A proteção dos seus dados pessoais e a confidencialidade dos seus documentos
Na The Native Translator, atribuímos especial importância à proteção dos dados pessoais e à confidencialidade dos documentos que os nossos clientes nos confiam.
Quando solicita os nossos serviços de tradução, deve poder confiar que as suas informações serão tratadas de forma responsável, desde o primeiro pedido de orçamento até à entrega da tradução concluída.
Prestamos serviços de tradução profissional de documentos jurídicos, relatórios médicos, documentação financeira, documentos empresariais, textos técnicos e documentos pessoais.
Reconhecemos que os documentos recebidos podem conter dados pessoais sensíveis, segredos comerciais e outras informações confidenciais.
A The Native Translator dispõe de certificação segundo a norma ISO/IEC 27001, uma norma internacionalmente reconhecida para sistemas de gestão da segurança da informação. Esta certificação atesta a implementação de um sistema estruturado destinado a identificar, avaliar e gerir os riscos relacionados com a segurança da informação.
Tratamos os dados pessoais de acordo com a legislação aplicável, nomeadamente o Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD) e a Lei Federal Suíça sobre a Proteção de Dados (LPD).
Relativamente aos tratamentos abrangidos pela legislação portuguesa, temos igualmente em consideração a Lei n.º 58/2019, de 8 de agosto, que assegura a execução do RGPD na ordem jurídica nacional, bem como as disposições aplicáveis em matéria de cookies e tecnologias semelhantes.
A presente Política de Privacidade explica quais os dados pessoais que recolhemos, para que finalidades os tratamos, como os protegemos e quais os direitos que pode exercer.
Quem é o responsável pelo tratamento dos seus dados pessoais?
O responsável pelo tratamento é a entidade jurídica que determina as finalidades e os meios do tratamento dos dados pessoais em causa.
Responsável pelo tratamento:
The Native Translator
Prologic GmbH
Dorfstrasse 29
CH-6390 Engelberg, Suíça
Proteção de dados e segurança da informação
Sempre que a legislação aplicável o exija, disponibilizamos também os dados de contacto de um eventual representante na União Europeia ou de um encarregado da proteção de dados (EPD).
Que dados pessoais recolhemos?
Recolhemos e tratamos dados pessoais apenas na medida necessária para prestar os nossos serviços, cumprir obrigações legais ou prosseguir outras finalidades legítimas.
Consoante a forma como utiliza os nossos serviços, podemos tratar as seguintes categorias de dados:
-
Dados de contacto, como nome, endereço de correio eletrónico, número de telefone, denominação da empresa e morada.
-
Informações relativas aos serviços solicitados, incluindo pedidos de orçamento, combinações linguísticas, detalhes dos projetos, encomendas e correspondência.
-
Documentos e ficheiros enviados para tradução, incluindo eventuais dados pessoais neles contidos.
-
Dados de faturação e informações de pagamento necessários à gestão e documentação das transações.
-
Dados técnicos, como endereços IP, informações sobre o navegador, dados do dispositivo e informações relativas à utilização do nosso website.
-
Outras informações fornecidas voluntariamente quando contacta a nossa equipa ou apresenta um pedido.
Os documentos enviados para tradução podem conter categorias especiais de dados pessoais, nos termos do artigo 9.º do RGPD, nomeadamente dados relativos à saúde.
Tratamos estas informações apenas quando se verificam as condições previstas na legislação aplicável.
Recomendamos que nos envie apenas os dados pessoais necessários à execução do serviço de tradução solicitado.
Para que finalidades tratamos os seus dados pessoais?
Tratamos dados pessoais para disponibilizar, organizar, executar e administrar os nossos serviços de tradução profissional.
As principais finalidades incluem:
-
Receber e responder a pedidos de orçamento.
-
Analisar documentos e avaliar os requisitos de tradução.
-
Preparar, gerir e executar projetos de tradução.
-
Comunicar com os clientes sobre projetos em curso ou concluídos.
