Política de Proteção de Dados Pessoais
- Home
- Política de Proteção de Dados Pessoais
A Associação Brasileira da Indústria de Álcalis, Cloro e Derivados (”ABICLOR”) têm pleno compromisso com as leis e regulamentos vigentes no país. Desta forma, por meio deste documento destaca a relevância da privacidade de dados pessoais, que porventura, sejam usados na execução das atividades de caráter associativo e visando a proteção de direitos dos indivíduos que integram as atividades e ações da entidade. Por meio de uma plataforma sólida de compliance, baseada no Manual de Conformidade e Integridade Corporativa a presente regulação de uso dos dados pessoais passa a ser regida por meio da presente Política de Proteção de Dados Pessoais (“Política”).
Nesta política são apresentadas as finalidades e usos eventuais de dados, a saber: como coletamos, usamos, armazenamos, compartilhamos, transmitimos, transferimos, excluímos ou processamos seus dados pessoais (coletivamente, “tratamento”). Esta Política descreve as medidas que são tomadas para garantir a proteção de seus dados pessoais. Adicionalmente, informamos como você pode entrar em contato para que possamos responder quaisquer perguntas que possa ter sobre a proteção de dados pessoais.
- ESCOPO
Esta Política tem como objetivo o tratamento de dados pessoais coletados pela ABICLOR, direta ou indiretamente, de todos os indivíduos, incluindo, mas não limitados aos atuais, futuros ou potenciais candidatos a emprego, colaboradores, associados, participantes de atividades formais, membros dos corpos diretivos e grupos de trabalho, fornecedores, colaboradores do setor, contratados/subcontratados, parceiros de atividades correlatas, prestadores de serviços, ou quaisquer terceiros, com “Dados Pessoais”.
Nesta Política, “Você” e “seu” indica qualquer indivíduo ou titular de dados nos termos da legislação de proteção de dados pessoais. “Nós”, “nosso” e “ABICLOR” significa a pessoa jurídica de direito privado inscrita no CNPJ sob o nº 33.861.204/0001-76, com sede na Cidade de São Paulo.
A presente Política estabelece as regras e diretrizes a serem seguidas, de forma simples, transparente e objetiva, com base na Lei Geral de Proteção de Dados Pessoais, Lei Federal nº 13.709/2018 (LGPD).
Ressalta-se que, a presente política pode sofrer eventuais alterações em sua regulamentação pela Autoridade Nacional de Proteção de Dados, e por este motivo ajustes poderão ser realizados para atender aos procedimentos e regras não abrangidas pela presente Política de Proteção de Dados Pessoais da ABICLOR.
Passamos aqui a detalhar nossa a Política de Proteção de Dados Pessoais da ABICLOR, por meio dos capítulos abaixo identificados
.
- DEFINIÇÕES
LGPD |
Lei Geral de Proteção de Dados Pessoais |
Autoridade Nacional |
Órgão da administração pública indireta responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados (LGPD), função exercida pela Autoridade Nacional de Proteção de Dados – ANPD ou a quem ela delegar eventuais atividades ou atribuições; |
Controlador |
Pessoa natural ou jurídica, de direito privado, a quem competem as decisões referentes ao tratamento de dados pessoais, aqui considerada ABICLOR; |
Dados Pessoais |
Qualquer informação relacionada a um Titular identificado ou identificável. Tais dados podem incluir, entre outros, nome, endereço, número de telefone, CPF, RG, número da carteira de habilitação; |
Dados Pessoais Sensíveis |
Dado Pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural; |
Destinatário |
Uma pessoa natural ou jurídica, autoridade pública ou outro organismo, para a qual os dados pessoais são comunicados, sejam terceiros ou não; |
Colaboradores da ABICLOR |
Colaboradores atuais (administradores, corpo diretivo, funcionários, estagiários, auxiliares incluindo pessoal temporário); consultores contratados, ex-colaboradores, aposentados; |
Encarregado de Proteção de Dados (em inglês, DPO) |
Pessoa natural, indicada pela ABICLOR no Brasil, com base em sua expertise e conhecimento das leis de proteção de dados, responsável por supervisionar a estratégia e implementação da proteção de dados na entidade e atuar como canal de comunicação entre a entidade e os Titulares e a autoridade nacional, assegurando a conformidade com a LGPD; |
Incidente de Segurança |
