Política de privacidade e de cookies

everyone.org actualizou a sua política de privacidade de dados e de cookies ("Política de Privacidade") de acordo com o Regulamento Geral de Proteção de Dados da UE ("RGPD"), em vigor desde 25 de maiode 2018. O RGPD é uma legislação importante, concebida para reforçar a proteção de dados dos indivíduos na União Europeia.

A everyone.org está totalmente empenhada em cumprir o RGPD.

Os pontos seguintes são explicados na nossa política de privacidade:

  • Que dados pessoais recolhemos
  • Porquê e como utilizamos os dados pessoais
  • Com quem partilhamos os dados pessoais
  • As opções de acesso, atualização e remoção de dados pessoais

Leia atentamente a nossa Política de Privacidade. Ao utilizar ou aceder ao nosso Serviço, o utilizador reconhece que leu, compreendeu e concorda em ficar vinculado a todos os termos e condições da presente Política de Privacidade.

Se não concordar, abandone o nosso sítio e não aceda nem utilize o nosso serviço.

Para atingir a conformidade, foram tomadas as seguintes medidas:

  • Domínios de investigação afectados pelo RGPD
  • Nomeação de um responsável pela proteção de dados
  • Reescrita da nossa política de proteção de dados
  • Assegurar que os parceiros que necessitam de dados para processar as encomendas dos nossos clientes estão em conformidade com o RGPD
  • Realização das alterações necessárias aos nossos processos e procedimentos internos (atualização dos PON, instalação de tecnologias de segurança e controlos de acesso)
  • Comunicação das alterações

Objetivo do presente guia

Este guia contém as políticas e procedimentos implementados pelo everyone.org para proteger a informação pessoal dos indivíduos sobre os quais everyone.org mantém sistemas de registos. São abrangidos todos os sistemas de registos do everyone.org a partir dos quais a informação é obtida através do nome ou de um identificador pessoal.

As informações pessoais são mantidas em sistemas de registos (SOR). Um sistema de registos é um ficheiro, base de dados ou programa a partir do qual as informações pessoais são recuperadas pelo nome ou outro identificador pessoal. As Informações Pessoais Identificáveis (IPI) são revistas periodicamente para garantir que são relevantes, necessárias, exactas, actualizadas e abrangidas pela autoridade legal ou regulamentar adequada. Utilizamos a Avaliação do Impacto na Privacidade (PIA) como uma ferramenta para garantir que as questões e protecções de privacidade são abordadas nos sistemas de tecnologia da informação que contêm quaisquer IIP.

Definição de termos

Os termos desta parte são definidos para assegurar a coerência e a compreensão comum quando utilizados no contexto do Privacy Act:

Registo significa qualquer item, coleção ou agrupamento de informação sobre um indivíduo que contenha o nome do indivíduo ou outro identificador pessoal. A informação pode estar relacionada com educação, transacções financeiras ou condições médicas recolhidas no âmbito da interação de um indivíduo com o everyone.org.

Sistema de registos significa um grupo de registos sob o controlo do everyone.org a partir do qual a informação é recuperada pelo nome de um indivíduo ou por qualquer número, símbolo ou outro identificador atribuído a esse indivíduo.

Utilização de rotina utilização significa a divulgação de um registo para o fim a que se destina.

Pedido de acesso significa um pedido de um indivíduo para obter ou rever o seu registo ou a informação nele contida.

Divulgação de informações significa fornecer um registo ou a informação contida num registo a outra pessoa que não a pessoa do registo.

Sistema de tecnologias da informação (Sistema informático (também conhecido por sistema eletrónico de informação): equipamento e software utilizados na aquisição, armazenamento, manipulação, gestão, movimentação, controlo, visualização, comutação, intercâmbio, transmissão ou receção automáticos de dados ou informações.

Informação sob forma identificável são os dados contidos num sistema informático ou numa coleção em linha que permitem inferir, de forma razoável, a identidade de uma pessoa a quem as informações se aplicam; informações que identificam a pessoa pelo nome ou outro identificador único ou pelas quais uma pessoa é identificada em conjunto com outros elementos de dados, como o sexo, a raça, a data de nascimento, o indicador geográfico e informações pessoais semelhantes. As informações que permitem o contacto físico ou em linha de uma pessoa específica são consideradas informações sob forma identificável.

