Estamos muito satisfeitos por você ter demonstrado interesse em nossa empresa. A proteção de dados é uma prioridade particularmente alta para o gerenciamento do nome da empresa. O uso das páginas da Internet do nome da empresa é possível sem qualquer indicação de dados pessoais; no entanto, se um titular de dados quiser usar serviços empresariais especiais através do nosso site, o processamento de dados pessoais poderá ser necessário. Se o processamento de dados pessoais for necessário e não houver base legal para tal processamento, geralmente obtemos o consentimento do titular dos dados.
O processamento de dados pessoais, como o nome, endereço, endereço de e-mail ou número de telefone de um titular de dados deve estar sempre em conformidade com o Regulamento Geral de Proteção de Dados (GDPR) e de acordo com a proteção de dados específica do país. regulamentos aplicáveis ao nome da empresa. Por meio desta declaração de proteção de dados, nossa empresa gostaria de informar ao público em geral a natureza, o escopo e a finalidade dos dados pessoais que coletamos, usamos e processamos. Além disso, os titulares dos dados são informados, através desta declaração de proteção de dados, dos direitos a que têm direito.
Como controladora, o nome da empresa implementou inúmeras medidas técnicas e organizacionais para garantir a proteção mais completa dos dados pessoais processados por meio deste site. No entanto, as transmissões de dados baseadas na Internet podem, em princípio, ter lacunas de segurança, portanto a proteção absoluta pode não ser garantida. Por este motivo, todos os titulares dos dados são livres de nos transferir dados pessoais através de meios alternativos, por ex. pelo telefone.
1. Definições
A declaração de proteção de dados do nome da empresa baseia-se nos termos utilizados pelo legislador europeu para a adoção do Regulamento Geral de Proteção de Dados (GDPR). Nossa declaração de proteção de dados deve ser legível e compreensível para o público em geral, bem como para nossos clientes e parceiros de negócios. Para garantir isso, gostaríamos de primeiro explicar a terminologia usada.
Nesta declaração de proteção de dados, usamos, inter alia, os seguintes termos:
a) Dados pessoais
Dados pessoais significa qualquer informação relativa a uma pessoa singular identificada ou identificável (“titulares de dados”). Uma pessoa singular identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador como um nome, um número de identificação, dados de localização, um identificador on-line ou a um ou mais fatores específicos ao físico, fisiológico, identidade genética, mental, econômica, cultural ou social dessa pessoa natural.
b) Assunto dos dados
Entende-se por pessoa física identificada ou identificável, cujos dados pessoais são processados pelo responsável pelo processamento.
c) Processamento
Processamento é qualquer operação ou conjunto de operações que é realizado em dados pessoais ou em conjuntos de dados pessoais, seja ou não por meios automatizados, tais como coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, divulgação ou disponibilização de qualquer outra forma, alinhamento ou combinação, restrição, apagamento ou destruição.
d) Restrição de processamento
Restrição de processamento é a marcação de dados pessoais armazenados com o objetivo de limitar seu processamento no futuro.
e) Profiling
Definição de perfis significa qualquer forma de processamento automatizado de dados pessoais que consiste na utilização de dados pessoais para avaliar determinados aspectos pessoais relativos a uma pessoa singular, em particular para analisar ou prever aspectos relativos ao desempenho dessa pessoa no trabalho, situação económica, saúde, preferências pessoais , interesses, confiabilidade, comportamento, localização ou movimentos.
f) pseudonimização
A pseudonimização é o processamento de dados pessoais de tal maneira que os dados pessoais não podem mais ser atribuídos a um dado específico sem o uso de informações adicionais, desde que essas informações adicionais sejam mantidas separadamente e estejam sujeitas a medidas técnicas e organizacionais para garantir que os dados pessoais não são atribuídos a uma pessoa singular identificada ou identificável.
g) Controlador ou controlador responsável pelo processamento
Controlador ou responsável pelo processamento é a pessoa singular ou colectiva, autoridade pública, agência ou outro organismo que, sozinho ou em conjunto com os outros, determina os fins e meios do tratamento de dados pessoais; Se os fins e os meios desse tratamento forem determinados pela legislação da União ou do Estado-Membro, o responsável pelo tratamento ou os critérios específicos para a sua nomeação podem ser estabelecidos pelo direito da União ou do Estado-Membro.
