fbpx

Política de privacidade

Última atualização em: 09/11/2021

1. Do Objetivo

A EXPERTISE GROUP, razão social, Expertise Marketing Promocional LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 04.515.852/0001-72, sediada na Rua Gomes de Carvalho, nº 1765, 4º andar, Bairro Vila Olímpia, São Paulo/SP, CEP 04.547-006, reconhece a importância da Privacidade e Proteção de Dados Pessoais se comprometendo a tratar os dados pessoais sob sua responsabilidade dentro dos mais elevados padrões éticos e de segurança em plena consonância com a legislação vigente.

Com este objetivo, a presente Política de Privacidade e de Proteção de Dados, como apoio da Alta Direção da empresa, foi elaborada em consonância com a legislação nacional em vigor, especialmente a proteção dos dados das pessoas (Lei 13.709/2018 – Lei Geral de Proteção de Dados) bem como com as demais previsões legais, regulatórias e boas práticas reconhecidas pelo mercado alinhada com a Política de Segurança da Informação da empresa.

A Política de Privacidade descreve os meios pelos quais a EXPERTISE GROUP recolhe, trata e utiliza os dados pessoais dos seus colaboradores, clientes, potenciais clientes ou das pessoas que de alguma forma se relacionam com a Empresa, bem como os direitos dos mesmos face a esse tratamento e a forma de os exercer.

A EXPERTISE GROUP adota como pilar do tratamento de dados pessoais os princípios previstos na LGPD, quais sejam, tratamento lícito e leal; especificação e legitimidade da finalidade; limitação do processamento de dados; limitação do uso, da retenção e divulgação; precisão e qualidade; liberdade, transparência e aviso; prioridade na privacidade e proteção de dados, boa-fé e respeito aos direitos e liberdades fundamentais do titular.
2. Dos Termos e Definições

Para efeitos desta Política, aplicam-se os termos previstos na Política de Segurança da Informação da EXPERTISE GROUP e as definições seguintes previstas na LGPD:

i. dado pessoal: informação relacionada a pessoa natural identificada ou identificável;

ii. dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

iii. dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;

iv. banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;

v. titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;

vi. controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;

vii. operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;

viii. encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);

ix. agentes de tratamento: o controlador e o operador;

x. tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;

xi. anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;

xii. consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;

xiii. bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;

xiv. eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;

xv. transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro;

xvi. uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;

xvii. relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;

xviii. autoridade nacional: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional – ANPD (Autoridade Nacional de Proteção de Dados).
3. Do Responsável pelo tratamento dos dados

A EXPERTISE GROUP conta com um encarregado da proteção de dados, que assegura o cumprimento da LGPD na forma como a Empresa trata os seus dados e que os seus direitos enquanto titular dos dados recolhidos são cumpridos.

Para contatar o Encarregado de Proteção de Dados da EXPERTISE GROUP, o titular dos dados poderá fazê-lo através do e-mail dpo@expertisegroup.com.br.
4. Dos dados que recolhemos
4.1 A EXPERTISE GROUP como Controladora

A EXPERTISE GROUP recolhe os dados pessoais estritamente necessários ao desenvolvimento de suas atividades e cumprimento de suas obrigações legais.

A EXPERTISE GROUP somente coleta dados relativos à categoria especial de dados, em decorrência de obrigação legal, sendo garantido aos mesmos, tratamento especial nos termos da legislação vigente.

Em situações especiais de acordo com o desenvolvimento das atividades da empresa, em especial, cumprimento de campanhas, dados pessoais sensíveis de candidatos podem ser tratados, neste caso, mediante consentimento do titular.

Durante a utilização das plataformas da EXPERTISE GROUP os dados pessoais dos usuários poderão ser coletados, tratados, compartilhados e armazenados para fins legais e comerciais conforme em seguida discriminados, estando sob responsabilidade da empresa.

Os dados pessoais dos usuários também poderão ser coletados de forma automática pelas plataformas administradas pela EXPERTISE GROUP, a partir da utilização de recursos tecnológicos, como os cookies, situações necessárias para o bom funcionamento do site e melhores experiências de navegação, respeitando sempre os princípios previstos na LGPD.

O usuário poderá alterar as configurações do seu navegador para evitar a coleta de alguns dados, no entanto, é possível que alguns recursos fornecidos deixem de funcionar corretamente.

Outros recursos tecnológicos poderão ser utilizados para coleta dos dados de navegação do usuário, sempre observando, entretanto, os termos desta Política de Privacidade e as opções do usuário a respeito da coleta, armazenamento e tratamento dos dados pessoais.

Os dados do usuário coletados automaticamente pelas plataformas da EXPERTISE GROUP são os seguintes:

a) Endereço de IP (com data, hora e origem do IP);

b) Características do dispositivo que está acessando a plataforma;

c) Informações do navegador e sistema operacional do dispositivo utilizado para acesso à plataforma;

d) Informações sobre os links acessados e cliques realizados;

e) Informações sobre os termos e expressões buscados na plataforma;

Esta Política de Privacidade é aplicável apenas para o tratamento de dados realizado pela EXPERTISE GROUP. Durante a utilização das plataformas da EXPERTISE GROUP o usuário poderá ser redirecionado, por meio de links, aos sites de empresas parceiras, sendo que os dados coletados nos referidos sites serão de responsabilidade exclusiva destas, que poderão determinar outras políticas de privacidade, cabendo ao usuário verificar os termos estipulados em cada caso.
4.2 A EXPERTISE GROUP como Operadora

Os dados pessoais dos titulares podem ser repassados à EXPERTISE GROUP por empresas parceiras ou clientes, sendo estas responsáveis por garantir que o tratamento dos dados ocorra com base em uma das hipóteses previstas no art. 7º da LGPD, inclusive para o tratamento realizado pela EXPERTISE GROUP com base no Consentimento, evidência essa de responsabilidade de coleta da empresa Controladora.

Em qualquer caso, são respeitados os direitos dos titulares.

Na hipótese em que a EXPERTISE GROUP atuar apenas como operadora dos dados pessoais, o tratamento será realizado de acordo com as diretrizes e orientações recebidas da empresa parceira (controladora), para o regular desenvolvimento das suas atividades.
5. Dos Direitos dos titulares dos dados

A EXPERTISE GROUP está ciente que toda pessoa natural tem assegurada a titularidade de seus dados pessoais e garantidos os direitos fundamentais de liberdade, de intimidade e de privacidade, nos termos da LGPD.

Assim, a EXPERTISE GROUP garante o exercício dos direitos dos titulares de dados: Acesso aos dados pessoais tratados e informação sobre eles de forma simplificada e completa, confirmação da existência de tratamento, retificação, anonimização, limitação, apagamento e portabilidade, informações sobre compartilhamento e consentimento, inclusive, a sua revogação.

Os requerimentos relativos aos direitos dos titulares dos dados deverão ser encaminhados ao Encarregado de Dados da EXPERTISE GROUP: dpo@expertisegroup.com.br e serão respondidos no prazo legal definido na LGPD: 15 dias.
6. Como a EXPERTISE GROUP utiliza os dados dos usuários?

Em cumprimento à legislação de proteção de dados a EXPERTISE GROUP apenas utilizará os dados pessoais recolhidos quando tenha legitimidade para a finalidade desejada.

Os dados pessoais coletados são utilizados para garantir a execução de contratos e cumprimento de obrigação legal em plena consonância com as expectativas do titular de dados.

Essencialmente o tratamento de dados pessoais ocorre com base na execução de contratos, mas pode ocorrer em decorrência de obrigação legal ou regulatória.

O tratamento dos dados realizado pela EXPERTISE GROUP, nos parâmetros descritos nesta Política de Privacidade, tem como propósito a realização das atividades desenvolvidas pela empresa, observadas também as seguintes finalidades:

a) Prestação dos serviços da EXPERTISE GROUP para as suas empresas parceiras;

b) Identificação, autenticação e autorização das operações realizadas pelo usuário;

c) Atendimentos às solicitações do usuário;

d) Manutenção e atualização de dados cadastrais para fins de contato com usuário por telefone, e-mail, SMS, mala direta e outros meios de comunicação;

e) Aperfeiçoamento do uso e da experiência durante a utilização das plataformas;

f) Elaboração de estatísticas, estudos, pesquisas e levantamentos sobre as atividades e comportamentos do usuário;

g) Promoção de serviços, conteúdos, notícias e informações relevantes da EXPERTISE GROUP ou de seus parceiros comerciais;

h) Resguardar a EXPERTISE GROUP de direitos e obrigações relacionadas ao uso de suas plataformas;

i) Para a proteção dos interesses da EXPERTISE GROUP em conflitos, inclusive nas ações judiciais ou em processos administrativos;

j) Colaborar e/ou cumprir ordem judicial, obrigações regulatórias ou requisição de autoridades que possuam competência legal, inclusive as administrativas;

k) Conclusão de operações de pagamento efetuadas pelos usuários;

l) Envio de newsletter, e-mail e SMS ao usuário/titular;

m) Gerenciamento de riscos, detecção, prevenção ou correção de situações de fraude, além de outras atividades potencialmente ilegais ou proibidas;

n) Averiguação e correção de possíveis violações desta Política de Privacidade ou dos Termos de Uso aplicáveis;

o) Para atender interesses legítimos da EXPERTISE GROUP, do próprio usuário ou de terceiros.

Os dados tratados com base no consentimento são utilizados apenas para a finalidade específica informada ao titular com o emprego de recursos e ferramentas necessárias ao alcance dessa finalidade.

Por fim, os dados coletados nos termos desta Política de Privacidade somente serão acessados por profissionais devidamente autorizados pela EXPERTISE GROUP, respeitando os princípios da finalidade, adequação, necessidade entre outros previstos na legislação aplicável, observando ainda o compromisso de confidencialidade e preservação da privacidade do usuário.
7. Compartilhamento dos dados pessoais

A EXPERTISE GROUP não realiza o compartilhamento de dados pessoais com terceiros, ressalvados os casos de cumprimento de obrigação prevista na LGPD ou mediante determinação legal ou extremamente necessário ao desenvolvimento de sua atividade fim, casos estes em total observância ao texto da LGPD.

Entretanto, os dados pessoais do usuário poderão ser compartilhados com empresas parceiras ou prestadoras de serviços da EXPERTISE GROUP, sempre observadas as finalidades previstas nesta Política de Privacidade, respeitando os direitos dos titulares e coletando consentimento nos casos previstos em lei.

A EXPERTISE GROUP possui parceiros comerciais que podem oferecer serviços por meio de suas plataformas, sendo que os dados fornecidos pelo usuário a estes parceiros serão de responsabilidade daquelas empresas, estando assim sujeitos às políticas próprias que devem ser previamente verificadas pelo usuário.
8. Transferência internacional de dados

A EXPERTISE GROUP poderá realizar a transferência internacional dos dados pessoais coletados do usuário, para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto nesta Lei, nos termos do art. 33, I da LGPD.

A transferência de dados para outros países pode ocorrer para o tratamento de armazenamento de dados em nuvens e em alguns casos, cumprimento de contrato, tal como concessão de premiações. O armazenamento em nuvem segue todas as diretrizes de segurança previstas em leis relacionadas e da mesma forma, garantidos todos os direitos dos titulares de dados pessoais.

