LGPD · ISO/IEC 27701

Política de Privacidade

Como a RainbowTec trata dados pessoais como Operadora, em conformidade com a LGPD (Lei nº 13.709/2018) e com as normas ISO/IEC 27001 e ISO/IEC 27701.

POL-SGSI&PI-001 · Rainbow Tecnologia e Consultoria Ltda

1. Objetivo

Esta Política de Privacidade tem como objetivo estabelecer diretrizes claras, transparentes e acessíveis sobre o tratamento de dados pessoais realizado pela Rainbow Tecnologia e Consultoria Ltda, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), bem como com as boas práticas de segurança da informação e privacidade previstas nas normas ISO/IEC 27001 e ISO/IEC 27701.

A organização atua como Operadora de Dados, realizando o tratamento de dados pessoais exclusivamente em nome e conforme as instruções dos Controladores de Dados, adotando medidas técnicas e administrativas adequadas para garantir a segurança, a confidencialidade, a integridade e a disponibilidade das informações tratadas.

2. Aplicabilidade

Esta Política aplica-se a:

  • Visitantes do site institucional
  • Clientes, parceiros, fornecedores e colaboradores que tenham seus dados pessoais tratados pela organização

Tratamentos realizados no contexto da execução de contratos, prestação de serviços, suporte técnico e cumprimento de obrigações legais ou regulatórias.

Esta Política não se aplica às atividades de tratamento de dados realizadas diretamente pelos Controladores de Dados, sendo de responsabilidade destes a definição das finalidades e das bases legais aplicáveis.

3. Termos e Definições

Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.

Dado Pessoal Sensível: genético ou biométrico.

Titular dos Dados: pessoa natural a quem se referem os dados pessoais.

Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.

Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.

Tratamento: toda operação realizada com dados pessoais, como coleta, utilização, acesso, armazenamento, compartilhamento ou eliminação.

ANPD: Autoridade Nacional de Proteção de Dados, responsável por zelar pela proteção de dados pessoais no Brasil.

4. Metodologia

4.1 Atuação como Operadora de Dados

  • O tratamento é realizado exclusivamente conforme instruções documentadas do Controlador
  • A organização não define finalidades próprias para o uso dos dados pessoais
  • Os dados não são utilizados para fins diversos daqueles contratualmente estabelecidos.

4.2 Segurança da Informação e Privacidade

São adotadas medidas técnicas e administrativas alinhadas às normas ISO/IEC 27001 e ISO/IEC 27701, incluindo, quando aplicável:

  • Controle de acesso lógico e físico
  • Segregação de funções
  • Proteção contra acessos não autorizados
  • Monitoramento e registro de acessos
  • Procedimentos de gestão de incidentes
  • Conscientização e treinamento em segurança da informação e privacidade.

4.3 Compartilhamento de Dados

O compartilhamento de dados pessoais ocorre apenas quando necessário para a execução das atividades contratadas, sempre conforme instruções do Controlador e observando requisitos de segurança e confidencialidade.

4.4 Direitos dos Titulares

As solicitações relacionadas aos direitos dos titulares de dados pessoais devem ser direcionadas ao Controlador de Dados. A organização, na condição de Operadora, prestará o suporte técnico e operacional necessário, conforme aplicável.

4.5 Incidentes de Segurança

Na hipótese de ocorrência de incidente de segurança envolvendo dados pessoais, a organização seguirá seus procedimentos internos e comunicará o Controlador, conforme exigido pela LGPD e pelos instrumentos contratuais firmados.

5. Registros e Evidências

Para fins de conformidade legal, contratual e normativa, a organização mantém, quando aplicável:

  • Registros das atividades de tratamento realizadas como Operadora
  • Evidências de controles de segurança da informação
  • Registros de acessos a sistemas e informações
  • Procedimentos documentados de resposta a incidentes
  • Contratos e acordos de tratamento de dados com os Controladores
  • Registros de treinamentos e ações de conscientização.

Os registros são mantidos pelo período necessário para atendimento das obrigações legais, regulatórias e contratuais, observando os princípios de necessidade e minimização.

6. Contato

Para dúvidas relacionadas a esta Política de Privacidade ou à proteção de dados pessoais, entre em contato:

Empresa: Rainbow Tecnologia e Consultoria Ltda

E-mail: contato@rainbowtec.com

Telefone: +55 11 2344-0350

Ao utilizar este site, você declara estar ciente e de acordo com os termos desta Política de Privacidade.