Política de Privacidade
Política de Privacidade e Proteção de Dados Pessoais
Esta Política descreve como a TradeWinds, Unipessoal LDA recolhe, utiliza, conserva, comunica e protege dados pessoais no contexto do website e das relações comerciais B2B.
Documento bilingue: português e inglês. Em caso de divergência, prevalece a versão portuguesa na medida permitida por lei.
1. Objeto e âmbito de aplicação
A presente Política de Privacidade e Proteção de Dados Pessoais descreve a forma como a TradeWinds, Unipessoal LDA, adiante designada por “TradeWinds”, “Empresa” ou “Responsável pelo Tratamento”, recolhe, utiliza, conserva, comunica e protege dados pessoais.
Esta Política aplica-se ao tratamento de dados pessoais relacionado com:
- utilização do website da Empresa;
- pedidos de informação, propostas comerciais e negociações;
- relações com clientes, potenciais clientes, fornecedores, prestadores de serviços, agentes, transportadores, bancos e parceiros comerciais;
- execução de contratos e operações de comércio internacional;
- atividades de faturação, contabilidade, logística, controlo comercial e cumprimento normativo;
- comunicações comerciais e participação em eventos;
- processos de recrutamento, quando aplicável.
O tratamento de dados de trabalhadores poderá ser regulado adicionalmente por políticas e informações internas específicas.
2. Responsável pelo tratamento
O responsável pelo tratamento dos dados pessoais é a TradeWinds, Unipessoal LDA, NIPC 518952690, com sede em Rua da Alfândega n.º 10, 4A, 9000-059 Funchal, Zona Franca da Madeira, Portugal.
Os pedidos relacionados com proteção de dados devem ser enviados para Fedor Diasamidze, através do endereço hq@tradewindslda.eu.
3. Legislação aplicável e conformidade jurídica
A presente Política foi elaborada e é aplicada em conformidade com a legislação portuguesa e da União Europeia aplicável à proteção da privacidade e ao tratamento de dados pessoais, na respetiva redação em vigor, incluindo, nomeadamente:
- o artigo 35.º da Constituição da República Portuguesa, relativo à utilização da informática e à proteção de dados pessoais;
- os artigos 7.º e 8.º da Carta dos Direitos Fundamentais da União Europeia, relativos ao respeito pela vida privada e familiar e à proteção de dados pessoais;
- o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados - Regulamento Geral sobre a Proteção de Dados ou “RGPD”;
- a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica portuguesa;
- a Diretiva 2002/58/CE do Parlamento Europeu e do Conselho, de 12 de julho de 2002, relativa à privacidade e às comunicações eletrónicas, conforme alterada, nomeadamente, pela Diretiva 2009/136/CE;
- a Diretiva 2009/136/CE, que alterou a Diretiva 2002/58/CE em matéria de privacidade nas comunicações eletrónicas;
- a Lei n.º 41/2004, de 18 de agosto, na sua redação em vigor, relativa ao tratamento de dados pessoais e à proteção da privacidade no setor das comunicações eletrónicas, incluindo cookies, tecnologias semelhantes e comunicações de marketing direto;
- a Diretiva 2000/31/CE do Parlamento Europeu e do Conselho, de 8 de junho de 2000, relativa a determinados aspetos jurídicos dos serviços da sociedade da informação e do comércio eletrónico;
- o Decreto-Lei n.º 7/2004, de 7 de janeiro, na sua redação em vigor, relativo aos serviços da sociedade da informação, comércio eletrónico e comunicações comerciais;
- o Regulamento (UE) 2022/2065 do Parlamento Europeu e do Conselho, de 19 de outubro de 2022, relativo a um mercado único para os serviços digitais e que altera a Diretiva 2000/31/CE - Regulamento dos Serviços Digitais ou “Digital Services Act” (“DSA”), na medida em que as atividades ou os serviços digitais disponibilizados pela Empresa estejam abrangidos pelo respetivo âmbito de aplicação;
- a Decisão de Execução (UE) 2021/914 da Comissão, de 4 de junho de 2021, relativa às cláusulas contratuais-tipo aplicáveis às transferências de dados pessoais para países terceiros;
- o Decreto-Lei n.º 28/2019, de 15 de fevereiro, na sua redação em vigor, e demais legislação fiscal, contabilística, comercial e aduaneira aplicável à conservação de faturas, registos e documentos de suporte.
