Política de Proteção de Dados Pessoais
1.Compromisso de Proteção de Dados e Privacidade
O IAVE assume um compromisso de conformidade com todas as normas jurídicas comunitárias e nacionais aplicáveis no âmbito da proteção de dados e da segurança da informação.
O IAVE procedeu à implementação de um Sistema de Proteção de Dados Pessoais e de um Sistema de Segurança da Informação, de forma a garantir a conformidade normativa e a demonstração ou evidenciação da responsabilidade institucional em matéria de proteção de dados e segurança da informação, implementando todas as medidas técnicas e organizativas necessárias consideradas adequadas, quer ao cumprimento do regime jurídico do Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679, de 27 de abril, doravante designado por RGPD), quer ao cumprimento do regime jurídico da Lei de Execução do RGPD (Lei nº 58/2019, de 8 de agosto, doravante designada por LERGPD), quer da restante legislação complementar aplicável.
Para qualquer esclarecimento ou informação adicional ou para exercício de direitos neste âmbito, é favor contactar com o Encarregado da Proteção de Dados do IAVE através do correio eletrónico protecao.dados@iave.pt.
2.Definições
«Dados pessoais»
«Dados pessoais», informação relativa a uma pessoa singular identificada ou identificável («titular dos dados») – é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador. São considerados identificadores pessoais, por exemplo, um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.
«Tratamento de Dados Pessoais»
«Tratamento», uma operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.
«Cookies» (Testemunhos de Conexão)
«Cookies», designados por «Testemunhos de Conexão» em português, são pequenos ficheiros de texto com informação considerada como relevante que os dispositivos utilizados para o acesso (computadores, telemóveis ou dispositivos móveis portáteis) carregam, através do navegador de internet («browser»), quando um sítio em linha é visitado pelo Utente ou Utilizador.
3.Entidade Responsável pelo Tratamento
O IAVE, Pessoa Coletiva com o NIF 510786839, doravante designada por IAVE, é a entidade responsável pelos formulários, sítios em linha, sistemas ou aplicações informatizadas, adiante designados por canais ou aplicações, através dos quais os Utilizadores, Destinatários do Serviço ou Utentes têm acesso remoto aos serviços do IAVE que são apresentados ou prestados, em qualquer momento, através dos mesmos, sendo a entidade considerada responsável pelo tratamento dos dados pessoais.
A utilização dos canais, sistemas ou aplicações por qualquer Utilizador, Destinatário do Serviço ou Utente pode implicar a realização de operações de tratamento de dados pessoais, cuja proteção, privacidade e segurança pelo IAVE, enquanto entidade responsável pelo respetivo tratamento, está assegurada, de acordo com os termos desta Política de Proteção de Dados e de Privacidade.
4.Contactos Institucionais do Responsável pelo Tratamento dos Dados
Para efeitos de contacto com o Encarregado da Proteção de Dados do IAVE, é favor enviar um correio eletrónico para protecao.dados@iave.pt ou para cada um dos endereços específicos identificados nos formulários, sítios em linha ou aplicações, descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta.
Para qualquer outro efeito, podem ser utilizados os seguintes contactos gerais do IAVE enquanto Responsável pelo Tratamento dos dados pessoais:
- Endereço Postal: Travessa das Terras de Sant’Ana, 15 – 1250-269 Lisboa;
- Correio Eletrónico Geral: iave-direcao@iave.pt;
- Telefone Geral: + 351 213895100;
- Website: www.iave.pt.
5.Recolha e Tratamento de Dados Pessoais
O IAVE procede ao tratamento dos dados pessoais estritamente necessários à disponibilização da informação e ao funcionamento dos seus canais, de acordo com as utilizações realizadas pelos Utilizadores, Destinatários do Serviço ou Utentes, seja daqueles que são fornecidos para efeitos de registo de pedidos ou obtenção de informações, seja daqueles que são fornecidos para efeitos de adesão àqueles canais, seja daqueles que resultam da utilização dos serviços prestados pelo IAVE através dos mesmos, como sejam os acessos, consultas, instruções, pedidos ou requerimentos, transações e outros registos relativos à sua utilização.
Em especial, a utilização ou a ativação de determinadas funcionalidades dos canais podem implicar o tratamento de vários identificadores pessoais diretos ou indiretos, tais como o nome, o endereço de residência, os contactos pessoais, os endereços dos dispositivos ou a localização geográfica, sempre que haja para tal o expresso consentimento do concreto Utilizador, Destinatário do Serviço ou do Utente, sempre que tal seja necessário para gestão da relação contratual ou prossecução de interesses legítimos ou, finalmente, para efeitos de cumprimento de obrigações jurídicas.
