A Lei Geral de Proteção de Dados (LGPD) é uma lei que se aplica a todas as organizações que coletam e tratam os dados pessoais de cidadãos brasileiros.
Como uma empresa responsável, a Empresa META reconhece a necessidade de cumprir a LGPD e garantir que medidas eficazes estejam em vigor para proteger os dados pessoais de nossos clientes, funcionários e outras partes interessadas e garantir que o tratamento é feito de forma legal, justa e transparente.
O comprometimento com a segurança da informação e dos dados pessoais, estende-se a todos da organização e é demonstrado por meio das políticas relevantes e do fornecimento de recursos apropriados para estabelecer e desenvolver controles eficazes de proteção de dados e segurança da cibernética.
Como parte do cumprimento de nossas obrigações legais, implementamos um programa abrangente para entender e validar nosso uso de dados pessoais, para confirmar a base legal de nosso tratamento, não se preocupando apenas com proteção de dados pessoais, mas com a segurança da informação como um todo.
Além disso, podemos confirmar que:
- Existe uma política de segurança da informação e de privacidade, que foi aprovada pela gestão, comunicada a todos os funcionários e outras pessoas relevantes.
- Todos os funcionários receberam treinamento de conscientização sobre proteção de dados e a LGPD.
- Todos compreendem seus papéis na segurança da informação, proteção de dados pessoais e receberam treinamento quando necessário.
- Identificamos os dados pessoais que tratamos, incluindo onde estão envolvidas categorias de dados sensíveis.
- Para cada situação de tratamento de dados pessoais, estabelecemos a base legal do tratamento sob a LGPD.
- Nos casos em que nosso tratamento é baseado no consentimento, tomamos medidas para garantir que um consentimento livre e claro tenha sido dado e registrado.
- Estabelecemos uma abordagem combinada, usando avisos de privacidade e uma política de privacidade em camadas, para garantir que as informações necessárias sejam fornecidas em linguagem clara, sempre que coletamos dados pessoais.
- Procedimentos e instalações on-line para o usuário estão prontos para atender prontamente as solicitações de acesso aos dados, tais como retirada de consentimento, eliminação e retificação.
- Estamos mantendo registros de tratamento, conforme exigido pela LGPD.
- Onde somos um controlador, todos os nossos contratos com operadores foram atualizados para atender aos requisitos da LGPD.
- Onde atuamos como um operador, nos comprometemos contratualmente a cumprir os requisitos da LGPD.
- Todos os nossos funcionários estão sujeitos a obrigações de confidencialidade com relação a dados pessoais.
- Testamos os procedimentos para cumprir nossas obrigações no caso de uma violação de dados pessoais, tanto como um controlador quanto como um operador.
- Temos políticas e outros controles implementados para fornecer proteção adequada de dados pessoais, com base em uma avaliação cuidadosa do risco.
- Nomeamos o Encarregado de Tratamento de Dados, conforme nossa Política de Privacidade.
Continuaremos a desenvolver e aprimorar nossas políticas e controles de segurança da informação e privacidade ao longo do tempo, guiados por requisitos legais e pelas necessidades e preferências de nossos clientes e parceiros.