POLÍTICA DE PRIVACIDADE

A RECORDASSERTIVO – UNIPESSOAL, LDA, através da marca IDnet.pt, respeita a privacidade dos utilizadores e compromete-se a tratar os dados pessoais de forma lícita, transparente e segura.

A presente Política de Privacidade explica quais os dados pessoais que poderão ser tratados no âmbito dos websites, aplicações e serviços disponibilizados pela IDnet.pt, para que finalidades são utilizados e quais os direitos dos respetivos titulares.

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais tratados diretamente no âmbito das suas atividades é:

RECORDASSERTIVO – UNIPESSOAL, LDA
Rua da Levada, 82, 1.º Direito
4435-305 Rio Tinto
Portugal

Contacto para proteção de dados: dpo@idnet.pt

Em determinados serviços prestados a clientes empresariais, a RECORDASSERTIVO poderá atuar como subcontratante, tratando dados pessoais por conta e de acordo com as instruções do respetivo Cliente.

2. Dados que poderemos tratar

Dependendo do serviço utilizado, poderão ser tratados:

  • Nome;
  • Empresa ou entidade;
  • Morada;
  • Número de identificação fiscal;
  • Número de telefone;
  • Endereço de correio eletrónico;
  • Dados necessários à faturação;
  • Credenciais e identificadores de conta;
  • Endereço IP;
  • Data e hora de acessos ou operações;
  • Informação técnica sobre dispositivos e ligações;
  • Conteúdo fornecido através de formulários;
  • Comunicações enviadas ao suporte;
  • Informação necessária ao funcionamento das aplicações e serviços contratados.

Apenas serão tratados os dados necessários às finalidades aplicáveis a cada serviço.

3. Como recolhemos os dados

Os dados poderão ser recolhidos quando:

  • Solicita informações ou orçamentos;
  • Contrata um serviço;
  • Cria uma conta;
  • Utiliza uma aplicação disponibilizada pela IDnet.pt;
  • Envia um formulário;
  • Contacta a IDnet.pt por e-mail, telefone ou outros meios;
  • Subscreve comunicações eletrónicas;
  • Utiliza os websites da IDnet.pt;
  • São gerados eventos técnicos necessários ao funcionamento ou segurança dos serviços.

4. Finalidades e fundamentos do tratamento

Os dados pessoais poderão ser tratados para:

Prestação de serviços

Gestão de contas, execução de contratos, disponibilização de aplicações, assistência técnica e administração dos serviços contratados.

Fundamento: execução de contrato ou diligências pré-contratuais.

Faturação e obrigações legais

Emissão e conservação de documentos contabilísticos e cumprimento de obrigações fiscais ou legais.

Fundamento: cumprimento de obrigação jurídica.

Segurança dos sistemas

Prevenção, deteção e investigação de utilização abusiva, ataques, fraude e incidentes técnicos ou de segurança.

Fundamento: interesse legítimo na proteção dos sistemas, redes, serviços e clientes, sem prejuízo dos direitos e liberdades dos titulares.

Comunicações comerciais

Envio de newsletters ou outras comunicações promocionais quando exista fundamento legal para esse envio.

Quando o tratamento dependa de consentimento, este poderá ser retirado a qualquer momento.

Funcionamento e melhoria dos serviços

Análise de erros, desempenho e utilização técnica das aplicações, na medida necessária para manter e melhorar os serviços.

O fundamento jurídico aplicável dependerá da natureza concreta do tratamento.

5. NETGUARD CONTROL

5.1 Natureza do serviço

O NetGuard Control é uma solução empresarial destinada à aplicação de políticas de segurança em equipamentos informáticos.

Pode permitir ao Cliente:

  • Bloquear domínios e endereços IP;
  • Restringir dispositivos de armazenamento USB;
  • Consultar incidentes relacionados com regras previamente configuradas.

5.2 Dados tratados

Dependendo da configuração do serviço, poderão ser tratados:

  • Identificação ou nome técnico do equipamento;
  • Identificador associado ao equipamento;
  • Endereço IP;
  • Estado e versão do agente instalado;
  • Políticas atribuídas ao equipamento;
  • Data e hora dos eventos;
  • Domínio, endereço ou recurso cujo acesso tenha sido bloqueado;
  • Regra que provocou o bloqueio;
  • Informação relativa à deteção, utilização ou tentativa de utilização de dispositivos de armazenamento USB;
  • Informação técnica necessária ao funcionamento, diagnóstico e segurança do serviço.

