Saltar para o conteúdo principal

Política de privacidade

Como a Grünig-SignTronic AG trata e protege os dados pessoais no âmbito das suas soluções para a fabricação de quadros.

Esta tradução é fornecida apenas a título informativo. Apenas a versão alemã é juridicamente vinculativa.

1. Introdução

A Grünig-SignTronic AG (“Grünig-SignTronic”, “nós”) desenvolve e fornece, a nível mundial, sistemas e serviços para a fabricação de quadros a clientes industriais. A presente Política de privacidade explica como tratamos dados pessoais quando visita o nosso website, interage connosco em formato digital ou offline, ou colabora connosco enquanto cliente, fornecedor ou parceiro. Cumprimos a Lei Federal Suíça de Proteção de Dados revista (LPD) e – quando aplicável – o Regulamento Geral sobre a Proteção de Dados da UE (RGPD).

A presente política aplica-se ao domínio https://www.grunig-signtronic.com, bem como aos microsites e serviços online associados que sejam operados por nós.

2. Responsável pelo tratamento e contacto

O responsável pelo tratamento dos dados é:

Grünig-SignTronic AG
Ringgenmatt 14
CH-3150 Schwarzenburg
Suíça

Grünig-SignTronic AG
Rossrütistrasse 4
CH-9464 Rüthi SG
Suíça

Para pedidos de informação de carácter geral ou relativos à proteção de dados, utilize a nossa página de contacto.

Não designámos qualquer representante na UE ou no Reino Unido. As nossas ofertas dirigem-se exclusivamente a empresas (B2B); na medida em que o RGPD seja aplicável no caso concreto, pode contactar-nos diretamente para todas as questões de proteção de dados através dos contactos indicados acima.

3. Finalidade e bases jurídicas

Tratamos dados pessoais apenas na medida do necessário para:

  • a execução de contratos e de medidas pré-contratuais (art. 6.º, n.º 1, al. b), do RGPD; art. 31.º, n.º 2, al. a), da LPD),
  • o cumprimento de obrigações legais (art. 6.º, n.º 1, al. c), do RGPD; art. 31.º, n.º 1, da LPD),
  • a salvaguarda de interesses legítimos, como assegurar o funcionamento seguro da nossa infraestrutura, melhorar a nossa oferta e manter as relações comerciais (art. 6.º, n.º 1, al. f), do RGPD; art. 31.º, n.º 1, da LPD),
  • o consentimento para finalidades específicas, como cookies opcionais ou comunicações de marketing (art. 6.º, n.º 1, al. a), do RGPD; art. 31.º, n.º 1, da LPD).

Não tomamos decisões baseadas exclusivamente num tratamento automatizado que produzam efeitos jurídicos na sua esfera ou que o afetem significativamente (art. 22.º do RGPD; art. 21.º da LPD).

Se nos transmitir dados pessoais de terceiros, deve assegurar-se de que esses dados estão corretos e que os titulares dos dados foram informados da presente Política de privacidade.

4. Categorias de dados e finalidades do tratamento

4.1 Visita aos nossos websites

Ao aceder aos nossos websites, o nosso prestador de alojamento armazena automaticamente informações técnicas (ficheiros de registo do servidor), incluindo o endereço IP, a data e a hora do acesso, o URL consultado, o URL de referência (referrer), o tipo e a versão do navegador, bem como o sistema operativo. Tratamos estes dados para garantir a segurança da rede, detetar falhas e elaborar estatísticas de utilização anonimizadas. Os ficheiros de registo são conservados apenas durante o tempo necessário para estas finalidades, no máximo, porém, doze meses, salvo se for necessária uma conservação mais longa para a análise de incidentes de segurança.

4.2 Contacto e comunicação de serviço

Quando nos contacta por telefone, correio eletrónico, formulário de contacto ou em feiras, tratamos os seus dados de contacto, a empresa a que pertence, bem como o conteúdo da sua mensagem, a fim de responder ao seu pedido, elaborar orçamentos ou prestar assistência. Conservamos estes dados durante o tempo necessário ao tratamento do seu pedido e em conformidade com as obrigações legais de conservação.