-
Entregar as traduções finalizadas.
-
Gerir pagamentos, faturação e contabilidade.
-
Proteger os nossos sistemas informáticos e prevenir acessos não autorizados, fraudes e incidentes de segurança.
-
Cumprir obrigações legais.
-
Gerir, manter e melhorar o nosso website e os nossos serviços.
-
Analisar a utilização do website, quando permitido pela legislação aplicável.
Não utilizamos os documentos recebidos para finalidades alheias ao serviço contratado sem uma base jurídica adequada.
Quais são os fundamentos jurídicos do tratamento ao abrigo do RGPD?
Quando o RGPD é aplicável, o tratamento de dados pessoais baseia-se num ou mais fundamentos jurídicos previstos no artigo 6.º do Regulamento.
Execução de um contrato ou diligências pré-contratuais – artigo 6.º, n.º 1, alínea b), do RGPD
Tratamos dados pessoais quando tal é necessário para elaborar um orçamento solicitado pelo titular dos dados ou executar um contrato celebrado com o mesmo.
Cumprimento de uma obrigação jurídica – artigo 6.º, n.º 1, alínea c), do RGPD
Tratamos dados quando necessário para cumprir obrigações legais, nomeadamente em matéria fiscal, contabilística ou de conservação de documentação.
Interesses legítimos – artigo 6.º, n.º 1, alínea f), do RGPD
Quando permitido, podemos tratar dados pessoais para prosseguir interesses legítimos, incluindo a segurança da informação, a prevenção de utilizações abusivas e a gestão da nossa atividade.
Este tratamento pressupõe que os interesses, direitos e liberdades fundamentais do titular dos dados não prevaleçam sobre os interesses legítimos invocados.
Consentimento – artigo 6.º, n.º 1, alínea a), do RGPD
Quando determinado tratamento exige consentimento, por exemplo, para certos cookies ou tecnologias semelhantes, solicitamo-lo previamente.
Pode retirar o seu consentimento a qualquer momento, sem comprometer a licitude do tratamento realizado antes da retirada.
Para tratar categorias especiais de dados pessoais nos termos do artigo 9.º do RGPD, é igualmente necessário que se verifique uma das condições específicas previstas nesse artigo.
Dependendo das características do serviço, a The Native Translator pode atuar como subcontratante por conta de um cliente que seja responsável pelo tratamento.
Nesses casos, o tratamento é também regulado pelos acordos contratuais pertinentes e, quando necessário, por um contrato de subcontratação nos termos do artigo 28.º do RGPD.
ISO/IEC 27001 – sistema certificado de gestão da segurança da informação
A The Native Translator está certificada segundo a norma ISO/IEC 27001.
A ISO/IEC 27001 é uma norma internacionalmente reconhecida que estabelece requisitos para implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação.
A norma define uma abordagem estruturada para identificar riscos e selecionar medidas adequadas para os gerir.
O nosso sistema de gestão da segurança da informação assenta em três princípios fundamentais.
Confidencialidade: proteger as informações contra acessos ou divulgações não autorizados.
Integridade: proteger as informações contra alterações não autorizadas ou acidentais.
Disponibilidade: garantir que as pessoas autorizadas podem aceder às informações quando necessário.
O nosso sistema inclui medidas técnicas e organizativas adequadas aos riscos associados às nossas atividades.
A certificação ISO/IEC 27001 atesta que o nosso sistema de gestão da segurança da informação cumpre os requisitos de uma norma internacionalmente reconhecida.
Contudo, esta certificação não significa que todos os riscos de segurança possam ser eliminados, nem garante, por si só, o cumprimento de todas as obrigações legais em matéria de proteção de dados pessoais.
Como protegemos os seus documentos e dados pessoais?
A proteção das informações confidenciais dos nossos clientes constitui uma componente essencial dos nossos serviços de tradução.
Aplicamos medidas técnicas e organizativas destinadas a proteger os dados pessoais e os documentos contra acessos não autorizados, perda, alterações indevidas e divulgação não permitida.
