A presente Política de Privacidade informa-o, nos termos dos artigos 13.º e 14.º do Regulamento Geral sobre a Proteção de Dados (RGPD), sobre o tratamento dos seus dados pessoais aquando da utilização da plataforma McGesund. Salvo indicação expressa em contrário no que se segue, as definições reportam-se aos conceitos definidos no artigo 4.º do RGPD.
1. Responsável pelo tratamento
Responsável pelo tratamento na aceção do artigo 4.º, n.º 7, do RGPD é:
Organon Informationssysteme GmbH
Karlstraße 31
63571 GelnhausenCom poderes de representação: Helmut Fuhrmann (Geschäftsführer)
Registo comercial: Amtsgericht Bad Homburg v.d.H. HRB 8252
NIF/IVA: DE114153271
Em caso de questões relativas à proteção de dados, contacte:
Correio eletrónico: info@mcgesund.de
Telefone: +49 (0) 69 9043 1680
2. Âmbito de aplicação e orientação da plataforma
(1) As contas de utilizador e os serviços pagos destinam-se exclusivamente a empresários na aceção do § 14 BGB; apenas com estes existe uma relação contratual.
(2) O diretório público está ainda aberto a particulares que pesquisam, consultam e avaliam registos; para tal não é necessária qualquer conta de utilizador.
(3) Os dados de quem avalia e de quem envia sinais são tratados exclusivamente de forma anónima ou pseudonimizada. Os dados nominativos não são acessíveis nem ao prestador nem ao cliente empresarial avaliado.
(4) Se uma pessoa se candidatar através de uma oferta de emprego publicada, os dados nominativos e de contacto, bem como o conteúdo da candidatura, são tratados em claro para essa finalidade e transmitidos à empresa anunciante. Os pormenores constam da secção 20.
3. Indicações gerais sobre o tratamento de dados
(1) Os dados pessoais são, em princípio, recolhidos apenas na medida do necessário para a disponibilização de uma plataforma funcional, dos seus conteúdos e das suas prestações.
(2) O tratamento efetua-se com base num dos seguintes fundamentos jurídicos:
- Consentimento do titular dos dados — artigo 6.º, n.º 1, alínea a), do RGPD;
- Execução de um contrato ou de diligências pré-contratuais — artigo 6.º, n.º 1, alínea b), do RGPD;
- Cumprimento de obrigações jurídicas — artigo 6.º, n.º 1, alínea c), do RGPD; ou
- Prossecução de interesses legítimos — artigo 6.º, n.º 1, alínea f), do RGPD.
(3) O fundamento jurídico aplicável em cada caso é expressamente indicado nas secções seguintes, por atividade de tratamento.
4. Recolha e armazenamento aquando da visita ao sítio web
(1) Ao aceder à plataforma, o navegador utilizado pelo seu dispositivo final envia automaticamente informações para o nosso servidor, que são temporariamente armazenadas num denominado ficheiro de registo (logfile). São recolhidas as seguintes informações, sem qualquer intervenção sua:
- endereço IP do dispositivo final requerente;
- data e hora do acesso;
- nome e URL do ficheiro acedido;
- sítio web a partir do qual se efetuou o acesso (URL de referência);
- navegador utilizado e, se aplicável, o sistema operativo do seu dispositivo final.
(2) Estes dados são tratados para efeitos de um funcionamento estável, da defesa contra ataques e da identificação de erros.
Fundamento jurídico: artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo na segurança e na estabilidade do funcionamento).
Prazo de conservação: no máximo sete dias; subsequentemente, anonimização ou eliminação, salvo se um incidente concreto tornar necessária uma conservação mais prolongada para efeitos de esclarecimento.
5. Registo e conta de utilizador
(1) Para a utilização das funções onerosas, bem como para a criação de uma inscrição, é criada uma conta de utilizador. Neste âmbito, tratamos os seguintes dados pessoais:
- nome próprio e apelido;
- endereço de correio eletrónico comercial;
- palavra-passe (armazenada como impressão digital criptográfica, não em texto simples);
- se aplicável, nome da empresa, endereço e número de telefone;
- se aplicável, número de identificação para efeitos de IVA.
