Política de Tratamento de Dados

POLÍTICA DE TRATAMENTO DE DADOS PESSOAIS DA SOUFER INDUSTRIAL LTDA. (Soufer)

1. Objetivo.

A Soufer, para cumprir os seus objetivos e no curso de suas atividades trata dados pessoais de seus empregados e seus dependentes, clientes, fornecedores e terceiros.

Em atendimento à legislação de proteção de dados que lhe é aplicável, em especial, mas não limitada à Lei 13.709/18, a Lei Geral de Proteção de Dados (a “LGPD”), bem como às boas práticas de mercado, essa Política de Tratamento e Proteção de Dados Pessoais (“Política”), tem como objetivo: (i) definir os deveres da Soufer em relação ao tratamento adequado de dados pessoais; (ii) esclarecer as hipóteses e finalidades do tratamento de dados (“Finalidades”); (iii) garantir os direitos dos titulares de dados pessoais; (iv) dar clareza aos titulares dos mecanismos e formas para o exercício dos mesmos.

2. Abrangência.

Essa Política se aplica a todos os dados pessoais tratados pela Soufer, devendo ser integralmente cumprida por todos seus empregados e por eles disseminadas nos relacionamentos que mantém em nome e benefício da Soufer.

3. Tratamento de Dados Pessoais pela Soufer.

A Soufer trata dados pessoais nos seguintes contextos, limitada às respectivas Finalidades, abaixo indicadas:

Contexto

Finalidade

Base Legal (LGPD)

Fornecedores e Parceiros de Negócios

Dados pessoais das pessoas físicas que representam os fornecedores, sejam sócios, administradores, prepostos ou terceiros agindo em seu benefício, usados exclusivamente para a gestão do relacionamento e cumprimento de obrigações contratuais e legais relacionadas.

Dados pessoais de terceirizados, com relacionamento direto ou indireto com a Soufer, tratados com fins de cumprimento de obrigações de relação contratual, bem como prevenção de riscos e contingências dela associadas.

Artigo 7º e inciso II, V, VII

Clientes

Dados pessoais das pessoas físicas que representam os clientes, sejam sócios, administradores, prepostos ou terceiros agindo em seu benefício, usados exclusivamente para a gestão do relacionamento e cumprimento de obrigações contratuais e legais relacionadas.

Artigo 7º e inciso II e V

Empregados e Dependentes (inclusive crianças e adolescentes), atuais e já desligados

Cumprir com as obrigações impostas pela lei trabalhista e normas de segurança e saúde ocupacional, e ao Sistema de Gestão de Segurança e Saúde no Trabalho.

Concessão de benefícios previstos em contrato de trabalho e convenções coletivas.

Gerenciar o relacionamento com sindicatos e autoridades locais e estrangeiras.
Gerenciar as funções desenvolvidas pelos empregados.
Administrar a relação trabalhista entre a Soufer e o empregado.

Desenvolver e aplicar os processos disciplinares.

Transferir seus dados a empresas do grupo de empresas do qual a Soufer faz parte, no contexto de suas atividades e fins legítimos, ainda que localizadas no exterior, e respeitadas as disposições da LGPD correlatas à transferência internacional de dados pessoais.

Enviar ou transferir seus dados, em especial a empresas de benefícios, para fins de cumprimento de obrigações assumidas pela Soufer e no limite do escopo do contrato.

Artigo 7º e inciso II e V

Terceiros

Dados de terceiros serão tratados sempre no escopo das operações da Soufer e limitado às hipóteses legítimas de tratamento de dados pessoais (ex. câmeras de segurança, profissionais terceirizados, atendimento de solicitações de autoridades locais e estrangeiras, visitantes, usuários do site, candidatos a vagas e posições na Soufer, avaliação de perfil e riscos de crédito e atendimento ao público em geral, por qualquer meio).

Artigo 7º e inciso I, II, V, IX

4. Tratamento de Dados de Crianças e Adolescentes.

A Soufer armazena e coleta dados de crianças e adolescentes, com a única finalidade de cumprir obrigações legais; em hipóteses legítimas, em questões inerentes às suas atividades e políticas corporativas (ex. festas corporativas, brindes em comemorações etc.); de acordo com a legislação específica e respeitado seus melhores interesses.

Para tanto, sempre obtém o consentimento diretamente com seus pais e/ou seus representantes legais, na forma da legislação aplicável, para o tratamento de dados.

5. Direitos dos Titulares de Dados Pessoais.

Independente do contexto e hipótese legítima de tratamento de dados pessoais, os titulares de dados pessoais terão os seguintes direitos assegurados:

Confirmação e Acesso aos Dados: o titular tem direito de confirmação da existência de tratamento e, por consequência, de acesso a todos os seus dados pessoais que estão sendo coletados e tratados pela Soufer;

Retificação: os titulares tem o direito de corrigir dados incompletos, inexatos ou desatualizados.

