1. Objetivo.
A Soufer, para cumprir os seus objetivos e no curso de suas atividades trata dados pessoais de seus empregados e seus dependentes, clientes, fornecedores e terceiros.
Em atendimento à legislação de proteção de dados que lhe é aplicável, em especial, mas não limitada à Lei 13.709/18, a Lei Geral de Proteção de Dados (a “LGPD”), bem como às boas práticas de mercado, essa Política de Tratamento e Proteção de Dados Pessoais (“Política”), tem como objetivo: (i) definir os deveres da Soufer em relação ao tratamento adequado de dados pessoais; (ii) esclarecer as hipóteses e finalidades do tratamento de dados (“Finalidades”); (iii) garantir os direitos dos titulares de dados pessoais; (iv) dar clareza aos titulares dos mecanismos e formas para o exercício dos mesmos.
2. Abrangência.
Essa Política se aplica a todos os dados pessoais tratados pela Soufer, devendo ser integralmente cumprida por todos seus empregados e por eles disseminadas nos relacionamentos que mantém em nome e benefício da Soufer.
3. Tratamento de Dados Pessoais pela Soufer.
A Soufer trata dados pessoais nos seguintes contextos, limitada às respectivas Finalidades, abaixo indicadas:
Contexto |
Finalidade |
Base Legal (LGPD) |
---|---|---|
Fornecedores e Parceiros de Negócios |
Dados pessoais das pessoas físicas que representam os fornecedores, sejam sócios, administradores, prepostos ou terceiros agindo em seu benefício, usados exclusivamente para a gestão do relacionamento e cumprimento de obrigações contratuais e legais relacionadas. Dados pessoais de terceirizados, com relacionamento direto ou indireto com a Soufer, tratados com fins de cumprimento de obrigações de relação contratual, bem como prevenção de riscos e contingências dela associadas. |
Artigo 7º e inciso II, V, VII |
Clientes |
Dados pessoais das pessoas físicas que representam os clientes, sejam sócios, administradores, prepostos ou terceiros agindo em seu benefício, usados exclusivamente para a gestão do relacionamento e cumprimento de obrigações contratuais e legais relacionadas. |
Artigo 7º e inciso II e V |
Empregados e Dependentes (inclusive crianças e adolescentes), atuais e já desligados |
Cumprir com as obrigações impostas pela lei trabalhista e normas de segurança e saúde ocupacional, e ao Sistema de Gestão de Segurança e Saúde no Trabalho. Concessão de benefícios previstos em contrato de trabalho e convenções coletivas. Gerenciar o relacionamento com sindicatos e autoridades locais e estrangeiras. Desenvolver e aplicar os processos disciplinares. Transferir seus dados a empresas do grupo de empresas do qual a Soufer faz parte, no contexto de suas atividades e fins legítimos, ainda que localizadas no exterior, e respeitadas as disposições da LGPD correlatas à transferência internacional de dados pessoais. Enviar ou transferir seus dados, em especial a empresas de benefícios, para fins de cumprimento de obrigações assumidas pela Soufer e no limite do escopo do contrato. |
Artigo 7º e inciso II e V |
Terceiros |
Dados de terceiros serão tratados sempre no escopo das operações da Soufer e limitado às hipóteses legítimas de tratamento de dados pessoais (ex. câmeras de segurança, profissionais terceirizados, atendimento de solicitações de autoridades locais e estrangeiras, visitantes, usuários do site, candidatos a vagas e posições na Soufer, avaliação de perfil e riscos de crédito e atendimento ao público em geral, por qualquer meio). |
Artigo 7º e inciso I, II, V, IX |
4. Tratamento de Dados de Crianças e Adolescentes.
A Soufer armazena e coleta dados de crianças e adolescentes, com a única finalidade de cumprir obrigações legais; em hipóteses legítimas, em questões inerentes às suas atividades e políticas corporativas (ex. festas corporativas, brindes em comemorações etc.); de acordo com a legislação específica e respeitado seus melhores interesses.
Para tanto, sempre obtém o consentimento diretamente com seus pais e/ou seus representantes legais, na forma da legislação aplicável, para o tratamento de dados.
5. Direitos dos Titulares de Dados Pessoais.
Independente do contexto e hipótese legítima de tratamento de dados pessoais, os titulares de dados pessoais terão os seguintes direitos assegurados:
Confirmação e Acesso aos Dados: o titular tem direito de confirmação da existência de tratamento e, por consequência, de acesso a todos os seus dados pessoais que estão sendo coletados e tratados pela Soufer;
Retificação: os titulares tem o direito de corrigir dados incompletos, inexatos ou desatualizados.
