A PCA tem um firme compromisso com a proteção da privacidade e segurança dos dados pessoais de seus colaboradores, clientes, parceiros, fornecedores, prestadores de serviço e demais partes interessadas. Reconhecendo a importância da confiança depositada ao compartilhar informações pessoais, a empresa adota medidas rigorosas para assegurar a conformidade com a Lei de Proteção de Dados (LGPD).
Esta política estabelece as diretrizes e práticas que orientam o tratamento de dados pessoais dentro do ambiente organizacional, destacando o comprometimento da empresa com princípios, transparência, responsabilidade e respeito à privacidade. Ao seguir essas diretrizes, a PCA reafirma a importância em proteger os direitos individuais, garantindo que os dados pessoais sejam processados de maneira ética e segura.
A organização acredita que a proteção da privacidade é uma responsabilidade de todos. Portanto, incentiva a leitura atenta desta política e a busca por esclarecimentos sempre que necessário visando a construção de um ambiente confiável e seguro para o tratamento de dados pessoais
A Lei nº 13.709 de 14 de agosto de 2018, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD - L13709 (planalto.gov.br)), é uma legislação brasileira que estabelece regras e diretrizes para o tratamento de dados pessoais.
Entre os termos que devem ser de conhecimento de todos apresentamos os seguintes:
Refere-se a informação relacionadas a uma pessoa identificada ou identificável. Isso inclui dados como nome, endereço, e-mail, número de telefone, entre outros.
Qualquer operação realizada com os dados pessoais, como coleta, armazenamento, processamento, compartilhamento e exclusão.
Entidade ou pessoa responsável pelas decisões sobre tratamento de dados pessoais. Pode ser uma empresa, órgão público ou pessoa física.
A entidade ou pessoa que realiza o tratamento de dados em nome do controlador, seguindo suas instruções.
A pessoa a quem os dados pessoais se referem. É o indivíduo a quem os dados pertencem.
Aprovação explícita e informada do titular dos dados para tratamento de seus dados pessoais. Deve ser obtido de forma clara e inequívoca.
O motivo específico para qual os dados pessoais são coletados e processados. A coleta e o tratamento devem sem limitadas a fins legítimos e específicos.
Os direitos conferidos ao titular dos dados, incluindo o direito de acessar, corrigir, excluir, portar seus dados, entre outros.
A técnica utilizada para tornar os dados pessoais irrevogavelmente irreconhecíveis, de modo que não possam ser associados a uma pessoa específica.
A divulgação não autorizada ou acesso acidental a dados pessoais, podendo comprometer a segurança e privacidade.
Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
Órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei em todo o território nacional.
Pessoa designada pelo controlador para monitorar a conformidade com a LGPD e servir como ponto de contato entre controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)
A PCA reconhece a importância da privacidade e da proteção de dados pessoais e de seu papel e responsabilidade por atuar no segmento de desenvolvimento de software, interagindo com diversos públicos, como já informado: clientes, fornecedores, parceiros, prestadores de serviços, sócios, funcionários, estagiários, terceiros e demais colaboradores. Desta forma, a política de coleta de dados da empresa visa garantir que todas as informações pessoais sejam tratadas em conformidade com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD).
Ao adquirirem os serviços da empresa, os clientes podem ter suas informações pessoais coletadas para garantir a prestação adequada do serviço, como nome, endereço, e-mail, número de telefone e informações de faturamento. Esses dados são utilizados pela PCA estritamente para fins comerciais e para manter uma comunicação eficaz com os clientes e os interlocutores destes.
Ao estabelecer relacionamento comercial com estas entidades, a PCA pode coletar informações sobre elas, incluindo dados de contato e informações relacionadas a transações comerciais. Esses dados são necessários para a gestão eficiente das relações contratuais.
Para gerenciar efetivamente a equipe, a empresa coleta informações sobre seus colaboradores, incluindo dados pessoais, informações de contato, registro de emprego e outros dados relevantes. Essas informações são usadas para fins de administração de recurso humanos, departamento pessoal, folha de pagamento, comunicação interna, sindical, eventos, entre outros, quando for necessário.
A empresa pode coletar informações pessoais, necessárias para execução de suas atividades. Isso pode incluir também dados de contato e informações contratuais.
A PCA implementa medidas de segurança técnicas e organizacionais para proteger os dados pessoais coletados contra acesso não autorizado, divulgação, alteração e destruição dos dados. Algumas das práticas específicas incluem:
O acesso os dados pessoais são restritos a funcionários autorizados que necessitam dessas informações para cumprir suas responsabilidades. Os acessos são monitorados e controlados para garantir que apenas pessoal autorizado tenha acesso.
Utilizam-se técnicas de criptografia para proteger o armazenamento e a transmissão de dados pessoais através de redes. Isso assegura a confidencialidade das informações durante a transferência.
Os dados pessoais são armazenados em ambiente seguros, seja em servidores internos ou em provedores de serviços confiáveis. Práticas são adotadas para garantir a integridade e a segurança dos dados durante o armazenamento.
Mantem-se os sistemas atualizados com a últimas correções de segurança e patches. Patches são correções ou atualizações de software projetadas para corrigir vulnerabilidades, bugs ou problemas de segurança em um programa ou sistema operacional. Isso ajuda a proteger contra vulnerabilidades conhecidas e a manter um ambiente seguro.
Periodicamente, realizam-se avaliações de riscos para identificar possíveis ameaças à segurança dos dados. Isso permite a implementação de medidas preventivas e corretivas conforme necessário.
Implementam-se políticas de senhas fortes, incentivando senhas complexas e a atualização regular. Isso ajuda a proteger as contas contra acessos não autorizados.
A PCA está comprometida em assegurar a proteção dos dados pessoais e a conformidade com as regulamentações de privacidade vigentes, incluindo a Lei Geral de Proteção de Dados para supervisionar a implementação e o cumprimento das práticas relacionadas à privacidade e proteção de dados.
O responsável deverá atuar como ponto de contato dedicado entre a PCA, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), desempenhando um papel fundamental na garantia da conformidade com as normas de privacidade.
Ao designar um DPO, a empresa reforça seu compromisso com a transparência, responsabilidade e respeito à privacidade, como objetivo de sempre atuar em conformidade da LGPD e outras regulamentações aplicáveis.
Dessa forma a empresa designa como encarregado pelo tratamento dos dados pessoais (DPO) o sócio Oberdan Borges Nunes.
Para questões relacionadas à privacidade e proteção de dados, entre em contato com o encarregado de proteção de dados da PCA.
Email: lgpd-dpo@pca.com.br
A empresa oferece treinamento regular para conscientizar os funcionários sobre a importância da segurança de dados e práticas adequadas. Isso inclui a ênfase na manipulação responsável de dados.
Com um conteúdo que tenha exemplos práticos de situações éticas e dilemas com os quais os funcionários podem se deparar. Sempre evidenciando as consequências do não cumprimento das normas. O formato dos treinamentos pode variar de acordo com as áreas da organização e tema abordado, sendo sempre acessível a todos, incluindo novos colaboradores. O treinamento vai contar com uma avaliação de feedback, para medir a compreensão dos funcionários em relação ao treinamento.
As diretrizes e termos não devem ser estáticos. Dessa forma é estabelecido um ciclo regular de revisão para garantir que permaneçam atualizados, e relevantes.
A alta administração aliada com o setor de Recursos Humanos, fica responsável pelo processo de revisão. A atualização será realizada semestralmente ou sempre que for verificado uma necessidade.