Política de Privacidade

Atualizámos a nossa Política de Privacidade

Sourcefit Philippines Inc.

Texto para publicação no site | Atualizado a 28 de julho de 2026

Em Sourcefit, damos prioridade à proteção dos dados pessoais e defendemos os direitos e interesses dos titulares dos dados (proprietários de informações de identificação pessoal). Reconhecemos o valor das informações de identificação pessoal (PII) que nos são confiadas e estamos empenhados em geri-las e salvaguardá-las de forma responsável. A presente Política de Privacidade descreve a forma como recolhemos, utilizamos e partilhamos informações pessoais quando visita o nosso website, www.sourcefit.com (o «Site»).


1. Titulares dos dados e direitos

Queremos que se sinta seguro, sabendo que trataremos as suas informações com o máximo cuidado. As nossas medidas de proteção de privacidade cumprem os regulamentos aplicáveis em matéria de privacidade de dados e foram concebidas para proteger os dados pessoais recolhidos, utilizados e armazenados nos nossos sistemas. Mapeámos esses regulamentos em todas as nossas operações e desenvolvemos medidas para dar resposta a requisitos específicos.

  • Direito à informação. Os seus dados pessoais são tratados como sua propriedade e não os recolhemos, processamos ou armazenamos sem o seu consentimento explícito e informado, exceto quando exigido por lei. Obtemos o consentimento através de formulários de consentimento, avisos de privacidade e páginas de confirmação.
  • Direito de acesso à informação. Tem o direito de saber se dispomos de quaisquer dados pessoais seus e de solicitar o acesso aos mesmos. Fornecemos uma descrição por escrito das informações que mantemos e da finalidade das mesmas, juntamente com a possibilidade de obter uma cópia.
  • Direito de oposição ao tratamento. Pode opor-se ao tratamento dos seus dados pessoais com base no consentimento ou no interesse legítimo. Cessamos o tratamento após a oposição ou a revogação do consentimento, exceto nos casos em que o tratamento continue a ser exigido por lei.
  • Direito ao apagamento ou ao bloqueio. Pode suspender, retirar ou solicitar o apagamento dos seus dados pessoais em determinadas circunstâncias, nomeadamente quando os dados estiverem incompletos ou tiverem sido obtidos de forma ilegal.
  • Direito a indemnização. Pode reclamar uma indemnização por danos resultantes da utilização incorreta ou não autorizada de dados pessoais, incluindo violações dos seus direitos.
  • Direito à portabilidade dos dados. Tem o direito de obter e transferir os seus dados de forma segura para utilização posterior.
  • Direito de retificação. Pode contestar e corrigir imprecisões nos seus dados pessoais, e daremos resposta imediata a pedidos válidos.

2. Informações que recolhemos e utilizamos, e porquê

As informações de identificação pessoal são importantes para as nossas operações comerciais e tratamo-las com cuidado para prestar serviços de forma eficiente. As informações de identificação pessoal podem ser recolhidas e utilizadas pela nossa equipa de serviços de apoio para fins que incluem a remuneração dos colaboradores, a gestão de acessos e o desenvolvimento comercial.

Tipos de informação que podemos recolher
  • Identificadores e contactos. O seu nome, números de contacto e endereços de correio eletrónico para fins de comunicação e identificação.
  • Informações biométricas. Impressões digitais para controlo de acesso físico.
  • Informações básicas sobre saúde. Dados relativos ao estado de saúde e ao bem-estar necessários para o emprego e para os programas de bem-estar.
  • Localização e endereços. Endereços postais e físicos para correspondência e entrega de bens.
  • Números de identificação oficiais. Informações necessárias para pedidos e transações exigidos pelas autoridades.
  • Histórico profissional, antecedentes e qualificações. Histórico académico e profissional para a elaboração do perfil dos colaboradores e verificação das qualificações.

As informações dos clientes pertencentes aos nossos parceiros são geridas exclusivamente por esses clientes, de forma a garantir o seu controlo e o cumprimento dos requisitos de privacidade aplicáveis. Não armazenamos informações dos clientes fora dos ambientes autorizados pelos mesmos, mas podemos facilitar a sua utilização nos sistemas dos clientes, na medida do necessário para prestar os serviços.

Recolha de informações do sítio Web

Quando visita o nosso site, recolhemos informações sobre o dispositivo, tais como detalhes do navegador, endereços IP e cookies. As informações de contacto são recolhidas através de formulários de contacto para fins de comunicação.


3. Princípios de privacidade de dados e requisitos legislativos

Respeitamos os princípios da transparência, da finalidade legítima e da proporcionalidade no tratamento de dados pessoais, garantindo práticas justas e legais.

Transparência

Obtenhamos o consentimento antes de proceder ao tratamento de dados pessoais, nos casos em que o consentimento constitui a base jurídica aplicável, e informamos os titulares dos dados sobre a finalidade, os riscos, as salvaguardas e os direitos associados ao tratamento.