h) Processador
Processador é uma pessoa singular ou colectiva, autoridade pública, agência ou outro organismo que processa dados pessoais em nome do responsável pelo tratamento.
i) Recipiente
O destinatário é uma pessoa singular ou colectiva, autoridade pública, agência ou outro organismo, para o qual os dados pessoais são divulgados, sejam terceiros ou não. No entanto, as autoridades públicas que possam receber dados pessoais no quadro de um inquérito específico em conformidade com a legislação da União ou do Estado-Membro não são consideradas destinatários; O tratamento desses dados por essas autoridades públicas deve estar em conformidade com as regras de proteção de dados aplicáveis, de acordo com os objetivos do tratamento.
j) terceiros
O terceiro é uma pessoa singular ou colectiva, autoridade pública, agência ou organismo diferente da pessoa em causa, responsável pelo tratamento, processador e pessoas que, sob a autoridade directa do responsável pelo tratamento ou processador, estão autorizados a processar dados pessoais.
k) Consentimento
Consentimento do titular dos dados é qualquer indicação dada livremente, específica, informada e inequívoca do desejo do titular dos dados pela qual ele ou ela, por uma declaração ou por uma ação afirmativa clara, significa acordo para o tratamento de dados pessoais relativos a ele ou ela .
2. Nome e endereço do controlador
Controlador para efeitos do Regulamento Geral de Proteção de Dados (GDPR), outras leis de proteção de dados aplicáveis nos Estados-Membros da União Europeia e outras disposições relacionadas com a proteção de dados é:
Cestari Studio
São Paulo / Brasil
Email: ola@cestaristudio.com.br
Website: https://www.cestaristudio.com.br
3. Cookies
As páginas da Internet do nome da empresa usam cookies. Cookies são arquivos de texto que são armazenados em um sistema de computador através de um navegador da Internet.
Muitos sites e servidores da Internet usam cookies. Muitos cookies contêm um chamado ID de cookie. Um ID de cookie é um identificador exclusivo do cookie. Ele consiste em uma cadeia de caracteres através da qual as páginas e os servidores da Internet podem ser atribuídos ao navegador da Internet específico no qual o cookie foi armazenado. Isso permite que sites e servidores da Internet visitados diferenciem o navegador individual do assunto dats de outros navegadores da Internet que contenham outros cookies. Um navegador da Internet específico pode ser reconhecido e identificado usando o ID exclusivo do cookie.
Através do uso de cookies, o nome da empresa pode fornecer aos usuários deste site mais serviços amigáveis que não seriam possíveis sem a configuração do cookie.
Por meio de um cookie, as informações e ofertas em nosso site podem ser otimizadas com o usuário em mente. Os cookies nos permitem, como mencionado anteriormente, reconhecer os usuários do nosso site. O objetivo desse reconhecimento é facilitar aos usuários a utilização do nosso site. O usuário do site que usa cookies, por exemplo não precisa inserir os dados de acesso sempre que o site for acessado, porque isso é assumido pelo site, e o cookie é armazenado no sistema de computador do usuário. Outro exemplo é o cookie de um carrinho de compras em uma loja online. A loja on-line lembra os artigos que um cliente colocou no carrinho de compras virtual por meio de um cookie.
O titular dos dados pode, a qualquer momento, impedir a configuração de cookies através do nosso site por meio de uma configuração correspondente do navegador da Internet utilizado, podendo, assim, negar permanentemente a configuração de cookies. Além disso, os cookies já definidos podem ser excluídos a qualquer momento através de um navegador da Internet ou de outros programas de software. Isso é possível em todos os navegadores de Internet populares. Se o titular dos dados desativar a configuração de cookies no navegador da Internet utilizado, nem todas as funções do nosso site poderão ser totalmente utilizáveis.
4. Recolha de dados e informações gerais
O site do Nome da Empresa coleta uma série de dados e informações gerais quando um titular de dados ou sistema automatizado acessa o site. Esses dados e informações gerais são armazenados nos arquivos de log do servidor. Coletado pode ser
(1) os tipos e versões de navegador utilizados,
(2) o sistema operacional usado pelo sistema de acesso,
(3) o site a partir do qual um sistema de acesso chega ao nosso site (os chamados referenciadores), (4) os sub-sites,
(5) a data e hora de acesso ao site da Internet;
(6) um endereço de protocolo da Internet (endereço IP),
(7) o provedor de serviços de Internet do sistema de acesso, e
(8) quaisquer outros dados e informações semelhantes que possam ser utilizados em caso de ataques aos nossos sistemas de tecnologia da informação.
Ao usar esses dados e informações gerais, o Nome da Empresa não tira conclusões sobre o assunto dos dados. Em vez disso, essa informação é necessária para
(1) entregar o conteúdo do nosso site corretamente,
(2) otimizar o conteúdo do nosso site, bem como o seu anúncio,
(3) assegurar a viabilidade a longo prazo dos nossos sistemas de tecnologia de informação e tecnologia de website, e
(4) fornecer às autoridades policiais as informações necessárias para o processo criminal em caso de um ciberataque.
Portanto, o Nome da Empresa analisa estatisticamente dados e informações coletadas anonimamente, com o objetivo de aumentar a proteção de dados e a segurança de dados de nossa empresa e garantir um nível ideal de proteção para os dados pessoais que processamos. Os dados anônimos dos arquivos de log do servidor são armazenados separadamente de todos os dados pessoais fornecidos por um indivíduo de dados.
5. Inscrição no nosso site
O titular dos dados tem a possibilidade de se cadastrar no site do controlador com a indicação de dados pessoais. Quais dados pessoais são transmitidos ao controlador são determinados pela respectiva máscara de entrada usada para o registro. Os dados pessoais inseridos pelo titular dos dados são coletados e armazenados exclusivamente para uso interno pelo controlador e para seus próprios fins. O controlador pode solicitar transferência para um ou mais processadores (por exemplo, um serviço de encomendas) que também utiliza dados pessoais para um propósito interno que é atribuível ao controlador.
Ao registrar-se no site do controlador, o endereço IP – atribuído pelo provedor de serviços de Internet (ISP) e usado pelo titular dos dados – data e hora do registro também são armazenados. O armazenamento desses dados ocorre contra o pano de fundo de que essa é a única maneira de evitar o uso indevido de nossos serviços e, se necessário, para possibilitar a investigação de crimes cometidos. Na medida em que, o armazenamento desses dados é necessário para proteger o controlador. Esses dados não são repassados a terceiros, a menos que haja uma obrigação estatutária de transmitir os dados ou se a transferência atenda ao objetivo da ação penal.
O registo da pessoa em causa, com a indicação voluntária de dados pessoais, destina-se a permitir que o responsável pela transmissão ofereça ao titular dos dados conteúdos ou serviços que apenas possam ser oferecidos a utilizadores registados devido à natureza do assunto em questão. As pessoas registradas têm liberdade para alterar os dados pessoais especificados durante o registro a qualquer momento, ou para que sejam completamente excluídos do estoque de dados do controlador.
O responsável pelo tratamento deve, a qualquer momento, fornecer informações, a pedido, a cada pessoa em causa sobre os dados pessoais que são armazenados sobre o titular dos dados. Além disso, o responsável pelo tratamento dos dados deve corrigir ou apagar os dados pessoais a pedido ou indicação do titular dos dados, desde que não haja obrigações legais de armazenamento. A totalidade dos funcionários do controlador está disponível para o sujeito dos dados a esse respeito como pessoas de contato.
6. Assinatura de nossas newsletters
No site do nome da empresa, os usuários têm a oportunidade de assinar o boletim informativo de nossa empresa. A máscara de entrada usada para essa finalidade determina quais dados pessoais são transmitidos, bem como quando o boletim informativo é pedido ao controlador.
