Política de Proteção de Dados Pessoais

    A Luby emprega mais de 220 pessoas no Brasil para fornecer serviços digitais a diversos clientes, incluindo serviços que envolvem o processamento de informações pessoais. A Luby implementa diversas medidas para garantir um nível adequado de proteção de dados pessoais, incluindo as Regras de Proteção de Dados Pessoais da Luby, que são projetadas para estabelecer um padrão consistente de proteção de dados pessoais para todos os colaboradores da Luby.

    1 Escopo

    1.1 Papel da Luby

    A Luby processa dados pessoais como controladora de dados ou como operadora de dados. Como controladora de dados, a Luby contrata colaboradores, mantém contatos comerciais, recebe visitantes e realiza outras atividades necessárias para operar o negócio. A Luby oferece uma ampla gama de serviços, alguns dos quais envolvem o processamento de dados (pessoais). Como operadora, a Luby processa dados pessoais em nome de clientes que são controladores de dados, conforme contratos celebrados com tais clientes.

    1.2 Titulares de dados

    A Luby processa dados pessoais pertencentes a diferentes categorias de indivíduos, também chamados de "titulares de dados":

    – Quando a Luby é a controladora de dados

    Os indivíduos envolvidos nos negócios da Luby incluem:

    • Pessoal da Luby (funcionários e prestadores de serviço).
    • Contatos comerciais e representantes de clientes.
    • Candidatos a vagas de emprego.
    • Familiares de funcionários.
    • Outros indivíduos (visitantes, partes interessadas, etc.).

    – Quando a Luby é a Operadora de Dados

    Os indivíduos identificados pelos controladores que solicitam o processamento incluem:

    • Para serviços externos: Outros indivíduos.

    1.3 Abrangência Geográfica

    A Luby está comprometida em manter e cumprir as rigorosas regulamentações de privacidade tanto do Brasil quanto dos Estados Unidos. Nosso compromisso com a proteção de informações pessoais se estende a garantir que os dados circulem dentro das fronteiras desses dois países. Ao aderir estritamente às estruturas legais brasileira e norte-americana, priorizamos a privacidade e a segurança dos dados, mantendo assim a confiança de nossos usuários e partes interessadas.

    2 Vinculação

    A Luby cumpre as leis de privacidade brasileiras e americanas.

    2.1 Vinculação da Luby

    A Luby concorda em cumprir e implementar as disposições das leis de proteção de dados em sua estrutura e operações.

    2.2 Obrigações dos Associados da Luby

    Todos os profissionais associados à Luby são obrigados a cumprir as leis de privacidade seguidas pela empresa. Este compromisso se reflete em todos os contratos de trabalho e colaboração.

    Os Associados da Luby tomam conhecimento da Política de Privacidade durante a integração, treinamento e revisões periódicas. A violação da Política de Proteção de Dados Pessoais da Luby pode resultar em sanções conforme a legislação local aplicável, incluindo o desligamento do Associado.

    3 Princípios de Privacidade

    3.1 Conformidade com Leis Locais

    A Luby sempre cumprirá as leis locais de privacidade. Se as leis locais de proteção de dados exigirem um nível de proteção de dados pessoais inferior aos padrões estabelecidos pela Empresa, a Luby tomará as medidas necessárias para estar em conformidade.

    A Luby coletará evidências de conformidade e demonstrará conformidade com as leis aplicáveis (o "Princípio da Responsabilização"). Isso inclui diversas formas de evidência:

    • Registros eletrônicos de consentimento ou notificação;
    • Contratos e acordos;
    • Registros de processamento, registros de operações específicas de processamento, transferências ou divulgações;
    • Arquivos de e-mails ou outras comunicações;
    • Logs arquivados ou capturas de tela;
    • etc

    Tais evidências podem ser retidas por determinados períodos de tempo conforme exigido ou implícito pela legislação aplicável.

    3.2 Comunicação transparente

    A Luby comunicará de forma transparente aos indivíduos sobre o processamento de seus dados pessoais.