As referências constantes da presente Política a disposições legais devem ser entendidas como referências às respetivas versões em vigor em cada momento.
A referência ao Regulamento dos Serviços Digitais não significa que a Empresa seja necessariamente qualificada como prestador de serviços intermediários ou plataforma em linha. As respetivas obrigações apenas serão aplicáveis na medida em que os serviços efetivamente prestados pela Empresa se enquadrem no âmbito do Regulamento (UE) 2022/2065.
Em caso de conflito entre a presente Política e uma disposição legal imperativa, prevalecerá a disposição legal aplicável.
4. Categorias de titulares de dados
A Empresa poderá tratar dados pessoais relativos a:
- clientes e potenciais clientes que sejam pessoas singulares;
- representantes, administradores, trabalhadores, procuradores, beneficiários efetivos e pessoas de contacto de entidades clientes;
- fornecedores, prestadores de serviços e respetivos representantes;
- agentes comerciais, consultores, transportadores, transitários e parceiros logísticos;
- representantes de bancos, instituições financeiras, seguradoras e prestadores de pagamentos;
- visitantes e utilizadores do website;
- candidatos a emprego;
- pessoas que contactem a Empresa ou participem em eventos organizados pela Empresa.
5. Categorias de dados pessoais tratados
Dependendo da relação estabelecida com o titular, a Empresa poderá tratar as seguintes categorias de dados.
5.1. Dados de identificação
- nome completo;
- cargo e funções profissionais;
- assinatura;
- nacionalidade;
- data de nascimento;
- dados constantes de documentos de identificação, quando legalmente necessários;
- informações sobre representação, propriedade ou controlo de sociedades.
5.2. Dados de contacto
- endereço profissional ou postal;
- endereço de correio eletrónico;
- número de telefone;
- dados de contacto em aplicações de comunicação profissional.
5.3. Dados profissionais e comerciais
- entidade empregadora ou representada;
- cargo, departamento e poderes de representação;
- histórico de negociações;
- pedidos comerciais, propostas, contratos e correspondência;
- informações relacionadas com mercadorias, fornecimentos, transporte e operações comerciais.
5.4. Dados financeiros e transacionais
- dados bancários e de pagamento;
- informações constantes de faturas e documentos contabilísticos;
- histórico de transações;
- informações necessárias à prevenção de fraude e à verificação de pagamentos.
5.5. Dados de conformidade
- informações relativas a beneficiários efetivos;
- dados de identificação de administradores e representantes;
- resultados de verificações em listas de sanções, pessoas politicamente expostas ou outras bases de conformidade;
- informações obtidas de registos comerciais, autoridades públicas e fontes publicamente acessíveis.
5.6. Dados técnicos
- endereço IP;
- data e hora de acesso;
- tipo de navegador e dispositivo;
- páginas consultadas;
- registos técnicos, de segurança e de utilização do website.
A Empresa não pretende recolher categorias especiais de dados pessoais, nomeadamente dados relativos à saúde, origem racial ou étnica, religião, opiniões políticas ou vida sexual, salvo quando tal seja estritamente necessário, legalmente permitido e sujeito a garantias adequadas.
6. Fontes dos dados pessoais
Os dados pessoais poderão ser obtidos:
- diretamente junto do titular;
- junto da entidade que o titular representa;
- através de clientes, fornecedores, parceiros ou prestadores de serviços;
- através de contratos, correspondência, documentos comerciais e formulários;
- através de bancos, prestadores de pagamentos, transportadores e operadores logísticos;
- através de registos comerciais, bases públicas, websites profissionais e autoridades competentes;
- através de prestadores de serviços de verificação, prevenção de fraude ou conformidade;
- automaticamente, durante a utilização do website.
7. Finalidades e fundamentos jurídicos
A Empresa trata dados pessoais apenas quando exista um fundamento jurídico válido. O tratamento é realizado de acordo com os princípios previstos no artigo 5.º do RGPD e com fundamento numa ou mais das bases jurídicas previstas nos artigos 6.º e 9.º do RGPD, conforme aplicável.
