Política de privacidade
1. INTRODUÇÃO
Esta Política de Privacidade explica em pormenor os tipos de dados pessoais que podemos recolher sobre o utilizador quando este interage connosco. Também explica como armazenamos e tratamos esses dados e como os mantemos seguros, bem como explica os seus direitos de privacidade e a forma como a lei o protege. Sabemos que existe muita informação aqui, mas queremos que esteja totalmente informado sobre os seus direitos e sobre a forma como a Medik8 BV e o grupo de empresas Medik8 utilizam os seus dados. Esperamos que as secções que se seguem respondam a quaisquer perguntas que tenha, mas, se não for o caso, entre em contacto connosco.
Esta Política de Privacidade aplica-se a todos os nossos sítios Web, incluindo quaisquer sítios Web em subdomínios, extensões e locais que possuímos, e quaisquer plataformas online, aplicações e sistemas de software que operamos, incluindo, mas não se limitando a www.medik8.com, e Medik8 Cloud, a Plataforma Medik8 e a Aplicação Medik8 (os nossos "sítios").
É provável que tenhamos de atualizar esta Política de Privacidade de tempos a tempos. Sempre que possível, notificá-lo-emos de quaisquer alterações significativas, mas pode voltar e consultá-la sempre que desejar.
2. QUEM É O MEDIK8 BV?
Provavelmente conhece a Medik8, que é o nome da nossa marca de cuidados da pele. A Medik8 é propriedade do fabricante britânico de cosméticos Medik8 Ltd e a Medik8 BV é uma filial da Medik8 Ltd. A Medik8 BV é o controlador e responsável pelos seus dados pessoais (coletivamente referidos como "nós", "nos" ou "nosso" na presente Política de Privacidade).
Se tiver alguma questão sobre esta Política de Privacidade, incluindo quaisquer pedidos para exercer os seus direitos legais, contacte o Gestor de Privacidade de Dados utilizando os detalhes abaixo indicados:
Envie-nos um e-mail para privacy (at) medik8.com ou escreva-nos para Data Privacy Manager, Medik8, 730 Centennial Park, Elstree, Herts WD6 3SZ.
Fabricamos e vendemos os nossos produtos de cuidados da pele Medik8 em todo o mundo. Esta política aplica-se a si se for um dos nossos clientes, distribuidores, formadores, terapeutas ou fornecedores (ou se trabalhar para qualquer uma destas organizações), se for candidato a um emprego connosco ou se for um visitante dos nossos sites. Para efeitos da presente política:
Artigos - significa qualquer um dos nossos produtos ou serviços, incluindo, mas não se limitando aos nossos produtos Medik8.
Cliente Comercial - significa um dos nossos clientes comerciais que adquirem quaisquer Artigos da nossa empresa ou de um dos nossos Distribuidores.
Candidato - uma pessoa que se candidata a um emprego ou a um trabalho connosco, seja a que título for, incluindo emprego, trabalho independente, aprendizagem, estágio ou outro.
Cliente - significa um cliente final individual que compra ou pergunta sobre qualquer Artigo a nós, a um dos nossos Distribuidores ou a um dos nossos Clientes Empresariais ou de outra forma, ou que recebe um tratamento de beleza de qualquer clínica ou terapeuta (incluindo uma Clínica Medik8 registada ou um Terapeuta Medik8 registado), ou que de outra forma se corresponde ou interage connosco sobre os nossos Artigos.
Empregador - significa qualquer entidade corporativa ou não incorporada ou qualquer outra pessoa que empregue ou contrate um Representante.
Distribuidor - significa um dos nossos distribuidores nomeados autorizados a vender qualquer um dos nossos Artigos.
Acionistas de Distribuidores - significa os acionistas dos nossos Distribuidores.
Armazenista Oficial Medik8 - significa qualquer empresa que tenha uma autorização válida e em vigor da nossa parte para utilizar a designação "Armazenista Oficial Medik8".
Clínica Medik8 registada - significa qualquer empresa que tenha uma autorização válida e subsistente da nossa parte para utilizar a designação "Clínica Medik8 registada".
Formador Registado Medik8 - significa um indivíduo que tem uma autorização válida e subsistente da nossa parte para usar a designação "Formador Registado Medik8".
Terapeuta registado Medik8 - significa um indivíduo que tem uma autorização válida e subsistente da nossa parte para usar a designação "Terapeuta registado Medik8".
Representante - significa qualquer pessoa que actue como empregado, diretor, funcionário, parceiro, empreiteiro ou agente de um dos nossos Distribuidores, Armazenistas Oficiais Medik8, Clínicas Medik8 registadas, Formadores Medik8 registados, Terapeutas Medik8 registados ou de quaisquer outros Clientes Empresariais.
Pessoal dos fornecedores - contactos comerciais nas organizações dos nossos fornecedores.
Terapeuta - significa qualquer pessoa que forneça qualquer tratamento de beleza ou outro tratamento utilizando qualquer um dos nossos Artigos, incluindo qualquer Terapeuta Medik8 registado.
Formador - significa qualquer pessoa que dê formação em relação aos nossos Artigos ou à utilização de qualquer um dos nossos Artigos, incluindo qualquer Formador Registado Medik8.
3. QUE TIPO DE DADOS PESSOAIS RECOLHEMOS?
Por dados pessoais, ou informações pessoais, entende-se qualquer informação sobre uma pessoa a partir da qual essa pessoa possa ser direta ou indiretamente identificada. Não inclui dados em que a identidade tenha sido removida (dados anónimos e pseudoanónimos).
Podemos recolher, utilizar, armazenar e transferir diferentes tipos de dados pessoais sobre o utilizador, que agrupámos de seguida:
Os Dados de Identidade e Contacto incluem nome próprio, nome de solteira, apelido, nome de utilizador ou identificador semelhante, estado civil, título, data de nascimento e sexo, endereço de faturação, endereço de entrega, endereço de e-mail e números de telefone.
Os Dados de Transação incluem detalhes sobre pagamentos de e para o utilizador e outros detalhes de Artigos que tenha comprado a nós, e podem incluir os detalhes do seu cartão de pagamento e/ou conta bancária
pormenores.
Os dados do candidato incluem o seu CV, carta de apresentação e formulário de candidatura, detalhes das suas qualificações, competências, experiência e história de emprego, detalhes do seu nível atual de remuneração e direitos a benefícios, o seu direito a trabalhar no Reino Unido, a sua fotografia e as informações que nos fornecer durante a entrevista.
Os Dados de Representante incluem nomes, moradas, detalhes de contacto e identidade (incluindo nomes de redes sociais, imagem de perfil e quaisquer classificações (dadas pelos consumidores, por nós ou por outros)) de qualquer Representante, incluindo quaisquer detalhes registados na Nuvem Medik8.
Os Dados dos Acionistas do Distribuidor incluem nomes, endereços e detalhes das participações dos acionistas do Distribuidor.
Os Dados do Formador incluem o nome, cargo e detalhes de contacto (incluindo redes sociais e foto de perfil) de qualquer formador, incluindo os Formadores registados da Medik8, detalhes da formação realizada por qualquer formador, incluindo os Formadores registados da Medik8, registos de quaisquer avaliações realizadas e quaisquer classificações (dadas pelos consumidores, por nós ou por outros).
Os Dados do Terapeuta incluem o nome, o cargo e os detalhes de contacto (incluindo as redes sociais e a fotografia de perfil) de qualquer terapeuta, incluindo os Terapeutas Registados Medik8, os detalhes da formação realizada e as qualificações obtidas por qualquer terapeuta, incluindo os Terapeutas Registados Medik8, e os registos de quaisquer avaliações realizadas, classificações (dadas pelos consumidores, por nós ou por outros) e detalhes de quaisquer reclamações feitas sobre quaisquer terapeutas, incluindo os Terapeutas Registados Medik8, relativamente aos tratamentos fornecidos aos Clientes.
Os dados técnicos e de utilização incluem o endereço de protocolo de Internet (IP), os seus dados de início de sessão, o tipo e a versão do browser, a definição e a localização do fuso horário, os tipos e as versões dos plug-ins do browser, o sistema operativo e a plataforma e outras tecnologias nos dispositivos que utiliza para aceder a um dos nossos sites, bem como informações sobre a forma como utiliza os nossos sites.
Os Dados de Perfil incluem o seu nome de utilizador e palavra-passe do site (encriptados), compras ou encomendas feitas pelo utilizador, os seus interesses, preferências, feedback e respostas a inquéritos.
Os Dados de Marketing e Comunicações incluem as suas preferências na receção de marketing da nossa parte e de terceiros e as suas preferências de comunicação.
As categorias especiais de dados incluem (1) em relação aos Clientes, os dados de saúde ou crenças filosóficas de um Cliente e informações relacionadas com uma queixa de uma reação adversa a qualquer um dos nossos Artigos (incluindo qualquer fotografia do mesmo e a fotografia de perfil do Cliente), e (2) em relação aos Candidatos, se um Candidato tem ou não uma deficiência para a qual precisamos de fazer ajustes razoáveis durante o processo de recrutamento, e informações sobre a raça ou etnia de um Candidato, crenças religiosas, orientação sexual e opiniões políticas para fins de monitorização da igualdade de oportunidades.
Também recolhemos, utilizamos e partilhamos Dados Agregados, tais como dados estatísticos ou demográficos para qualquer finalidade. Os Dados Agregados podem ser derivados dos seus dados pessoais, mas não são considerados
dados pessoais na lei, uma vez que estes dados não revelam direta ou indiretamente a sua identidade. Por exemplo, podemos agregar os seus Dados de Utilização para calcular a percentagem de utilizadores que acedem a uma funcionalidade específica do site. No entanto, se combinarmos ou ligarmos Dados Agregados com os seus dados pessoais de forma a poder identificá-lo direta ou indiretamente, tratamos os dados combinados como dados pessoais que serão utilizados de acordo com esta Política de Privacidade. Os nossos sítios não se destinam a crianças com idade inferior a 18 anos e não recolhemos intencionalmente dados relativos a crianças com idade inferior a 18 anos.
4. COMO É QUE RECOLHEMOS OS SEUS DADOS PESSOAIS?
Utilizamos diferentes métodos para recolher dados de e sobre o utilizador.
