RESUMO


A LGPD é uma lei que protege dados pessoais do uso inadequado e extravio. Segundo o legislador, o objetivo da Lei Geral de Proteção de Dados é assegurar os direitos à privacidade e à personalidade do cidadão.

Na prática, a LGPD dita normas e penalidades, visando que empresas aprimorem a segurança do armazenamento e tratamento de informações de pessoas físicas das quais têm posse.

Basicamente, a LGPD regula a forma como as empresas devem lidar com os dados que identificam uma pessoa física.

A nova Lei Geral de Proteção de Dados se aplica a todas as empresas. Independentemente do porte ou atividade que exercem, toda pessoa jurídica está sujeita às regras da LGPD.

Os dados citados pela lei são todos os dados que identifiquem uma pessoa física: Nome, CPF, raça, religião ou qualquer outra informação pertencente a um indivíduo.

 Quer saber mais? Entre em contato conosco pelo telefone (34) 3631-3600


POLÍTICA DE PRIVACIDADE E DE PROTEÇÃO DE DADOS PESSOAIS – HSCM

SUMÁRIO

  1. INTRODUÇÃO
  2. DADOS PESSOAIS TRATADOS PELA HSCM
  3. PRINCÍPIOS PARA O TRATAMENTO DOS DADOS
  4. DIREITOS DOS TITULARES DOS DADOS PESSOAIS
  5. COMO A HSCM GARANTE A SEGURANÇA DAS INFORMAÇÕES
  6. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS E ATENDIMENTO DOS DIREITOS DOS TITULARES
  7. RESPONSABILIDADE DOS PARCEIROS E FORNECEDORES
  8. REVISÕES DA POLÍTICA
  9. CONTATO
  10. FORO DE ELEIÇÃO E LEGISLAÇÃO
  11. ATUALIZAÇÃO DA POLÍTICA
  12. LEGISLAÇÃO E REGULAMENTOS VIGENTES SOBRE SEGURANÇA DA INFORMAÇÃO
  13. DEFINIÇÕES

  1. INTRODUÇÃO

HSCM, pessoa jurídica de direito privado, inscrita no CNPJ n° 07.693.858/0001-28, localizada na cidade de Ibiá/MG, na Praça São Pedro, n° 213 – centro- CEP: 38.950-000, valorizando a privacidade e a proteção de dados dos seus clientes/ colaboradores, criou essa Política, nos termos da Lei Geral de Proteção de Dados n° 13.709/18, para apresentar aos titulares dos dados pessoais como a empresa trata os seus dados, quais são os seus direitos e como executá-los.

  1. DADOS PESSOAIS COLETADOS E TRATADOS PELA HSCM

Dados pessoais

Coletados/tratados

Pessoa Física

Nome completo, endereço gênero, data de nascimento, RG, CPF, telefone, e-mail, filiação

Dados pessoais

Coletados/tratados

Pessoa Jurídica

Dados completos relacionados a empresa e dados pessoais dos sócios

Dados bancários

Dados pessoais sensíveis

Não coletado

Dados pessoais de menores de idade

Não coletado

Origem dos dados

Coletados/tratados

Diretamente com o cliente

3-  PRINCÍPIOS PARA O TRATAMENTO DE DADOS

a) Serão coletados somente dados pessoais essenciais e para fins específicos, explícitos e legítimos. Qualquer processamento subsequente deve ser compatível com tais finalidades, a menos que a HSCM tenha obtido o consentimento do titular de dados ou o processamento seja permitido por lei, oriundo de fonte segura, idônea e lícita.

b) Os dados serão coletados, processados ou usados mediante consentimento do titular de dados, de forma clara, específica e legítima, não sendo utilizados para qualquer outro propósito.

c) O titular será comunicado de forma clara sobre a possibilidade de tratamento dos dados, duração e os respectivos agentes de tratamento, observados os segredos comerciais da HSCM, e limitando ao mínimo necessário para realização de suas finalidades. Sem o fornecimento de consentimento do titular, os dados poderão ser compartilhados nas hipóteses em que for indispensável para:

♣ Cumprimento de obrigação legal ou regulatória pelo controlador;

♣ Tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;

 ♣ Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral;

♣ Proteção da vida ou da incolumidade física do titular ou de terceiros;

♣ Tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;

♣ Interesses legítimos do controlador ou terceiro;

♣ Garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.

d) Os dados coletados serão mantidos precisos, completos e atualizados, conforme seja necessário para as finalidades nas quais eles são processados, levando em consideração sempre o consentimento do titular e seu desejo em modificá-los e excluí-los.

 e) O acesso aos dados é controlado e submetido a um fluxo de aprovações, sendo liberado os acessos, apenas aos dados necessários para execução das atividades na prestação de serviços.

f) Serão adotadas ferramentas e medidas administrativas que garantam proteção aos dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado, discriminatório ou ilícito, bem como ações para prevenção e controle de ocorrências em virtude de tratamento e utilização dos dados de forma indevida, tais como: canais de reclamações e denúncias; restrição, monitoramento e rastreabilidade dos acessos; capacitação dos colaboradores no manuseio e proteção dos dados pessoais; assinatura de termo de confidencialidade, revisão periódica dos processos internos e melhoria contínua.

g) Serão mantidos os registros de todas as operações de tratamentos de dados pessoais realizados.