(2) Caso se registe através de um fornecedor de início de sessão único (Single Sign-On) — Google, Microsoft ou Apple —, são adicionalmente tratados os dados de perfil transmitidos pelo respetivo fornecedor — designadamente, nome próprio, apelido, endereço de correio eletrónico e um identificador unívoco de conta. No caso da Apple, pode opcionalmente ser transmitido um endereço de reencaminhamento anonimizado em vez do seu endereço de correio eletrónico real («Ocultar o meu endereço de e-mail»).
(3) O início de sessão efetua-se através do domínio central de autenticação auth.mcgesund.eu. Após um início de sessão bem-sucedido, é reencaminhado para o domínio de marca originalmente acedido — em especial mcgesund.de, mcgesund.at, mcgesund.ch ou mcgesund.eu. No domínio de marca é definido um cookie de sessão separado; o cookie de sessão do domínio de autenticação serve exclusivamente para o início de sessão único e não é transferido para o domínio de marca.
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato).
Prazo de conservação: durante a vigência da relação contratual, acrescido dos prazos legais de conservação (§ 147 AO, § 257 HGB — regularmente seis ou dez anos).
6. Autenticação de dois fatores
(1) Pode, opcionalmente, proteger a sua conta de utilizador através de um segundo fator de autenticação. Aquando da ativação, armazenamos, consoante o procedimento escolhido,
- no caso da aplicação de autenticação: uma chave secreta criptográfica por conta, bem como uma lista de dez códigos de emergência de utilização única;
- no caso de uma passkey ou de uma chave de segurança física (hardware): a chave pública do dispositivo de autenticação segundo a norma FIDO2/WebAuthn.
(2) As chaves privadas e as características biométricas nunca abandonam o seu dispositivo final.
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD, em conjugação com o artigo 32.º do RGPD (segurança do tratamento).
7. Módulo «Avaliações»
(1) No módulo «Avaliações» tratamos dados de clientes finais que emitem uma avaliação através de um código QR:
- conteúdo da avaliação e apreciação por corações em quatro categorias;
- informação de localização do dispositivo final no momento da emissão (verificação geográfica face às coordenadas registadas do estabelecimento avaliado);
- idioma da interface utilizado pelo dispositivo final;
- registo temporal.
(2) Uma avaliação é registada sem recolha do nome real do avaliador. Uma função de resposta opcional permite ao cliente empresarial uma reação pública à avaliação; a resposta é publicada sob o nome da empresa.
(3) Para garantir a autenticidade, a plataforma assina criptograficamente cada avaliação antes do armazenamento (Ed25519 e, a partir do Plano «Klassik», adicionalmente de forma resistente à computação quântica com Falcon e/ou ML-DSA). As próprias chaves de assinatura — e não os conteúdos das avaliações — são ancoradas na blockchain Bitcoin através de OpenTimestamps. Não são depositados na blockchain quaisquer dados pessoais dos avaliadores.
(4) As avaliações efetuadas através do ecrã de receção (código QR rotativo de utilização única) recebem a característica «verificado por ecrã»; tecnicamente não são gerados pontos de dados pessoais adicionais face ao procedimento QR regular.
Fundamento jurídico: artigo 6.º, n.º 1, alínea a), do RGPD (consentimento na publicação da avaliação), bem como alínea f) (interesse legítimo na proteção contra manipulações).
Prazo de conservação: conservação permanente da avaliação pseudonimizada como parte integrante do histórico de reputação do estabelecimento; eliminação a pedido fundamentado, desde que não existam obrigações de conservação em contrário.
8. Módulo «Sinais» (instituições de cuidados)
(1) No módulo «Sinais» são registadas respostas do quotidiano dos cuidados em seis categorias predefinidas. A recolha efetua-se de forma anónima:
- não são recolhidos quaisquer nomes reais, identificadores de residentes ou outros dados de identificação direta;
- a atribuição efetua-se exclusivamente através da unidade de recolha (por exemplo, quarto, cama, ala, grupo residencial ou edifício);
- do ponto de vista do Prestador, não se estabelece qualquer referência pessoal a residentes e pacientes.
