Política de Privacidade de Dados
Introdução
A Lei Geral de Proteção de Dados (LGPD) defini regras com o objetivo de assegurar os direitos fundamentais de liberdade, privacidade e a proteção dos dados pessoais.
Dessa forma, demonstrando nossa preocupação e compromisso com a proteção dos dados pessoais, estabelecemos regras internas que definem os padrões para o tratamento dos dados pessoais no contexto das atividades, bem como a segurança deles.
Objetivo
O objetivo desta política é demonstrar cuidado e obediência com o tratamento dos dados pessoais, em conformidade com os princípios da Segurança da informação.
Além de mostrar nosso compromisso com o titular, respeitando a privacidade, a transparência sobre o tratamento e as medidas de segurança adotadas.
Abrangência
Esta política se aplica a qualquer operação de tratamento de dados pessoais seja em meios físicos ou digitais.
Compliance
- Manter esta Política atualizada, submetendo sugestões de modificações em decorrência de alterações legais, normativas e de condutas;
- Disseminar métodos para identificação, avaliação, monitoramento, controle e mitigação de riscos;
- Disseminar a cultura de Riscos, Compliance e controles internos, promovendo a conscientização e enfatizando o comprometimento, engajamento de cada colaborador na implantação do Programa de Compliance para garantia de sucesso do mesmo.
Lei Geral de Proteção de Dados (LGPD)
Esta Política está em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), respeitando os princípios definidos por ela, assim como disseminando a cultura de proteção e privacidade a toda organização.
Definições
Os principais termos citados nesta política incluem:
1. Dados pessoais: informação relacionada a pessoa natural identificada ou identificável;
2. Titular de dados pessoais: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
3. Encarregado de dados (DPO): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
4. Agentes de tratamento: o controlador e o operador;
5. Tratamento dos dados pessoais: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Tratamento de Dados Pessoais
A Statera TI realiza o tratamento de dados pessoais respeitando os seguintes princípios orientados pela LGPD:
• Finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
• Adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
• Necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
• Livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
• Qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
• Transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
• Segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
• Prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
• Não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
• Responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
Dados pessoais que coletamos e suas finalidades
A Statera TI coleta e trata os dados pessoais visando atuar de forma eficaz e proporcionar melhorias na experiência dos colaboradores, clientes, prestadores de serviços e dos serviços oferecidos.
Como uma empresa prestadora de serviços de suporte e infraestrutura de TI, com foco no atendimento de empresas, a Statera TI realiza pouco tratamento de dados pessoais, não sendo objetivo do negócio.
Diferentes formas de coletas e tratamento de dados:
1. Dados de cadastro de clientes: Para casos de clientes que são pessoa física, realizamos a coleta de dados como: Nome completo; E-mail; RG; CPF; CNH; Endereço comercial; CEP; Data de nascimento; Estado civil; Nacionalidade; Telefone.
2. Atendimento ao cliente: Para um bom atendimento e realização dos serviços prestados, podemos coletar os seguintes dados: Nome Completo; CPF e E-mail.
3. Dados de colaboradores: Estes dados são coletados para finalidades de contrato de trabalho, e pode conter: Nome completo; E-mail; RG; CPF; Endereço residencial; CEP; Data de nascimento; Estado civil; Nacionalidade; Telefone; Escolaridade; Dados de dependentes e cônjuges;
4. Dados para processo seletivo: Estes dados são coletados através do currículo, e pode conter: Nome completo; E-mail; RG; CPF; Endereço residencial; CEP; Data de nascimento; Estado civil; Nacionalidade; Telefone; Escolaridade.
5. Dados de Prestadores de Serviço: Para prestadores de serviço, é necessário o contrato de serviços, e podemos coletar: Nome completo, CPF e E-mail.
6. Cookies e outras tecnologias de terceiros: A Statera TI e nossos terceiros usamos cookies e outras tecnologias similares para prestar o nosso serviço e assegurar que funcione devidamente analisar o nosso desempenho nas atividades de marketing e personalizar sua experiência: Endereço IP; data e hora do acesso; localização do usuário; ações do usuário no site. Para mais informações relacionadas aos cookies,
acesse nossa Política de Cookies.
Demais finalidades sobre o tratamento dos dados
Outras hipóteses que pode ocorrer o tratamento de dados pessoais por parte da Statera TI poderá ser para exercício regular de direito e cumprimento da obrigação legal ou regulatória;
Os dados pessoais coletados são tratados somente enquanto houver finalidade e base legal fundamentada que justifique seu tratamento.
Bases Legais para o tratamento de dados
Todas as operações de tratamento de dados pessoais terão bases legais que legitimem sua realização. A realização do tratamento de dados feito pela Statera TI poderá ser realizado:
1. Mediante o consentimento dado pelo titular de dados pessoais;
2. Para cumprimento de obrigação legal ou regulatória;
3. Para execução de políticas públicas;
4. Para realização de estudos por órgãos de pesquisas;
5. Para exercícios regulares de direitos em processo judicial, administrativo ou arbitral;
6. Para proteção a vida ou da incolumidade física do titular de dados pessoais ou de terceiros;
7. Para a tutela da saúde, exclusivamente em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
8. Quando necessário para atender ao legítimo interesse da Statera TI;
9. Para proteção de crédito.
A Statera TI assume o compromisso de registrar e revisar todas as operações de tratamento de dados pessoais, suas finalidades e bases legais, considerando o contexto em que estas operações se inserem.
Direitos do titular dos dados pessoais
A Statera TI, no âmbito das suas atividades de tratamento de dados pessoais, reforça o seu compromisso de respeito aos direitos dos titulares de dados pessoais, quais sejam:
1. Confirmação da Existência do Tratamento: O titular de dados pessoais pode questionar se há a realização de operações de tratamento dos seus dados pessoais;
2. Direito de Acesso aos Dados Pessoais: Possibilita que o titular receba uma cópia dos seus dados pessoais tratados;
3. Correção dos Dados Pessoais: O titular de dados pessoais pode solicitar a correção dos dados pessoais que estejam incompletos inexatos ou desatualizados;
4. Direito à Anonimização, bloqueio ou eliminação dos dados pessoais: O titular de dados pessoais pode requisitar a suspensão temporária de qualquer operação de tratamento ou de solicitar a exclusão de um dado ou conjunto de dados pessoais, quando estes forem desnecessários, excessivos ou tratados em desconformidade com a LGPD;
5. Direito à Portabilidade dos Dados: O titular de dados pessoais pode solicitar a transferência dos seus dados a outro fornecedor de serviço ou produto;
6. Compartilhamento de Dados: O titular tem o direito de receber informações acerca de quais entidades, públicas ou privadas, seus dados foram compartilhados;
7. Eliminação: Direito do titular de pedir a eliminação dos seus dados pessoais tratados com seu consentimento anterior;
8. Revogação de Consentimento: Direito do titular de manifestar, de forma simples e facilitada, a revogação do seu consentimento em relação ao tratamento de seus dados pessoais. Ressalta-se que isso não afetará a legalidade de qualquer tratamento realizado antes da retirada.
9. Oposição a um Tratamento de Dados Pessoais: Direito do titular de se opor ao tratamento de seus dados pessoais quando realizado em descumprimento com a LGPD.
Deveres para o uso adequado dos dados pessoais
O cuidado, atenção e uso adequado dos dados pessoais são deveres de todos os destinatários desta política no desenvolvimento de suas atividades na Statera TI, comprometendo a auxiliar e cumprir suas obrigações na implementação da estratégia de privacidade e segurança dos dados pessoais.
➢ Deveres específicos do titular de dados pessoais:
Os titulares de dados pessoais podem comunicar a Statera TI sobre quaisquer solicitações sobre seus direitos, notificando-a preferencialmente na seguinte ordem:
a) Através do site da Statera TI, www.staterati.com.br, preenchendo o formulário de Requisição do Titular de Dados Pessoais, na aba ‘REQUISIÇÃO DADOS LGPD’;
b) Por e-mail endereçado diretamente ao responsável nomeado DPO, dpo@staterati.com.br;
➢ Deveres específicos dos colaboradores e parceiros da Statera TI:
Todos os colaboradores e parceiros tem o dever contatar o Encarregado de dados (DPO) sobre suspeita ou ocorrência das seguintes ações:
a) Operação de tratamento de dados pessoais sem base legal que a justifique;
b) Tratamento de dados pessoais sem a autorização da Statera TI;
c) Eliminação de dados pessoais sem a autorização da Statera TI
d) Qualquer operação de tratamento de dados pessoais realizada em desconformidade com esta política;
e) Qualquer outra violação desta política ou de qualquer um dos princípios de tratamento de dados pessoais;
Compartilhamento de Dados Pessoais
- O compartilhamento dos dados pessoais ocorre somente quando necessários, para finalidades previstas em contratos com nossos clientes, colaboradores e parceiros e nesta política de privacidade, respeitando os padrões se segurança, confidencialidade integridade e disponibilidade.
- Com órgãos reguladores, outras entidades públicas e terceiros, inclusive para cumprimento e execução de obrigações legais, regulatórias e contratuais e para a proteção do exercício regular de direitos.
