01Disposições gerais
1.1. Finalidade da Política
1.1.1. A presente política relativa ao tratamento de dados pessoais (doravante, a «Política») foi elaborada em cumprimento dos requisitos do ponto 2 da parte 1 do artigo 18.1 da Lei Federal «Sobre os dados pessoais» de 27.07.2006 n.º 152-FZ (doravante, a «Lei de dados pessoais» — lei federal russa de proteção de dados pessoais), bem como de outros atos normativos da Federação da Rússia em matéria de proteção e tratamento de dados pessoais.
1.1.2. A Política está sujeita a revisão no âmbito da análise periódica realizada pela AiST Ai (doravante, a «Sociedade» ou o «Responsável pelo tratamento»), bem como em caso de alterações da legislação da Federação da Rússia em matéria de dados pessoais.
1.2. Conceitos básicos
1.2.1. Para efeitos da Política são utilizados os seguintes conceitos:
responsável pelo tratamento (operador) — órgão estatal, órgão municipal, pessoa coletiva ou singular que, por si só ou conjuntamente com outras pessoas, organiza e (ou) realiza o tratamento de dados pessoais, e que determina as finalidades do tratamento dos dados pessoais, a composição dos dados pessoais objeto de tratamento e as ações (operações) que são realizadas com os dados pessoais. O Responsável pelo tratamento é a AiST Ai, com sede em: Carrer de l'Avenir, 66, 08021 Barcelona, Spain.
serviço «AiST Ai» — plataforma de chat e agregador de assistentes de IA, destinada a pessoas singulares e coletivas interessadas em receber assistência em linha para a resolução de tarefas quotidianas e profissionais. A plataforma oferece uma infraestrutura digital para interagir com assistentes de IA através de um sistema de chats ou de agentes de Ai algoritmizados, bem como para obter respostas estruturadas e soluções para as tarefas colocadas. O software está registado na rede RCIS da Federação da Rússia (Certificado n.º 0432-304-131, de 12.11.2025). O serviço «AiST Ai» está alojado no Sítio web na Internet, no endereço: https://aist-ai.es/, incluindo todos os níveis do domínio indicado (doravante, o «Sítio web»), a versão móvel do Sítio web, as aplicações e outros recursos.
dados pessoais — qualquer informação relativa a uma pessoa singular direta ou indiretamente identificada ou identificável (titular dos dados pessoais);
titular dos dados pessoais — pessoa singular que está direta ou indiretamente identificada ou é identificável através dos dados pessoais;
utilizador — pessoa singular maior de idade e/ou com capacidade jurídica, registada e autenticada no serviço «AiST Ai» conforme as condições da Oferta, que utiliza o serviço «AiST Ai» para fins informativos, bem como para fins de aquisição de produtos.
visitante — pessoa singular que não concluiu o procedimento de registo no serviço «AiST Ai», mas que utiliza o recurso de Internet da Sociedade para consultar informação.
tratamento de dados pessoais — qualquer ação (operação) ou conjunto de ações (operações) realizadas com dados pessoais, com ou sem utilização de meios de automatização, incluindo a recolha, o registo, a sistematização, a acumulação, a conservação, a atualização (renovação, modificação), a extração, a utilização, a transmissão (difusão, comunicação, acesso), a anonimização, o bloqueio, a supressão e a destruição dos dados pessoais;
tratamento automatizado de dados pessoais — tratamento de dados pessoais através de meios de computação;
difusão de dados pessoais — ações dirigidas a revelar dados pessoais a um círculo indeterminado de pessoas;
comunicação de dados pessoais — ações dirigidas a revelar dados pessoais a uma pessoa determinada ou a um círculo determinado de pessoas;
bloqueio de dados pessoais — suspensão temporária do tratamento dos dados pessoais (salvo nos casos em que o tratamento seja necessário para a atualização dos dados pessoais);
destruição de dados pessoais — ações em resultado das quais se torna impossível restaurar o conteúdo dos dados pessoais no sistema de informação de dados pessoais e (ou) em resultado das quais são destruídos os suportes materiais dos dados pessoais;
anonimização de dados pessoais — ações em resultado das quais se torna impossível, sem o uso de informação adicional, determinar a pertença dos dados pessoais a um titular de dados pessoais concreto;
sistema de informação de dados pessoais — conjunto de dados pessoais contidos em bases de dados e das tecnologias da informação e dos meios técnicos que asseguram o seu tratamento;
confidencialidade da informação — exigência de cumprimento obrigatório para a pessoa que tenha obtido acesso a determinada informação de não transmitir essa informação a terceiros sem o consentimento do seu titular;
transferência transfronteiriça de dados pessoais — transmissão de dados pessoais para o território de um Estado estrangeiro, para uma autoridade de um Estado estrangeiro, para uma pessoa singular estrangeira ou para uma pessoa coletiva estrangeira;
1.3. Objetivos da Política
1.3.1. Os objetivos da Política são:
- garantir os requisitos de proteção dos direitos e liberdades da pessoa e do cidadão no tratamento dos dados pessoais, incluindo a proteção do direito à inviolabilidade da vida privada e ao segredo pessoal e familiar, quando os titulares dos dados pessoais utilizam o serviço «AiST Ai»;
- prevenir as ações não autorizadas dos trabalhadores do Responsável pelo tratamento e de quaisquer terceiros em matéria de recolha, sistematização, acumulação, conservação e atualização (renovação, modificação) de dados pessoais, bem como outras formas de ingerência ilícita nos recursos de informação e nas redes informáticas locais do Responsável pelo tratamento.
