1. INTRODUÇÃO
1.1. Objetivo e Escopo
Esta é a política de proteção de dados da Bio Bureau Biotecnologia Ltda e tem por propósito estabelecer diretrizes e procedimentos para garantir a proteção adequada dos dados pessoais tratados na realização de nossas atividades.
Esta política abrange todos os dados pessoais relacionados a clientes, parceiros comerciais, fornecedores, empregados e demais pessoas que interagem com a BIO BUREAU. Nossa organização reconhece a importância de proteger a privacidade e os direitos dos titulares de dados, em conformidade com as disposições da Lei Geral de Proteção de Dados (LGPD) e do Regulamento Geral de Proteção de Dados (GDPR).
A política aplica-se a todos os processos de coleta, uso, processamento, armazenamento, transferência e exclusão de dados pessoais, sejam eles realizados de forma eletrônica ou física. A BIO BUREAU está comprometida em adotar práticas de proteção de dados consistentes, transparentes e seguras, visando garantir a conformidade com as leis e regulamentações de proteção de dados aplicáveis.
Além disso, esta política é direcionada a todos os colaboradores e parceiros comerciais que atuam em nome da BIO BUREAU, definindo suas responsabilidades em relação à proteção de dados pessoais. Ela deve ser observada em todas as etapas do ciclo de vida dos dados, desde a coleta inicial até a exclusão final, a fim de garantir a confidencialidade, integridade e disponibilidade dos dados pessoais.
A política de proteção de dados será revisada periodicamente para assegurar sua conformidade contínua com as leis e regulamentos aplicáveis, bem como para se adequar às mudanças em nosso ambiente de negócios. O cumprimento desta política é fundamental para a BIO BUREAU e é responsabilidade de todos os envolvidos no tratamento de dados pessoais.
Em caso de dúvidas ou solicitações relacionadas à proteção de dados, os titulares dos dados podem entrar em contato com o nosso encarregado de proteção de dados (DPO) por meio dos seguintes canais de comunicação:
- Monteiro, Teixeira & Kroeber Sociedade de Advogados
- Daniel Torres Teixeira
- Mariana Moncorvo de Mattos
1.2. Definições
- Dados pessoais: Refere-se a qualquer informação relacionada a uma pessoa física identificada ou identificável. Isso inclui, mas não se limita a, nome, endereço, número de identificação, informações de contato, informações genéticas, características biométricas, dados de saúde, entre outros.
- Tratamento de dados: Significa qualquer operação realizada com dados pessoais, como coleta, registro, organização, estruturação, armazenamento, adaptação, alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou qualquer outra forma de disponibilização, combinação, restrição, exclusão ou destruição.
- Titular dos dados: Refere-se à pessoa física a quem os dados pessoais se referem.
- Controlador: Designa a empresa responsável pela determinação das finalidades e dos meios de tratamento de dados pessoais.
- Operador: Significa a empresa ou indivíduo que trata os dados pessoais em nome do controlador, de acordo com suas instruções.
- Encarregado de proteção de dados (DPO): É o responsável por supervisionar a conformidade com a legislação de proteção de dados, fornecer orientação e aconselhamento sobre questões relacionadas à proteção de dados pessoais e atuar como ponto de contato para os titulares de dados e autoridades de supervisão.
- Consentimento: Refere-se à manifestação livre, informada e inequívoca do titular dos dados, por meio da qual este concorda com o tratamento de seus dados pessoais para uma finalidade específica.
- Anonimização: É o processo pelo qual os dados pessoais são modificados de forma que não possam mais ser associados a um indivíduo específico, sem a utilização de informações adicionais.
- Transferência internacional de dados: Significa a transferência de dados pessoais para um país fora do território nacional.
- Incidente de segurança de dados: Refere-se a qualquer evento que possa comprometer a segurança ou a proteção dos dados pessoais, como acesso não autorizado, perda, alteração, divulgação ou destruição acidental ou ilícita.
2. PRINCÍPIOS DE PROTEÇÃO DE DADOS
2.1. Finalidade e Limitação
O tratamento de dados pessoais pela BIO BUREAU de biotecnologia de pequeno porte é realizado com finalidades específicas e de acordo com os princípios estabelecidos pela LGPD e pelo GDPR. Nós coletamos, processamos e armazenamos dados pessoais apenas para os fins legítimos e explícitos aos quais os dados foram fornecidos pelos titulares, e nos limitamos a essas finalidades durante todo o ciclo de vida dos dados.