Restrição de tratamento: os titulares possuem o direito de restringir o tratamento de dados pessoais, por meio da recusa em fornecer o consentimento para as situações em que o mesmo é necessário.
Cancelamento ou Exclusão: o titular tem o direito de pedir o cancelamento ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade: o titular tem o direito de transferir os seus dados pessoais de um controlador para outro.
Revogação de Consentimento: o titular dos dados pode revogar a autorização para o tratamento de seus dados pessoais a qualquer momento, bastando uma manifestação expressa, por procedimento gratuito e facilitado.
Oposição: o titular tem o direito de se opor a quaisquer tratamentos e informações que não estejam em conformidade com a lei, assim como as decisões automatizadas que afetem seus interesses, como decisões destinadas a definir seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.
Explicação: o titular dos dados tem direito a receber informações claras e adequadas a respeito dos critérios e dos procedimentos utilizados pelo controlador para a tomada de decisão com base em tratamento automatizado de dados pessoais.
Direito à informação: o titular tem o direito de receber informações sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
5.1. Da Solicitação do Titular de Dados.
5.1.1. A solicitação pelos titulares de dados, ou por seus representantes legais, deverá ser realizada, por escrito, exclusivamente, através do e-mail indicado no site: http://www.soufer.com.br/contato.
5.1.2. Dentre as opções disponíveis, o titular indicará o tipo de relacionamento mantido com a Soufer. Conforme indicação, o Encarregado de Dados deverá acionar as áreas (“Áreas”), no auxílio à resposta.
5.1.3. Todas as solicitações de titulares serão respondidas nos prazos legais aplicáveis e sem custo.
5.2. Prazos para Resposta.
5.2.1. É de responsabilidade do Encarregado, o recebimento de todas as solicitações de dados, pelos titulares, e encaminhamento, no prazo máximo de 24 (vinte e quatro) horas, o pedido de informações e suporte às Áreas, conforme o caso, e indicação no item 5.1.2. desta Política.
5.2.2. As Áreas devem responder, em até 5 (cinco) dias corridos, do recebimento da solicitação do Encarregado, dados suficientes e precisos, para que este tenha elementos para preparo e fundamentação da resposta que será prestada ao titular.
5.2.3. O Encarregado tem a responsabilidade de coordenar, preparar e assegurar a resposta ao titular, de forma gratuita, no prazo de 15 (quinze) dias corridos, a contar da data de recebimento da solicitação.
5.3. Formatos de Resposta.
5.3.1. A resposta ao titular dos dados deverá ser redigida de forma clara e completa, abordando todos os pontos constantes da sua solicitação, indicando: (i) a origem dos dados; (ii) inexistência de registro de dados pessoais do titular; (iii) os critérios utilizados nas atividades de tratamento; e (iv) a finalidade do tratamento.
Solicitação do Titular de Dados |
Formato de Resposta |
---|---|
Confirmação de existência de tratamento |
Declaração da Soufer |
Acesso aos dados pessoais |
Cópia dos dados pessoais em formato legível sob a forma impressa ou em meio eletrônico, que será indicado no momento da solicitação. Os acessos solicitados na forma impressa, serão disponibilizados na sede na Soufer e devem ser retirados pelo titular, mediante identificação com documento válido e com foto, ou procurador com poderes específicos para tanto, com a firma reconhecida do titular, na sede da empresa. Caso não seja retirada a documentação, a mesma será descartada de forma segura após 30 (trinta) dias de sua disponibilização. |
Correção de dados incompletos, inexatos ou desatualizados |
Declaração da Soufer, indicando que fará as devidas correções ou as razões pelas quais as mesmas não serão efetuadas |
Exclusão de dados |
Declaração da Soufer, indicando que fará a exclusão ou indicando as bases legais para não o fazer |
Portabilidade de dados |
Declaração da Soufer informando que não é possível acatar a solicitação, pois ainda não há regulamentação da Autoridade Nacional de Proteção de Dados nesse sentido |
Informação sobre Compartilhamento |
Declaração da Soufer indicando se houve compartilhamento e, em caso afirmativo, o nome das entidades e bases legais para tanto |
Revisão de Decisões Automatizadas |
Declaração da Soufer em quais situações houve uso de decisões automatizadas para que o titular tenha conhecimento e junte elementos que balizem eventual revisão |
Consentimento |
Declaração da Soufer informando sobre a necessidade ou não de consentimento e as implicações, caso esse não seja concedido |
Revogação do Consentimento |
Declaração da Soufer acatando a revogação do consentimento, onde este for aplicável e cabível às atividades de tratamento |
5.3.2. As informações trocadas entre o Encarregado, Áreas e colaboradores, para atendimento às solicitações de dados pelos titulares, devem ser utilizadas somente para esta finalidade.
