Política de Privacidade de Clientes

01-08-2024


1. O nosso compromisso

Para o GRUPO MDS (adiante, "MDS”), a privacidade e a proteção dos dados pessoais dos seus clientes e dos demais titulares dos dados são fundamentais. 

Por isso, a MDS está determinada em cumprir toda a legislação aplicável em matéria de proteção de dados pessoais, respeitando os princípios fundamentais e os direitos dos titulares dos dados.

A presente Política de Privacidade complementa outras disposições contratuais e informações que possam ser prestadas pela MDS aos seus clientes, bem como as demais políticas e normativos que sejam criados para a proteção de dados.

A MDS aconselha a leitura desta Política e de outros documentos que lhe possam ser transmitidos ou comunicados e que versem sobre a privacidade e a proteção dos seus dados pessoais, cujas atualizações serão disponibilizadas em mdsgroup.com

Para conhecer as entidades do Grupo MDS consulte: https://www.mdsgroup.com/pt/empresas-do-grupo-mds/


2. A posição da MDS em relação ao tratamento dos seus dados pessoais 


responsável pelo tratamento será a empresa da MDS que lhe presta o serviço e oferece produtos que nesse âmbito decide quais os dados recolhidos, meios de tratamento e finalidades para que os dados são usados. 


Em certos casos, a MDS atuará como subcontratante, procedendo ao tratamento dos seus dados por conta de outra entidade, que atuará como responsável pelo tratamento, o que sucederá designadamente com as companhias de seguros, quando a MDS lhes preste serviços no âmbito da gestão e execução de um contrato de seguro em que o titular dos dados seja parte (por exemplo, para efeitos de gestão de sinistros).

Nesses casos, recomendamos a consulta da política de privacidade e/ou demais informações sobre o tratamento dos seus dados junto dos responsáveis pelo tratamento.

3. Conceitos essenciais 

 3.1. O que são dados pessoais? 

Dados pessoais são qualquer informação, seja de que natureza for ou em que suporte estiver, relativa a uma pessoa singular identificada ou identificável. É considerada identificável qualquer pessoa que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, identificadores por via eletrónica ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.



3.2. Quem são os titulares dos dados pessoais tratados pela MDS?

Os titulares dos dados são as pessoas singulares a quem os dados pessoais digam respeito. 

Por exemplo, enquanto responsável pelo tratamento, a MDS poderá tratar dados pessoais cujos titulares são os seus clientes (pessoas singulares), que contratam os serviços e produtos distribuídos pela MDS, os seus antigos clientes e os seus potenciais clientes, bem como prestadores de serviços ou potenciais prestadores de serviços. Enquanto subcontratante, a MDS poderá tratar dados pessoais cujos titulares são tomadores de seguros, os beneficiários ou pessoas seguras, de acordo com determinado contrato de seguro, ou as pessoas indicadas como testemunhas, na ocorrência de sinistros.


3.3. Quais são os dados pessoais tratados pela MDS?

A MDS poderá proceder ao tratamento das seguintes categorias de dados pessoais:

a)Dados de identificação (e.g., nome, morada, naturalidade, nacionalidade, dupla nacionalidade, cartão de cidadão, sexo, data de nascimento, contacto telefónico, endereço de correio electrónico, número de contribuinte, estado civil, profissão);
b)Dados de registo de sinistros no ramo vida (e.g., assento de óbito, certificado de óbito, habilitação de herdeiros, relatório médico, recibo da agência funerária, auto de ocorrência de acidente, relatório de autópsia e resultados de exames de alcoolémia e toxicologia, ordem de pagamento a ser preenchida pelo beneficiário, comprovativo de IBAN);
c) Dados de registo de sinistros no ramo saúde (e.g., histórico de saúde do segurado, relatórios médicos, documentos de suporte à resolução de sinistro);
d)Dados de registo de sinistros no ramo acidentes de trabalho (e.g., data de ativação do seguro e descrição do sinistro, vencimento, prémios, extras, gratificações, subsídio de alimentação, dados de suporte para a resolução dos sinistros);
e) Dados de registo de sinistros no ramo acidentes pessoais (e.g., descrição do sinistro, informação médica, documentação de suporte ao sinistro, beneficiários legais); 
f)Dados de registo de sinistros no ramo automóvel (e.g., dados de participação de sinistros auto DAA, identificação de terceiros lesados, identificação de testemunhas);
g)Dados de registo de sinistros noutros ramos (e.g., dados de participação de sinistros);
h)Dados de identificação do objeto seguro (e.g., tipo de veículo, tipo de aeronave, tipo de embarcação, matrícula, marcada, modelo, ano de fabrico, número de chassis, data da matrícula, cilindrada, número de lugar de potência, número de apólice, identificação de outros objetos seguros, como joias, peças de arte, habitação, recheio da habitação ou animais);
i)Dados de cobrança (e.g., NIB/IBAN, banco, swift, assinatura, nome titular da conta, morada, número de apólice); 
j)Dados de saúde e hábitos de vida (e.g., informação relativa a hábitos de vida, como alimentação, desporto, consumo de álcool, tabagismo, índices biométricos, histórico de doenças); e 
k)Dados de gravação de chamadas (e.g., registos e gravação de chamadas, incluindo gravação de voz e registo de números).
 
