- OBJETIVO
O BUXIXO BAR, em conformidade à Lei 13.709/2018 – Lei Geral de Proteção de Dados – LGPD, criou a Política de Proteção e Privacidade de Dados, cuja finalidade é a garantir a proteção e privacidade de todas as pessoas naturais que tiverem seus dados coletados, armazenados e tratados pelo Grupo Prisma, bem como estabelecer regras sobre a coleta, tratamento, registro, armazenamento, uso, compartilhamento, transferência, controle, informação, modificação e eliminação dos dados pessoais coletados, conforme formulários e termos que fazem parte integrante da presente política.
- ABRANGÊNCIA
A presente política abrange todos os colaboradores do BUXIXO BAR e todas as pessoas naturais que tiveram seus dados coletados, armazenados e tratados pelo BUXIXO BAR.
- DEFINIÇÕES
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Dado Anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
Banco de Dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.
Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
Autoridade Nacional: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
Serviços de Facilities: é a coordenação de múltiplos serviços, associados a infraestrutura, pessoas e organizações cujo escopo é a aplicação de mão de obra especializada na prestação de serviços como limpeza e conservação, segurança, manutenção predial e serviços especializados tendo como objetivo otimizar os processos internos do tomador do serviços e foco na sua atividade fim.
- DIRETRIZES
4.1 Coleta de Dados, Utilização e Finalidade
O BUXIXO BAR coleta os dados por meio do Formulário de Consentimento LGPD e termos referentes à LGPD que fazem parte integrante da presente política, onde constam todos os dados que devem ser coletados, por qual período permaneceremos com o dado, a possibilidade de tratarmos e compartilharmos os dados, e ao final o titular permite seu consentimento expresso e inequívoco. Os dados não devem ser usados de maneira divergente da que foi informada ao titular, devendo sempre ser observados os propósitos legítimos, específicos que foram informados ao titular no seu formulário.
Os dados coletados são utilizados para atingir a finalidade específica do BUXIXO BAR, ou seja, a prestação serviços de Facilities. Para o cumprimento das obrigações legais advindas desta prestação de serviço não são coletados, sob nenhuma hipótese, dados que não sejam realmente necessários.
Caso o BUXIXO BAR tenha coletado dados que não tenham finalidade, deve informar ao titular que o dado não será utilizado pelo Grupo, e será excluído imediatamente da base de dados.
- Tratamento dos Dados
Em conformidade à LGPD, o BUXIXO BAR somente trata os dados pessoais com fins específicos e necessários para garantir o exercício de suas atividades. Assim, os dados são coletados de maneira legítima, mediante consentimento explícito de seu titular, que deve ser devidamente informado sobre todo e qualquer tipo de tratamento feito em seus dados.
O tratamento de dados é feito dentro dos limites impostos em lei, bem como o BUXIXO BAR deve disponibilizar todas as informações que considera relevante para o tratamento de dado em questão.
4.3. Transparência
Prezando sempre pela transparência ar informações sobre tais dados, mantendo ao titular o controle dos seus dados. de suas obrigações, o BUXIXO BAR atuando de boa-fé garante aos titulares dos dados a garantia de acesso aos seus dados, com informações claras e precisas, e em caso de tratamento de dados, os titulares saberão quais dados são tratados e conseguirão com facilidade encontrar.
4.4. Direito de Acessar e Controlar os Dados Pessoais
São direito do Titular dos dados:
I – Confirmar a existência de tratamento de seus dados;
II – Acessar seus dados;
III – Corrigir os dados incompletos, inexatos ou desatualizados;
IV -Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
V – Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa,
VI – Solicitar a eliminação dos dados pessoais;
VII – A obtenção de informações sobre as entidades públicas ou privadas com as quais o BUXIXO BAR compartilhou seus dados;
VIII – Requerer informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
IX – Revogar o consentimento.
O BUXIXO BAR solicita ao titular dos dados consentimento para acessar e tratar os seus dados. Contudo, após coletar o consentimento de forma expressa e inequívoca do titular dos dados, conforme formulários e termos que fazem desta política, o BUXIXO BAR pode acessá-los a qualquer momento, bem como controlá-los. Contudo, o titular dos dados pode ter acesso a todo ciclo de tratamento de seus dados, tais como, mas não se limitando a: finalidade dos dados, categoria dos dados, destinatários, prazo de retenção, entre outros.
Caso o titular identifique que seus dados estão, desatualizados, incompletos ou incorretos, este deve solicitar ao BUXIXO BAR que os corrija/atualize ou excluam, o que deve ser feito imediatamente.
O titular dos dados, pode solicitar que seus dados sejam anonimizados, bloqueados e até eliminados. Esta solicitação deverá ser feita ao responsável legal pelos dados do Grupo, denominado DPO (“Data Protection Officer”), através do e-mail mkt@buxixobar.com.br.
Contudo, ressaltamos que os dados podem não ser anonimizados, bloqueado ou excluído em caso de necessidade de guarda por período estipulado em lei específica, ou devido hipóteses relevantes que também exijam base legal.
O BUXIXO BAR informa que ao solicitar os dados, o titular tem a prerrogativa de dar o consentimento ou não para a utilização e tratamento dos dados. No caso em que o titular dos dados não forneça o consentimento, o BUXIXO BAR de maneira transparente informa quais as consequências que a negativa pode ocasionar. Ademais o titular dos dados pode
revogar o consentimento dado anteriormente, onde o BUXIXO BAR cessa imediatamente o tratamento dos dados pessoais, salvo, se existir base legal para manutenção.
