1. AVISO LEGAL E CONDIÇÕES DE UTILIZAÇÃO
- INFORMAÇÃO GERAL E TITULARIDADE Em conformidade com o artigo 10.º da Lei n.º 34/2002, de 11 de julho, relativa aos Serviços da Sociedade da Informação e ao Comércio Eletrónico (LSSI-CE), informa-se que o titular do sítio web www.imts.es (doravante, o «Sítio Web») é:
- Titular: Infraestructuras de Medios Técnicos y Servicios, S.L. [ou a forma jurídica exata] (doravante, «IMTS»).
- NIF: B84255736
- Sede social: [Endereço completo em Madrid]
- Dados de registo: Inscrita no Registo Comercial de Madrid, Volume 21053, Livro 0, Fólio 192, Secção 8, Folha M-373.569
- Contacto: info@imts.es
- CONDIÇÕES DE ACESSO E UTILIZAÇÃO O acesso ao Site é gratuito e confere a condição de Utilizador. O Utilizador compromete-se a utilizar o Site, os seus conteúdos e serviços em conformidade com a lei, o presente Aviso Legal, os bons costumes e a ordem pública.
É expressamente proibida a utilização do Site para fins ilícitos, lesivos dos bens ou interesses da IMTS ou de terceiros, ou que, de qualquer outra forma, sobrecarreguem, danifiquem ou inutilizem as redes, servidores e demais equipamentos informáticos (hardware) ou produtos e aplicações informáticas (software).
- PROPRIEDADE INTELECTUAL E INDUSTRIAL Todos os conteúdos do Site — entendendo-se por estes, a título meramente exemplificativo, os textos, metodologias, diagramas GRC, fotografias, gráficos, imagens, ícones, tecnologia, software, bem como o seu design gráfico e códigos-fonte — são propriedade intelectual da IMTS ou de terceiros, não podendo ser interpretados como cedidos ao Utilizador quaisquer dos direitos de exploração reconhecidos pela legislação em vigor em matéria de propriedade intelectual sobre os mesmos.
A reprodução, transformação, distribuição, comunicação pública, disponibilização, extração, reutilização ou utilização de qualquer natureza dos mesmos, salvo nos casos em que seja legalmente permitido ou expressamente autorizado por escrito pela IMTS, é estritamente proibida.
- ISENÇÃO DE RESPONSABILIDADE O conteúdo deste Site relativo a serviços de Inteligência, Consultoria jurídico-técnica, GRC ou Segurança da Informação é de caráter geral e tem uma finalidade meramente informativa. Em caso algum constitui a prestação de um serviço de aconselhamento profissional ou jurídico vinculativo. A IMTS não se responsabiliza pelas decisões tomadas com base nas informações fornecidas no Site, nem pelos danos e prejuízos causados ao Utilizador ou a terceiros em resultado de ações que tenham como único fundamento as informações obtidas no Site.
Apesar de aplicar medidas de segurança lógicas robustas, a IMTS não pode garantir a inexistência de vírus ou outros elementos que possam causar alterações nos sistemas informáticos do Utilizador.
- LEI APLICÁVEL E JURISDIÇÃO O presente Aviso Legal rege-se, em todos e cada um dos seus aspetos, pela lei espanhola. Para a resolução de qualquer litígio que possa decorrer do acesso ou utilização do Site, o Utilizador e a IMTS concordam em submeter-se expressamente aos Tribunais da cidade de Madrid, renunciando a qualquer outra jurisdição geral ou especial que lhes possa corresponder.
2. POLÍTICA DE PRIVACIDADE
- RESPONSÁVEL PELO TRATAMENTO Infraestruturas de Meios Técnicos e Serviços (IMTS), com NIF [NIF] e com sede em [Morada], é o Responsável pelo Tratamento dos dados pessoais do Utilizador recolhidos através do Site. Para qualquer questão relacionada com a privacidade e a proteção de dados, pode contactar-nos através de: RGPD@imts.es.
- FINALIDADE DO TRATAMENTO E FUNDAMENTO JURÍDICO Na IMTS, tratamos as informações que nos são fornecidas pelos interessados com as seguintes finalidades:
- Gestão de consultas e contacto: Atender e resolver as consultas, pedidos de informação técnica, recolha de requisitos ou orçamentos solicitados através dos formulários do Site ou por e-mail. Base de legitimidade: O consentimento expresso do Utilizador ao enviar a sua consulta e o nosso interesse legítimo em atender aos pedidos de potenciais clientes.
- Prestação de serviços profissionais: Gestão administrativa, contabilística, fiscal e operacional dos clientes que contratam os nossos serviços de Auditoria, Consultoria em TIC, GRC, Segurança Lógica, OSINT ou Suporte Técnico. Base de legitimidade: A execução de um contrato ou a aplicação de medidas pré-contratuais.
- Candidaturas a emprego: Gestão dos currículos recebidos para processos de seleção de pessoal técnico ou auditores. Base de legitimidade: O consentimento explícito do candidato.
- CONSERVAÇÃO DOS DADOS Os dados pessoais fornecidos serão conservados durante o tempo necessário para cumprir a finalidade para a qual são recolhidos e para determinar as possíveis responsabilidades que possam decorrer dessa finalidade, para além dos períodos estabelecidos na regulamentação relativa a arquivos e documentação. No caso dos clientes, os dados serão conservados enquanto se mantiver a relação comercial e, posteriormente, durante os prazos legalmente exigidos (fiscais e comerciais).
