1. Objeto e Âmbito
A presente Política de Privacidade e Proteção de Dados (“Política”) estabelece os princípios, regras e procedimentos adotados pela Kutonesa Consulting, Lda. (“Kutonesa” ou “Sociedade”) no tratamento de dados pessoais, garantindo conformidade com normas internacionais de proteção de dados, incluindo o Regulamento Geral de Proteção de Dados (GDPR) e demais boas práticas internacionalmente reconhecidas.
Esta Política aplica-se:
- Aos utilizadores do website institucional
- A clientes e potenciais clientes
- A parceiros tecnológicos
- A fornecedores
- A candidatos
- A quaisquer titulares de dados cujos dados sejam tratados pela Kutonesa
2. Definições
Para efeitos da presente Política:
- Dados Pessoais: qualquer informação relativa a uma pessoa singular identificada ou identificável.
- Tratamento: qualquer operação realizada sobre dados pessoais.
- Responsável pelo Tratamento: entidade que determina as finalidades e os meios do tratamento.
- Subcontratante (Processor): entidade que trata dados pessoais por conta do responsável.
- Titular dos Dados: pessoa singular a quem os dados dizem respeito.
- Violação de Dados Pessoais: incidente de segurança que resulte na destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais.
3. Responsável pelo Tratamento
A Kutonesa atua:
- Como Responsável pelo Tratamento, quando determina as finalidades do tratamento
- Como Subcontratante, quando trata dados pessoais em nome dos seus clientes, nos termos de contratos específicos (DPA)
4. Princípios de Tratamento
A Kutonesa compromete-se a garantir que todos os dados pessoais são:
- Tratados de forma lícita, leal e transparente
- Recolhidos para finalidades determinadas, explícitas e legítimas
- Adequados, pertinentes e limitados ao necessário
- Exactos e actualizados
- Conservados apenas pelo período necessário
- Tratados de forma a garantir segurança adequada
5. Categorias de Dados Tratados
5.1 Dados de Identificação
- Nome
- Cargo
- Empresa
- Email profissional
- Número de telefone
- País de residência
5.2 Dados Técnicos
- Endereço IP
- Dados de navegação
- Logs de acesso
- Identificadores de dispositivo
5.2 Dados Contratuais e Comerciais
- Informação constante em propostas e contratos
- Comunicações institucionais
- Histórico de relacionamento comercial
5.2 Dados no Contexto de Serviços
Quando aplicável, poderão ser tratados dados pessoais de clientes finais dos nossos clientes, exclusivamente nos termos contratados.
6. Bases Jurídicas de Tratamento
O tratamento de dados pessoais fundamenta-se em:
- Execução de contrato ou diligências pré-contratuais
- Consentimento do titular
- Cumprimento de obrigação legal
- Interesse legítimo devidamente ponderado
7. Finalidades do Tratamento
- Gestão de contactos institucionais
- Agendamento e realização de reuniões
- Elaboração de propostas comerciais
- Execução contratual
- Gestão de parceiros
- Recrutamento e seleção
- Segurança da informação
- Cumprimento de obrigações legais e regulatórias
- Prevenção de fraude e mitigação de risco
8. Transferências Internacionais
- Serão implementadas Cláusulas Contratuais-Tipo
- Serão avaliadas garantias adequadas
- Serão assegurados níveis de proteção equivalentes aos exigidos pelo GDPR
9. Segurança da Informação
A Kutonesa implementa um sistema estruturado de gestão de segurança da informação, incluindo:
- Controlo de acessos baseado em privilégio mínimo
- Encriptação de dados quando aplicável
- Firewalls e sistemas de monitorização
- Registos de logs e auditoria
- Políticas internas de segurança
- Formação periódica de colaboradores
- Acordos de confidencialidade
- Procedimentos de resposta a incidentes
A Kutonesa adota medidas alinhadas com frameworks internacionais de cibersegurança.
10. Violações de Dados
Em caso de violação de dados pessoais:
- Será activado o Plano de Resposta a Incidentes
- Será realizada análise de risco
- As autoridades competentes serão notificadas quando aplicável
- Os titulares afetados serão informados se existir risco elevado
11. Subcontratantes
Todos os subcontratantes:
- São selecionados com base em critérios de segurança
- Celebram acordos de tratamento de dados
- Estão sujeitos a obrigações de confidencialidade
- São auditáveis contratualmente (quando aplicável)
12. Prazos de Conservação
Os dados são conservados:
- Pelo período contratual
- Pelo prazo legal aplicável
- Pelo período necessário à defesa de direitos em processos judiciais
Após esse período, os dados são eliminados ou anonimizados.
13. Direitos dos Titulares
Os titulares podem exercer os seguintes direitos:
- Direito de acesso
- Direito de retificação
- Direito ao apagamento
- Direito à limitação do tratamento
- Direito de oposição
- Direito à portabilidade
- Direito de retirar consentimento
Pedidos devem ser enviados para:
privacy@kutonesa.comA Kutonesa poderá solicitar prova de identidade antes de responder.
14. Dados de Menores
Não tratamos intencionalmente dados de menores de 16 anos.
15. Governança e Responsabilidade
A Administração da Kutonesa é responsável por assegurar:
- Conformidade contínua
- Actualização periódica desta Política
- Implementação de controles adequados
- Supervisão do cumprimento interno
15. Alterações à Política
A Kutonesa reserva-se o direito de alterar a presente Política a qualquer momento. A versão actualizada será publicada no website institucional.