Política de Privacidade

1. INTRODUÇÃO

A presente Política de Proteção de Dados Pessoais do Grupo SGA foi elaborada com base na Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018), sem deixar de considerar conceitos, parâmetros e padrões estabelecidos por outras normativas internacionais, em especial, o General Data Protection Regulation (GDPR). [1]

Por meio desta Política, o Grupo SGA estabelece as diretrizes relacionadas à privacidade e proteção de dados pessoais no ambiente da Companhia, refletindo o compromisso do Grupo com a proteção de dados pessoais.

Esta política é aplicável a todas as empresas do Grupo SGA, sem distinção.

Incumbe a todos os colaboradores, fornecedores, prestadores de serviços, parceiros comerciais e clientes manter um ambiente de negócios ético, transparente e íntegro, desempenhando suas atividades de acordo com:

  • O Código de Ética do Grupo SGA

  • Esta Política

  • Normativas internas aplicáveis

  • Legislações pertinentes

Em caso de dúvidas sobre esta Política, sua aplicação ou qualquer tema relacionado, entre em contato com o encarregado pelo tratamento de dados pessoais do Grupo SGA.



2. APLICAÇÃO

Esta Política se aplica a todos os empregados, fornecedores, prestadores de serviços, parceiros comerciais e clientes do Grupo SGA, observados os parâmetros legais.

Exceções da LGPD:

  • Não se aplica ao tratamento de dados pessoais realizado para segurança pública, defesa nacional, segurança do Estado ou investigação/repressão de infrações penais.

  • Não se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.

Mesmo nos casos de exceção, deve-se respeitar a legislação específica, medidas proporcionais, princípios de proteção e os direitos do titular.



3. OBJETIVO

O Grupo SGA objetiva estabelecer e padronizar princípios, conceitos e diretrizes relativos à privacidade e proteção de dados pessoais no ambiente da Companhia, observando a legislação vigente.



4. ESCOPO

Alguns conceitos fundamentais da LGPD:

  • Dados Pessoais: qualquer informação relacionada a pessoa natural identificada ou identificável.

  • Dados Sensíveis: origem racial/étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, genético ou biométrico.

  • Tratamento: qualquer operação com dados pessoais (coleta, produção, armazenamento, eliminação, etc.).

  • Titular: pessoa natural a quem os dados se referem.

  • Controlador: responsável por tomar decisões sobre o tratamento.

  • Operador: quem realiza o tratamento em nome do controlador.

  • Encarregado (DPO): canal de comunicação entre controlador, titulares e ANPD.

  • Incidente: qualquer violação de segurança.

  • Compliance: estar de acordo com normas e frameworks.

  • Encriptação / Dado Encriptado: processo e resultado de proteger dados por meio de chave/algoritmo.

  • Banco de Dados: conjunto estruturado de dados pessoais.

  • Consentimento: manifestação livre, informada e inequívoca para tratamento.

  • Eliminação: exclusão definitiva de dados armazenados.

  • Transferência Internacional de Dados: envio para país estrangeiro ou organismo internacional.

  • Uso Compartilhado de Dados: comunicação ou difusão de dados entre entes públicos e privados, conforme autorização legal.

  • Relatório de Impacto: documentação com riscos e medidas de mitigação.

  • Órgão de Pesquisa: instituição legalmente constituída que realiza pesquisa científica ou estatística.



5. FUNDAMENTOS E PRINCÍPIOS

A LGPD tem como fundamentos:

I. Respeito à privacidade
II. Autodeterminação informativa
III. Liberdade de expressão, informação, comunicação e opinião
IV. Inviolabilidade da intimidade, honra e imagem
V. Desenvolvimento econômico, tecnológico e inovação
VI. Livre iniciativa, livre concorrência e defesa do consumidor
VII. Direitos humanos, livre desenvolvimento da personalidade
VIII. Dignidade e exercício da cidadania pelas pessoas naturais

As atividades de tratamento devem observar boa-fé e os seguintes princípios:

  • Finalidade: tratamento para propósitos legítimos, específicos e informados.

  • Adequação: compatibilidade entre tratamento e finalidade informada.

  • Necessidade: limitação ao mínimo necessário.

  • Livre acesso: consulta gratuita e facilitada pelo titular.

  • Qualidade dos dados: exatidão, clareza e atualização.

  • Transparência: informações claras e acessíveis.

  • Segurança: medidas técnicas e administrativas adequadas.

  • Prevenção: ações para evitar danos.

  • Não discriminação: vedação a tratamentos abusivos.

  • Responsabilização e prestação de contas: comprovar observância da legislação.



6. DIRETRIZES

Esta Política será disponibilizada nos canais internos e externos do Grupo SGA.
Observância obrigatória a todos os que se enquadram em seu escopo.
Aceite formal por meio de assinatura de consentimento.

6.1 Requisitos para tratamento de dados pessoais

Permitido somente nas hipóteses:

  • Consentimento do titular

  • Cumprimento de obrigação legal

  • Estudos por órgão de pesquisa

  • Execução de contrato

  • Exercício regular de direitos

  • Proteção da vida ou integridade física

  • Tutela da saúde

  • Interesses legítimos do controlador

  • Proteção do crédito

  • Aperfeiçoamento de serviços


6.2 Atividades de Tratamento

Incluem, mas não se limitam a: Coleta, Produção, Recepção, Classificação, Utilização, Acesso, Reprodução, Transmissão, Distribuição, Processamento, Encriptação, Armazenamento e Eliminação.



7. DIREITOS DOS TITULARES

O titular de dados possui os seguintes direitos garantidos pela LGPD:

  • Confirmação e Acesso

  • Retificação

  • Eliminação (direito ao esquecimento)

  • Anonimização, Bloqueio ou Eliminação de dados desnecessários

  • Portabilidade

  • Oposição ao tratamento

  • Revogação do consentimento

  • Informação sobre compartilhamento

  • Informação sobre a possibilidade e consequências de não fornecer consentimento



8. SEGURANÇA DA INFORMAÇÃO

Medidas adotadas pelo Grupo SGA:

  • Controles de acesso

  • Criptografia de dados

  • Backup e recuperação de desastres

  • Monitoramento e auditoria

  • Gestão de vulnerabilidades

  • Segurança física



9. TREINAMENTO E CONSCIENTIZAÇÃO

O Grupo SGA promove treinamentos contínuos com foco em:

  • Princípios da LGPD

  • Boas práticas de segurança

  • Procedimentos para tratamento de dados

  • Identificação e reporte de incidentes

  • Direitos dos titulares



10. VIOLAÇÕES E SANÇÕES

O não cumprimento pode gerar:

  • Advertência

  • Suspensão

  • Rescisão do contrato de trabalho por justa causa

  • Ressarcimento de danos



11. DISPOSIÇÕES FINAIS

Esta Política entra em vigor na data de sua aprovação e poderá ser revisada e atualizada periodicamente.

[1] Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018:
http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm

Rolar para cima
Visão geral de privacidade

Nosso site usa cookies para que possamos fornecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.