POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

  1. Introdução

1.1 Objetivo da Política

A Política de Privacidade e Proteção de Dados da OXYNIT tem o propósito  primordial de assegurar a proteção, privacidade e segurança dos dados pessoais coletados e processados pela empresa. Esta política está alinhada com a Lei Geral de Proteção de Dados (LGPD) do Brasil e outras legislações relevantes, visando salvaguardar os dados pessoais contra acessos, usos, alterações, divulgações ou destruições não autorizados. Além disso, tem o intuito de estabelecer a confiança dos stakeholders, assegurando um tratamento responsável e transparente dos dados, e orientar colaboradores e parceiros sobre as melhores práticas no tratamento de dados pessoais. Por fim, busca a prevenção de violações de dados e uma resposta rápida e eficaz em caso de incidentes.

1.2 Definições

Dados Pessoais: Refere-se a qualquer informação que possa ser usada para identificar diretamente ou indiretamente uma pessoa natural. Isso inclui, mas não se limita a, nome, identificação numérica, dados de localização, identificadores online ou um ou mais elementos específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.

Titular dos Dados: Este termo designa a pessoa natural a quem os dados pessoais se referem. O titular dos dados é o indivíduo cujas informações são processadas e armazenadas por uma organização.

Processamento de Dados: Abrange uma variedade de operações realizadas em dados pessoais, seja de forma automatizada ou manual. O processamento inclui, mas não se limita a, coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou disponibilização, alinhamento ou combinação, restrição, exclusão ou destruição de dados pessoais.

1.3 Boas Práticas

Para garantir o cumprimento da política, enfatizamos a importância do consentimento informado, da realização de avaliações periódicas para identificar e mitigar riscos no processamento de dados pessoais, e da clareza sobre os direitos dos titulares dos dados.

1.4 Aplicação Prática

Na prática, isso se traduz em assegurar transparência no cadastro de clientes, implementar medidas de segurança robustas para proteger os dados armazenados, e realizar treinamentos regulares para os colaboradores sobre a importância da proteção de dados.

Esta política abrange dados pessoais sensíveis, como informações que revelam origem racial ou étnica, convicções religiosas, opiniões políticas, saúde ou vida sexual, dados genéticos ou biométricos. Além disso, aplica-se a qualquer operação realizada com dados pessoais, desde a coleta até a eliminação.

 

  1. Princípios e Direitos

2.1 Princípios de Proteção de Dados

Na OXYNIT, aderimos estritamente a princípios fundamentais para assegurar a proteção efetiva dos dados pessoais. Estes princípios são a espinha dorsal da nossa política e orientam todas as nossas ações relacionadas ao tratamento de dados:

Legalidade, Transparência e Lealdade: Todo tratamento de dados pessoais deve ser legal, justo e transparente para o titular dos dados. Isso significa operar dentro dos limites da lei, ser claro sobre como os dados são coletados e usados, e agir sempre com honestidade em relação aos titulares dos dados.

Limitação de Finalidade: Os dados pessoais devem ser coletados apenas para finalidades específicas, explícitas e legítimas. Uma vez atendida a finalidade para a qual os dados foram coletados, eles não devem ser mais processados de uma maneira que não seja compatível com esses objetivos originais.

Minimização de Dados: Limitamos a coleta de dados ao estritamente necessário em relação às finalidades para as quais são processados. Informações irrelevantes ou desnecessárias não são coletadas.

Precisão: Garantimos que os dados pessoais sejam precisos e, quando necessário, atualizados. São tomadas todas as medidas razoáveis para garantir que dados pessoais que estejam incorretos, considerando as finalidades para as quais são processados, sejam apagados ou corrigidos sem demora.

Limitação de Armazenamento: Os dados pessoais são mantidos em uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais os dados pessoais são processados.

Integridade e Confidencialidade: Os dados são tratados de maneira segura, protegidos contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental, usando medidas técnicas ou organizacionais adequadas.

2.2 Direitos dos Titulares

Reconhecemos a importância de empoderar os indivíduos, permitindo-lhes o controle sobre suas informações pessoais. Isso inclui o direito ao acesso, correção, exclusão, portabilidade dos dados e o direito de se opor ao processamento dos seus dados em determinadas circunstâncias.

 

  1. Processamento e Segurança de Dados

3.1 Processamento Responsável de Dados

Na OXYNIT, estamos comprometidos em assegurar que todas as etapas do processamento de dados pessoais sejam realizadas com a máxima responsabilidade e integridade. Desde a coleta inicial até a eventual eliminação dos dados, cada processo é conduzido de forma ética, transparente e em estrita conformidade com a LGPD e outras legislações pertinentes. Este compromisso inclui:

  1. a) Obter consentimento explícito e informado dos titulares para o processamento de seus dados, salvo quando outra base legal for aplicável.
  2. b) Utilizar os dados unicamente para os fins específicos, legítimos e declarados no momento da coleta, evitando qualquer uso que extrapole esses objetivos.
  3. c) Assegurar que as informações sejam coletadas e processadas de forma a garantir a proteção e confidencialidade, empregando medidas de segurança adequadas.

3.2 Segurança Proativa dos Dados

A segurança dos dados pessoais é uma prioridade inquestionável na OXYNIT. Implementamos e mantemos rigorosas medidas de segurança, tanto físicas quanto digitais, para proteger os dados contra acessos não autorizados, alterações indevidas, divulgações ou destruições acidentais ou ilícitas. Nossas iniciativas de segurança incluem, mas não se limitam a:

  1. a) Avaliação regular de riscos para identificar e mitigar potenciais vulnerabilidades no tratamento de dados pessoais.
  2. b) Adoção de tecnologias de ponta em criptografia e segurança cibernética para garantir a integridade e a confidencialidade dos dados.
  3. c) Desenvolvimento de um plano de resposta robusto para gerenciar e mitigar os impactos de eventuais violações de dados.

3.3 Compromisso com a Melhoria Contínua

Reconhecendo que as ameaças à segurança dos dados estão em constante evolução, a OXYNIT compromete-se com a melhoria contínua de suas práticas de segurança. Isso envolve:

  1. a) Monitoramento constante dos processos de tratamento de dados para identificar e corrigir quaisquer falhas ou deficiências.
  2. b) Realização de auditorias de segurança regulares e avaliações de conformidade para assegurar a adesão às políticas estabelecidas e à legislação vigente.
  3. c) Treinamento contínuo e atualizado dos colaboradores para fortalecer a cultura de proteção de dados e responder efetivamente às mudanças nas ameaças de segurança.

 

  1. Treinamento e Conscientização

4.1 Importância do Treinamento e Conscientização

Na OXYNIT, reconhecemos que a proteção eficaz dos dados pessoais não se limita apenas à implementação de políticas e tecnologias; ela também envolve um elemento humano crucial. Por isso, damos grande ênfase ao treinamento e à conscientização de todos os nossos colaboradores sobre a importância da proteção de dados. Este aspecto da nossa política inclui:

  1. a) Programas de treinamento contínuo e abrangentes, destinados a educar nossos colaboradores sobre suas responsabilidades e melhores práticas no tratamento de dados pessoais.
  2. b) Sessões regulares de sensibilização para manter a proteção de dados como um tema relevante e presente na cultura organizacional da OXYNIT.
  3. c) Atualização constante dos materiais e programas de treinamento para refletir as mudanças na legislação, na tecnologia e nas práticas do setor.

4.2 Estratégias de Treinamento e Conscientização

Para garantir que o treinamento e a conscientização sejam efetivos e engajem todos os colaboradores, adotamos as seguintes estratégias:

  1. a) Diversificação dos métodos de treinamento, incluindo e-learning, workshops, seminários e materiais informativos, para atender a diferentes estilos de aprendizagem.
  2. b) Inclusão de simulações e exercícios práticos nos programas de treinamento para preparar os colaboradores para situações reais e

potenciais violações de dados.

  1. c) Avaliações periódicas e feedback dos colaboradores para medir a eficácia do treinamento e identificar áreas para melhorias.

