Esta Política Geral de Privacidade e Proteção de
Dados Pessoais foi instituída com o objetivo de estabelecer o compromisso com a
segurança das informações dos usuários cadastrados e visitantes do site www.wonit.com.br.
Este documento estabelece diretrizes e
procedimentos para o tratamento dos dados pessoais em conformidade com a Lei
Geral de Proteção de Dados Pessoais – LGPD (Lei Federal n. 13.709, de 14 de
agosto de 2018), com o Marco Civil da Internet (Lei n. 12.965, de 23 de abril
de 2014).
O acesso aos conteúdos deste site é livre e
gratuito, porém o acesso aos serviços eventualmente oferecidos é oneroso, sendo
que em alguns casos é exigido cadastramento prévio.
Os dados e as informações pessoais serão tratados e
apresentados para fins estatísticos de forma anonimizada, de maneira a não
permitir qualquer identificação dos dados pessoais de seus usuários.
Os dados pessoais cadastrados para a contratação de
serviços poderão ser utilizados para o oferecimento de novos serviços e para a
prestação de informações de serviços oferecidos pelo site/empresa/plataforma.
1. CONCEITOS PRINCIPAIS DA LGPD –
DADOS
(De acordo com o art. 5º, incisos I
ao III, da LGPD)
1.1 Dado pessoal: é a informação
relacionada à pessoa natural identificada ou identificável, ou seja, qualquer
informação que permita identificar, direta ou indiretamente, um indivíduo é
considerado um dado pessoal.
Exemplos: nome, RG, CPF, gênero, data e local de
nascimento, número do telefone, endereço residencial, endereço eletrônico
(e-mail), dados de localização via GPS, placa de automóvel, imagem fotográfica
ou computacional, cartão bancário, etc.
1.2 Dado pessoal sensível: diz respeito aos
dados que revelam informações pessoais sobre origem racial ou étnica, convicção
religiosa, opinião política, filiação a sindicato ou a organização de caráter
religioso, filosófico ou político, à saúde ou à vida sexual, à genética ou à
biometria.
1.3 Dado anonimizado: é o dado relativo
a um indivíduo que não possa ser identificado, pois passou por algum meio
técnico de tratamento para garantir sua desvinculação, direta ou indireta, a
uma pessoa.
2. AGENTES e COMPETÊNCIAS
(De acordo com o art. 5º, incisos VI
ao IX, e art. 37 ao 41 da LGPD)
2.1 Controlador: pode ser uma
pessoa natural ou pessoa jurídica, de direito público ou privado, a quem
competem as decisões referentes ao tratamento de dados pessoais, ou seja, o
controlador é responsável pelo tratamento dos dados.
O Controlador tem, entre outras, as seguintes
competências previstas na LGPD:
- Manter registro das
operações de tratamento de dados pessoais;
- Elaborar relatório de
impacto à proteção de dados pessoais, inclusive dados sensíveis, relativo
ao tratamento de dados;
- Orientar o operador quanto
ao tratamento de dados segundo instruções internas, da legislação vigente
e das regulamentações da Autoridade Nacional de Proteção de Dados (ANPD).
2.2 Operador: é a pessoa
natural ou jurídica, de direito público ou privado, que realiza o tratamento de
dados pessoais em nome e por ordem do controlador.
2.3 Encarregado: é a pessoa
indicada pelo controlador para atuar como canal de comunicação entre o
controlador, os titulares dos dados e a Autoridade Nacional de Proteção de
Dados (ANPD).
De acordo com a LGPD, o Encarregado é responsável
por:
- Receber as reclamações e
comunicações dos titulares, responder e adotar providências;
- Receber as comunicações da
ANPD e adotar as providências necessárias;
- Orientar todos os
colaboradores da instituição sobre as práticas a serem tomadas em relação
à proteção de dados pessoais;
- Executar outras atribuições
determinadas pelo controlador ou estabelecidas em normas complementares
estabelecidas pela ANPD.
Encarregado pelo Tratamento de Dados
Pessoais neste Site: Eduardo Gilgen.
Informações de contato: [email protected]
3. ATIVIDADES DE TRATAMENTO
(De acordo com o art. 6º, incisos I
ao X da LGPD)
O tratamento de dados pessoais é qualquer ação que
se faça com dados pessoais, como coleta, produção, recepção, classificação,
utilização, acesso, reprodução, transmissão, distribuição, processamento,
arquivamento, armazenamento, eliminação, avaliação ou controle da informação,
modificação, comunicação, transferência, difusão ou extração.
Além da boa-fé, são princípios a
serem seguidos pelo site para as atividades de tratamento de dados pessoais,
segundo a LGPD:
- Finalidade legítima,
específica e explícita, que deve ser informada ao titular. É vedado o
tratamento posterior dos dados para outras finalidades e fins
discriminatórios ilícitos ou abusivos;
- Adequação do tratamento dos
dados, que deve ser compatível com as finalidades informadas ao usuário;
- Necessidade do tratamento
dos dados limitada aos objetivos para os quais serão processados,
abrangendo somente os dados pertinentes, proporcionais e não excessivos,
em relação à finalidade do tratamento dos dados para a qual foram
coletados;
- Livre acesso: a consulta
sobre a forma, a duração do tratamento, e a integralidade de seus dados
pessoais deve ser gratuita e facilitada aos titulares;
- Qualidade dos dados: também
é garantido aos titulares que os seus dados sejam tratados e apresentados
com exatidão, clareza, relevância, além de serem atualizados de acordo com
a necessidade e para o cumprimento da finalidade de seu tratamento;
- Transparência: garantia, aos
titulares, de informações claras, precisas e facilmente acessíveis sobre a
realização do tratamento e os respectivos agentes de tratamento,
observados os segredos comercial e industrial;
- Segurança e prevenção:
garante a utilização de medidas técnicas e administrativas adequadas ao
tratamento e proteção de dados pessoais quanto aos acessos não autorizados
e a situações acidentais ou ilícitas de destruição, perda, alteração,
comunicação ou difusão;
- Não discriminação: diz
respeito à proibição do tratamento para fins discriminatórios ilícitos ou
abusivos;
- Responsabilização e
prestação de contas: o agente deve demonstrar que tomou as providências
necessárias e medidas eficazes para o cumprimento das normas de proteção
de dados pessoais.
4. BASES LEGAIS PARA O TRATAMENTO DE
DADOS PESSOAIS
(De acordo com o art. 7º, incisos I
ao X, e caput art. 23)
O tratamento de dados pessoais no PJSC poderá ser
realizado de acordo com o expresso e inequívoco consentimento do
usuário ou, ainda, nas seguintes hipóteses:
- Para o cumprimento de
obrigação legal ou regulatória;
- Pela administração pública,
para a execução de políticas públicas, incluindo o tratamento e uso
compartilhado de dados;
- Para a realização de estudos
por órgão de pesquisa, via anonimização dos dados pessoais, sempre que
possível;
- Quando necessário para a execução
de contrato ou de procedimentos preliminares relacionados a contrato do
qual seja parte o titular;
- Para o exercício regular de
direitos em processo judicial, administrativo ou arbitral;
- Para a proteção da vida ou
da segurança física do titular ou de terceiros;
- Para a tutela da saúde,
exclusivamente, em procedimento realizado por profissionais de saúde,
serviços de saúde ou autoridade sanitária;
- Quando necessário para
atender ao legítimo interesse do controlador ou de terceiros;
- Para a proteção do crédito,
inclusive quanto ao disposto na legislação pertinente; e
- Atendimento de sua
finalidade pública, na persecução do interesse público, com o objetivo de
executar as competências ou cumprir as atribuições legais do serviço
judicial.
Entende-se o legítimo interesse do
controlador como base legal para tratamento de dados pessoais em situações de
apoio e promoção as suas atividades ou, ainda, a proteção do exercício regular
de seus direitos ou da prestação de serviços que o beneficiem, respeitados os
direitos e liberdades fundamentais do titular dos dados.
Nesse caso, a finalidade deve ser indicada e
pautada em fundamentações claras e legítimas, a partir de situações concretas,
e somente serão coletados os dados estritamente necessários para essa
finalidade.
4.1 Do consentimento (De acordo
com o art. 8º da LGPD)
- O consentimento referente à
coleta de dados do usuário é obtido de forma livre, expressa, individual,
clara, específica e legítima e poderá ser revogado a qualquer momento pelo
usuário;
- O consentimento é dispensado
para o tratamento de dados pessoais tornados manifestamente públicos pelo
titular, desde que seja realizado de acordo com a finalidade, a boa-fé e o
interesse público, resguardados os direitos do titular;
- O usuário tem o direito de
negar ou retirar o consentimento fornecido ao PJSC, o que poderá encerrar
a consecução dos serviços relacionados a essa base legal de tratamento de
dados pessoais;
- Ao acessar o conteúdo do
site e aplicativos do domínio tjsc.jus.br, o usuário está consentindo com
a presente Política de Privacidade e de Proteção de Dados Pessoais e
autoriza a coleta e o tratamento dos dados conforme os princípios e diretrizes
descritas neste documento;
- Caso não esteja de acordo
com esta normativa, poderá descontinuar o seu acesso.
Para revogação do consentimento expresso fornecido
pelo usuário deste site, basta registrar seu pedido junto ao seguinte email,
que será respondido no prazo máximo de 05 (cinco) dias úteis: [email protected].
4.2 Da finalidade (De acordo com o
art. 9º)
- A coleta de dados tem por
finalidade atuar de forma eficaz e proporcionar melhorias na experiência
dos usuários com os serviços oferecidos neste Portal;
- Em muitos casos, o
tratamento de dados pessoais tem por finalidade a prestação dos serviços
jurisdicionais ou administrativos, ou, ainda, para o exercício de direito,
nos termos da legislação vigente;
- A maior parte desses dados é
solicitada de maneira explícita por meio de formulários eletrônicos. Esses
dados serão usados exclusivamente para atender as solicitações enviadas
aos serviços prestados por essas ferramentas, de modo a agilizar e cumprir
sua finalidade;
- Alguns aplicativos e o site
utilizam dados extraídos do Google Analytics apenas para fins estatísticos
e aprimoramento da experiência do usuário, como subsídio para a melhora da
qualidade e funcionamento de seus serviços;
- As análises estatísticas
serão efetuadas para interpretar os padrões de utilização do Portal e
serviços disponíveis, a fim de melhorar, de forma contínua, a prestação
dos serviços. A informação estatística resultante poderá ser objeto de
publicação, sem qualquer identificação pessoal dos usuários;
- Caso ocorram mudanças da
finalidade para o tratamento de dados pessoais, não compatíveis com o
consentimento original, o titular será informado previamente, garantido o
direito de revogar o consentimento, se discordar das alterações;
- Os dados coletados também
podem ser utilizados para o oferecimento de novos serviços que venham a
ser prestados pelo site.
4.3 Tipos de dados coletados
Durante a navegação, o site poderá coletar os
seguintes dados e informações de identificação para realização de cadastro em
formulário próprio e para a finalidade que se destina, conforme exemplos
citados a seguir.
- Informações de contato:
inclui qualquer tipo de dado de contato: nome, endereço residencial,
endereço eletrônico (e-mail), números de telefone, perfil em redes social,
CPF e demais dados necessários à emissão de certificados, notas fiscais,
etc;
- Informações de login: inclui
informações para se identificar e autenticar em serviços fornecidos pelo
site, incluindo seu nome de registro (login) e senha;
- Informações demográficas:
inclui informações sobre dados demográficos, como data de nascimento,
idade ou faixa etária, gênero, localização geográfica;
- Informações técnicas: inclui
informações sobre seus equipamentos computacionais ou dispositivos móveis,
como: registro do endereço IP utilizado para conectar seu computador ou
dispositivo à internet, incluindo sua localização geográfica, tipo de
sistema operacional e do navegador da web;
- Informações sobre navegação
no site e serviços: inclui informações sobre as páginas e conteúdos do
nosso Portal Institucional e outras informações estatísticas sobre suas
interações, como tempos de resposta a conteúdo e duração do acesso, disponibilidade
do serviço, etc;
- Informações de redes sociais
de terceiros: inclui as informações compartilhadas ou tornadas públicas
pelo usuário em uma rede social de terceiros (Facebook, Instagram,
Linkedin e similares). Exemplos: nome da conta, nome completo, endereço de
e-mail, gênero, data de nascimento, cidade atual e foto de perfil. Essas
informações são compartilhadas sempre que o usuário interage conosco por
meio de uma rede social de terceiros;
- Informações financeiras e de
pagamento: quaisquer dos serviços prestados no Portal Institucional para
atender a uma solicitação de pagamento coleta dados financeiros e de
pagamento para o seu processamento em conformidade com as leis, normas e
os padrões de segurança aplicáveis para a prestação do serviço.
