INTRODUÇÃO
Este documento tem por finalidade estabelecer as regras de privacidade e para o tratamento de dados pessoais, de acordo com a Lei nº 13.709/2018, comumente denominada “Lei Geral de Proteção de Dados Pessoais”, que incluam, exemplificativamente, as seguintes atividades de tratamento de dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração dos dados coletados dos titulares.
Desta forma, esta política de privacidade também promoverá o esclarecimento sobre as definições, as práticas e as informações relativas ao tratamento de dados pessoais que você nos fornece diretamente em meio físico ou através de meios eletrônicos, incluindo nosso website, bem como informa sobre os seus direitos de privacidade e proteções legais e se aplica a todos que possuem dados pessoais tratados pela SUNNYVALE, incluindo seus colaboradores.
OBJETIVO
Esta política de privacidade informa como a SUNNYVALE coleta, recepciona, classifica, utiliza, acessa, reproduz, transmite, distribui, processa, arquiva, armazena, elimina, avalia ou controla a informação, modifica, comunica, transfere, difunde ou extrai os dados coletados dos Titulares, seja através do fornecimento dos dados por conta de relação de trabalho, pelo uso de qualquer um dos sites do nosso grupo, no e para o fornecimento de produtos e serviços, por meio da participação em pesquisas, sorteios, concursos, editais e via contratual e outras atividades relativas às finalidade da Empresa.
APLICAÇÃO
Este instrumento é aplicável a todos que possuem dados pessoais coletados, tratados, utilizados e processados pela SUNNYVALE, incluindo dados pessoais de empregados, clientes, fornecedores, prestadores de serviços, parceiros de negócios e demais partes interessadas. Qualquer alteração e/ou modificação poderá ser consultada através do site www.sunnyvale.com.br.
1 – DEFINIÇÕES
Para os fins deste documento, devem ser consideradas as seguintes definições e descrições para seu melhor entendimento:
a) Dado pessoal: informação relacionada ao Titular, passível de identificá-lo(a) ou torná-lo(a) identificável;
b) Dado pessoal sensível: informação relacionada ao Titular sobre raça, religião, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à sua saúde ou à sua vida sexual, dado genético ou biométrico;
c) Dado anonimizado: dado relativo ao Titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis no seu tratamento;
d) Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
e) Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
f) Controlador ou Empresa: SUNNYVALE COMÉRCIO E REPRESENTAÇÕES LTDA. (“SUNNYVALE”), com sede na Cidade de São Paulo, Estado de São Paulo, na Rua Quatá, nº 521, CEP 04546-043, inscrita no Cadastro Nacional das Pessoas Jurídicas do Ministério da Fazenda sob n.º 49.467.293/0001-00;
g) Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador;
h) Encarregado para Proteção de Dados Pessoais (DPO): pessoa indicada pelo Controlador / Operador para atuar como canal de comunicação entre o Controlador, os Titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), além das demais atribuições estabelecidas pela LGPD;
i) Agentes de Tratamento: são o Controlador e o Operador;
j) Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
k) Consentimento: manifestação livre, informada e inequívoca pela qual o Titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
l) Colaborador: Pessoa direta ou indiretamente envolvida nos negócios da Empresa e que execute suas funções dentro da organização. Além dos empregados, inclui executivos, consultores, contratados e trabalhadores temporários a qualquer título;
m) Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.
2 – TIPOS DE INFORMAÇÕES E DADOS PESSOAIS QUE COLETAMOS DOS NOSSOS CLIENTES E FORNECEDORES:
A SUNNYVALE coletará somente os dados necessários e com a finalidade específica para que o Titular tenha a melhor experiência com os nossos produtos e serviços. Sendo assim, poderemos coletar os dados e informações dos Titulares das seguintes formas:
1) através dos websites operados direta ou indiretamente pela SUNNYVALE;
2) através do processo para compra dos produtos, e
3) de informações e/ou dados pessoais que fornecidos diretamente a nós ou a terceiros autorizados.
Desta forma, abaixo listamos – por exemplo – alguns dos dados pessoais e/ou informações dos Titulares que poderemos tratar:
- Dados de identidade como nome, sobrenome, nacionalidade, documentos pessoais (RG e CPF), data de nascimento e gênero;
- Dados de contato como endereço, endereço de entrega, endereço de e-mail e números de telefone fixo ou celular;
- Dados financeiros como cartão de crédito e histórico de crédito;
- Dados de transação como detalhes sobre pagamentos feitos por você, quando da aquisição de produtos e/ou serviços;
- Dados técnicos como endereço IP, login, tipo e versão do navegador, configuração e localização do fuso horário, tipos e versões do plug-in do navegador, sistema operacional e plataforma e outras tecnologias nos dispositivos que você usa para acessar qualquer um dos nossos sites;
- Dados de perfil como seu nome de usuário e senha;
- Dados de Uso como a forma que você usa nossos sites, inclusive permissão de cookies. Sugerimos, neste caso, para maiores esclarecimentos, acessar nossa política de cookies, disponível no site (definir site);
- Dados de Marketing e Comunicação como suas preferências em receber material de marketing e comunicação.