Significa um incidente que leva à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a dados pessoais transmitidos, armazenados ou tratados de outra forma, ou qualquer evento que comprometa a confidencialidade, integridade ou disponibilidade dos dados ou que constitui uma violação ou ameaça iminente de violação de políticas de segurança, procedimentos de segurança ou políticas de uso aceitáveis. São considerados incidentes relacionados aos dados pessoais tratados pela ABICLOR, mas não se limitando a esses : (i) acesso indevido a contas e/ou sistemas da ABICLOR; (ii) acesso não autorizado a bases de dados ou Informações de uso interno ou confidencial da ABICLOR; (iii) alteração ou perda de dados ou Informações, ou de acesso a sistemas ou ambientes lógicos, bem como da integridade destes; (iv) vulnerabilidades existentes nos sistemas, bem como situações de indisponibilidade dos sistemas e/ou das informações ou (v) demais falhas de segurança que acarretem em acessos não autorizados a sistemas ou ambientes tecnológicos da ABICLOR, por meio de técnicas, conhecimentos e ferramentas para detectar e explorar fragilidades específicas em um ambiente tecnológico; |
Operador |
Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador; podendo, inclusive, tratar-se de “Suboperador” contratado pela ABICLOR que concorde em receber dados pessoais exclusivamente destinados a atividades de tratamento de dados pessoais fornecidos pela ABICLOR após a celebração de acordo com suas instruções; |
Segurança |
Significam controles tecnológicos, físicos e administrativos, incluindo, entre outros, políticas, procedimentos, estruturas organizacionais, funções de hardware e software, bem como, medidas de segurança física, cuja finalidade seja, total ou parcialmente, garantir a confidencialidade, integridade ou disponibilidade dos Dados Pessoais; |
Terceiro |
(i) pessoa natural ou jurídica, autoridade pública ou outro organismo que não o titular de dados, controlador, operador e pessoas que, sob autoridade direta do controlador ou operador estão autorizados a tratar Dados Pessoais; (ii) prestadores de serviços: pessoa física ou jurídica, devidamente contratada pela ABICLOR como prestadora de serviços, que inclui fornecedores em geral, incluindo serviços de mão-de-obra; pesquisadores; especialistas técnicos, consultores de diversas áreas e expertises e desde que venham a ter acesso a dados pessoais, por conta do escopo de sua contratação; e/ou (iii) membros associativos e participantes de atividades, grupos de trabalho, eventos, cursos, webinars, dentre outros: pessoa física que integra as atividades, comitês de trabalho, participantes em geral que possuam relação com as atividades e as diretrizes da ABICLOR; dentre outros; |
Titular de dados |
a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento. Indivíduo que pode ser identificado direta ou indiretamente, a partir de um nome, um número de identidade, dados de localização, identificador online ou por um ou mais fatores físicos, psicológicos, genéticos, econômicos, culturais específicos ou identidade social; |
Tratamento |
toda operação realizada com dados pessoais, como as que se referem a visualização, acesso, coleta, gravação, organização, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou de outro modo disponibilização, alinhamento ou combinação, bloqueio, apagamento ou destruição. |
Comitê de Proteção de Dados Pessoais |
Grupo ad hoc de membros do Conselho Diretor, Diretor Executivo e pelo Encarregado formado para lidar com a proteção de dados. |
- OBJETIVO LEGÍTIMO, LIMITAÇÃO E MINIMIZAÇÃO DE DADOS PESSOAIS
Seus dados pessoais são coletados para fins específicos, explícitos e legítimos e não são tratados de maneira incompatível com esses propósitos. Cabe ao titular dos dados informar formalmente, a qualquer tempo, eventuais alterações de dados, isentando a ABICLOR de eventuais queixas, reclamações ou responsabilizações por dados desatualizados, que não foram levados a seu conhecimento.
Quando a ABICLOR age para seus próprios propósitos, seus dados pessoais são tratados principalmente para, mas não limitados aos seguintes propósitos: gestão de recursos humanos, contabilidade e gestão financeira, finanças, gestão de risco, gestão de segurança de pessoal, fornecimento de ferramentas de TI ou sites internos e quaisquer outras soluções digitais ou plataformas colaborativas, gerenciamento de suporte de TI, gerenciamento de segurança patrimonial, de segurança de informações, de relacionamento com associados, representação legal, gerenciamento de atividades no âmbito regulatório, para atendimento de eventos ou reuniões com agentes governamentais, comunicação interna e externa e gestão de eventos, cumprimento de obrigações contra lavagem de dinheiro ou quaisquer outros requisitos legais, operações de análise de dados, gestão corporativa legal e implementação de processos de conformidade e integridade corporativa.