(2) O cliente empresarial — a instituição de cuidados — é, na aceção do artigo 4.º, n.º 7, do RGPD, responsável pelo tratamento no local de instalação e está obrigado a disponibilizar, no local do código QR, avisos adequados nos termos do artigo 13.º do RGPD.
(3) Caso o cliente empresarial transmita para a plataforma dados pessoais de colaboradores (por exemplo, atribuição nominal de tarefas no fluxo de trabalho), tal ocorre com base num contrato de subcontratação separado nos termos do artigo 28.º do RGPD. O contrato-modelo é disponibilizado pelo Prestador a pedido.
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (perante o cliente empresarial), bem como — na medida em que o cliente empresarial transmita dados pessoais — artigo 28.º do RGPD.
9. Cookies e tecnologias comparáveis
(1) Utilizamos exclusivamente cookies tecnicamente necessários e tecnologias de armazenamento comparáveis do dispositivo final — em especial o armazenamento do navegador (localStorage e sessionStorage) —, necessários ao funcionamento da plataforma. Incluem-se, em especial:
- cookies de sessão e de autenticação (manutenção da sessão de início de sessão, defesa contra ataques de falsificação de pedidos entre sítios) — prazo de conservação: durante a sessão ou até ao termo da sessão, no máximo 30 dias;
- cookies de segurança (anti-bot, limitação de taxa) — prazo de conservação: até 24 horas;
- dados de preferências no armazenamento do navegador (por exemplo, seleção de idioma e de tema, estado da barra lateral) — prazo de conservação: até à eliminação manual pelo utilizador ou até à reposição do navegador;
- token de dispositivo no armazenamento do navegador para o ecrã de receção (apenas com a função de ecrã ativa, a partir do Plano «Klassik») — prazo de conservação: até à revogação do token na conta do cliente.
Fundamento jurídico: § 25, n.º 2, TTDSG (estritamente necessário), bem como artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato).
(2) O Prestador não utiliza quaisquer cookies de rastreamento, de análise ou de marketing. Caso, no futuro, venham a ser utilizados cookies opcionais, tal ocorrerá exclusivamente após consentimento prévio e expresso na aceção do § 25, n.º 1, TTDSG; nesse caso, será disponibilizada uma configuração de cookies correspondente, através da qual o consentimento pode ser revogado a qualquer momento.
10. Processamento de pagamentos
(1) Para o processamento de Planos onerosos recorremos ao prestador de serviços de pagamento Mollie B.V., Keizersgracht 126, 1015 CW Amesterdão, Países Baixos.
(2) Ao prestador de serviços de pagamento transmitimos exclusivamente os dados necessários à execução do pagamento: o montante do pagamento e a respetiva moeda, o número da fatura como referência de pagamento, bem como identificadores de referência pseudonimizados do seu contrato. O seu nome, o seu endereço de correio eletrónico, o seu endereço de faturação e o seu número de identificação para efeitos de IVA não são transmitidos ao prestador de serviços de pagamento.
(3) A escolha do meio de pagamento é efetuada durante o processo de pagamento. Encontram-se disponíveis o cartão de crédito, o débito direto SEPA e o PayPal. A introdução dos dados do meio de pagamento — em particular os dados do cartão e da conta bancária — é efetuada diretamente junto do prestador de serviços de pagamento ou junto do fornecedor do meio de pagamento escolhido. Estes dados não chegam em momento algum ao nosso conhecimento; recebemos unicamente uma informação sobre o estado do pagamento, bem como a designação do meio de pagamento utilizado, que conservamos para efeitos de contabilidade e faturação.
(4) Se escolher o PayPal, o pagamento é processado através da PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburgo. O prestador de serviços de pagamento e o fornecedor do meio de pagamento escolhido tratam os dados por si recolhidos sob responsabilidade própria, nomeadamente para o cumprimento de obrigações próprias em matéria de supervisão e de branqueamento de capitais, com base nas respetivas políticas de privacidade em vigor. Não temos qualquer influência sobre o âmbito e a finalidade deste tratamento.
(5) No âmbito do processamento de pagamentos não é efetuada, da nossa parte, qualquer transferência de dados pessoais para países terceiros fora do Espaço Económico Europeu. Em caso de utilização do PayPal pode ocorrer uma transferência para empresas associadas ao fornecedor fora do Espaço Económico Europeu; essa transferência é efetuada sob a responsabilidade do fornecedor, com base nas garantias por este adotadas na aceção dos artigos 44.º e seguintes do RGPD.
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato).
11. Subcontratação e destinatários
(1) Os dados pessoais são transmitidos exclusivamente às seguintes categorias de destinatários:
- prestadores de serviços de TI (alojamento, operação de bases de dados, cópias de segurança) — em particular a Hetzner Online GmbH, Gunzenhausen — com base em contratos de subcontratação nos termos do artigo 28.º do RGPD;
- prestadores de serviços de pagamento — Mollie B.V., Amesterdão; ver secção 10;
- autoridades e tribunais, na medida em que exista uma obrigação legal de transmissão;
- entidades de resolução extrajudicial de litígios, na medida em que tenha sido instaurado um procedimento.
(2) Todos os subcontratantes estão contratualmente obrigados, nos termos do artigo 28.º do RGPD, à confidencialidade, a medidas técnicas e organizativas de segurança, bem como ao cumprimento das demais obrigações em matéria de proteção de dados.
12. Alojamento e transmissão de dados para países terceiros
(1) A plataforma é operada em servidores da Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Alemanha. O prestador de serviços de alojamento trata os dados pessoais gerados na plataforma exclusivamente mediante as nossas instruções, na qualidade de subcontratante e com base num contrato nos termos do artigo 28.º do RGPD, incluindo as medidas técnicas e organizativas nele acordadas. O prestador está certificado segundo a norma ISO/IEC 27001:2022 e dispõe de uma atestação segundo o catálogo de critérios C5 (tipo 2) do Serviço Federal Alemão de Segurança da Informação. Os centros de dados utilizados situam-se exclusivamente no Espaço Económico Europeu; no âmbito do alojamento não é efetuado qualquer tratamento fora do Espaço Económico Europeu. O local concreto de tratamento será comunicado mediante pedido, em forma de texto.
(2) Uma transmissão de dados pessoais para países terceiros fora do Espaço Económico Europeu apenas ocorre
- com fundamento numa decisão de adequação da Comissão Europeia na aceção do artigo 45.º do RGPD, ou
- com base em garantias adequadas na aceção do artigo 46.º do RGPD — em especial cláusulas contratuais-tipo na sua respetiva versão em vigor.
(3) Uma transmissão para países terceiros pode resultar, em especial, do início de sessão OAuth através da Google, da Microsoft ou da Apple (ver secção 5, n.º 2).
13. Prazo de conservação
Os dados pessoais são eliminados logo que a finalidade do seu tratamento deixe de existir e não se lhe oponham obrigações legais de conservação — em especial nos termos do § 147 AO, do § 257 HGB ou do § 14b UStG. Para as respetivas atividades de tratamento aplicam-se os prazos de conservação indicados nas secções anteriores.
14. Os seus direitos enquanto titular dos dados
Tem — na medida em que se verifiquem os respetivos pressupostos legais — os seguintes direitos perante o responsável pelo tratamento:
- Acesso aos dados armazenados relativos à sua pessoa, nos termos do artigo 15.º do RGPD;
- Retificação de dados incorretos ou completamento de dados incompletos, nos termos do artigo 16.º do RGPD;
- Apagamento dos seus dados por nós armazenados, nos termos do artigo 17.º do RGPD;
- Limitação do tratamento, nos termos do artigo 18.º do RGPD;
- Portabilidade dos dados, nos termos do artigo 20.º do RGPD;
- Oposição ao tratamento, nos termos do artigo 21.º do RGPD;
- Retirada de um consentimento prestado, nos termos do artigo 7.º, n.º 3, do RGPD — com efeitos para o futuro.
