Política de conservação de dados

Introdução

Esta política de retenção de dados define as obrigações da SocialPilot Technologies Inc. (“nós”) e a base sobre a qual devemos reter, rever e destruir os dados que temos na nossa posse ou sob a nossa custódia ou controlo.

Esta política aplica-se a toda a nossa organização, incluindo os nossos responsáveis, funcionários, agentes e subcontratantes, e define os períodos de retenção e quando esses dados podem ser eliminados.

Objectivos

É necessário reter e processar determinadas informações para permitir o funcionamento da nossa atividade. Podemos armazenar dados nos seguintes locais:

  • os nossos próprios servidores;
  • quaisquer servidores de terceiros;
  • potenciais contas de correio eletrónico;
  • computadores de secretária;
  • dispositivos pertencentes aos empregados (BYOD);
  • potencial armazenamento de segurança; e/ou
  • os nossos ficheiros em papel.

Esta política aplica-se igualmente ao papel, aos meios electrónicos e a qualquer outro método utilizado para armazenar dados pessoais. O período de conservação só começa quando o registo é encerrado.

Estamos vinculados a várias obrigações ao abrigo da lei em relação a este assunto e, por conseguinte, para cumprir a lei, as informações devem ser recolhidas e utilizadas de forma justa, armazenadas em segurança e não divulgadas a qualquer outra pessoa de forma ilegal em relação aos seus dados pessoais ao abrigo do Regulamento Geral sobre a Proteção de Dados (“o Regulamento”).

O regulamento define “dados pessoais” como qualquer informação relativa a uma pessoa singular identificada ou identificável (titular dos dados); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.

Esta política define os procedimentos a seguir no tratamento de dados pessoais e a forma como pretendemos cumprir o regulamento na medida do possível. Em resumo, o Regulamento estabelece que todos os dados pessoais devem ser:

  • a) tratados de forma legal, equitativa e transparente em relação à pessoa em causa;
  • b) Recolhidos para finalidades determinadas, explícitas e legítimas, e não serão posteriormente tratados de forma incompatível com essas finalidades; o tratamento posterior para fins de arquivo de interesse público, de investigação científica ou histórica ou para fins estatísticos não é considerado incompatível com as finalidades iniciais;
  • c) adequadas, pertinentes e limitadas ao que é necessário relativamente às finalidades para as quais são tratadas;
  • d) exactos e, se necessário, actualizados; devem ser tomadas todas as medidas razoáveis para assegurar que os dados pessoais inexactos, tendo em conta as finalidades para que são tratados, sejam apagados ou rectificados sem demora;
  • e) Conservados de uma forma que permita a identificação das pessoas em causa apenas durante o período necessário para a prossecução das finalidades para que são tratados; os dados pessoais podem ser conservados durante períodos mais longos, desde que sejam tratados exclusivamente para fins de arquivo de interesse público, investigação científica ou histórica ou para fins estatísticos, sob reserva da aplicação das medidas técnicas e organizativas adequadas previstas no regulamento, a fim de salvaguardar os direitos e liberdades da pessoa em causa;
  • f) tratados de uma forma que garanta a segurança adequada dos dados pessoais, incluindo a proteção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, através de medidas técnicas ou organizativas adequadas.

Os quarto e quinto princípios da proteção de dados exigem que os dados não sejam conservados mais tempo do que o necessário para a finalidade para a qual são tratados e que, quando deixarem de ser necessários, sejam apagados e que os dados sejam adequados, pertinentes e limitados à finalidade para a qual são tratados.

Tendo isto em conta, esta política deve ser lida em conjunto com as nossas outras políticas relevantes, como a nossa política de proteção de dados e a política de segurança informática.

Segurança e armazenamento

Todos os dados e registos são armazenados de forma segura para evitar a sua utilização indevida ou perda. Processaremos todos os dados pessoais que possuímos de acordo com a nossa Política de Segurança de TI

Implementaremos procedimentos e tecnologias para manter a segurança de todos os dados pessoais desde o ponto de recolha até ao ponto de destruição. Os dados pessoais só serão transferidos para um processador de dados se este concordar em cumprir esses procedimentos e políticas ou se existirem medidas adequadas em vigor.

Manteremos a segurança dos dados protegendo a confidencialidade, integridade e disponibilidade dos dados pessoais, definidos da seguinte forma:

  • a) Confidencialidade significa que apenas as pessoas autorizadas a utilizar os dados podem aceder aos mesmos.
  • b) Integridade significa que os dados pessoais devem ser exactos e adequados à finalidade para a qual são tratados.
  • c) Disponibilidade significa que os utilizadores autorizados devem poder aceder aos dados se necessitarem deles para fins autorizados. Os dados pessoais devem, portanto, ser armazenados no sistema informático central da SocialPilot em vez de em PCs individuais.

Política de conservação

A retenção de dados é definida como a retenção de dados durante um período de tempo específico e para efeitos de cópia de segurança.

Não conservaremos quaisquer dados pessoais durante mais tempo do que o necessário, mas reconhecemos que tal dependerá dos diferentes tipos de documentos e dados pelos quais somos responsáveis. Como tal, o nosso período geral de retenção de dados será de 3 meses para publicações em redes sociais e vitalício para nome e e-mail.

Ocasionalmente, pode ser necessário reter ou aceder a dados pessoais históricos em determinadas circunstâncias, por exemplo, se tivermos acordado contratualmente em fazê-lo ou se estivermos envolvidos em eventos imprevistos, como litígios ou recuperações de desastres comerciais.

Destruição e eliminação

Após o termo dos nossos períodos de conservação, apagaremos os registos confidenciais ou sensíveis classificados como exigindo uma proteção elevada e uma proteção muito elevada e apagaremos ou tornaremos anónimos os documentos menos importantes.

O nosso responsável pela proteção de dados - Jimit Bagadiya - é responsável pelo processo contínuo de identificação dos registos que cumpriram o período de conservação exigido e pela supervisão da sua destruição. A destruição de registos confidenciais, financeiros e pessoais deve ser feita de forma segura, eletronicamente ou por trituração, se possível. Os registos não confidenciais podem ser destruídos por reciclagem.