comprometer a segurança dos dados pessoais tratados, a sua integridade ou disponibilidade, bem como qualquer eventual violação de confidencialidade resultante da divulgação a terceiros dos dados e informações acedidos durante a execução do contrato.
No mínimo, devem ser fornecidas as seguintes informações:
-
Descrição da natureza da violação da segurança dos dados pessoais, incluindo, quando possível, as categorias e o número aproximado de titulares de dados afetados, bem como as categorias e o número aproximado de registos de dados pessoais afetados.
-
Para mais informações, contacte a pessoa responsável.
-
Descrição das possíveis consequências de uma violação da segurança dos dados pessoais.
-
Descrição das medidas tomadas ou propostas para remediar a violação da segurança dos dados pessoais, incluindo, se aplicável, as medidas tomadas para mitigar os possíveis efeitos negativos.
Caso não seja possível fornecer as informações em simultâneo, estas deverão ser fornecidas gradualmente, sem demora indevida.
-
Disponibilizar ao responsável toda a informação necessária para demonstrar o cumprimento das suas obrigações, bem como para permitir e contribuir para a realização de auditorias ou inspeções efetuadas pelo responsável ou por outro auditor por ele autorizado.
-
Auxiliar o responsável pelo tratamento de dados na implementação das medidas de segurança necessárias para:
a) Garantir a confidencialidade, integridade, disponibilidade e resiliência dos sistemas e serviços de processamento em todos os momentos.
b) Repor rapidamente a disponibilidade e o acesso aos dados pessoais em caso de incidente físico ou técnico.
c) Verificar, avaliar e analisar, regularmente, a eficácia das medidas técnicas e organizativas implementadas para garantir a segurança do tratamento.
-
Destino dos dados:
O responsável pelo tratamento de dados não conservará os dados pessoais relativos ao tratamento efetuado, a menos que tal seja estritamente necessário para a prestação do serviço abrangido pelo contrato e apenas durante o período mínimo necessário.
Assim que a prestação do serviço abrangido pelo contrato estiver concluída, o responsável pelo tratamento de dados apagará, devolverá ao encarregado ou entregará, se for caso disso, a um novo responsável pelo tratamento, conforme determinado pela Tendenzias Media SL, todos os dados pessoais.
Os dados não devem ser destruídos quando exista uma disposição legal que exija a sua retenção, devendo, neste caso, ser devolvidos ao responsável pelo tratamento dos dados, que garantirá a sua retenção, devidamente bloqueada, enquanto tal obrigação persistir.
A devolução deve implicar o apagamento completo dos dados no equipamento informático utilizado pelo processador. No entanto, o transformador pode conservar uma cópia dos dados, devidamente bloqueada, durante o período em que possam advir responsabilidades decorrentes da prestação dos serviços ao responsável pelo tratamento dos dados.
4. Obrigações do responsável pelo tratamento de dados
É da responsabilidade do responsável pelo tratamento dos dados:- Forneça ao responsável o acesso ao equipamento para que possa prestar o serviço contratado.
- Para garantir, antes e durante todo o tratamento, que o responsável pelo tratamento dos dados cumpre as disposições aplicáveis em matéria de proteção de dados.
- Monitorizar o processamento, incluindo a possibilidade de solicitar informações para verificar o cumprimento das obrigações estabelecidas no presente contrato.
Plataforma de resolução de conflitos
REGISTO DE ATIVIDADES DO TRATAMENTO
| a) Responsável pelo tratamento |
Identidade: Tendenzias Media SL - NIF: B85014223
Endereço postal: Calle Cutanga 8 5D E-mail: contacto@tendenzias.com |
| b) Finalidade do processamento | Gestão de relacionamento com o cliente |
| c) Categorias de partes interessadas | Clientes: Pessoas com as quais se mantém uma relação comercial enquanto clientes. |
| d) Categorias de dados |
Envio de publicidade postal ou por e-mail, serviço pós-venda e serviço de fidelização.
