Artigo

POLÍTICA GERAL DE PROTEÇÃO DE DADOS PESSOAIS

Sem categoria 01 de abril de 2020

ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES

  1. OBJETIVO

1.1. O objetivo deste documento é estabelecer diretrizes para o processo de tratamento de dados pessoais, com o intuito de proteger os direitos fundamentais de liberdade e de privacidade dos indivíduos que terão seus dados tratados pela ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES em conformidade com as leis de proteção de dados pessoais aplicáveis, em especial com a Lei 13.709/2018 e suas atualizações – Lei Geral de Proteção de Dados – LGPD.

1.2. A privacidade e a proteção dos dados pessoais é um direito fundamental, assim expresso na Constituição Federal da República Federativa do Brasil.

1.3. A ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES entende que, em seus processos de negócio envolvendo o tratamento de dados pessoais, essas informações circulam por diversos meios de suporte, armazenamento e comunicação. Esses meios estão sujeitos a vulnerabilidades, tanto internas quanto externas, que podem comprometer a segurança dos dados e impactar de forma negativa a privacidade dos titulares.

1.4. Assim, a ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES implementa sua Política Geral de Proteção de Dados Pessoais como parte integrante de seu sistema de gestão corporativo, em conformidade com a legislação brasileira, além de seguir boas práticas e normas reconhecidas internacionalmente.

  1. APLICAÇÃO

2.1. Esta política se aplica a qualquer operação de tratamento de dados pessoais realizada pela ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES, independentemente do meio ou do país onde estejam localizados os dados, desde que a operação de tratamento seja realizada em território nacional brasileiro; tenha por objetivo a oferta ou o fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados no território nacional; os dados pessoais, objeto do tratamento, tenham sido coletados no território nacional.

2.2. Sua abrangência é sobre todos os recursos da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES, bem como os meios convencionais de tratamento, processamento e armazenamento de informação. Abrange, portanto, todos os processos automatizados ou manuais executados que lidem direta ou indiretamente com dados pessoais.

2.3. Os colaboradores, fornecedores, prestadores de serviço, e demais terceiros que mantém qualquer relação contratual com a ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES, observarão a integridade desta Política e das demais Políticas a estes especialmente destinadas e garantem que processam os dados pessoais:

  1. DOCUMENTOS DE REFERÊNCIA
CÓDIGONOME DO DOCUMENTOCLÁUSULAS
Lei 13.709/18Lei Geral de Proteção de Dados Pessoais (LGPD)
Regulation (EU) 2016/679General Data Protection Regulation
  1. DEFINIÇÕES
  1. REGULAMENTAÇOES
    • Disposições Gerais

6.1.1. O objetivo da Proteção de Dados na ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES é garantir a gestão sistemática e efetiva de todos os aspectos relacionados à proteção de dados pessoais/privacidade e dos direitos dos seus titulares, provendo suporte as operações críticas do negócio e minimizando riscos identificados e seus eventuais impactos a organização.  As políticas e procedimentos que envolvam clientes, colaboradores, prestadores de serviços, fornecedores e demais terceiros que atuem com tratamento de dados devem mencionar que estes precisam seguir os itens específicos descritos nesta política.

6.1.2. A base de dados da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES é de sua propriedade e responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão realizados dentro dos limites e propósitos de seus negócios, podendo, neste sentido, serem disponibilizados para consulta e cedidos a fornecedores, prestadores de serviços e autoridades, desde que obedecido ao disposto na presente Política Geral de Proteção de Dados.

6.1.4. Todos os envolvidos nos processos de tratamento de dados, devem considerar que o descrito nesta Política deverá abranger desde a fase de concepção do produto/serviço até sua total execução.

6.1.5. Todo desenvolvimento de sistemas, produtos e serviços que envolva o tratamento de dados pessoais deverá ser efetuado com base nas orientações descritas nesta Política desde a fase de concepção até sua total execução.

6.1.6. O responsável por um conjunto de dados ou base de dados deverá comunicar ao Encarregado qualquer novo tratamento de dados pessoais que for efetuado na ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES.

6.1.7. A área de Segurança da Informação deverá, sempre que necessário, ser acionada pelo responsável pelo produto e/ou serviço para avaliar os processos de segurança no desenvolvimento ou atualização de bases de dados.

6.2.1.1. Sempre que exista o tratamento de dados (dados novos ou que já constem em alguma base de dados) o colaborador, fornecedor e prestador de serviço da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES avaliarão e seguirão os seguintes princípios:

6.2.1.2. Todo tratamento de dados realizado na ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES está fundamentado nestes princípios e cumpre o disposto nesta Política.

