Política de privacidade e segurança
Nós, da Iteris, acreditamos no poder da automação e da gestão de processos de negócio para impulsionar o sucesso empresarial. Temos um DNA inovador e estamos comprometidos em transformar a maneira como as empresas operam, resolvendo problemas e simplificando complexidades.
Com esse pensamento, desenvolvemos o CAP, uma plataforma de automação e gestão de processos de negócio, com o objetivo de levar eficiência por intermédio das automações e provendo eficácia nos processos de gestão. Essa é a fórmula CAP para exponencializar negócios!
Estamos comprometidos com a inovação digital, segurança tecnológica e principalmente com a privacidade de todos os dados que possam integrar os inúmeros processos de negócio, tanto da Iteris como de nossos clientes.
Nós desenvolvemos um website exclusivo para o CAP platform, assim, através desta Política, em conjunto com os Termos de Uso, demonstramos o nosso compromisso com a confidencialidade e transparência no tratamento e utilização dos dados pessoais coletados, além de explicarmos como eles são tratados, para quais finalidades são coletados e, principalmente, estabelecer um canal de comunicação acessível para que você, titular de dados, possa manter contato conosco.
Os Termos deste documento referem-se aos dados coletados por meio do website <https://www.capplatform.com/> , incluindo, mas não se limitando, às seguintes situações:
- visita ao nosso site;
- contratação das nossas soluções;
- compartilhamento de dados pessoais com outros agentes de tratamento.
1. DADOS QUE SÃO PROTEGIDOS PELA LGPD
A Lei Geral de Proteção de Dados (“LGPD”) (Lei nº 13.709/2018) entrou em vigor em setembro de 2.020 e tem como objetivo proteger os dados pessoais de uma pessoa natural que esteja no Brasil, também conhecida como titular de dados.
Em resumo, a LGPD se aplicará quando:
➔ a operação do tratamento dos dados for realizada no Brasil; |
➔ a atividade do tratamento dos dados tenha por objetivo a oferta ou o fornecimento de serviços às pessoas localizadas no Brasil; |
➔ os dados pessoais tenham sido coletados no Brasil. |
Existem duas categorias de dados previstas na lei, o “dado pessoal” e “dado pessoal sensível”, como demonstramos abaixo:
➔ “Dado pessoal” é qualquer dado que identifique ou torne identificável uma pessoa física. |
➔ “Dado pessoal sensível” é aquele que, por sua natureza, diz respeito às informações que merecem um cuidado maior, principalmente para proteção contra discriminações, tais como, dados sobre origem racial ou étnica, convicção religiosa, opinião política, entre outros, a depender da legislação aplicável. |
Os responsáveis pelo tratamento de dados pessoais são os agentes de tratamento, denominados como: “controlador” e “operador:
➔ O “controlador” é a pessoa física ou jurídica a quem compete decidir sobre o tratamento de dados pessoais em seu poder. |
➔ O “operador” é pessoa física ou jurídica que realiza o tratamento de dados pessoais em nome e de acordo com as orientações do controlador. |
Além destes conceitos essenciais, para que você compreenda corretamente este documento, abaixo listamos outras definições importantes:
Termo | Conceito |
Titular de dados | A pessoa física a quem os dados pessoais se referem, podendo ser um cliente, representante de empresa ou usuário do website do CAP. |
DPO (Data Protection Officer) ou EPD (Encarregado da Proteção de Dados) | É o DPO, a pessoa que indicamos para atuar como canal de comunicação entre nós, os titulares dos dados, que é você e a Autoridade Nacional de Proteção de Dados (ANPD). |
Tratamento | Trata-se de todas as atividades que exercemos em relação aos dados pessoais, incluindo, mas não se limitando, às seguintes atividades: coleta, armazenamento e compartilhamento. |
Bases legais | São as hipóteses legais que nos autorizam a tratar dados pessoais: pode ser o consentimento, o cumprimento de uma obrigação legal, execução de contrato, entre outras. |
ANPD | É a Autoridade Nacional de Proteção de Dados, um órgão da administração pública direta federal do Brasil e possui atribuições relacionadas à proteção de dados pessoais e da privacidade e, sobretudo, deve realizar a fiscalização do cumprimento da LGPD. |
2. FINALIDADE E USO DOS SEUS DADOS PESSOAIS
Para que você entenda como ocorrerá o tratamento dos seus dados, esclarecemos que a ITERIS, proprietária do CAP e desenvolvedora deste website, será controladora dos dados pessoais nas seguintes situações:
- quando forem inseridos através do site <https://www.capplatform.com/>;
- quando necessário para formalizar a contratação do CAP platform;
- no contexto de nossas parcerias;
- na prospecção de novos clientes;
Nos casos acima, será de nossa responsabilidade eleger adequadamente as bases legais condizentes com as finalidades previstas nesta Política, tomar decisão em relação à natureza e tempo de armazenamento dos dados, bem como atender de forma direta às solicitações dos titulares quanto aos direitos previstos na LGPD.