O nome da empresa informa seus clientes e parceiros de negócios regularmente por meio de um boletim informativo sobre ofertas corporativas. A newsletter da empresa só pode ser recebida pelo titular dos dados se (1) o titular dos dados tiver um endereço de e-mail válido e (2) o titular dos dados se registrar para o envio de newsletters. Um e-mail de confirmação será enviado para o endereço de e-mail registrado por um sujeito de dados pela primeira vez para o envio de boletins informativos, por motivos legais, no procedimento de duplo consentimento. Este e-mail de confirmação é usado para comprovar se o proprietário do endereço de e-mail está autorizado a receber a newsletter.
Durante o registro para o boletim informativo, também armazenamos o endereço IP do sistema de computador atribuído pelo provedor de serviços de Internet (ISP) e usado pelo titular dos dados no momento do registro, bem como a data e a hora do registro. A recolha destes dados é necessária para compreender o (possível) uso indevido do endereço de e-mail de uma pessoa em causa numa data posterior e, por conseguinte, serve o objetivo da proteção legal do responsável pelo tratamento.
Os dados pessoais coletados como parte de um registro para o boletim informativo serão usados apenas para enviar nosso boletim informativo. Além disso, os assinantes da newsletter podem ser informados por e-mail, desde que isso seja necessário para a operação do serviço de newsletter ou de um registro em questão, como poderia ser o caso no caso de modificações na oferta de newsletter, ou no caso de uma mudança nas circunstâncias técnicas. Não haverá transferência de dados pessoais coletados pelo serviço de newsletter para terceiros. A subscrição da nossa newsletter pode ser terminada pelo titular dos dados a qualquer momento. O consentimento para o armazenamento de dados pessoais, que o titular dos dados forneceu para enviar a newsletter, pode ser revogado a qualquer momento. Para fins de revogação do consentimento, um link correspondente é encontrado em cada newsletter. Também é possível cancelar a assinatura do boletim informativo a qualquer momento diretamente no site do controlador ou comunicá-lo ao controlador de maneira diferente.
7. Newsletter-Tracking
O boletim informativo do nome da empresa contém os chamados pixels de rastreamento. Um pixel de rastreamento é um gráfico em miniatura incorporado em tais e-mails, que são enviados em formato HTML para permitir a gravação e análise de arquivos de log. Isso permite uma análise estatística do sucesso ou fracasso das campanhas de marketing on-line. Com base no pixel de rastreamento incorporado, o nome da empresa pode ver se e quando um e-mail foi aberto por um participante de dados e quais links do e-mail foram chamados pelos titulares de dados.
Tais dados pessoais coletados nos pixels de rastreamento contidos nos boletins são armazenados e analisados pelo controlador, a fim de otimizar o envio do boletim informativo, bem como adaptar o conteúdo dos boletins futuros ainda melhor aos interesses do titular dos dados. Esses dados pessoais não serão repassados a terceiros. Os titulares dos dados podem, a qualquer momento, revogar a respectiva declaração de consentimento, emitida por meio do procedimento double-opt-in. Após uma revogação, esses dados pessoais serão excluídos pelo controlador. O nome da empresa considera automaticamente uma retirada do recebimento da newsletter como uma revogação.
8. Entre em contato com a possibilidade através do site
O site do Nome da Empresa contém informações que permitem um rápido contato eletrônico com a nossa empresa, bem como a comunicação direta conosco, que também inclui um endereço geral do chamado correio eletrônico (endereço de e-mail). Se um titular de dados entrar em contato com o controlador por e-mail ou por meio de um formulário de contato, os dados pessoais transmitidos pela pessoa em questão serão armazenados automaticamente. Esses dados pessoais transmitidos voluntariamente por um titular de dados ao controlador de dados são armazenados com o objetivo de processar ou contatar o titular dos dados. Não há transferência desses dados pessoais para terceiros.
9. Eliminação de rotina e bloqueio de dados pessoais
O responsável pelo tratamento de dados processará e armazenará os dados pessoais da pessoa em causa apenas durante o período necessário para atingir a finalidade de armazenamento, ou, na medida em que tal seja concedido pelo legislador europeu ou outros legisladores em leis ou regulamentos aos quais o controlador está sujeito para.
