Política de Privacidade
1 – Informações Gerais e Definições
A presente Política de Privacidade e Proteção de Dados tem como objetivo demonstrar a responsabilidade e o compromisso da SERTRAS em relação ao tratamento dos dados pessoais seguindo e respeitando todos os direitos dos titulares de dados previstos na Lei 13.709/2018 (Lei Geral de Proteção de Dados – LGPD). Como condição de acesso ao site, sistemas e portais da SERTRAS, você declara que fez a leitura completa e atenta, estando plenamente ciente da presente Política e demonstra estar em concordância com os termos aqui estipulados, autorizando a obtenção dos dados e informações aqui mencionados, bem como sua utilização para as finalidades específicas.
Definições importantes:
LGPD: Lei Federal 13.709/2018 – Lei Geral de Proteção de Dados. Titular: Pessoa natural a quem se refere os dados pessoais. Dados Pessoais: Informações relacionadas à pessoa física identificada ou identificável. Dados Sensíveis: Qualquer informação que possa ser usada para constranger ou discriminar uma pessoa. Usuário: Todas as pessoas físicas com mais de 18 anos de idade que acessam nosso site de forma voluntária ou que acessam nosso sistema e portal através de autenticação. Tratamento de Dados: Toda ação realizada com os dados pessoais desde sua captação até o cumprimento de sua finalidade. Finalidade: Propósito para o qual se utiliza os dados, somente coletamos dados necessários e imprescindíveis para atingir a finalidade. Bases Legais: São requisitos fundamentais para a realização do tratamento de dados. Pode ser consultada no artigo 7 da Lei 13.709/2018. Coleta: Processo de captação dos dados. Encarregado de Dados (DPO): Profissional responsável pela cultura de proteção de dados dentro da empresa. Atua também no canal de comunicação entre os titulares de dados; controlador; operador e ANPD, atendendo suas demandas. Sistema e portal: Ferramenta utilizada para realização do serviço solicitado, onde somente pessoas autorizadas têm acesso; utilizado também para promover relação comercial.
2 – Público Alvo
Essa Política se aplica a todos os usuários do nosso site, portal e sistema SERTRAS.
3 – Quem somos
Há 8 anos no mercado, nossa empresa é especializada na gestão de fornecedores sendo referência na gestão de riscos na cadeia de suprimento de grandes empresas. Nossos serviços analisam pessoas jurídicas e o seu cumprimento da legislação, obrigações trabalhistas, saúde financeira, compliance, lei geral de proteção de dados entre outras análises. Inscrita sob CNPJ 22.584.068/0001-06, a SERTRAS GESTÃO DE FORNECEDORES LTDA é responsável por essa Política e por todo tratamento de dados aqui mencionados, estamos localizados na Rua General Oswaldo Pinto da Veiga, N° 350, Sala 501, Vila Santa Cecília, Volta Redonda / RJ, Brasil.
4 – Tratamento de Dados Pessoais
A Sertras realiza o tratamento de dados pessoais adotando desde o princípio a transparência e clareza junto ao titular de dados. Todos os dados são armazenados em servidores que contemplam um alto nível de segurança compatível com o mercado. Adotamos também todos os princípios e práticas de boa-fé previstos na LGPD, respeitando sempre o titular dos dados e cumprindo com seus direitos. O tratamento de dados pessoais pode ser realizado de acordo com as bases legais previstas no artigo 7 da Lei 13.709/2018, como por exemplo para:
- cumprimento de obrigações legais e regulatórias;
- execução de contrato;
- atender os interesses legítimos dos nossos clientes;
- proteção da vida ou da incolumidade física do Titular;
- situações em que o consentimento do Titular dos Dados Pessoais for coletado;
- exercício regular de direitos.
O tratamento de dados será limitado às atividades necessárias ao atingimento da finalidade, realizado, quando for o caso, em cumprimento de obrigação legal ou regulatória e execução de contratos. Todas as nossas atividades de tratamento possuem uma base legal que as fundamenta, dentre as permitidas pela legislação, o período de tratamento dos dados até sua exclusão é informado ao titular de dados previamente e sempre que solicitado, uma forma de manter transparência com o titular em todo tratamento realizado.
5 – Coleta e uso de Dados Pessoais
A coleta e fonte dos dados pode variar de acordo com o serviço solicitado e finalidade, podemos coletar os dados através das seguintes formas:
- Sistema e Site: coleta dados que o usuário fornece de forma voluntária a fim de promover uma relação comercial; identificar e autenticar os mesmos.
- Prestação de Serviço: coleta dados a fim de realizar o serviço contratado, cada área da empresa segue seu fluxo e procedimentos para coleta. A relação de dados coletados é informada ao titular conforme o serviço prestado e pode ser consultada nos termos e condições do serviço junto ao seu respectivo contrato.
