POLÍTICA DE GOVERNANÇA DE DADOS

 

1 - ESCOPO E APLICABILIDADE

 

A política de Governança de dados da TECBIS – Soluções em Infraestrutura de TI, trata os mecanismos de geração, organização, tratamento, acesso, preservação, recuperação, divulgação, compartilhamento e reuso dos ativos de informação. Se aplica a todos os diretores, gestores e colaboradores que venham a coletar e tratar dados pessoais em nome da empresa.

Temos o compromisso com a privacidade e a proteção de dados embarcados em nossa Política que contempla as formas de proteção, utilização, armazenamento e transferência dos dados de nossos clientes.

 

2 - CONCEITOS FUNDAMENTAIS

 

Dado pessoal: É a informação que, isolada ou associada a outras, identifique ou que possa identificar uma pessoa natural;

Dado pessoal sensível: É a informação sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

Minimização dos dados: Os dados pessoais são adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados;

Dado Pseudonimizado:  É a informação sobre um titular de dados que somente o identifica quando associada a informação adicional relativa ao titular, mantida separadamente pelo controlador em ambiente controlado e seguro;

Titular dos dados pessoais: É a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento, inclusive participantes, assistidos, beneficiários, colaboradores, conselheiros, diretores, fornecedores – quando pessoas físicas - e demais prepostos;

Tratamento de dados pessoais: É a operação realizada com dados pessoais, que contempla a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, modificação, comunicação, transferência, difusão ou extração de dados pessoais;

Agentes de tratamento de dados: É o controlador, pessoa natural ou jurídica, de direito público ou privado, a quem compete a tomada de decisões referentes ao tratamento de dados pessoais, e o operador, pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome ou a pedido do controlador; sendo que as figuras do controlador e do operador são decorrentes da responsabilidade de cada um dentro de cada processo, podendo uma entidade ou pessoa ser controlador em um processo e operador em outro;

                                                 

Encarregado (ou Data Protection Officer - DPO): É a pessoa indicada pelo controlador ou operador encarregado para atuar como canal de comunicação com titulares dos dados e com a Autoridade Nacional de Proteção de Dados (ANPD);

Autoridade Nacional de Proteção de Dados (ANPD): É o orgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.

 

3 – DAS DEFINIÇÕES

 

O cliente corporativo e usuário final reconhecem a TECBIS – Soluções em Infraestrutura de TI, como prestador de serviços em conformidade com esta política. As partes concordam em cumprir as disposições legais aplicáveis ​​no tratamento dos dados pessoais, na transmissão e processamento de todas as informações.

 

4 – FONTES DE DADOS

 

Os dados registrados em nossa infraestrutura e sistema de gestão e controles de processos correspondem à estrutura de inventário com acesso e uso confidenciais. Cada fonte de dados possui a aplicabilidade de políticas de segurança da informação, em conformidade com as políticas da TECBIS – Soluções em Infraestrutura de TI.

Coletamos informações pessoais quando você acessa o nosso site, ou quando compartilha informações conosco, mediante autorização e aceite de nosso termo de uso. Também coletamos informações sobre você usando várias tecnologias (incluindo cookies e cookies de terceiros, armazenamento local do navegador e outras tecnologias de rastreamento).

 

4.1 Coleta de dados: 

As informações pessoais coletadas automaticamente através do uso dos serviços de navegação são  utilizadas nesta política. São informações pessoais que representam “qualquer informação sobre um indivíduo identificável”. Garantimos a confidencialidade, Disponibilidade e Integridade dos dados, consolidando diferentes fontes confiáveis ​​em nosso próprio repositório.

Informações que coletamos automaticamente: 

A Coleta de dados é feita de forma automática quando o cliente ou fornecedores navegam nas páginas do site www.tecbis.com.br.

São informações pertinentes:

  • O tipo de navegador e sistema operacional;

  • O endereço IP e o período de tempo em que você navega em nossa página;

  • Informações de interação sobre quais elementos da web ou objetos.

4.2. Armazenamento de dados e portabilidade

Todas as informações coletadas, são catalogadas e armazenadas em nossa nuvem. Seu acesso é restrito e confidencial.

As informações pessoais que coletamos são armazenadas e processadas em âmbito nacional. O Data Center utilizado para o armazenamento de dados está localizado em território nacional. Tomamos medidas projetadas para garantir que as informações pessoais que coletamos sejam processadas de acordo com as disposições desta política e a lei brasileira aplicável onde quer que os dados estejam localizados.

 

5 - BACKUP DE DADOS

Armazenamos apenas dados absolutamente necessários para que os serviços da TECBIS – Soluções em Infraestrutura de TI funcionem em sua totalidade. Esses dados são mantidos em segurança com backup criptografado também em nuvem.

 

6 - RETENÇÃO DE DADOS

Mantemos informações pessoais ou dados pessoais pelo tempo necessário para fornecimento de nossos serviços, cumprimento de nossas obrigações, contratos e fins comerciais legítimos e legais.

Nossa política padrão estabelece um ciclo de retenção de dados de 05(Cinco) anos. Estes períodos de retenção podem sofrer variações decorrentes de contratos que perdurem por maior tempo em vigência.

 

7- DESCARTE DE DADOS

A TECBIS – Soluções em Infraestrutura de TI armazena dados pelo tempo necessário para cumprir seus objetivos comerciais ou para atender aos requisitos legais. Dessa forma, não retemos dados desnecessários em conformidade com a política em vigência.

Em consonância com a política de governança, e para atender a melhores níveis de segurança, poderemos, eliminar ou tornar anônimos os dados pessoais.

 

8 – FINALIDADE E USO DOS DADOS

Coletamos e usamos informações pessoais e dados pessoais dos visitantes de nosso site e também em processos de prestação de serviços.

