política de Privacidade

Introdução

Na Façade Creations Ltd (Empresa nº 16267073, registrada na Inglaterra), estamos comprometidos com a proteção dos seus dados pessoais e da sua privacidade. Somos especializados em design, fornecimento e instalação de fachadas e tratamos informações pessoais em conformidade com o Regulamento Geral de Proteção de Dados do Reino Unido (RGPD) e a Lei de Proteção de Dados de 2018. Esta Política de Privacidade explica por que precisamos dos seus dados pessoais, o que fazemos com eles, por quanto tempo os mantemos e com quem os compartilhamos – a transparência nesses detalhes ajuda a construir confiança e permite que você saiba o que esperar. Também cumprimos o Regulamento de Privacidade e Comunicações Eletrônicas de 2003 (PECR) para cookies e marketing eletrônico, quando aplicável.

Redigimos esta política em linguagem simples, com títulos fáceis de entender e uma estrutura lógica, para que seja fácil de ler e navegar. Nosso objetivo é sermos transparentes sobre nossas práticas de dados, conforme recomendado pelo Information Commissioner's Office (ICO) do Reino Unido, pois informações de privacidade simples e acessíveis ajudam aqueles com quem fazemos negócios a confiar em nós com seus dados. Sempre que coletarmos dados pessoais, informaremos como e por que pretendemos usá-los. Leia esta política atentamente para entender como lidamos com suas informações. Se você tiver alguma dúvida ou preocupação sobre nossas práticas de privacidade, pode encontrar nossos dados de contato na seção "Fale Conosco" abaixo.

Que dados pessoais coletamos?

 Apenas coletamos informações pessoais que realmente precisamos para operar nosso negócio e fornecer nossos serviços a você. Os tipos de dados pessoais que a Façade Creations Ltd pode coletar e processar incluem:

  • Dados de identificação e contato: Seu nome, cargo, nome da empresa ou organização, endereço comercial, endereço de e-mail e número de telefone.
  • Informações sobre o projeto e correspondências: Detalhes sobre os requisitos do seu projeto e registros de nossas comunicações com você (e-mails, mensagens, anotações de chamadas).
  • Dados transacionais e financeiros: informações de faturamento e pagamento de clientes e fornecedores, como detalhes de faturas ou informações bancárias necessárias para efetuar pagamentos.
  • Dados de utilização do website: Dados técnicos como o seu endereço IP ou informações do navegador quando visita o nosso website, recolhidos através de cookies ou ferramentas de análise (conforme descrito na secção de Cookies).

 Não coletamos intencionalmente nenhuma categoria especial de dados pessoais (como informações sobre sua saúde, etnia, opiniões políticas ou dados sensíveis semelhantes) no curso normal de nossos negócios. Também não coletamos conscientemente dados pessoais de menores de 18 anos, pois nossos serviços são destinados a empresas e clientes adultos. Caso precisemos processar dados pessoais sensíveis (por exemplo, informações de saúde de um funcionário por motivos de segurança), faremos isso somente com seu consentimento explícito e em conformidade com a lei (consulte a seção Dados de Categoria Especial abaixo).

 Como coletamos dados pessoais

 Coletamos dados pessoais diretamente de você de algumas maneiras, dependendo de como você interage conosco:

  • Quando você entra em contato conosco ou solicita um orçamento: por exemplo, por meio de formulários de consulta no site ou formulários de solicitação de orçamento, onde você insere seus dados de contato e informações do projeto. Obtemos seu consentimento explícito nesses formulários antes do envio (por exemplo, por meio de uma caixa de seleção) para que você saiba e concorde com a forma como seus dados serão utilizados.
  • Por meio de comunicações: Se você entrar em contato conosco por e-mail ou telefone, ou se trocarmos mensagens durante um projeto, coletaremos e armazenaremos essas informações conforme necessário para lhe prestar assistência. Isso inclui quaisquer cartões de visita ou dados de contato que você nos fornecer em eventos ou reuniões.
  • Durante as relações comerciais: Podemos coletar dados como parte da documentação contratual, propostas, pedidos de compra ou faturas quando você se torna um cliente ou fornecedor. Essas informações são necessárias para a execução de nossos serviços e o cumprimento dos contratos (por exemplo, nomes nos contratos, endereços de cobrança).
  • Por meio do nosso site e sistemas de TI: Nosso site utiliza cookies e ferramentas de análise (como o Google Analytics 4) que podem coletar identificadores técnicos, como endereços IP e comportamento de navegação, mas apenas conforme descrito em nossa seção de Cookies (e com o seu consentimento, quando necessário). Além das ferramentas de análise, não obtemos dados pessoais seus de listas de marketing de terceiros, corretores de dados ou criação de perfis em redes sociais. Em resumo, se temos seus dados, é porque você optou por nos fornecê-los ou porque é necessário para a prestação de um serviço que você solicitou.

 Em cada etapa da coleta de dados, nos esforçamos para informar quais dados estão sendo coletados e por quê. Por exemplo, nossos formulários online incluem avisos de privacidade ou links para esta política, e você verá explicações claras quando solicitarmos seu consentimento. Não utilizamos nenhum meio oculto para coletar seus dados. Se você tiver alguma dúvida sobre o motivo pelo qual solicitamos uma informação específica, não hesite em perguntar.

