Política de Proteção de Dados Pessoais

1. Objetivo e âmbito de aplicação

A Isorinroth valoriza a proteção dos dados pessoais e compromete-se a tratar esses dados em conformidade com a legislação aplicável em matéria de proteção de dados, incluindo o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação portuguesa aplicável.

Esta política estabelece os princípios gerais e as medidas adotadas para a proteção dos dados pessoais no âmbito da atividade do nosso website e dos serviços relacionados.

Para obter informações detalhadas sobre os dados pessoais recolhidos, as finalidades do tratamento e os respetivos fundamentos jurídicos, consulte a nossa Política de Privacidade. Para informações sobre cookies e tecnologias semelhantes, consulte a nossa Política de Cookies.

2. Princípios de proteção de dados

No tratamento de dados pessoais, observamos os princípios estabelecidos pela legislação aplicável, nomeadamente:

Licitude, lealdade e transparência: os dados pessoais são tratados de forma lícita, leal e transparente.
Limitação das finalidades: os dados são recolhidos para finalidades determinadas, explícitas e legítimas.
Minimização dos dados: apenas são tratados os dados necessários para as finalidades em causa.
Exatidão: procuramos manter os dados pessoais exatos e atualizados.
Limitação da conservação: os dados são conservados apenas durante o período necessário, salvo quando a lei exigir ou permitir um prazo superior.
Integridade e confidencialidade: adotamos medidas adequadas para proteger os dados contra acesso não autorizado, perda, destruição, divulgação ou utilização indevida.
Responsabilidade: assumimos as responsabilidades que nos cabem e mantemos os registos de conformidade exigidos pela legislação aplicável.
3. Tratamento de dados pessoais e fundamentos jurídicos

O tratamento de dados pessoais deve assentar num fundamento jurídico válido, nos termos da legislação aplicável.

Consoante as circunstâncias, esse fundamento poderá incluir a execução de um contrato, o cumprimento de uma obrigação legal, o consentimento do titular dos dados ou a prossecução de interesses legítimos, desde que estes não prevaleçam sobre os direitos e liberdades fundamentais do titular.

A base jurídica será determinada em função da finalidade e das circunstâncias de cada atividade de tratamento.

4. Acesso aos dados e gestão interna

O acesso aos dados pessoais é limitado às pessoas autorizadas que necessitem desses dados para o desempenho das respetivas funções.

Adotamos medidas organizativas adequadas para reduzir o risco de acesso não autorizado, utilização indevida ou divulgação de dados pessoais.

5. Segurança dos dados pessoais

Aplicamos medidas técnicas e organizativas adequadas à natureza dos dados pessoais tratados, à dimensão do tratamento e aos riscos envolvidos.

Estas medidas poderão incluir a gestão de acessos, medidas de segurança das contas, cópias de segurança, mecanismos de monitorização e procedimentos internos de segurança, de acordo com os sistemas e as operações efetivamente utilizados.

Apesar dos esforços razoáveis para proteger os dados pessoais, nenhum método de transmissão ou armazenamento eletrónico pode garantir segurança absoluta.

6. Partilha de dados e prestadores de serviços

Quando necessário para prestar os nossos serviços, executar contratos, cumprir obrigações legais ou prosseguir outras finalidades legítimas, os dados pessoais poderão ser tratados ou recebidos por prestadores de serviços autorizados ou por entidades legalmente habilitadas.

Quando aplicável, adotamos medidas adequadas para assegurar que os terceiros envolvidos tratam os dados pessoais em conformidade com a legislação aplicável e celebramos os acordos de tratamento de dados exigidos por lei.

A utilização de prestadores de serviços externos não elimina as responsabilidades que nos cabem ao abrigo da legislação de proteção de dados.

As informações específicas sobre os destinatários dos dados devem ser consultadas na nossa Política de Privacidade, de acordo com os serviços efetivamente utilizados.

7. Prazo de conservação dos dados

Os dados pessoais são conservados apenas durante o período necessário para cumprir as finalidades para as quais foram recolhidos, salvo quando a legislação exigir ou permitir a sua conservação por um período superior.

Na determinação dos prazos de conservação, consideramos a finalidade do tratamento, as obrigações legais e contabilísticas, a relação contratual e a necessidade de estabelecer, exercer ou defender direitos em processos judiciais.

Quando os dados deixarem de ser necessários e não existir fundamento legítimo para a sua conservação, serão eliminados ou anonimizados de forma adequada, em conformidade com a legislação aplicável.

8. Transferências internacionais de dados

Caso os dados pessoais sejam transferidos para países ou territórios situados fora do Espaço Económico Europeu, cumpriremos, quando aplicável, os requisitos do RGPD relativos às transferências internacionais de dados.

Consoante as circunstâncias, poderão ser utilizadas decisões de adequação, cláusulas contratuais-tipo ou outras garantias legalmente reconhecidas.

A existência de transferências internacionais, os países envolvidos e as garantias aplicáveis dependem dos servidores, dos prestadores de serviços e das operações efetivamente utilizados. Não se presume que os dados sejam transferidos para um país específico.

9. Direitos dos titulares dos dados

Nos termos da legislação aplicável, os titulares dos dados poderão exercer, quando reunidas as condições legais, os seguintes direitos:

Direito de acesso: obter confirmação sobre o tratamento dos seus dados pessoais e aceder às informações legalmente previstas.
Direito de retificação: solicitar a correção de dados inexatos ou o preenchimento de dados incompletos.
Direito ao apagamento: solicitar a eliminação dos dados pessoais nos casos previstos na lei.
Direito à limitação do tratamento: solicitar a limitação do tratamento nas circunstâncias legalmente previstas.
Direito de oposição: opor-se a determinadas operações de tratamento, nos termos da lei.
Direito à portabilidade: receber os dados pessoais num formato estruturado, de uso corrente e de leitura automática, ou solicitar a sua transmissão a outro responsável pelo tratamento, quando aplicável.
Direito de retirar o consentimento: retirar o consentimento a qualquer momento quando o tratamento se baseie nesse consentimento, sem afetar a licitude do tratamento realizado anteriormente.
Direito de apresentar reclamação: apresentar uma reclamação à autoridade de controlo competente.

O exercício destes direitos está sujeito às condições e limitações previstas na legislação aplicável.

10. Como exercer os seus direitos

Para exercer os seus direitos ou apresentar questões relacionadas com os seus dados pessoais, poderá contactar-nos através do endereço de correio eletrónico indicado nesta política.

Quando necessário e proporcional, poderemos solicitar informações adicionais para verificar a identidade do requerente e proteger os dados contra divulgação não autorizada.

Em regra, responderemos aos pedidos no prazo de um mês a contar da sua receção. Nos casos legalmente previstos, este prazo poderá ser prorrogado por mais dois meses, tendo em conta a complexidade e o número de pedidos. Se ocorrer uma prorrogação, o titular dos dados será informado no prazo de um mês, juntamente com os motivos do atraso.

Quando a lei permitir a recusa de um pedido ou exigir uma resposta específica, procederemos em conformidade com as obrigações legais aplicáveis.

11. Violações de dados pessoais

Se ocorrer uma violação de dados pessoais, avaliaremos a natureza do incidente, os seus possíveis efeitos e os riscos para os direitos e liberdades das pessoas afetadas, adotando as medidas adequadas para limitar e corrigir as suas consequências.

Quando o RGPD o exigir, notificaremos a autoridade de controlo competente. Se a violação for suscetível de implicar um elevado risco para os direitos e liberdades das pessoas singulares, informaremos também os titulares dos dados afetados, nos termos legalmente aplicáveis.

As obrigações de notificação e os respetivos prazos serão determinados de acordo com as circunstâncias concretas e a legislação aplicável.

12. Dados pessoais de menores

Não recolhemos nem tratamos intencionalmente dados pessoais de menores de forma contrária à legislação aplicável.

Quando o consentimento dos pais ou representantes legais for legalmente exigido, cumpriremos os requisitos aplicáveis. O tratamento de dados pessoais de menores dependerá da natureza do serviço e das circunstâncias concretas.

13. Decisões automatizadas e definição de perfis

Caso sejam realizadas atividades de decisão automatizada ou definição de perfis, cumpriremos os requisitos aplicáveis do RGPD e asseguraremos as garantias legalmente exigidas.

Quando uma decisão exclusivamente automatizada produza efeitos jurídicos ou afete significativamente uma pessoa de forma semelhante, poderão aplicar-se direitos específicos, incluindo, nos casos previstos na lei, o direito de obter intervenção humana, apresentar a sua posição e contestar a decisão.

Esta disposição não significa que o website realize necessariamente este tipo de tratamento. A situação efetiva dependerá das operações realizadas e das informações disponibilizadas na Política de Privacidade.

14. Encarregado da Proteção de Dados e autoridade de controlo

Quando a legislação exigir a designação de um Encarregado da Proteção de Dados (EPD), cumpriremos essa obrigação nos termos legais aplicáveis.

Esta política não significa que tenha sido designado um EPD.

Se considerar que o tratamento dos seus dados pessoais viola a legislação aplicável, poderá apresentar uma reclamação à Comissão Nacional de Proteção de Dados (CNPD), a autoridade portuguesa de controlo em matéria de proteção de dados.

15. Relação com outras políticas e atualizações

Esta política deve ser lida em conjunto com a Política de Privacidade e a Política de Cookies do website. Cada documento aborda aspetos específicos relacionados com o tratamento e a proteção dos dados pessoais e com a utilização de cookies.

Poderemos atualizar esta política em função de alterações legislativas, operacionais ou das nossas medidas de proteção de dados. A versão atualizada será publicada no website e produzirá efeitos a partir da data nela indicada.

16. Contactos

Para questões relacionadas com esta política ou com a proteção dos seus dados pessoais, poderá contactar-nos através dos seguintes meios:

Website: https://isorinroth.com
Correio eletrónico: info@isorinroth.com
Telefone: +1 (330) 627-4185
Endereço postal: 209 W Ash Ave, Duncan, OK 73533, Estados Unidos
Horário de atendimento: de segunda a sexta-feira, das 09:00 às 12:00 e das 14:00 às 18:00.

Antes da publicação, confirme a identidade jurídica da entidade responsável pelo tratamento e verifique se é necessário designar um representante na União Europeia, nos termos do artigo 27.º do RGPD. As informações desta política devem corresponder às práticas reais do website.