4.3 Aplicações Práticas e Gestão do Conhecimento

A gestão do conhecimento em proteção de dados é vital para assegurar que as informações e habilidades adquiridas sejam adequadamente aplicadas e compartilhadas dentro da organização. Isso inclui:

  1. a) Integração de novos colaboradores em nossa cultura de proteção de dados desde o início, por meio de módulos de treinamento específicos no processo de integração.
  2. b) Encorajamento à participação ativa dos colaboradores em discussões sobre proteção de dados, promovendo um ambiente de aprendizado contínuo e colaborativo.
  3. c) Manutenção de um repositório de conhecimento atualizado, acessível a todos os colaboradores, com informações e recursos relevantes sobre proteção de dados.

4.4 Monitoramento e Avaliação

Para assegurar a eficácia contínua de nossas iniciativas de treinamento e conscientização, implementamos:

  1. a) Monitoramento regular da participação e do engajamento dos colaboradores nos programas de treinamento.
  2. b) Avaliações para medir o entendimento e a aplicação prática das políticas de proteção de dados por parte dos colaboradores.
  3. c) Revisões periódicas dos programas de treinamento para garantir que permaneçam atualizados, relevantes e alinhados com as necessidades organizacionais e legais.

 

  1. Revisão e Atualização da Política

5.1 Processo Dinâmico de Revisão e Atualização

Na OXYNIT, compreendemos que a proteção de dados é um campo dinâmico, que exige uma abordagem adaptativa e proativa. Por isso, nosso compromisso com a revisão e atualização contínua da Política de Proteção de Dados é essencial para manter sua eficácia e relevância. Este processo envolve:

  1. a) Revisões periódicas da política, programadas anualmente ou sempre que houver mudanças significativas na legislação de proteção de dados, novas tecnologias emergentes ou alterações nas práticas do setor.
  2. b) Inclusão de feedback de diversas fontes, como diferentes departamentos, clientes, parceiros e especialistas em proteção de dados, para garantir que a política atenda às necessidades variadas e identifique áreas de melhoria.
  3. c) Comunicação clara e acessível de quaisquer alterações na política a todos os colaboradores e partes interessadas, garantindo que estejam informados e alinhados com as práticas atualizadas.

5.2 Estratégias para Atualização Efetiva

Para garantir que as atualizações da política sejam eficazes e incorporadas de maneira prática na operação diária da empresa, adotamos as seguintes estratégias:

  1. a) Monitoramento contínuo das mudanças na legislação de proteção de dados e das tendências do setor para antecipar e incorporar essas mudanças na nossa política.
  2. b) Avaliação do impacto de novas tecnologias e sistemas de processamento de dados nas nossas práticas de proteção de dados, ajustando a política conforme necessário.
  3. c) Realização de sessões de treinamento dedicadas sempre que a política for atualizada, garantindo que os colaboradores compreendam e sejam capazes de implementar as mudanças em suas atividades diárias.

5.3 Monitoramento e Avaliação Contínua

O monitoramento e a avaliação contínuos são cruciais para a eficácia da política. Para isso, implementamos:

  1. a) Auditorias regulares de conformidade para verificar se a implementação da política está alinhada com os padrões estabelecidos e com a legislação vigente.
  2. b) Análises regulares das práticas atuais para identificar áreas de melhoria e garantir a aderência contínua às melhores práticas de proteção de dados.

5.4 Compromisso com Melhoria Contínua

Este capítulo reflete nosso compromisso com a melhoria contínua da Política de Proteção de Dados. Estamos dedicados a manter nossos padrões alinhados com as melhores práticas globais, segurando assim a proteção efetiva dos dados pessoais e a manutenção da confiança de nossos clientes, colaboradores e parceiros.

 

  1. Revisões e Atualizações

Esta política será revisada periodicamente para garantir sua relevância e eficácia.

 

Histórico de Revisões

Data: 22/03/2024

Versão: 1.0

Descrição das alterações: Emissão inicial

 

ALEXANDRE MAGNO FONTES LOPES

CEO OXYNIT SOLUÇÕES EM GASES LTDA

Apoio: DFD CONSULTORIA EMPRESARIAL LTDA

CNPJ: 46.740.161/0001-12 – www.dfdconsultoria.com.br