Política de Privacidade
Política de Privacidade
Abaixo estão informações detalhadas sobre como Crewings.me (doravante - "Plataforma", "Site", "nós" ou "nos"), gerida pela CrewingsMe LTD (endereço legal: 85 Great Portland Street, London, W1W 7LT, UK), processa e protege os dados pessoais dos usuários. Nosso objetivo é garantir transparência em relação à coleta, uso e proteção de dados pessoais de acordo com as disposições do Regulamento Geral sobre a Proteção de Dados (GDPR) e outras normas aplicáveis.
Disposições Gerais
- Objetivo do documento Esta Política de Privacidade visa explicar aos usuários quais dados coletamos, como e para quais fins os processamos, bem como como garantimos a segurança e proteção das informações coletadas.
- Âmbito de aplicação A política se aplica a todos os serviços e páginas localizadas no domínio crewings.me, bem como a qualquer interação com dados dentro da Plataforma, incluindo versões móveis, aplicativos e integrações com serviços de terceiros (se houver).
- Responsabilidade por ações de terceiros A Plataforma pode apresentar perfis e vagas de diversas empresas marítimas, incluindo empresas de recrutamento e outras (por exemplo, centros de treinamento, empresas de documentação, etc.). Crewings.me não se responsabiliza pelas ações, ofertas, conteúdo e decisões dessas empresas. Cada empregador, empresa de recrutamento ou parceiro é responsável pelo processamento de dados e pelas informações que fornecem.
- Princípios de processamento
Seguimos os seguintes princípios básicos ao trabalhar com dados pessoais:
- Legalidade, boa-fé e transparência
- Limitação de finalidade (processamento apenas para fins específicos indicados)
- Minimização de dados (coleta apenas dos dados necessários)
- Exatidão (dados atualizados conforme necessário)
- Limitação de armazenamento (armazenamento não por mais tempo do que o necessário)
- Integridade e confidencialidade (aplicação de medidas de segurança adequadas)
1. Coleta e uso de dados
1.1 Dados coletados
Podemos coletar e processar as seguintes categorias de dados pessoais:
- Dados de registro
- Nome e sobrenome
- Endereço de e-mail (email)
- Número de telefone
- Senha (armazenada em formato criptografado)
- Informações profissionais
- Dados sobre experiência de trabalho anterior e tempo de serviço (incluindo cargos, empresas, datas de trabalho)
- Lista de certificados, títulos e qualificações
- Nível de proficiência em idiomas estrangeiros
- Currículo (CV) e outros dados indicados no perfil
- Dados de documentos
- Passaporte de marinheiro (números, data de validade, país de emissão)
- Certificados marítimos e suas cópias (grau, certificados de competência, etc.)
- Documentos relacionados à autorização de trabalho (se necessário)
- Dados técnicos
- Endereço IP, informações sobre navegador, sistema operacional, configurações do dispositivo
- Cookies e tecnologias semelhantes
- Dados sobre interação com o site (data e hora da visita, páginas visualizadas, cliques)
1.2 Objetivos do processamento
- Fornecimento de acesso ao serviço
- Registro e autorização de usuários
- Garantia da funcionalidade da conta pessoal
- Seleção de vagas relevantes
- Elaboração de recomendações de vagas com base nos dados fornecidos pelo usuário
- Seleção automática de vagas de acordo com a qualificação e experiência de trabalho
- Comunicação com empregadores / empresas de recrutamento
- Transmissão de dados do usuário para potenciais empregadores com o consentimento do usuário
- Organização de correspondência e notificações (email, SMS, sistema interno de mensagens)
- Melhoria da qualidade dos serviços
- Análise da experiência do usuário no site (para melhorar a interface e funcionalidade)
- Coleta de estatísticas para tomada de decisões gerenciais (por exemplo, popularidade de seções, estatísticas de consultas de busca)
- Cumprimento de requisitos legais
- Cumprimento das exigências da legislação tributária, trabalhista e outras
- Prevenção de fraudes, cumprimento de medidas de compliance
1.3 Fundamentos legais
- Consentimento do usuário Processamos algumas categorias de dados com base no seu consentimento explícito e informado, que você pode revogar a qualquer momento.
- Execução do contrato Se você se registrar e usar os serviços da Plataforma, precisamos processar seus dados para fornecer os serviços de acordo com o contrato de usuário.
- Interesses legítimos da empresa Podemos processar dados para o desenvolvimento de nossos serviços, manutenção da segurança e cumprimento de regras internas. Nesse caso, sempre avaliamos o impacto sobre seus direitos e liberdades.
- Cumprimento de obrigações legais Certos dados são processados para cumprir os requisitos legais, prescrições e atos judiciais.
2. Direitos dos usuários (GDPR)
2.1 Direitos principais
De acordo com o GDPR, você possui uma série de direitos em relação aos seus dados pessoais:
- Direito de acesso Você pode solicitar uma cópia dos seus dados pessoais e informações sobre seu processamento.