- PRINCÍPIOS E FUNDAMENTOS LEGAIS
3.1 Legalidade do Tratamento
- Todos os Dados Pessoais são tratados de forma justa, legal e transparente em relação ao Titular, de acordo com a LGPD e as leis e regulamentos de todas as jurisdições em que a ABICLOR conduz suas atividades.
- Os Dados Pessoais são coletados para fins específicos, explícitos e legítimos e não serão tratados de forma incompatível com esses propósitos.
- Os Dados Pessoais coletados são adequados, relevantes e não excessivos em relação aos propósitos para os quais foram coletados.
- Os Dados Pessoais são precisos e, quando necessário, atualizados. As atualizações e ou imprecisões de Dados Pessoais são informadas pelo Titular para garantir os propósitos e finalidades para os quais foram coletados e, se necessário, poderão ser excluídos ou corrigidos a pedido do Titular ou quando estabelecidos nos termos desta política.
- O Titular de Dados Pessoais tem a oportunidade de examinar e emitir notificações sobre imprecisões e omissões em registros que contenham seus Dados Pessoais, desde que realizado e demonstrada a comunicação expressa da referida solicitação de alteração ou a complementação necessária.
- Os Dados Pessoais são mantidos em um formato que permita a identificação do Titular de acordo com o tempo e finalidade para os quais foram coletados e de acordo com o consentimento ou os requisitos legais estabelecidos no artigo 7º. da LGPD. Regras específicas relacionadas à retenção de dados estão definidas nas diretrizes de retenção, armazenamento e eliminação de dados
- g. Dados Pessoais são tratados com fundamento nas bases legais estabelecidas pela lei:
- mediante o fornecimento de consentimento pelo Titular;
- para o cumprimento de obrigação legal ou regulatória pela ABICLOR;
- para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres, pela administração pública;
- para a realização de estudos por órgãos de pesquisa, garantida sempre que possível, a possibilidade de anonimização dos Dados Pessoais;
- quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o Titular, a pedido do Titular;
- para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
- para a proteção da vida ou da incolumidade física do Titular ou de Terceiro;
- para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;
- quando necessário para atender aos interesses legítimos da ABICLOR ou de Terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do Titular que exijam a proteção dos Dados Pessoais; ou
- para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.
- No caso de Tratamento envolvendo os Dados Pessoais de crianças e de adolescentes, são impostos requisitos adicionais:
- O Tratamento de Dados Pessoais de crianças e de adolescentes é realizado em seu melhor interesse, nos termos da legislação pertinente.
- O Tratamento de Dados Pessoais de crianças somente é realizado com o consentimento específico e, em destaque, dado por pelo menos um dos pais ou pelo responsável legal.
- Esta Política de Proteção de Dados Pessoais é de caráter público sobre os tipos de dados coletados, a forma de sua utilização e os procedimentos para o exercício dos direitos dos Titulares. Vale ressaltar que, na hipótese em questão, se obtidos tais dados, estes têm finalidade exclusiva no atendimento a políticas e benefícios de empregados diretos. Estão proibidas a coleta de dados pessoais de crianças e de adolescentes em eventos, feiras e outros correlatos.
- Poderão ser coletados, excepcionalmente, dados pessoais de crianças sem o consentimento quando a coleta for necessária para contatar os pais ou o responsável legal, utilizados uma única vez e sem armazenamento, ou para sua proteção, e em nenhum caso podem ser repassados aos terceiros sem consentimento.
- A ABICLOR realiza todos os esforços razoáveis para verificar que o consentimento foi dado pelo responsável pela criança, consideradas as tecnologias disponíveis.
- As informações sobre o tratamento de dados são fornecidas aos Titulares de maneira simples, clara e acessível, consideradas as características físico-motoras, perceptivas, sensoriais, intelectuais e mentais do usuário, com uso de recursos audiovisuais quando adequado, de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança.