Estas medidas incluem, nomeadamente:
-
Controlos de acesso baseados nas autorizações atribuídas.
-
Portais protegidos para clientes e fornecedores destinados à transferência de ficheiros.
-
Transmissão cifrada de dados através de HTTPS/TLS durante a utilização dos nossos portais.
-
Obrigações de confidencialidade aplicáveis a tradutores, revisores e gestores de projetos.
-
Procedimentos para identificar e gerir riscos relacionados com a segurança da informação.
-
Medidas técnicas e organizativas para prevenir acessos não autorizados e outros incidentes de segurança.
As medidas concretas são proporcionais à natureza do tratamento e aos riscos associados.
Obrigações de confidencialidade dos tradutores e gestores de projetos
Muitos clientes confiam-nos documentos que contêm informações empresariais ou pessoais confidenciais.
Os nossos tradutores, revisores linguísticos e gestores de projetos estão sujeitos a obrigações contratuais de confidencialidade.
As informações a que têm acesso durante a execução de um serviço não podem ser utilizadas para finalidades não autorizadas nem divulgadas a terceiros sem a devida autorização.
O acesso aos documentos é limitado às atividades necessárias à execução do serviço e a outros tratamentos legalmente permitidos.
Aplicamos o princípio segundo o qual apenas as pessoas que efetivamente necessitam de determinadas informações para desempenhar as suas funções devem poder aceder às mesmas.
Partilhamos os seus dados pessoais com terceiros?
Não vendemos os seus dados pessoais a terceiros.
No entanto, para prestar os nossos serviços, pode ser necessário comunicar determinadas informações a destinatários selecionados, nomeadamente:
-
Tradutores, revisores e gestores de projetos envolvidos no serviço.
-
Fornecedores de sistemas informáticos, alojamento, armazenamento de dados e assistência técnica.
-
Prestadores de serviços de pagamento.
-
Prestadores de serviços administrativos, quando necessário.
-
Autoridades públicas ou outros destinatários legitimados, quando a comunicação seja exigida por lei.
Quando prestadores externos tratam dados pessoais por nossa conta, adotamos as medidas contratuais e organizativas exigidas pela legislação aplicável.
Limitamos a comunicação dos dados ao estritamente necessário para cada finalidade.
Transferências internacionais de dados pessoais
A The Native Translator trabalha com uma rede internacional de tradutores qualificados e outros prestadores de serviços.
Por este motivo, determinados projetos podem envolver o tratamento de dados pessoais por destinatários localizados em diferentes países, incluindo países fora da União Europeia ou do Espaço Económico Europeu.
Quando o RGPD ou a legislação suíça de proteção de dados é aplicável, estas transferências são realizadas de acordo com as disposições pertinentes.
Caso o país de destino não beneficie de uma decisão de adequação aplicável, poderão ser necessárias garantias adicionais.
Estas garantias podem incluir cláusulas contratuais-tipo e, quando exigido, medidas complementares de proteção.
As garantias adequadas dependem, entre outros fatores, do país de destino, da natureza dos dados e das circunstâncias da transferência.
Pagamentos e proteção das informações de pagamento
Para o pagamento dos nossos serviços de tradução, podemos recorrer a prestadores externos, como PayPal ou Saferpay, quando estas opções estiverem disponíveis durante o processo de encomenda.
Estes prestadores podem recolher e tratar as informações necessárias para concluir a transação, prevenir fraudes e cumprir as suas obrigações legais.
Podemos receber determinadas informações relacionadas com os pagamentos, como o estado da transação, referências de pagamento e dados de faturação.
Para obter mais informações sobre o tratamento realizado pelos prestadores de serviços de pagamento, recomendamos que consulte as respetivas políticas de privacidade.
Durante quanto tempo conservamos os dados pessoais e os documentos?
