1.6. Tempo de retenção dos dados pessoais
A retenção e armazenamento dos dados pessoais coletados se faz necessário para cumprimento de obrigações legais, para uso em defesa em eventuais ações judiciais e para cumprimento de decisões oriundas de autoridade administrativa ou judicial.
1.7. Medidas de segurança da informação
Usamos salvaguardas administrativas, organizacionais, técnicas e físicas para proteger os dados pessoais que coletamos e processamos. Nossos controles de segurança foram projetados para manter a confidencialidade e a integridade dos dados e um nível apropriado de disponibilidade.
O alcance da Segurança da Informação é interno e externo, desta forma os controladores, parceiros, prestadores de serviços e todos aqueles que atuam ou venham a atuar no tratamento de dados pessoais fornecidos à ASSOCIAÇÃO DALE CARNEGIE BRASIL, deverão obrigatoriamente possuir e manter em constante atualização de níveis de excelência o padrão de segurança da informação seja físico e/ou digital, podendo a qualquer momento ser exigida a comprovação dessa aplicação e/ou ser auditado quanto ao cumprimento e aplicação de medidas de segurança dos dados pessoais e não sendo satisfatória poderão sofrer as sanções previstas, a depender da especificidade de cada caso.
1.8. Direitos assegurados aos titulares dos dados e mecanismos disponíveis para o exercício de tais direitos
Como titular dos dados pessoais tratados pela ASSOCIAÇÃO DALE CARNEGIE titular poderá, a qualquer tempo, exercer os seguintes direitos, em conjunto ou isoladamente, desde que não estejam em contrariedade com leis/regulamentos e códigos de exercício profissional aplicáveis.
- Correção de dados incompletos, inexatos ou desatualizados;
- Confirmação da existência de tratamento e acesso aos dados: através de relatório simplificado;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, quando compatível, mediante requisição expressa, observados os segredos comercial e industrial;
- Eliminação dos dados pessoais a que o titular houver dado consentimento, salvo quando a informação for necessária para o cumprimento de obrigações legais, para uso em defesa em eventuais ações judiciais e para cumprimento de decisões oriundas de autoridade administrativa ou judicial.
- Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
Para exercer quaisquer dos direitos acima referidos, esclarecer qualquer eventual dúvida sobre essa Política ou as práticas de privacidade, ou ainda, no caso de algum incidente de segurança envolvendo dados pessoais, que possa acarretar algum risco ou dano relevante o titular de dados pessoais poderá entrar em contato diretamente com o Encarregado de Dados Pessoais designado pela ASSOCIAÇÃO DALE CARNEGIE através do e-mail: [email protected]. Receberemos e trataremos qualquer reclamação sobre a forma como nós gerenciamos Dados Pessoais (incluindo reclamações sobre desrespeito aos direitos dos titulares sob as leis de privacidade aplicáveis).
Para atender integralmente os direitos previstos em lei e/ou informados aos titulares de dados, todos aqueles elencados acima no item “1.2. Escopo”, estão obrigados e comprometidos a auxiliar, sempre que solicitados, a fornecer
informações, dados e subsídios que auxiliem a prestação dos direitos dos titulares.
1.09. Dos compromissos dos agentes de tratamentos de dados pessoais:
- a) Aplicar medidas de segurança nos tratamentos de dados pessoais para a proteção contra acessos não autorizados, destruição (acidental ou ilícita), perda e toda forma de tratamento ilícito ou impróprio;
- b) Promover e aplicar a privacidade desde o planejamento das atividades do negócio até o seu término, utilizando-a como padrão;
- c) Os operadores, suboperadores e controladores conjuntos tem obrigação no auxílio ao controlador para respostas aos titulares de dados pessoais; demandas judiciais e administrativas perante a quaisquer órgãos, com o dever
de colaboração nos prazos requeridos pelo controlador;
- d) Os operadores, suboperadores e controladores conjuntos devem informar imediatamente quaisquer situações em que identificarem um possível risco e/ou a ocorrência de incidente com dados pessoais nas fases de tratamento em
que atua para o controlador;
- e) Comunicação de incidentes à ANPD, dentro de 48 horas úteis;
- f) Atender os pedidos dos titulares de dados pessoais em formato simples dentro de 48 úteis e ou em formato completo dentro de 15 dias.
- g) Os operadores, suboperadores e controladores conjuntos tem o dever de aplicar na mesma medida as boas práticas e a governança de privacidade prevendo a aplicação de padrões técnicos e normas de segurança, ações educativas
e disseminação da cultura de privacidade e tratamento em conformidade com a proteção de dados pessoais, mitigação de riscos.
1.10. Das penalidades e ações disciplinares aplicáveis em caso de descumprimento dessa Política de Privacidade:
1.10.1.Operadores, suboperadores e controladores conjuntos:
Em caso de descumprimento da totalidade ou parte da presente Política de Privacidade, sem prejuízo, das obrigações já previstas neste documento, poderão incorrer na cessação da prestação de serviços/parceria, aplicação de multa
contratual anteriormente acordada, sem prejuízo da necessidade de reparar eventuais perdas e danos, ainda que disposto de outra forma neste ou em outro instrumento celebrado entre as partes;
1.11. Alterações da Política de Privacidade e Aviso de Cookies.
A ASSOCIAÇÃO DALE CARNEGIE BRASIL, poderá a qualquer momento e sempre que necessário realizar alterações na presente Política de Privacidade, no Aviso de Cookies e no Aviso de Privacidade, visando a melhoria contínua dos processos de proteção e privacidade dos dados pessoais e a adequação necessária as legislações e regulamentações pertinentes.