Política de Privacidade e Proteção de Dados Pessoais
INTRODUÇÃO
A SERVIMIL entende como extremamente relevante a qualidade de sua experiência por toda a duração de nosso relacionamento.
Por isso, os seus Dados Pessoais são tratados com a mesma preocupação: garantir a segurança dos registros eletrônicos e todos os dados pessoais contidos na organização, através do nosso negócio, sejam de clientes, colaboradores ou terceiros.
Com isto em mente e em cumprimento aos termos da Lei Geral de Proteção de Dados Pessoais – 13.709/18 – LGPD e demais legislações aplicáveis, adotamos e publicamos esta Política de Privacidade e Proteção de Dados Pessoais, que estabelece os princípios e normas elementares que pautam, de forma clara e objetiva, as diretrizes e regras do Tratamento de Dados Pessoais realizados pela SERVIMIL
Os serviço prestado pela SERVIMIL é:
Oferta de Crédito Consignado.
1. OBJETIVO:
A presente Política de Privacidade e Proteção de Dados Pessoais serve para regular, de forma simples, transparente e objetiva, quais dados pessoais serão coletados, assim como, quando e de qual forma eles poderão ser utilizados na SERVIMIL. De igual forma, visa conscientizar aqueles que possuírem acesso aos dados pessoais contidos na organização para que sigam a Política de Segurança da Informação e façam bom uso dos dados em seu âmbito de trabalho.
Entende-se por dados pessoais, quaisquer dados que permitam que uma pessoa física seja identificada direta ou indiretamente, assim, os dados pessoais não se limitam aos dados de qualificação, como nome, CPF e RG, mas também incluem padrões de comportamento, aquisição de produtos e serviços, dívidas, dados de pesquisa, mensagens enviadas, imagem, voz, biometria, dados genéticos, gostos e preferências e absolutamente qualquer informação que possa, de qualquer modo, ser vinculada a uma pessoa física.
É importante ressaltar que sempre que a SERVIMIL julgar necessário, a presente Política de Privacidade e Proteção de Dados Pessoais poderá sofrer alterações sem aviso prévio, sendo a versão atualizada publicada em nossos sites e aplicações.
2. APLICAÇÃO DA POLÍTICA:
A presente Política se aplica aos serviços relacionados às atividades fins da SERVIMIL e está voltada a clientes, colaboradores e público em geral, englobando, de maneira básica, os tratamentos e processos referentes aos Dados Pessoais tratados na organização.
A SERVIMIL entende ainda que o descumprimento desta Política por parte dos colaboradores implica em grave insubordinação, passível das penalidades previstas no Código de Conduta e Políticas Éticas.
De igual forma, penalidades poderão ser aplicáveis a fornecedores e terceiros, conforme contrato estabelecido entre as partes, pelo descumprimento desta Política e suas diretrizes, direta ou indiretamente, sem qualquer tipo de exceção.
A SERVIMIL infere que todas as partes interessadas são responsáveis por garantir que esta Política seja compreendida e institucionalizada em sua plenitude na organização. Para tanto, todos possuem a responsabilidade de promover a disseminação ativa das práticas deste documento e participar dos treinamentos e reciclagens promovidas ao longo do tempo.
Em caso de dúvidas adicionais ou requisições, entre em contato com nosso Encarregado de Dados, intitulado DPO – Data Protection Officer e nomeado formalmente como, Joziane Lucas Silva, por meio do endereço de e-mail: gerencia@servimil.com.br ou através do telefone 55 3251-1434.
