Política de Segurança de Dados para Clientes LGPT (Lei Geral de Proteção de Dados) - Empresa de Serviços e Manutenção de Veículos Pesados

1. Objetivo: Esta política tem como objetivo garantir a conformidade da empresa de serviços e manutenção de veículos pesados com a Lei Geral de Proteção de Dados (LGPD), protegendo os dados pessoais dos clientes e promovendo a segurança da informação.

2. Escopo: Esta política se aplica a todos os colaboradores, prestadores de serviços e terceiros que tenham acesso ou manipulem dados pessoais de clientes no curso das operações da empresa.

3. Definições:

  •  Dados Pessoais: Qualquer informação relacionada a uma pessoa física identificada ou identificável.
  •  Cliente: Pessoa física que utiliza ou tenha utilizado os serviços de manutenção de veículos pesados da empresa.
  •  Tratamento de Dados: Toda operação realizada com dados pessoais, como coleta, armazenamento, utilização, compartilhamento e exclusão.

4. Princípios de Proteção de Dados: A empresa compromete-se a seguir os princípios estabelecidos pela LGPD, incluindo:

  • Finalidade: Coletar e tratar os dados pessoais dos clientes somente para as finalidades específicas e legítimas.
  • Necessidade: Limitar a coleta de dados pessoais aos estritamente necessários para cumprir as finalidades determinadas.
  • Transparência: Informar os clientes de forma clara e transparente sobre o tratamento de seus dados pessoais.
  • Segurança: Implementar medidas técnicas e organizacionais adequadas para proteger os dados pessoais dos clientes contra acesso não autorizado, divulgação, alteração ou destruição acidental ou ilícita.
  • Consentimento: Obter o consentimento explícito dos clientes para o tratamento de seus dados pessoais, quando necessário.
  • Responsabilidade: Garantir a conformidade com a LGPD e a proteção dos direitos dos clientes em relação aos seus dados pessoais.

5. Procedimentos de Segurança de Dados: A empresa adotará as seguintes medidas para garantir a segurança dos dados dos clientes:

  • Implementação de controles de acesso aos sistemas e dados, com atribuição de permissões baseadas no princípio do mínimo necessário.
  • Criptografia de dados pessoais em trânsito e em repouso, sempre que aplicável.4
  • Monitoramento contínuo dos sistemas de informação para detectar e responder a incidentes de segurança.
  • Realização de avaliações periódicas de vulnerabilidades e riscos à segurança da informação.
  • Treinamento regular dos colaboradores sobre práticas de segurança de dados e conformidade com a LGPD.

6. Responsabilidades: Todos os colaboradores são responsáveis por cumprir esta política e proteger os dados pessoais dos clientes.

O descumprimento das normas estabelecidas nesta política poderá resultar em medidas disciplinares, conforme as políticas internas da empresa e a legislação aplicável.

7. Revisão e Atualização: Esta política será revisada periodicamente para garantir sua eficácia e conformidade com quaisquer alterações na legislação ou nos padrões de segurança de dados.

As atualizações serão comunicadas a todos os colaboradores e partes interessadas relevantes.

8. Referências: Esta política está em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e outras regulamentações aplicáveis relacionadas à segurança da informação.

Data de Emissão: 18 de Março de 2024

Assinatura: Claudinei Vertelo - Sócio