Avaliação do impacto na privacidade (PIA) é o processo de avaliação das questões de privacidade num sistema de informação eletrónico, incluindo o exame dos riscos e efeitos da recolha, manutenção e divulgação de informações sob forma identificável, e a identificação e avaliação de protecções e processos alternativos para atenuar o impacto da recolha dessas informações na privacidade. O processo consiste na recolha de dados sobre questões de privacidade de um projeto, na identificação e resolução de riscos de privacidade e na obtenção da aprovação dos responsáveis pela privacidade e segurança da agência. A conclusão do processo de PIA resulta no Relatório de PIA.

Gestor do sistema é o funcionário tecnicamente nomeado que se ocupa do tratamento de quaisquer dados.

Que dados pessoais recolhemos?

Pedimos-lhe determinados dados pessoais para lhe fornecermos os produtos ou serviços que solicita. Por exemplo, quando contacta os nossos serviços de apoio ao consumidor, pede para receber comunicações, preços ou qualquer informação, cria uma conta, utiliza o nosso sítio Web ou celebra um contrato connosco.

Estes dados pessoais incluem o utilizador:

  • dados de contacto - incluindo nome, e-mail, número de telefone, endereço de envio e de faturação
  • dados pessoais - incluindo sexo, cidade natal, data de nascimento e histórico de compras
  • dados pessoais do doente (no caso de o comprador e o doente não serem a mesma pessoa)
  • informações pessoais sobre o médico assistente
  • informações sobre pagamentos ou cartões de crédito
  • imagens como ecrãs de receitas médicas, documentos de aprovação oficial e outros anexos que são necessários para efetuar uma compra de medicamentos connosco
  • dados sobre o historial do doente.

Ao interagir com o nosso sítio Web, são recolhidos automaticamente determinados dados do seu dispositivo ou navegador Web. Mais informações sobre estas práticas estão incluídas na Política de cookies da presente política de privacidade. Estes dados incluem:

  • IDs de dispositivos, estado das chamadas, acesso à rede, informações de armazenamento e informações sobre a bateria
  • Cookies, endereços IP, cabeçalhos de referência, dados que identificam o seu browser e versão, e web beacons e tags.

Porquê e como utilizamos os seus dados pessoais?

Utilizamos os seus dados pessoais das seguintes formas:

Para prestar os nossos serviços solicitados pelo utilizador

Quando o utilizador utiliza o nosso Sítio e os nossos Serviços, utilizamos os seus dados pessoais para fornecer o produto e/ou serviço solicitado. Se contactar os nossos serviços ao consumidor, utilizaremos as informações fornecidas pelo utilizador para o informar sobre um produto, entrega, custos ou informações de pagamento.

Tenha em atenção que everyone.org apenas solicita e utiliza as informações necessárias para prestar os nossos serviços e celebrar um contrato de compra. Utilizamos os dados pessoais que nos fornece para gerir a nossa atividade. Por exemplo, quando faz uma compra, utilizamos essa informação para contabilidade, auditorias e outras funções internas. Poderemos utilizar dados pessoais sobre a forma como utiliza os nossos produtos e serviços para melhorar a sua experiência de utilizador e para nos ajudar a diagnosticar problemas técnicos e de serviço e a administrar o nosso Site.

Ao entrar em contacto com o serviço de apoio ao cliente e ao partilhar informações como o seu nome, endereço de correio eletrónico, morada e outros dados (do paciente), está a autorizar a utilização destes dados para a execução dos nossos serviços e de um possível contrato. O utilizador pode optar por não participar em qualquer momento após a celebração de um contrato de compra. Para tal, envie um e-mail para [email protected]. Tenha em atenção que, após a sua desistência, não poderemos prestar qualquer serviço nem celebrar um contrato de compra e venda.

Se já é cliente do everyone.org (por exemplo, se solicitou os nossos serviços e/ou fez uma encomenda connosco), guardamos os seus dados pessoais nos nossos ficheiros (a menos que tenha optado por não o fazer). Tenha em atenção que, de acordo com o Art. 80, alínea e) da Diretiva 2001/83/CE, devem ser mantidos registos relativos a transacções de medicamentos, tais como data, nome do produto, quantidade, nome e endereço do fornecedor, número do lote.

Para proteger os nossos direitos, propriedade ou segurança, ou os de outros

Também podemos utilizar os seus dados pessoais sobre a forma como utiliza o nosso Site para prevenir ou detetar fraudes, abusos, utilização ilegal, violações dos nossos Termos de utilização e para cumprir ordens judiciais, pedidos governamentais ou legislação aplicável.