Em todos os casos, os Utilizadores, Destinatários do Serviço ou Utentes serão sempre informados da necessidade de acesso de tais dados para a utilização das funcionalidades dos canais em causa, bem como do respetivo fundamento de legitimidade para o tratamento desses dados.
Os dados pessoais recolhidos pelo IAVE são tratados manualmente ou, em determinados casos, de forma automatizada ou informatizada, incluindo o processamento de ficheiros ou a eventual definição de perfis, no âmbito da gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, Destinatários do Serviço ou Utentes, nos termos das normas nacionais e comunitárias em vigor.
6.Categorias de Dados Pessoais Tratados e de Titulares
As categorias ou tipos de dados pessoais objeto de tratamento são, geralmente, as seguintes:
- dados de identificação;
- dados de contacto;
- dados profissionais;
- dados de faturação;
- dados de tráfego e controlo de acessos.
Nos diferentes estabelecimentos do Responsável pelo Tratamento poderão ainda ser objeto de tratamento dados de caráter biométrico, processados através dos sistemas de videovigilância ou outros sistemas biométricos que estejam instalados.
As categorias ou tipos de titulares de dados pessoais, objeto de tratamento, são geralmente Utilizadores, Destinatários do Serviço ou Utentes, podendo ainda ser incluídos, em situações especiais de tratamento, membros dos respetivos agregados familiares ou visitantes das instalações do Responsável pelo Tratamento.
A listagem detalhada de categorias de dados pessoais e das categorias de titulares de dados constam das Fichas de Informação sobre Tratamento de Dados de cada uma das concretas atividades de tratamento.
7.Princípios Jurídicos
Todas as operações de tratamento de dados cumprem com os princípios jurídicos fundamentais no âmbito da proteção de dados e privacidade, designadamente quanto à sua circulação, licitude, lealdade, transparência, finalidade, minimização, conservação, exatidão, integridade e confidencialidade, estando o IAVE disponível para demonstrar a sua responsabilidade perante o titular dos dados, perante as autoridades ou perante qualquer outro terceiro que tenha um interesse legítimo nesta matéria.
8.Fundamentos de Legitimidade
Todas as operações de tratamento de dados realizadas pelo IAVE têm um fundamento de legitimidade, designadamente, quer pelo facto de o titular dos dados ter dado o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas, quer pelo facto de o tratamento ser considerado necessário para a execução de um contrato no qual o titular dos dados é parte ou para diligências pré-contratuais a pedido do titular dos dados, quer pelo facto de o tratamento ser necessário para o cumprimento de uma obrigação jurídica a que o responsável pelo tratamento esteja sujeito, quer para efeito de interesse público, quer pelo facto de o tratamento ser considerado necessário para efeito de prossecução dos interesses legítimos prosseguidos pelo IAVE ou por terceiros – sendo o fundamento específico referenciado nas concretas atividades de tratamento dos dados.
9.Finalidade do Tratamento
Todos os dados pessoais tratados no âmbito dos canais do IAVE destinam-se exclusivamente à disponibilização de informação aos Utilizadores, à gestão da informação pessoal dos Destinatários dos Serviços considerada necessária para efeitos de gestão do relacionamento ou comunicação, bem como à prestação dos serviços aos Utentes e, em geral, à gestão do relacionamento pré-contratual, contratual ou pós-contratual com os Utilizadores, com os Destinatários dos Serviços ou com os Utentes.
Os dados pessoais recolhidos poderão, ainda e eventualmente, ser objeto de tratamento para fins estatísticos, para ações de divulgação de informações ou promocionais e para ações de comunicação, nomeadamente para promover ações de divulgação de novas funcionalidades ou novos serviços, através de comunicação direta, seja por correspondência, seja por correio eletrónico, mensagens ou chamadas telefónicas ou qualquer outro serviço de comunicações eletrónicas.
Estando sempre assegurada a prévia informação e a recolha da autorização expressa para estas últimas finalidades, os Utilizadores, Destinatários dos Serviços ou Utentes podem, a qualquer momento, exercer o seu direito de retirar o consentimento ou o seu direito de oposição ou limitação da utilização dos seus dados pessoais para outras finalidades que extrapolem a gestão do relacionamento com o Responsável pelo Tratamento, designadamente para fins de prossecução de interesses legítimos, para o envio de comunicações informativas ou para a inclusão em listas ou serviços informativos, devendo, para tal, enviar um pedido escrito dirigido ao Encarregado da Proteção de Dados do IAVE, de acordo com os procedimentos abaixo indicados.