Se o objectivo de armazenamento não for aplicável, ou se expirar um período de armazenamento prescrito pelo legislador europeu ou outro legislador competente, os dados pessoais são rotineiramente bloqueados ou apagados de acordo com os requisitos legais.
10. Direitos da pessoa em causa
a) Direito de confirmação
Cada titular dos dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento a confirmação de que os dados pessoais que lhe digam respeito estão ou não a ser processados. Se um titular de dados desejar se valer desse direito de confirmação, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador.
b) Direito de acesso
Cada titular de dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento informações gratuitas sobre os seus dados pessoais armazenados a qualquer momento e uma cópia dessas informações. Além disso, as diretivas e os regulamentos europeus concedem ao titular dos dados o acesso às seguintes informações:
os propósitos do processamento;
as categorias de dados pessoais em causa;
Os destinatários ou categorias de destinatários a quem os dados pessoais foram ou serão divulgados, em especial os destinatários em países terceiros ou organizações internacionais;
sempre que possível, o período previsto para o qual os dados pessoais serão armazenados ou, se não for possível, os critérios utilizados para determinar esse período;
a existência do direito de solicitar à parte do responsável pelo tratamento a rectificação ou o apagamento de dados pessoais, ou a restrição do tratamento de dados pessoais relativos ao titular dos dados, ou de se opor a esse tratamento;
a existência do direito de apresentar queixa junto de uma autoridade de supervisão;
onde os dados pessoais não são recolhidos do titular dos dados, qualquer informação disponível quanto à sua fonte;
a existência de decisões automatizadas, incluindo a definição de perfis, referidas nos nºs 1 e 4 do artigo 22º do GDPR e, pelo menos nesses casos, informações significativas sobre a lógica em causa, bem como a importância e as consequências previstas do tal processamento para o titular dos dados.
Além disso, o titular dos dados tem o direito de obter informações sobre se os dados pessoais são transferidos para um país terceiro ou para uma organização internacional. Se for esse o caso, o titular dos dados terá o direito de ser informado sobre as garantias adequadas relacionadas com a transferência.
Se um titular de dados desejar se valer desse direito de acesso, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador.
c) Direito à retificação
Cada titular de dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento, sem demora injustificada, a retificação de dados pessoais inexatos que lhe digam respeito. Tendo em conta os fins do tratamento, o titular dos dados tem o direito de fornecer dados pessoais incompletos, incluindo através de uma declaração suplementar.
Se um titular de dados desejar exercer esse direito de retificação, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador.
d) Direito de apagar (direito de ser esquecido)
Cada titular de dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento o apagamento de dados pessoais que lhe digam respeito sem demoras injustificadas e o responsável pelo tratamento tem a obrigação de apagar os dados pessoais sem demora quando um dos seguintes motivos: aplica-se, desde que o processamento não seja necessário:
Os dados pessoais não são mais necessários em relação aos fins para os quais foram coletados ou processados de outra forma.
O titular dos dados retira o consentimento em relação ao qual o tratamento se baseia, nos termos do artigo 6.º, n.º 1, alínea a), do GDPR, ou do artigo 9.º, n.º 2, alínea a), do GDPR, e se não existir outro fundamento jurídico para o processamento.
O titular dos dados se opõe ao tratamento nos termos do artigo 21.o, n.o 1, do GDPR e não existem razões legítimas para o tratamento, ou a pessoa em causa se opõe ao tratamento nos termos do artigo 21.o, n.o 2, do RGPD.
Os dados pessoais foram processados ilegalmente.
Os dados pessoais devem ser apagados para cumprimento de uma obrigação legal na legislação da União ou dos Estados-Membros à qual o responsável pelo tratamento está sujeito.
Os dados pessoais foram recolhidos em relação à oferta de serviços da sociedade da informação referidos no artigo 8.º, n.º 1, do GDPR.
Se uma das razões acima mencionadas se aplicar, e um titular de dados desejar solicitar o apagamento de dados pessoais armazenados pelo Nome da Empresa, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador. Um funcionário do Nome da Empresa deve garantir imediatamente que o pedido de cancelamento seja atendido imediatamente.
