Política de Proteção de Dados Pessoais
A Luby emprega mais de 220 pessoas no Brasil para fornecer serviços digitais a diversos clientes, incluindo serviços que envolvem o processamento de informações pessoais. A Luby implementa diversas medidas para garantir um nível adequado de proteção de dados pessoais, incluindo as Regras de Proteção de Dados Pessoais da Luby, que são projetadas para estabelecer um padrão consistente de proteção de dados pessoais para todos os colaboradores da Luby.
1 Escopo
1.1 Papel da Luby
A Luby processa dados pessoais como controladora de dados. Como controladora de dados, a Luby contrata colaboradores, mantém contatos comerciais, recebe visitantes e realiza outras atividades necessárias para operar o negócio.
1.2 Titulares de dados
A Luby processa dados pessoais pertencentes a diferentes categorias de indivíduos, também chamados de "titulares de dados":
– Quando a Luby é a controladora de dados
Os indivíduos envolvidos nos negócios da Luby incluem:
- Pessoal da Luby (funcionários e prestadores de serviço).
- Contatos comerciais e representantes de clientes.
- Candidatos a vagas de emprego.
- Familiares de funcionários.
- Outros indivíduos (visitantes, partes interessadas, etc.).
1.3 Abrangência Geográfica
A Luby está comprometida em manter e cumprir as rigorosas regulamentações de privacidade tanto do Brasil quanto dos Estados Unidos. Nosso compromisso com a proteção de informações pessoais se estende a garantir que os dados circulem dentro das fronteiras desses dois países. Ao aderir estritamente às estruturas legais brasileira e norte-americana, priorizamos a privacidade e a segurança dos dados, mantendo assim a confiança de nossos usuários e partes interessadas.
2 Vinculação
A Luby cumpre as leis de privacidade brasileiras e americanas.
2.1 Vinculação da Luby
A Luby concorda em cumprir e implementar as disposições das leis de proteção de dados em sua estrutura e operações.
2.2 Obrigações dos Associados da Luby
Todos os profissionais associados à Luby são obrigados a cumprir as leis de privacidade seguidas pela empresa. Este compromisso se reflete em todos os contratos de trabalho e colaboração.
Os Associados da Luby tomam conhecimento da Política de Privacidade durante a integração, treinamento e revisões periódicas. A violação da Política de Proteção de Dados Pessoais da Luby pode resultar em sanções conforme a legislação local aplicável, incluindo o desligamento do Associado.
3 Princípios de Privacidade
3.1 Conformidade com Leis Locais
A Luby sempre cumprirá as leis locais de privacidade. Se as leis locais de proteção de dados exigirem um nível de proteção de dados pessoais inferior aos padrões estabelecidos pela Empresa, a Luby tomará as medidas necessárias para estar em conformidade.
A Luby coletará evidências de conformidade e demonstrará conformidade com as leis aplicáveis (o "Princípio da Responsabilização"). Isso inclui diversas formas de evidência:
- Registros eletrônicos de consentimento ou notificação;
- Contratos e acordos;
- Registros de processamento, registros de operações específicas de processamento, transferências ou divulgações;
- Arquivos de e-mails ou outras comunicações;
- Logs arquivados ou capturas de tela;
- etc
Tais evidências podem ser retidas por determinados períodos de tempo conforme exigido ou implícito pela legislação aplicável.
3.2 Comunicação transparente
A Luby comunicará de forma transparente aos indivíduos sobre o processamento de seus dados pessoais.
– Quando a Luby é a controladora de dados
A Luby, atuando como controladora de dados, fornecerá aos titulares de dados informações essenciais, incluindo:
- A identidade da entidade específica da Luby atuando como controladora de dados.
- A natureza das informações pessoais que serão processadas.
- As finalidades para as quais os dados serão processados.
- A base legal para o processamento.
- O período previsto de retenção dos dados.
- A identidade ou pelo menos as categorias de entidades com as quais os dados serão compartilhados (destinatários dos dados).