A. Clientes
Interações diretas. O utilizador pode fornecer-nos os seus dados de identidade e de contacto, dados de perfil, dados de transação, dados de marketing e comunicações e/ou categorias especiais de dados quando visita os nossos sites para comprar ou obter informações sobre os nossos artigos, criar uma conta connosco ou comprar um artigo por telefone, mas não tem (ou não utiliza) uma conta. O utilizador pode também fornecer-nos os seus dados quando interage connosco nas redes sociais, nos contacta por qualquer meio com questões ou reclamações, participa em sorteios ou concursos, preenche inquéritos, comenta ou revê os nossos Artigos ou nos solicita informações de marketing. Informações de terceiros. Poderemos receber os seus Dados de Identidade e Contacto, Dados de Perfil, Dados de Cliente, Dados de Marketing e Comunicações e Categorias Especiais de Dados de terceiros, incluindo de um dos nossos Distribuidores, Clínicas Medik8 Registadas, Terapeutas Medik8 Registados ou Clientes Empresariais, caso tenha comprado os nossos Artigos ou recebido qualquer serviço dos mesmos.
B. Representantes
Interações diretas. Poderá fornecer-nos a sua Identidade e Dados de Contacto, Dados de Representante, Dados de Transação, Dados de Marketing e Comunicações quando o seu Empregador celebra um acordo connosco, quando compra os nossos Artigos a partir da Medik8 Cloud ou de um dos nossos outros sites ou de outra forma e quando nos correspondemos consigo sobre os nossos Artigos.
Informações de terceiros. Podemos receber os seus Dados de Representante de fontes publicamente disponíveis, como a Companies House. Também podemos receber Dados de Representante do seu Empregador ou de plataformas de redes sociais.
C. Formadores
Interações diretas. Recolhemos os seus dados de identidade e de contacto e os dados do formador quando nos correspondemos consigo sobre os nossos artigos.
Informações de terceiros. Também podemos receber estes dados do seu empregador, que pode ser um dos nossos Distribuidores ou Clientes Empresariais.
D. Terapeutas
Interações diretas. Recolhemos os seus dados de identidade e de contacto e os dados do terapeuta quando nos correspondemos consigo sobre os nossos artigos.
Informações de terceiros. Também podemos receber estes dados do seu empregador, que pode ser um dos nossos Distribuidores ou Clientes Empresariais.
E. Candidatos
Interações diretas. Pode fornecer-nos os seus Dados de Identidade e de Contacto, Dados de Candidato e Categorias Especiais de Dados ao enviar-nos a sua candidatura e o seu CV e quando participa em entrevistas ou preenche outras formas de avaliação.
Informações de terceiros. Podemos receber Dados de Identidade e de Contacto e Dados de Candidato de terceiros, como o seu empregador, bases de dados de terceiros ou do seu recrutador.
F. Pessoal do fornecedor
Recolhemos a sua identidade e dados de contacto e dados financeiros quando nos correspondemos consigo sobre os nossos serviços e a partir de fontes publicamente disponíveis, como a Companies House.
G. Acionistas Distribuidores
Recolhemos os seus Dados de Acionista Distribuidor dos nossos Distribuidores e de fontes publicamente disponíveis, como a Companies House.
H. Tecnologias ou interações automatizadas:
À medida que o utilizador interage com o nosso sítio, podemos recolher automaticamente dados técnicos e de utilização sobre o seu equipamento, acções e padrões de navegação. Recolhemos estes dados pessoais através da utilização de cookies, registos de tráfego e outras tecnologias semelhantes. Para mais informações, consulte a nossa política de cookies, cuja cópia pode ser encontrada acedendo à ligação "Política de Cookies" no rodapé do site a partir do qual acedeu a esta Política de Privacidade.
I. Dados recebidos dos nossos Distribuidores
Em determinadas circunstâncias, podemos atuar como controlador sucessor dos dados originalmente recolhidos pelos nossos parceiros de distribuição. Isto acontece, por exemplo, se adquirirmos ou assumirmos a operação de um sítio Web com a "marca Medik8" anteriormente gerido por um distribuidor.
Se recebermos dados pessoais (normalmente incluindo, identidade, contacto e história de compras) destes parceiros, fornecer-lhe-emos um aviso de privacidade específico no prazo de 30 dias após a transferência. Este aviso confirmará a nossa identidade, a nossa base jurídica para o processamento e a forma como o utilizador pode exercer os seus direitos (incluindo o direito de objeção)ct). Processamos estes dados com base no nosso interesse legítimo em
assegurando a continuidade da experiência do cliente.
5. COMO UTILIZAMOS OS SEUS DADOS PESSOAIS?
Só utilizaremos os seus dados pessoais quando a lei o permitir. Normalmente, utilizaremos os seus dados pessoais nas seguintes circunstâncias
Quando for necessário para a execução do contrato que estamos prestes a celebrar ou que celebrámos com o utilizador. Quando for necessário para os nossos interesses legítimos (ou os de terceiros) e os interesses e direitos fundamentais do utilizador não se sobrepuserem a esses interesses. Os interesses legítimos em que nos baseamos estão definidos ao lado de cada finalidade abaixo. Quando precisamos de cumprir uma obrigação legal ou regulamentar.
Para saber mais sobre os tipos de bases legais em que nos baseamos para processar os seus dados pessoais, consulte a secção 6.