1.4. Âmbito de aplicação
1.4.1. A Política aplica-se a todos os titulares de dados pessoais cujos dados pessoais sejam objeto de tratamento por motivo da utilização do serviço «AiST Ai».
A Política rege todos os dados pessoais que o Responsável pelo tratamento trata quando os titulares dos dados pessoais utilizam o serviço «AiST Ai», incluindo:
- a informação fornecida pelo próprio titular dos dados pessoais ao utilizar o serviço «AiST Ai»;
- os dados que são transmitidos de forma automática ao serviço «AiST Ai» durante a sua utilização, através do software instalado no dispositivo do Utilizador/Visitante, incluindo o endereço IP, os dados dos cookies, a data e hora de acesso ao serviço «AiST Ai», os endereços das páginas solicitadas e outra informação semelhante.
A presente Política não se aplica a outras categorias de titulares de dados pessoais que não estejam expressamente indicadas na presente Política, dado que essas relações se regem por outros atos normativos internos do Responsável pelo tratamento.
1.4.2. O presente documento estabelece os requisitos e regras gerais, de cumprimento obrigatório para os trabalhadores e contratantes do Responsável pelo tratamento envolvidos na manutenção do serviço «AiST Ai», relativos ao trabalho com todo o tipo de suportes de informação que contenham dados pessoais dos titulares de dados pessoais que utilizam o serviço «AiST Ai».
1.4.3. O Responsável pelo tratamento não controla nem se responsabiliza pelo tratamento da informação por parte dos sítios web de terceiros a que o Utilizador possa aceder através das ligações disponíveis no serviço «AiST Ai».
1.4.4. O Responsável pelo tratamento não verifica a veracidade da informação pessoal fornecida pelo Utilizador e não tem a possibilidade de avaliar a sua capacidade jurídica.
O Responsável pelo tratamento garante a confidencialidade e a segurança dos dados pessoais durante o seu tratamento, em conformidade com os requisitos da legislação da Federação da Rússia.
02Âmbito e categorias dos dados pessoais tratados, categorias de titulares de dados pessoais. Finalidades do tratamento dos dados pessoais
2.1. A lista de dados pessoais tratados e sujeitos a proteção na Sociedade é estabelecida em conformidade com a Lei de dados pessoais, outros atos normativos e os atos normativos internos da Sociedade, tendo em conta as finalidades do tratamento dos dados pessoais dos titulares. Só são objeto de tratamento os dados pessoais que correspondem às finalidades do seu tratamento.
No tratamento dos dados pessoais, a Sociedade observa estritamente os seguintes princípios previstos na Lei de dados pessoais:
- não é admitido o tratamento de dados pessoais dos titulares que seja incompatível com as finalidades da recolha dos dados pessoais;
- não é admitido o tratamento de dados pessoais dos titulares que não correspondam às finalidades do tratamento. O conteúdo e a composição dos dados pessoais dos titulares tratados na Sociedade correspondem às finalidades declaradas do seu tratamento;
- no tratamento dos dados pessoais dos titulares é garantida a exatidão e a suficiência dos dados pessoais e, quando necessário, a sua atualidade;
- a conservação dos dados pessoais dos titulares não se prolonga além do que exigem as finalidades do tratamento dos dados pessoais, bem como as leis federais e os contratos em que o titular dos dados pessoais seja parte, beneficiário ou garante;
- o tratamento dos dados pessoais dos titulares é realizado com observância dos princípios e regras previstos na legislação da Federação da Rússia.
