Esta política de retenção de dados define as obrigações da SocialPilot Technologies Inc. (“nós”) e a base sobre a qual devemos reter, rever e destruir os dados que temos na nossa posse ou sob a nossa custódia ou controlo.
Esta política aplica-se a toda a nossa organização, incluindo os nossos responsáveis, funcionários, agentes e subcontratantes, e define os períodos de retenção e quando esses dados podem ser eliminados.
É necessário reter e processar determinadas informações para permitir o funcionamento da nossa atividade. Podemos armazenar dados nos seguintes locais:
Esta política aplica-se igualmente ao papel, aos meios electrónicos e a qualquer outro método utilizado para armazenar dados pessoais. O período de conservação só começa quando o registo é encerrado.
Estamos vinculados a várias obrigações ao abrigo da lei em relação a este assunto e, por conseguinte, para cumprir a lei, as informações devem ser recolhidas e utilizadas de forma justa, armazenadas em segurança e não divulgadas a qualquer outra pessoa de forma ilegal em relação aos seus dados pessoais ao abrigo do Regulamento Geral sobre a Proteção de Dados (“o Regulamento”).
O regulamento define “dados pessoais” como qualquer informação relativa a uma pessoa singular identificada ou identificável (titular dos dados); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.
Esta política define os procedimentos a seguir no tratamento de dados pessoais e a forma como pretendemos cumprir o regulamento na medida do possível. Em resumo, o Regulamento estabelece que todos os dados pessoais devem ser:
Os quarto e quinto princípios da proteção de dados exigem que os dados não sejam conservados mais tempo do que o necessário para a finalidade para a qual são tratados e que, quando deixarem de ser necessários, sejam apagados e que os dados sejam adequados, pertinentes e limitados à finalidade para a qual são tratados.
Tendo isto em conta, esta política deve ser lida em conjunto com as nossas outras políticas relevantes, como a nossa política de proteção de dados e a política de segurança informática.
Todos os dados e registos são armazenados de forma segura para evitar a sua utilização indevida ou perda. Processaremos todos os dados pessoais que possuímos de acordo com a nossa Política de Segurança de TI
Implementaremos procedimentos e tecnologias para manter a segurança de todos os dados pessoais desde o ponto de recolha até ao ponto de destruição. Os dados pessoais só serão transferidos para um processador de dados se este concordar em cumprir esses procedimentos e políticas ou se existirem medidas adequadas em vigor.
Manteremos a segurança dos dados protegendo a confidencialidade, integridade e disponibilidade dos dados pessoais, definidos da seguinte forma:
A retenção de dados é definida como a retenção de dados durante um período de tempo específico e para efeitos de cópia de segurança.
Não conservaremos quaisquer dados pessoais durante mais tempo do que o necessário, mas reconhecemos que tal dependerá dos diferentes tipos de documentos e dados pelos quais somos responsáveis. Como tal, o nosso período geral de retenção de dados será de 3 meses para publicações em redes sociais e vitalício para nome e e-mail.
Ocasionalmente, pode ser necessário reter ou aceder a dados pessoais históricos em determinadas circunstâncias, por exemplo, se tivermos acordado contratualmente em fazê-lo ou se estivermos envolvidos em eventos imprevistos, como litígios ou recuperações de desastres comerciais.
Após o termo dos nossos períodos de conservação, apagaremos os registos confidenciais ou sensíveis classificados como exigindo uma proteção elevada e uma proteção muito elevada e apagaremos ou tornaremos anónimos os documentos menos importantes.
O nosso responsável pela proteção de dados - Jimit Bagadiya - é responsável pelo processo contínuo de identificação dos registos que cumpriram o período de conservação exigido e pela supervisão da sua destruição. A destruição de registos confidenciais, financeiros e pessoais deve ser feita de forma segura, eletronicamente ou por trituração, se possível. Os registos não confidenciais podem ser destruídos por reciclagem.