Se o responsável pelo tratamento tiver tornado públicos os dados pessoais e for obrigado, nos termos do artigo 17.º, n.º 1, a apagar os dados pessoais, o responsável pelo tratamento, tendo em conta a tecnologia disponível e os custos de implementação, tomará medidas razoáveis, incluindo medidas técnicas para informar outras. Os controladores que processam os dados pessoais que o titular dos dados solicitou apagam, por parte desses controladores, quaisquer ligações, cópias ou replicações desses dados pessoais, desde que o processamento não seja necessário. Um funcionário do nome da empresa providenciará as medidas necessárias em casos individuais.
e) Direito de restrição de processamento
Cada titular de dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento a restrição de tratamento sempre que se verifique uma das seguintes situações:
A exatidão dos dados pessoais é contestada pelo titular dos dados, por um período que permite ao controlador verificar a exatidão dos dados pessoais.
O processamento é ilegal e o titular de dados se opõe ao apagamento dos dados pessoais e solicita, em vez disso, a restrição de seu uso.
O controlador não precisa mais dos dados pessoais para fins de processamento, mas eles são exigidos pelo titular dos dados para o estabelecimento, exercício ou defesa de reivindicações legais.
O titular dos dados opôs-se ao tratamento nos termos do artigo 21.º, n.º 1, do GDPR, na pendência da verificação da questão de saber se os fundamentos legítimos do responsável pelo tratamento prevalecem sobre os do titular dos dados.
Se uma das condições acima mencionadas for atendida e um titular de dados desejar solicitar a restrição do processamento de dados pessoais armazenados pelo Nome da Empresa, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador. O funcionário do nome da empresa providenciará a restrição do processamento.
f) Direito à portabilidade de dados
Cada titular de dados tem o direito conferido pelo legislador europeu de receber os dados pessoais que lhe dizem respeito, fornecidos a um responsável pelo tratamento, num formato estruturado, habitualmente utilizado e legível por máquina. Tem o direito de transmitir esses dados a outro responsável pelo tratamento, sem obstruções, do controlador a quem os dados pessoais foram fornecidos, desde que o tratamento se baseie no consentimento previsto no artigo 6.º, n.º 1, alínea a). o GDPR ou o artigo 9.o, n.o 2, alínea a), do GDPR, ou um contrato ao abrigo do artigo 6.o, n.o 1, alínea b), do RGPD, e o tratamento é efetuado por meios automatizados, desde que O tratamento não é necessário para o desempenho de uma tarefa realizada no interesse público ou no exercício da autoridade oficial do responsável pelo tratamento.
Além disso, ao exercer o seu direito à portabilidade de dados nos termos do artigo 20.º, n.º 1, do GDPR, o titular dos dados tem o direito de transmitir dados pessoais diretamente de um controlador para outro, sempre que tecnicamente possível e quando o faça. afectar negativamente os direitos e liberdades dos outros.
A fim de reivindicar o direito à portabilidade de dados, o titular dos dados pode, a qualquer momento, entrar em contato com qualquer funcionário do Nome da Empresa.
g) Direito ao objeto
Cada titular de dados tem o direito que o legislador europeu tem de contestar, a qualquer momento, por motivos relacionados com a sua situação particular, relativamente ao tratamento de dados pessoais que lhe digam respeito e que se baseie nas alíneas e) ou f ) do artigo 6.º, n.º 1, do GDPR. Isso também se aplica à criação de perfis com base nessas disposições.
O Nome da Empresa não poderá mais processar os dados pessoais em caso de objeção, a menos que possamos demonstrar motivos legítimos convincentes para o processamento que anulem os interesses, direitos e liberdades do titular dos dados, ou para o estabelecimento, exercício ou defesa de interesses legais. reivindicações.
Se o Nome da Empresa processar dados pessoais para fins de marketing direto, o titular dos dados terá o direito de se opor a qualquer momento ao processamento de dados pessoais relativos a ele ou ela para esse marketing. Isso se aplica ao perfil na medida em que está relacionado a esse marketing direto. Se o titular dos dados fizer objeções ao Nome da Empresa ao processamento para fins de marketing direto, o Nome da Empresa não processará mais os dados pessoais para esses fins.
e) Direito de restrição de processamento
Cada titular de dados tem o direito conferido pelo legislador europeu de obter do responsável pelo tratamento a restrição de tratamento sempre que se verifique uma das seguintes situações:
A exatidão dos dados pessoais é contestada pelo titular dos dados, por um período que permite ao controlador verificar a exatidão dos dados pessoais.