Estes dados são utilizados pela TECBIS – Soluções em Infraestrutura de TI para validar nossos processos inerentes aos serviços prestados e controles internos.

9 – COMPARTILHAMENTO DE DADOS 

A TECBIS – Soluções em Infraestrutura de TI compartilha informações pessoais mediante o consentimento, e aceite dos Termos de Uso, ou para concluir suas transações ou mesmo para fornecer os serviços solicitados. Esta medida tem como fundamento a prevenção de fraudes, redução de  riscos operacionais e financeiros.

A  TECBIS – Soluções em Infraestrutura de TI  pode  contratar  outras   empresas  para  fornecer   serviços limitados em seu nome, desde que cumpra as disposições desta Política de Governança de Dados. Os subcontratados poderão ter permissões para processar informações pessoais apenas nos limites necessários para fornecer os serviços. A TECBIS – Soluções em Infraestrutura de TI permanece responsável pelo cumprimento por parte de seus subcontratados das obrigações desta política com suas bases legais de compartilhamento.

Não compartilhamos, transferimos ou vendemos nenhuma de suas informações a outras empresas. 

Para o cumprimento de requisitos legais, como regulamentos, mandados de busca, ordem judicial ou solicitações e processos, A TECBIS – Soluções em Infraestrutura de TI irá notificá-lo através dos trâmites legais estabelecidos por lei.

 

10 – POLÍTICAS DE SEGURANÇA

Todas as informações são restritas e confidenciais. Somente pessoas autorizadas podem visualizar e editar essas informações.

Em caso de vazamento de informações, as autoridades de supervisão (Supervisor Nacional de Proteção de Dados) e os usuários serão notificados  dentro de até 72 horas.

 

11 – PLANO DE GESTÃO DE INCIDENTES

A TECBIS – Soluções em Infraestrutura de TI implementou medidas técnicas para proteger a informação contra o vazamento, uso indevido, acesso para a divulgação e alteração não autorizados. Medidas físicas, administrativas e digitais proporcionais à sensibilidade dos dados pessoais.

Toda e qualquer violação ou vazamento de dados serão tratados na mesma modalidade de incidentes de segurança da informação. O nosso plano de Gestão de Incidentes contempla as seguintes vertentes:

 

12 – NOTIFICAÇÃO INTERNA

 

Para os casos de vazamento ou identificação de incidente, a TECBIS – Soluções em Infraestrutura de TI  registrará este incidente auxiliada pelo DPO (Data Protection Officer) nomeado, incluindo os responsáveis ​​pela identificação do incidente, detalhes adicionais sobre o assunto e classificação de criticidade.  

13 – NOTIFICAÇÃO EXTERNA

 

Para os casos de notificação externa a TECBIS – Soluções em Infraestrutura de TI  tem até 72 horas, para notificar as autoridades bem como os usuários relacionados.

             Esta notificação contemplará:

  • A identidade e o contato do DPO;

  • Descrição das possíveis consequências ou riscos da violação de dados;

  • Descrição da natureza da violação, informando quem e quantos usuários foram afetados;

  • Medidas técnicas e organizacionais que estão sendo tomadas para alterar as consequências da violação.

 

  As notificações internas e externas devem ser atualizadas com regularidade para que o andamento das medidas adotadas elucidem a evolução dos cenários de violação de dados pessoais.

 

14 – CONSENTIMENTO E EXCLUSÃO DE DADOS 

 

Com o uso de base legal contamos com o seu consentimento para processar seus dados. Estes dados podem ser revogados ou alterados mediante este consentimento a qualquer momento.

Para este procedimento a TECBIS – Soluções em Infraestrutura de TI  adotará as melhores práticas previstas nas normas de segurança e lei de proteção de dados pessoais.

 

 

15 – DIRETOS DOS TITULARES DE DADOS  

 

O cliente corporativo e/ou usuário dos serviços prestados pela TECBIS – Soluções em Infraestrutura de TI,  tem o direito de optar por não divulgar seus dados. Os direitos a privacidade e a  proteção dos seus dados pessoais, devem prover a estes titulares de dados o acesso e conhecimento sobre todas as informações armazenadas em nossa base de conhecimento e acervo documental.

 

        Abaixo a lista dos direitos pertinentes e conformidade com a Legislação Brasileira de Proteção de Dados.

 

  • Direito de acesso: Significa que o cliente corporativo e/ou usuário tem o direito de requisitar e receber uma cópia de todos os dados pessoais que a TECBIS – Soluções em Infraestrutura de TI detém;

 

  • Direito de retificação: O cliente corporativo e/ou usuário tem o direito de solicitar, a qualquer momento, a correção e/ou a retificação dos seus dados pessoais, caso identifique que estão incorretos, incompletos ou desatualizados;

 

  • Direito de exclusão: O cliente corporativo e/ou usuário tem o direito de solicitar a exclusão dos seus dados pessoais de nossos repositórios de informações. Todos os dados coletados serão excluídos de nossa nuvem mediante a solicitação, ou quando estes não forem mais necessários ou relevantes para lhe oferecermos os nossos serviços.

 

  • Direito de restringir o processamento: O cliente corporativo e/ou usuário tem o direito de solicitar a suspensão do processamento de seus dados pessoais.

 

  • Direito de objeção a um processamento:  O cliente corporativo e/ou usuário tem o direito de se opor a um tratamento de dados, caso julgue que está sendo impactado em seus direitos e liberdades fundamentais, sempre que estivermos embasando esse processamento no legítimo interesse.

 

  • Direito de retirar o seu consentimento:  O cliente corporativo e/ou usuário tem o direito de retirar o seu consentimento. Em casos de revogação de consentimento, a TECBIS – Soluções em Infraestrutura de TI deixará de fornecer serviços que dependam destes dados pessoais.