- Direito de retificação Você tem o direito de nos pedir para corrigir dados imprecisos ou incompletos.
- Direito de exclusão Também conhecido como "direito de ser esquecido". Você pode exigir a exclusão dos seus dados, se não houver mais fundamentos legais para seu processamento.
- Direito de limitação do processamento Você pode exigir a suspensão temporária do processamento dos seus dados em certas circunstâncias.
- Direito à portabilidade dos dados Você pode solicitar a transferência dos seus dados para outro operador em um formato estruturado e comumente utilizado (por exemplo, CSV).
- Direito de objeção Você tem o direito de, a qualquer momento, se opor ao processamento dos seus dados pessoais, com base em nossos interesses legítimos, desde que não haja fundamentos legais mais fortes para continuar tal processamento.
2.2 Exercício dos direitos
- Solicitação através da conta pessoal Em seu perfil pode haver um formulário ou seção especial onde você pode enviar um pedido de correção ou exclusão de dados.
- Contato com o DPO da empresa Você pode enviar um pedido por escrito ao nosso Encarregado de Proteção de Dados (DPO) por e-mail: dpo@crewings.me.
- Prazo de resposta Nos esforçamos para responder a quaisquer solicitações dentro de 30 dias a partir do recebimento. Se for necessário prorrogar esse prazo, informaremos você separadamente.
3. Segurança dos dados
3.1 Medidas técnicas
- Criptografia Os dados transmitidos entre seu dispositivo e nossos servidores são protegidos por meio do protocolo HTTPS (TLS). Dados críticos (por exemplo, senhas) são armazenados em formato criptografado.
- Armazenamento seguro O acesso aos bancos de dados é restrito; são utilizados sistemas especiais de controle de acesso e firewalls.
- Backup regular Realizamos backups regulares para que, em caso de falha técnica, os dados possam ser recuperados.
- Monitoramento de segurança Utilizamos sistemas de detecção de intrusões, programas antivírus, e mantemos logs de atividade para resposta oportuna a incidentes.
3.2 Medidas organizacionais
- Acesso restrito aos funcionários Apenas os funcionários que precisam acessar dados pessoais para o desempenho de suas funções têm acesso.
- Treinamento de pessoal Realizamos regularmente treinamentos e instruções sobre proteção de dados pessoais e cibersegurança.
- Políticas internas de segurança Regulamentos internos foram desenvolvidos e implementados, estabelecendo a ordem de coleta, processamento e armazenamento de dados.
- Auditoria regular Realizamos periodicamente auditorias internas e externas para verificar a conformidade com as normas do GDPR e garantir a segurança.
4. Transferência de dados
4.1 Transferência interna
- Dentro da empresa Seus dados podem ser transferidos entre diferentes departamentos da CrewingsMe LTD apenas na medida em que isso seja necessário para alcançar os objetivos de processamento indicados.
4.2 Transferência externa
- Para empresas de recrutamento Podemos transferir seus dados (currículo, dados de contato, experiência de trabalho, etc.) diretamente para empresas de recrutamento, se você se candidatar a uma vaga ou der consentimento explícito para a transferência.
- Para parceiros de processamento de dados Em alguns casos, contratamos prestadores de serviços externos (por exemplo, provedores de hospedagem, sistemas de análise, sistemas de pagamento). Firmamos acordos de confidencialidade com eles e garantimos que cumpram os padrões do GDPR.
- Para autoridades governamentais Podemos divulgar dados mediante solicitação oficial de autoridades governamentais (por exemplo, autoridades policiais) quando houver fundamentos legais.
5. Armazenamento de dados
5.1 Prazos de armazenamento
- Contas ativas Os dados são armazenados durante todo o período em que a conta é utilizada pelo usuário.
- Contas inativas Se o usuário não demonstrar atividade por 12 meses, podemos excluir ou arquivar sua conta e dados pessoais, se não houver outros fundamentos legais para seu armazenamento contínuo.
- Dados financeiros Dados sobre transações ou contas (se houver) são armazenados por pelo menos 7 anos, de acordo com a legislação contábil e tributária.
5.2 Exclusão de dados
- Por solicitação do usuário Se o usuário nos pedir para excluir seus dados e não tivermos fundamentos legais para seu processamento contínuo, os dados serão excluídos.
- Após o término do prazo de armazenamento Excluímos ou anonimizamos dados após o término dos prazos estabelecidos.
- Na ausência de fundamentos legais Se os fundamentos para o processamento de dados forem perdidos, interrompemos o processamento e excluímos os dados.
6. Cookies e rastreamento
6.1 Tipos de cookies
- Essenciais Cookies sem os quais o funcionamento do site seria impossível (por exemplo, identificador de sessão).
- Analíticos Ajudam a entender como os usuários interagem com o site, permitindo melhorar o design e a funcionalidade.
- Funcionais Lembram suas preferências (por exemplo, idioma da interface).
