Esta política se faz necessária, pois a Casa Nobre Móveis considera que a privacidade e a proteção de dados são valores importantes que fazem parte da sua cultura organizacional. Faz parte da nossa missão desenvolver soluções tecnológicas que englobam a privacidade desde a concepção e ajudar nossos clientes com as necessidades de proteção de dados. Desde o anúncio da Lei Geral de Proteção de Dados, a Casa Nobre Móveis mantém seus processos, procedimentos e políticas para estar adequada.
Escopo
Esta política engloba:
- Clientes internos: funcionários (em todos os níveis do organograma), terceiros e prestadores de serviços, que por algum motivo, trabalham ou visitam nossa unidade;
Se ficar com alguma dúvida, ou quiser nos enviar sua sugestão, iremos analisar prontamente, envie um e-mail para fiscallgpd@casanobremoveis.com.br.
Conceitos e Siglas
Abaixo listamos um pequeno glossário, onde você verá os significados de alguns conceitos adotados para a LGPD e que são usados em alguns pontos dessa política.
Privacidade: Direito de ser protegido de uma interferência em assuntos pessoais e familiares.
Privacy by Design: Privacidade desde a concepção e longo do ciclo de vida de todo o projeto. Garantir que novos produtos e serviços, já nasçam com as questões de privacidade e proteção de dados contemplados.
Fake News: Compartilhamento de notícias que são falsas.
LGPD: Lei Geral de Proteção de Dados, 13709/2018.
DPO: Data Protection Officer ou Encarregado de dados, é o profissional que, dentro de uma organização, é encarregado de cuidar das questões referentes à proteção de dados pessoais da organização.
Cultura de Privacidade e Proteção de Dados
Inspirados na cultura Privacy by Design, na Casa Nobre Móveis, entendemos que privacidade e a proteção de dados, deve ser algo a ser encarado como uma cultura dentro e fora da empresa. Ao encarar este tema como cultura, elevamos seu nível de importância e ao mesmo tempo que o tornamos um hábito, sem burocracias, regras engessadas e letras miúdas.
Os pilares da nossa cultura de privacidade
Nos comprometemos a proporcionar segurança e proteger os dados dos nossos clientes, dando controle e trazendo facilidades para o manuseio dos seus dados pessoais no dia a dia.
Faz parte da nossa cultura os seguintes itens:
- Consultar, divulgar e compartilhar somente informações conhecidas como públicas e verídicas: O que você encontrar em nossas redes sociais e site da empresa, fique à vontade para repassar adiante. Outras fontes, mesmo que mídias conhecidas, sugerimos que analise com cuidado a autenticidade, pois não desejamos que você caia nas famosas Fake News.
- Os dados pessoais dentro da empresa: dados dos nossos clientes, consumidores, funcionários ou terceiros, devem ser guardados a “7 chaves” e somente acessado por perfis correspondes. Se você considera que está vendo informações além do seu perfil, não deixe de entrar em contato com a Segurança da Informação: para fiscallgpd@casanobremoveis.com.br.
- Aplicações Corporativas e Chat Interno: Nós sabemos que a comunicação é um dos pilares mais importantes para o sucesso dos nossos projetos, por isso, utilizamos as seguintes aplicações para gerenciarmos nossas atividades, projetos e comunicados: Para o colaborador temos um canal direto com o RH da empresa, para denis@casanobremoveis.com.br, também utilizamos uma ferramenta de chat interno, própria, localizada no PHI e nosso meio de comunicação chave é o e-mail. Através desses canais você faz login com a sua conta corporativa e pode falar sobre problemas, projetos, erros no sistema, tudo o que você precisar! Para a nossa segurança e rastreabilidade, tudo é registrado e mantemos gravado.
