BREVE CONTEXTO SOBRE A IBLISS

A IBLISS DIGITAL SECURITY LTDA, popularmente chamada de IBLISS, foi fundada em 09 de março de 2009 e é uma empresa especializada em Segurança da Informação e Privacidade, com foco no fornecimento de soluções e programas estratégicos.

Possui sede na cidade de São Paulo, estado SP, localizada à Av. Angélica, 2582 cj 22 e inscrita no CNPJ/MF sob o n° 10.739.169/0001-11.

Além disso, a organização é certificada NBR ISO/IEC 27001:2013, padrão e referência internacional para a gestão da Segurança da Informação, razão pela qual, privacidade e proteção de dados pessoais são temas relevantes para a IBLISS.

O texto do aviso de privacidade da IBLISS é revisado no mínimo anualmente, sendo a presente versão de 13 de agosto de 2024.

INTRODUÇÃO

Este Aviso de Privacidade foi desenvolvido com o intuito de demonstrar o compromisso da IBLISS com a proteção de dados pessoais e privacidade.

Embora o cerne das atividades da IBLISS consista em prestação de serviços a pessoas jurídicas, a depender do caso concreto, a organização poderá tratar dados pessoais, os quais serão realizados respeitando requisitos mínimos de privacidade e segurança da informação estabelecidos na LGPD.

Assim, este documento explica de forma clara e objetiva as práticas e processos adotados pela organização no que se refere a dados pessoais, contemplando direitos dos titulares, formas de uso, dados coletados, bases legais utilizadas para o tratamento de dados pessoais, meios de contato para prestar esclarecimentos, bem como informações sobre o seu descarte.

Este Aviso de Privacidade foi elaborado com base na Lei Federal nº 13.709/2018 – Lei Geral de Proteção de Dados (LGPD), Lei n° 12.965/2014 – Marco Civil da Internet e demais legislações vigentes.

Por fim, a IBLISS se reserva o direito, a seu exclusivo critério ou atualização normativa, de modificar, alterar, acrescentar ou remover partes deste documento a qualquer momento, razão pela qual, convida o titular a visitar a presente seção periodicamente.

PRINCIPAIS CONCEITOS

DADOS PESSOAIS TRATADOS PELA IBLISS

As operações realizadas pela IBLISS respeitam as diretrizes da minimização, pelo que são tratados dados pessoais apenas os dados necessários e para finalidades específicas de quem é ou foi cliente, colaborador, sócio, prestadores de serviço, bem como indivíduos que terão, tem ou tiveram algum tipo de relacionamento com a IBLISS, diretamente ou indiretamente, bem como poderá tratar dados de titulares menores de idade, como resultado de alguns dos seus serviços prestados.

Os dados pessoais tratados são:

Nas situações em que a IBLISS atuar como OPERADORA, os tratamentos de dados pessoais serão limitados à execução do serviço em si, recaindo sobre o CONTROLADOR de dados a obrigatoriedade da vinculação correta da base legal ou até mesmo a obtenção do termo de consentimento adequado, a depender do caso.

FORMAS DE COLETA DE DADOS PESSOAIS QUANDO A IBLISS ATUAR COMO CONTROLADOR

Os seus dados pessoais poderão ser tratados oriundos de diferentes fontes, como por exemplo:

No ato da contratação: uma fez finalizado o processo seletivo, o candidato escolhido deverá encaminhar documentos e demais informações necessárias para fins de cadastro.

DO CONTROLADOR E OPERADOR DE DADOS PESSOAIS

A IBLISS poderá desempenhar atividades tanto como CONTROLADORA, como quando se posiciona perante seus colaboradores, quanto como OPERADORA de dados, quando realizar a prestação de serviços junto a um cliente, ao passo que executará referida atividade em nome de outra organização.

Independente da classificação que assumir, a IBLISS adota boas práticas e governança em proteção de dados pessoais, levando em consideração, em relação ao tratamento e aos dados, a natureza, o escopo, a finalidade, probabilidade e a gravidade dos riscos e dos benefícios decorrentes de tratamento de dados do titular.

No que tange ao compartilhamento de dados pessoais com terceiros, podemos realizá-lo com organizações públicas ou privadas, desde evidenciada a respectiva necessidade e finalidade, atrelada à base legal cabível.

As organizações com as quais podemos compartilhar os seus dados pessoais:

Para o compartilharmos dos dados pessoais, serão adotadas medidas de segurança entre a IBLISS e o parceiro, bem como sobre o armazenamento seguro e retenção.

Eventuais dúvidas ou esclarecimentos sobre o tratamento de dados realizado pela IBLISS, poderão ser encaminhas para o e-mail: privacidade@ibliss.com.br.

