Normas de protecção de dados aplicáveis ao marketing: o caso específico da subcontratação

Documentos relacionados
REGULAMENTO SOBRE INSTALAÇÃO DE EQUIPAMENTO DE VIDEOVIGILÂNCIA

Orientações para o tratamento de dados pessoais com finalidade da propaganda na eleição

Deliberação n.º 156/09

DELIBERAÇÃO Nº 41 /2006 Aplicável aos tratamentos de dados no âmbito da Gestão da Informação dos Serviços de Segurança, Higiene e Saúde no Trabalho

O MARKETING DIRECTO POR

CÓDIGO DE CONDUTA DOS PROFISSIONAIS DE ESTUDOS DE MERCADO E DE OPINIÃO RELATIVO AO TRATAMENTO DE DADOS PESSOAIS

COMISSÃO NACIONAL DE PROTECÇÃO DE DADOS. As dinâmicas de grupo e os perfis de consumo

澳 門 特 別 行 政 區 政 府 Governo da Região Administrativa Especial de Macau 個 人 資 料 保 護 辦 公 室 Gabinete para a Protecção de Dados Pessoais

O empregador deve assegurar ao trabalhador condições de segurança e de saúde em todos os aspectos do seu trabalho.

Sistema Nacional de Arquivos do Estado SNAE CAPÍTULO I. Disposições Gerais. Artigo 1 Definições

Portaria n.º 827/2005, de 14 de Setembro Estabelece as condições de venda de medicamentos não sujeitos a receita médica (MNSRM)

Requisitos do Sistema de Gestão de Segurança para a Prevenção de Acidentes Graves (SGSPAG)

CAPÍTULO I- Recomendação da Comissão aos mediadores de seguros REQUISITOS PROFISSIONAIS E REGISTO DOS MEDIADORES DE SEGUROS

(DE ACORDO COM O N.º 3 DO ARTIGO 11.º DO DECRETO-LEI N.º 145/2009, DE 17 DE JUNHO) INTRODUÇÃO pág. 2. ACESSO AO SISTEMA DE REGISTO pág.

Avisos do Banco de Portugal. Aviso nº 2/2007

(85/577/CEE) Tendo em conta o Tratado que institui a Comunidade Europeia e, nomeadamente, o seu artigo 100º,

MEDIDAS DE PROTECÇÃO DO CONSUMIDOR NA CELEBRAÇÃO DE CONTRATOS DE SEGURO DE VIDA ASSOCIADOS

DIREITO AO ESQUECIMENTO NA INTERNET / / LIBERDADE DE INFORMAÇÃO (CASO PORTUGUÊS)

Política WHOIS do Nome de Domínio.eu

UK-Londres: Prestação de serviços de organização de viagens 2012/S Anúncio de concurso. Serviços

Lei n.º 1/2005 de 10 de Janeiro.

UK-Bramshill: Prestação de um serviço de linha de Internet alugada 2012/S Anúncio de concurso. Serviços

O NOVO ENQUADRAMENTO JURIDICO DAS EMPRESAS DE ANIMAÇÃO TURÍSTICA

Financiamento de Planos de Benefícios de Saúde através de Fundos de Pensões

Outubro 2013 LEGAL FLASH I ANGOLA REGIME PROVISÓRIO DE CONSTITUIÇÃO E TRANSFORMAÇÃO DE SOCIEDADES COMERCIAIS UNIPESSOAIS LEGISLAÇÃO EM DESTAQUE 4

PREÂMBULO. 2. Entende-se por doação toda a oferta espontânea de documentação à BMFC, levada a cabo por particulares ou entidades em nome colectivo.

MINUTA DE CONTRATO DE CONSÓRCIO

Convenção 187 Convenção sobre o Quadro Promocional para a Segurança e Saúde no Trabalho. A Conferência Geral da Organização Internacional do Trabalho,

Instrumento que cria uma Rede de Cooperação Jurídica e Judiciária Internacional dos Países de Língua Portuguesa

Jornal Oficial da União Europeia L 220/9

REGULAMENTO DO PROVEDOR DO CLIENTE DAS EMPRESAS DO GRUPO EDP

Secção II 1* Fundos e sociedades de investimento imobiliário para arrendamento habitacional

DIRECTIVA 2003/94/CE DA COMISSÃO

L 306/2 Jornal Oficial da União Europeia

Circular 05 de Janeiro de 2009 (última actualização 16 de Fevereiro de 2009)

Associação Portuguesa para a Qualidade, adiante designada por APQ com sede no Pólo

Código de Conduta de Promotores OREY FINANCIAL INSTITUIÇÃO FINANCEIRA DE CRÉDITO, S.A.