A MDS apenas trata as categorias especiais de dados acima referidas, enquanto subcontratante das empresas de seguros. 


4.De que forma são recolhidos os seus dados pessoais?

Os dados pessoais podem ser recolhidos através dos seguintes meios:
a)Correio eletrónico 
b)Website;
c)Chatbot;
d) Whatsapp empresarial caso aceite os termos e condições desta rede, ao qual a MDS é alheia;
e)Outras ferramentas de comunicação digital;
f)Chamadas telefónicas; e
g)Presencialmente.

Os dados recolhidos são processados e armazenados informaticamente e no estrito cumprimento da legislação de proteção de dados pessoais sendo armazenados em base de dados específicas, criadas para o efeito, pela MDS ou pelas entidades por este subcontratadas.

Alguns dados pessoais recolhidos no website são de preenchimento obrigatório e, em caso de falta ou insuficiência desses dados, a MDS poderá não conseguir prestar-lhe os serviços ou as informações por si solicitadas. Em cada caso concreto, a MDS informá-lo-á da natureza obrigatória do fornecimento dos dados pessoais em causa.


5.Recolha indireta dos seus dados pessoais 

É possível que a MDS tenha recolhido os seus dados pessoais através de terceiros ou de outros meios e ainda que não seja cliente da MDS.

Tal acontecerá, por exemplo, nos casos em que o seu contacto seja fornecido por algum familiar ou entidade terceira, quando seja beneficiário de determinado seguro, quando seja colaborador de um cliente da MDS ou quando seja membro de um órgão social de uma pessoa coletiva que seja cliente da MDS.

Sempre que a MDS recolher os seus dados através de terceiros ou outros meios, a MDS procurará prestar-lhe as informações relativas ao tratamento dos seus dados pessoais na primeira oportunidade.


6.Razões pelas quais tratamos os seus dados e em que situações. 

6.1Tratamento de dados enquanto responsável de tratamento 

Enquanto responsável pelo tratamento, a MDS apenas trata dados pessoais com os seguintes fundamentos e finalidades:

6.1.1. Para execução de um contrato celebrado consigo ou para a realização de diligências pré contratuais a seu pedido 

Registo e prova de transações comerciais e informações pré-contratuais, o que inclui, entre outros:
  • respostas a pedidos de informação realizados por clientes ou potenciais clientes, agentes ou potenciais agentes; 
  • pedidos de simulação para apresentação de propostas de seguro;
  • Acompanhamento da gestão e execução do contrato, o que inclui, entre outros, a apresentação de propostas de seguros, de acordo com os interesses do cliente; 
6.1.2. Para o cumprimento de obrigações legais a que a MDS está sujeita

No exercício da sua atividade, a MDS está sujeita a determinadas obrigações legais e regulamentares, cujo cumprimento pode implicar a necessidade de proceder ao tratamento dos seus dados pessoais, tais como:
  • Cumprimento de obrigações de retenção, pagamento ou declaração para efeitos fiscais; 
  • Cumprimento de obrigações legais decorrentes de pedidos de autoridades públicas (e.g., Autoridade de Supervisão de Seguros, Fundos de Pensões e Tribunais);
  • Cumprimento de procedimentos em matéria de prevenção e combate ao branqueamento de capitais e financiamento do terrorismo.
6.1.3. Para a satisfação de interesses legítimos da MDS

A MDS utiliza os seus dados pessoais para desenvolver, melhorar e promover os seus serviços e para defender os seus direitos e interesses legais, incluindo: 