4.3 Gestão de contratos e de fornecedores

Para encomendas de clientes, projetos e relações com fornecedores, tratamos dados de base (p. ex., nome, função, dados de contacto profissionais), informações relativas ao contrato, dados de entrega e de pagamento, bem como a correspondência. O tratamento é necessário para cumprir os nossos contratos, processar garantias, manter registos de qualidade e observar as disposições contabilísticas e de exportação. A documentação é conservada, no mínimo, durante a vigência da relação comercial e em conformidade com as obrigações suíças de conservação (em regra, dez anos).

4.4 Carreiras e candidaturas

Se se candidatar a uma posição na nossa empresa ou se inscrever num estágio de orientação, tratamos os documentos que nos disponibiliza (p. ex., curriculum vitae, certificados, referências, notas de entrevista e dados introduzidos em formulários de candidatura protegidos). Os dados de candidatura são utilizados exclusivamente para o processo de candidatura e são eliminados ou anonimizados após seis meses, salvo se existir uma conservação mais longa com o seu consentimento ou se obrigações legais exigirem um armazenamento mais prolongado. Em caso de contratação, os dados de candidatura passam a fazer parte do processo individual do trabalhador.

4.5 Eventos, formações e webinars

Na inscrição em formações, demonstrações ou webinars, recolhemos os dados e as preferências dos participantes, a fim de realizar o evento e enviar informações complementares. As listas de presenças podem ser conservadas para assistência subsequente, para a documentação de instruções de segurança ou para comprovativos de participação.

5. Cookies, gestão do consentimento e armazenamento local no navegador

Utilizamos mecanismos de armazenamento tecnicamente necessários para operar o nosso website. Consoante a função, pode tratar-se de cookies ou de armazenamento local no navegador.

Isto abrange, em particular:

  • um cookie de sessão temporário para verificações de segurança nos formulários protegidos de orçamento e de candidatura (máx. 30 minutos),
  • armazenamento local no navegador para as definições de privacidade, o esquema de cores e a ocultação de avisos não essenciais.

Os conteúdos incorporados opcionais (p. ex., vídeos alojados ou os formulários que disponibilizamos através de forms.grunig-signtronic.com) só são carregados após o seu consentimento. Guardamos esta escolha localmente no seu navegador, para que não tenhamos de perguntar novamente em cada página. Pode ajustar esta definição em qualquer momento através das definições de privacidade no website.

Analisamos tendências de utilização e acessos agregados e anonimizados com o auxílio dos registos do servidor e do Umami Analytics. O Umami é uma solução de análise web respeitadora da privacidade e sem cookies (para mais informações sobre o software, consulte Umami), que operamos como instância autoalojada em infraestrutura sob o nosso controlo; não são transmitidos, neste âmbito, quaisquer dados de análise ao fabricante do software nem a outros terceiros. O Umami não utiliza cookies, não armazena dados pessoais de forma permanente e não o segue através de diferentes websites; os endereços IP são tratados apenas de forma transitória para a associação de uma sessão (truncados ou sob a forma de um hash que muda diariamente) e não são armazenados. Além disso, o Umami respeita por predefinição a configuração “Do Not Track” (DNT) do seu navegador; se consentir expressamente na análise (ver abaixo), o seu consentimento prevalece sobre o sinal DNT. A Cloudflare, o nosso prestador de alojamento e de segurança, pode utilizar cookies estritamente necessários para segurança, otimização do desempenho e distribuição de carga.

Para gravações de sessão e mapas de calor (análise de sobreposição de página), utilizamos adicionalmente o gravador do Umami, a fim de compreender como os visitantes interagem com as nossas páginas, por exemplo cliques, profundidade de deslocamento e movimentos do rato. Uma vez que esta funcionalidade lê informações do seu equipamento terminal, só a carregamos após o seu consentimento expresso (art. 6.º, n.º 1, al. a), do RGPD; art. 31.º da LPD); sem o seu consentimento, o gravador não é carregado. A gravação é efetuada sem cookies e as entradas nos campos de formulário são mascaradas por predefinição. Guardamos o seu consentimento localmente no seu navegador; pode revogá-lo em qualquer momento, com efeitos para o futuro, através das definições de privacidade no website.

6. Serviços de terceiros e ligações externas

Para determinadas funcionalidades online e para as ligações às nossas presenças externas, recorremos aos serviços dos seguintes prestadores. Consoante a função, estes recebem, no mínimo, o seu endereço IP e os metadados tecnicamente necessários.