10.Ficha de Informação sobre Tratamento de Dados nos Sítios Eletrónicos
Nos termos do princípio da lealdade e da transparência e para garantia do cumprimento do dever de informação, o IAVE entrega diretamente ou disponibiliza publicamente a todos os titulares dos dados pessoais, consoante a forma de recolha dos seus dados pessoais, as fichas de informação sobre as atividades de tratamento de dados realizadas, estando estas fichas acessíveis para consulta em qualquer unidade de atendimento ao público ou através de pedido ao Encarregado da Proteção de Dados.
Relativamente aos Sítios Eletrónicos («Websites») e aos Serviços em Linha («On-line»), é favor consultar a Ficha de Informação sobre o Tratamento de Dados nos Sítios Eletrónicos, acessível em https://iave.protecaodedados.com/iave/informacao/.
11.Prazos de Conservação dos Dados
Os dados pessoais serão objeto de conservação apenas pelo período necessário para as finalidades que motivaram a sua recolha ou o seu posterior tratamento, estando garantido o cumprimento de todas as normas jurídicas aplicáveis em matéria de arquivo e estando especificado o prazo de conservação concreto em cada uma das Fichas de Informação sobre Tratamento de Dados.
12.Utilização de Cookies (Testemunhos de Conexão)
Sobre a utilização de Cookies ou Testemunhos de Conexão pelo IAVE, consultar a Política de Cookies em https://iave.protecaodedados.com/iave/politicas/.
13.Comunicação de Dados a Outras Entidades
A disponibilização de informações ou a prestação dos serviços pelo IAVE aos seus Utilizadores, Destinatários dos Serviço ou Utentes através dos canais pode eventualmente implicar o recurso a serviços de terceiras entidades subcontratadas, de Responsáveis Conjuntos ou de outros autónomos Responsáveis pelo Tratamento, incluindo entidades com sede fora da União Europeia, para a prestação de determinados serviços, podendo tal situação implicar o acesso, por estas entidades, a esses dados pessoais.
Nestas circunstâncias e sempre que tal seja necessário, o IAVE recorrerá apenas a entidades que apresentem garantias suficientes de execução de medidas técnicas e organizativas adequadas de uma forma que o tratamento satisfaça os requisitos das normas aplicáveis, ficando tais garantias formalizadas em contrato assinado entre o IAVE e cada uma dessas terceiras entidades.
14.Destinatários de Dados
Salvo no âmbito do cumprimento de obrigações legais, execução de contratos ou prossecução de interesses legítimos, em caso algum haverá comunicação de dados pessoais de Utilizadores, Destinatários dos Serviços ou Utentes a terceiras entidades que não sejam entidades subcontratadas ou destinatários legítimos, não sendo realizada, também, qualquer outra comunicação para outras finalidades diferentes das referidas supra, sem recolha de prévio consentimento expresso do titular dos dados.
15.Transferências Internacionais de Dados
Qualquer transferência de dados pessoais para um país terceiro ou uma organização internacional somente será realizada no quadro do cumprimento de obrigações legais ou garantida que seja a conformidade com as normas jurídicas comunitárias e nacionais aplicáveis nessa matéria.
16.Medidas de Segurança
Tendo em conta as técnicas mais avançadas, os custos de aplicação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos, de probabilidade e gravidade variável, para os Utilizadores, Destinatários dos Serviços ou Utentes, o IAVE e todos as entidades que sejam suas subcontratadas aplicam as medidas técnicas e organizativas adequadas para assegurar um nível de segurança adequado ao risco.
Para o efeito, são adotadas diversas medidas de segurança, de forma a proteger os dados pessoais contra a sua difusão, perda, uso indevido, alteração, tratamento ou acesso não autorizado, bem como contra qualquer outra forma de tratamento ilícito.
É da exclusiva responsabilidade dos Utilizadores, Destinatários dos Serviços ou dos Utentes guardar segredo dos códigos de acesso, não os partilhando com terceiros, devendo, ainda, no caso particular das aplicações informáticas utilizadas para aceder aos canais, manter e conservar os dispositivos de acesso em condições de segurança e seguir as práticas de segurança aconselhadas pelos fabricantes e/ou operadoras, nomeadamente quanto à instalação e atualização dos necessários aplicativos de segurança, nomeadamente, entre outras, aplicações de antivírus.
Verificando-se a necessidade de subcontratação de serviços a entidades terceiras que possam ter acesso aos dados pessoais dos Utilizadores, Destinatários dos Serviços ou dos Utentes, os subcontratados do IAVE ficarão obrigados a adotar as medidas e os protocolos de segurança ao nível da organização e as medidas de carácter técnico necessários à proteção da confidencialidade e segurança dos dados pessoais, bem como a prevenir acessos não autorizados, perdas ou a destruição de dados pessoais.