- Quaisquer países terceiros para os quais os dados possam ser transferidos e detalhes das salvaguardas apropriadas em vigor.
- Os direitos concedidos aos indivíduos em relação aos seus dados.
- O direito de reclamar junto a uma autoridade supervisora.
Esta notificação deve ser fornecida prontamente, idealmente no momento da coleta ou, se a notificação imediata não for praticável, dentro do menor prazo razoável após a coleta. A Luby fornecerá essas informações de forma clara e abrangente, utilizando linguagem e terminologia facilmente compreensíveis pelos indivíduos.
No entanto, a Luby pode estar isenta de fornecer estas informações aos indivíduos em determinadas circunstâncias, como quando os indivíduos já possuem as informações ou quando tais isenções são exigidas pela legislação aplicável.
3.3 Finalidade do Processamento
A Luby está comprometida em processar dados pessoais apenas para finalidades claramente definidas, específicas e legítimas.
– Quando a Luby é a controladora de dados
A Luby, como controladora de dados, processará dados pessoais apenas para as finalidades comunicadas aos indivíduos no momento da coleta. Os dados não serão reutilizados de maneira inconsistente com as finalidades comunicadas.
Exceções a este princípio só poderão ocorrer se houver uma razão legítima, como o cumprimento de uma obrigação legal ou a existência de um interesse legítimo. Qualquer desvio das finalidades declaradas será devidamente registrado, documentado e comunicado aos indivíduos envolvidos de acordo com as leis aplicáveis.
3.4 Legalidade do Processamento
A Luby somente processará dados pessoais se houver uma base legal para tal.
– Quando a Luby é a controladora de dados
A Luby, como controladora de dados, processará dados pessoais quando uma base legal for reconhecida pela legislação aplicável. Dependendo do contexto e do tipo de dados processados, isso pode incluir o seguinte:
- Celebração e execução de contrato: Processamento necessário para a execução de um contrato com o indivíduo, como um contrato de trabalho.
- Obrigação legal: Processamento necessário para cumprir uma obrigação legal da Luby, como obrigações tributárias.
- Interesse legítimo: Processamento baseado nos interesses legítimos da Luby, como atividades para promover seus negócios.
- Proteção de interesses vitais: Processamento necessário para proteger os interesses vitais do indivíduo, como fazer chamadas de emergência.
- Consentimento: Processamento baseado em consentimento explícito obtido em outros casos, como obter consentimento para colocar um cookie no site.
3.5 Retenção
A Luby está comprometida em reter dados pessoais pelo menor período de tempo necessário para cumprir as finalidades do processamento.
– Quando a Luby é a controladora de dados
A Luby excluirá todos os elementos de dados quando atingirem seus períodos de retenção designados. Além disso, a Luby pode optar por despersonalizar (anonimizar) dados de forma segura e irreversível para permitir finalidades legítimas, como reter o código-fonte de programas removendo os e-mails dos desenvolvedores.
Os períodos de retenção estabelecidos pela Luby serão razoáveis e garantirão que os dados não sejam retidos por mais tempo do que o necessário.
3.6 Minimização de Dados
– Quando a Luby é a controladora de dados
A Luby, como controladora de dados, limitará ativamente o processamento à quantidade mínima de dados necessários para atingir as finalidades do processamento. Esta abordagem garante que os perfis de dados sejam mantidos mínimos e consistentes com as finalidades do processamento.
3.7 Precisão e Qualidade dos Dados
– Quando a Luby é a controladora de dados
A Luby, como controladora de dados, implementará proativamente medidas para garantir a precisão e qualidade dos dados pessoais, consistentes com as finalidades do processamento.
3.8 Segurança e Confidencialidade
– Quando a Luby é a controladora de dados
Como controladora de dados, a Luby implementará medidas técnicas e organizacionais de segurança padrão da indústria, apropriadas aos riscos associados ao processamento de dados pessoais, conforme descrito na Política de Segurança da Luby.