A base jurídica depende da respetiva função:

  • o seu consentimento para os vídeos alojados externamente, bem como para os frames de formulário incorporados que são carregados nas nossas páginas (art. 6.º, n.º 1, al. a), do RGPD),
  • os nossos interesses legítimos quanto aos mecanismos de segurança, bem como às ligações externas para perfis de empresa ou planeadores de itinerários (art. 6.º, n.º 1, al. f), do RGPD).

Os vídeos e formulários alojados só são carregados quando os ativa na respetiva página ou quando autoriza os conteúdos externos através das nossas definições de privacidade. As plataformas externas, como as redes sociais, o GitHub ou o Google Maps, só são contactadas quando clica na ligação correspondente.

Os formulários são operados por nós próprios: os formulários de orçamento, de contacto e de candidatura funcionam através do HeyForm, um software de formulários de código aberto instalado na nossa própria instância em forms.grunig-signtronic.com, com localização dos servidores na UE. Não está envolvido qualquer prestador de formulários terceiro. Quanto ao alojamento, à disponibilização e aos destinatários, aplicam-se as indicações da secção 8.

  • Cloudflare Turnstile (EUA) – Proteção antibot e prevenção de spam nos formulários de contacto, de orçamento e de candidatura. Política de privacidade: https://www.cloudflare.com/privacypolicy/.
  • Microsoft (Irlanda/EUA) – Incorporação de determinados vídeos de produtos alojados no SharePoint ou no Microsoft Stream. Os vídeos só são carregados após o seu consentimento. Política de privacidade: https://privacy.microsoft.com/pt-pt/privacystatement.
  • YouTube LLC / Google Ireland Ltd. (UE/EUA) – Conteúdos de vídeo e listas de reprodução. Quando disponível, utilizamos o domínio youtube-nocookie.com, mais respeitador da privacidade. Política de privacidade: https://policies.google.com/privacy. O YouTube pode transferir dados para os EUA, com base no Swiss–U.S. ou no EU-U.S. Data Privacy Framework ou em cláusulas contratuais-tipo.
  • Vimeo.com, Inc. (EUA) – Alojamento de vídeos de produtos e de referências. Na medida em que seja suportado, solicitamos o modo do-not-track do Vimeo. Política de privacidade: https://vimeo.com/privacy.
  • Google Maps / Google Ireland Ltd. (UE/EUA) – Ligações externas de itinerário e de localização para as nossas instalações. O Google só é contactado quando abre a respetiva ligação do mapa. Política de privacidade: https://policies.google.com/privacy.
  • Meta Platforms Ireland Ltd. (UE) – Ligações para as nossas presenças no Facebook e no Instagram. Política de privacidade: https://www.facebook.com/privacy/policy.
  • LinkedIn Ireland Unlimited Company (UE) – Ligação para a nossa presença no LinkedIn. Política de privacidade: https://www.linkedin.com/legal/privacy-policy.
  • GitHub – Ligações para a nossa presença no GitHub e para repositórios selecionados. Política de privacidade: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement.

Uma vez que estes prestadores tratam dados de forma autónoma, consulte as respetivas disposições de proteção de dados.

7. Redes sociais e presenças em plataformas externas

Mantemos presenças institucionais no LinkedIn, YouTube, Vimeo, Facebook, Instagram e GitHub. Ao visitar estas páginas ou repositórios, a respetiva plataforma trata os seus dados de acordo com os seus próprios termos de utilização e informações de privacidade. Podemos receber estatísticas de utilização agregadas (insights) e reagir às suas interações (p. ex., comentários, mensagens ou relatórios de issues). Se não desejar que tratemos dados relativos a conteúdos que partilhou publicamente nas nossas presenças, elimine os conteúdos em questão ou contacte-nos.

8. Destinatários e transferências de dados para o estrangeiro

Só transmitimos dados pessoais a terceiros quando isso for necessário para as finalidades acima indicadas, quando tiver dado o seu consentimento ou quando estejamos legalmente obrigados a fazê-lo. Os destinatários habituais são:

  • prestadores de serviços de alojamento, CRM, ERP e ticketing (Suíça, UE/EEE, EUA),
  • parceiros de logística e de instalação,
  • bancos, seguradoras, órgãos de revisão e consultores jurídicos,
  • autoridades e tribunais, quando legalmente exigido.

Alojamos este website na infraestrutura global da Cloudflare (Cloudflare, Inc., EUA) através de Cloudflare Workers. A Cloudflare opera centros de dados em todo o mundo, incluindo na UE/EEE e na Suíça, com encaminhamento inteligente para a disponibilização dos conteúdos a partir da localização mais próxima. A Cloudflare está certificada no âmbito do Swiss–U.S. Data Privacy Framework e recorre, complementarmente, a cláusulas contratuais-tipo, bem como a outras medidas de proteção para as transferências internacionais. A Cloudflare pode tratar dados técnicos, como endereços IP, metadados dos pedidos e informações relevantes para a segurança, a fim de disponibilizar serviços de CDN, proteção contra DDoS e otimização do desempenho. Encontrará mais detalhes na política de privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/.

Para as transferências para os EUA, baseamo-nos principalmente no Swiss–U.S. Data Privacy Framework (DPF): o Conselho Federal suíço reconheceu os EUA, quanto às empresas certificadas no âmbito do DPF, como Estado com um nível adequado de proteção de dados, com efeitos a partir de 15 de setembro de 2024. Os prestadores norte-americanos que utilizamos (Cloudflare, Microsoft, Google, Vimeo) estão certificados no âmbito do Swiss–U.S. DPF. Caso ocorra uma transferência para outros países sem um nível adequado de proteção de dados ou para destinatários não certificados, baseamo-nos em garantias reconhecidas, como cláusulas contratuais-tipo, Binding Corporate Rules ou o seu consentimento expresso.

9. Prazo de conservação

Tratamos os dados pessoais apenas durante o tempo necessário ao cumprimento da respetiva finalidade ou à observância de obrigações legais de conservação. A correspondência comercial e os documentos contratuais são, em regra, conservados durante dez anos, em conformidade com o direito comercial e fiscal suíço. Os registos técnicos são armazenados até doze meses, salvo se investigações de segurança exigirem uma conservação mais longa. Decorridos os prazos relevantes, os dados são eliminados ou anonimizados.

10. Segurança

Aplicamos medidas organizativas e técnicas correspondentes ao estado da técnica, a fim de proteger os dados pessoais contra o acesso não autorizado, a perda ou a utilização abusiva. Entre elas contam-se a transmissão de dados cifrada por TLS, a gestão de acessos, as permissões baseadas em funções, a autenticação multifator para sistemas críticos, as cópias de segurança regulares e as medidas de sensibilização dos colaboradores. Não obstante, nenhuma transmissão através da Internet é totalmente segura; para informações muito sensíveis, utilize medidas de proteção adequadas.

11. Os seus direitos

Ao abrigo do direito aplicável, dispõe, em particular, dos seguintes direitos:

  • acesso aos seus dados pessoais armazenados e obtenção de uma cópia,
  • retificação de dados incorretos ou incompletos,
  • apagamento (“direito a ser esquecido”), desde que estejam preenchidos os requisitos legais,
  • limitação do tratamento,
  • portabilidade dos dados que nos forneceu,
  • oposição a tratamentos baseados em interesses legítimos, incluindo o marketing direto,
  • revogação de um consentimento prestado, com efeitos para o futuro.

Dirija-nos os seus pedidos através da nossa página de contacto. Para o tratamento do seu pedido, podemos exigir um comprovativo de identidade.

12. Direito de reclamação

Se considerar que o nosso tratamento de dados viola o direito da proteção de dados, pode dirigir-se ao Comissário Federal para a Proteção de Dados e a Transparência (EDÖB) ou – na medida em que o RGPD seja aplicável – à autoridade de controlo do seu local de residência habitual ou do seu local de trabalho.

Comissário Federal para a Proteção de Dados e a Transparência (EDÖB)
Feldeggweg 1
CH-3003 Bern
https://www.edoeb.admin.ch

13. Atualização da presente política

Podemos adaptar a presente Política de privacidade para refletir alterações nas nossas atividades de tratamento ou nos requisitos legais. Aplica-se a versão publicada em cada momento nos nossos websites; a data da última atualização consta do início desta página.