17.Exercício dos Direitos dos Titulares dos Dados Pessoais
Os Utilizadores, Destinatários dos Serviços ou Utentes do IAVE podem, enquanto titulares de dados pessoais, em qualquer momento, proceder ao exercício dos seus direitos de proteção de dados e de privacidade, designadamente dos direitos de retirada do consentimento, acesso, retificação, apagamento, portabilidade, limitação ou oposição ao tratamento, nos termos e com as limitações previstas nas normas aplicáveis.
Qualquer pedido de exercício de direitos de proteção de dados e de privacidade deve ser dirigido, por escrito, pelo respetivo titular, para o Encarregado da Proteção de Dados, de acordo com o procedimento e contacto descrito abaixo.
Um Formulário para Exercício dos Direitos dos Titulares dos Dados Pessoais está acessível em https://iave.protecaodedados.com/iave/formularios/ ou em qualquer ponto de atendimento do IAVE, podendo também ser solicitado o seu envio por correio eletrónico, através do pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico protecao.dados@iave.pt.
18.Reclamações ou Sugestões
Os Utilizadores, Destinatários dos Serviços ou Utentes têm o direito de apresentar reclamação, quer através do registo da reclamação no Livro de Reclamações, quer através da apresentação de reclamação às autoridades reguladoras – podendo, neste último caso, apresentar petição ou queixa diretamente à Comissão Nacional de Proteção de Dados através dos contatos disponíveis em www.cnpd.pt .
Os Utilizadores, Destinatários dos Serviços ou dos Utentes podem, também, proceder à realização de sugestões através de correio eletrónico enviado para o Encarregado da Proteção de Dados através do correio eletrónico protecao.dados@iave.pt.
19.Comunicação de Incidentes de Violação de Dados Pessoais
O IAVE tem implementado um sistema de gestão de incidentes no âmbito da proteção de dados e segurança da informação.
Caso algum Utilizador, Destinatário do Serviço ou Utente pretenda comunicar a ocorrência de uma qualquer situação de violação de dados pessoais, que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento, pode entrar em contacto com o Encarregado da Proteção de Dados do IAVE ou utilizar os contactos gerais do IAVE.
Um Formulário de Comunicação de Incidentes de Violação de Dados Pessoais está acessível em https://iave.protecaodedados.com/iave/formularios/ ou em qualquer ponto de atendimento do IAVE, podendo ser também solicitado o seu envio por correio eletrónico, através do pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico protecao.dados@iave.pt.
20.Ponto de Contacto Permanente de Segurança
O IAVE tem implementado um Ponto de Contacto Permanente para efeitos de gestão de incidentes de segurança da informação e de segurança do ciberespaço.
Caso algum Utilizador, Destinatário do Serviço ou Utente pretenda comunicar a ocorrência de um incidente de segurança da informação ou de um incidente de segurança do ciberespaço, pode entrar em contacto com o Ponto de Contacto Permanente do IAVE através dos canais de comunicação disponíveis em https://iave.protecaodedados.com/iave/seguranca/.
Um Formulário de Comunicação de Incidentes de Segurança da Informação ou de Segurança do Ciberespaço está acessível em https://iave.protecaodedados.com/iave/formularios/ ou em qualquer ponto de atendimento do IAVE, podendo ser também solicitado o seu envio por correio eletrónico, através do pedido ao Ponto de Contacto Permanente.
21.Proteção de Denunciantes
O IAVE tem implementado um Canal de Denúncias, em conformidade com as normas jurídicas em vigor, garantindo a proteção dos dados pessoais dos titulares de dados, nos termos da Política de Proteção de Denunciantes acessível em https://iave.protecaodedados.com/iave/denuncias/.
O Responsável pelas Denúncias no IAVE pode ser contactado através dos contactos disponíveis em https://iave.protecaodedados.com/iave/denuncias/.
A Plataforma de Denúncias do IAVE está acessível através da hiperligação disponível em https://iave.protecaodedados.com/iave/denuncias/.
Um Formulário de Comunicação de Denúncias está acessível em https://iave.protecaodedados.com/iave/denuncias/ ou em qualquer ponto de atendimento do IAVE, podendo ser também solicitado o seu envio por correio eletrónico, através do pedido ao Responsável pelas Denúncias.
