A presente Política de Privacidade de Dados (“Política) tem por finalidade demonstrar o compromisso da empresa ENERGIMP S.A., pessoa jurídica de direito privado inscrita no CNPJ sob nº 03.791.796/0001-36, com sede na Rua Des. Lauro Nogueira, 1500, Sala 1205, bairro Papicu, na cidade de Fortaleza/CE – CEP 60.175-415; adiante denominada simplesmente como “ENERGIMP”, com a privacidade e a proteção dos dados pessoais coletados no desenvolvimento de suas atividades, estabelecendo regras e diretrizes para a realização de operações de tratamento de dados e tornando públicas suas regras sobre a coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação dos dados em conformidade com as disposições da Lei nº 13.709/18 (Lei Geral de Proteção de Dados – LGPD).
1.OBJETIVO
O documento tem como objetivo atender aos requisitos legais relacionados às operações de tratamento de dados pessoais de modo a assegurar a legalidade dos procedimentos internos.
2. APLICABILIDADE
Esta Política se destina a todos os titulares de dados pessoais, incluindo clientes, colaboradores, terceiros ou prestadores de serviços, entre outros. Isso inclui dados de consumo de energia, informações de faturamento, dados de localização, entre outros.
3.GLOSSÁRIO
Dado pessoal: informação relacionada à pessoa natural identificada ou identificável.
Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado à pessoa natural.
Titular: pessoa natural a quem se referem os dados pessoais.
Controlador: pessoa a quem compete as decisões referentes ao tratamento de dados pessoais.
Operador: pessoa que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Tratamento: qualquer operação realizada com dados pessoais (como a coleta, a recepção, a utilização, o acesso, a reprodução, o armazenamento e a eliminação, entre outras).
Bloqueio: suspensão temporária de operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.
Eliminação: exclusão de dados pessoais armazenados em banco de dados.
Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.
4. AGENTES DE TRATAMENTO
No que diz respeito ao tratamento de dados pessoais realizados no âmbito das atividades da organização, a empresa ENERGIMP poderá atuar como Controladora ou Operadora de Dados Pessoais.
Neste contexto, na relação com nossos clientes exercemos o papel de Operadores de Dados, uma vez que atuamos diretamente com a base de dados pessoais dos contratantes de nosso serviço, em nome e sob as ordens destes.
Por outro lado, na relação com nossos colaboradores, fornecedores e prestadores de serviço, assumimos o papel de Controladores de Dados.
5. QUAIS DADOS PESSOAIS COLETAMOS
Para o regular desenvolvimento de nossa atividade, tratamos dados pessoais de nossos clientes e representantes legais, de titulares de dados compartilhados pelos clientes da ENERGIMP S.A., colaboradores, terceiros ou prestadores de serviços, respeitando sempre os princípios da Lei Geral de Proteção de Dados, tais como a minimização dos dados, finalidade e transparência.
Dentro deste conceito coletamos e realizamos o tratamento, entre outros, dos seguintes dados pessoais:
6. PORQUE USAMOS OS SEUS DADOS?
Os dados pessoais são coletados com a finalidade de identificar nossos clientes, colaboradores e outros titulares, auxiliar na gestão, administração, atendimento de nossos clientes e parceiros, bem como para subsidiar a gestão empresarial.
São coletados também dados pessoais de navegação em nosso website por meio de cookies, que são pequenos arquivos baixados no seu computador para melhorar a sua experiência de navegação. Os dados coletados dessa maneira podem envolver informações a respeito do dispositivo do titular, dados de geolocalização, registros de acesso à aplicação de internet (como IP, data e hora), tempo de uso da plataforma, duração de acesso, cliques e termos buscados, mediante consentimento do titular em nosso banner.
Ao acessar o website, o servidor registra o endereço de Protocolo de Internet (IP) da sua máquina, inclusive através da utilização do Google Analytics. As análises do Google Analytics são usadas para medir o uso deste site. Esses cookies podem rastrear itens como o tempo que você passa no site ou as páginas visitadas, o que nos ajuda a entender como podemos melhorar o site para você.