3. DEFINIÇÕES:
A presente Política de Privacidade e Proteção de Dados Pessoais descreve definições e conceitos fundamentais para seu melhor entendimento. Caso tenha alguma dúvida sobre os termos utilizados nesta Política, sugerimos consultar a lista a seguir:
a. Administrador(es): diretores, membros do Conselho de Administração e membros dos Comitês de Assessoramento;
b. Cliente(s): para a SERVIMIL, os clientes correspondem às(aos) pessoas naturais/físicas interessadas nos serviços prestados pela empresa.;
c. Colaborador(es): O termo colaborador pode se aplicar às seguintes esferas:
i. Funcionários contratados mediante Contrato de Trabalho e sob o regime da Consolidação das Leis do Trabalho;
ii. Estagiários;
iii. Menores Aprendizes;
d. Terceiro(s): significa os contratados que não sejam Colaboradores e/ou Administradores, mas, que se apresentem ou atuem em nome da SERVIMIL, inclusive, mas não se limitando, a fornecedores, prestadores de serviços, consultores e demais pessoas físicas e jurídicas que possam ser necessárias para a continuidade do negócio da SERVIMIL;
e. Controlador: corresponde à pessoa natural ou jurídica, de direito público ou privado, a quem compete as decisões referentes ao Tratamento de Dados Pessoais. Para fins de designação, a SERVIMIL atua como controlador dos Dados Pessoais coletados para a execução de seu negócio;
f. Confidencialidade: é a garantia do resguardo das informações dadas pessoalmente em confiança e proteção contra a sua revelação não autorizada. Ela não pode ser divulgada, não está disponível e nem será revelada a indivíduos;
g. Dado pessoal: qualquer informação relacionada a pessoa natural, direta ou indiretamente, identificada ou identificável. Os dados pessoais podem ainda ser classificados da seguinte forma:
i. Dado não pessoal: dado que não permite a associação direta a qualquer pessoa natural, direta ou indiretamente, identificada ou identificável para qualquer administrador, cliente, colaborador ou terceiro;
ii. Dado pessoal sensível: categoria especial de dados pessoais referentes à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural;
iii. Anonimização: processo por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, considerados os meios técnicos razoáveis e disponíveis no momento do tratamento;
iv. Pseudonomização: processo pelo qual as Informações Pessoais relativas a um Indivíduo deixam de poder ser atribuídas a ele sem recorrer a informações suplementares. Essas informações suplementares devem ser mantidas separadamente e sujeitas a medidas técnicas e organizacionais para garantir que as Informações Pessoais não sejam atribuídas ao indivíduo;
v. Termo de Consentimento de Uso de Dados Pessoais: autorização concebida por clientes e colaboradores para uso das informações pessoais, nos termos desta Política. Ao consentir com o uso, os clientes e colaboradores que já possuírem informações pessoais na base de dados da SERVIMIL concordam com o uso destas informações pretéritas;
vi. Tratamento da informação: uso adequado da informação de acordo com as diretrizes estabelecidas nos diversos cenários que ocorrem no dia a dia (armazenamento, transmissão, descarte, impressões etc.).
4. DIREITO DOS TITULARES:
Em cumprimento à regulamentação aplicável, no que diz respeito ao Tratamento de Dados Pessoais, a SERVIMIL respeita e garante ao Titular a possibilidade de apresentação de solicitações baseadas nos seguintes direitos:
I. A confirmação da existência de tratamento;
I. O acesso aos Dados Pessoais;
II. A correção de Dados Pessoais incompletos, inexatos ou desatualizados;
III. Anonimização, bloqueio ou eliminação de Dados Pessoais desnecessários, excessivos ou tratados em desconformidade;
IV. A portabilidade de seus Dados Pessoais a outro fornecedor de serviços ou produtos, mediante requisição expressa pelo Titular;
V. A eliminação dos Dados Pessoais tratados com consentimento do Titular;
VI. A obtenção de informações sobre as entidades públicas ou privadas com as quais a SERVIMIL compartilhou seus Dados Pessoais;
VII. A informação sobre a possibilidade de não fornecer o seu consentimento, bem como de ser informado sobre as consequências, em caso de negativa;
VIII. A revogação do consentimento.
Parte desses direitos poderá ser exercida diretamente pelo Titular, a partir da gestão de informações sobre a sua conta, enquanto outra parte dependerá do envio de requisição para nosso Encarregado de Proteção de Dados via e-mail: pbsantiagodpo@gmail.com ou via telefone 55 3251-1434, para posterior avaliação e adoção das demais providências pela SERVIMIL.
A SERVIMIL empreenderá todos os esforços para atender aos pedidos no menor espaço de tempo possível, no entanto, fatores justificáveis como, a título de exemplo, a complexidade da ação requisitada, poderão atrasar ou impedir seu rápido atendimento. Nosso compromisso com os titulares de dados é proporcionar o retorno no prazo máximo de 15 dias.
Por fim, o Titular deve estar ciente que a sua requisição poderá ser legalmente rejeitada, seja por motivos formais (a exemplo de sua incapacidade de comprovar sua identidade) ou legais (a exemplo do pedido de exclusão de dados cuja manutenção é livre exercício de direito pela SERVIMIL).
5. DADOS PESSOAIS UTILIZADOS E SUA MOTIVAÇÃO:
A Política de Privacidade e Proteção de Dados Pessoais aborda o uso dos Dados Pessoais e define diretrizes, processos e determinações legais para a empresa.
A SERVIMIL poderá coletar as informações inseridas ativamente pelo Titular no momento de seu contato ou de seu cadastro presencialmente ou por telefone. Há ainda coleta de dados pessoais através dos serviços de cobrança oferecidos pelo nosso negócio, junto aos nossos clientes. Neste último caso, a organização atua como operador de dados pessoais.