- Portal do Candidato: coleta dados que o usuário fornece de forma voluntária a fim de cadastrar seu currículo nos processos seletivos realizados por nossa empresa.
- Portal LGPD: coleta dados que o usuário fornece de forma voluntária a fim de promover o gerenciamento das solicitações referente aos direitos dos titulares de dados.
- Cookies: coleta dados a fim de proporcionar o correto funcionamento do nosso site, somente é coletado cookies essenciais.
Tipos de prestação de serviço:
- Gestão de Terceiros
- Homologação
- Compliance
- Avaliação de Desempenho
- Auditorias trabalhistas, LGPD e/ou Compliance
Eventualmente outros tipos de coleta não previstos nesta Política poderão ser realizadas desde que informados aos titulares previamente, ou, ainda que a coleta seja permitida fundamentada em base legal prevista pela Lei 13.709/2018.
Todo processo de coleta de dados é regido por normas e técnicas de segurança que visam atender e respeitar todos os direitos dos titulares dos dados, cumprindo com todas as exigências previstas na LGPD.
6 – Compartilhamento de Dados
Nossa empresa não compartilha seus dados pessoais com terceiros, podendo o compartilhamento ser realizado somente para cumprimento de obrigação legal ou regulatória; execução de contrato; cumprimento de ordem expedida por alguma autoridade pública. Nesses casos, o compartilhamento de dados pessoais será previamente informado e observará todas as leis e regras aplicáveis que visam garantir a segurança dos dados de todos os usuários, adotando normas e procedimentos técnicos de segurança em conformidade com a LGPD.
7 – Direitos do Titular
Todo processo de tratamento de dados mencionado nesta Política está de acordo com as normas previstas pela LGPD e todos os direitos dos titulares são respeitados.
Os direitos do titular dos dados estão garantidos de acordo com o artigo 18 da LGPD, sendo eles:
- Direito à confirmação: O titular pode solicitar que a Sertras confirme ou não o tratamento de dados.
- Direito ao acesso aos dados: O titular pode solicitar acesso a todos os seus dados, caso seja identificado tratamento de dados do respectivo titular.
- Direito de correção: O titular pode solicitar correção de dados que estejam incompletos, inexatos ou desatualizados sempre que confirme a veracidade dos novos dados enviados.
- Direito à anonimização e eliminação de dados: Em conformidade com a LGPD o titular pode solicitar a anonimização ou eliminação de dados excessivos ou desnecessários.
- Direito de exclusão tratados com consentimento: Permite que você solicite a exclusão de seus dados pessoais quando o tratamento destes dados for facultativo e tiver como base legal o seu consentimento, ressalvada a manutenção de dados necessária para cumprir com o artigo 16 da LGPD.
- Direito à informação sobre o compartilhamento: O titular pode solicitar saber para quais empresas públicas ou privadas seus dados estão sendo compartilhados.
- Direito à informação sobre o consentimento: O titular tem o direito a saber se o tratamento dos dados está sendo realizado por consentimento ou por outra hipóteses.
- Direito de portabilidade de dados pessoais: Permite que você requeira que a SERTRAS forneça a você, ou a terceiros que você escolheu, os seus dados pessoais em formato estruturado.
- Direito de revogação do consentimento: Quando a base legal de tratamento for somente o consentimento do titular dos dados, o titular pode solicitar sua revogação a qualquer momento mediante manifestação expressa.
Os titulares de dados tratados por nós poderão exercer seus direitos através do nosso portal LGPD presente no site, no campo de solicitações. Deverá preencher a solicitação indicando qual direito quer exercer.
Para garantir que o usuário que pretende exercer seus direitos seja de fato o titular dos dados objeto da requisição, poderemos solicitar algumas informações para autenticar o titular, seguindo procedimento de segurança aplicável e de acordo com a legislação.
Após a confirmação se há tratamento de dados ou não e com o solicitante autenticado, disponibilizamos um relatório de acordo com a requisição do titular dentro do prazo previsto no artigo 19 da LGPD.
