A Plug N Rank Tecnologia Ltda. está comprometida em cumprir as exigências da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). Este documento fornece informações detalhadas sobre como tratamos seus dados pessoais em conformidade com a LGPD.
1. Definições
Para os fins deste documento, considera-se:
- Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável.
- Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
2. Princípios do Tratamento de Dados
O tratamento de dados pessoais realizado pelo Plug N Rank segue os seguintes princípios estabelecidos pela LGPD:
- Finalidade: realizamos o tratamento para propósitos legítimos, específicos, explícitos e informados ao titular.
- Adequação: o tratamento é compatível com as finalidades informadas ao titular.
- Necessidade: limitamos o tratamento ao mínimo necessário para a realização de suas finalidades.
- Livre acesso: garantimos aos titulares consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados.
- Qualidade dos dados: garantimos aos titulares exatidão, clareza, relevância e atualização dos dados.
- Transparência: fornecemos informações claras, precisas e facilmente acessíveis sobre o tratamento e os respectivos agentes de tratamento.
- Segurança: utilizamos medidas técnicas e administrativas para proteger os dados de acessos não autorizados e de situações acidentais ou ilícitas.
- Prevenção: adotamos medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
- Não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
- Responsabilização e prestação de contas: demonstramos a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados.
3. Bases Legais para o Tratamento
O Plug N Rank realiza o tratamento de dados pessoais com base nas seguintes hipóteses legais previstas na LGPD:
- Consentimento do titular: quando você concorda expressamente com o tratamento de seus dados para finalidades específicas.
- Cumprimento de obrigação legal ou regulatória: quando o tratamento é necessário para cumprir uma obrigação legal ou regulatória.
- Execução de contrato: quando o tratamento é necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular.
- Exercício regular de direitos: para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
- Legítimo interesse: quando o tratamento é necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular.
- Proteção ao crédito: quando necessário para a proteção do crédito.
4. Direitos dos Titulares
Em conformidade com a LGPD, o Plug N Rank garante aos titulares dos dados os seguintes direitos:
- Confirmação da existência de tratamento: direito de obter a confirmação da existência de tratamento de seus dados pessoais.
- Acesso aos dados: direito de acessar seus dados pessoais que são objeto de tratamento.
- Correção de dados incompletos, inexatos ou desatualizados: direito de solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: direito de solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados: direito de solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos dados: direito de solicitar a eliminação dos dados pessoais tratados com o consentimento do titular.
- Informação sobre compartilhamento: direito de obter informações sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
- Informação sobre a possibilidade de não fornecer consentimento: direito de ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do consentimento: direito de revogar o consentimento a qualquer momento.
5. Como Exercer seus Direitos
Para exercer seus direitos como titular de dados, você pode entrar em contato com nosso Encarregado de Proteção de Dados (DPO) através do e-mail dpo@plugnrank.com.br ou através do formulário disponível em nossa plataforma na seção "Privacidade".
Analisaremos sua solicitação e responderemos no prazo de até 15 (quinze) dias, contados da data do recebimento da solicitação.
6. Medidas de Segurança
O Plug N Rank adota medidas de segurança, técnicas e administrativas para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Nossas medidas de segurança incluem, mas não se limitam a:
- Criptografia de dados sensíveis
- Controles de acesso rigorosos
- Monitoramento contínuo de sistemas
- Treinamento regular de funcionários sobre proteção de dados
- Políticas e procedimentos internos de segurança da informação
- Avaliações periódicas de risco
- Plano de resposta a incidentes
7. Transferência Internacional de Dados
O Plug N Rank pode realizar transferência internacional de dados pessoais para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD.
Quando necessário, implementamos salvaguardas adequadas, como cláusulas contratuais específicas, para garantir a proteção dos dados transferidos internacionalmente.
8. Encarregado de Proteção de Dados (DPO)
O Plug N Rank nomeou um Encarregado de Proteção de Dados (Data Protection Officer - DPO), responsável por:
- Aceitar reclamações e comunicações dos titulares
- Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD)
- Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais
- Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares
Você pode entrar em contato com nosso DPO através do e-mail dpo@plugnrank.com.br.
9. Relatório de Impacto à Proteção de Dados
O Plug N Rank realiza Relatório de Impacto à Proteção de Dados Pessoais (RIPD) quando o tratamento de dados pessoais pode gerar riscos às liberdades civis e aos direitos fundamentais dos titulares.
O RIPD contém, no mínimo, a descrição dos tipos de dados coletados, a metodologia utilizada para a coleta e para a garantia da segurança das informações e a análise do controlador com relação a medidas, salvaguardas e mecanismos de mitigação de risco adotados.
10. Alterações nesta Política
Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas de proteção de dados ou para atender a novas exigências legais. Recomendamos que você revise esta política regularmente.
11. Contato
Se você tiver dúvidas ou preocupações sobre como tratamos seus dados pessoais ou sobre esta política, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail dpo@plugnrank.com.br.