Política de Privacidade e Proteção de Dados Pessoais

1. INTRODUÇÃO
Nós levamos muito a sério a privacidade dos colaboradores, clientes, fornecedores, parceiros e terceiros da NOVVACORE. Como tal, somos transparentes sobre como seus dados pessoais são utilizados e tratados por nós. A NOVVACORE está comprometida em manter os mais altos padrões de privacidade e proteção de dados.
Reserve um tempo para analisar cuidadosamente nossa Política de Privacidade e Proteção de Dados Pessoais (“Política “).
A este respeito, e em conformidade com a Lei Geral de Proteção de Dados Pessoais, instituída pela Lei nº 13.709, de 14/08/2018 (LGPD), esta Política descreve como coletamos, tratamos e protegemos as informações que podem estar relacionadas a pessoas físicas identificadas e/ou identificáveis (“Dados Pessoais”), com vistas a:
• Estar em conformidade com as leis e regulamentações aplicáveis de proteção de Dados Pessoais e seguir as melhores práticas;
• Proteger os direitos das pessoas, colaboradores, clientes, fornecedores, parceiros e terceiros contra os riscos de violações de Dados Pessoais;
• Ser transparente com relação aos procedimentos da empresa no Tratamento de Dados Pessoais; e
• Promover a conscientização em toda a empresa em relação à proteção de Dados Pessoais e questões de privacidade.
Esta Política estabelece as orientações gerais para a proteção de dados pessoais e também define os vários direitos que você possui em relação ao tratamento de seus dados pessoais dentro do ambiente corporativo da NOVVACORE, devendo ser cumprida por todos os colaboradores da empresa.
2. ABRANGÊNCIA
Esta Política é aplicável à NOVVACORE, a seus fornecedores, prestadores de serviços, terceiros e Integrantes que tenham acesso a quaisquer Dados Pessoais detidos pela NOVVACORE ou em seu nome.
A observância das diretrizes é obrigatória e reflete a Governança Corporativa acerca dos temas de Segurança da Informação e Privacidade.
Procedimentos adicionais podem ser criados de acordo com exigência da legislação.
3. CONTROLADOR
A NOVVACORE com sede em São Paulo, será considerada “Controlador”.
JR & JS ENGENHARIA E COMÉRCIO LTDA – EPP (“NOVVACORE”)
Endereço: Rua Professor Filadelfo Azevedo, nº 712, Vila Nova Conceição, Estado de São Paulo/SP
Telefones: +55 (11) 3053.2739 / +55 (11) 99866-9208 (WhatsApp).
4. VIGÊNCIA E CICLO DE REVISÃO
Esta Política entra em vigor juntamente com a Lei 13.709/2018 (LGPD) e poderá ser revisada no caso de alteração na legislação ou se houver alguma alteração das práticas de negócios da NOVVACORE.
Periodicamente poderá ser necessário atualizar esta Política no seu todo, assim como apenas em partes específicas, de modo a cumprir com os requisitos legais vigentes e garantir a conformidade contínua com as leis aplicáveis à Proteção de Dados, recomendamos que você verifique regularmente as atualizações.
5. DEFINIÇÕES
Seguem abaixo as definições dos termos utilizados nesta Política.
Anonimização: Processo e técnica por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública direta federal do Brasil que faz parte da Presidência da República e possui atribuições relacionadas a proteção de dados pessoais e da privacidade.
Confidencialidade: Informação acessível ou divulgada somente às pessoas autorizadas;
Consentimento: Manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento de seus Dados Pessoais para uma finalidade determinada.
Controlador: Pessoa jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais.
Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador.
Dado Pessoal: Qualquer informação relativa a uma pessoa singular identificada ou identificável, que pode ser identificada, direta ou indiretamente, por referência a um identificador como nome, número de identificação, dados de localização, identificador on-line ou um ou mais fatores específicos identidade física, fisiológica, genética, mental, econômica, cultural ou social.
Dado Pessoal Sensível: Todo Dado Pessoal que pode gerar qualquer tipo de discriminação, como por exemplo os dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Encarregado de Proteção de Dados / “Data Protection Officer (“DPO”): O indivíduo designado como encarregado formal/oficial de proteção de dados, conforme previsto nas leis de proteção de dados, tais como GDPR e LGPD, para um determinado território. O DPO pode ser um integrante ou uma pessoa terceirizada.
GDPR: Regulamento (UE) 2016/679 do Parlamento Europeu de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao Tratamento de Dados Pessoais e à livre circulação desses dados (Regulamento Geral de Proteção de Dados).
LGPD: Legislação brasileira nº 13.709/2018, comumente conhecida como Lei Geral de Proteção de Dados Pessoais, que regula as atividades de tratamento de Dados Pessoais.
Pseudoanonimização: Processos e técnicas por meio dos quais um dado tem sua possibilidade de associação dificultada. O dado pseudoanonimizado é considerado Dado Pessoal tendo em vista a possibilidade de associação desse dado a uma pessoa natural. Para o alcance dos objetivos de segurança da informação definidos nesta política;
Termo de Confidencialidade: Declaração onde o colaborador atesta a ciência sobre todos os termos tratados nessa Política, normas a ela vinculadas e a sua estrutura de funcionamento;
Titular de Dados: Pessoa natural singular identificada ou identificável a quem se refere um Dado Pessoal específico.
Tratamento de Dados Pessoais ou Tratamento: Qualquer operação ou conjunto de operações efetuadas sobre Dados Pessoais ou sobre conjuntos de Dados Pessoais, por meios automatizados ou não automatizados, tais como a coleta, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.
Comitê de Privacidade: Comitê multidisciplinar consultivo formado por representantes das áreas do Jurídico, Conformidade, Segurança da Informação e assim como pelos representantes de cada área relevante para discutir temas críticos de Segurança da Informação e Privacidade.
Integrante(s): Colaboradores que trabalham na NOVVACORE em todos os níveis, incluindo executivos, diretores, estagiários e aprendizes.
Segurança da Informação: Área responsável por proteger a integridade, disponibilidade e confidencialidade dos sistemas de TI e deve implementar as medidas adequadas para alcançar este objetivo, sendo responsável pelas questões relacionadas às medidas técnicas e administrativas em privacidade e proteção de dados pessoais.
Terceiro(s): Qualquer pessoa, física ou jurídica, que atue em nome, no interesse ou para o benefício da NOVVACORE, preste serviços ou forneça outros bens, assim como parceiros comerciais que prestem serviços à NOVVACORE, diretamente relacionados à obtenção, retenção ou facilitação de negócios, ou para a condução de assuntos da NOVVACORE, incluindo, sem limitação, quaisquer distribuidores, agentes, intermediários, parceiros de cadeia de suprimentos, consultores, revendedores, contratados e outros prestadores de serviços profissionais.
6. DIRETRIZES E PRINCÍPIOS DE PROTEÇÃO DE DADOS PESSOAIS
Esta seção descreve os princípios que devem ser observados na coleta, manuseio, armazenamento, divulgação e Tratamento de “Dados Pessoais” pela NOVVACORE para atender aos padrões de

Legalidade, Transparência e Não Discriminação
A NOVVACORE trata os Dados Pessoais de forma justa, transparente e em conformidade com legislação e regulamentação aplicáveis.
A NOVVACORE somente trata Dados Pessoais quando o propósito/finalidade do Tratamento se enquadra em uma das hipóteses legais permitidas, abaixo elencadas, sendo certo que os Titulares de Dados devem ser informados sobre a razão e a forma pela qual seus Dados Pessoais estão sendo tratados antes ou durante a coleta:
-
Para cumprimento, pela empresa, de obrigações impostas por órgãos de fiscalização;
-
Quando necessário para a executar um contrato, no qual seja parte o titular;
-
A pedido do titular dos dados;
-
Para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
-
Para a proteção da vida ou da incolumidade física do titular ou de terceiros;
-
Para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
-
Envio de informação corporativa (ou seja, notificações, relatórios).
-
Divulgação de comunicações preparados pela NOVVACORE.
-
proteção de dados no âmbito corporativo e estar em conformidade com a legislação e regulamentação aplicáveis nos respectivos países onde tiver operação ou atividade comercial.
Limitação e Adequação da Finalidade
O Tratamento de Dados Pessoais deve ser realizado de maneira compatível com a finalidade original para a qual os Dados Pessoais foram coletados, não podendo ser coletados com um propósito e utilizados para outro. Quaisquer outras finalidades devem ser compatíveis com a razão original para qual os Dados Pessoais foram coletados.
Necessidade (Minimização dos Dados)
A NOVVACORE somente pode tratar Dados Pessoais na medida em que seja necessário para atingir um propósito específico, este é o princípio da minimização de dados. O compartilhamento de Dados Pessoais com outra empresa deve considerar este princípio, só podendo ser compartilhados quando tenham um amparo legal adequado.
Princípio da Exatidão (Qualidade dos Dados)
A NOVVACORE deve adotar medidas razoáveis para assegurar que quaisquer Dados Pessoais em sua posse sejam mantidos precisos, atualizados em relação às finalidades para as quais foram coletados, sendo certo que deve ser possibilitado ao Titular do Dado Pessoal a possibilidade de se requerer a exclusão ou correção de dados imprecisos ou desatualizados.
Retenção e Limitação do Armazenamento de Dados
A NOVVACORE deve ter conhecimento de suas atividades de Tratamento, períodos de retenção estabelecidos e processos de revisão periódica, não podendo manter os Dados Pessoais por prazo superior ao necessário para atender as finalidades pretendidas. A NOVVACORE tratará e manterá seus dados enquanto for necessário para a prestação do serviço objeto do contrato e estiver em vigor. No final do contrato, a sua informação será bloqueada e armazenada de acordo com as disposições legais. Uma vez que este período expire, as informações devem ser destruídas ou anonimizadas de acordo com a legislação correspondente em vigor.
Integridade e Confidencialidade (Livre Acesso, Prevenção e Segurança)
A NOVVACORE deve assegurar que medidas técnicas e administrativas apropriadas sejam aplicadas aos Dados Pessoais para protegê-los contra o Tratamento não autorizado ou ilegal, uso indevido ou divulgação, modificação não autorizada, bem como contra a perda acidental, destruição ou danos. O Tratamento de Dados Pessoais também deve garantir a devida confidencialidade. Uma vez que A NOVVACORE tenha recebido os dados pessoais, ela tomará as medidas adequadas de segurança.
Responsabilização e Prestação de Contas
A NOVVACORE é responsável e deve demonstrar o cumprimento desta Política, assegurando a implementação de diversas medidas que incluem, mas não se limitam a:
• Garantia de que os Titulares dos Dados Pessoais possam exercer os seus direitos, conforme descrito neste Documento;
• Registro de Dados Pessoais, incluindo:
• Registros de Atividades de Tratamento de Dados Pessoais (RoPA), com a descrição dos propósitos/finalidades desse Tratamento, os destinatários do compartilhamento dos Dados Pessoais e os prazos pelos quais o NOVVACORE deve retê-los; e
• Registro de incidentes de Dados Pessoais e violações de Dados Pessoais;
• Garantia de que os Terceiros (Operadores de Dados Pessoais) também estejam agindo de acordo com esta Política e com a legislação e regulamentação aplicáveis; e
• Garantia de que a NOVVACORE esteja cumprindo todas as exigências e solicitações da Autoridade Nacional de Proteção de Dados (ANPD).
Compartilhamento de Dados
A NOVVACORE poderá compartilhar os dados pessoais do Titular com outros agentes de tratamento de dados, caso seja necessário para as finalidades listadas nesta Política, sempre respeitando os princípios da boa-fé, finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas.
7. COMUNICAÇÃO DE DADOS A TERCEIROS
A NOVVACORE não irá divulgar dados pessoais a terceiros, a menos que haja uma obrigação legal ou autorização prévia por escrito do titular dos dados. Suas informações serão compartilhadas quando exigido por lei com organizações públicas e entidades.
8. PADRÕES DE SEGURANÇA
A NOVVACORE está comprometida com a implementação dos padrões de Segurança da Informação e com a proteção de Dados Pessoais com vistas a garantir o direito fundamental do indivíduo à autodeterminação da informação. A confidencialidade, integridade e disponibilidade, bem como autenticidade e não repúdio são objetivos a serem perseguidos para a segurança dos Dados Pessoais. Uma vez que a NOVVACORE tenha recebido os dados pessoais, ela tomará as medidas adequadas de segurança para impedir qualquer acesso não autorizado, uso indevido ou divulgação, modificação não autorizada, destruição ilegal ou perda acidental, conforme os padrões de Segurança da Informação e com a proteção de dados pessoais.