Restrição de tratamento: os titulares possuem o direito de restringir o tratamento de dados pessoais, por meio da recusa em fornecer o consentimento para as situações em que o mesmo é necessário.

Cancelamento ou Exclusão: o titular tem o direito de pedir o cancelamento ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

Portabilidade: o titular tem o direito de transferir os seus dados pessoais de um controlador para outro.

Revogação de Consentimento: o titular dos dados pode revogar a autorização para o tratamento de seus dados pessoais a qualquer momento, bastando uma manifestação expressa, por procedimento gratuito e facilitado.

Oposição: o titular tem o direito de se opor a quaisquer tratamentos e informações que não estejam em conformidade com a lei, assim como as decisões automatizadas que afetem seus interesses, como decisões destinadas a definir seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.

Explicação: o titular dos dados tem direito a receber informações claras e adequadas a respeito dos critérios e dos procedimentos utilizados pelo controlador para a tomada de decisão com base em tratamento automatizado de dados pessoais.

Direito à informação: o titular tem o direito de receber informações sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.

5.1. Da Solicitação do Titular de Dados.

5.1.1. A solicitação pelos titulares de dados, ou por seus representantes legais, deverá ser realizada, por escrito, exclusivamente, através do e-mail indicado no site: http://www.soufer.com.br/contato.

5.1.2. Dentre as opções disponíveis, o titular indicará o tipo de relacionamento mantido com a Soufer. Conforme indicação, o Encarregado de Dados deverá acionar as áreas (“Áreas”), no auxílio à resposta.

5.1.3. Todas as solicitações de titulares serão respondidas nos prazos legais aplicáveis e sem custo.

5.2. Prazos para Resposta.

5.2.1. É de responsabilidade do Encarregado, o recebimento de todas as solicitações de dados, pelos titulares, e encaminhamento, no prazo máximo de 24 (vinte e quatro) horas, o pedido de informações e suporte às Áreas, conforme o caso, e indicação no item 5.1.2. desta Política.

5.2.2. As Áreas devem responder, em até 5 (cinco) dias corridos, do recebimento da solicitação do Encarregado, dados suficientes e precisos, para que este tenha elementos para preparo e fundamentação da resposta que será prestada ao titular.

5.2.3. O Encarregado tem a responsabilidade de coordenar, preparar e assegurar a resposta ao titular, de forma gratuita, no prazo de 15 (quinze) dias corridos, a contar da data de recebimento da solicitação.

5.3. Formatos de Resposta.

5.3.1. A resposta ao titular dos dados deverá ser redigida de forma clara e completa, abordando todos os pontos constantes da sua solicitação, indicando: (i) a origem dos dados; (ii) inexistência de registro de dados pessoais do titular; (iii) os critérios utilizados nas atividades de tratamento; e (iv) a finalidade do tratamento.

Solicitação do Titular de Dados

Formato de Resposta

Confirmação de existência de tratamento

Declaração da Soufer

Acesso aos dados pessoais

Cópia dos dados pessoais em formato legível sob a forma impressa ou em meio eletrônico, que será indicado no momento da solicitação. Os acessos solicitados na forma impressa, serão disponibilizados na sede na Soufer e devem ser retirados pelo titular, mediante identificação com documento válido e com foto, ou procurador com poderes específicos para tanto, com a firma reconhecida do titular, na sede da empresa. Caso não seja retirada a documentação, a mesma será descartada de forma segura após 30 (trinta) dias de sua disponibilização.

Correção de dados incompletos, inexatos ou desatualizados

Declaração da Soufer, indicando que fará as devidas correções ou as razões pelas quais as mesmas não serão efetuadas

Exclusão de dados

Declaração da Soufer, indicando que fará a exclusão ou indicando as bases legais para não o fazer

Portabilidade de dados

Declaração da Soufer informando que não é possível acatar a solicitação, pois ainda não há regulamentação da Autoridade Nacional de Proteção de Dados nesse sentido

Informação sobre Compartilhamento

Declaração da Soufer indicando se houve compartilhamento e, em caso afirmativo, o nome das entidades e bases legais para tanto

Revisão de Decisões Automatizadas

Declaração da Soufer em quais situações houve uso de decisões automatizadas para que o titular tenha conhecimento e junte elementos que balizem eventual revisão

Consentimento

Declaração da Soufer informando sobre a necessidade ou não de consentimento e as implicações, caso esse não seja concedido

Revogação do Consentimento

Declaração da Soufer acatando a revogação do consentimento, onde este for aplicável e cabível às atividades de tratamento

5.3.2. As informações trocadas entre o Encarregado, Áreas e colaboradores, para atendimento às solicitações de dados pelos titulares, devem ser utilizadas somente para esta finalidade.

