Política de Privacidade Global
1. OBJETIVO
A SoftExpert Software S.A. (“SoftExpert” ou “organização”) foi fundada em 01 de fevereiro de 1995 e atualmente é uma empresa líder no setor de tecnologia da informação, tendo como principal objetivo ofertar a seus clientes software e serviços voltados para a melhoria contínua e otimização dos seus processos de negócio, transformando a excelência operacional em uma verdadeira vantagem competitiva.
A SoftExpert tem como negócio a comercialização de produtos e serviços para pessoas jurídicas. Entretanto, no desempenho de suas funções, a organização poderá efetuar atividades caracterizadas como tratamento de dados pessoais. Durante a execução destas operações, a SoftExpert se compromete a observar os requisitos básicos de segurança e privacidade definidos pela Lei Geral de Proteção de Dados (“LGPD”).
A privacidade e a segurança dos dados pessoais que a SoftExpert coleta são de enorme importância. Por esse motivo, a SoftExpert busca, por meio deste documento, demonstrar seu compromisso com a proteção e privacidade de dados pessoais, contemplando assuntos como direitos dos titulares, quais as formas de uso e os tipos de dados coletados, bases legais que legitimam o tratamento, os meios de contato para exercício de direitos e comunicação com a SoftExpert.
2. ESCOPO
Este documento é aplicável a todos os titulares de dados pessoais tratados pela SoftExpert, incluindo colaboradores, clientes, fornecedores, parceiros comerciais e quaisquer outras partes envolvidas, em conformidade com as legislações de proteção de dados aplicáveis.
3. REFERÊNCIAS
A seguir são referenciadas as normas que este documento adota:
- a) LGPD - Lei Geral de Proteção de Dados Pessoais.
- b) NBR ISO27001 - Sistemas de gestão da segurança da informação - Requisitos.
4. TERMOS
Para efeitos deste documento, são adotados os seguintes termos e definições:
4.1 Titular de Dados
Pessoa natural/física a quem se referem os dados pessoais objeto de tratamento.
4.2 Controlador
É a pessoa física ou jurídica, de direito público ou privado a quem competem as decisões referentes ao tratamento de dados pessoais. Ou seja, é o responsável pela tomada de decisão relativo à atividade a ser executada com os dados pessoais.
4.3 Operador
É a pessoa física ou jurídica, de direito público ou privado que realiza o tratamento de dados pessoais em nome do controlador e de acordo com a finalidade determinada por ele.
4.4 Dado pessoal
Toda e qualquer informação ou combinação de informações que possa identificar um titular de forma inequívoca, isto é, sem restar dúvidas.
4.5 Dado Pessoal Sensível
Dado pessoal relacionado à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização religiosa, filosófica e política, dados referentes à saúde ou vida sexual, dado genético ou biométrico.
4.6 Encarregado de Dados/DPO
É a pessoa responsável por atuar como canal de comunicação entre o Controlador, os titulares de dados e a Agência Nacional de Proteção de Dados, quando o assunto envolver dados pessoais;
4.7 Tratamento
Qualquer atividade que utilize um dado pessoal em sua execução, incluindo, mas não se limitando a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação.
5. Sobre a Presente Política
A presente Política tem como objetivo:
- Garantir que os indivíduos dos quais a SoftExpert coleta informações compreendam quais os dados pessoais a SoftExpert trata, as razões pelas quais os trata e utiliza, bem como se há ou não o compartilhamento de suas informações partilhadas;
- Explicar de que forma a SoftExpert utiliza os dados pessoais mencionados;
- Explicar que a SoftExpert recolhe e trata e de que forma a SoftExpert protegerá estes dados.
A SoftExpert espera que a presente política ajuda na compreensão de seu compromisso quanto a privacidade de seus clientes e terceiros de quem a SoftExpert coleta informações.
6. Direitos e preferências dos indivíduos: a SoftExpert proporciona aos usuários opções de escolha e controle
Conforme previsto nos termos da legislação aplicável e salvo se limitados pela mesma, os direitos concedidos aos indivíduos são os seguintes:
- Direito de confirmação e acesso: O titular de dados possui o direito de verificar se determinada organização realiza ou não o tratamento de seus dados pessoais. Em caso positivo, possui ainda o direito de acessar as suas próprias informações;
- Direito de correção de dados incompletos, inexatos ou desatualizados: É o direito de solicitar que a SoftExpert altere ou atualize os dados pessoais sempre que estiverem incorretos ou incompletos;
- Direito à eliminação da informação, quando possível: o titular possui o direito de solicitar a eliminação de seus dados, desde que não haja base legal que justifique a permanência de suas informações no banco de dados;
Convém esclarecer, ainda, que o titular de dados poderá exercer seus direitos por meio de comunicação escrita, descrevendo qual direito deseja exercer, bem como poderá solicitar esclarecimentos de eventuais dúvidas sobre o tratamento. Para tanto, deverá enviar e-mail para dpo@softexpert.com. A SoftExpert responderá às solicitações dentro do prazo legal de 15 dias, resguardando o direito de prorrogação desse prazo, desde que devidamente justificável.
