POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS (PPPD)

BONY FIT CONDICIONAMENTO FÍSICO LTDA

 

HISTÓRICO DE REVISÕES

DATA VERSÃO DESCRIÇÃO ALTERAÇÕES AUTOR
20/02/2020 1.0 Criação da política   # Walgeferson Sobrinho Rêgo
05/01/2023 2.0 Atualização Inclusão de novas informações Lucas Gomes Bombonato – OAB/PA 19.067

 

SUMÁRIO

  1. AGENTE DE TRATAMENTO.
  2. FUNDAMENTOS PARA A PROTEÇÃO DE DADOS.
  3. A QUEM SE APLICA?.
  4. GLOSSÁRIO E DEFINIÇÕES.
  5. PRINCÍPIOS NORTEADORES PARA O TRATAMENTO DE DADOS.
  6. QUAIS DADOS SÃO COLETADOS E TRATADOS?.
  7. MOTIVOS PARA O TRATAMENTO DE DADOS.
  8. COMPARTILHAMENTO.
  9. MANUTENÇÃO DOS DADOS.
  10. RETENÇÃO E EXCLUSÃO DOS DADOS.
  11. GESTÃO DE INCIDENTES.
  12. DIREITOS DOS TITULARES DE DADOS.
  13. LEGISLAÇÃO APLICÁVEL E FORO.

 

 

1. AGENTE DE TRATAMENTO

A empresa BONY FIT CONDICIONAMENTO FISICO LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº. 22.762.690/0001-59, com sede na Avenida Mendonça Furtado, nº. 2300, Aldeia, CEP 68.040-050, Santarém/PA, atua majoritariamente como controladora de dados, coletados dos seus funcionários, clientes, fornecedores e prestadores de serviços.

2. FUNDAMENTOS PARA A PROTEÇÃO DE DADOS.

A proteção de dados dentro da empresa é critério fundamental e basilar no desenvolvimento de rotinas de trabalho, contratação de novas tecnologias e estabelecimento de condutas e políticas internas, sempre tendo como fundamento os seguintes princípios.

3. A QUEM SE APLICA?

Esta política de privacidade se aplica aos seguintes casos de coleta e tratamento de dados pessoais e as seguintes pessoas.

4. GLOSSÁRIO E DEFINIÇÕES

Para que esta política possa ser entendida em sua integralidade, é importante que alguns conceitos e definições sejam expostos.

5. PRINCÍPIOS NORTEADORES PARA O TRATAMENTO DE DADOS

O ato de tratar dados praticado pela empresa sempre deve visar o respeito aos seguintes princípios.

Com base nesses princípios norteadores, todas as rotinas de trabalho são realizadas pelo sistema integrado e informatizado presente na empresa, de modo que cada colaborador somente tem acesso aos dados que são necessários para que ele exerça as suas funções.

6. QUAIS DADOS SÃO COLETADOS E TRATADOS?

A empresa se restringe a coletar unicamente dados pessoais necessários para o cumprimento das suas obrigações legais e contratuais, em sua maioria de pessoas maiores de idade.

O tipo de dado pessoa coletado depende do titular, de modo que os dados funcionários, prestadores de serviço, clientes e fornecedores fornecem tipos diferentes de dados, em função das necessidades específicas da empresa.

Eventualmente a empresa poderá coletar dados pessoais sensíveis, contudo, quando assim o faz é para a proteção da vida e incolumidade física do próprio e de terceiros, assim como para prevenir fraudes e tutelar a sua segurança.

É possível, em situações exigidas por lei, que a empresa colete dados pessoais de crianças e adolescentes, o qual ocorre apenas mediante consentimento expresso conferido pelo seu responsável legal.

7. MOTIVOS PARA O TRATAMENTO DE DADOS

Em regra, a empresa trata dados pessoais pelos seguintes motivos.

8. COMPARTILHAMENTO

A empresa realiza o compartilhamento dos dados coletados por ela, em grau maior ou menor, a depender da qualificação do titular entre cliente, funcionário, prestador de serviços e fornecedor, a fim de que as suas obrigações legais, principalmente de cunho trabalhista, fiscal, tributário e contábil sejam cumpridas.

Da mesma forma, os dados podem ser eventualmente compartilhados por determinação judicial ou de autoridade policial, assim como para a tutela de direitos da empresa em processo administrativo ou judicial.

Os atos de compartilhamento sempre são realizados com todos os cuidados tecnológicos possíveis, visando impedir qualquer vazamento ou acesso indevido.

Além disso, os operadores que recebem os dados compartilhados, em regra apresentam portal próprio para esse tipo de compartilhamento, o qual é revestido dos cuidados necessários, assim como já apresentam política de privacidade bem definida e implementada.

A empresa não realiza qualquer tipo de compartilhamento internacional dos dados que coleta.

9. MANUTENÇÃO DOS DADOS

Os dados pessoais coletados pela empresa são mantidos através de rotinas bem definidas e sistemas de última geração, que visam garantir um alto nível de controle, organização e proteção.

Dessa forma, o acesso aos dados pessoais sempre é monitorado, pelo sistema, protocolos, funcionários e câmeras de segurança, de modo que qualquer irregularidade é facilmente identificada e corrigida.

10. RETENÇÃO E EXCLUSÃO DOS DADOS

Os dados pessoais coletados e tratados pela empresa são retidos no seu banco de dados enquanto o titular de dados tiver relação jurídica ativa com a empresa

Encerrada a relação jurídica entre eles, a depender de cada caso, a empresa aplica as suas regras de retenção para apenas eliminar os dados após o referido prazo.

Esse prazo é necessário para que a empresa possa adimplir toda e qualquer eventual obrigação legal ou contratual que venha a surgir, mesmo depois de encerrada a relação jurídica com o titular, ou mesmo para que ela possa tutelar os seus direitos em eventual demanda judicial, extrajudicial ou administrativa.

A exclusão desses dados sempre é acompanhada de registro do ato, seja pelo log do sistema informatizado utilizado pela empresa, seja através do registro no respectivo livro de controle.

11. GESTÃO DE INCIDENTES

A empresa apresenta Plano de Resposta a Incidentes – PRI, onde além da formação do comitê de gestão de incidentes, também define o papel de cada um dos seus integrantes, em todos os momentos de qualquer possível incidente.

Essas definições abarcam os seguintes procedimentos:

Aqui também é importante destacar que qualquer incidente identificado pela empresa será avaliado pelo seu encarregado e pelo comitê, inclusive em função da necessidade de produção do Relatório Técnico de análise do incidente e, se for o caso, de comunicação da questão aos titulares e a ANPD.

12. DIREITOS DOS TITULARES DE DADOS

A LGPD define que os titulares de dados têm os seguintes direitos perante os controladores e operadores.

Esses direitos poderão ser exercidos pelos titulares de dados de forma gratuita, nos termos abaixo.

Os titulares de dados poderão exercer os seus direitos, conforme previsto na LGPD e elencado acima, através de requerimento físico presente na recepção da empresa controladora, ou através de email a ser enviado diretamente ao encarregado.

Email – tecnico@bonyfit.maiacompany.com.br

Endereço – Avenida Mendonça Furtado, 2300. Bairro Aldeia, Santarém – Pará. CEP 68040-060.

O prazo para resposta do requerimento é de 10 (dez) dias úteis.

Toda e qualquer denúncia relativa à violação ou suspeita de violação aos termos desta política deverão ser informadas diretamente ao encarregado, conforme email acima.

13. LEGISLAÇÃO APLICÁVEL E FORO

Esta Política de Privacidade e Proteção de Dados – PPPD é regida pela LGPD e será periodicamente atualizada, sempre que necessário, seja por adequações internas da empresa, seja porque a Autoridade Nacional de Proteção de Dados – ANPD editou normas de aprimoramento das condutas de boas práticas e governança, ficando desde já eleito o foro da comarca de Belém/PA para dirimir quaisquer questões relativas a este documento.