Política de Privacidade

 Introdução

 

A SmartMach valoriza a privacidade e a segurança dos dados pessoais de seus clientes e colaboradores. Este documento apresenta nossa Política de Privacidade, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) (Lei nº 13.709/2018), e descreve como coletamos, utilizamos, armazenamos e protegemos as informações pessoais fornecidas. 

 

Nosso compromisso é garantir transparência, segurança e o respeito aos direitos dos titulares dos dados.

 

  1. Definições

 

Para fins desta Política de Privacidade:

Dados Pessoais: Informações relacionadas à pessoa natural identificada ou identificável, como nome, CPF, e-mail e matrícula.

Dados Sensíveis: Dados biométricos e imagens capturadas por FaceID.

Titular: Pessoa física a quem os dados pessoais se referem.

Controlador: A SmartMach, responsável pelo tratamento de dados pessoais.

Operador: Entidades ou indivíduos que realizam o tratamento de dados em nome da SmartMach.

Encarregado (DPO): Pessoa indicada para atuar como canal de comunicação entre a SmartMach, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

 

  1. Dados Coletados

 

Coletamos os seguintes dados pessoais para operação dos nossos serviços:

– Nome completo;

– E-mail;

– CPF;

– Matrícula;

– Dados biométricos e imagens para FaceID.

 

Além disso, podemos coletar informações técnicas como endereço IP e localização para fins de segurança e melhoria do sistema.

 

  1. Finalidade do Tratamento

 

Os dados pessoais são coletados e tratados para as seguintes finalidades:

– Identificação segura dos titulares nas Vending Machines e SmartLockers;

– Gestão operacional das máquinas e sistemas on-line;

– Garantia de acesso autorizado por meio de biometria ou FaceID;

– Comunicação com clientes e colaboradores sobre atualizações ou suporte técnico.

 

  1. Base Legal

 

O tratamento dos dados é realizado com base nas seguintes hipóteses legais previstas na LGPD:

– Consentimento do titular;

– Execução de contrato ou procedimentos preliminares relacionados ao contrato;

– Cumprimento de obrigação legal ou regulatória.

 

  1. Compartilhamento de Dados

 

Os dados pessoais não serão compartilhados com terceiros sem o consentimento do titular, salvo em casos previstos por lei ou regulamentação específica.

 

  1. Retenção dos Dados

 

Os dados pessoais serão armazenados pelo período necessário para cumprir as finalidades descritas nesta política ou conforme exigido por lei. Após este período, os dados serão excluídos ou anonimizados.

  1. Políticas Aplicáveis

Com base na imagem fornecida, adotamos as seguintes políticas para garantir a privacidade e segurança dos dados:

Política de Privacidade de Dados

  • Descreve como coletamos, tratamos e protegemos os dados pessoais dos titulares.
  • Inclui mecanismos para garantir o cumprimento da LGPD.

Política de Acesso e Controle de Identidade

  • Define regras para autenticação segura, incluindo biometria e FaceID.
  • Implementa controles rigorosos para acesso às máquinas e sistemas.

Política de Segurança da Informação

  • Estabelece diretrizes para proteger os dados contra acessos não autorizados, vazamentos ou incidentes.
  • Inclui medidas como criptografia, monitoramento contínuo e auditorias regulares.

Política de Criptografia

  • Utilizamos criptografia avançada para proteger dados sensíveis durante o armazenamento e transmissão.
  • Garantimos que informações biométricas e FaceID sejam tratadas com segurança.

Política de Backup e Recuperação de Dados

  • Realizamos backups periódicos dos dados armazenados em nossos sistemas.
  • Implementamos planos robustos para recuperação rápida em caso de incidentes.

Política de Retenção e Descarte de Dados

  • Os dados são mantidos apenas pelo tempo necessário para cumprir suas finalidades.
  • Após o período definido, os dados são descartados ou anonimizados conforme regulamentação.

Política de Gerenciamento de Incidentes de Privacidade e Segurança

  • Estabelecemos procedimentos para identificação, resposta e mitigação de incidentes relacionados à privacidade ou segurança.
  • Inclui notificações à Autoridade Nacional (ANPD) quando aplicável.

Política de Educação e Conscientização em Privacidade e Segurança

  • Promovemos treinamentos regulares para colaboradores sobre boas práticas em privacidade e segurança.
  • Incentivamos a conscientização sobre a importância da proteção dos dados.

Política de Senhas Fortes

  • Exigimos senhas complexas para acesso aos sistemas, com critérios como comprimento mínimo, caracteres especiais e renovação periódica.

Política de Monitoramento de Rede

  • Monitoramos continuamente o tráfego em nossa rede para detectar atividades suspeitas ou maliciosas.

Política de Segurança Física

  • Garantimos que os ambientes onde os dados são armazenados estejam protegidos contra acessos físicos não autorizados.

 

  1. Direitos dos Titulares

 

Os titulares têm os seguintes direitos garantidos pela LGPD:

– Confirmação da existência do tratamento;

– Acesso aos dados;

– Correção de dados incompletos, inexatos ou desatualizados;

– Exclusão dos dados tratados com base no consentimento;

– Portabilidade dos dados para outro fornecedor de serviço ou produto;

– Revogação do consentimento.

 

Para exercer seus direitos, entre em contato com nosso Encarregado pelo seguinte endereço: [email protected]

 

  1. Segurança da Informação

 

A SmartMach adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acessos não autorizados, perda, destruição ou alteração indevida:

– Controle de acesso restrito aos dados pessoais;

– Armazenamento em ambientes seguros com criptografia;

– Monitoramento contínuo para detecção de incidentes.

 

Em caso de incidente que comprometa os dados pessoais, notificaremos a ANPD dentro do prazo legal.

 

  1. Alterações na Política

 

Esta Política poderá ser atualizada periodicamente para refletir mudanças nas práticas ou na legislação aplicável. Recomendamos que os titulares revisem este documento regularmente.

 

  1. Contato

 

Para dúvidas sobre esta Política ou solicitações relacionadas ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado (DPO) pelo e-mail: [email protected]

 

Com esta Política, reafirmamos nosso compromisso com a privacidade e segurança das informações tratadas pela SmartMach.

Controle das versões

Versão

Data

Autor

Notas da revisão

1

2023-08-11

Yury – Flowcap

Atualização – Produtos

2

2024-08-12

Gean Bogo

Revisão

3

2025-04-08

Higor Dias

Revisão

Antes. Precisamos de alguma informações.