- DESTINATÁRIOS E TRANSFERÊNCIAS INTERNACIONAIS Como princípio geral, a IMTS não cederá dados pessoais a terceiros, salvo em caso de obrigação legal. No entanto, para podermos prestar os nossos serviços, partilhamos informações com fornecedores (Subcontratantes) que nos prestam serviços tecnológicos (alojamento web, correio eletrónico corporativo seguro). A IMTS supervisiona esses fornecedores através do seu processo interno de Gestão de Fornecedores de TIC, garantindo que cumprem as medidas de segurança exigidas pelo RGPD. Caso sejam utilizados fornecedores fora do Espaço Económico Europeu, a IMTS garantirá que a transferência se baseia em mecanismos legais válidos, tais como o Quadro de Privacidade de Dados (Data Privacy Framework) ou as Cláusulas Contratuais-Tipo.
- MEDIDAS DE SEGURANÇA Na qualidade de especialistas em Segurança da Informação, a IMTS aplica medidas técnicas e organizativas rigorosas de segurança lógica e física para proteger os seus dados pessoais contra o acesso, destruição, alteração, perda ou divulgação não autorizada, em conformidade com os requisitos do Esquema Nacional de Segurança (ENS) e da norma ISO/IEC 27001.
- EXERCÍCIO DE DIREITOS (ARCO+) Qualquer pessoa tem o direito de obter confirmação sobre se a IMTS está a tratar dados pessoais que lhe digam respeito. Pode exercer, a qualquer momento, os seus direitos de Acesso, Retificação, Supressão, Limitação do tratamento, Portabilidade dos dados e Oposição. Para tal, deverá enviar um pedido por escrito para RGPD@imts.es, anexando um comprovativo da sua identidade. Informamos-lhe igualmente do seu direito de apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (www.aepd.es) caso considere que o tratamento não está em conformidade com a legislação em vigor.
3. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO
(Nota estratégica: Incluir esta secção no site, seja numa página dedicada intitulada «Segurança e Conformidade» ou como documento para download, é um argumento de venda extremamente convincente para um auditor ou um cliente CISO. Demonstra maturidade e coerência).
COMPROMISSO DA DIREÇÃO COM A SEGURANÇA E A CONTINUIDADE
Na IMTS, estamos cientes de que a informação é o principal ativo da nossa empresa e dos nossos clientes. Prestamos serviços altamente críticos: gestão de segurança externa, análise de inteligência (OSINT), gestão de riscos (GRC), auditoria e suporte a infraestruturas. A confiança dos nossos clientes depende diretamente da nossa capacidade de proteger as suas informações.
Por isso, a Direção da IMTS impulsionou o desenvolvimento, a implementação e a manutenção de um Sistema de Gestão da Segurança da Informação (SGSI) alinhado com as melhores práticas internacionais (ISO/IEC 27001) e com o quadro normativo espanhol (Esquema Nacional de Segurança – ENS).
Esta Política de Segurança estabelece os seguintes princípios orientadores:
- Confidencialidade absoluta: Garantir que a informação (própria e dos clientes) só seja acessível a pessoas autorizadas, com base no princípio do privilégio mínimo (Least Privilege) estrito. A salvaguarda do sigilo profissional é o pilar dos nossos serviços de auditoria e OSINT.
- Integridade e Rastreabilidade: Proteger a exatidão e a integridade da informação e dos seus métodos de processamento. Manter registos auditáveis de todas as operações de suporte e consultoria que realizamos nos sistemas dos nossos clientes.
- Disponibilidade e resiliência: Assegurar que os utilizadores autorizados tenham acesso à informação e aos ativos associados sempre que necessário. Mantemos planos de continuidade operacional para garantir a prestação ininterrupta dos nossos serviços críticos.
- Conformidade Regulatória Estratégica: Assegurar o cumprimento inequívoco dos requisitos legais, regulamentares e contratuais aplicáveis em matéria de segurança, especialmente o RGPD, a LOPDGDD, a Lei da Segurança Privada e as obrigações decorrentes da NIS2 ou de regulamentações setoriais dos clientes.
- Gestão Proativa de Riscos: Identificar, avaliar e tratar de forma sistemática e contínua os riscos de segurança, estabelecendo controlos proporcionais ao impacto potencial e gerindo rigorosamente os riscos da nossa cadeia de abastecimento tecnológica.
- Independência: Garantir a segregação de funções, especialmente nos nossos serviços de auditoria interna, preservando a imparcialidade e a objetividade que os nossos clientes nos exigem.
- Cultura de Segurança e Melhoria Contínua: Formar, sensibilizar e avaliar continuamente a nossa equipa de analistas, consultores e técnicos. A segurança não é um destino, mas sim um processo de melhoria permanente (ciclo PDCA).
Todos os profissionais que integram a IMTS, bem como os nossos fornecedores essenciais, assumem a responsabilidade de compreender, aplicar e zelar pelo cumprimento desta Política no âmbito das suas atribuições.
Aprovado pela Direção Geral da IMTS.