9. PRIVACIDADE DE DADOS PESSOAIS POR CONCEPÇÃO E POR PADRÃO
Ao implementar novos processos, procedimentos ou sistemas que envolvam o tratamento de dados pessoais, a NOVVACORE deve adotar medidas para garantir que as regras de Privacidade e Proteção de Dados Pessoais sejam adotadas desde a fase de concepção até o lançamento/implantação destes projetos.
10. RELAÇÃO CONTROLADOR-OPERADOR DE DADOS PESSOAIS
Em determinadas circunstâncias, a NOVVACORE poderá atuar também como Operador(a) de outra empresa. Nestes casos, é obrigatório seguir as orientações de quem está atuando como Controlador(a).
11. AUDITORIAS DE PROTEÇÃO DE DADOS
A NOVVACORE deve garantir que existam revisões periódicas a fim de confirmar que as iniciativas de Privacidade, seu sistema, medidas, processos, precauções e outras atividades incluindo o gerenciamento de proteção de Dados Pessoais são efetivamente implementados e mantidos e estão em conformidade com a legislação e regulamentação aplicáveis.
12. DIREITOS DOS TITULARES DE DADOS PESSOAIS
A NOVVACORE está comprometida com os direitos dos Titulares de Dados Pessoais, sendo assim permite que as partes interessadas exerçam os seguintes direitos relativos ao tratamento dos seus dados pessoais a qualquer momento e mediante requisição, conforme Artigo 18 da Lei Geral de Proteção de Dados (LGPD), de modo que o titular dos dados pessoais poderá obter do controlador, em relação aos dados do titular por ele tratados, a qualquer momento e mediante requisição:
I – Confirmação da existência do tratamento de dados;
II – Acesso aos dados;
III– Correção de dados incompletos, inexatos ou desatualizados;
IV- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;
V – Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comerciais e industriais;
VI- Eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da LGPD;
VII - Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
VIII - Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
IX - Revogação do consentimento, nos termos do § 5º do art. 8º da LGPD.
Reforçamos que poderemos manter alguns dados e/ou continuar a realizar o Tratamento, mesmo no caso de solicitação de eliminação, oposição, bloqueio ou anonimização, em algumas circunstâncias, como para cumprimento de obrigações legais, contratuais e regula tórias, para resguardar e exercer direitos da NOVVACORE e dos Titulares, para prevenção de atos ilícitos e em processos judiciais, administrativos e arbitrais, inclusive por questionamento de terceiros sobre suas atividades e em outras hipóteses previstas em lei.
Se você tiver alguma dúvida ou solicitação a respeito do tratamento de dados pessoais realizado pela NOVVACORE ou sobre esta Política, entre em contato com os nossos encarregados (DPO) João Lucas Alves e Rubia Alencastro, por meio do e-mail ou telefone:
E-mail: privacidade@novvacore.com
Telefone: (51) 93300-5747 ou (47) 93300-8836
Além disso, caso não esteja satisfeito com a informação fornecida por nós, você tem o direito de peticionar em relação aos seus dados junto à Agência Nacional de Proteção de Dados (ANPD).
13. PRESTADORES DE SERVIÇOS TERCEIRIZADOS (AGENTES DE TRATAMENTO)
Os prestadores de serviços terceirizados que tratem dados pessoais sob as instruções da NOVVACORE estão sujeitos às obrigações impostas na condição de “Operadores” no sentido estrito da Lei Geral de Proteção de Dados.
14. CUMPRIMENTO DA POLÍTICA
As falhas, vulnerabilidades ou sugestões de aprimoramento na privacidade, ou nos seus procedimentos, observadas pelos colaboradores e terceiros autorizados, devem ser formalmente reportadas aos seus superiores imediatos ou ao Comitê de Privacidade para as providências cabíveis.
15. REFERÊNCIAS LEGAIS E NORMATIVAS
Os documentos de referência desta Política são normas e legislações referentes às estratégias corporativas adotadas pela NOVVACORE, quais sejam:


