Olá seja bem-vindo ao treinamento sobre a política de privacidade da tecnologia única hoje vamos embarcar em Uma Jornada para entender como protegemos e respeitamos os dados pessoais de nossos clientes parceiros colaboradores prestadores terceiros e fornecedores a segurança dos dados é uma prioridade para nós e queremos compartilhar com vocês como isso funciona na prática vamos começar pelos ob da nossa política de privacidade nosso compromisso é claro proteger e garantir a privacidade das informações que tratamos Isso inclui um reforçar nosso compromisso com a privacidade e segurança do demonstrar de forma transparente quais dados são tratados e porquê
TR explicar como protegemos esses dados qu definir quando e como os dados coletados podem ser controlados nesse sentido a proteção dos dados pessoais é essencial para garantir o respeito e a confiança de todos com quem interagimos assim esta política abrange todas as áreas da tecnologia única seus administradores clientes colaboradores parceiros de negócio e prestadores de serviços logo Todos devem concordar e respeitar as diretrizes estabelecidas agora para avançarmos nas explicações precisamos explicar melhor algumas definições importantes primeiramente a lei geral de proteção de dados mais conhecida como lgpd que consiste na lei federal número 13709 que regula
as atividades de tratamento de dados pessoais nela verificamos que os agentes de tratamento são aqueles responsáveis pelo tratamento de dados pessoais e estão separados em controlador e operador dessa forma temos na lgpd que o controlador é a pessoa ou empresa responsável pelas decisões referentes ao tratamento de dados pessoais já o operador por sua vez é a pessoa ou empresa que realiza o tratamento de dados pessoais em nome do controlador seguindo suas instruções em seguinte podemos definir dados pessoais como informações relacionadas a uma pessoa natural identificada ou identificável Como por exemplo o nome endereço cpf rg
entre outros já os dados sensíveis compreendem nas informações sobre origem racial saúde opinião política filiação a sindicato ou organização de caráter religioso filosófico ou político dados genéticos ou biométricos quando vinculados a uma pessoa natural agora vamos às responsabilidades aqui verificamos que o encarregado pela proteção de dados pessoais também chamado de DPO é a pessoa que mantém a comunicação com a npd autoridade Nacional de Proteção de dados e os titulares de dados ele também reporta atividades e resultados a alta administração da tecnologia única supervisiona a divulgação de informações sobre privacidade e proteção de dados pessoais sugere
adequações em tecnologia processos e treinamentos relacionados à privacidade avalia a necessidade de elaboração de relatórios de impacto de proteção de dados desenvolve e atualiza normativos relativos à privacidade monitora os riscos relacionados à privacidade de dados pessoais e estabelece processos relativos a avaliação de terceiros adicionalmente é importante explicar que os pontos focais atuam como uma rede de apoio ao encarregado da proteção de dados pessoais promovendo a conscientização sobre a proteção de dados entre todos os colaboradores implementando práticas de proteção monitorando a conformidade com normas e regulamentos oferecendo suporte e treinamento cont comunicando atualizações e colaborando com
o encarregado para identificar áreas de melhoria nesse sentido o comitê de privacidade e segurança da informação apoia o representante legal em assuntos relacionados à privacidade e proteção de dados pessoais avalia periodicamente os resultados do programa de privacidade avalia projetos que envolvam o tratamento de dados pessoais garante a responsabilização dos colaboradores e terceiros que não observarem as políticas internas supervisiona na realização de Treinamento sobre privacidade e proteção de dados sugere a adoção de melhores práticas e Analisa e delibera sobre medidas de mitigação e interrupção de incidentes envolvendo dados pessoais Em contrapartida o departamento de pessoas e
cultura é responsável por garantir que todos os colaboradores prestadores e terceiros tenham ciência da política de proteção de dados pessoais Receba um treinamento adequado sobre privacidade e proteção de dados e se responsabilizem pelo uso adequado de dados pessoais em suas atividades juntamente com outros departamentos e o encarregado obviamente e ainda é essencial esclarecer que todas as demais áreas da tecnologia únic são responsáveis por cumprir e implementar os requisitos de privacidade e proteção de dados presentes na política de privacidade e de mais normativos corporativos elaborando e revisando fluxos de dados garantido a implementação correta dos processos
de privacidade viabilizando Treinamentos e esclarecendo dúvidas sobre privacidade e proteção de dados agora vamos falar sobre Como a tecnologia única trata os dados pessoais tratamos os dados para planejamento gestão e execução de nossas atividades como seleção e contratação de força de trabalho aquisição de produtos e serviços e cumprimento de contratos firmados com clientes também tratamos dados pesso ais para cumprimento de exigências legais e regulatórias sempre observando a legislação vigente e as melhores práticas de segurança e privacidade assim os dados pessoais podem ser compartilhados com terceiros como provedores de serviços parceiros de negócios autoridades públicas em
