Informações do RGPD
Esta página proporciona transparência para clientes e particulares no Espaço Económico Europeu (EEE) e no Reino Unido sobre a forma como o OrderSilo cumpre o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação de proteção de dados da UE relacionada. Complementa a nossa Política de Privacidade e aplica-se aos dados pessoais que tratamos como responsável pelo tratamento e ao tratamento que realizamos como subcontratante em nome dos nossos clientes.
1. Funções sob o RGPD
Quando visita o nosso website, se inscreve para acesso antecipado ou contacta o setor de vendas, o OrderSilo atua como responsável pelo tratamento de dados.
Quando utiliza a plataforma para gerir encomendas COD e armazenar informações do cliente final, é normalmente o responsável pelo tratamento desses dados do cliente final, e o OrderSilo atua como o seu subcontratante, processando os dados pessoais de acordo com as suas instruções documentadas para entregar o Serviço.
Um Acordo de Processamento de Dados (DPA) que incorpore Cláusulas Contratuais Padrão ou outros mecanismos de transferência aprovados está disponível mediante pedido aos clientes empresariais que dele necessitem.
2. Categorias de titulares de dados e de dados
- Potenciais e registados utilizadores empresariais (titulares de contas e membros da equipa).
- Clientes finais cujos dados da encomenda envia (nomes, telefones, moradas, valores da encomenda, estado da entrega).
- Visitantes do site (registos técnicos, dados de cookies, eventos analíticos).
- Indivíduos que comunicam com as nossas equipas de suporte ou vendas.
3. Finalidades e bases lícitas (tratamento do controlador)
Para o processamento em que somos controladores, baseamo-nos nas seguintes bases legais, conforme apropriado:
- Contrato — para fornecer contas, avaliações, faturação e acesso à plataforma principal.
- Interesses legítimos — para proteger a plataforma, prevenir abusos, melhorar os produtos e conduzir o marketing B2B quando equilibrado com os seus direitos.
- Consentimento — para cookies não essenciais e marketing opcional quando necessário.
- Obrigação legal — para conformidade fiscal, contabilística e regulamentar.
4. Compromissos do processador
Quando tratamos dados pessoais em seu nome, iremos:
Processe os dados apenas de acordo com as suas instruções documentadas, a menos que seja exigido pela legislação da UE ou de um Estado-Membro.
Certifique-se de que o pessoal está sujeito a confidencialidade.
Implementar medidas de segurança técnicas e organizacionais adequadas, incluindo o isolamento dos inquilinos entre espaços de trabalho.
Ajudá-lo com pedidos de titulares de dados, DPIAs e consultas de autoridades de supervisão, quando razoavelmente necessário.
Notificá-lo sem demora injustificada após tomar conhecimento de uma violação de dados pessoais que afete o seu espaço de trabalho, onde atuamos como subcontratantes.
Eliminar ou devolver os dados pessoais no final da relação de serviço, sujeitos aos requisitos legais de retenção.
5. Subprocessadores
Utilizamos subprocessadores cuidadosamente selecionados para alojamento, e-mail, análises, pagamentos e infraestruturas. Uma lista atualizada está disponível mediante pedido através do formulário Envie-nos uma mensagem neste site. Impomos obrigações de proteção de dados aos subcontratantes, consistentes com o artigo 28.º do RGPD.
Informaremos os clientes sobre alterações materiais nos subprocessadores quando exigido por contrato, permitindo objeções quando aplicável.
6. Transferências internacionais
O alojamento primário está no EEE. Quando os subprocessadores ou os serviços integrados envolvem transferências para fora do EEE, utilizamos cláusulas contratuais-tipo, decisões de adequação ou outros mecanismos reconhecidos no Capítulo V do RGPD.
7.º Direitos do titular dos dados
Os indivíduos têm o direito de acesso, retificação, apagamento, restrição, objeção, portabilidade e de retirar o consentimento a qualquer momento quando o tratamento se baseia no consentimento.
Se tratarmos os seus dados como responsável pelo tratamento, por favor contacte-nos através do formulário Envie-nos uma mensagem neste site.
Se os seus dados foram enviados por um cliente OrderSilo (por exemplo, um operador de loja online), contacte primeiro essa empresa; ajudá-los-emos como processadores quando apropriado.
Pode apresentar uma reclamação à sua autoridade de supervisão. Na Roménia: ANSPDCP — www.dataprotection.ro.
8. Prevenção de fraude e sinais entre inquilinos
O OrderSilo pode utilizar indicadores de fraude, normalização de telefone e características opcionais de lista de bloqueio entre locatários para proteger as operadoras de abusadores repetidos. Quando os dados da lista de bloqueio são partilhados entre inquilinos, apenas são utilizadas as informações mínimas necessárias para evitar fraudes, de acordo com os nossos interesses legítimos e a sua configuração.
Os clientes continuam responsáveis pelas bases legais e pela transparência para com os seus clientes finais no processamento de encomendas e nas verificações de fraude realizadas em seu nome.
9.º Responsável pela proteção de dados e representante da UE
Para questões sobre o RGPD, por favor contacte-nos através do formulário Envie-nos uma mensagem neste site. Quando exigido por escala ou regulamento, nomearemos um responsável pela proteção de dados e publicaremos os dados de contacto nesta página.
Atualmente, não necessitamos de um representante da UE nos termos do artigo 27.º; se isso mudar, atualizaremos esta secção.
10. Registos e responsabilidade
Mantemos registos das atividades de processamento quando necessário, realizamos análises de privacidade para novas funcionalidades que envolvem dados pessoais e revemos as práticas de retenção e segurança regularmente.
Os clientes devem manter os seus próprios registos de processamento dos dados do cliente final que controlam e fornecer avisos de privacidade apropriados nas suas lojas e formulários de encomenda.
Solicite uma lista de DPA ou subprocessadores através do formulário Envie-nos uma mensagem neste site. Consulte também Política de Privacidade e Política de Cookies.
