§ 01
Âmbito e síntese
A presente política aplica-se aos dados pessoais que tratamos através deste sítio, dos nossos canais de contacto e dos nossos mandatos institucionais. Não abrange os sítios de terceiros para os quais possamos remeter por hiperligação.
Sempre que esteja em vigor um acordo específico de tratamento de dados associado a um mandato, esse acordo prevalece sobre a presente política geral nas matérias por ele especificamente reguladas.
Tratamos dados pessoais apenas para finalidades claramente definidas, na medida estritamente necessária à sua prossecução, e pelo prazo exigido pela lei e pela própria finalidade.
01
§ 02
Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais através deste sítio, na aceção do Artigo 4.º(7) do RGPD, é:
- Responsável pelo tratamento
- TATAR Global GmbH
- Endereço
- Stromstraße 46, 40221 Düsseldorf, Alemanha
- Correio eletrónico
- [email protected]
- Telefone
- +49 151 23 737372
As informações legais completas da empresa estão disponíveis na nossa Ficha legal.
02
§ 03
Contacto em matéria de proteção de dados
Para todas as questões relacionadas com o tratamento dos seus dados pessoais e o exercício dos seus direitos ao abrigo do RGPD, agradecemos o envio de mensagem para [email protected], indicando "Proteção de dados" no assunto.
Sempre que tenha sido designado um encarregado da proteção de dados (EPD) para um mandato ou jurisdição específicos, os respetivos contactos serão divulgados no aviso de mandato pertinente.
03
§ 04
Finalidades do tratamento
Tratamos dados pessoais exclusivamente para as seguintes finalidades determinadas:
- Resposta a pedidos apresentados através do nosso formulário de contacto, por correio eletrónico ou por outros canais por si iniciados.
- Operação, segurança e melhoria deste sítio, incluindo a medição básica de tráfego e a prevenção de utilização abusiva.
- Execução de mandatos institucionais que o destinatário ou a sua organização nos tenha solicitado, nos termos do mandato em causa.
- Cumprimento das nossas obrigações legais, designadamente em matéria fiscal, contabilística, antibranqueamento de capitais e conservação de registos, ao abrigo do direito alemão e da União Europeia.
- Defesa e exercício de direitos em juízo, sempre que necessário.
04
§ 05
Fundamentos jurídicos
Recorremos aos seguintes fundamentos jurídicos previstos no Artigo 6.º(1) do RGPD:
- Artigo 6.º(1)(a) — o seu consentimento, sempre que expressamente prestado, por exemplo antes da utilização de cookies opcionais ou do envio de comunicações comerciais.
- Artigo 6.º(1)(b) — execução de um contrato ou diligências pré-contratuais a seu pedido, incluindo a resposta a questões relativas a um possível mandato.
- Artigo 6.º(1)(c) — cumprimento de uma obrigação jurídica a que estamos sujeitos por força do direito alemão ou da União Europeia.
- Artigo 6.º(1)(f) — os nossos interesses legítimos na operação, segurança e melhoria do serviço, bem como na defesa de direitos em juízo, sempre que tais interesses não sejam preteridos pelos seus direitos e liberdades fundamentais.
05
§ 06
Categorias de dados
Em função da forma como interage connosco, podemos tratar as seguintes categorias de dados pessoais:
- Dados de identificação e contacto: nome, organização, função, endereço de correio eletrónico, número de telefone, endereço postal.
- Conteúdo da comunicação: a mensagem e quaisquer anexos que opte por enviar-nos, bem como os metadados da troca.
- Dados técnicos: endereço IP, identificadores de navegador, informação sobre dispositivo e sistema operativo, páginas visitadas e marcadores temporais, recolhidos para efeitos de segurança e medição básica.
- Dados de mandato: informação que o destinatário ou a sua organização connosco partilhe no decurso de um mandato, nos termos desse mandato.
- Não recolhemos conscientemente, através deste sítio, categorias especiais de dados (Artigo 9.º do RGPD). Caso esses dados tenham de ser tratados num mandato específico, é estabelecido um fundamento escrito autónomo.
06
§ 07
Destinatários e subcontratantes
Apenas comunicamos dados pessoais aos destinatários e subcontratantes necessários à prossecução das finalidades acima indicadas. Atualmente incluem-se:
- O nosso prestador de alojamento, que opera a infraestrutura de servidores onde este sítio é executado, com base em contrato escrito de subcontratação.
- Cloudflare, Inc. e as suas filiais na União Europeia, que asseguram a rede de distribuição de conteúdos, a camada de segurança e o serviço de proteção contra bots Turnstile que protege este sítio.
- Prestadores de serviços de correio eletrónico utilizados para enviar e receber correspondência transacional.
- Consultores profissionais (contabilistas, auditores, advogados), sujeitos aos respetivos deveres de sigilo profissional, sempre que estritamente necessário.
- Autoridades públicas, tribunais e reguladores, sempre que sejamos legalmente obrigados a comunicar informações.
