POLÍTICA DE PRIVACIDADE
ZERUST EXCOR
Na Zerust, a privacidade e a proteção dos seus dados pessoais são prioridades absolutas. Este documento detalha como tratamos seus dados pessoais, seus direitos e como você pode exercê-los.
Estamos totalmente adequados à Lei Geral de Proteção de Dados (LGPD), implementando rigorosas políticas e medidas de segurança para assegurar a privacidade e a integridade das suas informações.
Reconhecemos a importância dos dados pessoais e nos comprometemos a tratá-los com o máximo respeito e responsabilidade, garantindo transparência e segurança em todas as nossas operações.
CONCEITOS BÁSICOS
Para descomplicar a sua leitura deste documento, apresentamos abaixo algumas definições úteis para a sua interpretação:
|
Termo |
Conceito |
|
Dado Pessoal |
É uma informação relacionada a uma pessoa física e que seja capaz de identificar a pessoa ou tornar possível a sua identificação.
São exemplos de dados pessoais que podem permitir a sua identificação: Nome, CPF, telefone, e-mail, placa do seu veículo etc. |
|
Tratamento |
É toda forma de uso que podemos fazer dos seus Dados Pessoais, incluindo, mas não se limitando às seguintes atividades: coleta, armazenamento, consulta, uso, compartilhamento, transmissão, classificação, reprodução, exclusão e avaliação. |
|
Titular |
É você, a pessoa física a quem os Dados Pessoais se referem. |
|
Política |
É esta Política de Privacidade. |
|
A Lei Geral de Proteção de Dados (LGPD) |
A lei regula todo tratamento de dados pessoais dos cidadãos brasileiros feito por pessoa física ou jurídica de direito público ou privado e engloba um amplo conjunto de operações efetuadas em meios manuais ou digitais, seja dentro ou fora do Brasil, assegurando a titularidade dos dados pessoais, exigindo consentimento para seu uso e aplicando sanções ao descumprimento. Na prática, pessoas jurídicas, bem como o governo, deverão garantir maior segurança aos dados pessoais coletados (sejam físicos ou digitais), observando os objetivos, fundamentos e princípios da lei. |
DADOS PESSOAIS QUE COLETAMOS
Os tipos de dados pessoais e a forma como os coletamos dependem da sua relação conosco e do motivo dessa interação. A Zerust está totalmente adequada à LGPD e cumpre todas as diretrizes legais, implementando políticas rígidas para privacidade e proteção de dados. Coletamos dados pessoais baseados nas seguintes bases legais: cumprimento de obrigação legal, execução de contrato e proteção de crédito.
Listamos abaixo algumas situações em que podemos tratar seus dados pessoais no contexto da sua relação conosco:
- Redes Sociais, Aplicativos de Mensagens Instantâneas e E-mails: Podemos coletar dados como nome, endereço de e-mail, telefone, profissão e endereço residencial ou comercial para facilitar nossa comunicação e enviar conteúdos relacionados e de interesse, desde que tenha fornecido seu consentimento previamente. Caso tenhamos recebido seu dado de outra forma legítima, você poderá revogar seu uso a qualquer momento.
- Representantes e Funcionários de Empresas: Coletamos dados pessoais de representantes e funcionários de empresas, sejam clientes ou parceiros, para emissão de notas, controle de acesso e atualização cadastral. Os dados coletados incluem nome, endereço de e-mail, CPF, telefone e endereço comercial.
A coleta e o tratamento desses dados são realizados conforme as seguintes bases legais:
- Cumprimento de Obrigação Legal: Tratamos dados pessoais conforme exigido por leis e regulamentos aplicáveis.
- Execução de Contrato: Utilizamos dados pessoais para executar contratos e fornece os serviços contratados.
- Proteção de Crédito: Tratamos dados pessoais para proteger nosso crédito e prevenir fraudes.
A Zerust Brasil adota medidas rigorosas para garantir a privacidade e a proteção dos dados pessoais, alinhando-se às melhores práticas de segurança da informação e proteção de dados, conforme estipulado pela LGPD.
USO DE COOKIES
No site da Zerust Brasil, utilizamos apenas Cookies Essenciais, aqueles necessários para a navegação, ou seja, cookies que permitem funcionalidades essenciais, como segurança, verificação de identidade e gestão de rede. Esses cookies são fundamentais para o funcionamento do site e, portanto, não podem ser desativados. Eles não coletam dados pessoais dos usuários.