4 -  DIREITOS DOS TITULARES DOS DADOS PESSOAIS

                De acordo com o art. 18 da lei, o titular dos dados tem direito a obter, a qualquer momento e mediante requisição:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto em lei;
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
  6. Eliminação dos dados pessoais tratados com o consentimento do titular;
  7. Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
  8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  9. Revogação do consentimento.

  1. COMO A HSCM GARANTE A SEGURANÇA DAS INFORMAÇÕES

                A HSCM, por meio de sua diretoria, entende a importância do tema e investe no aprimoramento contínuo dos critérios estabelecidos em segurança da informação, visando garantir a confiabilidade, integridade e disponibilidade de informação.

                 A empresa possui uma equipe terceirizada dedicada na gestão e melhoria dos controles estabelecidos em segurança da informação, e conta com consultoria para garantir a conformidade com as boas práticas de mercado e auxiliar em diagnóstico, cenários de melhorias e/ou correções.

  1. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS E ATENDIMENTO DOS DIREITOS DOS TITULARES DOS DADOS

                A LGPD, no seu art. 41, trouxe a obrigatoriedade de as empresas definirem um responsável pelo “tratamento de dados pessoais”, conhecido como “encarregado”.

                O encarregado busca garantir a conformidade dos processos internos em relação aos requisitos e obrigatoriedades estabelecidas pela LGPD, bem como orientar os colaboradores sobre o uso adequado de dados e é o elo de comunicação entre o titular, controlador e a ANPD. 

                A HSCM aprovou a funcionária Danielle Luna Cristino como sendo a responsável por desempenhar a função de encarregada.

                A seguir, as informações de contato e os canais para o titular ou seu representante legal possa realizar a requisição formal de seus direitos, quando necessário:

Nome completo do encarregado: Danielle Luna Cristino

E-MAIL:hscmcredito@hotmail.com

Telefone: (34) 3631-3600

Endereço: Praça São Pedro, 213 – centro – Ibiá/MG -  CEP: 38.950-000

  1. RESPONSABILIDADE DOS PARCEIROS E FORNECEDORES

A HSCM, no âmbito das suas atribuições, poderá recorrer a terceiros subcontratados para a prestação de determinados serviços, sempre com a anuência e em comum acordo com o controlador dos dados. Quando o tratamento de dados for efetuado por parceiros e fornecedores, a quem sejam transmitidos deve ser verificado se este apresenta garantias suficientes de execução de medidas técnicas e organizacionais adequadas aos requisitos da legislação em vigor e assegure a defesa dos direitos do titular dos dados.

O tratamento nestes termos deve estar regulado por contrato, que vincula os parceiros e fornecedores às diretrizes estabelecidas pela HSCM, quanto ao objeto e a duração desse tratamento, a sua natureza e finalidade, o tipo de dados pessoais, as categorias dos titulares dos dados e as obrigações e direitos do responsável pelo tratamento, estipulando, que o subcontratado ou terceiro:

a) Apenas trate os dados pessoais transmitidos mediante instruções documentadas da HSCM;

b) Assegure que as pessoas autorizadas a tratar os dados pessoais assumam um compromisso de confidencialidade ou estarão sujeitas a obrigações legais de confidencialidade;

c) Adote as medidas de segurança mais adequadas;

d) Disponibilize a HSCM todas as informações necessárias para demonstrar o cumprimento das obrigações previstas na presente Política, facilitando e contribuindo as auditorias e inspeções, passíveis de serem realizadas pela HSCM ou autoridades de proteção de dados;

  1. REVISÕES DA POLÍTICA

                        Caso necessário modificar a presente Política, tais alterações serão informadas ao titular dos dados através do endereço de e-mail cadastrado em nosso sistema e, em casos excepcionais, via WhatsApp.

  1. CONTATO

                A HSCM coloca à disposição para solução de quaisquer dúvidas ou solicitações dos titulares dos dados seus canais para contato

E-MAIL: hscmcredito@hscm.com.br 

       TELEFONE: (34) 3631-3600

ENDEREÇO: Praça São Pedro, 213 – centro – Ibiá/MG

  1. FORO DE ELEIÇÃO E LEGISLAÇÃO

                Esta Política será regida, interpretada e executada de acordo com as leis vigentes na República Federativa do Brasil, principalmente pela lei 13.709/18, independentemente das leis vigentes em outros estados, sendo competente o foro do domicílio do USUÁRIO para dirimir qualquer dúvida existente aos serviços prestados por nossa empresa.

  1. ATUALIZAÇÃO DA POLÍTICA

Data da última atualização:17/12/21

  1. LEGISLAÇÃO E REGULAMENTO

Código de Defesa do Consumidor: Lei n° 8.078, de 11 de setembro de 1990

Marco Civil da Internet: Lei n° 12.965, de 23 de abril de 2014

Lei Geral de Proteção de Dados: Lei n° 13.709, de 14 de agosto de 2018

  1.  DEFINIÇÕES

TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

DADO PESSOAL: informação relacionada a pessoa natural identificada ou identificável.

DADO PESSOAL SENSÍVEL: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

CONTROLADOR:  pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

OPERADOR:  pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

ENCARREGADO PELO TRATAMENTO DOS DADOS PESSOAIS: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

AGENTES DE TRATAMENTO: o controlador e o operador.

ANONIMIZAÇÃO: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional. 

FONTE: LGPD