- O Tratamento de Dados Pessoais Sensíveis é proibido, a menos que:
- o Titular tenha fornecido consentimento específico e atenda às finalidades específicas;
- o Tratamento seja indispensável para o cumprimento de obrigação legal ou regulatória pelo Controlador;
- o Tratamento seja indispensável para tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
- o Tratamento seja indispensável para realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos Dados Pessoais Sensíveis;
- o Tratamento seja indispensável para o exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral;
- o Tratamento seja indispensável para proteção da vida ou da incolumidade física do Titular ou de Terceiro;
- o Tratamento seja indispensável para tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias; ou
- o Tratamento seja indispensável para garantia da prevenção à fraude e à segurança do Titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardado o direito de acesso do Titular e exceto no caso de prevalecerem direitos e liberdades fundamentais do Titular que exijam a proteção dos Dados Pessoais.
3.2. PRECISÃO DOS DADOS PESSOAIS E LIMITAÇÃO DE ARMAZENAMENTO
A ABICLOR manterá os dados pessoais tratados com precisão e, quando necessário, atualizados. Além disso, mantemos apenas dados pessoais pelo tempo necessário para as finalidades para as quais são tratados (de acordo com nossa Política).
Se Você se cadastrou em uma de nossas Plataformas, as informações da sua conta serão mantidas enquanto Você mantiver essa conta ativa. Sua conta e as informações relativas a esta serão excluídas se Você não fizer login por 1 (um) ano. Assim como, se Você solicitar a exclusão dos seus dados e/ou da sua conta, neste caso, a ABICLOR manterá os dados por até 5 (cinco) anos após a sua solicitação de exclusão exclusivamente para fins de resguardar e proteger direitos da ABICLOR.
- SEGURANÇA DOS SEUS DADOS PESSOAIS
Implementamos medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra alteração ou perda acidental ou ilegal, ou de uso, divulgação ou acesso não autorizado, de acordo com as diretrizes usadas no manuseio de dados por nossos sistemas de tecnologia e dentro dos limites ali estabelecidos.
Tomamos, quando apropriado, todas as medidas razoáveis baseadas em privacidade por design e privacidade por princípios padrão para implementar as salvaguardas necessárias e proteger o tratamento de dados pessoais. Também realizamos, dependendo do nível de risco levantado pelo tratamento, uma avaliação de impacto de privacidade (“AIP”) para adotar salvaguardas apropriadas e garantir a proteção dos dados pessoais. Também fornecemos proteções de segurança adicionais para dados considerados confidenciais.
- DIVULGAÇÃO DOS SEUS DADOS PESSOAIS
Podemos, no curso normal de nossas atividades e para fins de tratamento, compartilhar seus dados pessoais com o funcionário dentro da ABICLOR, ou com nossos colaboradores devidamente autorizados, contratados/subcontratados, para assegurar a consistência e maximizando a qualidade e a eficiência de nossos serviços e de nossas atividades associativas. Também podemos ser obrigados a divulgar dados pessoais a autoridades reguladoras, tribunais e agências governamentais quando exigido por lei, regulamento ou processo legal, ou defender os interesses, direitos ou propriedade da ABICLOR ou de terceiros relacionados. Podendo, eventualmente os dados armazenados pelo Google Analytics vir a ser utilizados para fins de estatísticas (analytics), para que a ABICLOR possa compreender quem são as pessoas que visitam nossas Plataformas e quais atividades ou temas as pessoas estão interessadas. Estes dados passam por um processo de pseudonimização e não buscam identificar ou tornar identificável os titulares dos dados pessoais, mas tão somente compreender melhor como é o acesso deles nas nossas Plataformas, a fim de melhorar nossas Plataformas e customizar produtos mais direcionados aos seus interesses
Caso contrário, não compartilharemos seus dados pessoais com outras partes, a menos que você os solicite ou nos tenha dado aprovação prévia para tal compartilhamento.
