AVISO DE PRIVACIDADE INTERNO
Data da última atualização: 19 de agosto de 2024.
Acesse aqui os avisos anteriormente publicados
1. OBJETIVO
Estabelecer e esclarecer o procedimento aplicado para tratamento seguro e transparente dos Dados Pessoais e Dados Pessoas Sensíveis dos colaboradores do Grupo Decio.
2. APLICAÇÃO
Este documento se aplica a todas as áreas e colaboradores do Grupo Decio.
3. RESPONSABILIDADES
· Comitê de Privacidade e Proteção de Dados: acompanhar o cumprimento do Procedimento e promover sua revisão a cada 12 (doze) meses.
· Departamento de RH: executar suas atividades de acordo com o Procedimento.
· Áreas do Grupo Decio: seguir as atividades descritas neste Procedimento.
4. INTRODUÇÃO
A DECIO HOLDING S/A, suas subsidiárias, afiliadas e demais empresas integrantes do grupo econômico (“Grupo Decio” ou “Grupo”), preocupam-se com a privacidade e a proteção dos Dados Pessoais dos seus Colaboradores (“Você”). Assim, este Aviso de Privacidade (“Aviso”) foi criado para demonstrar o nosso compromisso e responsabilidade em relação ao tratamento seguro e transparente de seus Dados Pessoais, tudo em conformidade com a Lei Geral de Proteção de Dados Pessoais (“LGPD”) e sempre em respeito à sua privacidade, com o propósito de construir pilares cada vez mais sólidos de confiança na constância de nossas relações.
Este Aviso destina-se a ajudar você a entender quais Dados Pessoais são coletados, por qual motivo os tratamos durante a nossa relação, para quais finalidades, se os compartilhamos e com quem, bem como informar sobre os seus direitos relativos a essas informações e como exercê-los junto ao Grupo Decio.
Em caso de dúvidas, fique tranquilo! Disponibilizamos um canal de contato apropriado no final deste documento. Adicionalmente, é importante a releitura deste Aviso periodicamente, em razão de eventuais alterações sofridas, as quais estarão disponibilizadas no repositório de Políticas e Procedimentos do Grupo Decio, e que serão devidamente informadas aos Colaboradores pelo e-mail corporativo.
5. O QUE VOCÊ PRECISA SABER ANTES DE CONTINUAR LENDO ESTE AVISO?
Para que você consiga compreender este Aviso, indicamos abaixo um “glossário” que contém alguns conceitos importantes, sendo eles:
Colaboradores: são todos aqueles que trabalham no Grupo Decio, como estagiários, menores aprendizes, empregados (independentemente do nível hierárquico), prestadores de serviços (ainda que na condição de autônomos), administradores, conselheiros de administração e diretores estatutários etc.
Dados Pessoais: são todas as informações que lhe identificam ou permitem a sua identificação como, por exemplo, seu nome, usuário de acesso, CPF, RG, telefone, dados da sua conta bancária, dentre outros.
Dados Pessoais Sensíveis: são quaisquer Dados Pessoais que digam respeito à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, bem como dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Encarregado(a): é a pessoa indicada pelo(a) Grupo Decio para ser o(a) responsável por zelar pela sua privacidade. Comumente, esse profissional também é conhecido como DPO (Data Protection Officer). Se você tiver qualquer dúvida sobre como os seus dados (ou de seus dependentes) são tratados por nós, é ele quem vai te ajudar.
Tratamento: toda operação realizada com Dados Pessoais dentro de seu ciclo de vida, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
6. COMO COLETAMOS OS SEUS DADOS PESSOAIS?
As informações que tratamos a seu respeito podem ter sido fornecidas diretamente por você ao Grupo Decio, ou mesmo coletadas de forma automática durante seu relacionamento conosco. Vamos entender melhor cada uma dessas situações de coleta de dados?
6.1. Informações fornecidas diretamente por você
Desde o início da sua interação conosco, você voluntariamente nos disponibiliza informações a seu respeito. Por exemplo, quando se cadastra para participação em processo seletivo em nosso site, quando nos fornece as documentações necessárias para admissão, para obter algum benefício, dentre outras situações.
6.2. Informações obtidas automaticamente
Em algumas situações, também poderemos coletar Dados Pessoais de forma automática, por meio dos dispositivos que Você utiliza para acessar ferramentas e sistemas relacionados às suas funções laborais. Essas informações nos auxiliam a gerar estatísticas de acesso e, assim, assegurar o uso correto das nossas plataformas.
6.3. Informações disponíveis publicamente
Há, também, a possibilidade de coletarmos informações suas que se encontrem disponibilizadas publicamente e em mídias sociais (como, Instagram e Facebook) e bases de dados de órgãos públicos (Receita Federal).
7. QUAIS DADOS PESSOAIS SEUS NÓS TRATAMOS?
Com o propósito de respeitar a sua privacidade, entendemos que todo e qualquer tratamento de Dados Pessoais deve ser limitado ao mínimo necessário, de forma pertinente e proporcional para permitir que seja realizada a finalidade pretendida.
Por isso, os Dados Pessoais que coletamos a seu respeito irão variar a depender do momento de nosso relacionamento, que se inicia com o processo de recrutamento e seleção e finaliza com o eventual desligamento.
Abaixo, agrupados em categorias, apresentamos os principais Dados Pessoais que podem ser tratados por nós:
· Dados cadastrais: Nome completo, Data de nascimento, RG, CPF, CNH, nº PIS, nº INSS, CTPS, Certificado Militar, Cartão do SUS, Número Interno de Registro/Matrícula, Estado civil, Nacionalidade, Naturalidade, Filiação, Idade, Gênero;
· Dados de contato: Telefone fixo ou celular e E-mails pessoal e/ou profissional, Endereço residencial/comercial e CEP;
· Dados financeiros: Banco, conta corrente e Agência bancária, Salário, Descontos e/ou reembolsos a serem efetuados;
· Dados profissionais: Profissão, Local de trabalho, Função/Cargo, Histórico profissional, Histórico Escolar/Acadêmico, Idiomas, Qualificações e Certificações, Faltas e/ou horas extras devida, Data de contratação, Jornada de Trabalho, superior hierárquico;
· Dados comportamentais: Indicadores de desempenho, Histórico/Hábito de Consumo, Histórico de Deslocamentos;
· Dados pessoais sensíveis: Dados relacionados à sua origem racional/étnica, PCD, Riscos ocupacionais, Resultado de Exames Ocupacionais, Biometria (como impressão digital), Filiação sindical, Atestados Médicos; Dados de Saúde; CID; Nome do Médico; CRM do Médico; Motivo de Afastamento; Data de Emissão Atestado;
· Atributos associados aos recursos tecnológicos disponibilizados: Nome de usuário, Geolocalização, Histórico de Deslocamentos, Histórico/Hábito de Consumo;
· Dados públicos: Perfil em Redes Sociais, Imagens de Videomonitoramento; e · Dados de dependentes: Nome completo, RG, CPF, Filiação, Data de Nascimento, Idade, Estado civil, Grau de Parentesco.
8. PARA QUE UTILIZAMOS AS SUAS INFORMAÇÕES?
Os Dados Pessoais que coletamos podem ser utilizadas conforme descrito na tabela abaixo:
5. COMO COLETAMOS OS SEUS DADOS PESSOAIS?
As informações que tratamos a seu respeito podem ter sido fornecidas diretamente por você ao Grupo Decio, por Terceiros ou mesmo coletadas de forma automática através de nosso site (https://www.grupodecio.com.br/) e outros canais.
5.1. Fornecidas diretamente por Você
Desde o início da sua interação conosco, você voluntariamente nos disponibiliza informações a seu respeito. Por exemplo, quando nos contata por meio das redes sociais ou dos nossos canais de atendimento (ex: Chatbot “Fale com o Decinho”), quando do acesso para conhecer os produtos e serviços ofertados pelo Grupo; ou, ainda, quando se cadastra para participação em processo seletivo em nosso site.
5.2. Obtidas de Terceiros
Em casos específicos, nós também poderemos receber alguns Dados Pessoais seus através de Terceiros. Por exemplo, informações disponibilizadas por contratados do Grupo Decio (como por exemplo consultores), por prestadores de serviços, por fornecedores que nos auxiliam a oferecer produtos e serviços a você, ou, ainda, em decorrência da ocorrência de serviços creditícios, provenientes da Serasa Experian, por exemplo.
5.3. Automaticamente
Em algumas situações, também poderemos coletar Dados Pessoais automaticamente dos dispositivos que você utiliza para acessar o nosso site. Essas informações nos auxiliam a gerar estatísticas de acesso e, assim, conhecer melhor o nosso público. Isso é importante para que possamos aperfeiçoar o nosso site cada vez mais e adequá-lo ao maior público possível. Alguns desses dados podem ser coletados por meio de cookies ou tecnologias similares, conforme explicaremos em tópico próprio abaixo.
5.4. Disponíveis publicamente
Há, também, a possibilidade de coletarmos informações suas que se encontrem disponibilizadas publicamente, incluindo, mas não se limitando a, mídias sociais (como, Instagram, Facebook, LinkedIn, TikTok etc.) e bases de dados de órgãos públicos (por exemplo, Receita Federal).
6. PARA QUE UTILIZAMOS AS SUAS INFORMAÇÕES?
Os Dados Pessoais que coletamos podem ser utilizadas conforme descrito na tabela abaixo:
Categoria dos Dados Pessoais
Dados cadastrais
Dados de contato
Dados profissionais
Dados cadastrais
Dados de contato
Dados profissionais
Dados cadastrais
Dados de contato
Dados profissionais
Dados sensíveis
Dados de dependentes
Dados cadastrais
Dados de contato
Dados profissionais
Dados cadastrais
Dados de contato
Dados Biométricos
Dados cadastrais
Dados de contato
Dados financeiros
Dados profissionais
Dados comportamentais
Dados cadastrais
Dados de contato
Dados financeiros
Dados profissionais
Dados sensíveis
Dados cadastrais
Dados de contato
Dados comportamentais
Atributos associados aos seus dispositivos eletrônicos
Dados cadastrais
Dados pessoais sensíveis
(biometria)
Dados públicos
Finalidades
Recrutamento e seleção:
Nós divulgamos as vagas disponíveis e recebemos currículos preferencialmente em nossos canais digitais, tais como via e-mail vagas@grupodecio.com.br, por meio de nosso site e a plataforma de recrutamento e seleção Recrutei, bem como por meio de chatbot do Whatsapp. Nessas situações, nós iremos tratar seus Dados Pessoais para analisar seu currículo, verificar as suas competências, informações curriculares e se você atende ou não aos requisitos específicos da vaga para a qual Você aplicou, bem como para dar seguimento ao processo seletivo, quando for o caso, em situações como contato por telefone ou e-mail e agendamento de entrevistas.
Realização de procedimentos admissionais e de desligamento:
· Ao ser admitido para uma posição de trabalho no Grupo Decio, requeremos seus Dados Pessoais a fim de conduzir os procedimentos admissionais e de integração, além de formalizar o seu Contrato de Trabalho, e para cumprir com nossas obrigações decorrentes da admissão, como registro no e-Social, elaboração de ficha de registro de empregado, dentre outras. · Quando recebemos a sua solicitação de desligamento, ou a solicitação do gestor para o desligamento de alguém, tratamos alguns Dados Pessoais para garantir que o desligamento possa ocorrer, como a confirmação de estabilidade (CIPA, sindicato ou afastamento, dentre outros) e pendências de férias e o bloqueio do usuário nos sistemas. Além de tratar os Dados Pessoais cadastrais e aqueles relacionados ao seu contrato de trabalho e remuneração, tratamos também a data e motivo do desligamento, bem como realizamos atividades consectárias ao seu desligamento e necessárias para o cumprimento de obrigação legal.
Fornecimento de benefícios
Após a liberação para o início de trabalho e conforme a prática vigente do Grupo Decio, procedemos ao registro e disponibilização dos benefícios oferecidos no momento da admissão, de acordo com o seu contrato e modalidade de contratação. Além disso, alguns desses benefícios oferecidos pelo Grupo Decio a você, também poderão ser estendidos a alguns dos seus familiares (dependentes). Alguns desses benefícios incluem suporte médico e/ou psicológico ao colaborador e aos dependentes.
Condução de treinamentos:
Nos preocupamos com a capacitação e desenvolvimento dos nossos colaboradores, portanto, podemos tanto fornecer ou custear treinamentos que acreditamos serem importantes para o seu desenvolvimento profissional, quanto treinamentos previstos em lei (obrigatórios, conforme exigência da legislação trabalhista e normas reguladoras). Também podemos ministrar treinamentos exigidos contratualmente por algum de nossos parceiros ou, ainda, treinamentos necessários para que Você possa exercer a sua função da melhor maneira possível.
Controle de jornada
Tratamos os seus Dados Pessoais, incluindo Dados Pessoais biométricos, para controle de jornada, no qual Você utiliza seus dados cadastrais, sua impressão digital e/ou reconhecimento facial para apontar o início, final e intervalos de trabalho.
Cumprir com nossas obrigações legais ou regulatórias:
Seus Dados Pessoais poderão ser utilizados para o atendimento das nossas obrigações dispostas em lei e/ou regulações de órgãos governamentais e de ordens ou requisições de autoridades fiscais, Poder Judiciário e/ou outra autoridade competente.
Por exemplo:
· Envio das informações para o e-Social;
· Pagamento do FGTS e INSS;
· Afastamento por INSS;
· Pagamento de férias e 13 º salário;
· Gestão de demandas como jornadas de trabalho, ausências, medidas disciplinares, ajustes de ponto, banco de horas etc.;
· Emissão de CAT (Cadastro de Acidente de Trabalho);
· Elaboração de PPP e PCSMO;
· Registro dos Acordos Coletivos de Trabalho;
· Realização de exames médicos ocupacionais (admissional, periódico e demissional);
· Concessão dos benefícios de licença maternidade/paternidade, licença casamento, entre outros;
· Controle de horas.
· Ficha de registro de entrega de EPI; e
· Concessão dos benefícios previstos em lei ou em norma coletiva.
Permitir o exercício regular de nossos direitos:
Mesmo após o término da sua relação conosco, nós poderemos tratar alguns de seus Dados Pessoais para exercer nossos direitos garantidos em lei, especialmente no âmbito de fiscalização de órgãos competentes (como o Ministério Público do Trabalho, por exemplo) e inclusive como prova em processos judiciais, administrativos ou arbitrais.
Viabilizar atividades necessárias ao Grupo Decio:
Com base no nosso legítimo interesse, também poderemos tratar os seus Dados Pessoais em atividades como: pesquisas internas sobre o ambiente/clima de trabalho; avaliações periódicas; coleta de opiniões sobre líderes/gestores; análises de situações específicas, como o trabalho remoto (exemplo: home office); análises e relatórios de desempenho; auditorias e inspeções internas; investigação de denúncias relativas à ética; elaboração e análise de alguns documentos, como contratos, procurações e atos societários; campanhas internas temáticas, datas comemorativas, envio de brindes aos colaboradores, e ações pelo “tempo de casa”. Nas atividades de apoio aos interesses do Grupo Decio, sempre observaremos os limites da sua expectativa e o Tratamento dos Dados Pessoais não se dará em prejuízo de seus interesses, direitos ou liberdades fundamentais.
Evitar fraudes e zelar pela sua segurança:
Poderemos tratar os seus Dados Pessoais para zelar pela sua segurança (e de Terceiros) e para evitar fraudes de identificação, em especial durante o seu acesso aos nossos sistemas internos, ingresso às nossas dependências e gestão das imagens de videomonitoramento.
9. COM QUEM COMPARTILHAMOS OS SEUS DADOS PESSOAIS?
É possível que o Grupo Decio realize o uso compartilhado de seus Dados Pessoais, caso em que estará restrito ao mínimo adequado e necessário para o cumprimento de alguma das finalidades específicas e previamente informadas a Você neste Aviso.
Assim, poderemos compartilhar seus dados com Terceiros nas seguintes situações:
· quando se tratar de empresa integrante do grupo da qual o Grupo Decio faça parte e empresas afiliadas, com o intuito de possibilitar o alcance dos resultados de nossas pesquisas e a consequente divulgação destes indicadores;
· parceiros de negócio e prestadoras de serviço, como plataformas de recrutamento e seleção, administradoras de benefícios, empresas prestadoras de assistência médica e odontológica, seguro de vida, para viabilizar o fornecimento de benefícios a Você e seus dependentes;
· administradoras de benefícios, empresas prestadoras de assistência médica e odontológica, seguro de vida e demais benefícios oferecidos;
· instituições de ensino e treinamento, para viabilização dos cursos e treinamentos realizados no contexto de sua relação conosco;
· fornecedores, como plataformas que fornecem softwares e programas que Você utiliza no dia a dia para trabalho com uma conta corporativa, bem como empresas e instituições de educação e treinamento, e/ou agências de viagens.
· diante de alguma operação societária, como por exemplo operações de fusão, aquisição, cisão e incorporação;
· com autoridades administrativas e judiciais quando necessário para cumprimento de obrigação legal ou para auxiliar na investigação de atividades suspeitas ou ilegais (exemplo: órgãos públicos, estaduais e regionais, como o Ministério do Trabalho, a Previdência Social, a Receita Federal, Conselhos Regionais, Corpo de Bombeiros, Prefeituras, Vigilância Sanitária).
Quando realizamos o compartilhamento de seus Dados Pessoais nas situações acima, nós utilizamos de instrumentos contratuais para assegurar que qualquer Terceiro que os receba garanta a eles a proteção adequada.
Nas situações em que o compartilhamento for com um Terceiro localizado fora do Brasil, o Grupo Decio se valerá de uma das hipóteses legais de transferência internacional autorizada pela legislação.
10. POR QUANTO TEMPO MANTEMOS SEUS DADOS PESSOAIS?
Armazenamos os seus Dados Pessoais pelo tempo que for necessário para cumprir a finalidade pela qual foram coletados, a menos que um período de retenção mais longo seja necessário para cumprir obrigações legais, resolver disputas, proteger nossos ativos ou cumprir acordos judiciais/extrajudiciais.
Para determinar o período de retenção de seus Dados Pessoais, nos baseamos nos seguintes critérios:
● Se temos uma obrigação legal, contratual, previdenciária ou outro tipo de obrigação para reter Dados Pessoais;
● Se os Dados Pessoais são necessários para fins de investigação ou exercício regular de direito em processos judiciais, administrativos ou arbitrais;
● Se os Dados Pessoais são necessários para mantermos registros comerciais e financeiros precisos.
Mantemos somente os dados necessários para finalidades específicas, legítimas e informadas a você.
11. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS?
Você, nosso colaborador, tem os direitos conferidos em lei relativos aos seus Dados Pessoais, em especial:
a) Saber se tratamos algum Dado Pessoal seu e quais dados são tratados por nós;
b) Saber com quem compartilhamos os seus dados;
c) Corrigir dados incompletos, inexatos ou desatualizados;
d) Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou que, porventura, tenham sido tratados em desconformidade com a lei;
e) Saber se tratamos algum Dado Pessoal seu e quais dados são tratados por nós;
f) Saber com quem compartilhamos os seus dados;
g) Corrigir dados incompletos, inexatos ou desatualizados;
h) Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou que, porventura, tenham sido tratados em desconformidade com a lei;
i) Solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto;
j) Requerer a revisão de decisões automatizadas tratadas com o seu consentimento;
k) Obter informações sobre as entidades públicas ou privadas com as quais compartilhamos os seus dados; e
l) Quando a atividade de Tratamento necessitar do seu consentimento, você pode se negar a consentir. Nesse caso, lhe informaremos sobre as consequências da não realização de tal atividade. Caso você consinta, a qualquer momento você poderá revogá-lo.
Para exercer os seus direitos, você poderá contatar nosso Encarregado pelo Tratamento de Dados Pessoais, Opice Blum, Bruno Advogados Associados (representado por Henrique Fabretti Moraes), através do e-mail encarregado.dpo@grupodecio.com.br.
Em casos específicos, é possível que a sua requisição não seja atendida. Nestes casos, nós explicaremos os motivos que justificaram o não atendimento.
Requisições que envolvam Dados Pessoais e/ou documentos de outros Titulares não serão atendidas, exceto mediante procuração, poder parental ou outra hipótese que autorize o exercício do direito de outro titular por você.
12. COMO PROTEGEMOS OS SEUS DADOS?
Nós adotamos políticas e procedimentos internos que determinam como os Dados Pessoais devem ser tratados, incluindo os seus. Tais normas têm como objetivo garantir o Tratamento adequado e lícito de Dados Pessoais pelo Grupo Decio.
Nesse contexto, adotamos medidas técnicas aptas a manter os seus Dados Pessoais seguros e protegidos de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer outra forma de Tratamento inadequado ou ilícito, sempre à luz das regras aplicáveis de proteção de dados e segurança da informação.
Como exemplo de algumas medidas que tomamos, estão:
· A realização de segregação de acesso a Dados Pessoais;
· Segurança em acesso remoto; e
· Acesso a serviços, exclusivamente, por redes seguras.
Contudo, é responsabilidade de cada Colaborador proteger e manter a confidencialidade de seus logins, senhas e demais informações de acesso aos sistemas do Grupo Decio. Caso o Colaborador suspeite de roubo de seu login e/ou senha de acesso, ou tenha razões para acreditar que tais informações sejam de conhecimento de outras pessoas, deverá comunicar o Departamento de TI do Grupo Decio imediatamente e realizar a alteração de sua senha o mais rápido possível.
13. CONTATO E DÚVIDAS
Caso você tenha qualquer dúvida relativa ao Tratamento de seus Dados Pessoais, entre em contato com nosso Encarregado, Opice Blum, Bruno Advogados Associados (representado por Henrique Fabretti Moraes), através do endereço de e-mail encarregado.dpo@grupodecio.com.br
14. ATUALIZAÇÃO
É possível que algumas das informações aqui disponibilizadas sejam atualizadas ou alteradas. Por isso, aconselhamos que você consulte esse Aviso de Privacidade periodicamente, o qual estará disponível no repositório de políticas do Grupo Decio.
VERSÃO
0
1
DESCRIÇÃO
Emissão inicial
Revisão
ELABORACÃO
Opice Blum 08/08/2023
Jurídico 13/08/2024
APROVAÇÃO
Comitê de Privacidade de Dados 08/08/2023
Comitê de Privacidade de Dado