Privacy Policy

Quem somos?

Forneça o nome e os dados de contato do controlador de dados. Isso normalmente será seu negócio ou você, se você for um único comerciante. Se for caso disso, deve incluir a identidade e os dados de contacto do representante do responsável pelo tratamento e/ou do responsável pela proteção de dados.

Que informações recolhemos?

Especifique os tipos de informações pessoais que você coleta, por exemplo, nomes, endereços, nomes de usuário, etc. Deve incluir pormenores específicos sobre:
como você coleta dados (eg quando um usuário se registra, compra ou utiliza seus serviços, preenche um formulário de contato, se inscreve em uma newsletter, etc)
quais dados específicos você coleta através de cada um dos métodos de coleta de dados
se você coletar dados de terceiros, deverá especificar categorias de dados e fontes
se você processar dados pessoais confidenciais ou informações financeiras e como lidar com isso

Poderá querer fornecer ao utilizador definições relevantes em relação a dados pessoais e dados pessoais sensíveis.

Como usamos informações pessoais?

Descreva detalhadamente todas as finalidades relacionadas a serviços e negócios para as quais você processará dados. Por exemplo, isso pode incluir coisas como:
personalização de conteúdo, informações comerciais ou experiência do usuário
configuração e administração de contas
entrega de marketing e comunicação de eventos
realização de sondagens e inquéritos
fins internos de pesquisa e desenvolvimento
fornecimento de bens e serviços
obrigações legais (eg prevenção de fraude)
atendendo aos requisitos de auditoria interna

Observe que esta lista não é exaustiva. Você precisará registrar todas as finalidades para as quais processa dados pessoais.

Que base jurídica temos para o tratamento dos seus dados pessoais?

Descrever as condições de processamento relevantes contidas no RGPD. Existem seis fundamentos jurídicos possíveis:
consentimento
contrato
interesses legítimos
interesses vitais
tarefa pública
obrigação legal

Forneça informações detalhadas sobre todos os motivos aplicáveis ao seu processamento e por quê. Se você confiar no consentimento, explique como os indivíduos podem retirar e gerenciar seu consentimento. Se você confia em interesses legítimos, explique claramente quais são.

Se você estiver processando dados pessoais de categoria especial, terá que satisfazer pelo menos uma das seis condições de processamento, bem como requisitos adicionais para processamento sob o RGPD. Fornecer informações sobre todos os motivos adicionais aplicáveis.

Quando partilhamos dados pessoais?

Explain that you will treat personal data confidentially and describe the circumstances when you might disclose or share it. Eg, when necessary to provide your services or conduct your business operations, as outlined in your purposes for processing. You should provide information on:
how you will share the data
what safeguards you will have in place
what parties you may share the data with and why

Where do we store and process personal data?

If applicable, explain if you intend to store and process data outside of the data subject’s home country. Outline the steps you will take to ensure the data is processed according to your privacy policy and the applicable law of the country where data is located.

If you transfer data outside the European Economic Area, outline the measures you will put in place to provide an appropriate level of data privacy protection. Eg contractual clauses, data transfer agreements, etc.

How do we secure personal data?

Describe your approach to data security and the technologies and procedures you use to protect personal information. For example, these may be measures:
to protect data against accidental loss
to prevent unauthorised access, use, destruction or disclosure
to ensure business continuity and disaster recovery
to restrict access to personal information
to conduct privacy impact assessments in accordance with the law and your business policies
to train staff and contractors on data security
to manage third party risks, through use of contracts and security reviews

Please note this list is not exhaustive. You should record all mechanisms you rely on to protect personal data. You should also state if your organisation adheres to certain accepted standards or regulatory requirements.

How long do we keep your personal data for?


Provide specific information on the length of time you will keep the information for in relation to each processing purpose. The GDPR requires you to retain data for no longer than reasonably necessary. Include details of your data or records retention schedules, or link to additional resources where these are published.

If you cannot state a specific period, you need to set out the criteria you will apply to determine how long to keep the data for (eg local laws, contractual obligations, etc)

You should also outline how you securely dispose of data after you no longer need it.

Your rights in relation to personal data

De acordo com o RGPD, você deve respeitar o direito dos titulares dos dados de acessar e controlar seus dados pessoais. No seu aviso de privacidade, você deve descrever seus direitos em relação a:
acesso a informações pessoais
correção e exclusão
retirada do consentimento (if processamento de dados sob condição de consentimento)
portabilidade dados
restrição de processamento e objeção
apresentação de queixa junto do Gabinete do Comissário da Informação

Você deve explicar como os indivíduos podem exercer seus direitos e como planeja responder às solicitações de dados dos sujeitos. Indique se quaisquer isenções relevantes podem ser aplicadas e estabeleça quaisquer procedimentos de verificação de identidade nos quais você possa confiar.

Incluir detalhes das circunstâncias em que os direitos do titular dos dados podem ser limitados, por exemplo, se o cumprimento da solicitação do titular dos dados puder expor dados pessoais sobre outra pessoa, ou se você for solicitado a excluir dados que você é obrigado a manter por lei.

Uso de tomada de decisão automatizada e criação de perfil

Quando você usa criação de perfil ou outra tomada de decisão automatizada, você deve divulgar isso em sua política de privacidade. Nesses casos, você deve fornecer detalhes sobre a existência de qualquer tomada de decisão automatizada, juntamente com informações sobre a lógica envolvida e o provável significado e consequências do processamento do indivíduo.

Como entrar em contato conosco?

Explique como o titular dos dados pode entrar em contato se tiver dúvidas ou preocupações sobre suas práticas de privacidade, suas informações pessoais ou se desejar registrar uma reclamação. Descreva todas as formas pelas quais eles podem entrar em contato com você –, por exemplo, online, por e-mail ou correio.
>
Se for caso disso, poderá também incluir informações sobre:

Utilização de cookies e outras tecnologias

Você pode incluir um link para mais informações ou descrever dentro da política se pretende definir e usar cookies, rastreamento e tecnologias semelhantes para armazenar e gerenciar preferências do usuário em seu site, anuncie, habilite conteúdo ou analise dados de usuário e uso. Forneça informações sobre que tipos de cookies e tecnologias utiliza, porque os utiliza e como um indivíduo pode controlá-los e geri-los.

Vinculação a outros sites/conteúdo de terceiros
Se você criar links para sites externos e recursos do seu site, seja específico sobre se isso constitui endosso, e se você assumir qualquer responsabilidade pelo conteúdo (or informações contidas dentro) qualquer site vinculado.

Você pode considerar adicionar outras cláusulas opcionais à sua política de privacidade, dependendo das circunstâncias do seu business’.