A presente Política de privacidade explica como a Dyness Europe B.V. recolhe e utiliza dados pessoais no âmbito da plataforma cloud da Dyness e dos serviços associados de monitorização e manutenção online de dispositivos. Explica igualmente as opções e os direitos conferidos às pessoas pelo Regulamento (UE) 2016/679, Regulamento Geral sobre a Proteção de Dados (RGPD).
Âmbito de aplicação. A presente Política aplica-se aos utilizadores da plataforma cloud na União Europeia. Não se aplica ao tratamento de dados no contexto laboral nem aos tratamentos realizados de forma independente e sob a sua própria responsabilidade por instaladores, distribuidores, operadores de redes elétricas ou outros terceiros.
1. Responsável pelo tratamento e contactos
Responsável pelo tratamento
Dyness Europe B.V.
Lisbaan 4A
2908 LN Capelle aan den IJssel
Países Baixos
Número de registo comercial nos Países Baixos: 81521944
Encarregado da proteção de dados
E-mail: DPO@dyness-tech.com
Pode utilizar este endereço de e-mail para colocar questões sobre a presente Política, o tratamento dos seus dados pessoais ou o exercício dos seus direitos ao abrigo do RGPD.
2. Dados pessoais que tratamos
No âmbito da plataforma cloud da Dyness, tratamos apenas os dados pessoais descritos abaixo. Os dados dos equipamentos são abrangidos pela presente Política apenas na medida em que possam ser associados a uma pessoa identificada ou identificável. É o que acontece quando um dispositivo está registado numa conta de utilizador ou quando os dados do equipamento estão, de outra forma, associados ao titular de uma conta, a um utilizador autorizado ou a uma morada de instalação. Os dados dos equipamentos que não possam ser associados a uma pessoa não constituem dados pessoais para efeitos do RGPD.
- Dados da conta: endereço de e-mail e, caso opte por fornecê-lo, número de telefone.
- Dados de instalação: morada de instalação, caso opte por fornecê-la.
- Dados dos equipamentos: identificadores dos dispositivos e dados de funcionamento gerados por equipamentos registados na sua conta ou de outra forma associados a esta, incluindo dados utilizados para a monitorização e manutenção online.
3. Origem dos dados
Obtemos diretamente de si os dados da conta e os dados de instalação facultativos. Os dados dos equipamentos são gerados pelos equipamentos associados à sua conta e transmitidos à plataforma cloud da Dyness. Se outro utilizador autorizado introduzir dados em seu nome, recebemos esses dados desse utilizador.
4. Finalidades e fundamentos jurídicos
Utilizamos os dados pessoais apenas para as finalidades indicadas abaixo. Quando o consentimento constitui o fundamento jurídico do tratamento, pode retirá-lo em qualquer momento. A retirada não afeta a licitude do tratamento realizado antes da retirada.