- SEUS DIREITOS
A ABICLOR está comprometida em garantir a proteção de seus direitos de acordo com as leis aplicáveis. Você encontrará abaixo uma tabela resumindo seus diferentes direitos:
Direito de acesso |
Você pode solicitar acesso aos seus dados pessoais. Você também pode solicitar a correção de dados pessoais imprecisos ou requerer que sejam complementados os seus dados pessoais. Você pode solicitar qualquer informação disponível sobre a fonte dos dados pessoais, e Você também pode solicitar uma cópia dos seus dados pessoais que estão sendo tratados pela ABICLOR. |
Direito de exclusão |
Seu direito de exclusão de dados pessoais pode ocorrer quando: i. os dados não são mais necessários; ii. você escolhe revogar seu consentimento; iii. você se opõe ao tratamento de seus dados pessoais por meios automatizados usando especificações técnicas; iv. seus dados pessoais foram processados ilegalmente; v. existe uma obrigação legal de excluir seus dados pessoais; vi. a eliminação de dados/exclusão é necessária para garantir a conformidade com as leis aplicáveis. |
Direito de restrição de tratamento |
Você pode solicitar que o tratamento de seus dados pessoais seja restrito nos casos em que: i. você contesta a precisão dos dados pessoais; ii. a ABICLOR não precisa mais dos dados pessoais, para os propósitos do tratamento; iii. você se opôs ao tratamento por motivos legítimos. |
Direito à portabilidade de dados |
Você pode solicitar, quando aplicável, a portabilidade de seus Dados Pessoais que estão em posse da ABICLOR. Você tem o direito de transmitir esses dados para outro Controlador sem impedimentos da ABICLOR quando: (a) o tratamento dos seus Dados Pessoais é baseado no consentimento ou em um contrato; e (b) o tratamento é realizado por meios automatizados. Você também pode solicitar que seus dados pessoais sejam transmitidos a terceiros de sua escolha (quando tecnicamente viável). |
Direito de oposição ao tratamento para fins de marketing direto |
Você pode se opor (ou seja, exercer o seu direito de “optar por não participar”) do tratamento de seus dados pessoais, particularmente em relação à criação de perfis ou às comunicações de marketing. Quando tratamos seus dados pessoais com base em seu consentimento, você pode retirar seu consentimento a qualquer momento. |
Direito de não estar sujeito a decisões automatizadas |
Você tem o direito de não estar sujeito a uma decisão baseada exclusivamente no tratamento automatizado, incluindo a criação de perfil, que tem um efeito legal sobre você ou afeta você de maneira significativa. |
Para exercer esses direitos, você pode enviar sua Solicitação ou Reclamação por meio do formulário “Formulário de Solicitação de Acesso aos Dados” ABICLOR, que fornece detalhes sobre o modo como a ABICLOR trata as solicitações individuais e pode ser encontrado no website da ABICLOR – www.ABICLOR.com.br
- OBRIGAÇÕES OPERACIONAIS DA ABICLOR
- QUAIS DADOS UTILIZAMOS
A ABICLOR coleta as informações inseridas ativamente pelo Titular no momento do cadastro, quer seja físico ou digital e, ainda, há informações coletadas automaticamente quando da utilização das páginas e da rede, como, por exemplo, identificação do estabelecimento comercial utilizado, IP com data e hora da conexão, entre outras.
Há, assim, o tratamento de dois tipos de dados pessoais: (i) aqueles fornecidos pelo próprio Titular; e (ii) aqueles coletados automaticamente.
- Informações fornecidas pelo Titular: A ABICLOR coleta as informações inseridas ativamente pelo Usuário nas Páginas ou por meio de Formulários Físicos ou Digitais, tais como: nome completo, e-mail, cidade e estado, eventualmente outros dados pessoais, quando do relacionamento com a associação e/ou no âmbito de eventuais consultas em sua página ou website, podendo adicionalmente serem os dados utilizados para:
- contratação de empregados/colaboradores e do Corpo Diretivo: banco de dados de administradores, corpo diretivo, funcionários, auxiliares, temporários; para cumprimento de obrigações legais e regulatórias, que podem também incluir eventuais ex-colaboradores;
- contratação de prestadores de serviços e fornecedores: pessoa física ou jurídica, devidamente contratada pela ABICLOR como prestadora de serviços ou fornecedores, incluindo serviços de pesquisadores; consultores em geral que venham a ter acesso a dados, por conta do escopo de sua contratação aos Dados Pessoais como classificados nesta Política;
- atividades associativas – todos aqueles que possuem relação associativa, ou que venham a integrar algum Grupo de Trabalho, Comitê ou qualquer atividade tais como: relacionamento no âmbito das atividades institucionais da associação; desenvolvimento de atividades intelectuais de interesse do setor; atividades relativas a inscrição, divulgação, premiação dos interessados; participantes de eventos, prêmios ou concursos; dados pessoais que venham a ser utilizados em peças e eventuais matérias de Comunicação; ou dados constantes no banco de dados de profissionais do mercado para facilitar o contato em futuros convites para eventos;
- de participação em eventos, feiras, e demais promoções comerciais e de marketing – hipóteses em que se aplica o consentimento temporário no ato do evento e a exclusão de dados ocorre no prazo de até 6 (seis) meses a 1 (hum) ano, nos termos da finalidade determinada no ato de consentimento.
