Conheça nossas
POLÍTICAS
PRIVACIDADE DE DADOS
Estabelecemos as diretrizes para a coleta, registro, armazenamento, uso, compartilhamento e eliminação de dados pessoais e dados pessoais sensíveis obtidos no âmbito do relacionamento com a Enkel.
A privacidade de dados da Enkel tem por finalidade reafirmar o compromisso com a segurança, a privacidade e a transparência no tratamento de informações e dados pessoais, descrevendo as práticas adotadas e suas respectivas finalidades.
Todos na Enkel, ou que com ela se relacionem, são igualmente responsáveis pelo tratamento adequado dos dados pessoais. A cooperação de todos é essencial para garantir a conformidade com a Lei Geral de Proteção de Dados (LGPD) e assegurar a proteção dos direitos dos titulares, sejam eles empregados, fornecedores, clientes ou parceiros.
Aplica-se a diferentes categorias de titulares com as quais a Enkel se relaciona, denominado Enkeliano.
A Enkel valoriza e promove uma cultura sólida e contínua de conscientização sobre privacidade e proteção de dados no ambiente corporativo.
Com esse propósito, oferece a todos os Enkelianos, módulos de conformidade obrigatórios sobre os princípios e conceitos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e Segurança da Informação.
Esses módulos visam certificar os Enkelianos para o manuseio responsável e seguro dos dados pessoais aos quais têm acesso, reforçando o compromisso da empresa com a integridade e a confidencialidade das informações.
Os procedimentos de conformidade para acesso são disponibilizados no e-Learning, de forma on-line. São oferecidos diversos cursos, e ao final de cada módulo, como exigência de conformidade e garantia contratual, o Enkeliano deve ter aproveitamento mínimo do conteúdo (80%).
Caso o Enkeliano não alcance o padrão mínimo de conformidade exigida, deve realizar nova inscrição para repetir o módulo, até atingir a certificação, podendo a Enkel condicionar/suspender acessos.
Além disso, a Enkel promove continuamente ações de conscientização, enviando a todos os Enkelianos vídeos institucionais, materiais informativos e pílulas de conhecimento com conteúdos sobre proteção de dados e privacidade.
A Enkel também mantém rigoroso controle na gestão contratual, verificando se estão em conformidade com a legislação vigente e se permanecem atualizados quanto às boas práticas de privacidade e segurança da informação.
A Enkel realiza o tratamento de dados pessoais dos Enkelianos com a finalidade de cumprir com o contrato, bem como para atender a exigências legais e/ou regulatórias.
Entre os principais tipos de dados pessoais tratados, destacam-se:
| TIPOS DE DADOS | DADOS |
|---|---|
| Dados identificação da PJ (Pessoa Jurídica) | Razão Social, CNPJ, endereço, e-mail corporativo e telefone profissional de contato, identificação do representante legal (nome e função). |
| Dados dos representante/prepostos da PJ | Nome completo, cargo/função, e-mail e telefone, endereço, data de nascimento, estado civil, nacionalidade, passaporte, RG e CPF. |
| Dados complementares | Certificações, registros e licenças para execução contratual e credenciamento de acesso, identificação de eventuais sucessores ou cessionários ao contrato, numeração de EPI´s para acesso às dependências da Enkel. |
| Dados bancários | Banco, agência, conta ou chave Pix vinculada ao CNPJ, para processamento de pagamentos. |
Outros dados necessários ao gerenciamento do contrato, cumprimento de deveres contratuais, obrigações sindicais, legais e determinações de órgãos fiscalizatórios.
A Enkel, em conformidade com as diretrizes da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD), trata os dados pessoais exclusivamente para as finalidades informadas e legítimas, garantindo transparência, segurança e confidencialidade durante todo o ciclo de vida dos dados.
O tratamento de dados pessoais pela Enkel e por seus Enkelianos deve observar integralmente as diretrizes da Política de Gestão de Dados Pessoais e demais políticas e procedimentos corporativos relacionados ao tema.
De forma resumida, a Enkel estabelece as seguintes orientações:
O acesso aos dados pessoais será permitido somente a pessoas devidamente autorizadas, observando-se medidas técnicas e administrativas que restrinjam o acesso exclusivo aos envolvidos nas atividades relacionadas às finalidades específicas do tratamento.
Para garantir a segurança das informações, serão fornecidos somente os acessos estritamente necessários à execução do contrato. O acesso não autorizado a dados pessoais é expressamente proibido.
A coleta de dados pessoais será realizada estritamente dentro dos limites necessários à execução do escopo do objeto contratado.
Quando o tratamento de dados pessoais exigir consentimento do titular, este deve ser obtido de forma livre, informada e inequívoca, mediante aceite formal, seja por meio escrito, eletrônico ou outro meio que permita comprovação pela Enkel.
O consentimento será solicitado de maneira específica para cada finalidade de tratamento. Caso existam múltiplas finalidades, o titular deve consentir separadamente para cada uma delas.
A Enkel não realiza o tratamento de dados pessoais de crianças ou adolescentes. Portanto, não são coletadas, armazenadas ou compartilhadas informações pessoais de menores de idade. Em nenhuma hipótese esses dados poderão ser tratados ou compartilhados com terceiros pela Enkel.
O armazenamento de documentos físicos contendo dados pessoais deve ser realizado em armários trancados, com acesso restrito a pessoas autorizadas.