| Dados | Finalidade | Fundamento jurídico | Consequências da não disponibilização |
|---|---|---|---|
| Endereço de e-mail | Registo da conta, início de sessão e envio de códigos de verificação | Artigo 6.º, n.º 1, alínea b), do RGPD: execução do nosso contrato de prestação de serviços | Necessário para criar e aceder a uma conta |
| Número de telefone facultativo | Comunicações e apoio relacionado com a conta quando opta por este canal | Artigo 6.º, n.º 1, alínea a), do RGPD: consentimento | Facultativo; as funções essenciais da plataforma continuam disponíveis sem este dado |
| Morada de instalação facultativa | Determinação do país e do fuso horário relevantes para as funções da plataforma | Artigo 6.º, n.º 1, alínea a), do RGPD: consentimento | Facultativo; algumas funções de localização ou de fuso horário poderão ter de ser configuradas manualmente |
| Dados de equipamentos associados a uma pessoa através de uma conta ou instalação | Monitorização e manutenção online de dispositivos e serviços relacionados da plataforma | Artigo 6.º, n.º 1, alínea b), do RGPD: execução do nosso contrato de prestação de serviços | Necessários para disponibilizar as funções de monitorização e manutenção |
| Dados relevantes da conta e dos equipamentos | Proteção das contas e da plataforma, gestão dos acessos autorizados e investigação de incidentes técnicos | Artigo 6.º, n.º 1, alínea f), do RGPD: os nossos interesses legítimos na segurança da plataforma e na prestação fiável do serviço | Determinados tratamentos de segurança são necessários para proteger os utilizadores e a plataforma |
| Dados relevantes | Cumprimento de obrigações legais vinculativas e de pedidos legítimos das autoridades competentes | Artigo 6.º, n.º 1, alínea c), do RGPD: cumprimento de uma obrigação legal | O tratamento pode ser exigido por lei |
Os nossos interesses legítimos. Quando nos baseamos em interesses legítimos, tratamos apenas os dados razoavelmente necessários para manter a segurança das contas e da plataforma, gerir os acessos autorizados, prevenir utilizações abusivas e prestar um serviço fiável. Consideramos o impacto sobre os utilizadores e não recorremos a este fundamento jurídico quando os seus interesses ou direitos e liberdades fundamentais prevalecem sobre os nossos interesses.
5. Quem pode aceder aos dados pessoais
Só podem aceder aos dados pessoais o utilizador em causa, outros utilizadores autorizados para a mesma conta ou os mesmos equipamentos e os colaboradores autorizados da Dyness Europe B.V. que necessitem de acesso para efeitos de apoio pós-venda, operacional ou técnico. Os controlos de acesso baseados em funções limitam os dados e as funcionalidades a que os colaboradores podem aceder.
Atualmente, não comunicamos os dados pessoais descritos na presente Política a terceiros para que os tratem em nosso nome. Podemos comunicar dados pessoais quando tal seja exigido pela legislação aplicável, por uma decisão judicial vinculativa ou por um pedido legítimo de uma autoridade competente, ou quando seja necessário para a declaração, o exercício ou a defesa de um direito num processo judicial.
6. Armazenamento e transferências internacionais
Os dados pessoais dos utilizadores na União Europeia são armazenados em servidores situados em Frankfurt, na Alemanha. Não transferimos esses dados pessoais para países fora da União Europeia nem permitimos o acesso remoto aos mesmos a partir desses países. Se esta situação mudar, atualizaremos a presente Política e aplicaremos as garantias exigidas pelo capítulo V do RGPD antes de ocorrer a transferência.
7. Prazo de conservação dos dados pessoais
Conservamos os dados pessoais apenas durante o período necessário para as finalidades para as quais foram recolhidos. Para determinar o período aplicável, consideramos a duração da conta de utilizador e da relação de prestação de serviços, a necessidade de continuar a utilizar os dados para prestar serviços de monitorização ou manutenção, as obrigações legais de conservação aplicáveis, os requisitos de segurança e os prazos para exercer ou defender direitos em processos judiciais.
- Os dados da conta são conservados enquanto a conta estiver ativa. Após o encerramento, são apagados ou anonimizados quando deixam de ser necessários para as finalidades descritas acima.
- Os dados facultativos relativos ao telefone e à instalação são apagados quando o consentimento é retirado, salvo se a conservação continuar a ser exigida por lei ou necessária para exercer ou defender direitos em processos judiciais.
- Os dados dos equipamentos associados a uma pessoa são conservados enquanto forem necessários para prestar os serviços relevantes de monitorização e manutenção. Posteriormente, são apagados ou anonimizados quando deixam de ser necessários.
Analisamos periodicamente os dados pessoais conservados e apagamos ou anonimizamos os que já não são necessários. Os dados anonimizados de forma irreversível podem ser conservados para fins estatísticos e de melhoria do serviço, uma vez que deixam de permitir a identificação de uma pessoa.