A SUNNYVALE informa que NÃO coleta, recepciona, classifica, utiliza, acessa, reproduz, transmite, distribui, processa, arquiva, armazena, elimina, avalia ou controla a informação, modifica, comunica, transfere, difunde ou extrai dados pessoais sensíveis de seus clientes, tais como, origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
3 – TIPOS DE INFORMAÇÕES E DADOS PESSOAIS QUE COLETAMOS DOS NOSSOS COLABORADORES
A SUNNYVALE coletará somente os dados necessários e com a finalidade específica da manutenção e gerenciamento da relação trabalhista ou de prestação de serviços entre os Colaboradores e nossa empresa. Sendo assim, poderemos coletar os seus dados e informações das seguintes formas:
1) através dos sistemas utilizados pela Sunnyvale;
2) através do e-mail corporativo utilizado pelo Colaborador, e
3) de informações e/ou dados pessoais que fornecidos diretamente a nós ou a terceiros autorizados (como fornecedores).
Desta forma, abaixo listamos – por exemplo – alguns dos dados pessoais e/ou informações dos Colaboradores que poderemos tratar:
- Dados de identidade como nome, sobrenome, nacionalidade, nome de usuário ou identificador similar, estado civil, documentos pessoais (RG, CPF, Título de Eleitor), data de nascimento, gênero ou documentos e/ou informações pessoais de filhos ou cônjuge;
- Dados de emprego como número da carteira de trabalho, número do seguro social; eventual grau de invalidez, salário e outras remunerações, descrição do trabalho, horário de trabalho, ausência (particularmente licença médica, licença ou ausência especial, licença maternidade, licença parental), licença remunerada (quando aplicável) e quaisquer outros dados necessários para gerenciar a relação de trabalho ou prestação de serviços;
- Dados de contato como endereço, endereço de e-mail e números de telefone fixo ou celular;
- Dados financeiros como agência e conta bancária;
- Dados de transação como detalhes sobre pagamentos realizados, sejam eles de natureza salarial ou não;
- Dados de controle como acessos via crachá e sistemas de CFTV (gravações de vídeo, informações sobre acesso e horário da coleta);
- Dados de perfil como nome de usuário e senha, comentários e respostas a pesquisas internas;
- Dados de Marketing e Comunicação como as preferências em receber material de comunicação interna e outras ações.
Considerando a relação de trabalho ou de prestação de serviços existente entre os colaboradores e a SUNNYVALE, a empresa poderá eventualmente e de maneira excepcional, para fins de atendimento de norma legal, regulatória e/ou cumprimento de obrigação trabalhista ou contratual específica, coletar dados pessoais sensíveis, tais como, origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
No que se refere a dados relativos à sua saúde, podem ser coletados e tratados para cumprimento de obrigações legais e regulatórias em especial de leis trabalhista, previdenciária ou de bem-estar social, bem como para aplicação de medicina preventiva, medicina do trabalho, para avaliar a adequação dos colaboradores ao seu trabalho e com a finalidade de gerenciamento de convênios de saúde e planos de seguros.
Da mesma forma, dados biométricos necessários à segurança, controle de acesso e de ponto e outros controles internos da Empresa podem ser coletados e tratados com essas finalidades específicas.
4 – COMO COLETAMOS OS DADOS PESSOAIS E AS FINALIDADES DO TRATAMENTO
Independentemente da relação que o Titular tenha com a SUNNYVALE, somente coletamos os dados pessoais com base nas autorizações legais e mediante atendimento da finalidade específica de tratamento para aquele dado pessoal. Diante disto, podemos coletar e tratar seus dados, conforme previsto em legislação, nas seguintes situações. Através:
a) dos nossos websites, para os processos de compras de nossos produtos ou para que você consiga se comunicar conosco e/ou nos enviar algum feedback ou ainda, consentir para o recebimento de newsletters ou comunicações;
b) dos sistemas utilizados internamente na empresa, para atendimento das relações trabalhistas, legais e/ou regulatórias, inclusos os dados relativos à saúde.
c) de informações e/ou dados pessoais que fornecidos diretamente e/ou a terceiros autorizados.
