Nós, Allent Medical Supplies, sediada no Brasil em São Paulo, SP, na Rua Augusta, 1939, 01413-000, levamos a sério nosso compromisso moral com você Titular de Dados Pessoais (DP) que confiou a nós usa privacidade individual. Estamos cientes de nossa responsabilidade de proteger os Dados Pessoais sob nossa custódia e controle.
1. Finalidade, escopo, confidencialidade e privacidade:
Esta Política especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente a privacidade do titular de dados pessoais dentro do contexto da ALLENT Comércio, Importação e Distribuição de Materiais Médicos Ltda especificamente no tratamento de Dados Pessoais (DP) alinhados com a Lei Geral de Proteção de Dados (LGPD).
O objetivo desta Política de Privacidade é definir as regras básicas de gestão de privacidade e confidencialidade.
2. Considerações de Privacidade
2.1 Confidencialidade
Características das informações que estão disponíveis somente para pessoas autorizadas.
2.2 Integridade
Características das informações que somente são alteradas por pessoas com privilégios concedidos e provisionados pelo SGSI.
2.3 Disponibilidade
Características das informações que somente podem ser acessadas por pessoas autorizadas, e quando necessário, com finalidade específica.
2.4 Autenticidade
Garantir que a informação é autêntica. Não-repúdio ou irretratabilidade: garantir que o dono do ativo não negue autoria ou alteração nas informações.
2.5 Segurança da informação
Preservação da confidencialidade, integridade, disponibilidade e autenticidade da informação.
2.6 Reputacionais
Expectativas e percepções das partes interessadas e consequências negativas para o valor de mercado da organização.
2.7 Sistema de gestão da segurança da informação
Grupo da organização nomeado pela Alta Direção responsável pelo planejamento, implementação, manutenção, revisão e aprimoramento da segurança da informação.
2.8 Privacidade
Característica de respeito à vida privada, a honra, a moral e a reputação do ser humano.
3. Termos usados e Definições
- Agentes de tratamento: o controlador e o operador;
- Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
- Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta lei em todo o território nacional;
- Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
- Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
- Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
- Dado pessoal: informação relacionada à pessoa natural identificada ou identificável;
- Dado pessoal de criança e de adolescente: o Estatuto da Criança e do Adolescente (ECA) considera criança a pessoa até 12 anos de idade incompletos e adolescente aquela entre 12 e 18 anos de idade. Em especial, a LGPD determina que as informações sobre o tratamento de dados pessoais de crianças e de adolescentes deverão ser fornecidas de maneira simples, clara e acessível de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança;
- Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
- Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
- Encarregado de Dados ou DPO: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
- Garantia da segurança da informação: capacidade de sistemas e organizações em assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação;
- Garantia da segurança de dados: ver garantia da segurança da informação;
- Interoperabilidade: capacidade de sistemas e organizações operarem entre si;
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
- Relatório de impacto à proteção de dados pessoais (RIPD): documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;
- Titular de dados: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
- Transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro;
- Tratamento: toda operação realizada com dados pessoais; são elas:
- acesso – possibilidade de comunicar-se com um dispositivo, meio de armazenamento, unidade de rede, memória, registro, arquivo etc., visando receber, fornecer, ou eliminar dados armazenamento – ação ou resultado de manter ou conservar em repositório um dado
- arquivamento – ato ou efeito de manter registrado um dado embora já tenha perdido a validade ou esgotada a sua vigência avaliação – ato ou efeito de calcular valor sobre um ou mais dados classificações – maneira de ordenar os dados conforme algum critério estabelecido coleta – recolhimento de dados com finalidade específica
- comunicação – transmitir informações pertinentes a políticas de ação sobre os dados
- controle – ação ou poder de regular, determinar ou monitorar as ações sobre o dado
- difusão – ato ou efeito de divulgação, propagação, multiplicação dos dados
- distribuição – ato ou efeito de dispor de dados de acordo com algum critério estabelecido
- eliminação – ato ou efeito de excluir ou destruir dado do repositório
- extração – ato de copiar ou retirar dados do repositório em que se encontrava
- modificação – ato ou efeito de alteração do dado
- processamento – ato ou efeito de processar dados
- produção – criação de bens e de serviços a partir do tratamento de dados
- recepção – ato de receber os dados ao final da transmissão
- reprodução – cópia de dado preexistente obtido por meio de qualquer processo
- transferência – mudança de dados de uma área de armazenamento para outra, ou para terceiro
- transmissão – movimentação de dados entre dois pontos por meio de dispositivos elétricos, eletrônicos, telegráficos, telefônicos, radioelétricos, pneumáticos etc.
- utilização – ato ou efeito do aproveitamento dos dados
- Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
4. A Política de Privacidade de Dados Pessoais da Allent Medical Supplies está definida através destes quatro princípios básicos:
4.1. A Allent Medical Supplies não acumulará ou manterá intencionalmente DP ou outros que não aqueles relevantes para a execução de nossos serviços ou atendimento à demanda do Titular de DP e adotamos as medidas necessárias e razoáveis para garantir a integridade destes dados pessoais sob nossa custódia.