As informações coletadas poderão ser compartilhadas pela ABICLOR com: (i) demais empresas parceiras, quando forem necessárias para a adequada prestação dos serviços objeto de suas atividades; (ii) para proteção dos interesses da ABICLOR, quer seja para complementação dos dados do Titular, quer para contratação ou para operações relativas às atividades prestadas pela entidade, incluindo temas e relacionamentos com instituições financeiras; (iii) mediante decisão judicial ou requisição de autoridade competente.
- MEDIDAS DE SEGURANÇA, PROCEDIMENTOS E CONTROLES
Além das diretrizes gerais supramencionadas, a ABICLOR informa que medidas de segurança e controles são aplicadas a fim de reduzir a vulnerabilidade a incidentes de segurança e garantir maior segurança aos Dados Pessoais, aos mecanismos de controle e à continuidade de suas atividades no atendimento dos interesses do setor, seus Associados ou Terceiros relacionados.
O Colaborador e os Prestadores de Serviços somente possuem acesso aos Dados Pessoais e Informações internos ou confidenciais, em decorrência do Contrato, e desde que protegidos por senha e dentro dos limites da referida Política de Proteção de Dados Pessoais. Especificamente e dentro dos limites da referida política, somente possuem acesso aos Dados Pessoais e Informações internas ou confidenciais após a realização de sua autenticação no sistema da ABICLOR, por meio de seu login, com inserção de sua senha pessoal e intransferível; e desde que
- Informações confidenciais e/ou Dados Pessoais somente sejam compartilhados com o Prestador de serviços de forma segura, no âmbito de sua autorização e/ou consentimento;
- Informações de Dados Pessoais quando compartilhadas com Prestadores de Serviço mediante previsão contratual específica, devem ser armazenadas apenas durante o período pelo qual estas sejam necessárias à execução dos serviços contratados;
- O acesso a Dados Pessoais pode ser rastreado por meio da manutenção de inventário detalhado dos registros de acesso a referidas informações, contendo o momento, a duração, a identidade do responsável e o arquivo acessado;
- Todos os Colaboradores e Prestadores de Serviço que podem vir a ter acesso aos Dados Pessoais e informações devem assinar, obrigatoriamente, termo de confidencialidade ou possuir cláusula de confidencialidade em seus contratos, devidamente validada pelo responsável jurídico ou pela Diretoria Executiva da ABICLOR;
A ABICLOR possui mecanismos e exige os mesmos de seus Prestadores de Serviços para localização dos Dados Pessoais e Informações, assim como a identificação de como e para quais finalidades estes Dados são utilizados e quem teve acesso aos mesmos, inclusive para permitir o controle da exclusão de Informações; devendo seus contratos conter obrigação de colaborar em caso de incidentes.
Serão realizados treinamentos e avaliações, para a devida conscientização, educação e treinamento dos Colaboradores e Prestadores de Serviços, a fim de que esta Política seja plenamente aplicada, garantindo assim a proteção e confidencialidade dos Dados Pessoais e Informações e a continuidade das atividades.
- COMO E QUANDO DESCARTAMOS OS SEUS DADOS PESSOAIS
O descarte de documentos e/ou informações relativas a presente política é uma ação realizada criteriosamente, uma vez que a guarda e armazenagem dos dados pessoais seguem a orientação da Política de Retenção e Armazenamento de Documentos da ABICLOR. A eliminação não ocorre sem que aconteça primeiro um trabalho de avaliação dos documentos, onde serão identificados quais os documentos que poderão ser eliminados, quais deverão ser preservados por mais tempo, e quais deverão ser arquivados indefinidamente, devido a bases legais que os consideram de caráter permanente para o cumprimento de obrigações regulamentares.
Assim, a exclusão ou expurgo é feita por profissionais ou empresa designada e devidamente aprovada por responsável designado pela ABICLOR para avaliar o que será eliminado, evitando assim que documentos de valor permanente possam sofrer a eliminação e afetar as demandas potenciais de cumprimento de obrigações legais.
