Data | Versão | Descrição | Autor |
16/09/2022 | 1.0 | Finalização e entrega – versão 1.0 | Kuanty Integridade Corporativa |
2.0 | Atualização – versão 2.0 | – |
A Saci Soluções de Amostragem e Coleta de Informações Ltda se preocupa e tem o compromisso de preservar a privacidade dos seus clientes e colaboradores. É por meio desta Política de Privacidade (“Política”) que explicaremos quais serão os princípios adotados, com relação ao cuidado no tratamento dos seus dados pessoais, e o que faremos para respeitar a sua integridade desde o início até o final deste processo.
Este documento se aplica aos indivíduos que interagem com os serviços da Saci Soluções.
Esta Política explica como seus dados pessoais são coletados, processados e compartilhados pela Saci Soluções, informando quais são seus direitos como titular de dados pessoais, bem como, respectivas diretrizes que a Saci Soluções deverá adotar, como agente controlador, para um tratamento de dados justo e transparente. Esta Política abrange nossas atividades de coleta de dados online e offline, envolvendo os dados pessoais que coletamos por meio de redes sociais, website, e-mail, telefone, etc.
1. DEFINIÇÕES QUE SERÃO UTILIZADAS NESSA POLÍTICA
1.1 Dados pessoais
São todas as informações que permitem a identificação de uma pessoa física de fato, como: nome, CPF, e-mail, telefone, dentre outros.
1.2 Dados pessoais sensíveis
Conforme a Lei 13.709/2018 dados sensíveis são uma espécie de dados pessoais que dispõem informações relacionadas a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, de uma pessoa física.
1.3 Titular
Pessoa natural a quem se referem os dados pessoais.
1.4 Tratamento
É toda a operação realizada com dados pessoais, como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
1.5 Agente controlador
Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais e garante que as normas e os princípios estabelecidos pela Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) sejam respeitados.
1.6 Anonimização
É a exclusão ou alteração de dados pessoais de tal forma que não possam identificar direta ou indiretamente um determinado indivíduo.
1.7 Consentimento
Qualquer indicação livre, específica e transparente, por meio do qual o indivíduo concorda que seus dados pessoais podem ser tratados.
2. FONTES DE DADOS PESSOAIS
Para construirmos e mantermos a nossa relação de confiança, é importante que os usuários tenham conhecimento sobre como tratamos os seus dados pessoais e, principalmente, sobre como e onde coletamos os seus dados. Veja abaixo alguns dos pontos de coleta:
- Coleta diretamente pelo departamento comercial, o qual procede com os cadastros;
- Recebimento de currículos via e-mail (processo de recebimento de currículos via física será ajustado);
- Coleta de dados no momento da visita a campo.
3. DADOS PESSOAIS QUE COLETAMOS E COMO OS COLETAMOS
Dependendo de como você interage com a Saci Soluções e qual a finalidade da relação mútua estabelecida entre as partes (cliente e empresa), coletamos alguns tipos de informações sobre você, como, por exemplo, os dados pessoais necessários para elaboração de um pedido solicitado por você, os quais provêm de coletas justificadas para fins do seu próprio cadastro em nossas bases de dados.
3.1 Informações pessoais de contato
Incluem qualquer informação que você nos fornece e que nos permite contatá-lo ou buscar meios para entrar em contato; a exemplo, cita-se: nome completo, CPF, endereço postal, e-mail, detalhes de redes sociais, número de telefone, etc.
3.2 Informações de colaboradores e clientes da empresa ou pessoa física que contratou alguns de nossos serviços
Incluem informações necessárias para a venda dos nossos produtos e para as prestações de serviços, as quais são asseguradas pelos termos de confidencialidade e de LGPD nos contratos adequados com os clientes e colaboradores. Tais informações podem ser coletadas em formatos físicos, através de formulários ou por meio digitais, como recebimentos via e-mail e WhatsApp; ressalta-se que, de maneira geral, utiliza-se o banco de dados da própria empresa para armazenamento dessas informações. Só serão solicitados estes dados de acordo com os princípios justos e transparentes para o tratamento de dados pessoais, destacando-se, aqui, o da necessidade; sendo assim, a Saci Soluções se compromete, em todas as hipóteses, a solicitar apenas dados adicionais de terceiros que possuam interesse em nossos produtos e serviços e que sejam de necessidade justificada para a execução do previsto em contrato.
