RGPD - Regra Geral Proteção de Dados

A Fernandes & Silva-Contab., Fisc. e Consult., S.A., adiante designado por FS CONSULTORES, está empenhada em proteger a sua privacidade enquanto CONTRATANTE bem como de todos os seu funcionários, como tal, recolhe apenas as informações pessoais daqueles que as facultem voluntariamente, e assim também, apenas as utiliza para os fins para os quais foram fornecidas.

Todos os dados colectados serão sujeitos a esta política de forma transparente e com integral respeito pelos direitos que assistem ao seu titular.

De acordo com o artigo 4º do REGULAMENTO (UE) 2016/679 DO PARLAMENTO EUROPEU E DO CONSELHO, de 27 de Abril de 2016, os dados pessoais são:

"Informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica (E-mail) ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular."

1 - Recolha e registo e uso de Dados pessoais:

Os dados serão recolhidos e registados em conformidade e para os fins infra descritos e com as licitudes que a seguir se informam:

a) Dados para prestação de serviço: os dados pessoais recolhidos pela FS CONSULTORES são processados manualmente e destinam-se à gestão da ficha do CONTRATANTE, dos seus serviços e dos seus pedidos de contacto comercial, apoio e suporte. A recolha e tratamento de dados pessoais tem ainda como finalidade o seu uso para contactos por parte da FS CONSULTORES para efeitos de:


b) Dar seguimento à criação de subcontactos de conta de CONTRATANTE – serão colectados no mínimo um email de contacto alternativo ao geral, sendo que podem ser adicionados outros dados que o titular da conta opte por oferecer sobre o seu contacto autorizado. Estes subcontactos pressupõem-se ter dado autorização ao titular da conta para este fim, em todo caso se não concordar ou se houver usurpação de identidade por parte do titular da conta o subcontacto deverá comunicar à FS CONSULTORES o seu desagrado para rgpd@fsconsultores.com para que possa ser eliminado o seu contacto.

c) Suporte ao CONTRATANTE – Qualquer dado pessoal que nos seja discricionariamente enviado por email, telefone ou live chat será tratado com a segurança viável e adequada ao meio que em que nos for transmitido, no entanto, e para garantirmos a privacidade dos dados pessoais exortamos que seja evitado o envio de dados pessoais por estas vias. Caso a oferta de dados pessoais se afigure como inultrapassável deverá ficar advertido que, nestas vias de contacto, existe sempre maior exposição ao risco. O tratamento e processamento destes dados reger-se-á pela presente POLÍTICA DE PRIVACIDADE e, neste caso, para exercer o direito de esquecimento de comunicações ou para reportar qualquer situação concernente com risco ou violação de segurança de dados queira faze-lo por email endereçado a rgpd@fsconsultores.com e indicando o nome/empresa/data/hora/meio/ das comunicações que pretende que sejam esquecidas. Lembramos ainda que qualquer endereço de email que permita identificar um individuo é considerado um dado pessoal, pelo que, se deseja que o seu contacto seja esquecido, por favor certifique-se que nos informa nos termos supra, evitando ainda oferecer mais dados através de assinaturas personalizadas ou outras vias.

d) Ferramentas de comunicação instantânea - A FS CONSULTORES tem ao dispor do seu CONTRATANTE suporte através de ferramentas de comunicação instantânea, quando as use exortamos que seja evitado o envio de dados pessoais, inclusive emails que possam ser considerados como tal. Caso a oferta de dados pessoais se afigure como imprescindível para dar seguimento ao pedido de suporte deverá ficar advertido que, nestas vias de contacto, existe sempre maior exposição ao risco. Os dados colectados por esta via serão usados somente para a prossecução do fim a que se destina, sem prejuízo de indicação do CONTRATANTE em contrário, ou de serem dados coincidentes com outros já colectados com outro fundamento e licitude. O tratamento e processamento destes dados reger-se-á pela presente POLÍTICA DE PRIVACIDADE e, neste caso, para exercer o direito de esquecimento queira faze-lo por email endereçado a rgpd@fsconsultores.com e indicando o nome/empresa/data/hora/meio/ das comunicações que pretende que sejam esquecidas.

e) Resposta a contactos comerciais – mediante a autorização e solicitação do titular dos dados poderá ser elaborada uma proposta comercial usando os dados oferecidos e colectados para esse fim, nestes casos a proposta comercial será armazenada em local próprio protegido com firewall, antivírus & antimalware viabilizando acesso seguro por certificado SSL, autenticação por VPN e outras medidas técnicas adequadas, bem como privilégios de acesso restritos e escalonados. Estes dados serão mantidos durante seis meses tendo em vista uma possível adjudicação salvo se o seu titular exercer o direito ao esquecimento.

2 - Compliance com o RGPD e consequências do incumprimento

Pela qualidade que assume de SUBCONTRATANTE, a FS CONSULTORES declara, que:

a) no tratamento dos dados pessoais obedecerá às instruções documentadas do responsável pelo tratamento, incluindo no que respeita às transferências de dados para países terceiros ou organizações internacionais, exceto se for obrigado a fazê-lo elo direito da União ou do Estado-Membro a que está sujeito, informando nesse caso o responsável pelo tratamento desse requisito, antes de proceder a essa transferência, salvo se tal informação for proibida por motivos de interesse público;

b) garante que as pessoas autorizadas a tratar dados pessoais assumiram um compromisso de confidencialidade ou estão sujeitas a adequadas obrigações legais de confidencialidade;

c) adota todas as medidas de segurança do tratamento, designadamente:

d) apenas contratará outro subcontratante se o Responsável pelo Tratamento o autorizar ou, em caso de autorização prévia, comunicará ao Responsável pelo Tratamento a contratação de um subcontratante que deverá respeitar todas as obrigações de tratamento decorrentes do RGPD;

e) prestará assistência ao responsável pelo tratamento através de medidas técnicas e organizativas adequadas, para permitir que este cumpra a sua obrigação de dar resposta aos pedidos dos titulares dos dados tendo em vista o exercício dos seus direitos;

f) prestará assistência ao responsável pelo tratamento no sentido de assegurar o cumprimento das obrigações de segurança no tratamento, notificação à autoridade de controlo e aos titulares em caso de violação de dados pessoais, avaliação de impacto sobre a proteção de dados e consulta prévia, tal como previstas nos artigos 32.º a 36.º, tendo em conta a natureza de tratamento e a informação ao dispor do subcontratante;

g) dependendo da opção do responsável pelo tratamento, apagará ou devolverá todos os dados pessoais depois de concluída a prestação de serviços relacionados com o tratamento, apagando as cópias existentes, a menos que a conservação dos dados seja exigida ao abrigo do direito da União ou dos Estados-Membros, sendo que para cumprimento da lei, nomeadamente a lei fiscal, o esquecimento poderá ir até ao máximo de 12 anos, findos os quais os dados serão eliminados;

h) disponibilizará ao responsável pelo tratamento todas as informações necessárias para demonstrar o cumprimento das obrigações que impendem sobre o subcontratante e facilita e contribui para as auditorias, inclusive as inspeções, conduzidas pelo responsável pelo tratamento ou por outro auditor para este mandatado;

i) compromete-se a informar imediatamente o responsável pelo tratamento se considerar que alguma instrução viola o RGPD ou outras disposições do direito da União ou dos Estados-Membros em matéria de proteção de dados.

3 - Rectificação, portabilidade e eliminação dos dados fornecidos

a) Rectificação de dados - Nos termos da legislação aplicável assiste ao titular o direito de acesso e rectificação dos seus dados, ora assim a FS CONSULTORES oferece ao CONTRATANTE um canal de comunicação permanente através do email rgpd@fsconsultores.com, viabilizando, assim, a sua rectificação dos seus dados a todo tempo. A acessibilidade do CONTRATANTE aos seus dados pode ser solicitada através deste e-mail, e após confirmação telefónica/e-mail, os dados poderão ser divulgados por e-mail, mas antes será garantido que os dados pessoais do CONTRATANTE estão a salvo do acesso indevido por terceiros não autorizados. Os dados pessoais são armazenados em áreas reservadas sujeitas a políticas de backups que poderá consultar, afastando, assim, o risco de perda parcial, integral ou corrupção. Ainda poderá através deste e-mail o CONTRATANTE poderá solicitar actualização dos seus dados pessoais à excepção do email geral e do Número fiscal, o primeiro por se tratar do endereço de e-mail identificador e o segundo para garantia da veracidade fiscal. Para alterar estes campos de identificação, deverá enviar email para rgpd@fsconsultores.com, salvaguardando, à partida, se pretende ou não que este pedido seja encaminhado, depois de tratado, para o esquecimento.

b) Tempo de manutenção de dados, Esquecimento e Eliminação – A FS CONSULTORES compromete-se a manter os seus dados devidamente protegidos com firewall, antivírus & antimalware viabilizando-lhes acesso seguro por certificado SSL, em alguns casos autenticação por VPN e outras medidas técnicas adequadas, bem como privilégios de acesso restritos e escalonados. Poderá a todo o tempo enviar email para rgpd@fsconsultores.com e solicitar o direito ao esquecimento de forma directa, sendo que para tal não poderá ter nenhum serviço activo. Em caso de haverem serviços activos o esquecimento apenas será levado a cabo quando as obrigações contratuais da FS CONSULTORES para o CONTRATANTE se extinguirem, portanto, o CONTRATANTE seguirá prestando o serviço até ao seu término.

c) Esquecimento e Backups - Após terminada a prestação de serviço o seu pedido de esquecimento será atendido, no entanto, persistirão conteúdos de backup pelo tempo definido na politica de backups. Estes dados são, por segurança e privacidade, armazenados, não processados, com acesso restrito e justificado e apenas serão utilizados no caso de haver necessidade intransponível de reposição de um backup que inclua os seus dados.

d) Esquecimento e eliminação - Em exercício de razoabilidade, avaliados os parcos dados que coletamos face às obrigações contratuais e a defesa dos seus interesses legítimos, bem como o cumprimento da lei, nomeadamente a lei fiscal, a FS CONSULTORES evita a eliminação ou alteração dos dados, provendo, em sua vez, a restrição do seu acesso e/ou processamento de forma preserva-lo como evidência no seu interesse legitimo. Estes dados são, no entanto, armazenados, não processados, e apenas com acesso restrito e justificado. Assim, sempre que haja legitimo interesse para acautelar os seus direitos ou de terceiros, a FS CONSULTORES, irá levar a cabo a acção de esquecimento antes da eliminação. Por esquecimento entende-se mover todos os dados para um arquivo morto de acesso reservado, não autorizado senão por justificação fundamentada e a ficar registada. Para cumprimento da lei, nomeadamente da lei fiscal, o esquecimento poderá ir até ao máximo de 12 anos, findos os quais os seus dados serão eliminados. Os seus dados serão mantidos fora do esquecimento pelo prazo máximo de oito anos após inactividade total, podendo, no entanto, ser movidos a todo o tempo desde que exerça o direito ao esquecimento. Para todos os dados pessoais advindos de comunicações deverá o titular dos dados exercer o seu direito indicando-o através de email para rgpd@fsconsultores.com indicando empresa ou ID/data/hora/meio/email para que possam ser identificadas e esquecidas.

e) Portabilidade: A FS CONSULTORES permite-lhe exportar todos os seus dados pessoais após a solicitação feita pelo CONTRATANTE através do email rgpd@fsconsultores.com.

4 – Privacidade na concepção e por defeito:

A FS CONSULTORES assegura que, tanto quanto é exigível e atendível, foram adoptadas e organizadas as medidas técnicas adequadas para proteger os dados pessoais contra a destruição, alteração e/ou difusão acidental ou ilícita. Qualquer violação da privacidade dos dados pessoais será avaliada e reportada em 72h à entidade competente CNPD, bem como ao(s) titulare(s) de dados segundo o processo de gestão de incidentes de segurança e privacidade estabelecido. Caso encontre qualquer risco ou incongruência na gestão de dados pessoais da FS CONSULTORES, deverá alertar-nos para rgpd@fsconsultores.com podendo sempre apresentar reclamação à CNPD – Comissão Nacional de Protecção de dados.

A informação que colectamos e enviamos ajuda-nos a estar aptos a fornecer a melhor experiência de prestação de serviços, por isso incentivamos os nossos clientes a participar oferecendo-nos o seu consentimento.


Mais informação no Web oficial da União Europeia: EUROPA.EU