Política de Privacidade do Pony Club1. Âmbito de aplicação
Esta política tem como objetivo apresentar os compromissos do PONY CLUB DO PORTO – Friends Forever – Associação Solidária, doravante denominado PONY CLUB DO PORTO, em relação à gestão da privacidade de dados pessoais dos titulares com quem interage, assim como para a conformidade para com o Regulamento Geral de Proteção de Dados, identificado com sendo o REGULAMENTO (UE) 2016/679 DO PARLAMENTO EUROPEU E DO CONSELHO de 27 de abril de 2016.
Tendo em conta o inventário de dados pessoais do PONY CLUB DO PORTO, todos os dados que são considerados privados e/ou sensíveis são geridos de acordo com os requisitos do acima citado regulamento por forma a assegurar o cumprimento dos direitos dos respetivos titulares.
2. Privacidade dos dados pessoais
São considerados titulares de dados pessoais:
Utentes dos serviços terapêuticos, desportivos ou lúdicos
Colaboradores internos
Voluntários
Fornecedores e prestadores de serviços
Os dados pessoais colocados à custódia do PONY CLUB DO PORTO são acedidos por colaboradores formalmente autorizados a realizar tais tarefas, apenas utilizando esses dados para atividades e finalidades que sejam previamente autorizadas pelos seus titulares através do seu consentimento informado.
Devido à natureza dos serviços que são prestados, o PONY CLUB DO PORTO considera que os dados referentes a elementos clínicos, terapêuticos e multimédia são considerados como dados sensíveis, e como tal compromete-se a proteger tais dados utilizando controlos de segurança específicos.
A garantia de confidencialidade é realizada através da celebração, com os colaboradores do PONY CLUB DO PORTO, de acordos para proteção de dados pessoais a que acedem e tratam no decurso das suas atividades profissionais.
3. Identificação do responsável pelo tratamento de dados pessoais
O responsável pelo tratamento de dados pessoais é a PONY CLUB DO PORTO – Friends Forever – Associação Solidária, com sede na Rua Fonte do Outeiro, n.º 272, 4200-303 Porto, com o número único de matrícula e pessoa coletiva 510685722.
4. Recolha, processamento, partilha e retenção de dados pessoais
4.1 Recolha de dados pessoais
Os dados pessoais serão recolhidos sempre de forma direta, através de fichas do PONY CLUB DO PORTO devidamente identificados, e contendo um aviso de que contêm dados considerados confidenciais e sensíveis quando classificados segundo essa categoria.
Estas fichas são preenchidas pelos titulares de dados ou os seus representantes legais, sendo alguns completados por profissionais de saúde externos à PONY CLUB DO PORTO.
É da responsabilidade dos titulares de dados ou dos seus representantes legais o transito destas fichas até à entrega nas instalações do PONY CLUB DO PORTO.
Quando entregues a um colaborador do PONY CLUB DO PORTO, serão por estes assinados e datados, sendo então associados ao respetivo processo interno.
A partir deste ponto, os dados pessoais contidos em tais documentos passam a estar no âmbito de proteção da presente política.
Não será executado qualquer outro método de recolha de dados pessoais indireta.
4.2 Processamento de dados pessoais
Os dados pessoais autorizados pelos respetivos titulares serão utilizados pelo PONY CLUB DO PORTO para o estrito objetivo de sustentar as suas atividades comerciais e as obrigações legais decorrentes, de acordo com a seguinte tabela:
|
Justificação |
Finalidade de tratamento |
Sustentação |
|---|---|---|
|
Gestão das atividades desportivas |
Admissão e prática em atividades desportivas. |
Atividades operacionais da organização |
|
Gestão dos eventos sociais e lúdicos |
Admissão e gestão eventos sociais e lúdicos. |
|
|
Gestão dos serviços terapêuticos |
Admissão de utentes para serviços terapêuticos. Registo da evolução dos utentes com os serviços terapêuticos. Conservação da informação médica dos utentes. |
|
|
Marketing e publicidade |
Recolha e utilização de imagens e vídeos das atividades no site e redes sociais. Criação de brochuras e panfletos promocionais. Publicação de notícias e testemunhos no Website e redes sociais |
Promoção das atividades da organização |
|
Medicina no trabalho |
Transferência de dados para seguradoras (responsabilidade civil, acidentes pessoais e acidentes de trabalho) e serviço de medicina do trabalho |
Atividades operacionais da organização |
|
Gestão de clientes |
Faturação ao cliente. Cobrança de valores pendentes. |
|
|
Gestão de recursos humanos |
Gestão administrativa de recursos humanos. Processamento de remunerações. Recrutamento e seleção de voluntários para apoio aos serviços. |
4.3 Partilha de dados pessoais
