A presente Política de Privacidade e de Proteção de Dados Pessoais explicita os termos em que o Grupo Sousa Investimentos SGPS Lda. procede ao tratamento de dados pessoais dos Clientes, bem como os direitos que podem exercer, de acordo com o disposto no Regulamento (EU) 2016/679 do Parlamento Europeu e do Conselho – Regulamento Geral sobre a Proteção de Dados (RGPD) -, e restante legislação nacional aplicável em matéria de privacidade e de proteção de dados, em especial a Lei n.º 58/2019, de 8 de agosto, que assegura a execução, na ordem jurídica nacional, daquele regulamento.
Através da presente política de privacidade, o Grupo Sousa Investimentos SGPS Lda., pretende informar todos os Clientes de forma transparente para que finalidades determinadas, explícitas e legítimas os seus dados pessoais são recolhidos e tratados, bem como o fundamento de licitude dos tratamentos necessários a que o Grupo Sousa Investimentos SGPS Lda. procede.
Responsável pelo tratamento de dados
O Grupo Sousa Investimentos SGPS Lda., é uma entidade equiparada a pessoa coletiva que integra o Grupo Sousa, com sede na Avenida do Mar e das Comunidades Madeirenses, n.º 21, 3.º andar, 9000-054 Funchal e o NIPC 511034750.
O Grupo Sousa Investimentos SGPS Lda. é o responsável pelo tratamento dos dados, nos termos do RGPD, cujo encarregado de proteção de dados pode ser contactado através do seguinte e-mail: rgpd@gruposousa.pt.
O Tratamento
A presente política de privacidade aplica-se a todos os dados pessoais recolhidos e tratados pela Grupo Sousa Investimentos SGPS Lda.., no âmbito do desenvolvimento da sua atividade empresarial, assegurando-se um elevado nível de proteção quando estiver em causa o tratamento de dados pessoais de titulares vulneráveis, em especial crianças.
Para a prossecução das finalidades específicas de tratamento, o Grupo Sousa Investimentos SGPS Lda., recolhe e trata, dependendo do contexto e da relação comercial estabelecida, os dados pessoais dos seguintes titulares dos dados:
1. Clientes e respetivos representantes;
2. Utilizadores de serviços;
3. Fornecedores individuais e respetivos representantes;
4. Outros parceiros individuais e respetivos representantes;
5. Trabalhadores e colaboradores.
Por conseguinte, os dados pessoais recolhidos pelo Grupo Sousa Investimentos SGPS Lda. através do site, do contrato celebrado ou outro método de recolha, podem incluir, entre outros, os seguintes: nome, cartão de cidadão, data de nascimento dos dependentes, data de nascimento, e-mail, estado civil, funções desempenhadas, habilitações literárias, idade, identificação do cônjuge, local de nascimento, morada, nacionalidade, nome dos dependentes, número de identificação fiscal, IBAN, número de passaporte, número de telefone, imagem, fotografia, registo criminal, número mecanográfico e dados biométricos.
A recolha e tratamento, manual ou automatizado, dos dados pessoais acima referidos pela Grupo Sousa Investimentos SGPS Lda. destina-se exclusivamente às seguintes finalidades específicas:
1. Fornecimento dos seus produtos e prestação de serviços contratados;
2. Cumprimento de obrigações legais, caso em que o Grupo Sousa Investimentos SGPS Lda. poderá ter de transmitir os dados às entidades públicas requerentes sempre que legalmente exigível;
3. Satisfação de interesses legítimos do Grupo Sousa Investimentos SGPS Lda., designadamente a videovigilância para a proteção de pessoas e bens;
4. Celebração e execução de contratos de trabalho e de prestação de serviços;
5. Proposta e adjudicação de concursos públicos e privados;
6. Gestão de contactos com clientes.
Fundamentos para o tratamento de dados
Os dados pessoais são tratados para as finalidades determinadas, explícitas e legítimas supramencionadas, não podendo ser posteriormente tratados de forma incompatível com essas finalidades.
Neste âmbito, aos titulares dos dados pessoais são assegurados os respetivos deveres de informação.
1. O Grupo Sousa Investimentos SGPS Lda. efetua os tratamentos dos dados pessoais necessários para a celebração, execução e gestão de contratos, em que o titular dos dados é parte ou em diligências pré contratuais a pedido deste.
Exemplos
Registo contabilístico de faturas – contas a pagar; Criação de ficha de clientes, fornecedores e colaboradores; Processamento salarial; Abertura e manutenção de contas bancárias.
2. O Grupo Sousa Investimentos SGPS Lda. efetua os tratamentos de dados pessoais necessários para garantir o cumprimento das diversas obrigações legais – nacionais e europeias, a que está sujeita.
Exemplos
Cumprimento de obrigações judiciais (execuções); Registo de tempos de trabalho; Pedidos de penhora relativos a fornecedores; Reembolso de IVA.
3. O Grupo Sousa Investimentos SGPS Lda. efetua os tratamentos de dados pessoais necessários para salvaguarda dos seus interesses legítimos ou de terceiros.
Exemplos
Auditoria e controlo interno; Back-up’s; Subsídio de investimento; Disponibilização e manutenção de servidores.
4. O Grupo Sousa Investimentos SGPS Lda. pode efetuar outros tratamentos de dados pessoais quando tiver obtido o consentimento prévio, livre, expresso e informado do titular dos dados.
Exemplos
Candidaturas espontâneas; Gestão de base de dados de candidatos; Fotografia para portal do colaborador.
O tratamento de dados pessoais de menores de 13 anos, no âmbito da oferta direta de serviços da sociedade de informação, é precedido do consentimento prestado por quem comprovar ser titular das respetivas responsabilidades parentais.
Princípios observados no tratamento de dados
Nos tratamentos de dados a que o Grupo Sousa Investimentos SGPS Lda. procede, observa os princípios da licitude, lealdade, transparência; limitação das finalidades; minimização dos dados; exatidão; limitação da conservação; integridade, confidencialidade e responsabilidade.
Direito dos titulares de dados pessoais
Além do direito à informação, o Grupo Sousa Investimentos SGPS Lda. assegura aos titulares dos dados o exercício dos seus direitos, nomeadamente:
(i) Diretamente, através dos titulares de dados;
(ii) Através dos titulares das responsabilidades parentais, quando respeitar a menores de 13 anos;
(iii) Através dos herdeiros, quando respeitar a pessoas falecidas:

Nos termos previstos na lei, os titulares dos dados podem exercer os direitos acima mencionados, através de pedido escrito dirigido ao Grupo Sousa Investimentos SGPS Lda., utilizando o Formulário RGPD aqui presente, remetendo-o para o endereço de e-mail rgpd@gruposousa.pt.
Conservação de Dados
O Grupo Sousa Investimentos SGPS Lda. conserva os dados pessoais pelo período de tempo necessário e enquanto subsistirem as legítimas finalidades para as quais os dados são tratados, no cumprimento de obrigações legais, regulamentares e contratuais a que se encontra sujeita.
O Grupo Sousa Investimentos SGPS Lda. observa as normas legais relativas aos prazos de conservação de dados pessoais, podendo conservar os mesmos:
a) Até dez anos após o termo da relação contratual;
b) Enquanto subsistirem obrigações emergentes de relação contratual;
c) Enquanto puder ser oponível direito ao Grupo Sousa Investimentos SGPS Lda..
Partilha de Dados
O Grupo Sousa Investimentos SGPS Lda. poderá transmitir os dados a empresas do Grupo Sousa, assegurando-se a confidencialidade dos dados, o cumprimento da política de privacidade implementada de acordo com as exigências legais aplicáveis, a sua utilização de acordo com o objeto social das empresas do Grupo Sousa e sempre de forma compatível com as finalidades determinantes do tratamento.
