IIntrodução
A proteção das pessoas singulares no que diz respeito ao tratamento dos seus dados pessoais é um direito fundamental consagrado no artigo 8.º, n.º 1, da Carta dos Direitos Fundamentais da União Europeia e no artigo 16.º, n.º 1, do Tratado de Funcionamento da União Europeia, tal como transposto no artigo 18.º, n.º 4, da Constituição espanhola.
TEAM4 COLLECTION AND CONSULTING, S.L.U. (doravante designada «TEAM4»), no âmbito do seu compromisso em matéria de conformidade regulamentar, aprova a presente Política de Proteção de Dados, na qual estabelece as normas e os princípios de conduta que devem servir de orientação aos profissionais da TEAM4 no que diz respeito à proteção de dados pessoais, em conformidade com a legislação em vigor.
II. Objeto
A presente Política tem como objetivo dar a conhecer aos profissionais da TEAM4 a legislação aplicável em matéria de proteção de dados e, em especial, o Regulamento (UE) n.º 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (doravante designado por RGPD).
As regras de conduta contidas na presente Política serão aplicáveis no contexto do trabalho desempenhado pelos colaboradores e profissionais da TEAM4 e terão como objetivo a proteção dos dados pessoais, tanto dos seus próprios colaboradores como de todos os terceiros (fornecedores, clientes, profissionais, etc.) que mantêm relações com a TEAM4.
As regras estabelecidas na presente Política são diretrizes de cumprimento obrigatório por parte de todos os colaboradores e profissionais da TEAM4, que, além disso, devem envidar todos os esforços para garantir que as mesmas sejam respeitadas, incluindo os subcontratados da TEAM4 que participem em atividades que envolvam o tratamento de dados pessoais.
III Âmbito de aplicação
A presente Política aplica-se ao tratamento, total ou parcialmente automatizado ou não automatizado, de dados pessoais no âmbito das atividades desenvolvidas pela TEAM4.
Além disso, esta Política aplica-se a todos os colaboradores e profissionais da TEAM4, independentemente da sua posição hierárquica na organização, da sua qualificação profissional ou do tipo de relação que mantêm com a TEAM4.
IV. Funções relacionadas com a proteção de dados e a segurança da informação
Na TEAM4, foram nomeadas as seguintes funções na área da Proteção de Dados e Segurança da Informação:
Responsável pela Proteção de Dados (DPO, LISO)
Contacto: dpd@team4collection.com
É também um meio para transmitir qualquer pedido relativo aos direitos de proteção de dados.
Responsável pela Segurança Informática (RSI, LCM)
Contacto: ciberseguridad@team4collection.com
É também um meio para comunicar qualquer incidente de segurança.
VPrincípios
O Capítulo II do RGPD estabelece os princípios que regem a proteção de dados e que, por conseguinte, constituem a base da presente Política:
Legalidade, lealdade e transparência
A TEAM4 tratará os dados pessoais de forma lícita, leal e transparente, informando o titular dos dados sobre o tratamento dos seus dados e as finalidades específicas.
Limitação da finalidade
Os dados pessoais tratados pela TEAM4 serão sempre recolhidos para fins determinados, explícitos e legítimos, e não serão posteriormente tratados de forma incompatível com esses fins.
Minimização de dados
A TEAM4 tratará apenas os dados pessoais que sejam estritamente necessários para a finalidade para a qual foram recolhidos.
Precisão
A TEAM4 assegurará que os dados pessoais tratados sejam exatos e estejam atualizados, adotando medidas razoáveis para que sejam eliminados ou retificados sempre que estiverem incorretos.
Limitação do prazo de conservação
A TEAM4 não conservará os dados pessoais que trata para além do tempo necessário para os fins para os quais foram recolhidos, salvo se houver uma obrigação legal.
Integridade e confidencialidade
A TEAM4 procurará garantir a integridade e a confidencialidade dos dados pessoais tratados, aplicando medidas técnicas ou organizativas para os proteger.
VI A responsabilidade proativa
A TEAM4 compromete-se a cumprir os princípios acima enumerados, agindo com a devida diligência e devendo ser capaz de demonstrar esse cumprimento através de uma «responsabilidade proativa», que se traduz em:
Avaliação ou análise de riscos
O responsável pelo tratamento é obrigado a aplicar medidas adequadas e eficazes e deve poder demonstrar a conformidade das atividades de tratamento com a legislação aplicável. Para tal, a TEAM4 realizará uma avaliação ou análise de risco dos tratamentos que efetuar.
Avaliação de impacto
A TEAM4 realizará avaliações de impacto nos casos previstos na legislação aplicável, ou seja, quando houver a probabilidade de que um determinado tratamento implique um risco elevado para os direitos e liberdades das pessoas singulares.
Registo das atividades de tratamento
A TEAM4, quer atue na qualidade de responsável pelo tratamento, quer na qualidade de subcontratante dos seus clientes, manterá registos das atividades de tratamento sob a sua responsabilidade.
Lacunas de segurança
Caso ocorra uma incidência no tratamento dos dados pessoais pelos quais a TEAM4 é responsável e que possa causar danos ou prejuízos físicos, materiais ou imateriais a pessoas singulares, serão seguidas as diretrizes e normas internas estabelecidas na TEAM4 para a gestão das chamadas «Violações ou Brechas de Segurança».
Encarregado da proteção de dados
A TEAM4 nomeou o Delegado de Proteção de Dados (DPD), que será responsável por supervisionar o cumprimento e a implementação do Sistema de Gestão da Proteção de Dados e que reportará ao mais alto nível.
Contacto: dpd@team4collection.com ou endereço postal na Rua Julián Camarillo, n.º 6-A, 1.º andar, 28037, Madrid.
VI. Direitos dos titulares dos dados
A TEAM4 compromete-se a facilitar ao titular dos dados o exercício dos seus direitos reconhecidos pela legislação aplicável:
- Direito de acesso.
- Direito de retificação.
- Direito à supressão (direito ao esquecimento).
- Direito à limitação do tratamento.
- Direito à portabilidade dos dados.
- Direito de oposição e de não ser objeto de decisões individuais automatizadas.
Para o efeito, serão seguidas as orientações e normas estabelecidas nos procedimentos internos que regulam o exercício dos direitos dos titulares dos dados.
VIII Responsáveis pelo tratamento
A TEAM4 dispõe de procedimentos internos de contratação que regulam e estabelecem as medidas concretas a tomar no que diz respeito à contratação de serviços de fornecedores que tenham acesso a dados na qualidade de subcontratantes, bem como no que diz respeito aos fornecedores que, sem serem subcontratantes, possam aceder, de forma acidental ou acessória, a dados pessoais sob a responsabilidade da TEAM4.
A prestação destes serviços será regulada nos respetivos contratos de tratamento de dados ou através da inclusão de cláusulas específicas no contrato principal do serviço.
IX. Transferências internacionais de dados
Atualmente, a TEAM4 não realiza tratamentos de dados que impliquem uma transferência internacional de dados para Estados terceiros que não ofereçam o mesmo nível de segurança que os Estados-Membros da União Europeia ou aqueles reconhecidos pela Comissão como destinos seguros. Caso tal venha a ocorrer, a TEAM4 assegurará que qualquer tratamento que implique uma transferência de dados para fora da União ou para países que não disponham de um nível adequado de proteção de dados seja realizado em conformidade com os requisitos estabelecidos na legislação aplicável.
XImplantação: o Sistema de Gestão da Proteção de Dados
De acordo com os princípios e normas incluídos na presente Política, a TEAM4 elaborará os procedimentos internos adequados, ou qualquer outro documento de apoio interno, que permitam a aplicação da legislação aplicável, criando assim um Sistema de Gestão da Proteção de Dados. Esses procedimentos ou documentos de apoio serão de cumprimento obrigatório para todos os profissionais da TEAM4.
O Delegado de Proteção de Dados será responsável por supervisionar o cumprimento e a implementação do referido Sistema de Gestão de Proteção de Dados, coordenando-se, em todos os momentos, com os responsáveis pelas filiais ou delegações.
XIControlo e avaliação
O Sistema de Gestão da Proteção de Dados deverá ser controlado e avaliado periodicamente. Para o efeito, serão realizadas, sob a direção e supervisão do Responsável pela Proteção de Dados, auditorias periódicas ao cumprimento do disposto na presente Política e na legislação aplicável em geral.
Por outro lado, no que diz respeito à Auditoria Interna, no âmbito do seu plano anual de revisão de todos os sistemas da TEAM4, será incluída uma secção específica sobre a proteção de dados, com o objetivo de verificar o cumprimento da legislação aplicável.
Os resultados obtidos nas diferentes auditorias e outros controlos serão comunicados ao órgão de gestão da TEAM4.
XII. Aprovação e divulgação da Política
Esta Política foi aprovada pelo Comité de Direção da TEAM4 Collection and Consulting em 15 de abril de 2018.
A Política de Proteção de Dados estará disponível como informação documentada e será comunicada a todas as partes interessadas e aos profissionais da TEAM4 que devam respeitá-la e implementá-la.
·Tabela de revisões
| Rev. | Data | Descrição da alteração | Elaborado | Revisado | Aprovado |
|---|---|---|---|---|---|
| 01 | 14/03/2018 | Documento inicial | Conformidade regulamentar | Conformidade regulamentar | — |
| 02 | 15/04/2018 | Aprovação Política do Comité de Direção | Conformidade regulamentar | Conformidade regulamentar | Comité de Direção |
| 03 | 14/05/2019 | Revisão | CN | CN | XX |
| 04 | 01/06/2020 | Revisão, logótipo, LEMBRETE | CN | CN | XX |
| 05 | 01/06/2021 | Revisão sem alterações | CN | CN | XX |
| 06 | 07/01/2022 | Endereço de e-mail da DPD | CN | CN | XX |
| 07 | 25/04/2023 | Inclusão de funções de PD e contactos | CN | CN | XX |
| 08 | 19/12/2023 | Alteração do logótipo para Team4, Revisão do documento | CN | CN | XX |