A partilha de dados pessoais será feita, para os objetivos estritamente necessários e autorizados pelos titulares de dados pessoais, como suporte do desenvolvimento das atividades do PONY CLUB DO PORTO, incluindo:
|
Destino da partilha |
Dados a partilhar |
Sustentação |
|---|---|---|
|
Autoridades legais portuguesas |
Nome, morada, NIF, NISS, data de admissão, cartão de cidadão |
Inscrição na segurança social. Comunicação com a autoridade tributária. |
|
Autoridades de controlo para a proteção de dados pessoais |
Nome, morada, email, telefone, cartão de cidadão |
Comunicação de reclamações ou violações de privacidade. Comunicação com o EPD. |
|
Medicina no trabalho |
Nome, data de nascimento, data de admissão, NISS, nº de utente da segurança social |
Criação da ficha de aptidão médica. |
|
Procalçado S.A. |
Nome, morada, telefone, NIF, NISS, e-mail, IBAN, número da Carta de condução, Curriculum Vitae, data de admissão, número do cartão de cidadão, data de nascimento. |
Contratação e gestão administrativa de recursos humanos, processamento de salários e suporte de serviços em tecnologias da informação |
|
Seguradoras |
Nome, NIF, morada, data de nascimento, data de admissão. |
Inscrição em apólices de seguros de acidentes de trabalho para colaboradores. Inscrição em apólices de seguros de acidentes pessoais de utentes. |
Toda e qualquer necessidade adicional será alvo de um pedido complementar de consentimento informado aos respetivos titulares de dados pessoais.
Estas partilhas de dados serão integralmente realizadas no espaço europeu.
4.4 Retenção de dados pessoais
O PONY CLUB DO PORTO irá proceder, na sequência das determinações legais vigentes e da garantia de conformidade com as melhores práticas aplicadas à sua atividade, à seguinte retenção de dados pessoais:
|
Objetivo da retenção |
Tempo de retenção |
Sustentação |
|---|---|---|
|
Prazos legais |
10 anos |
São aplicáveis os requisitos legais vigentes. |
|
Eventos sociais, desportivos e lúdicos |
2 anos |
Em função das necessidades operacionais dos serviços internos. |
|
Dados médicos, terapêuticos e outros relacionados com os serviços a prestar aos titulares |
2 anos |
Corresponde ao tempo máximo de duração do tratamento. Apenas será ultrapassado com um parecer médico que o justifique. |
|
Respostas a pedidos de informação |
N/A |
Apenas será feita retenção durante o tempo de realização da atividade correspondente. |
5. Direitos dos titulares
O PONY CLUB DO PORTO assegura que todos os titulares de dados (ou os seus representantes legais) terão condições de exercer os seus direitos, previstos e descritos pelo regulamento, tendo para este efeito sido nomeado um Encarregado de Proteção de Dados (EPD).
Qualquer titular, para exercer os seus direitos e/ou apresentar qualquer questão relacionada com este tema, nomeadamente reclamações, deverá colocar o seu pedido por escrito através do uso do endereço de email dpo@ponyclubdoporto.org.
No caso de ser identificada uma violação de privacidade, poderá ser apresentada por esta mesma via ou diretamente com a autoridade de controlo que selecionar.
Em qualquer das situações, o PONY CLUB DO PORTO assegura a execução de um procedimento de comunicação com o titular e com a autoridade de controlo, informando atempadamente em cada passo do tratamento de cada ocorrência, no estrito cumprimento dos prazos e condições definidos pelo regulamento.
6. Funções e Responsabilidades
A gestão de topo do PONY CLUB DO PORTO tem como função assegurar que a presente política está alinhada com a estratégia da orgnização, assim como a sua melhoria contínua.
O Encarregado de proteção de dados tem como função assegurar a contínua conformidade para com os requisitos do regulamento, que todos os direitos dos titulares estão a ser cumpridos e que são operacionalizados os controlos de segurança adequados para estes objetivos.
Todos os colaboradores do PONY CLUB DO PORTO têm a responsabilidade de cumprir e fazer cumprir os compromissos desta política.
7. Revisão e melhoria contínua
Esta política será revista pelo menos anualmente, ou sempre que existirem alterações significativas no inventário de dados pessoais e/ou nos suportes informáticos ou documentais que sustentam a garantia dos direitos dos titulares.
Cada uma destas revisões dará origem a uma nova versão deste documento.
8. Divulgação e publicação
Esta política será divulgada a todos os titulares de dados pessoais (ou os seus representantes legais) que interagem com o PONY CLUB DO PORTO e disponível sempre que solicitada, uma vez que a informação que contem está classificada como de acesso público.
Estará disponível para consulta no local ou no Website institucional do PONY CLUB DO PORTO.