5 – COMO USAMOS OS DADOS PESSOAIS
Em qualquer caso de utilização de dados pessoais, nós os utilizaremos dentro da estrita necessidade e finalidade, pautados na boa-fé, para propósitos legítimos e específicos e somente de acordo com os limites e autorização determinados pela legislação.
Desta forma, normalmente os casos em que utilizaremos os dados pessoais considerarão as seguintes hipóteses:
- Para uso em uma finalidade específica, e a qual foi consentido previamente por você;
- Para cumprimento de obrigação legal e/ou regulatória;
- Para execução de contrato ou de procedimentos preliminares relacionados a contrato do qual você seja parte;
- Quando necessário para atender nossos interesses legítimos ou de terceiros;
- Para a proteção do crédito.
6 – COMO TRATAMOS E DIVULGAMOS OS DADOS PESSOAIS
A SUNNYVALE somente processa, usa e/ou trata seus dados pessoais nas hipóteses permitidas em legislação. Referido processamento, uso e/ou tratamento nos permitirá atender o Titular de forma mais eficaz, bem como, poderemos gerenciar nossas atividades operacionais de maneira eficiente, independentemente da relação que o Titular tenha conosco, seja cliente, fornecedor, colaborador e/ou terceiro.
Conforme previsto na LGPD, a SUNNYVALE poderá utilizar as diferentes bases legais identificadas na legislação para tratar dados pessoais, levando-se sempre em conta que, caso o tratamento de determinado dado pessoal seja baseado em consentimento, este poderá ser revogado a qualquer tempo pelo Titular, momento em que a SUNNYVALE deixará de tratar, processar e/ou usar seus dados pessoais.
Ainda, importante salientar que tais dados pessoais serão compartilhados internamente em nossa empresa e em diversas áreas que necessitem tratar os dados pessoais, sem que finalidade pelo qual o tratamos, processamos e/ou usamos seja alterada.
Podemos ainda, ter que compartilhar os dados pessoais com alguns terceiros para atender a finalidade para a qual o dado pessoal foi coletado, cumprir regra contratual, legal ou regulatória, para atender nossos interesses legítimos ou de terceiro e/ou para a proteção do crédito.
Caso isto ocorra, nos valeremos dentro da possibilidade, do processo de anonimização do dado pessoal. Aqui, exemplificamos em quais momentos poderemos precisar compartilhar seus dados pessoais com terceiros:
- Prestadores de serviços atuando como processadores que fornecem elementos essenciais da transação com a qual ambos estamos associados, incluindo serviços de TI e de administração de sistemas da atividade de site;
- Fornecedores em geral, tais como, mas se limitar, fornecimento de serviços, sistemas de tecnologia, hospedagem de sites, fornecimento de uniformes, isto é, que necessitem dos dados para fiel desempenho do contrato existente com a SUNNYVALE;
- Consultores e assessores profissionais, incluindo advogados, instituições financeiras, auditores e seguradoras;
- Autoridades públicas, órgãos reguladores e sindicatos, em determinadas circunstâncias estabelecidas por lei ou por acordo coletivo de trabalho.
Em qualquer dos casos acima expostos, nós da SUNNYVALE exigimos que todos os terceiros respeitem a segurança dos dados pessoais e os tratem de acordo com a lei. Não permitimos que nossos provedores de serviços terceirizados usem os dados pessoais para outras finalidades que não para fins específicos e de acordo com nossas instruções. Diante disto, todos os terceiros terão dever de obediência nos aspectos de confidencialidade dos seus dados pessoais; garantir tratamento rigoroso aos aspectos de exigência da LGPD; aplicar procedimento e processos de segurança da informação; e devolver ou descarte os dados pessoais em sua posse ao final do contrato ou caso não haja mais finalidade ou necessidade do seu tratamento.
7 – COMO GERENCIAMOS E TRATAMOS OS DADOS PESSOAIS
Todo e qualquer dado pessoal tratado pela SUNNYVALE será gerido da forma mais segura e consistente, sempre alinhado com o disposto na LGPD, envidando todos os esforços para que nenhuma violação ou incidente de segurança ocorra. Com isto, adotamos regras e medidas de controle por áreas, delimitando as responsabilidades de tratamento, processamento e uso de cada dado pessoal compartilhado internamente, incluindo controle autorizado de pessoas com acesso a eles, os meios e locais de armazenagem para aquela área.
Nos casos de tratamento de dados em formato eletrônico, deverão ser arquivados em pasta compartilhada segura e/ou nos sistemas de tecnologia utilizados pela SUNNYVALE.