Dados de identificação: nome e apelido, NIF (Número de Identificação Nacional), endereço postal, números de telefone, endereço de correio eletrónico. |
| e) Categorias de destinatários | Feebbo Digital ICM |
| f) Transferências internacionais | Não há planos para realizar transferências internacionais. |
| g) Período de eliminação | As previstas pela legislação fiscal no que respeita ao prazo de prescrição das obrigações. |
| h) Medidas de segurança | As refletidas no APÊNDICE MEDIDAS DE SEGURANÇA |
ATENÇÃO AO EXERCÍCIO DOS DIREITOS
O responsável pelo tratamento dos dados informará todos os colaboradores sobre o procedimento para o exercício dos direitos dos titulares dos dados, definindo claramente os mecanismos através dos quais esses direitos podem ser exercidos (meios eletrónicos, referência ao Encarregado da Proteção de Dados, se existir, endereço postal, etc.) e tendo em conta o seguinte:- Mediante a apresentação do documento de identidade ou passaporte, os titulares dos dados pessoais (titulares dos dados) podem exercer os seus direitos de acesso, retificação, apagamento, oposição, portabilidade e limitação do tratamento. O exercício destes direitos é gratuito. - O responsável pelo tratamento deve responder aos titulares dos dados sem demora injustificada e de forma concisa, transparente, inteligível, clara e simples, mantendo comprovativo do cumprimento da obrigação de responder aos pedidos de exercício dos direitos apresentados. - Se o pedido for submetido por via eletrónica, a informação será prestada por via eletrónica sempre que possível, salvo se o interessado solicitar o contrário. - Os pedidos devem ser respondidos no prazo de 1 mês a contar da data de receção, podendo este prazo ser prorrogado por mais dois meses, tendo em conta a complexidade ou o número de pedidos, sendo que, neste caso, o interessado deve ser informado da prorrogação no prazo de um mês a contar da data de receção do pedido, indicando os motivos do atraso. DIREITO DE ACESSO: No exercício do direito de acesso, os interessados receberão uma cópia dos dados pessoais disponíveis, juntamente com a finalidade para a qual foram recolhidos, a identidade dos destinatários dos dados, os prazos de conservação previstos ou os critérios utilizados para determiná-los, a existência do direito de solicitar a retificação ou o apagamento dos dados pessoais, bem como a limitação ou a oposição ao seu tratamento, o direito de apresentar uma reclamação à Agência Espanhola de Proteção de Dados e, caso os dados não tenham sido obtidos diretamente do interessado, qualquer informação disponível sobre a sua origem. O direito de obter uma cópia dos dados não poderá prejudicar os direitos e liberdades de outros interessados.
Envie um e-mail para contacto@tendenzias.com. DIREITO DE RETIFICAÇÃO: No exercício do direito de retificação, procederemos à modificação dos dados dos interessados que se mostrem inexatos ou incompletos, de acordo com as finalidades do tratamento. O interessado deverá indicar no pedido a que se refere e a retificação a efetuar, fornecendo, quando necessário, documentação comprovativa da inexatidão ou incompletude dos dados tratados. Caso os dados tenham sido comunicados pelo responsável pelo tratamento a outros responsáveis pelo tratamento, este deverá notificá-los da retificação dos dados, salvo se tal se revelar impossível ou implicar um esforço desproporcionado, fornecendo ao titular dos dados informações sobre esses destinatários, caso o solicite.
Envie um e-mail para contacto@tendenzias.com. DIREITO AO EXCLUSÃO: No âmbito do direito ao exclusão, os dados dos interessados serão apagados quando estes expressarem a sua oposição ao tratamento e não existir fundamento jurídico que o impeça, quando deixarem de ser necessários relativamente às finalidades para as quais foram recolhidos, quando retirarem o seu consentimento e não existir outro fundamento jurídico que legitime o tratamento ou quando este for ilícito. Caso o apagamento decorra do exercício do direito do titular dos dados de se opor ao tratamento dos seus dados para fins de marketing, os dados de identificação do titular poderão ser conservados para evitar o tratamento futuro.
Caso os dados tenham sido comunicados pelo responsável pelo tratamento de dados a outros responsáveis pelo tratamento de dados, o responsável pelo tratamento deverá notificá-los da eliminação dos dados, a menos que tal seja impossível ou exija um esforço desproporcionado, fornecendo ao titular dos dados informações sobre tais contentores, se tal for solicitado.