7. Como a SoftExpert coleta dados pessoais
A SoftExpert coleta dados pessoais das seguintes formas:
8. Dados pessoais tratados pela SoftExpert
No exercício das atividades comerciais da SoftExpert, esta poderá tratar dados pessoais referentes a indivíduos que se relacionam, relacionaram ou se relacionarão com a organização, direta ou indirectamente, assim como dados pessoais relativos especificamente a clientes, parceiros de negócio, prestadores de serviço, colaboradores e sócios. Tais dados pessoais podem ser ampliados, a depender do caso concreto, no entanto, a SoftExpert trata basicamente:
A SoftExpert poderá, em determinadas situações, tratar dados pessoais de crianças ou adolescentes, sempre vinculando este tratamento à base legal que o torna legítimo, nos termos da LGPD. dpo@softexpert.com.
9. Papel da SoftExpert como Controladora e/ou Operadora de Dados Pessoais
A depender da relação jurídica formalizada, a SoftExpert poderá ocupar a posição de Controladora ou Operadora de dados, conforme conceitos indicados neste documento e de acordo com a LGPD.
10. Base legal para tratamento de Dados Pessoais
A LGPD traz, em seu artigo 7º, as bases que legitimam o tratamento de dados pessoais, ou seja, elenca hipóteses que autorizam a execução das atividades tidas como tratamento de dados. A Lei estabelece que cada processo envolvendo o tratamento de dados deverá estar pautado por pelo menos uma base legal que autorize a operação.
11. Transferências internacionais de dados
A SoftExpert trata as informações pessoais em território nacional e em países que possuem legislações semelhantes e equivalentes. Neste sentido, quando a SoftExpert realiza o tratamento de dados transfronteiriço, resguarda os direitos dos titulares, assim como adota medidas técnicas e organizativas aptas a proteger os dados pessoais de titulares.
Além disso, a SoftExpert poderá compartilhar dados pessoais para contribuir com investigações e prevenção contra fraudes, nas hipóteses em que houver solicitações por parte de autoridades correspondentes, desde que condizentes com exigências legais, regulamentações ou processo legal aplicável.
12. Conservação e eliminação de dados
A SoftExpert poderá conservar os dados pessoais que coleta enquanto for necessário para prestar os serviços que disponibiliza aos seus clientes e para fins comerciais legítimos e essenciais, tais como para manter o desempenho de seu software, tomar decisões empresariais acerca de funcionalidades e ofertas com base em dados, cumprir suas obrigações legais e resolver disputas.
Uma vez atendido a finalidade para o qual se destina, tais informações poderão ser descartadas, caso não haja outra base legal que justifique a permanência dessas informações.
13. Segurança dos Dados Pessoais
A SoftExpert está comprometida em adotar medidas técnicas e organizacionais necessárias para proteger os dados pessoais que realiza o tratamento, garantindo que estejam resguardados contra acessos não autorizados, destruição, perda, alteração, comunicação indevida ou divulgação não autorizada. Embora nos esforcemos para manter um nível elevado de segurança, é importante destacar que nenhum sistema é totalmente imune a riscos.
Para assegurar a proteção adequada, a SoftExpert utiliza soluções que seguem as melhores práticas técnicas disponíveis no mercado, levando em conta os custos de implementação, a natureza e o contexto do tratamento de dados, suas finalidades específicas e os riscos associados aos direitos e liberdades dos titulares.
A SoftExpert também possui a certificação ISO 27001:2022, que atesta a existência de um Sistema de Gestão de Segurança da Informação (SGSI). Este sistema inclui políticas, procedimentos e processos que orientam a proteção da confidencialidade, integridade e disponibilidade das informações. Como parte desse compromisso, são realizadas auditorias internas e externas periodicamente por organismos certificadores, garantindo a melhoria contínua e a conformidade com elevados padrões de segurança.
Além disso, a SoftExpert se compromete a notificar prontamente os titulares de dados em caso de incidente de segurança que possa causar riscos ou danos significativos a seus direitos e liberdades, adotando todas as medidas corretivas necessárias.
Vale lembrar que, de acordo com a Lei Geral de Proteção de Dados (LGPD), a SoftExpert não pode ser responsabilizada por eventos ocasionados exclusivamente por terceiros ou pelo próprio titular.
Por fim, a SoftExpert assegura que os dados pessoais sob sua gestão são tratados com base nos princípios de confidencialidade, integridade e disponibilidade, em conformidade com as exigências legais e com padrões de segurança da informação.
14. Encarregado de Proteção de Dados Pessoais (Data Protection Officer - DPO)
A figura do Encarregado de Proteção de dados, também conhecida como Data Protection Officer - DPO é a pessoa indicada pelo Controlador para atuar como um canal de comunicação entre o Controlador, os titulares de dados e a ANPD.
O Encarregado de Proteção de Dados/DPO substituto pela SoftExpert é Daniele da Silva Novaes, que poderá ser contato pelo e-mail dpo@softexpert.com.
15. Como nos contatar
Eventuais dúvidas acerca deste documento ou a forma como os dados pessoais são tratados pela organização, você poderá entrar em contato conosco através dos seguintes meios de contato:
- Controlador/Operador: SoftExpert Software S.A.
- Telefone: +55 (47) 2101-9900
- DPO/Encarregado dos dados: dpo@softexpert.com