Política geral de privacidade
Proteção de dados
A Merz atribui grande importância à proteção de dados pessoais. Na presente Política de Privacidade de Dados, o utilizador é informado sobre o tratamento dos seus dados pessoais pela Merz; na Secção A, o utilizador encontrará informações sobre quem é responsável pelo tratamento dos seus dados. O utilizador também receberá informações sobre as finalidades e bases legítimas para o tratamento dos seus dados (Secção B), com quem partilhamos os seus dados (Secção B e E) e sobre os seus direitos (Secção F) que poderá exercer junto da Merz, dependendo se nos contactar como visitante deste sítio da internet ou como cliente que tenha contratado um dos nossos produtos ou serviços (doravante designados por utilizadores). Os dados pessoais dos utilizadores do nosso sítio da internet serão eliminados quando deixarem de ser necessários para as finalidades do tratamento e de acordo com as informações da secção B, a menos que a lei exija um armazenamento mais longo.
A Merz processa os dados do utilizador em conformidade com as disposições do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (doravante “RGPD”) e com as disposições da Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e Garantia dos Direitos Digitais (doravante “LOPD”).
A. RESPONSÁVEL PELO TRATAMENTO DOS SEUS DADOS PESSOAIS
O responsável pelo tratamento dos seus dados pessoais na aceção do art. 4. 7 do RGPD é a Merz Aesthetics Iberia, S.L.U. com o NIF B85050540, com domicílio em: Calle Anabel Segura 14, Edificio Cedro, Núcleo 1, 2 planta, 28108 Alcobendas – Madrid, entidade inscrita no Registo Comercial de Madrid no tomo 40123, fólio 144, entrada 29 com a folha M-434301 (doravante “Merz”, “nós”, “nos”, “nosso”), membro do grupo de empresas Merz, cujos dados de contacto são indicados a seguir:
Telefone: +34 900 494 474
E-mail: informacion.cliente@merz.com.
Responsável pela proteção de dados: informacion.cliente@merz.com.
B. PROCESSAMENTO DE DADOS EM DIFERENTES CONSTELAÇÕES DE PROCESSAMENTO
I. Dados do utilizador recolhidos através do simples acesso ao sítio Web e do preenchimento de formulários
- Que dados são recolhidos e processados pelo simples acesso aos sítios Web da Merz?
Quando os sítios da internet da Merz são acedidos, os servidores da Merz armazenam automaticamente vários dados sobre o sistema que está a aceder ao sítio. Esses dados incluem o tipo de navegador utilizado, a versão do navegador, o sistema operativo utilizado, o sítio web a partir do qual o sítio web da Merz é acedido, as subpáginas do sítio web da Merz acedidas, a data e hora de acesso, o endereço de protocolo de Internet (endereço IP), o fornecedor de serviços de Internet e dados comparáveis a esses dados. A Merz utiliza esses dados para permitir o acesso ao sítio da internet e para identificar e corrigir quaisquer problemas técnicos que possam surgir. A base legal para o tratamento de dados pessoais para este fim é a necessidade tecnológica para permitir a disponibilização do sítio da internet [Art. 6.1 b) do RGPD].
Além disso, a Merz utiliza esses dados para prevenir e, quando apropriado, combater o uso indevido de produtos e serviços da Merz. Em qualquer caso, a Merz utiliza esses dados de forma anónima, ou seja, sem a possibilidade de identificar o utilizador, para fins estatísticos e para melhorar os sítios da internet. A base legal para o tratamento de dados pessoais para esses fins é o nosso interesse legítimo [Art. 6.1 f) RGPD].
Os endereços IP e outros dados recolhidos pelo simples acesso ao sítio Web serão conservados durante um período de 7 dias.
2. Que dados são tratados nas áreas de acesso restrito (utilizadores registados)?
Algumas áreas dos sítios Web da Merz são acessíveis apenas a profissionais médicos e requerem registo prévio. Como parte do processo de registo, o utilizador deve fornecer determinadas informações, tais como nome de utilizador, endereço de e-mail, etc. A Merz utiliza essas informações com o único objetivo de criar e gerir a conta do utilizador, identificar os utilizadores autorizados e poder disponibilizar ao utilizador a função pretendida.