Por outro lado, no decorrer da nossa relação com os nossos clientes, se houver o tratamento de dados pessoais no contexto da prestação dos nossos serviços utilizando o CAP platform, como imputação de dados pessoais no software, e eles estejam de fato sob a nossa responsabilidade de guarda, seremos apenas operadores de dados.
Isto significa que, neste contexto, caberá aos nossos clientes, como controladores de dados pessoais, exclusivamente, a responsabilidade das decisões em relação aos elementos essenciais do tratamento, como a coleta, por exemplo, além de atender às solicitações dos titulares e definir a base legal adequada para cada fluxo que envolve dados pessoais. Assim, para este caso, aplica-se a Política de Privacidade deste cliente específico.
3. DADOS PESSOAIS QUE COLETAMOS, FINALIDADES E TRATAMENTO.
Nós podemos coletar conjuntos de dados diferenciados a depender da forma que nos relacionamos.
Assim, listamos os tipos de dados pessoais que podem ser tratados em diferentes contextos, tais como, utilização do nosso website e na contratação do CAP platform.
Conjunto de dados | Dados pessoais | Finalidades |
Dados de cadastro e contato | Nome completo, e-mail, telefone celular/comercial, geolocalização, além das seguintes informações adicionais para direcionar o seu atendimento: tamanho da empresa, número de funcionários, segmento da empresa e área da companhia. | Contato: Podemos tratar os seus dados para que possamos entrar em contato com você ou para que você possa sanar dúvidas sobre os nossos serviços.
Marketing: Podemos usar os seus dados para informar sobre novidades, conteúdos, assuntos relacionados ao CAP e notícias relevantes, garantindo sempre o direito de fácil acesso ao descadastramento no momento que desejar. |
Dados de cadastro – Clientes | Nome completo, e-mail, telefone celular/comercial, endereço, CPF e dados de pagamento, quando houver a contratação de nossos serviços e/ou produtos. | Contratação: Os seus dados serão utilizados para viabilizar a prestação e fornecimento dos nossos serviços. |
Dados de identificação, geolocalização e de configuração dos dispositivos e navegação | Identificadores dos seus dispositivos eletrônicos, como o endereço de IP (Internet Protocol) do seu computador ou o endereço MAC do seu celular, bem como modelo, fabricante, sistema operacional, operadora de telefonia, tipo de navegador, velocidade da conexão, provedor de serviço de internet, website de onde o usuário chegou ao nosso site.
Dados coletados por meio de cookies e ferramentas similares, páginas visitadas no nosso site, informação que você busca/procura, duração da sua visita, data e hora do acesso ao nosso site, localização geográfica, tipo de navegador, duração da visita e páginas visitadas. |
Registro de acesso: Temos o dever legal de armazenar algumas de suas informações (como o seu IP, data e hora de acesso) para eventualmente fornecê-las a autoridades judiciais. |
**Para saber sobre a coleta de dados por meio de Cookies e ferramentas similares em nosso website, acesse a nossa Política de cookies.
Tambem poderemos e/ou deveremos coletar determinados conjuntos de dados para cumprir obrigações legais ou regulatórias que recaiam sobre nós, responder solicitações da Autoridade Nacional de Proteção de Dados (ANPD) ou demais autoridades públicas e governamentais, bem como para fins legítimos que sejam autorizados pela LGPD ou outras normas aplicáveis.
