A SIMPAR S.A. reconhece a importância da privacidade de seus clientes, colaboradores, fornecedores, prestadores de serviços, terceiros e demais pessoas que tenham relacionamento com a SIMPAR S.A. e, por isso, está comprometida com o tema. Esta Política tem a finalidade de estabelecer padrões mínimos de conformidade à Lei Federal nº 13.709/2018 (“Lei Geral de Proteção de Dados Pessoais” ou “LGPD”) e, assim, assegurar a proteção de seus dados.
Esta Política descreve as regras aplicáveis para o Tratamento de Dados Pessoais, bem como organiza os principais pontos para a construção de um Programa de Governança em Privacidade e Proteção de Dados Pessoais (“Programa”).
Esta Política se aplica à SIMPAR S.A. e a todas as empresas por ela controladas, direta ou indiretamente (“Companhia”). Igualmente será cabível às demais entidades do grupo econômico da SIMPAR S.A. e parceiros internacionais que estejam sobre o escopo territorial e material da Lei Federal n° 13.709/2018 (“LGPD”), bem como a outras leis que façam referência ao tema de privacidade e proteção de dados e às quais a Companhia esteja sujeita.
Para os fins desta Política, as seguintes definições se aplicam:
filiação partidária e impressão digital são consideradas Dados Pessoais sensíveis.
4.1. ESTRUTURA NORMATIVA DO PROGRAMA
A estrutura normativa do Programa de Governança em Privacidade e Proteção de Dados Pessoais da Companhia é composta pelo conjunto de documentos, relacionados a seguir:
4.1.DIRETRIZES BÁSICAS DO PROGRAMA
4.1. DIREITOS DOS TITULARES
A Companhia está comprometida com o atendimento dos direitos dos Titulares de Dados Pessoais pela LGPD. Logo, mandatoriamente viabilizará os seguintes direitos:
O atendimento dos direitos dos Titulares será realizado através de canal próprio para este fim, exclusivo ou não. A Companhia, como um todo, procederá com positividade, cooperação e assistência em relação à solicitação, a fim de resolvê-la satisfatoriamente sem a necessidade de recorrer a órgãos reguladores ou tribunal externos. Assim, espera-se que o Titular dos Dados Pessoais não hesite em expor sua demanda a qualquer empresa da Companhia.
Dentro do atendimento às requisições dos titulares, a Companhia deverá levar em consideração, a todo momento, as seguintes diretrizes:
4.1. RELATÓRIO DE IMPACTO A PROTEÇÃO DE DADOS PESSOAIS
O Relatório de Impacto à Proteção de Dados Pessoais é uma ferramenta importante de conformidade, dado que auxilia a Companhia a conceber novos produtos em conformidade ao princípio de Privacidade desde a Concepção e demonstrar, para tanto, a adoção de medidas adequados de mitigação de risco.
Tendo-se em conta a natureza, o contexto e a finalidade da operação de Tratamento de Dados Pessoais, o Relatório será mandatoriamente realizado sempre que ofertar um elevado risco à garantia de um dos princípios gerais elencados na LGPD. Adicionalmente, será recomendável quando importar o mesmo efeito aos direitos e liberdades das pessoas naturais.
Sem prejuízo de outras situações nas quais o Encarregado julgar necessárias, a elaboração do Relatório será compulsória quando o Tratamento:
Via de regra, tais documentos não deverão ser publicados ou disponibilizados. Contudo, poderão ser objeto de requisição da ANPD, a qualquer tempo.
4.1. NÃO CONFORMIDADE COM O PROGRAMA DE PRIVACIDADE
A Companhia se compromete a envidar todos seus esforços para adotar medidas técnicas e administrativas aptas a proteger e prevenir a ocorrência de danos em virtude do Tratamento de Dados Pessoais.
A Companhia manterá um canal público para recebimento de notícias de não conformidades relacionadas ao Programa de Privacidade e/ou à legislação vigente aplicável, e que pode ser utilizado, sobretudo, por seus Colaboradores, respeitada a confidencialidade da solicitação.
O descumprimento de qualquer disposição desta Política, do Programa de Privacidade e/ou de qualquer disposição legal aplicável estará sujeito à aplicação das sanções previstas no Código de Conduta da SIMPAR S.A., sem prejuízo da sujeição a outras medidas legais pertinentes.
5. DISPOSIÇÕES FINAIS
Esta Política foi aprovada pelo Comitê de Privacidade e Proteção de Dados da SIMPAR S.A. e entrará em vigor na data de sua divulgação, revogando e substituindo qualquer comunicação anterior sobre o assunto, sendo do Encarregado a responsabilidade pela implementação desta Política e do Programa de Privacidade.
O cumprimento desta Política é obrigatório e de suma importância, sendo dever de todos observá-la. Em caso de não conformidade com esta Política, favor reportar imediatamente ao Encarregado pelo Tratamento de Dados Pessoais, pelo e-mail: [email protected].
Todos colaboradores e terceiros têm o compromisso de comunicar, imediatamente, qualquer violação a esta Política, ainda que mera suspeita. Os contatos e a forma de acesso ao Canal de Denúncia e à Linha Transparente estão previstos no Código de Conduta.