3.3 Informações de utilização de sites/comunicação
Conforme você navega e interage com nossos sites, utilizamos tecnologias de coleta automática de dados para reunir determinadas informações sobre as suas ações. Essas informações são capturadas por meio de tecnologias automatizadas (denominados Cookies), os quais podem ser gerenciados pelo usuário no próprio site, de acordo com sua preferência e a descrição de cada uma das suas respectivas finalidades, tanto ao final da página, quanto no próprio aviso inferior exposto no momento abertura do site.
3.4 Informações financeiras e de pagamentos/cobranças
A empresa coleta algumas informações de seus clientes, que possam envolver dados pessoais, para efetuar as cobranças referentes aos serviços prestados e/ou produtos vendidos. Sendo assim, para fins de transparência quanto ao armazenamento de informações financeiras que possam estar atreladas aos seus dados pessoais, evidenciam-se os meios de cobrança praticados pela Saci Soluções de Amostragem e Coleta de Informações Ltda:
- Boleto
- Cartão de crédito (pagamento diretamente via site)
- Pix
3.5 Dados Pessoais Sensíveis
Sempre buscamos tratar o mínimo possível de dados pessoais sensíveis. Ademais, quando coletados, seguem as hipóteses legais, com base no artigo 11 da Lei 13.709/2018, bem como todos os procedimentos adequados do Relatório de Impacto à Proteção de Dados – RIPD, documento integrante do Programa de Proteção de Dados Pessoais da Saci Soluções.
Caso, eventualmente, haja a necessidade de uma coleta extraordinária, na qual envolva hipóteses diferentes da citada no parágrafo acima, esta será regida pelo nosso termo de consentimento de proteção de dados, dispondo as finalidades e necessidades específicas desta.
4. COMO UTILIZAMOS SEUS DADOS PESSOAIS?
Tratamos seus dados pessoais para que seja possível viabilizar a execução dos nossos contratos, cumprindo sempre as obrigações legais adequadas ao contexto.
A utilização destes dados pode se dar de maneira online e offline, algumas descrições mais profundas a respeito da utilização/processamento se darão nos tópicos a seguir.
4.1 Concursos e comunicações direcionadas
De maneira geral, a Saci Soluções não utiliza seus dados pessoais para fornecer informações sobre produtos ou serviços (comunicações de marketing, campanhas ou promoções), a não ser que seja coletada sua autorização formal e documentada ou seja evidenciada pelo seu interesse próprio, como, por exemplo, quando você se cadastra ou demonstra interesse no nosso site, em casos tratados diretamente pelo e-commerce.
4.2 Motivos legais de compartilhamento de dados com terceiros
Caso a Saci Soluções realize algum projeto juntamente com outro terceiro, os seus dados serão compartilhados dentro dos limites contratuais estabelecidos entre as partes envolvidas, com a relação assegurada pelas cláusulas contratuais de proteção de dados e com as respectivas finalidades formalizadas e justificadas; será de nossa responsabilidade, como agente controlador, a imposição dos limites contratuais fixados entre as partes no momento do compartilhamento com o operador em questão.
Também divulgaremos seus dados pessoais a terceiros quando:
(i) requerido pela lei aplicável;
(ii) em resposta a procedimentos legais;
(iii) em resposta a um pedido da autoridade legal competente;
(iv) para proteger nossos direitos, privacidade, segurança ou propriedade; ou
(v) para fazer cumprir os termos de qualquer acordo ou os termos do nosso site.
Além disso, seus dados pessoais poderão ser utilizados, sem necessidade do seu consentimento explícito, para o atendimento de obrigações dispostas em lei, regulamentações de órgãos governamentais, autoridades fiscais, Poder Judiciário, como sentenças e acordos ou qualquer outra autoridade competente. Este tratamento poderá incluir seus dados de identificação e documentos pessoais.
