Política de Privacidade

Índice

1.- Objetivo da Política de Privacidade

A presente “Política de Privacidade e Proteção de Dados” tem como finalidade dar a conhecer as condições que regem a recolha e o tratamento dos dados pessoais por parte da INCOSPEL S.L., envidando o máximo esforço para zelar pelos direitos fundamentais, pela honra e pelas liberdades das pessoas cujos dados pessoais são tratados, cumprindo os regulamentos e as leis vigentes que regulam a Proteção de Dados pessoais segundo a União Europeia e o Estado-Membro espanhol e, em concreto, as expressas na secção “Atividades de Tratamento” desta Política de Privacidade.

Por tudo isto, nesta Política de Privacidade e Proteção de Dados, informa-se os utilizadores do Website https://incospel.com de todos os detalhes do seu interesse relativamente a como se realizam estes processos, com que finalidades, que outras entidades poderão ter acesso aos seus dados e quais são os direitos dos utilizadores.

2.- Definiciones

«Dados pessoais»: Qualquer informação relativa a uma pessoa singular identificada ou identificável («o utilizador do Website»); é considerada identificável uma pessoa singular que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.

«Tratamento»: Qualquer operação ou conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.

«Limitação do tratamento»: A marcação de dados pessoais conservados com o objetivo de limitar o seu tratamento no futuro.
«Definição de perfis»: Qualquer forma de tratamento automatizado de dados pessoais que consista em utilizar esses dados pessoais para avaliar determinados aspetos pessoais de uma pessoa singular, nomeadamente para analisar ou prever aspetos relacionados com o seu desempenho profissional, a sua situação económica, saúde, preferências pessoais, interesses, fiabilidade, comportamento, localização ou deslocações.

«Pseudonimização»: O tratamento de dados pessoais de forma que deixem de poder ser atribuídos a um titular de dados específico sem recorrer a informações suplementares, desde que essas informações suplementares sejam mantidas separadamente e sujeitas a medidas técnicas e organizativas para assegurar que os dados pessoais não são atribuídos a uma pessoa singular identificada ou identificável.

«Ficheiro»: Qualquer conjunto estruturado de dados pessoais, acessíveis de acordo com critérios específicos, quer seja centralizado, descentralizado ou repartido de forma funcional ou geográfica.

«Responsável pelo tratamento» ou «responsável»: A pessoa singular ou coletiva, autoridade pública, serviço ou outro organismo que, individualmente ou em conjunto com outrem, determina as finalidades e os meios do tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo direito da União ou de um Estado-Membro.

«Subcontratante» ou «encarregado»: A pessoa singular ou coletiva, autoridade pública, serviço ou outro organismo que trate os dados pessoais por conta do responsável pelo tratamento.
«Destinatário»: Uma pessoa singular ou coletiva, autoridade pública, serviço ou outro organismo pertencente a terceiros ou não, ao qual são comunicados os dados pessoais. Contudo, as autoridades públicas que possam receber dados pessoais no âmbito de um inquérito específico nos termos do direito da União ou de um Estado-Membro não são consideradas destinatários; o tratamento desses dados por essas autoridades públicas deve cumprir as regras de proteção de dados aplicáveis em função das finalidades do tratamento.

«Terceiro»: A pessoa singular ou coletiva, autoridade pública, serviço ou organismo que não seja o titular dos dados, o responsável pelo tratamento, o subcontratante e as pessoas que, sob a autoridade direta do responsável pelo tratamento ou do subcontratante, estão autorizadas a tratar os dados pessoais.


«Consentimento do titular dos dados»: Qualquer manifestação de vontade, livre, específica, informada e inequívoca, pela qual o titular dos dados aceita, mediante uma declaração ou um ato positivo inequívoco, que os dados pessoais que lhe dizem respeito sejam objeto de tratamento.

«Violação de dados pessoais»: Uma violação da segurança que provoque, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso, não autorizados, a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.

«Dados genéticos»: Os dados pessoais relativos às características genéticas, hereditárias ou adquiridas, de uma pessoa singular, que forneçam informações únicas sobre a fisiologia ou a saúde dessa pessoa singular e que resultem, designadamente, da análise de uma amostra biológica da pessoa singular em causa.

«Dados biométricos»: Os dados pessoais resultantes de um tratamento técnico específico, relativos às características físicas, fisiológicas ou comportamentais de uma pessoa singular, que permitam ou confirmem a identificação única dessa pessoa singular, tais como imagens faciais ou dados dactiloscópicos.
«Dados relativos à saúde»: Os dados pessoais relacionados com a saúde física ou mental de uma pessoa singular, incluindo a prestação de serviços de saúde, que revelem informações sobre o seu estado de saúde.

