inove9

A proteção de dados é uma das principais preocupações das empresas e organizações em todo o mundo. Com a entrada em vigor da Lei Geral de Proteção de Dados (LGPD) no Brasil, a importância desse tema se tornou ainda mais evidente. Na nossa empresa, entendemos a relevância da LGPD e estamos comprometidos em garantir que todos os nossos projetos atendam às diretrizes da lei.
Para garantir a conformidade com a LGPD, seguimos uma série de procedimentos e boas práticas em todas as fases do desenvolvimento de sistemas. Isso inclui a coleta de dados apenas com o consentimento explícito dos usuários, a implementação de medidas de segurança adequadas para proteger os dados e a possibilidade de acesso, correção e exclusão de dados pessoais pelos titulares.
Além disso, nossos desenvolvedores são treinados regularmente para entender as melhores práticas de segurança e privacidade de dados e trabalhamos em colaboração com nossos clientes para garantir que seus sistemas estejam em conformidade com a LGPD.

 

Documentações Gerais:

Entendemos que todos os nossos clientes, colaboradores, terceiros e parceiros da Inove valorizam e se preocupam com a sua privacidade e a proteção de seus dados pessoais. Por esse motivo, abordamos a presente Política Interna de Privacidade, que possui como objetivo principal informá-los sobre a coleta, uso, compartilhamento e a forma geral de tratamento de seus dados pessoais, seja em meios digitais ou físicos, a fim de trazer uma maior transparência sobre como e com quais finalidades seus dados são utilizados pela empresa. 

Para garantir a privacidade e a proteção dos seus dados pessoais, é muito importante que você conheça e respeite as diretrizes da Política de Proteção de Dados Pessoais da Inove.

Este documento faz parte do programa de compliance da Inove à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – “LGPD”). 

 

Escopo 

Esta política engloba duas modalidades de clientes: Clientes internos (Funcionários, terceiros e prestadores de serviços, que por algum motivo, trabalham ou visitam nossa unidade), Clientes externos (Clientes, consumidores dos nossos serviços e interessados) 

Se ficar com alguma dúvida, ou quiser nos enviar sua sugestão, iremos analisar prontamente. Envie um e-mail para: lgpd@inove9.com. 

 

Conceitos e Siglas 

Abaixo, encontram-se os significados, todas as siglas e conceitos que você irá encontrar nesta política: 

LGPD – LEI GERAL DE PROTEÇÃO DE DADOS: Lei n.º 13.709, de 14 de agosto de 2018 – Dispõe sobre o tratamento de dados pessoais em meios digitais ou físicos realizados por pessoa natural, ou por pessoa jurídica, de direito público ou privado, tendo como objetivo defender os titulares de dados pessoais e, simultaneamente, permitir o uso dos dados para finalidades diversas. 

ANPD – Autoridade Nacional de Proteção de Dados: Órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo território nacional. 

Dado Pessoal: Qualquer informação relacionada a pessoa natural, direta ou indiretamente, identificada ou identificável, seja em meio digital ou físico. 

Dado Pessoal Sensível: Categoria especial de dados pessoais referentes à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de carácter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural.

Titular do Dado: Pessoa natural a quem se referem os dados pessoais, tais como antigos, presentes ou potenciais clientes, colaboradores, contratados, parceiros comerciais e terceiros. 

Anonimização: Processo por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, considerados os meios técnicos razoáveis e disponíveis no momento do tratamento. 

Cultura de Privacidade e Proteção de Dados. 

São objetivos da Política de Privacidade e Proteção de Dados Pessoais: 

Estabelecer as diretrizes e responsabilidades da Inove que assegurem e reforcem o compromisso da Empresa com o cumprimento das legislações de proteção de dados pessoais aplicáveis;

Descrever as regras a serem seguidas na condução das atividades e operações de tratamento de dados pessoais realizadas pela Inove e pelos destinatários desta Política, no âmbito das atividades da Inove, que garantem a sua conformidade; 

Diretrizes 

Com base nos princípios de proteção de dados pessoais ao tratamento: 

Finalidade: a Inove realizará o tratamento de dados pessoais apenas para propósitos legítimos, específicos, explícitos e informados ao titular de dados pessoais, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades; 

Segurança: a Inove utiliza medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão; 

Adequação: a Inove realiza o tratamento de dados pessoais de forma compatível com as finalidades informadas ao titular de dados, e conforme o contexto do tratamento; 

