Proteção de Dados para Clientes da América Latina
Atualizado
Atualizado
GARANTIA DE HABILMIND, S.L. DO CUMPRIMENTO DAS NORMAS SOBRE PROTEÇÃO DE DADOS
HABILMIND, S.L. garante o cumprimento da normativa de proteção de dados aplicável ao tratamento de dados pessoais que realiza. No tratamento dos dados, aplica-se o estabelecido no Regulamento (UE) 2016/679, Regulamento Geral de Proteção de Dados (RGPD) e o estabelecido na Lei Orgânica espanhola 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e Garantia dos Direitos Digitais (LOPDGDD).
O Regulamento europeu é uma das normas de proteção de dados mais garantistas e eficazes a nível mundial. É de aplicação direta em todos os países da UE e terceiros países têm baseado a sua regulação no RGPD.
Por parte de Habilmind, aplicam-se as seguintes garantias:
Todas as operações de tratamento de dados que se realizam através das ferramentas do Habilmind cumprem com medidas de segurança apropriadas para garantir um nível de segurança adequado ao risco, tendo em conta o estado da técnica, os custos de aplicação, e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas físicas. O Habilmind aplica medidas para garantir e poder demonstrar que o tratamento dos dados que realiza está conforme com o RGPD.
Nas atividades do Habilmind, ao tratamento dos dados pessoais aplicam-se os seguintes princípios:
a) Licitude, lealdade e transparência, de modo que os dados sejam tratados de maneira lícita, leal e transparente em relação ao titular dos dados;
b) Limitação da finalidade, os dados são recolhidos com fins determinados, explícitos e legítimos, e não serão tratados ulteriormente de maneira incompatível com esses fins;
c) Minimização dos dados, os dados são adequados, pertinentes e limitados ao necessário em relação aos fins para os quais são tratados;
d) Precisão e atualização, adotando todas as medidas razoáveis para que os dados pessoais que sejam imprecisos em relação aos fins para os quais são tratados sejam suprimidos ou retificados sem demora;
e) Limitação do prazo de conservação, os dados são mantidos de forma que permita a identificação dos titulares dos dados durante não mais tempo do que o necessário para os fins do tratamento;
f) Integridade e confidencialidade, os dados são tratados de tal maneira que se garanta uma segurança adequada dos dados pessoais, incluindo a proteção contra o tratamento não autorizado ou ilícito e contra a sua perda, destruição ou dano acidental, mediante a aplicação de medidas técnicas ou organizativas apropriadas.
Os dados pessoais são tratados com uma base jurídica adequada ao tratamento: seja um contrato ou pré-contrato, para o cumprimento de obrigações legais, com base num consentimento solicitado de forma explícita, ou com base no interesse legítimo do Habilmind.
O Habilmind analisa a licitude do tratamento de dados sensíveis, e só trata este tipo de dados quando permitido pelo RGPD e com base nos requisitos necessários para que possam ser tratados.
Em cada procedimento de recolha de dados, em qualquer tipo de suporte, o Habilmind informa as pessoas afetadas sobre a identidade do Habilmind como responsável pelo tratamento, os seus dados de contacto, os fins do tratamento, a base jurídica que sustenta o tratamento dos dados, os prazos de conservação, os destinatários dos dados, os direitos das pessoas e as vias para exercê-los. O Habilmind tomou medidas de transparência para facilitar a cada pessoa esta informação de forma concisa, transparente, inteligível e de fácil acesso, utilizando uma linguagem clara e simples.
O Habilmind dispõe de procedimentos para atender devidamente solicitações de direitos de proteção de dados, tais como direito de acesso, retificação, oposição, supressão, limitação, portabilidade e o direito de não ser objeto de decisões automatizadas. As solicitações são recebidas e atendidas sem demoras, respondendo no prazo máximo de um mês.