Como e por que usamos dados pessoais

 Utilizamos os dados pessoais que coletamos apenas para fins comerciais legítimos e de maneira justa e transparente. Em particular, a Façade Creations Ltd poderá usar suas informações para os seguintes fins:

  • Fornecimento de orçamentos e resposta a consultas: Entramos em contato com você para fornecer informações ou orçamentos que você solicitou e para discutir as necessidades do seu projeto. Usamos seus dados de contato e informações do projeto para responder à sua consulta e preparar propostas ou estimativas como parte das etapas pré-contratuais.
  • Cumprimento de contratos e prestação de serviços: Executar nossos serviços de projeto, fornecimento e instalação de fachadas para você, nosso cliente. Isso inclui usar suas informações para planejar e executar projetos, coordenar com você as especificações do projeto e comunicar-se durante a vigência do contrato.
  • Processamento de transações e administração: Para gerenciar pagamentos, faturamento e contas. Por exemplo, usamos informações de faturamento para emitir faturas e processar pagamentos, e mantemos registros comerciais de projetos, contratos e comunicações para nossa administração interna.
  • Conformidade legal e regulamentar: Para cumprir nossas obrigações legais e boas práticas comerciais. Isso inclui manter registros financeiros para fins fiscais e contábeis (HMRC), manter registros de saúde e segurança, quando aplicável, e reter a documentação contratual para atender aos requisitos regulamentares ou a possíveis auditorias. Mantemos apenas as informações necessárias para tal conformidade (consulte a seção Retenção de Dados).
  • Comunicação de atualizações e marketing (com consentimento): Com a sua permissão, podemos usar os seus dados de contacto para lhe enviar atualizações sobre o seu projeto, informações sobre os nossos serviços ou newsletters/notícias da empresa que possam ser do seu interesse. Só utilizaremos os seus dados para marketing ou comunicações não essenciais se tiver optado explicitamente por recebê-las (ou conforme permitido por lei – consulte a secção Comunicações de Marketing abaixo). Pode cancelar a subscrição a qualquer momento.

Não utilizaremos seus dados pessoais para qualquer finalidade incompatível com os motivos listados acima. Em particular, não utilizamos seus dados para qualquer tipo de tomada de decisão automatizada ou criação de perfis (consulte Tomada de Decisão Automatizada) e não vendemos suas informações a terceiros para fins publicitários. Todas as nossas atividades de processamento são conduzidas de forma lícita, justa e transparente, seguindo os princípios estabelecidos no Artigo 5º do RGPD (Regulamento Geral de Proteção de Dados do Reino Unido). Caso pretendamos utilizar seus dados para uma nova finalidade que não esteja contemplada aqui, atualizaremos esta política e, se necessário, solicitaremos seu consentimento.

 Bases jurídicas para o processamento

De acordo com o Regulamento Geral de Proteção de Dados (RGPD) do Reino Unido, precisamos de uma base legal válida para processar seus dados pessoais. Dependendo do contexto específico, a Façade Creations Ltd se baseia nos seguintes fundamentos legais:

  • Execução de um Contrato: A maior parte do nosso processamento de dados é necessária para tomar medidas a seu pedido antes de celebrar um contrato ou para executar um contrato consigo (Artigo 6(1)(b) do RGPD do Reino Unido). Por exemplo, quando utilizamos os seus dados para fornecer um orçamento, responder a um pedido de informação ou prestar os nossos serviços de fachada, fazemo-lo para cumprir as nossas obrigações contratuais ou para celebrar um contrato consigo.
  • Obrigação legal: Em alguns casos, somos obrigados a processar dados para cumprir uma obrigação legal ou regulamentar (artigo 6.º, n.º 1, alínea c)). Isto inclui a manutenção de registos para efeitos de cumprimento de obrigações fiscais, regulamentos de saúde e segurança, ou o fornecimento de informações se legalmente exigido pelas autoridades. Apenas conservamos os dados necessários para cumprir estas obrigações.
  • Consentimento: Solicitaremos seu consentimento antes de processar seus dados em situações em que o consentimento seja a base legal apropriada (Artigo 6(1)(a)). O exemplo mais claro é o uso do seu e-mail para enviar comunicações de marketing ou o uso de cookies analíticos opcionais – só o faremos se você tiver optado por recebê-los. Você tem o direito de retirar seu consentimento a qualquer momento (consulte Seus Direitos e Comunicações de Marketing), e respeitaremos sua escolha daqui para frente. A retirada do consentimento não afetará a legalidade de qualquer processamento já realizado com base no seu consentimento antes da retirada.
  • Interesses legítimos: Em casos específicos, podemos processar dados pessoais para os nossos interesses legítimos enquanto empresa (artigo 6.º, n.º 1, alínea f)), desde que esse processamento não se sobreponha aos seus direitos e interesses. Por exemplo, manter a segurança do nosso website (capturar endereços IP nos registos do servidor para detetar fraudes ou ataques) e melhorar os nossos serviços podem ser considerados interesses legítimos. Se nos basearmos neste fundamento, asseguraremos que os nossos interesses sejam equilibrados com os seus direitos de privacidade. Tem sempre o direito de se opor ao processamento com base em interesses legítimos (consulte os seus direitos).

Independentemente da base legal aplicável, coletamos e utilizamos apenas a quantidade mínima de dados necessária para a finalidade em questão, sempre levando em consideração seus direitos e expectativas. Caso tenha dúvidas sobre a base legal para qualquer atividade de processamento específica, entre em contato conosco.