Necessidade: o tratamento de dados pessoais realizado pela Inove será limitado ao mínimo necessário para a realização de suas finalidades, levando em consideração o princípio da minimização, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento; 

Transparência: a Inove garantirá, aos titulares de dados pessoais, informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento de dados pessoais, observados os segredos comercial;

Livre Acesso: a Inove garante aos titulares de dados pessoais a consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados; 

Qualidade dos dados: a Inove garante, aos titulares de dados pessoais, a exatidão, clareza, relevância e atualização dos dados, conforme a necessidade e para o cumprimento da finalidade de seu tratamento; 

Prevenção: a Inove adota medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais; 

Não Discriminação: a Inove garante a impossibilidade de realização do tratamento de dados pessoais para fins discriminatórios ilícitos ou abusivos; 

Responsabilização e Prestação de Contas: a Inove se compromete a demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais, e a eficácia dessas medidas. 

Com base no tratamento de dados pessoais e direitos dos titulares: 

Direito à confirmação da existência do tratamento: o titular de dados pessoais pode questionar, junto à Inove, se há a realização de operações de tratamento relativos a dados pessoais seus; 

Direito de acesso: o titular de dados pessoais pode solicitar e receber uma cópia de todos os dados pessoais coletados e armazenados; 

Direito de correção: o titular de dados pessoais pode requisitar a correção de dados pessoais que estejam incompletos, inexatos ou desatualizados; 

Direito de eliminação: o titular de dados pessoais pode requisitar a exclusão de seus dados pessoais de bancos de dados geridos pela Inove, salvo se houver um motivo legítimo para a sua manutenção, como eventual obrigação legal de retenção de dados. Na hipótese de eliminação, a Empresa se reserva o direito de escolher o procedimento de eliminação empregado, comprometendo-se a utilizar meio que garanta a segurança e evite a recuperação dos dados; 

Direito de solicitar a suspensão de tratamento ilícito de dados pessoais: a qualquer momento, o titular de dados pessoais poderá requisitar da Inove a anonimização, bloqueio ou eliminação de seus dados pessoais que tenham sido reconhecidos por autoridade competente como desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD; 

Direito de oposição a um tratamento de dados pessoais: nas hipóteses de tratamento de dados pessoais não baseadas na obtenção do consentimento, o titular de dados pessoais poderá apresentar à Inove uma oposição, que será analisada a partir dos critérios presentes na LGPD. 

Direito à portabilidade dos dados: o titular de dados pessoais poderá requisitar à Inove que seus dados pessoais sejam disponibilizados a outro fornecedor de serviço ou produto, respeitados o segredo comercial e industrial da Empresa, bem como os limites técnicos de sua infraestrutura. 

Direito à revogação do consentimento: o titular de dados pessoais tem direito a revogar o seu consentimento. Entretanto, ressalta-se que isso não afetará a legalidade de qualquer tratamento realizado antes da retirada. Na hipótese de revogação do consentimento, talvez não seja possível fornecer determinados serviços. Sendo este o caso, o titular de dados pessoais será informado.

Com base no tratamento de dados pessoais e deveres dos titulares: 

Os deveres de cuidado, atenção e uso adequado de dados pessoais se estendem a todos os destinatários desta Política no desenvolvimento de seus trabalhos e atividades na Inove, comprometendo-se a auxiliar a Empresa a cumprir suas obrigações na implementação de sua estratégia de privacidade e proteção de dados pessoais: 

Modificação dos dados pessoais: Os titulares de dados pessoais precisam comunicar à Inove sobre quaisquer modificações em seus dados pessoais na sua relação com a Empresa, via canais de comunicação disponibilidade pela empresa; 

Treinamentos: Os destinatários desta Política se comprometem a participar dos treinamentos, workshops, encontros e capacitações propostos pelo Encarregado de dados para a ampliação da cultura de proteção de dados pessoais na Empresa;

Deveres de todos os destinatários desta Política: Todos os destinatários desta Política têm o dever de contatar o Encarregado da Inove, quando da suspeita ou da ocorrência efetiva das seguintes ações: 

I – Operação de tratamento de dados pessoais realizada sem base legal que a justifique;

II – Tratamento de dados pessoais sem a autorização por parte da Inove no escopo das atividades que desenvolve; 

III – Operação de tratamento de dados pessoais que seja realizada em desconformidade com a Política de Segurança da Informação da Inove; 

IV – Eliminação ou destruição não autorizada pela Inove de dados pessoais de plataformas digitais ou acervos físicos em todas as instalações da Empresa ou por ela utilizadas; 

V – Qualquer outra violação desta Política ou de qualquer um dos princípios de proteção de dados.