4.4 Sites de terceiros
Esta Política de Privacidade e Proteção de Dados
Pessoais se aplica somente ao site e não abrange serviços de terceiros
disponibilizados por intermédio desse site, os quais deverão ter seus próprios
termos e políticas de privacidade.
Todos os nossos serviços podem ser utilizados para
coleta de dados pessoais. Isso inclui tanto o site que operamos diretamente
através do site, assim como os serviços ou aplicativos de terceiros:
- Correio eletrônico e
sistemas de troca de mensagens instantâneas;
- Serviços utilizados para
manter comunicações eletrônicas (WhatsApp, e similares);
- Aplicativos móveis;
- Facebook e Youtube.
5. TRATAMENTO DE DADOS SENSÍVEIS
(De acordo com o art. 11 da LGPD)
- O site realiza o tratamento
de dados sensíveis de acordo com o consentimento do titular, ou do seu
responsável legal, de forma específica e destinada a finalidades
específicas;
- Esse consentimento é
dispensado para o cumprimento de obrigação legal, execução de políticas
públicas, realização de estudos com a anonimização dos dados pessoais
sensíveis, no exercício regular de direitos em contrato, processos
judiciais, administrativos e arbitrais, para a proteção da vida e
segurança física das pessoas, tutela da saúde em procedimento realizado
por profissionais de saúde ou autoridade sanitária e prevenção à fraude.
6. DO TÉRMINO DO TRATAMENTO DE DADOS
PESSOAIS
(De acordo com o art. 15 e 16 da
LGPD)
De acordo com a LGPD, o término do tratamento de
dados pessoais pelo site ocorrerá nas seguintes hipóteses:
- Verificação de que a
finalidade foi alcançada ou de que os dados deixaram de ser necessários ou
pertinentes ao alcance da finalidade específica almejada;
- Fim do período de
tratamento;
- Comunicação do titular quanto
à revogação do consentimento, resguardado o interesse público;
- Determinação pela autoridade
nacional, quando houver violação à proteção de dados pessoais.
O site realiza o tratamento de dados pessoais pelo
tempo necessário para cumprir a finalidade para os quais foram coletados, de
acordo com sua base legal e de acordo com as autorizações fornecidas pelo
titular, e de acordo com o legítimo interesse, conforme especificado acima na
política de privacidade. Quando no término do tratamento, os dados pessoais
serão eliminados, sendo autorizada a conservação nas situações previstas na
legislação vigente.
7. DIREITOS DOS TITULARES DOS
DADOS PESSOAIS
(De acordo com o art. 17 a 22 da
LGPD)
O titular dos dados pessoais que faz uso site
poderá, a qualquer tempo e por meio de requisição específica, obter informações
sobre o tratamento de seus dados pessoais perante o site, garantidos os
seguintes direitos:
- Livre acesso, facilitado e
gratuito;
- Confirmar existência,
acessar, revisar, retificar, e/ou requisitar uma cópia eletrônica da
informação dos seus dados pessoais;
- Requisitar detalhes sobre a
origem ou o compartilhamento com terceiros;
- Limitar o uso e divulgação
de seus dados pessoais;
- Solicitar a anonimização,
bloqueio, eliminação, portabilidade e oposição de seus dados pessoais;
- Revogar o consentimento,
excetuando-se as situações previstas na legislação, e receber informações
sobre as consequências do não consentimento ao uso de seus dados pessoais.
Esses direitos podem ser requisitados pelo titular
ao site por meio do email: [email protected].
Caberá, ainda, ao titular dos dados pessoais
apresentar reclamação à ANPD das questões não solucionadas pelo Controlador.
8. DAS BOAS PRÁTICAS DE SEGURANÇA E
GOVERNANÇA
(De acordo com o art. 46 a 51 da
LGPD)
- Em conformidade com os
princípios da LGPD e com as boas práticas de segurança da informação e de
proteção de dados pessoais, o site garante que os dados pessoais coletados
são tratados de forma íntegra e segura, de acordo com padrões de segurança
da informação, confidencialidade e integridade pelo tempo for necessário
para realizar as finalidades para as quais foram coletados ou para cumprir
com os requerimentos legais aplicáveis;
- No entanto, é necessário
esclarecer que nenhum sistema é completamente seguro. Conforme previsto na
legislação, as medidas de segurança existentes consideram a natureza dos
dados e de tratamento, os riscos envolvidos, a tecnologia existente e sua
disponibilidade;
- Os dados pessoais tratados
são considerados sigilosos e somente serão acessados por pessoas
autorizadas e capacitadas para lhes conferir o tratamento adequado,
conforme medidas de segurança adequadas para a proteção contra acesso não
autorizado, alteração, divulgação ou destruição de dados pessoais
coletados e armazenados;
- Caso haja solicitação do
titular, os dados pessoais coletados poderão ser excluídos antes do prazo.
No entanto, por motivos legais, por determinação judicial ou para fins de
auditoria e segurança, eles poderão ser mantidos por período superior,
findo o qual, serão excluídos com uso de métodos de descarte seguro;
- Caso o usuário retire seu
consentimento para finalidades fundamentais ao funcionamento do(s)
serviço(s) do site, algumas funcionalidades poderão ficar indisponíveis;
- Em caso de incidente de
segurança que envolva dados pessoais, a ocorrência será comunicada à ANPD
e ao titular quando envolver risco ou dano relevante;
- A comunicação sobre a descrição
da natureza, riscos, titulares envolvidos, medidas técnicas e de segurança
utilizadas, risco e medidas adotadas para o tratamento do incidente, será
feita conforme o prazo definido pela ANPD.
9. DA POLÍTICA DE COOKIES
Cookies são pequenos arquivos de texto que guardam
determinados dados sobre o usuário ao acessar sites ou
serviços na internet.
Os cookies são utilizados para garantir o bom
funcionamento de sites e demais serviços online, assim como
para fornecer informações sobre o endereço IP, tipo de navegador, sistema
operacional, páginas visitadas, duração da visita, entre outras.
Ao acessar o conteúdo do site, poderão ser
coletados cookies pelo navegador. Nós utilizamos cookies para melhorar o uso e
a funcionalidade do nosso site e dos serviços disponíveis. Os cookies também
nos fornecem informações que nos ajudam a entender melhor como os usuários
utilizam esses serviços.
Portanto, o uso de cookies no site possui as
seguintes finalidades:
- Tratamento de problemas
técnicos;
- Manutenção da proteção e
segurança;
- Compreender como são
utilizados o site e seus serviços correspondentes;
- Adaptar do conteúdo conforme
os dados de utilização.
A maioria dos navegadores permite que o usuário
estabeleça regras para avisá-lo antes de aceitar cookies ou simplesmente
recusá-los. Entretanto, se o usuário recusar o uso de cookies, nem todos os
recursos de navegação no site e nos serviços poderão ser acessados.
10. CONTATO COM O ENCARREGADO (DPO)
Se após a leitura desta Política de Privacidade
Proteção de Dados Pessoais restar qualquer dúvida ao usuário, ou por qualquer
razão precisar se comunicar para assuntos envolvendo os seus dados pessoais, o
contato poderá ser realizado pelos canais abaixo:
Encarregado (DPO): [email protected].
11. UTILIZAÇÃO DA POLÍTICA DE
PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
A proteção da privacidade e dos dados pessoais é um
direito que deve ser compreendido e respeitado. Em um ambiente altamente
volátil quanto às transformações tecnológicas e de informação, o uso de dados
pessoais nas interações sociais e profissionais tornou-se o grande catalisador
para que esse tema fosse normatizado e esse direito garantido.
Nesse contexto, esta Política pode ser utilizada
para promover uma cultura de privacidade e a conscientização das pessoas para a
proteção de seus dados pessoais.
Utilize os conceitos desta Política de Privacidade
e Proteção de Dados Pessoais sempre que tiver dúvidas quanto ao tratamento dos
seus dados pessoais também na sua vida privada e na relação com outras
organizações públicas ou privadas.
Todos que tratam dados pessoais são responsáveis
por sua proteção, inclusive o próprio titular.