O Grupo Sousa Investimentos SGPS Lda. poderá ainda transmitir os dados pessoais no cumprimento de obrigações legais e/ou ordens judiciais, em especial ao abrigo dos deveres legais de colaboração com instituições e autoridades públicas.
Subcontratantes
O Grupo Sousa Investimentos SGPS Lda., no âmbito da prossecução da sua atividade, poderá recorrer a terceiros – Subcontratantes-, para a prestação de determinados serviços, o que poderá implicar o acesso, por esses terceiros, a dados pessoais dos clientes, trabalhadores, colaboradores, fornecedores do Grupo Sousa Investimentos SGPS Lda..
O Grupo Sousa Investimentos SGPS Lda. assegura que, nestas circunstâncias são adotadas as medidas técnicas e organizativas adequadas de forma a assegurar que as entidades subcontratadas satisfazem os requisitos legais aplicáveis e oferecem as garantias adequadas em matéria de proteção de dados.
Assim, qualquer Subcontratante do Grupo Sousa Investimentos SGPS Lda. tratará os dados pessoais em nome e por conta do Grupo Sousa Investimentos SGPS Lda., e no estrito cumprimento das instruções transmitidas pelo Grupo Sousa Investimentos SGPS Lda., contratualmente estipuladas.
Medidas de Segurança
O Grupo Sousa Investimentos SGPS Lda. garante adequados níveis de segurança e de proteção dos dados pessoais dos titulares dos dados. Para o efeito, adota diversas medidas de segurança de caráter técnico e organizativo, de forma a proteger os dados pessoais contra a sua perda, difusão, alteração, tratamento ou acesso não autorizados, bem como contra qualquer outra forma de tratamento ilícito, designadamente:
· Transfere dados apenas de forma encriptada;
· Monitoriza de forma permanente os acessos feitos aos sistemas de tecnologias de informação para prevenir, detetar e impedir o uso indevido de dados pessoais;
· Recorre a sistemas de segurança física para os dados arquivados em suporte papel;
· Adota um procedimento de destruição dos dados após o decurso do respetivo prazo legal de conservação;
· Garante a rastreabilidade dos dados armazenados em pasta digital através da criação de perfis acessíveis por user e password;
· Adota uma política de back-up’s diários, tridiários e mensais;
· Realiza auditorias regulares para aferir a capacidade das medidas técnicas e organizativas adotadas;
· Promove ações regulares de sensibilização e formação no âmbito da proteção de dados pessoais aos seus colaboradores;
· Adota mecanismos que asseguram a confidencialidade, integridade e disponibilidade dos dados pessoais e a resiliência dos sistemas de informação em que estes são tratados;
· Dispõe de mecanismos que garantem o restabelecimento dos sistemas de informação e o acesso aos dados pessoais de forma célere na eventualidade de ocorrer um incidente físico ou técnico;
· Assegura que o tratamento de dados pessoais de crianças é precedido do consentimento por quem comprove ser o titular das responsabilidades parentais e da prestação de informação clara e simples;
· Garante a conformidade do tratamento de dados pessoais de pessoas falecidas e que o respetivo exercício de direitos é feito pela pessoa designada pelo falecido ou pelos respetivos herdeiros.
Violação de dados pessoais
O Grupo Sousa Investimentos SGPS Lda. notificará os titulares dos dados pessoais quando ocorrer uma violação que implique um elevado risco para os seus direitos e liberdades, obrigando-se a fazê-lo no prazo de 72 horas a contar do incidente.
Encarregado de Proteção de Dados (EPD)
O Grupo Sousa Investimentos SGPS Lda. nomeou um Encarregado de Proteção de Dados, a quem poderão ser endereçadas questões relacionadas com a proteção de dados pessoais, através de e-mail redigido para o endereço rgpd@gruposousa.pt
Alteração da Política de Privacidade
O Grupo Sousa Investimentos SGPS Lda. poderá vir a atualizar ou a proceder a reajustamentos à presente Política de Privacidade, sendo essas alterações devidamente publicitadas.
Formulário RGPD – Solicitação de exercício de direito – Tratamento de dados pessoais