4.3 Finalidades do tratamento com os seus dados pessoais
Os dados pessoais coletados seguem as conformidades e finalidades especificadas, com o objetivo de cumprirmos nossa atividade fim, acordada por meios contratuais efetivos e esclarecidos em qualquer relação comercial.
Eventualmente, em casos de finalidades alternativas específicas, a Saci Soluções irá coletar, de maneira documentada, o consentimento do titular dos dados para atender as devidas necessidades; assim sendo, utiliza-se, para esta finalidade, um termo oficial e personalizado para a situação em questão ou um aviso via WhatsApp, com os devidos aceites, a depender do meio utilizado.
5. SEGURANÇA DA INFORMAÇÃO E COOKIES
O nível de segurança dos softwares e sites desempenham um dever fundamental na proteção de dados, portanto, listamos algumas ferramentas e práticas referentes à Tecnologia da Informação – TI que elevam a proteção de dados fornecida pela Saci Soluções:
- Todas as hipóteses que envolvam acesso externo à rede da Saci Soluções são criptografadas e acessos liberados apenas mediante solicitação da diretoria;
- Possuem logs de acesso para controle de edições nos sistemas;
- Possui pacote de antivírus em todas as máquinas internas;
- Apenas a empresa terceirizada responsável faz o gerenciamento dos acessos ao sistema quanto as pastas de rede;
- Para os arquivos da empresa, possui backup local no HD externo; já para o banco de dados possui backup em nuvem na Amazon.
No que se refere à segurança de informação no site, tendo em vista que o cliente da Saci conta com um canal próprio para acesso, bem como também insere seus dados pessoais para solicitações ou demonstração de interesse em um chat, pode-se verificar no link da página uma conexão segura, a qual é regida mediante o gerenciamento de aceite de cookies e preferências do titular no momento do seu acesso
6. COM QUEM COMPARTILHAMOS SEUS DADOS PESSOAIS?
Durante nosso relacionamento, a Saci Soluções de Amostragem e Coleta de Informações Ltda compartilhará seus dados pessoais com algumas entidades, em categorias enquadradas como:
Prestadores de serviços: companhias externas que auxiliam na operacionalização de nosso negócio ou em necessidades de ajustes/manutenções de ferramentas que utilizamos para os respectivos beneficiamentos. Nesses casos, a equipe de colaboradores, do terceiro em questão, somente estará autorizada a acessar seus dados pessoais, em nome da Saci Soluções, para as tarefas específicas que forem requisitadas a eles, sempre com base em nossas instruções fixadas no contrato, com as devidas responsabilidades e penalidades previstas ao operador. Além disso, estes prestadores, com os quais compartilhamos os seus dados pessoais, são obrigados a mantê-los seguros, confidenciais e sob sigilo, mediante previsões adicionais no contrato supracitado.
Empresas terceiras que usam dados pessoais para suas próprias finalidades de marketing: não licenciamos ou vendemos seus dados pessoais a empresas terceiras para suas próprias finalidades de marketing. Eventualmente, havendo interesse da Saci Soluções para a confecção de material publicitário, solicitaremos seu consentimento, esclarecendo a finalidade para a qual se destina (como regra, para este tipo de finalidade, as informações serão utilizadas apenas mediante aprovação do titular).
Transferência internacional de dados pessoais: seus dados pessoais poderão ser transferidos para outros países que possam ter leis e requisitos de proteção de dados diferentes dos que se aplicam ao Brasil. Nesses casos, adotaremos todas as precauções para proteger os seus dados pessoais, a exemplo de adoção de cláusulas contratuais que impõem a esses terceiros as mesmas medidas de proteção adotadas pela Saci Soluções.
7. ARMAZENAMENTO DE DADOS PESSOAIS
Seus dados pessoais serão armazenados pelo prazo que for necessário para alcançar as finalidades para as quais eles foram coletados ou para cumprir com obrigações legais aplicáveis, seguindo as disposições evidenciadas no nosso Manual Interno de Conduta à Proteção de Dados, o qual dispõe que documentos como currículos e do processo de seleção, sejam armazenados por 1 ano, sendo descartados ou excluídos posteriormente, e documentos de caráter geral pelo prazo de 5 anos; por fim, documentos trabalhistas devem ser armazenados conforme os procedimentos internos sugeridos e praticados pelo Setor de Recursos Humanos.
Ademais, a Saci Soluções receberá, por parte da consultoria, um guia para cada tipo de documentação e seus devidos prazos obrigatórios de retenção conforme sua legislação em questão.
8. SEUS DIREITOS
Conforme prevê a legislação, a Saci Soluções garante ao usuário os seguintes direitos referentes ao tratamento de seus dados pessoais:
- Acessar e revisar seus dados pessoais, como também, requisitar uma cópia eletrônica da informação que temos sobre você;
- Corrigir ou solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, bloqueio ou eliminação de dados pessoais desnecessários e excessivos; Note que, em certas circunstâncias, não seremos aptos a excluir seus dados pessoais sem excluir também sua conta de usuário e/ou cadastro. Pode ser necessário reter alguns de seus dados pessoais depois que você solicitar sua exclusão, para satisfazer nossas obrigações legais ou contratuais ou, ainda, atender a necessidades empresariais.
- Solicitar a portabilidade dos dados pessoais a outro fornecedor de produtos ou serviços similares;
- Solicitar a eliminação dos dados pessoais coletados e utilizados com base no seu consentimento;
- Obter informações sobre as entidades públicas ou privadas com as quais compartilhamos os seus dados pessoais;
- Quando a atividade de tratamento necessitar do seu consentimento, você pode se negar a consentir. Nesse caso, informaremos o que provoca essa negação;
- Quando a atividade de tratamento necessitar do seu consentimento, a qualquer momento você poderá revogá-lo.
Para exercer os seus direitos, utilize o “Canal de solicitação para titulares”, sub menu disponibilizado no “Canal de Privacidade” do site da Saci Soluções ou solicite diretamente ao nosso DPO, cujo dados para contato está disposto ao final desta Política.
9. COMO ARMAZENAMOS SEUS DADOS PESSOAIS SEGUROS?
Utilizamos critérios adequados para manter seus dados pessoais confidenciais e seguros, como aqueles presentes nos protocolos de segurança da informação expostos no tópico “5” desta Política. No entanto, vale ressaltar que estas proteções não se aplicam a informações que você tenha escolhido compartilhar em áreas públicas, como redes sociais de terceiros, as quais terão caráter de acesso geral.
Além dos quesitos técnicos referenciados, que se dizem respeito, majoritariamente, à segurança da informação em caráter físico e lógico, também se citam as medidas de proteção de cunho organizacionais, a exemplo de documentos elaborados no programa de proteção de dados pessoais que envolvem políticas, avaliação e gerenciamento de riscos internos e avaliação de terceiros.
9.1 Quem pode acessar seus Dados Pessoais
Seus dados pessoais serão processados por nossos colaboradores, desde que estes precisem ter um acesso justificado a tais informações, dependendo dos propósitos específicos para os quais seus dados tenham sido coletados ou compartilhados com o setor que o envolve.
Ademais, a Saci Soluções fornece, à toda sua rede de colaboradores, um Manual de Conduta Interno à Proteção de Dados Pessoais, evidenciando, neste, a conduta a ser adotada pela equipe de integrantes da empresa, sendo de dever dos envolvidos o cumprimento desta na execução das suas rotinas operacionais.
Ressalta-se, inclusive, que todos os acessos às pastas da rede e ao ERP são personalizados de acordo com a função que cada um exerce dentro da organização; evitando-se, assim, acessos indevidos.