    – Quando a Luby é a controladora de dados

    A Luby, atuando como controladora de dados, fornecerá aos titulares de dados informações essenciais, incluindo:

    • A identidade da entidade específica da Luby atuando como controladora de dados.
    • A natureza das informações pessoais que serão processadas.
    • As finalidades para as quais os dados serão processados.
    • A base legal para o processamento.
    • O período previsto de retenção dos dados.
    • A identidade ou pelo menos as categorias de entidades com as quais os dados serão compartilhados (destinatários dos dados).
    • Quaisquer países terceiros para os quais os dados possam ser transferidos e detalhes das salvaguardas apropriadas em vigor.
    • Os direitos concedidos aos indivíduos em relação aos seus dados.
    • O direito de reclamar junto a uma autoridade supervisora.

    Esta notificação deve ser fornecida prontamente, idealmente no momento da coleta ou, se a notificação imediata não for praticável, dentro do menor prazo razoável após a coleta. A Luby fornecerá essas informações de forma clara e abrangente, utilizando linguagem e terminologia facilmente compreensíveis pelos indivíduos.

    No entanto, a Luby pode estar isenta de fornecer estas informações aos indivíduos em determinadas circunstâncias, como quando os indivíduos já possuem as informações ou quando tais isenções são exigidas pela legislação aplicável.

    – Quando a Luby é operadora de dados

    A Luby, atuando como operadora de dados, auxiliará os controladores de dados no cumprimento de suas responsabilidades de comunicação com os titulares de dados. Essa assistência inclui a coleta das informações necessárias que os controladores precisam para se comunicar de forma eficaz.

    3.3 Finalidade do Processamento

    A Luby está comprometida em processar dados pessoais apenas para finalidades claramente definidas, específicas e legítimas.

    – Quando a Luby é a controladora de dados

    A Luby, como controladora de dados, processará dados pessoais apenas para as finalidades comunicadas aos indivíduos no momento da coleta. Os dados não serão reutilizados de maneira inconsistente com as finalidades comunicadas.

    Exceções a este princípio só poderão ocorrer se houver uma razão legítima, como o cumprimento de uma obrigação legal ou a existência de um interesse legítimo. Qualquer desvio das finalidades declaradas será devidamente registrado, documentado e comunicado aos indivíduos envolvidos de acordo com as leis aplicáveis.

    – Quando a Luby é a operadora de dados

    A Luby, como operadora de dados, é obrigada a seguir estritamente as instruções do controlador de dados conforme estabelecido no acordo de processamento de dados aplicável ou outra notificação por escrito, tudo de acordo com os termos acordados.

    A Luby recusará processar solicitações que conflitem com os termos do acordo. Nos casos em que uma solicitação de um controlador de dados violar a legislação aplicável, a Luby notificará prontamente o controlador de dados sobre tais violações.

    3.4 Legalidade do Processamento

    A Luby somente processará dados pessoais se houver uma base legal para tal.

    – Quando a Luby é a controladora de dados

    A Luby, como controladora de dados, processará dados pessoais quando uma base legal for reconhecida pela legislação aplicável. Dependendo do contexto e do tipo de dados processados, isso pode incluir o seguinte:

    • Celebração e execução de contrato: Processamento necessário para a execução de um contrato com o indivíduo, como um contrato de trabalho.
    • Obrigação legal: Processamento necessário para cumprir uma obrigação legal da Luby, como obrigações tributárias.
    • Interesse legítimo: Processamento baseado nos interesses legítimos da Luby, como atividades para promover seus negócios.
    • Proteção de interesses vitais: Processamento necessário para proteger os interesses vitais do indivíduo, como fazer chamadas de emergência.
    • Consentimento: Processamento baseado em consentimento explícito obtido em outros casos, como obter consentimento para colocar um cookie no site.

    – Quando a Luby é Operadora de Dados

    A Luby, em sua qualidade de operadora de dados, somente processará dados pessoais em nome de um controlador quando instruída a fazê-lo por meio de um acordo de processamento de dados devidamente celebrado entre o controlador e a Luby.

    3.5 Retenção

    A Luby está comprometida em reter dados pessoais pelo menor período de tempo necessário para cumprir as finalidades do processamento.

    – Quando a Luby é a controladora de dados

    A Luby excluirá todos os elementos de dados quando atingirem seus períodos de retenção designados. Além disso, a Luby pode optar por despersonalizar (anonimizar) dados de forma segura e irreversível para permitir finalidades legítimas, como reter o código-fonte de programas removendo os e-mails dos desenvolvedores.

    Os períodos de retenção estabelecidos pela Luby serão razoáveis e garantirão que os dados não sejam retidos por mais tempo do que o necessário.

