A Hitachi Energy recolhe e processa diferentes tipos de dados pessoais sobre colaboradores, tais como:
· Dados pessoais e dados de identificação tais como nome, endereço pessoal e comercial, número de telefone pessoal e comercial, endereço de e-mail pessoal e comercial ou quaisquer outros dados de contato, data e país de nascimento.
· Dados pessoais relacionados com circunstâncias familiares e sociais, tais como sexo, idade, estado civil e família (incluindo também o nome e dados de contacto dos parentes mais próximos).
· Dados pessoais profissionais, assinatura, situação laboral, números de segurança social e fiscal, número de seguro, país de residência, nacionalidade, fotografia, contactos de emergência e informações sobre passaporte, autorização de trabalho e de residência, estatuto de imigração e informações sobre vistos de viagem.
· Qualificações tais como qualificações e certificações, incluindo cargos anteriores e atuais, cursos de educação e formação, currículo/CV.
· Informações profissionais, tais como cargo, título, contrato de trabalho, identificação da folha de pagamento, gestor de linha, histórico de desempenho, situação laboral, informações sobre licenças, registo do tempo de trabalho, registos de formação, objetivos de desempenho e objetivos de desenvolvimento. Em alguns casos, podemos também registar resultados de avaliações de competência, relatórios e incidentes de segurança, feedback profissional.
· Compensação, subsídios, benefícios e informação relacionada com despesas, tais como dados salariais, dados da folha de pagamentos, número do plano de pensões e contribuições, benefícios não salariais, bónus, compensação, opções de ações, dependentes, beneficiários ou nomeação de benefícios de saúde, extratos bancários, pedidos e recibos de despesas, detalhes de contas bancárias, dados de cartões de crédito, despesas telefónicas e dados de seguros.
· Dados e informações de identificação eletrónica (quando o colaborador tem acesso ou é afectado por tais sistemas ou aplicações), tais como registos de acesso, utilização das TI e da Internet, identificadores de dispositivos (identificação do dispositivo móvel, identificação do PC, etc.), registo e credenciais de login, endereço IP, dados de rastreio e dados analíticos, gravações (por exemplo, gravações de correio de voz/chamada), mensagens em plataformas empresariais (por exemplo, Yammer), dados de recuperação de palavra-passe, informações obtidas através de ferramentas de segurança TI.
· Informações financeiras e outros pormenores, tais como informações sobre contas, verificações de crédito, detalhes de pagamento e transações, informações de investigação e histórico disciplinar.
· Outros dados pessoais (que podem incluir categorias especiais de informação como mencionado abaixo), nomeadamente onde o cliente ou outros (como os seus colegas) podem registar estes dados nos nossos sistemas, programas e aplicações, tais como documentos comerciais contendo informações pessoais (por exemplo, consultas, perguntas, reclamações, encomendas e registos relacionados; e-mails; relatórios; contratos; apresentações, atas; produtos de trabalho), fotografias, imagens e/ou vídeos.
Os tipos de informação pessoal abaixo mencionados são apenas recolhidos ou processados, se tal for necessário, de acordo com as leis locais aplicáveis no seu país de residência.
· Categorias especiais de dados pessoais como:
o pertença a uma congregação religiosa (e.g. se requerido para efeitos de impostos);
o informação médica, incluindo estatuto de deficiência, condições especiais de trabalho (como o uso de uma secretária de pé, e aparelhos médicos necessários no edifício, informação sobre acidentes e doenças, dados para apoio de emergência em viagem (tipo de sangue, histórico médico, alergias);
o raça ou etnia (e.g. quando é usado para pressupostos de diversidade);
o em alguns casos: pertença a um sindicato, opiniões pessoais, vida sexual ou orientação sexual (e.g. quando é usado para investigações sobre tratamento não-igualitário).
· Dados sobre condenações, penas e infrações, tais como informações sobre antecedentes criminais e lista de sanções, na medida do necessário, para efeitos de rastreio de antecedentes criminais e obrigações de Conhecer o Seu Cliente ("KYC") e Anti-Lavagem de Dinheiro ("AML").