2.2. Constitui dados pessoais recolhidos nos Serviços «AiST Ai» qualquer informação relativa, direta ou indiretamente, a uma pessoa singular determinada (Utilizador ou Visitante).
2.3. A Política rege as seguintes categorias de titulares de dados pessoais cujos dados o Responsável pelo tratamento trata:
- Utilizador;
- Visitante;
2.4. O Responsável pelo tratamento trata os dados pessoais dos Utilizadores com as seguintes finalidades:
| Categorias de dados pessoais | Finalidade |
|---|---|
| Dados que o Utilizador indica ao preencher o formulário de registo do serviço «AiST Ai» no Sítio web: número de telemóvel, endereço de correio eletrónico. | Registo, autenticação e início de sessão no Serviço; concessão de acesso ao Serviço «AiST Ai»; informação sobre os serviços do Responsável pelo tratamento; comunicação com o Utilizador, incluindo o seu acompanhamento informativo; observância e cumprimento dos requisitos da legislação em vigor da Federação da Rússia, incluindo, entre outros, a manutenção da contabilidade e da contabilidade fiscal, a organização da gestão documental e do arquivo, o envio da informação pertinente aos órgãos estatais, o cumprimento dos requerimentos e ordens dos órgãos estatais, a execução de decisões judiciais e a análise das reclamações e pedidos dos titulares de dados pessoais. |
| Dados que o Responsável pelo tratamento recebe durante o registo do Utilizador dos fornecedores de serviços de autenticação (VK ID, os serviços ok.ru, mail.ru ou Yandex ID), que oferecem ao Utilizador a possibilidade de se registar ou obter acesso ao Serviço através das suas ferramentas ou widgets: identificador do utilizador nos sistemas indicados, nome, apelidos, patronímico (se fornecidos), endereço de correio eletrónico (se disponível) e demais dados cuja transmissão tenha sido autorizada pelo Utilizador em conformidade com as políticas desses fornecedores de serviços de autenticação. | Registo, autenticação e início de sessão no Serviço; concessão de acesso ao Serviço; prestação de serviços pelo Responsável pelo tratamento; informação sobre os serviços do Responsável pelo tratamento; comunicação com o Utilizador, incluindo o seu acompanhamento informativo; observância e cumprimento dos requisitos da legislação em vigor da Federação da Rússia, incluindo, entre outros, a manutenção da contabilidade e da contabilidade fiscal, a organização da gestão documental e do arquivo, o envio da informação pertinente aos órgãos estatais, o cumprimento dos requerimentos e ordens dos órgãos estatais, a execução de decisões judiciais e a análise das reclamações e pedidos dos titulares de dados pessoais. |
| Identificador do utilizador no serviço de mensagens Telegram, número de telefone, nome e apelidos (se indicados). | Com o fim de comunicar com o Utilizador quando este se dirige ao serviço de suporte através do Telegram, bem como de lhe enviar comunicações publicitárias e informativas. |
| Cookies; dados recolhidos no serviço «AiST Ai» através de agregadores de estatísticas de visitantes de sítios web (incluindo o endereço IP, o tipo de navegador web, a data e hora das visitas e outra informação sobre as ações no sítio web). | Com o fim de melhorar o funcionamento do sítio web e de o adaptar às necessidades do Utilizador |
2.5. O Responsável pelo tratamento trata os dados pessoais dos Visitantes com as seguintes finalidades:
| Categorias de dados pessoais e forma de tratamento | Finalidade |
|---|---|
| Identificador do utilizador no serviço de mensagens Telegram, número de telefone, nome e apelidos (se indicados), desde que o próprio Visitante se tenha dirigido ao Responsável pelo tratamento | Com o fim de comunicar quando o interessado se dirige ao serviço de suporte através do Telegram. |
| Cookies; dados recolhidos no serviço «AiST Ai» através de agregadores de estatísticas de visitantes de sítios web (incluindo o endereço IP, o tipo de navegador web, a data e hora das visitas e outra informação sobre as ações no sítio web). | Finalidade: oferecer ao Visitante a possibilidade de consultar o sítio web «AiST Ai» sem se registar na área pessoal, bem como melhorar o funcionamento do sítio web |
2.6. O Responsável pelo tratamento não trata nem conserva os dados de autenticação dos titulares (nomes de utilizador, palavras-passe, etc.) utilizados ao iniciar sessão através do VK ID, dos serviços ok.ru, mail.ru ou Yandex ID. No entanto, a informação que chega à disposição do Responsável pelo tratamento em resultado do início de sessão (por exemplo, nome completo, endereço de correio eletrónico, número de telefone e outros dados, em função da configuração do perfil do titular) é considerada dados pessoais e é objeto de tratamento em conformidade com os requisitos da legislação da Federação da Rússia e as disposições da presente Política.