Envie um e-mail para contacto@tendenzias.com. DIREITO DE OPOSIÇÃO: Ao abrigo do direito de oposição, quando os titulares dos dados manifestam a sua recusa em que o responsável pelo tratamento dos seus dados pessoais seja tratado, este cessará o tratamento, desde que não exista uma obrigação legal para o fazer. Quando o tratamento se basear numa missão de interesse público ou no interesse legítimo do responsável pelo tratamento, mediante um pedido para exercer o direito de oposição, este cessará o tratamento dos dados, a menos que sejam demonstrados motivos imperiosos que se sobreponham aos interesses, direitos e liberdades do titular dos dados ou que sejam necessários para a formulação, o exercício ou a defesa de reclamações. Se o titular dos dados se opuser ao tratamento para efeitos de marketing direto, os dados pessoais deixarão de ser tratados para esses fins.
Envie um e-mail para contacto@tendenzias.com. DIREITO À PORTABILIDADE: Ao abrigo do direito à portabilidade, se o tratamento for realizado por meios automatizados e se basear no consentimento ou no âmbito de um contrato, os titulares dos dados podem solicitar uma cópia dos seus dados pessoais num formato estruturado, de uso corrente e de leitura automática. Têm ainda o direito de solicitar que os dados sejam transmitidos diretamente a um novo responsável pelo tratamento, cuja identidade deve ser comunicada, sempre que tal seja tecnicamente possível.
Envie um e-mail para contacto@tendenzias.com. DIREITO DE LIMITAÇÃO DO PROCESSAMENTO: Ao abrigo do direito à limitação do processamento, os titulares dos dados podem solicitar a suspensão do processamento dos seus dados para contestar a sua exatidão enquanto o responsável pelo tratamento realiza as verificações necessárias ou, caso o tratamento se baseie no interesse legítimo do responsável pelo tratamento ou no cumprimento de uma missão de interesse público, enquanto se verifica se estes fundamentos prevalecem sobre os interesses, direitos e liberdades do titular dos dados. O titular dos dados pode também solicitar a conservação dos dados se considerar que o processamento é ilícito e, em vez do apagamento, solicitar a limitação do processamento, ou se, embora os dados já não sejam necessários ao responsável pelo tratamento para os fins para os quais foram recolhidos, o titular dos dados necessitar deles para efeitos de declaração, exercício ou defesa de um direito num processo judicial. O facto de o tratamento dos dados do titular estar limitado deve ser claramente indicado nos sistemas do responsável pelo tratamento. Caso os dados tenham sido comunicados pelo responsável pelo tratamento de dados a outros responsáveis pelo tratamento de dados, o responsável pelo tratamento deverá notificá-los da limitação do tratamento desses dados, a menos que seja impossível ou exija um esforço desproporcionado, fornecendo ao titular dos dados informações sobre tais restrições, caso tal seja solicitado.
Envie um e-mail para contacto@tendenzias.com. Caso o pedido do titular dos dados não seja atendido, o responsável pelo tratamento dos dados deverá informar o titular, sem demora e o mais tardar um mês após a receção do pedido, dos motivos da recusa e da possibilidade de apresentar uma reclamação à Agência Espanhola de Proteção de Dados e de intentar uma ação judicial.
MEDIDAS DE SEGURANÇA
Com base no tipo de processamento que indicou ao preencher este formulário, as medidas mínimas de segurança que deve considerar são as seguintes: MEDIDAS ORGANIZACIONAIS
INFORMAÇÃO QUE DEVE SER CONHECIDA POR TODOS OS COLABORADORES COM ACESSO A DADOS PESSOAIS
Todos os colaboradores com acesso a dados pessoais devem estar cientes das suas obrigações em relação ao tratamento desses dados e devem ser informados sobre tais obrigações. As informações mínimas que devem ser do conhecimento de todos os colaboradores são as seguintes:
- DEVER DE CONFIDENCIALIDADE E SIGILO
- O acesso aos dados pessoais por pessoas não autorizadas deve ser impedido. Para tal, deve evitar-se deixar expostos dados pessoais a terceiros (ecrãs eletrónicos sem supervisão, documentos em papel em zonas de acesso público, suportes com dados pessoais, etc.). Isto inclui ecrãs utilizados para exibir imagens do sistema de videovigilância. Quando ausente da estação de trabalho, o ecrã deve ser bloqueado ou a sessão deve ser terminada. - Os documentos em papel e os suportes eletrónicos devem ser armazenados em local seguro (armários ou salas de acesso restrito) 24 horas por dia. - Os documentos ou suportes eletrónicos (CDs, pen drives, discos rígidos, etc.) que contenham dados pessoais não devem ser descartados sem garantir a sua efetiva destruição.