Objetivo legítimo

O nosso tratamento de dados pessoais está em conformidade com os fins declarados e com os requisitos legais aplicáveis.

Retenção

Conservamos as informações pessoais identificáveis (PII) apenas durante períodos específicos, com base nos requisitos regulamentares e nas necessidades operacionais, e, posteriormente, procedemos à sua eliminação de forma segura. De acordo com os requisitos em vigor, podemos conservar as PII por um período máximo de cinco anos; no entanto, a conservação e a eliminação de informações sensíveis podem exigir um consentimento adicional ou outra base jurídica adequada.

Proporcionalidade

Recolhemos apenas as informações necessárias para os fins especificados.

Processamento

Asseguramos que os dados pessoais tratados sejam adequados, relevantes e não excessivos em relação à finalidade pretendida.

Consentimento

O consentimento informado e ativo é obtido antes da recolha de dados, nos casos em que tal seja necessário, recorrendo-se a formulários de consentimento sempre que possível.

Impacto e riscos na privacidade

São realizadas avaliações do impacto na privacidade e análises de risco periodicamente e antes da implementação de novos processos ou tecnologias que envolvam dados pessoais identificáveis.

Eliminação

Os registos e documentos são eliminados de forma segura, em conformidade com os calendários de retenção. Os clientes controlam a eliminação das informações dos clientes armazenadas nos seus sistemas ou portais.

Medidas de segurança

As DPI são armazenadas de forma segura em bases de dados geridas pelo departamento de Tecnologias da Informação da Empresa. Mantemos medidas de segurança técnicas, físicas e organizacionais adequadas para proteger as informações. Estas medidas são regularmente revistas e atualizadas, de modo a estarem em conformidade com as normas regulamentares e os avanços tecnológicos. Incluem, entre outras:

  • Armazenamento seguro. As informações de identificação pessoal (PII) são armazenadas em sistemas equipados com encriptação e controlos de acesso concebidos para impedir o acesso não autorizado.
  • Medidas de segurança técnicas. Utilizamos tecnologias de segurança, tais como firewalls, sistemas de deteção de intrusões e protocolos de encriptação, para proteger as informações contra ameaças cibernéticas.
  • Segurança física. As nossas instalações utilizam controlos de acesso, sistemas de vigilância e outras medidas de segurança física para impedir o acesso não autorizado às instalações e ao equipamento.
  • Controlos organizacionais. Aplicamos políticas e procedimentos que regem o tratamento e o processamento de informações de identificação pessoal (PII). Os programas regulares de formação e sensibilização ajudam os colaboradores a garantir a segurança dos dados pessoais.
  • Revisão e atualizações regulares. Revemos e atualizamos regularmente as nossas medidas de proteção, realizamos avaliações e auditorias de segurança e corrigimos as vulnerabilidades identificadas.

Para saber mais sobre estas medidas e sobre a forma como as informações de identificação pessoal (PII) são protegidas, contacte o nosso Responsável pela Proteção de Dados.


Classificação de dados

Para apoiar a proteção das informações de identificação pessoal (PII) e de outras informações da organização, a Sourcefit aplica o seguinte esquema de classificação de dados:

Público Informações Confidenciais sobre Negócios Confidencial Classificado
Informações destinadas e divulgadas para uso público Informações que só podem ser partilhadas no âmbito de Sourcefit Informações de alto risco que exigem controlos rigorosos Informações relativas a clientes ou à organização sujeitas às mais rigorosas restrições
Exemplos:
Investigação publicada
Catálogos de cursos de formação
Política de Privacidade
Diretório de apoio
Planos básicos de resposta a emergências
Publicações
Comunicados de imprensa
Materiais de marketing publicados
Relatórios anuais publicados
Anúncios públicos
Exemplos:
Políticas e procedimentos do departamento
Portais da Web ou da intranet para colaboradores
Materiais de formação
Artigos antes da publicação
Plantas ou esquemas de edifícios não públicos
Dados não confidenciais de inquéritos administrativos
Exemplos:
Palavras-passe e números de identificação pessoal
Credenciais do sistema
Informações sobre contas financeiras que permitam a identificação individual
Informações de saúde ou médicas que permitam a identificação individual
Procedimentos e arquiteturas detalhados do sistema de segurança
Exemplos:
Dados confidenciais dos clientes
Segredos comerciais dos clientes
Controlos de gestão da informação por classificação
Atividade Informações Confidenciais sobre Negócios Confidencial Classificado
Impressão Não deixar sem vigilância os tabuleiros ou caixotes de impressão Não deixar sem vigilância os tabuleiros ou caixotes de impressão Nunca imprima, a menos que tenha sido explicitamente aprovado
Envio de informação em papel Coloque num envelope ou numa caixa de correio fechada Coloque num envelope ou numa caixa de correio fechada Não enviar pelo correio
Armazenamento de ficheiros eletrónicos em dispositivos profissionais ou pessoais Armazene apenas em espaços de armazenamento aprovados pelo Departamento de Tecnologias da Informação, como o OneDrive Armazene apenas em espaços de armazenamento aprovados pelo Departamento de Tecnologias da Informação, como o OneDrive Nunca armazene fora dos sistemas ou portais dos clientes
Partilha de ficheiros com pessoas autorizadas Utilize ferramentas de colaboração aprovadas e partilhe apenas com pessoas específicas; não utilize links anónimos ou de convidado Utilize ferramentas de colaboração aprovadas e partilhe apenas com pessoas específicas; não utilize links anónimos ou de convidado Não partilhe
Contratação de fornecedores para armazenar ou tratar dados Recomenda-se vivamente a celebração de contratos escritos Recomenda-se vivamente a celebração de contratos escritos Recomenda-se vivamente a celebração de contratos escritos