· Sempre que necessário, no cumprimento das nossas obrigações, dados obtidos de fontes publicamente acessíveis ou que sejam legitimamente transmitidos por terceiros (por exemplo, uma agência de crédito), tais como dados em meios de comunicação social profissionais públicos (por exemplo, LinkedIn), dados de verificação de antecedentes.
Processamos os dados pessoais dos nossos colaboradores com os seguintes propósitos:
· gestão de recursos humanos incluindo organização e administração pessoal, gestão do horário de trabalho, melhoria e manutenção de uma administração eficaz do pessoal, análise interna da força de trabalho, elaboração de relatórios e planeamento;
· gestão de transferência de pessoal de diferentes afiliados e planeamento da sucessão;
· gestão de salários, compensações e benefícios, incluindo o fornecimento de benefícios ao pessoal e a manutenção do salário, compensações incluindo propriedade intelectual, subsídios, benefícios, seguros, pensões e revisões de desempenho;
· gestão e aquisição de talentos, incluindo recrutamento, avaliação da aptidão e capacidade de trabalho, verificação dos antecedentes e verificação das qualificações, obtenção e fornecimento de referências;
· gestão de aprendizagem e desenvolvimento, incluindo certificações, formação de pessoal e realização de avaliações e inquéritos de satisfação dos empregados;
· processos relacionados com a entrada e saída, incluindo mudanças internas e rescisões;
· gestão de doenças e outras licenças e férias;
· programas internos de saúde e segurança, incluindo registos de saúde e segurança e de acidentes ou relatórios e gestão da qualidade do processo;
· gestão de viagens e despesas e organização de viagens de negócios, incluindo monitorização de viajantes para prestar apoio durante emergências de segurança ou médicas; prestação de seguros em viagem, formação em saúde e segurança e, numa base voluntária, assistência na prestação de apoio de segurança durante emergências;
· cumprimento das obrigações e exercício de direitos específicos no domínio da legislação laboral e da segurança social ou de um acordo coletivo;
· comunicação interna e externa da organização e representação da Hitachi Energy pela Hitachi Energy, incluindo registo comercial e atribuição de procurações;
· organização de eventos da Hitachi Energy e documentação de tais eventos, incluindo a gestão e organização de campanhas internas não relacionadas com a comercialização, eventos e reuniões;
· gestão dos bens da Hitachi Energy, incluindo imagens e vídeos representando funcionários ou outros indivíduos disponíveis para download na nossa intranet, website, etc.;
· serviços financeiros e contabilísticos partilhados, fornecendo registos para reportar, encomendar a dinheiro e comprar para pagar serviços;
· reorganização, aquisição e venda de atividades, unidades de negócio e empresas;
· relatórios empresariais, estatísticas e análises;
· monitorização e auditoria da conformidade das atividades dos colaboradores no local de trabalho com os regulamentos e políticas empresariais, obrigações contratuais e requisitos legais da Hitachi Energy, incluindo ações disciplinares;
· realização de auditorias, revisões e verificações regulamentares para cumprir as obrigações para com os reguladores;
· gestão, risco e cumprimento, incluindo o cumprimento das leis, aplicação da lei, requisitos dos tribunais e organismos reguladores (tais como para o processo de verificação da identidade dos clientes, chamado de Know Your Customer ("KYC")/ Anti Money Laundering ("AML"), monitorização para efeitos de cumprimento das leis, cumprimento das obrigações alfandegárias e comerciais globais, conflito de interesses e obrigações de segurança) e prevenção, deteção, investigação e remediação de crimes e fraudes ou atividades proibidas ou para proteger os direitos legais e para estabelecer, exercer ou defender reivindicações legais;
· gestão da relação com o cliente, processamento de encomendas de clientes e prestação de apoio ao cliente, processamento, avaliação e resposta a pedidos e consultas;
· gestão dos fornecedores, contratantes, consultores e outros peritos profissionais, incluindo a interação de contactos, processamento e cumprimento de compras e faturas, e gestão do ciclo de vida dos contratos;
· fazer uso do desempenho do trabalho e dos produtos e para referências em documentos, tais como desenhos, ordens de compra, ordens de venda, faturas, relatórios;
· sistema de controlo de acesso que permite a entrada e/ou saída controlada eletronicamente de indivíduos autorizados para locais que tenham restrições de acesso a um registo de pessoal no local em caso de emergência;
· deteção de intrusão, incluindo monitorização por terceiros de coação, perímetro, pontos de segurança interna e monitores de supervisão auxiliares para manutenção/sistemas automatizados no local;
· manutenção e proteção da segurança de produtos, instalações, serviços, sistemas, redes, computadores e informações, prevenção e deteção de ameaças à segurança, fraude ou outras atividades criminosas, e garantia da continuidade do negócio; e
· gestão de recursos de TI, incluindo gestão de infraestruturas, incluindo backup de dados, apoio de sistemas de informação e operações de serviços para gestão de aplicações, apoio ao utilizador final, testes, manutenção, segurança (resposta a incidentes, risco, vulnerabilidade, resposta a violações), dados principais e local de trabalho, incluindo gestão de contas de utilizadores, atribuição de licenças de software, testes de segurança e desempenho e continuidade do negócio.
