Política de Privacidade

1 – ESCOPO E APLICABILIDADE

Esta política visa fortalecer os mecanismos de geração, organização, tratamento, acesso, preservação, recuperação, divulgação, compartilhamento e reuso dos ativos de informação. Se aplica a todos os diretores, gestores e colaboradores do GRUPO STOR PRODUTOS PARA A SAÚDE LTDA e a terceiros que venham coletar e tratar dados pessoais em nome da empresa.

Em nosso compromisso com a privacidade e a proteção de dados criamos uma Política que contempla a forma como protegemos, utilizamos, transferimos e armazenamos as informações de nossos clientes.

2 – CONCEITOS FUNDAMENTAIS

São considerados os seguintes termos e respectivos significados:

Dado pessoal: É a informação que, isolada ou associada a outras, identifique ou que possa identificar uma pessoa natural;

Dado pessoal sensível: É a informação sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

Minimização dos dados: Os dados pessoais são adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados;”

Dado pseudonimizado: É a informação sobre um titular de dados que somente o identifica quando associada a informação adicional relativa ao titular, mantida separadamente pelo controlador em ambiente controlado e seguro;

Titular dos dados pessoais: É a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento, inclusive participantes, assistidos, beneficiários, colaboradores, conselheiros, diretores, fornecedores – quando pessoas físicas – e demais prepostos;

Tratamento de dados pessoais: É a operação realizada com dados pessoais, que contempla a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, modificação, comunicação, transferência, difusão ou extração de dados pessoais;

Agentes de tratamento de dados: É o controlador, pessoa natural ou jurídica, de direito público ou privado, a quem compete a tomada de decisões referentes ao tratamento de dados pessoais, e o operador, pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome ou a pedido do controlador; sendo que as figuras do controlador e do operador são decorrentes da responsabilidade de cada um dentro de cada processo, podendo uma entidade ou pessoa ser controlador em um processo e operador em outro;

Encarregado (ou Data Protection Officer – DPO): É a pessoa indicada pelo controlador ou operador encarregado para atuar como canal de comunicação com titulares dos dados e com a Autoridade Nacional de Proteção de Dados (ANPD);

Autoridade Nacional de Proteção de Dados (ANPD): É o orgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.

3 – DAS DEFINIÇÕES

O cliente como usuário final reconhece que o GRUPO STOR PRODUTOS PARA A SAÚDE LTDA é o seu provedor e prestador de serviços em conformidade com esta política. As partes concordam em cumprir as disposições legais aplicáveis no tratamento dos dados pessoais, na transmissão e processamento de todas as informações.

4 – FONTES DE DADOS

Os dados registrados em nosso sistema de gestão e controles internos correspondem à estrutura de inventário com acesso e uso confidenciais. Cada fonte de dados possui políticas próprias de segurança da informação, que estão em conformidade com as políticas do GRUPO STOR PRODUTOS PARA A SAÚDE LTDA.

Coletamos informações pessoais quando você acessa o nosso site, ou quando compartilha informações conosco, mediante autorização e aceite de nossos Termos de Uso. Também coletamos informações sobre você usando várias tecnologias (incluindo cookies e cookies e de terceiros, armazenamento local do navegador e outras tecnologias de rastreamento).

4.1 Coleta de dados:
As informações pessoais coletadas automaticamente através do uso dos serviços de navegação são utilizadas nesta política. São informações pessoais que representam “qualquer informação sobre um indivíduo identificável”. Garantimos a confidencialidade, Disponibilidade e Integridade dos dados, consolidando diferentes fontes confiáveis em nosso próprio repositório.

Informações que coletamos automaticamente:

A Coleta de dados é feita de forma automática quando o cliente ou fornecedores navegam nas páginas do site do GRUPO STOR PRODUTOS PARA A SAÚDE LTDA. São informações pertinentes:

  • O tipo de navegador e sistema operacional;
  • O endereço IP e o período em que você navega em nossa página;
  • Informações de interação sobre quais elementos da web ou objetos.