Cookies e tecnologias de rastreamento

Como a maioria dos sites, o site da nossa empresa utiliza cookies e tecnologias de rastreamento semelhantes para funcionar de forma eficaz e para nos ajudar a entender como as pessoas utilizam o site. Ao visitar facadecreations.co.uk, podemos colocar um pequeno arquivo de dados, chamado cookie, no seu dispositivo. Utilizamos cookies para os seguintes fins:

  • Funcionalidade essencial: Alguns cookies são necessários para o funcionamento do site, como manter sua sessão enquanto você navega entre as páginas. Esses cookies habilitam recursos fundamentais, como navegação na página e acesso a áreas seguras. Sem eles, o site pode não funcionar corretamente.
  • Análise e desempenho: Utilizamos o Google Analytics 4 (um serviço de análise) para coletar estatísticas de uso anonimizadas – por exemplo, quantos usuários visitam nosso site, quais páginas são visualizadas e quais navegadores são utilizados. Isso nos ajuda a melhorar a experiência do usuário e o desempenho do site, entendendo os padrões de tráfego. As informações coletadas por meio de cookies de análise são agregadas e não identificam você diretamente. Configuramos o Google Analytics para evitar a coleta de qualquer informação pessoalmente identificável (os endereços IP podem ser coletados de forma truncada ou anonimizada).
  • Segurança e estabilidade: Certos cookies técnicos ou ferramentas similares ajudam a manter a segurança do site (por exemplo, distinguindo visitantes reais de bots maliciosos) e garantem que o site carregue de forma correta e consistente. Esses cookies podem rastrear temporariamente dados técnicos, como o tipo de navegador ou o endereço IP, para proteger nosso site contra ameaças.

O que não utilizamos: Não utilizamos cookies de publicidade, pixels de rastreamento ou técnicas de criação de perfis comportamentais em nosso site. Em outras palavras, não rastreamos você para anúncios de marketing nem vendemos seus dados de navegação para redes de publicidade. Nosso site não utiliza cookies de publicidade ou de redes sociais de terceiros.

Consentimento para cookies: Ao visitar nosso site pela primeira vez, você verá um banner de cookies solicitando seu consentimento para o uso de cookies não essenciais (como o Google Analytics). Não definiremos cookies de análise a menos que você os aceite ativamente. Os cookies essenciais (necessários para o funcionamento do site) são usados ​​com base em nosso legítimo interesse em operar um site seguro e fácil de usar; todos os outros cookies serão usados ​​somente com o seu consentimento, em conformidade com as diretrizes do PECR e do ICO. Você tem controle total sobre suas preferências de cookies – pode optar por ativá-los ou desativá-los por meio das configurações do banner e pode retirar ou modificar seu consentimento a qualquer momento usando a ferramenta de controle de cookies do nosso site ou limpando os cookies do seu navegador.

Para obter informações mais detalhadas, consulte nossa Política de Cookies (se disponível) ou entre em contato conosco caso tenha alguma dúvida sobre cookies específicos. Você também pode recusar ou excluir cookies ajustando as configurações do seu navegador ou dispositivo; no entanto, observe que o bloqueio de cookies essenciais pode afetar a funcionalidade do site.

Comunicação de Marketing e Suas Escolhas

A Façade Creations Ltd poderá ocasionalmente enviar-lhe notícias, atualizações ou comunicações de marketing – por exemplo, uma newsletter por e-mail sobre os nossos serviços ou um convite para eventos. Respeitamos a sua privacidade, apenas lhe enviaremos e-mails ou mensagens de texto de marketing se nos tiver dado o seu consentimento específico para o fazer, ou se for um cliente existente e a lei o permitir. Na prática, isto significa:

  • Consentimento explícito: Nossos formulários online e métodos de inscrição offline incluem caixas de seleção para optar por receber comunicações de marketing. Só adicionaremos você à nossa newsletter por e-mail ou lista de contatos se você marcar intencionalmente uma caixa (ou tomar uma ação equivalente e clara) para consentir em receber tais comunicações. Não utilizamos caixas pré-marcadas e não presumimos consentimento com base no silêncio ou na inatividade. Isso garante que temos sua permissão explícita, conforme exigido pelo Regulamento Geral de Proteção de Dados (RGPD) e pela legislação de proteção de dados.
  • Opção de adesão implícita para clientes: Se você já é nosso cliente e utilizou nossos serviços, podemos enviar informações sobre serviços similares no futuro, de acordo com a exceção de "adesão implícita", mas somente se tivermos lhe dado uma oportunidade clara de optar por não receber essas informações, tanto no momento da coleta dos seus dados quanto em todas as mensagens. Isso significa que, por exemplo, se você já nos contratou para um projeto, podemos enviar um e-mail sobre um novo serviço ou atualização somente se você não tiver se oposto no momento do envio e não tiver se oposto posteriormente. Todas as mensagens de marketing ainda incluirão uma maneira fácil de cancelar a assinatura.
  • Sem marketing de terceiros: Nunca venderemos suas informações de contato a terceiros nem autorizaremos terceiros a enviar comunicações de marketing em nosso nome sem o seu consentimento. Você receberá comunicações apenas da Façade Creations Ltd ou, possivelmente, de nossos parceiros autorizados (como um coorganizador de um evento) e, neste último caso, somente se você tiver concordado.