«Estabelecimento principal»:
a) No que se refere a um responsável pelo tratamento com estabelecimentos em mais do que um Estado-Membro, o local onde se encontra a sua administração central na União, a menos que as decisões sobre as finalidades e os meios do tratamento de dados pessoais sejam tomadas noutro estabelecimento do responsável pelo tratamento na União e este último estabelecimento tenha competência para mandar executar tais decisões, caso em que o estabelecimento que tiver tomado as referidas decisões é considerado estabelecimento principal; b) No que se refere a um subcontratante com estabelecimentos em mais do que um Estado-Membro, o local onde se encontra a sua administração central na União ou, se o subcontratante não tiver administração central na União, o estabelecimento do subcontratante na União onde se realizam as principais atividades de tratamento no contexto das atividades de um estabelecimento do subcontratante, na medida em que o subcontratante esteja sujeito a obrigações específicas nos termos do presente regulamento.

«Representante»: A pessoa singular ou coletiva estabelecida na União que, tendo sido designada por escrito pelo responsável pelo tratamento ou pelo subcontratante nos termos do artigo 27.º do RGPD, representa o responsável pelo tratamento ou o subcontratante no que diz respeito às respetivas obrigações decorrentes do presente regulamento.

«Empresa»: Uma pessoa singular ou coletiva que exerce uma atividade económica, independentemente da sua forma jurídica, incluindo as sociedades de pessoas ou associações que exercem regularmente uma atividade económica.

«Autoridade de controlo»: Uma autoridade pública independente criada por um Estado-Membro nos termos do artigo 51.º do RGPD. No caso de Espanha, é a Agencia Española de Protección de Datos (Agência Espanhola de Proteção de Dados).
«Tratamento transfronteiriço»:
a) O tratamento de dados pessoais que ocorra no contexto das atividades de estabelecimentos em mais do que um Estado-Membro de um responsável pelo tratamento ou de um subcontratante na União, estando o responsável pelo tratamento ou o subcontratante estabelecido em mais do que um Estado-Membro; ou b) O tratamento de dados pessoais que ocorra no contexto das atividades de um único estabelecimento de um responsável pelo tratamento ou de um subcontratante na União, mas que afete substancialmente ou seja suscetível de afetar substancialmente titulares de dados em mais do que um Estado-Membro.

«Serviço da sociedade da informação»: Qualquer serviço da sociedade da informação, ou seja, qualquer serviço prestado normalmente mediante remuneração, à distância, por via eletrónica e a pedido individual de um destinatário de serviços.

3.- Identidade do Responsável pelo Tratamento

O Responsável pelo Tratamento de Dados é a pessoa singular ou coletiva, de natureza pública ou privada, ou organismo administrativo que, individualmente ou em conjunto com outrem, determina as finalidades e os meios do tratamento de dados pessoais; caso as finalidades e os meios do tratamento sejam determinados pelo Direito da União Europeia ou do Estado-Membro espanhol.

Nos aspetos expressos na presente Política de Proteção de Dados, a identidade e os dados de contacto do Responsável pelo Tratamento são:

  • INCOSPEL S.L.
  • CIF B60532082
  • Ctra-A1239 Albalate de Cinca – Binéfar Km 4.6 22534 Albalate de Cinca (Huesca), España
  •  info@incospel.com
  • Tels: 974 46 93 94 / 610 243 204

4.- Leis e Regulamentos Aplicáveis

Esta Política de Privacidade e Proteção de Dados foi desenvolvida com base nos seguintes regulamentos e leis de proteção de dados:

  • Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados. Em diante, RGPD.
  • Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e Garantia dos Direitos Digitais. Em diante, LOPD/GDD.
  • Lei 34/2002, de 11 de julho, de Serviços da Sociedade da Informação e de Comércio Eletrónico. Em diante, LSSICE.

5.- Princípios Aplicáveis ao Tratamento de Dados Pessoais

Os dados pessoais recolhidos e tratados através deste sítio Web serão tratados de acordo com os seguintes princípios:

Princípio da licitude, lealdade e transparência: Todo o tratamento de dados pessoais realizado através deste Website será lícito e leal, ficando totalmente claro para o utilizador quando estão a ser recolhidos, utilizados, consultados ou tratados os dados pessoais que lhe dizem respeito. A informação relativa aos tratamentos realizados será transmitida de forma prévia, facilmente acessível e de fácil compreensão, numa linguagem simples e clara.

Princípio da limitação das finalidades: Todos os dados serão recolhidos para finalidades determinadas, explícitas e legítimas, não sendo tratados posteriormente de uma forma incompatível com essas finalidades.

Princípio da minimização dos dados: Os dados recolhidos serão adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados.

Princípio da exatidão: Os dados serão exatos e, se necessário, atualizados, adotando-se todas as medidas razoáveis para que sejam apagados ou retificados, sem demora, os dados pessoais que sejam inexatos relativamente às finalidades para as quais são tratados.

Princípio da limitação da conservação: Os dados serão conservados de forma a permitir a identificação dos titulares dos dados apenas durante o período necessário para as finalidades do tratamento dos dados pessoais.

Princípio da integridade e confidencialidade: Os dados serão tratados de uma forma que garanta a segurança adequada dos dados pessoais, incluindo a proteção contra o seu tratamento não autorizado ou ilícito e contra a sua perda, destruição ou dano acidental, adotando as medidas técnicas ou organizativas adequadas.

Princípio da responsabilidade proativa: A entidade proprietária do Website será responsável pelo cumprimento dos princípios expostos na presente secção e será capaz de o demonstrar.

6.- Atividades de Tratamento de Dados

A seguir, detalham-se as atividades de tratamento de dados realizadas através do sítio Web, especificando cada uma das seguintes secções:

  • Atividade: Nome da atividade de tratamento de dados.
  • Finalidades: Cada um dos usos e tratamentos que se realizam com os dados recolhidos.
  • Base jurídica: A base jurídica que legitima o tratamento dos dados.
  • Dados tratados: Tipologia de dados tratados.
    Origem: De onde se obtêm os dados.
    Conservação: Período durante o qual os dados são conservados.
  • Destinatários: Pessoas ou entidades terceiras a quem os dados são facultados.
  • Transferências internacionais: Envios transfronteiriços dos dados para fora da União Europeia.

6.1- Atividades de Tratamento Principais

São aquelas atividades de tratamento de dados cujas finalidades são necessárias e imprescindíveis para a prestação dos serviços.

6.1- Atividades de Tratamento Opcionais (se o utilizador tiver marcado a sua aceitação)

São aquelas atividades de tratamento de dados pessoais cujas finalidades não são imprescindíveis para a prestação do serviço e que apenas são realizadas se o utilizador tiver marcado SIM no consentimento para a realização destas atividades.

Gestão da Página Web (www.incospel.com)

Bases jurídicas

(Art. 6.1.a RGPD) Consentimento do titular dos dados; (Art. 6.1.f RGPD) Interesse legítimo do Responsável pelo Tratamento ou de terceiros; Lei Orgânica de Proteção de Dados Pessoais e Garantia dos Direitos Digitais (LOPDGDD) 3/2018, Regulamento (UE) 2016/679 relativo à proteção de dados pessoais.

Finalidades

Os dados solicitados através do formulário de contacto, enviados através de e-mail ou fornecidos através do telefone publicado no nosso website serão utilizados para responder à sua consulta e enviar-lhe informação sobre a nossa organização e serviços. As consequências de não nos fornecer estes dados serão a impossibilidade de o contactar e de lhe fornecer uma resposta ao seu pedido. O utilizador tem o direito de receber resposta a qualquer pergunta, consulta ou esclarecimento que possa surgir decorrente deste formulário ou dos restantes meios de contacto publicados no website corporativo, telefonando-nos, enviando-nos um e-mail ou visitando as nossas instalações.

Categorias de dados e coletivos

Utilizadores web (Dados identificativos)

Categoria de destinatários

Não cedemos os seus dados a ninguém, mas podemos permitir o seu tratamento por parte de terceiros unicamente por motivos técnicos, legais e/ou de prestação de serviços.

Transferência internacional

Não estão previstas.

Prazo de conservação

Outros. Guardamos os seus dados unicamente pelo tempo necessário para atender ao pedido de informação ou se existir alguma obrigação legal ou interesse legítimo a esse respeito.

Medidas de segurança

As medidas de segurança implementadas correspondem às descritas nos documentos que integram a Política de proteção de dados e segurança da informação da organização.

7.- Informação Necessária e Atualizada

Todos os campos que apareçam assinalados com um asterisco (*) nos formulários do Website serão de preenchimento obrigatório, de tal modo que a omissão de algum deles poderá comportar a impossibilidade de lhe serem prestados os serviços ou facilitadas as informações solicitadas.

Deverá fornecer informações verídicas; para que a informação facultada esteja sempre atualizada e não contenha erros, deverá comunicar ao Responsável pelo Tratamento, com a maior brevidade possível, as modificações e retificações dos seus dados de caráter pessoal que se venham a verificar, através de um e-mail para o endereço: info@incospel.com

Da mesma forma, ao clicar no botão “Aceito” (ou equivalente) incorporado nos referidos formulários, declara que as informações e os dados que neles forneceu são exatos e verdadeiros, bem como que compreende e aceita a presente Política de Privacidade.

8.- Dados de Menores de Idade

Em cumprimento do estabelecido no artigo 8.º do RGPD e no artigo 7.º da LOPD/GDD, apenas os maiores de 14 anos de idade poderão outorgar o seu consentimento para o tratamento dos seus dados pessoais de forma lícita pela INCOSPEL S.L.

Pelo exposto, os menores de 14 anos de idade não poderão utilizar os serviços disponíveis através do Website sem a autorização prévia dos seus pais, tutores ou representantes legais, os quais serão os únicos responsáveis por todos os atos realizados através do Website pelos menores a seu cargo, incluindo o preenchimento dos formulários telemáticos com os dados pessoais dos referidos menores e a marcação, se for o caso, das caixas de seleção que os acompanham.

9.- Medidas de Segurança Técnicas e Organizacionais

O Responsável pelo Tratamento adota as medidas organizativas e técnicas necessárias para garantir a segurança e a privacidade dos seus dados, evitar a sua alteração, perda, tratamento ou acesso não autorizado, dependendo do estado da tecnologia, da natureza dos dados armazenados e dos riscos a que estão expostos.

Entre outras, destacam-se as seguintes medidas:

  • Garantir a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e serviços de tratamento.
  • Restaurar a disponibilidade e o acesso aos dados pessoais de forma rápida, em caso de incidente físico ou técnico.
  • Verificar, avaliar e valorar, de forma regular, a eficácia das medidas técnicas e organizativas implementadas para garantir a segurança do tratamento.
  • Pseudonimizar e cifrar os dados pessoais, no caso de se tratar de dados sensíveis.

Por outro lado, o Responsável pelo Tratamento tomou a decisão de gerir os sistemas de informação de acordo com os seguintes princípios:

  • Princípio do cumprimento normativo: Todos os sistemas de informação ajustar-se-ão à regulamentação de aplicação legal, regulatória e setorial que afete a segurança da informação, em especial as relacionadas com a proteção de dados de caráter pessoal, segurança dos sistemas, dados, comunicações e serviços eletrónicos.

  • Princípio da gestão de riscos: Minimizar-se-ão os riscos até níveis aceitáveis e procurar-se-á o equilíbrio entre os controlos de segurança e a natureza da informação. Os objetivos de segurança deverão ser estabelecidos, revistos e coerentes com os aspetos de segurança da informação.

  • Princípio da consciencialização e formação: Articular-se-ão programas de formação, sensibilização e campanhas de consciencialização para todos os utilizadores com acesso à informação, em matéria de segurança da informação.

  • Princípio da proporcionalidade: A implementação de controlos que mitiguem os riscos de segurança dos ativos realizar-se-á procurando o equilíbrio entre as medidas de segurança, a natureza da informação e o risco.

  • Princípio da responsabilidade: Todos os membros do Responsável pelo Tratamento serão responsáveis pela sua conduta no que diz respeito à segurança da informação, cumprindo as normas e controlos estabelecidos.

  • Princípio da melhoria contínua: Rever-se-á de forma recorrente o grau de eficácia dos controlos de segurança implementados na organização para aumentar a capacidade de adaptação à constante evolução do risco e do ambiente tecnológico.

10.- Direitos dos Interessados

A legislação vigente em matéria de proteção de dados garante ao utilizador uma série de direitos relativamente à utilização dos seus dados. Todos e cada um destes direitos são pessoais e intransmissíveis, ou seja, apenas podem ser exercidos pelo titular dos dados, mediante verificação prévia da sua identidade.

A seguir, detalham-se os direitos dos utilizadores do Website:

Direito de acesso:
É o direito que o utilizador do Website tem de obter a confirmação de que o Responsável pelo Tratamento está ou não a tratar os seus dados pessoais e, em caso afirmativo, obter informação sobre os seus dados específicos de caráter pessoal e sobre o tratamento que o Responsável pelo Tratamento realizou ou realiza, bem como, entre outras, a informação disponível sobre a origem dos referidos dados e os destinatários das comunicações realizadas ou previstas para os mesmos.

Direito de retificação:
É o direito que o utilizador do Website tem de obter a modificação dos seus dados pessoais que se revelem inexatos ou, tendo em conta as finalidades do tratamento, incompletos.

Direito de apagamento:
Frequentemente conhecido como “direito ao esquecimento”, é o direito que o utilizador do Website tem, desde que a legislação vigente não estabeleça o contrário, de obter o apagamento dos seus dados pessoais quando estes já não forem necessários para as finalidades para as quais foram recolhidos ou tratados; o Utilizador tenha retirado o seu consentimento para o tratamento e este não assente noutra base jurídica; o Utilizador se oponha ao tratamento e não existam outros motivos legítimos para prosseguir com o mesmo; os dados pessoais tenham sido tratados ilicitamente; ou os dados pessoais tenham sido obtidos no âmbito de uma oferta direta de serviços da sociedade da informação a um menor de 14 anos. Além de apagar os dados, o Responsável pelo Tratamento, tendo em conta a tecnologia disponível e os custos de aplicação, adotará medidas razoáveis para informar outros possíveis responsáveis que estejam a tratar os dados pessoais do pedido de apagamento, por parte do titular, de qualquer ligação para esses dados pessoais.

Direito à limitação do tratamento:
É o direito do Utilizador do Website de limitar o tratamento dos seus dados pessoais. O Utilizador do Website tem o direito de obter a limitação do tratamento quando contestar a exatidão dos seus dados pessoais; o tratamento for ilícito; o Responsável pelo Tratamento já não necessitar dos dados pessoais, mas o Utilizador os solicitar para efeitos de declaração, exercício ou defesa de direitos em processos judiciais; ou quando o Utilizador do Website se tiver oposto ao tratamento.

Direito de portabilidade dos dados:
Nos casos em que o tratamento seja realizado por meios automatizados, o Utilizador do Website terá o direito de receber do Responsável pelo Tratamento os seus dados pessoais num formato estruturado, de uso corrente e leitura automática, e de os transmitir a outro responsável pelo tratamento. Sempre que seja tecnicamente possível, o Responsável pelo Tratamento transmitirá diretamente os dados ao outro Responsável.

Direito de oposição:
É o direito do Utilizador de se opor a que seja realizado o tratamento dos seus dados pessoais ou de solicitar a cessação do tratamento dos mesmos por parte do Responsável pelo Tratamento.

Direito de não sujeição a decisões individuais automatizadas e/ou definição de perfis:
O direito do Utilizador do Website de não ser objeto de uma decisão individual baseada exclusivamente no tratamento automatizado dos seus dados pessoais, incluindo a definição de perfis, salvo se a legislação vigente estabelecer o contrário.

Direito de retirar o consentimento:
É o direito do Utilizador do Website de retirar, a qualquer momento, o consentimento prestado para o tratamento dos seus dados.

O utilizador do Website pode exercer qualquer um dos direitos mencionados contactando o Responsável pelo Tratamento, mediante identificação prévia do Utilizador, utilizando as seguintes informações de contacto:

Responsável: INCOSPEL S.L.
Endereço: Ctra-A1239 Albalate de Cinca – Binéfar, Km 4.6
22534, Albalate de Cinca (Huesca), Espanha
Telefones: 974 46 93 94 / 610 243 204
Email: info@incospel.com
Página web: https://incospel.com

11.- Direito de Reclamação junto da Autoridade de Controlo

No caso de o utilizador considerar que existe um problema ou infração à regulamentação vigente na forma como os seus dados pessoais estão a ser tratados, terá o direito a uma tutela judicial efetiva e a apresentar uma reclamação junto de uma autoridade de controlo, em especial no Estado-Membro onde tem a sua residência habitual, local de trabalho ou local da alegada infração.

No caso do território espanhol, a autoridade de controlo é a Agência Espanhola de Proteção de Dados (AEPD):

Agencia Española de Protección de Datos
Email: info@aepd.es
Teléfono: 900 293 183
Página Web: https://www.aepd.es
Endereço: C/ Jorge Juan, 6. 28001, Madrid (Madrid), Espanha

12.- Aceitação e Alterações na Política de Privacidade

É necessário que o utilizador do Website tenha lido e esteja conforme com as condições de proteção de dados contidas nesta Política de Privacidade, bem como que aceite o tratamento dos seus dados pessoais para que o Responsável pelo Tratamento possa proceder ao mesmo na forma, prazos e finalidades indicadas.

O Responsável pelo Tratamento reserva-se o direito de modificar a presente Política de Privacidade, de acordo com o seu próprio critério, ou motivado por uma alteração legislativa, jurisprudencial ou doutrinária da Agência Espanhola de Proteção de Dados. As alterações ou atualizações realizadas nesta Política de Privacidade que afetem as finalidades, prazos de conservação, cessões de dados a terceiros, transferências internacionais de dados, bem como qualquer direito do Utilizador do Website, serão comunicadas de forma explícita ao utilizador.

Última versão de 13 de julho de 2026

Scroll to Top