Tendo em conta o estado da técnica, o custo de aplicação e a natureza, âmbito, contexto e finalidades do tratamento, bem como os riscos de diversa probabilidade e gravidade que o tratamento implica para os direitos e liberdades das pessoas físicas, o Habilmind aplica, tanto no momento de determinar os meios de tratamento (desde a conceção) como no momento do próprio tratamento, medidas técnicas e organizativas apropriadas, como a pseudonimização, concebidas para aplicar de forma eficaz os princípios de proteção de dados, como a minimização de dados, e integrar as garantias necessárias no tratamento, a fim de cumprir os requisitos do RGPD e proteger os direitos das pessoas interessadas.
O responsável pelo tratamento aplica medidas técnicas e organizativas apropriadas com o objetivo de garantir que, por defeito, só são objeto de tratamento os dados pessoais que sejam necessários para cada uma das finalidades específicas do tratamento. Esta obrigação aplica-se à quantidade de dados pessoais recolhidos, à extensão do seu tratamento, ao prazo de conservação e à sua acessibilidade. Tais medidas garantem, em particular, que, por defeito, os dados pessoais não sejam acessíveis, sem a intervenção da pessoa, a um número indeterminado de pessoas físicas.
Quando o Habilmind é encarregado do tratamento (trata dados em nome e por conta de um responsável pelo tratamento), o Habilmind oferece garantias suficientes de aplicar medidas técnicas e organizativas apropriadas, de forma que o tratamento esteja conforme com os requisitos do RGPD e garanta a proteção dos direitos das pessoas interessadas. Este tratamento é regido por um acordo de tratamento de dados, acessível no site do Habilmind, que vincula o encarregado ao responsável e estabelece o objeto, a duração, a natureza e a finalidade do tratamento, o tipo de dados pessoais e categorias de titulares dos dados, bem como as obrigações e direitos do responsável. Este acordo de tratamento de dados estipula que o encarregado:
a) Trata os dados pessoais unicamente seguindo instruções documentadas do responsável;
b) Garante que as pessoas autorizadas a tratar dados pessoais se comprometeram a respeitar a confidencialidade;
c) Toma todas as medidas necessárias em conformidade com o artigo 32 do RGPD;
d) Respeita as condições necessárias para recorrer a outro encarregado do tratamento, se for o caso;
e) Assistirá o responsável, tendo em conta a natureza do tratamento, através de medidas técnicas e organizativas apropriadas, sempre que possível, para que este possa cumprir com a sua obrigação de responder às solicitações que tenham por objeto o exercício dos direitos dos titulares dos dados;
f) Ajudará o responsável a garantir o cumprimento das obrigações estabelecidas nos artigos 32 a 36 do RGPD, tendo em conta a natureza do tratamento e a informação à disposição do encarregado;
g) À escolha do responsável, suprimirá ou devolverá todos os dados pessoais uma vez finalizada a prestação dos serviços de tratamento, e suprimirá as cópias existentes, a menos que seja necessária a conservação dos dados pessoais em virtude do Direito da União ou do direito espanhol;
h) Disponibilizará ao responsável toda a informação necessária para demonstrar o cumprimento das obrigações estabelecidas no RGPD, assim como para permitir e contribuir para a realização de auditorias, incluindo inspeções, por parte do responsável ou de outro auditor autorizado pelo responsável. O encarregado informará imediatamente o responsável se, na sua opinião, uma instrução infringir o RGPD ou outras disposições em matéria de proteção de dados.
O Habilmind dispõe de um registo das atividades de tratamento efetuadas sob a sua responsabilidade. Este registo contém toda a informação indicada a seguir:
a) O nome e os dados de contacto do Habilmind como responsável ou encarregado do tratamento e do delegado de proteção de dados; b) As finalidades de cada tratamento;
c) Uma descrição das categorias de titulares dos dados e das categorias de dados pessoais;
d) As categorias de destinatários a quem são comunicados os dados pessoais, incluindo os destinatários em países terceiros ou organizações internacionais;
e) Quando aplicável, as transferências de dados pessoais para um país terceiro ou uma organização internacional, incluindo a identificação de tal país terceiro ou organização internacional e, se necessário, a documentação de garantias adequadas;
f) Os prazos previstos para a eliminação das diferentes categorias de dados;
g) Uma descrição geral das medidas técnicas e organizativas de segurança a que se refere o RGPD.