- Os dados pessoais ou quaisquer outras informações de natureza pessoal não devem ser comunicados a terceiros, com especial atenção para não divulgar dados pessoais protegidos durante consultas telefónicas, e-mails, etc. - O dever de sigilo e confidencialidade persiste mesmo após o termo da relação laboral do trabalhador com a empresa. - VIOLAÇÕES DE SEGURANÇA DE DADOS PESSOAIS
- Quando ocorram violações de segurança de dados pessoais, como, por exemplo, roubo ou acesso indevido a dados pessoais, a Agência Espanhola de Proteção de Dados deverá ser notificada no prazo de 72 horas após tais violações de segurança, incluindo todas as informações necessárias para esclarecer os factos que deram origem ao acesso indevido aos dados pessoais. A notificação será feita por meios eletrónicos através da sede eletrónica da Agência Espanhola de Proteção de Dados no endereço https://sedeagpd.gob.es/sede-electronica-web/. MEDIDAS TÉCNICAS
IDENTIFICAÇÃO
- Quando o mesmo computador ou dispositivo é utilizado para o processamento de dados pessoais e para uso pessoal, recomenda-se a criação de perfis ou utilizadores diferentes para cada finalidade. O uso profissional e pessoal do computador deve ser mantido separado. - Recomenda-se a criação de perfis com direitos de administrador para instalação e configuração do sistema e utilizadores sem privilégios ou direitos de administrador para acesso a dados pessoais. Esta medida impedirá a obtenção de privilégios de acesso ou a modificação do sistema operativo em caso de ciberataque. - As palavras-passe devem ser protegidas para acesso a dados pessoais armazenados em sistemas eletrónicos. A palavra-passe deve ter no mínimo 8 caracteres, uma combinação de números e letras.
- Quando os dados pessoais são acedidos por diferentes pessoas, cada pessoa com acesso a esses dados deverá possuir um nome de utilizador e uma palavra-passe específicos (identificação inequívoca). - A confidencialidade das palavras-passe deve ser garantida, impedindo que sejam expostas a terceiros. Para a gestão de palavras-passe, consulte o guia de privacidade e segurança na Internet da Agência Espanhola de Proteção de Dados e do Instituto Nacional de Cibersegurança. Em caso algum as palavras-passe serão partilhadas ou deixadas anotadas em local comum e acedidas por pessoas que não sejam o utilizador. DEVER DE PROTEGER
As seguintes são as medidas técnicas mínimas para garantir a proteção dos dados pessoais:
- ATUALIZAÇÃO DE COMPUTADORES E DISPOSITIVOS: Os dispositivos e computadores utilizados para o armazenamento e tratamento de dados pessoais devem ser mantidos atualizados na medida do possível. - MALWARE: Os computadores e dispositivos onde é realizado o tratamento automatizado de dados pessoais devem possuir um sistema antivírus que garanta, na medida do possível, a proteção e a destruição da informação e dos dados pessoais. O sistema antivírus deve ser atualizado periodicamente. - FIREWALL: Para evitar o acesso remoto indevido a dados pessoais, um firewall deve ser ativado e configurado corretamente nos computadores e dispositivos onde os dados pessoais são armazenados e/ou processados. - CRIPTOGRAFIA DE DADOS: Quando é necessário extrair dados pessoais para fora das instalações onde são tratados, quer por meios físicos ou eletrónicos, deve ser avaliada a possibilidade de utilização de um método de encriptação para garantir a confidencialidade dos dados pessoais em caso de acesso indevido à informação. - CÓPIA DE SEGURANÇA: Uma cópia de segurança deve ser feita periodicamente num suporte secundário, diferente daquele utilizado para o trabalho diário. A cópia será guardada num local seguro, diferente daquele onde se encontra o computador com os ficheiros originais, para permitir a recuperação dos dados pessoais em caso de perda de informação.