Os dados armazenados em meio digital devem ser protegidos por senhas pessoais e controles de acesso adequados, conforme as políticas de segurança da informação da Enkel.
O prazo de retenção dos dados pessoais deve seguir o que estiver determinado em lei ou regulamentação específica.
Nos casos em que não houver prazo legal definido, a Enkel adota critérios baseados nos princípios de responsabilização, prestação de contas, necessidade e adequação, justificando o período de retenção conforme a finalidade do tratamento.
Os dados pessoais serão eliminados quando a finalidade para a qual foram coletados for atingida e não houver fundamento legal que justifique sua manutenção, por exemplo, o cumprimento de obrigações legais, regulatórias ou a necessidade de defesa em processos administrativos ou judiciais.
Caso a Enkel opte por manter os dados por período superior ao exigido, tal decisão deve estar formalmente registrada nos controles internos e nos registros das operações de tratamento de dados pessoais.
A Enkel pode compartilhar dados pessoais com clientes, fornecedores, terceiros, parceiros de negócios e órgãos governamentais, sempre de forma responsável, transparente e em conformidade com a legislação vigente, especialmente a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
O compartilhamento ocorre apenas quando necessário e legítimo, observando finalidades específicas e medidas de segurança adequadas.
A Enkel compartilha dados pessoais com clientes e parceiros de negócios quando necessário para a prestação de serviços de nuvem, para viabilizar a gestão de contratos, a administração de vantagens ou o cumprimento de obrigações legais e regulatórias.
Exemplos de compartilhamento incluem:
| TIPOS DE DADOS | COM QUEM É COMPARTILHADO |
|---|---|
| Dados de técnicos da Enkel | Compartilhados com clientes para execução de serviços contratados. |
| Informações relacionadas a programas de parcerias | Cursos de idiomas, planos de bem estar, demais facilidades oferecidas aos Enkelianos, podendo envolver nossos parceiros e/ou fornecedores. |
Todos os fornecedores, clientes e parceiros que recebem dados pessoais tratam essas informações exclusivamente conforme as instruções da Enkel, sendo contratualmente obrigados a cumprir as políticas e procedimentos de Segurança da Informação da empresa, bem como todas as exigências legais aplicáveis.
A Enkel também pode compartilhar dados pessoais com órgãos governamentais, autoridades regulatórias ou judiciais, quando necessário para:
Em todos os casos, o compartilhamento será realizado dentro dos limites legais e de forma a preservar a privacidade e a segurança das informações.
Os dados pessoais coletados e os registros de atividades serão armazenados em ambiente seguro e pelo tempo estritamente necessário para o cumprimento das finalidades específicas para as quais foram coletados e/ou conforme os prazos legais e regulatórios vigentes.
O tratamento e a retenção de dados podem ocorrer, ainda, para fins de auditoria, segurança da informação, prevenção a fraudes, proteção ao crédito e preservação de direitos, conforme permitido pela legislação.
Nesses casos, a Enkel pode manter o histórico de registros por prazo superior, quando houver exigência legal, regulatória ou necessidade legítima de proteção jurídica.
Após o término do prazo de retenção e extinta a necessidade legal ou contratual, os dados pessoais serão excluídos de forma segura ou anonimizados, permitindo seu uso apenas para fins estatísticos ou estudos internos, sem possibilidade de identificação.
A Enkel adota medidas técnicas, físicas e organizacionais para proteger as informações e dados pessoais sob sua responsabilidade.
Os dados são armazenados em ambientes operacionais seguros, com acesso restrito e controlado, não acessíveis ao público em geral.
A Enkel dedica esforços contínuos para proteger a privacidade e a integridade dos dados sensíveis. No entanto, nenhum sistema é completamente infalível.
Uso não autorizado de contas, falhas de hardware ou software e outros fatores imprevistos podem, eventualmente, comprometer a segurança das informações. Por esse motivo, caso Enkeliano identifiquem ou tomem conhecimento de qualquer situação que possa comprometer a segurança dos dados pessoais, devem entrar em contato imediatamente com o Encarregado de Dados Pessoais (DPO), utilizando o endereço eletrônico informado ao final desta Política.
A Enkel, na qualidade de controladora de dados pessoais, em cumprimento à legislação vigente de Privacidade e Proteção de Dados Pessoais, especialmente a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), respeita e garante a todos os Enkelianos a possibilidade de exercer os seguintes direitos:
Oposição ao tratamento realizado sem consentimento, em caso de descumprimento das disposições da LGPD.
Para exercer quaisquer desses direitos, o titular deve entrar em contato com o Encarregado de Dados Pessoais (DPO) da Enkel, utilizando o endereço eletrônico informado ao final desta Política.
As respostas às solicitações serão fornecidas por escrito, preferencialmente por meio eletrônico, com linguagem clara, concisa e transparente, e atendidas em até 15 (quinze) dias contados da data do requerimento, de forma gratuita.
De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), organizações que realizam o tratamento de dados pessoais devem nomear um Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por desempenhar as atividades previstas no §2º do Art. 41 da lei.
O DPO da Enkel é selecionado com base em sua experiência em privacidade e proteção de dados, qualificações profissionais e habilidade para cumprir as tarefas atribuídas, devendo exercer suas funções com sigilo e confidencialidade.
As principais responsabilidades do DPO incluem:
O DPO (Encarregado de Proteção de Dados Pessoais) da Enkel pode ser contatado por meio do e-mail: dpo@enkel.cloud.