Política de Privacidade
Como a RainbowTec trata dados pessoais como Operadora, em conformidade com a LGPD (Lei nº 13.709/2018) e com as normas ISO/IEC 27001 e ISO/IEC 27701.
POL-SGSI&PI-001 · Rainbow Tecnologia e Consultoria Ltda
1. Objetivo
Esta Política de Privacidade tem como objetivo estabelecer diretrizes claras, transparentes e acessíveis sobre o tratamento de dados pessoais realizado pela Rainbow Tecnologia e Consultoria Ltda, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), bem como com as boas práticas de segurança da informação e privacidade previstas nas normas ISO/IEC 27001 e ISO/IEC 27701.
A organização atua como Operadora de Dados, realizando o tratamento de dados pessoais exclusivamente em nome e conforme as instruções dos Controladores de Dados, adotando medidas técnicas e administrativas adequadas para garantir a segurança, a confidencialidade, a integridade e a disponibilidade das informações tratadas.
2. Aplicabilidade
Esta Política aplica-se a:
- Visitantes do site institucional
- Clientes, parceiros, fornecedores e colaboradores que tenham seus dados pessoais tratados pela organização
Tratamentos realizados no contexto da execução de contratos, prestação de serviços, suporte técnico e cumprimento de obrigações legais ou regulatórias.
Esta Política não se aplica às atividades de tratamento de dados realizadas diretamente pelos Controladores de Dados, sendo de responsabilidade destes a definição das finalidades e das bases legais aplicáveis.
3. Termos e Definições
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível: genético ou biométrico.
Titular dos Dados: pessoa natural a quem se referem os dados pessoais.
Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.
Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
Tratamento: toda operação realizada com dados pessoais, como coleta, utilização, acesso, armazenamento, compartilhamento ou eliminação.
ANPD: Autoridade Nacional de Proteção de Dados, responsável por zelar pela proteção de dados pessoais no Brasil.
4. Metodologia
4.1 Atuação como Operadora de Dados
- O tratamento é realizado exclusivamente conforme instruções documentadas do Controlador
- A organização não define finalidades próprias para o uso dos dados pessoais
- Os dados não são utilizados para fins diversos daqueles contratualmente estabelecidos.
4.2 Segurança da Informação e Privacidade
São adotadas medidas técnicas e administrativas alinhadas às normas ISO/IEC 27001 e ISO/IEC 27701, incluindo, quando aplicável:
- Controle de acesso lógico e físico
- Segregação de funções
- Proteção contra acessos não autorizados
- Monitoramento e registro de acessos
- Procedimentos de gestão de incidentes
- Conscientização e treinamento em segurança da informação e privacidade.
4.3 Compartilhamento de Dados
O compartilhamento de dados pessoais ocorre apenas quando necessário para a execução das atividades contratadas, sempre conforme instruções do Controlador e observando requisitos de segurança e confidencialidade.
4.4 Direitos dos Titulares
As solicitações relacionadas aos direitos dos titulares de dados pessoais devem ser direcionadas ao Controlador de Dados. A organização, na condição de Operadora, prestará o suporte técnico e operacional necessário, conforme aplicável.
4.5 Incidentes de Segurança
Na hipótese de ocorrência de incidente de segurança envolvendo dados pessoais, a organização seguirá seus procedimentos internos e comunicará o Controlador, conforme exigido pela LGPD e pelos instrumentos contratuais firmados.
5. Registros e Evidências
Para fins de conformidade legal, contratual e normativa, a organização mantém, quando aplicável:
- Registros das atividades de tratamento realizadas como Operadora
- Evidências de controles de segurança da informação
- Registros de acessos a sistemas e informações
- Procedimentos documentados de resposta a incidentes
- Contratos e acordos de tratamento de dados com os Controladores
- Registros de treinamentos e ações de conscientização.
Os registros são mantidos pelo período necessário para atendimento das obrigações legais, regulatórias e contratuais, observando os princípios de necessidade e minimização.
6. Contato
Para dúvidas relacionadas a esta Política de Privacidade ou à proteção de dados pessoais, entre em contato:
Empresa: Rainbow Tecnologia e Consultoria Ltda
E-mail: contato@rainbowtec.com
Telefone: +55 11 2344-0350
Ao utilizar este site, você declara estar ciente e de acordo com os termos desta Política de Privacidade.