Melhoria da qualidade do serviço, o que inclui:
  • A realização de estudos de mercado; 
  • A análise do atendimento prestado;
Marketing e comunicação, o que inclui:
  • O envio de comunicações a clientes e a ex-clientes sobre produtos e serviços da MDS; 
  • A análise e gestão dos pedidos feitos nos sites e outros canais;
Gestão de reclamações e acompanhamento de processos judiciais, o que inclui:
  • A análise e acompanhamento de reclamações apresentadas pelos clientes quanto aos serviços da MDS; 
  • A análise e acompanhamento de processos litigiosos ou pré-litigiosos em que a MDS seja parte;
Desenvolvimento de modelos preditivos, o que inclui:
  • A análise dos dados de identificação dos clientes e da informação relativa aos contratos de seguro por estes celebrados para o desenvolvimento de modelos estatísticos destinados a adequar o envio de comunicações relativas a produtos e serviços da MDS aos interesses dos clientes e a identificar oportunidades de desenvolvimento de novos produtos ou serviços. A MDS não irá adotar qualquer decisão baseada na definição de perfis que produza efeitos na esfera jurídica dos clientes ou que os afete de forma similar.
Videovigilância das instalações da MDS 
  • Para proteção de pessoas e bens. 
6.1.4. Para ir de encontro às suas escolhas, com base no seu consentimento

A MDS trata ainda os seus dados pessoais para: 
  • Prospeção comercial (v.g., comunicação sobre produtos e serviços da MDS a pessoas que não sejam clientes ou ex-clientes da MDS);
  • Melhoria da Qualidade de Serviço (v.g., quando se proceda à gravação de chamadas e de conversação em ferramentas de comunicação digital).
6.2Tratamento de dados enquanto subcontratante 

Quando a MDS atua como subcontratante, ou seja, por conta de outras entidades, em particular companhias de seguros, as finalidades do tratamento dos dados pessoais serão determinadas por essas entidades, enquanto responsáveis pelo tratamento. Nesses casos, a MDS tratará os seus dados pessoais apenas para essas finalidades e de acordo com as instruções que lhe forem transmitidas por esses responsáveis pelo tratamento. Aconselha-se a que, nestes casos, consulte a política de privacidade do Responsável pelo Tratamento sempre que necessite de informação adicional sobre o tratamento de dados. 


7.Transmissão de dados pessoais e possíveis destinatários dos seus dados pessoais 

Para que a MDS consiga cumprir todos os seus deveres e lhe possa prestar o melhor serviço possível, poderá ter que comunicar ou dar acesso aos seus dados pessoais a outras entidades, entre as quais se destacam as seguintes:
  • Prestadores de serviços que prestem serviços à MDS na qualidade de subcontratantes (e.g., gestão de data center, call-center). 
  • Às empresas de seguros e ou resseguros, sendo esta comunicação indispensável à obtenção de cotações e, posteriormente, à celebração do contrato de seguro ou resseguro;
  • Entidades do grupo empresarial da MDS; 
  • Autoridades públicas, como, por exemplo, as Autoridades Tributárias ou Tribunais Judiciais.
A MDS apenas comunicará os dados pessoais que sejam indispensáveis à prestação dos serviços contratados ou ao cumprimento de obrigações legais a que esteja sujeita.

Em alguns casos, a MDS pode ter que proceder a transferências internacionais dos seus dados pessoais (i.e., para fora da União Europeia), nomeadamente, quando a seguradora se encontra localizada fora da União Europeia.

No entanto, caso ocorram transferências de dados para países terceiros que não pertençam à União Europeia ou ao Espaço Económico Europeu, a MDS cumprirá com a lei, nomeadamente no que respeita à adequabilidade do país de destino, à proteção de dados pessoais e aos requisitos que são aplicáveis a estas transferências, não sendo transferidos dados pessoais para jurisdições que não ofereçam garantias de segurança e proteção. Durante que período serão os seus dados tratados e conservados?


8. Durante que período serão os seus dados tratados e conservados?

A MDS apenas tratará os seus dados pessoais para os fins acima indicados e apenas durante o período de tempo que se revele necessário ao cumprimento desses fins.

São os seguintes os períodos de conservação dos seus dados pessoais:

Nas situações em que a MDS atua como subcontratante, é o Responsável pelo tratamento dos dados que fixa o prazo de conservação. 

Finalidade

Prazo de conservação

Registo e Prova de Transações Comerciais e Informações Pré-contratuais

Prazo geral de 30 dias, desde a gravação da chamada ou conversações em ferramentas de comunicação digital.
No caso de celebração de contratos à distância, o prazo aplicável corresponderá à duração do contrato, podendo a este prazo acrescer o período de tempo que for necessário até ao cumprimento de todas as obrigações emergentes do contrato.
Acompanhamento da gestão e execução do contratoDuração do contrato de seguro.
Prospeção comercial1 ano, contado deste a obtenção do contacto do titular dos dados.
Resposta a pedido de contacto de potenciais Agentes da MDS1 ano, contado deste a obtenção do contacto do titular dos dados caso não se venha a estabelecer uma relação comercial. Nas restantes situações, enquanto se mantiver a relação comercial.
Marketing e comunicação2 anos (mais ano corrente) desde a última interação.  
Gestão de reclamações e acompanhamento de processos judiciais
Durante a duração do litígio ou da reclamação e do correspondente prazo de prescrição.
Desenvolvimento de modelos preditivosDuração do contrato de seguro ou até manifestar oposição ao tratamento.
Melhoria da qualidade de serviçoPrazo geral de 1 ano
No caso de se proceder à gravação de chamadas ou conversações em ferramentas de comunicação digital para este fim, estas serão conservadas pelo prazo de 30 dias.
Cumprimento de Obrigações Legais10 anos para o cumprimento de obrigações fiscais;

7 anos
 para o cumprimento de obrigações em matéria de prevenção do branqueamento de capitais e financiamento do terrorismo.

Outro prazo legal definido na lei, caso seja aplicável.
Videovigilância para finalidade de proteção de pessoas e bens30 dias a contar da captação das imagens


9.Decisões individuais automatizadas

A MDS não adota decisões individuais automatizadas, isto é, decisões tomadas exclusivamente com base no tratamento automatizado dos seus dados pessoais e que produzam efeitos na sua esfera jurídica ou o afetem significativamente de modo similar.

Caso a MDS venha a adotar este tipo de decisões, será informado desse facto, bem como da lógica subjacente a essas decisões e a importância e eventuais consequências de tal tratamento para o titular dos dados.

 
10. Direitos dos titulares dos dados pessoais 

10.1Quais os direitos? 

10.1.1Direito de acesso 

Sempre que o solicitar, tem o direito de obter confirmação sobre se os seus dados pessoais são tratados pela MDS, bem como informações relativas a esse tratamento (e.g., quais as finalidades do tratamento, quais os destinatários dos seus dados e quais os prazos de conservação dos seus dados).
Tem ainda o direito de obter uma cópia dos seus dados pessoais objeto de tratamento pela MDS.

10.1.2Direito de retificação

Sempre que considerar que os seus dados pessoais estão incorretos ou incompletos, pode requerer a sua retificação ou que os mesmos sejam completados. 

10.1.3Direito ao apagamento 

Em certas situações, pode solicitar o apagamento dos seus dados pessoais. Nesses casos, a MDS procederá ao apagamento dos seus dados, exceto se o mesmo for necessário para algum dos seguintes efeitos:
i.exercício de liberdade de expressão e de informação; 
ii.cumprimento de obrigação legal que exija o tratamento e que se aplique à MDS
iii.motivos de interesse público no domínio da saúde pública;
iv.fins de arquivo de interesse público, fins de investigação científica ou histórica ou fins estatísticos, na medida em que o exercício do direito ao apagamento prejudique gravemente a obtenção dos objetivos desse tratamento; ou
v.declaração, exercício ou defesa de um direito num processo judicial.

10.1.4Direito à limitação do tratamento 

Em determinados casos, pode solicitar à MDS que restrinja o acesso a dados pessoais ou que suspensa as atividades de tratamento. Tal sucederá, por exemplo, nos casos em que conteste a exatidão dos seus dados pessoais, deurante um período de tempo que permita à MDS verificar a sua exatidão, ou nos casos em que tiver apresentado oposição ao tratamento, até que se verifique se os interesses legítimos da MDS prevalecem sobre os seus. 

10.1.5Direito de portabilidade 

Nos casos previstos na legislação aplicável, tem o direito de receber os dados pessoais que lhe digam respeito e que tenha fornecido à MDS num formato estruturado, de uso corrente e de leitura automática. Tem ainda o direito de pedir que a MDS transmita esses dados a outro responsável pelo tratamento, desde que tal seja tecnicamente possível.

10.1.6Direito de oposição

Tem o direito de se opor ao tratamento dos seus dados pessoais a qualquer momento, por motivos relacionados com a sua situação particular, quando esse tratamento se basear no interesse legítimo da MDS ou quando o mesmo for realizado para fins diversos daqueles para os quais os dados foram recolhidos, incluindo a definição de perfis, mas que sejam compatíveis com os mesmos.
A MDS deixará, nesses casos, de tratar os seus dados pessoais, a não ser que tenha razões legítimas para realizar esse tratamento e que estas que prevaleçam sobre os seus interesses.
Pode também opor-se, a qualquer momento e sem necessidade de justificação, ao tratamento dos seus dados para fins de marketing direto.

10.1.7Direito de não ficar sujeito a decisões individuais automatizadas

A MDS não adota decisões individuais automatizadas, incluindo definição de perfis, que produzam efeitos na sua esfera jurídica ou o afetem significativamente de forma similar.