Avis juridique important 31991L0412

TELEDIAGNÓSTICO DO CASINO ONLINE UNIBET

Procedimento de Gestão PG 02 Controlo de Documentos e Registos

DIRECTOR DE OBRA E DIRECTOR DE FISCALIZAÇÃO DE OBRA

Responsabilidades no crédito II

3. OFERT FER AS PÚBLICAS

a consulta dos diplomas legais referenciados e da entidade licenciadora.

E B I / J I d e T Á V O R A

Norma ISO Norma ISO Norma ISO 9004 SISTEMA DE GESTÃO DA QUALIDADE REQUISITOS FUNDAMENTOS E VOCABULÁRIO

EIOPA(BoS(13/164 PT. Orientações relativas ao tratamento de reclamações por mediadores de seguros

L-Luxemburgo: Mudança, transporte e manutenção 2012/S Anúncio de concurso. Serviços

Regulamento de Inventário e Cadastro dos Bens da Junta de Freguesia

Legislação em Segurança contra Incêndios em. António Mascarenhas Diretor EIPC

PROPOSTA DE REGULAMENTO INTERNO

PROTOCOLO ENTRE O EXÉRCITO PORTUGUÊS E A "DESENTOP AMBIENTE - Gestão Global de Serviços e Resíduos, Lda" 1. Preâmbulo

Escola Superior de Educação João de Deus

Tendo em conta o Tratado que institui a Comunidade Europeia e, nomeadamente, o n. o 1 do seu artigo 95. o,

Itália-Ispra: Fornecimento de uma ambulância de emergência 2013/S Anúncio de concurso. Fornecimentos

PUBLICAÇÕES: TECNOMETAL n.º 127 (Março/Abril de 2000) KÉRAMICA N.º 251 (Janeiro/Fevereiro 2002)

A AICCOPN NÃO SE RESPONSABILIZA PELA INSUFICIENTE OU INDEVIDA ADAPTAÇÃO DO SEU CLAUSULADO. MINUTA DE CONTRATO DE EMPREITADA DE OBRAS PARTICULARES

Proteção de Dados Pessoais

Proteção de Dados Pessoais Teoria e prática

O Regime Jurídico de algumas medidas de segurança - Implicações Práticas -

DECRETO N.º 418/XII. Cria o Inventário Nacional dos Profissionais de Saúde

Regulamento do inventa rio. Junta de freguesia da Carapinheira

CONDIÇÕES GERAIS DE VENDA ONLINE Artigo 1.º. (Âmbito e Definições)

B-Bruxelas: Estudo comparativo relativo a contratos de computação em nuvem 2013/S Anúncio de concurso. Serviços

Sistema de Informação Schengen - acesso pelos serviços de emissão de certificados de matrícula dos veículos ***II

PERFIL PROFISSIONAL TÉCNICO/A DE SEGURANÇA E HIGIENE DO TRABALHO

Regulamento de Inventário e Cadastro do Património

As revisões e/ou alterações ao acordado, são devidamente registadas e analisadas conforme descrito para o caso da definição das condições iniciais.

PROGRAMA DE VOLUNTARIADO

Edital n.º 49/2008. O Presidente da Câmara Municipal de Sines. Manuel Coelho Carvalho

DECISÃO DA COMISSÃO. de

JUNTA DE FREGUESIA DE ALMADA

Política de Responsabilidade Corporativa. Março 2013

27. Convenção da Haia sobre a Lei Aplicável aos Contratos de Mediação e à Representação

Decreto-Lei n.º 221/2000, de 9 de Setembro *

FORMULÁRIO DE CANDIDATURA

Transcrição:

Normas de protecção de dados aplicáveis ao marketing: o caso específico da subcontratação Fundação Calouste Gulbenkian - 13-12-2011 1

Qualquer informação, de qualquer natureza e independentemente do suporte, relativa a uma pessoa singular identificada ou identificável Colóquio Protecção de Dados Pessoais e Marketing - Fundação Calouste Gulbenkian - 13-12-2011 2

Qualquer operação ou conjunto de operações efectuadas sobre dados pessoais: - Recolha - Registo - Organização - Conservação - Adaptação ou alteração - Recuperação - Consulta - Utilização - Comunicação, difusão ou qualquer outra forma de colocação à disposição - Comparação ou interconexão - Bloqueio, apagamento ou destruição Conceito vasto de âmbito dinâmico, associado a actividades que reflectem o ciclo de vida da informação Fundação Calouste Gulbenkian - 13-12-2011 3