Conservamos os dados pessoais apenas durante o período necessário para cumprir as finalidades para as quais foram recolhidos, salvo quando obrigações legais ou outros motivos legítimos justifiquem uma conservação mais prolongada.
Regra geral, os documentos enviados para tradução são conservados durante 90 dias após a conclusão do serviço.
Decorrido este período, são eliminados dos nossos sistemas ativos, salvo quando exista uma obrigação legal ou outro motivo legítimo que justifique a sua conservação por mais tempo.
Determinadas informações podem estar sujeitas a prazos de conservação diferentes, incluindo:
-
Faturas e documentos contabilísticos sujeitos a obrigações legais de conservação.
-
Informações necessárias à gestão de assuntos ainda pendentes.
-
Documentação necessária à declaração, ao exercício ou à defesa de direitos em processos judiciais.
-
Informações cuja conservação seja exigida por outras disposições legais.
As cópias de segurança podem estar sujeitas a ciclos técnicos de eliminação distintos.
Quando os dados deixam de ser necessários e não existe fundamento legítimo para a sua conservação, procedemos à sua eliminação ou anonimização de acordo com os procedimentos aplicáveis.
Cookies e tecnologias semelhantes
O nosso website pode utilizar cookies e tecnologias semelhantes para assegurar o funcionamento das funcionalidades essenciais, memorizar preferências e analisar a forma como os visitantes utilizam o site.
Os cookies são pequenos ficheiros de texto armazenados no dispositivo durante a navegação.
Podem ser classificados de acordo com a sua duração.
Os cookies de sessão são normalmente utilizados durante uma única sessão de navegação e eliminados no final da mesma.
Os cookies persistentes permanecem armazenados durante um período definido ou até serem eliminados pelo utilizador.
Os cookies também podem ser classificados segundo a sua finalidade.
Os cookies técnicos necessários permitem o funcionamento do website ou a prestação de serviços expressamente solicitados pelo utilizador.
Os cookies analíticos podem ajudar-nos a compreender a utilização do website e a melhorar os seus conteúdos e funcionalidades.
Outros cookies podem ser utilizados em associação com serviços externos ou funcionalidades adicionais.
Quando a legislação aplicável exige consentimento, utilizamos cookies não necessários e tecnologias semelhantes apenas depois de obtermos o consentimento do utilizador.
Relativamente aos tratamentos sujeitos à legislação portuguesa, temos em conta as disposições aplicáveis da Lei n.º 41/2004, de 18 de agosto, na sua redação atual, bem como as orientações pertinentes da Comissão Nacional de Proteção de Dados (CNPD).
Pode retirar o seu consentimento a qualquer momento, com efeitos para o futuro.
Ferramentas de análise e cookies de terceiros
O nosso website pode utilizar ferramentas de análise, como Google Analytics ou Matomo, para compreender a utilização e o desempenho do site.
Dependendo da configuração técnica, estas ferramentas podem tratar informações como endereços IP, dados dos dispositivos e páginas visitadas.
A utilização destas ferramentas respeita a legislação aplicável e os eventuais requisitos de consentimento.
As informações relativas às ferramentas efetivamente utilizadas, aos cookies instalados e aos respetivos prazos de conservação devem corresponder à configuração real do website e estar disponíveis para os utilizadores.
Como gerir ou eliminar os cookies?
Pode gerir os cookies através das definições do seu navegador.
A maioria dos navegadores permite bloquear cookies, eliminar os anteriormente armazenados ou estabelecer preferências específicas para determinados websites.
Tenha em atenção que o bloqueio dos cookies técnicos necessários pode afetar o funcionamento de algumas funcionalidades do site.
Pode obter mais informações nas páginas de assistência dos principais navegadores:
Google Chrome: https://support.google.com/chrome/answer/95647?hl=pt
Mozilla Firefox: https://support.mozilla.org/pt-PT/kb/limpar-cookies-e-dados-de-sites-no-firefox
Safari: https://support.apple.com/pt-pt/guide/safari/sfri11471/mac
Microsoft Edge: https://support.microsoft.com/microsoft-edge
Caso o nosso website disponibilize uma ferramenta de gestão das preferências de cookies, poderá também utilizá-la para alterar as suas escolhas ou retirar um consentimento anteriormente concedido.
Os seus direitos ao abrigo do RGPD e da legislação aplicável
Quando o RGPD é aplicável, pode exercer os direitos previstos no Regulamento, nas condições e dentro dos limites estabelecidos por lei.
Estes direitos incluem:
-
Direito de acesso aos seus dados pessoais, nos termos do artigo 15.º do RGPD.
-
Direito de retificação, nos termos do artigo 16.º do RGPD.
-
Direito ao apagamento dos dados, nos termos do artigo 17.º do RGPD.
-
Direito à limitação do tratamento, nos termos do artigo 18.º do RGPD.
-
Direito à portabilidade dos dados, nos termos do artigo 20.º do RGPD.
-
Direito de oposição, nos termos do artigo 21.º do RGPD.
-
Direito de retirar o consentimento anteriormente concedido.
-
Direito de apresentar reclamação junto de uma autoridade de controlo competente.
O exercício destes direitos pode estar sujeito a condições e exceções previstas na legislação.
Por exemplo, um pedido de apagamento pode não ser integralmente satisfeito quando exista uma obrigação legal de conservar determinados dados.
A legislação suíça de proteção de dados também reconhece determinados direitos aos titulares dos dados, incluindo o direito de acesso e, nas condições legalmente previstas, a retificação e outros mecanismos de proteção.
Analisamos cada pedido de acordo com a legislação aplicável ao tratamento em causa.
Direito de oposição ao tratamento
Quando tratamos dados pessoais com fundamento em interesses legítimos, nos termos do artigo 6.º, n.º 1, alínea f), do RGPD, pode opor-se ao tratamento por motivos relacionados com a sua situação particular, de acordo com o artigo 21.º do RGPD.
Em caso de oposição, deixaremos de tratar os dados para essa finalidade, salvo se demonstrarmos a existência de razões imperiosas e legítimas que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o tratamento for necessário para a declaração, o exercício ou a defesa de um direito num processo judicial.
Direito de apresentar reclamação à Comissão Nacional de Proteção de Dados
Se considerar que os seus dados pessoais estão a ser tratados em violação da legislação aplicável, pode contactar-nos para solicitar esclarecimentos ou comunicar a situação.
Quando o RGPD é aplicável, tem igualmente o direito de apresentar reclamação junto de uma autoridade de controlo competente.
Em Portugal, a autoridade nacional de controlo é a Comissão Nacional de Proteção de Dados (CNPD).
Comissão Nacional de Proteção de Dados (CNPD)
Av. D. Carlos I, 134, 1.º
1200-651 Lisboa, Portugal
Website: https://www.cnpd.pt
Na Suíça, o Encarregado Federal da Proteção de Dados e da Transparência (FDPIC/EDÖB) é a autoridade federal competente no âmbito das atribuições previstas na legislação suíça.
Alterações à presente Política de Privacidade
Podemos atualizar esta Política de Privacidade sempre que ocorram alterações nos nossos serviços, sistemas técnicos, procedimentos internos ou requisitos legais aplicáveis.
A versão atualizada será publicada no nosso website.
Em caso de alterações substanciais, disponibilizaremos informações adicionais aos titulares dos dados quando tal seja legalmente exigido ou adequado.
Contactos para proteção de dados e segurança da informação
Se tiver questões sobre o tratamento dos seus dados pessoais, pretender exercer os seus direitos ou comunicar um possível incidente relacionado com a proteção de dados ou a segurança da informação, pode contactar-nos.
Proteção de dados e segurança da informação
Na The Native Translator, prestamos serviços de tradução profissional nos quais a qualidade linguística, a confidencialidade e a segurança da informação constituem elementos fundamentais de cada projeto.