Não vendemos dados pessoais nem partilhamos dados pessoais para fins de publicidade comportamental cruzada entre contextos.
07
§ 08
Transferências internacionais
Sempre que os destinatários acima indicados tratem dados pessoais fora do Espaço Económico Europeu, as transferências realizam-se com base numa decisão de adequação em vigor da Comissão Europeia, nas Cláusulas Contratuais-Tipo aprovadas pela Comissão ou noutro mecanismo legal de transferência previsto no Capítulo V do RGPD.
Em particular: o tráfego para este sítio é mediado pela Cloudflare, que opera uma rede global. A Cloudflare invoca o EU–U.S. Data Privacy Framework e Cláusulas Contratuais-Tipo para transferências fora do EEE. Pode ser solicitada a este endereço, [email protected], uma cópia das garantias aplicáveis.
08
§ 09
Conservação
Conservamos dados pessoais apenas pelo período necessário à finalidade para a qual foram recolhidos, ou pelo prazo exigido por lei. Os nossos prazos de conservação por defeito são:
- Mensagens recebidas pelo formulário de contacto e correspondência direta: até 24 meses após a última troca relevante, salvo se um mandato exigir uma conservação superior.
- Registos de servidor e de segurança que contenham endereços IP: até 30 dias, salvo se necessários para a investigação de um incidente de segurança específico.
- Registos de mandatos e correspondência associada: durante a vigência do mandato e o prazo legal de conservação subsequente (em regra, 6 a 10 anos, ao abrigo do §147 AO e do §257 HGB).
- Documentação contabilística: 10 anos a contar do final do ano civil em que o documento foi emitido, em conformidade com o direito fiscal alemão.
09
§ 10
Os seus direitos
Nos termos previstos no RGPD, dispõe dos seguintes direitos relativamente aos seus dados pessoais:
- Direito de acesso (Artigo 15.º) — obter confirmação de que tratamos os seus dados e cópia desses dados.
- Direito de retificação (Artigo 16.º) — ver corrigidos dados inexatos ou incompletos.
- Direito ao apagamento (Artigo 17.º) — obter o apagamento dos seus dados, quando se verifique alguma das condições do Artigo 17.º.
- Direito à limitação do tratamento (Artigo 18.º).
- Direito à portabilidade dos dados (Artigo 20.º) — receber os seus dados num formato estruturado, de uso corrente e de leitura automática, sempre que o tratamento se baseie no consentimento ou em contrato e seja realizado por meios automatizados.
- Direito de oposição (Artigo 21.º), em particular ao tratamento fundado nos nossos interesses legítimos.
- Direito de retirar o consentimento a qualquer momento, sempre que o tratamento se baseie no Artigo 6.º(1)(a) ou 9.º(2)(a) — a retirada não compromete a licitude do tratamento efetuado antes da retirada.
Para exercer qualquer destes direitos, contacte-nos para [email protected]. Poderemos ter de verificar a sua identidade antes de dar seguimento ao pedido.
10
§ 11
Direito de apresentar reclamação
Sem prejuízo de qualquer outra via de recurso administrativa ou judicial, dispõe do direito de apresentar reclamação a uma autoridade de controlo, designadamente no Estado-Membro da sua residência habitual, do seu local de trabalho ou do local onde tenha ocorrido a alegada infração.
Para a nossa sede principal, a autoridade de controlo competente é a Comissária Estadual para a Proteção de Dados e a Liberdade de Informação da Renânia do Norte-Vestefália (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen / LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf — https://www.ldi.nrw.de.
11
§ 12
Segurança
Aplicamos medidas técnicas e organizativas adequadas aos riscos do tratamento, incluindo encriptação ao nível do transporte (HTTPS), autenticação reforçada para o acesso administrativo, princípio do menor privilégio, write-ahead logging e cópias de segurança regulares da base de dados aplicacional, bem como a utilização de hashing de palavras-passe com elevada exigência de memória (Argon2id) para credenciais armazenadas.
Não obstante a adoção de medidas razoáveis, nenhum método de transmissão pela Internet ou de armazenamento eletrónico é totalmente seguro. Para a transmissão de informação altamente sensível, recomendamos o recurso a canais encriptados previamente acordados connosco.
12
§ 13
Dados de menores
O presente sítio não se dirige a crianças e não recolhemos conscientemente dados pessoais de pessoas com menos de 16 anos. Caso entenda que uma criança nos prestou dados pessoais, contacte-nos para que possamos proceder à sua eliminação.
13
§ 14
Decisões automatizadas
Não recorremos a decisões individuais automatizadas, incluindo definição de perfis, que produzam efeitos jurídicos na sua esfera ou que o afetem significativamente, na aceção do Artigo 22.º do RGPD.
14
§ 15
Alterações à presente política
Podemos alterar a presente política periodicamente, a fim de refletir alterações na nossa prática, na tecnologia ou no direito aplicável. Publicaremos a versão atualizada nesta página, com nova data de "última atualização". As alterações materiais serão devidamente assinaladas e, sempre que a lei o exija, será solicitado novo consentimento.
15

