POLÍTICA PRIVACIDADE E PROTEÇÃO DE DADOS | ||||
Título |
| |||
PO.PPD.001 – Política de Privacidade e Proteção de Dados | ||||
Data de Emissão | Data de Revisão | Versão | Páginas | Classificação Segurança |
20/06/2024 | 20/06/2025 | Versão 1 | 14 | Público |
1. Introdução
A Lei Geral de Proteção de Dados nº 13.709/2018 (LGPD), dispõe sobre o tratamento de dados pessoais por pessoa natural ou por pessoa jurídica, seja de direito público ou privado, coletados em território nacional.
Em vista disso, visando conferir a transparência aos procedimentos de tratamento de dados pessoais, e firmar compromisso com o integral cumprimento da LGPD, a DIMASA, APROVA a Política de Privacidade de Dados (PPD), a ser utilizada nos sítios de internet, sistemas e aplicativos corporativos da organização.
A finalidade da presente Política de Privacidade é a de informar aos titulares de dados e aos demais, as práticas da DIMASA em relação aos dados coletados por meio do seu site e por todos os demais mecanismos de coleta de dados, como o preenchimento de formulários físicos ou bancos de dados informatizados, e-mails, fornecimento de cópias de documentos, manifestações em redes sociais, contratos, publicações, entre outros, de acordo com as leis em vigor.
Ao estabelecer sua Política de Privacidade, a organização se compromete e declara aplicar aos dados pessoais e aos dados pessoais sensíveis sob sua custódia, todas as melhores práticas procedimentais, garantido ao usuário de seus canais de atendimento e de coleta de dados o cumprimento da LGPD.
É através da Política de Privacidade, ora aprovada, que a DIMASA demonstra observar as regras de tratamento de dados pessoais aplicáveis as organizações previstas na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD).
2. Aplicação
Elaborador da Política | Gilmara Carolina Maciel Domont |
Aprovador da Política | Comitê Gestor de Proteção de Dados |
Organização | DIMASA Distribuidora de Máquina Automotoras, Serviços e Autopeças LTDA - HONDA |
Titulares Impactos | Colaboradores estagiários, aprendizes, contratados, temporários, fornecedores, inscritos e terceiros, incluindo ainda qualquer indivíduo ou organização que possua vínculo com a DIMASA. |
3. Termos e Definições
AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS: Órgão responsável pela fiscalização do cumprimento das disposições da Lei Geral de Proteção de Dados, Lei Federal n. 13.709/2018, no território nacional.
TITULAR DE DADOS: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
CONTROLADOR: A quem competem as decisões referentes ao tratamento de dados pessoais, especialmente relativas às finalidades e os meios de tratamento de dados pessoais, representada nesta política pela organização.
OPERADOR: Parte que trata dados pessoais de acordo com as instruções do Controlador.
TRATAMENTO: Qualquer operação ou conjunto de operações efetuadas com dados pessoais ou sobre conjuntos de dados pessoais (processamento de dados), por meios automatizados ou não automatizados, tais como a coleta, o registro, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, a eliminação ou a destruição.
DADOS PESSOAIS: Qualquer informação obtida em razão de contrato ou acordo comercial firmado com a DIMASA, relacionada a pessoa natural identificada ou identificável, como por exemplo: nome, CPF, RG, endereço residencial ou comercial, número de telefone fixo ou móvel, endereço de e-mail, informações de geolocalização, entre outros.
DADOS PESSOAIS SENSÍVEIS: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
COMPARTILHAMENTO DE DADOS: Comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e/ou entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por entes públicos, ou entre entes privados.
CONSENTIMENTO: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
DADO ANONIMIZADO: Qualquer recurso físico ou lógico utilizado no armazenamento ou manuseio da Informação. Enquadram-se nesse conceito documentos em papel, arquivos físicos, computadores, servidores, programas de computador, bases de dados, linhas telefônicas, discos, DVD, CD, disquetes, hard-drives, pen-drives, memória flash, dentre outros.
VIOLAÇÃO DE DADOS PESSOAIS: Qualquer acesso, aquisição, uso, modificação, divulgação, perda, destruição ou dano acidental, ilegal ou não autorizado que envolva dados pessoais.
4. Apresentação
Com sede na cidade de Araranguá-SC, a DIMASA para a consecução de seus objetivos, realiza tratamentos de dados pessoais, sendo certo que em todos os seus procedimentos, é valorizada a privacidade dos usuários de seus sistemas informatizados, dos profissionais, clientes, fornecedores e parceiros.