Gestão de Cookies
Para gerenciar os cookies do seu navegador, você pode acessar as configurações do navegador na área de gestão de Cookies. Abaixo, fornecemos links para tutoriais sobre como gerenciar cookies nos principais navegadores:
Firefox: Gerenciamento de Cookies no Firefox
Safari: Gerenciamento de Cookies no Safari
Google Chrome: Gerenciamento de Cookies no Chrome
Microsoft Edge: Gerenciamento de Cookies no Edge
Opera: Gerenciamento de Cookies no Opera
Os Cookies Essenciais são indispensáveis para:
- Segurança: Garantir a proteção contra ameaças online e acessos não autorizados.
- Verificação de Identidade: Assegurar que você é quem diz ser, prevenindo fraudes.
- Gestão de Rede: Gerenciar a performance do site e assegurar que ele funciona corretamente em diferentes dispositivos e redes.
Esses cookies são configurados para garantir uma experiência de navegação segura e eficiente, sendo fundamentais para o pleno funcionamento das funcionalidades do nosso site.
SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS
A LGPD se baseia principalmente no consentimento dos titulares dos dados, exigindo que eles forneçam a devida autorização antes da coleta e tratamento dos dados, resguardadas as exceções da lei.
Consentimento dos Titulares
A LGPD exige que os titulares forneçam autorização prévia antes da coleta e tratamento de seus dados pessoais, exceto em situações previstas na lei. O consentimento deve ser:
- Explícito e Inequívoco: O titular deve concordar claramente com o uso dos dados.
- Acessível: As informações sobre coleta e tratamento devem ser facilmente acessíveis, baseadas nos princípios de finalidade, livre acesso e transparência.
- Revogável: O titular pode revogar o consentimento a qualquer momento, independentemente de alterações nas informações ou finalidades do tratamento dos dados.
Dos Direitos dos Titulares
Os Dados Pessoais são seus e a lei brasileira lhe garante uma série de direitos relacionados a eles. Nós estamos comprometidos com o cumprimento desses direitos e, nessa seção, vamos explicar quais são esses direitos e como você pode exercê-los. Veja a seguir:
|
Seus Direitos |
Explicação |
|
Confirmação e Acesso |
O titular dos dados tem o direito de confirmação quanto ao tratamento ou não de seus dados e à quantidade de tratamentos, bem como deve ter acesso facilitado a todos os dados relacionados. |
|
Correção |
O titular pode exigir a correção de seus dados pessoais desatualizados, incompletos ou inexatos |
|
Anonimização, bloqueio ou eliminação |
O titular pode solicitar (a) a anonimização dos seus Dados Pessoais, de forma que eles não possam mais ser relacionados ao titular e, portanto, deixem de ser Dados Pessoais; (b) o bloqueio dos Dados Pessoais, suspendendo temporariamente a sua possibilidade de os tratarmos para certas finalidades; e (c) a eliminação dos Dados Pessoais, caso em que deveremos apagar todos os Dados Pessoais sem possibilidade de reversão. |
|
Portabilidade |
O titular pode solicitar que forneçamos seus Dados Pessoais para um terceiro, desde que essa transferência não viole a propriedade intelectual ou informações sigilosas. |
|
Informação sobre o compartilhamento |
O titular deve ter acesso à informação sobre compartilhamento de seus dados com entes públicos e privados. Em todo caso, se houver dúvidas ou precisar de mais detalhes, o titular tem o direito de nos solicitar essas informações. A depender do caso, podemos limitar as informações fornecidas caso a sua divulgação possa violar a propriedade intelectual ou informação sigilosa. |
|
Informação sobre a possibilidade de não consentir |
O titular tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento, quando ele for solicitado por nós. O consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos o consentimento, o titular será livre para negá-lo – nesses casos, é possível que alguns serviços e/u informações não possam ser prestados. |
|
Revogação do consentimento |
Caso o titular tenha consentido com alguma finalidade de tratamento dos seus Dados Pessoais, pode sempre optar por retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer Tratamento realizado anteriormente à revogação. |
|
Oposição |
A lei autoriza o tratamento de Dados Pessoais mesmo sem o consentimento do titular ou um contrato conosco. Nessas situações, somente trataremos os Dados Pessoais se tivermos motivos legítimos para tanto. Caso o titular não concorde com alguma finalidade de tratamento dos seus Dados Pessoais, poderá apresentar oposição, solicitando a sua interrupção. |
AVISOS IMPORTANTES
Para garantir sua segurança, sempre que você apresentar uma requisição para exercer seus direitos, poderemos solicitar algumas informações e/ou documentos complementares para comprovar sua identidade, evitando fraudes. Isso é feito para assegurar a segurança e a privacidade de todos os envolvidos.