Seu controle: Você tem o direito de optar por não receber comunicações de marketing a qualquer momento. Se não desejar mais receber nosso boletim informativo ou e-mails promocionais, basta clicar no link "cancelar inscrição" incluído no rodapé de cada e-mail ou entrar em contato conosco diretamente e nós o removeremos da lista. Você também pode nos enviar um e-mail ou ligar para nos informar suas preferências. Assim que você optar por não receber comunicações de marketing, pararemos de usar seus dados para marketing direto. (Observe que, mesmo se você optar por não receber comunicações de marketing, ainda poderemos enviar comunicações essenciais sobre quaisquer serviços ou projetos em andamento que estejamos gerenciando para você – essas comunicações são relacionadas ao serviço, não ao marketing.) Sua escolha em relação às comunicações de marketing será respeitada sem questionamentos e não haverá penalidades ou impactos nos serviços que lhe prestamos.

Compartilhamento de dados e terceiros

Tratamos suas informações pessoais com cuidado e confidencialidade. Não vendemos seus dados a ninguém e limitamos o compartilhamento ao estritamente necessário para a operação de nossos negócios ou conforme exigido por lei. Podemos compartilhar dados pessoais nas seguintes situações:

  • Prestadores de serviços (processadores de dados): Por vezes, partilhamos determinadas informações com prestadores de serviços terceiros de confiança que prestam serviços em nosso nome. Isto inclui, por exemplo, os nossos prestadores de serviços de TI e de nuvem (como o Microsoft 365 para armazenamento de e-mail/documentos ou o Xero para contabilidade), os nossos contabilistas ou escriturários externos que nos auxiliam na manutenção dos registos financeiros e quaisquer consultores ou assessores profissionais (como advogados) que necessitem de dados para nos prestarem aconselhamento. Em todos os casos, estes prestadores estão sujeitos a rigorosas obrigações de confidencialidade e a contratos de processamento de dados que os obrigam a tratar os seus dados em conformidade com o RGPD do Reino Unido. Não lhes é permitido utilizar os seus dados para quaisquer outros fins que não a prestação de serviços para nós.
  • Parceiros do projeto e logística: Se necessário para o seu projeto, podemos compartilhar informações limitadas com parceiros de entrega ou subcontratados. Por exemplo, se precisarmos organizar a entrega de materiais de fachada em uma obra, podemos compartilhar o nome e o número de telefone do contato no local com uma empresa de logística. Ou, se colaborarmos com arquitetos, engenheiros ou outros contratados em um projeto no qual você esteja envolvido, compartilharemos apenas os dados necessários para a coordenação (como seus dados de contato ou especificações do projeto). Todos esses parceiros são informados de que devem proteger seus dados e usá-los apenas para os fins do projeto.
  • Divulgação legal ou regulamentar: Podemos divulgar dados pessoais quando exigido por lei ou por autoridades reguladoras. Por exemplo, podemos precisar fornecer informações à HMRC (a autoridade tributária do Reino Unido) durante uma auditoria ou para cumprir uma ordem judicial ou solicitação governamental. Compartilharemos apenas os dados especificamente solicitados e verificaremos a validade de qualquer solicitação antes de fazê-lo. Além disso, se necessário, podemos compartilhar informações para estabelecer ou defender nossos direitos legais – por exemplo, divulgando dados relevantes em uma ação judicial ou fazendo cumprir os termos de um contrato. Isso será feito com prudência e apenas na medida permitida pela legislação de proteção de dados.

Fundamentalmente, qualquer terceiro que receba dados pessoais nossos está contratualmente ou legalmente obrigado a mantê-los seguros e confidenciais. Exigimos que todos os nossos prestadores de serviços implementem medidas adequadas de proteção de dados. Não permitimos que utilizem os seus dados para os seus próprios fins. Caso, no futuro, necessitemos transferir dados pessoais de uma forma não abrangida por esta política, informá-lo-emos e asseguraremos que exista uma base legal adequada para a partilha.

Transferências internacionais de dados

A Façade Creations Ltd está sediada no Reino Unido e armazenamos e processamos dados pessoais principalmente em servidores localizados no Reino Unido ou no Espaço Econômico Europeu (EEE). No entanto, alguns de nossos provedores de serviços terceirizados podem hospedar ou processar dados em outros países. Por exemplo, usamos plataformas em nuvem como o Microsoft 365 e os serviços do Google, o que pode envolver o armazenamento de dados em servidores nos Estados Unidos ou em outros locais. Quando os dados pessoais são transferidos para fora do Reino Unido (ou do EEE), tomamos medidas para garantir que permaneçam protegidos de acordo com os padrões do Reino Unido. Em particular, só transferiremos dados internacionalmente se:

  • O país de destino possui uma decisão de adequação do Governo do Reino Unido (o que significa que foi oficialmente aprovado como fornecedor de um nível equivalente de proteção de dados); ou
  • Implementamos salvaguardas adequadas, como o Acordo Internacional de Transferência de Dados do Reino Unido ou Cláusulas Contratuais Padrão (SCCs) com a parte receptora; ou
  • Aplica-se uma exceção ou derrogação relevante ao abrigo do RGPD do Reino Unido (utilizada apenas em casos especiais, como com o seu consentimento explícito ou para executar um contrato consigo quando a transferência for necessária).

Por exemplo, a Microsoft e o Google são empresas que implementam cláusulas contratuais padrão e outras medidas para transferir dados do Reino Unido para seus centros de dados globais de forma lícita. Essas cláusulas contratuais obrigam o destinatário a proteger suas informações com os mesmos padrões de segurança aplicados no Reino Unido. Também avaliamos o risco de cada transferência e garantimos que qualquer parte estrangeira possa cumprir esses compromissos na prática.