7.1. Pedidos de informação e negociações
Finalidades:
- responder a contactos;
- preparar propostas;
- realizar diligências pré-contratuais;
- avaliar oportunidades comerciais.
Fundamento jurídico: execução de diligências pré-contratuais; interesse legítimo da Empresa em desenvolver e gerir relações comerciais.
7.2. Celebração e execução de contratos
Finalidades:
- celebrar, administrar e executar contratos;
- organizar fornecimentos, pagamentos, transporte e logística;
- gerir relações com clientes, fornecedores e parceiros.
Fundamento jurídico: execução de contrato; interesse legítimo na gestão de relações comerciais com entidades representadas pelo titular.
7.3. Obrigações legais e regulamentares
Finalidades:
- cumprir obrigações fiscais, contabilísticas, aduaneiras e comerciais;
- responder a autoridades públicas;
- realizar verificações exigidas por legislação aplicável;
- conservar documentação obrigatória.
Fundamento jurídico: cumprimento de obrigação legal.
7.4. Segurança, prevenção de fraude e gestão de riscos
Finalidades:
- prevenir fraude, utilização indevida e incidentes de segurança;
- verificar contrapartes e representantes;
- proteger sistemas, ativos, direitos e interesses da Empresa;
- instaurar, exercer ou defender reclamações e direitos legais.
Fundamento jurídico: interesse legítimo da Empresa; cumprimento de obrigações legais, quando aplicável.
7.5. Comunicações comerciais
Finalidades:
- enviar informações sobre produtos, serviços e oportunidades comerciais;
- manter relações com clientes e parceiros;
- realizar atividades de desenvolvimento comercial.
Fundamento jurídico: consentimento, quando exigido; interesse legítimo, quando permitido pela legislação aplicável.
7.6. Funcionamento e segurança do website
Finalidades:
- garantir o funcionamento técnico do website;
- prevenir ataques, erros e utilizações abusivas;
- analisar e melhorar o desempenho do website.
Fundamento jurídico: interesse legítimo da Empresa; consentimento, quando sejam utilizadas tecnologias não estritamente necessárias.
7.7. Recrutamento
Finalidades:
- avaliar candidaturas;
- contactar candidatos;
- selecionar trabalhadores ou prestadores de serviços.
Fundamento jurídico: diligências pré-contratuais; consentimento, quando os dados sejam conservados para futuras oportunidades; interesse legítimo na gestão do processo de recrutamento.
O titular pode retirar o consentimento ou opor-se a comunicações comerciais a qualquer momento, gratuitamente.
8. Obrigatoriedade do fornecimento dos dados
Determinados dados são necessários para responder a pedidos, preparar ou executar contratos, processar pagamentos, organizar transporte e fornecimento de mercadorias e cumprir obrigações legais e regulamentares. Quando os dados sejam obrigatórios, a recusa em fornecê-los poderá impedir a Empresa de iniciar ou manter uma relação comercial, executar uma operação ou cumprir um pedido.
9. Destinatários dos dados pessoais
Os dados pessoais poderão ser comunicados, quando necessário e de forma proporcional, a:
- trabalhadores e colaboradores autorizados da Empresa;
- empresas do mesmo grupo económico, quando aplicável;
- fornecedores, clientes e parceiros envolvidos numa operação;
- agentes comerciais e prestadores de serviços;
- transportadores, transitários, operadores logísticos e armazéns;
- bancos, instituições financeiras e prestadores de pagamentos;
- seguradoras;
- contabilistas, auditores, advogados e consultores;
- prestadores de serviços informáticos, alojamento, armazenamento e segurança;
- autoridades fiscais, aduaneiras, judiciais, policiais ou reguladoras;
- outras entidades quando exigido por lei ou necessário para a execução de um contrato.
Os prestadores que tratem dados pessoais por conta da Empresa serão contratualmente vinculados nos termos do artigo 28.º do RGPD e ficam sujeitos a obrigações de confidencialidade, segurança e proteção de dados.
10. Transferências internacionais de dados
Devido à natureza internacional da atividade da Empresa, os dados pessoais poderão ser transferidos ou disponibilizados a destinatários situados fora do Espaço Económico Europeu.
As transferências internacionais de dados serão realizadas de acordo com os artigos 44.º a 49.º do RGPD e, quando aplicável, com recurso às cláusulas contratuais-tipo aprovadas pela Decisão de Execução (UE) 2021/914 da Comissão. Poderão ainda ser utilizadas decisões de adequação da Comissão Europeia, outras garantias adequadas previstas no artigo 46.º do RGPD ou derrogações previstas no artigo 49.º do RGPD, apenas quando legalmente aplicáveis e necessárias.
A Empresa adotará medidas razoáveis para garantir que os dados transferidos recebem um nível de proteção adequado. O titular poderá solicitar informações adicionais sobre os mecanismos utilizados através do endereço hq@tradewindslda.eu.
11. Conservação dos dados
Os dados pessoais serão conservados apenas durante o período necessário para as finalidades para as quais foram recolhidos e para cumprimento das obrigações legais aplicáveis. Os períodos de conservação são definidos de acordo com o princípio da limitação da conservação previsto no artigo 5.º, n.º 1, alínea e), do RGPD e com as obrigações legais de conservação aplicáveis, incluindo o Decreto-Lei n.º 28/2019.
Salvo quando seja necessário um prazo superior:
- dados relativos a pedidos e propostas não convertidos em contrato: normalmente até 24 meses após o último contacto relevante;
- contratos, faturas, documentos contabilísticos, fiscais e transacionais: normalmente durante 10 anos ou pelo prazo superior exigido por lei;
- dados de conformidade, prevenção de fraude e verificação de contrapartes: durante o prazo exigido pela legislação aplicável ou necessário à gestão documentada dos riscos;
- dados utilizados para comunicações comerciais: até à retirada do consentimento, oposição ou cessação da finalidade;
- registos mínimos de oposição a marketing: durante o período necessário para garantir que não são enviadas novas comunicações;
- registos técnicos e de segurança: normalmente até 12 meses, salvo se necessários para investigar incidentes;
- dados de candidatos: normalmente até 12 meses após a conclusão do processo, salvo consentimento para conservação por período superior;
- dados relacionados com reclamações ou processos: até ao termo dos prazos legais aplicáveis e conclusão definitiva do processo.
Após o termo do prazo aplicável, os dados serão eliminados, anonimizados ou arquivados de forma segura quando a conservação seja legalmente obrigatória.
12. Segurança dos dados
A Empresa adota medidas técnicas e organizativas adequadas ao risco, destinadas a proteger os dados pessoais contra acesso não autorizado, perda, destruição ou alteração, divulgação indevida, utilização ilícita e incidentes de segurança.
As medidas de segurança são adotadas de acordo com os artigos 25.º e 32.º do RGPD. As violações de dados pessoais serão avaliadas e, quando legalmente exigido, notificadas nos termos dos artigos 33.º e 34.º do RGPD.
Essas medidas poderão incluir controlo de acessos, autenticação, cópias de segurança, proteção de sistemas, restrição de permissões, deveres de confidencialidade e procedimentos de resposta a incidentes. Nenhum sistema de informação permite garantir segurança absoluta. A Empresa revê as suas medidas de segurança de forma proporcional aos riscos identificados.
13. Cookies e tecnologias semelhantes
O website poderá utilizar cookies ou tecnologias semelhantes estritamente necessários ao seu funcionamento, segurança e prestação de funcionalidades solicitadas pelo utilizador.
Cookies analíticos, publicitários ou outras tecnologias não estritamente necessárias apenas serão utilizados após consentimento prévio do utilizador, quando esse consentimento seja legalmente exigido. A utilização de cookies e tecnologias semelhantes obedece ao artigo 5.º da Lei n.º 41/2004 e às disposições aplicáveis da Diretiva 2002/58/CE.
O utilizador poderá retirar ou alterar o consentimento através das ferramentas disponibilizadas no website ou das definições do navegador. A desativação de cookies estritamente necessários poderá afetar o funcionamento do website.
14. Comunicações comerciais
A Empresa respeita as regras aplicáveis às comunicações não solicitadas e ao marketing direto. As comunicações de marketing direto são realizadas de acordo com os artigos 13.º-A e 13.º-B da Lei n.º 41/2004 e com o artigo 21.º do Decreto-Lei n.º 7/2004.
