Julho 2024 - Versão 2.0 Classificação do Documento: PÚBLICO
Última atualização desta Política de Privacidade disponibilizada no site https://www.sossego.com.br/politica-de-privacidade em 10 de setembro de 2024.
1. Objetivo
Esta política define e esclarece como a Sossego usa, trata e protege as informações a que tem acesso, obtidas dos clientes, parceiros e colaboradores, quando estes usam os nossos produtos, serviços ou quando estamos em contato com eles.
2. Referências
● Norma ABNT NBR ISO/IEC ISO 27001:2022 - Segurança da informação, segurança
cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação -
Requisitos.
● Norma ABNT NBR ISO/IEC ISO 27701:2019 - Técnicas de segurança.
● Lei Geral de Proteção de Dados Pessoais (LGPD), Lei n° 13.709/2018.
3. Abrangência
Esta Política aplica-se a Sossego e a todos os clientes e fornecedores que com ela se relacionem.
4. Papéis e Responsabilidades
Segurança da Informação:
● Apoiar todas as áreas no entendimento desta política;
● Ser a área responsável por revisar e atualizar a política, processos e procedimentos;
● Divulgar e informar esta política a todos os colaboradores e prestadores de serviços.
Encarregado de Proteção de Dados Pessoais:
● Atuar como principal gestor dos processos de implantação e operação das regras de proteção de dados pessoais fixadas nesta política;
● Garantir que as diretrizes presentes nesta política assim como as obrigações presentes na LGPD sejam cumpridas pela Sossego e pelos prestadores de serviço e fornecedores contratados e processadores de dados pessoais dá Sossego;
● Promover ampla divulgação, orientação e ações de conscientização sobre as diretrizes para todos os usuários.
Colaboradores e Partes Externas:
● Cumprir as regras definidas na presente política e quaisquer outros documentos ou procedimentos adotados pela Sossego.
5. Diretrizes
5.1. Geral
A Sossego está comprometida em garantir que a privacidade de clientes, parceiros e colaboradores estejam protegidas em todos os nossos processos internos e externos. Toda e qualquer informação que coletamos através de nossos sistemas ou que forem enviadas para nossos colaboradores durante um contato ou consulta, será usada única e exclusivamente de acordo com esta declaração de privacidade. Nós nunca iremos vender, disponibilizar ou permitir acesso a nenhuma informação de clientes, parceiros ou colaboradores, salvo para o uso exclusivo nas atividades de interesses destes no desenvolvimento e testes de nossos produtos, sob condições estritas de segurança e boas práticas consagradas e recomendadas pelas normas internacionais de segurança.
5.2. Agentes de Tratamento e Responsabilidades
Os fornecedores se configuram como Controladoras das Informações Pessoais Identificáveis e a5 Sossego como Operadora. Vale ressaltar que os colaboradores contratados pela Sossego figuram como Operadores, uma vez que o vínculo coloca a Sossego para este fim específico como Controladora na relação. Toda e qualquer atividade de tratamento de informações Pessoais Identificáveis realizada pela Sossego, como Operadora, será regida pelos termos desta Política.
A Sossego considera que toda e qualquer atividade de tratamento será realizada com o objetivo de executar os serviços objeto do contrato com a Controladora.
A Sossego realizará atividades de tratamento das informações Pessoais Identificáveis apenas para os fins de execução do contrato com a Controladora e que nenhuma outra atividade de tratamento de dados será realizada sem a autorização prévia e expressa pela Controladora neste sentido.
A Sossego não excluirá quaisquer Informações Pessoais Identificáveis, sem prévia aprovação por escrito da Controladora.
Caso a Sossego tenha dúvidas se determinada atividade de tratamento esteja fora do escopo daquelas instruídas pela Controladora ou vá além do estritamente necessário para a execução do contrato, esta deverá questionar a Controladora por escrito para obter a devida instrução e autorização.
Se houver caso de tratamento necessário para que a Sossego cumpra com a legislação aplicável a ela imposta, incluindo cumprimento medida judicial, a Sossego deverá imediatamente informar a Controladora, por escrito, para obter a necessária e devida autorização antes de realizar a referida atividade de tratamento.
A qualquer tempo poderá a Sossego informar à Controladora sobre se, no seu entendimento, determinada atividade de tratamento instruída pela Controladora não esteja em conformidade com a legislação aplicável. Tal entendimento, porém, não é vinculativo à Controladora e não exime a Sossego do cumprimento de determinações passadas pela Controladora, todavia, a comunicação da Sossego fica vinculada à atividade para todos os fins de direito.