10.1.8Direito de retirar o seu consentimento 

Nos casos em que o tratamento dos dados seja feito com base no seu consentimento, poderá retirar o consentimento a qualquer momento. 
Caso retire o seu consentimento, os seus dados pessoais deixarão de ser tratados, exceto se existir outro fundamento, como o contrato ou o interesse legítimo da MDS, que permita esse tratamento. 

10.1.9Direito de apresentar reclamações junto da autoridade de controlo 

Tem o direito de apresentar reclamações junto da autoridade de controlo competente, relativamente a matérias relacionadas com o tratamento dos seus dados pessoais.
Em Portugal, a autoridade de controlo competente é a Comissão Nacional de Proteção de Dados. 

10.2Como pode exercer os seus direitos?

Pode exercer os seus direitos através dos seguintes canais:
  • E-mail: pode exercer os seus direitos através de e-mail, para o endereço [rgpd@mdsgroup.com];
  • Carta: pode exercer os seus direitos através de carta, dirigida à empresa com que se relaciona e enviada para a morada Av. da Boavista, 1277/81, Piso 0, 4100-130 Porto; ou
  • Telefone: pode exercer os seus direitos através de chamada telefónica para [226082410].
O exercício dos seus direitos é gratuito.

11.     Medidas de segurança, técnicas e organizativas 

Para garantir a proteção da segurança dos dados pessoais que lhe são disponibilizados, a MDS adotou diversas medidas de segurança, técnicas e organizativas, de forma a proteger os dados pessoais contra a destruição, a perda, a alteração, a divulgação ou o acesso não autorizados a dados pessoais e contra qualquer outra forma de tratamento ilícito.

Nos casos em que a MDS subcontrate a outras entidades a prestação de serviços que envolvam a cedência de dados pessoais, essas entidades ficarão obrigadas a adotar as medidas técnicas e organizativas necessárias de forma a protegerem os dados pessoais contra a destruição, a perda, a alteração, a divulgação, o acesso não autorizado ou qualquer outro tipo de tratamento ilícito.


12. Responsabilidade sobre serviços, websites e redes sociais
 

Aconselhamos a que consulte as regras sobre utilização de cookies constantes dos websites da MDS, podendo também consultar a Política de Cookies da MDS aqui: Política de cookies - MDS Portugal (mdsgroup.pt).

Os websites da MDS podem eventualmente conter links para outros websites, produtos ou serviços de terceiros, aqui se incluindo as redes sociais e os canais de comunicação como o whatsapp. A MDS não tem relação com esses terceiros, nem estes estão abrangidos pela presente Política de Privacidade. A MDS aconselha, por isso, a que se informe sobre as regras definidas por esses terceiros para o tratamento dos seus dados junto dos mesmos.

As páginas de redes sociais da MDS são administradas pela própria MDS, tendo sido criadas para que possa existir um espaço de partilha de informações sobre a empresa e o serviço que presta. Além disso, aí são partilhadas também novidades, lançamentos e ações da MDS.

A MDS não se responsabiliza igualmente pelo conteúdo de terceiros publicados nestas páginas.

Para uma boa utilização destas páginas todos os utilizadores devem respeitar as regras gerais das redes sociais respetivas e as informações legais da MDS, sendo que o mesmo se reserva o direito de remover comentários que possam ser inapropriados ou ofensivos.

A MDS não se responsabiliza pela partilha pública de quaisquer dados pessoais realizada pelo titular dos dados nas suas redes sociais.

A MDS pode não responder a todas as publicações de terceiros, embora procure que a respostas sejam dadas regularmente, de acordo com a relevância das atualizações e pertinência dos assuntos.

O uso das redes sociais da MDS poderá implicar a transmissão de dados para os prestadores de serviços das redes sociais, os quais podem estar sedeados fora da União Europeia ou do Espaço Económico Europeu. Adverte-se para o facto de cada rede social ter uma política de privacidade própria, distinta das demais, que o utilizador deve consultar.


13. Encarregado de Proteção de Dados

A MDS nomeou um encarregado de proteção de dados, o qual poderá ser contactado através do email: rgpd@mdsgroup.com.


14. Fique atualizado quanto à proteção dos seus dados pessoais e quanto ao tratamento dos mesmos pela MDS

As informações constantes deste documento poderão ter que ser alvo de alteração ao longo do tempo. 
Sempre que haja alterações em matéria de tratamento dos seus dados pessoais, a MDS irá informá-lo através do site mdsgroup.com/pt/politica-de-privacidade/ou através dos outros canais de comunicação normalmente utilizados.