Política de Privacidade
Versão: 1.0
Data da versão: 06/11/20223
Criado por: Safecomply Desenvolvimento em Proteção de Dados Ltda.
Aprovado por: Eric Manoel Nunes de Oliveira
Nível de confidencialidade: Público
Histórico de alterações
Data: 06/11/2023
Versão: 1.0
Criado por: Safecomply
Descrição da alteração: Versão inicial
1. Escopo e Usuários
Este documento aplica-se ao projeto de adequação da organização em relação à Lei Geral de Proteção de Dados Pessoais (LGPD), sendo integrante do conjunto de documentações elaboradas e utilizadas como referência para as atividades do projeto, e estará disponível em formato digital para os membros da alta administração e da equipe do projeto, que poderão acessá-lo a qualquer momento.
2. Descrição
Esta política de privacidade refere-se às práticas e processos adotados pela organização para tornar transparente sua relação com os usuários.
Basicamente, informa ao usuário todos os direitos, garantias, formas de uso, dados recolhidos, processamentos e descarte dos dados pessoais.
3. Introdução
Durante a condução dos processos de negócio da organização, dados pessoais de funcionários, contratados, parceiros, fornecedores e clientes podem ser usados para atingir suas finalidades específicas.
Em conformidade com Lei Geral de Proteção de Dados Pessoais (LGPD), a METALÚRGICA WELOZE LTDA garante que existem controles e conscientização suficientes para proteger a integridade e a confidencialidade dos dados pessoais tratados.
O escopo de que trata esta política são os dados pessoais conforme definido pela Lei Geral de Proteção de Dados Pessoais (LGPD).
Há uma pessoa designada pela organização para cumprir a função de Encarregado de Proteção de Dados, conforme definido pela LGPD.
A METALÚRGICA WELOZE LTDA pode atuar como controladora ou processadora, conforme definido pela LGPD, dependendo de quais dados estão sendo considerados.
A METALÚRGICA WELOZE LTDA inscrita no CNPJ sob o nº 87007910000184, com sede na Rua Padre Ambrósio Pierateli, 454 - Salgado Filho, Caxias do Sul/RS, está empenhada em atender os direitos dos titulares de dados pessoais constantes na LGPD, fornecendo os meios necessários para cumpri-los.
4. Inventário de Dados Pessoais
A METALÚRGICA WELOZE LTDA mantém uma avaliação regular dos seus processos de negócio com o objetivo de manter um inventário dos ativos de dados tratados em toda a organização.
Para cada ativo de dado da organização são documentados:
- Nome do ativo de dados;
- Tipos de dados pessoais que o compõem;
- Responsável pelos dados pessoais;
- Como os dados pessoais são coletados;
- Finalidades para o tratamento dos dados pessoais;
- A base legal para o tratamento dos dados pessoais;
- Se é realizado processamento automático ou manual dos dados pessoais;
- Registro das operações de tratamento dos dados pessoais;
- Quais os riscos decorrentes do tratamento dos dados pessoais;
- Quais controles de segurança existem para proteger os dados pessoais;
- Com quem os dados pessoais são compartilhados;
- Por quanto tempo os dados pessoais são mantidos; e
- Em qual país os dados pessoais são mantidos e processados.
O responsável pelos dados pessoais deve revisar esta avaliação periodicamente.
5. Políticas de Tratamentos de Dados Pessoais
5.1. Coletando Dados Pessoais
- A coleta de dados só deve ser realizada conforme os procedimentos estabelecidos;
- Os funcionários não estão autorizados a coletar dados, a menos que tais protocolos tenham sido comunicados a eles;
- Informaremos o titular dos dados porque os dados pessoais são necessários, por quanto tempo serão usados e se precisam ser compartilhados com terceiros ou não;
- Fora das normas estabelecidas acima, a organização não coletará dados.
5.2. Processando Dados Pessoais
- Funcionários e contratados que lidam com dados pessoais devem fazê-lo de acordo com as normas estabelecidas para cada processo de negócios;
- Os dados só devem ser acessados quando a organização assim o exigir.
5.3. Compartilhando Dados Pessoais
- Os funcionários não estão autorizados a compartilhar dados pessoais fora dos acordos as normas estabelecidas para cada processo de negócios;
- Compartilhar significa imprimir informações, enviá-las por e-mail, fazer upload para um sistema ou site, compartilhar uma tela, usar um serviço de terceiros para processar dados, etc.
5.4. Armazenando Dados Pessoais
- A organização pode armazenar os dados pessoais conforme necessário e seguir as normas e acordos definidos no momento da coleta;
- Os dados pessoais armazenados devem ser recuperáveis conforme solicitado.
5.5. Excluindo Dados Pessoais
- Quando tecnicamente viável, deve haver uma maneira de excluir permanentemente os dados pessoais.
6. Dados Pessoais Tratados
A METALÚRGICA WELOZE LTDA coleta e utiliza os seguintes dados pessoais, para as seguintes finalidades:

7. Guarda e Proteção de Dados Pessoais
A METALÚRGICA WELOZE LTDA possui um Programa de Governança em Privacidade baseado em políticas e regras relativas à proteção de dados sob a responsabilidade de seu Encarregado pela Proteção de Dados.
A organização adota medidas técnicas e administrativas de segurança e classificação de informações para garantir a confidencialidade, integridade e disponibilidade dos dados pessoais que controla, de acordo com as orientações disponibilizadas pela ANPD.
Os dados pessoais são armazenados apenas pelo tempo necessário para cumprir as respectivas finalidades, inclusive para atender a requisitos legais e regulatórios, cumprimento de contratos e exercício de direitos da METALÚRGICA WELOZE LTDA e de terceiros.
A tabela a seguir descreve os detalhes sobre os dados pessoais retidos pela organização:

8. Compartilhamento de Dados Pessoais
A METALÚRGICA WELOZE LTDA compartilha dados pessoais com os seguintes terceiros:
Autoridades públicas e entidades governamentais: para o cumprimento de obrigações legais e regulatórias, para o cumprimento de ordens e requisições legais e legítimas das autoridades competentes, e para a defesa ou exercício de direitos METALÚRGICA WELOZE LTDA ou terceiros.
Prestadores de serviços da organização: para realização das atividades terceirizadas ou descentralizadas da METALÚRGICA WELOZE LTDA, incluindo a operação e hospedagem de sistemas, aplicações, bancos de dados e plataformas utilizados pela organização, sob contrato.
9. Direitos dos Titulares de Dados Pessoais
Para cumprir os direitos do titular de dados pessoais conforme estabelecido pela LGPD, foram definidos os seguintes prazos e procedimentos:

Para quaisquer dúvidas acerca das políticas e regras de privacidade e proteção de dados da METALÚRGICA WELOZE LTDA, quanto aos dados que METALÚRGICA WELOZE LTDA possui sobre você, ou qualquer outra solicitação ou reclamação quanto a sua privacidade ou seus direitos relacionados acima, por favor, entre em contato com nosso Encarregado pelo Tratamento de Dados:
Nome: Eric Manoel Nunes de Oliveira
E-mail: lgpd@weloze.com.br
Telefone: (54) 3026-1541
10. Violações De Dados
Quando uma violação de dados é detectada, a METALÚRGICA WELOZE LTDA deve acionar o seu Plano de Resposta a Incidentes (PRI).
11. Documentos De Referência
- Norma ISO/IEC 27001;
- Guia do Framework de Segurança (LGPD);
- Controles CIS versão 8.