4.2. Armazenamento de dados e portabilidade

Todas as informações coletadas, são catalogadas e armazenadas em nossa nuvem. Seu acesso é restrito e confidencial.

As informações pessoais que coletamos são armazenadas e processadas em âmbito nacional. O Data Center e ambiente de produção utilizados para o armazenamento de dados estão localizados em território nacional. Tomamos medidas projetadas para garantir que as informações pessoais que coletamos sejam processadas em compliance com as disposições desta política e a lei brasileira aplicável onde quer que os dados estejam localizados.

5 – BACKUP DE DADOS

Armazenamos apenas dados absolutamente necessários para que os serviços do GRUPO STOR PRODUTOS PARA A SAÚDE LTDA, funcionem em sua totalidade. Esses dados são mantidos em segurança com backup criptografado também em nuvem.

6 – RETENÇÃO DE DADOS

Mantemos informações pessoais ou dados pessoais pelo tempo necessário para fornecimento de nossos serviços, cumprimento de nossas obrigações, contratos e fins comerciais legítimos e legais.

Nossa política padrão estabelece um ciclo de retenção de dados de 05(Cinco) anos. Estes períodos de retenção podem sofrer variações decorrentes de contratos que perdurem por maior tempo em vigência.

7- DESCARTE DE DADOS

Como regra geral, o GRUPO STOR PRODUTOS PARA A SAÚDE, armazena dados pelo tempo necessário para cumprir seus objetivos comerciais ou para atender aos requisitos legais. Dessa forma, não retemos dados desnecessários em conformidade com a política em vigência.

Em consonância com a política de governança, e para atender a melhores níveis de segurança, poderemos, eliminar ou tornar anônimos os dados pessoais.

8 – FINALIDADE E USO DOS DADOS

Coletamos e usamos informações pessoais e dados pessoais dos visitantes de nosso site e também em processos de prestação de serviços.

Estes dados são utilizados pelo GRUPO STOR PRODUTOS PARA A SAÚDE, para validar nossos processos inerentes aos serviços prestados e controles internos.

9 – COMPARTILHAMENTO DE DADOS

O GRUPO STOR PRODUTOS PARA A SAÚDE , compartilha informações pessoais mediante o consentimento, e aceite dos Termos de Uso, ou para concluir suas transações ou mesmo para fornecer os serviços solicitados.

Esta medida tem como fundamento a prevenção de fraudes, redução de riscos operacionais e financeiros.

O GRUPO STOR PRODUTOS PARA A SAÚDE, pode contratar outras empresas para fornecer serviços limitados em seu nome, desde que cumpra as disposições desta Política de Governança de Dados. Os subcontratados poderão ter permissões para processar informações pessoais apenas nos limites necessários para fornecer os serviços. O GRUPO STOR PRODUTOS PARA A SAÚDE, permanece responsável pelo cumprimento por parte de seus subcontratados das obrigações desta política com suas bases legais de compartilhamento.

O GRUPO STOR PRODUTOS PARA A SAÚDE, não compartilha, transfere ou vende nenhuma de suas informações a outras empresas.

Para o cumprimento de requisitos legais, como regulamentos, mandados de busca, ordem judicial ou solicitações e processos, O GRUPO STOR PRODUTOS PARA A SAÚDE, irá notificá-lo através dos trâmites legais estabelecidos por lei.

10 – POLÍTICAS DE SEGURANÇA

Todas as informações são restritas e confidenciais. Somente pessoas autorizadas podem visualizar e editar essas informações.

Em caso de vazamento de informações, as autoridades de supervisão (Supervisor Nacional de Proteção de Dados) e os usuários serão notificados dentro de até 48 horas.

11 – PLANO DE GESTÃO DE INCIDENTES

O GRUPO STOR PRODUTOS PARA A SAÚDE, implementou medidas técnicas para proteger a informação contra o vazamento, uso indevido, acesso para a divulgação e alteração não autorizados. Medidas físicas, administrativas e digitais proporcionais à sensibilidade dos dados pessoais.