Há, assim, o tratamento de três tipos de Dados Pessoais:
a. Dados pessoais fornecidos pelo Titular: a SERVIMIL coleta todos os dados pessoais inseridos ou encaminhados ativamente pelo Titular de Dados ao ingressar na organização, entrar em contato com a nossa equipe comercial para uma simulação de crédito imobiliário, acessar os portais da SERVIMIL ou quando do preenchimento de formulários, tais como: Ficha de Cadastro, ficha de cadastro para novos colaboradores, cadastro de currículos, concordância de termos, biometria para cadastro de colaboradores, entre outros. Nestes casos, o titular do dado consente e autoriza o armazenamento dos seus Dados Pessoais dentro das Políticas de Segurança da Informação da organização. A SERVIMIL ressalta que solicita apenas Dados Pessoais efetivamente relevantes e necessários para o cumprimento das finalidades previamente declaradas.
b. Dados fornecidos pelos nossos clientes ou parceiros comerciais: a SERVIMIL, como organização facilitadora de créditos imobiliários, recebe uma série de dados, para que possa exercer o seu negócio, tais como: nome completo, RG, CPF, sexo, telefone, endereço completo, e-mail, estado civil, dados do cônjuge, filiação, local de trabalho (profissão e organização), informações de renda (extratos bancários, dívidas e declaração de imposto de renda), declaração de uso do FGTS. Para tal coleta, a SERVIMIL usa de integrações via API ou transferência segura de arquivos junto aos seus clientes ou fornecedores e se reserva o direito de utilizar tais Dados Pessoais para os fins necessários da operação, respeitando o ciclo de vida dos dados, assim como, seu tempo de armazenamento e devido descarte.
A SERVIMIL realiza o tratamento de Dados Pessoais de acordo com as bases legais previstas na Lei Geral de Proteção de Dados (LGPD).
É possível realizarmos o tratamento dos Dados Pessoais e outras informações para diversas finalidades relacionadas ao desempenho das atividades da SERVIMIL, conforme exemplos descritos abaixo:
• Realizar as nossas atividades e prestar os nossos serviços relacionados ao legítimo interesse de nosso negócio;
• Realizar e manter o seu cadastro atualizado ou verificar sua identidade;
• Dar cumprimento e realizar ações relacionadas ao contrato, inclusive etapas anteriores à contratação, durante e após a contratação. Atividades como avaliação de propostas de contratação, atendimento nos nossos canais e processos operacionais para garantir a melhor experiência e atendimento para os nossos clientes;
• Atender os nossos clientes, potenciais clientes e terceiros, inclusive tratando dúvidas, reclamações, sinistros, solicitações e suporte pelos nossos canais de atendimento;
• Envio de comunicações, pesquisas e campanhas de marketing sobre produtos e serviços contratados por você ou fornecer os nossos produtos, mediante consentimento e/ou autorização;
• Avaliações e exercício regular de direitos necessários para execução de contratos, como por exemplo, informações a respeito da saúde que sejam necessárias para a contratação de determinados produtos, como de seguros ou avaliação de sinistros relacionados;
• Seleção para contratação de novos colaboradores;
• Entender os nossos clientes e oferecer produtos mais adequados às suas necessidades e perfil, através de avaliações, oportunidades e ofertas para a contratação de produtos, serviços e iniciativas relacionadas à SERVIMIL;
5.1. Coleta e uso de Dados Pessoais anonimizados
A SERVIMIL pode coletar, utilizar, transferir e revelar dados sem associação, direta ou indireta, com o seu titular, tais como ocupação, DDD, CEP, localização etc., para qualquer propósito, sempre com as devidas medidas necessárias para agregação, anonimização e, se for o caso, pseudonimização.
O propósito de uso de dados pessoais anonimizados é auxiliar no estudo de mercado para fornecimento de produtos e serviços mais úteis e completos aos clientes da SERVIMIL.
5.2. Atualização de Informações Pessoais
A Política de Privacidade e Proteção de Dados Pessoais aborda o uso dos Dados Pessoais e a atualização destes dados. As coletas realizadas através de seus clientes são atualizadas quando da obtenção de novos contratos. Os clientes da SERVIMIL visam assegurar que Dados Pessoais oriundos de suas bases estejam corretas, completas e atualizadas.
Para qualquer fim referente aos Dados Pessoais do Titular, ao gerenciamento dos canais de ofertas – optando por recebê-las ou não – ou revogação de qualquer consentimento oferecido para as atividades acima descritas, acione o Encarregado de Dados que responde pela SERVIMIL, através do e-mail: pbsantiagodpo@gmail.com.
A SERVIMIL realizará a confirmação de identidade e atuará na solicitação em até 15 dias.
A atualização de telefone e endereço do colaboradores da SERVIMIL deve ser efetuada diretamente pelo nosso setor de Recursos Humanos, por meio dos respectivos procedimentos internos.