Nossos objetivos para o tratamento de dados pessoais abrangem:
- Cumprimento de obrigações contratuais: Utilizamos os dados pessoais para a execução de contratos com nossos clientes, fornecedores e parceiros comerciais, garantindo assim a prestação de serviços e o cumprimento das nossas obrigações contratuais.
- Gerenciamento de relacionamento com clientes: Utilizamos os dados pessoais para manter e gerenciar relacionamentos comerciais com nossos clientes, incluindo o fornecimento de informações sobre nossos produtos, serviços e atualizações relevantes.
- Cumprimento de obrigações legais: Podemos processar dados pessoais para cumprir obrigações legais ou regulatórias impostas a nós, como relatórios fiscais, cumprimento de regulamentações específicas da indústria ou fornecimento de informações a autoridades competentes.
- Segurança e prevenção de fraudes: Podemos processar dados pessoais para garantir a segurança de nossas operações, detectar e prevenir fraudes, proteger nossos ativos e informações, bem como assegurar a integridade dos sistemas e processos de TI.
2.2. Adequação, Relevância e Minimização de Dados
- Coleta adequada e limitada: Coletamos apenas os dados pessoais necessários e relevantes para o cumprimento das finalidades estabelecidas. Evitamos a coleta excessiva de dados pessoais que não sejam estritamente necessários para o propósito do tratamento.
- Utilização específica: Utilizamos os dados pessoais apenas para os fins determinados e comunicados aos titulares no momento da coleta. Garantimos que o tratamento dos dados esteja alinhado com essas finalidades específicas e que não sejam utilizados de forma incompatível ou não autorizada.
- Atualização e precisão: Mantemos os dados pessoais atualizados e corretos, tomando medidas razoáveis para assegurar que sejam corrigidos, alterados ou excluídos quando necessário. Também encorajamos os titulares dos dados a nos informar sobre qualquer alteração ou imprecisão em seus dados pessoais para garantir sua exatidão.
- Retenção limitada: Armazenamos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, a menos que haja uma obrigação legal ou regulatória que exija uma retenção mais longa. Após o término desse período, os dados pessoais serão devidamente excluídos ou anonimizados de forma a não mais identificar os titulares.
- Acesso restrito: Limitamos o acesso aos dados pessoais apenas aos colaboradores e prestadores de serviços que necessitam deles para cumprir suas responsabilidades específicas. Essas pessoas estão sujeitas a obrigações contratuais e de confidencialidade, garantindo a proteção adequada dos dados pessoais.
- Segurança apropriada: Implementamos medidas de segurança técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração, divulgação ou destruição acidental ou ilícita. Essas medidas são constantemente revisadas e atualizadas de acordo com as melhores práticas da indústria.
2.3. Precisão dos Dados
- Coleta de informações corretas: Buscamos coletar informações precisas e atualizadas diretamente dos titulares dos dados sempre que possível. Ao solicitar dados pessoais, adotamos medidas para verificar a veracidade e a exatidão das informações fornecidas.
- Manutenção da precisão: Tomamos medidas razoáveis para manter os dados pessoais precisos e atualizados. Quando informados pelos titulares dos dados sobre alterações em suas informações pessoais, atualizamos prontamente os registros pertinentes.
- Verificação periódica: Realizamos verificações periódicas da precisão dos dados pessoais mantidos em nossos sistemas. Essas verificações são realizadas para garantir que as informações sejam atualizadas e corretas, realizando as devidas correções e atualizações quando necessário.
- Colaboração dos titulares dos dados: Encorajamos os titulares dos dados a nos informar sobre quaisquer alterações ou imprecisões em seus dados pessoais. Fornecemos meios adequados de contato para que possam solicitar a correção, atualização ou exclusão de suas informações, conforme previsto pelas leis de proteção de dados aplicáveis.
- Compartilhamento de informações precisas: Quando compartilhamos dados pessoais com terceiros, adotamos medidas adequadas para garantir que as informações transmitidas sejam precisas e estejam atualizadas. Exigimos que os terceiros tratem os dados pessoais de acordo com as finalidades estabelecidas e mantenham a precisão das informações recebidas.
- Retenção de dados precisos: Garantimos que os dados pessoais sejam retidos com precisão durante o período necessário para cumprir as finalidades do tratamento. Quando não for mais necessário manter os dados pessoais, nos comprometemos a excluí-los ou anonimizá-los de forma a não mais identificar os titulares dos dados.
