Política de privacidade e proteção de dados
Respeitando o estabelecido na legislação vigente, GROUPSUMI (doravante, também Site) compromete-se a adotar as medidas técnicas e organizacionais necessárias, de acordo com o nível de segurança adequado ao risco dos dados coletados.
Leis que esta política de privacidade incorpora
Esta política de privacidade está adaptada à legislação espanhola e europeia vigente em matéria de proteção de dados pessoais na internet. Em particular, ela respeita as seguintes normas:
O Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (RGPD).
A Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais (LOPD-GDD).
O Real Decreto 1720/2007, de 21 de dezembro, pelo qual se aprova o Regulamento de desenvolvimento da Lei Orgânica 15/1999, de 13 de dezembro, de Proteção de Dados de Caráter Pessoal (RDLOPD).
A Lei 34/2002, de 11 de julho, de Serviços da Sociedade da Informação e de Comércio Eletrônico (LSSI-CE).
Identidade do responsável pelo tratamento dos dados pessoais
O responsável pelo tratamento dos dados pessoais coletados na GROUPSUMI é TRUE-MAKERS, S.L., com NIF/CIF ESB67182725, inscrita no Registro Mercantil de Barcelona e cujo representante é True-makers, S.L. (doravante, Responsável pelo tratamento).
Seus dados de contato são os seguintes:
Endereço: Carrer de Sardenya, 261, 08013 Barcelona, Espanha
E-mail de contato: info@groupsumi.com
Registro de Dados de Caráter Pessoal
Em conformidade com o estabelecido no RGPD e na LOPD-GDD, informamos que os dados pessoais recolhidos pela GROUPSUMI, através dos formulários disponibilizados em suas páginas, serão incorporados e tratados em nosso arquivo com o objetivo de facilitar, agilizar e cumprir os compromissos estabelecidos entre a GROUPSUMI e o Usuário ou a manutenção da relação que se estabeleça nos formulários que este preencha, ou para atender a uma solicitação ou consulta do mesmo. Da mesma forma, de acordo com o previsto no RGPD e na LOPD-GDD, salvo se for aplicável a exceção prevista no artigo 30.5 do RGPD, é mantido um registro de atividades de tratamento que especifica, conforme suas finalidades, as atividades de tratamento realizadas e as demais circunstâncias estabelecidas no RGPD.
Princípios aplicáveis ao tratamento dos dados pessoais
O tratamento dos dados pessoais do Usuário estará sujeito aos seguintes princípios previstos no artigo 5º do RGPD e no artigo 4º e seguintes da Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais:
Princípio de licitude, lealdade e transparência: será requerido em todo momento o consentimento do Usuário, previamente informado de forma completamente transparente sobre as finalidades para as quais os dados pessoais são coletados.
Princípio de limitação da finalidade: os dados pessoais serão coletados para fins determinados, explícitos e legítimos.
Princípio de minimização de dados: os dados pessoais coletados serão apenas os estritamente necessários em relação às finalidades para as quais são tratados.
Princípio de exatidão: os dados pessoais devem ser exatos e estar sempre atualizados.
Princípio de limitação do prazo de conservação: os dados pessoais só serão mantidos de forma que permita a identificação do Usuário durante o tempo necessário para as finalidades de seu tratamento.
Princípio de integridade e confidencialidade: os dados pessoais serão tratados de maneira que garanta sua segurança e confidencialidade.
Princípio de responsabilidade proativa: o Responsável pelo tratamento será responsável por assegurar que os princípios anteriores sejam cumpridos.
Categorias de dados pessoais
As categorias de dados tratadas na GROUPSUMI são unicamente dados identificativos. Em nenhum caso são tratadas categorias especiais de dados pessoais no sentido do artigo 9º do RGPD.
Base legal para o tratamento dos dados pessoais
A base legal para o tratamento dos dados pessoais é o consentimento. A GROUPSUMI compromete-se a obter o consentimento expresso e verificável do Usuário para o tratamento de seus dados pessoais para uma ou mais finalidades específicas.
O Usuário terá o direito de retirar seu consentimento a qualquer momento. Será tão fácil retirar o consentimento quanto fornecê-lo. Como regra geral, a retirada do consentimento não condicionará o uso do Site.
Nas ocasiões em que o Usuário deva ou possa fornecer seus dados através de formulários para realizar consultas, solicitar informações ou por motivos relacionados ao conteúdo do Site, será informado caso o preenchimento de algum deles seja obrigatório, pois são imprescindíveis para o correto desenvolvimento da operação realizada.
Fins do tratamento a que se destinam os dados pessoais
Os dados pessoais são coletados e gerenciados pela GROUPSUMI com a finalidade de facilitar, agilizar e cumprir os compromissos estabelecidos entre o Site e o Usuário ou a manutenção da relação que se estabeleça nos formulários que este último preencha ou para atender a uma solicitação ou consulta.
