POLÍTICA DE PRIVACIDADE DE DADOS – RTX Autoparts
1. OBJETIVO
A RTX Autoparts tem o compromisso com a Lei Geral de Proteção de Dados - LGPD em relação ao tratamento adequado dos dados recebidos dos titulares e por esta razão elaboramos esta Política de Privacidade para dar transparência sobre a finalidade dos dados solicitados e o tratamento dado a eles.
2. CONCEITOS BÁSICOS
Apresentamos alguns conceitos básicos relacionados à proteção dos dados para melhor compreensão desta Política:
3. QUAIS DADOS PESSOAIS SÃO COLETADOS E COMO SEUS DADOS PESSOAIS SÃO COLETADOS E QUAIS MEDIDAS DE SEGURANÇA ESTÃO PRESENTES?
Em relação as medidas de segurança, os dados são armazenados servidores locais, com backup periódico e controle de acesso. E o ERP tem controle de acesso individualizado por senha e login, sendo possível checar o IP, e último acesso.
Aqui está um breve descritivo sobre os dados coletados, a finalidade e a base legal utilizada pela RTX para o tratamento dos dados pessoais.
Origem
Tipo de Dados Coletados
Finalidade
Base Legal
Sistema de orçamentação Cília
Dados de contato da oficina mecânica, endereço de entrega das peças, telefone da oficina, modelo do veículo, placa e chassi.
Fornecer as peças corretas para o veículo a ser reparado, na oficina indicada pelo cliente/seguradora.
Consentimento do cliente/seguradora ao utilizar o Sistema Cilia.
SAC
Placa do veiculo do cliente, já cadastrado no processo de fornecimento.
Informações referentes ao prazo de entrega das peças do veículo.
Cumprimento de obrigação legal (Decreto 6.523/2008 – Lei do SAC).
Ouvidoria
Placa do veiculo do cliente para localização na base de dados.
Responder solicitações e reclamações feitas por este canal.
Melhores práticas de governança e transparência com o cliente.
Folha de pagamento
Nome, CPF, dados bancários, histórico de saúde (para benefícios)
Processamento de salários e benefícios dos funcionários.
Execução de contrato de trabalho (Art. 7º, V da LGPD).
4. COM QUEM COMPARTILHAMOS OS SEUS DADOS PESSOAIS?
Em situações específicas, compartilhamos seus dados pessoais com terceiros que prestam serviços em nosso nome. Aqui estão algumas situações onde isso pode ocorrer:
5. QUAIS SÃO OS DIREITOS DOS TITULARES DOS DADOS?
Toda pessoa natural tem assegurada a titularidade de seus dados pessoais e garantidos os direitos fundamentais de liberdade, intimidade e privacidade. O titular dos dados pode exercer seus direitos a qualquer momento, conforme garantido pela Lei 13.709, incluindo:
6. ONDE E POR QUANTO TEMPO ARMAZENAMOS OS DADOS?
Os dados são armazenados no ERP e no drive utilizado, e a retenção ocorre pelo período necessário para cada tipo de dado, de acordo com as normas do setor. Tanto o ERP quanto o drive, possuem backups. Os backups são feitos, no mínimo, mensalmente.
O período mínimo de armazenamento é de 5 anos , fica estabelecido que, após 15 anos, os dados pessoais serão excluídos.
7. OS DADOS SÃO TRANSFERIDOS INTERNACIONALMENTE?
Não
8. UTILIZAÇÃO DE COOKIES
A RTX pode utilizar cookies no site por várias razões, como:
9. COM QUEM VOCÊ PODE FALAR SOBRE DÚVIDAS NO TRATAMENTO DOS DADOS?
Qualquer dúvida sobre o tratamento de dados realizado pela RTX pode ser esclarecida com o encarregado de dados (DPO), via e-mail: sac@rtxautoparts.com.br
10. ATUALIZAÇÃO DA POLÍTICA DE PRIVACIDADE
Esta Política de Privacidade poderá ser atualizada conforme necessário. Qualquer atualização será notificada no site.
Política de Incidente de Segurança da Informação
1. Objetivo
Esta política tem como objetivo estabelecer os procedimentos que a RTX AUTOPARTS COMERCIO LTDA deve adotar em caso de incidentes de segurança envolvendo dados pessoais, conforme determina o Art. 48 da Lei Geral de Proteção de Dados (LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD). O objetivo é garantir a notificação tempestiva e adequada dos titulares dos dados e das autoridades competentes, minimizando os impactos e riscos decorrentes dos incidentes.
2. Definições
3. Âmbito
Esta política se aplica a todos os funcionários, prestadores de serviços, terceiros e parceiros que tratem dados pessoais em nome da RTX AUTOPARTS COMERCIO LTDA. Ela abrange todos os incidentes que possam comprometer a segurança e a privacidade dos dados pessoais.
4. Identificação e Resposta a Incidentes de Segurança
4.1. Detecção de Incidente
Todos os funcionários ou terceiros que identifiquem ou suspeitem de um incidente de segurança devem informar imediatamente o DPO/Encarregado de Dados ou o responsável pelo setor de segurança da informação. Exemplos de incidentes incluem:
4.2. Avaliação do Incidente
O DPO/Encarregado de Dados, juntamente com a equipe de segurança da informação, deve avaliar a extensão do incidente, incluindo:
5. Notificação de Incidente
5.1. Notificação à ANPD
Conforme o Art. 48 da LGPD, a empresa deve notificar a ANPD em até 72 horas após tomar conhecimento de um incidente de segurança que possa resultar em riscos ou danos relevantes aos titulares dos dados. A notificação deve incluir:
5.2. Notificação aos Titulares dos Dados
Caso o incidente possa gerar risco ou dano significativo aos titulares dos dados, eles também devem ser notificados em tempo hábil. A notificação aos titulares deve incluir:
5.3. Meios de Notificação
A notificação pode ser realizada por meio de:
6. Registro de Incidentes
A RTX AUTOPARTS COMERCIO LTDA deve manter um registro de todos os incidentes de segurança ocorridos, contendo:
7. Ações Corretivas e Preventivas
Após a resolução do incidente, a empresa deve:
8. Treinamento e Conscientização
Todos os colaboradores da RTX AUTOPARTS COMERCIO LTDA devem passar por treinamentos regulares sobre como identificar e responder a incidentes de segurança, além de conhecer as obrigações legais impostas pela LGPD e as melhores práticas de proteção de dados.
9. Revisão da Política
Esta política deve ser revisada periodicamente ou sempre que houver mudanças relevantes nas leis, regulamentações ou diretrizes da ANPD.
10. Contato
Para dúvidas ou informações sobre a Política de Incidentes de Segurança, entre em contato com o DPO/Encarregado de Dados da RTX AUTOPARTS COMERCIO LTDA pelo e-mail: sac@rtxautoparts.com.br
Copyright © 2024 rtxautoparts.com.br – Todos os direitos reservados.
Powered by GoDaddy
Usamos cookies para analisar o tráfego do site e otimizar sua experiência nele. Ao aceitar nosso uso de cookies, seus dados serão agregados com os dados de todos os demais usuários.