Em qualquer caso, a EXPERTISE GROUP se compromete com o cumprimento da legislação local e na sua ausência, cumprirá as regras de proteção de dados de acordo com a legislação brasileira e as boas práticas de proteção de dados pessoais existentes, bem como a garantia de todos os direitos dos titulares previstos em legislações pertinentes.
9. Do Término do tratamento e eliminação de dados

O término do tratamento dos dados pessoais ocorre quando encerrada a prestação de serviço da EXPERTISE GROUP ao Contratante.

Não é permitido o tratamento de dados pessoais após atingida sua finalidade, quando os dados deixarem de ser necessários, fim do período de tratamento, comunicação do titular ou mesmo, determinação da autoridade nacional.

Após o término de execução dos contratos, os dados somente serão conservados pela EXPERTISE GROUP em caso de cumprimento de obrigação legal ou nos casos previstos na Lei Geral de Proteção de Dados, não havendo tratamento posterior ou diferente da finalidade.

Após o término do período de uso dos dados pessoais os mesmos devem ser eliminados de forma irreversível. Qualquer mídia que tenha a possibilidade de possuir dado pessoal deve passar pelo processo de eliminação segura. Os operadores que tratam dados pessoais em nome da EXPERTISE GROUP estão obrigado a seguir o mesmo procedimento.
10. Da Segurança no tratamento de dados

A EXPERTISE GROUP adota as boas e melhores práticas para proteger a privacidade e a confidencialidade das suas informações, incluindo informações pessoais, mantendo assim medidas de segurança em conformidade com os padrões legais aplicáveis para a proteção das informações contra o acesso e uso não autorizado, alteração e destruição.

Nesse sentido, EXPERTISE GROUP implementa medidas lógicas, físicas, organizacionais e de segurança adequadas, necessárias e suficientes para proteger os dados pessoais dos seus clientes, colaboradores e usuários contra a destruição, a perda, a alteração, a difusão, o acesso não autorizados ou qualquer outra forma de tratamento acidental ou ilícito.

A EXPERTISE GROUP utiliza tecnologia de VPN para transferência segura de dados pessoais, além de usar mensageiros com criptografia para comunicação com seus operadores de dados pessoais.

A EXPERTISE GROUP respeita as exigências da legislação que trata da proteção dos dados pessoais e, por isso, utiliza e institui várias medidas para garantir a segurança dos sistemas e dos dados dos usuários, que consistem, mas não se limitam a:

a) Medidas para que os dados somente sejam acessados a partir de conexões criptografadas e mediante a utilização de senha pessoal do usuário;

b) Manutenção de software para a proteção contra acessos não autorizados aos dados, que ficam armazenados em ambiente controlado e de segurança;

c) Permissão de acesso aos locais de armazenamento das informações limitada somente a pessoas previamente autorizadas e através de IP fixo registrado no firewall e que estejam obrigadas a manter o sigilo dos dados;

d) Utilização de mecanismos de autenticação de acesso aos registros, que são capazes de individualizar o responsável pelo tratamento;

e) Instituição de inventário, que indica o momento, duração, identidade do responsável pelo acesso e o arquivo acessado;

f) Implementação de um sistema de gestão de proteção de dados pessoais com adoção de medidas físicas, técnicas e organizacionais para garantir a Privacidade e Proteção de Dados Pessoais.

A EXPERTISE GROUP conta com um processo estruturado para resposta e comunicação de incidentes que envolvam dados pessoais e, também, realiza capacitação e conscientização de seus colaboradores pelo cumprimento das políticas, procedimentos, regras e regulamentos relevantes relativos à privacidade e confidencialidade das informações.
11. Das Alterações da Política de Privacidade

A presente Política de Privacidade e Proteção de Dados é revisada em intervalos regulares e pode ser alterada ou atualizada pela EXPERTISE GROUP em razão de cumprimento de obrigações legais ou alterações relevantes nas atividades da empresa.

Todas as alterações realizadas entram em vigor quando publicadas, a menos que indicado de outra forma.