caso de proteção dos interesses da tecnologia única em conflitos mediante ordem judicial ou em outros casos previstos e autorizados por lei o compartilhamento deve ser formalmente mapeado e identificado nos controles internos da empresa e o destinatário deve demonstrar garantias adequadas de proteção de dados pessoais e segurança da informação desse modo observamos que os dados pessoais são utilizados para cumprir obrigações contratuais melhorar nossos serviços atender a reclamações reforçar nossos procedimentos de segurança administrar Nossa prestação de serviços cumprir obrigações legais e regulatórias realizar operações internas melhorar e aperfeiçoar nossos serviços avaliar a eficácia da publicidade produzir provas
e auxiliar na condução de processos jurídicos administrativos ou arbitrais e para investigações e medidas de prevenção e combate a ilícitos salienta-se também que os dados pessoais podem ser compartilhados com parceiros e fornecedores localizados em outros países garantindo sempre que a transmissão seja realizada de acordo com as leis de privacidade aplicáveis e que medidas contratuais técnicas e organizacionais adequadas sejam observadas adicionalmente ressaltamos que os titulares dos dados têm o direito de solicitar a confirmação da existência de tratamento acesso aos dados correção de dados incompletos ou desatualizados anonimização bloqueio ou eliminação de dados desnecessários portabilidade dos dados
eliminação dos dados tratados com consentimento informações sobre entidades públicas ou privadas com as Compartilhamos os dados e revogação do consentimento pois bem agora vamos entender melhor como funciona o consentimento dos dados o consentimento é uma manifestação livre informada e inequívoca pela qual titular dos dados concorda com o tratamento de seus dados pessoais para uma finalidade específica para que o consentimento seja válido ele deve ser dado voluntariamente sem coação ou pressão e o titular deve ser informado sobre os dados que serão coletados a finalidade do tratamento e como esses dados serão utilizados Além disso O consentimento
deve ser explícito não deixando dúvidas sobre a intenção do titular dessa maneira para coletar o consentimento de forma adequada devemos garantir transparência informando o titular sobre quais dados serão coletados por e como serão usados devemos usar uma linguagem Clara e acessível para o titular dos dados e manter registros do consentimento obtido demonstrando que ele foi dado de acordo com os requisitos da lgpd assim titular tem o direito de revogar seu consentimento a qualquer momento de forma fácil e gratuita e a empresa deve informar claramente como o titular pode exercer esse direito em seguinte podemos citar
que exemplos de consentimento incluem formulários online no qual o titular pode marcar uma caixa indicando que concorda com os termos de privacidade e o uso de seus dados assin alturas em que o usuário deve concordar explicitamente com o uso de seu e-mail e banners de consentimento em websites para o uso de cookies dando sequência agora vamos abordar a duração do tratamento dos dados pessoais o prazo de tratamento dos dados pessoais pela tecnologia única varia de acordo com os tipos de produtos e serviços contratados as finalidades do tratamento e as disposições contratuais e Leais aplicáveis Além
disso os dados pessoais serão excluídos pela tecnologia única quando a finalidade para a qual a informação foi coletada for alcançada ou quando os dados pessoais deixarem de ser necessários ou pertinentes para o alcance desta finalidade e ainda os dados serão eliminados quando houver revogação do consentimento ou mediante determinação de autoridade competente cada categoria de dados pessoais tratada pela tecnologia Única está sujeita a um período de retenção que pode ser justificado pelos fins legais os períodos de retenção são monitorados e ao expirarem os dados pessoais são excluídos de forma segura protegendo os direitos e a privacidade
dos titulares e garantindo a eliminação permanente Outro ponto de extrema relevância é explicar que o descarte de dados deve ser feito de maneira segura envolvendo o departamento de ti ou encarregado da proteção de dados pessoais não obstante é importante pontuar também que dependendo do tipo de relação existente a tecnologia única pode se encontrar como operadora ou controladora de dados quando na condição de operadora a tecnologia única atenderá à requisições dos titulares conforme orientação do controlador quando na condição de controladora a tecnologia única define e controla o tratamento de dados pessoais e pode solicitar ações visando
o tratamento ou exercício dos direitos dos titulares adicionalmente ressaltamos que no Brasil as principais leis e regulamentos aplicáveis incluem lgpd o Marco civil da internet a lei de acesso à informação e os regulamentos publicados pela anpd e ainda que qualquer atividade que desrespeite as diretrizes da política de privacidade será tratada por nosso encarregado que apurará responsabilidades e aplicará medidas disciplinares ou sanções cabíveis inclusive dependendo do caso concreto o próprio colaborador prestador ou terceiro contratado poderá ser responsabilizado civil e criminalmente ou seja na própria lgpd é previsto que a empresa poderá entrar com ação contra um
colaborador por exemplo para cobrar uma eventual multa que ela tomou em virtude do vazamento por tal colaborador por fim informamos que a política de privacidade pode ser alterada a qualquer momento devido a mudanças legislativas ou em nossos serviços a tecnologia Única está comprometida em proteger a privacidade e segurança dos pessoais adotando as melhores práticas e conformidade com a legislação vigente todas as informações de nossos clientes prestadores colaboradores e terceiros serão sempre processadas em conformidade muito obrigada e até o próximo treinamento