A Associação Casa Velha-Ecologia e Espiritualidade, doravante a ACV, tem a privacidade e proteção de dados no seio das suas preocupações. A ACV a rege-se pelo Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (Regulamento Geral sobre a Proteção de Dados -RGPD).
No RGPD está previsto o seguinte1:
Direitos dos titulares dos dados
– Direito de ser esquecido: o titular de dados tem direito a solicitar que os dados sejam apagados;
– Direito de portabilidade: o titular de dados pode solicitar que os dados que disponibilizou a um prestador de serviços sejam transferidos para outro prestador, desde que tecnicamente possível;
– Direito de não sujeição a nenhuma decisão tomada apenas com base no tratamento automatizado.
Consentimento – é necessário um consentimento do titular de dados, para uma finalidade claramente definida. O consentimento tem que ser livre, específico, informado, explícito e por ato inequívoco. Retirar consentimento deverá ser tão simples quanto conceder.
Prova de Cumprimento – as organizações têm que conseguir provar que o regulamento está a ser cumprido. Isto é, que os dados pessoais que possuem são legítimos e estão limitados ao que é necessário; que os dados estão atualizados, seguros e confidenciais; que existem políticas, procedimentos, códigos de conduta e instruções internas, formalizadas e capazes de serem disponibilizadas às entidades de supervisão; que possuem sistemas para monitorizar se as politicas
e procedimentos estão a ser seguidas.
Violações de Dados – A CNPD tem de ser notificada (em 72 horas) de todas as violações de dados com risco para o titular.
Segurança – é necessário assegurar a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e dos serviços de tratamento, o que na prática significa a obrigatoriedade (por lei) de implementação de um sistema de gestão de segurança da informação. É determinante localizar
dados pessoais e eliminar os não conformes, quer nos diversos sistemas, quer em papel.
Responsável pela Gestão de Dados – todas as entidades devem designar um responsável pelo tratamento e proteção dos dados pessoais.
Aplicação do RGPD
Que tipo de dados pessoais recolhemos?
A ACV, no âmbito dos seus projetos e das mais variadas atividades que desenvolve em Portugal, recolhe, armazena e trata dados pessoais de beneficiários, colaboradores, doadores, voluntários, parceiros e contactos gerais de pessoas que querem ser informadas sobre as atividades desenvolvidas. Os dados recolhidos vão desde o nome, número de identificação, contacto telefónico, morada, endereços de correio eletrónico.
Que finalidade têm os dados que recolhemos?
Os dados que recolhemos são essenciais ao desenvolvimento dos projetos e atividades da ACV, quer por serem informações essenciais à sua implementação, quer por permitirem à ACV dar a conhecer o seu trabalho a todos os que nele têm interesse de forma regular e transparente.
Como recolhemos, armazenamos e tratamos os dados?
O tipo de recolha, armazenamento e tratamento dos dados depende dos dados em causa. Existe um arquivo físico, que apenas contém documentos originais, e um arquivo digital, num sistema que gere os restantes dados existentes. Os arquivos físicos são apenas acessíveis ao responsável pelos dados em causa.
Recolha, armazenamento e tratamento dos dados por grupo:
Beneficiários
– Quem recolhe? Os dados são recolhidos pela equipa técnica responsável pelos projetos ou pelos responsáveis voluntários das atividades.
– Quem conserva? Os dados são conservados na ACV pela equipa responsável pela organização.
– Quem tem acesso? Os dados são acessíveis pelos responsáveis pela organização das diversas atividades e projetos, apenas durante a implementação dos mesmos.
– Com quem são partilhados os dados dos beneficiários? Este tipo de dados é apenas partilhado, e só se exigido, com os financiadores e parceiros do projeto em causa.
– Onde são armazenados os dados? Os dados são armazenados na base de dados da ACV, em formato digital, e em dossiers de projeto, em formato físico, uma vez que existem documentos originais que ficam armazenados no arquivo físico.
– Quanto tempo ficam os dados na posse da ACV? Os dados são eliminados pela equipa responsável pela organização passados 7 anos.
Colaboradores e Voluntários
– Quem recolhe? A equipa responsável pela organização e voluntários.
– Quem conserva? Os dados são conservados na ACV pela equipa responsável pela organização.
– Quem tem acesso? Os dados estão acessíveis aos responsáveis pela organização das diversas atividades e projetos, apenas durante a implementação dos mesmos.
– Com quem são partilhados os dados dos beneficiários? Este tipo de dados é apenas partilhado, e só se exigido, com os financiadores e parceiros do projeto em causa.
– Onde são armazenados os dados? Os dados são armazenados na base de dados da ACV, em formato digital, e em dossiers de projeto, em formato físico, uma vez que existem documentos originais que ficam armazenados no arquivo físico.
– Quanto tempo ficam os dados na posse da ACV? Os dados pessoais que são exclusivamente necessários no âmbito do vínculo contratual são eliminados pela equipa responsável após 1 ano da cessação desse mesmo vínculo com a ACV ou antes, se solicitado pelo colaborador ou voluntário. Numa fase anterior à
assinatura de contrato, é solicitado a cada colaborador/voluntário que preencha uma ficha de dados pessoais, onde o mesmo autoriza a recolha, armazenamento e tratamento dos seus dados durante o período do vínculo contratual e a utilização de dados como o nome e o email após a cessação do vínculo, com a finalidade de divulgação das atividades da ACV. Caso não pretenda receber qualquer informação, o colaborador tem que recusar esta mesma cláusula no processo inicial ou pedir o esquecimento dos seus dados após a cessação do contrato com a ACV.
Doadores
– Quem recolhe? Os dados são recolhidos pela equipa técnica responsável pelos projetos ou pelos responsáveis voluntários das atividades.
– Quem conserva? Os dados são conservados na ACV pela equipa responsável pela organização.
– Quem tem acesso? Os dados são acessíveis pelos responsáveis pela organização das diversas atividades e projetos, apenas durante a implementação dos mesmos.
– Com quem são partilhados os dados dos beneficiários? Este tipo de dados é apenas partilhado, e só se exigido, com os financiadores e parceiros do projeto em causa.
– Onde são armazenados os dados? Os dados são armazenados na base de dados da ACV, em formato digital, e em dossiers de projeto, em formato físico, uma vez que existem documentos originais que ficam armazenados no arquivo físico.
– Quando são eliminados os dados pela ACV? Os dados são eliminados sempre que solicitado pelos seus titulares.
Contactos Gerais da ACV
– Quem recolhe? Os dados são recolhidos pela equipa técnica responsável pelos projetos ou pelos responsáveis voluntários das atividades.
– Quem conserva? Os dados são conservados na ACV pela equipa responsável pela organização.
– Quem tem acesso? Os dados são acessíveis pelos responsáveis pela organização das diversas atividades e projetos, apenas durante a implementação dos mesmos.
– Com quem são partilhados os dados dos beneficiários? Este tipo de dados é apenas partilhado, e só se exigido, com os financiadores e parceiros do projeto em causa.
– Onde são armazenados os dados? Os dados são armazenados na base de dados da ACV, em formato digital, e em dossiers de projeto, em formato físico, uma vez que existem documentos originais que ficam armazenados no arquivo físico.
– Quando são eliminados os dados pela ACV? Os dados são eliminados sempre que solicitado pelos seus titulares.
– Recolha de dados de menores de idade: Em muitos projetos, a ACV tem atividades com menores de idades. A recolha, armazenamento e tratamento de dados de menores é apenas realizada se for dada uma autorização explícita dos seus tutores para tal fim.
– Quem é o responsável pela gestão e proteção de dados? Na ACV, o responsável pela gestão e proteção de dados pessoais é a responsável da organização.
– De que forma podem os titulares aceder aos seus dados e exigir a sua eliminação?
Os titulares de dados pessoais tratados pela ACV podem a qualquer momento aceder, retificar ou atualizar os seus dados, bem como decidir que tipo de dados pretendem ver guardados ou eliminados. Para proceder a qualquer solicitação relativamente ao tratamento dos seus dados, o titular poderá contactar diretamente a ACV através do endereço projetocasavelha@gmail.com ou por correio através da morada: Quinta da Casa Velha, Vale Travesso, 2490-715 Ourém. Aquando da realização de um contacto com a ACV, o titular dos dados poderá solicitar a cópia dos dados que lhe digam respeito, a retirada do consentimento, a retificação, a eliminação, a limitação, a portabilidade e a oposição ao tratamento dos mesmos. A retirada posterior de consentimento não compromete a legalidade do tratamento realizado com base no consentimento inicial. Os titulares dos dados podem ainda, em caso de conflito, apresentar uma queixa/reclamação à Comissão Nacional de Proteção de Dados.