Esta Política de Privacidade regula o tratamento dos dados pessoais dos utilizadores (doravante “Utilizador” ou “Utilizadores”), recolhidos no âmbito da utilização da aplicação móvel youfind@Roche (doravante “aplicação móvel”), pela Roche Sistemas de Diagnósticos, Sociedade Unipessoal Ld.ª (“Roche”), com sede na Estrada Nacional 249-1, 2720-413 Amadora, Portugal, registada na Conservatória do Registo Comercial sob o número único de matrícula e de pessoa coletiva 504282921, enquanto responsável pelo tratamento dos dados pessoais.
A disponibilização dos seus dados pessoais implica o conhecimento e aceitação das condições constantes na presente Política de Privacidade.
A presente Política de Privacidade é complementada pelos Termos e Condições (https://roche.iservicesapps.pt/terms-of-use).
O tratamento dos dados pessoais será realizado em conformidade não só com esta Política de Privacidade, mas igualmente em conformidade com a legislação nacional, em concreto a Lei n.º 58/2019, de 8 de agosto e o Regulamento Geral sobre a Proteção de Dados Pessoais 2016/679 do Parlamento Europeu e do Conselho de 27 de Abril de 2016.
1. Responsável pelo tratamento de dados
O responsável pelo tratamento de dados é a Roche Sistemas de Diagnósticos, Sociedade Unipessoal Ld.ª , com sede na Estrada Nacional 249-1, 2720-413 Amadora e com o Número de Identificação de Pessoa Coletiva 504282921 (doravante designada por “Roche”).
2. Recolha e tratamento de dados
O acesso e utilização da aplicação móvel implica a disponibilização de dados pessoais pelo Utilizador, nos termos da presente Política de Privacidade, sem os quais não será possível efetuar o seu registo bem como aceder e utilizar a aplicação móvel.
Tais dados serão tratados pela Roche para:
- Registo, acesso e utilização da aplicação móvel. A Roche recolhe dados pessoais quando os Utilizadores criam ou atualizam as respetivas contas na aplicação móvel. Estes podem incluir: (i) nome (primeiro e último nome) (ii), endereço eletrónico; (iii) Instituição de trabalho; (iv) cédula profissional e (v) País.
Caso o Utilizador comunique dados de carácter pessoal de terceiro, o mesmo garante-nos que o informou dessa comunicação previamente e que está devidamente autorizado para o efeito, nos termos indicados na presente Política de Privacidade, respondendo perante a Roche pelas perdas e danos que possam decorrer em caso de reclamação por parte do terceiro titular dos dados.
3. Finalidade do tratamento dos dados
Os dados pessoais referidos no número anterior serão tratados para a seguinte finalidade: (i) registo, acesso e utilização da aplicação móvel.
4. Destinatário(s) dos dados pessoais
A Roche poderá partilhar os seus dados pessoais com entidades que prestam ou possam vir a prestar serviços de suporte técnico e/ou qualquer outro serviço necessário à manutenção da aplicação móvel, nomeadamente de armazenamento e conservação dos dados.
Estas entidades atuam (ou irão atuar) na qualidade de subcontratantes, sendo que tratam (ou irão tratar) os seus dados pessoais em nome e por conta da Roche, na estreita obrigação de seguir as nossas instruções e nos termos do acordo de subcontratação celebrado (ou a ser celebrado) com as referidas entidades subcontratantes.
Estas entidades não poderão transmitir os seus dados pessoais a outras entidades sem que a Roche tenha dado, previamente e por escrito, autorização para tal.
A Roche assume o compromisso de subcontratar apenas entidades que apresentem garantias suficientes de execução das medidas técnicas e organizativas adequadas, de forma a assegurar a defesa dos seus direitos. As entidades subcontratadas (ou a subcontratar) pela Roche ficam vinculadas a esta última através de um contrato escrito no qual são regulados, nomeadamente, o objeto e a duração do tratamento, a natureza e finalidade do tratamento, o tipo de dados pessoais, as categorias dos titulares dos dados pessoais e os direitos e obrigações das partes.
5. Transferência de dados pessoais
A Roche informa que para efeitos do presente tratamento de dados pessoais não se verificará uma transferência internacional dos mesmos. Mais informamos que a cloud na qual se encontram armazenados os seus dados pessoais situa-se em Londres, Reino Unido.
6. Prazo de conservação de dados pessoais
A Roche armazena e conserva os dados pessoais durante o período de tempo em que a conta do Utilizador se encontrar ativa.
Caso se verifique que não acede à sua conta há mais de 1 (um) ano, a Roche reserva-se no direito de desativar a sua conta, eliminando os seus dados pessoais.
Os Utilizadores podem, a qualquer momento, desativar a sua conta pessoal sendo que tal determinará que os dados pessoais serão eliminados, exceto se existir alguma obrigação jurídica ou regulamentar de conservar os mesmos.
7. Direitos dos titulares dos dados pessoais
Os Utilizadores da aplicação móvel podem exercer os seus direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição mediante contacto com o Data Privacy Coordinator da Roche, dirigindo-se, por escrito, para a morada Estrada Nacional 249-1, 2720-413 Amadora, ou endereço de correio eletrónico
[email protected], indicando claramente o direito que deseja exercer.
