Aviso legal, privacidade e cookies
Esta página reúne as três informações que a legislação espanhola e europeia exige publicar: a identificação do titular do sítio, o tratamento que damos aos dados pessoais e a utilização de cookies. Está redigida para ser lida, não para dissuadir.
Aviso legal e condições de utilização
Em cumprimento do artigo 10 da Lei 34/2002 espanhola, de 11 de julho, de serviços da sociedade da informação e de comércio eletrónico (LSSI-CE), colocam-se à disposição do utilizador os seguintes dados.
Este sítio web é informativo e corporativo. Não se comercializam produtos nem serviços através dele, não existe processo de compra nem de pagamento, e não se dirige a consumidores no sentido do Real Decreto Legislativo 1/2007. Toda a contratação é formalizada mediante proposta e contrato escrito entre empresários.
As plataformas dsacompliance.net y dsacore.com são sítios distintos, com as suas próprias condições de serviço, política de privacidade e política de cookies. O que aqui se diz não as substitui.
1.1 · Objeto
O presente aviso legal regula o acesso, a navegação e a utilização deste sítio web. A simples utilização do sítio atribui a condição de utilizador e implica a aceitação plena destas condições na versão publicada no momento do acesso. Se não concordar com elas, pedimos-lhe que não utilize o sítio.
1.2 · Condições de acesso e utilização
O acesso é livre e gratuito, salvo o custo de ligação que corresponda ao seu fornecedor. O utilizador compromete-se a utilizar o sítio em conformidade com a lei, com a boa-fé e com estas condições, e em particular a não:
- Realizar atividades ilícitas, lesivas de direitos de terceiros ou contrárias à ordem pública.
- Introduzir ou difundir programas, vírus, código malicioso ou qualquer elemento suscetível de danificar os sistemas do titular ou de terceiros.
- Tentar aceder sem autorização a áreas restritas, alterar os dados, contornar medidas de segurança ou interferir no funcionamento do sítio.
- Utilizar meios automatizados de extração massiva de conteúdos (scraping) nem utilizar os conteúdos para treinar sistemas de inteligência artificial sem autorização expressa e por escrito.
- Fazer-se passar por terceiros nem facultar dados falsos nos formulários.
1.3 · Propriedade intelectual e industrial
Todos os conteúdos deste sítio —textos, fotografias, gráficos, ilustrações, iconografia, capturas de ecrã, diagramas, código-fonte, design gráfico, estrutura de navegação e seleção e disposição de conteúdos— são titularidade da DSA Nexus, S.L. ou de terceiros que autorizaram a sua utilização, e estão protegidos pelo Real Decreto Legislativo 1/1996, que aprova o texto consolidado da Lei de Propriedade Intelectual, e pela legislação nacional e internacional aplicável.
As denominações DSA Nexus, DSA Core y DSA Compliance, bem como os seus logótipos e isótipos, são sinais distintivos da empresa. A sua utilização sem autorização fica proibida.
Autoriza-se o utilizador a visualizar os conteúdos e a imprimir ou descarregar cópia para uso pessoal e privado. Não se autoriza a sua reprodução, distribuição, comunicação pública, transformação nem exploração com fins comerciais sem consentimento prévio e por escrito.
As marcas e logótipos de terceiros que aparecem no sítio —em particular os de clientes— pertencem aos respetivos titulares e são apresentados com a sua autorização, com a única finalidade de identificar projetos realizados. A sua presença não implica patrocínio nem recomendação por parte dos referidos titulares.
1.4 · Capturas de ecrã e dados de demonstração
Os ecrãs do DSA Core e do DSA Compliance reproduzidos neste sítio correspondem a ambientes de demonstração. Os nomes de pessoas e empresas, montantes, moradas, matrículas, identificadores e qualquer outro dado que neles apareça são fictícios e não correspondem a clientes reais nem a pessoas identificáveis. Os valores apresentados não constituem resultados, promessas nem garantias de desempenho.
1.5 · Ligações
Este sítio pode conter ligações para páginas de terceiros. A DSA Nexus não controla os seus conteúdos nem as suas políticas e não assume qualquer responsabilidade por eles; a ligação não implica relação, colaboração nem recomendação. Se detetar uma ligação para um conteúdo ilícito ou inadequado, pode comunicá-lo em hola@dsanexus.com e retirá-la-emos com a diligência exigível.
É permitido o estabelecimento de ligações para a página inicial desde que não se reproduza o sítio dentro de outro (framing), não se utilizem as nossas marcas para além do necessário para identificar o destino, não se façam afirmações falsas ou inexatas sobre a empresa e não se sugira uma relação inexistente.
1.6 · Exclusão de garantias e responsabilidade
A DSA Nexus emprega meios razoáveis para que a informação publicada seja exata e esteja atualizada, mas não garante a ausência de erros tipográficos nem a exaustividade dos conteúdos, que têm carácter informativo e não constituem aconselhamento jurídico, técnico nem financeiro. Qualquer decisão adotada com base nestes conteúdos é da responsabilidade do utilizador.