Pode ter a certeza de que qualquer transferência internacional dos seus dados é tratada de forma segura e em conformidade com a lei. Se tiver dúvidas sobre transferências internacionais de dados (por exemplo, se quiser saber se os seus dados estão armazenados em determinado país), entre em contacto connosco. Podemos fornecer-lhe mais detalhes sobre as medidas de segurança implementadas para transferências para fornecedores ou países específicos.

Medidas de segurança de dados

Entendemos a importância da segurança na proteção de dados pessoais. A Façade Creations Ltd implementou uma série de medidas técnicas e organizacionais para proteger as informações que detemos contra acesso, alteração, divulgação ou destruição não autorizados. Essas medidas incluem:

  • Armazenamento seguro na nuvem: Armazenamos dados digitais usando serviços de nuvem confiáveis, como o Microsoft 365 (para e-mails e documentos) e o Xero (para registros contábeis), que oferecem criptografia e recursos robustos de segurança. Os dados são criptografados em trânsito (por exemplo, ao enviar e-mails ou fazer upload de arquivos) e em repouso sempre que possível.
  • Controles de acesso: Protegemos nossos sistemas com senhas fortes e, quando disponível, autenticação de dois fatores. O acesso a dados pessoais é restrito apenas a pessoal autorizado – por exemplo, somente o Diretor e funcionários específicos que precisam das informações para desempenhar suas funções podem acessar os dados do cliente. Implementamos o controle de acesso baseado em funções, o que significa que cada funcionário ou prestador de serviços visualiza apenas os dados necessários para a sua função.
  • Treinamento e políticas para funcionários: Todos os funcionários da Façade Creations recebem treinamento em procedimentos básicos de proteção de dados e confidencialidade. Temos políticas internas em vigor para evitar o compartilhamento não autorizado de dados e para lidar corretamente com dados pessoais. Os funcionários são obrigados a seguir essas políticas e estão cientes de suas responsabilidades perante a lei de proteção de dados.
  • Segurança de rede e TI: Utilizamos softwares e hardwares de segurança atualizados. Isso inclui firewalls e ferramentas antivírus/antimalware em nossos computadores, atualizações/patches de software regulares para proteção contra vulnerabilidades e configurações seguras para nossos dispositivos e contas. Também utilizamos protocolos de e-mail e métodos de transferência de arquivos seguros para evitar a interceptação de dados. Sempre que transferimos ou fazemos backup de dados, buscamos utilizar canais criptografados ou a criptografia dos próprios arquivos.
  • Segurança física: Para quaisquer documentos em papel ou registros impressos que contenham dados pessoais (como contratos assinados ou faturas impressas), armazenamos os mesmos em armários trancados com acesso controlado. Nossos escritórios possuem medidas de segurança adequadas (fechaduras, alarmes, etc.) para impedir a entrada não autorizada. Quando tais documentos não forem mais necessários, descartamos os mesmos de forma segura (por exemplo, por meio de trituração).
  • Monitoramento e manutenção: Realizamos verificações e atualizações regulares em nossos sistemas. Isso inclui auditorias ou revisões periódicas de segurança em nosso ambiente de TI, monitoramento de qualquer atividade suspeita e garantia de que quaisquer vulnerabilidades sejam prontamente corrigidas. Também possuímos procedimentos para lidar com qualquer suspeita de violação de dados de forma rápida e eficaz (incluindo a notificação dos indivíduos afetados e dos órgãos reguladores, quando exigido por lei).

Embora nos esforcemos para proteger seus dados pessoais com essas medidas robustas, é importante observar que nenhum método de transmissão pela internet ou armazenamento eletrônico é 100% seguro. No entanto, revisamos e aprimoramos continuamente nossas práticas de segurança para atender ou superar os padrões do setor e os requisitos legais. Se você tiver motivos para acreditar que seus dados possam ter sido comprometidos (por exemplo, se suspeitar de qualquer acesso não autorizado), entre em contato conosco imediatamente para que possamos investigar e tomar as medidas cabíveis.

Retenção e exclusão de dados

Conservaremos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais os recolhemos, incluindo quaisquer obrigações legais, contabilísticas ou de reporte. Os períodos de retenção podem variar consoante o tipo de dados e o contexto. De um modo geral, o nosso plano de retenção é o seguinte:

  • Dados de projetos e contratos: As informações relacionadas a projetos, contratos com clientes e comunicações associadas são normalmente mantidas por um período de 6 a 10 anos. Esse período abrange a duração do projeto, além do tempo necessário para a retenção de registros para fins legais (por exemplo, os prazos de prescrição contratual podem ser de até 6 anos, e as garantias ou obrigações relacionadas à construção podem durar até 10 anos). A manutenção desses registros nos ajuda a lidar com quaisquer problemas ou obrigações legais que surjam após a conclusão do projeto.
  • Registros financeiros e de transações: Os registros contábeis, faturas e históricos de pagamento são mantidos por 6 anos após o término do ano fiscal em que a transação ocorreu. Esse período de retenção está em conformidade com os requisitos da HMRC (Receita e Alfândega do Reino Unido) e com as práticas contábeis padrão.
  • Dados de funcionários: Se você foi ou é funcionário da Façade Creations Ltd, mantemos seus registros pessoais por 6 anos após o término do seu vínculo empregatício. Isso nos permite cumprir quaisquer obrigações pós-emprego (como fornecer referências ou lidar com eventuais processos judiciais ou questões tributárias). (Observação: os dados dos funcionários são tratados de acordo com políticas internas que não estão totalmente detalhadas nesta política de privacidade externa, mas aplicamos o mesmo cuidado e cumprimos as normas legais.)
  • Dados de marketing e lista de contatos: Se você consentiu em receber e-mails de marketing (por exemplo, se estiver em nossa lista de newsletter), manteremos suas informações de contato até que você retire seu consentimento ou cancele a assinatura de nossas comunicações. Se notarmos que você está inativo há muito tempo (não abre e-mails, etc.), também poderemos remover seus dados como parte da limpeza regular da lista. Em qualquer caso, se você optar por não receber mais comunicações de marketing ou se a finalidade do marketing terminar, excluiremos ou anonimizaremos seus dados de nosso banco de dados de marketing imediatamente.