4. COMPARTILHAMENTO DE DADOS PESSOAIS
Em determinadas situações, é possível que nós, da ITERIS, compartilhemos os seus dados pessoais para possibilitar a nossa prestação de serviços através do website do CAP, conforme esclarecemos abaixo:
Agentes de tratamento | Finalidade para o compartilhamento |
Parceiros de negócio | Podemos compartilhar os seus dados pessoais com empresas parceiras a fim de viabilizar e aprimorar a utilização do nosso site, tais como:
|
Fornecedores | Podemos compartilhar os seus dados com fornecedores que nos auxiliam a exercer a nossa atividade de negócio como um todo, podendo envolver empresas e/ou parceiros responsáveis:
|
Órgãos/Autoridades |
|
Nestas situações, assumimos todas as responsabilidades da contratação dos nossos fornecedores e parceiros, sempre priorizando aqueles que mantenham os seus negócios compatíveis com as leis de proteção de dados internacionais e normas de segurança reconhecidas pelo mercado.
Quando for o caso, nós também garantimos que fornecemos instruções objetivas e lícitas para o tratamento dos dados compartilhados.
Também informamos que, em eventuais situações que possa haver transferência internacional, reforçamos nosso total comprometimento em contratar apenas fornecedores que adotem medidas de segurança e boas práticas compatíveis com o nível de proteção estabelecido pela legislação brasileira, conforme regulamentado pela ANPD (Autoridade Nacional de Proteção de Dados).
Assim sendo, na ausência de regulamentação, asseguramos que apenas será realizada transferência internacional nos moldes do art. 33, IX, da LGPD, e somente com empresas aderentes às demais normas de proteção de dados, como a GDPR europeia, CCPA e CDPA americanas e The Privacy Act australiana.
5. PROTEÇÃO DO NOSSO SISTEMA E DOS SEUS DADOS PESSOAIS
Para proteger os dados pessoais que tratamos, utilizamos tecnologias e procedimentos adequados de acordo com o nível de risco e o serviço fornecido, possuindo uma equipe responsável por gerenciá-los em consonância com as previsões legais, requisitos regulatórios, mudanças de tecnologia, dentre outros fatores relevantes que possam influenciar a proteção de dados.
Aqui listamos algumas medidas de segurança técnicas e administrativas que aplicamos em nossa organização para garantir a segurança da informação e dados pessoais em nossos sistemas:
Medidas de segurança |
→ Firewall e antivírus atualizados |
→ Proteção contra acessos não autorizados |
→ Segregação de funções para acesso a informações |
→ Cláusulas contratuais que exigem que todos os nossos colaboradores, fornecedores e parceiros se atentem ao cumprimento das diretrizes da LGPD |
→ Treinamentos regulares sobre segurança e proteção de dados pessoais |
É Importante alertá-lo que, mesmo que tomemos todas as medidas indicadas e precauções, em razão da própria natureza da Internet, existe o risco de que terceiros mal-intencionados acessem indevidamente as informações armazenadas nos nossos sistemas. Caso isso ocorra, nós nos responsabilizaremos nos limites previstos na legislação vigente aplicável.
Por fim, ressaltamos que é proibido o uso de qualquer dispositivo, software ou outro recurso que venha a interferir nas atividades e operações deste website, outros sistemas ou bancos de dados. Caso seja identificada qualquer intromissão, tentativa, ou atividade que viole ou contrarie as leis de direito de propriedade intelectual e/ou as disposições estipuladas nessa Política, termos de uso e/ou leis vigentes aplicáveis, aí incluída a LGPD, o responsável estará sujeito às sanções aplicáveis, tais quais estejam previstas em lei ou previstas neste documento. O responsável deverá, ainda, indenizar por eventuais danos causados.
6. POR QUANTO TEMPO UTILIZAMOS OS SEUS DADOS PESSOAIS?
Nós realizamos, periodicamente, uma análise objetiva e individual em relação aos conjuntos de dados armazenados, sempre consultando se as finalidades legítimas para as quais os dados foram coletados inicialmente ainda persistem ou, se o caso, temos a obrigatoriedade de mantê-los em decorrência de eventuais obrigações legais ou regulatórias.
