POLÍTICA DE PRIVACIDADE

A Rissolaria Tradicional – Rosa Maria Carvalho Lda. mantém-se fortemente empenhada e comprometida na proteção da privacidade e dos dados pessoais dos respetivos titulares que utilizam as plataformas digitais e os serviços Rissolaria Tradicional, e procede, nessa medida, à atualização da sua Política de Privacidade em conformidade com todos os princípios e normas da proteção de dados que sustentam o RGPD.

A presente política de privacidade visa estabelecer as regras de garantia da privacidade de todos os dados pessoais recebidos e retidos pela Rissolaria Tradicional, estando em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD), Regulamento UE 2016/679, de 27 de abril, obrigatório a partir de 25 de maio de 2018, e mais recentemente, na sequência da publicação da Lei de Execução na ordem jurídica nacional do RGPD, a Lei 58/2019, de 8 de agosto.

A utilização do nosso site implica a recolha de alguns dados dependendo da contratação de serviço, e implica a aplicação de uma política rígida de utilização de cookies.

No presente documento, procuramos explicar que dados pessoais recolhemos, para que finalidades os podemos usar, como os tratamos, com quem os partilhamos, durante quanto tempo os conservamos, bem como as formas de entrar em contacto connosco e de exercer os seus direitos.

Sugerimos a consulta das páginas dedicadas aos Termos e Condições de Utilização das Plataformas Digitais e à Política de Cookies, cujas atualizações serão disponibilizadas nas plataformas digitais da Rissolaria e aqui, com hiperligação direta: www.rissolariatradicional.com/termos-condicoes-utilizacao-plataformas-digitais-rissolaria-tradicional/ e www.rissolariatradicional.com/politica-de-cookies/.

O que é a “Proteção e Tratamento de Dados”?

O RGPD estabelece as regras relativas ao tratamento, por uma pessoa, uma empresa ou uma organização, de dados pessoais relativos a pessoas na União Europeia (UE). Este Regulamento comunitário, já transporto para a legislação nacional, protege os dados pessoais independentemente da tecnologia utilizada para o tratamento desses dados.

A proteção é neutra em termos tecnológicos e aplica-se tanto ao tratamento automatizado como ao tratamento manual, desde que os dados sejam organizados de acordo com critérios predefinidos (por exemplo, por ordem alfabética). Também é irrelevante o modo como os dados são armazenados, num sistema informático, através de videovigilância, ou em papel; em todos estes casos os dados pessoais estão sujeitos aos requisitos de proteção previstos no RGPD.

O que são Dados Pessoais?

Dados pessoais são informações relativas a uma pessoa identificada ou identificável. É considerada identificável a pessoa que possa ser identificada direta ou indiretamente.

Também constituem dados pessoais o conjunto de informações distintas que podem levar à identificação de uma determinada pessoa.

Exemplos de dados pessoais:

  • Nome e apelido;
  • Endereço de uma residência;
  • Endereço de correio eletrónico;
  • Número de um cartão de identificação;
  • Dados de localização (por exemplo, a função de dados de localização num telemóvel);
  • Endereço IP (protocolo de internet);
  • Cookies;
  • Identificador de publicidade do seu dispositivo;
  • Dados detidos por um hospital ou médico, que permitam identificar uma pessoa de forma inequívoca;
  • Som ou imagem.

Categorias de Dados Pessoais

Exemplos (não exaustivos):

TIPOS DADOS
Identificativos principais Nome, n.º de Identificação civil ou fiscal, n.º de Passaporte, data de nascimento, estado civil, morada, telefone, endereço de e-mail, nacionalidade, fotografias e ficheiros do dispositivo móvel, dados relativos ao agregado familiar, dados relativos ao parentesco.
Identificativos complementares IBAN, geolocalização, grau de escolaridade, género, profissão, dados socioeconómicos, ID pessoal, endereço IP, endereços de redes sociais, tipo de dispositivo móvel, sistema operativo, versão do sistema operativo.
Proteção especial Dados pessoais de menores de 13 anos.
Categorias especiais Dados biométricos ou genéticos, orientação racial ou étnica, opinião política, afiliação sindical, convicção filosófica ou religiosa, dados relativos à saúde ou à vida sexual ou orientação sexual de uma pessoa.

Que tipo de Informação é que a Rissolaria Tradicional recolhe e como?

A RISSOLARIA TRADICIONAL recolhe dois géneros de informação:

  • informação pessoal;
  • informação anónima.

A recolha de informação anonimizada ocorre enquanto o titular de dados pessoais visita as nossas plataformas digitais e tem como objetivo melhorar o funcionamento das mesmas, incluindo a gestão e a priorização de conteúdos e a adaptação dos produtos da RISSOLARIA TRADICIONAL ao gosto dos seus clientes.

A recolha de informação pessoal acontece quando recolhemos os dados pessoais diretamente do utilizador, nomeadamente quando este contata diretamente RISSOLARIA TRADICIONAL, por exemplo, solicitar produtos, adquirir diretamente, via site, os produtos ou os serviços fornecidos pela RISSOLARIA TRADICIONAL, candidatar-se a cargos profissionais, descarregar ou utilizar produtos, serviços e aplicações RISSOLARIA TRADICIONAL.

A recolha de dados pessoais pode ser feita oralmente, por escrito, mediante o preenchimento de formulários, o envio de comunicações por e-mail, ou através da utilização das plataformas digitais da RISSOLARIA TRADICIONAL.

Essa recolha também pode resultar por via indireta, quando os dados nos são comunicados por terceiros, nossos parceiros ou comerciais.

A informação pessoal é, por vezes, recolhida automaticamente (nomeadamente o seu endereço IP que servirá para análise/melhoria dos nossos serviços).

Os dados recolhidos pela RISSOLARIA TRADICIONAL nas suas plataformas digitais são processados de forma automática, sendo que a informação recolhida do titular de dados pessoais é encriptada e gerida com recurso a medidas de segurança avançada.

Para que Finalidade?

Serão solicitadas informações de identificação pessoal quando o Cliente solicita um contacto ou informação através de um dos nossos formulários web ou chat de conversação em tempo real.

Quando visita o site da RISSOLARIA TRADICIONAL será recolhida informação conhecida como “clickstreams” (browser, nome do domínio, etc.). Estas informações permitem-nos otimizar a navegação do site, a usabilidade e a acessibilidade, com a finalidade de melhorar a experiência do utilizador.

Exemplos (não exaustivo) dos dados recolhidos por conta das várias finalidades:

FINALIDADES TRATAMENTO DE DADOS
Venda de produtos Recolha de dados para a faturação e envio dos produtos adquiridos, incluindo meios/forma de pagamento com dados bancários fornecidos pelo Cliente. Isto é: nome completo, morada de entrega, dados de pagamento e identificação fiscal.
Envio de newsletters Recolha de dados para viabilizar o envio de newsletters aos titulares dos dados subscritores das mesmas.
Subscrição de alertas/notificações Recolha de dados para viabilizar o envio de alertas e notificações dos serviços subscritos pelos utilizadores com fins publicitários e/ou de marketing com folhetos promocionais (entre outros).
Participação em concursos e passatempos Recolha de dados através do preenchimento de formulários on-line para submissão de pedidos de inscrição em concursos ou promoções especiais organizadas pela Rissolaria Tradicional.
Gestão de contactos com Provedores Recolha de dados através do preenchimento de formulários online para submissão de pedidos de inscrição em programas de estágio promovidos pela Rissolaria Tradicional ou enquanto proposta para contrato de trabalho.
Gestão de candidaturas Registo e gestão de candidaturas espontâneas para processos de recrutamento.
Desenvolvimento de ações de marketing Análise da utilização das plataformas digitais e serviços Rissolaria Tradicional, definição de público-alvo na preparação de eventos, ativação de marca, estudos de mercado.
Colocação de cookies, web beacons ou unique device identifiers Recolha de dados para determinar o número de utilizadores e para compreender o modo como estes utilizam as plataformas digitais e que tipo de produtos ou serviços da Rissolaria Tradicional adquirem, e para identificar o percurso que é feito dentro das mesmas, tendo em vista a melhoria contínua para que seja possível proporcionar uma experiência otimizada.
Definição de perfis Desenho de perfis de navegação nas plataformas digitais da Rissolaria Tradicional, tendo em vista a disponibilização de conteúdos e geração de sugestões personalizadas.
Reclamações e Sugestões Respostas técnicas e reclamações.

