A Sky-tours.com (nome legal: Big Sky Group SA) precisa de recolher e utilizar determinadas informações sobre os indivíduos,
nomeadamente clientes, fornecedores, contactos comerciais, funcionários e outras pessoas com as quais a organização tenha uma relação ou com que precise de contactar.
A presente política descreve a forma como esses dados pessoais devem ser recolhidos, tratados e armazenados para cumprir as normas de proteção de dados da empresa e a lei.
Motivo para a existência desta política
Esta política de proteção de dados garante que a Sky-tours.com:
A Lei de Proteção de Dados de 1998 descreve o modo como as organizações — incluindo a Sky-tours.com — devem recolher, tratar e armazenar informações pessoais.
Estas regras aplicam-se independentemente de os dados serem armazenados eletronicamente, em papel ou noutros materiais.
Para cumprir a lei, as informações pessoais devem ser recolhidas e utilizadas de forma justa, armazenadas em segurança e não reveladas ilegalmente.
A Lei de Proteção de Dados baseia-se em oito princípios importantes. Dizem estes princípios que os dados pessoais:
Âmbito da política
Esta política aplica-se:
Aplica-se a todos os dados que a empresa detenha relativos a indivíduos identificáveis, mesmo que essa informação esteja tecnicamente fora da Lei de Proteção de Dados de 1998. Incluindo:
Riscos de proteção de dados
Esta política ajuda a proteger a Sky-tours.com contra alguns riscos de segurança de dados muito reais, incluindo:
Responsabilidades
Todos os que trabalham para ou com a Sky-tours.com têm alguma responsabilidade em garantir que os dados sejam devidamente recolhidos, armazenados e tratados.
Todas as equipas que lidam com dados pessoais devem garantir que são tratados e processados em consonância com os princípios da política e de proteção de dados.
No entanto, estas pessoas têm áreas-chave de responsabilidade:
Manter o conselho de administração a par das responsabilidades, riscos e problemas de proteção de dados.
Rever todos os procedimentos de proteção de dados e políticas relacionadas, de acordo com um cronograma acordado.
Organizar formação sobre proteção de dados e prestar aconselhamento às pessoas com base nesta política.
Tratar de questões de proteção de dados da equipa e de qualquer outra pessoa abrangida por esta política.
Lidar com pedidos de indivíduos para verem os dados que a Sky-tours.com possui sobre eles (também denominados "pedidos de acesso dos indivíduos").
Verificar e aprovar eventuais contratos ou acordos com terceiros que possam tratar dos dados confidenciais da empresa.
Garantir que todos os sistemas, serviços e equipamentos utilizados para armazenamento de dados cumprem normas de segurança aceitáveis.
Realizar verificações e avaliações regulares para garantir que o hardware e o software de segurança estão a funcionar devidamente.
Avaliar eventuais serviços de terceiros que a empresa esteja a considerar utilizar para armazenar ou processar dados. Por exemplo, serviços de computação na nuvem.
Aprovar todas as declarações de proteção de dados anexadas a comunicações, como e-mails e cartas.
Abordar eventuais dúvidas sobre a proteção de dados de jornalistas ou meios de comunicação, como jornais.
Sempre que necessário, trabalhar com outros funcionários para garantir que as iniciativas de marketing respeitam os princípios de proteção de dados.
Diretrizes gerais para as equipas
Armazenamento de dados
Estas regras descrevem como e onde os dados devem ser armazenados com segurança. Perguntas sobre como armazenar dados com segurança podem ser endereçadas ao gestor de TI ou ao controlador de dados.
Quando os dados são armazenados em papel, devem ser mantidos num local seguro que não possa ser acedido por pessoas não autorizadas.
Estas diretrizes também se aplicam a dados que normalmente são armazenados eletronicamente, mas que foram impressos por algum motivo:
Quando os dados são armazenados eletronicamente, devem ser protegidos contra acesso não autorizado, eliminação acidental e tentativas de invasão maliciosa:
Utilização de dados
Os dados pessoais não têm valor para a Sky-tours.com se a empresa não puder utilizá-los. No entanto, é quando os dados pessoais são acedidos e utilizados que podem estar em maior risco de perda, corrupção ou roubo:
Exatidão dos dados
A lei exige que a Sky-tours.com adote medidas razoáveis para garantir que os dados são mantidos com precisão e atualizados.
Quanto mais importante for que os dados pessoais sejam precisos, maior o esforço que a Sky-tours.com deve envidar para garantir a sua exatidão.
É da responsabilidade de todos os funcionários que trabalham com dados adotar medidas razoáveis para garantir que são mantidos com a máxima exatidão e atualizados.
Solicitações de acesso dos titulares
Todos os indivíduos titulares de dados pessoais detidos pela Sky-tours.com têm direito a:
Se um indivíduo entrar em contacto com a empresa a pedir essas informações, estamos perante o designado "pedido de acesso dos indivíduos".
Os pedidos de acesso dos indivíduos devem ser feitos por e-mail, endereçadas para o controlador de dados através do endereço eliq@sky-tours.com. O controlador de dados pode fornecer um formulário de pedido predefinido, embora os indivíduos não precisem de utilizá-lo.
Aos indivíduos serão cobrados 10 € por cada pedido de acesso. O controlador de dados terá como objetivo fornecer os dados relevantes dentro de 14 dias.
O controlador de dados verificará sempre a identidade de qualquer pessoa que faça um pedido de acesso antes de entregar qualquer informação.
Em determinadas circunstâncias, a Lei de Proteção de Dados permite que os dados pessoais sejam divulgados às agências de aplicação da lei sem o consentimento do titular dos dados.
Nestas circunstâncias, a Sky-tours.com divulgará os dados solicitados. No entanto, o controlador de dados garantirá que o pedido é legítimo, solicitando assistência ao conselho e aos consultores jurídicos da empresa quando necessário.
Fornecer informações
A Sky-tours.com visa garantir que os indivíduos estejam cientes de que os seus dados estão a ser processados e que compreendem:
Para esses fins, a empresa tem uma declaração de privacidade que define como os dados relativos aos indivíduos são utilizados pela empresa.