Periodicamente, testamos novos recursos e fazemos alterações sutis na maneira como o site se apresenta. Durante a fase de testagem desses novos recursos, esses cookies podem ser usados para garantir que você receba uma experiência consistente durante a navegação, enquanto entendemos quais otimizações os nossos usuários mais apreciam.
Conforme as circunstâncias exijam, poderão ainda ser coletados dados pessoais para (i) proteção ao crédito; (ii) legítimos interesses ou qualquer outra hipótese prevista no artigo 7° da Lei 13.709 de 2018.
7. COMO PROTEGEMOS OS DADOS PESSOAIS
Nossa responsabilidade é cuidar dos seus dados pessoais e utilizá-los somente para as finalidades descritas nesta Política. Para garantir a sua privacidade e a proteção dos seus dados pessoais, adotamos práticas de segurança e governança adequadas ao nosso mercado e sistemas de segurança da informação.
Contamos com um programa de governança e privacidade, regras de boas práticas, políticas e procedimentos internos que estabelecem as condições de organização, regime de funcionamento, ações educativas, mecanismos de supervisão e de mitigação de riscos e outros aspectos relacionados ao tratamento de dados pessoais.
Com relação aos dados de funcionários da empresa ENERGIMP S.A., apenas funcionários autorizados terão acesso aos dados pessoais dos colegas, com base no princípio do acesso mínimo necessário.
Todos esses controles são continuamente revisados para acompanhar e reagir ao contexto de ameaças na internet. Ainda assim, não é possível garantir que os nossos serviços sejam completamente invioláveis. De todo modo, contamos com uma equipe preparada para detectar e responder prontamente no caso da ocorrência de algum evento ou incidente que comprometa a segurança dos seus dados ou de nossos serviços.
Incidentes de Segurança:
A ENERGIMP se compromete a monitorar com frequência razoável e compatível com os riscos de nossas atividades os requisitos de confidencialidade, integridade e disponibilidade dos dados pessoais e demais informações em nosso poder. Mas caso tenhamos conhecimento de um incidente de segurança em nossos bancos de dados que possam resultar risco ou danos em razão do acesso, de terceiros não autorizados, comunicaremos com a maior brevidade possível o incidente à Autoridade Nacional, e aos titulares dos dados envolvidos no incidente, quando citado risco for relevante, na forma da Lei Geral de Proteção de Dados, conforme o explicitado em nossa política interna de resposta a incidentes.
8. CUMPRIMENTO AOS DIREITOS DO TITULAR
A ENERGIMP S.A. garante aos titulares de todos os dados pessoais que tratam, o exercício dos direitos conferidos pela LGPD. Todas as solicitações feitas serão atendidas com atenção, mas, visando à segurança dos dados pessoais, poderá ser verificada a identidade do solicitante antes de responder à solicitação. Vale observar que os direitos dos titulares descritos abaixo podem estar sujeitos a limitações legais.
Na vigência da LGPD, o titular ou seu representante legalmente constituído pode entrar em contato a qualquer momento para obter:
a. Confirmação e Acesso
Permite que você possa verificar se é realizada qualquer atividade de tratamento com seus dados pessoais e, em caso positivo, requisitar uma cópia dos dados pessoais que nós temos sobre você.
b. Correção
Permite que você solicite a correção dos seus dados pessoais incompletos, inexatos ou desatualizados.
c. Anonimização, bloqueio ou eliminação
Permite que você nos peça para: (a) anonimizar seus dados, de forma a que eles não possam mais ser relacionados a você e, portanto, deixem de ser dados pessoais; (b) bloquear seus dados, suspendendo temporariamente a possibilidade de os tratarmos; e (c) eliminar seus dados, caso em que apagaremos todos os seus dados sem possibilidade de reversão, salvo os casos previstos em lei.
d. Portabilidade
Você tem o direito de solicitar, mediante requisição expressa, que seja fornecido a você ou a terceiros que você escolher, os seus dados pessoais em formato estruturado e interoperável, para transferência a outro fornecedor, desde que não viole a propriedade intelectual ou segredo de negócios da nossa empresa.
e. Informação sobre o compartilhamento
Você tem o direito de saber as entidades públicas e privadas com as quais são compartilhados seus dados, caso aplicável.
f. Informação sobre a possibilidade de não consentir
Permite que você tenha informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos seu consentimento, você será livre para negá-lo – ainda que, nesses casos, seja possível que tenhamos que limitar nossos produtos, negócios e experiências.
g. Revogação do consentimento
Você tem o direito de retirar o seu consentimento em relação às atividades de tratamento que se baseiam nessa base legal. No entanto, isso não afetará a legalidade de qualquer tratamento realizado anteriormente. Se você retirar o seu consentimento, talvez não possamos fornecer determinados produtos e experiências, mas te avisaremos quando isso ocorrer.
Para ter acesso aos seus dados ou requerer cumprimento de qualquer outro direito, o titular poderá fazê-lo entrando em contato pelo dpo@energimp.com.br.
9. COM QUEM COMPARTILHAMOS DADOS PESSOAIS
O compartilhamento dos dados pessoais, quando necessário, será feito dentro dos limites e propósitos dos nossos negócios e das finalidades para as quais foram coletados, sempre nos limites desta Política de Privacidade.
Em nenhuma hipótese os dados pessoais coletados serão vendidos e/ou cedidos sem consentimento expresso e destacado do titular.
Internamente, os dados que coletamos são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do melhor atendimento ao titular, além do compromisso de confidencialidade e preservação da privacidade nos termos desta Política de Privacidade.
Nossos Fornecedores e Parceiros
Contamos com a ajuda de fornecedores que podem tratar os dados pessoais que coletamos desde que o compartilhamento possua adequação à finalidade da coleta. Sempre buscamos avaliar cuidadosamente nossos fornecedores e firmar com eles obrigações contratuais de segurança da informação e proteção de dados pessoais, com o objetivo de minimizar riscos para o titular dos dados.
Autoridades Públicas
Autoridades Regulatórias, Receita Federal, Ministérios e outras autoridades nacionais para o cumprimento de obrigações legais ou regulatórias.
10. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Apesar de todos os nossos produtos, negócios e experiências serem destinados a pessoas localizadas no Brasil, aplicando-se, portanto, a Lei Geral de Proteção de Dados, os dados pessoais que coletamos eventualmente podem ser transferidos para outros países, principalmente em razão dos principais fornecedores de soluções cloud (nuvem) estarem localizados em solo estrangeiro.
Essas transferências envolvem apenas empresas que demonstrem estar em conformidade com as leis aplicáveis e mantenham um nível de adequação semelhante ou até mesmo mais rigoroso do que o previsto na legislação brasileira.
11. PRAZO DE RETENÇÃO
Os dados pessoais são armazenados somente pelo tempo que for necessário para cumprir as finalidades para as quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo, cumprimento de quaisquer obrigações legais, regulatórias, contratuais, entre outras, desde que fundamentadas em uma base legal.
Não havendo justificativa para manter seus dados pessoais armazenados, estes serão excluídos ou, caso seja útil à ENERGIMP a manutenção destes, iremos torná-los anônimos, desassociando as informações do titular, de modo a não permitir a sua identificação como indivíduo.
Se a anonimização não for possível (por exemplo, porque seus dados pessoais foram armazenados em arquivos de backup), a ENERGIMP assegura que irá armazenar seus dados pessoais com segurança, isolando-o de qualquer outro processamento até que a exclusão seja possível.
12. COMO ENTRAR EM CONTATO COM A NOSSA EQUIPE DE PRIVACIDADE DE DADOS?
Caso queira conversar conosco sobre esse assunto ou fazer uma requisição, envie um e-mail para dpo@energimp.com.br.
13. VALIDADE
Esta Política entrará em vigor a partir de outubro de 2023 e será válida até a data de sua atualização e/ou revogação.
A ENERGIMP se reserva no direito de alterar esta Política de Privacidade sempre que necessário, em resposta aos desenvolvimentos técnicos, de mercado, de negócios e alterações legislativas.
Sempre que alterarmos nossa Política de Privacidade, tomaremos as medidas cabíveis para informar todos os usuários, de maneira correspondente com o significado das mudanças que realizamos, de acordo com as leis aplicáveis.