De um modo geral, não nos baseamos no consentimento como fundamento jurídico para o tratamento dos seus dados pessoais, exceto quando lhe enviamos comunicações de marketing direto de terceiros por correio eletrónico ou mensagem de texto, quando fornecemos os seus dados a terceiros para fins de marketing direto, para comunicar com os Clientes relativamente a queixas de Clientes ou quando um Cliente nos fornece categorias especiais de dados pessoais para nos comprar um Artigo, a um dos nossos Distribuidores ou a um dos nossos Clientes Empresariais ou de outro modo. O Utilizador tem o direito de retirar o consentimento para marketing em qualquer altura, contactando-nos; os detalhes encontram-se na secção 2.
Se tivermos de recolher dados pessoais por lei ou ao abrigo dos termos de um contrato que celebrámos com o utilizador e este não fornecer esses dados quando solicitados, poderemos não conseguir executar o contrato que celebrámos ou estamos a tentar celebrar com o utilizador (por exemplo, para lhe fornecer Artigos). Nesse caso, poderemos ter de cancelar um artigo que o utilizador tenha connosco, mas notificá-lo-emos se for esse o caso na altura.
6. PORQUE É QUE UTILIZAMOS OS SEUS DADOS PESSOAIS, EM QUE BASES JURÍDICAS NOS BASEAMOS?
Apresentamos abaixo, em formato de tabela, uma descrição de todas as formas que planeamos utilizar os seus dados pessoais e quais as bases legais em que nos baseamos para o fazer. Também identificámos quais são os nossos interesses legítimos, quando apropriado. Note que podemos processar os seus dados pessoais com base em mais do que um fundamento jurídico, dependendo da finalidade específica para a qual estamos a utilizar os seus dados. Contate-nos (consulte a secção 2) se necessitar de detalhes sobre o fundamento jurídico específico em que nos baseamos para processar os seus dados pessoais quando mais do que um fundamento tiver sido definido na tabela abaixo.
|
Categoria |
Objetivo/Atividade |
Tipo de dados |
Base legal para o tratamento, incluindo a base de interesse legítimo |
|
Cliente |
Para registar o utilizador como um novo cliente, para processar e entregar a sua encomenda (incluindo a gestão de pagamentos e a cobrança de dívidas) |
(a) Identidade e contacto (b) Transação (c) Perfil |
(a) Execução de um contrato com o utilizador (b) Necessário para os nossos interesses legítimos (para recuperar as nossas dívidas, para manter os nossos registos actualizados) |
|
Cliente |
Para gerir a nossa relação com o utilizador, o que inclui: (a) Notificar o utilizador sobre alterações aos nossos termos ou à Política de Privacidade (b) Pedir ao utilizador para deixar uma avaliação ou responder a um inquérito (c) Fornecer ao utilizador informações sobre os nossos artigos e fazer sugestões e recomendações sobre produtos que possam interessar ao utilizador (d) Para lhe permitir participar num sorteio, concurso ou preencher um inquérito |
(a) Identidade e contacto (b) Perfil (c) Marketing e Comunicações (d) Dados técnicos e de utilização |
(a) Execução de um contrato com o utilizador (b) Necessário para cumprir uma obrigação legal (c) Necessário para os nossos interesses legítimos (para manter os nossos registos actualizados e para estudar a forma como os clientes utilizam os nossos artigos, para os desenvolver e para realizar marketing direto) |
|
Cliente |
Investigar as queixas dos clientes (o que pode implicar o tratamento dos seus dados de saúde), incluindo quaisquer queixas que apresente a um dos nossos distribuidores, e permitir-nos melhorar os nossos artigos |
(a) Identidade e contacto (b) Dados de categorias especiais (c) Transação |
(a) Execução de um contrato com o utilizador (b) Necessário para cumprir uma obrigação legal (c) Necessário para os nossos interesses legítimos de melhorar os nossos artigos (d) Quando utilizamos dados de categorias especiais, com base no seu consentimento explícito |
|
Cliente |
Para estabelecer, exercer ou defender reivindicações legais feitas contra nós, para fornecer à nossa companhia de seguros detalhes relevantes de qualquer reivindicação ou potencial reivindicação e para contactar peritos de terceiros para compreender a base científica subjacente a qualquer reivindicação ou potencial reivindicação |
(a) Identidade e contacto (b) Dados de categorias especiais (c) Transação |
(a) Necessário para a declaração, o exercício ou a defesa de acções judiciais |
|
Representante |
Para cumprir as nossas obrigações contratuais para com o seu Empregador, incluindo para: |
(a) Identidade e contacto |
Necessário para os nossos interesses legítimos em: cumprimento das nossas obrigações contratuais |
|
(a) Fornecer os artigos encomendados pelo utilizador (b) Se o seu empregador for um dos nossos Distribuidores e o utilizador trabalhar em vendas, para lhe dar formação e convidá-lo para as nossas conferências (c) Fornecer ao utilizador acesso à Medik8 Cloud (d) Administrar os contratos que celebrámos com os nossos Distribuidores, Clientes Empresariais, Armazenistas Oficiais Medik8, Clínicas Medik8 registadas, Formadores Medik8 registados e Terapeutas Medik8 registados (e) Gerir pagamentos, taxas e encargos, e cobrar montantes que nos são devidos (f) Permitir-nos fazer sugestões de artigos que possam ser do interesse do utilizador (g) Para gerir a nossa relação com o utilizador e o seu empregador |
(b) Dados representativos (c) Transação (d) Técnica e utilização (e) Marketing e Comunicações |
ao seu empregador para efeitos de manutenção de registos e eficiência comercial permitir-nos realizar marketing direto assegurar que todas as pessoas envolvidas na venda dos nossos artigos são devidamente qualificadas permitir-nos manter registos suficientes sobre as queixas apresentadas para garantir que os nossos tratamentos são prestados com um elevado nível de qualidade e que a reputação da nossa marca é mantida permitir-lhe desempenhar corretamente as suas funções profissionais; e realizar com êxito as nossas conferências e eventos. |