- CONTATO
O BUXIXO BAR informa que caso titular dos dados queira informações sobre os seus dados, conforme dispõem esta política, deve entrar em contato com o DPO (Data Protection Officer), André Hosoya, no e-mail : mkt@buxixobar.com.br.
- ANEXOS
– FORMULÁRIO DE CONSENTIMENTO LGPD
– TERMO DE CONFIDENCIALIDADE
Eu, ___________________________________________, CPF nº_______________________, beneficiário do RC Nogueira & Cia Ltda – ME inscrita no CNPJ nº 04.719.451/0001-34, declaro, por meio deste, que, de forma livre, informada e inequívoca, concordo com o tratamento dos meus dados pessoais e sensíveis pelo BUXIXOBAR, para finalidades especifica em conformidade com a Lei nº 13.709 – Lei Geral de Proteção de Dados Pessoais (LGPD).
Ao manifestar minha aceitação, através do presente termo, concordo que o BUXIXOBAR, doravante denominada Controladora, tome decisões referentes ao tratamento dos meus dados pessoais e sensíveis, nos termos da Lei nº 13.709/2018.
CLÁUSULA PRIMEIRA o BUXIXOBAR está autorizado a tratar os meus dados pessoais, necessários para as finalidades acima descritas, incluindo nome completo, documentos (RG, CPF, CNH), data de nascimento, estado civil, endereço, telefones, contas bancárias, fotografias, conversas telefônicas, podendo tomar decisões referentes ao tratamento, quando do cumprimento/realização da referida finalidade.
CLÁUSULA SEGUNDA Por meio deste instrumento, autorizo a Controladora a compartilhar os meus dados pessoais com outros agentes de tratamento de dados, caso seja necessário para as finalidades acima descritas, observando-se o disposto na Lei nº 13.709/2018.
CLÁUSULA TERCEIRA Caberá à Controladora responsabilizar-se pelas medidas de segurança dos meus dados pessoais, devendo comunicar a mim e à Autoridade Nacional de Proteção de Dados (ANPD) eventual incidente de segurança.
CLÁUSULA QUARTA Autorizo o BUXIXOBAR, na condição de Controladora, a manter os meus dados pessoais e sensíveis durante todo o período necessário para execução/prestação de quaisquer finalidades descritas neste termo, podendo, os dados anonimizados, serem mantidos por período indefinido. Estou ciente que para a disponibilização/realização de quaisquer finalidades descritas neste termo a Controladora precisará tratar os meus dados pessoais e sensíveis, e que eventual pedido de eliminação de tais dados inviabilizará a realização de tal finalidade.
CLÁUSULA QUINTA Estou ciente que posso obter da Controladora, a qualquer momento, mediante requisição, todas as informações constantes no artigo. 18 da Lei 13.709/20181 .
CLÁUSULA SEXTA Fui devidamente informados, pelo BUXIXOBAR, que este consentimento poderá ser revogado, a qualquer momento, mediante simples solicitação, estando ciente que tal revogação poderá implicar na inviabilidade de execução/prestação de quaisquer finalidades descritas neste termo, conforme disposto na Cláusula Quarta deste instrumento.
____________________, _____ de _______________ de 20____
____________________________________________
Nome:
CPF nº :
Eu ____________________________________________, inscrito(a) no CPF/MF sob o nº __________________, abaixo firmado, assumo o compromisso de manter confidencialidade e sigilo sobre todas as informações a que tiver acesso como colaborador(a) do Grupo Prisma, instaurada nos termos da Lei LGPD 13.709.
Por este termo de confidencialidade e sigilo comprometo-me:
- A não utilizar as informações confidenciais a que tiver acesso, para gerar benefício próprio
exclusivo e/ou unilateral, presente ou futuro, ou para o uso de terceiros;
- A não efetuar nenhuma gravação ou cópia da documentação confidencial a que tiver acesso;
- A não me apropriar de material confidencial e/ou sigiloso que venha a ser disponibilizado;
- Informações de rotina dos moradores, dependentes e colaboradores, endereço (número do bloco, rua casa ou apartamento) e formas de contato, serviços realizados no prédio/casa, equipamentos e localização, fatos e ocorrências do condomínio, Imagens do CFTV, mensagens eletrônicas, remetente e destinatário de correspondência.
- A não repassar o conhecimento das informações confidenciais, responsabilizando-me por todas as pessoas que vierem a ter acesso às informações, por meu intermédio, e obrigando-me, assim, a ressarcir a ocorrência de qualquer dano e/ou prejuízo oriundo de uma eventual quebra de sigilo das informações fornecidas.
Neste Termo, as seguintes expressões serão assim definidas: Informação Confidencial significará toda informação revelada sob a forma escrita, verbal ou por quaisquer outros meios.
Informação Confidencial inclui, mas não se limita, à informação sobre as questões relativas ao propósito nos termos da Lei LGPD 13.709. Pelo não cumprimento do presente Termo de Confidencialidade e Sigilo, fica o abaixo assinado ciente de todas as sanções judiciais que poderão advir.
____________________, _____ de _______________ de 20____
__________________________________________
Nome:
CPF nº :