Motivos Legítimos para Recusa
Em certos casos, podemos ter motivos legítimos para não atender a uma solicitação de exercício de direitos. Exemplos incluem:
- Propriedade Intelectual e Informações Sigilosas: Revelar certas informações podem violar direitos de propriedade intelectual ou informações confidenciais nossas ou de terceiros.
- Obrigação de Retenção de Dados: Alguns dados não podem ser excluídos devido a obrigações legais ou regulatórias, ou para permitir nossa defesa em disputas.
Prazo de Resposta
Embora algumas solicitações possam não ser respondidas de imediato, nos comprometemos a responder todas as requisições em um prazo razoável, sempre em conformidade com a legislação aplicável.
Caso você tenha alguma dúvida sobre essas questões ou sobre como você pode exercer seus direitos, fique à vontade para entrar em contato conosco por meio dos canais informados ao final desta Política.
COMO PROTEGEMOS SEUS DADOS PESSOAIS
Nossa responsabilidade é cuidar dos seus dados pessoais e utilizá-los apenas para as finalidades descritas nesta Política de Privacidade. Para garantir a privacidade e a proteção dos seus dados, adotamos recursos tecnológicos avançados e implementamos medidas de segurança rigorosas. Essas medidas incluem:
- Sistemas de Segurança: Utilizamos máquinas protegidas com sistemas Total Security, incluindo antivírus, firewalls e antimalwares, para proteger nossos sistemas contra ameaças externas e internas.
- Criptografia: Armazenamos dados pessoais em nuvens criptografadas, garantindo que as informações sejam protegidas contra acessos não autorizados.
- Políticas de Tratamento e Gestão de Informação: Implementamos políticas claras e rigorosas para o tratamento e gestão de informações, assegurando que os dados sejam manipulados de forma segura e conforme a legislação vigente.
- Gestão de Riscos: Mantemos uma gestão de riscos ativa para identificar, avaliar e mitigar quaisquer ameaças potenciais à segurança dos dados.
Medidas Adotadas
Para assegurar a proteção dos seus dados pessoais, destacamos as seguintes medidas:
- Acesso Restrito: Apenas pessoas autorizadas têm acesso aos seus dados pessoais.
- Compromisso de Confidencialidade: O acesso aos dados é feito somente após a assinatura de um compromisso de confidencialidade.
- Ambiente Seguro: Seus dados pessoais são armazenados em ambientes seguros e idôneos, projetados para prevenir acessos não autorizados e outras ameaças à segurança.
Limitações e Colaboração do Usuário
Apesar de nossos esforços para proteger a privacidade dos seus dados pessoais, não podemos garantir total segurança. Entradas e usos não autorizados de terceiros, falhas de hardware ou software que não estejam sob nosso controle e outros fatores externos podem comprometer a segurança dos seus dados. Por isso, a sua colaboração é fundamental para manter um ambiente seguro. Caso identifique qualquer fator que comprometa a segurança dos seus dados em nossa relação, entre em contato conosco imediatamente.
COMO FALAR SOBRE DADOS PESSOAIS COM A ZERUST
Se você acredita que seus dados pessoais foram tratados de maneira incompatível com esta Política ou com suas escolhas enquanto titular dos dados, ou se tiver dúvidas, comentários ou sugestões relacionadas a esta Política e à forma como tratamos seus dados pessoais, entre em contato conosco.
Encarregado de Proteção de Dados
Na Zerust Brasil, temos um Encarregado de Proteção de Dados (DPO) disponível para atender suas solicitações e esclarecer dúvidas. Para facilitar o exercício dos seus direitos, disponibilizamos um formulário de requisições, que pode ser acessado através do nosso site.