A base legal para o tratamento dos dados acima descritos é a necessidade de gerir o registo e o acesso ao sítio Web [art. 6.1 b) do RGPD].
3. Como são tratados os dados dos utilizadores para fins de marketing e publicidade?
A Merz poderá tratar os dados do utilizador para lhe enviar comunicações comerciais, boletins informativos e mantê-lo informado sobre produtos, serviços, eventos ou notícias da nossa empresa, desde que tenha assinalado a caixa correspondente fornecida neste formulário.
A base legal para este processamento é o seu consentimento [art. 6.1 a) do RGPD], obtido através da aceitação das nossas políticas fornecidas no momento da recolha de dados, assinando ou assinalando a caixa apropriada localizada nos nossos formulários.
A fim de verificar os dados fornecidos nos formulários, a Merz poderá enviar uma primeira mensagem de correio eletrónico sem conteúdo comercial solicitando a verificação dos dados e a confirmação do registo.
O utilizador poderá retirar o seu consentimento e exercer os seus direitos a qualquer momento, conforme indicado na secção sobre os direitos dos titulares dos dados da presente Política de Privacidade (Secção F).
A ferramenta de envio de comunicações comerciais por correio eletrónico incluirá links e pequenas imagens transparentes que serão associadas ao endereço de correio eletrónico do utilizador. Desta forma, quando o utilizador descarregar uma dessas imagens ou aceder aos links contidos na mensagem de correio eletrónico, a Merz poderá saber, para fins estatísticos, se a mensagem de correio eletrónico foi aberta ou se um link foi acedido a partir da mensagem de correio eletrónico. O utilizador pode evitar estas utilizações configurando o seu gestor ou programa de correio eletrónico para impedir o descarregamento automático de imagens, bem como não acedendo às ligações contidas nas mensagens de correio eletrónico que recebe.
Em cada comunicação, o utilizador pode opor-se à receção deste tipo de informação através dos mecanismos específicos para o processamento da anulação da subscrição, bem como solicitar, se for caso disso, o direito de revogação do consentimento, oposição ou supressão.
Em geral, os dados tratados para fins comerciais serão conservados por tempo indeterminado ou até que o utilizador revogue o seu consentimento ou exerça o seu direito de oposição ou eliminação dos seus dados.
II. Tratamento de cookies e plataformas de vídeo Vimeo
- O que são cookies e dispositivos semelhantes e como são utilizados?
Os sítios Web da Merz utilizam cookies. Os cookies e dispositivos semelhantes, tais como pixels, web bugs, etc., são ficheiros de texto ou imagem que são instalados no browser do utilizador quando este acede ao nosso serviço online e que trocam determinadas definições e dados com o sistema da Merz através do browser. Um cookie geralmente contém o nome do domínio a partir do qual os dados do cookie foram enviados, informações sobre a idade do cookie e um identificador alfanumérico.
Na medida em que os cookies são tecnicamente necessários para o funcionamento dos nossos sítios Web e para que os utilizadores possam utilizar as suas funções, a base legal para a utilização de tais cookies é a necessidade de permitir a navegação e a utilização deste sítio Web [Art. 6.1 b) do RGPD]. Para a utilização de outros tipos de cookies, como cookies funcionais, analíticos ou de marketing, pediremos o seu consentimento [art. 6.1 a) do RGPD] através das definições da plataforma de gestão de consentimento de cookies (doravante CMP) disponível no nosso sítio Web. O utilizador pode retirar o seu consentimento a qualquer momento, alterando as definições de cookies do seu browser e/ou fazendo ajustes na CMP.
Os cookies que são necessários para o funcionamento do nosso sítio Web de um ponto de vista técnico são armazenados por um período máximo de 13 meses. Os outros cookies (cookies funcionais, analíticos ou de marketing) serão conservados em conformidade com as informações acessíveis nas nossas CMP. Para mais informações, consulte a Política de Cookies.
2. Como é utilizado o Matomo?
Com o seu consentimento, também utilizamos o serviço de análise da Web Matomo (anteriormente Piwik) da InnoCraft Ltd, 150 Willis St, 6011 Wellington, Nova Zelândia, NZBN 6106769 (“Matomo”) no nosso sítio Web. A Matomo utiliza cookies para analisar a utilização do sítio Web. Em todos os casos, a informação gerada pelos cookies sobre a utilização deste sítio Web é armazenada nos servidores da Matomo localizados na União Europeia. Os cookies recolhem as seguintes informações sobre os utilizadores: Dados de utilização (por exemplo, sítios Web visitados, interesses de conteúdo, tempos de acesso), localização (país, região, cidade) e metadados/dados de comunicação (por exemplo, informações sobre o dispositivo e o browser, endereço IP). O endereço IP do utilizador é anonimizado antes de ser armazenado. Os cookies utilizados pelo Matomo expiram, o mais tardar, ao fim de 13 meses. Pode encontrar mais informações sobre o tratamento de dados efectuado pelo Matomo em https://matomo.org/privacy-policy/.
A base jurídica para o tratamento de dados pessoais através da utilização do serviço de análise Web Matomo é o consentimento do utilizador [art. 6.1 a) do RGPD]. O utilizador pode retirar o seu consentimento a qualquer momento. Os cookies colocados pelo Matomo podem ser desactivados ou eliminados se o utilizador adaptar as definições de cookies do seu browser ou desativar os cookies desnecessários nas CMP do nosso sítio Web.
3. Plataformas de vídeo
Neste sítio Web, é possível incorporar vídeos do Vimeo e do Youtube.
O serviço Vimeo é operado pela Vimeo, Inc. 555 West 18th Street, Nova Iorque, Nova Iorque 10011, EUA (“Vimeo”).
O YouTube é um serviço da Google LLC, 1600 Amphitheatre Parkway, Mountain View CA 9403, EUA ou, para o Espaço Económico Europeu, Google Ireland Limited, Gordon House, 4 Barrow St, Dublin D04 E5W5, Irlanda (“Google ou YouTube”).
A Merz utiliza as definições avançadas de proteção de dados destas plataformas ao incorporar vídeos. Quando o utilizador visita uma das nossas páginas em que existe um vídeo incorporado através do Vimeo e/ou YouTube, e o utilizador deu o seu consentimento prévio para a utilização de cookies de marketing, é estabelecida uma ligação com os servidores do Vimeo e/ou Google. Simultaneamente, o endereço IP, as informações técnicas (por exemplo, tipo de navegador, sistema operativo, informações sobre o dispositivo do utilizador final e as suas definições) e outros dados necessários para o serviço, bem como a informação de que o utilizador visitou uma página específica do nosso sítio Web e a forma como o utilizador interagiu neste sítio, são transmitidos ao Vimeo e/ou à Google. Se o utilizador interagir com o vídeo (por exemplo, clicar no botão de reprodução), estes dados são também transmitidos ao Vimeo e/ou ao Google. Se o utilizador tiver uma conta Vimeo e/ou Google e tiver iniciado sessão no momento da sua visita ao nosso sítio Web, o Vimeo e/ou a Google podem associar a atividade de navegação do utilizador à sua conta de utilizador. Para mais informações sobre o tratamento de dados pelo Vimeo, consultar https://vimeo.com/privacy e pelo Google em Política de Privacidad – Privacidad y Condiciones – Google. A base legal para o processamento de dados pessoais ao utilizar vídeos incorporados através do Vimeo e/ou do YouTube é o consentimento do utilizador, Art. 6.1 a) do RGPD. O utilizador pode retirar o seu consentimento em qualquer altura. Os cookies colocados pelo Vimeo ou pelo Google podem ser desactivados ou eliminados se o utilizador alterar as definições de cookies do seu browser ou desativar os cookies de marketing nas definições de cookies do nosso sítio Web.
III. Tratamento de dados relativos a queixas e relatórios de reacções adversas
1. Reacções adversas
Agradecemos a comunicação de quaisquer reacções adversas relacionadas com os nossos produtos. Estas notificações são de importância vital para a saúde pública. Se acredita que sofreu um efeito adverso ao utilizar um dos nossos produtos, contacte o seu médico em primeira instância e, se tal não for possível, comunique-o diretamente a nós através dos canais específicos para a comunicação de reacções adversas e/ou à Drugsafety. Iberia@merz.com
Se nos contactar, poderemos recolher e tratar vários tipos de dados (incluindo categorias especiais de dados de saúde) relacionados consigo. Estes dados podem incluir informações sobre o evento em si, bem como informações sobre a sua idade, género, etc. Estes dados são utilizados com o único objetivo de investigar a sua comunicação de reação adversa. Se o autor da comunicação for um médico/profissional de saúde, tenha em atenção que deve evitar comunicar informações de identificação sobre a pessoa afetada por uma suspeita de reação adversa.
Os dados recolhidos para a gestão de reacções adversas serão encaminhados para a Merz Pharmaceuticals GmbH (“Merz Pharmaceuticals”) que, dentro das empresas Merz (com exceção das empresas Merz nos EUA), é responsável pela gestão centralizada das notificações de reacções adversas. A Merz Pharmaceuticals envia todos os relatórios de reacções adversas recebidos da Europa para a Agência Europeia de Medicamentos. Também enviaremos as informações do utilizador à Agência Espanhola de Medicamentos e Produtos de Saúde. Quando exigido por lei, os dados também serão fornecidos a outras autoridades competentes.
A base legal é a necessidade deste tratamento para o cumprimento de uma obrigação legal aplicável à Merz (Art. 6.1(c) do RGPD) e, no que se refere aos dados relacionados com a saúde, a necessidade de gestão dos sistemas e serviços de saúde e de assistência social para a farmacovigilância (Art. 9.2(h) do RGPD, bem como, no que se refere aos dados do profissional de saúde que comunica os dados, ao abrigo de um contrato com um profissional de saúde).
Por razões de saúde pública, os relatórios de reacções adversas devem ser conservados durante, pelo menos, 10 anos a contar da data em que o produto deixa de ser comercializado em qualquer mercado de qualquer país.
2. Queixas
Caso o utilizador se dirija à Merz com uma reclamação sobre a qualidade dos nossos produtos e serviços, processaremos os seus dados pessoais exclusivamente com o objetivo de tratar a sua reclamação ou sugestão, examinar as falhas que nos foram comunicadas e, se necessário, entrar em contacto com o utilizador para esclarecer os detalhes da possível solução.
A base legal para este processamento de dados é o interesse legítimo da Merz, de acordo com o Art. 6.1 f) do RGPD.
Os dados pessoais do utilizador serão eliminados após um período de 3 anos, a fim de gerir eventuais responsabilidades da nossa empresa.
C.TRATAMENTO DE DADOS PESSOAIS E COMUNICAÇÕES NA SEQUÊNCIA DE UMA RELAÇÃO COMERCIAL OU DE CONTACTO
Quando o utilizador estabelecer uma relação comercial com a Merz, seja como cliente, potencial cliente, fornecedor, colaborador, etc., os seus dados serão tratados com a finalidade de gerir a relação comercial e/ou responder ao seu pedido de contacto. Da mesma forma, os dados de contacto fornecidos pelo utilizador poderão ser tratados para realizar as comunicações apropriadas que possam surgir como resultado da relação comercial que o utilizador mantém com a Merz.
A base legal para o tratamento dos dados acima descritos é a necessidade de executar uma relação contratual ou pré-contratual [6.1 b) do RGPD] e/ou o interesse legítimo da nossa empresa em responder a pedidos de contacto ou consultas feitas pelos titulares dos dados [6.1 f) do RGPD].
Os dados das pessoas em causa serão tratados enquanto se mantiver a relação contratual e, uma vez terminada, serão mantidos devidamente bloqueados durante o tempo exigido pela legislação aplicável e até ao termo do prazo de prescrição de eventuais responsabilidades decorrentes do tratamento.
É possível que, para tratar adequadamente as consultas ou pedidos dos nossos clientes, potenciais clientes, parceiros ou fornecedores, tenhamos de partilhar os dados do utilizador com outras empresas do nosso grupo ou para fins administrativos internos com base no nosso interesse legítimo [art. 6.1 f) RGPD]. Na medida em que os dados sejam transferidos para empresas da Merz localizadas fora da União Europeia ou do Espaço Económico Europeu, para países que não garantam um nível adequado de proteção de dados na opinião das autoridades europeias, serão adoptadas salvaguardas apropriadas para a proteção de dados pessoais, tais como cláusulas contratuais-tipo [art. 46.3 a) RGPD], de acordo com o modelo estabelecido pela Comissão Europeia: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en, bem como outras recomendações do Comité Europeu para a Proteção de Dados. Em todo o caso, as empresas localizadas nos EUA e que aderiram ao Quadro de privacidade de dados UE-EUA são considerados pela Comissão Europeia como oferecendo garantias adequadas de proteção de dados.
O tratamento de dados para efeitos de comunicações comerciais será efectuado conforme indicado na secção B. secção I. 3.
Para mais informações sobre a forma como processamos os dados dos nossos clientes, potenciais clientes, fornecedores e parceiros, consulte www.merz.com/fin_es.
D. RECOLHA DE DADOS DE MENORES
A Merz reconhece a importância de proteger a privacidade e a segurança das crianças.
O nosso sítio Web e os nossos serviços destinam-se principalmente a um público geral e não são dirigidos a crianças. Como tal, não recolhemos intencionalmente informações de crianças com idade inferior a 18 anos (ou a idade de “criança”, conforme definido pela legislação local); no entanto, existem alguns casos em que podemos recolher informações, mas garantimos que o consentimento dos pais é obtido antecipadamente. Os pais ou tutores de uma criança podem contactar-nos através do endereço informacion.cliente@merz.com para solicitar a eliminação dessas informações.
E. COMUNICAÇÃO E/OU ACESSO A DADOS PESSOAIS POR TERCEIROS
Para o tratamento técnico dos dados pessoais, a Merz conta com o apoio de prestadores de serviços técnicos especializados. Estes prestadores de serviços são cuidadosamente seleccionados e estão legal e contratualmente obrigados a garantir um elevado nível de proteção de dados. A base legal para a cooperação com esses prestadores de serviços (subcontratantes) são os artigos 28, 29 e 31 do RGPD.
A Merz apenas transferirá dados pessoais a terceiros para outros fins que não os mencionados neste aviso de proteção de dados se houver uma obrigação legal para tal [Art. 6.1 (c) do RGPD] ou se o utilizador tiver dado o seu consentimento expresso [Art. 6.1 (a) do RGPD].
Se os dados pessoais forem transferidos por nós para empresas terceiras fora da União Europeia ou do Espaço Económico Europeu, para países que não garantem um nível adequado de proteção de dados na opinião das autoridades europeias, serão adoptadas salvaguardas adequadas para a proteção de dados pessoais, tais como cláusulas contratuais-tipo [art. 46.3 a) do RGPD], de acordo com o modelo estabelecido pela Comissão Europeia: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en, bem como outras recomendações do Comité Europeu para a Proteção de Dados. Em qualquer caso, os fornecedores localizados nos EUA e que aderem ao Quadro de privacidade de dados UE-EUA são considerados pela Comissão Europeia como oferecendo garantias adequadas de proteção de dados.
F.DADOS DE LOCALIZAÇÃO
Este sítio Web utiliza a API do Google Maps, que utiliza a localização do utilizador para fornecer serviços escolhidos por este quando interage com o sítio Web e para oferecer funcionalidades adicionais, tais como: localizador de clínicas para encontrar os centros médicos de estética mais próximos do utilizador. Se o utilizador aceder ao Google Maps a partir dos sítios Web da Merz, os dados técnicos relativos ao sistema de acesso (por exemplo, o seu código postal ou endereço IP) poderão ser transmitidos para os servidores da Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irlanda. Note-se, no entanto, que apenas o fornecedor de serviços Internet pode identificá-lo, associando estes dados ao seu endereço IP num determinado momento. Pediremos sempre a sua autorização prévia para recolher os seus dados de localização e, se não pretender utilizar o Google Maps, não utilize as funcionalidades do Google Maps integradas nos nossos sítios Web nem introduza o seu endereço na ferramenta de localização de clínicas.