Uma vez concluído o tratamento do dado pessoal, ele deve ser, como regra geral, armazenado apenas em um sistema de gestão de documentos, sistema SAP ou similar ou em uma pasta compartilhada segura, à qual terão acesso somente pessoas com acesso autorizado. Após a referida armazenagem, os dados coletados e tratados por um computador individual cedido pela empresa, devem ser imediatamente apagados.
Por fim, para os casos de tratamento de dados pessoais em formato físico, os documentos correspondentes deverão ser armazenados em um armário com fechadura, não podendo ser deixados sobre a mesa de trabalho sem o acompanhamento do responsável.
Uma vez concluída a utilização do dado pessoal, ele deve ser, como regra geral, armazenado apenas no Arquivo Centralizador ao qual terão acesso somente pessoas com acesso autorizado e limitado ao tempo de guarda exigido pela legislação aplicável.
8 – TRANSFERÊNCIAS INTERNACIONAIS DE DADOS PESSOAIS
Nós normalmente não transferimos seus dados pessoais para fora do país. Caso seja necessária a transferência internacional de dado pessoal, referida transferência será limitada a atender finalidade para a qual o dado pessoal foi coletado, cumprir regra contratual, legal ou regulatória, para atender nossos interesses legítimos ou de terceiro e/ou para a proteção do crédito, sendo realizada na forma estabelecida pela legislação e regulamentos aplicáveis.
9 – SEGURANÇA DE DADOS
Nós da SUNNYVALE, estabelecemos medidas de segurança tecnológicas adequadas para impedir qualquer violação ou incidente de segurança que possa ocorrer com seu dado pessoal, estabelecendo procedimentos para os casos de suspeita de violação de qualquer dado pessoal.
Diante disto, em qualquer caso de suspeita ou confirmação de vazamento, uso indevido, incidente de segurança com seus dados pessoais ou de qualquer Titular que você venha a ter conhecimento, solicitamos que entre em contato imediatamente com nosso Encarregado para Proteção de Dados Pessoais (DPO), através do e-mail privacidade@sunnyvale.com.br ou telefone: (11) 3048-0164. O DPO, juntamente com as áreas internas da nossa empresa, dará andamento nas tratativas de mitigação de riscos, medidas de prevenção, bem como, se o caso, endereçar o tema junto à Autoridade Nacional de Proteção de Dados (ANPD).
10 – RETENÇÃO E DESCARTE DE DADOS PESSOAIS
Nós da SUNNYVALE, reteremos os dados pessoais somente pelo tempo necessário para cumprimento do propósito pelo qual eles foram coletados, obedecendo os prazos legais de retenção dispostos em legislação ou para salvaguardar direitos e obrigações, considerando a quantidade, a natureza e a sensibilidade dos dados pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação de tais dados pessoais, os propósitos para os quais processamos seus dados pessoais e os requisitos legais aplicáveis.
Em qualquer momento que entenda necessário, o Titular poderá solicitar a revogação do seu consentimento para os dados pessoais que tenham sido consentidos ao uso, tratamento e coleta, pedindo assim, pela exclusão de seus dados, o que faremos o mais rápido possível. No entanto, é importante informá-lo que os dados pessoais que sejam necessários para cumprimento de obrigação contratual, legal ou regulatória, ou outras bases legais que não tenha o consentimento poderão não ser excluídos no momento do seu pedido, ao menos que já tenha decorrido o tempo necessário para atender a obrigação da retenção.
Por fim, todos os dados pessoais que já não sejam mais necessários serão destruídos – normalmente por incineração, quando físicos.
11 – SEUS DIREITOS
Conforme disposto na LGPD, o Titular tem assegurada a titularidade dos seus dados pessoais, bem como, garantidos os direitos fundamentais de liberdade, intimidade e privacidade durante o tratamento dos dados pessoais. Desta forma, a qualquer tempo, poderá solicitar:
I – Acesso aos seus dados pessoais;
II – Correção de dados incompletos, inexatos e/ou desatualizados;
III – revogação do consentimento e exclusão dos dados pessoais, com exceção daqueles necessários para cumprimento de obrigação contratual, legal ou regulatória, pelo tempo que durar referida obrigação;
IV – Confirmar sobre o tratamento dos seus dados pessoais; e
V – Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a Lei.
Para todos os casos, você deverá entrar em contato com nosso Encarregado para Proteção de Dados Pessoais (DPO), nos canais divulgados no Item 9 acima transcrito.
12 – LIMITE DE TEMPO PARA RESPONDER
Nós da SUNNYVALE, envidaremos nossos melhores esforços para responder a todos os pedidos razoáveis no prazo de 15 (quinze) dias. Ocasionalmente, a resposta pode levar mais do que mencionado período caso sua solicitação seja particularmente complexa ou se você tiver feito várias solicitações.