Como Entrar em Contato
Você pode entrar em contato conosco por meio dos seguintes canais:
https://www.egslcompliance.com/lgpd-zerust
Encarregado: Everton Gustavo Souza Lopes
E-mail para contato: contato@egslcompliance.com (apenas para casos ou informações não disponíveis no formulário)
Credencial: Accredible n. 5F624F0
MUDANÇAS NA POLÍTICA DE PRIVACIDADE
Como estamos sempre buscando melhorar nossos serviços e a forma como operamos, esta Política de Privacidade pode ser atualizada para refletir as melhorias realizadas. Recomendamos visitas periódicas a esta página para manter-se informado sobre quaisquer modificações.
Atualmente, estamos na terceira versão desta política, refletindo nosso compromisso contínuo com a transparência e a proteção dos seus dados pessoais.
Estamos comprometidos em responder todas as requisições em um prazo razoável e em conformidade com a legislação aplicável. A sua privacidade é nossa prioridade, e estamos à disposição para garantir que seus direitos sejam respeitados conforme a LGPD.
DATA DE CRIAÇÃO: 04 de agosto de 2022 às 22h59.
DATA DA ÚLTIMA ATUALIZAÇÃO: 03 de maio de 2024 às 13h05.
INFORMAÇÃO ÚTIL
GLOSSÁRIO DE TERMOS DA LGPD:
Agentes de tratamento: o controlador e o operador
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo
Autoridade nacional ou Autoridade nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional
Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico
Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais
Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento
Dado pessoal: informação relacionada à pessoa natural identificada ou identificável
Dado pessoal de acesso público: dado tornado manifestamente público pelo titular e que dispensa consentimento para uso
Dado pessoal de criança e de adolescente: o Estatuto da Criança e do Adolescente (ECA) considera criança a pessoa até 12 anos de idade incompletos e adolescente aquela entre 12 e 18 anos de idade. Em especial, a LGPD determina que as informações sobre o tratamento de dados pessoais de crianças e de adolescentes deverão ser fornecidas de maneira simples, clara e acessível de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança
Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural
Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado
Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)
Garantia da segurança da informação: capacidade de sistemas e organizações assegurarem a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação. A Política Nacional de Segurança da Informação (PNSI) dispõe sobre a governança da segurança da informação aos órgãos e às entidades da administração pública federal em seu âmbito de atuação
Interoperabilidade: capacidade de sistemas e organizações operarem entre si. A autoridade nacional poderá dispor sobre padrões de interoperabilidade para fins de portabilidade, além dos padrões de interoperabilidade de governo eletrônico (ePING)
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador
Órgão de pesquisa: órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico
Relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento
Transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro
Tratamento: toda operação realizada com dados pessoais; como as que se referem a:
- acesso – possibilidade de comunicar-se com um dispositivo, meio de armazenamento, unidade de rede, memória, registro, arquivo etc., visando receber, fornecer, ou eliminar dados
- armazenamento – ação ou resultado de manter ou conservar em repositório um dado
- arquivamento – ato ou efeito de manter registrado um dado embora já tenha perdido a validade ou esgotada a sua vigência
- avaliação – ato ou efeito de calcular valor sobre um ou mais dados
- classificação – maneira de ordenar os dados conforme algum critério estabelecido
- coleta – recolhimento de dados com finalidade específica
- comunicação – transmitir informações pertinentes a políticas de ação sobre os dados
- controle – ação ou poder de regular, determinar ou monitorar as ações sobre o dado
- difusão – ato ou efeito de divulgação, propagação, multiplicação dos dados
- distribuição – ato ou efeito de dispor de dados de acordo com algum critério estabelecido
- eliminação – ato ou efeito de excluir ou destruir dado do repositório
- extração – ato de copiar ou retirar dados do repositório em que se encontrava
- modificação – ato ou efeito de alteração do dado
- processamento – ato ou efeito de processar dados
- produção – criação de bens e de serviços a partir do tratamento de dados
- recepção – ato de receber os dados ao final da transmissão
- reprodução – cópia de dado preexistente obtido por meio de qualquer processo
- transferência – mudança de dados de uma área de armazenamento para outra, ou para terceiro
- transmissão – movimentação de dados entre dois pontos por meio de dispositivos elétricos, eletrônicos, telegráficos, telefônicos, radioelétricos, pneumáticos etc.
- utilização – ato ou efeito do aproveitamento dos dados
Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados