PERGUNTAS E RESPOSTAS FREQUENTES - FAQ PROTEÇÃO DE DADOS PESSOAIS E PRIVACIDADE 1) O que é a Lei Geral de Proteção de Dados Pessoais - LGPD? A quem se aplica? A Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº. 13.709/18), é a norma legal que visa proteger os Dados Pessoais das pessoas naturais (“Titular”), buscando garantir a transparência e segurança sobre a forma como seus Dados Pessoais são tratados por terceiros. A LGPD se aplica a qualquer pessoa, física ou jurídica, que realize atividades de Tratamento de Dados Pessoais (em meio físico ou virtual) em território brasileiro, ofereça bens ou serviços para Titulares localizados no Brasil ou tenha coletado os Dados Pessoais no Brasil. 2) O que são Dados Pessoais? Dados Pessoais são informações relacionadas à uma pessoa natural que permitam identificá-la diretamente ou se associados a outros dados, tornar possível essa identificação. Alguns exemplos de Dados Pessoais são: Nome, RG/CPF, Endereço, E-mail, Telefone, Profissão, Endereço IP e Geolocalização. 3) O que é Tratamento de Dados Pessoais? Segundo a LGPD, Tratamento significa toda operação realizada com Dados Pessoais, como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração de Dados Pessoais. Assim, podemos dizer que basta o simples acesso aos Dados Pessoais de um Titular para que seja configurado o Tratamento. 4) A DISAL CONSORCIO cumpre a LGPD? A Disal Consórcio por meio da aplicação de tecnologias e procedimentos internos, está constantemente aprimorando seus processos para garantir a privacidade de seus usuários e a máxima transparência no processo de tratamento de dados. Com a LGPD, nós reforçamos este compromisso, nos comprometendo durante as atividades de Tratamento de Dados Pessoais a cumprir todas às obrigações definidas na LGPD.
2 Estamos em constante evolução para a adequação de todos os nossos processos, fornecendo a segurança adequada dos Dados Pessoais, dando a você uma visão transparente do Tratamento e garantindo o exercício dos seus direitos como Titular de Dados Pessoais. 5) O que são Dados Pessoais Sensíveis? Os Dados Pessoais Sensíveis são os Dados Pessoais que devido a sua natureza exigem uma cautela ainda maior no seu tratamento, uma vez que podem revelar dados acerca de credo, raça, opinião política, saúde, dentre outras informações vinculadas a uma pessoa natural, conforme previsto no art. 5º, II da LGPD. Alguns exemplos de Dados Pessoais Sensíveis são: Impressão Digital, Origem racial, Religião, Filiação a Sindicato ou a Partido Político, Dados sobre a saúde ou que revelem informações sobre a vida sexual do Titular. 6) A DISAL CONSÓRCIO trata Dados Pessoais Sensíveis? Durante as operações realizadas, a Disal Consórcio poderá coletar determinados Dados Pessoais sensíveis para atingir-se o objetivo da contratação efetuada. Em observância ao princípio da necessidade, o Grupo Disal compromete-se a coletar somente os dados necessários para a atingir-se a finalidade pretendida pelo Titular dos Dados Pessoais quando da contratação de nossos serviços. 7) O que são dados anonimizados? Dados anonimizados são aqueles dados onde não seja possível identificar a pessoa natural, pois perdem a possibilidade de associação direta ou indireta com o Titular, ou seja, não se caracterizam como Dados Pessoais. 8) Como é realizada a coleta dos Dados Pessoais? Nós podemos coletar Dados Pessoais de quatro formas: (i) seus Dados Cadastrais, quando você os fornece voluntariamente, (ii) seus Dados de Identificação Digital, de forma automática, quando você visita nosso site e (iii) Dados biométricos para fins de autenticação e validação. 9) Onde a Disal Consórcio armazena os Dados Pessoais? Os Dados Pessoais poderão ser armazenados nos dispositivos de propriedade da Disal Consórcio ou em arquivos físicos, evidenciado todos os esforços necessários para garantia da confidencialidade e segurança destes.
3 Além disto, os Dados Pessoais serão armazenados em nossos servidores localizados no Brasil, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing), o que poderá exigir uma transferência e/ou processamento destes Dados fora do Brasil. Em qualquer cenário nos comprometeremos com os esforços necessários para garantia da confidencialidade e segurança dos Dados Pessoais. 10) O que é a Autoridade Nacional de Proteção de Dados - ANPD? A Autoridade Nacional de Proteção de Dados - ANPD é um órgão da administração pública federal ligado à Presidência da República, que, dentre outras atribuições, é responsável por zelar pela proteção de Dados Pessoais, fiscalizar e aplicar sanções administrativas a quem desrespeitar a LGPD, receber reclamações dos Titulares e estimular o conhecimento sobre proteção de Dados Pessoais. 11) Quem é o Encarregado de Dados Pessoais da Disal Consórcio? O que ele faz? O nosso Encarregado de Dados Pessoais é o ponto focal nas comunicações entre a Disal Consórcio, a ANPD e você, além de orientar nossos colaboradores sobre as normas de Proteção de Dados, ele também garantirá que as requisições relativas a Dados Pessoais que você fizer sejam atendidas. Você pode obter mais informações sobre nosso Encarregado, inclusive seu contato, através do e-mail: privacidade@grupodisal.com.br. 12) Quais são os meus Direitos e como posso exercê-los? Você possui os direitos básicos de Intimidade, Liberdade e Privacidade, além dos direitos específicos previstos na LGPD, conforme abaixo listado: Acesso: Você tem o direito de saber quais dos seus Dados Pessoais nós tratamos. Confirmação de existência de Tratamento: Você tem o direito de saber se nós realizamos alguma atividade de Tratamento com seus Dados Pessoais. Correção: Você tem o direito de nos solicitar a correção dos seus Dados Pessoais que estejam incorretos, inexatos e/ou desatualizados. Eliminação: Você tem o direito de pedir a eliminação dos seus Dados Pessoais. Informação sobre Compartilhamento: Você tem o direito de saber com quem nós compartilhamos os seus Dados Pessoais.