2.7. A Sociedade não realiza transferências transfronteiriças de dados pessoais, incluindo a transmissão direta de dados pessoais a terceiros fora da Federação da Rússia.
No entanto, a Sociedade pode realizar o tratamento de dados pessoais ao interagir com os utilizadores/visitantes através do serviço de mensagens Telegram (Telegram Messenger Inc), para fins de suporte técnico aos utilizadores e de envio de comunicações publicitárias (mediante consentimento prévio).
Caso o Utilizador/Visitante envie mensagens à Sociedade através do Telegram (Telegram Messenger Inc), o tratamento posterior dos dados pessoais indicados diretamente na correspondência (identificador do utilizador no serviço de mensagens Telegram; número de telefone, nome, texto da mensagem, ficheiros anexos) pode ser realizado pela Telegram Messenger Inc (Países Baixos/EAU/Singapura/EUA) em conformidade com a sua própria política de privacidade.
Para obter informação adicional sobre a forma como o Telegram (Telegram Messenger Inc) trata os dados, pode consultar-se a Política de privacidade disponível no seguinte endereço: https://telegram.org/privacy/ru.
03Fundamentos jurídicos do tratamento de dados pessoais
3.1. O fundamento jurídico do tratamento dos dados pessoais é o conjunto de atos normativos em cumprimento dos quais e em conformidade com os quais o Responsável pelo tratamento realiza o tratamento dos dados pessoais, entre eles:
- a Constituição da Federação da Rússia;
- o Código Civil da Federação da Rússia;
- o Código Tributário da Federação da Rússia;
- a Lei Federal de 6 de dezembro de 2011 n.º 402-FZ «Sobre a contabilidade» (lei federal russa de contabilidade);
- a Lei de dados pessoais;
- outros atos normativos que regulam as relações ligadas à atividade do Responsável pelo tratamento.
Constituem igualmente fundamento jurídico do tratamento dos dados pessoais:
- os Estatutos do Responsável pelo tratamento;
- os contratos celebrados entre o Responsável pelo tratamento e o Titular dos dados pessoais;
- o consentimento do Titular dos dados pessoais para o tratamento dos seus dados pessoais.
3.2. As pessoas que tenham transmitido ao Responsável pelo tratamento informação sobre outro Titular de dados pessoais sem dispor do consentimento do titular cujos dados pessoais foram transmitidos respondem em conformidade com a legislação da Federação da Rússia.
04Condições do tratamento dos dados pessoais
4.1. O tratamento dos dados pessoais limita-se à prossecução de finalidades concretas, previamente determinadas e legítimas. Não é admitido o tratamento de dados pessoais que seja incompatível com as finalidades da recolha dos dados pessoais. Só são objeto de tratamento os dados pessoais que correspondem às finalidades do seu tratamento.
4.2. A Sociedade, sem o consentimento do titular dos dados pessoais, não revela a terceiros nem difunde os dados pessoais, salvo disposição em contrário da legislação da Federação da Rússia.
4.3. O Responsável pelo tratamento tem o direito de confiar o tratamento dos dados pessoais a outra pessoa, salvo disposição em contrário da lei federal, com base num contrato celebrado com essa pessoa, nos seguintes casos:
- o Utilizador manifestou o seu consentimento para tais ações;
- a transmissão é necessária no âmbito da utilização pelo Utilizador do Serviço «AiST Ai» ou para a prestação de serviços ao Utilizador;
- a transmissão está prevista na legislação da Federação da Rússia;
- a transmissão ocorre no âmbito da venda ou de outra transmissão do negócio (total ou parcial), assumindo o adquirente todas as obrigações de cumprimento das condições da Política relativamente à Informação do Utilizador que receba;
- com o fim de garantir a possibilidade de defesa dos direitos e interesses legítimos do Responsável pelo tratamento ou de terceiros nos casos em que o Utilizador viole o acordo de utilização do serviço «AiST Ai» ou dos materiais e do conteúdo nele publicados.
A pessoa que realize o tratamento de dados pessoais por incumbência do Responsável pelo tratamento está obrigada a observar os princípios e regras de tratamento de dados pessoais previstos na Lei de dados pessoais.