Também não se garante a disponibilidade e continuidade ininterrupta do sítio. A DSA Nexus não responde pelos danos decorrentes de interrupções, vírus, falhas da rede ou do equipamento do utilizador, nem de uma utilização do sítio contrária a estas condições, salvo nos casos em que a lei imponha responsabilidade de forma imperativa.
1.7 · Modificações e duração
A DSA Nexus reserva-se o direito de modificar a qualquer momento a apresentação, a configuração e os conteúdos do sítio, bem como estas condições, e de suspender ou cancelar o serviço, sem prejuízo do acordado em contratos com clientes. As versões anteriores ficam arquivadas e podem ser solicitadas por escrito.
1.8 · Nulidade parcial
Se alguma cláusula deste aviso legal for declarada nula ou ineficaz, as restantes conservarão plena validade, e a cláusula afetada será substituída por outra que, sendo válida, prossiga a mesma finalidade.
1.9 · Legislação aplicável e jurisdição
Estas condições regem-se pela legislação espanhola. Para quaisquer questões que se suscitem em relação com o sítio, e tratando-se de relações entre empresários ou profissionais, as partes submetem-se expressamente aos Juízos e Tribunais de Madrid, com renúncia a qualquer outro foro que lhes pudesse corresponder. Se o utilizador tiver a condição de consumidor, será competente o foro que a legislação de consumo estabeleça com carácter imperativo.
Política de privacidade
Elaborada em conformidade com o Regulamento (UE) 2016/679, Geral de Proteção de Dados (RGPD), e com a Lei Orgânica espanhola 3/2018, de Proteção de Dados Pessoais e garantia dos direitos digitais (LOPDGDD).
Dedicamo-nos, entre outras coisas, a que os nossos clientes possam demonstrar que cumprem. Seria incoerente não nos aplicarmos a mesma exigência.
Os dados que nos faculta ao contactar-nos, ao agendar uma sessão ou ao contratar os nossos serviços são tratados por decisão própria e para os nossos fins. Tudo o que se descreve nesta política se refere a esse papel.
Os dados que um cliente introduz no DSA Core ou no DSA Compliance continuam a ser seus: é ele que decide para quê. Nós tratamo-los unicamente por conta sua, seguindo as suas instruções, ao abrigo do contrato de subcontratação do artigo 28 do RGPD, sem os utilizar para fins próprios nem os ceder a ninguém. Essa relação rege-se por esse contrato, não por esta política.
2.1 · Responsável pelo tratamento
DSA Nexus, S.L., com NIF B06995476 e sede social em Calle Gerardo Cordón, 11, puerta C, planta 4 — 28017 Madrid (España). Correio de contacto em matéria de proteção de dados: privacidad@dsanexus.com.
A DSA Nexus não designou Encarregado de Proteção de Dados, por não se verificar na sua atividade como responsável pelo tratamento nenhum dos casos do artigo 37 do RGPD nem dos enumerados no artigo 34 da LOPDGDD. Existe, no entanto, um responsável interno de privacidade que atende os pedidos recebidos no endereço indicado e atua como ponto de contacto perante a Agência Espanhola de Proteção de Dados. Esta decisão é revista periodicamente e será atualizada nesta política se a evolução dos nossos tratamentos o exigir.
2.2 · Atividades de tratamento
Detalha-se em seguida, para cada atividade, a finalidade, a base jurídica que a legitima, as categorias de dados tratados e o prazo de conservação.
2.3 · Destinatários e subcontratantes
Não vendemos nem cedemos dados pessoais a terceiros com fins comerciais. Para prestar o serviço recorremos a fornecedores que atuam como subcontratantes, com contrato em conformidade com o artigo 28 do RGPD, obrigação de confidencialidade e proibição de utilização para fins próprios:
- Fornecedor de alojamento e infraestrutura do sítio e das plataformas.
- Fornecedor de correio eletrónico e suite de produtividade corporativa.
- Fornecedor de análise web e de medição publicitária, nos termos da secção 3.
- Ferramenta de envio de comunicações, quando aplicável.
- Fornecedor de assinatura eletrónica.
- Consultoria contabilística, fiscal e laboral, e auditoria quando legalmente exigível.
Pode solicitar a relação atualizada de subcontratantes, com a sua identidade e localização, escrevendo para privacidad@dsanexus.com.
Além disso, os dados poderão ser comunicados à Administração tributária, à Segurança Social, a entidades bancárias para a gestão de cobranças e pagamentos, e a Juízos, Tribunais e Forças e Corpos de Segurança quando exista obrigação legal.
2.4 · Transferências internacionais
A nossa infraestrutura principal está alojada na União Europeia. Alguns fornecedores de ferramentas de produtividade, de análise e de medição publicitária podem implicar acesso a dados a partir de países terceiros, principalmente os Estados Unidos. Nesses casos a transferência ampara-se num dos mecanismos do capítulo V do RGPD:
- A decisão de adequação da Comissão Europeia de 10 de julho de 2023 relativa ao Quadro de Privacidade de Dados UE-EUA, quando o fornecedor esteja certificado nesse quadro.
- As cláusulas contratuais-tipo aprovadas pela Decisão de Execução (UE) 2021/914, complementadas com uma avaliação do impacto da transferência e medidas técnicas adicionais como a cifragem e a pseudonimização.
Pode obter cópia das garantias aplicadas solicitando-a no endereço indicado.
2.5 · Os seus direitos
Pode exercer a qualquer momento os seguintes direitos, reconhecidos nos artigos 15 a 22 do RGPD:
Para os exercer basta escrever para privacidad@dsanexus.com indicando o direito que pretende exercer. Poderemos solicitar-lhe comprovação da identidade unicamente se existirem dúvidas razoáveis sobre quem faz o pedido. Responderemos no prazo de um mês desde a receção, prorrogável por mais dois meses em pedidos complexos, informando-o da prorrogação. O exercício é gratuito.
Se considerar que não atendemos corretamente o seu pedido, pode apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es), sem prejuízo de qualquer outra ação em via administrativa ou judicial. Agradecemos-lhe a oportunidade de o resolver antes.
2.6 · Decisões automatizadas, definição de perfis e inteligência artificial
Neste sítio web não são adotadas decisões automatizadas nem são elaborados perfis que produzam efeitos jurídicos ou que o afetem significativamente, na aceção do artigo 22 do RGPD.
Nas nossas plataformas empregamos funções de inteligência artificial com limites explícitos: assistem uma pessoa —redigem, classificam, resumem ou propõem— mas não decidem por si sós, e toda a atuação com consequências fica sujeita a validação humana e registada com o seu autor. É o que chamamos IA com limites de controlo, e é uma decisão de design, não uma declaração de intenções.
Não utilizamos os dados dos nossos clientes nem os dos utilizadores deste sítio para treinar modelos de inteligência artificial de finalidade geral, próprios ou de terceiros. Os sistemas utilizados correspondem a categorias de risco limitado ou mínimo do Regulamento (UE) 2024/1689, de Inteligência Artificial, e quando a interação se produz com um sistema automatizado é dada informação sobre isso.
2.7 · Medidas de segurança
Aplicamos as medidas técnicas e organizativas adequadas exigidas pelo artigo 32 do RGPD, atendendo ao estado da técnica e ao risco do tratamento: cifragem das comunicações e dos dados em repouso, controlo de acesso por função e privilégio mínimo, autenticação reforçada nos acessos administrativos, registo de auditoria das operações relevantes, cópias de segurança verificadas, separação de ambientes, gestão de vulnerabilidades e revisão periódica da eficácia das medidas.
Em caso de violação da segurança dos dados pessoais que implique um risco para os direitos e liberdades, notificá-la-emos à Agência Espanhola de Proteção de Dados no prazo de setenta e duas horas em conformidade com o artigo 33, e aos titulares dos dados afetados sem demora indevida em conformidade com o artigo 34, quando o risco seja elevado.
2.8 · Obrigação de facultar os dados
Os dados assinalados como obrigatórios nos nossos formulários são necessários para atender o seu pedido; se não os facultar, não o poderemos fazer. Os restantes são voluntários e apenas ajudam a preparar melhor a conversa. Os dados facultados devem ser verdadeiros e atualizados, e pedimos-lhe que nos comunique qualquer alteração.
2.9 · Menores de idade
Os serviços deste sítio dirigem-se exclusivamente a profissionais e empresas. Não recolhemos conscientemente dados de menores de catorze anos. Se detetarmos que foram facultados dados de um menor sem o consentimento de quem exerça as responsabilidades parentais ou a tutela, eliminá-los-emos.
2.10 · Operações na América Latina
Quando prestamos serviços a clientes estabelecidos na América Latina, além do RGPD é aplicável a legislação local do país correspondente, e o tratamento ajusta-se a ela: Chile —Lei 19.628 e Lei 21.719—, Brasil —Lei 13.709, LGPD—, Colômbia —Lei 1581/2012—, Peru —Lei 29733—, Equador —Lei Orgânica de Proteção de Dados Pessoais— e Argentina —Lei 25.326—. Em caso de concorrência, aplicamos o padrão mais protetor para o titular dos dados.
2.11 · Modificações
Esta política pode ser atualizada para a adaptar a alterações normativas, jurisprudenciais ou na nossa atividade. A versão em vigor é a publicada nesta página, com a data indicada no início. Se a modificação afetar de forma substancial tratamentos baseados no seu consentimento, será informado de forma individualizada.