    – Quando a Luby é a operadora de dados

    Para a Luby, quando atuando como operadora de dados, a devolução ou exclusão de dados pessoais processados em nome do controlador de dados, juntamente com a exclusão de todas as cópias de tais dados, será realizada ao final do engajamento de processamento, sujeito à decisão do controlador de dados.

    3.6 Minimização de Dados

    – Quando a Luby é a controladora de dados

    A Luby, como controladora de dados, limitará ativamente o processamento à quantidade mínima de dados necessários para atingir as finalidades do processamento. Esta abordagem garante que os perfis de dados sejam mantidos mínimos e consistentes com as finalidades do processamento.

    – Quando a Luby é Operadora de Dados

    A Luby, em seu papel de operadora de dados, minimizará proativamente sua exposição aos dados processados em nome de um controlador. Isso pode incluir assumir direitos mínimos ou receber conjuntos mínimos de dados para garantir um escopo focado e limitado de processamento de dados.

    3.7 Precisão e Qualidade dos Dados

    – Quando a Luby é a controladora de dados

    A Luby, como controladora de dados, implementará proativamente medidas para garantir a precisão e qualidade dos dados pessoais, consistentes com as finalidades do processamento.

    – Quando a Luby é a operadora de dados

    A Luby, quando atuando como operadora de dados, auxiliará ativamente os Controladores de Dados na manutenção de um nível adequado de qualidade dos dados apropriado às finalidades do processamento.

    3.8 Segurança e Confidencialidade

    – Quando a Luby é a controladora de dados

    Como controladora de dados, a Luby implementará medidas técnicas e organizacionais de segurança padrão da indústria, apropriadas aos riscos associados ao processamento de dados pessoais, conforme descrito na Política de Segurança da Luby.

    – Quando a Luby é a operadora de dados

    Como operadora de dados, a Luby implementará medidas técnicas e organizacionais de segurança conforme acordado com os controladores de dados relevantes. Os detalhes dessas medidas estão descritos na Política de Segurança da Luby.

    3.9 Processamento de Categorias Especiais de Dados

    – Quando a Luby é a controladora de dados

    A Luby, como controladora de dados, minimizará o processamento de categorias especiais de dados pessoais e somente realizará tal processamento quando estritamente necessário e legalmente permitido. Medidas adicionais poderão ser tomadas para tratar riscos elevados aos titulares de dados.

    – Quando a Luby é a operadora de dados

    Como operadora de dados, a Luby implementará medidas técnicas e organizacionais adicionais de segurança conforme acordado com o controlador de dados relevante, especialmente ao processar categorias especiais de dados.

    Serviços Integrados:

    Você pode utilizar serviços integrados, como login por meio de contas de terceiros. Ao autorizar esses serviços, você consente com o acesso e armazenamento de informações pessoais relevantes, sujeito a esta Política de Privacidade.

    4 Direitos dos Titulares

    4.1 Direitos

    – Quando a Luby é a controladora de dados

    A Luby, atuando como controladora de dados, reconhece os direitos dos titulares de dados, incluindo acesso, retificação, exclusão, restrição de processamento, oposição ao processamento, portabilidade de dados e o direito de não ser submetido a decisões baseadas exclusivamente em processamento automatizado, conforme definido pelas leis de segurança de dados brasileiras e americanas. Os titulares de dados também têm o direito de registrar uma reclamação junto à Luby e receber tratamento justo da reclamação.

    – Quando a Luby é a operadora de dados

    A Luby, como operadora de dados, cooperará com os controladores de dados no tratamento dos direitos dos titulares de dados.

    Os indivíduos mantêm o direito de registrar uma reclamação junto a uma autoridade supervisora relevante ou tribunal competente, particularmente em seu país de residência ou onde a Luby está localizada.

    4.2 Procedimento de Solicitação de Direitos

    Todas as solicitações dos titulares de dados devem ser enviadas por escrito à Luby ou por e-mail para adm@luby.com.br. A Luby, atuando como controladora de dados, processará cada solicitação dentro de um mês, salvo se a legislação aplicável permitir uma extensão. Se a Luby estiver atuando como operadora de dados, encaminhará todas as solicitações recebidas ao controlador de dados apropriado.