Entre os terceiros a quem podem ser transmitidos os dados pessoais figuram:
- empresas de TI e contratantes técnicos que asseguram o funcionamento do serviço «AiST Ai»;
- agências de marketing e serviços de envio de comunicações;
- sistemas de pagamento e entidades financeiras;
- outros contratantes contratados para o cumprimento das obrigações contratuais perante o titular.
4.4. Caso a Sociedade confie o tratamento dos dados pessoais a um terceiro, a Sociedade responde perante o titular dos dados pessoais pelas ações dessa pessoa. A pessoa que realize o tratamento de dados pessoais por incumbência da Sociedade responde perante a Sociedade.
4.5. No tratamento dos dados pessoais, a Sociedade observa estritamente os seguintes princípios previstos na Lei Federal de 27 de julho de 2006 n.º 152-FZ «Sobre os dados pessoais»:
- não é admitido o tratamento de dados pessoais dos titulares que seja incompatível com as finalidades da recolha dos dados pessoais;
- não é admitido o tratamento de dados pessoais dos titulares que não correspondam às finalidades do tratamento. O conteúdo e a composição dos dados pessoais dos titulares tratados na Sociedade correspondem às finalidades declaradas do seu tratamento;
- no tratamento dos dados pessoais dos titulares é garantida a exatidão e a suficiência dos dados pessoais e, quando necessário, a sua atualidade;
- a conservação dos dados pessoais dos titulares não se prolonga além do que exigem as finalidades do tratamento dos dados pessoais, bem como as leis federais e os contratos em que o titular dos dados pessoais seja parte, beneficiário ou garante;
- o tratamento dos dados pessoais dos titulares é realizado com observância dos princípios e regras previstos na legislação da Federação da Rússia.
05Lista de operações com os dados pessoais e métodos do seu tratamento
5.1. A Sociedade realiza a recolha, o registo, a sistematização, a acumulação, a conservação, a atualização (renovação, modificação), a extração, a utilização, a transmissão (difusão, comunicação, acesso), a anonimização, o bloqueio, a supressão e a destruição dos dados pessoais.
5.2. O tratamento dos dados pessoais na Sociedade é realizado através dos seguintes métodos:
- tratamento não automatizado de dados pessoais;
- tratamento automatizado de dados pessoais, com ou sem transmissão da informação obtida através de redes de informação e telecomunicações;
- tratamento misto de dados pessoais.
06Prazos de tratamento e conservação dos dados pessoais
6.1. Os dados pessoais são conservados durante o prazo de cumprimento das obrigações do Responsável pelo tratamento de conceder acesso ao serviço «AiST Ai» e (ou) durante os prazos estabelecidos pela legislação. O prazo de conservação é determinado pela obrigação da Sociedade de garantir a possibilidade de utilizar o serviço «AiST Ai», pela necessidade de resolver as questões que possam surgir em relação à concessão de acesso ao serviço «AiST Ai», bem como por outras finalidades que permitam levar a cabo a atividade estatutária, incluindo a deteção e a prevenção de ações fraudulentas ou outras ações ilícitas. Além disso, o prazo de conservação dos dados depende dos requisitos da legislação da Federação da Rússia em matéria de arquivos.
6.2. A cessação do tratamento dos dados pessoais ocorre ao expirarem os prazos estabelecidos de tratamento dos dados pessoais, em caso de retirada do consentimento do titular dos dados pessoais para o tratamento dos seus dados pessoais (salvo nos casos em que a Sociedade tenha o direito de continuar o tratamento dos dados pessoais com base noutro fundamento jurídico), ao ser alcançada a finalidade do tratamento dos dados pessoais ou ao desaparecer a necessidade de a alcançar, bem como em caso de deteção de um tratamento ilícito dos dados pessoais.
6.3. Os dados pessoais dos titulares são conservados tanto em suportes eletrónicos como em suportes de papel.
6.4. Os documentos em suporte de papel são conservados em pastas, em instalações da Sociedade fechadas de forma segura; os suportes eletrónicos são conservados em cofres/armários especialmente destinados a esse efeito, cujo acesso é concedido aos trabalhadores em conformidade com as funções do seu cargo.
6.5. A conservação dos dados pessoais é realizada numa forma que permita identificar o titular dos dados pessoais, durante um prazo não superior ao exigido pelas finalidades do tratamento dos dados pessoais, salvo se o prazo de conservação dos dados pessoais estiver estabelecido por lei federal ou por um contrato em que o titular dos dados pessoais seja parte, beneficiário ou garante.
6.6. Em caso de deteção de um tratamento ilícito de dados pessoais na sequência de um pedido (requerimento) do Titular dos dados pessoais ou do seu representante, ou do Roskomnadzor (autoridade russa de controlo em matéria de dados pessoais), o Responsável pelo tratamento procederá ao bloqueio dos dados pessoais tratados ilicitamente relativos a esse Titular, a partir do momento desse pedido ou da receção do requerimento.
6.7. O Responsável pelo tratamento cessará o tratamento dos dados pessoais, e os dados pessoais serão destruídos, nos seguintes casos:
- ao serem alcançadas as finalidades do tratamento ou em caso de desaparecimento da necessidade de alcançar as finalidades do tratamento dos dados pessoais;
- em caso de retirada pelo titular dos dados pessoais do consentimento para o tratamento dos seus dados pessoais, salvo nos casos previstos na legislação da Federação da Rússia;
- em caso de exclusão do Responsável pelo tratamento do Registo Estatal Unificado de Pessoas Coletivas.
- em caso de apresentação pelo titular dos dados pessoais ou pelo seu representante de informação que confirme que os dados pessoais:
- são incompletos, desatualizados ou inexatos (desde que a atualização dos dados pessoais seja impossível);
- os dados pessoais foram obtidos de forma ilícita;
- os dados pessoais não são necessários para a finalidade declarada do tratamento;
- em caso de deteção de um tratamento ilícito dos dados pessoais (quando seja impossível garantir a licitude do tratamento dos dados pessoais).
6.8. Ao serem alcançadas as finalidades do tratamento dos dados pessoais, bem como em caso de retirada pelo Titular dos dados pessoais do consentimento para o seu tratamento, os dados pessoais serão destruídos no prazo de 30 dias, salvo se:
- o contrato em que o Titular dos dados pessoais seja parte dispuser de outro modo;
- o responsável pelo tratamento não estiver autorizado a realizar o tratamento sem o consentimento do Titular dos dados pessoais com base nos fundamentos previstos na Lei de dados pessoais ou noutras leis federais;
- outro acordo entre o Responsável pelo tratamento e o Titular dos dados pessoais dispuser de outro modo.
6.9. O procedimento e os métodos de destruição dos dados pessoais pelo Responsável pelo tratamento são determinados em conformidade com a legislação da Federação da Rússia e os documentos normativos do Responsável pelo tratamento.
07Garantia da segurança e da confidencialidade dos dados pessoais
7.1. A Sociedade adota as medidas jurídicas, técnicas e organizativas necessárias, estabelecidas pela legislação da Federação da Rússia, para garantir a segurança dos dados pessoais tratados dos titulares de dados pessoais, com o fim de os proteger contra o acesso ilícito ou acidental, a destruição, a modificação, o bloqueio, a cópia, a comunicação e a difusão dos dados pessoais, bem como contra outras ações ilícitas relativamente aos dados pessoais dos titulares.
7.2. A segurança dos dados pessoais dos titulares na Sociedade é garantida em conformidade com a legislação da Federação da Rússia e os atos jurídicos internos da Sociedade em matéria de tratamento e proteção de dados pessoais, em particular através de:
- a determinação das ameaças à segurança dos dados pessoais dos titulares durante o seu tratamento nos sistemas de informação de dados pessoais da Sociedade;
- a aplicação de medidas organizativas e técnicas para garantir a segurança dos dados pessoais dos titulares durante o seu tratamento nos sistemas de informação de dados pessoais da Sociedade, necessárias para cumprir os requisitos de proteção dos dados pessoais cujo cumprimento garante os níveis de proteção dos dados pessoais estabelecidos pelo Governo da Federação da Rússia;
- a utilização na Sociedade de meios certificados de proteção da informação ou a aplicação de medidas compensatórias nos casos em que a utilização de tais meios seja necessária para neutralizar as ameaças atuais à segurança dos dados pessoais;
- a avaliação da eficácia das medidas adotadas para garantir a segurança dos dados pessoais antes da entrada em funcionamento do sistema de informação de dados pessoais da Sociedade;
- a deteção dos factos de acesso não autorizado aos dados pessoais dos titulares e a adoção das medidas de segurança correspondentes;
- a restauração dos dados pessoais dos titulares modificados ou destruídos em consequência de um acesso não autorizado aos mesmos;
- o estabelecimento de regras de acesso (incluindo a restrição do acesso) aos dados pessoais dos titulares tratados nos sistemas de informação de dados pessoais da Sociedade, bem como a garantia do registo e da contabilização de todas as ações realizadas com os dados pessoais nos sistemas de informação de dados pessoais da Sociedade;
- a designação dos trabalhadores da Sociedade responsáveis pela organização do tratamento e da proteção dos dados pessoais dos titulares;
- o controlo das medidas adotadas para garantir a segurança dos dados pessoais e do nível de proteção dos sistemas de informação de dados pessoais da Sociedade.