Certos dados pessoais recolhidos dizem respeito aos seus parentes mais próximos e contatos de emergência. Nestes casos, será solicitado que informe essas pessoas sobre esta nota.
No caso de estar trabalhando num local de terceiros (por exemplo, num local ou instalações de um cliente), esses terceiros poderão ter de processar os seus dados pessoais para os seus próprios fins, atuando como controladores de dados. Nestes casos, o cliente receberá ou poderá solicitar uma nota separada sobre privacidade ao respetivo responsável pelo tratamento de dados.
Base legal para processar dados pessoais de colaboradores
· Processamos os seus dados pessoais para o cumprimento das obrigações do seu contrato de trabalho connosco e contratos coletivos de trabalho semelhantes, ou como parte de medidas pré-contratuais para estabelecer contratos de trabalho e contratos afins;
· Em alguns casos, confiamos nos nossos interesses legítimos para processar os seus dados pessoais, na medida em que estes não sejam anulados por si. Tais interesses podem incluir:
o monitorização (por exemplo através de sistemas informáticos), investigando e assegurando o cumprimento de requisitos e políticas internas legais, regulamentares, normativas e da Hitachi Energy;
o prevenção de fraudes e atividades criminosas, incluindo investigações de tais atividades, utilização indevida de bens, produtos e serviços da Hitachi Energy, e como estritamente necessário e proporcional para garantir a segurança das redes e da informação; e
o transmissão de dados pessoais dentro do grupo Hitachi Energy para fins administrativos internos, conforme necessário, por exemplo para fornecer serviços centralizados.
· Em alguns casos, processamos os seus dados pessoais com base em requisitos legais, por exemplo, com base na legislação laboral e da segurança social, subsídios, obrigações fiscais ou de informação, obrigações de cooperação com as autoridades ou períodos de retenção legais, a fim de cumprir as nossas responsabilidades contratuais enquanto empregador;
· Em circunstâncias excecionais, podemos solicitar o seu consentimento no momento da recolha dos dados pessoais, por exemplo, fotografias, materiais de comunicação e eventos. Se solicitarmos o seu consentimento para utilizar os seus dados pessoais para um determinado fim, é livre de retirar o seu consentimento em qualquer altura e indicar-lhe-emos como o pode fazer.
No que diz respeito a categorias especiais de informação pessoal, só processamos tais dados de acordo com a lei aplicável:
· No que diz respeito a categorias especiais de dados pessoais, só processaremos esses dados em conformidade com a legislação aplicável e:
· com o seu consentimento explícito para atividades específicas, em conformidade com a lei aplicável;
· quando necessário para o exercício de direitos baseados na legislação laboral, de segurança social ou de proteção social ou conforme autorizado por convenção coletiva, ou para medicina preventiva e ocupacional ou avaliação das capacidades de trabalho; ou
· quando necessário para o estabelecimento, exercício e defesa de ações judiciais.
· No que respeita a dados pessoais relativos a condenações e infrações penais, só processaremos tais dados quando tal processamento for permitido pela legislação (local) aplicável.