No exercício do seu objeto social, a Casa A.M.T., diretamente ou por meio de seus colaboradores, freelancers, parceiros ou prestadores de serviços, realiza operações de tratamento de dados pessoais, respeitando os termos vigentes da Lei Geral de Proteção de Dados Pessoais – “LGPD”, criando seu compromisso institucional com a privacidade, inviolabilidade da intimidade e o desenvolvimento econômico e tecnológico, conforme sua política abaixo descrita. 

 

A presente Política Geral de Segurança de Privacidade e Proteção de Dados aplicar-se -á a todos que, de alguma forma, realizam algum tipo de tratamento de dados pessoais em nome da Casa A.M.T, sejam colaboradores, freelancers, prestadores de serviço, parceiros, entre outros que possuam acesso a informações, serviços, sistemas e recursos de sua propriedade. 

Fica estabelecido que todo e qualquer novo processo, atividade ou operação da Casa A.M.T que envolva o tratamento de dados pessoais deverá ser reportado por escrito ao DPO designado por ela, o qual será responsável para recomendar as ações necessárias que atendam à LGPD. 

Deverá ser exigio de qualquer terceiro que venha a ter relação direta e/ou indireta com a Casa A.M.T. que : 

(i) Tenham efetuado o mapeamento de todas as suas operações de tratamento de dados, garantindo que todo dado pessoal seja tratado à luz da LGPD.

(ii) Possuam controles eficazes para atender as solicitações dos titulares de dados pessoais.

(iii) Adotem as melhores práticas para garantir a segurança dos dados pessoais tratados.

(iv) Tenham nomeado um DPO do tratamento de dados pessoais.

(v) Possuam Plano de Prevenção e Resposta a Incidentes com vazamento de dados.

O não atendimento de qualquer das exigências acima deverá ser objeto de documentação no eventual contrato a ser firmado, a fim de que a Casa A.M.T. seja exonerada de também eventual responsabilização cível, criminal ou administrativa que recaia sobre o Terceiro. 

 

Todo e qualquer tratamento de dados pessoais na/ou em favor da Casa A.M.T. deverá contar com uma finalidade legítima, específica e amparada em pelo menos uma das hipóteses legais previstas na LGPD, sendo que nenhum dado pessoal deverá ser tratado para finalidade diversa daquela informada ao seu titular.

 

Devem ser empreendidos esforços para que o titular seja adequadamente informado acerca do tratamento de seus dados pessoais. Nos casos em que for necessário o compartilhamento de dados pessoais com outras empresas, a Casa A.M.T. garantirá a disponibilização, quando solicitado pelos titulares, de informações claras e ostensivas acerca deste compartilhamento, incluindo qual a sua finalidade.  

Toda e qualquer operação de tratamento de dados pessoais será em conformidade com o princípio da necessidade e da forma mais restritiva possível ao titular, pelo tempo necessário para cada situação e com o descarte adequado, conforme o caso.

Eventual tratamento que envolva dados pessoais de crianças e adolescentes deverá ser realizado com segurança especial, sempre no seu melhor interesse. Nas operações de tratamento de dados de criança (menores de 12 anos, segundo o ECA), à exceção da hipótese em que o tratamento de dados da criança e/ou adolescente decorra de obrigação legal ou regulatória, será necessária obtenção do consentimento expresso de seu responsável, sendo indicada a finalidade que atenderá tal operação de tratamento.  

A Casa A.M.T. envidará seus melhores esforços para constantemente buscar a adoção das melhores práticas em tecnologia e segurança da informação, visando a garantir a segurança e a prevenção do dado pessoal, incluindo medidas de segurança técnicas e organizacionais para proteger os dados pessoais contra acesso não autorizado, manipulação acidental ou intencional, perda e destruição.

O acesso aos dados pessoais coletados será restrito aos colaboradores autorizados e que necessitarem realizar o tratamento desses dados para o desempenho de suas funções na Empresa. Os colaboradores que utilizarem as informações coletadas de forma indevida ou inadequada, em descumprimento à Política de Privacidade, estarão sujeitos às consequências de um processo disciplinar, sem prejuízo de responder pelas perdas e danos a que derem causa.

Todos os dados pessoais que são transmitidos através de sistemas eletrônicos deverão obedecer a uma conexão segura utilizando ferramentas adequadas. Os dados referentes às senhas e assinaturas eletrônicas dos usuários deverão ser armazenados na base de dados da Casa A.M.T. e criptografados por algoritmos que garantam um nível alto de segurança. 

 

Sujeito às exceções legais, qualquer colaborador, freelancer, parceiro ou prestador de serviço poderá obter, mediante solicitação, informações sobre seus próprios dados pessoais. Se for o caso e respeitados os termos legais, é assegurado o direito de revogar o consentimento previamente fornecido para tratamento de dados. Referidos dados só serão utilizados para dar suporte às operações da Empresa e administrar programas de remuneração, benefícios, recursos humanos ou, ainda, quando for necessário para cumprimento de obrigações legais. Excepcionalmente, será necessária a obtenção de consentimento dos referidos titulares para tratamento de dados cuja finalidade seja diferente daquelas descritas nesta política.

No tocante à privacidade by design e by default, desde a sua concepção, todo novo produto ou serviço deverá ser idealizado conforme as diposições legais, buscando à redução de riscos à proteção de dados pessoais.  

Com intuito de cumprir a Política Geral de Privacidade, a Casa A.M.T. se reserva o direito de monitorar, inspecionar ou auditar a informação que esteja armazenada nos computadores, de sua propriedade, ou que trafeguem pela rede da Empresa.

A Casa A.M.T. informará, seja através de seu site ou contratos o contato para informações do tratamento de dados, que inclui, (i) receber requerimentos, reclamações e comunicações em geral dos titulares de dados pessoais, coordenando o seu endereçamento, (ii) ser ponto de contato com as autoridades fiscalizatórias, (iii) coordenar a elaboração e atualização de Relatórios de Impacto à Proteção de Dados (RIPD) para averiguar o risco no uso de dados pessoais e a conformidade regulatória da Empresa, especialmente no desenvolvimento de novos produtos, serviços e práticas, (iv) realizar auditorias internas e proativamente estabelecer estratégias de compliance e prevenção de riscos envolvendo dados pessoais, (v) orientar e organizar treinamentos aos colaboradores da Empresa a respeito das melhores práticas de proteção de dados pessoais, (vi) coordenar as medidas de resposta a incidentes com vazamento ou furto de dados pessoais, incluindo o reporte às autoridades ou aos titulares respectivos, (vii) executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares, priorizando o monitoramento e a adequação da Empresa às exigências e à conformidade legal, e/ou (viii) acompanhar o processo de desenvolvimento de novos produtos e serviços, a fim de que seja assegurado o modelo Privacy by Design em todos os níveis de concepção de inovações na Empresa.

A presente Política deve ser revisada sempre que necessário e desde que ocorra (i) Incidentes de vazamento de dados considerados significativos; (ii) novas vulnerabilidades identificadas na Empresa; (iii) mudanças na estrutura técnica ou organizacional da Empresa; (iv) relatórios de Impacto de Risco.

A Política Geral de Segurança de Privacidade de Proteção de Dados é um documento interno da Empresa e será sempre revisitado, conforme os termos aqui estabelecidos, mantendo sempre o acompanhamento de suas versões.