5.3. Dever de cooperação
A Sossego deverá colaborar com a Controladora sempre que houver qualquer solicitação ou intimação do Titular das Informações Pessoais Identificáveis ou de qualquer autoridade competente, nos termos da legislação aplicável, notificando a Controladora do recebimento de tais solicitações ou intimações o mais breve possível.
A qualquer tempo, deverá a Sossego fornecer as informações necessárias e se colocar à disposição para prestar quaisquer esclarecimentos relacionados às atividades de tratamento que conduzem em nome da Controladora e ao seu cumprimento desta Política e da legislação aplicável.
A Controladora e a Sossego deverão cooperar em agir sobre tais solicitações dos Titulares em tempo hábil e em assegurar o cumprimento de quaisquer exigências sob a legislação aplicável com respeito a tais solicitações e dentro do prazo razoável nos termos desta legislação.
5.4. Confidencialidade
A Sossego tratará todas as Informações Pessoais Identificáveis a que tiver acesso de forma confidencial e informará a seus empregados, colaboradores, agentes e/ou Sub-Operadoras envolvidas nas atividades de Tratamento sobre a natureza confidencial destas informações.
5.5. Medidas de Segurança
A Sossego implementou e melhora continuamente sua gestão de segurança da informação de acordo com a norma ABNT NBR ISO/IEC 27001:2022, onde maiores informações poderão ser verificadas na nossa política de segurança da informação.
5.6. O que coletamos
Durante a nossa execução de contato ou serviço, podemos coletar as seguintes informações:7 ● Nome, nome da empresa, cargo;
● Informações de contato, incluindo endereço de e-mail, número de telefone;
● Informações de privacidade do cliente fornecidas por eles mesmos, números sobre seu mercado para ajudar em algumas situações e análises (internas);
● Informações confidenciais sobre os clientes do cliente que é neste caso são os segurados, incluindo número de cartão de crédito ou débito, número de conta bancária e agência, boletos em nome do segurado;
● Configuração de dados de TI, nos casos de integrações com serviços externos do cliente.
Dados do veículo. Em muitos casos para prestar o devido atendimento precisamos de informações do veículo do segurado. Número da placa, número do chassi, ano de fabricação, município do veículo e informações sobre o IPVA do mesmo. Para implementar esses serviços e conectá-los às nossas ferramentas, usamos scripts de serviços de terceiros.
Serviços da Web externos. Usamos vários serviços externos da Web em nossa rotina de atendimento; para coletar dados de veículos e pessoas usamos dois serviços de enriquecimento de placas e dados pessoais. Para atendimento utilizamos os serviços do Facebook(WhatsApp), Telegram, sistema de Helpdesk da empresa Freshworks. Para ligações telefônicas utilizamos o serviço da Zenvia.
Acompanhamento de e-mail. Os e-mails que enviamos são rastreados para que possamos saber quanto tráfego no nível individual, se o usuário abriu e clicou no e-mail. Nós não usamos as últimas informações em um nível pessoal, em vez disso, usamos para entender as taxas de abertura e cliques em um nível mais alto, a fim de entender melhor, única e exclusivamente, o desempenho de nossas campanhas de marketing através do uso do email.
Se você não aceitar nossa política de acompanhamento, pode cancelar a inscrição em nossos boletins informativos ou no boletim informativo de nossos clientes. Para o cancelamento cada mensagem possui um link próprio que o direciona diretamente para o cancelamento e este será efetivado.
5.7. O que fazemos com as informações
Usamos essas informações para fornecer uma experiência de atendimento personalizada toda vez que você usar os serviços da Sossego ou o contato da Sossego com qualquer equipe.
Também coletamos informações pelos seguintes motivos:
● Registros internos;
● Melhorias dos nossos serviços;
● Configurações de T.I. para fornecer uma experiência personalizada com nossos produtos e serviços, sempre preservando a não invasão de privacidade.
5.8. Você controla suas informações pessoais
Você tem o direito de restringir a coleta ou uso de suas informações pessoais das seguintes maneiras:
● Por não enviar nenhum formulário através ou site da Sossego;
● Se já se inscreveu em nossa newsletter pode anular a inscrição a qualquer momento, bastando para isso se deslocar para a parte inferior de um dos nossos e-mails recebidos e selecionar “Anular Inscrição”;
● Você também pode nos enviar um e-mail para opt-out@sossego.com.br a qualquer momento para cancelar a inscrição.
6. Disposições Gerais
Os casos não previstos ou as dúvidas porventura existentes, poderão ser tratados pelo interessado junto ao nosso Encarregado de Proteção de Dados Pessoais Sérgio Santos via e-mail seg.info@sossego.com.br.
7. Penalidades
O descumprimento da política pelos colaboradores da Sossego pode ocasionar medidas disciplinares.