1. Introdução

Em cumprimento das suas obrigações ao abrigo do REGULAMENTO (UE) 2016/679 DO PARLAMENTO EUROPEU E DO CONSELHO, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE («Regulamento»), o Responsável pelo Tratamento presta as seguintes informações.

A presente política de privacidade fornece informações sobre o tratamento dos dados pessoais dos visitantes do sítio www.datamagic.hu e das pessoas singulares que contactam o Responsável pelo Tratamento através do sítio.

O tratamento dos dados pessoais dos parceiros contratuais e dos trabalhadores da DataMagic Kft. é regulado num documento separado.

O presente aviso e as suas alterações posteriores entram em vigor com a respetiva publicação.

2. Contactos do Responsável pelo tratamento

  • Denominação social: DataMagic Pénzügyi Informatikai és Tanácsadó Korlátolt Felelősségű Társaság
  • Sede social: 2310 Szigetszentmiklós, Üdülő sor 47.
  • Endereço de correspondência: 1075 Budapest, Károly körút 11. 3. em.
  • Número de registo comercial: 13-09-118058
  • Número de identificação fiscal: 13372745-2-13
  • E-mail: info@datamagic.hu
  • Sítio web: www.datamagic.hu

O Responsável pelo tratamento não dispõe de encarregado da proteção de dados; contudo, o colaborador responsável pelas questões de proteção de dados pode ser contactado diretamente:

  • Endereço de e-mail: GDPR@datamagic.hu
  • Morada: 1075 Budapest, Károly körút 11. 3. em.

3. Definições

  1. «dados pessoais»: qualquer informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número, dados de localização, um identificador em linha ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular;
  2. «tratamento»: uma operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição;
  3. «responsável pelo tratamento»: a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo direito da União ou de um Estado-Membro;
  4. «subcontratante»: a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que trata os dados pessoais por conta do responsável pelo tratamento;
  5. «destinatário»: a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que recebe comunicações de dados pessoais, independentemente de se tratar ou não de um terceiro. Contudo, as autoridades públicas que possam receber dados pessoais no âmbito de inquéritos específicos nos termos do direito da União ou dos Estados-Membros não são consideradas destinatários; o tratamento desses dados por essas autoridades públicas deve cumprir as regras de proteção de dados aplicáveis em função das finalidades do tratamento;
  6. «consentimento do titular dos dados»: uma manifestação de vontade, livre, específica, informada e inequívoca, pela qual o titular dos dados aceita, mediante declaração ou ato positivo inequívoco, que os dados pessoais que lhe dizem respeito sejam objeto de tratamento.

4. Princípios relativos ao tratamento de dados pessoais

Na planificação e execução das suas atividades de tratamento de dados e na realização das diferentes operações de tratamento, o Responsável pelo tratamento observa os seguintes princípios:

  1. Os dados pessoais devem ser tratados de forma lícita, leal e transparente em relação ao titular dos dados («licitude, lealdade e transparência»).
  2. Os dados pessoais só podem ser recolhidos para finalidades determinadas, explícitas e legítimas, não podendo ser tratados de uma forma incompatível com essas finalidades. Nos termos do artigo 89.º, n.º 1, do Regulamento, o tratamento posterior para fins de arquivo de interesse público, para fins de investigação científica ou histórica ou para fins estatísticos não é considerado incompatível com as finalidades iniciais («limitação das finalidades»).
  3. Só podem ser tratados os dados estritamente necessários à finalidade do tratamento («minimização dos dados»).
  4. Os dados pessoais tratados devem ser exatos e atualizados, devendo ser adotadas todas as medidas razoáveis para que os dados pessoais inexatos para as finalidades do tratamento sejam apagados ou retificados sem demora («exatidão»).
  5. O Responsável pelo Tratamento só pode tratar os dados pessoais à sua guarda durante o período necessário à realização da finalidade do tratamento («limitação da conservação»).
  6. Deve garantir-se que o tratamento dos dados pessoais é efetuado mediante medidas técnicas e organizativas adequadas, assegurando a segurança dos dados pessoais e a sua proteção contra o tratamento não autorizado ou ilícito e contra a perda, destruição ou danificação acidental («integridade e confidencialidade»).
  7. Ao abrigo da legislação de proteção de dados que lhe é aplicável, o Responsável pelo Tratamento é responsável pelo cumprimento dos princípios enunciados nos n.os (1) a (6); tem ainda a obrigação de estar, a todo o momento, em condições de comprovar esse cumprimento («responsabilidade»).