Toda e qualquer violação ou vazamento de dados serão tratados na mesma modalidade de incidentes de segurança da informação. O nosso plano de Gestão de Incidentes contempla as seguintes vertentes:

11.1 – NOTIFICAÇÃO INTERNA
Para os casos de vazamento ou identificação de incidente, o GRUPO STOR PRODUTOS PARA A SAÚDE, registrará este incidente auxiliada pelo DPO (Data Protection Officer), incluindo os responsáveis pela identificação do incidente, detalhes adicionais sobre o assunto e classificação de criticidade.

11.2 – NOTIFICAÇÃO EXTERNA
Para os casos de notificação externa o GRUPO STOR PRODUTOS PARA A SAÚDE, tem até 48 horas, para notificar as autoridades bem como os usuários relacionados.

Esta notificação deve incluir:

  • A identidade e o contato do DPO;
  • Descrição das possíveis consequências ou riscos da violação de dados;
  • Descrição da natureza da violação, informando quem e quantos usuários foram afetados;
  • Medidas técnicas e organizacionais que estão sendo tomadas para alterar as consequências da violação.

As notificações internas e externas devem ser atualizadas com regularidade para que o andamento das medidas adotadas elucidem a evolução dos cenários de violação de dados pessoais.

12 – CONSENTIMENTO E EXCLUSÃO DE DADOS

Com o uso de base legal contamos com o seu consentimento para processar seus dados. Estes dados podem ser revogados ou alterados mediante este consentimento a qualquer momento.

Para este procedimento o GRUPO STOR PRODUTOS PARA A SAÚDE adotará as melhores práticas previstas nas normas de segurança e lei de proteção de dados pessoais.

13 – DIRETOS DOS TITULARES DE DADOS

O cliente e/ou usuário dos serviços prestados pelo GRUPO STOR PRODUTOS PARA A SAÚDE, tem o direito de optar por não divulgar seus dados. Os direitos a privacidade e a proteção dos seus dados pessoais, devem prover a estes titulares de dados o acesso e conhecimento sobre todas as informações armazenadas em nossa base de conhecimento e acervo documental.

Abaixo a lista dos direitos pertinentes e conformidade com a Legislação Brasileira de Proteção de Dados.

  • Direito de acesso: Significa que o cliente/usuário tem o direito de requisitar e receber uma cópia de todos os dados pessoais que o GRUPO STOR PRODUTOS PARA A SAÚDE possui;
  • Direito de retificação: O cliente/usuário tem o direito de solicitar, a qualquer momento, a correção e/ou a retificação dos seus dados pessoais, caso identifique que estão incorretos, incompletos ou desatualizados;
  • Direito de exclusão: O cliente/usuário tem o direito de solicitar a exclusão dos seus dados pessoais de nossos repositórios de informações. Todos os dados coletados serão excluídos de nossa nuvem e ambiente de produção mediante a solicitação, ou quando estes não forem mais necessários ou relevantes para lhe oferecermos os nossos serviços;
  • Direito de restringir o processamento: O cliente/usuário tem o direito de solicitar a suspensão do processamento de seus dados pessoais;
  • Direito de objeção a um processamento: O cliente/usuário tem o direito de se opor a um tratamento de dados, caso julgue que está sendo impactado em seus direitos e liberdades fundamentais, sempre que estivermos embasando esse processamento no legítimo interesse;
  • Direito de retirar o seu consentimento: O cliente/usuário tem o direito de retirar o seu consentimento. Em casos de revogação de consentimento, o GRUPO STOR PRODUTOS PARA A SAÚDE, deixará de fornecer serviços que dependam destes dados pessoais.

SPLM Conjunto 07, Lote 11
CEP: 71.732-070
Núcleo Bandeirante-DF

Contato

Tel: (61) 3399-6104
Email: administracao@grupostor.com.br

SAC

Tel: (61) 3399-6104
Email: qualidade@grupostor.com.br

× Como posso te ajudar?