As comunicações eletrónicas dirigidas a pessoas singulares apenas serão enviadas mediante consentimento prévio expresso ou quando seja aplicável uma exceção legal relativa a clientes existentes e a produtos ou serviços semelhantes. Nas comunicações dirigidas a entidades coletivas, a Empresa respeitará os pedidos de oposição e as listas nacionais de oposição aplicáveis.
Todas as comunicações comerciais incluirão um meio válido, gratuito e simples para deixar de receber futuras mensagens.
15. Decisões automatizadas e definição de perfis
A Empresa não adota decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis, que produzam efeitos jurídicos ou afetem significativamente o titular de forma semelhante. A realização de decisões exclusivamente automatizadas, incluindo definição de perfis, está sujeita ao artigo 22.º do RGPD. Caso tal tratamento venha a ser utilizado, o titular será previamente informado, nos termos legalmente exigidos.
16. Direitos dos titulares dos dados
Os direitos dos titulares são exercidos nos termos dos artigos 12.º a 22.º do RGPD e da Lei n.º 58/2019. Nos termos da legislação aplicável, o titular poderá exercer os seguintes direitos:
- direito de acesso aos dados pessoais;
- direito de retificação de dados inexatos ou incompletos;
- direito ao apagamento dos dados, quando aplicável;
- direito à limitação do tratamento;
- direito de oposição ao tratamento baseado em interesses legítimos;
- direito de oposição, a qualquer momento, ao marketing direto;
- direito à portabilidade dos dados, quando aplicável;
- direito de retirar o consentimento, sem afetar a licitude do tratamento anterior;
- direito de não ficar sujeito a determinadas decisões exclusivamente automatizadas;
- direito de apresentar reclamação à autoridade de controlo competente.
Os direitos não são absolutos e poderão ser limitados quando a conservação ou o tratamento sejam necessários para cumprir obrigações legais, proteger direitos de terceiros ou instaurar, exercer ou defender direitos legais.
17. Exercício dos direitos
Os pedidos devem ser enviados para hq@tradewindslda.eu, ao cuidado de Fedor Diasamidze. O pedido deverá indicar claramente o direito que o titular pretende exercer.
A Empresa poderá solicitar informações adicionais estritamente necessárias para confirmar a identidade do requerente e prevenir a divulgação não autorizada de dados. Os pedidos serão tratados sem demora injustificada e, em regra, no prazo de um mês. Este prazo poderá ser prorrogado nos casos legalmente permitidos, sendo o titular informado da prorrogação e respetivos fundamentos.
O exercício dos direitos é, em regra, gratuito. Poderá ser cobrada uma taxa razoável ou recusado um pedido quando este seja manifestamente infundado ou excessivo, nos termos legalmente permitidos.
18. Reclamação junto da autoridade de controlo
Sem prejuízo de outros meios administrativos ou judiciais, o titular poderá apresentar reclamação junto da Comissão Nacional de Proteção de Dados - CNPD, nos termos do artigo 77.º do RGPD, sem prejuízo dos direitos previstos nos artigos 78.º e 79.º do RGPD.
CNPD: https://www.cnpd.pt/
Morada: Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. E-mail: geral@cnpd.pt.
19. Dados de menores
Os serviços da Empresa destinam-se a atividades comerciais e profissionais e não são direcionados a menores. A Empresa não recolhe intencionalmente dados pessoais de menores. Caso seja identificada uma recolha indevida, serão adotadas medidas adequadas para eliminar ou regularizar o tratamento.
20. Alterações à Política
A Empresa poderá alterar a presente Política para refletir alterações legislativas ou regulamentares, modificações nas atividades da Empresa, alterações nos sistemas, serviços ou procedimentos de tratamento e orientações emitidas pelas autoridades competentes. A versão atualizada será disponibilizada através dos canais adequados, com indicação da data da última atualização.
21. Idioma
A presente Política é disponibilizada em português e inglês. As duas versões destinam-se a transmitir o mesmo conteúdo. Em caso de divergência de interpretação, prevalecerá a versão portuguesa, na medida permitida pela legislação aplicável.