OBJETIVO
O objetivo da presente Política de Privacidade de Dados é descrever os processos de tratamento de dados pessoais e seus controles na Plastibras em consonância com a Lei n.º 13.709/18 – Lei Geral de Proteção de Dados (LGPD) e eventuais Normas Técnicas divulgadas pela Agência Nacional de Proteção de Dados (ANPD).
CONCEITOS
• Agentes de Tratamento: Assim denominados o controlador e o operador (ref. Lei Federal 13.709/2018);
• Anonimização: É a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo (ref. Lei Federal 13.709/2018);
• Ativo: É um item, algo ou entidade que tem valor real ou potencial para a Plastibras (ref. ABNT NBR ISO 55000);
• Classificação da informação: É a ação de definir o nível de sensibilidade do dado, a fim de assegurar que a informação receba uma classificação adequada de proteção, conforme seu valor, requisitos legais, sensibilidade e criticidade para a Plastibras;
• CPD: É um grupo de colaboradores e/ou gestores da Plastibras, denominado de Comitê de Privacidade de Dados, responsáveis pela tutela do programa de conformidade de tratamento de dados pessoais e cumprimento das políticas relativas à dados pessoais dentro da empresa;
• Controlador: O conceito da legislação é “pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais” (ref. Lei Federal 13.709/2018), no caso a própria Plastibras quando tratar-se de dados de seus colaboradores e clientes pessoas físicas;
• Credencial (ou conta de acesso): Consiste na permissão, concedida por autoridade competente, no caso da Plastibras gestores e/ou membros do CPD, que após o processo de credenciamento, habilitam determinada pessoa, sistema ou organização ao acesso de recursos. A credencial pode ser física (como um crachá), e/ou lógica (como a identificação de usuário e senha) e/ou ainda visual pelo reconhecimento biométrico facial e digital para controle de acesso e controle frequência;
• Criticidade: Definido como nível de crise (ou impacto) que pode advir da divulgação ou uso indevido da informação (ref. NBR16167:2013).
• Dado anonimizado: É o dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento (ref. Lei 13.709/2018);
• Dado pessoal: É a informação relacionada a pessoa natural identificada ou identificável (ref. Lei Federal 13.709/2018);
• Dado pessoal sensível: É o dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural (ref. Lei 13.709/2018);
• Encarregado: É a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados – ANPD (ref. Lei Federal 13.709/2018), no caso da Plastibras sempre será o presidente do CPD – Comitê de Privacidade de Dados;
• Operador: É a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador (ref. Lei Federal 13.709/2018);
• Proteção de dados pessoais: É o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural (ref. Lei Federal 13.709/2018);
• Relatório de impacto à proteção de dados pessoais (RIPD): É a documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco (ref. Lei Federal 13.709/2018);
• Sensibilidade: É o grau de sigilo necessário para informação (ref. NBR16167:2013);
• Titular: É a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (ref. Lei Federal 13.709/2018).
COMITÊ DE PRIVACIDADE DE DADOS – CPD DA PLASTIBRAS
Em atenção a princípios da Lei Geral de Proteção de Dados Pessoais - Lei n.º 13.709/18 como: proporcionalidade, equidade, desforço necessário. Levando-se ainda em consideração a inexistência de dados pessoais sensíveis de clientes na Plastibras, bem como o porte da empresa o Comitê de Segurança da Informação - CSI é substituído pelo CPD – Comitê de Privacidade de Dados, o qual tem como função integrante de seu escopo, fazer as vezes do CSI, e ser responsável pela manutenção, aplicação e fiscalização da presente Política de Segurança da Informação.
O Comitê de Privacidade de Dados é composto pela alta diretoria de empresa, conforme nominada abaixo e pode ser contatado pelo e-mail [email protected]:
Nome da Presidente do Comitê | Daniela Antunes Krieger Gomes |
Vice-presidente do Comitê | Alessandra Cardoso Krieger |
Membro honorário do Comitê | Renato Luiz de Oliveira Krieger |
As responsabilidades e atribuições específicas do CPD estão detalhadamente descritos na PSI – Política de Segurança da Informação da Plastibras.
DE EVENTUAIS INCIDENTE DE SEGURANÇA
Todo e qualquer incidente de segurança, que envolva direta ou indiretamente dados da empresa ou dados pessoais de colaboradores, clientes ou qualquer outro que esteja sob custódia da Plastibras deverá ser imediatamente comunicado ao CPD, sob pena de ser considerado ato de omissão gravíssima.
O CPD fará o gerenciamento do incidente conforme os critérios de criticidade da NBR16167:2013, nos termos do RIPD e Comunicado de Incidentes de Segurança, nos moldes orientados pela ANPD e seguindo os preceitos da LGPD.
DA POLÍTICA DE CONTROLE DE ACESSO À DADOS FÍSICOS E VIRTUAIS
A Plastibras entende e se preocupa tanto com os acessos não autorizados (incidentes) virtuais quanto físicos. E desta maneira, possui controle rigoroso de acesso ao parque fabril, assim como privilégios sistêmicos para acessos a pastas digitais e bloqueios físicos de documentos impressos, os quais, sempre que possível, serão mantidos de forma anonimizada por pseudomização nos termos da LGPD.
Os ativos digitais, como data centers e servidores também possuem bloqueios físicos e digitais e todos esses bloqueios serão geridos pelo CPD ou por colaborar designado que efetuará o controle de acesso as dependências da Plastibras monitorando, aos arquivos (caso seja solicitada alteração de privilégio de acesso a pastas do servidor) e ainda a rede de internet, seja por colaborador, terceirizado ou por visitante/convidado.
DA COLETA DE DADOS
A Plastibras não coleta dados pessoais sensíveis de seus clientes, ao passo em que todos os dados coletados possuem a finalidade de tratamento de propósitos legítimos, específicos e explícitos, sempre informados previamente ao titular dos dados pessoais.
A Plastibras respeita o princípio da adequação, tratando dados pessoais somente de forma compatível com as finalidades informadas ao titular por meio de termos de consentimento específicos em cláusulas contratuais ou instrumentos apartados.
Todo o tratamento é realizado com o mínimo de dados possíveis diante da finalidade proposta, com segurança proporcional ao volume e criticidade da informação.
DA POLÍTICA DE COOKIES E ARMAZENAMENTO DE DADOS DOS NAVEGADORES DE NOSSO SITE
A Plastibras, visando uma melhor experiência de navegação utiliza tecnologias como cookies, o não consentimento ao uso dessas tecnologias poderá impedir sua navegação. Em caso de dúvidas entre em contato com nosso CPD - Comitê de Privacidade de Dados pelo e-mail [email protected]
POLÍTICA DE TECNOLOGIA E FERRAMENTAS DO SITE
Introdução
A Plastibras se preocupa com a privacidade dos dados das pessoas que navegam em nosso site. A presente política visa esclarecer a forma de captação de cookies e utilização de ferramentas que melhoram a experiência de navegação e nos permitem entender o corporalmente dos usuários do nosso site, visando a melhoria e aprimoramento constate de nossa página.
Entendendo o que são cookies:
De acordo com a ANPD - Autoridade Nacional de Proteção de dados cookies são arquivos salvos em seu computador, tablet ou telefone quando você visita um site. Usamos os cookies necessários para fazer o site funcionar da melhor forma possível e sempre aprimorar os nossos serviços.
Alguns cookies são classificados como necessários e permitem a funcionalidade central, como segurança, gerenciamento de rede e acessibilidade. Estes cookies podem ser coletados e armazenados assim que você inicia sua navegação ou quando usa algum recurso que os requer.
A Autoridade Nacional de Proteção de dados esclarece ainda o que são os Cookies Primários, Cookies Temporários, Cookies Persistes e Cookies de Terceiros, todos utilizados pela Plastibras para melhorar sua experiência de navegação, vejamos então o que são essas tecnologias e ferramentas.
Cookies primários
Alguns cookies serão colocados em seu dispositivo diretamente pelo nosso site - são conhecidos como cookies primários. Eles são essenciais para você navegar no site e usar seus recursos.
Cookies temporários
Nós utilizamos cookies de sessão. Eles são temporários e expiram quando você fecha o navegador ou quando a sessão termina.
Cookies persistentes
Utilizamos também cookies persistentes que permanecem em seu disco rígido até que você os apague ou seu navegador o faça, dependendo da data de expiração do cookie. Todos os cookies persistentes têm uma data de expiração gravada em seu código, mas sua duração pode variar.
Cookies de terceiros
Outros cookies são colocados no seu dispositivo não pelo site que você está visitando, mas por terceiros, como, por exemplo, os sistemas analíticos como o Google Analytics.
DA POLÍTICA DE RESPOSTA DE SOLICITAÇÕES AOS TITULARES DE DADOS
A Plastibras possui rigoroso controle de notificações de recebimento de solicitações de titulares de dados. Para tanto, é disponibilizado um canal específico para os titulares de dados e interessados denominado entrarem em contato conosco [email protected].
Para mais informações contate nosso Comitê de Privacidade de Dados:
DANIELA ANTUNES KRIEGER GOMES
DPO e Presidente do Comitê de Privacidade de Dados
(47) 3473-0077