    4.3 Procedimentos de Tratamento de Reclamações

    Os titulares de dados podem enviar reclamações à Luby por e-mail para adm@luby.com.br. O Departamento Jurídico tratará todas as reclamações e manterá um sistema de rastreamento de ocorrências registradas com um histórico de tratamento acessível. Os departamentos envolvidos no tratamento de reclamações terão independência suficiente para garantir uma resolução justa das reclamações. A Luby tratará cada reclamação dentro de um mês, com possíveis extensões permitidas pela legislação aplicável.

    5 Fornecedores Externos

    A Luby pode contratar fornecedores externos para prestar diversos serviços especializados. Esses fornecedores normalmente atuam como suboperadores, mas há casos em que podem se considerar, no todo ou em parte, controladores de dados.

    -Quando a Luby atua como controladora de dados e contrata um fornecedor externo como operador de dados:

    A Luby deve celebrar um contrato de processamento de dados para cumprir os possíveis requisitos das regulamentações de proteção de dados americanas e brasileiras. Além disso, a Luby deve fornecer aos titulares de dados informações relevantes sobre os destinatários dos dados, conforme descrito na Seção 3.2 acima.

    A Luby deve tomar as precauções necessárias, em particular implementando cláusulas contratuais padrão, para garantir que seus fornecedores atendam aos critérios exigidos por lei.

    -Quando a Luby atua como operadora de dados e contrata um fornecedor externo como suboperador:

    O controlador deve ser envolvido na contratação de outros fornecedores com base nos termos e condições estabelecidos no acordo de processamento de dados que rege o processamento. Além disso, a Luby deve celebrar um acordo de (sub)processamento de dados apropriado com o fornecedor.

    -Quando a Luby atua como controladora de dados e contrata um fornecedor externo que também é controlador de dados:

    Isso inclui avaliar se existe uma base legal para o processamento de dados que inclua a transferência conforme descrito na Seção 3.4 acima, garantindo que os titulares de dados tenham recebido as informações necessárias sobre os destinatários dos dados conforme descrito na Seção 3.2 acima.

    -Quando a Luby atua como operadora de dados e contrata um fornecedor externo que também é controlador de dados:

    O controlador deve estar ativamente envolvido na contratação de outros fornecedores, e seu consentimento para a divulgação é essencial. Portanto, a Luby deve buscar as instruções do controlador para efetuar a divulgação, a menos que tal divulgação já esteja prevista no acordo de processamento de dados celebrado com o controlador.

    Se o fornecedor estiver localizado em um país terceiro não coberto pela jurisdição das leis americana e brasileira, a Luby deve aconselhar especificamente o controlador de dados a implementar as salvaguardas necessárias. Essas salvaguardas podem ser implementadas diretamente pelo controlador de dados ou indiretamente com a assistência da Luby. Por exemplo, a Luby pode executar as cláusulas contratuais padrão em nome do controlador de dados mediante procuração.

    Em uma situação em que o fornecedor reconhece seu status de suboperador, mas também reivindica o status de controlador de dados independente com suas próprias finalidades de processamento, uma abordagem mista deve ser adotada.

    6 Transferências para Brasil ou EUA

    A Luby somente transferirá dados pessoais para países que não forneçam um nível adequado de proteção para dados pessoais se salvaguardas apropriadas, como cláusulas contratuais padrão, estiverem em vigor.

    7 Conformidade

    7.1 Violações

    A Luby reportará e investigará qualquer suspeita de Violação de Dados Pessoais, documentará a investigação e tomará todas as ações necessárias para avaliar o escopo e a gravidade da violação e tratá-la.

    -Quando a Luby é controladora de dados.

    Dependendo dos resultados da investigação da violação, a Luby, como controladora de dados, notificará a autoridade supervisora e os titulares de dados afetados conforme exigido pela legislação aplicável.

    -Quando a Luby atua como operadora de dados:

    A Luby, atuando como operadora de dados, notificará o controlador sobre violações de dados pessoais sem demora indevida e, em qualquer caso, dentro dos prazos especificados no acordo de processamento de dados aplicável. Também auxiliará o Controlador na resposta à violação.

    7.2 Facilidade de Acesso

    A Luby garantirá que a Política de Proteção de Dados Pessoais da Luby seja facilmente acessível a seus funcionários, clientes e outros titulares de dados.

    7.3 Encarregado de Proteção de Dados

    Para assuntos relacionados à proteção de dados e privacidade, você pode entrar em contato com nosso Encarregado de Proteção de Dados, Jonas Maciel Jr., em dpo@luby.com.br.