O localizador não constitui qualquer forma de colaboração, parceria ou promoção conjunta entre centros médicos de estética e a Merz. As informações contidas no localizador não constituem uma oferta de venda ou solicitação de produtos ou serviços da Merz, mas destinam-se a fornecer ao utilizador detalhes de contacto para obter informações sobre aconselhamento médico na área da estética.
O utilizador está ciente de que, ao apresentar uma lista de centros médicos de estética e/ou ao publicar tais informações, a Merz não certifica, endossa, avalia, promove, apoia ou recomenda que o utilizador consulte ou utilize os serviços dos centros incluídos no seu localizador, nem é responsável pelas informações oferecidas pelos centros médicos ou que os resultados das relações derivadas dos contactos sejam os esperados pelo utilizador.
No caso de existir outro formulário de recolha de dados pessoais neste sítio Web, o utilizador encontrará informações específicas sobre o tratamento dos dados no próprio formulário.
G. DIREITOS EM RELAÇÃO AO TRATAMENTO
Se o utilizador desejar obter informações detalhadas ou uma cópia dos dados pessoais armazenados pela Merz (direito de acesso), poderá solicitá-lo contactando a Merz. O utilizador poderá também receber os dados que forneceu à Merz num formato estruturado, de uso corrente e de leitura automática, de acordo com os requisitos legais, ou poderá solicitar que a Merz transfira esses dados para terceiros (direito de portabilidade). Se o utilizador descobrir que os dados pessoais armazenados sobre ele estão incorrectos ou incompletos, poderá solicitar, a qualquer momento, que esses dados sejam corrigidos ou complementados sem demora (direito de retificação). Nas condições especificadas nos artigos 17º e 18º do RGPD, pode também exigir o apagamento ou a limitação do tratamento dos dados pessoais (direitos de apagamento e limitação do tratamento). Se tiver declarado o seu consentimento para o tratamento dos seus dados pessoais, tem o direito de retirar o seu consentimento em qualquer altura sem afetar a legalidade do tratamento efectuado com base no consentimento até à sua retirada.
Se considerar que o seu direito à proteção de dados foi violado, pode apresentar uma queixa junto da Agência Espanhola de Proteção de Dados. (www.aepd.es) ou contactar o nosso responsável pela proteção de dados (informacion.cliente@merz.com).
Na medida em que o tratamento dos dados pessoais do utilizador se baseie nos nossos interesses legítimos, na aceção do Art. 6.1 f) do RGPD, o utilizador tem o direito de se opor ao tratamento dos dados pessoais que lhe digam respeito, a qualquer momento, por motivos relacionados com a sua situação particular; isto também se aplica a qualquer definição de perfis com base nesta disposição (direito de oposição). Nesse caso, a Merz deixará de processar os dados pessoais, a menos que a Merz possa demonstrar motivos legítimos e convincentes para o processamento que se sobreponham aos interesses, direitos e liberdades do utilizador, ou que o processamento sirva para estabelecer, exercer ou defender reivindicações legais.
H. INFORMAÇÕES DE CONTACTO
Caso o utilizador tenha alguma dúvida sobre como a Merz trata os dados pessoais ou sobre como exercer os seus direitos de processamento de dados, poderá entrar em contacto com a Merz a qualquer momento. Basta enviar uma comunicação para os dados de contacto da nossa empresa listados na secção “A” desta política e/ou contactar o Encarregado de Proteção de Dados da Merz através do endereço informacion.cliente@merz.com.
Além disso, na ligação www.merz.com/fin_es encontrará a nossa Política Geral de Proteção de Dados da Merz, na qual fornecemos informações sobre o processamento de dados pessoais em várias constelações (por exemplo, se nos contactar como visitante do nosso sítio Web, como participante num estudo, como cliente dos nossos produtos ou como profissional de saúde).