O aviso de privacidade é uma estrutura elaborada para esclarecer, de forma simples, clara e precisa as formas pelas quais a Redde Consultoria realiza operações que envolvam o tratamento de dados pessoais. A partir desse conteúdo, demonstramos nosso interesse em assegurar uma total transparência aos titulares dessas informações, apresentando a forma como a organização realiza a gestão cuidadosa da privacidade de todos aqueles que participam, de alguma maneira, de suas atividades.
Este aviso de privacidade é dirigido, principalmente, para os usuários externos da instituição (seguindo a orientação da ABNT NBR ISO/IEC 29100:2020), ou seja, para aqueles que não mantêm uma vinculação interna direta com a Redde Consultoria. Internamente, há instrumentos próprios, com a mesma finalidade, contendo alguns outros detalhes mais importantes apenas para aqueles que integram a organização. Isso ocorre porque a extensão e a forma de utilização de dados pessoais é diferente entre usuários externos e integrantes efetivos da instituição.
LGPD é a sigla que identifica a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), um dos recentes diplomas legislativos de maior repercussão prática para as empresas brasileiras. Essa nova legislação impõe a todas as organizações (sejam de natureza pública ou privada), de maior ou menor porte, a necessidade de passarem a gerenciar de uma maneira extremamente atenta e cautelosa as informações pessoais dos indivíduos, buscando, assim, garantir o respeito à privacidade das pessoas. A utilização de dados pessoais é uma prática necessária para o desenvolvimento de, basicamente, toda e qualquer atividade, dessa forma, a Lei não poderia simplesmente proibir essa conduta. Porém, diante de um cenário cada vez mais invasivo à privacidade das pessoas, era necessário estabelecer regras para essas operações. E foi por este motivo que surgiu a LGPD.
IMPORTANTE: A legislação de proteção de dados pessoais não é uma exclusividade do nosso país, nem uma invenção do sistema brasileiro. Na verdade, o tema é tratado desde a década de 1970, na Alemanha, e, atualmente, existe uma tendência mundial voltada ao cuidado e proteção dos dados pessoais. Desde 2016, por exemplo, a União Europeia também possui um regulamento legal aprovado para essa finalidade, conhecido como GDPR (General Data Protection Regulation).
Dados pessoais são informações relacionadas a uma pessoa física, as quais de forma imediata ou mediata; direta ou indiretamente; isoladamente ou de forma conjugada, permitem sua identificação. Essa definição diz respeito, portanto, a toda informação relacionada a pessoa natural identificada ou identificável. Na prática, tudo que possa ser utilizado para individualizar uma pessoa das demais pode ser considerado dado pessoal, a depender do contexto. São, então, exemplos de dados pessoais: o nome, o e-mail, números de documentos pessoais, o endereço, números de telefone, informações bancárias e até o histórico de navegação na internet, dentre tantos outros.
De acordo com o estabelecido pela LGPD, a Redde Consultoria precisa manter um registro das operações de tratamento que realiza (art. 37, Lei nº 13.709/2019). As informações decorrentes das operações mais comuns constam nas normas e políticas da instituição. O detalhamento sobre os dados específicos do titular pode ser obtido mediante solicitação formal do legítimo interessado, realizada pela seção disponibilizada do Portal da Privacidade ou encaminhada ao e-mail do Encarregado de Dados (DPO), disponível no site e na Política de Privacidade e de Cookies.
Não. A LGPD não exige o consentimento para todos os tipos de operações envolvendo o tratamento de dados pessoais. O art. 7º da Lei prevê diversas situações em que a utilização de dados pessoais é possível, independentemente de uma autorização expressa.
A LGPD considera tratamento toda operação realizada com dados pessoais que envolva a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. O conceito é extremamente abrangente, mas na REDDE essas informações pessoais são utilizadas para desenvolver da melhor forma possível suas atividades e processos internos, com o intuito de oferecer produtos e serviços compatíveis com o nível de exigência de seu público, bem como para cumprir com suas obrigações contratuais e regulatórias.
O art. 46 da LGPD prevê que os agentes de tratamento “devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito”, demonstrando que os esforços relacionados à garantia da privacidade e intimidade devem sempre estar alinhados e associados a medidas de segurança da informação. Assim, para além do cumprimento das obrigações legais, a REDDE desenvolve, ainda, um Programa de Privacidade e Proteção de Dados Pessoais, buscando a incrementar a preservação da intimidade dos indivíduos.
O art. 18 da LGPD assegura ao titular:
As requisições relacionadas aos direitos dos titulares previstos na LGPD, podem ser realizadas por meio de seção disponibilizada do Portal da Privacidade ou encaminhada ao e-mail do Encarregado de Dados (DPO), disponível neste site e na Política de Privacidade e de Cookies. O atendimento a tais solicitações observará o prazo legal estabelecido.
Com a pretensão de reduzir, ao máximo, os riscos relacionados à privacidade dos dados pessoais, observando os princípios da segurança e da prevenção, previstos na LGPD, a REDDE adota todos os possíveis cuidados para assegurar o devido respeito aos princípios da Segurança da Informação (confidencialidade, integridade e disponibilidade) quando do tratamento dos dados realizado pela organização, aplicando rígidos controles administrativos, técnicos e físicos.
ANPD – A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão do Poder Executivo Federal que fiscaliza as atividades relacionadas à proteção dos dados pessoais, a fim de assegurar o cumprimento da LGPD em todo o território nacional.
TITULAR – É aquele a quem se referem os dados pessoais, o verdadeiro dono das informações
CONTROLADOR – É o responsável pela guarda primária dos dados pessoais. Ele realiza operações de tratamento e define as formas por meio das quais esses dados são tratados. Pode ser pessoa física ou jurídica.
OPERADOR – É pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador. Na prática, em regra, os Operadores são parceiros e contratados dos Controladores para a realização de serviços diversos e que, no desempenho dessas atividades, tratam dados pessoais provenientes do Controlador
ENCARREGADO (DPO) – É o canal de comunicação entre o Controlador, os titulares dos dados e a ANPD. O Encarregado realiza a gestão do programa de privacidade e proteção de dados.
Cookies são pequenos arquivos que, durante a navegação, são depositados no dispositivo que o visitante utiliza para acessar a página (por exemplo: computador, notebook, smartphone, tablet) cuja finalidade é proporcionar uma experiência de acesso mais otimizada e personalizada, baseada em características extraídas do perfil pessoal de cada usuário. Existem várias categorias de cookies: funcionais, publicitários, analíticos, de desempenho etc, sendo alguns deles exigidos para a realização de todo e qualquer tipo de atividade na página. A partir das configurações do navegador utilizado, é possível bloquear a criação desses arquivos e/ou realizar a exclusão de outros já existentes. Isso, porém, como ressaltado, pode impossibilitar a navegação no site. Recomenda-se, portanto, como padrão, permitir apenas os cookies essenciais.
Sim. De acordo com a LGPD (Lei nº 13.709/2018, art. 50, §3º), as regras internas relacionadas à privacidade das pessoas e à proteção dessas informações pessoais devem passar por revisões periódicas, a fim de garantir a adequação e atualização das medidas adotadas.