Para o exercício destes direitos, contacte: info@mcgesund.de.
15. Direito de reclamação junto da autoridade de controlo
Tem o direito de apresentar reclamação junto de uma autoridade de controlo, nos termos do artigo 77.º do RGPD, relativamente ao tratamento dos seus dados pessoais — em especial junto da autoridade de controlo do local da sua residência habitual, do seu local de trabalho ou do local da alegada infração.
A autoridade de controlo competente para o Prestador é comunicada a pedido.
16. Tratamentos assistidos por IA e automatizados
(1) O Prestador utiliza — na medida em que a seguir se descreve — procedimentos automatizados e assistidos por IA. Todos os procedimentos se limitam a transcrever, traduzir, agregar ou gerar; nenhum toma uma decisão automatizada na aceção do artigo 22.º do RGPD com efeitos jurídicos ou que afete significativamente, de modo análogo, o titular dos dados.
a) Reconhecimento automático de fala no módulo «Sinais»
Os colaboradores autorizados do cliente empresarial podem registar oralmente mensagens de estado e de conclusão relativas a tarefas. Os dados de áudio são convertidos automaticamente em texto através de um subcontratante e eliminados sem demora após a transcrição bem-sucedida. Não são criados perfis de voz; não é efetuada qualquer identificação do orador com base nos dados de áudio. O cliente empresarial instrui o seu pessoal a não mencionar, durante o ditado, quaisquer dados de identificação de terceiros (nomes reais, datas de nascimento, diagnósticos).
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato perante o cliente empresarial), bem como — na medida em que estejam em causa dados pessoais do orador — artigo 28.º do RGPD.
b) Tradução automática
Os conteúdos dos perfis públicos de empresas, bem como os textos editoriais da plataforma, podem ser apresentados automaticamente em formato multilingue. Para esse efeito, encarregamos serviços de tradução automática com sede na União Europeia. Não ocorre aqui qualquer transferência para países terceiros; o fornecedor concreto é comunicado a pedido, em formato de texto (ver n.º 2).
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato).
c) Análises estatísticas e assistidas por IA
Sobre os dados recolhidos no módulo «Sinais» podem ser disponibilizadas análises estatísticas e assistidas por IA — por exemplo, densidade de recolha por estabelecimento, distribuição por categorias ou tendências temporais. As análises efetuam-se exclusivamente a nível agregado, com um valor técnico mínimo de agregação que exclui conclusões sobre pessoas individuais. Não é realizada qualquer avaliação personalizada do desempenho ou do comportamento de colaboradores.
Fundamento jurídico: artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo na melhoria do produto e na análise agregada).
d) Assistente de conversação (Chatbot)
A plataforma disponibiliza um assistente de conversação assistido por RAG (Retrieval-Augmented Generation), operado pelo próprio Prestador. O modelo de linguagem subjacente é operado em servidores próprios do Prestador dentro da União Europeia; não ocorre qualquer transmissão das suas introduções a fornecedores externos de modelos de linguagem.
O assistente acede atualmente, na fase de recuperação (retrieval), exclusivamente a conteúdos públicos da plataforma (artigos de ajuda, FAQs). No caso de clientes empresariais com sessão iniciada, pode adicionalmente aceder aos dados associados à conta de utilizador e à respetiva sessão — por exemplo, ao Plano contratado ou às avaliações recebidas do próprio estabelecimento. Não ocorre qualquer acesso a dados de outros clientes empresariais.
Antes do início de cada interação, é informado, nos termos do artigo 50.º, n.º 1, do Regulamento (UE) 2024/1689, de que está a interagir com um sistema de IA.
Fundamento jurídico: artigo 6.º, n.º 1, alínea b), do RGPD (execução do contrato), bem como alínea f) (interesse legítimo no apoio ao utilizador).
e) Otimização do ranking assistida por IA e tratamento de consultas de pesquisa
O Prestador reserva-se o direito de, no futuro, apoiar adicionalmente o ranking das inscrições da plataforma através de um modelo de aprendizagem automática, treinado com base nas consultas de pesquisa e no comportamento de cliques dos utilizadores da plataforma. É utilizado exclusivamente um modelo operado pelo próprio Prestador em servidores próprios dentro da União Europeia. Não ocorre, no processo de treino e de inferência, qualquer associação dos dados de treino à conta de utilizador, ao endereço IP ou a outras características de identificação direta; são tratados exclusivamente sinais agregados ou pseudonimizados (em especial, termo de pesquisa, categoria selecionada, resultado clicado, identificador de sessão com tempo de vida limitado).
Os principais parâmetros essenciais do ranking, bem como a sua ponderação relativa, são divulgados na página de transparência do ranking da plataforma. Antes da entrada em funcionamento de um modelo de aprendizagem, será informado, de forma específica, na presente Política de Privacidade e através da plataforma.
Fundamento jurídico: artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo numa qualidade de pesquisa relevante para utilizadores e clientes empresariais).
f) Introdução por voz na pesquisa
A barra de pesquisa da Plataforma pode ser utilizada por teclado ou por voz. A introdução por voz apenas está ativa após o acionamento expresso do botão do microfone e após a autorização de microfone obtida pelo seu navegador; sem ambas não ocorre qualquer gravação. A introdução por teclado permanece disponível e equivalente.
A gravação é transmitida para um servidor do Prestador situado na União Europeia, aí convertida automaticamente em texto e eliminada imediatamente após a conversão. Os dados áudio não são conservados em qualquer suporte nem transmitidos a terceiros ou a serviços externos de reconhecimento de voz. O modelo de reconhecimento de voz utilizado é operado em servidores próprios do Prestador.
Não são criados perfis de voz. Os dados áudio não são tratados para efeitos de identificação inequívoca de uma pessoa singular; não constituem, por conseguinte, dados biométricos na aceção do artigo 9.º, n.º 1, do RGPD (ver considerando 51 do RGPD).
O texto obtido da gravação é tratado como uma consulta escrita e fica sujeito às mesmas regras, em especial às descritas na alínea e). Para distinguir a origem da consulta, é registado tecnicamente que a mesma foi captada por voz; esse registo não contém dados pessoais e destina-se unicamente à avaliação separada das duas vias de introdução.
A duração do acesso ao microfone é tecnicamente limitada; a gravação termina automaticamente. O texto reconhecido é executado de imediato como consulta de pesquisa e apresentado no campo de pesquisa da página de resultados, onde o pode verificar e alterar.
Fundamento jurídico: artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo numa função de pesquisa acessível e cómoda, cujo tratamento é desencadeado por ato seu). Para o acesso ao microfone enquanto equipamento terminal: § 25, n.º 2, ponto 2, TDDDG (anteriormente TTDSG), por tal acesso ser estritamente necessário ao serviço por si expressamente solicitado.
(2) Uma lista dos subcontratantes utilizados é disponibilizada a pedido, em formato de texto.
17. Decisões automatizadas
Não é efetuada qualquer decisão automatizada, incluindo a definição de perfis, na aceção do artigo 22.º do RGPD, com efeitos jurídicos ou que o afete significativamente de modo análogo. Os procedimentos assistidos por IA descritos na secção 16 não constituem qualquer decisão desse tipo.
18. Segurança do tratamento
Utilizamos medidas técnicas e organizativas nos termos do artigo 32.º do RGPD, a fim de proteger os seus dados contra tratamento não intencional ou ilícito, perda ou alteração — em especial
- transmissão de dados exclusivamente cifrada por TLS (HTTPS);
- armazenamento de palavras-passe como impressão digital criptográfica com sal (salt) (Argon2 ou bcrypt);
- conceito de autorização baseado em funções com o princípio do «privilégio mínimo» (least privilege) do lado do Prestador;
- atualizações de segurança regulares e revisões por testes de intrusão (pentest).
19. Inscrições do diretório de empresas pré-criadas e Aquisição
(1) O diretório de empresas da plataforma contém inscrições que o Prestador criou automaticamente e de forma antecipada, a partir de fontes publicamente acessíveis — em especial o projeto OpenStreetMap ao abrigo da Open Database License (ODbL) —, sem que, no momento da criação, exista qualquer relação contratual com a empresa representada.
(2) São adotados exclusivamente dados comerciais publicamente disponíveis: nome da empresa, endereço, coordenadas geográficas, categoria, bem como — na medida em que publicados na base de dados de origem — número de telefone, sítio web e horários de funcionamento. Os dados pessoais — em especial o nome real de um titular individual — apenas são adotados quando já estejam publicamente associados à atividade comercial na base de dados de origem.
Fundamento jurídico: artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo numa representação abrangente do diretório; equivalente ao clássico anuário comercial público).
(3) Informamos sobre o tratamento, na aceção do artigo 14.º do RGPD, através da presente Política de Privacidade, através de uma atribuição de fonte nos termos da ODbL no rodapé da plataforma, bem como, a pedido, individualmente em formato de texto.
(4) A empresa representada na inscrição pode reivindicá-la para si a qualquer momento, através da função «Adquirir inscrição»; com a Aquisição, passa a ser parte contratual na manutenção da inscrição. Enquanto a inscrição não for adquirida, a empresa representada pode exigir a retificação ou o apagamento da inscrição, nos termos do artigo 16.º ou do artigo 17.º do RGPD. Dirija os seus pedidos para info@mcgesund.de.
20. Candidaturas a ofertas de emprego
Através das ofertas de emprego publicadas no McGesund, pode candidatar-se diretamente junto da empresa anunciante. Quando envia o formulário de candidatura, tratamos os dados por si indicados da seguinte forma:
Dados tratados: nome próprio, apelido, endereço de correio eletrónico, número de telefone (se indicado) bem como o conteúdo da sua mensagem. Não transmita na mensagem categorias especiais de dados pessoais (por exemplo, dados relativos à saúde, à religião ou à filiação sindical).
Finalidade: entrega e tratamento da sua candidatura pela empresa anunciante, bem como a tramitação técnica através da nossa plataforma.
Transmissão à empresa: os seus dados de candidatura são transmitidos à respetiva empresa anunciante (o registo de empresa em causa) — por correio eletrónico para o endereço indicado pela empresa, bem como através da disponibilização na respetiva conta McGesund. A empresa anunciante é, para o tratamento posterior da sua candidatura, responsável autónoma pelo tratamento na aceção do RGPD; nessa medida, aplicam-se as declarações de privacidade da respetiva empresa. O McGesund atua como entidade intermediária.
Fundamento jurídico: execução de diligências pré-contratuais ou o início de uma relação de trabalho (Art. 6.º, n.º 1, al. b) RGPD, § 26 Abs. 1 BDSG) bem como o consentimento por si prestado no formulário (Art. 6.º, n.º 1, al. a) RGPD), que pode retirar a qualquer momento com efeitos para o futuro.
Prazo de conservação: conservamos os seus dados de candidatura apenas durante o tempo necessário para a entrega e a prova, eliminando-os posteriormente, desde que não existam obrigações legais de conservação em contrário. O prazo de conservação junto da empresa rege-se pelas regras próprias desta.
Os seus direitos: acesso, retificação, apagamento, limitação, portabilidade dos dados e oposição. Relativamente à empresa anunciante, dirija-se diretamente a esta; quanto aos dados conservados no McGesund, aos contactos indicados na secção "Fornecedor".
21. Alterações à presente Política de Privacidade
Reservamo-nos o direito de adaptar a presente Política de Privacidade a circunstâncias jurídicas ou factuais alteradas. A versão em vigor em cada momento pode ser consultada na plataforma. As alterações substanciais serão adicionalmente comunicadas por correio eletrónico aos clientes empresariais registados.
Prestador
Organon Informationssysteme GmbH
Karlstraße 31
63571 Gelnhausen
Contacto para proteção de dados
info@mcgesund.de · Tel. +49 (0) 69 9043 1680
gültig ab 28.04.2026