Regulamento de proteção de dados
A Holos trata dados pessoais de modo a que toda a informação recolhida e tratada seja protegida de forma rigorosa, eficaz e segura.
Dados pessoais, titulares e categorias
O que são dados pessoais? Dados pessoais são qualquer informação relativa a uma pessoa singular identificada ou identificável, recolhida em qualquer suporte. A informação que pode conduzir à identificação inclui referências a um identificador, como um número de identificação ou dados de localização.
De quem recolhemos dados pessoais? Embora a maior parte dos dados que tratamos diga respeito a pessoas coletivas, a Holos pode recolher dados de pessoas singulares, incluindo:
- Clientes/investidores e colaboradores
- Prestadores de serviços e colaboradores
- Candidatos e formandos
- Candidatos e clientes de programas promovidos pela Holos
- Participantes em eventos
- Visitantes das instalações
Que dados pessoais tratamos e como os recolhemos? A Holos recolhe apenas dados adequados, pertinentes e necessários à finalidade do tratamento. A recolha ocorre de forma oral, escrita (formulários, contratos) e através do website. Os tipos de dados incluem:
- Dados de identificação (nome, naturalidade, cartão de cidadão, data de nascimento)
- Informação de contacto (telefone, morada, email)
- Dados de qualificação e profissionais (nível de escolaridade, CV)
- Dados bancários e financeiros (IBAN, identificação fiscal)
- Dados de localização (endereço IP)
De um modo geral, a Holos não recolhe categorias especiais de dados, como dados de saúde ou registo criminal.
Fundamentos e finalidades do tratamento
O tratamento opera ao abrigo de uma das seguintes condições de legitimidade:
- Consentimento: tratamento precedido de consentimento expresso, específico e informado, por escrito ou online, por exemplo, a subscrição de newsletters e a participação em ações patrocinadas pela Holos.
- Execução de um contrato: tratamento necessário à execução de um contrato ou de diligências pré-contratuais, como a gestão de programas e a prestação de serviços.
- Obrigações legais: tratamento necessário ao cumprimento de obrigações legais, incluindo a comunicação a organismos públicos, fiscais ou judiciais.
- Interesse legítimo: tratamento necessário à prossecução dos interesses legítimos do responsável ou de terceiros, sem prejuízo dos direitos e liberdades dos clientes ou utilizadores.
Os dados pessoais são tratados apenas para finalidades específicas, explícitas e legítimas, identificadas no momento da recolha, incluindo a gestão de programas de cooperação e eventos, a execução de contratos de fornecimento e de prestação de serviços, a distribuição de newsletters e publicações, e a segurança das nossas instalações e do nosso pessoal.
Responsável pelo tratamento e encarregado de proteção de dados
A Holos é a entidade responsável pela recolha e tratamento de dados pessoais, armazenados em suporte automatizado e não automatizado. A Holos dispõe de um Encarregado de Proteção de Dados, contactável através dedpo@holos.pt, que acompanha o cumprimento das normas legais e regulamentares aplicáveis e atua como ponto de contacto entre a Holos e a autoridade de controlo nacional, os clientes e os utilizadores em matéria de tratamento de dados.
Período de conservação
A Holos conserva os dados apenas durante o tempo necessário ao cumprimento da finalidade do tratamento, respeitando os prazos máximos exigidos por obrigações contratuais, legais ou regulamentares. Existindo uma base contratual, os dados são conservados durante a vigência da relação. Outras circunstâncias, como obrigações fiscais que exigem a conservação de dados de faturação por um período até dez anos, podem justificar uma conservação mais longa. Findo o prazo aplicável, a Holos elimina os dados.
Direitos dos titulares dos dados
- Direito de acesso à informação sobre o tratamento e as suas características.
- Direito de retificação de dados incompletos ou desatualizados.
- Direito ao apagamento ("direito a ser esquecido") quando deixe de existir fundamento válido para a conservação.
- Direito à limitação do tratamento para determinadas categorias ou finalidades.
- Direito à portabilidade: receber os dados em formato digital ou solicitar a sua transmissão a outro responsável.
- Direito de oposição a determinadas finalidades, como o marketing direto.
- Direito de retirar o consentimento quando este seja o único fundamento do tratamento.
Estes direitos podem ser exercidos mediante pedido escrito enviado paradpo@holos.pt, sujeito às limitações legais aplicáveis.
Partilha de dados
Consoante as nossas funções e as finalidades do tratamento, os dados podem ser partilhados com terceiros, incluindo organismos públicos nacionais e internacionais e entidades privadas, para o cumprimento de obrigações legais, regulamentares ou contratuais ou de funções de interesse público. Os prestadores de serviços, no âmbito de serviços de segurança da informação e de arquivo, apenas podem aceder aos dados com garantias de que implementam as medidas técnicas e organizativas necessárias à sua proteção. A Holos pode, excecionalmente, transferir dados pessoais para países terceiros fora do Espaço Económico Europeu, assegurando o cumprimento rigoroso das normas legais aplicáveis.
Política de cookies
Os cookies são pequenos ficheiros de texto colocados nos dispositivos de acesso (computadores, smartphones, tablets) pelos navegadores quando os utilizadores visitam um site, guardando informação sobre a visita. Consoante a sua duração, os cookies classificam-se como cookies de sessão (que expiram ao fechar o navegador) ou cookies permanentes. Os cookies da Holos não recolhem informação de identificação pessoal; o holos.pt utiliza cookies analíticos que recolhem dados anónimos sobre a experiência de navegação para analisar o funcionamento do site. Todos os navegadores permitem ao utilizador aceitar, rejeitar ou eliminar cookies através das respetivas definições, embora a desativação dos cookies possa impedir o correto funcionamento de alguns serviços.
Legislação
O tratamento de dados pessoais e de comunicações comerciais eletrónicas pela Holos cumpre a legislação nacional e comunitária aplicável, em particular o Regulamento Geral sobre a Proteção de Dados.