POLÍTICA DE PRIVACIDADE, TRATAMENTO E PROTEÇÃO DE DADOS PESSOAIS
ZODIAC PRODUTOS FARMACÊUTICOS.
Zodiac Produtos Farmacêuticos S.A., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 55.980.684/0001-27, com sede na Avenida das Nações Unidas, nº 14.261, Ala B, 16º andar, Chácara Santo Antônio, São Paulo – SP, CEP: 04794-000 (“ZODIAC”), considerando o comprometimento ao cumprimento do objetivo da proteção aos direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural, previstos na Lei nº 13.709, de 2018 – Lei Geral de Proteção de Dados (“LGPD”), por meio do tratamento adequado e proteção dos dados pessoais de seus titulares, institui esta POLÍTICA DE PRIVACIDADE, TRATAMENTO E PROTEÇÃO DE DADOS PESSOAIS (POLÍTICA), que passa a regulamentar suas atividades e suas relações internas e externas, nos termos a seguir:
1.1 A POLÍTICA tem como objetivo, em razão do compromisso da ZODIAC com a segurança e proteção de informações coletadas, especialmente na relação de confiança que pretende manter com o titular de dados pessoais, definir regras e implementar procedimentos, para o correto tratamento desses dados, de titulares pessoas naturais, criando, com isso, além da conformidade legal, nos termos da LGPD, um ambiente seguro para o tratamento de dados e para que os titulares possam exercer livremente e de forma facilitada os seus direitos.
1.2 Para cumprimento do objetivo desta POLÍTICA, portanto, a ZODIAC adota, de forma incisiva e de acordo com a LGPD, medidas de segurança e procedimentos técnicos e administrativos aptos a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito desses dados.
1.3 A POLÍTICA, ainda, tem como objetivo disseminar informações e conhecimento sobre a LGPD a todos os seus DESTINATÁRIOS, de forma clara e didática, sobre os direitos e obrigações a essa lei relacionados.
2.1 A POLÍTICA se destina a todo o público interno ou público externo (“DESTINATÁRIOS”) que tenha relações com o desenvolvimento das atividades da ZODIAC, consistentes na produção e comercialização de produtos farmacêuticos.
2.2 Entende-se por público interno todo o grupo, atual e pretérito, de colaboradores, empregados, prestadores de serviços, sócios e prepostos da ZODIAC, que atuem em prol do cumprimento de seu objeto social; por público externo, entende-se toda sua cadeia de fornecedores de bens e serviços, seus clientes, ativos e potenciais, ex-clientes, todos os profissionais pessoas naturais que prestem informações para os conteúdos editorados pela ZODIAC, que outorguem suas licenças ou cessão de direitos autorais, além de todos os usuários de seus sites disponíveis na internet, redes sociais e aplicativos que, eventualmente, estejam disponíveis ao público.
3.1 Para as atividades da ZODIAC, cumprimento desta POLÍTICA e sua melhor compreensão, os DESTINATÁRIOS devem conhecer, dentre outros (artigo 5º, LGPD. In http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm), os seguintes conceitos:
- DADO PESSOAL: informação relacionada a pessoa natural identificada ou identificável;
- DADO PESSOAL SENSÍVEL: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
- BANCO DE DADOS: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
- TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
- CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
- OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
- ENCARREGADO: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD;
- AGENTES DE TRATAMENTO: o controlador e o operador;
- TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
- CONSENTIMENTO: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
- ELIMINAÇÃO: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
- RELATÓRIO DE IMPACTO À PROTEÇÃO DE DADOS PESSOAIS: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
4.1 A ZODIAC, na qualidade de CONTROLADORA, poderá coletar e tratar dados pessoais e dados pessoais sensíveis, nas fases pré-contratual e contratual, de seus empregados e prestadores de serviços, em razão de seleção de pessoal, do cumprimento de obrigações legais e de concessão de determinados benefícios, como, se for o caso, inclusão do beneficiário no sistema de vale-transporte, vale-refeição e alimentação, planos de saúde e odontológico, seguros em geral, inscrição em cursos e treinamentos, dentre outras hipóteses.
4.2 Na qualidade de OPERADORA, a ZODIAC atua de acordo com as decisões, referentes ao tratamento de dados pessoais, advindas dos CONTROLADORES, em geral as pessoas naturais e jurídicas que a contratam para o desenvolvimento de serviços, realizando o tratamento segundo as instruções fornecidas pelo CONTROLADOR.
4.3 Em cada ato ou instrumento relacionado a tais atos, a ZODIAC obterá o consentimento específico de cada titular e daqueles sob sua responsabilidade, indicando a finalidade e, com precisão, cada um dos dados que serão tratados, armazenados e eliminados, se for o caso, além das formas de proteção e armazenagem.
4.4 A ZODIAC não buscará o consentimento do titular dos dados pessoais nas seguintes hipóteses:
5.1 Nas relações com os DESTINATÁRIOS desta POLÍTICA, a ZODIAC poderá tratar os seguintes dados pessoais:
6.1 Para desenvolver suas atividades, inevitavelmente, a ZODIAC tem contato com dados pessoais de pessoas naturais, que são objeto de proteção legal pela LGPD.
6.2 Com isso, para a adequada captação e tratamento dos dados pessoais, a POLÍTICA traz os direitos e obrigações das partes envolvidas, visando informar os titulares e DESTINATÁRIOS sobre o comportamento adequado ao tratamento de dados pessoais.
6.3 Além da ZODIAC, os dados pessoais podem ser compartilhados com terceiros, devidamente compromissados com as obrigações da LGPD, para o devido desenvolvimento de suas atividades sociais, sejam estas com o público interno ou externo, de acordo com a finalidade previamente informada ao titular.
7.1 De acordo com a LGPD, o titular tem direito ao acesso facilitado às informações sobre o tratamento de seus dados. Com isso, a ZODIAC informa que os dados pessoais serão tratados com a observância dos seguintes direitos do titular:
7.2 O exercício de quaisquer dos direitos elencados nesta POLÍTICA poderão ser exercidos pelo titular, mediante comunicação pelo e-mail [email protected], ou pelo telefone direto 0800 016 6575.
7.3 Todos os contatos recebidos serão tratados pela ZODIAC como assunto prioritário, com tempo de resposta de até 2 (dois) dias úteis, buscando a melhor solução e remediação para atendimento do titular.
7.4 A ZODIAC, a fim de garantir os direitos dos titulares, manterá constante observância aos procedimentos relacionados à coleta, tratamento e eliminação de dados, atualizando a presente POLÍTICA para aprimorá-la constantemente, com base nas suas avaliações periódicas sobre o tema.
8.1 A ZODIAC armazena dados pessoais, para as finalidades especificadas nesta POLÍTICA, de forma eletrônica, em plataformas virtuais e sistemas informatizados de gestão, com a utilização de ferramentas de segurança e tecnologia da informação para obstar quaisquer acessos não permitidos.
8.2 Os dados pessoais dos titulares, portanto, são armazenados no Sistema de Enterprise Resource Planning (ERP) utilizado pela ZODIAC, além de plataformas virtuais como o GOOGLE DRIVE, PUBLIWAY e SILICOM-Ser, que possuem certificado SSL (SSL Secure Socket Layer), tecnologia usada para descrever o mecanismo de criptografia criado para aumentar a segurança dos dados compartilhados pela web.
9.1 Os dados são excluídos e eliminados pela ZODIAC nas seguintes situações:
I - verificação de que a finalidade foi alcançada ou de que os dados deixaram de ser necessários ou pertinentes ao alcance da finalidade específica almejada;
II - fim do período de tratamento;
III - comunicação do titular, inclusive no exercício de seu direito de revogação do consentimento; ou
IV - determinação da autoridade nacional, quando houver violação ao disposto na LGPD.
10.1 Os dados pessoais coletados pela ZODIAC são acessados apenas por pessoas devidamente treinadas e comprometidas com a estrita observância desta POLÍTICA e da LGPD.
10.2 As pessoas que têm contato com dados pessoais de titulares são, essencialmente, aquelas envolvidas em serviços específicos, num menor número possível, para o pleno desenvolvimento das atividades sociais da ZODIAC.
10.3 A ZODIAC tem o compromisso de ministrar treinamentos, periodicamente, a todos os seus colaboradores, empregados, sócios e prepostos, sobre a LGPD e sobre as melhores práticas de governança na proteção de dados pessoais, visando dispor de equipe treinada, informada e em prontidão ao atendimento da referida norma.
11.1 A ZODIAC adota medidas internas e externas, sistêmicas e administrativas, treinamentos, atualizações legais e técnicas, além do cumprimento da finalidade e tempo restritos à necessidade de tratamento, bem como a adoção de políticas e meios ao devido atendimento do titular dos dados, para soluções rápidas em relação à eventual violação de qualquer direito previsto na LGPD.
12.1 Na qualidade de controladora de dados, quando for o caso, a ZODIAC indica como encarregada de dados a Sra. Natalia Ferreira, portadora da cédula de identidade RG nº 29.965.278-6, que pode ser contatada pelo e-mail [email protected], a quem caberão as seguintes atribuições:
I - aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II - receber comunicações da autoridade nacional e adotar providências;
III - orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV- executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
13.1 Ao coletar, por qualquer meio, dados pessoais, a ZODIAC adotará os seguinte procedimentos:
14.1 Visando ao estrito cumprimento da LGPD, a ZODIAC mantém o compromisso de utilizar a melhor assessoria e consultoria especializada nas normas legais para proteção de dados, visando sua constante atualização e precisa aplicação, bem como a manter todos os seus colaboradores devidamente treinados e conscientes da importância da proteção de dados, primando pelo interesse dos titulares de dados pessoais com os quais se relaciona ou que venha a se relacionar.