Ficha de Informação sobre Tratamento de Dados Pessoais em Contexto Laboral
Procedimentos de Gestão de Recursos Humanos, Segurança, Higiene e Saúde no Trabalho e Atividades de Caráter Social e Corporativo
As Empresas do Grupo SODECIA (*) procedem ao tratamento dos dados pessoais dos trabalhadores ou colaboradores equiparados que se encontrem em qualquer das suas instalações para efeitos de aplicação dos Procedimentos de Gestão de Recursos Humanos, Medicina do Trabalho, Segurança, Higiene e Saúde no Trabalho, bem como para atividades de caráter social e corporativo destinadas a promover o bem-estar laboral e as relações interpessoais no ambiente de trabalho. Este tratamento é realizado segundo as normas da proteção de dados, designadamente o Regulamento Geral sobre a Proteção de Dados, a Lei de Execução do Regulamento Geral sobre a Proteção de Dados ou legislação especial nos países de cada uma das empresas do grupo, de acordo com os seguintes parâmetros:
1. Responsável pelo Tratamento:
Empresas do Grupo SODECIA, representadas por Sodecia — Participações Sociais, SGPS, SA (doravante designada por Sodecia), com o NIPC 503437786, com sede na Rua António Bessa Leite, 1430, 4º – 4150-074 Porto, Portugal, telefone (+351) 220101900 e email sodecia@sodecia.com.
2. Contactos do Encarregado da Proteção de Dados:
O responsável pelo tratamento dispõe de um correio eletrónico específico para efeitos de proteção de dados pessoais, estando o Encarregado da Proteção de Dados disponível através do endereço dpo@sodecia.com .
3. Categorias de Titulares de Dados:
Trabalhadores ou colaboradores equiparados que se encontram em qualquer tipo de instalações sob tutela ou âmbito das competências e responsabilidades da Sodecia, incluindo colaboradores, diretores, administradores e outros responsáveis hierárquicos.
4. Dados Pessoais a Tratar:
Categorias gerais de dados tais como:
- Dados de identificação pessoal e profissional;
- Dados de contacto pessoal e profissional;
- Dados da vida privada estritamente necessários ao cumprimento das finalidades identificadas;
- Dados temporais limitados (dia e mês de nascimento para efeitos de felicitações institucionais);
- Dados académicos e profissionais relevantes para a função;
- Dados de assiduidade e pontualidade;
Bem como categorias especiais de dados pessoais, tais como dados relativos à saúde considerados necessários à execução da relação laboral no quadro da Medicina do Trabalho ou da Segurança, Higiene e Saúde no Trabalho e outras situações similares.
5. Contexto e Finalidade do Tratamento:
Os dados pessoais são tratados exclusivamente para as seguintes finalidades:
5.1. Finalidades Principais:
- Gestão de Recursos Humanos e administração da relação laboral;
- Aplicação dos Procedimentos da Medicina do Trabalho;
- Segurança, Higiene e Saúde no Trabalho, segundo as instruções emitidas pelas autoridades administrativas ou por outra entidade no contexto da Saúde no Trabalho;
5.2. Finalidades Complementares:
- Atividades de caráter social e corporativo, incluindo o envio de felicitações de aniversário e outras comunicações de cortesia institucional destinadas a promover um ambiente laboral positivo e as relações interpessoais;
- Organização de eventos corporativos e atividades de team building;
- Comunicação interna de natureza institucional;
5.3. Finalidades de Gestão Organizacional:
- Comunicações internas relacionadas com a organização do trabalho;
- Gestão de benefícios sociais e regalias laborais;
- Avaliação de desempenho e desenvolvimento profissional.
6. Fundamento Jurídico:
O tratamento dos dados tem como fundamento, consoante a finalidade específica:
- Execução do contrato de trabalho (artigo 6.º, n.º 1, alínea b) do RGPD);
- Cumprimento de obrigações legais (artigo 6.º, n.º 1, alínea c) do RGPD);
- Proteção de interesses vitais (artigo 6.º, n.º 1, alínea d) do RGPD);
- Prossecução de interesses legítimos (artigo 6.º, n.º 1, alínea f) do RGPD), designadamente para as atividades de caráter social e corporativo que visam melhorar o ambiente laboral e as relações interpessoais.
7. Consequências do Não Fornecimento dos Dados:
O tratamento dos dados pessoais é, em regra, necessário para a execução do contrato, o cumprimento de obrigações legais, a proteção de interesses vitais ou a prossecução de interesses legítimos. Para as finalidades obrigatórias, pode ser condição de acesso ou permanência nas instalações da Sodecia, pelo que, não sendo realizado, está vedado ao titular dos dados o respetivo acesso, sendo ainda avaliadas as consequências para a manutenção da relação laboral.
Relativamente às finalidades complementares baseadas no interesse legítimo (designadamente felicitações de aniversário), o trabalhador pode exercer o direito de oposição sem consequências para a relação laboral.
8. Destinatários:
O responsável pelo tratamento procede ao tratamento por si (através de técnicos profissionais sujeitos à obrigação de sigilo profissional qualificado) ou por sua conta, através de subcontratantes credenciados para a prestação de serviços por si selecionados e vinculados a estritas medidas técnicas e organizativas ajustadas à proteção dos dados pessoais.
Para as finalidades de caráter social e corporativo, o acesso é limitado aos administradores e responsáveis hierárquicos autorizados, exclusivamente para as finalidades identificadas.
9. Medidas de Segurança:
Estão implementadas as medidas de segurança técnica e organizativa consideradas adequadas para assegurar um nível de segurança do tratamento dos dados adequado ao risco, incluindo:
- Controlos de acesso baseados em perfis de utilizador;
- Registo de auditoria das operações de tratamento;
- Encriptação dos dados em trânsito e em repouso;
- Formação específica do pessoal autorizado;
- Procedimentos de resposta a incidentes de segurança.