9.2 Medidas adotadas em ambientes operacionais
Seus dados pessoais são armazenados em ambientes com acesso restrito e com segurança, seguindo os padrões e princípios mínimos de segurança dispostos pela Lei Geral de Proteção de Dados. No que se refere à acessos aos arquivos físicos, estes serão feitos por meio de protocolo para controle e registro, e no meio digital, os níveis de acesso serão reforçados e ajustados com base nos gerenciamentos de riscos internos no nosso Relatório de Impacto à Proteção de Dados Pessoais com base na Lei 13.709/2018; tudo aquilo que puder representar risco ou se tratar de uma vulnerabilidade prejudicial aos direitos fundamentais do titular, será ajustado internamente pela equipe de responsáveis, com base nas instruções e estratégias sugeridas pelo documento de gerenciamento de riscos oficial do programa.
9.3 Medidas que nós esperamos que você adote
A sua conduta é fundamental para manter seus dados pessoais seguros. Você também deve poderá utilizar quaisquer configurações de privacidade ou controles que fornecemos em nosso site. Inclusive, recomenda-se a leitura com atenção aos dispostos nesta Política e nos contate em caso de dúvidas.
Adotamos políticas e procedimentos rigorosos que determinam como os dados pessoais devem ser tratados na empresa. Tais normas têm como objetivo garantir o tratamento adequado e lícito de seus dados pessoais.
Além disso, nossas medidas de segurança são continuamente monitoradas e revisadas de acordo com os avanços tecnológicos e recursos organizacionais atualizados.
10. SUAS ESCOLHAS SOBRE COMO USAMOS E CUIDAMOS DOS SEUS DADOS PESSOAIS
A Saci Soluções se preocupa em oferecer o máximo de mecanismos para segurança dos dados pessoais dos seus clientes, sendo assim, utilizamos as seguintes ferramentas associadas aos controles para que você possa proteger suas informações pessoais:
Cookies/Tecnologias Similares: você pode gerenciar o seu consentimento por meio das configurações do seu navegador. Para recusar alguns ou todos os Cookies/tecnologias similares, ou para alertá-lo quando estão sendo usados e quais suas finalidades; ademais, tal facilidade também se encontra disponível em notificação de gerenciamento no momento da abertura do site, ao final da página (orientações evidenciadas na Seção 5 deste manual).
Publicidade: você poderá consentir ou não que seus dados pessoais sejam usados pela Saci Soluções para eventuais postagens em redes sociais, como por exemplo, seu nome e sua imagem em casos de entregas e/ou eventos patrocinados pela Saci Soluções; todos os dados, fotos, vídeos que, eventualmente, venham a ser solicitados, serão evidenciados juntamente com a sua finalidade na devida requisição documentada (termo ou aviso).
11. ALTERAÇÕES DA NOSSA POLÍTICA
Se a Saci Soluções modificar ou alterar a forma que trata seus dados pessoais, esta Política também será atualizada.
Nos reservamos o direito de realizar alterações às nossas práticas e a esta Política a qualquer tempo. Por favor, acesse-a frequentemente para verificar quaisquer atualizações ou mudanças.
CONTATO
Para realizar perguntas ou comentários sobre esta Política e nossas práticas de privacidade ou para formalizar uma reclamação, disponibilizamos os meios de contato do nosso Encarregado de Dados Pessoais (DPO – Data Protection Officer):
E-mail: [email protected];
Telefone: (19) 99124 – 8121
Endereço: R. Norival Folster, 430 – Parque Industrial Bandeirantes, Santa Bárbara d’Oeste – SP, CEP: 13457-172
Para protocolar sua reclamação anexe à solicitação uma prova da sua identidade (como RG, CNH ou similar) ou utilize o canal de Privacidade de Dados no nosso site.
Se o pedido for submetido por uma pessoa que não seja você, sem fornecer provas de que ele é legitimamente realizado em seu nome, a solicitação será rejeitada. Note que, qualquer informação de identificação fornecida pela empresa só será processada de acordo com as leis aplicáveis.
Receberemos e investigaremos qualquer reclamação sobre a forma como gerenciamos dados pessoais (incluindo reclamações sobre desrespeito aos seus direitos estabelecidos pelas leis e regulamentações de privacidade aplicáveis).