4.2. Todos os Dados Pessoais sob nossa custódia, são classificados como confidenciais e permitimos o acesso à eles somente por pessoas autorizadas e que necessitam do acesso para o tratamento com a finalidade de atender a demanda do Titular. Adotamos as medidas adequadas para evitar a divulgação não autorizada destes Dados Pessoais.
4.3. Dados Pessoais sob nossa custódia não serão usados ou tratados para objetivos contrários aos seus objetivos, motivo pelo qual foram confiados a nós, a não ser quando o Titular afetado for adequadamente consultado.
4.4. A Allent Medical Supplies não divulga, compartilha, cede, empresta, transfere Dados Pessoais para terceiros ou trata em dispositivos transfronteiriços, exceto quando exigido pela demanda solicitada pelo próprio Titular, desde que tais terceiros mantenham este compromisso de confidencialidade e privacidade e, tratem os Dados Pessoais exclusivamente para a finalidade solicitada.
5. Nosso compromisso com o uso dos Dados Pessoais:
Exceto os Dados Pessoais relevantes para atender a demanda do Titular pela Allent Medical Supplies, os demais Dados Pessoais não serão mantidos e serão adotadas medidas visando garantir a precisão dos Dados Pessoais sob a custódia e controle da Allent Medical Supplies.
6. Nosso compromisso com a coleta de Dados Pessoais:
Não serão admitidos quaisquer Dados Pessoais de titulares que não sejam relevantes à realização da demanda solicitada pelo próprio Titular. Se a Allent Medical Supplies receber Dados Pessoais que não sejam relevantes aos seus propósitos, iremos nos abster de fazer uso destes dados e serão eliminados de forma segura de nossas mídias.
7. Compromisso com a integralidade e não repúdio de Dados Pessoais:
A Allent Medical Supplies confia e acredita no Titular e por isso acredita na veracidade dos Dados Pessoais fornecidos. Adotamos o princípio de não repúdio.
8. Compromisso com a segurança e confidencialidade dos Dados Pessoais:
A Allent Medical Supplies provisiona acesso aos Dados Pessoais custodiados apenas e exclusivamente ao círculo interno que tem a necessidade de saber sobre a informação para atingir a finalidade da demanda.
A Allent Medical Supplies adota os princípios razoáveis para manter a segurança dos Dados Pessoais custodiados e mantém Políticas e Procedimentos internos severos para manter este fim e garantir que os Dados Pessoais não sejam tratados para atender outro objetivo.
9. Compromisso com o compartilhamento de Dados Pessoais com Terceiros:
A Allent Medical Supplies mantém contratos com cláusulas rigorosas de confidencialidade, segurança e privacidade com fornecedores, subcontratados, parceiros estratégicos e outros com quem mantém relacionamento para auxiliar na condução do negócio.
10. Dados que coletamos em nosso site:
Dado | Finalidade | Tratamento | Prazo de validade |
Nome | Atendimento ao titular | Envio de e-mail ao atendente; Arquivo de log de atendimento; | Necessário para atender a solicitação do titular ou 30 dias. |
Meio de contato com o titular. | Envio de e-mail ao atendente; Arquivo de log de atendimento; | Necessário para atender a solicitação do titular ou 30 dias. | |
Telefone | Opcional; Meio de contato com o titular. | Envio de e-mail ao atendente; Arquivo de log de atendimento; | Necessário para atender a solicitação do titular ou 30 dias. |
Comentários | Texto livre para o titular fazer sua solicitação. | Envio de e-mail ao atendente; Arquivo de log de atendimento; | Necessário para atender a solicitação do titular ou 30 dias. |
IP | Estatísticas do site. | Contagem de visitas; Geolocalização. | Durante a permanência no site. |
11. Direitos do titular:
11.1. confirmação da existência de tratamento;
11.2. acesso aos dados;
11.3. correção de dados incompletos, inexatos ou desatualizados;
11.4 anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na Lei 13709/2018;
11.5 portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial, de acordo com a regulamentação do órgão controlador;
11.6 eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da Lei 13709/2018;
11.7 informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
11.8 informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
11.9 revogação do consentimento, nos termos do § 5º do art. 8º da Lei 13709/2018.
12. Manifestação de direitos do Titular:
Independente da obrigação legal determinada pela Lei Geral de Proteção de Dados, 13709/18, Art 18, a Allent Medical Supplies disponibiliza o seguinte canal para o Titular manifestar seus direitos através de email:
Encarregado de Dados: Sérgio Gonçalves
E-Mail: [email protected]
No prazo de três dias úteis após confirmação de identidade, a solicitação do Titular será atendida.
13. Publicação e vigência:
Política de Privacidade publicada em 01 de outubro de 2023, vigente.