O Habilmind dispõe de um procedimento que garante que, no caso de verificação de uma brecha ou violação de segurança que seja suscetível de constituir um risco para os direitos e as liberdades das pessoas físicas, estas serão notificadas à Agência Espanhola de Proteção de Dados no prazo de 72 horas. Quando a brecha for conhecida pelo Habilmind enquanto atuar como encarregado do tratamento, será comunicada ao responsável em questão sem demoras indevidas.
Dentro do procedimento para brechas, inclui-se um processo para comunicar às pessoas interessadas a existência da brecha, sempre que seja provável que a violação da segurança dos dados pessoais implique um risco elevado para os direitos e liberdades das pessoas afetadas. Este processo inclui medidas que garantem que a comunicação às pessoas afetadas seja feita numa linguagem clara e simples, incluindo informações sobre a brecha e as medidas que foram tomadas.
O Habilmind dispõe de medidas que garantem que, nos casos em que seja provável que um tipo de tratamento, em particular se utilizar novas tecnologias, pela sua natureza, âmbito, contexto ou finalidades, implique um alto risco para os direitos e liberdades das pessoas físicas, o Habilmind, atuando como responsável pelo tratamento, realizará, antes do tratamento, uma avaliação do impacto das operações de tratamento na proteção de dados pessoais. Esta avaliação de impacto é exigida em determinados casos e inclui:
a) Uma descrição sistemática das operações de tratamento previstas e das finalidades do tratamento;
b) Uma avaliação da necessidade e da proporcionalidade das operações de tratamento em relação à sua finalidade;
c) Uma avaliação dos riscos para os direitos e liberdades dos titulares dos dados;
d) As medidas previstas para enfrentar os riscos, incluindo garantias, medidas de segurança e mecanismos que garantam a proteção de dados pessoais, e para demonstrar a conformidade com o RGPD, tendo em conta os direitos e interesses legítimos dos titulares dos dados e de outras pessoas afetadas. A avaliação de impacto deve contar com o aconselhamento do Delegado de Proteção de Dados.
O Habilmind designou oficialmente um Delegado de Proteção de Dados. O Delegado de Proteção de Dados designado é uma pessoa qualificada, que cumpre os requisitos do RGPD, é advogado em exercício e foi certificado oficialmente como DPD segundo o Esquema de Certificação da Agência Espanhola de Proteção de Dados.
Quanto à posição do DPD, o Habilmind garante a sua independência e apoia-o no desempenho das suas funções, inclusive para a manutenção dos seus conhecimentos especializados. Dispõe de um canal de comunicação, publicado na política de privacidade do Habilmind, que garante que as pessoas interessadas possam entrar em contacto com o DPD em todas as questões relativas ao tratamento dos seus dados.
As funções do DPD consistem em:
a) Informar e aconselhar o Habilmind quando atuar como responsável ou encarregado do tratamento e aos funcionários que se ocupam do tratamento das obrigações que lhes incumbem;
b) Supervisionar o cumprimento do disposto no RGPD e das políticas do Habilmind como responsável ou encarregado do tratamento em matéria de proteção de dados pessoais, incluindo a atribuição de responsabilidades, a sensibilização e formação do pessoal que participa nas operações de tratamento, e as auditorias correspondentes;
c) Oferecer o aconselhamento que lhe seja solicitado acerca da avaliação de impacto relativa à proteção de dados e supervisionar a sua aplicação;
d) Cooperar com a Agência Espanhola de Proteção de Dados como autoridade de controlo que é;
e) Atuar como ponto de contacto da Agência Espanhola de Proteção de Dados para questões relativas ao tratamento.
Existe uma ferramenta oficial para comprovar a designação oficial do DPD e, consequentemente, verificar que o Habilmind cumpre com a normativa vigente do RGPD. A ferramenta oficial Consulta DPD é acessível em: https://sedeagpd.gob.es/sede-electronica-web/vistas/infoSede/consultaDPD.jsf