Para os casos em que tal se afigura como necessário, solicitaremos o seu consentimento expresso antes de utilizarmos as informações nos termos previstos na presente Política de Privacidade.

Qual é a base para o Tratamento dos seus Dados Pessoais?

Consentimento

O seu consentimento terá de ser expressa, seja por escrito, oralmente ou através da validação de uma opção, prévia, prestado de forma livre, informada, específica e inequívoca.

Como exemplos: o seu consentimento para a Rissolaria Tradicional analisar a utilização dos nossos serviços e aquisição dos nossos produtos e efetuar perfis de consumo.

Se expressamente autorizada pelos titulares, a RISSOLARIA TRADICIONAL poderá ainda utilizar os dados fornecidos para efeitos de comunicações de marketing, nomeadamente, enviando folhetos relacionados com campanhas promocionais, dando a conhecer novos produtos e serviços.

Em específico: consentimento por menores (13 anos)

No caso de tratamento de dados pessoais de menores, a Rissolaria Tradicional exigirá que seja prestado consentimento por parte dos titulares das responsabilidades parentais, designadamente para efeitos de participação em passatempos ou em programas de rádio e televisão que impliquem a gravação da sua voz e imagem.

Execução de contrato e diligências pré-contratuais

Quando o tratamento de dados pessoais seja necessário para a celebração, execução e gestão de contratos celebrados com a Rissolaria Tradicional, como, por exemplo, para a aquisição de produtos ou prestação de serviços.

Cumprimento de obrigação legal

Quando o tratamento de dados pessoais seja necessário para cumprir uma obrigação com enquadramento legal a que a Rissolaria Tradicional esteja sujeita, como, por exemplo, a comunicação de dados de identificação a entidades policiais, judiciais, fiscais ou reguladoras, ou de dados de localização para assegurar serviços.

Interesse legítimo

O tratamento de dados pessoais pela Rissolaria Tradicional pode ser justificado por motivos de interesse legítimo relacionados com a execução das tarefas respeitantes à sua atividade enquanto empresa, como por exemplo o tratamento de dados para melhoria de qualidade de serviço.

Interesse vital dos titulares dos dados

O tratamento de dados pessoais pela Rissolaria Tradicional também pode ser justificado quando for necessário à proteção de um interesse essencial à vida do titular dos dados ou de qualquer outra pessoa singular, por exemplo se o tratamento for necessário para fins humanitários, incluindo a monitorização de epidemias e da sua propagação ou em situações de emergência humanitária, em especial em situações de catástrofes naturais ou de origem humana.

Quem é o Responsável pelo Tratamento de Dados?

A Rissolaria Tradicional – Rosa Maria Carvalho Lda, com sede na Rua da Raposa, 923, 4415-313 Pedroso – Vila Nova De Gaia, Portugal, NIPC nº PT 506 821 501, registada na Conservatória do Registo Comercial de Lisboa sob o mesmo número, é a responsável pelo tratamento de dados pessoais, no âmbito do RGPD.

Encarregado da Proteção de Dados

A Rissolaria Tradicional tem um Encarregado da Proteção de Dados – EPD (DPO – Data Protection Officer), que:

(i)   Presta informação e aconselha o responsável pelo tratamento, o subcontratante, bem como os trabalhadores que tratem os dados, sobre as suas obrigações no âmbito da privacidade e proteção de dados;

(ii)   Controla a conformidade do tratamento de dados com as normas aplicáveis;

(iii)   Presta aconselhamento, quando tal lhe for solicitado, no que respeita à avaliação de impacto sobre a proteção de dados e controla a sua realização;

(iv)   É um ponto de contacto do titular de dados pessoais para esclarecimento de questões relativas ao tratamento dos seus dados pela RISSOLARIA TRADICIONAL;

(v)   É também o ponto de contacto para a autoridade de controlo (Comissão Nacional de Proteção de Dados – CNPD) sobre questões relacionadas com o tratamento, cooperando com esta entidade.

O Encarregado da Proteção de Dados da RISSOLARIA TRADICIONAL pode ser contactado através do e-mail geral@rissolariatradicional.com

Tratamento de Dados Pessoais e Política de Privacidade

Ao disponibilizar os seus dados pessoais à Rissolaria Tradicional, o titular de dados pessoais consente que os mesmos sejam tratados de acordo com a presente Política de Privacidade e com as regras e princípios constantes dos Termos e Condições das Plataformas Digitais da Rissolaria Tradicional.

A presente Política de Privacidade aplica-se aos dados que tenham sido diretamente fornecidos pelo respetivo titular ou recolhidos aquando do acesso do titular às nossas plataformas digitais, nomeadamente aos serviços e produtos da Rissolaria.

Assim, alerta-se para que as plataformas digitais e os serviços Rissolaria Tradicional contêm hiperligações (links) para outras plataformas digitais e remetem para conteúdos de terceiros que não estão abrangidos pela Política de Privacidade da Rissolaria Tradicional, pelo que é aconselhável que sempre que o titular de dados pessoais navegue nessas plataformas digitais de terceiros se informe do conteúdo das respetivas políticas de privacidade, bem como dos termos e condições aí em vigor.

É absolutamente impossível à RISSOLARIA TRADICIONAL garantir que as práticas dos nossos colaboradores, parceiros e fornecedores quanto à proteção de dados estão conforme a lei e as nossas exigências éticas. Assim, a RISSOLARIA TRADICIONAL não poderá ser responsabilizada pelo conteúdo ou política de privacidade dos sítios externos, sendo exclusivamente da responsabilidade dos seus proprietários qualquer dano ou ilícito que a consulta desses sítios possa causar.

A RISSOLARIA TRADICIONAL reserva-se o direito de alterar a sua Política de Privacidade, pelo que aconselhamos a consulta regular do presente documento, bem como da Política de Cookies e dos Termos e Condições das Plataformas Digitais da Rissolaria Tradicional. Caso a Política de Privacidade seja alterada, para sua informação colocaremos uma nota de aviso nas nossas plataformas digitais.

Durante quanto tempo a Rissolaria Tradicional trata e conserva os seus Dados Pessoais?

A RISSOLARIA TRADICIONAL trata e conserva os seus dados pessoais conforme as finalidades para que os mesmos são tratados e apenas pelo período de tempo necessário para o cumprimento das finalidades que motivaram a sua recolha e conservação, e sempre de acordo com a lei, as orientações e as decisões da CNPD, ou, consoante o que for aplicável, até que o titular exerça o direito de oposição, direito a ser esquecido ou retire o consentimento previamente dado (quando aplicável).

No entanto, situações há em que a lei determina a conservação dos dados por um período de tempo mínimo, designadamente o dever de conservação de correspondência comercial por 10 anos ou o dever de conservação de dados relevantes para efeitos fiscais, por períodos até 12 anos.

Depois de decorrido o respetivo período de conservação, a RISSOLARIA TRADICIONAL eliminará ou anonimizará os dados sempre que os mesmos não devam ser conservados para finalidade distinta que possa subsistir.

Direitos do Titular de Dados Pessoais

No âmbito e nos termos do RGPD e demais legislação aplicável o titular dos dados pessoais goza dos seguintes direitos:

(i)   Direito de informação, acesso e retificação ou apagamento de dados pessoais;

(ii)   Direito à portabilidade dos dados;

(iii)   Direito de limitar ou opor-se ao tratamento dos seus dados (quando aplicável).

O titular poderá também retirar, a todo o tempo, o consentimento que tenha dado para o tratamento dos seus dados pessoais. A revogação do consentimento não afetará a licitude do tratamento dos dados pessoais que até a essa data tenha sido efetuado com base no consentimento que tenha previamente prestado.

O titular tem também o direito de apresentar reclamação relativamente ao tratamento dos seus dados, dirigida à CNPD.

O titular pode exercer os seus direitos através dos seguintes contactos:

  • E-mail:
    geral@rissolariatradicional.com
  • Carta:
    RISSOLARIA TRADICIONAL
    Ao cuidado de Encarregado da Proteção de Dados
    Rua da Raposa, 923
    4415-313 Pedroso-V. N. Gaia
  • Telefone:
    + 351 22 713 72 43

O exercício dos direitos é gratuito, exceto se se tratar de um pedido manifestamente infundado, excessivo ou injustificadamente reiterado, caso em que poderá ser cobrada uma taxa razoável, tendo em conta os custos apurados para a realização das operações solicitadas.

A RISSOLARIA TRADICIONAL procura dar resposta aos pedidos apresentados de forma expedita, sem demora injustificada, no prazo de um mês a contar da receção do pedido.

Caso se trate de um pedido especialmente complexo ou ocorrer em circunstâncias excecionais, esse prazo pode ser prorrogado até dois meses quando for necessário, tendo em conta a complexidade do pedido e o volume de pedidos entretanto recebidos.

No âmbito do seu pedido, poderá ser-lhe solicitado que faça prova da sua identidade de modo a assegurar que a partilha dos dados pessoais é apenas feita com o respetivo titular.

O exercício de alguns direitos referidos anteriormente depende da verificação de certas circunstâncias previstas no RGPD e demais legislação aplicável.

Dessa forma, alguns pedidos de exercício de direitos podem não vir a ser satisfeitos por não se encontrarem verificados os respetivos pressupostos legais. Alguns exemplos:

Quanto ao direito ao apagamento (“direito a ser esquecido”), ressalvamos que o mesmo não é aplicável sempre que o tratamento dos dados pessoais se revele necessário ao exercício de obrigações fiscais, o que abrange parte importante da atividade da RISSOLARIA TRADICIONAL;

Em relação ao exercício do direito à portabilidade dos dados, nos termos da legislação aplicável, o mesmo só é aplicável em relação aos dados recolhidos com base no seu consentimento.

Transmissão de Dados Pessoais

A utilização de alguns dos serviços do nosso site pressupõe o fornecimento de dados pessoais e tratamento dos mesmos. A RISSOLARIA TRADICIONAL só utilizará estes dados quando eles forem fornecidos pelos seus titulares, apenas para os efeitos que foram fornecidos e sempre mediante o consentimento dos seus titulares.

Os dados pessoais podem ser transmitidos a entidades subcontratantes para que estes os tratem em nome e por conta da RISSOLARIA TRADICIONAL, sendo que estes apenas serão partilhados com terceiros quando tal seja necessário para efeitos de cumprimento dos fornecimentos /serviços.

Neste caso, a RISSOLARIA TRADICIONAL tomará as medidas contratuais necessárias para procurar garantir que os subcontratantes respeitam e protegem os dados pessoais do titular nos termos da lei.

Os dados podem também ser transmitidos a terceiros – entidades distintas da RISSOLARIA TRADICIONAL ou dos subcontratantes – como, por exemplo, empresas que operem dentro das instalações RISSOLARIA TRADICIONAL, empresas com quem a RISSOLARIA TRADICIONAL desenvolva parcerias, no caso de o titular ter consentido, ou entidades a quem os dados tenham de ser comunicados por força da lei, como a Autoridade Tributária, autoridades judiciárias, órgãos de polícia criminal, entre outras.

Os dados por si fornecidos NUNCA serão divulgados publicamente e apenas serão facultados a terceiros nos casos excecionais e obrigatórios aqui previstos ou com o seu conhecimento e prévio.

A RISSOLARIA TRADICIONAL pode ter de, ocasionalmente, transferir os seus dados pessoais para um país terceiro fora do espaço da UE e que não integre a lista de países que a UE já considerou reunir níveis adequados de proteção dos dados pessoais. Nesses casos, a RISSOLARIA TRADICIONAL assegurará que as transferências de dados se realizam com segurança, no estrito cumprimento das normas legais aplicáveis.

Tratamento de Dados no âmbito do desenvolvimento de Atividades Publicitárias e de análise de Comportamentos nas Plataformas Digitais da Rissolaria Tradicional

Sobre a recolha, utilização e o tratamento de dados pessoais de utilizadores no âmbito das atividades de análise de utilização das plataformas digitais da RISSOLARIA TRADICIONAL e inserção de publicidade, consulte, por favor, a Política de Cookies.

