Política de Privacidad
Cómo RainbowTec trata los datos personales como Operadora, conforme a la LGPD brasileña (Ley n.º 13.709/2018) y a las normas ISO/IEC 27001 e ISO/IEC 27701.
POL-SGSI&PI-001 · Rainbow Tecnologia e Consultoria Ltda
1. Objetivo
Esta Política de Privacidad tiene por objetivo establecer directrices claras, transparentes y accesibles sobre el tratamiento de datos personales realizado por Rainbow Tecnologia e Consultoria Ltda, conforme a la Ley General de Protección de Datos Personales de Brasil (LGPD – Ley n.º 13.709/2018), así como a las buenas prácticas de seguridad de la información y privacidad previstas en las normas ISO/IEC 27001 e ISO/IEC 27701.
La organización actúa como Encargada del Tratamiento, realizando el tratamiento de datos personales exclusivamente en nombre y conforme a las instrucciones documentadas de los Responsables del Tratamiento, adoptando medidas técnicas y administrativas adecuadas para garantizar la seguridad, la confidencialidad, la integridad y la disponibilidad de la información tratada.
2. Aplicabilidad
Esta Política se aplica a:
- Visitantes del sitio institucional
- Clientes, socios, proveedores y colaboradores cuyos datos personales sean tratados por la organización
Tratamientos realizados en el contexto de la ejecución de contratos, prestación de servicios, soporte técnico y cumplimiento de obligaciones legales o regulatorias.
Esta Política no se aplica a las actividades de tratamiento de datos realizadas directamente por los Responsables del Tratamiento, a quienes corresponde definir las finalidades y las bases legales aplicables.
3. Términos y Definiciones
Dato Personal: información relacionada con una persona física identificada o identificable.
Dato Personal Sensible: genético o biométrico.
Interesado: persona física a la que se refieren los datos personales.
Responsable del Tratamiento: persona física o jurídica responsable de las decisiones relativas al tratamiento de datos personales.
Encargado del Tratamiento: persona física o jurídica que realiza el tratamiento de datos personales en nombre del Responsable.
Tratamiento: toda operación realizada con datos personales, como recogida, utilización, acceso, almacenamiento, comunicación o supresión.
ANPD: Autoridad Nacional de Protección de Datos, responsable de velar por la protección de datos personales en Brasil.
4. Metodología
4.1 Actuación como Encargada del Tratamiento
- El tratamiento se realiza exclusivamente conforme a instrucciones documentadas del Responsable
- La organización no define finalidades propias para el uso de los datos personales
- Los datos no se utilizan para fines distintos de los establecidos contractualmente.
4.2 Seguridad de la Información y Privacidad
Se adoptan medidas técnicas y administrativas alineadas con las normas ISO/IEC 27001 e ISO/IEC 27701, incluyendo, cuando corresponda:
- Control de acceso lógico y físico
- Segregación de funciones
- Protección contra accesos no autorizados
- Monitoreo y registro de accesos
- Procedimientos de gestión de incidentes
- Concienciación y formación en seguridad de la información y privacidad.
4.3 Comunicación de Datos
La comunicación de datos personales ocurre únicamente cuando es necesaria para la ejecución de las actividades contratadas, siempre conforme a las instrucciones del Responsable y observando los requisitos de seguridad y confidencialidad.
4.4 Derechos de los Interesados
Las solicitudes relacionadas con los derechos de los interesados deben dirigirse al Responsable del Tratamiento. La organización, en su condición de Encargada, prestará el soporte técnico y operativo necesario, según corresponda.
4.5 Incidentes de Seguridad
En caso de ocurrir un incidente de seguridad que involucre datos personales, la organización seguirá sus procedimientos internos y comunicará al Responsable, conforme a lo exigido por la LGPD y por los instrumentos contractuales celebrados.
5. Registros y Evidencias
Para fines de conformidad legal, contractual y normativa, la organización mantiene, cuando corresponda:
- Registros de las actividades de tratamiento realizadas como Encargada
- Evidencias de controles de seguridad de la información
- Registros de accesos a sistemas e información
- Procedimientos documentados de respuesta a incidentes
- Contratos y acuerdos de tratamiento de datos con los Responsables
- Registros de formaciones y acciones de concienciación.
Los registros se conservan durante el período necesario para el cumplimiento de las obligaciones legales, regulatorias y contractuales, observando los principios de necesidad y minimización.
6. Contacto
Para dudas relacionadas con esta Política de Privacidad o con la protección de datos personales, póngase en contacto:
Empresa: Rainbow Tecnologia e Consultoria Ltda
Correo electrónico: contacto@rainbowtec.com
Teléfono: +55 11 2344-0350
Al utilizar este sitio, usted declara conocer y aceptar los términos de esta Política de Privacidad.