DOS DIREITOS DOS TITULARES

A IBLISS se preocupa em zelar pela segurança e proteção de dados pessoais que realiza o tratamento em decorrência do desempenho de sua atividade. Neste sentido, também respeita os direitos dos titulares dispostos no artigo 18 da LGPD. São eles:

Em tempo, convém esclarecer que o titular poderá exercer os seus direitos, por meio de comunicação escrita, descrevendo os direitos que deseja exercer, bem como para esclarecimento de eventuais dúvidas sobre o tratamento. O pedido deverá ser enviado ao e-mail privacidade@ibliss.com.br, o qual será respondido dentro do prazo legal de 15 dias, resguardando o direito de prorrogação desse prazo, desde que devidamente justificável.

BASE LEGAL UTILIZADA PARA TRATAMENTO DE DADOS PESSOAIS

O Artigo 7º da LGPD elenca as possíveis hipóteses que podem ser utilizadas para o tratamento de dados pessoais. Além disso, cada processo deve estar vinculado a, no mínimo, uma base legal que justifique o respectivo tratamento. A IBLISS poderá tratar dados pessoais utilizando as seguintes hipóteses:

Paralelamente, a IBLISS adota medidas técnicas e organizativas que buscam proteger os dados pessoais de qualquer acesso não autorizado. Além disso, as medidas e soluções adequadas levam em consideração a natureza, o contexto, riscos, finalidades e custo de aplicação.

DA SEGURANÇA DOS DADOS PESSOAS E PLENO CUMPRIMENTO DOS PRINCÍPIOS DA LGPD

A IBLISS implementou medidas técnicas, organizacionais e físicas com o objetivo de garantir a proteção dos seus dados pessoais contra perdas, uso indevido, acesso não autorizado, divulgação, alteração ou destruição.

Desta forma, foram implantadas medidas de segurança que restringem o acesso a dados pessoais, de modo que apenas indivíduos autorizados possam ter o acesso, de acordo com a função que desempenham. Além disso, a IBLISS adota cláusulas de confidencialidade, obrigações contratuais e regulatórias em suas relações.

Os fornecedores também passam por uma auditoria, de modo que forneçam informações suficientes para que demonstrem o seu nível de maturidade e comprometimento em relação à segurança da informação.

Na hipótese de eventual incidente ou violação de dados, a IBLISS possui um procedimento de respostas a incidentes estabelecido. Nas circunstâncias em que a lei exigir, o titular e a Autoridade Nacional de Proteção de Dados (ANPD) serão notificados. Neste sentido, lembre-se de ficar atento quando receber e-mails da IBLISS, uma vez que estes são encaminhados por meio do domínio @ibliss.com.br. Portanto, não clique em links, baixe anexos ou interaja com mensagens que usem o nome da IBLISS por outro domínio.

Em tempo, a IBLISS se compromete a observar e cumprir os princípios elencados no art. 6º da LGPD, sendo eles: boa-fé, finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas. Em resumo, em cada processo executado pela IBLISS, os princípios relacionados acima serão observados, atuando como alicerces nas operações.

TRANSFERÊNCIAS INTERNACIONAIS DE DADOS

A IBLISS trata as informações pessoais em território nacional e em países que possuem legislações semelhantes e equivalentes.    Neste sentido, quando a IBLISS realiza o tratamento de dados transfronteiriço, resguarda os direitos dos titulares, assim como adota medidas técnicas e organizativas aptas a proteger os dados pessoais de titulares.

Além disso, a IBLISS poderá compartilhar dados pessoais para contribuir com investigações e prevenção contra fraudes, nas hipóteses em que houver solicitações por parte de autoridades correspondentes, desde que condizentes com exigências legais, regulamentações ou processo legal aplicável.

DO ENCARREGADO DE PROTEÇÃO DE DADOS PESSOAIS (DATA PROTECTION OFFICER – DPO)

O encarregado de proteção de dados, também conhecido como Data Protection Officer – DPO, segundo preceitua o artigo 5º, inciso VIII da LGPD, é a “pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)”.

O encarregado de dados/DPO devidamente nomeado é Ana Paula Zomer, que poderá ser contatado através do e-mail privacidade@ibliss.com.br.

DAS ALTERAÇÕES DO AVISO DE PRIVACIDADE

O presente Aviso de Privacidade foi atualizado pela última vez em 25/03/2024.  A IBLISS se reserva o direito, a seu exclusivo critério ou atualização normativa, de modificar, alterar, acrescentar ou remover partes deste documento a qualquer momento, razão pela qual, convida o titular a visitar a presente seção periodicamente. Além disso, os efeitos quanto ao disposto em referido documento irão ocorrer imediatamente após a sua publicação no site da empresa.

INFORMAÇÕES DE CONTATO PARA ESCLARECIMENTO