Política de Privacidade

Edubox
Versão: 1 Data da última revisão: 05/05/2022

1. Compromisso

A proteção da privacidade e dos dados pessoais de todas as pessoas que de alguma forma se relacionam com a Edubox (clientes, utilizadores dos serviços, colaboradores, parceiros e outros) constitui para nós um compromisso fundamental. Estamos empenhados para que o tratamento de dados pessoais ocorra de forma responsável e em conformidade com os princípios de proteção de dados pessoais definidos pelo Regulamento Geral de Proteção de Dados (RGPD).

Assumimos o compromisso de garantir a proteção de todos os dados pessoais que nos são disponibilizados, tendo implementadas medidas de segurança, de carácter físico, lógico, técnico e administrativo, de forma a assegurar a sua proteção, independentemente do suporte onde se encontrem, contra qualquer forma de tratamento ilícito.

O presente compromisso é concretizado por políticas e normas de privacidade, entre as quais a Política de Privacidade de Clientes, Políticas de Privacidade de Aplicações, Política de Privacidade dos Colaboradores, bem como pela Política de Segurança da Informação.

2. Responsável pelo Tratamento e o Encarregado da Proteção de Dados

A Edubox enquanto responsável pelo tratamento de dados:

  • • Assegura que o tratamento dos dados pessoais é efetuado no âmbito das finalidades para as quais foram recolhidos ou para finalidades compatíveis com aquelas, e de modo legítimo;
  • • Recolhe, utiliza e conserva apenas os dados pessoais necessários para a finalidade em causa;
  • • Trata os dados pessoais para fins legalmente previstos ou para a prossecução de serviços solicitados.

Enquanto subcontratante cumpre os acordos de privacidade e de tratamento de dados pessoais contratualizados com as entidades responsáveis pelo tratamento de dados.

A Edubox nomeou um encarregado da proteção de dados pessoais (DPO), que é responsável por aconselhar, monitorizar a conformidade do tratamento de dados com as políticas e normas aplicáveis, e é um ponto de contacto para o cliente e para a autoridade de controlo (cf. ponto 8).

Adicionalmente, constituiu o Departamento de Qualidade e Compliance (DQC), responsável, entre outras funções, pela manutenção, desenvolvimento e acompanhamento do cumprimento das políticas e normas de segurança da informação, incluindo a proteção de dados pessoais, bem como pela sensibilização para a segurança e privacidade através de formação e comunicação.

3. Dados Pessoais

Os dados pessoais sujeitos a tratamento por parte da Edubox são de natureza diversa atenta à finalidade de recolha, nomeadamente os necessários à prestação de serviços e à prossecução da atividade comercial, à gestão dos recursos humanos e ao cumprimento de obrigações legais.

Na recolha e tratamento de dados pessoais a Edubox compromete-se com o cumprimento dos princípios fundamentais previsto no RGPD, nomeadamente:

  • • Livre circulação;
  • • Licitude, Lealdade e Transparência;
  • • Limitação das finalidades;
  • • Minimização e Exatidão;
  • • Proporcionalidade e limitação da conservação;
  • • Confidencialidade, Integridade e Disponibilidade;
  • • Proteção de dados desde a conceção e por defeito / predefinição (by design and by default).

4. Prestadores de Serviços

Na realização de alguns serviços podem ser envolvidos Prestadores de Serviços. A Edubox compromete-se em assegurar que estas entidades apresentam garantias suficientes de execução de medidas de segurança e privacidade adequadas, por forma a que o tratamento satisfaça os seus requisitos e os da legislação, sendo o tratamento de dados por estes prestadores de serviços formalizado por escrito e em conformidade com o Regulamento de Proteção de Dados.

5. Período de Conservação

O período de conservação dos dados pessoais é o período necessário ao tratamento, de acordo com a finalidade respetiva, ou o tempo necessário ao cumprimento de obrigações legais pela Edubox. Em particular nos casos de litígio, os dados são conservados até ao trânsito em julgado da decisão judicial.

6. Comunicações e Transferências

A Edubox, conforme a finalidade de recolha, poderá ter de partilhar dados pessoais com outras entidades, nomeadamente entidades a quem os dados tenham de ser comunicados por força da lei (Autoridade Tributária, as autoridades policiais, autoridades reguladoras, tribunais, ou outros com legitimidade legal para o tratamento) e Prestadores de Serviços.

A Edubox, enquanto responsável pelo tratamento, realizará o tratamento de dados pessoais integralmente no território do Espaço Económico Europeu.

7. Direitos dos Titulares

O Titular dos dados pessoais, pelos quais a Edubox é o responsável pelo tratamento, tem ao seu dispor um conjunto de direitos que pode solicitar à Edubox a qualquer momento, em conformidade com o definido no RGPD (Artigos 13 a 22).

Possibilitamos, a seu pedido, o acesso, a retificação e o apagamento dos dados pessoais, tendo o Titular também o direito de se opor ao seu processamento. 

Caso a utilização dos seus dados pessoais seja baseada no consentimento, o Titular tem o direito de o retirar, sem comprometer a validade do tratamento de dados efetuado até esse momento. 

Através do encarregado de proteção de dados pode solicitar:

  • • Informação acerca dos seus dados;
  • • Informação acerca do processamento;
  • • A finalidade subjacente ao tratamento;
  • • A correção, ou atualização, de dados;
  • • Os seus dados num formato aberto;
  • • O apagamento dos dados, sem prejuízo da legislação aplicável ao tratamento em causa.

Para exercer um destes direitos, o Titular deverá enviar o pedido por escrito para os contactos do DPO (cf. ponto 8).

A resposta aos pedidos deverá ser prestada no prazo máximo de 30 dias, salvo se for um pedido especialmente complexo. O exercício dos direitos é gratuito, exceto se se tratar de um pedido manifestamente infundado ou excessivo, caso em que poderá ser cobrada uma taxa razoável tendo em conta os custos.

O Titular dos dados tem também direito a apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD) ou a outra autoridade de controlo competente nos termos da legislação em vigor.

8. Contactos

Para informações adicionais ou exercício dos seus direitos ao abrigo do regulamento geral de proteção de dados pessoais, contacte o DPO através de

  • • e-mail para: dpo@edubox.pt;
  • • carta dirigida ao departamento jurídico para a morada da sede social da Edubox:
    • PCI – Via do conhecimento, Edifício 3, sala 2.9,
      3830-352 Ílhavo

Para proteger os Dados Pessoais do titular dos dados que está a exercer os seus direitos, a Edubox necessitará de confirmar e identificar o titular dos dados antes de responder ao pedido. Se subsistirem dúvidas razoáveis relativamente à sua identidade, poderá ser pedido ao titular dos dados que apresente um documento de identidade oficial como, por exemplo, o cartão de cidadão ou passaporte, para corroborar o pedido.

9. Disponibilização e revisão

A presente política de privacidade entra em vigor na data da sua publicação e poderá ser atualizada sempre que seja considerado necessário.

A Política é comunicada a todas as partes interessadas, nomeadamente pela sua disponibilização no Sistema de Gestão Documental da empresa e no seu site oficial.