
Política de Privacidade
Política de Privacidade e Proteção de Dados do VRDEBANK
1. Objetivo
Esta política tem como objetivo prevenir, detectar, reduzir vulnerabilidades e responder a incidentes de segurança da informação. Baseada na Lei Geral de Proteção de Dados (LGPD), ela convoca todos os colaboradores, independentemente do nível hierárquico, a proteger os dados contidos nos ambientes computacionais de processamento em nuvem ou locais, bem como os equipamentos da organização.
2. Escopo
Esta política se aplica a todos os colaboradores, parceiros (físicos ou jurídicos) que atuem em nome do VRDEBANK, em quaisquer operações que envolvam o tratamento de dados pessoais. Também se estende a terceiros que tenham contato com os dados da organização e aos titulares de dados pessoais tratados pelo VRDEBANK.
Os envolvidos se comprometem a aderir ao programa de compliance, observando esta política. Todas as operações que envolvam tratamento de dados pessoais estão subordinadas às normas aqui descritas.
3. Definições e Conceitos
-
Dados Pessoais: Informações que identificam ou podem identificar uma pessoa física.
-
Dados Sensíveis: Informações relacionadas à raça, religião, saúde, orientação sexual, entre outros.
-
Titular dos Dados: Pessoa a quem os dados se referem.
-
Controlador: Responsável por decidir como e por que os dados pessoais são tratados.
-
Operador: Realiza o processamento de dados em nome do controlador.
-
DPO (Encarregado de Proteção de Dados): Responsável por garantir a conformidade com as leis de proteção de dados.
-
Anonimização: Processo que torna os dados pessoais irreconhecíveis.
-
Cookies: Arquivos armazenados para melhorar a experiência online.
-
Segurança da Informação: Medidas para proteger dados contra acessos não autorizados, perdas ou destruição.
4. Princípios da Proteção de Dados
-
Finalidade: Os dados devem ter propósitos legítimos e específicos.
-
Adequação: O tratamento deve ser compatível com as finalidades informadas.
-
Necessidade: Os dados tratados devem ser os mínimos necessários.
-
Livre Acesso: Garantia de acesso às informações tratadas.
-
Qualidade dos Dados: Precisão e atualização constantes.
-
Transparência: Informações claras e acessíveis sobre o tratamento.
-
Segurança: Medidas técnicas e administrativas para proteger os dados.
5. Direitos dos Titulares
Os titulares têm os seguintes direitos:
-
Confirmação de tratamento.
-
Acesso aos dados.
-
Correção de dados.
-
Anonimização, bloqueio ou eliminação.
-
Informação sobre compartilhamento de dados.
-
Portabilidade.
-
Revogação do consentimento e exclusão dos dados.
6. Coleta e Finalidade
Os dados pessoais podem ser:
-
Fornecidos pelo titular.
-
Coletados automaticamente.
-
Recebidos de terceiros autorizados ou de fontes públicas.
O tratamento segue finalidades específicas, como consentimento do titular, cumprimento de obrigações legais ou legítimos interesses do VRDEBANK.
7. Segurança da Informação
Os dados são armazenados em meios seguros, com acesso restrito. Medidas incluem:
-
Anonimização.
-
Registro de acessos.
-
Procedimentos seguros para transmissão de dados.
8. Uso de Cookies
Cookies são usados para personalizar a experiência online. O usuário pode gerenciar suas preferências no navegador ou diretamente nas plataformas do VRDEBANK.
9. Compartilhamento de Dados Pessoais
Os dados podem ser compartilhados em situações específicas, como:
-
Processamento de transações.
-
Cumprimento de obrigações legais.
-
Prevenção a fraudes.
-
Parcerias comerciais, mediante acordos de confidencialidade.
10. Política de "Mesa Limpa" e "Tela Limpa"
Todos os colaboradores devem:
-
Manter mesas organizadas.
-
Guardar documentos sensíveis em locais seguros.
-
Bloquear dispositivos ao se ausentar.
-
Evitar uso de dispositivos pessoais para armazenar dados do VRDEBANK.
11. Papéis e Responsabilidades
Colaboradores, parceiros e titulares de dados devem cumprir as normas desta política, reportando qualquer incidente ao DPO.
12. Relação com Parceiros Comerciais e Fornecedores
Todos os contratos firmados com terceiros incluirão cláusulas de proteção de dados, assegurando o cumprimento da LGPD.
13. Eliminação dos Dados
Os dados serão eliminados quando:
-
Não forem mais necessários.
-
Houver revogação do consentimento.
-
Determinado por autoridade competente.
14. Treinamento
Treinamentos periódicos são obrigatórios para todos os colaboradores, visando aumentar a conscientização sobre proteção de dados.
15. Monitoramento
O VRDEBANK revisa regularmente suas políticas para manter a conformidade com legislações e práticas recomendadas.
16. Encarregado de Proteção de Dados (DPO)
O DPO pode ser contatado pelo e-mail: dpo@vrdebank.com para quaisquer dúvidas, notificações ou solicitações.