5.3 Registo de incidentes

Quando a funcionalidade esteja ativa, o NetGuard Control poderá registar eventos relacionados com tentativas de utilização de recursos bloqueados pelas políticas configuradas pelo Cliente.

O NetGuard Control não se destina a registar um histórico integral dos websites visitados pelos utilizadores.

Os eventos registados dizem respeito às regras de segurança e bloqueio previamente definidas.

5.4 Responsável pelo tratamento e subcontratante

Quando o NetGuard Control seja utilizado por uma organização nos respetivos equipamentos, cabe normalmente ao Cliente determinar as finalidades, regras e fundamento jurídico para o tratamento dos dados relacionados com os seus utilizadores.

Nessas situações, o Cliente atua como responsável pelo tratamento e a RECORDASSERTIVO/IDnet.pt poderá atuar como subcontratante, tratando os dados necessários à prestação do serviço por conta do Cliente.

A IDnet.pt não utiliza os dados dos incidentes para avaliar o comportamento ou desempenho profissional dos trabalhadores do Cliente.

5.5 Obrigações do Cliente

O Cliente é responsável por:

  • Informar adequadamente os utilizadores dos equipamentos;
  • Estabelecer regras internas de utilização dos sistemas informáticos;
  • Determinar a base jurídica aplicável;
  • Limitar o acesso aos incidentes a pessoas autorizadas;
  • Utilizar a informação apenas para finalidades legítimas e proporcionais;
  • Cumprir a legislação laboral e de proteção de dados aplicável.

5.6 Conservação dos incidentes

Os incidentes registados pelo NetGuard Control são conservados durante o período de retenção configurado pelo Cliente, de acordo com as opções disponibilizadas pela plataforma.

Compete ao Cliente selecionar um período de conservação adequado às suas necessidades e às finalidades para as quais os dados são tratados, respeitando os princípios de necessidade, proporcionalidade e limitação da conservação.

Decorrido o período configurado, os incidentes são eliminados automaticamente da plataforma, salvo quando a sua conservação por período superior seja necessária para cumprimento de obrigação legal ou para defesa de direitos em processo judicial ou administrativo.

A IDnet.pt não conserva os incidentes para além do período definido pelo Cliente, exceto quando exista fundamento legal que imponha ou legitime conservação adicional.

6. PDF SIGN

A aplicação PDF Sign trata os dados necessários ao envio e assinatura dos documentos submetidos pelo utilizador.

Poderão ser tratados:

  • Endereço de e-mail do remetente;
  • Endereço de e-mail do destinatário;
  • Documento PDF enviado;
  • Assinatura ou rubrica submetida;
  • Informação técnica e registos necessários ao funcionamento do serviço.

Documentos concluídos

Após a conclusão do processo, os documentos assinados são eliminados do servidor de acordo com os mecanismos definidos para o serviço.

Atualmente, o documento concluído é eliminado após o período técnico necessário ao seu processamento e envio.

Documentos pendentes

Os documentos que permaneçam pendentes de assinatura poderão ser conservados durante um máximo de 30 dias, sendo posteriormente eliminados automaticamente.

Os dados não são utilizados para analisar o conteúdo documental para fins comerciais ou publicitários.

7. R5.PT e serviços de segurança de correio eletrónico

Nos serviços de segurança, anti-spam ou anti-phishing, poderão ser temporariamente tratados dados constantes das mensagens necessárias à deteção, filtragem e quarentena de conteúdos suspeitos.

As mensagens colocadas em quarentena são conservadas durante o período definido para o serviço e posteriormente eliminadas automaticamente.

Quando aplicável, o período normal de retenção é de 30 dias.

8. Destinatários e prestadores de serviços

A IDnet.pt poderá recorrer a fornecedores ou prestadores de serviços necessários ao funcionamento da infraestrutura, alojamento, comunicações, faturação, segurança ou suporte.

Esses prestadores apenas receberão os dados necessários à execução das funções contratadas e ficam sujeitos às obrigações legais e contratuais aplicáveis.

Os dados poderão igualmente ser comunicados quando exista obrigação legal, decisão judicial ou pedido válido de autoridade competente.

9. Transferências internacionais

Sempre que um prestador implique tratamento de dados fora do Espaço Económico Europeu, serão aplicadas as garantias previstas na legislação de proteção de dados, quando exigíveis.

10. Conservação dos dados

Os dados são conservados apenas durante o período necessário às respetivas finalidades ou durante os períodos impostos por lei.

Os prazos poderão variar em função da categoria de dados e do serviço utilizado.

Nomeadamente:

  • Dados contabilísticos e fiscais: durante o período legalmente obrigatório;

  • Dados de suporte e relacionamento comercial: durante o período necessário à gestão da relação e defesa de direitos;

  • Documentos PDF Sign pendentes: até 30 dias;

  • Mensagens em quarentena R5.PT: normalmente até 30 dias;

  • Incidentes NetGuard Control: durante o período de retenção configurado pelo Cliente;

  • Logs técnicos e de segurança: durante o período necessário à segurança, diagnóstico e prevenção de utilização abusiva.

Os dados são eliminados ou anonimizados quando deixam de ser necessários, salvo quando exista obrigação legal ou fundamento legítimo para conservação adicional.

11. Segurança

A IDnet.pt implementa medidas técnicas e organizativas adequadas à proteção dos dados contra:

  • Acesso não autorizado;
  • Alteração indevida;
  • Divulgação;
  • Destruição;
  • Perda acidental;
  • Utilização ilícita.

O acesso aos sistemas e dados é limitado às pessoas que deles necessitam para exercer as respetivas funções.

12. Direitos dos titulares

Nos termos da legislação aplicável, o titular poderá, consoante o caso, exercer:

  • Direito de acesso;
  • Direito de retificação;
  • Direito ao apagamento;
  • Direito à limitação do tratamento;
  • Direito de oposição;
  • Direito à portabilidade;
  • Direito de retirar consentimento, quando o tratamento dependa deste;
  • Direito de apresentar reclamação junto da autoridade de controlo.

O exercício de determinados direitos poderá estar sujeito às limitações legalmente previstas.

Os pedidos poderão ser enviados para:

dpo@idnet.pt

13. Dados tratados por conta dos nossos clientes

Quando a IDnet.pt trate dados pessoais exclusivamente por conta de um Cliente empresarial, os pedidos relacionados com esses dados deverão, em regra, ser dirigidos ao respetivo Cliente, enquanto responsável pelo tratamento.

A IDnet.pt colaborará com o Cliente no cumprimento das obrigações aplicáveis enquanto subcontratante.

14. Cookies e tecnologias semelhantes

O website poderá utilizar:

  • Cookies estritamente necessários;
  • Cookies funcionais;
  • Cookies analíticos;
  • Serviços externos que possam utilizar identificadores ou tecnologias semelhantes.

Os cookies que legalmente dependam de consentimento só deverão ser utilizados de acordo com as opções escolhidas pelo utilizador no mecanismo de gestão de consentimento disponibilizado no website.

O utilizador poderá alterar as respetivas preferências através das opções de privacidade disponíveis no site.

15. Dados de menores

Os serviços empresariais disponibilizados pela IDnet.pt não são especificamente destinados a crianças.

A IDnet.pt não pretende recolher conscientemente dados de menores sem fundamento jurídico adequado.

16. Alterações à Política de Privacidade

A presente Política poderá ser atualizada para refletir alterações legislativas, técnicas ou relacionadas com os serviços disponibilizados.

A versão mais recente estará permanentemente disponível no website IDnet.pt.

17. Reclamações

O titular dos dados tem direito a apresentar reclamação à autoridade de controlo competente.

Em Portugal:

Comissão Nacional de Proteção de Dados — CNPD

18. Contacto

Para questões relativas a privacidade e proteção de dados:

RECORDASSERTIVO – UNIPESSOAL, LDA
Rua da Levada, 82, 1.º Direito
4435-305 Rio Tinto
Portugal

E-mail: dpo@idnet.pt