No âmbito da atividade de colocação de publicidade nas suas plataformas digitais, a RISSOLARIA TRADICIONAL recorre aos serviços “GoogleAds” e “Google Ad Manager”,  bem como aos serviços de Facebook Ads e Facebook Ad Manager (e suas subsidiárias – Instagram, Whatsapp). Os referidos serviços são prestados pela Google e Facebook, a qual assume a qualidade de responsável pelo tratamento de dados dos utilizadores das plataformas da RISSOLARIA TRADICIONAL. Deverá consultar os Termos e Condições e a Política de Privacidade aplicáveis a esses serviços.

Nestes casos, a RISSOLARIA TRADICIONAL não se responsabiliza pelas atividades de tratamentos de dados realizadas pelos terceiros prestadores de serviços, os quais assumem inteiramente essa responsabilidade.

Segurança

A RISSOLARIA TRADICIONAL toma todas as precauções necessárias e legalmente exigidas, no sentido de garantir a privacidade dos dados pessoais tratados e/ou transmitidos através das suas plataformas digitais. Estas precauções garantem a segurança online e offline dessa informação.

Para garantir a segurança dos seus dados e informações pessoais, a RISSOLARIA TRADICIONAL estabeleceu uma série de medidas de segurança técnicas e organizacionais, criadas por forma a proteger os dados pessoais recolhidos contra a manipulação inadvertida ou intencional, perda ou destruição e protegendo e impedindo o acesso aos dados por pessoas não autorizadas.

As medidas de segurança são constantemente aperfeiçoadas, acompanhando o progresso tecnológico.

As suas informações pessoais são sempre guardadas em redes seguras e devidamente encriptadas, que apenas podem ser acedidas por um limitado número de pessoas que detêm direitos de acesso especiais e se comprometem a respeitar e manter a natureza confidencial dessas informações.

Sempre que seja recolhida ou utilizada informação sensível, os dados serão encriptados através do protocolo SSL. Esta tecnologia designada de Secure Socket Layer é utilizada para melhorar a segurança da transmissão de dados através da Internet, encriptando e protegendo dados e informação sensível com recurso ao protocolo HTTPS. O SSL garante ao titular de dados pessoais que os dados não serão intercetados de forma fraudulenta e que toda a informação é tratada com o máximo de segurança.

A RISSOLARIA TRADICIONAL não se responsabiliza pelo conteúdo acedido através de qualquer hiperligação que leve o titular de dados pessoais a navegar fora das suas plataformas digitais, bem como pelo tratamento de dados pessoais nestas efetuado, sempre que tais hiperligações sejam da responsabilidade de terceiros. As páginas de internet e conteúdos pertencentes a terceiros não são objeto da presente Política de Privacidade, pelo que aconselhamos que sempre que navegue nesses sítios procure e leia as respetivas políticas de privacidade, bem como os termos e condições aplicáveis.

A RISSOLARIA TRADICIONAL, declina qualquer responsabilidade quando esses atos resultarem de condutas criminosas ou ilícitas, caso em que a responsabilidade deverá ser atribuída aos respetivos agentes.

Cookies

O site da RISSOLARIA TRADICIONAL utiliza a tecnologia amplamente conhecida na indústria como “cookies” para controlo da sessão na memória do seu navegador. Estes dados não contêm referências de carácter pessoal. Um cookie é um ficheiro de texto único que um Website envia para o software do seu navegador (browser). Os cookies permitem que um Website personalize as informações que lhe são apresentadas, com base nas suas preferências de navegação. Poderemos usar cookies para personalizar as suas páginas ou para se “recordar” de si quando registar produtos ou serviços. Se não desejar que instalemos cookies no seu navegador (browser), poderá definir o mesmo para rejeitar cookies. A rejeição de cookies poderá afetar a sua capacidade de utilizar alguns dos serviços no nosso website. Veja mais informações em Política de Cookies.

Alterações à nossa Política de Privacidade e de Proteção de Dados

No futuro, poderemos optar por modificar ou atualizar esta política, quer devido a alterações na legislação, quer por forma a abranger novos desenvolvimentos da Internet.

Assim sendo, reservamo-nos o direito de efetuar quaisquer alterações nesse sentido e solicitamos que visite esta página regularmente, uma vez que tais alterações poderão afetá-lo enquanto visitante do nosso website.

Vila Nova de Gaia, 07/04/2021