Política de Privacidade
A Costa Leonardo trata dados pessoais dos seus clientes e potenciais clientes, fornecedores, colaboradores e candidatos a colaboradores, membros de órgãos sociais, beneficiários, utilizadores de aplicações, participantes, visitantes ou quaisquer outros terceiros com quem mantêm - ou mantiveram - uma relação comercial, contratual ou de outra natureza semelhante (doravante “Titulares”) para diversas finalidades.
A presente Política de Proteção de Dados Pessoais e Privacidade faculta informação quanto ao modo como a Costa Leonardo tratam os dados pessoais dos Titulares de acordo com a legislação aplicável em matéria de proteção de dados pessoais e privacidade
Quem é o responsável pelo tratamento dos meus dados pessoais?
• Que dados pessoais são tratados?
• Quais as finalidades e fundamentos de licitude para o tratamento dos meus dados pessoais?
• Qual o período de conservação dos meus dados pessoais?
• Como é que os meus dados pessoais vão ser tratados?
• Quem são os destinatários dos meus dados pessoais?
• Que direitos tenho sobre os meus dados pessoais?
• Informação sobre cookies
• Outros avisos de privacidade
• Alterações à Política de Proteção de Dados e de Privacidade
1) Quem é o responsável pelo tratamento dos meus dados pessoais?
A Costa Leonardo é a responsável pelo tratamento dos seus dados pessoais para as finalidades indicadas nesta Política.
2) Que dados pessoais são tratados?
A Costa Leonardo pode tratar várias categorias de dados pessoais, designadamente:
Dados de identificação pessoal |
Como nome completo, idade, altura, peso, sexo, data de nascimento, morada, nacionalidade, naturalidade, idioma, documento de identificação, fotografia, NISS, NIF, assinatura, CIRS, escalão de segurança social, estado civil, nome e NIF do elemento do agregado familiar, número de dependentes, carta de condução, data de óbito, localização geográfica, imagens de vídeo, situação militar, visto de residência, certidão de casamento, comprovativo de morada, número de sócio |
Dados de contactos |
Como número de telefone/telemóvel, extensão interna, número de fax, endereço de correio eletrónico, endereço IM, data/hora de contacto, local de origem do contacto, contacto preferencial, pessoa de contacto, contacto de emergência, IMEI |
Dados relacionados com a situação profissional |
Como entidade empregadora, número mecanográfico, categoria profissional, função, grupo funcional, unidade organizacional, situação profissional, local de trabalho, departamento/área, data de início do vínculo laboral, data de início na função, data de reinício do vínculo laboral, data de suspensão do vínculo laboral, data de fim do vínculo laboral, motivo da saída, antiguidade, horário de trabalho, regime de duração do trabalho, data/hora de entrada/saída, assiduidade e absentismo, empresa utilizadora, tipo de contrato, duração do contrato, número do certificado de aptidão profissional, declaração de empregador do cônjuge, data da última promoção, membro da comissão, número de sindicato, nome do sindicato, número ARGE, sanções disciplinares, avaliação de desempenho, certificado de aproveitamento do ano letivo anterior, registo criminal |
Dados de recrutamento |
Como data de candidatura, resultados da entrevista, resultados de testes/provas de admissão, curriculum vitae, certificado de habilitações |
Dados relativos a formação |
Como nome da formação, área da formação, iniciativa da formação, período da formação, duração da formação, horário da formação, nível de qualificação da formação, avaliação da formação, habilitações literárias, competências, qualificação profissional |
Dados sobre a situação financeira |
Como rendimentos e remunerações, contribuições financeiras e segurança social, compromissos financeiros regulares, pensões e reformas, prémios, penhoras, despesas, subsídios, tarifa, valor em dívida, data de início do incumprimento, data de fim do incumprimento, número de prestações em atraso, número de dias em atraso, número de titulares de rendimento, declaração IRS, declaração de benefícios, recibo de matrícula e propinas, ativos penhorados, falência/insolvência, relatórios de avaliação da qualidade, classe de risco, risco de crédito, devolução de cheques, posição acionista |
Dados relativos a meios de pagamento e transações |
Como número de conta, IBAN/NIB, número de transação, descrição da transação, data da transação, valor da transação, número de transações, número do cartão, nome do cartão, tipo de cartão, data de ativação do cartão, data de validade do cartão, CCV, código BIN, número do cheque, faturação eletrónica, número da fatura, mandato SEPA |
Dados de saúde |
Como número da cédula profissional do médico, indicador de deficiência, tipo/grau de incapacidade, necessidades especiais, tipo de exame, data do exame, resultados do exame, resultado do teste de álcool e drogas, data de alta médica, número de dias de baixa, ficha de aptidão médica, recomendações da ficha de aptidão, relatório médico, certificado de incapacidade |
Dados de contratos |
Como número de contrato, data de assinatura, código de cliente, código de vendedor, número da intervenção, morada de fornecimento, histórico de fornecimentos, segmentos de clientes, leitura do contador, referência de leitura, CUI-Código Universal de Instalação, CPE-Código Ponto de Entrega, produtos e serviços, quantidade de produtos e serviços, valor dos produtos e serviços, data de aquisição de produtos e serviços, canal/local de aquisição, gasto por cliente, desconto, consumos históricos, período de consumo, tipo de habitação, artigo matricial |
Dados de veículos |
Como matrícula, data da matrícula, marca do veículo, modelo do veículo, número do chassis, número do quadro, movimentos da Via Verde, referência do identificador Via Verde, lugar de estacionamento |
Dados decorrentes de inquéritos de satisfação |
Como índice de satisfação, fatores de preferência, opinião, áreas de interesse |
Dados decorrentes de processos judiciais |
Como ações judiciais, número do processo judicial, processo de contencioso, tipo de processo, resultado do processo, montante peticionado, infrações penais e participações, identificação da última diligência, data da última diligência, créditos preferentes, penhora de créditos |
Dados decorrentes de reclamações |
Como número da reclamação, data da reclamação, descrição da reclamação, origem da reclamação, data de resposta da reclamação |
Dados relacionados com seguros |
Como tipo de seguro, número da apólice de seguro, número do cartão de seguro, data de início do seguro, validade do seguro, seguradora, data de receção do seguro, seguro vida – número de meses de salário coberto, seguro de vida – salário mensal coberto, prémio de seguro, data do sinistro, data de reporte do sinistro, descrição da ocorrência, número do sinistro, valor da indemnização, local do acidente, número da carta verde |
Dados de autenticação e acessos |
Como conta do utilizador, username, password, data de criação, validade do acesso, registo de entradas e saídas |
Dados de navegação web |
Como identificador eletrónico (Mac, IP), data/hora de início da conexão, data/hora de fim da conexão, local de origem da navegação web, URL visitado, website, endereço da rede social, histórico de interação nas redes sociais, host name |
Dados biométricos |
Como impressão digital, voz, retina, reconhecimento facial |
3) Quais as finalidades e fundamentos de licitude para o tratamento dos meus dados pessoais?
O tratamento dos seus dados pessoais pode ter as seguintes finalidades, estando as principais atividades de tratamento identificadas no quadro infra:
Atividade Comercial e de Marketin |
Recursos Humanos |
Gestão da Relação Contratual |
Segurança de Pessoas e Bens |
|
Fidelização de clientes |
Gestão de recursos humanos |
Gestão de cobranças e recuperação de crédito |
Gravação de chamadas para prover situações de emergência |
|
Marketing Direto |
Recrutamento e seleção de trabalhadores |
Gestão de fornecedores |
Monitorização de dispositivos eletrónicos |
|
Análise e definição individualizada de perfis |
Gestão e processamento de salários e benefícios |
Gestão administrativa |
Controlo de acessos físicos |
|
Análise e definição individualizada de perfis |
Gestão e processamento de salários e benefícios |
Gestão administrativa |
Controlo de acessos físicos |
|
Análise e definição generalizada de perfis |
Gestão de planos de reforma e pré-reforma |
Gestão económica e contabilística |
Controlo de acessos lógicos |
|
Inquéritos de satisfação/opinião |
Segurança e Saúde no trabalho |
Gestão de clientes |
Proteção de pessoas e bens |
|
Angariação de clientes ou qualificação de leads |
Gestão de seguros |
Gravação de chamadas no âmbito da relação contratual |
Gestão e manutenção de sistemas e tecnologias de informação |
|
Gestão e organização de passatempos |
Gestão de atividades de formação |
Gravação de chamadas para monitoria da qualidade do atendimento |
Videovigilância |
|
Divulgação de imagens e/ou voz |
Gestão de sanções disciplinares |
Gestão financeira |
Geolocalização |
|
Gestão e organização de eventos |
Controlo de horário/assiduidade |
Gestão de contencioso |
|
|
Gestão de dados de tráfego |
Investigação científica ou análise de informação estatística |
Gestão de websites e aplicações |
|
|
|
Comunicação de irregularidades |
Gestão e realização de auditorias |
|
|
|
|
Gravação de comunicações eletrónicas por webchat no âmbito da relação contratual |
|
|
|
|
Gestão de contratos |
|
|
|
|
Prevenção de fraude |
|
|
|
|
Comunicações institucionais |
|
|
|
|
Prestação de informações a autoridades judiciais, administrativas, de supervisão e/ou regulatórias |
|
|
|
|
Contadores inteligentes |
|
Em qualquer atividade, o tratamento de dados pessoais é legitimado por um dos seguintes fundamentos de licitude:
- Diligências pré-contratuais ou execução de contrato no qual o Titular é parte;
- Interesse legítimo prosseguido pela Costa Leonardo ou por terceiro exceto se prevalecerem os interesses ou direitos e liberdades fundamentais do Titular que exijam a proteção dos seus dados pessoais;
- Cumprimento de uma obrigação legal a que a empresa Costa Leonardo estiver adstrita;
- Consentimento do Titular;
- Defesa de interesses vitais do Titular, no caso de estar física ou legalmente incapacitado de dar o seu consentimento;
- Exercício de funções de interesse público ou exercício de autoridade pública de que a Costa Leonardo esteja investida.
4) Qual o período de conservação dos meus dados pessoais?
Os seus dados pessoais serão conservados durante o período de tempo necessário à prossecução das finalidades específicas para as quais foram recolhidos.
Ao período de conservação referido pode acrescer qualquer outro período decorrente (i) do cumprimento de uma obrigação legal aplicável à empresa Costa Leonardo (e pelo período definido na mesma), (ii) de obrigações contratuais com a empresa Costa Leonardo responsável pelo tratamento, (iii) do decurso de prazos de prescrição aplicáveis, ou (iv) em caso de procedimento contraordenacional ou judicial, até 6 meses após o trânsito em julgado da respetiva sentença.
5) Como é que os meus dados pessoais vão ser tratados?
Os seus dados pessoais serão tratados pela empresa Costa Leonardo, no contexto das finalidades antes indicadas, de acordo com a política e as normas internas da empresa e com recurso a medidas técnicas e organizativas adequadas para promover a respetiva segurança e confidencialidade, nomeadamente em relação ao tratamento não autorizado ou ilícito dos seus dados pessoais e à respetiva perda, destruição ou danificação acidental. Os seus dados podem ainda ser tratados posteriormente para fins estatísticos.
6) Quem são os destinatários dos meus dados pessoais?
Os seus dados pessoais podem ser facultados a empresas encarregues da prestação de serviços à empresa responsável pelo tratamento (“Subcontratantes”), que estão vinculadas a esta por contrato escrito, apenas podem tratar os seus dados pessoais para as finalidades estabelecidas e não estão autorizadas a tratá-los, direta ou indiretamente, para qualquer outra finalidade, em proveito próprio ou de terceiro.
Os seus dados pessoais podem também ser partilhados com entidades com quem a Costa Leonardo estabeleça parcerias, ao abrigo de acordos de responsabilidade conjunta.
Existindo um interesse legítimo na partilha de dados, os seus dados pessoais podem ser transmitidos, para fins administrativos internos, entre as várias áreas da empresa Costa Leonardo.
Em cumprimento de obrigações legais e/ou contratuais, os seus dados pessoais poderão ainda ser transmitidos a terceiros, para prossecução de finalidades próprias, designadamente a operadores de rede, bancos e seguradoras, autoridades judiciais, administrativas, de supervisão ou regulatórias e ainda entidades que realizem, licitamente, ações de compilação de dados, ações de prevenção e combate à fraude, estudos de mercado ou estatísticos.
Quando opta por seguir a Costa Leonardo nas redes sociais, os seus dados pessoais poderão ser tratados pelas respetivas entidades gestoras de acordo com as suas políticas de privacidade, cuja leitura recomendamos, antes de navegar nos websites.
A empresa responsável pelo tratamento pode ainda transferir os seus dados pessoais para fora do Espaço Económico Europeu, caso tal se justifique no âmbito da execução de um contrato ou em cumprimento de uma obrigação legal, assegurando que os dados apenas são transferidos ao abrigo de uma decisão de adequação da Comissão Europeia ou das cláusulas-tipo de proteção de dados (ou análogas), aprovadas pela Comissão Europeia.
7) Que direitos tenho sobre os meus dados pessoais?
Enquanto titular dos dados, tem o direito de, sempre que aplicável: i) solicitar o acesso, retificação, limitação, oposição, portabilidade e apagamento dos seus dados pessoais, (ii) apresentar queixa junto da autoridade de controlo competente - em Portugal, a Comissão Nacional de Proteção de Dados (“CNPD”) - ou (iii) obter reparação e/ou indemnização, se considerar que o tratamento realizado viola os seus direitos e/ou a legislação em matéria de proteção de dados pessoais e de privacidade aplicáveis.
Para exercer os seus direitos consagrados na legislação aplicável em matéria de dados pessoais e de privacidade, pode exercê-los através do e-mail geral@costaleonardo.com ou por correio postal, Qta. N. Sr.ª do Monte Carmo, Azinhaga de Leal Torres, 2600-649 Castanheira do Ribatejo.
8) Informação sobre cookies
Aconselhamos a leitura da política de cookies para saber mais informações a respeito do tratamento dos seus dados pessoais realizado através desta atividade.
9) Outros avisos de privacidade
Sem prejuízo das informações constantes deste documento, a Costa Leonardo pode proceder ao tratamento de outros dados pessoais ou categorias de dados adicionais, quando tal seja necessário para a prossecução de determinada finalidade e esteja de acordo com a legislação aplicável, sendo que será previamente notificado antes desse tratamento de dados pessoais.
10) Alterações à Política de Proteção de Dados Pessoais e de Privacidade
A Costa Leonardo pode, a qualquer momento, alterar a presente Política de Proteção de Dados Pessoais e Privacidade em conformidade com novos requisitos legais ou regulamentares ou proceder à respetiva atualização, caso tal se justifique. Aconselhamos a consulta regular desta Política para verificar as versões mais atualizadas.