6.2.2.1. Para os casos de tratamento de dados pessoais, o colaborador, fornecedor e prestador de serviço da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES devem se atentar para que todo e qualquer tratamento de dados pessoais cumpra uma das condições abaixo:

  1. Mediante o recebimento de consentimento livre, informado e inequívoco do titular, ou seja:

6.2.2.1.1. Se em algum momento a finalidade ou a forma do tratamento de dados for alterada é necessário novo consentimento do titular.

  1. Para o cumprimento de obrigação legal ou regulatória;
  2. Para o exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral;
  3. Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados;
  4. Quando necessário para atender aos interesses legítimos da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
  5. Para a proteção da vida ou da incolumidade física do titular ou de terceiros.

6.2.2.1.2. A condição acima atendida deverá estar fundamentada e seguir os princípios descritos no item 6.2.1. já que o processo de tratamento poderá ser ponto de auditoria interna ou auditoria externa.

6.2.3.1. O tratamento de dados pessoais sensíveis somente ocorre nas seguintes hipóteses:

  1. Mediante consentimento do titular, nos termos expostos no item 6.2.2.1., “A”;
  2. Para o cumprimento de obrigação legal ou regulatória;
  3. Tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
  4. Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral;
  5. Proteção da vida ou da incolumidade física do titular ou de terceiros;
  6. Garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos e exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais para dados.

6.2.3.2. A condição acima atendida deverá estar fundamentada e seguir os princípios descritos no item 6.2.1, pois o processo de tratamento poderá ser ponto de auditoria interna ou auditoria externa.

Para todos os dados existentes em qualquer base de dados, há processos/aplicações que permitem disponibilizar ao titular do dado o acesso e a solicitar qualquer esclarecimento, correção e, inclusive, exclusão, a respeito de seus dados existentes nas bases de dados da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES.

A exclusão de dados do Titular (a qual pode ser solicitada por ele conforme item 6.2.4) é sempre ser analisada, já que podem ocorrer casos em que existe alguma legislação específica vigente que impede a exclusão ou ainda que o dado pessoal seja imprescindível para o funcionamento do produto/serviço realizado pela ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES.

A transferência internacional dos dados pessoais é exceção à regra e somente é admitida quando cumprida uma das seguintes hipóteses:

  1. a) cláusulas contratuais específicas para determinada transferência;
  2. b) cláusulas-padrão contratuais;
  3. c) normas corporativas globais;
  4. d) selos, certificados e códigos de conduta regularmente emitidos.

6.2.7.1. Qualquer processo que envolva tratamento de dados existentes nos bancos de dados da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES deve constar em alguma Política de Privacidade ou Procedimentos Internos.

6.2.7.2. As Políticas de Privacidade possuem minimamente as seguintes informações:

6.2.8.1. As medidas de Segurança e Controles anteriormente descritas são observadas pelo responsável pelo Tratamento de dados pessoais e por todos os envolvidos (passando pelos sistemas de tecnologia informação, por práticas negociais responsáveis e design físico e infraestrutura de rede) desde a fase de concepção de um produto ou serviço até a sua total execução (Privacy by Design- PbD).

6.2.8.2. Os princípios básicos do conceito de Privacy by Design são:

Todas as ações que envolvem o tratamento de dados pessoais (efetuados de forma manual ou automatizadas) possuem controles de acesso e rastreamento específicos, conforme os processos/ferramentas utilizados pela área de Segurança da Informação, as quais permitem o controle total referente aos procedimentos executados na respectiva ação, visando proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração ou qualquer forma de tratamento inadequado ou ilícito.

6.3. Direitos dos titulares em relação aos seus dados pessoais em posse da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES.

O titular tem direito a obter da ATIVO SERVIÇOS EMPRESARIAIS SOCIEDADE SIMPLES, em relação aos dados por esta tratados, a qualquer momento e mediante requisição de:

6.3.1. Processo de requisição de exercício dos direitos

Para que o cliente exerça os direitos elencados no ponto 6.3.1, deverá enviar um e-mail para rafaela.peixoto@gminuano.com.br .

6.3.2. Caso a solicitação do cliente se limite à confirmação e/ou acesso aos dados pessoais, a resposta deverá ser disponibilizada de forma clara, adequada e ostensiva em até 15 (quinze) dias. Caso a solicitação não se limite à confirmação e/ou acesso aos dados pessoais, o cliente será informado de que, a depender da complexidade, é possível que a resposta seja disponibilizada em prazo superior a 15 (quinze) dias.

  1. Histórico de revisão
    •  
    • 1. Esta tabela apresenta o histórico de revisão desta Política:
VERSÃOEMITIDA EMVISÃO GERAL DE MUDANÇASPRÓXIMA REVISÃO EM
1.025.09.2024Minuta inicial25.09.2025
    

7.2. Esta Política deve ser revisada anualmente, ou quando mudanças materiais nos regulamentos, leis ou necessidades comerciais assim exigirem.

Compartilhe este conteúdo

Continue explorando

Fale conosco