Política de Privacidade
1. INTRODUÇÃO
A presente Política de Proteção de Dados Pessoais do Grupo SGA foi elaborada com base na Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018), sem deixar de considerar conceitos, parâmetros e padrões estabelecidos por outras normativas internacionais, em especial, o General Data Protection Regulation (GDPR). [1]
Por meio desta Política, o Grupo SGA estabelece as diretrizes relacionadas à privacidade e proteção de dados pessoais no ambiente da Companhia, refletindo o compromisso do Grupo com a proteção de dados pessoais.
Esta política é aplicável a todas as empresas do Grupo SGA, sem distinção.
Incumbe a todos os colaboradores, fornecedores, prestadores de serviços, parceiros comerciais e clientes manter um ambiente de negócios ético, transparente e íntegro, desempenhando suas atividades de acordo com:
-
O Código de Ética do Grupo SGA
-
Esta Política
-
Normativas internas aplicáveis
-
Legislações pertinentes
Em caso de dúvidas sobre esta Política, sua aplicação ou qualquer tema relacionado, entre em contato com o encarregado pelo tratamento de dados pessoais do Grupo SGA.
2. APLICAÇÃO
Esta Política se aplica a todos os empregados, fornecedores, prestadores de serviços, parceiros comerciais e clientes do Grupo SGA, observados os parâmetros legais.
Exceções da LGPD:
-
Não se aplica ao tratamento de dados pessoais realizado para segurança pública, defesa nacional, segurança do Estado ou investigação/repressão de infrações penais.
-
Não se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins exclusivamente particulares e não econômicos.
Mesmo nos casos de exceção, deve-se respeitar a legislação específica, medidas proporcionais, princípios de proteção e os direitos do titular.
3. OBJETIVO
O Grupo SGA objetiva estabelecer e padronizar princípios, conceitos e diretrizes relativos à privacidade e proteção de dados pessoais no ambiente da Companhia, observando a legislação vigente.
4. ESCOPO
Alguns conceitos fundamentais da LGPD:
-
Dados Pessoais: qualquer informação relacionada a pessoa natural identificada ou identificável.
-
Dados Sensíveis: origem racial/étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, genético ou biométrico.
-
Tratamento: qualquer operação com dados pessoais (coleta, produção, armazenamento, eliminação, etc.).
-
Titular: pessoa natural a quem os dados se referem.
-
Controlador: responsável por tomar decisões sobre o tratamento.
-
Operador: quem realiza o tratamento em nome do controlador.
-
Encarregado (DPO): canal de comunicação entre controlador, titulares e ANPD.
-
Incidente: qualquer violação de segurança.
-
Compliance: estar de acordo com normas e frameworks.
-
Encriptação / Dado Encriptado: processo e resultado de proteger dados por meio de chave/algoritmo.
-
Banco de Dados: conjunto estruturado de dados pessoais.
-
Consentimento: manifestação livre, informada e inequívoca para tratamento.
-
Eliminação: exclusão definitiva de dados armazenados.
-
Transferência Internacional de Dados: envio para país estrangeiro ou organismo internacional.
-
Uso Compartilhado de Dados: comunicação ou difusão de dados entre entes públicos e privados, conforme autorização legal.
-
Relatório de Impacto: documentação com riscos e medidas de mitigação.
-
Órgão de Pesquisa: instituição legalmente constituída que realiza pesquisa científica ou estatística.
5. FUNDAMENTOS E PRINCÍPIOS
A LGPD tem como fundamentos:
I. Respeito à privacidade
II. Autodeterminação informativa
III. Liberdade de expressão, informação, comunicação e opinião
IV. Inviolabilidade da intimidade, honra e imagem
V. Desenvolvimento econômico, tecnológico e inovação
VI. Livre iniciativa, livre concorrência e defesa do consumidor
VII. Direitos humanos, livre desenvolvimento da personalidade
VIII. Dignidade e exercício da cidadania pelas pessoas naturais
As atividades de tratamento devem observar boa-fé e os seguintes princípios:
-
Finalidade: tratamento para propósitos legítimos, específicos e informados.
-
Adequação: compatibilidade entre tratamento e finalidade informada.
-
Necessidade: limitação ao mínimo necessário.
-
Livre acesso: consulta gratuita e facilitada pelo titular.
-
Qualidade dos dados: exatidão, clareza e atualização.
-
Transparência: informações claras e acessíveis.
-
Segurança: medidas técnicas e administrativas adequadas.
-
Prevenção: ações para evitar danos.
-
Não discriminação: vedação a tratamentos abusivos.
-
Responsabilização e prestação de contas: comprovar observância da legislação.
6. DIRETRIZES
Esta Política será disponibilizada nos canais internos e externos do Grupo SGA.
Observância obrigatória a todos os que se enquadram em seu escopo.
Aceite formal por meio de assinatura de consentimento.
6.1 Requisitos para tratamento de dados pessoais
Permitido somente nas hipóteses:
-
Consentimento do titular
-
Cumprimento de obrigação legal
-
Estudos por órgão de pesquisa
-
Execução de contrato
-
Exercício regular de direitos
-
Proteção da vida ou integridade física
-
Tutela da saúde
-
Interesses legítimos do controlador
-
Proteção do crédito
-
Aperfeiçoamento de serviços
6.2 Atividades de Tratamento
Incluem, mas não se limitam a: Coleta, Produção, Recepção, Classificação, Utilização, Acesso, Reprodução, Transmissão, Distribuição, Processamento, Encriptação, Armazenamento e Eliminação.
7. DIREITOS DOS TITULARES
O titular de dados possui os seguintes direitos garantidos pela LGPD:
-
Confirmação e Acesso
-
Retificação
-
Eliminação (direito ao esquecimento)
-
Anonimização, Bloqueio ou Eliminação de dados desnecessários
-
Portabilidade
-
Oposição ao tratamento
-
Revogação do consentimento
-
Informação sobre compartilhamento
-
Informação sobre a possibilidade e consequências de não fornecer consentimento
8. SEGURANÇA DA INFORMAÇÃO
Medidas adotadas pelo Grupo SGA:
-
Controles de acesso
-
Criptografia de dados
-
Backup e recuperação de desastres
-
Monitoramento e auditoria
-
Gestão de vulnerabilidades
-
Segurança física
9. TREINAMENTO E CONSCIENTIZAÇÃO
O Grupo SGA promove treinamentos contínuos com foco em:
-
Princípios da LGPD
-
Boas práticas de segurança
-
Procedimentos para tratamento de dados
-
Identificação e reporte de incidentes
-
Direitos dos titulares
10. VIOLAÇÕES E SANÇÕES
O não cumprimento pode gerar:
-
Advertência
-
Suspensão
-
Rescisão do contrato de trabalho por justa causa
-
Ressarcimento de danos
11. DISPOSIÇÕES FINAIS
Esta Política entra em vigor na data de sua aprovação e poderá ser revisada e atualizada periodicamente.
[1] Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018:
http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm