LGPD · ISO/IEC 27701

Política de Privacidade

Como a RainbowTec trata dados pessoais como Operadora, em conformidade com a LGPD (Lei nº 13.709/2018) e com as normas ISO/IEC 27001 e ISO/IEC 27701.

POL-SGSI&PI-001 · Rainbow Tecnologia e Consultoria Ltda

1. Objetivo

Esta Política de Privacidade tem como objetivo estabelecer diretrizes claras, transparentes e acessíveis sobre o tratamento de dados pessoais realizado pela Rainbow Tecnologia e Consultoria Ltda, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), bem como com as boas práticas de segurança da informação e privacidade previstas nas normas ISO/IEC 27001 e ISO/IEC 27701.

A organização atua como Operadora de Dados, realizando o tratamento de dados pessoais exclusivamente em nome e conforme as instruções dos Controladores de Dados, adotando medidas técnicas e administrativas adequadas para garantir a segurança, a confidencialidade, a integridade e a disponibilidade das informações tratadas.

2. Aplicabilidade

Esta Política aplica-se a:

  • Visitantes do site institucional
  • Clientes, parceiros, fornecedores e colaboradores que tenham seus dados pessoais tratados pela organização

Tratamentos realizados no contexto da execução de contratos, prestação de serviços, suporte técnico e cumprimento de obrigações legais ou regulatórias.

Esta Política não se aplica às atividades de tratamento de dados realizadas diretamente pelos Controladores de Dados, sendo de responsabilidade destes a definição das finalidades e das bases legais aplicáveis.

3. Termos e Definições

Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.

Dado Pessoal Sensível: genético ou biométrico.

Titular dos Dados: pessoa natural a quem se referem os dados pessoais.

Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.

Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.

Tratamento: toda operação realizada com dados pessoais, como coleta, utilização, acesso, armazenamento, compartilhamento ou eliminação.

ANPD: Autoridade Nacional de Proteção de Dados, responsável por zelar pela proteção de dados pessoais no Brasil.

4. Metodologia

4.1 Atuação como Operadora de Dados

  • O tratamento é realizado exclusivamente conforme instruções documentadas do Controlador
  • A organização não define finalidades próprias para o uso dos dados pessoais
  • Os dados não são utilizados para fins diversos daqueles contratualmente estabelecidos.

4.2 Segurança da Informação e Privacidade

São adotadas medidas técnicas e administrativas alinhadas às normas ISO/IEC 27001 e ISO/IEC 27701, incluindo, quando aplicável:

  • Controle de acesso lógico e físico
  • Segregação de funções
  • Proteção contra acessos não autorizados
  • Monitoramento e registro de acessos
  • Procedimentos de gestão de incidentes
  • Conscientização e treinamento em segurança da informação e privacidade.

4.3 Compartilhamento de Dados

O compartilhamento de dados pessoais ocorre apenas quando necessário para a execução das atividades contratadas, sempre conforme instruções do Controlador e observando requisitos de segurança e confidencialidade.

4.4 Direitos dos Titulares

As solicitações relacionadas aos direitos dos titulares de dados pessoais devem ser direcionadas ao Controlador de Dados. A organização, na condição de Operadora, prestará o suporte técnico e operacional necessário, conforme aplicável.

4.5 Incidentes de Segurança

Na hipótese de ocorrência de incidente de segurança envolvendo dados pessoais, a organização seguirá seus procedimentos internos e comunicará o Controlador, conforme exigido pela LGPD e pelos instrumentos contratuais firmados.

4.6 Cookies e tecnologias de medição

Este site utiliza cookies e tecnologias semelhantes para medir o desempenho das suas páginas e das campanhas de divulgação da RainbowTec. São utilizados o Google Analytics 4, o Google Ads e a LinkedIn Insight Tag.

A finalidade é (i) medir como as páginas deste site e as campanhas da RainbowTec são acessadas e (ii) exibir anúncios da RainbowTec a quem já visitou este site.

Essas tecnologias permanecem desativadas até que o visitante manifeste a sua escolha no aviso exibido no primeiro acesso. Enquanto não houver consentimento, nenhum cookie de medição ou de publicidade é gravado. A escolha pode ser revista a qualquer momento em "Preferências de cookies", no rodapé de todas as páginas.

Os dados coletados pelo Google Analytics 4 são retidos por 14 meses, prazo após o qual são eliminados automaticamente.

Nessa atividade a RainbowTec conta com a Google LLC e a LinkedIn Corporation, que operam infraestrutura fora do Brasil. A transferência internacional observa as salvaguardas dos artigos 33 a 36 da Lei nº 13.709/2018 (LGPD), por meio das cláusulas contratuais adotadas por esses fornecedores.

Os direitos descritos na seção 4.4 aplicam-se também a esses dados e podem ser exercidos pelo canal indicado na seção 6.

4.7 Dados enviados pelos formulários do site

Os formulários de contato deste site coletam nome, empresa, e-mail corporativo, telefone, área de interesse, segmento e a mensagem que o visitante escreve. Esses dados são usados exclusivamente para responder à solicitação e conduzir o contato comercial, com base no consentimento manifestado no próprio formulário.

Os registros são armazenados na plataforma de CRM da HubSpot, Inc., que atua como operadora e mantém infraestrutura fora do Brasil. A transferência internacional observa as salvaguardas dos artigos 33 a 36 da Lei nº 13.709/2018 (LGPD). Ao enviar o formulário, o visitante vê uma página de confirmação no próprio site.

O titular pode solicitar acesso, correção ou exclusão desses dados a qualquer momento pelo canal da seção 6.

4.8 Proteção contra envios automatizados

Para impedir que robôs enviem os formulários deste site, a RainbowTec utiliza o reCAPTCHA v3, da Google LLC. A ferramenta analisa sinais do navegador e a forma de interação com a página para distinguir uma pessoa de um envio automatizado, e é acionada apenas quando o visitante começa a preencher um formulário — não no carregamento das demais páginas.

Nessa verificação a Google recebe o endereço IP e dados sobre o navegador e a interação. A finalidade é exclusivamente de segurança: nenhuma informação dessa verificação é usada para publicidade ou para medir audiência. A transferência internacional observa as salvaguardas dos artigos 33 a 36 da Lei nº 13.709/2018 (LGPD).

5. Registros e Evidências

Para fins de conformidade legal, contratual e normativa, a organização mantém, quando aplicável:

  • Registros das atividades de tratamento realizadas como Operadora
  • Evidências de controles de segurança da informação
  • Registros de acessos a sistemas e informações
  • Procedimentos documentados de resposta a incidentes
  • Contratos e acordos de tratamento de dados com os Controladores
  • Registros de treinamentos e ações de conscientização.

Os registros são mantidos pelo período necessário para atendimento das obrigações legais, regulatórias e contratuais, observando os princípios de necessidade e minimização.

6. Contato

Para dúvidas relacionadas a esta Política de Privacidade ou à proteção de dados pessoais, entre em contato:

Empresa: Rainbow Tecnologia e Consultoria Ltda

E-mail: contato@rainbowtec.com

Telefone: +55 11 2344-0350

Ao utilizar este site, você declara estar ciente e de acordo com os termos desta Política de Privacidade.