Políticas de Privacidade e Segurança da Informação
Nos termos da legislação aplicável relativa ao processamento de dados pessoais, nomeadamente o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de Abril de 2016 (RGPD), informamos:
DEFINIÇÕES:
SERVIÇO – INVOICEXPRESS LDA
- Prestador do Serviço/INVOICEXPRESS, LDA., sociedade por quotas com sede na Avenida Duque D’Ávila, n.º 46, 3.º A, 1050-083 Lisboa, matriculada na Conservatória do registo comercial de Lisboa com o número único de matrícula e pessoa coletiva 508.025.338.
- UTILIZADOR – Pessoa singular e coletiva que adquire/utilize o Serviço
QUANTO AOS DADOS DO UTILIZADOR:
- A Invoicexpress Lda, enquanto criadora e prestadora do SERVIÇO, garante que os dados pessoais do UTILIZADOR são recolhidos com a finalidade de serem incluídos na base de dados de clientes do Invoicexpress para efeitos de gestão comercial do cliente, faturação, comercialização de produtos e serviços, contacto com o cliente, promoção, publicidade e para efeitos estatísticos.
- Quando o UTILIZADOR adere ao SERVIÇO, aceita e reconhece que terá de fornecer os seus dados pessoais estritamente necessários para a prestação do mesmo; tais dados serão utilizados exclusivamente para os supra referidos efeitos.
- Em caso algum os dados pessoais do UTILIZADOR serão divulgados, fornecidos a terceiros, sem o consentimento expresso do UTILIZADOR, excepto se nos casos previstos no ponto seguinte.
- O Invoicexpress Lda fornecerá os dados da conta do UTILIZADOR às autoridades competentes caso tal seja obrigatório por Lei ou seja notificado ou intimado judicialmente para esse efeito. O Invoicexpress poderá igualmente comunicar os seus dados a terceiros, em caso de incumprimento dos termos e condições de utilização do SERVIÇO, em sede de exercício dos direitos do Invoicexpress em sede de responsabilidade civil, contra-ordenacional ou criminal.
- Em qualquer momento, o utilizador poderá exercer os seus direitos de acesso, retificação, eliminação, limitação e/ ou portabilidade através de comunicação escrita, acompanhada de documento que comprove a sua identidade e/ou os dados a retificar, se aplicável, que deve ser enviada para o endereço de e-mail: support@invoicexpress.com.
- A oposição ao tratamento de dados aqui referido, que seja comunicado ao Invoicexpress após o início do mesmo, terá efeitos apenas a partir da data de receção de tal comunicação, não afetando a legitimidade do tratamento até aí efetuado. Tal oposição poderá significar a impossibilidade de prestação do SERVIÇO.
- No que respeita ao exercício do direito à portabilidade dos dados, por favor tenha em consideração que, nos termos da legislação aplicável, o mesmo só é aplicável em relação aos dados recolhidos com base no seu consentimento.
QUANTO AOS DADOS QUE O UTILIZADOR COLOCA NO INVOICEXPRESS:
- O UTILIZADOR, enquanto responsável pelo tratamento dos dados que coloca no software para a utilização do SERVIÇO, declara expressamente e garante que: (a) Se encontram verificadas as condições de legitimidade previstas na lei para a realização do tratamento de dados da sua responsabilidade. (b) Irá transmitir ao Invoicexpress as instruções necessárias ao tratamento de dados pretendido. (c) Apenas comunicará ao Invoicexpress os dados pessoais estritamente necessários para a execução dos serviços contratados com o Invoicexpress. (d) Adota as medidas técnicas e organizativas necessárias para assegurar a atualização e a veracidade dos dados comunicados ao Invoicexpress. (e) Adota as medidas técnicas e organizativas adequadas a garantir a confidencialidade e segurança dos dados pessoais comunicados ao Invoicexpress, de forma a prevenir e evitar a sua destruição, acidental ou ilícita, alteração, perda acidental, difusão ou acesso não autorizados, nomeadamente quando os mesmos forem transmitidos por rede, e contra qualquer forma de tratamento ilícito, em conformidade com as categorias de dados tratados. (f) Tem implementados os procedimentos adequados à satisfação dos direitos dos titulares dos dados. (g) Tem implementados os procedimentos adequados ao cumprimento das obrigações de notificação à autoridade de controlo e aos titulares dos dados, caso se verifique uma violação de dados.
- O Invoicexpress enquanto prestador do SERVIÇO e subcontratante no tratamento de dados pessoais, garante ao UTILIZADOR que: (a) Procederá ao tratamento dos dados que lhe sejam comunicados pelo UTILIZADOR apenas de acordo com as instruções transmitidas pelo UTILIZADOR, de acordo com as finalidades para as quais os dados foram recolhidos, e apenas para assegurar o cumprimento das obrigações assumidas para a prestação do SERVIÇO e a execução das operações para tal previstas; (b) Adotará as medidas técnicas e organizativas necessárias e adequadas que garantam a confidencialidade e a segurança dos dados e evitem a sua destruição, acidental ou ilícita, alteração, perda acidental, difusão ou acesso não autorizados, nomeadamente quando o tratamento implicar a sua transmissão por rede, e contra qualquer forma de tratamento ilícito; (c) Manterá um registo dos tratamentos de dados executados por conta do UTILIZADOR, o qual deve conter, pelo menos, o nome e os contactos do UTILIZADOR, de outros subcontratados e, se aplicável, do encarregado da proteção de dados e uma descrição dos tratamentos de dados executados; (d) Limitará o acesso pelos seus colaboradores aos dados pessoais comunicados pelo UTILIZADOR, sendo concedido apenas na medida em que tal se revele necessário ao desempenho das respetivas funções que lhes sejam cometidas no âmbito da prestação dos serviços; (e) Assegurará que os colaboradores a quem seja dado acesso aos dados pessoais se vinculam a obrigações de confidencialidade em relação a tais dados e que se abstenham de os utilizar para fins diversos, em benefício próprio ou alheio; (g) Disponibilizará ao UTILIZADOR as informações necessárias que demonstrem o cumprimento das suas obrigações enquanto subcontratante no tratamento de dados pessoais.
- É da responsabilidade do UTILIZADOR informar os titulares dos dados, no momento da sua recolha, sobre a finalidade dos tratamentos desses dados e da sua comunicação ao Invoicexpress, e, sendo necessário, obter o consentimento ao seu tratamento.
- O Invoicexpress obriga-se a prestar assistência ao UTILIZADOR, na medida do possível, para permitir que este satisfaça os direitos dos titulares dos dados.
- Caso os titulares dos dados apresentem ao Invoicexpress pedidos de acesso, retificação, oposição, eliminação ou portabilidade dos seus dados pessoais, o Invoicexpress obriga-se a encaminhar tais pedidos ao UTILIZADOR, o mais rapidamente possível, para o endereço de e-mail que consta nos dados da conta de UTILIZADOR.
- O Invoicexpress obriga-se a não ceder os dados pessoais a que tenha acesso a terceiros, nem sequer para efeitos da sua conservação, salvo a comunicação que, a cada momento, seja necessária para que possam manter em segurança os sistemas (tanto do hardware como do software), e sempre mediante a assinatura de um acordo que assegure que o terceiro cumpre com as suas obrigações enquanto subcontratante.
- O UTILIZADOR deve ter em atenção que o Invoicexpress utiliza fornecedores localizados nos Estados Unidos da América, pelo que os dados carregados através do SERVIÇO poderão ser processados naquele país. O Invoicexpress ao contratar esses fornecedores para a realização de operações específicas de tratamento de dados por conta do UTILIZADOR, impõe-lhes as mesmas obrigações em matéria de proteção de dados que as estabelecidas na presente política de privacidade, em particular a obrigação de apresentar garantias suficientes de execução de medidas técnicas e organizativas adequadas de uma forma que o tratamento seja conforme os requisitos do RGPD.
- Em qualquer caso, sempre que o Invoicexpress pretenda subcontratar terceiros, ou alterar os terceiros subcontratados, obriga-se a informar o CLIENTE desse facto. A informação a prestar deve incluir a identificação do terceiro, os dados a comunicar ao terceiro e as medidas de segurança adotadas para garantir a segurança dos dados.
- O Invoicexpress obriga-se a comunicar ao UTILIZADOR, sem demora injustificada após ter conhecimento, a verificação de uma violação dos dados pessoais.
- A referida comunicação deve ser acompanhada da documentação relevante que permita ao UTILIZADOR, se necessário, notificar a autoridade de supervisão competente.
- O UTILIZADOR será responsável por notificar a autoridade de supervisão competente caso se verifique uma quebra de segurança.
- O Invoicexpress obriga-se a guardar completo e total sigilo e confidencialidade sobre os dados pessoais que tratar no contexto da prestação do SERVIÇO ao UTILIZADOR e a que porventura tenha acesso durante a execução da prestação do SERVIÇO. O Invoicexpress compromete-se a não divulgar, publicar, ou difundir a dita informação por qualquer meio, seja diretamente ou através de terceiros, sem o prévio consentimento escrito do UTILIZADOR.
- O UTILIZADOR obriga-se a respeitar o carácter confidencial dos métodos e procedimentos utilizados pelo Invoicexpress na prestação do SERVIÇO e assume responsabilidade pelo cumprimento desta obrigação pelos seus colaboradores. O dever de confidencialidade não se aplicará à informação que é acessível ao público em geral.
- No termo da prestação do SERVIÇO, o Invoicexpress compromete-se a devolver ou destruir, conforme comunicado pelo UTILIZADOR, os dados pessoais que tenha na sua posse, independentemente do formato em que se encontrem armazenados, excepto aqueles dados mínimos essenciais que devam ser conservados para o cumprimento das suas obrigações legais.
- Direito de reclamação junto da Autoridade de Controlo. O titular tem o direito de reclamar junto da autoridade de controlo em Portugal, a Comissão Nacional de Proteção de Dados, se entender que o InvoiceXpress não está a cumprir com as suas obrigações legais.
- Prestadores de serviço externos. O InvoiceXpress trabalha com prestadores de serviços externos localizados na União Europeia e no Reino Unido e, como tal, os dados do titular podem ser tratados fora de UE/EEEl. Ao recorrer a esses fornecedores para a execução específica de tratamento de alguns dados, o InvoiceXpress garante que esses terceiros estão comprometidos com as mesmas obrigações de proteção de dados que as estabelecidas nesta política de privacidade, em particular a obrigação de fornecer garantias suficientes no que diz respeito à execução de medidas técnicas e organizacionais adequadas para que o tratamento de dados esteja em conformidade com o RGPD.
- Dúvidas. Quaisquer dúvidas e questões relativas à presente política de privacidade podem ser enviadas para privacidade@invoicexpress.com.
- O InvoiceXpress poderá atualizar periodicamente a presente Política de Privacidade, bem como qualquer outra declaração de proteção de dados e privacidade específica. Ao efetuar alterações à presente Política de Privacidade, será adicionada uma nova data de atualização. Data da última atualização: 30/06/2022