Nota: Estas regras aplicam-se aos registos internos e aos registos partilhados com terceiros e fornecedores.


4. Restrições ao partilha de dados pessoais identificáveis e à sua utilização para fins de marketing

Partilhar informações que identificam pessoas

Limitamos a partilha de Informações Pessoais Identificáveis (PII) com terceiros, a menos que tal seja necessário para cumprir obrigações contratuais ou seja exigido por lei. Qualquer partilha de PII é realizada com o devido cuidado e com medidas de segurança destinadas a proteger as informações.

Marketing

Não utilizaremos as suas informações pessoais identificáveis (PII) para fins de criação de perfis ou de marketing, a menos que seja estabelecida uma finalidade legítima ou que seja obtido o seu consentimento explícito. As finalidades legítimas podem incluir o fornecimento de informações relevantes sobre produtos ou serviços que estejam diretamente relacionados com os seus interesses ou necessidades.


5. Pedidos dos titulares dos dados e gestão de incidentes

Exercício dos direitos das pessoas em causa

Pode contactar o nosso Responsável pela Proteção de Dados para exercer os seus direitos em matéria de privacidade de dados, incluindo o acesso à informação, a correção de imprecisões, a oposição ao tratamento ou o pedido de apagamento. O nosso Responsável pela Proteção de Dados dá resposta aos pedidos válidos de forma rápida e transparente. Pode enviar um pedido através do Formulário de Pedido de Ação do Titular dos Dados: https://forms.office.com/r/zR5p32wTHf

Comunicação de incidentes

Em caso de incidente ou violação da privacidade de dados, pode comunicá-lo diretamente ao nosso Responsável pela Proteção de Dados. O Responsável pela Proteção de Dados supervisiona os procedimentos de resposta a incidentes, incluindo a avaliação atempada, a mitigação, a escalada e a comunicação às autoridades reguladoras ou às partes contratuais, sempre que necessário.


6. O nosso Responsável pela Proteção de Dados

SourcefitO Responsável pela Proteção de Dados da empresa supervisiona todas as questões relacionadas com a privacidade de dados, gere o Programa de Privacidade de Dados, responde a questões e pedidos dos titulares dos dados, identifica e aborda os riscos de privacidade e apoia o cumprimento das leis e requisitos aplicáveis em matéria de proteção de dados.

Para questões relacionadas com a privacidade, pedidos dos titulares dos dados ou comunicações de incidentes, contacte:

Responsável pela Proteção de Dados: Carl Valencia
E-mail: [email protected]


7. A nossa conformidade em matéria de proteção de dados

Sourcefit A Sourcefitcumpriu os requisitos de registo do Responsável pela Proteção de Dados e do Responsável pelo Tratamento de Dados Pessoais da Comissão Nacional de Privacidade das Filipinas, em conformidade com os regulamentos aplicáveis da NPC. O número de registo da na NPC, PIC-011-359-2025, é válido até 15 de setembro de 2026.


SOURCEFIT | POLÍTICA DE PRIVACIDADE

Questões relacionadas com a privacidade e comunicações de incidentes: [email protected]

A nossa conformidade com a privacidade dos dados

Sourcefit cumpriu com sucesso os requisitos de registo como Responsável pela Proteção de Dados e Controlador de Dados Pessoais da Comissão Nacional de Privacidade das Filipinas, em conformidade com os regulamentos aplicáveis da NPC. O número de registo da Sourcefitna NPC, PIC-011-359-2025, é válido até 15 de setembro de 2026. Pode digitalizar o código QR para obter mais informações sobre os detalhes do nosso registo.

Visão geral da privacidade

Este site utiliza cookies para lhe proporcionar a melhor experiência de utilização possível. As informações dos cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando regressa ao nosso site e ajudar a nossa equipa a compreender quais as secções do site que considera mais interessantes e úteis.