O processamento é ilegal e o titular de dados se opõe ao apagamento dos dados pessoais e solicita, em vez disso, a restrição de seu uso.
O controlador não precisa mais dos dados pessoais para fins de processamento, mas eles são exigidos pelo titular dos dados para o estabelecimento, exercício ou defesa de reivindicações legais.
O titular dos dados opôs-se ao tratamento nos termos do artigo 21.º, n.º 1, do GDPR, na pendência da verificação da questão de saber se os fundamentos legítimos do responsável pelo tratamento prevalecem sobre os do titular dos dados.
Se uma das condições acima mencionadas for atendida e um titular de dados desejar solicitar a restrição do processamento de dados pessoais armazenados pelo Nome da Empresa, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do controlador. O funcionário do nome da empresa providenciará a restrição do processamento.
f) Direito à portabilidade de dados
Cada titular de dados tem o direito conferido pelo legislador europeu de receber os dados pessoais que lhe dizem respeito, fornecidos a um responsável pelo tratamento, num formato estruturado, habitualmente utilizado e legível por máquina. Tem o direito de transmitir esses dados a outro responsável pelo tratamento, sem obstruções, do controlador a quem os dados pessoais foram fornecidos, desde que o tratamento se baseie no consentimento previsto no artigo 6.º, n.º 1, alínea a). o GDPR ou o artigo 9.o, n.o 2, alínea a), do GDPR, ou um contrato ao abrigo do artigo 6.o, n.o 1, alínea b), do RGPD, e o tratamento é efetuado por meios automatizados, desde que O tratamento não é necessário para o desempenho de uma tarefa realizada no interesse público ou no exercício da autoridade oficial do responsável pelo tratamento.
Além disso, ao exercer o seu direito à portabilidade de dados nos termos do artigo 20.º, n.º 1, do GDPR, o titular dos dados tem o direito de transmitir dados pessoais diretamente de um controlador para outro, sempre que tecnicamente possível e quando o faça. afectar negativamente os direitos e liberdades dos outros.
A fim de reivindicar o direito à portabilidade de dados, o titular dos dados pode, a qualquer momento, entrar em contato com qualquer funcionário do Nome da Empresa.
g) Direito ao objeto
Cada titular de dados tem o direito que o legislador europeu tem de contestar, a qualquer momento, por motivos relacionados com a sua situação particular, relativamente ao tratamento de dados pessoais que lhe digam respeito e que se baseie nas alíneas e) ou f ) do artigo 6.º, n.º 1, do GDPR. Isso também se aplica à criação de perfis com base nessas disposições.
O Nome da Empresa não poderá mais processar os dados pessoais em caso de objeção, a menos que possamos demonstrar motivos legítimos convincentes para o processamento que anulem os interesses, direitos e liberdades do titular dos dados, ou para o estabelecimento, exercício ou defesa de interesses legais. reivindicações.
Se o Nome da Empresa processar dados pessoais para fins de marketing direto, o titular dos dados terá o direito de se opor a qualquer momento ao processamento de dados pessoais relativos a ele ou ela para esse marketing. Isso se aplica ao perfil na medida em que está relacionado a esse marketing direto. Se o titular dos dados fizer objeções ao Nome da Empresa ao processamento para fins de marketing direto, o Nome da Empresa não processará mais os dados pessoais para esses fins….
Além disso, o titular dos dados tem o direito, por motivos relacionados com a sua situação particular, de se opor ao tratamento de dados pessoais que lhe digam respeito pelo Nome da Empresa para fins de investigação científica ou histórica, ou para fins estatísticos nos termos do artigo 89.º (1) do GDPR, a menos que o processamento seja necessário para o desempenho de uma tarefa realizada por razões de interesse público.