Após o término do período de retenção relevante, ou assim que os dados não forem mais necessários, iremos excluir ou anonimizar os dados pessoais de forma segura. A exclusão segura pode envolver o apagamento permanente de arquivos eletrônicos e a destruição de documentos físicos, garantindo que os dados não possam ser recuperados ou utilizados indevidamente. A anonimização significa que podemos reter certas informações de forma que não o identifiquem mais (por exemplo, mantendo estatísticas agregadas do projeto com os identificadores pessoais removidos) – isso nos permite ter métricas históricas sem comprometer a sua privacidade.

Se houver algum dado que não possamos excluir imediatamente (por exemplo, se estiver armazenado em um arquivo de backup que não seja facilmente editável), garantiremos que ele seja colocado fora de uso comum e excluído assim que possível. Também revisamos periodicamente os dados que mantemos e apagamos ou anonimizamos tudo o que não for mais necessário.

Seus direitos de proteção de dados

De acordo com o Regulamento Geral de Proteção de Dados (RGPD) do Reino Unido e as leis de proteção de dados aplicáveis, você tem uma série de direitos importantes em relação aos dados pessoais que mantemos sobre você. Apoiamos integralmente esses direitos e temos processos implementados para permitir que você os exerça. Seus direitos incluem o seguinte:

  • Direito à informação: Você tem o direito a informações claras e transparentes sobre como coletamos e usamos seus dados pessoais. Cumprimos esse direito fornecendo avisos como esta Política de Privacidade e explicando as informações no momento da coleta de dados.
  • Direito de acesso: Você pode solicitar uma cópia dos dados pessoais que mantemos sobre você, bem como informações sobre como os utilizamos, com quem os compartilhamos, por quanto tempo os armazenamos, etc. Isso geralmente é chamado de "Pedido de Acesso do Titular dos Dados". Forneceremos a você uma cópia dos seus dados e as informações relevantes, gratuitamente (salvo se aplicar uma exceção), dentro de um mês após o recebimento da sua solicitação.
  • Direito à retificação: Se algum dos seus dados pessoais que possuímos estiver incorreto ou incompleto, você tem o direito de solicitar a sua correção ou atualização sem demora injustificada. Basta nos informar o que precisa ser corrigido e nós alteraremos nossos registros e notificaremos quaisquer terceiros que tenham recebido os dados incorretos.
  • Direito ao apagamento: Também conhecido como "direito ao esquecimento", este direito lhe dá o direito de solicitar que apaguemos seus dados pessoais em determinadas circunstâncias. Por exemplo, se os dados não forem mais necessários para os fins para os quais foram coletados, se você retirar seu consentimento e não tivermos outra base legal para mantê-los, ou se você se opuser ao processamento e não tivermos motivos legítimos preponderantes – você pode nos pedir para apagar seus dados. Também tomaremos medidas para informar outras partes (por exemplo, prestadores de serviços) que processam seus dados a fazerem o mesmo. Lembre-se de que este direito não é absoluto; às vezes, podemos precisar reter certas informações se exigido por lei ou para reivindicações legais, mas o informaremos caso isso aconteça.
  • Direito à restrição do processamento: Você tem o direito de solicitar que limitemos o processamento dos seus dados em determinadas situações. Isso significa que ainda armazenaremos seus dados, mas não os utilizaremos para nenhuma nova finalidade até que a restrição seja suspensa. Você pode exercer esse direito se, por exemplo, contestar a exatidão dos dados (enquanto os verificamos), se opuser ao nosso processamento e estivermos analisando essa objeção ou se precisar que preservemos os dados para uma ação judicial. Quando o processamento for restringido, tomaremos nota disso e só processaremos os dados com o seu consentimento ou por razões legais.
  • Direito à portabilidade de dados: Você pode solicitar o recebimento de determinados dados pessoais que nos forneceu em um formato estruturado, de uso comum e legível por máquina, e tem o direito de que esses dados sejam transmitidos a outro controlador, sempre que tecnicamente viável. Esse direito se aplica apenas a dados processados ​​por meios automatizados, que você nos forneceu inicialmente e que processamos com base no seu consentimento ou em um contrato. Por exemplo, se você quiser trocar de provedor de serviços, pode nos solicitar uma cópia dos dados que nos forneceu para que possa reutilizá-los facilmente com o novo provedor.
  • Direito de oposição: Você tem o direito absoluto de se opor, a qualquer momento, ao uso dos seus dados pessoais para fins de marketing direto. Caso se oponha, interromperemos imediatamente o uso dos seus dados para fins de marketing. Além disso, se estivermos processando seus dados com base em um interesse legítimo ou para uma tarefa de interesse público, você tem o direito de se opor a esse processamento por motivos relacionados à sua situação particular, a menos que tenhamos motivos legítimos e imperiosos para continuar (ou o processamento seja para reivindicações legais). Na prática, isso significa que, se você discordar de algo como análises ou um uso interno com base em interesses legítimos, você pode contestá-lo – e nós o interromperemos, a menos que tenhamos uma justificativa sólida de que seus direitos não se sobrepõem.
  • Direitos relacionados à tomada de decisões automatizadas: Você tem o direito de não ser submetido a uma decisão baseada exclusivamente em processamento automatizado (incluindo a definição de perfis) que tenha efeitos legais ou similares significativos sobre você, a menos que se apliquem certas exceções. Conforme mencionado nesta política, a Façade Creations não realiza tomada de decisões automatizadas nem definição de perfis com base em dados pessoais, portanto, esse direito geralmente não é acionado em nossas atividades. Caso isso mude, informaremos você e garantiremos a conformidade (incluindo seu direito de solicitar intervenção humana, expressar seu ponto de vista e contestar a decisão).