- Para cumprimento de requisições, solicitações e decisões de autoridades judiciais, administrativas ou arbitrárias;
- Situações em que o consentimento possa ser necessário e, caso seja, solicitaremos o seu consentimento oportunamente.
Retenção dos Dados Pessoais
O período de retenção (guarda) dos dados pessoais tratados depende do propósito e da natureza do tratamento dos dados. A Statera TI realiza o tratamento dos dados pelo período necessário para cumprimento de obrigações legais, regulatórias e contratuais, para continuar a fornecer e aprimorar nossos produtos e serviços, para o gerenciamento de riscos, para o exercício regular de direitos em processos administrativos, judiciais e arbitrais, e para as demais finalidades previstas nesta política.
Conformidade com a Lei Geral de Proteção de Dados
Para garantir a conformidade com a Lei Geral de Proteção de Dados (LGPD) e todas as diretrizes citadas nesta política, são realizadas orientações de Boas práticas tanto por parte da Statera TI como controladora quanto para seus colaboradores, clientes e parceiros:
1. Fornecimento de treinamentos, orientações, manuais e aconselhamentos relacionados a Lei Geral de Proteção de dados e ao tratamento dos dados, além de reuniões internas, workshops, cursos online, palestras dentre outras iniciativas;
2. Treinamentos, orientações, manuais e aconselhamentos sobre boas práticas de Segurança da Informação no que diz respeito aos acessos físicos e lógicos a dados e informações;
3. Elaboração e disseminação de informações que descrevam as responsabilidades individuais no âmbito da privacidade e proteção de dados pessoais;
4. Realização de auditorias e monitoramentos recorrentes das atividades relacionadas ao tratamento de dados pessoais e a atualização de políticas e manuais, além da elaboração do Inventário de dados e a auditoria do fluxo de dados;
5. Criação de processos internos para responder adequadamente a ocorrência de incidentes de segurança, como criação de Política de Gestão de incidentes e Gestão de Riscos;
6. Nomeação do Encarregado de Dados (DPO) e divulgação pública e facilitada de seus dados para atender de forma tempestiva as solicitações dos titulares de dados pessoais.
Confidencialidade dos dados pessoais tratados
A Statera TI entende a importância e atenção quanto ao acesso dos dados pessoais, assegurando os acessos, físicos e lógicos, aos dados pessoais tratados de cunho confidencial e sigiloso.
E para cumprir este objetivo de manter a confidencialidade do acesso aos dados pessoais, são adotadas medidas como boas práticas por parte da Statera TI e de seus colaboradores:
1. Elaboração da Política de Gestão de acessos, onde descreve medidas de segurança ao acesso aos dados físicos e aos acessos lógicos além da gestão de acessos privilegiados, genéricos e senhas de acessos;
2. Elaboração do Termo de responsabilidade de Acessos, onde determina deveres dos colaboradores para cuidado com qualquer ferramenta de trabalho onde contenha dados de pessoa física;
3. Auditoria e monitoramento periódico dos acessos físicos e lógicos, onde contenha dados pessoais.
Segurança da Informação
As normas de Segurança e Privacidade contra incidentes e violações de dados pessoais estão contidas na Política Geral de Segurança da Informação, e nas normas, documentos e materiais de treinamento internos disponíveis para todos os colaboradores e Parceiros.
A Statera TI reforça o compromisso de empregar as medidas técnicas e administrativas contidas documentações citadas acima para garantir o tratamento dos dados pessoais seguro e adequado as finalidades especificadas nesta política, evitando o acesso não autorizado, perda, destruição, compartilhamento não autorizado, entre outras hipóteses.
Revisão periódica desta política
Esta Política de Privacidade de Dados deverá passar por revisões e atualizações para refletir as melhorias realizadas, pelo menos a cada 01 (um) ano.
Esta política entrará em vigor na data de sua publicação
Encarregado de Dados
O encarregado pelo tratamento de dados pessoais da Statera TI, possui a função de atuar como canal de comunicação entre a instituição, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Caso você tenha alguma solicitação ou reclamação, pedimos que nos envie uma mensagem através do e-mail ou mediante os canais de atendimento oficiais da Statera.
Nome do Encarregado: Deysiane Costa Silva Santos
E-mail: dpo@staterati.com.br
Histórico de revisões
Versão: 1.0
Revisão: 2.0
Data de Revisão: 22/02/2025
Data:
02/08/2024
22/02/2025
Versão:
1.0
Rev. 2.0
Descrição:
Criação da Política
Revisão
Responsável:
Deysiane. C. S. Santos
Deysiane. C. S. Santos