Pautado pela transparência em relação à sua atuação e, também, pela responsabilidade com a incorporação de todos os valores da Lei Geral de Proteção de Dados à sua cultura organizacional a DIMASA criou a presente Política de Privacidade, para demonstrar seu compromisso com a proteção da sua privacidade, buscando de forma clara, objetiva e transparente, informar sobre os tipos de tratamentos de dados efetuados, os recursos de segurança utilizados, o embasamento legal para o tratamento de dados, e, principalmente, todos os direitos garantidos ao titular dos dados pessoais.
5. Princípios
5.1. Princípios gerais
5.2. Princípios relativos ao tratamento de dados pessoais
6. Responsabilidades e Autoridades
Diretores | (a) Observar o estabelecido na presente política; (b) Orientar e monitorar os gestores sob suas responsabilidades ao atendimento do presente política; (c) Garantir recursos, dimensionados e necessários, à continuidade do sistema de gestão do presente política. |
Gestores | (a) Observar o estabelecido na presente política; (b) Orientar e monitorar os colaboradores sob suas responsabilidades ao atendimento da presente política; (c) Orientar e monitorar os prestadores de serviços sob suas responsabilidades ao atendimento do presente política; (d) Apoiar a gerência de T.I. e Proteção de Dados, no desenvolvimento de procedimentos de Anonimização, Descarte e Destruição de Dados. |
Colaboradores | (a) Observar o estabelecido na presente política; (b) Assinar termo de responsabilidade, explicitando a ciência e comprometimento para com o estabelecido na presente política e nas normas de segurança de informações; (c) Reportar violações associadas a informações sob suas responsabilidades. |
Comitê Gestor Proteção de dados pessoais | (e) Avaliar os mecanismos de tratamento e proteção de dados existentes direcionados aos procedimentos desta política; (f) Propor ações voltadas ao aperfeiçoamento do tratamento e proteção de dados pessoais nos procedimentos desta política; (g) Atender e solucionar demandas externas e internas relacionadas à LGPD, inclusive advindas de novas normas e diretrizes expedidas pelo ANPD, estabelecidas sobre o tema desta política; (h) Validar novas políticas, normas e diretrizes referentes a proteção de dados pessoais, sobre o tema desta política. |
Comitê de Segurança da Informação | (a) Assessorar a implementação das ações de segurança de informações; (b) Revisar anualmente, ou sempre que necessário, as propostas de atualização da política e normas de segurança da informação de acordo com os interesses e objetivos de negócio, efetuando as alterações necessárias e, em seguida, encaminhando para aprovação da Diretoria e publicação; (c) Assessorar a Gerência de TI nos assuntos relativos à segurança da informação; (d) Definir e revisar os critérios para aceitação de riscos e os níveis aceitáveis de riscos, de acordo com as orientações da Gerência de TI. |
Gerência Administrativa | Aplicar medida disciplinar compatível e amparada em lei (conformidade com a natureza da contratação do colaborador) em caso de constatação de violação da Política de Segurança da Informação |
Jurídico e DPO | Apoiar o gestor responsável pela segurança da Informação na identificação de novas leis ou regulamentações de segurança da informação e demais atribuições previstas nesse documento. |
7. Direitos dos titulares
A DIMASA, se compromete a cumprir as normas previstas na Lei Geral de Proteção de Dados (Lei nº 13. 709/2018), em respeito às seguintes diretrizes:
Ainda, em conformidade com artigo 18º da LGPD, os titulares poderão realizar as seguintes solicitações via nossos canais de atendimento aos titulares:
A solicitação será atendida dentro do prazo legal. No entanto, algumas solicitações poderão ser atendidas parcialmente ou até mesmo negadas, a depender da fundamentação legal. O titular será mantido informado por e-mail ou correspondência, de acordo com seu primeiro contato.
8. Canais de atendimento ao titular de dados
O titular de dados poderá utilizar os canais de atendimento destacados abaixo para quaisquer reclamações, dúvidas, solicitações ou para exercer seus direitos de titular, conforme tópico anterior.
Para encaminhamento da solicitação devem ser utilizados o casal de requisição de titulares de dados inserido no website, redes sociais, e-mails marketing etc., da DIMASA:
Canais alternativos
Encarregado de Dados: Candido Anzolin
Endereço de e-mail: dpo@dimasa.com.br
Endereço para envio de correspondência: Avenida Sete de Setembro, 900, Centro, Araranguá/SC, CEP: 88.900-015 - Dimasa Volkswagen
8.1. Do armazenamento e da eliminação dos dados pessoais
As informações coletadas dos titulares de dados são armazenados em bases de dados da DIMASA, especificamente criadas para viabilizar sua atividade da organização, sendo certo que o titular de dados poderá a qualquer tempo solicitar alterações, exclusões, revogações de suas permissões, atualização, alteração, remoção ou eliminação de seus dados, conforme tópico anterior, nos termos da Lei Geral de Proteção de Dados, por meio da Ouvidoria Geral, acessível em Canal de requisição de titulares de dados no link a seguir (https://requisicao.martinellitech.com.br/novo-usuario/eyJjb21wYW55SWQiOiAiMGFiMDQ5NDgtZDQ4OC00OGJjLWJiNjMtYjNlOWEyNDk0ZDlmIiwgImxvZ28iOiAiIn0=), o que será analisado também à luz dos dispositivos da LGPD, sempre contextualizando os dados pessoais envolvidos com a atividade reguladora e fiscalizadora onde a organização está inserida.
Os dados e os registros de atividades coletados serão armazenados em ambiente seguro e controlado, observadas as regras de Segurança da Informação. Em caso de eventos que envolvam falhas, desvios de finalidade ou perda de dados por ação de vírus ou de terceiros invasores ao sistema de banco de dados da DIMASA, serão adotadas de forma imediata todas as providências necessárias a fazer cessar o risco e a conter as suas consequências, investigando-se a origem dos acessos, bem como sua abrangência e potencial lesivo, e comunicando a Autoridade Nacional de Proteção de Dados, para as providências de sua alçada através do Time de Resposta à Incidentes, conjuntamente com a Comissão de Segurança da Informação da organização.
Em razão de sua atividade, e de todas as responsabilidades técnicas envolvidas, a DIMASA, mantém os dados pessoais pelos prazos mínimos exigíveis em legislação especificas, após os quais são mantidas para uso restrito à organização conforme Política específica de retenção.
Os dados coletados são armazenados em servidores próprios da DIMASA, localizado em ambiente físico, bem como em repositório lógico armazenados em nuvem.
9. Dados Coletados
Os dados pessoais coletados pela DIMASA, podem variar conforme a relação que o titular dos dados optou por estabelecer junto à organização direta ou indiretamente, se é colaborador, cliente, fornecedor, prestador de serviço, parceiro comercial, visitante, dentre outros, e conforme o titular utiliza nossos serviços.
As informações pessoais requeridas obedecem ao princípio da proporcionalidade, ou seja, são coletadas apenas aquelas informações necessárias à realização das atividades da DIMASA, em especial as necessárias para a verificação da autenticidade da documentação e da identidade dos profissionais da área, em razão das funções fiscalizatória e regulamentadora do exercício das atividades.
Destaca-se que são coletadas informações de adolescentes em razão do cargo jovem aprendiz disponibilizado no quadro de funções da organização, bem como dados de crianças e adolescentes dependentes dos colaboradores ativos.
A DIMASA, se responsabiliza por utilizar em seu site https://www.dimasahonda.com.br/ todas as tecnologias hábeis a garantir o respeito à legislação vigente e aos termos desta Política de Privacidade, e informa que a coleta de dados é executada em conformidade com os requisitos elencados no artigo 7º da Lei Geral de Proteção de Dados – LGPD.
9.1. Da necessidade e da dispensa de consentimento
Nos termos das hipóteses de tratamento descritas na presente Política de Privacidade, sempre que houver razões secundárias não condizentes com a atividade da organização para a coleta ou tratamento de dados pessoais, será solicitado o consentimento expresso por escrito, do titular de dados. Neste caso, se após nos fornecer seus dados, a qualquer tempo o titular dos dados se arrepender, ou se assim o desejar por qualquer outro motivo, poderá revogar o consentimento, mediante encaminhamento de solicitação por quaisquer dos meios de contato elencados no item 8 da presente política.
Nas demais hipóteses, quando o tratamento de dados for indispensável para o cumprimento de obrigação legal ou regulatória pelo controlador, ou quando o tratamento compartilhado de dados for necessário à execução, das atividades e cumprimentos das obrigações previstas em leis ou regulamentos, será dispensado o consentimento do titular de dados, considerando-se devidamente publicada, através da na presente Política de Privacidade a respectiva motivação.
9.2. Dados pessoais fornecidos pelo titular por meio do site
O titular de dados ao utilizar o site vinculado, a DIMASA eventualmente informa seus dados ao preencher o formulário de contato disponibilizado, a depender do teor da mensagem enviada, serão armazenados, unicamente com o objetivo de ser contatado, por ter expressado interesse em nossos produtos e serviços.