2.4. Limitação do Armazenamento
- Retenção pelo tempo necessário: Mantemos os dados pessoais apenas pelo período estritamente necessário para cumprir as finalidades para as quais foram coletados. Determinamos esse período com base em critérios legais, regulatórios, contratuais e operacionais aplicáveis, levando em consideração a natureza dos dados e os requisitos específicos de cada finalidade.
- Revisão periódica: Realizamos revisões periódicas dos dados pessoais armazenados para avaliar a necessidade contínua de retenção. Durante essa revisão, consideramos se os dados ainda são relevantes, necessários e atualizados para as finalidades pretendidas. Quando os dados não são mais necessários, procedemos à sua exclusão ou anonimização de forma a não mais identificar os titulares dos dados.
- Cumprimento de obrigações legais e regulatórias: Em alguns casos, podemos ser obrigados a reter os dados pessoais por um período mais longo devido a obrigações legais ou regulatórias, como obrigações fiscais, contábeis ou de conservação de registros. Nesses casos, garantimos que a retenção dos dados esteja em conformidade com as exigências legais e regulatórias aplicáveis.
- Segurança durante o armazenamento: Durante o período de armazenamento, implementamos medidas adequadas de segurança para proteger os dados pessoais contra acesso não autorizado, perda, uso indevido, alteração ou destruição acidental ou ilícita. Seguimos as melhores práticas da indústria para garantir a integridade e a confidencialidade dos dados durante o armazenamento.
- Descarte seguro: Quando os dados pessoais não forem mais necessários e não houver mais obrigações legais ou regulatórias que exijam sua retenção, garantimos que sejam devidamente descartados de forma segura e definitiva, de acordo com as políticas internas e as diretrizes de proteção de dados.
2.5. Integridade e Confidencialidade
- Medidas de segurança: Implementamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra ameaças de segurança. Essas medidas incluem, mas não se limitam a, controles de acesso, criptografia, sistemas de detecção de intrusões, monitoramento regular, backups e políticas de segurança da informação. Atualizamos e aprimoramos continuamente essas medidas para garantir a proteção eficaz dos dados pessoais.
- Acesso restrito: Limitamos o acesso aos dados pessoais apenas aos colaboradores e prestadores de serviços autorizados que precisam ter acesso a essas informações para cumprir suas funções específicas. Essas pessoas estão sujeitas a obrigações contratuais e de confidencialidade, e recebem treinamento adequado sobre a proteção de dados e a importância da confidencialidade.
- Conscientização dos colaboradores: Promovemos a conscientização e a educação de nossos colaboradores sobre a importância da integridade e da confidencialidade dos dados pessoais. Isso inclui treinamentos regulares sobre as políticas de proteção de dados, práticas seguras de manuseio de informações pessoais e ações a serem tomadas em caso de incidentes de segurança.
- Monitoramento e detecção de incidentes: Implementamos sistemas de monitoramento e detecção de incidentes para identificar prontamente quaisquer violações de segurança ou acessos não autorizados aos dados pessoais. Em caso de incidente, adotamos medidas corretivas imediatas para mitigar os efeitos e notificamos as autoridades competentes e os titulares dos dados, quando necessário, de acordo com as exigências legais.
- Parcerias com terceiros confiáveis: Quando envolvemos terceiros para processar dados pessoais em nosso nome, selecionamos cuidadosamente parceiros confiáveis que adotam medidas adequadas de segurança e confidencialidade. Exigimos que esses terceiros mantenham a integridade e a confidencialidade dos dados pessoais de acordo com nossas diretrizes e as exigências legais aplicáveis.
2.6. Prestação de Contas e Responsabilidade
- Designação de um encarregado de proteção de dados (DPO): Nomeamos um encarregado de proteção de dados responsável por supervisionar o cumprimento das obrigações legais de proteção de dados, fornecer orientações internas e externas sobre as políticas e práticas de privacidade, e atuar como ponto de contato para os titulares dos dados e as autoridades competentes.
- Registro das atividades de tratamento: Mantemos registros adequados de todas as atividades de tratamento de dados pessoais realizadas em nossa organização. Esses registros incluem informações sobre as finalidades do tratamento, as categorias de dados pessoais envolvidos, as bases legais para o tratamento, as transferências de dados, os prazos de retenção e as medidas de segurança implementadas.
- Avaliação de impacto à proteção de dados (DPIA): Realizamos avaliações de impacto à proteção de dados quando necessário, especialmente em casos de tratamento de dados que possam apresentar riscos significativos aos direitos e liberdades dos titulares dos dados. Essas avaliações nos ajudam a identificar e mitigar riscos, implementar medidas de proteção adequadas e garantir a conformidade com as exigências legais.