Para fins gerais de investigação e análise

Utilizamos dados sobre a forma como os nossos visitantes utilizam o nosso Site e serviços para compreender o comportamento ou as preferências dos clientes. Por exemplo, podemos utilizar informações sobre a forma como os visitantes pesquisam e encontram produtos para compreender melhor as melhores formas de organizar e apresentar os nossos serviços e produtos.  

Com quem partilhamos os seus dados pessoais

A TSM partilha os seus dados pessoais com:

Entidades para os efeitos e nas condições acima descritas.

Prestadores de serviços terceiros que processam dados pessoais em nome da TSM, por exemplo, para processar cartões de crédito e pagamentos, envio e entregas, administração de medicamentos, alojamento, gestão e manutenção dos nossos dados, investigação e análise, e funcionalidades. Quando utilizamos fornecedores de serviços terceiros, celebramos acordos que exigem que estes implementem medidas técnicas e organizacionais adequadas para proteger os seus dados pessoais.

Divulgação de informações

Nenhuma informação contida num sistema de registos pode ser divulgada a outra pessoa que não o indivíduo do registo sem o consentimento escrito desse indivíduo, a menos que tal seja especificamente permitido ao abrigo do RGPD da UE.

Recolha e utilização de informações

Ao solicitar informações pessoais a um indivíduo ou a um terceiro, o gestor do sistema deve incluir as seguintes informações no formulário de recolha de dados ou noutro instrumento de recolha de dados:

  • A autoridade legal ou regulamentar para a recolha das informações
  • Se o fornecimento de informações é voluntário ou obrigatório
  • O objetivo para o qual as informações serão utilizadas
  • As utilizações correntes das informações
  • O efeito para o indivíduo de não fornecer a informação

Exatidão das informações

As informações pessoais fornecidas pelos indivíduos devem ser exactas e completas. Os gestores de sistemas devem garantir que as informações contidas no sistema são relevantes, necessárias e oportunas.

Normas de conduta relativas a informações pessoais

Os funcionários da everyone.org têm o dever de proteger a segurança das informações pessoais:

  • Garantir a exatidão, a relevância, a atualidade e a exaustividade dos registos

  • Evitar qualquer divulgação não autorizada, verbal ou escrita, de registos

  • Não recolher informações pessoais sem autorização

  • Recolha apenas das informações necessárias para o desempenho de uma função autorizada

  • Recolha de informações diretamente junto do indivíduo, sempre que possível

  • Conservar e utilizar os registos com cuidado para evitar qualquer divulgação inadvertida de informações.

Informações sobre proteção

Devem ser estabelecidas salvaguardas físicas, administrativas e técnicas para os seus sistemas de registos. As salvaguardas devem garantir a segurança e a confidencialidade dos registos, proteger contra possíveis ameaças ou riscos e permitir o acesso apenas a pessoas autorizadas.

Os registos em papel (caso existam) serão colocados em locais seguros. Os sistemas electrónicos utilizarão palavras-passe, verificação de identidade, deteção de tentativas de invasão, firewalls, cifragem e/ou outras medidas de segurança consideradas adequadas pelos gestores de sistemas e programas responsáveis.

As opções de acesso, atualização e remoção de dados pessoais

Aceder aos seus registos

Pode solicitar o acesso por escrito (basta um e-mail). Poderá examinar o registo e obter uma cópia do mesmo mediante pedido. Se solicitar as informações em nome de outra pessoa, ser-lhe-á pedido que apresente uma declaração assinada por essa pessoa a autorizar a divulgação do registo, e a declaração será conservada juntamente com o registo.

Envie o seu pedido para [email protected] com o assunto "Pedido de informações". Incluir no seu correio eletrónico:

  • O seu nome completo e endereço
  • Uma descrição dos registos pretendidos
  • Uma breve descrição da natureza, tempo e local da sua associação com everyone.org e qualquer outra informação que considere útil para a localização do registo.

Quanto tempo demora a obter o seu registo?

O registo ser-lhe-á fornecido pelo gestor do sistema no prazo de 28 dias úteis após a receção do seu pedido.

Utilizações e divulgações de rotina

O que é uma utilização de rotina? É a partilha de informações para o fim para o qual foram recolhidas.

Quais são as utilizações habituais de rotina do everyone.org? everyone.org identificou determinadas utilizações habituais de rotina para os seus sistemas de registos.

  • everyone.org pode divulgar informações do sistema como uma utilização de rotina: funcionários everyone.org no desempenho das suas funções oficiais

  • Em qualquer processo judicial, quando pertinente, em que everyone.org seja parte perante um tribunal ou organismo administrativo

  • A funcionários autorizados envolvidos na investigação ou resolução de uma queixa, reclamação ou recurso apresentado por um indivíduo que é objeto do registo.

Proteção e gestão dos seus dados pessoais

Encriptação e segurança

Utilizamos uma série de medidas de segurança técnicas e organizacionais, incluindo ferramentas de encriptação e autenticação, para manter a segurança dos seus dados pessoais.

Conservação dos seus dados pessoais

As suas informações pessoais serão conservadas durante o tempo necessário para cumprir os objectivos definidos na presente política de privacidade (exceto se a legislação aplicável exigir um período de conservação mais longo, ver acima).

Direitos relacionados com os seus dados pessoais

O utilizador tem o direito de solicitar: (i) o acesso aos seus dados pessoais; (ii) uma cópia eletrónica dos seus dados pessoais (portabilidade); (iii) a correção dos seus dados pessoais se estiverem incompletos ou incorrectos; ou (iv) a eliminação ou restrição dos seus dados pessoais em determinadas circunstâncias previstas na legislação aplicável (na medida em que os registos não devam ser mantidos por lei).

Se pretender solicitar uma cópia dos seus dados pessoais ou exercer qualquer outro direito, contacte [email protected].

Cookies e etiquetas de pixéis

everyone.org recolhe informações, que podem incluir dados pessoais, do seu browser quando utiliza os nossos Sítios. Utilizamos uma variedade de métodos, como cookies e pixel tags, para recolher estas informações, que podem incluir o seu (i) endereço IP; (ii) identificador único de cookies, informações sobre cookies e informações sobre se o seu dispositivo tem software para aceder a determinadas funcionalidades; (iii) identificador único de dispositivo e tipo de dispositivo; (iv) domínio, tipo de navegador e idioma, (v) sistema operativo e definições do sistema; (vi) país e fuso horário; (vii) sítios Web visitados anteriormente; (viii) informações sobre a sua interação com os nossos Sítios, tais como comportamento de cliques, compras e preferências indicadas; e (ix) tempos de acesso e URLs de referência.

Os terceiros podem também recolher informações através dos Sítios através de cookies, plugins de terceiros e widgets. Estes terceiros recolhem dados diretamente do seu navegador Web e o processamento destes dados está sujeito às suas próprias políticas de privacidade.

Utilizamos cookies e pixel tags para monitorizar a utilização dos Sites pelos nossos clientes e para compreender as preferências dos nossos clientes (tais como as escolhas de país e idioma). Isto permite-nos prestar serviços aos nossos clientes e melhorar a sua experiência online. Também utilizamos cookies e pixel tags para obter dados agregados sobre o tráfego e a interação do site, para identificar tendências e obter estatísticas, de modo a podermos melhorar os nossos Sites. Existem geralmente três categorias de cookies utilizadas nos nossos Sites:

Funcionais: Estes cookies são necessários para a funcionalidade básica do sítio e, por isso, estão sempre activados. Incluem cookies que permitem que o utilizador seja recordado à medida que explora os nossos Sites numa única sessão ou, se o utilizador o solicitar, de sessão para sessão. Ajudam a tornar possível o carrinho de compras e o processo de checkout, bem como a ajudar em questões de segurança e a cumprir os regulamentos.

Desempenho: Estes cookies permitem-nos melhorar a funcionalidade dos nossos Sítios através do controlo da utilização. Em alguns casos, estes cookies melhoram a velocidade com que podemos processar o seu pedido e permitem-nos recordar as preferências do site que selecionou. A recusa destes cookies pode resultar em recomendações mal adaptadas e num desempenho lento do sítio.

Redes sociais e publicidade: Os cookies de redes sociais oferecem a possibilidade de o ligar às suas redes sociais e de partilhar conteúdos dos nossos Sítios através das redes sociais. Os cookies de publicidade (de terceiros) recolhem informações para ajudar a adaptar melhor a publicidade aos seus interesses, tanto dentro como fora dos nossos Sítios. Em alguns casos, estes cookies envolvem o processamento dos seus dados pessoais. A recusa destes cookies pode resultar na visualização de publicidade que não é tão relevante para si ou na impossibilidade de estabelecer uma ligação eficaz com o Facebook, Twitter ou outras redes sociais e/ou não lhe permitir partilhar conteúdos nas redes sociais.

Pode sempre alterar a sua preferência visitando as "Definições de cookies" na parte inferior de cada página dos nossos Sites.

Para obter um resumo completo e atualizado de todos os terceiros que acedem ao seu navegador Web, recomendamos a instalação de um plug-in de navegador Web concebido para este fim. Também pode optar por que o seu computador o avise sempre que um cookie estiver a ser enviado, ou pode optar por desativar todos os cookies. Isto é feito através das definições do seu browser em cada browser e dispositivo que utiliza. Cada browser é um pouco diferente, por isso consulte o menu de Ajuda do seu browser para saber qual a forma correta de modificar os seus cookies. Se desativar os cookies, poderá não ter acesso a muitas funcionalidades que tornam os nossos Sites e Aplicações mais eficientes e alguns dos nossos serviços não funcionarão corretamente.

Alterações à nossa política de privacidade

A legislação aplicável e as nossas práticas mudam ao longo do tempo. Se decidirmos atualizar a nossa política de privacidade, publicaremos as alterações no nosso Sítio. Se alterarmos substancialmente a forma como processamos os dados pessoais do utilizador, avisá-lo-emos com antecedência ou, quando legalmente exigido, solicitaremos o seu consentimento antes de implementar essas alterações. Encorajamo-lo vivamente a ler a nossa política de privacidade e a manter-se informado sobre as nossas práticas. Esta política de privacidade foi modificada pela última vez em maio de 2018.

Cookies utilizados por este sítio Web

Deriva

Driftt_aid: token de identificador anónimo

Driftt_sid: token de identificação para uma sessão específica do browser

HotJar

_hjClosedSurveyInvites: Este cookie é definido quando um visitante interage com um pop-up modal de convite para um inquérito. É utilizado para garantir que o mesmo convite não volta a aparecer se já tiver sido apresentado.

_hjDonePolls: Este cookie é definido quando um visitante completa uma sondagem utilizando o widget Feedback Poll. É utilizado para garantir que a mesma sondagem não volta a aparecer se já tiver sido preenchida.

Este cookie é definido quando um visitante minimiza um widget de sondagem de opinião. É utilizado para garantir que o widget permanece minimizado quando o visitante navega no seu sítio.

Google Analytics

Nome do cookie: _ga

Valor típico: 1

Nome do cookie: _gat_UA_XXXXXXXXX_1 (em que X é um número)

Valor típico: GAXXXXXXXXXXXX (em que X é um número)

Ver mais informações da Google sobre a sua utilização de cookies analíticos em sítios Web (sítio Web externo).

Cookies padrão do Magento

CARRINHO: A associação com o carrinho de compras do cliente.

CATEGORY_INFO: Armazena a informação da categoria na página para carregar as páginas mais rapidamente.

COMPARAR: Os itens na lista de comparação de produtos do cliente.

CLIENTE: Uma versão encriptada do ID de cliente do comprador.

CUSTOMER_AUTH: Indica se o cliente tem atualmente sessão iniciada na loja.

CUSTOMER_INFO: Uma versão encriptada do grupo de clientes do comprador.

EXTERNAL_NO_CACHE: Indica se o armazenamento em cache está desativado ou ativado.

FRONTEND: O ID da sessão do cliente.

VISÃO DO HÓSPEDE: Determina se os hóspedes podem editar as suas encomendas.

LAST_CATEGORY: A última categoria visitada pelo comprador.

ÚLTIMO_PRODUTO: O produto mais recente visto pelo comprador.

NEWMESSAGE: Indica se foi recebida uma nova mensagem.

NO_CACHE: Indica se a cache pode ser utilizada para armazenar informações.

PERSISTENT_SHOPPING_CART: Uma ligação para informações sobre o carrinho de compras e o histórico de visualizações do comprador.

RECENTEMENTE COMPARADOS: Itens recentemente comparados pelo comprador.

STF: Informações sobre produtos que o comprador enviou por correio eletrónico a amigos.

LOJA: A vista da loja ou o idioma escolhido pelo comprador.

USER_ALLOWED_SAVE_COOKIE: Indica se o comprador permite que os cookies sejam guardados.

ID_DOS_PRODUTOS_VISUALIZADOS: Os produtos recentemente visualizados pelo comprador.

LISTA DE DESEJOS: Uma lista encriptada de produtos adicionados à lista de desejos do comprador.

WISHLIST_CNT: O número de itens na lista de desejos do comprador.


EUA Estados Unidos 0