5.1 Tratamento de dados para fins de contacto, apresentação de propostas e informação

1. O facto da recolha de dados, o âmbito dos dados tratados e a finalidade do tratamento:

Ao preencher o formulário de contacto do sítio web, tem a possibilidade de solicitar informações ou uma proposta sobre os serviços prestados e os produtos comercializados pela DataMagic Kft.

Âmbito dos dados tratadosFinalidade do tratamento de dadosDuração do tratamento de dados
Nomeestabelecimento de contacto, elaboração de propostas, prestação de informações, garantia da comunicaçãodurante os 6 meses seguintes ao contacto ou ao pedido de proposta ou de informação; se, na sequência do contacto, for celebrado um contrato com base na proposta enviada, durante os 5 anos e 6 meses seguintes à cessação do contrato
Endereço de e-mail
Mensagem
Endereço IP do utilizador
Data de registo

2. Categorias de titulares dos dados: Pessoas que entram em contacto com a DataMagic Kft. e solicitam uma proposta ou informações.

3. Possíveis pessoas autorizadas a conhecer os dados, destinatários dos dados pessoais: Os dados pessoais podem ser tratados pelos colaboradores informáticos do Responsável pelo tratamento com direitos de administrador; podem ainda conhecê-los os colaboradores responsáveis pelo contacto, pela informação e pela apresentação de propostas, bem como, em caso de passagem à fase contratual, os colaboradores responsáveis pela celebração do contrato, no respeito dos princípios acima indicados.

4. Fonte dos dados pessoais: os dados pessoais são fornecidos por si.

5. Descrição dos direitos dos titulares dos dados relativamente ao tratamento de dados:

  • O titular dos dados pode solicitar ao responsável pelo tratamento o acesso aos dados pessoais que lhe dizem respeito, bem como a sua retificação, apagamento ou a limitação do seu tratamento, e
  • pode opor-se ao tratamento desses dados pessoais, bem como
  • o titular dos dados tem direito à portabilidade dos dados e – quando o tratamento se baseie no consentimento – a retirar o consentimento a qualquer momento.

6. O titular dos dados pode solicitar o acesso aos dados pessoais, o seu apagamento ou modificação, a limitação do seu tratamento, a portabilidade dos dados e opor-se ao tratamento das seguintes formas:

  • por via postal para 1075 Budapest, Károly körút 11. 3. em.
  • por e-mail, através do endereço GDPR@datamagic.hu.

7. Fundamento jurídico do tratamento: o artigo 6.º, n.º 1, alínea f) do Regulamento; o interesse legítimo do Responsável pelo tratamento na venda dos seus produtos e serviços e, para esse fim, na prestação de informações, elaboração de propostas e manutenção do contacto.

8. Informamos que

  • a comunicação dos dados pessoais solicitados no formulário de contacto é obrigatória para que possamos contactá-lo para fins de informação e elaboração de propostas,
  • a não comunicação dos dados acima referidos tem como consequência que não poderá solicitar informações nem propostas, nem entrar em contacto connosco.

9. O Responsável pelo tratamento não efetua com os dados definição de perfis nem decisões automatizadas.

5.2 Candidatura a uma oferta de emprego publicada na página Carreiras

1. O facto da recolha de dados, o âmbito dos dados tratados e a finalidade do tratamento:

Pode candidatar-se às posições em aberto indicadas na página Carreiras do sítio web e enviar a sua candidatura à nossa Sociedade por e-mail, conforme indicado na oferta de emprego.

Âmbito dos dados pessoais tratadosFinalidade do tratamento de dadosDuração do tratamento de dados
Apelido, Nome próprioimprescindível para a sua identificaçãocaso não retire a candidatura, os seus dados serão eliminados no dia seguinte ao preenchimento da função em questão; se, durante o processo de recrutamento, mudar de ideias e retirar a sua candidatura, os seus dados serão eliminados no dia da retirada
Endereço de e-mailnecessário para manter o contacto
Número de telemóvelnecessário para manter o contacto
Habilitaçõesnecessário para a avaliação da sua candidatura
Experiêncianecessário para a avaliação da sua candidatura
Carta de motivaçãonecessário para avaliar as suas competências pessoais e a sua aptidão para a função

2. Categorias de titulares dos dados: Pessoas que entram em contacto com a DataMagic Kft. e se candidatam a uma oferta de emprego.

3. Possíveis pessoas autorizadas a conhecer os dados, destinatários dos dados pessoais: Os dados pessoais apenas podem ser conhecidos pelo gerente da DataMagic Kft., pelo responsável do departamento visado pela candidatura, pelo colaborador responsável pelas tarefas de RH e pelos colaboradores que participam no processo de recrutamento, em conformidade com as normas em vigor. No âmbito do recrutamento, a DataMagic Kft. pode ainda recorrer aos seguintes subcontratantes: empresas de anúncios de emprego, p. ex., Profession.hu

4. Fonte dos dados pessoais: os dados pessoais são fornecidos por si.

5. Descrição dos direitos dos titulares dos dados relativamente ao tratamento de dados:

  • O titular dos dados pode solicitar ao responsável pelo tratamento o acesso aos dados pessoais que lhe dizem respeito, bem como a sua retificação, apagamento ou a limitação do seu tratamento, e
  • pode opor-se ao tratamento desses dados pessoais, bem como
  • o titular dos dados tem direito à portabilidade dos dados e – quando o tratamento se baseie no consentimento – a retirar o consentimento a qualquer momento.

6. O titular dos dados pode solicitar o acesso aos dados pessoais, o seu apagamento ou modificação, a limitação do seu tratamento, a portabilidade dos dados e opor-se ao tratamento das seguintes formas:

  • por via postal para 1075 Budapest, Károly körút 11. 3. em.
  • por e-mail, através do endereço GDPR@datamagic.hu.

7. Fundamento jurídico do tratamento: o artigo 6.º, n.º 1, alínea f) do Regulamento, o interesse legítimo do Responsável pelo tratamento.

8. Informamos que

  • a comunicação dos dados pessoais solicitados é obrigatória para que possamos contactá-lo e avaliar a sua candidatura,
  • a não comunicação dos dados acima referidos tem como consequência que não poderemos contactá-lo, não poderemos avaliar as suas competências e, por conseguinte, também não poderemos apreciar a sua candidatura.

9. O Responsável pelo tratamento não efetua com os dados definição de perfis nem decisões automatizadas.

5.3 Gestão de cookies

1. O facto do tratamento, o âmbito, a finalidade e a duração dos dados tratados: Durante a visita ao sítio web, o Responsável pelo tratamento utiliza os cookies indicados na tabela seguinte:

Nome do cookieFinalidadeProdutoDuraçãoDomain
__eoiSecurityAdSense, AdSense for Search, Display & Video 360, Google Ad Manager, Google Ads6 mesesa partir do domínio do parceiro
NIDSecurity, Analytics, Functionality, AdvertisingAdSense for Search, Google Ads6 mesesgoogle.com e variantes locais
DSIDSecurity, Functionality, AdvertisingAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 3602 semanasdoubleclick.net
test_cookieFunctionalityAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 36015 minutosdoubleclick.net
__gadsAdvertisingAdSense, Display & Video 360, Google Ad Manager, Google Ads13 mesesa partir do domínio do parceiro
GED_PLAYLIST_ACTIVITYAdvertisingAdSense, Google Ad Manager, YouTubesessãoa partir do domínio do parceiro
ACLK_DATAAdvertisingAdSense, Google Ad Manager, YouTube5 minutosyoutube.com
pm_sessSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutosdoubleclick.net, google.com
pm_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutosdoubleclick.net, google.com
aboutads_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutosdoubleclick.net, google.com
FPAUAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 diasa partir do domínio do parceiro
ANID*AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 meses EEE UK / 24 mesesgoogle.com e variantes locais
AID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 meses EEE UK / 540 diasgoogle.com/ads, googleadservices.com
ar_debugAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Google Analytics, Search Ads 36090 diasgoogleadservices.com, google-analytics.com, doubleclick.net
IDEAdvertisingCampaign Manager, Display & Video 360, Google Ad Manager, Google Analytics, Search Ads 36013 meses EEE UK / 24 mesesdoubleclick.net
TAID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36014 diasgoogle.com/ads, googleadservices.com
_gcl_auAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 diasa partir do domínio do parceiro
RULAdvertisingDisplay & Video 360, Google Ads12 mesesdoubleclick.net
FPGCLAWAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
FPGCLGBAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
FPGSIDAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
_gcl_gbAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
_gac_gb_<wpid>Analytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
_gcl_awAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
GCL_AW_PAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
_gcl_gsAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
_gcl_agAnalytics, AdvertisingGoogle Ads90 diasa partir do domínio do parceiro
1P_JAR*AdvertisingGoogle Ads30 diasgoogle.com e variantes locais
ConversionAdvertisingGoogle Ads90 diasgoogleadservices.com/pagead/conversion/
YSCSecurityGoogle Ads, YouTubesessãoyoutube.com
VISITOR_INFO1_LIVESecurity, AdvertisingGoogle Ads, YouTube180 diasyoutube.com
VISITOR_INFO1_LIVE__kSecurity, AdvertisingGoogle Ads, YouTube180 diasyoutube.com
VISITOR_INFO1_LIVE__defaultSecurity, AdvertisingGoogle Ads, YouTube180 diasyoutube.com
FPLCAnalyticsGoogle Analytics20 horasa partir do domínio do parceiro
_gaAnalyticsGoogle Analytics2 anosa partir do domínio do parceiro
_gac_<wpid>AdvertisingGoogle Analytics90 diasa partir do domínio do parceiro
_gidAnalyticsGoogle Analytics24 horasa partir do domínio do parceiro
_gat[_<custom name>]AnalyticsGoogle Analytics1 minutoa partir do domínio do parceiro
__utmaAnalyticsGoogle Analytics2 anosa partir do domínio do parceiro
__utmbAnalyticsGoogle Analytics30 minutosa partir do domínio do parceiro
__utmcAnalyticsGoogle Analyticssessãoa partir do domínio do parceiro
__utmtAnalyticsGoogle Analytics10 minutosa partir do domínio do parceiro
__utmzAnalyticsGoogle Analytics6 mesesa partir do domínio do parceiro
__utmvAnalyticsGoogle Analytics2 anosa partir do domínio do parceiro
AMP_TOKENFunctionalityGoogle Analyticsde 30 segundos a 1 anoa partir do domínio do parceiro
FPIDAnalyticsGoogle Analytics2 anosa partir do domínio do parceiro
GA_OPT_OUTFunctionalityGoogle Analytics10 nov 2030 (todos os cookies)a partir do domínio do parceiro
_dc_gtm_<property-id>AnalyticsGoogle Analytics, Google Tag Manager1 minutoa partir do domínio do parceiro
_gaexpAnalyticsGoogle Analytics, OptimizeDefinido pelo cliente; máx. 93 diasa partir do domínio do parceiro
_gaexp_rcAnalyticsGoogle Analytics, Optimize10 segundosa partir do domínio do parceiro
_opt_awcidAnalyticsGoogle Analytics, Optimize24 horasa partir do domínio do parceiro
_opt_awmidAnalyticsGoogle Analytics, Optimize24 horasa partir do domínio do parceiro
_opt_awgidAnalyticsGoogle Analytics, Optimize24 horasa partir do domínio do parceiro
_opt_awkidAnalyticsGoogle Analytics, Optimize24 horasa partir do domínio do parceiro
_opt_utmcAnalyticsGoogle Analytics, Optimize24 horasa partir do domínio do parceiro

2. Categorias de titulares dos dados: Todos os titulares de dados que visitam o sítio web.

3. Duração do tratamento, prazo para o apagamento dos dados: a duração do tratamento de dados encontra-se indicada na tabela do subponto 1 do ponto 5.4.

4. Fundamento jurídico do tratamento: O fundamento jurídico do tratamento dos cookies essenciais e funcionais é o artigo 6.º, n.º 1, alínea f) do Regulamento, o interesse legítimo do Responsável pelo tratamento. No caso dos cookies publicitários (de marketing), é o seu consentimento nos termos do artigo 6.º, n.º 1, alínea a) do Regulamento.

5. Os titulares dos dados podem eliminar os cookies no menu Ferramentas/Definições do seu navegador, geralmente nas definições de Privacidade.

6. O Responsável pelo tratamento não efetua com os dados definição de perfis nem decisões automatizadas.

7. Como pode verificar e desativar os cookies?

Todos os navegadores modernos permitem alterar as definições de cookies. A maioria dos navegadores aceita automaticamente os cookies por predefinição; estas definições podem, contudo, geralmente ser alteradas, de modo a que o navegador possa impedir a aceitação automática e oferecer, de cada vez, a possibilidade de escolher se autoriza os cookies.

Pode informar-se sobre as definições de cookies dos navegadores mais populares nas seguintes ligações:

5.4 Declaração de cookies e gestão do consentimento

A declaração abaixo, atualizada automaticamente, enumera por categoria os cookies efetivamente utilizados no sítio (com base numa análise Cookiebot). Pode alterar ou retirar o seu consentimento a qualquer momento clicando na ligação Definições de cookies.

6. Direito de apresentar reclamação a uma autoridade de controlo

Relativamente ao tratamento dos seus dados pessoais, pode apresentar reclamação à autoridade de controlo competente:

  • Autoridade Nacional Húngara para a Proteção de Dados e a Liberdade de Informação
  • Morada: 1055 Budapest, Falk Miksa utca 9-11.
  • Endereço postal: 1363 Budapest, Pf.: 9.
  • Número de telefone: +36/1-391-1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Sítio web: www.naih.hu

7. Direitos dos titulares dos dados

Acesso aos seus dados: pode solicitar informações sobre a finalidade e a forma como o Responsável pelo tratamento trata os seus dados.

Retificação dos dados: pode solicitar a qualquer momento que o Responsável pelo tratamento complete ou corrija os seus dados (p. ex., em caso de gralha) e registe os seus novos dados nos seus ficheiros (p. ex., em caso de alteração dos contactos).

Apagamento dos dados: pode solicitar a qualquer momento que o Responsável pelo tratamento apague, sem demora injustificada, os dados pessoais que lhe dizem respeito, quando

  • o Responsável pelo tratamento já não necessite dos dados pessoais para a finalidade para a qual foram recolhidos ou tratados de outra forma,
  • o titular dos dados retire o seu consentimento e não exista outro fundamento jurídico para o tratamento,
  • o titular dos dados se oponha ao tratamento e não existam motivos legítimos prevalecentes para o tratamento,
  • os dados pessoais tenham sido tratados ilicitamente,
  • os dados pessoais devam ser apagados para o cumprimento de uma obrigação legal a que o Responsável pelo tratamento esteja sujeito,
  • os dados pessoais tenham sido recolhidos no contexto da oferta de serviços da sociedade da informação.

Mesmo nos casos acima referidos, o Responsável pelo tratamento não apaga os dados quando o tratamento seja:

  1. necessário ao exercício do direito à liberdade de expressão e de informação;
  2. necessário ao cumprimento de uma obrigação legal que exija o tratamento dos dados pessoais;
  3. necessário para fins de arquivo de interesse público, para fins de investigação científica ou histórica ou para fins estatísticos, quando o apagamento impossibilite ou prejudique gravemente o tratamento;
  4. necessário por motivos de interesse público no domínio da saúde pública;
  5. necessário para a declaração, o exercício ou a defesa de direitos num processo judicial (p. ex., os dados são necessários para serem utilizados como prova em processo judicial).

Limitação do tratamento: pode solicitar a limitação do tratamento quando:

  • considere que os seus dados figuram de forma inexata na base de dados (nesse caso, o Responsável pelo tratamento investiga a questão e a limitação aplica-se até ao final da verificação); ou
  • considere que os seus dados são tratados ilicitamente, mas se oponha ao seu apagamento; ou
  • o Responsável pelo tratamento já não necessite de tratar os seus dados, mas solicite que não sejam apagados por poder vir a necessitar deles para a posterior defesa dos seus direitos em juízo; ou
  • se oponha ao tratamento (nesse caso, a limitação aplica-se até ao final da verificação).

Chamamos a sua atenção para o facto de o Responsável pelo tratamento poder levantar a limitação e prosseguir o tratamento se der o seu consentimento expresso, ou se tal for necessário para a defesa de um direito do Responsável pelo tratamento ou por um interesse público importante previsto na lei – nesse caso, o Responsável pelo tratamento informá-lo-á a esse respeito.

Oposição ao tratamento: este direito assiste-lhe exclusivamente no caso de tratamentos baseados no interesse público ou no interesse legítimo, bem como de tratamentos para fins de marketing direto. A este respeito, chamamos a sua atenção para o facto de, em caso de interesse legítimo, o Responsável pelo tratamento poder tratar os seus dados pessoais apesar da sua oposição, se demonstrar que deles necessita imperativamente ou que são indispensáveis para a defesa dos seus direitos em juízo – nesse caso, o Responsável pelo tratamento informá-lo-á a esse respeito.

Direito à portabilidade dos dados: pode solicitar receber os dados pessoais que lhe dizem respeito e que forneceu ao Responsável pelo tratamento num formato eletrónico estruturado, de uso corrente e de leitura automática, e tem igualmente o direito de – mediante pedido expresso – obter que o Responsável pelo tratamento envie esses dados diretamente, em seu nome, a outro responsável pelo tratamento. Só pode solicitá-lo quando o Responsável pelo tratamento tratar os dados em questão por meios automatizados.

O Responsável pelo tratamento não é obrigado a entregar os dados que criou por derivação ou dedução a partir dos dados por si fornecidos (ou em resultado da sua atividade). Chamamos a sua atenção para o facto de o Responsável pelo tratamento só poder enviar os seus dados diretamente a outro responsável pelo tratamento, em seu nome, se tal for tecnicamente viável no caso concreto.

8. Resposta aos pedidos dos titulares dos dados

Antes de dar seguimento ao pedido do titular dos dados, o Responsável pelo tratamento pode solicitar dados adicionais para efeitos de identificação do titular.

O Responsável pelo tratamento responde aos pedidos dos titulares dos dados relativos ao tratamento sem demora injustificada e, o mais tardar, no prazo de um mês; caso não dê seguimento a algum pedido do titular, deve fundamentá-lo. Se necessário, tendo em conta a complexidade e o número de pedidos, o prazo acima referido pode ser prorrogado por mais dois meses. O Responsável pelo tratamento informa, contudo, o titular dos dados dessa prorrogação, indicando os motivos do atraso, no prazo de um mês a contar da receção do pedido.

Se o titular dos dados tiver apresentado o pedido por via eletrónica, o Responsável pelo tratamento presta as informações, sempre que possível, por via eletrónica, salvo pedido em contrário do titular. Se o Responsável pelo tratamento não tomar medidas na sequência do pedido do titular, informa-o sem demora e, o mais tardar, no prazo de um mês a contar da receção do pedido, dos motivos da inação.

9. Medidas tomadas pelo Responsável pelo tratamento para proteger os dados

O Responsável pelo tratamento compromete-se a garantir a segurança dos dados pessoais que trata. Tendo em conta as técnicas mais avançadas e os custos de aplicação, bem como a natureza, o âmbito, o contexto e as finalidades do tratamento, e ainda os riscos, de probabilidade e gravidade variáveis, para os direitos e liberdades das pessoas singulares, toma as medidas técnicas e organizativas e estabelece as regras processuais que garantem a proteção dos dados recolhidos, conservados e tratados, e impede a sua destruição, utilização não autorizada e alteração não autorizada.

O Responsável pelo tratamento assegura que nenhuma pessoa não autorizada possa aceder aos dados tratados, divulgá-los, transmiti-los, modificá-los ou apagá-los. Os dados tratados apenas podem ser conhecidos pelo Responsável pelo tratamento, pelos seus trabalhadores e pelo(s) subcontratante(s) a que recorre, segundo níveis de autorização; o Responsável pelo tratamento não os cede a terceiros não autorizados a conhecê-los. Os trabalhadores do Responsável pelo tratamento acedem aos dados pessoais de forma definida e segundo níveis de autorização associados às funções por ele determinadas. O Responsável pelo tratamento introduziu um regulamento de proteção de dados na sua organização e aplica normas rigorosas de proteção de dados.

Para garantir a segurança dos sistemas informáticos, o Responsável pelo tratamento protege-os com uma firewall e, para prevenir perdas de dados externas e internas, utiliza programas antivírus e de remoção de vírus, aplicando também proteção física. O Responsável pelo tratamento definiu diferentes níveis de acesso e de confidencialidade para os dados, e os direitos de acesso de cada trabalhador foram configurados em conformidade, para que cada dado seja conhecido apenas pelas pessoas autorizadas.

Em vigor a partir de 16 de setembro de 2025