- Cooperação com as autoridades competentes: Mantemos uma postura de cooperação com as autoridades competentes de proteção de dados, respondendo prontamente a solicitações e consultas, fornecendo informações relevantes e colaborando em investigações e auditorias relacionadas à proteção de dados.
- Treinamento e conscientização: Promovemos treinamentos regulares e conscientização entre nossos colaboradores sobre as leis de proteção de dados, as políticas e práticas internas de privacidade, bem como seus papéis e responsabilidades individuais no tratamento adequado dos dados pessoais.
- Revisão e atualização periódica da Política de Proteção de Dados: Realizamos revisões periódicas de nossa política de proteção de dados para garantir sua conformidade contínua com as leis e regulamentações aplicáveis. Atualizamos a política e as práticas internas sempre que necessário, levando em consideração mudanças no ambiente operacional, tecnológico ou legal.
3. RESPONSÁVEL PELO TRATAMENTO DE DADOS
3.1. Identificação do responsável
Operador | CNPJ | Função |
---|---|---|
3.2. Nomeação do encarregado de proteção de dados (DPO)
3.3. Papel e responsabilidades do DPO
- Supervisão do cumprimento das obrigações legais de proteção de dados.
- Fornecimento de orientações internas e externas sobre as políticas e práticas de privacidade.
- Atuação como ponto de contato para os titulares dos dados e as autoridades competentes.
- Monitoramento das atividades de tratamento de dados e avaliação do impacto à proteção de dados (DPIA) quando necessário.
- Manutenção de registros adequados das atividades de tratamento de dados realizadas pela BIO BUREAU.
- Colaboração com as autoridades competentes em assuntos relacionados à proteção de dados.
- Os titulares dos dados podem entrar em contato com o nosso DPO para obter informações sobre o tratamento de seus dados pessoais, exercer seus direitos de privacidade ou apresentar qualquer preocupação relacionada à proteção de dados.
4. DIREITO DOS TITULARES DE DADOS
A Bio Bureau reconhece e respeita os direitos dos titulares de dados pessoais em conformidade com a LGPD e o GDPR. Nós nos esforçamos para garantir que esses direitos sejam exercidos de maneira efetiva e transparente. A seguir, destacamos os principais direitos dos titulares de dados.
Estamos comprometidos em garantir que os direitos dos titulares de dados pessoais sejam respeitados e atendidos de acordo com a legislação de proteção de dados. Para exercer qualquer um desses direitos, os titulares podem entrar em contato conosco por meio das informações de contato fornecidas no item 3.2. Analisaremos prontamente todas as solicitações e buscaremos responder de forma adequada e em conformidade com a legislação aplicável.
4.1. Direito à Informação e Acesso aos Dados Pessoais
4.2. Direito de Retificação e Atualização
4.3. Direito de Oposição e Restrição de Tratamento
4.4. Direito de Revogar o Consentimento
5. SEGURANÇA DA INFORMAÇÃO
5.1. Avaliação de Riscos
5.2. Políticas e Procedimentos de Segurança
5.3. Controles de Acesso
5.4. Criptografia e Proteção de Dados em Trânsito
5.5. Monitoramento de Segurança
5.6. Treinamento e Conscientização
5.7. Gestão de Incidentes de Segurança
5.8. Parcerias com Fornecedores e Terceiros
6. SUBCONTRATANTES E TERCEIROS
6.1. Seleção de Subcontratantes e Terceiros
6.2. Acordos Contratuais
6.3. Avaliação e Monitoramento Contínuo
6.4. Subcontratantes e Transferências Internacionais
6.5. Monitoramento e Resposta a Incidentes
7. VIOLAÇÕES DE DADOS E NOTIFICAÇÃO
7.1. Detecção e Avaliação de Violações de Dados
7.2. Notificação de Violações de Dados
7.3. Registro e Documentação
7.4. Coordenação e Colaboração
7.5. Melhoria Contínua
8. AVALIAÇÃO E REVISÃO DA POLÍTICA DE PROTEÇÃO DE DADOS
8.1. Avaliação Periódica
8.2. Revisão de Medidas de Proteção
8.3. Atualização da Política
8.4. Comunicação e Treinamento
8.5. Melhoria Contínua
9. DISPOSIÇÕES FINAIS
9.1. Vigência
9.2. Interpretação e Cumprimento
9.3. Alterações e Atualizações
9.4. Dúvidas e Contato
- Monteiro, Teixeira & Kroeber Sociedade de Advogados
- Daniel Torres Teixeira
- Mariana Moncorvo de Mattos