Direitos de acesso: Os Utilizadores têm o direito de obter do responsável pelo tratamento a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de aceder aos seus dados pessoais bem como a outras informações (artigo 15.º, n.º1 do Regulamento Geral sobre a Proteção de Dados Pessoais).
Direitos de retificação: Os Utilizadores têm o direito de obter, sem demora injustificada, do responsável pelo tratamento a retificação dos dados pessoais inexatos que lhe digam respeito. Tendo em conta as finalidades do tratamento, o titular dos dados tem direito a que os seus dados pessoais incompletos sejam completados, incluindo por meio de uma declaração adicional (artigo 16.º do Regulamento Geral sobre a Proteção de Dados Pessoais).
Direito ao apagamento: Os Utilizadores têm o direito de solicitar ao responsável pelo tratamento o apagamento dos seus dados pessoais, tendo este a obrigação de os apagar sem demora injustificada (artigo 17.º, n.º1 do Regulamento Geral sobre a Proteção de Dados Pessoais). As ressalvas previstas quanto a este direito encontram-se previstas no n.º 3 do artigo 17.º do Regulamento Geral sobre a Proteção de Dados Pessoais.
Direito à limitação: Os Utilizadores têm o direito de obter do responsável pelo tratamento a limitação do tratamento sempre que os dados não estejam exatos e tenha sido requerida a atualização dos mesmos, o tratamento for ilícito, o responsável pelo tratamento já não precisar dos mesmos, ou se o titular se tiver oposto ao tratamento (artigo 18.º, n.º1 do Regulamento Geral sobre a Proteção de Dados Pessoais).
Direito à portabilidade: Os Utilizadores têm o direito de receber os dados pessoais que lhe digam respeito e que tenha fornecido a um responsável pelo tratamento, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro responsável pelo tratamento sem que o responsável a quem os dados pessoais foram fornecidos o possa impedir. (artigo 20.º, n.º1 do Regulamento Geral sobre a Proteção de Dados Pessoais).
Direito à oposição: Os Utilizadores têm o direito de opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, incluindo a definição de perfis com base nessas disposições. O responsável pelo tratamento cessa o tratamento dos dados pessoais, a não ser que apresente razões imperiosas e legítimas para esse tratamento que prevaleçam sobre os interesses, direitos e liberdades do titular dos dados, ou para efeitos de declaração, exercício ou defesa de um direito num processo judicial. (artigo 21.º, n.º1 do Regulamento Geral sobre a Proteção de Dados Pessoais).
A Roche dará resposta por escrito, (incluindo por meios eletrónicos) ao pedido apresentado no prazo máximo de um mês a contar da receção do pedido, salvo em casos de especial complexidade ou pelo número de pedidos, em que esse prazo pode ser prorrogado até dois meses.
Os Utilizadores têm ainda o direito de apresentar reclamação a uma autoridade de controlo, ou o direito à ação judicial contra a autoridade de controlo ou o responsável pelo tratamento ou subcontratante, nos termos previstos no artigo 77.º, 78 e 79.º do Regulamento Geral sobre a Proteção de Dados.
8. Medidas de Segurança
A Roche utiliza sistemas de segurança, regras e outros procedimentos, de modo a garantir a proteção dos dados pessoais, bem como para prevenir o acesso não autorizado aos dados, o uso impróprio, a sua divulgação, perda ou destruição. Para garantir a confidencialidade de dados, a Roche usa barreiras de segurança-tipo industrial e proteção através de palavras-chave.
A Roche implementou as medidas de segurança previstas no artigo 32.º do Regulamento Geral sobre a Proteção de Dados, nomeadamente, mas não exclusivamente: a) Medidas que assegurem a pseudonimização e a cifragem dos dados pessoais; b) Medidas que assegurem a capacidade de assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento; c) Medidas que assegurem a capacidade de restabelecer a disponibilidade e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico e d) um processo para testar, apreciar e avaliar regularmente a eficácia das medidas técnicas e organizativas para garantir a segurança do tratamento.
É, no entanto, da responsabilidade dos Utilizadores garantir e assegurar que o dispositivo que estão a utilizar (telemóvel) encontra-se adequadamente protegido contra softwares nocivos, vírus informáticos e worms. Adicionalmente, deverá estar ciente que, sem a adoção de medidas de segurança adequadas (por exemplo, a configuração segura do programa de navegação, software antivírus atualizado, software de barreira de segurança e a não utilização de software de origem duvidosa), o risco de os dados pessoais e palavras-passe serem acedidos por terceiros, sem autorização para tal, é agravado.
No entanto, note-se que sempre que a recolha de dados seja realizada em redes abertas, como a Internet, os dados pessoais dos Utilizadores poderão circular sem condições de segurança, existindo o risco de serem vistos e utilizados por terceiros não autorizados.
9. Alterações à Política de Privacidade
A Roche poderá rever esta Política de Privacidade. Quaisquer alterações serão imediatamente divulgadas. Presume-se que o Utilizador concorda com as alterações realizadas à Política de Privacidade, quando, depois de ter tido conhecimento, continue a utilizar a aplicação móvel.