10. Local de Recolha de Dados:
Os dados são recolhidos ou medidos por um técnico de Gestão de Recursos Humanos, de Medicina do Trabalho ou por um técnico de Segurança, Higiene e Saúde no Trabalho credenciado pela Sodecia, estando garantida a privacidade ou confidencialidade da sua recolha ou medição e a respetiva integridade, qualidade e exatidão dos dados.
Para os dados destinados a finalidades de caráter social, a recolha é limitada ao estritamente necessário e realizada com as mesmas garantias de confidencialidade.
11. Prazo de Conservação:
Sem prejuízo das situações excecionais de prorrogação do prazo de conservação previstos na lei ou consideradas necessárias para a defesa de direitos ou interesses legítimos, os dados pessoais tratados são conservados pelo período necessário à execução das finalidades, estabelecendo-se os seguintes critérios:
11.1. Finalidades Principais: Período necessário à execução das finalidades dos Procedimentos de Gestão de Recursos Humanos, de Medicina do Trabalho ou da Segurança, Higiene e Saúde no Trabalho;
11.2. Finalidades Complementares: Os dados para atividades de caráter social são conservados durante a vigência da relação laboral e eliminados no prazo máximo de 12 meses após a cessação da mesma;
Findo o período de conservação aplicável, os dados serão apagados de forma segura e irreversível.
12. Comunicação de Dados:
Com exceção das situações de obrigatoriedade legal de comunicação de dados, não existem operações de comunicação de dados a terceiros. Os dados tratados para finalidades de caráter social permanecem exclusivamente no âmbito interno das empresas do Grupo SODECIA.
13. Interconexão de Dados e Decisões Automatizadas:
Não são realizadas operações de interconexão de dados pessoais nem tomadas decisões baseadas exclusivamente em tratamento automatizado, incluindo definição de perfis.
14. Transferências Internacionais de Dados Pessoais:
Com exceção das transferências realizadas dentro das empresas do grupo, para efeitos de gestão de recursos humanos e coordenação das atividades corporativas, não são realizadas operações de transferência de dados pessoais de trabalhadores para entidades em países terceiros ou organizações internacionais.
15. Tratamentos e Suportes:
Os dados pessoais são, consoante as circunstâncias, eventualmente recolhidos ou medidos por um técnico da Sodecia, sendo objeto de múltiplos tratamentos de caráter não automatizado e automatizado e sendo objeto de incorporação em diversos tipos de suportes analógicos ou digitais que sejam considerados necessários para alcançar as finalidades dos Procedimentos de Gestão de Recursos Humanos, Segurança Interna, de Controlo de Acessos, de Prevenção, Controlo e Vigilância da Segurança, Higiene e Saúde no Trabalho, dos Procedimentos do Plano de Contingência e das atividades de caráter social e corporativo.
16. Direitos do Titular dos Dados:
O titular dos dados tem o direito de solicitar ao responsável pelo tratamento:
- Acesso aos seus dados pessoais e informações sobre o tratamento;
- Retificação dos dados inexatos ou incompletos;
- Apagamento dos dados nas condições legalmente previstas;
- Limitação do tratamento em determinadas circunstâncias;
- Oposição ao tratamento, especialmente relativamente às finalidades baseadas no interesse legítimo, incluindo as atividades de caráter social;
- Portabilidade dos dados, quando aplicável;
- Retirada do consentimento, sempre que seja este o fundamento da legitimidade do tratamento;
Para exercer estes direitos, basta entrar em contacto com o Encarregado da Proteção de Dados da Sodecia através do contacto indicado no ponto 18.
17. Direito de Reclamação à Autoridade de Controlo:
O titular dos dados pode sempre exercer, caso assim o considere necessário, o direito de apresentar reclamação à autoridade de controlo nacional no âmbito da Proteção de Dados (Comissão Nacional de Proteção de Dados – CNPD, em Portugal).
18. Endereço para Exercício de Direitos:
Para solicitar qualquer informação, apresentar reclamações ou requerer o exercício de direitos, é favor contactar pelo endereço de correio eletrónico dpo@sodecia.com ou através dos contactos indicados no ponto 1.
19. Política de Proteção de Dados:
As operações de tratamento de dados pessoais são realizadas de acordo com a Política de Proteção de Dados Geral que se encontra disponível em www.sodecia.com .
20. Regulamento e Folhetos Informativos:
O Regulamento e os Folhetos Informativos dos Procedimentos de Gestão de Recursos Humanos, Medicina do Trabalho, da Segurança, Higiene e Saúde no Trabalho, do Plano de Contingência e das Atividades de Caráter Social e Corporativo estão disponíveis para consulta na Direção de Recursos Humanos da Sodecia.
21. Exercício do Direito de Oposição para Finalidades Específicas
Especificamente para as atividades de caráter social e corporativo (incluindo felicitações de aniversário), o trabalhador pode exercer o direito de oposição de forma simples e gratuita, através dos contactos indicados, sem que tal tenha qualquer consequência negativa para a relação laboral.
Data de entrada em vigor: [Data]
Versão: 2.0
Aprovação: Recursos Humanos do Grupo SODECIA
(*) Esta ficha de informação aplica-se a todas as empresas do Grupo SODECIA, podendo existir especificidades adicionais em função da legislação local aplicável em cada país de operação. Para informação detalhada e atualizada sobre o tratamento de dados pessoais em cada empresa específica, deverá consultar a Ficha aplicável em cada uma das empresas do Grupo, disponível na Plataforma de Proteção de Dados acessível através da hiperligação sodecia.groupdpo.com.