A pessoa singular ou colectiva, a autoridade pública, o serviço ou qualquer outro organismo que (elemento subjectivo) individualmente ou em conjunto com outrém (controlo colectivo) determine as finalidades e os meios de tratamento dos dados pessoais (resultado que se pretende alcançar e modo como o fim é alcançado) Fundação Calouste Gulbenkian - 13-12-2011 4

É o destinatário de todas as disposições que estabelecem condições de legitimidade para o tratamento (licitude/finalidade determinada, explicita e legitima /dados adequados, pertinentes e não excessivos /exactos/ actualizados/ conservados apenas durante o período necessário) Fundação Calouste Gulbenkian - 13-12-2011 5

É o destinatário de todas as obrigações relativas aos direitos dos titulares dos dados (direito de informação/ direito de acesso/ direito de rectificação/direito de eliminação) É o destinatário das obrigações perante a CNPD (notificação) Fundação Calouste Gulbenkian - 13-12-2011 6

É o destinatário da obrigação de segurança da informação (adopção de medidas técnicas e organizativas adequadas para proteger os dados pessoais) É o destinatário da obrigação de indemnização (direito do titular a obter a reparação de prejuízos sofridos) Fundação Calouste Gulbenkian - 13-12-2011 7

A pessoa singular ou colectiva, a autoridade pública, o serviço ou qualquer outro organismo que trate os dados por conta do responsável pelo tratamento Fundação Calouste Gulbenkian - 13-12-2011 8

A existência de subcontratante depende de uma decisão do responsável que opta por delegar a totalidade ou parte das actividades de tratamento de dados a uma organização externa, a uma pessoa juridicamente distinta que age por sua conta Fundação Calouste Gulbenkian - 13-12-2011 9

Requisito para a determinação da qualidade de subcontratante: que aja em nome e por conta do responsável Que cumpra as instruções emitidas pelo responsável no que respeita à finalidade e aos elementos essenciais dos meios de tratamento Fundação Calouste Gulbenkian - 13-12-2011 10

O responsável deve escolher um subcontratante que ofereça garantias suficientes em relação às medidas técnicas de segurança e de organização Fundação Calouste Gulbenkian - 13-12-2011 11

As subcontratações são obrigatoriamente regidas por um contrato, ou acto jurídico, consignado por escrito, com valor probatório legalmente reconhecido Nesse contrato tem de constar que o subcontratante fica vinculado ao responsável, que apenas actua mediante instruções do deste e que lhe incumbe, igualmente, a adopção de medidas técnicas e organizativas adequadas a proteger os dados pessoais Fundação Calouste Gulbenkian - 13-12-2011 12

As medidas técnicas e organizativas têm de ser adequadas a proteger os dados contra o tratamento ilícito e contra a destruição, acidental ou ilícita, a perda acidental, a alteração, a difusão ou o acesso não autorizado Essas medidas devem garantir um nível de segurança adequado em relação aos riscos do tratamento e à natureza dos dados Fundação Calouste Gulbenkian - 13-12-2011 13

Os subcontratantes estão obrigados a cumprir os princípios de protecção de dados e os limites e condições impostos pela CNPD nos instrumentos de legalização do tratamento objecto do contrato Fundação Calouste Gulbenkian - 13-12-2011 14

Nas situações de subcontratações ulteriores (sub-subcontratações) terá também de existir um contrato, limitado às actividades e termos acordados entre o responsável e o subcontratante O responsável deve ter conhecimento deste contrato ulterior Fundação Calouste Gulbenkian - 13-12-2011 15

A escolha de um subcontratante sediado num país terceiro que não garanta protecção adequada implica a existência de um dos fundamentos de legitimidade previstos nos artigos 19º e 20º da LPD Fundação Calouste Gulbenkian - 13-12-2011 16

A Comissão Europeia aprovou cláusulas contratuais-tipo aplicáveis à transferência de dados pessoais para subcontratantes estabelecidos em países terceiros (2010/87/EU) Nestas cláusulas estão já previstas as situações de subcontratações ulteriores Fundação Calouste Gulbenkian - 13-12-2011 17

Colóquio Protecção de Dados Pessoais e Marketing - Fundação Calouste Gulbenkian - 13-12-2011 18