- Facebook, LinkedIn, WhatsApp e etc.…: Você já deve ter percebido, que estes canais utilizam suas informações pessoais, portanto, não é adequado misturá-las com as informações da empresa, não recomendamos nenhuma troca de informações da empresa, dentro destes canais de uso público e pessoais. Agora se for para tratar alguma coisa pessoal, fique tranquilo(a), pode criar um grupo no WhatsApp e ficar despreocupado (a), contamos com seu apoio, para fiscalizar estas ocorrências. E se você vir informações da empresa, dos nossos clientes e projetos sendo trocados nestes aplicativos, não deixe de entrar em contato conosco, envie um e-mail para fiscallgpd@casanobremoveis.com.br, (sua identidade será preservada).
- Privacidade 360: A Casa Nobre Moveis se preocupa com a privacidade e proteção de dados dos seus clientes e parceiros. Se você encontrar alguma empresa parceira, desrespeitando ou violando a privacidade dos clientes, não deixe de nos comunicar. Envie um e-mail para: fiscallgpd@casanobremoveis.com.br.
Diretrizes
As seguintes diretrizes, devem ser respeitadas para os tipos de dados, conforme abaixo:
Dados de funcionários
Os dados de funcionários, são necessários para realizar a admissão no Departamento Pessoal e cumprir as exigências de órgãos regulatórios como ministério do trabalho e CLT. A Casa Nobre Móveis não coleta nenhum dado além do solicitado para cumprir os protocolos de admissão previsto nos regulamentos trabalhistas e as informações necessárias para distribuição dos benefícios, como por exemplo: plano de saúde, odontológico, transporte e outros.
- Dados que são coletados pela Casa Nobre Móveis:
- Nome completo;
- CTPS;
- Certidão de Nascimento/Casamento;
- CPF, RG, PIS;
- Nome da mãe e do pai;
- Endereço completo;
- Escolaridade, Certificados e Títulos;
- Caderneta de vacinação dos filhos.
- Não devem ser coletados: A Casa Nobre Móveis apoia a diversidade no ambiente organizacional, contudo, podemos fazer isto sem coletar dados pessoais sensíveis. Evite coletar ou questionar os dados abaixo:
- Raça;
- Religião;
- Opção sexual;
- Filiação a sindicatos, opiniões filosóficas/políticas ou organização de caráter religioso;
- Dado referente à saúde ou à vida sexual;
- Dado genético ou biométrico, quando vinculado a uma pessoa natural.
Atenção! Se você encontrar qualquer um destes dados sendo coletados em nome da Casa Nobre Móveis ou evento vinculado, nos informe. Envie um e-mail para fiscallgpd@casanobremoveis.com.br.
Ficaremos muito gratos(as) e tomaremos as devidas ações.
Dados de terceiros
Nossa política de privacidade e proteção de dados tem equivalência igual para funcionários e terceiros, desta forma, todas as normas e procedimentos são aplicadas em ambos os casos e precisam ser assinadas.
Assim como os funcionários, os terceiros possuem as mesmas responsabilidades com a confidencialidade, privacidade e a proteção de dados. Da mesma forma, ao se comprometerem com esta política e as diretrizes da Casa Nobre Móveis, assinam o Acordo de Confidencialidade.
Dados dos nossos clientes
Devemos coletar somente o mínimo necessário para as finalidades pretendidas e de acordo com as nossas bases legais. Coletamos dados pessoais: Nome completo, Endereço, Telefone, E-mail, CPF e RG. Somente estes dados podem ser coletados para fins de cadastro na portaria e por finalidade de segurança.
Ao falarmos de segurança, podemos citar a base legal:
Art. 11 g) garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos mencionados no art. 9º desta Lei e exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.
Tratamos os dados pessoais com sigilo absoluto, com confidencialidade e devem ser protegidos desde o momento da coleta até o seu descarte. Esses dados não devem de forma alguma ser compartilhados, transmitidos ou armazenados sem atender aos critérios exigidos na política de segurança.
Nós da Casa Nobre Móveis temos por objetivo ter o máximo de responsabilidade, prezando pela privacidade e proteção desses dados, por isso é estritamente proibido o uso de dados de qualquer sistema interno para outra finalidade que não esteja envolvida no dia a dia da Casa Nobre Móveis.
O que se faz na Casa Nobre Móveis fica na Casa Nobre Móveis.
Ações de Coleta de Dados
Ciclo de vida dos dados de colaboradores
Considere o fluxo abaixo para compreender como os dados podem “nascer”, serem armazenados por um determinado período, até serem inativados ou cancelados, dentro da Casa Nobre Móveis:
- Planejamento: Antes de levantar quaisquer dados, você deve realizar um planejamento e estar embasado em algum processo/norma da empresa. Para dados pessoais sensíveis, consultar o(a) DPO, pois não estamos autorizados a coletar estes dados. Enviar e-mail para fiscallgpd@casanobremoveis.com.br;
- Coleta: Momento em que o cliente interno: funcionários e terceiros, enviam seus dados para a Casa Nobre Móveis;
- Ativação: Após devidas análises é realizado o processo de admissão e criadas as contas de acesso aos sistemas;
- Alteração: Ao longo do tempo estes dados podem sofrer alterações cadastrais ou mudanças na conta, como por exemplo: mudança de nome, alteração de cargo, mudança de perfis, autorizações e outros.
- Inativação ou exclusão: Dependendo de cada processo, o colaborador em caso de demissão, férias ou afastamento, poderá ter seu cadastro inativo ou até mesmo excluído.
As áreas abaixo estão autorizadas (de acordo com perfis de acesso correspondentes), a trabalhar com os dados pessoais durante seu ciclo de vida:
Área Comercial (Pré e Pós-Venda)
Coleta dados para elaboração de propostas comerciais, contratos de clientes da Casa Nobre Móveis, campanha de e-mail marketing para clientes já cadastrados, atualização de cadastros e pesquisas de satisfação. O trabalho é realizado respeitando as diretrizes, de coletar sobre os dados para elaboração do contrato: CNPJ, sócios e testemunhas (Nome e CPF). Dados adicionais, não devem ser coletados, em quaisquer hipóteses.
Área Financeira
A área financeira, segue as diretrizes desta política. Poderá consultar as informações pertinentes aos dados pessoais e necessários para fins administrativos (benefícios, salário e informações trabalhistas) de acordo com a função de trabalho e perfil relacionado. O sigilo das informações financeiras dos nossos clientes e colaboradores é mandatório.
Área de Gestão de Pessoas
A área de Gestão de Pessoas, segue as diretrizes de clientes internos-funcionários e terceiras, desta política. Deve estar atenta aos dados coletados no pré-seleção, admissão e eventos organizados pela empresa ou que é convidada. É responsável também por ser a principal agente fiscalizadora e disseminadora, da cultura de privacidade da Casa Nobre Móveis.
Área de TI
A área de TI é o coração da privacidade e proteção de dados na Casa Nobre Móveis. Responsável por definir e aplicar as políticas que garantam a privacidade e a proteção de dados, durante todo o ciclo de vida de desenvolvimento das aplicações, tornando como pré-requisito a proteção de dados by design (desde o início).
Nos procedimentos técnicos são detalhadas as medidas organizacionais, modelos de arquitetura, configurações e ferramentas, que derivam das práticas de privacidade e proteção de dados mencionadas nesta política.
A área de TI tem um papel fundamental para garantir que a proteção de dados aconteça na prática e que os serviços fornecidos pela Casa Nobre Móveis sejam seguros e eficazes de acordo, com as medidas de segurança da informação e governança de TI, disseminada pela empresa e exigidos pela Lei Geral de Proteção de Dados.
Contratos
Todos os contratos da Casa Nobre Móveis são revisados e negociados com seus parceiros, clientes e prestadores de serviços, para garantia da privacidade e proteção de dados, bem como, adequação as medidas e padrões de segurança, exigidos pela LGPD.
Esta revisão ocorre no início do contrato e periodicamente sob atualização/revisão das leis.