Para exercer o direito de oposição, o titular dos dados pode contatar qualquer funcionário do Nome da Empresa. Além disso, a pessoa em causa é livre no contexto da utilização dos serviços da sociedade da informação, e não obstante a Diretiva 2002/58 / CE, para utilizar o seu direito de oposição por meios automatizados, utilizando especificações técnicas.
h) Tomada de decisão individual automatizada, incluindo perfilação
Cada titular de dados tem o direito que o legislador europeu concede de não estar sujeito a uma decisão baseada exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produz efeitos jurídicos sobre si ou que de igual forma o afeta, enquanto a decisão for tomada. (1) não for necessário para celebrar ou executar um contrato entre o titular dos dados e um responsável pelo tratamento de dados ou (2) não estiver autorizado pela legislação da União ou do Estado-Membro a que o responsável esteja sujeito e também medidas adequadas para salvaguardar os direitos e liberdades e os interesses legítimos da pessoa em causa, ou (3) não se baseia no consentimento explícito da pessoa em causa.
Se a decisão (1) for necessária para celebrar ou executar um contrato entre o titular dos dados e um controlador de dados ou (2) se basear no consentimento explícito do titular dos dados, o Nome da Empresa implementará as medidas adequadas para salvaguardar os direitos e liberdades da pessoa em causa e os interesses legítimos, pelo menos o direito de obter intervenção humana por parte do responsável pelo tratamento, para expressar o seu ponto de vista e contestar a decisão.
Se o titular dos dados desejar exercer os direitos relativos à tomada de decisão individual automatizada, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do Nome da Empresa.
i) Direito de retirar o consentimento de proteção de dados
Cada titular de dados tem o direito reconhecido pelo legislador europeu de retirar o seu consentimento para o tratamento dos seus dados pessoais a qualquer momento.
Se o titular dos dados desejar exercer o direito de retirar o consentimento, ele poderá, a qualquer momento, entrar em contato com qualquer funcionário do Nome da Empresa.
12. Os interesses legítimos prosseguidos pelo responsável pelo tratamento ou por um terceiro
Quando o tratamento de dados pessoais se baseia no artigo 6.º, n.º 1, fGDPR nosso interesse legítimo é realizar nossos negócios em favor do bem-estar de todos os nossos funcionários e acionistas.
13. Período para o qual os dados pessoais serão armazenados
O critério utilizado para determinar o período de armazenamento de dados pessoais é o respectivo período de retenção legal. Após o término desse período, os dados correspondentes são rotineiramente excluídos, desde que não sejam mais necessários para o cumprimento do contrato ou o início de um contrato.
14. Fornecimento de dados pessoais como requisito estatutário ou contratual; Requisito necessário para celebrar um contrato; Obrigação do titular dos dados de fornecer os dados pessoais; possíveis conseqüências da falha em fornecer tais dados
Esclarecemos que o fornecimento de dados pessoais é parcialmente exigido por lei (por exemplo, regulamentos fiscais) ou pode também resultar de cláusulas contratuais (por exemplo, informações sobre o parceiro contratual). Às vezes pode ser necessário concluir um contrato que o titular dos dados nos forneça dados pessoais, que devem ser posteriormente processados por nós. O titular dos dados é, por exemplo, obrigado a nos fornecer dados pessoais quando a nossa empresa assina um contrato com ele. A não disponibilização dos dados pessoais teria como consequência que o contrato com o titular dos dados não pudesse ser concluído. Antes de os dados pessoais serem fornecidos pelo titular dos dados, o titular dos dados deve entrar em contato com qualquer funcionário. O funcionário esclarece ao titular dos dados se a disposição dos dados pessoais é exigida por lei ou contrato ou se é necessária para a conclusão do contrato, se existe uma obrigação de fornecer os dados pessoais e as conseqüências da falta de provisão do contrato pessoal. dados.
15. Existência de tomada de decisão automatizada
Como empresa responsável, não utilizamos tomadas de decisão ou perfis automáticos. Esta Política de Privacidade foi gerada pelo Gerador de Política de Privacidade dos Oficiais de Proteção de Dados Externos que foi desenvolvido em cooperação com os Advogados de Direito de Mídia da WBS-LAW.