Com base no tratamento de dados pessoais e relação com os Terceiros: 

Contratos: Todos os contratos com terceiros deverão conter cláusulas referentes à proteção de dados pessoais, estabelecendo deveres e obrigações envolvendo a temática, e atestando o compromisso dos terceiros com as legislações de proteção de dados pessoais aplicáveis. Destaca-se, ainda, que esses contratos serão revisados e submetidos à aprovação do Encarregado de dados – DPO, conforme arcabouço normativo vigente. 

Aceitação da Política: Todos os terceiros devem assinar o termo de aceitação desta Política, da Política de Segurança da Informação, submetendo as atividades contratadas no âmbito da relação com a Inove também a essas normativas. 

Com base no tratamento de dados pessoais e Conformidade com às Leis de Proteção de dados pessoais: 

Conformidade: Visa garantir o compromisso da Inove em zelar pelo tratamento adequado de dados pessoais para fins legítimos que possam ser objeto de suas atividades e reforça o seu compromisso com boas práticas de privacidade e proteção de dados. 

Disseminação: Fornecimento de treinamentos, orientações e aconselhamentos para os empregados da Inove e terceiros, incluindo, mas não se limitando a cursos online, workshops, reuniões internas, conversas regulares, palestras, dentre outras iniciativas, comungando conteúdos disponibilizados no formato digital e presencial. 

Cuidados: Incorporação de preocupações e cuidados no tratamento de dados pessoais em todas as etapas de suas atividades, incluindo, mas não se limitando a rotinas administrativas, atividades de pesquisa, prestação de serviços, atividades de cunho acadêmico, dentre outras. 

Aprofundamento da avaliação dos riscos: Identificação e aprofundamento da avaliação dos riscos que podem comprometer o alcance dos objetivos da Inove na área de privacidade e proteção de dados pessoais; definir, criar e implementar planos de ação e políticas para mitigar os riscos identificados; além de manter uma avaliação contínua dos cenários com vistas a avaliar se as medidas implementadas não requerem novas diretrizes e atitudes. 

Encarregado de Dados: Com o vigor da LGPD, a Inove designa o Encarregado de Dados Alekxandr Rodriges, e-mail alekxandr@inove9.com ou lgpd@inove9.com, também referido como Data Protection Officer (DPO), que terá as seguintes responsabilidades:

I – Conduzir o Programa de Conformidade da LGPD na Inove, zelando pela sua fiscalização; 

II – Monitorar o cumprimento das legislações de proteção de dados pessoais aplicáveis, conforme as políticas da Inove;

III – Orientar os destinatários desta Política quanto ao regime de privacidade e proteção de dados pessoais da Inove; 

IV – Assegurar que as regras e orientações relativas à proteção de dados sejam informadas e incorporadas nas rotinas e práticas da Inove; 

V – Organizar treinamentos sobre proteção de dados pessoais na Inove; 

VI –  Prestar esclarecimentos, oferecer informações e apresentar relatórios sobre as operações de tratamento de dados pessoais e seus impactos para as autoridades públicas competentes (e.g. Ministério Público, Autoridade Nacional de Proteção de Dados Pessoais, etc.); 

VII – Auxiliar em auditorias ou qualquer outra medida de avaliação e monitoramento envolvendo proteção de dados; 

 

Alterações e Revisões 

Comprometendo-se a se manter em seu Programa de Conformidade da LGPD, reservamo-nos o direito de corrigir ou atualizar esta Política de Privacidade periodicamente, atualizando com as normas e recomendações emitidas pela ANPD e outras autoridades competentes, ao atualizarmos esta Política de Privacidade, atualizamos também a data no rodapé do documento. Em situações relevantes, principalmente na eventual modificação das finalidades para os quais os dados tenham sido coletados, o Titular será informado quanto às alterações realizadas. A nova Política de Privacidade entrará em vigor imediatamente após a publicação. 

 

Conclusão

A Inove assume o compromisso consubstanciado em sua Política em empregar medidas técnicas e organizacionais adequadas no trato com dados pessoais, e esforça-se para proteção dos dados pessoais dos titulares de dados pessoais contra acessos não autorizados, perda, destruição, compartilhamento não autorizado, entre outras hipóteses. 

 

Serra – ES, 02 de Janeiro de 2023.

 

Documentações LGPD:

Para visualizar as documentações da LGPD favor fazer login no site!