3.9 Processamento de Categorias Especiais de Dados
– Quando a Luby é a controladora de dados
A Luby, como controladora de dados, minimizará o processamento de categorias especiais de dados pessoais e somente realizará tal processamento quando estritamente necessário e legalmente permitido. Medidas adicionais poderão ser tomadas para tratar riscos elevados aos titulares de dados.
Serviços Integrados:
Você pode utilizar serviços integrados, como login por meio de contas de terceiros. Ao autorizar esses serviços, você consente com o acesso e armazenamento de informações pessoais relevantes, sujeito a esta Política de Privacidade.
4 Direitos dos Titulares
4.1 Direitos
– Quando a Luby é a controladora de dados
A Luby, atuando como controladora de dados, reconhece os direitos dos titulares de dados, incluindo acesso, retificação, exclusão, restrição de processamento, oposição ao processamento, portabilidade de dados e o direito de não ser submetido a decisões baseadas exclusivamente em processamento automatizado, conforme definido pelas leis de segurança de dados brasileiras e americanas. Os titulares de dados também têm o direito de registrar uma reclamação junto à Luby e receber tratamento justo da reclamação.
4.2 Procedimento de Solicitação de Direitos
Todas as solicitações dos titulares de dados devem ser enviadas por escrito à Luby ou por e-mail para dpo@luby.com.br. A Luby, atuando como controladora de dados, processará cada solicitação dentro de um mês, salvo se a legislação aplicável permitir uma extensão.
4.3 Procedimentos de Tratamento de Reclamações
Os titulares de dados podem enviar reclamações à Luby por e-mail para dpo@luby.com.br. O Departamento Jurídico tratará todas as reclamações e manterá um sistema de rastreamento de ocorrências registradas com um histórico de tratamento acessível. Os departamentos envolvidos no tratamento de reclamações terão independência suficiente para garantir uma resolução justa das reclamações. A Luby tratará cada reclamação dentro de um mês, com possíveis extensões permitidas pela legislação aplicável.
5 Fornecedores Externos
A Luby pode contratar fornecedores externos para prestar diversos serviços especializados.
-Quando a Luby atua como controladora de dados e contrata um fornecedor externo como operador de dados:
A Luby deve celebrar um contrato de processamento de dados para cumprir os possíveis requisitos das regulamentações de proteção de dados americanas e brasileiras. Além disso, a Luby deve fornecer aos titulares de dados informações relevantes sobre os destinatários dos dados, conforme descrito na Seção 3.2 acima.
A Luby deve tomar as precauções necessárias, em particular implementando cláusulas contratuais padrão, para garantir que seus fornecedores atendam aos critérios exigidos por lei.
-Quando a Luby atua como controladora de dados e contrata um fornecedor externo que também é controlador de dados:
Isso inclui avaliar se existe uma base legal para o processamento de dados que inclua a transferência conforme descrito na Seção 3.4 acima, garantindo que os titulares de dados tenham recebido as informações necessárias sobre os destinatários dos dados conforme descrito na Seção 3.2 acima.
6 Transferências para Brasil ou EUA
A Luby somente transferirá dados pessoais para países que não forneçam um nível adequado de proteção para dados pessoais se salvaguardas apropriadas, como cláusulas contratuais padrão, estiverem em vigor.
7 Conformidade
7.1 Violações
A Luby reportará e investigará qualquer suspeita de Violação de Dados Pessoais, documentará a investigação e tomará todas as ações necessárias para avaliar o escopo e a gravidade da violação e tratá-la.
-Quando a Luby é controladora de dados.
Dependendo dos resultados da investigação da violação, a Luby, como controladora de dados, notificará a autoridade supervisora e os titulares de dados afetados conforme exigido pela legislação aplicável.
7.2 Facilidade de Acesso
A Luby garantirá que a Política de Proteção de Dados Pessoais da Luby seja facilmente acessível a seus funcionários, clientes e outros titulares de dados.
7.3 Encarregado de Proteção de Dados
Para assuntos relacionados à proteção de dados e privacidade, você pode entrar em contato com nosso Encarregado de Proteção de Dados, Jonas Maciel Jr., em dpo@luby.com.br.