5.3.3. A resposta será prestada, por meio eletrônico, através do e-mail fornecido pelo titular dos dados OU sob a forma impressa, a ser disponibilizada no prazo legal contado da data da solicitação e cuja coleta será de responsabilidade do titular de dados, que deverá se identificar com documento válido e com foto ou, por seu procurador, com poderes específicos para tanto, que deverá ter a firma reconhecida do titular na [Av. Marginal Luiza Bodani Farnetani, s/nº Distrito Industrial, CEP 13877-780]. Caso não seja retirada a documentação, a mesma será descartada de forma segura após 30 (trinta) dias de sua disponibilização.
A Soufer se reserva o direito de não entregar a documentação sem a observância das formalidades aqui previstas para fins de preservação da privacidade e proteção de dados do próprio titular quanto a eventual acesso indevido e/ou fraudulento às suas informações.
5.3.4. Não constarão nas respostas aos titulares, quaisquer dados e/ou informações relacionados aos segredos comercial e industrial.
5.3.5. Caso não seja possível fornecer os dados solicitados, a Soufer enviará ao titular do direito de dados uma resposta que contemple as razões de fato ou de direito que impeçam a resposta efetiva ou, caso não seja o agente de tratamento dos dados solicitados, a informação de tais dados não é de sua responsabilidade indicando, sempre que possível, o responsável pelo tratamento dos dados solicitados.
6. Transferência Internacional de Dados Pessoais.
A Soufer pode realizar a transferência internacional de dados pessoais no contexto das Finalidades indicadas no item 3 desta Política.
Para tanto, além de contar com a autorização expressa e inequívoca por parte do titular, a Soufer se assegurará que a ação proporcione os níveis adequados de proteção de dados e atenda aos requisitos fixados pela legislação vigente que lhe é aplicável.
7. Encarregado de Dados.
O Encarregado de Dados, indicado pela Soufer, ficará responsável pela gestão dessa Política, bem como:
As informações de contato do Encarregado de Dados são públicas e estão inseridas no site na Política de Privacidade, disponível em http://www.soufer.com.br/contato
8. Retenção e Descarte.
Os dados pessoais não podem ser guardados por mais tempo do que é exigido. Uma vez que as Finalidades para o tratamento ou a base legal para processamento expira, pode não ser necessário reter esses dados pessoais, a menos que caso contrário legalmente exigido, seja por prazo legal e/ou legítimo interesse da Soufer, desde que resguardados os direitos dos titulares.
Os dados pessoais devem ser descartados de uma forma que proteja os direitos e liberdades dos titulares (por exemplo: trituração, formatação do HD, descarte como lixo confidencial, exclusão eletrônica segura) e em consonância com as orientações para a eliminação segura de mídia de armazenamento fixados pelas políticas internas.
9. Sanções e Penalidades.
Em caso de descumprimento da LGPD e as boas práticas de proteção da informação, a Soufer poderá ficar exposta às seguintes sanções:
Os colaboradores que descumprirem os termos dessa Política podem sofrer as sanções e penalidades aplicáveis pela legislação trabalhista vigente, sem prejuízo de demais ações cabíveis.
Fornecedores e terceiros podem ter o relacionamento descontinuado, sem direito a indenização e formalidades adicionais, além da adoção de medidas legais aplicáveis.
12. Disposições Finais.
A presente Política foi aprovado mediante deliberação da Diretoria da Soufer, conforme reunião realizada, e será revisada e atualizada a cada 12 (doze) meses, contados da data da última atualização ou conforme novos riscos e tecnologias afetem seu conteúdo e requererão endereçamento.
As atualizações serão disponibilizadas pelo [Departamento Jurídico], sendo obrigatória a leitura e conhecimento de sua versão mais atualizada e a participação no respectivo treinamento, quando realizado.
Essa Política é parte do Programa de Governança e Proteção de Dados da Soufer e complementa demais normas e procedimentos vigentes.