8 – Segurança dos Dados
Nossa empresa entende e respeita os dados dos titulares tratados por nós e por isso adota procedimentos e normas internas que visam atender um alto nível que diz respeito a segurança de dados, toda nossa equipe é treinada e recebe auditorias recorrentes que nos ajudam a mapear todo o fluxo de tratamento de dados dentro da nossa corporação desde a sua captação até o cumprimento da sua finalidade e assim evitar incidentes de segurança, adotamos também algumas medidas ligadas a uma boa prática de governança de dados, são elas:
- Monitoramento e atualização constante dos procedimentos e normas internas pelo DPO e se estãos sendo cumpridas;
- Mantemos um programa de auditorias e treinamentos no nosso quadro de colaboradores;
- Os dados são mantidos pelo prazo necessário estipulado conforme o serviço;
- Somente tratamos dados mínimo necessários para o cumprimento das leis, contratos e exigências previamente comunicado;
- Todos os usuários dos sistemas e portal são identificados e assinam o termo de responsabilidade civil e criminal pelos dados que acessam;
- Controle de acesso em todo sistema e portal com login único e intransferível, rastreamento desde a origem do acesso;
- Nossos servidores são monitorados 24 horas por dia, contam com certificação de segurança e criptografia de ponta a ponta com protocolo TLS 1.2 e chave privada;
- Manuais de segurança definidos por área e processo;
- Plano de ação para possíveis incidentes de segurança.
Nossas medidas de segurança tem como objetivo tornar cada vez mais seguro o ambiente de proteção de dados dentro da nossa empresa, visamos todo o contexto e finalidade do tratamento. Entendemos ainda que adotamos todas as medidas cabíveis a proteção de dados, entendemos que é dever também do titular zelar por seus dados e não compartilhar informações com pessoas não autorizadas. Caso ocorra algum incidente de segurança que possa gerar risco ou dano ao titular dos dados, todas as medidas previstas na LGPD serão adotadas, e caso seja necessário comunicaremos imediatamente os afetados junto a Autoridade Nacional de Proteção de Dados.
9 – Cookies
O que são cookies?
Este site utiliza cookies, que consistem em pequenos arquivos de textos que são salvos em seu navegador após você acessar um site. Esses arquivos podem conter várias informações dependendo do site que você está visitando, desde informações relacionadas às páginas visitadas quanto outros dados fornecidos voluntariamente ao site.
Esta página descreve quais informações são coletadas, como as usamos e por que às vezes precisamos armazenar esses cookies.
Utilização dos cookies
Os cookies de nosso site são essenciais para que você possa navegar em todo o website e utilizar seus recursos. Esses cookies não coletam informações sobre você que poderiam vir a ser utilizadas para fins de marketing ou para rastrear por onde você navegou na internet
Cookies relacionados à conta
Se você criar uma conta conosco, usamos cookies para o gerenciamento do processo de inscrição e administração geral. Esses cookies são excluídos quando você realiza logout do nosso site/portal, porém, em alguns casos, eles poderão permanecer posteriormente para lembrar as preferências do seu site ao sair.
Cookies relacionados ao login
Utilizamos cookies quando você está logado, para que possamos lembrar dessa ação. Isso evita que você precise fazer login sempre que visitar uma nova página. Esses cookies são removidos ou limpos quando você efetua logout do nosso site/portal para garantir que você possa acessar apenas recursos e áreas restritas enquanto estiver logado.
Cookies de Terceiros
Em alguns casos especiais, também usamos cookies fornecidos por terceiros confiáveis. A seção a seguir detalha quais cookies de terceiros você pode encontrar através deste site.
Este site usa o Google Analytics, que é uma das soluções de análise mais difundidas e confiáveis da Web, para nos ajudar a entender como você usa nosso site e como podemos melhorar sua experiência. Esses cookies podem rastrear itens como quanto tempo você gasta no site e as páginas visitadas.
Para mais informações sobre cookies do Google Analytics, consulte a página oficial do Google Analytics.
Desativação dos cookies
Você pode escolher rejeitar ou bloquear todos ou tipos específicos de cookies configurados através da sua visita no nosso site ao clicar nas preferências de cookies. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies visto que só utilizamos cookies essenciais.
10 – Contato e Dados do Encarregado de Dados
Caso possua alguma dúvida em relação à Política de Privacidade e Proteção de Dados ou precise tratar qualquer assunto relacionado à proteção de dados como também exercer seus direitos, você pode entrar em contato conosco através do nosso site ou escolher um dos emails listado abaixo:
Nome do encarregado de dados: Dr. Izaías da Cruz Neto
Para dúvidas e informações: izaias.cruz@sertras.com
Para exercer seus direitos: lgpd@sertras.com
11 – Atualização e Alteração
É compromisso da SERTRAS manter atualizada e revisada as informações presente nessa Política, assegurando sua conformidade perante os órgãos responsáveis. Podendo realizar alterações a qualquer momento. Toda alteração realizada que seja necessária será previamente comunicada e você terá acesso para conhecimento e nova leitura através do nosso site.
12 – Outras Informações
Essa Política deve ser lida em complemento com nossos Termos e Condições do respectivo serviço e, sempre que possível lida e interpretada junto aos contratos. Fica eleito o foro de Volta Redonda/RJ para qualquer tratativa relacionada a esse documento.