I. Introdução

Somos uma entidade que orienta a atividade pela transparência e segurança no tratamento de dados pessoais. Esta responsabilidade e compromisso transpõem-se continuamente na relação com os nossos parceiros, clientes e fornecedores. A privacidade e a segurança dos dados pessoais que nos confia, são para nós uma prioridade.

Esta Política de Privacidade aplica-se à Secway e a todas as afiliadas, presentes e futuras. Fica assim definida a conduta esperada de cada colaborador, interno ou externo e corpos gerentes da Secway, sendo de aplicação imediata, sempre, que existam atividades de recolha e tratamento de dados pessoais de clientes, fornecedores, colaboradores e outros.

Na prossecução da sua missão, a defesa dos direitos consagrados assume um lugar de destaque. Abraçamos o seu compromisso para com o disposto no Regulamento Geral sobre a Proteção de Dados EU 679/2016 de 27 de abril e a Lei 58/2019 de 8 de agosto.

Para tal, comprometemo-nos a tratar os dados pessoais que nos sejam confiados, respeitando a legislação e normas em vigor.

II. Recolha de dados pessoais
  1. As categorias de dados que recolhemos, para efeito de prestações dos nossos serviços, são as seguintes:
    1. Dados de identificação (por exemplo, nome, data de nascimento, dados do cartão de cidadão, nacionalidade);
    2. Dados de contacto (por exemplo, morada, número de telefone, e-mail)
    3. Dados profissionais (por exemplo, cargo, função, empresa, morada do escritório, atividades de negócio);
    4. Dados académicos e experiência profissional (por exemplo, educação, qualificações, certificações, línguas, currículo);
    5. Dados de faturação e despesas (por exemplo, honorários, despesas, número de identificação fiscal);
    6. Dados de registo de imagem e som (e.g., imagens fotográficas e de vídeo).
  1. Os dados pessoais que possamos recolher são objeto de tratamento informático e armazenados em bases de dados, sendo estritamente cumprida a legislação em vigor relativa à proteção de dados e as normas relativas à segurança da informação.
  1. Trataremos os dados pessoais a nosso cargo de acordo com uma finalidade ou finalidades específicas e legítimas, determinadas no momento da sua recolha, não sendo esses dados tratados posteriormente de uma forma incompatível com essas finalidades, exceto se para efeito de arquivo de interesse público, investigação científica ou histórica ou ainda para fins de natureza estatística, casos estes em que, nos termos do RGPD, essa incompatibilidade não se verifica.
  1. Caso venhamos a proceder ao tratamento de categorias especiais de dados (dados sensíveis), este tratamento será efetuado de acordo com o artigo 9º, nº 2 do RGPD.
    1. Sendo estes dados recolhidos junto do titular e o tratamento das categorias especiais de dados (“dados sensíveis”) for efetuado com base no seu consentimento, informá-lo-emos do direito de retirar o consentimento, sem que, contudo, seja comprometida a licitude do tratamento efetuado com base no consentimento previamente dado.
III. Definição de Dados Pessoais

Dados Pessoais referem-se a qualquer informação que esteja relacionada com uma pessoa singular e poderão incluir, entre outras: informações de contacto (nome, morada de casa e do trabalho, telefone, endereços de email); informações pessoais (data de nascimento, nacionalidade, fotografias, dados de identificação eletrónica como cookies, endereços IP e palavras-passe; informações profissionais e de emprego (educação e formação) e detalhes financeiros (identificação fiscal e número de conta bancária).

IV. Princípio da transparência
1. Informação
  1. Sempre que haja lugar a recolha de dados pessoais, informamos, de forma clara, honesta e transparente, que dados pessoais recolhemos e qual a finalidade dessa recolha. A utilização desses mesmos dados pessoais, para uma finalidade distinta da que foi inicialmente comunicada não está autorizada, a menos que, em nova comunicação, o titular seja informado dessa finalidade e dê o seu consentimento.
2. Consentimento
  1. O tratamento de dados pessoais, acontece sempre sob a premissa do consentimento, sendo este, escrito, oral ou digital, dado de forma livre pelos titulares dos dados pessoais e após informação clara, explícita e específica, das finalidades propostas. A retirada do consentimento não compromete a licitude do tratamento efetuado com base no consentimento previamente dado.
3. Qualidade dos dados
  1. Recolhemos e tratamos os dados pessoais, na quantidade mínima necessária para a finalidade inicialmente indicada, assegurando que esses dados pessoais se mantêm relevantes para essa mesma finalidade.
  2. Mantemos os dados conservados atualizados e exatos, e asseguramos a sua retificação, sempre que solicitado.
4. Conservação de dados pessoais
  1. Conservamos os dados pessoais até que a finalidade, para a qual os dados pessoais são tratados, tenha sido cumprida. Existem requisitos legais que obrigam à conservação dos dados pessoais por um período de tempo mínimo, como quando utilizados para efeitos de faturação de serviços ou produtos por nós colocados à disposição, inscrição e/ou frequência em ações de formação financiada pelos programas de apoio a cada dado momento, celebração de contrato entre nós e o titular dos dados pessoais.
  2. Caso não exista prazo legal de conservação, os dados pessoais, serão conservados apenas pelo tempo necessário para as finalidades que motivaram o seu tratamento, findo o qual os mesmos terão o tratamento adequado, sendo eliminados ou anonimizados.
  3. Se o tratamento for baseado no consentimento do titular dos dados pessoais, até que seja apresentada oposição ao seu tratamento ou seja retirado o consentimento, e sempre em cumprimento da lei em vigor.
  4. Decorrido o período de conservação, e por consequência a finalidade definida, eliminamos, anonimizamos e/ou destruímos os dados pessoais.
5. Finalidade
  1. Os dados pessoais solicitados, podem, consoante o meio ou momento, ter como finalidade o seguinte:
    1. Proceder à sua identificação enquanto nosso cliente;
    2. Prestação de serviços e informações solicitadas;
    3. Diligências pré-contratuais ou execução contratual entre a Secway e o titular dos dados pessoais;
    4. Comunicação de alterações às condições de prestação dos serviços contratados;
    5. Cumprimento de obrigações legais a que estejamos sujeitos;
    6. Envio de newsletter, através da plataforma Mailchimp;
    7. Envio de notificações, com recurso a SMS Marketing, através da plataforma Devino Telecom;
    8. Inscrição em ações de formação em todos os regimes de formação, por nós colocados à disposição;
    9. Faturação de serviços prestados por nós qualquer das nossas afiliadas;
    10. Gestão da relação contratual e sua execução;
    11. Monitorização de informação estatística relativa à utilização de dados agregados com recurso ao Google Analytics: origem geográfica (cidade, país), tipo de dispositivo, sistema operativo, browser, operadora e acessos. A utilização destes dados, não contêm elementos de identificação pessoal ou informação privada;
    12. Processamento de pagamentos de serviços ou produtos, comercializados na nossa loja, com recurso à plataforma Ifthenpay;
    13. Adequação dos serviços que prestamos às necessidades e interesses dos nossos clientes.
6. Medidas de segurança
  1. Temos implementadas medidas de segurança de forma a assegurar a confidencialidade, integridade dos dados pessoais, e para evitar o risco de acesso ilegal e não autorizado, alteração, destruição ou divulgação desses mesmos dados.
7. Comunicação
  1. Informaremos os titulares dos dados pessoais, imediatamente, quanto a qualquer violação de privacidade que comprometa os dados pessoais a seu cargo, dando cumprimento ao disposto no Art. 34º do RGPD, e irá reportar à autoridade de controlo nacional, a Comissão Nacional de Proteção de Dados (CNPD), no cumprimento do disposto no Art. 33º do RGPD, respeitando, sempre que possível o prazo de 72 horas, definidas no mesmo artigo.
8. Comunicação de dados a terceiros
  1. No âmbito da nossa atividade corrente poderemos recorrer a subcontratados que tratem os seus dados pessoais por nossa conta, o que implica o acesso, por estas entidades, a esses dados. Quando tal sucede, tomamos as medidas adequadas, contratualmente previstas, de forma a assegurar que esses terceiros, subcontratados, parceiros ou numa relação de grupo, apresentem garantias suficientes e adequadas de execução de medidas técnicas e organizativas e que atuarão apenas de acordo com as nossas instruções.
  2. Quando exigido por lei, poderemos ter que divulgar os seus dados pessoais a autoridades ou terceiros, sendo que nesses casos o nosso controlo sobre como são protegidos os seus dados pessoais é limitado. O mesmo decorre na utilização de ferramentas e plataformas terceiras que repousam em servidores e sistemas internacionais, tais como o Google Analytics (na análise e métricas de navegação); Mailchimp (no registo e gestão de bases de dados de subscritores das nossas newsletters); Classroom (plataforma de Formação à Distância; FAD); Devino (plataforma de SMS Marketing), Ifthenpay (processamento de pagamentos).
  3. Existem links para páginas web de entidades terceiras que podem ser de interesse para o utilizador, não sendo a Secway responsável pela forma como estas entidades tratam a proteção da privacidade e dos dados pessoais.
9. Transferências internacionais
  1. Pode suceder que tenhamos de comunicar os dados pessoais a países terceiros ou organizações internacionais, externos ao Espaço Económico Europeu. Neste caso, cumpriremos rigorosamente as disposições legais aplicáveis, não procedendo a transferências internacionais de dados pessoais para entidades que não ofereçam garantias de manutenção do nível de proteção exigido pelo RGPD.
V. Responsável pelo tratamento
  1. A Secway, Lda, titular do NIPC 508488451, com sede na Praça Sousa Caldas, 122, 4400-138 – Vila Nova de Gaia, é o Responsável Pelo Tratamento dos dados pessoais, e poderá ser contactado através dos seguintes meios:
  • 224 073 299
  • geral@secway.pt
VI. Direitos
  1. Conforme o exposto no capítulo III do RGPD, são reconhecidos, e concedidos, aos titulares dos dados pessoais os seguintes direitos:
  1. Direito de acesso
  2. Direito de rectificação
  3. Direito de apagamento
  4. Direito de limitação do tratamento
  5. Direito de portabilidade
  6. Direito de oposição
  7. Direito de não ser sujeito a decisões automatizadas
VII. Procedimento para o exercício dos direitos

Para exercer os seus direitos deverá contactar a Secway através email geral@secway.pt. O exercício dos direitos é gratuito, exceto se se tratar de um pedido manifestamente infundado, excessivo ou injustificadamente reiterado, caso em que poderá ser cobrada uma taxa razoável tendo em conta os custos. A resposta aos pedidos deverá ser prestada, sem demora injustificada, no prazo de um mês a contar da receção do pedido, salvo se for um pedido especialmente complexo ou ocorrer em circunstâncias excecionais. Esse prazo pode ser prorrogado até dois meses, quando for necessário, tendo em conta a complexidade do pedido e o número de pedidos recebidos. No âmbito do seu pedido, poderá ser-lhe solicitado que faça prova da sua identidade de modo a assegurar que a partilha dos dados pessoais é apenas feita com o respetivo titular. Caso assim o entenda, poderá, ainda, apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD).

Tem ainda o direito de retirar ou alterar, a qualquer momento, o consentimento que nos tenha dado para utilizarmos os seus dados pessoais, quando o tratamento tenha por base o consentimento.

O exercício destes direitos é excecionado quando os seus dados pessoais são utilizados para salvaguarda do interesse público, nomeadamente em casos de deteção e prevenção de crimes, ou quando os mesmos estão sujeitos a sigilo profissional.

Para exercer os seus direitos de proteção de dados pessoais ou sempre que tenha alguma questão sobre a utilização que fazemos dos seus dados pessoais deverá contactar-nos através dos seguintes meios:

  • Endereço Postal: Praça Sousa Caldas, 122 -4400-138 Vila Nova de Gaia
  • Endereço de correio eletrónico: geral@secway.pt

Caso esteja insatisfeito com a forma como utilizamos os seus dados pessoais ou com a nossa resposta à sua solicitação de exercício dos seus direitos, poderá apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD)

  • Endereço: D. Carlos I, 134 – 1.º, 1200-651 Lisboa
  • Telefone: +351 213 928 400
  • Fax: +351 213 976 832
  • Endereço eletrónico:geral@cnpd.pt
VIII. Como protegemos os seus dados pessoais

Estabelecemos diversas medidas de segurança da informação, alinhadas com as melhores práticas nacionais e internacionais, de modo a proteger a integridade dos seus dados pessoais, incluindo controlos tecnológicos, medidas administrativas, organizativas, técnicas, físicas e procedimentos, impedindo a sua utilização indevida, o acesso e divulgação não autorizada, a sua perda, a sua alteração indevida ou inadvertida, ou a sua destruição não autorizada. Assumimos em matéria de segurança da informação o mesmo compromisso de melhoria contínua pelo qual norteamos a nossa atividade diária.

Entre outras, destacamos as seguintes medidas:

  1. Acesso restrito aos seus dados pessoais apenas por quem deles necessita para os objetivos que nos propusemos acima;
  2. Armazenamento e transferência de dados pessoais apenas de forma segura;
  3. Proteção dos sistemas de informação para impedir o acesso não autorizado aos seus dados pessoais;
  4. Implementação de mecanismos que garantem a salvaguarda da integridade e da qualidade dos seus dados pessoais;
  5. Monitorização permanente dos sistemas de informação, com o objetivo de prevenir, detetar e impedir o uso indevido dos seus dados pessoais;
  6. Redundância de equipamentos de armazenamento, processamento e comunicação de dados pessoais, para evitar perda de disponibilidade.
IX. Revisão desta política
  1. Reservamos o direito de atualizar sem aviso prévio o conteúdo desta política de privacidade, sem prejuízo de que informaremos, sempre que tal vier a suceder.
  2. Compete ao Responsável pelo Tratamento de Dados garantir que qualquer revisão ou atualização desta política é efetuada de acordo com os requisitos do RGPD.

Versão 2.0 de março de 2022