|
|
Treinador |
Para lhe dar formação que lhe permita desempenhar as suas funções, para publicar os detalhes do seu perfil nos nossos sítios, para o convidar a participar em quaisquer eventos de formação ou conferências que organizemos e para manter registos e investigar quaisquer queixas apresentadas sobre si |
(a) Identidade e contacto (b) Formador (c) Marketing e Comunicações |
Necessário para os nossos interesses legítimos (i) para ajudar a garantir que todos os indivíduos envolvidos na venda dos nossos artigos são adequadamente qualificados, (ii) para permitir que desempenhe corretamente as suas funções, (iii) para realizar com êxito as nossas conferências e eventos, (iv) para fornecer às pessoas interessadas informações relacionadas com a sua formação, qualificações e classificações e (v) para nos permitir manter registos suficientes relativos a reclamações apresentadas para ajudar a garantir que os nossos tratamentos são prestados com um elevado padrão e que a reputação da nossa marca é mantida |
|
Terapeuta |
Para lhe dar formação que lhe permita desempenhar as suas funções, para publicar os detalhes do seu perfil nos nossos sítios, para o convidar a participar em quaisquer eventos de formação ou conferências que organizemos, para manter registos e investigar quaisquer queixas apresentadas sobre si |
(a) Identidade e contacto (b) Terapeuta (c) Marketing e Comunicações |
Necessário para os nossos interesses legítimos (i) para ajudar a garantir que os indivíduos envolvidos na prestação de tratamentos aos Clientes são adequadamente qualificados (ii) para fornecer aos Clientes informações relacionadas com a sua formação, qualificações e classificações, (ii) para permitir que desempenhe adequadamente as suas funções e (iii) para nos permitir manter registos suficientes relativos a queixas apresentadas para ajudar a garantir que os nossos tratamentos são prestados com um elevado padrão e que a reputação da nossa marca é mantida |
|
Candidato |
Para o considerar para uma função, se estiver a candidatar-se a um emprego na nossa empresa, incluindo: (a) Avaliar as suas competências, qualificações e aptidão para o cargo; (b) Efetuar verificações de antecedentes e referências, sempre que tal seja aplicável e lícito (c) Para comunicar com o utilizador sobre o processo de recrutamento (d) Para determinar se devemos celebrar um contrato de trabalho com o utilizador (e) Para manter registos relacionados com os nossos processos de contratação (f) Para cumprir os nossos requisitos legais ou regulamentares |
(a) Identidade e contacto (b) Candidato (c) Técnica e utilização (d) Dados de categoria especial |
(a) Necessário para tomar medidas a seu pedido antes de celebrar um contrato com o utilizador, ou para celebrar um contrato com o utilizador (b) Necessário para os nossos interesses legítimos (para recrutar funcionários adequados e para gerir o nosso processo de recrutamento) (c) Para cumprir as nossas obrigações legais, tais como efetuar ajustamentos razoáveis e monitorizar a igualdade de oportunidades |
|
Distribuidor Acionistas |
Para gerir a nossa relação com os nossos Distribuidores e para fins contabilísticos e de manutenção de registos |
(a) Distribuidor |
Necessário para os nossos interesses legítimos na gestão dos nossos contratos de distribuição e para efeitos de manutenção de registos |
|
Pessoal do fornecedor |
Para cumprir as nossas obrigações contratuais para com os nossos fornecedores, incluindo a gestão dos nossos pagamentos a esses fornecedores |
(a) Identidade e contacto (b) |
Necessário para os nossos interesses legítimos em receber produtos e serviços dos nossos fornecedores para garantir que a nossa atividade é gerida de forma eficiente |
|
Transação |
|||
|
Todos os utilizadores e visitantes do sítio |
Para administrar e proteger a nossa atividade e estes sítios (incluindo resolução de problemas, análise de dados, testes, manutenção do sistema, apoio, relatórios e alojamento de dados) |
(a) Identidade (b) Contacto (c) Técnica |
(a) Necessário para os nossos interesses legítimos (para gerir a nossa atividade, fornecer serviços administrativos e de TI, segurança da rede, prevenir fraudes e no contexto de uma reorganização empresarial ou de um exercício de reestruturação de grupo) (b) Necessário para cumprir uma obrigação legal |
|
Todos os utilizadores e visitantes do sítio |
Para apresentar ao utilizador conteúdos e anúncios relevantes do sítio e medir ou compreender a eficácia da publicidade que lhe apresentamos |
(a) Identidade (b) Contacto (c) Perfil (d) Utilização (e) Marketing e Comunicações (f) Técnica |
Necessário para os nossos interesses legítimos (para estudar a forma como os clientes utilizam os nossos artigos, para os desenvolver, para fazer crescer o nosso negócio e para informar a nossa estratégia de marketing) |
|
Todos os utilizadores e visitantes do sítio |
Utilizar a análise de dados para melhorar o nosso sítio, artigos, marketing, relações com os clientes e experiências |
(a) Técnica (b) Utilização |
Necessário para os nossos interesses legítimos (para definir tipos de clientes para os nossos artigos, para manter o nosso sítio atualizado e relevante, para desenvolver o nosso negócio e para informar a nossa estratégia de marketing) |
Marketing
Esforçamo-nos por oferecer ao utilizador opções relativamente a determinadas utilizações de dados pessoais, especialmente no que diz respeito ao marketing e à publicidade.
Ofertas promocionais da nossa parte
Podemos utilizar a sua Identidade e Contacto, Dados Técnicos e de Utilização, Dados de Perfil e Dados Medik8 para formar uma opinião sobre o que pensamos que o utilizador pode querer ou precisar, ou o que pode ser do seu interesse. É assim que decidimos quais os artigos e ofertas que podem ser relevantes para o utilizador (chamamos a isto marketing).
Se o utilizador for um visitante do sítio mas não for um dos nossos Clientes, receberá comunicações de marketing da nossa parte se tiver dado o seu consentimento para tal. O utilizador pode optar por não receber esse marketing em qualquer altura. Formalmente, quando processamos os seus dados pessoais para lhe enviar comunicações de marketing com base no seu consentimento, baseamo-nos na base jurídica do "consentimento" ao abrigo das leis de proteção de dados para o fazer.
Se o utilizador for um Cliente, receberá comunicações de marketing da nossa parte se nos tiver solicitado informações ou adquirido bens ou se nos tiver fornecido os seus dados quando participou num concurso ou se registou para uma promoção e, em cada caso, não optou por não receber esse marketing. Formalmente, quando processamos os seus dados pessoais para lhe enviar estas comunicações de marketing com base no facto de ser do nosso "interesse legítimo" fazê-lo. Em determinadas jurisdições da UE, só enviaremos comunicações de marketing se o utilizador tiver dado o seu consentimento explícito (Double Opt-In), conforme exigido pelas leis locais de comunicações electrónicas.
Se for um Representante, receberá comunicações de marketing da nossa parte, exceto se tiver optado por não receber esse tipo de marketing. Formalmente, quando processamos os seus dados pessoais para lhe enviar estas comunicações de marketing com base no facto de ser do nosso "interesse legítimo" fazê-lo.
Optar por não participar
Pode solicitar-nos que deixemos de lhe enviar mensagens de marketing a qualquer momento, seguindo as ligações de exclusão em qualquer mensagem de marketing que lhe seja enviada ou contactando-nos a qualquer momento.
Se o utilizador optar por não receber estas mensagens de marketing, tal não se aplicará aos dados pessoais que nos sejam fornecidos em resultado da compra de um artigo, do registo da garantia, da experiência com o artigo ou de outras transacções.
Mudança de objetivo
Só utilizaremos os seus dados pessoais para os fins para os quais os recolhemos, a menos que consideremos razoavelmente que precisamos de os utilizar por outro motivo e que esse motivo é compatível com a finalidade original. Se desejar obter uma explicação sobre como o processamento para a nova finalidade é compatível com a finalidade original, contacte-nos. Se precisarmos de utilizar os seus dados pessoais para uma finalidade não relacionada, notificá-lo-emos e explicaremos a base jurídica que nos permite fazê-lo. Tenha em atenção que podemos tratar os seus dados pessoais sem o seu conhecimento ou consentimento, em conformidade com as regras acima referidas, quando tal for exigido ou permitido por lei.
7. COMO PROTEGEMOS OS SEUS DADOS PESSOAIS
Sabemos o quanto a segurança dos dados é importante para todos os nossos Clientes, Candidatos, Representantes, Pessoal de Fornecedores e para qualquer pessoa que visite ou utilize um dos nossos sítios. Com isto em mente, trataremos os seus dados com o maior cuidado e tomaremos todas as medidas adequadas para os proteger.
Implementámos medidas de segurança adequadas para evitar que os seus dados pessoais sejam acidentalmente perdidos, utilizados ou acedidos de forma não autorizada, alterados ou divulgados. Além disso, limitamos o acesso aos seus dados pessoais aos funcionários, agentes, contratantes e outros terceiros que tenham uma necessidade comercial de os conhecer. Estes apenas processarão os seus dados pessoais de acordo com as nossas instruções e estão sujeitos a um dever de confidencialidade.
Protegemos o acesso a todas as áreas transaccionais dos nossos sites utilizando a tecnologia "https".
O acesso aos seus dados pessoais está protegido por uma palavra-passe e os dados sensíveis (como as informações do cartão de pagamento) estão protegidos por encriptação SSL.
Implementámos procedimentos para lidar com qualquer suspeita de violação de dados pessoais e notificá-lo-emos a si e a qualquer regulador aplicável de uma violação, sempre que formos legalmente obrigados a fazê-lo.
8. DURANTE QUANTO TEMPO CONSERVAMOS OS SEUS DADOS PESSOAIS?
Sempre que recolhermos ou processarmos os seus dados pessoais, mantê-los-emos apenas durante o tempo necessário para a finalidade para a qual foram recolhidos, incluindo para efeitos de cumprimento de quaisquer requisitos legais, regulamentares, fiscais, contabilísticos ou de informação. Podemos conservar os seus dados pessoais por um período mais longo em caso de reclamação ou se acreditarmos razoavelmente que existe uma perspetiva de litígio relativamente à nossa relação com o utilizador.