Da mesma forma, os dados poderão ser utilizados com uma finalidade comercial de personalização, operacional e estatística, e atividades próprias do objeto social da GROUPSUMI, assim como para a extração, armazenamento de dados e estudos de marketing para adequar o Conteúdo oferecido ao Usuário, bem como melhorar a qualidade, funcionamento e navegação pelo Site.
No momento em que os dados pessoais forem obtidos, o Usuário será informado sobre a finalidade ou finalidades específicas do tratamento a que os dados pessoais serão destinados; ou seja, sobre o uso ou usos que serão dados às informações coletadas.
Períodos de retenção dos dados pessoais
Os dados pessoais serão retidos apenas pelo tempo mínimo necessário para os fins do seu tratamento e, em qualquer caso, somente durante o seguinte período: 12 meses, ou até que o Usuário solicite sua exclusão.
No momento em que os dados pessoais forem obtidos, o Usuário será informado sobre o período durante o qual os dados pessoais serão armazenados ou, quando isso não for possível, os critérios utilizados para determinar esse período.
Destinatários dos dados pessoais
Os dados pessoais do Usuário serão compartilhados com os seguintes destinatários ou categorias de destinatários:
Google
Google Analytics
Google Adwords
Facebook Ads
Caso o Responsável pelo tratamento tenha a intenção de transferir dados pessoais para um terceiro país ou organização internacional, no momento em que os dados pessoais forem obtidos, o Usuário será informado sobre o terceiro país ou organização internacional para o qual se pretende transferir os dados, bem como sobre a existência ou ausência de uma decisão de adequação da Comissão.
Dados pessoais de menores de idade
Respeitando o disposto no artigo 8º do RGPD e no artigo 7º da Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais, somente maiores de 14 anos poderão conceder seu consentimento para o tratamento de seus dados pessoais de forma lícita pela GROUPSUMI. Caso se trate de um menor de 14 anos, será necessário o consentimento dos pais ou responsáveis para o tratamento, e este só será considerado lícito na medida em que estes o tenham autorizado.
Sigilo e segurança dos dados pessoais
A GROUPSUMI compromete-se a adotar as medidas técnicas e organizacionais necessárias, de acordo com o nível de segurança adequado ao risco dos dados coletados, de forma que se garanta a segurança dos dados de caráter pessoal e se evite a destruição, perda ou alteração acidental ou ilícita de dados pessoais transmitidos, armazenados ou tratados de outra forma, ou a comunicação ou acesso não autorizados a tais dados.
O Site possui um certificado SSL (Secure Socket Layer), que garante que os dados pessoais são transmitidos de forma segura e confidencial, sendo a transmissão dos dados entre o servidor e o Usuário, e em retorno, totalmente criptografada ou encriptada.
No entanto, como a GROUPSUMI não pode garantir a inexpugnabilidade da internet nem a ausência total de hackers ou outros que acessem de forma fraudulenta os dados pessoais, o Responsável pelo tratamento compromete-se a comunicar ao Usuário, sem demora injustificada, quando ocorrer uma violação da segurança dos dados pessoais que possa implicar um alto risco para os direitos e liberdades das pessoas físicas. Conforme estabelecido no artigo 4º do RGPD, entende-se por violação da segurança dos dados pessoais qualquer violação de segurança que cause a destruição, perda ou alteração acidental ou ilícita de dados pessoais transmitidos, conservados ou tratados de outra forma, ou a comunicação ou acesso não autorizados a tais dados.
Os dados pessoais serão tratados como confidenciais pelo Responsável pelo tratamento, que se compromete a informar e garantir, por meio de uma obrigação legal ou contratual, que tal confidencialidade seja respeitada por seus funcionários, associados e qualquer pessoa a quem torne acessível a informação.
Direitos decorrentes do tratamento dos dados pessoais
O Usuário possui sobre a GROUPSUMI e poderá, portanto, exercer perante o Responsável pelo tratamento os seguintes direitos reconhecidos no RGPD e na Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais:
Direito de acesso: É o direito do Usuário de obter confirmação sobre se a GROUPSUMI está ou não tratando seus dados pessoais e, em caso afirmativo, obter informações sobre seus dados pessoais específicos e sobre o tratamento que a GROUPSUMI realizou ou realiza, bem como, entre outras, informações disponíveis sobre a origem desses dados e os destinatários das comunicações realizadas ou previstas dos mesmos.
Direito de retificação: É o direito do Usuário de ter seus dados pessoais modificados caso estejam incorretos ou, levando em consideração as finalidades do tratamento, incompletos.
