I – A Privacidade e a Proteção dos Dados Pessoais

A privacidade e a proteção dos dados pessoais de todos os Clientes e utilizadores dos serviços prestados pela GESTIMAX, em cada momento, constituem um aspeto essencial na forma como esta atua e se organiza.

A GESTIMAX visa garantir, assim, que todos os seus Clientes conhecem, a cada momento, as regras e princípios relativos à proteção e tratamento de dados pessoais, desenvolvendo todos os esforços possíveis para assegurar a segurança desses mesmos dados, de acordo com as normas e procedimentos definidos na legislação aplicável, nomeadamente no Regulamento Geral de Proteção de Dados (RGPD).

Deste modo, a empresa adota as melhores práticas técnicas e organizativas para proteger os dados pessoais dos Clientes contra a perda, eliminação involuntária ou ilícita e alteração indevida, bem como, contra as falhas de integridade, acesso ou divulgação não autorizadas.

No website da GESTIMAX poderá encontrar links de acesso a outros websites que são alheios à nossa empresa. A disponibilização de tais links é efetuada de boa-fé, não podendo a GESTIMAX ser responsabilizada pela recolha e tratamento de dados pessoais efetuados nesses websites, nem ser responsabilizada pela exatidão, credibilidade e funcionalidade de websites pertencentes a terceiros. Deste modo, a disponibilização de links para outros websites alheios à GESTIMAX não implica qualquer assunção de responsabilidade relativamente aos mesmos, não lhes sendo, em consequência, aplicável a presente Política de Privacidade.

A GESTIMAX recomenda ainda que os seus Clientes adotem medidas de segurança complementares, incluindo a manutenção de equipamentos e programas devidamente atualizados e configurados, o uso de proteções contra software malicioso e de firewall e a não navegação em websites relativamente aos quais não tenha as devidas garantias de autenticidade.

A presente Política de Privacidade poderá, a todo o tempo, ser objeto de alteração ou revisão, sendo quaisquer alterações ou revisões devidamente divulgadas e comunicadas no website da GESTIMAX

II – O que são os Dados Pessoais

Dados pessoais são a informação, de qualquer natureza e independentemente do respetivo suporte, incluindo som e imagem, relativa a uma pessoa singular identificada ou identificável. Considera-se identificável a pessoa que possa ser identificada direta e indiretamente, designadamente por referência a um número de identificação ou a um ou mais elementos específicos da sua identidade física, fisiológica, psíquica, económica, cultural ou social.

III – Responsável pela Recolha e Tratamento dos Dados Pessoais

A GESTIMAX é a responsável pela recolha e tratamento dos dados pessoais dos Clientes, cabendo a esta decidir no contexto da prestação de Serviços ao Cliente, quais os dados pessoais recolhidos, os meios de tratamento dos dados e as finalidades para que são utilizados.

IV – Responsabilidade sobre dados comunicados a Terceiros

A GESTIMAX poderá, no exercício da sua atividade e no âmbito dos Serviços que presta, subcontratar terceiros para a prossecução das finalidades acima mencionadas e para o desenvolvimento e gestão dos seus sistemas informáticos, o que pode implicar o acesso por essas entidades a dados pessoais dos seus Clientes. Quando tal sucede, a GESTIMAX toma as medidas adequadas, de forma que as entidades que terão acesso aos dados oferecem as mais elevadas garantias técnicas, organizacionais e humanas a esse nível.

Assim, os Terceiros subcontratados pela GESTIMAX estarão obrigados, nos termos legalmente previstos, bem como por força de acordo assinado com a primeira, a pôr em prática medidas técnicas e organizativas adequadas à proteção dos dados pessoais contra a destruição, acidental ou ilícita, a difusão, a alteração, a divulgação, o acesso não autorizado e contra qualquer outra forma de tratamento ilícito, bem como ficarão vinculadas a especiais deveres de sigilo profissional e confidencialidade.

Fora desses casos, a GESTIMAX só transmitirá os dados pessoais dos seus Clientes a Terceiros, quando:

  • a) a isso for obrigada por força de disposição legal e apenas na estrita medida das suas obrigações ou,
  • b) nos casos em que a lei expressamente o permita, se o Cliente autorizar expressa e especificamente tal transmissão e for devidamente informado, por escrito, sobre os destinatários dos dados pessoais e as finalidades dos dados transmitidos.

Em qualquer dos casos, a GESTIMAX permanece responsável pelos dados pessoais disponibilizados pelos Clientes.

A prestação de determinados serviços pela GESTIMAX pode implicar a transferência dos seus dados pessoais para fora de Portugal. Em tal caso, a empresa declara que cumprirá rigorosamente quanto à determinação da adequabilidade do país de destino da informação no que respeita à proteção de dados pessoais e aos requisitos aplicáveis a tais transferências, nos termos legalmente previstos.

V – Condições de Recolha dos Dados Pessoais

A GESTIMAX apenas recolhe e processa os dados pessoais dos Clientes com o expresso consentimento daqueles, de acordo com cada uma das finalidades específicas do tratamento em causa, nos termos previstos no RGPD.

O consentimento prestado pelos Clientes poderá ser por estes retirado a qualquer momento, de forma gratuita.

Existem, no entanto, dados pessoais que são indispensáveis à prestação dos Serviços pela GESTIMAX, (dados obrigatórios), sendo os Clientes devida e previamente informados dessa mesma necessidade e das consequências da não disponibilização dos referidos dados.

Se os dados pessoais, considerados indispensáveis, não forem fornecidos pelos Clientes ou se revelarem insuficientes, incorretos ou desatualizados, a GESTIMAX não poderá prestar o(s) Serviço(s) subscrito(s), assumindo os Clientes nesse caso responsabilidade integral e exclusiva pela insuficiência ou incorreção dos dados transmitidos.

VI – Período de Conservação dos Dados Pessoais

A GESTIMAX apenas conservará os dados pessoais dos Clientes pelo período de tempo estritamente necessário para permitir:

  • a) a prestação do(s) Serviço(s);
  • b) o cumprimento das obrigações legais a que a GESTIMAX está adstrita;
  • c) a prossecução das finalidades da recolha e/ou do tratamento;
  • d) o exercício dos direitos dos Clientes e o cumprimento das obrigações correspondentes.

Após o decurso do período de tempo de conservação/guarda, nos termos acima expostos, os dados pessoais dos Clientes serão eliminados definitivamente pela GESTIMAX

VII- Direitos dos Clientes relativamente aos seus dados pessoais

De acordo com o disposto no RGPD, é garantido ao Cliente na qualidade de titular dos dados pessoais, e de forma gratuita, o direito de acesso, correção, atualização e eliminação dos seus dados pessoais.

Em qualquer um dos casos supra previstos, o Cliente poderá exercer os seus legítimos direitos, enviando comunicação escrita para o contacto de email info@gestimax.pt , com o assunto Proteção de Dados Pessoais.

VIII – Comunicações eletrónicas não solicitadas para fins de marketing direto

Os dados de contacto do Cliente, que seja pessoa singular, poderão ser utilizados pela GESTIMAX, caso este o autorize expressamente, em ações de marketing direto e promoção de serviços disponibilizados pela própria.

Caso se trate de um Cliente que seja pessoa coletiva, a GESTIMAX poderá enviar comunicações não solicitadas para fins de marketing direto relativas a bens e serviços prestados pela própria ou por empresa do mesmo Grupo, exceto se o Cliente recusar expressamente o recebimento futuro deste tipo de comunicações e se inscrever na lista nacional de pessoas coletivas que manifestem expressamente opor-se à receção de comunicações não solicitadas para fins de marketing direto que compete à Direção Geral do Consumidor (DGC) manter atualizada.

Em qualquer dos casos suprarreferidos, o Cliente terá o direito de se opor expressamente e de forma gratuita, via correio eletrónico, ao envio pela GESTIMAX de comunicações eletrónicas para fins de marketing direto, o Cliente poderá, assim, exercer os seus legítimos direitos, enviando comunicação escrita para o contacto: info@gestimax.pt, dirigida ao Responsável pelo Tratamento de Dados Pessoais.

IX – Medidas Processuais e Técnicas de Segurança

A GESTIMAX aplica as medidas técnicas e organizativas necessárias para assegurar que, por defeito, apenas serão tratados dados pessoais dos Clientes necessários para cada finalidade específica de tratamento, sendo estas revistas e atualizadas periodicamente pelo departamento responsável.

A GESTIMAX implementou também as medidas técnicas, físicas, organizativas e de segurança suficientes, necessárias e adequadas para proteger os dados pessoais contra a destruição, acidental ou ilícita, a perda acidental, a alteração, a divulgação, o acesso não autorizado e contra qualquer outra forma de tratamento ilícito.

Deste modo, a GESTIMAX adotou diferentes mecanismos e procedimentos de segurança, seguindo as melhores práticas em termos de segurança da informação nos sistemas que suportam os serviços que presta e que guardam os dados processuais dos Clientes, designadamente a utilização de firewalls e sistemas de deteção de intrusão, a existência de acessos restritos – físicos e lógicos – o registo de operações (logging) e respetiva monitorização e auditoria, a recolha e transmissão de dados pessoais através de meios seguros.

Os dados pessoais recolhidos pela GESTIMAX ficam armazenados de forma segura nos sistemas desta a coberto de todas as medidas de segurança física e lógicas indispensáveis à proteção dos dados pessoais.

Sempre que seja necessário comunicar dados pessoais dos seus Clientes a Terceiros, a GESTIMAX será responsável pelos dados pessoais em causa e garante que:

  • a) a partilha de informação pessoal obedece às normas legais em vigor;
  • b) a transmissão é efetuada com segurança, nomeadamente através da utilização de protocolos de encriptação e,
  • c) Terceiros estão contratualmente obrigados a observar os deveres de confidencialidade e de sigilo e a assegurar a segurança dos dados pessoais que, para esse efeito, lhe sejam comunicados, não podendo utilizar tais dados para quaisquer outras finalidades, em benefício próprio ou de terceiros, nem os correlacionar com outros dados que se encontrem na sua disponibilidade.

Para obter mais informações sobre a forma como a GESTIMAX trata/processa os dados pessoais dos seus Clientes ou para esclarecer qualquer dúvida, apresentar uma reclamação ou deixar comentários sobre matérias relativas a Privacidade e Proteção de Dados Pessoais, deverá enviar as suas comunicações para: info@gestimax.pt