Para determinar o período de retenção adequado para os dados pessoais, consideramos a quantidade, a natureza e a sensibilidade dos dados pessoais, o risco potencial de danos decorrentes da utilização ou divulgação não autorizada dos seus dados pessoais, as finalidades para as quais processamos os seus dados pessoais e se podemos atingir essas finalidades através de outros meios, e os requisitos legais, regulamentares, fiscais, contabilísticos ou outros aplicáveis.
No final desse período de retenção, os seus dados serão completamente apagados ou anonimizados, por exemplo, através da agregação com outros dados, para que possam ser utilizados de forma não identificável para análise estatística e planeamento comercial.
9. COM QUEM PARTILHAMOS OS SEUS DADOS PESSOAIS?
Partilhamos os seus dados pessoais com as empresas do nosso grupo. Também partilhamos os seus dados pessoais com prestadores de serviços terceiros de confiança.
Exemplos do tipo de prestadores de serviços terceiros com que trabalhamos são:
Empresas de TI que apoiam o nosso sítio e outros sistemas comerciais e que actuam de acordo com as nossas instruções. O nosso processador de pagamentos, que recolhe e processa os pagamentos dos Clientes em nosso nome. Empresas operacionais, tais como correios de entrega. Empresas de marketing direto que nos ajudam a gerir as nossas comunicações electrónicas com o Cliente ou fornecedores de tecnologia SaaS (Software as a Service) que actuam segundo as nossas instruções e são especializados na personalização do comércio eletrónico e na experiência digital. Google/Facebook para lhe mostrar produtos que possam interessar-lhe enquanto navega na Internet. Isto baseia-se no seu consentimento de marketing ou na sua aceitação de cookies nos nossos sítios. Consulte a nossa política de cookies para obter mais detalhes, cuja cópia pode ser encontrada acedendo ao link "Política de Cookies" no rodapé do site a partir do qual acedeu a esta Política de Privacidade.
Exigimos que todos os terceiros respeitem a segurança dos seus dados pessoais e os tratem em conformidade com a lei. Não permitimos que os nossos prestadores de serviços terceiros utilizem os seus dados pessoais para os seus próprios fins e apenas lhes permitimos que processem os seus dados pessoais para fins específicos e de acordo com as nossas instruções.
Eis a política que aplicamos a essas organizações para manter os seus dados seguros e proteger a sua privacidade:
Só podemos utilizar os seus dados para os fins exactos que especificamos no nosso contrato com eles. Trabalhamos em estreita colaboração com eles para garantir que a sua privacidade é respeitada e protegida em todos os momentos. Se deixarmos de utilizar os seus serviços, todos os seus dados na posse deles serão eliminados ou tornados anónimos.
Também podemos divulgar os seus dados pessoais a terceiros a quem possamos optar por vender, transferir ou fundir partes da nossa atividade ou dos nossos activos. Em alternativa, podemos procurar adquirir outras empresas ou fundirmo-nos com elas. Se ocorrer uma alteração na nossa atividade, os novos proprietários poderão utilizar os dados pessoais do utilizador da mesma forma que a estabelecida na presente Política de Privacidade.
Por último, podemos também ser obrigados a divulgar os seus dados pessoais para cumprir a legislação aplicável, ou para responder a um processo legal válido das autoridades policiais ou de outras agências governamentais, ou para proteger os utilizadores dos nossos sítios para evitar spam ou tentativas de os defraudar, ou para operar e manter a segurança dos nossos sítios (por exemplo, para evitar ou impedir um ataque aos nossos sistemas ou redes).
10. ONDE OS SEUS DADOS PESSOAIS PODEM SER PROCESSADOS
Por vezes, teremos de partilhar os seus dados pessoais com terceiros e fornecedores fora do Reino Unido ou do Espaço Económico Europeu (EEE), como a Austrália ou os EUA.
Proteção dos seus dados fora do Reino Unido ou do EEE
O EEE inclui todos os países membros da UE, bem como a Islândia, o Liechtenstein e a Noruega. Podemos transferir os dados pessoais que recolhemos do utilizador para processadores de dados terceiros em países que não pertencem ao Reino Unido ou ao EEE.
Por exemplo, isto pode ser necessário para satisfazer a sua encomenda, processar os seus dados de pagamento ou fornecer serviços de apoio.
Se o fizermos, temos procedimentos em vigor para garantir que os dados do utilizador recebem a mesma proteção que receberiam se estivessem a ser processados no Reino Unido ou no EEE. Por exemplo, os nossos contratos com terceiros estipulam as normas que estes devem seguir em qualquer altura. Quando transferimos dados para fora do EEE, asseguramos um grau de proteção semelhante, garantindo a implementação de pelo menos uma das seguintes salvaguardas: (i) Decisões de Adequação, (ii) Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia, ou (iii) o Quadro de Privacidade de Dados UE-EUA. Se desejar obter mais informações sobre estes contratos, contacte o nosso Gestor de Privacidade de Dados (ver secção 2).
