Definições
ANPD - Autoridade Nacional de Proteção de Dados: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados (LGPD).
Dados Pessoais - toda informação relacionada a uma pessoa natural identificada ou identificável.
Dados Pessoais Sensíveis - dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
DPA - Data Processing Agreement (Termo de Tratamento de Dados): documento que visa regulamentar toda a relação contratual entre agentes de tratamento, quando o contrato principal envolver o tratamento dos Dados Pessoais. Este documento definirá os limites, meios, finalidades e todas as obrigações que os agentes de tratamento terão que cumprir.
DPIA – Data Protection Impact Assessment (Relatório de Impacto): documentação que contém a descrição dos processos de tratamento de Dados Pessoais: (i) enquadrados em legítimo interesse; e (ii) que podem gerar riscos às liberdades civis e aos direitos fundamentais, além de conter as medidas, as salvaguardas e os mecanismos de mitigação de risco.
DPO – Data Protection Officer (ou “Encarregado de Dados”): representante da Virtos indicado para atuar como responsável pelo canal de comunicação entre a Virtos, os Titulares de Dados Pessoais e a ANPD.
Fornecedor(es) - São pessoas jurídicas ou físicas que fornecem mercadorias ou serviços a Virtos num determinado prazo acordado entre as partes.
LGPD – Lei Geral de Proteção de Dados: Lei 13.709/2018 que regula todo o tratamento de Dados Pessoais realizado no território brasileiro ou que tenha por objetivo fornecer bens ou serviços para indivíduos localizados no território nacional ou ainda que os Dados objeto do tratamento tenham sido coletados no território brasileiro independentemente de onde estejam localizados os Dados.
Marco Civil da Internet - Lei 12.965/2014 que visa orientar os direitos e deveres dos usuários, provedores de serviços e conteúdos e demais envolvidos com o uso da Internet no Brasil.
Prestador(es) de serviço - São pessoas físicas ou jurídicas que prestam algum tipo de serviço contratado pela Virtos.
Controlador - pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de Dados Pessoais. O Controlador é quem determina a finalidade e os meios de execução da atividade.
Operador - pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de Dados Pessoais em nome do Controlador.
Parceiro - Empresas com quem a Virtos possui relações contratuais com intuito de desenvolver atividades comerciais.
Privacy by Default (Privacidade como padrão) - conceito que decorre do privacy by design. Estabelece-se que um produto ou serviço, ao ser lançado no mercado, devem possuir todas configurações de privacidade restritas determinadas em seu desenvolvimento e apenas o usuário pode liberar ou desativar o acesso caso seja necessário.
Privacy by Design (Privacidade como Premissa) - premissa para desenvolvimento de serviços ou produtos, e softwares, que exige a aplicação de boas práticas relativas à privacidade desde sua concepção. Dessa forma, qualquer nova atividade de tratamento deve atender aos princípios, regras e padrões fornecidos e determinados pela legislação competente durante todo o seu ciclo de vida.
ROPA - Records of Processing Activities (Registro de Operações de Tratamento): registro de atividades para o mapeamento do processamento de Dados Pessoais.
Painel Virtos - Plataforma da Virtos que disponibiliza a seus clientes para acesso a várias funções de configuração, gerenciamento e execução de ações relacionadas ao fornecimento dos produtos e serviços contratados. (https://painel.virtos.com.br).
Terceiros - Profissionais contratados para executar determinadas atividades em um período pré estabelecido.
Titulares - são as pessoas físicas a quem os Dados Pessoais se referem.
Virtos Cloud - Serviço de espaço de armazenamento de dados localizado no Brasil.
Máquina Virtual - Máquina virtual (VM) é um ambiente de uso criado por software que simula um computador ou servidor físico dentro de outro computador, proporcionando ao usuário a mesma experiência que usar um equipamento físico
GDPR - General Data Protection Regulation (GDPR), lei de proteção de dados da União Europeia.
Direito do Titular
O Titular dos Dados Pessoais possui direitos e garantias em relação aos seus Dados Pessoais. Na Virtos, disponibilizamos mecanismos detalhados abaixo, para que o Titular tenha clareza e transparência no exercício de seus direitos. Sempre que necessário, o Titular pode entrar em contato solicitando informações a respeito dos seus direitos.
A Virtos assegura a seus usuários/clientes seus direitos de titular previstos no artigo 18 da Lei Geral de Proteção de Dados. Dessa forma, você pode, de maneira gratuita e a qualquer tempo.
O Titular pode entrar em contato para exercer os seguintes direitos:
- Confirmação da existência de tratamento - A Virtos trata os Dados Pessoais dos seus clientes, funcionários, visitantes, fornecedores, parceiros, entre outros, mantendo esses dados armazenados em ambientes de forma segura e controlada. O Titular pode solicitar a confirmação de tratamento em seus Dados Pessoais;
- Acesso aos Dados - A qualquer momento, o Titular pode solicitar a Virtos que informe quais Dados Pessoais estão sendo tratados;
- Correção de Dados Pessoais incompletos, inexatos ou desatualizados - Caso o Titular dos dados verifique que possui informações incompletas, inexatas ou desatualizadas, poderá entrar em contato, solicitando a correção ou o complemento dos Dados Pessoais faltantes ou inexatos;
- Anonimização, bloqueio ou eliminação de Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a LGPD - O Titular do dado pode solicitar anonimização, bloqueio ou eliminação dos Dados Pessoais que a Virtos esteja tratando quando desprovido de base legal justificadora do tratamento. No entanto, caso a Virtos possua justificativa legal ou regulatória para manutenção dos dados, eles serão retidos pelo prazo necessário para o exercício da obrigação legal ou para o direito de defesa em processo judicial, administrativo ou arbitral, ou ainda, em determinadas situações, no legítimo interesse da Virtos (como, por exemplo, para evitar infrações e fraudes);
- Portabilidade dos Dados Pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa pelo Titular - O Titular do dado poderá solicitar a Virtos a portabilidade dos seus Dados Pessoais a outro prestador de serviços ou produto. A solicitação do Titular será atendida no menor prazo possível;
- Obtenção de informações sobre as entidades públicas ou privadas com as quais a Virtos compartilha os Dados Pessoais do Titular - O Titular pode entrar em contato com a Virtos através do e-mail de contato com o DPO (dpo@virtos.com.br) para informar-se sobre com quem houve o compartilhamento de seus Dados Pessoais;
- Informação sobre a possibilidade do Titular não fornecer o consentimento para o tratamento de Dados Pessoais, bem como de ser informado sobre as consequências em caso de negativa - Caso o Titular não queira fornecer seu consentimento para o tratamento específico que a Virtos necessite realizar, será esclarecido ao mesmo se é possível prestar os serviços ou fornecer o software de seu interesse sem o tratamento de seus Dados Pessoais, informando ainda as consequências de seu não consentimento;
-
Revogação do consentimento - quando o tratamento dos Dados Pessoais se basear no consentimento do Titular, o Titular pode revogar o seu consentimento e a eliminação dos seus Dados Pessoais a qualquer momento. A revogação do consentimento poderá implicar na impossibilidade de o Titular utilizar os serviços prestados pela Virtos.
A interrupção do tratamento dos Dados Pessoais não será efetivada quando, os Dados forem:
A Virtos, atuando como Operador, não é responsável pelas definições do tratamento do dado. Esta atividade é de responsabilidade do cliente (Controlador), por estabelecimento em contrato, assegurando que todas as instruções direcionadas a Virtos respeitem a Legislação de Proteção de Dados e privacidade dos titulares de dados pessoais.
A Virtos compromete-se a atender todas as requisições dos Titulares no menor tempo possível, estando de acordo também com os prazos estipulados pela ANPD na Resolução CD/ANPD nº 02 de 27 de Janeiro de 2022 que dobra o tempo para a resposta das demandas para empresas de pequeno porte.