Nossa Política Interna de Privacidade e Proteção de Dados foi atualizada em 01/09/2022
A privacidade e segurança dos seus dados pessoais que coletamos são importantes para nós, assim como é importante que você entenda como lidamos com essas informações. Por isso, elaboramos esta Política Interna de Privacidade e Proteção de Dados, que descreve nossas políticas e procedimentos para a coleta, uso e divulgação de seus dados pessoais e informa sobre seus direitos de privacidade e como a lei os protege.
A Política de Privacidade e Proteção de Dados tem por finalidade esclarecer e informar como a SEICHO-NO-IE DO BRASIL trata os dados de seus funcionários, adeptos, clientes, voluntários, prestadores de serviços e terceiros em geral.
Confira, a seguir, as medidas tomadas para garantir a proteção dos dados pessoais:
Sumário informativo
Veja, abaixo, o significado de alguns termos utilizados em nossa política de privacidade e proteção de dados:
Dado pessoal informação relacionada à pessoa natural identificada ou identificável;
Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
Dado anonimizado: dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
Encarregado: (ou Data Protection Officer) pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
Agentes de tratamento: o controlador e o operador;
Tratamento: toda operação realizada com dados pessoais, como as que se referem à coleta, produção, recepção, classificação, utilização, reprodução, transmissão, distribuição, eliminação, modificação, comunicação, transferência, difusão, extração, avaliação ou ao controle da informação, acesso, processamento, arquivamento ou armazenamento.
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
Transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro;
Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
Cookies Os cookies são pequenos arquivos criados por sites visitados e que são salvos no computador do usuário, por meio do navegador. Esses arquivos contêm informações que servem para identificar o visitante, seja para personalizar a página de acordo com o perfil ou para facilitar o transporte de dados entre as páginas de um mesmo site.
Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento dessa Lei em todo o território nacional.
A SEICHO-NO-IE DO BRASIL é a controladora dos dados pessoais, ou seja, é quem realiza ou determina a coleta e o tratamento dos dados de seus adeptos, clientes, voluntários, funcionários, prestadores de serviços e terceiros que com ela se relacionem.
São aplicáveis a Política de Cookies e o Aviso de Privacidade disponíveis no site www.sni.org.br .
Especificamente no que diz respeito aos funcionários, durante a condução de nossos negócios e em conformidade com a legislação vigente, devemos coletar seus dados pessoais para fins trabalhistas, fiscais, tributários, etc., dentre os quais podemos destacar, sem limitação:
Seu nome
IDs de usuário
Números de telefone
Endereço de e-mail
Endereços de correspondência
Dados bancários e outros dados financeiros
Números de identificação do governo (ex.: CPF, RG, número do Seguro Social)
Data de nascimento
Gênero, raça e etnia
Dados de saúde e deficiência
Dados relacionados à família (ex.: estado civil)
Dados sindicais
USO DOS DADOS PESSOAIS
Os principais propósitos de coleta, armazenamento e/ou uso de dados pessoais dos funcionários incluem, mas não estão limitados a:
1. Comunicação e Identificação usamos seus dados pessoais, como nome, telefone e endereço de e-mail, para identificá-lo e nos comunicar com você.
2. Fins Trabalhistas e Previdenciários: usamos seus dados pessoais, como nome, RG, CPF, CTPS e dados bancários, para cumprir com as obrigações trabalhistas, como assinatura da carteira de trabalho, recolhimento do FGTS e INSS, envio do Cadastro Geral de Empregados e Desempregados (CAGED) ao Ministério do Trabalho e emissão do Relatório Anual de Informações Sociais (RAIS).
3. Fins Tributários e Fiscais: usamos seus dados pessoais, como nome, RG, CPF, e dados bancários, para cumprir com obrigações trabalhistas com impacto tributário e fiscal, como declaração do Imposto de Renda Retido na Fonte (IRRF).
4. Gestão de Recursos Humanos: usamos seus dados pessoais, como nome, e-mail, RG, CPF, para atrair, reter e motivar uma equipe de colaboradores altamente qualificada, o que inclui recrutamento, planejamento de remuneração, avaliação de desempenho, treinamento, administração de benefícios de funcionários, cumprimento de requisitos legais aplicáveis e comunicação com funcionários e/ou seus representantes.
Os dados pessoais dos funcionários poderão ser coletados de diversas formas, tais como, mas não apenas:
Qualquer informação fornecida pelo funcionário será coletada e guardada de acordo com os mais rígidos padrões de segurança. Para isso, são adotadas diversas precauções, em observância às diretrizes sobre padrões de segurança estabelecidas nas legislações, tais como:
1- Proteção contra acesso não autorizado aos sistemas;
2- Restrição ao acesso de pessoas ao local onde são armazenadas as suas informações pessoais, desde que este acesso seja essencial ao desenvolvimento da atividade pretendida;
3- Garante que aqueles agentes, funcionários internos ou parceiros externos que realizarem o tratamento de dados pessoais deverão se comprometer a manter o sigilo absoluto das informações acessadas, bem como de adotar as melhores práticas para manuseio destas informações, conforme determinado nas políticas e procedimentos.
4- acesso às informações coletadas é restrito às pessoas autorizadas. Aqueles que se utilizarem indevidamente dessas informações, em violação desta Política de Privacidade e a de Segurança da Informação, estarão sujeitos a sanções disciplinares e legais cabíveis.
5- Além dos esforços técnicos, também adota medidas institucionais visando a proteção de dados pessoais, de modo que mantém o programa de privacidade aplicado às suas atividades, constantemente atualizado. Mas esteja ciente:
Embora a SEICHO-NO-IE DO BRASIL adote os melhores esforços no sentido de preservar a sua privacidade e proteger os seus dados pessoais, nenhuma transmissão de informações é totalmente segura, de modo que é impossível garantir integralmente que todas as informações que recebe e/ou envia não sejam alvo de acessos não autorizados perpetrados por meio de métodos desenvolvidos para obter informações de forma indevida, como falhas técnicas, vírus ou invasões do banco de dados do site.
6- De qualquer forma, na remota hipótese de incidência de episódios desta natureza, a SEICHO-NO-IE DO BRASIL garante o pleno esforço para remediar as consequências do evento.
É de responsabilidade do colaborador informar imediatamente à SEICHO-NO-IE DO BRASIL quando ocorrerem alterações nos dados pessoais fornecidos, para que possamos manter informações precisas e atualizadas, de modo a cumprir plenamente as obrigações antes citadas (ex.: trabalhistas, tributárias, etc.).
Embora o colaborador possa atualizar ou alterar suas informações, a SEICHO-NO-IE DO BRASIL manterá arquivados os dados pessoais enviados anteriormente, para controle interno, exceto quando o colaborador titular dos dados expressamente solicitar sua exclusão.
A SEICHO-NO-IE DO BRASIL se compromete a cumprir as normas previstas na Lei Geral de Proteção de Dados (LGPD), em respeito aos princípios e direitos dos titulares de dados pessoais, especialmente os princípios da licitude, lealdade, transparência, limitação das finalidades, minimização dos dados, exatidão, limitação da conservação, integridade e confidencialidade.
Ainda, são assegurados aos titulares dos dados pessoais os direitos abaixo elencados, nos termos da Lei Geral de Proteção de Dados Pessoais:
- Direito de confirmação e acesso: é o direito do titular do dado pessoal de obter da SEICHO-NO-IE DO BRASIL a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais mediante solicitação junto ao site ou ao e-mail dpo@sni.org.br
Direito de retificação: é o direito do titular do dado pessoal de obter da SEICHO-NO-IE DO BRASIL, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito.
- Direito à eliminação dos dados: é o direito do titular do dado pessoal de ter seus dados apagados dos Sistemas da SEICHO-NO-IE DO BRASIL desde que essa solicitação esteja amparada pela LGPD, ou não haja um motivo legal que justifique sua manutenção, mesmo que anonimizada.
- Direito ao bloqueio dos dados: é o direito do titular do dado pessoal de ter bloqueio do uso dos seus dados pessoais desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Direito à anonimização ou ao bloqueio dados é o direito do titular do dado pessoal de tê-lo dissociado direta ou indiretamente de si, através da utilização de meios técnicos razoáveis e disponíveis no momento do tratamento.
- Direito à limitação do tratamento dos dados: é o direito do titular do dado pessoal de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando a entidade não precisar mais dos dados para as finalidades propostas e quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários.
- Direito de não ser submetido a decisões automatizadas: é o direito do titular do dado pessoal de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar. O titular do dado pessoal será informado em caso de retificação ou eliminação dos seus dados.
O titular do dado pessoal será informado em caso de retificação ou eliminação dos seus dados.
Os direitos mencionados no item acima são garantidos e poderão ser exercidos na forma como estabelecido pela Lei Geral de Proteção de Dados Pessoais, exclusivamente pelo titular dos dados pessoais ou por seu representante legal se for o caso, através de e-mail a ser enviado para dpo@sni.org.br , com as seguintes informações:
Os dados pessoais somente serão compartilhados com base nos motivos e nas justificativas abaixo:
a) Internamente entre seus colaboradores, quando houver necessidade decorrente da atividade exercida.
b) Com prestadores de serviços técnicos para ajudar no marketing, na publicidade e na comunicação;
c) Quando for necessário para o cumprimento de uma obrigação legal, nos termos da legislação aplicável, ou para responder a um processo legal/judicial ou exercer direito legítimo e legal;
d) Quando necessário para o legítimo interesse da empresa, ou o de terceiros, em matéria de segurança nacional, cumprimento da lei, contencioso, investigação criminal, proteção da segurança de qualquer pessoa, ou para impedir a morte ou danos físicos iminentes, desde que considerado que tal interesse não prevalece sobre os interesses ou direitos e liberdades fundamentais do titular que exijam a proteção dos seus dados pessoais;
e) Compartilhamento de dados pessoais sensíveis com o plano de saúde ofertado pela entidade, com hospitais conveniados, atendimentos de emergência sempre que necessário para a salvaguarda da sua saúde.
*- ATUALIZAÇÕES DAS POLÍTICAS DE PRIVACIDADE E PROTEÇÃO DE DADOS * zn zn Sempre que a SEICHO-NO-IE DO BRASIL decidir mudar a forma que trata os dados pessoais, esta Política de Privacidade será atualizada. A empresa reserva-se o direito de fazer alterações em suas práticas e na Política de Privacidade a qualquer tempo, desde que mantida a conformidade com a legislação vigente.
** ENCARREGADO DE PROTEÇÃO DE DADOS PESSOAIS E PRIVACIDADE – DPO **
O nosso Encarregado de Dados (DPO) é a Dra. Edineia Katiuze. Para contatá-la basta entrar em contato através do e-mail dpo@sni.org.br
O Comitê de Privacidade e Proteção de Dados, é um conjunto de indivíduos responsáveis pelo tratamento de questões relacionadas à Proteção dos Dados Pessoais. Compete ao Comitê de Privacidade e Proteção de Dados:
I - assegurar a observância da LGPD – Lei Geral de Proteção de Dados, que entra em vigor na data do dia 16 de agosto de 2020, bem como das políticas que serão desenvolvidas dentro da entidade;
II - administrar a aplicação das Políticas de Privacidade em Dados na SEICHO-NO-IE DO BRASIL, devendo:
a) submeter à Diretoria medidas para seu aprimoramento;
b) coordenar e assessorar na implantação das Políticas de Privacidade e Proteção de Dados;
c) dirimir dúvidas a respeito de interpretação de suas normas, deliberando sobre casos omissos;
d) recomendar, acompanhar e avaliar o desenvolvimento de ações objetivando a disseminação, capacitação e treinamento sobre as normas de Privacidade em Dados;
III - colaborar, quando solicitado, com demais Comissões, Comitês e órgãos da SEICHO-NO-IE DO BRASIL;
IV - responder consultas que lhes forem dirigidas;
V - receber denúncias e representações contra colaboradores ou terceiros por suposto descumprimento às normas referentes à Proteção de Dados, procedendo à apuração, se for o caso, sempre acompanhado pelo DPO;
O setor de Tecnologia da Informação é responsável por prezar pelo controle, gestão e segurança dos dados pessoais dos colaboradores, mantendo sistemas e equipamentos atualizados e protegidos.
Para contatá-lo, basta entrar em contato através do e-mail [inserir].
LEGISLAÇÃO APLICÁVEL
Esta Política foi elaborada para atendimento e em conformidade com a Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), Lei Federal nº 12.965/2014 (Marco Civil da Internet) e Lei Federal nº 8.078/1990 (Código de Defesa do Consumidor).