Qualquer transferência dos dados pessoais do utilizador seguirá as leis aplicáveis e trataremos as informações de acordo com os princípios orientadores da presente Política de Privacidade.
11. QUAIS SÃO OS SEUS DIREITOS RELATIVAMENTE AOS SEUS DADOS PESSOAIS?
Uma visão geral dos seus diferentes direitos
O utilizador tem o direito de solicitar:
O acesso aos dados pessoais que mantemos sobre si, gratuitamente na maioria dos casos.A correção dos seus dados pessoais quando incorrectos, desactualizados ou incompletos.Que deixemos de utilizar os seus dados pessoais para marketing direto (quer através de canais específicos, quer através de todos os canais).Que deixemos de processar os seus dados pessoais com base no consentimento depois de retirar esse consentimento.Tem o direito de solicitar uma cópia de qualquer informação sobre si que mantenhamos em qualquer altura, e também de ter essa informação corrigida se estiver incorrecta. Para pedir as suas informações, contacte o Gestor de Privacidade de Dados, Medik8, 730 Centennial Park, Elstree, Herts WD6 3SZ ou envie-nos um e-mail para privacy (at) medik8.com. Para solicitar a alteração das suas informações, actualize a sua conta online ou contacte a nossa equipa de Serviço de Apoio ao Cliente.
Se optarmos por não dar seguimento ao seu pedido, explicar-lhe-emos os motivos da nossa recusa.
Em determinadas situações específicas, tem também o direito de nos solicitar a portabilidade (ou seja, a transmissão) dos seus dados pessoais diretamente para outra organização, de solicitar que os seus dados pessoais sejam "apagados" e o direito de não estar sujeito a decisões baseadas exclusivamente no tratamento automatizado (se aplicável). Para obter mais informações sobre os seus direitos, contacte o Gestor da Privacidade de Dados através dos dados acima indicados).
O seu direito de retirar o consentimento. Sempre que nos tenha dado o seu consentimento para a utilização dos seus dados pessoais, tem o direito de mudar de ideias em qualquer altura e retirar esse consentimento.
Quando nos baseamos no nosso interesse legítimo. Nos casos em que estamos a processar os seus dados pessoais com base no nosso interesse legítimo, pode pedir-nos para parar por razões relacionadas com a sua situação individual. Devemos então fazê-lo, exceto se acreditarmos que temos uma razão legítima imperiosa para continuar a tratar os seus dados pessoais.
Marketing direto. O utilizador tem o direito de interromper a utilização dos seus dados pessoais para actividades de marketing direto através de todos os canais ou de canais selecionados. Daremos sempre seguimento ao seu pedido.
Verificar a sua identidade. Para proteger a confidencialidade das suas informações, pedir-lhe-emos que verifique a sua identidade antes de proceder a qualquer pedido efectuado ao abrigo da presente Política de Privacidade. Se o utilizador tiver autorizado um terceiro a apresentar um pedido em seu nome, pedir-lhe-emos que prove que tem a sua autorização para agir.
Prazo de resposta. Tentamos responder a todos os pedidos legítimos no prazo de um mês. Ocasionalmente, pode demorar mais de um mês se o seu pedido for particularmente complexo ou se tiver efectuado vários pedidos. Nesse caso, informá-lo-emos e mantê-lo-emos informado.
12. COMO PODE IMPEDIR A UTILIZAÇÃO DOS SEUS DADOS PESSOAIS PARA FINS DE MARKETING DIRECTO?
Existem várias formas de interromper as nossas comunicações de marketing direto:
- Clique na ligação "anular a subscrição" em qualquer comunicação por correio eletrónico que lhe enviarmos. Deixaremos então de receber mais mensagens de correio eletrónico dessa divisão específica.
- Se o utilizador tiver uma conta em qualquer sítio, poderá alterar as suas preferências na área "Definições" ou "A minha conta" do sítio em causa.
Tenha em atenção que poderá continuar a receber comunicações durante um curto período de tempo após alterar as suas preferências, enquanto os nossos sistemas são totalmente actualizados.
13. CONTACTAR O REGULADOR?
Se considerar que os seus dados não foram tratados corretamente, ou se não estiver satisfeito com a nossa resposta a quaisquer pedidos que nos tenha feito relativamente à utilização dos seus dados pessoais, tem o direito de apresentar uma queixa junto do seu regulador, incluindo o direito de apresentar uma queixa junto da Autoriteit Persoonsgegevens (https://autoriteitpersoonsgegevens.nl) ou a sua autoridade local de proteção de dados.
No entanto, gostaríamos de ter a oportunidade de resolver as suas preocupações antes de abordar o regulador, pelo que deve contactar-nos em primeira instância.
14. ALGUMA PERGUNTA?
Esperamos que esta Política de Privacidade tenha sido útil para definir a forma como tratamos os seus dados pessoais e os seus direitos de controlo dos mesmos.
Se tiver alguma questão que não tenha sido abordada, contacte o Gestor da Privacidade de Dados através dos dados abaixo indicados:
Envie-nos um e-mail para privacy (at) medik8.com ou escreva-nos para Data Privacy Manager, Medik8, 730 Centennial Park, Elstree, Herts WD6 3SZ
É importante que os dados pessoais que temos sobre si sejam exactos e actuais. Por favor, mantenha-nos informados se os seus dados pessoais sofrerem alterações durante a sua relação connosco.