Informações de identificação: Nome completo, E-mail e Telefone de contato.
9.3. Dados coletados quando você consome um dos nossos produtos e/ou serviços
Quando o titular de dados um dos nossos produtos e/ou serviços, ele precisa fornecer alguns de seus dados pessoais para execução das nossas atividades, no tocante ao seu papel de responsável legal e financeiro pelo contrato de compra e/ou prestação de serviços, bem como posterior cadastro para utilização do produto ou sistemas utilizados internamente.
Tratamos seus dados pessoais em conformidade com os objetivos da DIMASA que, de forma explícita, evidenciam o negócio de suas empresas.
Consideram-se FINALIDADE, INTERESSES LEGÍTIMOS e PROPÓSITOS LEGÍTIMOS do controlador, todas as atividades relacionadas aos negócios das empresas que integram a DIMASA, citando-se, contido não se limitando a:
Venda de veículos novos das marcas com as quais possui contrato de concessão (HONDA). |
Venda de veículos seminovos/usados de marcas diversas, bem como proceder a avaliação de veículos seminovos e usados. |
Simulação de vendas, orçamentos de produtos e serviços. |
Auxiliar nos trâmites de financiamento bancário, quando solicitado e autorizado pelo cliente (titular de dados). |
Serviço de despachante. |
Venda de seguros em geral, utilizando a DIMASA, ou outra na modalidade de fornecedor, quando solicitado e autorizado pelo cliente (titular de dados). |
Venda de peças e serviços de assistência técnica, vendas de acessórios, bem como o agendamento de serviços e revisões mecânicas de veículos. |
Recrutamento e contratação de profissionais e/ou estagiários desde o início do processo de seleção. |
Prospecção de clientes; através de vinculação de campanhas publicitárias nas redes sociais, site institucional e landing page da DIMASA. |
Controle de fluxo de loja. |
Serviço de Call Center, pesquisas de satisfação e atender às solicitações e dúvidas acerca dos serviços oferecidos pela DIMASA. |
Realização de estatísticas acerca das atividades e comportamento dos titulares, seja através das pesquisas de satisfação, ou no momento da execução de serviços de garantia, atendendo as diretrizes da ISO 9001 e IATF 16949. |
Agregar conteúdo ao website e às atividades da empresa. |
Divulgação de campanhas de marketing institucional de seus produtos e serviços, eventos promocionais, como por exemplo as promoções e lançamentos no mercado de veículos, bem como de eventos organizados e/ou promovidos pela DIMASA. |
Realizar cobrança e proteção de crédito, análise de crédito, cobranças judiciais, prevenção contra fraudes, prevenção contra a lavagem de dinheiro, bem como todos os demais correlatos inerentes às atividades comerciais e administrativas das empresas deste grupo econômico. |
Atender às subscrições de usuários ao clipping de informativos disponível no website; |
Atender às solicitações dos titulares de dados quando nos contatam por meio do WhatsApp, site, institucional, landing pages, ou por mensagens nas redes sociais Facebook e Instagram; |
Cadastro de titulares de dados no mailing list. |
Envio de comunicados institucionais. |
9.4. Dados coletados na contratação de colaborador
O titular de dados, após processo admissional, informa seus dados para a DIMASA para realizar processo de contratação, para, então, inícios de suas atividades. Os dados coletados são:
9.5. Dados coletados em virtude de negócios jurídicos com fornecedores e prestador de serviço
Os titulares de dados, através de contratos de prestação de serviço e fornecedores advindos de processo de compra e venda, fornecem os seguintes dados: Nome dos sócios; telefone; endereço; cidade; cep; dados bancários, e-mail.
9.6. Coleta de dados não previstos expressamente
Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do titular, ou, ainda, que a coleta seja permitida ou imposta por Lei.
Durante a Utilização do site, a fim de resguardar e de proteger os direitos de terceiros, o titular de dados no uso do site deverá fornecer somente seus dados e não os de terceiros.
10. Finalidades do tratamento
Os dados pessoais do usuário coletado pelo site têm por finalidade facilitar, agilizar e atender as solicitações realizadas por meio do preenchimento de formulários, ou para finalidade compatível a estas, bem como, podendo ser utilizado para melhorar a qualidade e funcionamento dos nossos serviços e produtos.