- NOTIFICAÇÃO DE INCIDENTES DE SEGURANÇA
Os Incidentes de segurança, nos termos de sua definição, são classificados conforme sua relevância e de acordo com (i) a classificação dos Dados Pessoais e Informações envolvidas; e (ii) o impacto na continuidade das atividades da ABICLOR.
A ABICLOR comunicará à Autoridade Nacional e ao Titular a ocorrência de Incidentes de Segurança que possa acarretar risco ou dano relevante aos Titulares. A comunicação será feita em prazo razoável, conforme definido pela Autoridade Nacional, e deverá mencionar, no mínimo:
- a descrição da natureza dos Dados Pessoais afetados;
- as informações sobre os Titulares envolvidos;
- a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados, observados os segredos comercial e industrial;
- os riscos relacionados ao Incidente;
- os motivos da demora, no caso de a comunicação não ter sido imediata; e
- as medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.
Se ocorrer uma violação de dados pessoais, entre em contato com
o
Encarregado de Dados (DPO) IMEDIATAMENTE para as devidas
providências de segurança e notificação. Ressalta-se que de acordo com a
gravidade apurada do Incidente, serão definidas pelo Comitê de Proteção de
Dados as diretrizes a serem adotadas de acordo com o seu Plano de Ação e de
Resposta a Incidentes.
- CÓDIGO DE ÉTICA E MANUAL DE CONFORMIDADE E INTEGRIDADE CORPORATIVA.
Consulte o Código de Ética e Manual de Conformidade e Integridade Corporativa da ABICLOR e as regulamentações locais sobre as regras aplicáveis relacionadas ao uso de e-mails, internet e sistemas de informação, mídias sociais, ativos da empresa, bem como em comunicações externas.
- MONITORAMENTO DE ATIVIDADES INTERNAS.
Sob certas circunstâncias e somente conforme permitido pela lei, a ABICLOR pode monitorar processos internos para apurar desvios de conduta em geral, bem como outras ações antiéticas, ilegais ou não autorizadas. Para conseguir isso, os telefones corporativos, computadores e e-mails podem ser monitorados através de um sistema automatizado que os direciona de acordo com critérios pré-estabelecidos que ajudam a ABICLOR a detectar comunicações que possam constituir infrações às leis, regulamentos ou disposições administrativas às quais a ABICLOR está subordinada.
A ABICLOR dá ciência aos seus Colaboradores sobre tais procedimentos de segurança em seu Código de Ética e Manual de Conformidade e Integridade Corporativa. Portanto, os Colaboradores têm sua privacidade reduzida dentro dos ambientes internos da entidade e ao utilizarem os equipamentos destinados ao trabalho, com o objetivo maior de proteger o patrimônio da ABICLOR e impedir atividades ilegais ou não autorizadas, em conformidade com as leis de proteção de dados.
- VIGÊNCIA, LEI APLICÁVEL E JURISDIÇÃO.
A presente Política de Proteção de Dados Pessoais passa a ter vigência a partir da data de sua publicação e será regida e interpretada segundo a legislação brasileira, no idioma português, sendo eleito o Foro da Comarca de domicílio da ABICLOR para dirimir qualquer litígio ou controvérsia envolvendo o presente documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.
Caso alguma disposição desta Política de Proteção de Dados Pessoais seja considerada ilegal ou ilegítima por autoridade da localidade em que resida ou da sua conexão à Internet, as demais condições permanecerão em pleno vigor e efeito.
O Titular reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea ou qualquer outra forma virtual e digital também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira as atividades/serviços relacionados à ABICLOR, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, ressalvadas as disposições expressamente diversas previstas nesta Política de Proteção de Dados Pessoais
- ATUALIZAÇÃO
A presente Política de Proteção de Dados Pessoais pode sofrer alterações, à medida que nossas mudanças nas atividades ou requisitos legais venham a demandar atualizações. Nestas hipóteses, caso as atualizações afetem o tratamento dos dados pessoais poderá ser eventualmente comunicado aos afetados ou será incluído um comunicado no website da ABICLOR para conhecimento do público em geral.
- ENTRE EM CONTATO
Se Você tiver dúvidas sobre a coleta e o tratamento de seus
dados pessoais pela ABICLOR, poderá enviar suas dúvidas ou notificações por
meio do envio de e-mail para o Encarregado de Dados (DPO):
Lucimara Dias Murakami
São Paulo, 01 de março de 2022
Diretoria Executiva