Para sermos transparentes com nossos usuários e clientes, informamos que seguimos os respectivos parâmetros para determinar o período de retenção e guarda dos dados pessoais:
Prazos para retenção dos dados |
Período necessário para cumprimento do propósito da coleta; |
Momento em que o usuário deixar de utilizar o site; |
Até a revogação do consentimento ou solicitação de eliminação dos dados pelo titular, isso somente se e quando a base legal para o tratamento de dados for o consentimento; |
Período necessário para a comprovação de cumprimento de deveres e obrigações legais específicas ou regulatórias; |
Prazos legais, regulamentares, constantes de decisões judiciais ou determinados pelas Autoridades competentes; |
Período que persistir a execução do contrato; |
Período necessário para o exercício regular de direitos em processo judicial, administrativo e arbitral; |
Uso exclusivo pela ITERIS, vedado seu acesso por terceiro, e desde que se trate de dados anonimizados. |
7. DIREITOS PREVISTOS PELA LGPD
Temos como prioridade explicar quais são os seus direitos e manter um canal de comunicação acessível para que você possa exercê-los.
Conforme a LGPD, o titular possui diversos direitos que podem ser exercidos. Aqui elencamos os principais direitos quanto ao tratamento de seus dados pessoais:
Direitos | Como exercê-los |
Confirmação e acesso aos dados | Você poderá solicitar a confirmação sobre a existência de tratamento dos seus dados para que, em caso positivo, você possa acessá-los e verificar detalhes sobre o tratamento, bem como solicitar cópias dessas informações. |
Retificação dos dados | Confirmada a existência de tratamento dos seus dados, a LGPD assegura que você poderá corrigir ou remover eventuais dados seus que estejam incompletos, inexatos ou desatualizados; |
Informação sobre o compartilhamento dos seus dados | Você tem o direito de saber quais são os tipos de entidades públicas e privadas com as quais realizamos o uso compartilhado dos seus dados. Incluímos, no tópico 4 desta Política, uma indicação das nossas relações com terceiros que podem envolver o compartilhamento de dados pessoais. |
Informação sobre a possibilidade de não consentir a um tratamento de Dados | Você tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento. |
Recusar Marketing e propaganda | Você poderá, a qualquer momento, solicitar o cancelamento de recebimento de propagandas e outros materiais pelo próprio link disponibilizado no e-mail marketing enviado. |
Revogação do Consentimento | Se você tiver consentido para alguma finalidade do tratamento dos seus dados, você poderá sempre optar por revogar o seu consentimento. Isso não afetará a legalidade de qualquer a utilização ou compartilhamento dos dados realizados anteriormente ao pedido de revogação |
Para exercer os direitos previstos na LGPD e aqui elencados, os quais não são absolutos, você deverá entrar em contato com o nosso DPO, conforme abordamos no próximo tópico.
8. DO ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS
A ITERIS tem uma equipe de profissionais dedicada à proteção de dados e privacidade.
Caso tenha alguma questão específica que não tenha sido esclarecida por nossa Política de Privacidade, Política de Cookies, termos de uso ou plataformas, você poderá entrar em contato com o nosso DPO através do e-mail: dpo@iteris.com.br.
9. DISPOSIÇÕES GERAIS
O uso do nome CAP platform, CAP (Central de Automação de Processos) e do domínio https://www.capplatform.com/ (e ramificações), bem como os conteúdos das telas do site são propriedade da Iteris Consultoria e Software LTDA e estão protegidos pelas leis e tratados internacionais de propriedade intelectual. O uso indevido e a reprodução total ou parcial dos referidos conteúdos são proibidos, salvo quando houver a nossa autorização expressa.
Estes Termos têm natureza de contrato de adesão e podem ser alterados ou modificados a qualquer tempo, desde que haja necessidade de novas reestruturações, adaptando-se a novas técnicas e procedimentos, mantendo-se sempre o grau de confiabilidade e segurança.
Portanto, é importante que você consulte o documento regularmente para verificar se continua concordando com seus termos antes de seguir com a navegação, registro ou inscrição em algum recurso do nosso site.
Esta Política de Privacidade está em conformidade e deverá ser interpretada com base nas leis vigentes na República Federativa do Brasil. Para dirimir eventuais dúvidas ou questões relativas a ela, as partes elegem o Foro da Comarca de São Paulo/SP, com exclusão de qualquer outro.
Todos os direitos reservados. Todas as marcas registradas.
- Última atualização: 26 de Junho de 2023.