08Direitos e obrigações da Sociedade e dos titulares dos dados pessoais
8.1. A Sociedade, na sua qualidade de responsável pelo tratamento de dados pessoais, tem o direito de:
- defender os seus interesses perante os tribunais;
- comunicar os dados pessoais dos titulares a terceiros quando tal esteja previsto na legislação da Federação da Rússia (órgãos tributários, forças de segurança e outros);
- recusar a comunicação dos dados pessoais nos casos previstos na legislação da Federação da Rússia;
- utilizar os dados pessoais dos titulares sem o seu consentimento nos casos previstos na legislação da Federação da Rússia;
- determinar por si própria a composição e a lista das medidas necessárias e suficientes para garantir o cumprimento das obrigações previstas na Lei de dados pessoais e nos atos normativos adotados em conformidade com ela, salvo disposição em contrário da Lei de dados pessoais ou de outras leis federais;
- confiar o tratamento dos dados pessoais a outra pessoa com o consentimento do titular dos dados pessoais, salvo disposição em contrário da lei federal, com base num contrato celebrado com essa pessoa. A pessoa que realize o tratamento de dados pessoais por incumbência do Responsável pelo tratamento está obrigada a observar os princípios e regras de tratamento de dados pessoais previstos na Lei de dados pessoais.
8.2. A Sociedade, na sua qualidade de responsável pelo tratamento de dados pessoais, está obrigada a:
- fornecer ao titular dos dados pessoais, a seu pedido, a informação prevista na parte 7 do artigo 14 da Lei Federal de 27 de julho de 2006 n.º 152-FZ «Sobre os dados pessoais»;
- explicar ao titular dos dados pessoais as consequências jurídicas da sua recusa em fornecer à Sociedade os seus dados pessoais, quando esse fornecimento dos seus dados pessoais à Sociedade seja obrigatório em conformidade com a lei federal;
- ao recolher os dados pessoais dos titulares, inclusive através da Internet, garantir o registo, a sistematização, a acumulação, a conservação, a atualização (renovação, modificação) e a extração dos dados pessoais dos titulares através de bases de dados situadas no território da Federação da Rússia, salvo nos casos indicados nos pontos 2, 3, 4 e 8 da parte 1 do artigo 6 da Lei Federal de 27 de julho de 2006 n.º 152-FZ «Sobre os dados pessoais».
8.3. A Sociedade adota medidas razoáveis para manter a exatidão e a atualidade dos dados pessoais de que dispõe, bem como para suprimir os dados pessoais dos titulares quando estes se tornem desatualizados, inexatos ou excessivos, ou quando tenham sido alcançadas as finalidades do seu tratamento.
8.4. O titular dos dados pessoais tem o direito de:
- retirar o consentimento para o tratamento dos seus dados pessoais;
- exigir a atualização dos seus dados pessoais, o seu bloqueio ou a sua destruição quando os dados pessoais sejam incompletos, desatualizados, inexatos, obtidos ilicitamente ou não necessários para a finalidade declarada do tratamento, bem como adotar as medidas previstas na lei para a defesa dos seus direitos;
- exigir a lista dos seus dados pessoais tratados na Sociedade e a fonte da sua obtenção;
- obter informação sobre os prazos de tratamento dos seus dados pessoais, incluindo os prazos da sua conservação;
- exigir a notificação a todas as pessoas a quem anteriormente tenham sido comunicados os seus dados pessoais erróneos ou incompletos de todas as exclusões, correções ou aditamentos neles realizados;
- recorrer ao órgão competente de proteção dos direitos dos titulares de dados pessoais ou aos tribunais contra as ações ou omissões ilícitas no tratamento dos seus dados pessoais;
- defender os seus direitos e interesses legítimos, incluindo a indemnização por perdas e danos e (ou) a compensação do dano moral por via judicial.
8.5. O titular dos dados pessoais responde pelo fornecimento à Sociedade de informação verídica, bem como pela atualização atempada dos dados fornecidos em caso de qualquer alteração. O Responsável pelo tratamento não responde pelas consequências decorrentes do fornecimento pelo titular de dados inexatos.
09Cookies
9.1. Para fins de análise da utilização do Sítio web pelos Utilizadores/Visitantes, a Sociedade utiliza o serviço de análise web Yandex Metrica, prestado pela sociedade YANDEX LLC, 119021, Rússia, Moscovo, ul. L. Tolstogo, 16.
A Sociedade pode recolher informação técnica quando o utilizador visita os sítios web ou utiliza as aplicações móveis e os serviços da Sociedade. Isso inclui informação como o endereço IP, o tipo de dispositivo utilizado, o sistema operativo do dispositivo e o tipo de navegador, o identificador único do dispositivo, o endereço dos sítios web de referência, o percurso que o utilizador segue pelos sítios web e pelas aplicações móveis da Sociedade, etc. A Sociedade também pode utilizar tecnologias como cookies, web beacons e identificadores de dispositivos móveis para recolher informação sobre a utilização dos sítios web e dos serviços móveis da Sociedade.
9.2. Os cookies permitem à Sociedade fornecer aos utilizadores a informação pertinente à medida que utilizam os sítios web e os serviços móveis da Sociedade (por exemplo, abrir e carregar as páginas correspondentes).
9.3. A Sociedade utiliza essa informação para assegurar o funcionamento dos seus sítios web e aplicações móveis, para elevar a qualidade dos serviços prestados, corrigir erros e melhorar a experiência do utilizador no seu conjunto. Ao fazê-lo, a Sociedade não prossegue o objetivo de identificar um utilizador concreto dos sítios web, das aplicações móveis e dos serviços da Sociedade.
9.4. Os cookies podem ser utilizados pelo Responsável pelo tratamento para oferecer ao Utilizador/Visitante serviços personalizados, para a segmentação da publicidade que é mostrada ao Utilizador/Visitante, para fins estatísticos e de investigação, bem como para melhorar o serviço «AiST Ai».
O Utilizador/Visitante pode optar por dar o seu consentimento ao tratamento dos dados pessoais acima mencionados continuando a utilização do Sítio web, ou recusar dar esse consentimento desativando o tratamento de cookies e a recolha de dados de utilizador nas definições do seu navegador, ou abandonando o serviço «AiST Ai».
10Contacto
10.1. Caso o titular dos dados pessoais deseje saber que dados pessoais seus estão na posse da Sociedade, ou completar, corrigir, anonimizar ou suprimir quaisquer dados pessoais incompletos, inexatos ou desatualizados, ou deseje que a Sociedade cesse o tratamento dos seus dados pessoais, ou tenha outras pretensões legítimas, poderá exercer esse direito na ordem estabelecida e em conformidade com a legislação da Federação da Rússia, dirigindo-se à Sociedade.
10.2. Para atender aos pedidos dos titulares de dados pessoais, a Sociedade pode exigir a comprovação da identidade desse titular e solicitar informação adicional que confirme a sua participação nas relações com a Sociedade, ou informação que comprove de outro modo o facto do tratamento de dados pessoais pela Sociedade. Além disso, o direito do titular dos dados pessoais de acesso aos seus dados pessoais pode ser limitado em conformidade com a legislação da Federação da Rússia em matéria de dados pessoais, em particular quando o acesso do titular aos seus dados pessoais viole os direitos e interesses legítimos de terceiros.
10.3. O procedimento de apresentação de pedidos pelo titular dos dados pessoais é determinado pelos requisitos da Lei de dados pessoais. O Utilizador pode retirar em qualquer momento o seu Consentimento para o tratamento dos Dados pessoais, mediante o envio do pedido correspondente:
- através do serviço de suporte no serviço de mensagens Telegram: @TriggerBase.
- para a morada postal: Carrer de l'Avenir, 66, 08021 Barcelona, Spain.
10.4. A resposta ao pedido é enviada ao titular dos dados pessoais ou ao seu representante pelo mesmo canal pelo qual o pedido foi recebido, salvo indicação em contrário no próprio pedido, num prazo não superior a 30 dias.
11Disposições finais
11.1. A presente Política é um documento interno da Sociedade e entra em vigor a partir da data da sua publicação no Sítio web.
11.2. Em caso de alteração da legislação em vigor da Federação da Rússia ou de introdução de alterações nos documentos normativos em matéria de proteção de dados pessoais, a Política continuará a ser aplicável na parte que não contrarie a legislação em vigor, até à sua adequação a essas alterações.