1. Papéis: controlador e operador
- •A SecureX² atua como CONTROLADORA dos dados de seus próprios clientes (cadastros, faturamento, uso da plataforma).
- •Atua como OPERADORA quando processa, em nome do cliente contratante, dados pessoais inseridos por ele na plataforma (ex.: cadastro de colaboradores em treinamentos, dados de titulares em DPIA/ROPA).
- •Os papéis são formalizados em contrato e/ou em DPA (Data Processing Agreement) anexo.
2. Princípios da LGPD aplicados
- •Finalidade — tratamento apenas para finalidades legítimas e informadas.
- •Adequação — compatível com as finalidades.
- •Necessidade — limitação ao mínimo necessário.
- •Livre acesso — facilitamos consulta dos dados pelo titular.
- •Qualidade — dados exatos, claros e atualizados.
- •Transparência — informações claras sobre o tratamento.
- •Segurança — medidas técnicas e administrativas para proteção.
- •Prevenção — adotamos medidas para prevenir danos.
- •Não discriminação — vedado tratamento para fins ilícitos ou discriminatórios.
- •Responsabilização e prestação de contas — demonstramos as medidas adotadas.
3. Bases legais utilizadas
- •Execução de contrato (Art. 7º, V) para prestar os serviços contratados.
- •Cumprimento de obrigação legal/regulatória (Art. 7º, II).
- •Legítimo interesse (Art. 7º, IX) para segurança, prevenção a fraudes e melhoria de produto.
- •Consentimento (Art. 7º, I) para comunicações de marketing.
4. Direitos dos titulares (Art. 18)
- •Confirmação da existência de tratamento.
- •Acesso aos dados.
- •Correção de dados incompletos, inexatos ou desatualizados.
- •Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- •Portabilidade a outro fornecedor.
- •Eliminação dos dados tratados com consentimento.
- •Informação sobre entidades com as quais houve compartilhamento.
- •Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
- •Revogação do consentimento.
- •Oposição a tratamento realizado com fundamento em outras hipóteses legais.
5. Como exercer seus direitos
Envie sua solicitação para dpo@securex2.com informando seu nome, e-mail cadastrado e o direito que deseja exercer. Responderemos em até 15 dias, conforme o Art. 19 da LGPD. Solicitações de titulares de clientes (operador) são encaminhadas ao respectivo controlador.
6. Resposta a incidentes
- •Mantemos plano de resposta a incidentes com classificação de severidade.
- •Em caso de incidente envolvendo dados pessoais com risco relevante, notificamos a ANPD e os titulares afetados em prazo razoável (referência: 48h).
- •Quando atuamos como operador, notificamos imediatamente o cliente controlador.
7. Transferência internacional
Algumas operações utilizam provedores de cloud com data centers fora do Brasil (Art. 33). Garantimos que tais transferências ocorrem para países com nível adequado de proteção ou mediante cláusulas contratuais específicas e mecanismos compatíveis com a LGPD.
8. Encarregado de Dados (DPO)
Nosso DPO é o canal oficial entre a SecureX², titulares e a ANPD. Contato: dpo@securex2.com. Atribuições conforme Art. 41 da LGPD.
Dúvidas sobre esta política? Fale com nosso Encarregado de Dados (DPO): dpo@securex2.com