5.3. Compartilhamento de Informações Pessoais
Em algumas situações, a SERVIMIL compartilha informações que podem incluir Dados Pessoais para fins de segurança nacional, cumprimento da legislação, questões de ordem pública ou legítimo interesse para atendimento ao seu negócio.
No caso dos Dados Pessoais dos colaborares, com o objetivo de prover benefícios e obrigações legais, a SERVIMIL compartilha os dados pessoais pertinentes às organizações parceiras, tais como operadora de plano de saúde, assistência odontológica, clínica de medicina do trabalho, escritório contábil, vale transporte, vale refeição, vale alimentação, seguradora de saúde e Instituições relacionadas ao e-social.
A base de dados de informações da SERVIMIL pode ser disponibilizada a terceiros que sejam parceiros de negócio estratégicos, como clientes e fornecedores, mediante termos de confidencialidade, minimizados à apenas os dados necessários para o cumprimento da atividade necessária. Compete ainda ao negócio da organização, o compartilhamento de dados pessoais minimizados e compactuados mediante contrato com organizações de análise jurídica.
O Código de Conduta e Políticas Éticas propõe tal comprometimento e visa manter um nível consistente e adequado de proteção para os Dados Pessoais que são processados e/ou transferidos internamente na organização.
É importante ressaltar que no caso de uma reorganização organizacional, fusão ou venda da empresa, é permitido transferir qualquer e todos os dados pessoais coletados aos terceiros indicados.
5.4. Proteção de Informações Pessoais
A SERVIMIL considera prioritária a segurança dos Dados Pessoais que são confiados à organização. Para tanto, os dados são controlados através de acessos limitados e medidas físicas de segurança de acordo com as melhores práticas de mercado. Ademais, as medidas de proteção estabelecidas em nossos contratos são contempladas, bem como, exigidas de nossos clientes e fornecedores.
5.5. Integridade, retenção e exclusão de Informações Pessoais
A SERVIMIL manterá as Informações Pessoais pelo período necessário ao cumprimento das finalidades de serviços descritas nesta Política, a menos que um período de retenção mais longo seja acordado ou permitido pela legislação.
6. PENALIDADES:
Os colaboradores que descumprirem esta Política de Privacidade e Proteção de Dados Pessoais estarão sujeitos às sanções previstas no Código de Conduta e Políticas Éticas.
De igual forma, os fornecedores e terceiros que descumprirem tais medidas, deverão respeitar as sanções a serem aplicadas conforme contrato firmado entre as partes e, em caso incidentes de segurança que venham a causar vazamentos de dados ou outros eventos adversos responderão, também, à LGPD e demais legislações aplicáveis.
7. RESPONSABILIDADES:
A criação, manutenção e institucionalização da Política de Privacidade e Proteção de Dados Pessoais é de responsabilidade do DPO nomeado.
8. DO INCIDENTE DE SEGURANÇA
A Lei Geral de Proteção de Dados (LGPD) determina aos agentes de tratamento de dados pessoais (controladores e operadores) a adoção de medidas para prevenir a ocorrência de danos aos titulares em virtude de suas atividades.
Na eventualidade de um incidente de segurança, uma importante medida de mitigação de danos é a comunicação da ocorrência aos titulares dos dados pessoais violados. Dessa forma, eles poderão tomar conhecimento do ocorrido e adotar medidas de precaução para mitigar os riscos a que foram expostos em razão do incidente.
A LGPD impõe aos controladores, em seu art. 48, o dever de comunicar aos titulares e à ANPD a ocorrência de incidentes que possam causar riscos ou danos relevantes aos titulares. O cumprimento dessa obrigação junto à ANPD e aos titulares afetados, se dá no processo de Comunicação de Incidente de Segurança (CIS).
A comunicação da ocorrência de um incidente de segurança à ANPD deve ser realizada pelo encarregado pela proteção de dados ou por um representante legalmente constituído do controlador, via peticionamento eletrônico no sistema SUPER da ANPD, tendo o passo a passo relativo à comunicação de incidentes de segurança o seguinte link: Comunicação de incidente de segurança — Autoridade Nacional de Proteção de Dados (www.gov.br)
9. REFERÊNCIAS:
Esta Política foi interpretada e executada de acordo com as leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados, independentemente das leis de outros Estados ou países, sendo competente o foro de domicílio do titular para dirimir qualquer dúvida decorrente deste documento.
Controle de Versão
Data | Ação | Autor | Empresa | Versão |
10/06/2024 | Criação | Ramon Plantes Nascimento | DNASEC | 1.0 |
11/06/2024 | Revisão | Joziane Lucas Silva | SERVIMIL | 1.0 |