4 Limitação: Você tem o direito de pedir a anonimização ou o bloqueio dos seus Dados Pessoais desnecessários ou excessivos. Oposição ao Tratamento: Você tem o direito de a qualquer tempo se opor ao Tratamento de Dados Pessoais. Portabilidade: Você tem o direito de requerer que os dados pessoais sob tratamento do Grupo Disal sejam transferidos a outra empresa indicada por você. Revogação e informação sobre consequências: Você tem o direito de revogar o seu consentimento para as finalidades de tratamento de Dados Pessoais a ele atreladas, bem como ser informado de quaisquer consequências na prestação dos serviços decorrentes do pedido de revogação. Você pode exercer os seus direitos por meio do e-mail: privacidade@grupodisal.com.br. Para podermos prestar todos os esclarecimentos e viabilizar o exercício dos seus direitos de maneira segura e adequada, por favor, lembre-se de informar, de forma clara e objetiva: (i) a sua identificação conforme solicitado, inclusive com a apresentação de documentos de identidade quando necessário (ii) qual a solicitação, e (iii) o direito que gostaria de exercer. Lembramos que a limitação ao tratamento de alguns de seus Dados Pessoais, através do exercício de direitos como pedidos de bloqueio, exclusão ou revogação do consentimento, podem acarretar no prejuízo na execução dos serviços prestados por nós a Você, mas não se preocupe, lhe informaremos quando este for o caso, ficando a decisão sobre o prosseguimento no pedido a seu critério. 13) Por quanto tempo a Disal Consórcio pode permanecer com meus Dados Pessoais? Os prazos de retenção dos Dados Pessoais variam de acordo com as razões pelas quais a Disal Consórcio mantém seus dados. Nós mantemos seus Dados Pessoais apenas pelo prazo necessário para cumprimento das finalidades de tratamento e das nossas obrigações legais. De maneira geral, podemos permanecer com os seus Dados Pessoais de cadastro por até 5 anos após o término da nossa relação nos termos do que dispõe os artigos 12 e 34 do Código de Defesa do Consumidor. Já os Dados Pessoais de identificação digital (endereço IP, por exemplo) serão armazenados por 6 meses, nos termos do que dispõe o artigo 15 do Marco Civil da Internet.
5 A depender da natureza dos Dados Pessoais, poderão ser aplicados prazos de armazenamento distintos, estabelecidos por autoridades reguladoras, obrigação legal decorrente de lei ou para preservação de direitos, em juízo ou fora dele. 14) Onde posso obter mais informações sobre Privacidade e Proteção de Dados? Você pode obter mais informações sobre quais dados coletamos e como nós tratamos e protegemos seus Dados Pessoais por meio da nossa Política de Privacidade. 15) Existem empresas subcontratadas que terão acesso aos meus Dados Pessoais? Como a Disal Consórcio monitora ou controla a legitimidade deste uso? Para suporte em determinadas atividades, a Disal Consórcio poderá subcontratar terceiros prestadores de serviços, a estes terceiros damos o nome de suboperadores. Para garantir a conformidade na proteção de seus Dados Pessoais aos quais estes suboperadores venham a ter acesso, possuímos contratos com definição de obrigações e responsabilização destes no caso de quaisquer irregularidades no tratamento de seus Dados Pessoais. Estamos sempre monitorando a conformidade destes suboperadores e garantimos que só compartilharemos os dados estritamente necessários para o atingimento de determinada finalidade e pelo tempo necessário para que isto ocorra. 16) Como a Disal Consórcio protege as informações? Nós possuímos políticas internas sobre Segurança da Informação, Privacidade e Proteção de Dados, bem como realizamos treinamentos periódicos com nossos colaboradores. Além disso, nossas instalações possuem rígidos controles de segurança e de acesso, aliado com processos seguros em toda nossa operação. Ficou com mais alguma dúvida? Podemos lhe ajudar, envie sua dúvida através do e- mail privacidade@grupodisal.com.br e ficaremos felizes em respondê-lo! A DISAL CONSÓRCIO agradece a sua atenção!