Política de Privacidade

Para o XIS-GROUP a privacidade e segurança dos dados pessoais de formandos, clientes, potenciais clientes, utilizadores, candidatos a emprego e outros parceiros são aspetos que assumem uma importância crucial.

Esta política aplica-se a todos os sistemas, pessoas e processos que constituem o sistema de informação do XIS-GROUP. O compromisso para a segurança da informação e proteção no tratamento dos dados pessoais conservados pela instituição e recolhidos através de formulários online, aplicações informáticas, ou entregues / enviados para os seus serviços, é assumido pela Administração do XIS-GROUP.

No tratamento dos dados pessoais respeitamos a Sua privacidade, reiteramos o nosso empenho na implementação de medidas para a conformidade, em particular para garantir:

a) um tratamento lícito, suportado por uma base legal, interesse legítimo ou consentimento do titular dos dados;
b) que o tratamento é limitado à finalidade para o qual os dados foram disponibilizados;
c) que existem mecanismos para obter exatidão e completude dos dados por si disponibilizados;
d) a minimização dos dados requeridos, solicitando apenas os adequados à finalidade;
e) a limitação no armazenamento dos dados, de acordo com os prazos de retenção definidos;
f) a implementação de medidas para integridade e confidencialidade da informação.

O XIS-GROUP está a definir procedimentos para conformidade da empresa, com os princípios acima descritos e requisitos do novo Regulamento para a Proteção de Dados Pessoais (RGPD), para os sistemas de informação existentes e para proceder à avaliação prévia de impacto e implementação de medidas para a privacidade em novos tratamentos de dados a realizar no futuro.

Para saber mais detalhe sobre como recolhemos, utilizamos, partilhamos e protegemos os dados pessoais que obtemos, agradecemos que consulte as secções seguintes desta Política de Privacidade.

1. XIS-GROUP

O XIS-GROUP é o nome comercial que designa o seguinte grupo de empresas:

• XGT – Soluções Informáticas, S.A., com sede à Rua do Pombal, n.º 31 – CAVE C – 9050-075 Funchal, com o seguinte nº de identificação fiscal: 511123680
• In-Formar-Empresa Formação Profissional e Serviços SA., com sede à Rua do Pombal, n.º 31 – CAVE C – 9050-075 Funchal, com o seguinte nº de identificação fiscal: 511038798
• Silverspheres, Lda., com sede à Rua do Pombal, n.º 31 – CAVE C – 9050-075 Funchal, com o seguinte nº de identificação fiscal: 509397425

Ao abrigo desta política as empresas acima mencionadas, podem atuar no que à legislação de proteção de dados diz respeito, como “responsável pelo tratamento”, “subcontratante” de uma outra empresa do XIS-GROUP ou como “responsável conjunto pelo tratamento” dos dados pessoais, com outra empresa do XIS-GROUP.

O titular dos dados pode exercer os direitos que lhe confere Regulamento para a Proteção de Dados Pessoais (RGPD), em relação e cada um dos responsáveis pelo tratamento. O contacto para efeitos de assuntos relacionados com a proteção de dados pessoais pode ser efetuado, para os seguintes endereços:

Endereço postal:
Rua do Pombal, nº 31 Cv- C – 9050-075 Funchal

Endereço eletrónico:
dpo@XIS-GROUP.com

2. Categorias de Dados Pessoais tratados pelo XIS-GROUP

Para a execução da sua atividade tanto na área de serviços especializados de segurança e privacidade, consultoria informática, consultoria em software de gestão, assistência técnica e formação, são tratadas as seguintes categorias de dados:

a) Dados de identificação (e.g. NIF, nome, foto, cartão de cidadão, passaporte);
b) Dados de contacto (e.g. morada, telemóvel, email);
c) Dados demográficos (e.g. função, sexo, idade, situação profissional, habilitações, agregado familiar);
d) Dados de utilização de TI (e.g. dados de tráfego, ID de utilizador, endereço IP);
e) Dados financeiros (e.g. IBAN);
f) Dados de execuções fiscais ou financeiras.

3. Finalidades, fundamento do tratamento e prazos de conservação dos dados pessoais

Os dados pessoais são tratados para as seguintes finalidades assentes, em cada caso, nos fundamentos indicados no quadro infra e são conservados pelo tempo estritamente necessário à prossecução das mesmas finalidades, conforme os prazos (ou critérios adotados para os definir) indicados na tabela abaixo.

O XIS-GROUP poderá manter outros dados pessoais por períodos superiores à duração da relação contratual, seja com base no consentimento do cliente, seja para assegurar direitos ou deveres relacionados com o contrato, seja ainda porque tem interesses legítimos que o fundamentam, mas sempre pelo período estritamente necessário à realização das respetivas finalidades e de acordo com as orientações e decisões da Comissão Nacional de Proteção de Dados (CNPD).

Finalidade

Categoria de dados

Fundamento de Licitude

Prazo de Conservação

Gestão Financeira (Contratos, Encomendas, Faturação, Cobranças, Recebimentos, Pagamentos e Registos contabilísticos)

Dados de identificação; Dados de contacto;

Dados demográficos;

Dados financeiros

Relação pré-contratual e contratual decorrente da prestação de um serviço ou fornecimento de bens.

Enquanto durar a relação contratual.

O prazo poderá ser superior para assegurar direitos ou deveres relacionados com o contrato ou caso exista um processo judicial ou obrigação legal a cumprir.

Cumprimento de obrigações legais, nomeadamente junto das autoridades, entre outras, de supervisão, tributária e fiscal ou judiciais.

Dados de identificação; Dados de contacto;

Dados demográficos;

Dados Financeiros

Dados de execuções fiscais ou financeiras

Obrigação legal.

Para declaração, exercício ou defesa de direitos em processo judicial.

Prazo legal aplicável em cada momento para cada obrigação legal e jurídica a cumprir.

Até ao decurso do prazo de prescrição ou caducidade para o exercício de direitos.

Prospeção e ação comercial (eventos, seminários e contactos para divulgação de serviços ou produtos)

 

Dados de identificação; Dados de contacto;

Dados demográficos;

Dados Financeiros

 

Interesse legítimo de desenvolvimento e crescimento da atividade do responsável pelo tratamento (clientes e formandos).

Conservação permanente, salvo objeção pelo titular dos dados.

Consentimento do titular dos dados. (Potenciais clientes ou formandos).

Conservação permanente, salvo revogação do consentimento pelo titular dos dados.

Processo de recrutamento (recolha de Curricula Vitae e candidaturas espontâneas)

Dados de identificação; Dados de contacto;

Dados demográficos

 

Consentimento do titular dos dados para a avaliação do perfil e competências do candidato ao posto de emprego e conservação para ofertas futuras.

Até 1 ano, a contar da data da recolha dos dados.

Plataformas Web do XIS-GROUP (e.g. XISConnect),

Dados de identificação; Dados de contacto; Dados demográficos; Dados financeiros; Dados de utilização de TI

 

Relação pré-contratual e contratual decorrente da prestação do serviço.

Enquanto durar a relação contratual.

O prazo poderá ser superior para assegurar direitos ou deveres relacionados com o contrato ou caso exista um processo judicial ou obrigação legal a cumprir.

Consultoria em software de gestão

Dados de identificação; Dados de contacto; Dados demográficos; Dados financeiros; Dados de utilização de TI

Relação pré-contratual e contratual decorrente da prestação do serviço.

Enquanto durar a relação contratual.

O prazo poderá ser superior para assegurar direitos ou deveres relacionados com o contrato ou caso exista um processo judicial ou obrigação legal a cumprir.

Formação (planeamento, inscrições e comunicação às entidades supervisoras)

Dados de identificação; Dados de contacto; Dados demográficos; Dados financeiros

Relação pré-contratual e contratual decorrente da prestação do serviço.

Cumprimento de obrigações jurídicas e legais.

Enquanto durar a relação contratual.

O prazo poderá ser superior para assegurar direitos ou deveres relacionados com o contrato, entidades supervisoras ou caso exista um processo judicial ou obrigação legal a cumprir.

Os programas financiados pelos fundos europeus estruturais e de investimento serão conservados, durante o prazo de 3 anos, a contar da data do encerramento ou da aceitação da Comissão Europeia sobre a declaração de encerramento do PO ou do PDR, consoante a fase em que o encerramento da operação tenha sido incluído ou legislação nacional aplicável ou na legislação específica em matéria de auxílios de Estado, se estas fixarem prazo superior.

Programas supervisionados pelo Instituto para a Qualificação (IQ-RAM) serão conservados por 11 anos.

Planeamento, gestão e prestação de serviços de assistência técnica, serviços especializados de segurança e privacidade, consultoria informática e fornecimento de equipamentos.

Dados de identificação; Dados de contacto;

Dados demográficos; Dados financeiros;
Dados de utilização de TI

Relação pré-contratual e contratual decorrente da prestação do serviço.

Interesses legítimos de desenvolvimento e controlo da atividade do responsável pelo tratamento ou por terceiros.

Cumprimento de obrigações jurídicas e legais.

Enquanto durar a relação contratual.

O prazo poderá ser superior para assegurar direitos ou deveres relacionados com o contrato, entidades supervisoras ou caso exista um processo judicial ou obrigação legal a cumprir.

Os relatórios de assistência fazem parte integrante do processo de faturação, sendo aplicados o prazo legal aplicável em cada momento para cada obrigação legal e jurídica a cumprir.

4. Política de Cookies

Informações gerais

Ao aceder ao website do XIS-GROUP ou empresas do Grupo, diversas informações são recolhidas como o seu endereço de IP, a versão e o tipo de browser, o sistema operativo, domínios e a hora a que acede. Utilizamos estes dados apenas para fins estatísticos de modo a conseguirmos melhorar a maneira como apresentamos os conteúdos aos nossos utilizadores.

Podemos recolher informação adicional como email, número de telefone, morada e nome facultados por si ao utilizar o nosso site. É possível utilizar o nosso serviço sem nos facultar os seus dados pessoais, fornecendo dados que não o identifiquem, utilizando um pseudónimo ou anonimizando os dados.

Com o seu consentimento explícito, poderá através do site subscrever a Nossa newsletter e selecionar áreas de interesse para receber emails relevantes para si. Utilizamos estes dados e os seus dados pessoais para partilhar informação que é do seu interesse.

Cookies

O nosso site utiliza cookies para fins estatísticos. Cookies são pequenos ficheiros armazenados no seu computador que monitorizam a atividade enquanto utiliza o nosso site, fornecendo dados essenciais para tornar a sua navegação no site mais simples. Quando armazenados no seu computador, os cookies permitem que não seja necessário introduzir todos os dados cada vez que utiliza o site. Estes dados permitem-nos personalizar o site de acordo com as suas preferências e navegar de acordo com as suas necessidades.

Se não pretende que os cookies fiquem armazenados no seu computador, pode através das definições do seu browser opor-se aos cookies do nosso site. Para saber como configurar as definições do seu browser para gerir as suas cookies, navegue na Ajuda do browser que está a utilizar. Poderá eliminar os cookies que já se encontram no seu dispositivo a qualquer momento, mas tenha atenção que desativar os cookies poderá restringir determinadas funções que fará com que não tenha uma navegação de acordo com as suas preferências.

Google Analytics

Este website utiliza Google Analytics como um serviço de análise suportado pela Google que nos ajuda a personalizar o site de modo a promover uma melhor experiência de acordo com as suas preferências. Este serviço utiliza cookies para entender a sua visita, como por exemplo o tempo que navega no nosso site e as páginas visitadas. Mas tenha atenção que nenhum dado pessoal é recolhido pela nossa conta Google Analytics o que significa que não conseguimos visualizar quem acedeu ao nosso site. Poderá obter mais informações sobre Google Analytics na página oficial da Google Analytics.

5. Transferência de dados pessoais com outras entidades

Os seus dados podem ser transmitidos a subcontratantes para que estes os tratem em nome e por conta das empresas do XIS-GROUP. Neste caso a empresa do XIS-GROUP “responsável pelo tratamento de dados” tomará as medidas contratuais necessárias para garantir que os subcontratantes respeitam e protegem os dados pessoais do titular.

As empresas do XIS-GROUP, apenas transmitirá os seus dados pessoais às seguintes categorias de destinatários:

a) Autoridade Tribtária;
b) Tribunais ou seus representantes;
c) Outras entidades necessárias à gestão e operação nomeadamente: contabilidade, assistência informática, segurança informática, comunicações, alojamento remoto na nuvem (cloud);
d) Entidades supervisoras e auditoras no âmbito da formação profissional (e.g. DRFP);
e) Empresas do XIS-GROUP;
f) Parceiros e formadores externos no âmbito dos cursos de formação profissional.

6. Direitos dos Titulares dos Dados

Os clientes, na qualidade de titulares dos dados, gozam dos seguintes direitos:

6.1. Direito de acesso

Sempre que o solicitar, pode obter informação de que dados pessoais seus são tratados pelo XIS-GROUP. Pode, ainda, aceder aos seus dados pessoais, bem como obter as seguintes informações:

• As finalidades para as quais os seus dados pessoais são tratados;
• O tipo de dados pessoais que são tratados;
• As entidades a quem os seus dados pessoais podem ser comunicados, incluindo entidades da União Europeia ou organizações internacionais;
• O prazo de conservação dos seus dados ou, se tal não for possível, os critérios para fixar esse prazo;
• Os direitos de que goza em relação ao tratamento dos seus dados pessoais;
• Se os dados pessoais não tiverem sido recolhidos junto de si, informações sobre a sua origem e tipo de dados em questão;

6.2. Direito de retificação

Sempre que considerar que os seus dados pessoais (fornecidos por si) estão incompletos, pode pedir que sejam completados, ou pode solicitar a sua retificação se se verificar que estão incorretos. (e.g. morada, NIF, contactos, preferências pessoais).

6.3. Direito ao apagamento

Em determinadas circunstâncias o titular dos dados poderá solicitar o apagamento dos seus dados pessoais. O XIS-GROUP irá informar da possibilidade ou não satisfazer este direito face a obrigações de retenção existentes por via de imposição legal ou interesse legítimo.

6.4. Direito à limitação do tratamento

O direito à limitação do tratamento dos seus dados pessoais permite-lhe solicitar ao responsável pelo tratamento dos mesmos que restrinja o âmbito de acesso e tratamento dos seus dados pessoais ou que suspenda as atividades de tratamento. Pode requerer a limitação do tratamento dos seus dados pessoais nos seguintes casos:

• se contestar a exatidão dos seus dados pessoais, durante um período de tempo que permita ao XIS-GROUP verificar a sua exatidão;
• se o XIS-GROUP já não precisar dos dados pessoais para fins de tratamento, mas se esses dados forem necessários para efeitos de declaração, exercício ou defesa de um direito num processo judicial.

6.5. Direito à portabilidade

Poderá solicitar ao XIS-GROUP a entrega, num formato estruturado, de uso corrente e de leitura automática, dos dados pessoais por si fornecidos. Tem ainda o direito de pedir que o XIS-GROUP transmita esses dados a outro responsável pelo tratamento, desde que tal seja tecnicamente possível.

O direito à portabilidade apenas se aplica nos seguintes casos:

• quando o tratamento se basear no consentimento explícito ou na execução de um contrato;
• quando o tratamento em causa for realizado por meios automatizados.

6.6. Direito de oposição

Tem o direito de se opor ao tratamento dos seus dados pessoais a qualquer momento, por motivos relacionados com a sua situação particular, e quando o tratamento for realizado para fins diferentes daqueles para os quais os dados foram recolhidos, mas que sejam compatíveis com os mesmos.

O XIS-GROUP deixará, nesses casos, de tratar os seus dados pessoais, a não ser que tenha razões legítimas para realizar esse tratamento e que estas prevaleçam sobre os seus interesses.

O exercício do seu direito de oposição poderá implicar a suspensão ou cessação, total ou parcial, dos benefícios associados à finalidade do tratamento dos dados em causa.

Pode também opor-se ao tratamento dos seus dados para fins de marketing direto.

6.7. Direito a retirar o seu consentimento

Nos casos em que o tratamento dos dados seja feito com base no seu consentimento, poderá retirar o consentimento a qualquer momento.

Caso retire o seu consentimento, os seus dados pessoais deixarão de ser tratados, exceto se existir outro fundamento, como obrigações legais e regulamentares ou o interesse público do XIS-GROUP, que justifique esse tratamento.

6.8. Direito a apresentar reclamações junto do XIS-GROUP ou autoridade de controlo

O exercício dos seus direitos é gratuito, a menos que o pedido seja manifestamente infundado ou excessivo, podendo, em tais casos, ser cobrada uma taxa razoável considerando os custos associados.

A resposta aos seus pedidos deve ser prestada num prazo máximo de 30 dias, a não ser que se trate de um pedido especialmente complexo, caso em que esse prazo poderá ser mais longo.

O XIS-GROUP nomeou um Encarregado de Proteção de Dados pessoais, nos termos dos artigos 37º, 38º e 39º do Regulamento Geral para a Proteção de Dados. Poderá entrar em contacto com o DPO do XIS-GROUP e exercer os seus direitos através do seguinte email: dpo@XIS-GROUP.com

Caso pretenda apresentar alguma reclamação relativamente a matérias relacionadas com o tratamento dos seus dados pessoais poderá fazê-lo junto da Comissão Nacional de Proteção de Dados, autoridade de controlo competente em Portugal (www.cnpd.pt).

7. Alterações a esta política

O XIS-GROUP, poderá alterar esta Política de Privacidade em qualquer altura para refletir as práticas de privacidade atuais. Quando fazemos alterações a esta declaração, revemos a “data de atualização” no rodapé do documento. Aconselhamos a leitura periódica desta Política de Privacidade para que tenha conhecimento da forma como as empresas do XIS-GROUP protegem a sua informação.

Data de Atualização: 02-out-18