5.3.3. A resposta será prestada, por meio eletrônico, através do e-mail fornecido pelo titular dos dados OU sob a forma impressa, a ser disponibilizada no prazo legal contado da data da solicitação e cuja coleta será de responsabilidade do titular de dados, que deverá se identificar com documento válido e com foto ou, por seu procurador, com poderes específicos para tanto, que deverá ter a firma reconhecida do titular na [Av. Marginal Luiza Bodani Farnetani, s/nº Distrito Industrial, CEP 13877-780]. Caso não seja retirada a documentação, a mesma será descartada de forma segura após 30 (trinta) dias de sua disponibilização.
A Soufer se reserva o direito de não entregar a documentação sem a observância das formalidades aqui previstas para fins de preservação da privacidade e proteção de dados do próprio titular quanto a eventual acesso indevido e/ou fraudulento às suas informações.

5.3.4. Não constarão nas respostas aos titulares, quaisquer dados e/ou informações relacionados aos segredos comercial e industrial.

5.3.5. Caso não seja possível fornecer os dados solicitados, a Soufer enviará ao titular do direito de dados uma resposta que contemple as razões de fato ou de direito que impeçam a resposta efetiva ou, caso não seja o agente de tratamento dos dados solicitados, a informação de tais dados não é de sua responsabilidade indicando, sempre que possível, o responsável pelo tratamento dos dados solicitados.

6. Transferência Internacional de Dados Pessoais.

A Soufer pode realizar a transferência internacional de dados pessoais no contexto das Finalidades indicadas no item 3 desta Política.

Para tanto, além de contar com a autorização expressa e inequívoca por parte do titular, a Soufer se assegurará que a ação proporcione os níveis adequados de proteção de dados e atenda aos requisitos fixados pela legislação vigente que lhe é aplicável.

7. Encarregado de Dados.

O Encarregado de Dados, indicado pela Soufer, ficará responsável pela gestão dessa Política, bem como:

  1. aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
  2. receber comunicações das autoridades competentes e adotar providências;
  3. orientar os colaboradores e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
  4. executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.

As informações de contato do Encarregado de Dados são públicas e estão inseridas no site na Política de Privacidade, disponível em http://www.soufer.com.br/contato

8. Retenção e Descarte.

Os dados pessoais não podem ser guardados por mais tempo do que é exigido. Uma vez que as Finalidades para o tratamento ou a base legal para processamento expira, pode não ser necessário reter esses dados pessoais, a menos que caso contrário legalmente exigido, seja por prazo legal e/ou legítimo interesse da Soufer, desde que resguardados os direitos dos titulares.

Os dados pessoais devem ser descartados de uma forma que proteja os direitos e liberdades dos titulares (por exemplo: trituração, formatação do HD, descarte como lixo confidencial, exclusão eletrônica segura) e em consonância com as orientações para a eliminação segura de mídia de armazenamento fixados pelas políticas internas.

9. Sanções e Penalidades.

Em caso de descumprimento da LGPD e as boas práticas de proteção da informação, a Soufer poderá ficar exposta às seguintes sanções:

  • Advertência, com indicação de prazo para adoção de medidas corretivas;
  • Multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração;
  • Multa diária, observado o limite total acima;
  • Publicação da infração;
  • Bloqueio dos dados pessoais a que se refere a infração até a sua regularização;
  • Eliminação dos dados pessoais a que se refere a infração.

Os colaboradores que descumprirem os termos dessa Política podem sofrer as sanções e penalidades aplicáveis pela legislação trabalhista vigente, sem prejuízo de demais ações cabíveis.

Fornecedores e terceiros podem ter o relacionamento descontinuado, sem direito a indenização e formalidades adicionais, além da adoção de medidas legais aplicáveis.

12. Disposições Finais.

A presente Política foi aprovado mediante deliberação da Diretoria da Soufer, conforme reunião realizada, e será revisada e atualizada a cada 12 (doze) meses, contados da data da última atualização ou conforme novos riscos e tecnologias afetem seu conteúdo e requererão endereçamento.

As atualizações serão disponibilizadas pelo [Departamento Jurídico], sendo obrigatória a leitura e conhecimento de sua versão mais atualizada e a participação no respectivo treinamento, quando realizado.

Essa Política é parte do Programa de Governança e Proteção de Dados da Soufer e complementa demais normas e procedimentos vigentes.