Existem várias formas de se relacionar a DIMASA, as mais comuns são:
10.1. Interações em nossas estruturas físicas
10.2. Interações de navegação em nosso site
Quando o titular acessa o site da DIMASA, é realizado o registro de alguns dados de forma automática, por meio do uso de cookies e tecnologias semelhantes como:
Para mais informações consulte a sessão de “Utilização de Cookies”.
10.3. Contato com a DIMASA
Atendimento às solicitações, reclamações, dúvidas e demais contatos dos clientes e titulares de dados pessoais.
10.4. Dados contratuais
Quando colaborador, cliente, fornecedor, parceiro de negócios, a relação com a DIMASA é sustentada por relação contratual, e para atingir as finalidades estabelecidas no objeto contratual. Para tanto, é necessário coletar alguns dados pessoais. Os dados coletados serão tratados para que os fins contratuais sejam atingidos, permanecendo em nossa base de dados enquanto perdurar o negócio jurídico, por obrigação legal ou regulatória, ou para atender os legítimos interesses da organização.
11. Dos serviços prestados por terceiros
Ao navegar no site https://www.dimasahonda.com.br/, o usuário poderá ser conduzido, via hyperlink, a conteúdo ou serviços, a outros portais ou plataformas que poderão coletar suas informações e ter sua própria Política de Privacidade. Hyperlinks externos não constituem endosso pela DIMASA, a respeito dos sites/ambientes vinculados, nem tampouco às informações, produtos ou serviços ali contidos, pelos quais não se responsabiliza.
A DIMASA, prima pela segurança e privacidade do conteúdo inserido no domínio https://www.dimasahonda.com.br/, bem como pela ininterrupta vigilância contra-ataques, invasões ou contaminações por vírus de todos os tipos, agindo de forma proativa para impedir que terceiros não autorizados venham a acessar e, eventualmente, interceptar, eliminar, alterar, modificar ou manipular de qualquer modo os dados presentes e/ou transmitidos a seus servidores.
12. Compartilhamento dos dados
É possível que a DIMASA realize o uso compartilhado dos dados pessoais, caso em que estará restrito ao mínimo adequado e necessário para o cumprimento das finalidades específicas, podendo ser compartilhados com entidades públicas e privadas, mediante anuência do titular ou com finalidade específica de cumprir obrigações contratuais e normativas, dentro dos critérios legalmente previstos, destinadas à manutenção e administração das atividades da organização.
A DIMASA, utiliza cookies em seus sites para diferentes finalidades. As funções mais comuns dos cookies são as de viabilizar e personalizar a navegação, gerar estatísticas de acesso, aprimorar a sua experiência de navegação nas páginas, dentre outras.
12.1. Gestão dos Cookies
13. Medidas de prevenção e segurança
A DIMASA aplica os melhores métodos e sistemas, permitidos por lei e de razoabilidade, para proteger seus dados pessoais contra acessos não autorizados. Sendo assim, a organização, em observância às diretrizes sobre padrões de segurança estabelecidas pelas melhores práticas de mercado e previstas em nossa Política de Segurança da Informação, adota as seguintes precauções:
14. Atualizações
Esta política está sujeita a alterações a qualquer momento, sempre buscando aperfeiçoar os serviços em benefício do titular de dados. Toda e qualquer alteração visa se adequar às eventuais modificações, sejam de mudanças para novas tecnologias ou sempre que for necessário, bem como novos requisitos legais, regulatórios ou contratuais. Quando isso acontecer, a DIMASA, informará diretamente em seu site e através dos procedimentos de envio de informativos utilizados pela organização.
Caso não concorde com as alterações incluídas nesta política, o titular poderá exercer o direito de solicitar a revogação do consentimento e a exclusão dos dados, a qualquer tempo através do contato facilitado.
15. Status da Política
Aprovação da Empresas | Aprovado por | Data | Assinatura |
DIMASA Distribuidora de Máquina Automotoras, Serviços e Autopeças LTDA - VOLKSWAGEN |
|
|
|
16. Canal de requisição de titulares de dados
Caso necessite entrar em contatro com o DPO da DIMASA a respeito dos dados coletados neste site, basta clicar no link abaixo e você será direcionado.
https://requisicao.martinellitech.com.br/novo-usuario/eyJjb21wYW55SWQiOiAiMGFiMDQ5NDgtZDQ4OC00OGJjLWJiNjMtYjNlOWEyNDk0ZDlmIiwgImxvZ28iOiAiIn0=
Nós utilizamos cookies e outras tecnologias para possibilitar e aprimorar sua experiência em nosso site, e ao continuar navegando em nossas páginas você concorda com a coleta e uso de cookies. Para saber mais, visite nossa Política de Privacidade.