LGPD · ISO/IEC 27701

Política de Privacidad

Cómo RainbowTec trata los datos personales como Operadora, conforme a la LGPD brasileña (Ley n.º 13.709/2018) y a las normas ISO/IEC 27001 e ISO/IEC 27701.

POL-SGSI&PI-001 · Rainbow Tecnologia e Consultoria Ltda

1. Objetivo

Esta Política de Privacidad tiene por objetivo establecer directrices claras, transparentes y accesibles sobre el tratamiento de datos personales realizado por Rainbow Tecnologia e Consultoria Ltda, conforme a la Ley General de Protección de Datos Personales de Brasil (LGPD – Ley n.º 13.709/2018), así como a las buenas prácticas de seguridad de la información y privacidad previstas en las normas ISO/IEC 27001 e ISO/IEC 27701.

La organización actúa como Encargada del Tratamiento, realizando el tratamiento de datos personales exclusivamente en nombre y conforme a las instrucciones documentadas de los Responsables del Tratamiento, adoptando medidas técnicas y administrativas adecuadas para garantizar la seguridad, la confidencialidad, la integridad y la disponibilidad de la información tratada.

2. Aplicabilidad

Esta Política se aplica a:

  • Visitantes del sitio institucional
  • Clientes, socios, proveedores y colaboradores cuyos datos personales sean tratados por la organización

Tratamientos realizados en el contexto de la ejecución de contratos, prestación de servicios, soporte técnico y cumplimiento de obligaciones legales o regulatorias.

Esta Política no se aplica a las actividades de tratamiento de datos realizadas directamente por los Responsables del Tratamiento, a quienes corresponde definir las finalidades y las bases legales aplicables.

3. Términos y Definiciones

Dato Personal: información relacionada con una persona física identificada o identificable.

Dato Personal Sensible: genético o biométrico.

Interesado: persona física a la que se refieren los datos personales.

Responsable del Tratamiento: persona física o jurídica responsable de las decisiones relativas al tratamiento de datos personales.

Encargado del Tratamiento: persona física o jurídica que realiza el tratamiento de datos personales en nombre del Responsable.

Tratamiento: toda operación realizada con datos personales, como recogida, utilización, acceso, almacenamiento, comunicación o supresión.

ANPD: Autoridad Nacional de Protección de Datos, responsable de velar por la protección de datos personales en Brasil.

4. Metodología

4.1 Actuación como Encargada del Tratamiento

  • El tratamiento se realiza exclusivamente conforme a instrucciones documentadas del Responsable
  • La organización no define finalidades propias para el uso de los datos personales
  • Los datos no se utilizan para fines distintos de los establecidos contractualmente.

4.2 Seguridad de la Información y Privacidad

Se adoptan medidas técnicas y administrativas alineadas con las normas ISO/IEC 27001 e ISO/IEC 27701, incluyendo, cuando corresponda:

  • Control de acceso lógico y físico
  • Segregación de funciones
  • Protección contra accesos no autorizados
  • Monitoreo y registro de accesos
  • Procedimientos de gestión de incidentes
  • Concienciación y formación en seguridad de la información y privacidad.

4.3 Comunicación de Datos

La comunicación de datos personales ocurre únicamente cuando es necesaria para la ejecución de las actividades contratadas, siempre conforme a las instrucciones del Responsable y observando los requisitos de seguridad y confidencialidad.

4.4 Derechos de los Interesados

Las solicitudes relacionadas con los derechos de los interesados deben dirigirse al Responsable del Tratamiento. La organización, en su condición de Encargada, prestará el soporte técnico y operativo necesario, según corresponda.

4.5 Incidentes de Seguridad

En caso de ocurrir un incidente de seguridad que involucre datos personales, la organización seguirá sus procedimientos internos y comunicará al Responsable, conforme a lo exigido por la LGPD y por los instrumentos contractuales celebrados.

5. Registros y Evidencias

Para fines de conformidad legal, contractual y normativa, la organización mantiene, cuando corresponda:

  • Registros de las actividades de tratamiento realizadas como Encargada
  • Evidencias de controles de seguridad de la información
  • Registros de accesos a sistemas e información
  • Procedimientos documentados de respuesta a incidentes
  • Contratos y acuerdos de tratamiento de datos con los Responsables
  • Registros de formaciones y acciones de concienciación.

Los registros se conservan durante el período necesario para el cumplimiento de las obligaciones legales, regulatorias y contractuales, observando los principios de necesidad y minimización.

6. Contacto

Para dudas relacionadas con esta Política de Privacidad o con la protección de datos personales, póngase en contacto:

Empresa: Rainbow Tecnologia e Consultoria Ltda

Correo electrónico: contacto@rainbowtec.com

Teléfono: +55 11 2344-0350

Al utilizar este sitio, usted declara conocer y aceptar los términos de esta Política de Privacidad.