Politica di conformità LGPD
1. introduzione
Bureau de Tecnologia si impegna a proteggere i dati personali in conformità con la Legge Generale sulla Protezione dei Dati Personali (LGPD – Legge n. 13.709/2018). Questa politica definisce le modalità di raccolta, utilizzo, archiviazione e protezione dei dati personali, garantendo la privacy e i diritti degli interessati.
2. Definizioni
Dati personali: informazioni relative a una persona fisica identificata o identificabile.
Trattamento dei datiQualsiasi operazione effettuata con i dati personali, come la raccolta, l’uso, la conservazione, la condivisione, la cancellazione, ecc.
Soggetto interessato: persona fisica a cui si riferiscono i dati personali trattati.
Titolare del trattamento: soggetto che decide il trattamento dei dati personali.
Operatore: entità che tratta i dati personali per conto del responsabile del trattamento.
3. Principi di protezione dei dati
Bureau IT si attiene ai seguenti principi nella raccolta e nell’elaborazione dei dati personali:
-
- Finalità: i dati personali vengono raccolti per scopi legittimi, specifici, espliciti e informati.
- AdeguatezzaIl trattamento è compatibile con le finalità comunicate all’interessato.
-
- NecessitàRaccogliamo solo i dati necessari per soddisfare lo scopo del trattamento.
-
- Accesso liberoGarantiamo agli interessati un facile accesso ai loro dati personali.
-
- Qualità dei datiManteniamo i dati personali accurati, chiari, pertinenti e aggiornati.
-
- TrasparenzaInformiamo gli interessati sulle modalità di trattamento dei loro dati.
-
- SicurezzaAdottiamo misure per proteggere i dati personali da accessi non autorizzati e da situazioni accidentali o illegali.
-
- PrevenzioneAdottiamo misure per prevenire il verificarsi di danni derivanti dal trattamento dei dati personali.
-
- Non discriminazioneIl trattamento dei dati personali non può essere effettuato per scopi discriminatori, illegali o abusivi.
-
- ResponsabilitàAbbiamo dimostrato l’adozione di misure efficaci per rispettare le normative sulla protezione dei dati personali.
4. Raccolta e utilizzo dei dati personali
4.1 Raccolta dei dati
-
- Raccogliamo i dati personali solo quando è necessario per fornire i nostri servizi IT, adempiere agli obblighi contrattuali, legali e normativi o con il consenso dell’interessato.
4.2 Utilizzo dei dati
-
- Utilizziamo i dati personali per i seguenti scopi:
- Fornitura di servizi IT BPO.
-
- Implementazione e gestione di strategie tecnologiche.
-
- Monitoraggio e manutenzione dei dispositivi.
-
- Gestione del rischio tecnologico.
-
- Sviluppare una cultura organizzativa orientata all’innovazione.
-
- Ricerca e sviluppo di nuove tecnologie.
5. Condivisione dei dati personali
Condividiamo i dati personali solo con terze parti che offrono sufficienti garanzie di sicurezza e conformità alla LGPD. Queste terze parti possono includere partner commerciali, fornitori e autorità legali, come richiesto.
6. Diritti dei titolari
Rispettiamo e garantiamo i seguenti diritti degli interessati:
-
- Conferma e accesso: il diritto di confermare l’esistenza del trattamento e di accedere ai tuoi dati.
- CorrezioneDiritto di richiedere la correzione di dati incompleti, inaccurati o non aggiornati.
- Anonimizzazione, blocco o cancellazioneDiritto di richiedere l’anonimizzazione, il blocco o la cancellazione dei dati non necessari o trattati in violazione della LGPD.
- PortabilitàDiritto di richiedere la portabilità dei dati a un altro fornitore di servizi o prodotti.
- CancellazioneDiritto di richiedere la cancellazione dei dati personali trattati con il consenso.
- InformazioniDiritto di essere informato sulle organizzazioni con cui i tuoi dati sono stati condivisi.
- Revoca del consensoDiritto di revocare il consenso in qualsiasi momento.
7. Sicurezza dei dati
Abbiamo implementato misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione, alterazione o divulgazione impropria.
8. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario a soddisfare gli scopi per cui sono stati raccolti, come richiesto dalle leggi o dai regolamenti applicabili o come autorizzato dall’interessato.
9. Risposta agli incidenti di sicurezza
In caso di incidenti di sicurezza che coinvolgano i dati personali, adottiamo misure immediate per mitigare l’impatto e informiamo gli interessati e l’Autorità Nazionale per la Protezione dei Dati (ANPD), come richiesto dalla LGPD.
10. Formazione e sensibilizzazione
Promuoviamo regolari campagne di formazione e sensibilizzazione sulla protezione dei dati personali per tutti i dipendenti, garantendo la conoscenza e l’adesione alle pratiche di conformità alla LGPD.
11. Aggiornamenti delle politiche
Questa politica può essere aggiornata di tanto in tanto per riflettere i cambiamenti nelle pratiche di trattamento dei dati personali o se necessario per soddisfare i requisiti legali. Notificheremo agli interessati eventuali modifiche significative.
12. Contatto
Per domande, richieste o reclami relativi alla protezione dei dati personali, si prega di contattare il nostro Responsabile della Protezione dei Dati (DPO) via e-mail: [email protected].