8. Segurança
Adotamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra a destruição, perda ou alteração acidental ou ilícita, bem como contra a divulgação ou o acesso não autorizados. As informações pessoais armazenadas na base de dados da plataforma estão encriptadas. Os dados de funcionamento dos equipamentos são armazenados numa base de dados separada de séries temporais. O acesso dos colaboradores das equipas de pós-venda e operações é limitado por permissões sobre os dados e por controlos de acesso baseados em funções.
Nenhum método de transmissão ou armazenamento é totalmente seguro. Proteja a sua palavra-passe e as suas informações de autenticação e informe-nos prontamente se suspeitar de um acesso não autorizado à sua conta.
9. Cookies e tecnologias semelhantes
A plataforma cloud da Dyness pode utilizar cookies ou tecnologias semelhantes estritamente necessários para disponibilizar as funções solicitadas, manter as sessões dos utilizadores e proteger a segurança das contas. Se introduzirmos cookies ou tecnologias semelhantes não essenciais, forneceremos informações separadas sobre os respetivos fornecedores, finalidades e duração e, quando a lei o exigir, obteremos o consentimento antes da sua ativação.
10. Os seus direitos
Sujeito às condições e limitações previstas no RGPD, pode solicitar-nos que:
- confirmemos se tratamos os seus dados pessoais e lhe facultemos acesso a esses dados;
- retifiquemos dados pessoais inexatos e completemos dados incompletos;
- apaguemos dados pessoais;
- limitemos o tratamento;
- lhe forneçamos os dados que nos disponibilizou num formato estruturado, de uso corrente e de leitura automática, e os transmitamos a outro responsável pelo tratamento quando tal seja tecnicamente possível;
- cessemos um tratamento baseado em interesses legítimos quando se opuser por motivos relacionados com a sua situação particular; e
- reconheçamos a retirada do seu consentimento em qualquer momento quando o tratamento se basear no consentimento.
O direito ao apagamento e os restantes direitos não são absolutos. Podemos conservar ou continuar a tratar dados quando a lei o permita ou exija, incluindo para cumprir obrigações legais ou para a declaração, o exercício ou a defesa de um direito num processo judicial.
Para exercer um direito, contacte-nos através de DPO@dyness-tech.com. Podemos solicitar informações razoavelmente necessárias para verificar a sua identidade. Responderemos sem demora injustificada e, em qualquer caso, no prazo de um mês após a receção do pedido. Quando permitido pelo RGPD, este prazo pode ser prorrogado por mais dois meses devido à complexidade ou ao número de pedidos. Nesse caso, informá-lo-emos durante o primeiro mês.
11. Direito de oposição
Quando tratamos dados pessoais com fundamento em interesses legítimos, tem o direito de se opor ao tratamento por motivos relacionados com a sua situação particular. Cessaremos o tratamento em causa, salvo se demonstrarmos razões legítimas e imperiosas que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o tratamento for necessário para a declaração, o exercício ou a defesa de um direito num processo judicial.
12. Decisões automatizadas
Não utilizamos os dados pessoais descritos na presente Política para tomar decisões baseadas exclusivamente no tratamento automatizado, incluindo a definição de perfis, que produzam efeitos na sua esfera jurídica ou que o afetem significativamente de forma similar.
13. Reclamações
Recomendamos que contacte primeiro o nosso encarregado da proteção de dados para que possamos analisar a sua questão. Tem também o direito de apresentar uma reclamação à autoridade de controlo do Estado-Membro da União Europeia da sua residência habitual, do seu local de trabalho ou do local da alegada infração. Nos Países Baixos, a autoridade de controlo é a Autoridade Neerlandesa de Proteção de Dados (Autoriteit Persoonsgegevens): www.autoriteitpersoonsgegevens.nl.
14. Alterações à presente Política
Podemos atualizar a presente Política para refletir alterações aos nossos serviços, às atividades de tratamento ou às obrigações legais. Publicaremos a versão atualizada no site ou na plataforma relevante e alteraremos a data indicada no início. Quando necessário, forneceremos informação adicional ou solicitaremos o seu consentimento antes de uma alteração substancial produzir efeitos.