22.Prevenção da Corrupção
O IAVE tem implementado um Programa de Cumprimento Normativo no âmbito da Prevenção da Corrupção, em conformidade com as normas jurídicas em vigor, garantindo a proteção dos dados pessoais dos titulares, nos termos da Política de Prevenção da Corrupção disponível em https://iave.protecaodedados.com/iave/denuncias/.
Para efeitos de apresentação de denúncias no âmbito do regime da prevenção da corrupção, qualquer interessado pode utilizar
- a Plataforma de Denúncias do IAVE, acessível através da hiperligação disponível em https://iave.protecaodedados.com/iave/denuncias/ ou
- o Formulário de Comunicação de Denúncias, acessível em https://iave.protecaodedados.com/iave/formularios/ ou em qualquer ponto de atendimento do IAVE.
23.Políticas de Proteção de Dados e Fichas de Informação Especiais
Com um compromisso de transparência e de informação e para garantir a adequação da Política de Proteção de Dados e de Privacidade às diferentes operações de tratamento de dados realizadas e, sobretudo, às diferentes categorias de titulares de dados, o IAVE pode desenvolver Políticas de Proteção de Dados de caráter especial, tais como, por exemplo:
- a Política de Proteção de Dados e de Privacidade em Contexto Laboral;
- a Política de Proteção de Dados e de Privacidade na Gestão de Candidaturas;
- a Política de Proteção de Dados e de Privacidade de Colaboradores de Fornecedores ou
- a Política de «Cookies» ou Testemunhos de Conexão.
Estas políticas especiais são disponibilizadas diretamente às respetivas categorias de titulares ou no contexto das correlativas atividades de tratamento, estando disponíveis para consulta por pedido ao Encarregado da Proteção de Dados, pelo correio eletrónico protecao.dados@iave.pt.
As Políticas de Proteção de Dados são ainda complementadas com Fichas de Informação sobre Tratamento de Dados, reforçando a transparência e a informação sobre específicas atividades de tratamento dos dados no IAVE e sendo estas fichas disponibilizadas no momento da recolha dos dados, em qualquer ponto de atendimento ou através de contacto com o Encarregado da Proteção de Dados.
24.Ficha de Informação sobre Tratamento de Dados na Relação com Utentes
A Ficha de Informação sobre Tratamento de Dados na Relação com Utentes, Destinatários dos Serviços ou Utilizadores está acessível em https://iave.protecaodedados.com/iave/informacao/.
25.Encarregado da Proteção de Dados
Para qualquer informação, reclamação, comunicação de incidentes ou exercício de qualquer tipo de direitos de proteção de dados e de privacidade ou para qualquer assunto referente aos temas da proteção de dados e segurança da informação, os Utilizadores, Destinatários dos Serviços e Utentes que interagem com o IAVE, podem
- entrar diretamente em contacto com o Encarregado da Proteção de Dados através do correio eletrónico protecao.dados@iave.pt, descrevendo o assunto do pedido e indicando um endereço de correio eletrónico, um endereço de contacto telefónico ou um endereço de correspondência para resposta, ou, se assim o preferirem,
- contactar qualquer unidade ou ponto de atendimento do IAVE, solicitando a comunicação com o Encarregado da Proteção de Dados.
26.Consentimento Expresso e Aceitação
Os termos da Política de Proteção de Dados e de Privacidade são complementares dos termos e disposições, em matéria de dados pessoais, previstas nas Condições Específicas de Utilização de cada um dos canais de comunicação do IAVE.
A disponibilização livre, específica e informada dos dados pessoais pelo respetivo titular implica o conhecimento e aceitação das condições constantes desta Política, considerando-se que, pelo facto de utilizar os canais ou pelo facto de disponibilizar os seus dados pessoais, os Utilizadores, Destinatários dos Serviços e os Utentes estão a autorizar expressamente o seu tratamento, de acordo com as regras definidas em cada um dos canais ou instrumentos de recolha aplicáveis.
27.Alteração da Política de Proteção de Dados e de Privacidade
De forma a garantir a respetiva atualização, desenvolvimento e melhoria contínua, o IAVE pode, a qualquer momento, proceder às alterações, que sejam consideradas adequadas ou necessárias, a esta Política de Proteção de Dados e de Privacidade, estando assegurada a sua publicação nos diferentes canais para garantir a transparência e informação aos Utilizadores, Destinatários dos Serviços e Utentes.
28.Versões da Política de Proteção de Dados e de Privacidade
Versão desta Política: 202306.
Data: 20230620.
Para consultar as anteriores versões da Política de Proteção de Dados e de Privacidade é favor enviar pedido por correio eletrónico para o endereço protecao.dados@iave.pt.