- Publicitários Usados para exibir anúncios direcionados e avaliar a eficácia de campanhas publicitárias (aplicados apenas com seu consentimento, se exigido por lei).
6.2 Gerenciamento de cookies
- Configurações no navegador Os usuários podem, a qualquer momento, excluir ou bloquear cookies através das configurações de seu navegador. No entanto, desativar cookies essenciais pode levar ao funcionamento incorreto de algumas funções do site.
- Painel de controle no site Podemos fornecer um aviso especial ou banner onde você pode escolher quais cookies são permitidos e quais não são.
- Recusa de cookies não essenciais Você sempre tem o direito de recusar o uso de cookies analíticos ou publicitários através das configurações ou plugins apropriados do navegador.
7. Contatos e solicitações
7.1 Encarregado de Proteção de Dados (DPO)
- Email (Questões gerais sobre GDPR): dpo@crewings.me
- Email (Questões relacionadas ao ICO UK): uk-ico@crewings.me
- Endereço: 85 Great Portland Street, London, W1W 7LT, UK
7.2 Autoridades de supervisão
- Information Commissioner’s Office (ICO) no Reino Unido, se você achar que estamos violando as normas do GDPR ou outras leis de proteção de dados. Nossa empresa está registrada no ICO como serviço de currículo.
- Com a jurisdição apropriada, você também pode entrar em contato com as autoridades locais de proteção dos direitos dos consumidores e dados pessoais.
8. Limitação de responsabilidade
- Por ações de empresasCrewings.me atua como uma plataforma que permite que empresas de recrutamento e outras organizações marítimas (centros de treinamento, empresas de documentação, etc.) publiquem ofertas e informações sobre trabalho, serviços ou produtos. Crewings.me não se responsabiliza pelas ações dessas empresas. Cada empregador, parceiro ou outra entidade jurídica é responsável por suas práticas comerciais, informações publicadas, processamento de dados e conformidade com normas legais.
- Atualidade das informações Não garantimos a precisão ou atualidade das informações publicadas por empresas e usuários na Plataforma. O usuário avalia e verifica por conta própria as informações fornecidas, bem como as consequências da interação com terceiros.
- Links para recursos de terceiros A Plataforma pode conter links para sites de terceiros. Não controlamos e não nos responsabilizamos pelo conteúdo e pela política de privacidade desses recursos.
- Responsabilidade do usuário O usuário é responsável pela veracidade e integridade dos dados que fornece. A publicação de informações falsas ou enganosas pode levar à limitação ou bloqueio da conta.
Conformidade com o GDPR
Conformidade com o GDPR
Obrigações de conformidade com o GDPR
- Avaliação de impacto sobre a proteção de dados (DPIA)
- Realizamos avaliações regulares de riscos
- Documentamos todos os processos de processamento de dados
- Implementamos medidas para minimizar riscos
- Notificação de vazamentos
- Comprometemo-nos a notificar sobre violações dentro de 72 horas
- Mantemos um registro de incidentes de segurança
- Temos um plano claro de resposta a vazamentos
- Transferências internacionais
- Utilizamos cláusulas contratuais padrão (SCC)
- Verificamos a conformidade dos destinatários dos dados com os requisitos do GDPR
- Documentamos todas as transferências internacionais
- Registro de operações de processamento
- Mantemos um registro detalhado de todas as operações com dados
- Atualizamos regularmente a documentação
- Fornecemos acesso às autoridades de supervisão mediante solicitação
- Registrados no ICO UK como serviço de currículo.
- Certificação ICO UK
- Número de registro ICO: ZB891804
- Válido desde: 23 de abril de 2025
- Válido até: 22 de abril de 2026
- Categoria de registro: Tier 1
Garantias adicionais
- Nomeado DPO qualificado com experiência na indústria marítima
- Treinamentos regulares para funcionários sobre GDPR
- Auditoria externa anual de conformidade
Atualizações da política
Última atualização: 25.04.2025
Reservamo-nos o direito de fazer alterações a esta Política de Privacidade a qualquer momento. Se as alterações forem significativas, notificaremos os usuários, publicando um aviso visível no Site ou enviando uma mensagem para o e-mail fornecido durante o registro. A continuação do uso do Site após a entrada em vigor das alterações será considerada como concordância com a nova versão da Política de Privacidade.
Disposições finais
- Esta Política de Privacidade foi elaborada em conformidade com os requisitos do GDPR e outras legislações aplicáveis.
- Em caso de dúvidas ou disputas sobre a interpretação ou aplicação desta Política, as partes devem buscar resolver por meio de negociações.
- Ao usar a Plataforma Crewings.me, você confirma que está ciente e concorda com os termos estabelecidos nesta Política de Privacidade.
Se você tiver alguma dúvida sobre qualquer um dos pontos mencionados, pode entrar em contato conosco pelo e-mail dpo@crewings.me.
CrewingsMe LTDEndereço: 85 Great Portland Street, London, W1W 7LT, UK