POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS
Em cumprimento do disposto no artigo 13.º do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados (doravante, RGPD), e no artigo 11.º da Lei Orgânica espanhola 3/2018, de 5 de dezembro, relativa à proteção de dados pessoais e à garantia dos direitos digitais, informamos o seguinte:
O Utilizador deverá ler atentamente a presente Política de Privacidade, redigida numa linguagem clara e acessível para facilitar a sua compreensão, com o objetivo de lhe permitir decidir de forma livre, informada e voluntária se pretende fornecer os seus dados pessoais ou os dados pessoais de terceiros à RADIOTRANS, S.A. (doravante, a Entidade).
Informações sobre o Responsável pelo Tratamento:
DENOMINAÇÃO SOCIAL: RADIOTRANS, S.A.
NÚMERO DE IDENTIFICAÇÃO FISCAL: A80318389
SEDE SOCIAL: AVENIDA JUAN CARAMUEL (LEGANES TECNOLOGICO), 17, CP 28919, LEGANÉS (MADRID).
ENDEREÇO DE CORREIO ELETRÓNICO DO ENCARREGADO DA PROTEÇÃO DE DADOS: cperez@radiotrans.com
CANAL DE PROTEÇÃO DE DADOS: https://corporate-line.com/cnormativo-radiotrans
Finalidade, fundamento jurídico e conservação dos seus dados pessoais
A Entidade tratará os dados pessoais fornecidos pelo Utilizador para as seguintes finalidades e durante os períodos de conservação indicados abaixo:
Gerir a prestação e execução dos serviços e/ou produtos contratados, bem como a elaboração, acompanhamento e gestão de contratos, ofertas e propostas de serviços, incluindo os dados das pessoas cuja intervenção seja necessária para esse efeito. O fundamento jurídico deste tratamento é a execução de um contrato ou a aplicação de medidas pré-contratuais a pedido do titular dos dados. Neste caso, conservaremos os dados pessoais durante o período em que se mantiver a relação contratual ou pré-contratual e, após o seu termo, durante os prazos legalmente exigidos para responder a eventuais responsabilidades dela decorrentes.
Gerir e tratar comunicações, qualquer tipo de pedido, sugestão, reclamação ou requerimento apresentado pelos informantes/utilizadores através do Sistema Interno de Informação, em conformidade com a Lei 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que comunicam infrações normativas e a luta contra a corrupção. Estas comunicações podem implicar a sua gestão e, quando aplicável, o seu encaminhamento para o departamento responsável, para que sejam devidamente tratadas em conformidade com o quadro regulamentar aplicável. O fundamento jurídico deste tratamento é o cumprimento das obrigações legais aplicáveis à Entidade. Os dados relativos às informações recebidas e às investigações internas serão conservados durante o período necessário e proporcional para efeitos de cumprimento da legislação relativa à proteção dos denunciantes e nunca por um período superior a dez anos. Decorridos três meses após a sua receção, as comunicações serão eliminadas, salvo quando devam ser conservadas para comprovar e deixar evidência da existência e do funcionamento do Sistema e/ou com base noutros requisitos de conformidade regulamentar associados às informações. Nesses casos, a identidade do informante será anonimizada numa área separada, sujeita a medidas de segurança adequadas.
Enviar comunicações informativas sobre produtos ou serviços semelhantes aos já contratados pelo Cliente. O fundamento jurídico deste tratamento é o interesse legítimo da Entidade no âmbito de uma relação contratual anterior, desde que essas comunicações digam respeito a produtos ou serviços próprios semelhantes aos inicialmente contratados, garantindo-se, em qualquer caso, a possibilidade de oposição em cada envio. No caso das comunicações eletrónicas, este tratamento baseia-se no disposto no artigo 21.º, n.º 2, da Lei 34/2002, relativa aos serviços da sociedade da informação e ao comércio eletrónico (doravante, LSSI). Os dados pessoais serão conservados enquanto não for exercido o direito de oposição ou não for solicitado o cancelamento da receção dessas comunicações.
No âmbito da gestão das relações laborais, a Entidade poderá tratar dados pessoais de trabalhadores, candidatos ou pessoal relacionado para as seguintes finalidades:
Gerir a relação laboral, incluindo a celebração, execução e cessação do contrato de trabalho, bem como a gestão administrativa, contabilística e de processamento salarial.
Gerir o controlo da assiduidade, o registo dos horários e o cumprimento do período de trabalho.
Organizar e gerir ações de formação obrigatórias ou necessárias ao desempenho das funções.
Cumprir as obrigações em matéria de prevenção de riscos profissionais, vigilância da saúde e gestão de riscos psicossociais.
Exercer os poderes de controlo do empregador previstos na legislação laboral, em conformidade com o artigo 20.º, n.º 3, do Estatuto dos Trabalhadores espanhol.
Gerir as comunicações internas necessárias ao correto desenvolvimento da atividade laboral, incluindo avisos operacionais, alertas ou acesso a ferramentas e documentação empresarial. Essas comunicações poderão ser realizadas através dos contactos pessoais fornecidos pelo titular dos dados quando tal seja necessário para o desenvolvimento da relação laboral, utilizando-se preferencialmente os canais empresariais quando estejam disponíveis.
Verificar a inexistência de conflitos de interesses ou situações suscetíveis de comprometer a integridade, a segurança ou a conformidade regulamentar da Entidade.
Garantir a aplicação de políticas de igualdade, não discriminação, prevenção do assédio e proteção de grupos vulneráveis no ambiente de trabalho.
Tratar a imagem dos trabalhadores para fins empresariais ou de divulgação, quando tenha sido previamente obtido o consentimento expresso.
Consoante a natureza concreta de cada tratamento, o respetivo fundamento jurídico assenta na execução do contrato de trabalho, no cumprimento de obrigações legais, no interesse legítimo da Entidade ou no consentimento do titular dos dados, quando necessário. Os dados pessoais serão conservados durante a vigência da relação laboral e, após o seu termo, durante os prazos legalmente exigidos para responder a eventuais responsabilidades.
Enviar comunicações comerciais, newsletters ou mailings quando essas comunicações não se encontrem abrangidas por uma relação contratual anterior nos termos indicados acima. O fundamento jurídico deste tratamento é o consentimento livre, específico, informado e inequívoco do titular dos dados. Os dados pessoais serão conservados enquanto o consentimento prestado não for retirado ou não for solicitado o cancelamento da receção dessas comunicações.
Gerir a receção e avaliação de candidaturas, currículos e processos de seleção, incluindo candidaturas espontâneas enviadas através do sítio Web ou do endereço de correio eletrónico de contacto, bem como a sua consideração para vagas atuais ou futuras adequadas ao perfil do candidato. O fundamento jurídico deste tratamento é o consentimento do titular dos dados, manifestado mediante o envio da candidatura. Os dados pessoais serão conservados até à retirada do consentimento e, em qualquer caso, durante um período máximo de um ano a contar da receção do curriculum vitae.
Garantir a segurança das pessoas, bens e instalações através de sistemas de videovigilância. O fundamento jurídico deste tratamento de dados pessoais é o interesse legítimo da Entidade em preservar a segurança das suas instalações, pessoas e bens. Regra geral, as imagens serão conservadas durante um período máximo de 30 dias a contar da sua captação, salvo quando devam ser conservadas por mais tempo para comprovar a prática de atos que atentem contra a integridade das pessoas, bens ou instalações, ou para cumprir uma obrigação legal.
Gerir a relação profissional com fornecedores, colaboradores e terceiros, incluindo a manutenção da relação comercial, administrativa, contabilística e de faturação decorrente dos serviços contratados pela Entidade. O fundamento jurídico deste tratamento é a execução do contrato e o cumprimento das obrigações legais aplicáveis à Entidade. Os dados pessoais serão conservados durante o período necessário à gestão da relação contratual e, posteriormente, durante os prazos legalmente exigidos.
Gerir e controlar os mecanismos, políticas e procedimentos internos de conformidade regulamentar, incluindo ações de controlo interno, prevenção, deteção e investigação de incumprimentos normativos ou de políticas internas. O fundamento jurídico deste tratamento é o cumprimento de obrigações legais e, quando aplicável, o interesse público ou o interesse legítimo da Entidade em garantir a conformidade regulamentar e a integridade da sua organização. Os dados pessoais serão conservados durante o período estritamente necessário à tramitação, investigação e encerramento das ações e, posteriormente, durante os prazos legalmente exigidos.
Gerir os pedidos de exercício de direitos em matéria de proteção de dados recebidos através do canal disponibilizado pela Entidade para o efeito. O fundamento jurídico deste tratamento é o cumprimento de uma obrigação legal aplicável ao responsável pelo tratamento. Os dados pessoais serão conservados durante o período necessário para tratar e resolver o pedido e, posteriormente, durante os prazos legalmente exigidos para comprovar o seu correto tratamento.
Gerir e tratar informações ou comunicações em matéria de prevenção e resposta ao assédio, à violência ou a comportamentos especialmente graves, em particular os que afetem grupos especialmente protegidos, incluindo, quando aplicável, pessoas trans, pessoas LGBTI e menores, bem como realizar as eventuais diligências internas necessárias. Consoante a natureza concreta da comunicação e dos dados tratados, o fundamento jurídico deste tratamento é o cumprimento de obrigações legais, um interesse público importante e, quando aplicável, a declaração, o exercício ou a defesa de direitos num processo judicial. Os dados pessoais serão conservados durante o período estritamente necessário à tramitação da comunicação, à investigação e à adoção das medidas adequadas e, posteriormente, durante os prazos legalmente exigidos. Caso essas comunicações sejam canalizadas através do Sistema Interno de Informação, serão aplicáveis os prazos previstos na Lei 2/2023, de 20 de fevereiro.
Cumprir as obrigações legais aplicáveis à Entidade em matéria comercial, fiscal, contabilística, administrativa, de prevenção do branqueamento de capitais, laboral, de proteção de dados ou de qualquer outra natureza relevante. O fundamento jurídico deste tratamento é o cumprimento de uma obrigação legal. Os dados pessoais serão conservados durante os prazos previstos na legislação aplicável em cada caso.
A Entidade poderá ainda tratar os dados pessoais para quaisquer outras finalidades necessárias ao cumprimento de obrigações legais ou de requisitos regulamentares específicos aplicáveis à sua atividade.
Regra geral, os dados pessoais tratados são obtidos junto do próprio titular dos dados. No entanto, em determinados casos, os dados podem provir de terceiros com os quais o titular mantenha uma relação, tais como empresas clientes, entidades colaboradoras ou fornecedores, bem como de fontes de acesso público quando tal seja legalmente permitido. Nesses casos, o titular dos dados será informado nos termos do artigo 14.º do RGPD.
Destinatários dos seus dados pessoais e transferências internacionais
A Entidade poderá comunicar os dados pessoais do titular aos seguintes destinatários, quando tal seja necessário em função da finalidade do tratamento e com base no respetivo fundamento jurídico em cada caso:
Administrações Públicas competentes, tais como a Segurança Social, a Agência Estatal de Administração Tributária espanhola, os organismos responsáveis pela gestão de subsídios ou o Ministério Público, quando a comunicação dos dados pessoais seja necessária para cumprir as obrigações legais aplicáveis à Entidade.
Mutualidades colaboradoras com a Segurança Social, serviços de prevenção de riscos profissionais ou outras entidades análogas, quando tal seja necessário para cumprir obrigações em matéria laboral, de segurança e saúde ou para proteger os trabalhadores.
Representantes legais dos trabalhadores, incluindo comissões de trabalhadores, sindicatos e delegados de prevenção, nos casos em que seja aplicável a legislação laboral.
Clientes ou entidades relacionadas com a prestação de serviços, exclusivamente quando seja indispensável identificar os trabalhadores para a correta execução do serviço contratado. Em qualquer caso, a comunicação ficará limitada aos dados adequados, pertinentes e não excessivos, em conformidade com o princípio da minimização dos dados.
Prestadores de serviços que atuem como subcontratantes, com os quais a Entidade tenha celebrado o correspondente contrato de tratamento de dados nos termos do artigo 28.º do RGPD.
Quando necessário, os dados pessoais poderão ser comunicados às autoridades competentes, ao Ministério Público, aos órgãos judiciais ou a terceiros subcontratantes que prestem serviços relacionados com a gestão do Sistema Interno de Informação, sob as devidas garantias contratuais e de confidencialidade.
Autoridades judiciais, Ministério Público e forças e serviços de segurança, quando a comunicação seja necessária para cumprir uma obrigação legal, para a declaração, o exercício ou a defesa de direitos, ou para dar cumprimento a pedidos ou ordens dessas autoridades.
Regra geral, não se prevê a realização de transferências internacionais de dados pessoais. No entanto, caso sejam utilizados prestadores de serviços tecnológicos que possam implicar o tratamento de dados fora do Espaço Económico Europeu, essas transferências serão realizadas em pleno cumprimento do disposto nos artigos 44.º e seguintes do RGPD, mediante a adoção de garantias adequadas, como a celebração de cláusulas contratuais-tipo aprovadas pela Comissão Europeia ou outros mecanismos válidos ao abrigo da legislação em vigor.
Direitos em matéria de proteção de dados pessoais
Para garantir a transparência no tratamento dos seus dados pessoais, informamo-lo dos direitos que a legislação de proteção de dados lhe confere. Seguidamente, descrevemos cada um desses direitos e a forma como podem ser exercidos relativamente aos dados pessoais que conservamos.
Direito de acesso: tem o direito de saber se a Entidade está a tratar os seus dados pessoais.
Direito de retificação: tem o direito de solicitar a correção de dados inexatos.
Direito ao apagamento: tem o direito de solicitar a eliminação dos seus dados pessoais quando estes deixem de ser necessários para a finalidade para a qual foram recolhidos.
Direito à limitação do tratamento: tem o direito de solicitar que a utilização dos seus dados seja limitada, sendo estes conservados apenas para a defesa de direitos.
Direito de oposição: tem o direito de se opor ao tratamento dos seus dados pessoais, salvo se existirem motivos legítimos ou se os dados forem necessários para a defesa de direitos.
Direito à portabilidade: tem o direito de receber os dados num formato estruturado, de uso corrente e de leitura automática, para os transferir para outro responsável, sempre que tal seja tecnicamente possível.
Direito de retirar o consentimento: tem o direito de retirar a qualquer momento o consentimento prestado, salvo quando o tratamento esteja autorizado por lei ou seja necessário para um serviço contratado, sem efeitos retroativos.
Direito a não ficar sujeito a decisões automatizadas: tem o direito de não ficar sujeito a decisões automatizadas baseadas em dados pessoais que o afetem significativamente, como a definição de perfis.
Poderá comunicar e exercer os seus direitos, bem como comunicar qualquer indício ou conhecimento de eventuais violações de segurança, ciberataques e/ou possíveis incumprimentos ou irregularidades relativos à legislação de proteção de dados através do canal disponibilizado pela Entidade para o efeito: https://corporate-line.com/cnormativo-radiotrans
Em caso de divergências com a Entidade relativamente ao tratamento dos seus dados, tem o direito de apresentar uma reclamação junto da Autoridade de Controlo de Proteção de Dados competente. Em Espanha, essa autoridade é a Agência Espanhola de Proteção de Dados (www.aepd.es).
A Entidade poderá solicitar informações adicionais para confirmar a identidade do requerente quando existam dúvidas razoáveis a esse respeito e responderá ao pedido no prazo máximo de um mês a contar da sua receção. Este prazo poderá ser prorrogado em casos de especial complexidade.
Sistema Interno de Informação
A Entidade implementou um Sistema Interno de Informação (SIIF), que constitui um instrumento fundamental para a supervisão, o controlo e a prevenção no domínio da conformidade regulamentar e reflete o mais elevado compromisso, rigor e profissionalismo em matéria de segurança, confidencialidade, proteção de dados, experiência, independência e conhecimento no tratamento das comunicações recebidas.
Os canais internos de informação integrados no Sistema foram implementados através de ferramentas técnicas que cumprem todos os requisitos necessários para assegurar e garantir os compromissos acima referidos. O SIIF garante igualmente os princípios fundamentais de anonimato, registo adequado, conservação e não alteração, prevenção de conflitos de interesses, proteção do informante e prevenção de retaliações.
Através deste Sistema, qualquer informante deverá comunicar de boa-fé qualquer indício, suspeita ou prova de possíveis incumprimentos normativos, crimes, comportamentos não éticos e, de um modo geral, qualquer incumprimento dos protocolos, normas e códigos de conduta da Entidade.
O acesso ao SIIF foi disponibilizado numa secção separada do nosso sítio Web.
Tratamento de dados pessoais no Sistema Interno de Informação
No âmbito do Sistema Interno de Informação (SIIF), a Entidade tratará dados pessoais com a finalidade de gerir e processar as comunicações recebidas, bem como analisar, verificar e investigar os factos comunicados e, quando aplicável, adotar as medidas corretivas, disciplinares ou legais correspondentes.
Este tratamento é realizado em cumprimento das obrigações legais estabelecidas na Lei 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que comunicam infrações normativas e a luta contra a corrupção e, quando aplicável, com base no interesse legítimo da Entidade em prevenir e detetar comportamentos ilícitos ou contrários às normas internas.
No âmbito destas ações, poderão ser tratadas as seguintes categorias de dados pessoais:
Dados de identificação e de contacto dos informantes, das pessoas afetadas e dos terceiros envolvidos.
Dados profissionais e laborais relacionados com a relação com a Entidade.
Informações relativas aos factos comunicados, incluindo descrições, avaliações ou documentação associada.
Quando aplicável, categorias especiais de dados nos termos do artigo 9.º do RGPD, quando o seu tratamento seja estritamente necessário para a investigação e exista um fundamento jurídico suficiente ao abrigo da legislação aplicável.
Os dados pessoais poderão provir do informante, de forma identificada ou anónima, das pessoas afetadas ou de terceiros que participem na investigação.
Confidencialidade e proteção do informante
A Entidade garante a confidencialidade da identidade do informante, bem como de qualquer terceiro mencionado na comunicação e das pessoas afetadas. O acesso aos dados ficará exclusivamente limitado ao pessoal autorizado envolvido na gestão e investigação das comunicações.
É expressamente proibida qualquer forma de retaliação, discriminação ou tratamento desfavorável contra o informante ou contra as pessoas que colaborem na investigação, nos termos previstos na Lei 2/2023.
O exercício dos direitos em matéria de proteção de dados poderá ser limitado quando tal seja necessário para preservar a confidencialidade da identidade do informante, evitar a obstrução da investigação ou garantir o correto desenvolvimento das diligências, nos termos previstos na legislação aplicável.
Medidas de segurança e controlo
Disposições gerais
A Entidade tratará os dados pessoais aplicando medidas técnicas, jurídicas, organizativas e de segurança adequadas, a fim de garantir a confidencialidade e a integridade das informações que gere, em conformidade com a legislação em vigor.
Cibersegurança
Como medida específica e complementar ao acima exposto, a Entidade aplica medidas de cibersegurança para prevenir e gerir possíveis ataques e fraudes por parte de cibercriminosos que atentem contra a privacidade e a proteção dos dados tratados e acedidos pela Entidade no âmbito das suas atividades e operações.
Neste sentido, alertamos para o facto de que, perante possíveis situações de risco decorrentes de comunicações cujo conteúdo e/ou formato suscite dúvidas quanto à sua autenticidade, recomendamos que não lhes seja dado seguimento e que a Entidade seja contactada através dos dados de contacto indicados na presente Política de Privacidade.
Do mesmo modo, qualquer pedido alegadamente proveniente da Entidade relativo a alterações de formas de pagamento, pedidos de dados ou pessoas de contacto, informações confidenciais não públicas, dados bancários e/ou de cartões de crédito e/ou outros dados oficiais não deverá ser atendido sem confirmação direta da Entidade por outro meio alternativo.
Agradecemos e necessitamos da sua colaboração na comunicação e denúncia de qualquer notificação relacionada com este tipo de pedidos e com outras possíveis situações de risco de ciberataques em que a Entidade possa ser utilizada, bem como de qualquer possível risco de segurança de que tenha conhecimento.
Atendimento e apoio
Os titulares dos dados poderão comunicar à Entidade quaisquer dúvidas sobre o tratamento dos seus dados pessoais ou sobre a interpretação da presente Política, contactando o Encarregado da Proteção de Dados através do endereço de correio eletrónico indicado no início desta Política.
Atualizações e alterações
A Entidade reserva-se o direito de alterar e/ou atualizar as informações relativas à proteção de dados sempre que tal seja necessário para o correto cumprimento da legislação nesta matéria. Caso ocorra alguma alteração, o novo texto será publicado nesta mesma secção do sítio Web.