Exercício dos seus direitos: Faremos o possível para facilitar o exercício destes direitos. Se desejar fazer algum pedido relativo aos seus dados pessoais, pode contactar-nos por e-mail para info@facadecreations.co.uk ou através dos contactos disponíveis na secção "Contacte-nos". Não há qualquer custo para efetuar um pedido (exceto em casos raros de pedidos excessivos ou infundados, em que poderá ser cobrada uma taxa razoável, conforme permitido por lei). Responderemos ao seu pedido o mais brevemente possível e, no máximo, num prazo de um mês a contar da sua receção. Se o seu pedido for complexo ou numeroso, poderemos prorrogar este prazo por até dois meses adicionais, mas informá-lo-emos e explicaremos o motivo, caso tal aconteça.

 Poderemos precisar verificar sua identidade antes de atender a uma solicitação de direitos de dados, para garantir que não divulguemos seus dados a pessoas não autorizadas. Isso geralmente é feito solicitando informações básicas para que correspondam aos nossos registros. Você não sofrerá discriminação ou penalidades por exercer qualquer um desses direitos.

 Se você fizer uma solicitação e não ficar satisfeito com nossa resposta ou acreditar que não estamos processando seus dados pessoais de forma lícita, você também tem o direito de apresentar uma reclamação à autoridade supervisora ​​do Reino Unido, o Information Commissioner's Office (ICO). Teremos prazer em abordar suas preocupações primeiro, mas você tem o direito de entrar em contato com o ICO a qualquer momento. (Site do ICO: ico.org.uk, telefone: 0303 123 1113.)

Dados de categoria especial (sensíveis)

 “Dados de categoria especial” refere-se a informações pessoais particularmente sensíveis que recebem proteção adicional por lei. Isso inclui dados sobre sua origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, identificadores genéticos ou biométricos, informações de saúde ou vida sexual/orientação sexual. A Façade Creations Ltd não coleta ou processa rotineiramente quaisquer dados de categoria especial. Nossos projetos e serviços geralmente não exigem esse tipo de informação. Nos concentramos em dados relacionados aos negócios (conforme descrito em Dados Pessoais que Coletamos) e evitamos coletar detalhes sensíveis não relacionados ao nosso trabalho.

 No curso normal dos negócios, não solicitaremos dados de categoria especial e pedimos que você não nos envie essas informações, a menos que seja absolutamente necessário. Poderão existir exceções muito raras em que poderemos lidar com dados de categoria especial, por exemplo:

  • Caso tenhamos funcionários, poderemos processar informações de saúde limitadas para fins relacionados à legislação trabalhista (como o processamento de licenças médicas ou acidentes de trabalho) ou dados de diversidade para monitoramento da igualdade de oportunidades.
  • Se um projeto tiver requisitos de segurança específicos, poderemos precisar registrar informações médicas ou dietéticas das pessoas que frequentam o local (por exemplo, informações sobre alergias para o serviço de alimentação do evento ou condições de saúde relevantes para o trabalho no local).
  • Se você nos fornecer voluntariamente informações sensíveis para um propósito específico (por exemplo, se você compartilhar uma preocupação de saúde que afete o cronograma do projeto ou se tiver necessidades de acessibilidade que devemos atender em reuniões).

 Em tais casos, processaremos dados de categoria especial apenas com seu consentimento explícito ou quando legalmente permitido (por exemplo, se for necessário para proteger os interesses vitais de alguém em uma emergência). Explicaremos claramente por que as informações são necessárias e como serão usadas, e tomaremos o máximo cuidado no seu tratamento (por exemplo, medidas de segurança reforçadas e acesso limitado apenas àqueles que precisam saber). Se não tivermos um motivo válido ou consentimento, nos abstemos de registrar quaisquer dados de categoria especial que você possa compartilhar inadvertidamente e poderemos excluí-los com segurança.

Atenção: Não coletamos informações sobre condenações ou infrações criminais como parte de nossas atividades comerciais habituais. Caso seja necessário realizar uma diligência prévia que envolva tais dados (por exemplo, verificação de antecedentes para um contrato importante), faremos isso em estrita conformidade com os requisitos legais e o notificaremos com antecedência.

Tomada de decisão automatizada

 A tomada de decisões automatizada significa tomar decisões sobre indivíduos exclusivamente por meios automatizados (ou seja, sem intervenção humana) que tenham efeitos legais ou similares significativos sobre eles. A criação de perfis está relacionada, envolvendo o processamento automatizado de dados pessoais para avaliar certos aspectos de um indivíduo (como interesses ou comportamento). A Façade Creations Ltd não utiliza qualquer processo de tomada de decisões automatizada ou criação de perfis no processamento de dados pessoais.

Todas as decisões relativas aos nossos projetos, relacionamento com clientes, contratações ou serviços envolvem deliberação e supervisão humana. Por exemplo, se você nos contatar para solicitar um orçamento, uma pessoa real analisará suas necessidades e preparará a proposta – não temos um programa de computador decidindo unilateralmente sobre preços ou aceitação de projetos. Da mesma forma, quaisquer avaliações ou decisões (como a seleção de fornecedores ou a avaliação de candidatos a vagas de emprego) são tomadas por nossa equipe qualificada, e não por algoritmos.

Como não adotamos essas práticas, as disposições do RGPD do Reino Unido relativas à tomada de decisões automatizadas (Artigo 22) não se aplicam atualmente aos dados que detemos. Isso significa que você não estará sujeito a uma decisão com efeitos legais ou significativos tomada exclusivamente por uma máquina ou IA em nossas interações. Caso, no futuro, venhamos a implementar um processo automatizado que possa afetá-lo significativamente, atualizaremos esta Política de Privacidade em conformidade e garantiremos que todos os seus direitos em relação a esse processamento sejam respeitados (incluindo o direito de ser informado, o direito de solicitar intervenção humana e o direito de contestar a decisão).

Atualizações de Políticas e Disponibilidade

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas comerciais, requisitos legais ou para maior clareza. Caso façamos alterações significativas, notificaremos você publicando um aviso em destaque em nosso site ou entrando em contato diretamente (por exemplo, por e-mail, se apropriado). Recomendamos que você revise esta política periodicamente para se manter informado sobre como protegemos suas informações. A data de “última atualização” no início desta política indica quando as últimas alterações foram feitas.

Esta Política de Privacidade está disponível publicamente e é de fácil acesso: encontra-se publicada em nosso site oficial (normalmente no rodapé de cada página ou na seção de informações legais). Caso prefira um formato diferente, podemos fornecer esta política em PDF ou em versão impressa, mediante solicitação. Também teremos prazer em auxiliar qualquer pessoa que necessite de adaptações para acessar as informações – por exemplo, podemos fornecer versões em fonte ampliada ou em áudio, se necessário, para atender aos padrões de acessibilidade. Nosso objetivo é garantir que todos possam compreender nossas práticas de privacidade, em conformidade com as obrigações de transparência do GDPR do Reino Unido e com nosso compromisso com a acessibilidade (WCAG 2.1 AA).

 Além disso, integramos informações sobre privacidade em nossas interações sempre que apropriado. Por exemplo, podemos incluir lembretes ou links para esta política em nossos contratos com clientes, propostas ou comunicações por e-mail, para que você possa consultá-la a qualquer momento. Se você estiver trabalhando conosco sob um contrato, esta Política de Privacidade poderá ser fornecida como parte da documentação do contrato ou mediante solicitação, e ela regerá a forma como lidamos com quaisquer dados pessoais nesse contexto.

Contate-nos

A Façade Creations Ltd leva a proteção de dados a sério e agradecemos quaisquer perguntas ou solicitações que você possa ter sobre esta Política de Privacidade ou seus dados pessoais. Hashim Choksi (Diretor) supervisiona nossa conformidade com a privacidade de dados e será o ponto de contato para quaisquer dúvidas sobre proteção de dados. Embora não sejamos obrigados por lei a nomear um Encarregado de Proteção de Dados formal em nosso porte atual, nosso diretor assume a responsabilidade de garantir que cumpramos todas as nossas obrigações de privacidade.

Caso tenha alguma dúvida, preocupação ou deseje exercer seus direitos, não hesite em nos contatar:

  • E-mail: info@facadecreations.co.uk
  • Endereço postal: Façade Creations Ltd, 124 City Road, Londres, EC1V 2NX, Reino Unido
  • Telefone: +44 (0)116 289 3343 (solicite o contato de proteção de dados)

 Geralmente, o e-mail é a maneira mais rápida de nos contatar para assuntos relacionados à privacidade, mas você também pode nos contatar por correio ou telefone, se preferir. Ao nos contatar, informe que a questão se refere à privacidade ou proteção de dados para que possamos direcionar sua solicitação adequadamente. Faremos o possível para responder a todas as solicitações com rapidez e cortesia.

 Se você entrar em contato conosco para exercer um direito relacionado a dados ou sobre um possível problema, poderemos solicitar a verificação da sua identidade ou o fornecimento de informações adicionais para garantir que compreendamos e atendamos à sua solicitação corretamente. Agradecemos sua cooperação nesse processo, pois ela nos ajuda a proteger seus dados contra acesso não autorizado.

 Sua confiança é importante para nós. Valorizamos muito a confiança que você deposita na Façade Creations Ltd para lidar com suas informações pessoais de forma responsável. Se houver algo que possamos esclarecer ou se você tiver sugestões sobre esta Política de Privacidade, entre em contato conosco. Buscamos constantemente aprimorar nossas práticas de privacidade e comunicação.

 Agradecemos o tempo dedicado à leitura de nossa Política de Privacidade. Temos o compromisso de proteger seus dados e seus direitos e esperamos trabalhar com você de uma forma que respeite sua privacidade.

Última atualização: fevereiro de 2026