Política de Privacidade e Proteção de Dados – Prospecta
1. Objetivo
A Prospecta Consultoria de Hunting tem o compromisso de proteger a privacidade e os dados pessoais que coleta e trata em suas operações. Esta política estabelece as diretrizes para o tratamento de dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei no 13.709/2018), assegurando a transparência, segurança e direitos dos titulares dos dados.
2. Escopo
Esta política se aplica a todos os dados pessoais tratados pela Prospecta, abrangendo informações de candidatos, colaboradores, clientes e fornecedores, sejam elas coletadas em formato físico ou digital.
3. Definições
– Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável (ex.: nome, CPF, e-mail).
– Dado Pessoal Sensível: Informações sobre origem racial, opiniões políticas, convicções religiosas, saúde ou orientação sexual.
– Titular dos Dados: Pessoa natural a quem os dados pessoais se referem.
– Tratamento: Toda operação realizada com dados pessoais, como coleta, armazenamento, uso, compartilhamento ou eliminação.
– Encarregado de Proteção de Dados (DPO as a Service): Indicado pela Prospecta para assegurar a conformidade com a LGPD e responder às demandas dos titulares e da ANPD (Autoridade Nacional de Proteção de Dados).
4.Princípios do Tratamento de Dados
A Prospecta adota os seguintes princípios para o tratamento de dados pessoais:
- Finalidade: Os dados são coletados e tratados apenas para finalidades
específicas e legítimas. - Necessidade: Apenas os dados estritamente necessários para a operação são
tratados. - Transparência: Os titulares são informados sobre como e para quais finalidades
seus dados serão usados. - Segurança: Medidas técnicas e administrativas são adotadas para proteger os
dados contra acessos não autorizados. - Confidencialidade: Os dados são acessados apenas por pessoas autorizadas
e conforme a necessidade da operação. - Responsabilização: A Prospecta se compromete a adotar boas práticas de
governança e proteção de dados.
5.Coleta e Uso de Dados Pessoais
Os dados pessoais são coletados com base em hipóteses legais previstas na
LGPD e, em situações específicas, o consentimento explícito dos titulares.
A seguir, as principais finalidades da coleta de dados:
- Candidatos: Avaliação de perfis e encaminhamento para oportunidades
profissionais. - Clientes: Gestão de contratos e atendimento às demandas de serviços de
hunting. - Colaboradores: Administração de recursos humanos, folha de pagamento e
benefícios. - Fornecedores: Gestão de contratos e contatos comerciais.
6. Compartilhamento de Dados Pessoais
A Prospecta poderá compartilhar dados pessoais apenas com terceiros que
garantam a conformidade com a LGPD, como:
- Clientes corporativos: Recebimento de currículos e informações de
profissionais - Prestadores de serviço: Fornecedores que apoiam a operação, como
consultores e plataformas de Testes de Inteligência. - Autoridades competentes: Em caso de obrigação legal ou solicitação judicial.
Em todos os casos, contratos com cláusulas específicas de proteção de dados
serão firmados para garantir a segurança das informações compartilhadas.
7. Armazenamento e Retenção dos Dados
- Período de retenção: Os dados pessoais serão mantidos apenas pelo tempo
necessário para as finalidades propostas ou para atender exigências legais. - Exclusão ou anonimização: Ao final do ciclo de tratamento, os dados serão
excluídos ou anonimizados, exceto se houver obrigação legal de retenção. - Backups: Realização de backups regulares para garantir a integridade dos
dados, com proteção adequada contra acessos indevidos.
8. Direitos dos Titulares de Dados
Os titulares têm garantidos os seguintes direitos, conforme a LGPD:
- Confirmação e acesso: Saber se seus dados estão sendo tratados e acessar
essas informações. - Correção: Solicitar a correção de dados incompletos ou incorretos.
- Anonimização e eliminação: Solicitar a anonimização ou eliminação de dados
desnecessários ou tratados com base no consentimento. - Portabilidade: Solicitar a transferência de seus dados para outro fornecedor de
serviços. - Revogação do consentimento: Retirar o consentimento a qualquer momento.
- Oposição: Opor-se ao tratamento de dados baseado em interesses legítimos
da Prospecta.
As solicitações de exercício de direitos podem ser feitas diretamente ao
Encarregado de Proteção de Dados (DPO as a Service) por meio do e-mail
indicado no final desta política.
9. Segurança e Proteção dos Dados Pessoais
A Prospecta adota medidas técnicas e organizacionais para proteger os dados
pessoais, incluindo:
- Controles de acesso lógico: Gestão de usuários e permissões por meio do
Windows 10 Pro, com pastas compartilhadas e senhas específicas para cada
setor. - Firewall e VPN: Firewall Mikrotik com failover, VPN criptografada (OpenVPN)
para acesso remoto e firewall ativado no servidor Windows 10 Pro. - Autenticação forte: Implementação de dupla autenticação (2FA) para acesso
aos sistemas críticos. - Monitoramento de acessos: Registros de acesso são mantidos e analisados
para identificar atividades suspeitas. - Descarte seguro: Dados físicos são destruídos por meio de trituradores, e
mídias digitais são apagadas de forma definitiva.
10. Cookies e Tecnologias de Rastreamento
A Prospecta utiliza cookies e tecnologias de rastreamento em seu site para
melhorar a experiência do usuário. O uso de cookies será informado ao visitante,
que poderá gerenciar suas preferências de cookies diretamente na página de
acesso.
11. Gestão de Incidentes de Segurança
- Identificação e resposta: A Prospecta segue um plano de resposta para
detectar, investigar e mitigar incidentes de segurança. - Notificação: Em caso de vazamento de dados pessoais, a ANPD e os titulares
serão informados, conforme exigido pela LGPD.
12. Revisão e Atualização da Política
Esta política será revisada anualmente ou sempre que houver mudanças
relevantes nos processos internos ou na legislação aplicável. Ajustes
necessários serão realizados para garantir a conformidade contínua com a
LGPD.
13. Contato e Dúvidas
Em caso de dúvidas ou para reportar incidentes relacionados à segurança da
informação, entre em contato com o Encarregado de Proteção de Dados (DPO) da Prospecta pelo e-mail: dpo@lgpdlider.com.br
14. Aprovação e Vigência
Esta política entra em vigor na data de sua publicação e deve ser cumprida por todos os colaboradores e parceiros da Prospecta.
Essa política garante que a Prospecta atue em conformidade com a LGPD, protegendo as informações e dados pessoais, e promovendo uma cultura de
segurança e responsabilidade no tratamento de dados.