Não recomendamos em qualquer hipótese assinatura e/ou renovação de contratos, com empresas que não estejam adequadas às exigências pela LGPD. É prudente consultar o DPO da empresa em caso de dúvidas.
Papéis e Responsabilidades
- Funcionários/terceiros/fornecedores: Devem considerar os itens desta política na execução dos serviços e atuar como agentes fiscalizadores e disseminadores.
- Gerência e alta direção: Prover os recursos necessários e apoio para os projetos de privacidade e proteção de dados; garantir as auditorias periódicas de adequação a LGPD e treinamentos necessários.
- DPO: Auxiliar na adequação de processos para cumprimento da LGPD, treinamento, orientações e auditoria interna.
Comitê de Privacidade e Proteção de Dados
O comitê de privacidade e proteção de dados da Casa Nobre Móveis têm um papel fundamental para continuidade e melhoria contínua dos serviços e projetos, incluindo a privacidade desde a concepção. Faz parte das responsabilidades do Comitê:
- Propor políticas e atuar sendo o porta-voz da necessidade de seu cumprimento;
- Conscientização de todos os agentes internos envolvidos com tratamento de dados pessoais;
- Gerenciar atividades relativas ao tratamento de dados;
- Fiscalizar os processos que envolvem tratamento de dados pessoais.
Fazem parte do comitê:
- Amanda (RH);
- Monise (Projeto);
- Rafael (Montagem);
- Fernando (Vendas).
Eles estão à sua disposição para esclarecer quaisquer dúvidas no e-mail: fiscallgpd@casanobremoveis.com.br.
Direitos do titular
Você como titular dos dados pessoais (dono dos seus dados) tem direito a obter da Casa Nobre Móveis, uma relação aos dados do titular por ele tratados, a qualquer momento e mediante requisição, conforme ações abaixo:
- Quero solicitar acesso aos meus dados pessoais que são tratados pela Casa Nobre Móveis;
- Quero solicitar correção dos meus dados pessoais;
- Quero me opor ao tratamento de meus dados pessoais;
- Quero solicitar a exclusão permanente dos meus dados meus pessoais; entendo que eles não são mais necessários, para as finalidades pretendidas;
- Quero levantar as minhas restrições sobre o tratamento, permitindo somente aquilo que considero necessário, inclusive com o meu consentimento;
- Quero solicitar a portabilidade dos meus dados pessoais: receber uma cópia para levar para outro controlador.
- Outros.
Todos estes itens você pode solicitar enviando um e-mail para fiscallgpd@casanobremoveis.com.br.
A Casa Nobre Móveis vai analisar sua solicitação com atenção e te responder com todas as informações necessárias, dentro do prazo de até 15 dias. Conforme previsto, na Lei Geral de Proteção de Dados. #MeusDadosMinhasRegras
Em caso de violação
Estamos atentos para cumprimento da Lei de Geral de Proteção de Dados, desta forma, se ocorrer uma violação da segurança que leve à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada relacionada a dados pessoais, temos um cenário de violação de dados pessoais. Se este tipo de incidente ocorrer, você deve nos informar o mais breve possível, seguindo as etapas:
Nossa estratégia, missão e próximos passos
Nosso foco é fazer com que o colaborador cuide da privacidade de dados juntamente com a empresa, caminhando junto e mantendo a governança e os processos vivos.
Nossa missão é “permitir a realização de um sonho sem dor de cabeça. Entregar móveis planejados lindos, bons, duráveis e, principalmente, no prazo certo! Têm pessoas que querem mudança. Outras querem segurança. Algumas dirão conforto, outras funcionalidades. Sempre é sobre pessoas e seus sonhos.”
O objetivo da Casa Nobre Móveis é “fazer com que os sonho se torne realidade, com excelência em todas as etapas da experiência com os clientes. Ser reconhecida como uma empresa de excelência no mercado de móveis planejados em todo o interior do estado de São Paulo.”