PRIVACIDADE

Política de tratamento de dados pessoais

S.C. Great Food Labs S.R.L., sede social no concelho de Chiajna, distrito de Ilfov, Rua Nuferilor N.º 13, Ap. 29, aldeia Roșu, inscrita no Registo Comercial sob o N.º J23/2238/07.04.2021, NIF 44072467.

1. Conformidade

A empresa assegura a conformidade com o Regulamento UE 2016/679 (RGPD), a Lei 677/2001 e a Lei 506/2004 sobre a proteção de dados pessoais. Esta política estabelece os princípios-chave de proteção de dados e descreve como o responsável pelo tratamento gere as informações pessoais recolhidas através de www.greatfood.ro.

2. Definições-chave (Art. 4 RGPD)

  • Dados pessoais — informação que identifica ou pode identificar uma pessoa singular.
  • Tratamento — operações realizadas sobre dados pessoais (recolha, registo, armazenamento, alteração, divulgação).
  • Responsável pelo tratamento — a entidade que determina as finalidades e os meios do tratamento.
  • Titular dos dados — a pessoa singular identificada ou identificável.
  • Consentimento — expressão de vontade livre, específica e informada, aceitando o tratamento de dados.
  • Violação de dados — destruição, perda, alteração ou divulgação não autorizada, acidental ou ilícita.
  • Autoridade de supervisão — autoridade pública independente estabelecida pelos estados-membros.

3. Princípios de tratamento

O tratamento de dados cumpre os seguintes princípios:

  • Tratamento lícito, leal e transparente.
  • Recolha limitada a finalidades específicas, explícitas e legítimas.
  • Exatidão, correção e integridade dos dados são mantidas.
  • Duração de armazenamento limitada ao necessário.
  • Respeito pelos direitos dos titulares dos dados quanto à integridade, segurança e confidencialidade.

O tratamento é lícito apenas quando se obtém o consentimento informado e inequívoco do titular dos dados. A empresa utiliza apenas os dados mínimos necessários, relevantes para as finalidades declaradas.

Dados pessoais recolhidos: nome próprio, apelido, morada, telefone, e-mail.

5. Titulares dos dados e suas obrigações

Os titulares dos dados incluem clientes/utilizadores (pessoas singulares) e representantes autorizados de parceiros comerciais, fornecedores e prestadores de serviços.

Os titulares dos dados devem fornecer informação completa, atual e exata. A recusa pode impedir a execução do contrato ou a prestação do serviço.

A prestação de dados pessoais implica consentimento expresso para o tratamento em conformidade com a legislação de proteção de dados aplicável.

6. Retirada do consentimento

Os titulares dos dados podem recusar o tratamento ou retirar o consentimento anterior quando os dados já não são necessários para a prestação do serviço, obrigações legais ou interesses legítimos. A retirada aplica-se apenas prospetivamente.

Os titulares dos dados podem retirar o consentimento de marketing a qualquer momento, sem justificação. A retirada não afeta a licitude do tratamento anterior baseado no consentimento dado.

A retirada é tão simples como dar o consentimento.

7. Finalidades da recolha de dados

Ao fornecer dados pessoais, os titulares consentem expressamente na sua utilização para:

  • Atividade comercial/contratual e cumprimento de encomendas.
  • Faturação e cobrança de pagamentos.
  • Gestão de reclamações/sugestões.
  • Comunicações de marketing, promocionais e publicitárias (gerais e personalizadas).
  • Desenvolvimento e melhoria de serviços.
  • Gestão operacional (outras entidades podem tratar dados em nome do responsável).
  • Comunicação comercial com clientes/fornecedores.
  • Cumprimento de obrigações legais.
  • Comunicação com autoridades/instituições públicas.
  • Atividades de auditoria, controlo e supervisão.
  • Resolução de disputas e litígios.

Finalidades adicionais de tratamento requerem notificação prévia e/ou consentimento ao abrigo da lei aplicável.

8. Partilha de dados

O responsável considera toda a informação confidencial e não a partilha com terceiros sem consentimento expresso e prévio — exceto para parceiros de negócio de confiança e prestadores de serviços que mantêm sistemas informáticos ou prestam serviços em nome do responsável.

Os prestadores de serviços devem:

  • Utilizar os dados exclusivamente de acordo com as instruções da empresa e finalidades especificadas.
  • Proteger adequadamente e manter a confidencialidade dos dados.

Exceções à não partilha:

  • Transmissão a autoridades competentes com poder legal para solicitar dados.
  • Transmissão a advogados, agentes de execução ou tribunais se as obrigações forem violadas e os direitos legais forem exercidos.
  • Apenas os dados necessários são transmitidos para cumprir as finalidades declaradas.

9. Tratamento de dados para fins promocionais/marketing

Os dados pessoais (nome, apelido, morada, e-mail, telefone) podem ser tratados para:

  • Comunicações de marketing e marketing direto relativas aos serviços da empresa.
  • Comunicações comerciais potencialmente com parceiros de negócio através de qualquer método de comunicação, incluindo serviços eletrónicos.

Os titulares dos dados são notificados antes da utilização dos dados para marketing direto e podem solicitar a cessação do tratamento a qualquer momento através de opções de cancelamento de subscrição.

Processo de pedido: pedido escrito, datado e assinado para contact@greatfood.ro, tratado no prazo de 48 horas após registo.

Após retirada, os titulares dos dados deixam de receber comunicações comerciais.

10. Direitos dos titulares dos dados (ao abrigo do RGPD e Lei 677/2001)

  • Direito à informação — como e porquê os dados pessoais são utilizados.
  • Direito de acesso — solicitar acesso aos dados pessoais.
  • Direito de retificação/intervenção — solicitar a correção de dados inexatos/incompletos.
  • Direito ao apagamento ("direito a ser esquecido") — solicitar a eliminação quando não existam motivos legítimos para o tratamento continuado.
  • Direito à limitação do tratamento — solicitar a limitação quando a exatidão ou legalidade é contestada.
  • Direito à portabilidade dos dados — obter e reutilizar dados pessoais para fins próprios em diferentes serviços.
  • Direito de oposição — opor-se a tipos específicos de tratamento.
  • Direito contra decisões automatizadas — não ser sujeito a decisões totalmente automatizadas com efeitos legais ou igualmente significativos.
  • Direito de retirar o consentimento — retirar o consentimento dado para o tratamento.
  • Direito de apresentar reclamação — junto da Autoridade Nacional de Supervisão para o Tratamento de Dados Pessoais.
  • Direito a recurso judicial — acesso aos tribunais.

11. Duração do tratamento de dados

O responsável trata dados pessoais ao longo das atividades organizacionais, até que o titular ou representante legal exerça o direito de oposição/eliminação (exceto quando o tratamento é legalmente obrigatório ou justificado por interesse legítimo).

Após a conclusão do tratamento para fins de recolha, os dados são:

  • Arquivados de acordo com procedimentos internos, se os direitos de oposição/eliminação não forem exercidos, ou
  • Destruídos de acordo com requisitos legais.

Os dados são conservados apenas pelo tempo necessário para as finalidades declaradas ou conforme exigido por lei, sendo depois irreversivelmente eliminados ou anonimizados. Para fins de marketing, os dados são armazenados até à retirada do consentimento, máximo 5 anos.

12. Segurança dos dados

A empresa utiliza métodos de segurança, tecnologias, políticas e procedimentos para proteger os dados pessoais.

A segurança completa da transmissão pela internet não pode ser garantida. A transmissão de dados envolve um risco assumido pelos titulares dos dados. Após receção, são aplicados procedimentos e medidas rigorosos para prevenir utilização não autorizada, atividade ilegal, destruição, perda acidental ou divulgação.

Transferências internacionais: as transferências para fora da UE e do Espaço Económico Europeu realizam-se apenas em conformidade com a legislação da UE e proteções nacionais específicas para o tratamento de dados pessoais.

13. Protocolo de violação de dados

Em caso de perda, dano, roubo, comprometimento ou reclamações relativas à gestão de dados:

  • Reportar a violação à Autoridade Nacional de Supervisão para o Tratamento de Dados Pessoais no prazo de 72 horas após descoberta.
  • Notificar as pessoas afetadas sem demora injustificada.
  • Fazer esforços razoáveis para limitar os danos.

14. Tempo de resposta a pedidos

Os pedidos para exercer os direitos mencionados recebem resposta no prazo de 30 dias, com possibilidade de extensão após notificação ao titular dos dados com fundamentação justificada.

15. Recursos para pedidos manifestamente infundados

Quando os titulares dos dados, diretamente ou através de representantes, exercem direitos de forma manifestamente infundada, injustificada ou excessiva (especialmente de forma repetida), o responsável pode:

  • Cobrar taxas razoáveis que reflitam os custos administrativos de fornecer informação ou medidas solicitadas, ou
  • Recusar o pedido.

Para o exercício de direitos de oposição de forma manifestamente infundada, especialmente de forma repetida, o responsável pode considerar o contrato rescindido por força da lei, sem qualquer formalidade ou intervenção judicial, exceto notificação prévia.

16. Contacto para proteção de dados

Para exercer os teus direitos: pedido escrito, datado e assinado para contact@greatfood.ro.

17. Confirmação

Ao ler e assinar este documento, os titulares dos dados confirmam:

  • Receção de uma notificação informada, completa e exata.
  • Compreensão total e concordância com as disposições.
  • Reconhecimento de que os dados pessoais constituem elementos essenciais para o acesso a serviços e atividade comercial/contratual.
Voltar ao Great Food ↗
Great Food

Vamos falar sobre o teu projeto

Preenche o formulário e nós contactamos-te.

Ou preenche o formulário:

Que solução te interessa?

* Campos obrigatórios