Termos de Uso
1 – Termos de consentimento para tratamento de dados
Este documento tem por objetivo registrar a manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para finalidade específica, em conformidade com a Lei 13.709/2018 – Lei Geral de Proteção de Dados.
Ao manifestar sua concordância com o presente termo, o(a) titular consente e concorda que a LOG CT-E SISTEMAS E INFORMÁTICA LTDA tome decisões referentes ao tratamento de seus dados pessoais, assim como realize o tratamento dos referidos dados, envolvendo operações como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle de informação, modificação, comunicação, transferência, difusão ou extração.
2 – Dados pessoais
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA, na figura de controladora, fica autorizada a tomar decisões referentes ao tratamento e a realizar o tratamento dos dados pessoais do titular, inclusive com a intenção de obter os serviços ofertados pela empresa, abaixo listados em rol exemplificativo:
- Dados gerais da empresa (representantes legais, e-mail, telefone, endereço, documentos de identificação dos representantes e da empresa, dados bancários etc.);
- Dados bancários (cartão de crédito, nome do titular, data de validade e código de segurança) para a validação de transações financeiras e aquisição de nossos serviços e produtos;
- Os Usuários também poderão enviar informações e dados pessoais para registrar sugestões, reclamações e solucionar dúvidas junto aos canais de atendimento antes, durante ou depois da utilização dos Serviços;
- Podemos solicitar imagens dos titulares clientes ou vinculados aos clientes para fins promocionais, coletas de depoimentos, campanhas e pesquisas de opinião.
3 – Finalidades dos tratamentos de dados
O tratamento dos dados pessoais listados no item acima tem as seguintes finalidades:
- Possibilitar que a controladora identifique e entre em contato com o titular para fins de relacionamento comercial;
- Possibilitar que a controladora elabore contratos comerciais e emita cobranças contra o titular;
- Possibilitar que a controladora envie ou forneça ao titular seus produtos e serviços, de forma remunerada ou gratuita;
- Possibilitar que a controladora utilize tais dados em pesquisas de mercado;
- Possibilitar que a controladora utilize tais dados na elaboração de relatórios e emissão de produtos e serviços;
- Possibilitar que a controladora utilize tais dados para suas peças de comunicação;
- Possibilitar que a controladora utilize tais dados emissão de Notas Fiscais e documentos financeiros correlatos;
- Possibilitar que a controladora utilize tais dados para facilitar a prestação de serviços diversos além dos primariamente contratados, desde que o cliente também demonstre interesse em contratar novos serviços;
- Possibilitar que a controladora utilize tais dados para manter banco de dados de profissionais do mercado para facilitar o contato em futuros convites para eventos.
4 – Compartilhamento de dados
A controladora fica autorizada a compartilhar os dados pessoais do titular dos dados com outros agentes de tratamentos de dados, caso seja necessário para as finalidades listadas neste termo, observados os princípios e garantias estabelecidos pela LGPD.
5 – Segurança de dados
A controladora responsabiliza-se pela utilização de medidas de segurança, tanto técnicas quanto administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
A controladora comunicará ao titular de dados e à Autoridade Nacional de Proteção de Dados (ANPD) a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante ao(à) titular.
6 – Término de tratamento de dados
A controladora poderá manter e tratar os dados pessoais dos titulares de dados durante o período em que forem pertinentes ao alcance das finalidades contratuais e legais já expostas nestes termos. Os dados pessoais anonimizados poderão ser mantidos por período indefinido.
O titular de dados poderá solicitar no e-mail contato@logcte.com.br, a qualquer momento, que sejam eliminados os dados pessoais não anonimizados. Esclarece-se que o titular de dados fica ciente de que poderá ser inviável à controladora continuar o fornecimento dos serviços/produtos ao(à) titular de dados a partir da eliminação dos dados pessoais.
7 – Direitos do titular
O titular tem direito a obter da controladora, em relação aos dados por ela tratados, a qualquer momento e mediante requisição no e-mail contato@logcte.com.br, o seguinte:
(a) confirmação da existência de tratamento;
(b) acesso aos dados;
(c) correção de dados incompletos, inexatos ou desatualizados;
(d) anonimização, quando permitida pela legislação, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
(e) portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa pelo e-mail contato@logcte.com.br, observados os segredos comercial e industrial, de acordo com a regulamentação do órgão controlador competente;
(f) portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa pelo e-mail contato@logcte.com.br, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
(g) eliminação dos dados pessoais tratados com seu consentimento, exceto nos casos previstos no art. 16, da LGPD;
(h) informações das entidades públicas com as quais a CONTROLADORA realizou uso compartilhado de dados;
(i) informações sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
(j) revogação do consentimento, nos termos do art. 8º, § 5º, da LGPD, por meio de requisição enviada ao e-mail contato@logcte.com.br.
8 – Direito de revogação do consentimento
Este consentimento poderá ser revogado pelo titular, a qualquer tempo, mediante solicitação enviada ao e-mail contato@logcte.com.br.
9 – Princípios de privacidade e segurança
Conforme prevê o art. 6º, da LGDP, as atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
- Finalidade: O tratamento dos dados pessoais será feito com fins específicos, legítimos, explícitos e informados. Estas finalidades estarão dentro dos limites da lei e serão expressamente acompanhadas de todas as informações relevantes para o titular. Ademais, a controladora não está autorizada a modificar a finalidade durante o tratamento.
- Adequação: Os dados pessoais tratados serão compatíveis com a finalidade informada pela empresa.
- Necessidade: A empresa utilizará apenas os dados estritamente necessários para alcançar as suas finalidades, buscando ponderar entre o que é realmente essencial para o seu negócio e o que é apenas conveniente.
- Livre Acesso: A pessoa física titular dos dados pode consultar, de forma simples e gratuita, todos os dados que a empresa detenha a seu respeito. Além disso, serão especificadas questões como: o que a empresa faz com as suas informações, de que forma o tratamento é realizado e por quanto tempo.
- Qualidade dos dados: Será garantido, aos titulares, que as informações sejam verdadeiras, atualizadas e exatas.
- Transparência: A controladora não compartilhará dados pessoais com outras pessoas de forma oculta. Se a empresa precisar repassar dados pessoais para terceiros, inclusive operadores, que sejam essenciais para a execução do serviço, o titular será consultado para o respectivo consentimento.
- Segurança: A empresa adotará procedimentos, meios e tecnologias que garantam a proteção de dados pessoais de acessos por terceiros, ainda que não sejam autorizados, como nos casos de invasões por hackers. Ainda, serão tomadas medidas para solucionar situações acidentais, como destruição, perda, alteração, comunicação ou difusão dos dados pessoais de suas bases.
- Prevenção: A empresa adotará todas as medidas prévias a fim de evitar a ocorrência de danos decorrentes do tratamento de dados pessoais. Assim, a empresa agirá antes dos problemas e não somente após, buscando mecanismos que garantam a proteção dos dados.
- Não discriminação: Os dados pessoais jamais serão utilizados para discriminar ou promover abusos contra os seus titulares. A propósito, a LGPD possui regras específicas para o tratamento de dados que frequentemente são utilizados para discriminação, os chamados dados pessoais sensíveis, como os que tratam sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual e dado genético ou biométrico.
- Responsabilização ou prestação de contas: Além de se preocupar em cumprir integralmente a LGPD, a empresa manterá provas e evidências de todas as medidas adotadas, tudo com o objetivo de demonstrar a sua boa-fé e sua diligência no cuidado com o tratamento de dados pessoais. Como exemplos, podem ser citados a contratação de consultorias especializadas, a utilização de protocolos e sistemas que garantam a segurança dos dados e o acesso facilitado do titular a empresa sempre que preciso.
10 – Central de segurança
A Lei Geral de Proteção de Dados oferece aos cidadãos brasileiros maior controle sobre seus dados pessoais, garante transparência sobre a utilização dos dados e exige maior segurança e controle de proteção de dados por parte das empresas. A LGPD impõe regras as empresas, ao poder público, as organizações sem fins lucrativos e outras organizações que (i) executem operações de processamento de dados em território brasileiro; (ii) oferecem bens e serviços às pessoas em território brasileiro ou que coletam e analisam dados relacionados às pessoas em território brasileiro; ou (iii) processam dados pessoais coletados em território brasileiro. Portanto, a LGPD é aplicável às organizações de todos os tamanhos e setores.
A LGPD foi inspirada no GDPR – Regulamento Geral de Proteção de Dados europeu, visto como um modelo em questões de privacidade, motivo pelo qual se espera que as interpretações e desenvolvimentos no GDPR influenciem diretamente sobre a LGPD.
Em decorrência da LGPD, os cidadãos têm o direito de saber se uma organização está processando seus dados pessoais e de compreender o motivo deste processamento. A pessoa tem o direito de ter seus dados excluídos ou corrigidos, de pedir que não mais processados, de recusar mala direta, e de revogar o consentimento de determinados usos de seus dados. O direito à portabilidade de dados fornece aos indivíduos o direito de mover seus dados para outro lugar e de receber ajuda para fazê-lo.
A LGPD obriga as organizações a protegerem os dados pessoais de acordo com sua sensibilidade. No caso de violação de dados, controladores de dados geralmente devem notificar a Autoridade Nacional de Proteção de Dados em prazo razoável. Ademais, se a violação puder acarretar riscos aos direitos e liberdade dos indivíduos, as organizações também deverão notificar os indivíduos assim que possível.
É necessário que exista uma base legal para o processamento de dados pessoais. Nos casos em que o consentimento seja a base legal para o processamento de dados pessoais, ele deve ser “fornecido de forma voluntária, consciente e não ambígua para propósitos específicos”. Há exigências específicas da LGPD para o consentimento com a finalidade de proteger crianças.
A segurança de dados deve incluir a garantia de que somente as pessoas devidamente autorizadas, especializadas e fundamentais possam ter acesso aos dados. Deve-se assegurar, também, que não haverá tentativas ou situações indevidas e/ou acidentais de perda, alteração, compartilhamento ou qualquer outro tipo de tratamento com os dados. Para tanto, os agentes de tratamento devem adotar medidas técnicas e administrativas, sendo que, em nosso caso, as ferramentas de segurança de dados são as seguintes:
- Firewall;
- Criptografia;
- Autenticação em dois fatores;
- Bloqueio de IP;
- Mascaramento dinâmico em banco de dados;
- Antivírus;
- Backup criptografado.
11 – Guia de privacidade
a) Direito de acessar e controlar seus dados pessoais
Oferecemos ao Usuário diversas opções do que fazer com os seus dados pessoais coletados, tratados e armazenados, incluindo sua exclusão e/ou correção. O Usuário pode:
- Excluir alguns de seus dados pessoais, como por exemplo, quando não forem mais necessários para o fornecimento dos serviços;
- Editar ou solicitar a edição de alguns dos seus dados pessoais, assim como solicitar atualizações, alterações ou correções em determinados casos, como por alterações fáticas de conteúdo e consequentes incorreções;
- Colocar objeções, limites ou restrições ao uso de dados;
- Acessar ou levar seus dados, solicitando cópia impressa ou por meio eletrônico;
O Usuário pode fazer as solicitações acima listas em contato com o nosso Data Protection Officer (DPO) por meio do endereço eletrônico contato@logcte.com.br, ocasião em que deverá informar seu nome completo, endereço eletrônico, telefone para contato, assunto, foto de documento pessoal para fins de comprovação da titularidade e a solicitação em relação ao tratamento dos dados pessoais.
b) Algumas definições
- Usuário: todas as pessoas físicas que utilizarão ou visitarão nosso sítio eletrônico, maiores de 18 (dezoito) anos ou emancipadas e totalmente capazes de praticar os atos da vida civil ou os absolutamente ou relativamente incapazes devidamente representados ou assistidos.
- Dados Pessoais: quaisquer informações fornecidas e/ou coletadas pela LOG CT-E SISTEMAS E INFORMÁTICA LTDA, por qualquer meio, ainda que públicos, que (I) identifiquem, ou que, quando usadas em combinação com outras informações tratadas pela empresa, identifiquem um indivíduo, ou (II) por meio das quais a identificação ou informações de contato de uma pessoa física possam ser derivadas. Os Dados Pessoais podem estar em qualquer mídia ou formato, inclusive, registros eletrônicos ou computadorizados, bem como em arquivos baseados em papel, sendo qualquer informação relacionada a pessoa natural identificada ou identificável.
- Finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
- Necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.
- Bases legais: fundamentação legal que torna legítimo o tratamento de dados pessoais. A Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) tem uma sistemática diferente do Marco Civil da Internet (Lei 12.965/2014), pois este regula as diretrizes de uso da internet e a responsabilidade civil de cada provedor em remoção de conteúdo, e do Código de Defesa do Consumidor (Lei 8.078/1990), que rege as relações de consumo entre fornecedor e consumidor, necessitando enquadramento nos arts. 2º e 3º. A LGPD se aplica ao tratamento de dados pessoais, inclusive nos meios digitais, por pessoal natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural, conforme o art. 1º.
- Consentimento: autorização expressa e inequívoca dada pelo Usuário titular do dado pessoal para que a LOG CT-E SISTEMAS E INFORMÁTICA LTDA os utilize em conformidade com finalidades determinadas. Vale lembrar que o Usuário pode revogar, a qualquer tempo, a anuência anteriormente concedida. Havendo alterações no decorrer do tratamento dos dados, o consumidor deve ser avisado sobre o conteúdo, e poderá revogar o consentimento, caso não esteja de acordo. De igual forma, o consumidor será avisado quando o tratamento de dados pessoais for condição para fornecimento de produto ou serviço, ou para exercício de um direito. Existindo mudanças na finalidade do tratamento, não compatíveis com o consentimento original, a organização informará o titular previamente, trazendo a opção de revogar o consentimento. A revogação deverá ser feita de maneira expressa, por meio de procedimento gratuito e facilitado.
c) Coleta e usos de informações pessoais
O Usuário está ciente de que fornece seus dados pessoais de forma consciente e voluntária. Quando o Usuário realiza o cadastro e/ou preenche formulários oferecidos por nossa empresa, inclusive no seu site, eles serão mantidos em sigilo e serão utilizados apenas para o propósito que motivou o cadastro.
d) Compartilhamento e tratamento de informações pessoais
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA poderá divulgar os dados pessoais nas seguintes situações e nos limites exigidos e autorizados pela legislação brasileira. Nos casos de compartilhamento de dados pessoais com terceiros, estes deverão utilizar os dados pessoais partilhados de maneira consistente e de acordo com os propósitos para os quais foram coletados (ou com os quais o Usuário consentiu previamente) e de acordo com o que foi determinado em nossa Política de Privacidade, outras declarações de privacidade de website ou países e todas as leis de privacidade e proteção de dados aplicáveis.
e) Motivos legais para divulgação de seus dados
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA poderá divulgar dados pessoais, na medida necessária ou apropriada, para órgãos governamentais, com o objetivo de cumprir com a legislação aplicável ou com uma ordem ou intimação judicial ou, ainda, se a nossa organização acreditar de boa-fé que tal ação seja necessária para:
- Cumprir com uma legislação que exija tal divulgação;
- Investigar, impedir ou tomar medidas relacionadas a atividades ilegais, suspeitas ou reais, ou para cooperar com órgãos públicos ou para proteger a segurança nacional;
- Execução de seus contratos;
- Investigar e se defender contra quaisquer reivindicações ou alegações de terceiros;
- Proteger a segurança ou a integridade dos serviços (por exemplo, o compartilhamento com empresas que estão sofrendo ameaças semelhantes);
- Exercer ou proteger os direitos, a propriedade e a segurança da LOG CT-E SISTEMAS E INFORMÁTICA LTDA
- Proteger os direitos e a segurança pessoal de seus funcionários, usuários ou do público;
- Em caso de venda, compra, fusão, reorganização, liquidação ou dissolução da LOG CT-E SISTEMAS E INFORMÁTICA LTDA.
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA cientificará os respectivos Usuários sobre eventuais demandas legais que resultem na divulgação de informações pessoais, a menos que tal cientificação seja vedada por lei ou proibida por mandado judicial ou, ainda, se a requisição for emergencial. A LOG CT-E SISTEMAS E INFORMÁTICA LTDA poderá contestar essas demandas se julgar que as solicitações são excessivas, vagas ou feitas por autoridades incompetentes.
f) Segurança de informações pessoais
Todos os dados pessoais serão guardados em nossa base de dados, que está de acordo com a legislação de dados vigente. A LOG CT-E SISTEMAS E INFORMÁTICA LTDA utiliza vários procedimentos de segurança para proteger a confidencialidade, segurança e integridade de dados pessoais, prevenindo a ocorrência de eventuais danos em virtude do tratamento desses dados.
De acordo com a LGPD, a segurança de dados inclui a garantia de que somente as pessoas devidamente autorizadas e fundamentais podem ter acesso aos dados. Esses cuidados devem ser levados em consideração não apenas durante a execução, mas desde a fase de concepção do serviço/produto. Isso aproxima a LGPD do conceito de Privacy by Design, em que a privacidade e a segurança de dados são parte integrante do desenvolvimento do produto e não preocupações posteriores.
Embora façamos o uso de medidas de segurança e monitoramos seu sistema para verificar vulnerabilidades e ataques para proteger dados pessoais contra divulgação não autorizada, mau uso ou alteração, o Usuário entende e concorda que não há garantias de que as informações não poderão ser acessadas, divulgadas, alteradas ou destruídas por violação de qualquer uma das proteções físicas, técnicas ou administrativas.
g) Retenção/armazenamento de dados
Fora das situações legais, os dados pessoais somente serão coletados se houver o consentimento do titular, manifestado de forma expressa. Na oportunidade, o titular de dados deve ser informado da finalidade da coleta dos dados, decidindo se os fornece ou não. As consequências do não fornecimento dos dados serão informadas ao titular.
O consentimento para tratamento dos dados pode ser revogado a qualquer momento e os dados poderão ser eliminados mediante requerimento expresso do titular. Segundo a LGPD, essa solicitação será atendida de maneira imediata, salvo quando o requerido não seja o agente de tratamento (caso em que deverá indicar, sempre que possível, quem é o agente) ou apresente justificativa que impeça a eliminação imediata dos dados (art. 18, §§3º e 4º). Os dados não poderão ser eliminados nos casos em que a lei determine sua conservação, para cumprimento de obrigação legal ou regulatória pelo controlador, entre outros casos (art. 18, VI, c/c 16).
A coleta de dados para formação de cadastro em sítios de internet (websites), assim como o envio de “newsletters” e informativos por parte da organização, somente podem realizados mediante o consentimento dos destinatários.
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA retém todos os dados fornecidos, inclusive os dados pessoais, enquanto o cadastro do Usuário estiver ativo e conforme seja necessário para consecução de seus serviços.
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA reterá seus dados pessoais e manterá seus dados armazenados até eventual requerimento de exclusão, ou conforme o período de 5 anos.
A LOG CT-E SISTEMAS E INFORMÁTICA LTDA poderá vir a manter seus dados pessoais após receber seu pedido de exclusão ou após os prazos, caso seja necessário para cumprimento de obrigações legais, resolver disputas, manter a segurança, evitar fraudes e abuso e garantir o cumprimento de contratos. Os dados não poderão ser eliminados nos casos em que a lei determine sua conservação, para cumprimento de obrigação legal ou regulatória pelo controlador, entre outros casos (art. 18, VI, c/c 16, da LGPD).
h) Bases legais para processamento
Nossa organização apenas trata dados pessoais em situações em que está autorizada legalmente ou mediante expresso e voluntário consentimento do Usuário. A empresa possuis bases legais para coletar, produzir, receptar, classificar, utilizar, acessar, reproduzir, transmitir, distribuir, processar, arquivar, armazenar, eliminar, avaliar ou controlar a informação, modificar, comunicar, transferir, difundir ou extrair dados sobre o Usuário.
As bases legais incluem seu consentimento (colhido de forma expressa e inequívoca no Termo de Consentimento), contratos e procedimentos preliminares contratuais (em que o processamento é necessário para firmar o contrato com o Usuário) e interesses legítimos, desde que tal processamento não viole seus direitos e liberdades.
Tais interesses incluem proteger o Usuário e a LOG CT-E SISTEMAS E INFORMÁTICA LTDA de ameaças, cumprir a legislação vigente, o exercício regular de direitos em demandas judiciais, administrativas ou arbitrais, habilitar a realização ou administração dos negócios, incluindo controle de qualidade, relatórios e serviços oferecidos, gerenciar transações empresariais, entender e melhorar os negócios e relacionamentos com os clientes e permitir que os usuários encontrem oportunidades econômicas.
O Usuário pode negar ou retirar o consentimento fornecido, quando esta for a base legal para tratamento dos dados pessoais, podendo a LOG CT-E SISTEMAS E INFORMÁTICA LTDA encerrar a consecução de seus serviços para este Usuário na hipótese de ocorrência de tal solicitação.