Política de privacidade de dados pessoais em nosso site.
1. Objetivo
Esta Política de Proteção de Dados Pessoais tem como objetivo estabelecer diretrizes e práticas para o tratamento de dados pessoais, assegurando a conformidade com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) e demais legislações aplicáveis, visando garantir a privacidade, a segurança e a transparência no tratamento de dados realizados pelas empresas: DDCOM PARTICIPAÇÕES LTDA, DDCOM SYSTEMS LTDA, DDCOM IT SYSTEMS COMÉRCIO E SERVIÇOS DE SISTEMAS LTDA, sendo as três empresas abaixo denominadas apenas como DDCOM.
2. Abrangência
Esta política aplica-se a todos os colaboradores, parceiros, fornecedores, prestadores de serviço, clientes e demais partes interessadas que, de qualquer forma, realizem ou participem de atividades de tratamento de dados pessoais nas empresas supracitadas.
3. Fundamentos Legais
Esta Política está fundamentada nos princípios e regras da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), bem como em outras normativas nacionais e internacionais de proteção à privacidade e segurança da informação.
4. Definições
Conforme a LGPD:
-
Dado pessoal: informação relacionada à pessoa natural identificada ou identificável;
-
Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, etc.;
-
Titular dos dados: pessoa natural a quem se referem os dados pessoais;
-
Controlador: pessoa ou empresa que decide sobre o tratamento de dados;
-
Operador: quem realiza o tratamento em nome do controlador;
-
Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD;
-
Tratamento: qualquer operação com dados pessoais (coleta, produção, recepção, classificação, utilização, etc.).
-
5. Princípios do Tratamento de Dados
A DDCOM compromete-se a tratar os dados pessoais com base nos seguintes princípios:
-
Finalidade: o tratamento será realizado para propósitos legítimos, específicos e informados;
-
Adequação: compatibilidade do tratamento com a finalidade informada;
-
Necessidade: limitação ao mínimo necessário;
-
Livre acesso: garantia de consulta facilitada aos dados;
-
Qualidade dos dados: exatidão, clareza, relevância e atualização;
-
Transparência: fornecimento de informações claras, precisas e facilmente acessíveis;
-
Segurança: uso de medidas técnicas e administrativas aptas a proteger os dados;
-
Prevenção: adoção de medidas para evitar danos;
-
Não discriminação: impossibilidade de tratamento para fins discriminatórios;
-
Responsabilização e prestação de contas: demonstração de medidas eficazes para assegurar o cumprimento das normas.
-
6. Categorias de Dados Tratados
A DDCOM poderá tratar os seguintes dados pessoais, conforme a natureza da relação com o titular:
-
Dados de identificação (nome, CPF, RG, endereço);
-
Dados de contato (telefone, e-mail);
-
Dados bancários (para fins de pagamento);
-
Dados profissionais (cargo, área de atuação, currículo);
-
Dados sensíveis, quando estritamente necessários (por exemplo, atestados médicos, exames, PCD);
-
Dados de navegação e cookies, em websites e aplicativos.
Observações:
-
Este site é estritamente comercial/técnico e só deve ser utilizado por pessoas com mais de 18 anos de idade.
-
Não coletamos dados sensíveis de nossos usuários, assim entendidos aqueles definidos nos artigos 11 e seguintes da Lei Geral da Proteção de Dados Pessoais.
-
Não solicitamos informações nem coletamos dados sobre a saúde, orientação política, convicção religiosa, ideológica ou filosófica, origem étnica ou racial, orientação sexual, filiação a sindicato, dados genéticos ou biométricos.
-
Este site não coleta dados de crianças e adolescentes.
-
Não utilizamos ferramentas de pagamento em nossos sites, portanto nunca serão solicitadas informações financeiras em nossos sites (incluindo informações sobre cartão de crédito, conta corrente, CPF e RG).
7. Finalidades do Tratamento
O tratamento de dados pessoais poderá ocorrer para as seguintes finalidades:
-
Execução de contratos e prestação de serviços;
-
Gestão de recursos humanos;
-
Cumprimento de obrigações legais e regulatórias;
-
Proteção ao crédito e prevenção à fraude;
-
Promoção e marketing de serviços, mediante consentimento;
-
Melhoria da experiência do usuário em sistemas digitais;
-
Respostas a requisições judiciais e de órgãos públicos;
-
Para criar dados estatísticos agregados e outras informações não pessoais agregadas e/ou inferidas, que podem ser usadas por nós ou por nossos parceiros comerciais para prestar e melhorar nossos respectivos serviços;
-
Para prestar aos nossos usuários assistência e suporte técnico contínuos ao cliente;
-
Para poder entrar em contato com nossos Visitantes e Usuários com avisos gerais ou personalizados relacionados ao serviço e mensagens promocionais;
-
Para cumprir quaisquer leis e regulamentos aplicáveis.
8. Bases Legais Para o Tratamento
Os dados pessoais poderão ser tratados com fundamento nas seguintes bases legais:
-
Cumprimento de obrigação legal ou regulatória;
-
Execução de contrato;
-
Exercício regular de direitos em processo judicial, administrativo ou arbitral;
-
Proteção da vida ou da incolumidade física do titular ou de terceiros;
-
Legítimo interesse do controlador;
-
Consentimento do titular (quando necessário);
-
mediante o consentimento do titular dos dados pessoais;
-
para execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados pessoais;
9. Direitos do Titular
O titular dos dados pessoais poderá exercer, a qualquer momento, os seguintes direitos:
-
Confirmação da existência de tratamento;
-
Acesso aos dados;
-
Correção de dados incompletos, inexatos ou desatualizados;
-
Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
-
Portabilidade dos dados;
-
Eliminação dos dados tratados com consentimento;
-
Informação sobre o compartilhamento dos dados;
-
Revogação do consentimento;
-
Oposição ao tratamento realizado com base em legítimo interesse;
-
Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
Observações:
-
O usuário poderá revogar seu consentimento a qualquer momento e solicitar a exclusão de seus dados, sendo que, não havendo hipótese legal que permita ou que demande o armazenamento de dados, os dados fornecidos mediante consentimento serão excluídos.
-
É importante destacar que, nos termos da LGPD, não existe um direito de eliminação de dados tratados com fundamento em bases legais distintas do consentimento, a menos que os dados sejam desnecessários, excessivos ou tratados em desconformidade com o previsto na lei.
-
10. Compartilhamento de Dados
Os dados pessoais poderão ser compartilhados com:
-
Prestadores de serviço e fornecedores;
-
Parceiros comerciais;
-
Autoridades judiciais, administrativas ou governamentais, quando necessário;
-
Empresas do mesmo grupo econômico da DDCOM.
Em todos os casos, o compartilhamento observará a estrita necessidade e segurança das informações.
Observações:
-
Os dados coletados através deste site serão armazenados na plataforma de hospedagem Wix.com, podendo ser compartilhados com as empresas, aplicações e/ou ferramentas mencionadas acima.
-
Não nos responsabilizamos pelos atos, anúncios e conteúdo gerados por nossos parceiros comerciais e redes de anúncio, e esta Política não é aplicada aos mesmos, uma vez que nós não as controlamos.
-
Todos os seus dados, informações e conteúdos podem ser considerados ativos no caso das negociações em que fizermos parte.
-
Portanto, reservamo-nos o direito de incluir os seus dados dentre os ativos da empresa caso esta venha a ser vendida, adquirida ou fundida com outra.
-
Por meio desta Política você concorda e está ciente desta possibilidade.
11. Segurança da Informação
A DDCOM adota medidas técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados, vazamentos, perda ou destruição.
Essas medidas incluem, mas não se limitam a:
-
Controle de acesso a sistemas e ambientes;
-
Políticas de senhas e autenticação;
-
Criptografia de dados sensíveis;
-
Monitoramento e auditoria de sistemas;
-
Treinamentos contínuos com colaboradores;
-
Restrições de acesso aos bancos de dados;
-
Monitoramento de acesso aos servidores;
-
Certificado de Segurança (SSL);
-
Monitoramento do nível de segurança de nossos endpoints e dispositivos;
-
Relatórios da Central de Alertas de Segurança do Gsuite;
-
Ferramentas de Auditoria do Google Workspace.
Além de:
-
Seguirmos os mais elevados padrões técnicos de segurança da informação, a fim de que nos seja possível proteger os dados de nosso usuário.
-
Ainda que façamos tudo que estiver ao nosso alcance para evitar incidentes de segurança, é possível que ocorra algum problema motivado exclusivamente por um terceiro, como em caso de ataques de hackers ou crackers ou, ainda, em casos de responsabilidade exclusiva do usuário, que ocorre, por exemplo, quando ele mesmo transfere seus dados a um terceiro. Assim, embora sejamos, em geral, responsáveis pelos dados pessoais que tratamos, nos eximimos de responsabilidade caso ocorra uma situação excepcional como essas, sobre as quais não temos nenhum tipo de controle.
-
De qualquer forma, caso ocorra qualquer tipo de incidente de segurança que possa gerar risco ou dano relevante para qualquer de nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei.
-
O Wix.com nos fornece uma plataforma online que nos permite apresentar produtos e serviços para nossos clientes. Todas as informações são armazenadas no banco de dados do Wix.com. O Wix.com armazena as suas informações em servidores seguros por firewall. O Wix.com está em conformidade com as regras do PCI DSS (Payment Card Industry Data Security Standards (PCI DSS) e é reconhecido como fornecedor nível 1. O PCI DSS é um padrão de segurança de informação para organizações ou empresas que aceitam pagamentos com cartão de crédito. Este padrão ajuda a criar um ambiente seguro, melhorando a qualidade dos dados do titular do cartão e reduzindo a fraude do cartão de crédito. A politica de privacidade da plataforma Wix.com está disponível em: https://pt.wix.com/about/privacy
12. Retenção e Descarte de Dados
Os dados pessoais serão armazenados apenas pelo tempo necessário para o cumprimento das finalidades para as quais foram coletados, incluindo obrigações legais, regulatórias ou contratuais. Após este prazo, serão descartados de forma segura.
Observações:
-
Os dados pessoais que são coletados, sejam através de site ou sistema, são armazenados e utilizados pelo período de tempo que for necessário para atingir as finalidades.
-
O tempo mínimo de armazenamento é de 6 meses para dados comportamentais, segundo o artigo 15 do Marco Civil da Internet e de 5 anos após o término da relação com o usuário para dados cadastrais, segundo o artigo 27 do Código de Defesa do Consumidor.
-
Uma vez expirados os períodos de armazenamento dos dados pessoais, eles podem vir a ser removidos de nossas bases de dados ou anonimizados, salvo nos casos em que houver a possibilidade e/ou a necessidade de armazenamento em virtude de disposição legal ou regulatória.
13 - Como entrar em contato conosco
Para esclarecer quaisquer dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, entre em contato com nosso Encarregado de Proteção de Dados Pessoais, por algum dos canais abaixo:
DPO: Depto Jurídico
CONTATO E-MAIL: dpo@ddcom.com.br
CONTATO TELEFÔNICO: (11) 96607-6722