Direito de exclusão ("direito ao esquecimento"): É o direito do Usuário, desde que a legislação vigente não disponha o contrário, de obter a exclusão de seus dados pessoais quando estes já não forem necessários para os fins para os quais foram coletados ou tratados; o Usuário tenha retirado seu consentimento para o tratamento e este não possua outra base legal; o Usuário se oponha ao tratamento e não exista outro motivo legítimo para continuar com o mesmo; os dados pessoais tenham sido tratados ilicitamente; os dados pessoais devam ser excluídos em cumprimento de uma obrigação legal; ou os dados pessoais tenham sido obtidos em decorrência de uma oferta direta de serviços da sociedade da informação a um menor de 14 anos. Além de excluir os dados, o Responsável pelo tratamento, levando em conta a tecnologia disponível e o custo de sua aplicação, deverá adotar medidas razoáveis para informar aos responsáveis que estejam tratando os dados pessoais sobre o pedido do titular para exclusão de qualquer link a esses dados pessoais.
Direito à limitação do tratamento: É o direito do Usuário de limitar o tratamento de seus dados pessoais. O Usuário tem direito a obter a limitação do tratamento quando contestar a exatidão de seus dados pessoais; o tratamento for ilícito; o Responsável pelo tratamento já não necessitar dos dados pessoais, mas o Usuário necessitar para apresentar reclamações; e quando o Usuário tiver se oposto ao tratamento.
Direito à portabilidade dos dados: Caso o tratamento seja realizado por meios automatizados, o Usuário terá direito a receber do Responsável pelo tratamento seus dados pessoais em um formato estruturado, de uso comum e leitura automática, e a transmiti-los a outro responsável pelo tratamento. Sempre que for tecnicamente possível, o Responsável pelo tratamento transmitirá diretamente os dados a esse outro responsável. Direito de oposição: É o direito do Usuário de que não seja realizado o tratamento de seus dados pessoais ou que cesse o tratamento dos mesmos por parte da GROUPSUMI.
Direito de não ser objeto de uma decisão baseada unicamente no tratamento automatizado, incluindo a elaboração de perfis: É o direito do Usuário de não ser submetido a uma decisão individualizada baseada unicamente no tratamento automatizado de seus dados pessoais, incluindo a elaboração de perfis, salvo disposição em contrário da legislação vigente.
Assim, o Usuário poderá exercer seus direitos mediante comunicação escrita dirigida ao Responsável pelo tratamento com a referência "RGPD-groupsumi.pt", especificando:
Nome, sobrenome do Usuário e cópia do RG. Nos casos em que se admita a representação, será também necessária a identificação pelo mesmo meio da pessoa que representa o Usuário, assim como o documento comprobatório da representação. A fotocópia do RG poderá ser substituída por qualquer outro meio válido em direito que comprove a identidade.
Pedido com os motivos específicos da solicitação ou informação à qual se deseja acessar. Endereço para fins de notificações.
Data e assinatura do solicitante.
Todo documento que comprove o pedido que está sendo formulado.
Esta solicitação e qualquer outro documento anexo poderão ser enviados para o seguinte endereço e/ou e-mail:
Endereço postal: Ronda General Mitre, 195-197 Barcelona, 08023
E-mail: info@groupsumi.com
Links para sites de terceiros
O Site pode incluir hiperlinks ou links que permitem acessar páginas web de terceiros diferentes da GROUPSUMI, e que portanto não são operados pela GROUPSUMI. Os proprietários desses sites terão suas próprias políticas de proteção de dados, sendo eles mesmos, em cada caso, responsáveis por seus próprios arquivos e por suas próprias práticas de privacidade.
Reclamações perante a autoridade de controle
Caso o Usuário considere que existe um problema ou violação da legislação vigente na forma como seus dados pessoais estão sendo tratados, terá direito à tutela judicial efetiva e a apresentar uma reclamação perante uma autoridade de controle, em particular, no Estado em que tenha sua residência habitual, local de trabalho ou local da suposta infração. No caso da Espanha, a autoridade de controle é a Agência Espanhola de Proteção de Dados
Aceitação e alterações nesta política de privacidade
É necessário que o Usuário tenha lido e esteja de acordo com as condições sobre a proteção de dados de caráter pessoal contidas nesta Política de Privacidade, bem como que aceite o tratamento de seus dados pessoais para que o Responsável pelo tratamento possa proceder ao mesmo na forma, durante os prazos e para as finalidades indicadas. O uso do Site implicará a aceitação da sua Política de Privacidade.
A GROUPSUMI reserva-se o direito de modificar sua Política de Privacidade, de acordo com seu próprio critério, ou motivada por uma mudança legislativa, jurisprudencial ou doutrinária da Agência Espanhola de Proteção de Dados. As alterações ou atualizações desta Política de Privacidade não serão notificadas explicitamente ao Usuário. Recomenda-se ao Usuário consultar esta página periodicamente para estar a par das últimas mudanças ou atualizações.
Esta Política de Privacidade foi atualizada para se adequar ao Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas físicas no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (RGPD) e à Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais.