Política de Proteção de Dados Pessoais

A Cloud Lab está empenhada na proteção dos dados pessoais daqueles que utilizam nossa plataforma.

Política de Privacidade

Dados Pessoais Tratados, Finalidade e Base Legal

Nós coletamos e tratamos dados pessoais dos usuários de nossa plataforma apenas para finalidades legítimas, sob boas práticas consagradas em normas técnicas ou regulamentares e nos casos em que a Lei nº 13.709/18 (Lei Geral de Proteção de Dados Pessoais) permite o tratamento, conforme a tabela abaixo:

Dados Pessoais Finalidade Base Legal
Nome Identificação do Usuário na plataforma Necessário para a execução de contrato a pedido do titular dos dados
Email Utilizado como login, para acesso a plataforma Necessário para a execução de contrato a pedido do titular dos dados
Telefone (DDD e Número) Utilizado com o informação cadastral, não obrigatória Necessário para a execução de contrato a pedido do titular dos dados
Telefone Celular (DDD e Número) Utilizado como informação cadastral, obrigatória se autenticação de acesso ocorrer em 2 fatores (MFA) sendo essa informação utilziada para envio SMS (recebimento de código) e não obrigatória em outras circunstâncias. Necessário para a execução de contrato a pedido do titular dos dados
Dados do Navegador Após acesso a plataforma, são recolhidos informações do navegador entre outras o identificador do navegador, o sistema operacional e o IP Necessário para a execução de contrato a pedido do titular dos dados

Consentimento

Ao acessar pela primeira vez a plataforma, o visitante recebe mensagem automática de aviso de que o prosseguimento na visita significará manifestação inequívoca de consentimento para a coleta e tratamento de dados pessoais, e um botão específico de acesso será então exibido para que o visitante clique transportando-se para esta página, caso decida continuar visitando

Como a coleta e tratamento de dados pessoais são necessários para usufruir dos serviços da plataforma Cloud Lab, o acesso e o prosseguimento na visita serão considerados como manifestação inequívoca de consentimento pelo visitante, e alerta nesse sentido consta com destaque ostensivo na página inicial do sítio eletrônico. O consentimento será considerado permanente, até que o visitante solicite a revogação.

Controlador, Operadores e Encarregado

A Cloud Lab será a Controladora em relação a dados pessoais a ela disponibilizados pelos visitantes para as atividades desta plataforma. Em suas operações, ela pode se valer do apoio de empresas de hospedagem, que serão considerados Operadoras. O Encarregado nomeado pela Cloud Lab para comunicação com os visitantes está disponível para atender eventuais dúvidas e solicitações pelo email: dpo@cloudlab.digital

Seus direitos como titular de dados pessoais

Em certas situações, nós devemos cumprir imediatamente seus requerimentos para exercício dos direitos previstos na LGPD. Caso não nos seja possível cumpri-los imediatamente, comunicaremos este fato a você e responderemos ao seu requerimento no prazo de 15 (quinze) dias, ou outro permitido pela Autoridade Nacional de Proteção de Dados.

Para termos certeza de que você é quem diz ser, seu requerimento deve vir acompanhado de seu Nome Completo, Email, CPF e RG sendo os últimos dois devendo ser arquivos digitalizados para confirmação da identidade. Esta é uma medida de segurança para garantir que seus Dados Pessoais não sejam divulgados a outras pessoas. Podemos também contatá-lo para obter mais informações em relação ao seu requerimento. Caso seu requerimento seja particularmente complexo, iremos notificá-lo da necessidade de mais tempo e definir um novo prazo para resposta, além de mantê-lo atualizado sobre o andamento de sua solicitação.

Resumimos os direitos previstos no art. 18, da LGPD, abaixo, com uma explicação sobre cada um:

  1. Confirmação da existência de tratamento: Caso você tenha dúvidas sobre se nós tratamos seus Dados Pessoais, você pode solicitar confirmação sobre este fato. Nós, conforme a escolha que você fizer, poderemos responder ao pedido de confirmação em formato simplificado imediatamente, ou por meio de declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, em até 15 (quinze) dias a contar do recebimento de seu requerimento.
  2. Acessos aos dados: Você pode nos solicitar acesso aos seus Dados Pessoais. Nós apresentaremos a você uma lista das categorias de Dados Pessoais sob tratamento. Caso o tratamento tenha ocorrido com base em seu consentimento ou em contrato, você também poderá nos solicitar uma cópia completa de todos os Dados Pessoais em nossa posse, ressalvados nossos segredos comerciais e industriais. Nós, conforme a escolha que você fizer, poderemos responder ao pedido de acesso em formato simplificado imediatamente ou por meio de declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, em até 15 (quinze) dias a contar do recebimento de seu requerimento.
  3. Correção de dados incompletos, inexatos ou desatualizados: Você pode solicitar, a qualquer tempo, a retificação de seus Dados Pessoais em nossos registros.
  4. Anonimização, bloqueio ou eliminação: Caso você verifique que alguns de seus Dados Pessoais são desnecessários, excessivos ou tratados em desconformidade com a lei, você poderá exercer esse direito. Anonimizar significa retirar do Dado Pessoal a capacidade de ser vinculado a você, segundo critérios legais, de modo a continuar sendo tratado sem interferir com sua privacidade e fora do escopo da LGPD. Bloquear significa suspender o uso dos Dados Pessoais no tratamento realizado por nós, sem eliminá-los e com possibilidade de reiniciar seu tratamento, à sua escolha. Eliminar significa destruir os Dados Pessoais, interrompendo definitivamente o tratamento. As leis aplicáveis podem permitir a manutenção do tratamento mesmo em caso de pedido de anonimização, bloqueio ou eliminação.
  5. Portabilidade: Em alguns casos, você poderá solicitar que seus Dados Pessoais sejam transferidos a outro controlador. Nós nos reservamos o direito de não transferir dados referentes a nossos segredos comerciais ou industriais.
  6. Eliminação: Você poderá requerer a eliminação de seus Dados Pessoais, desde que sejam tratados sob seu consentimento. Nós poderemos reter seus Dados Pessoais em algumas hipóteses previstas nas leis aplicáveis.
  7. Informação sobre entidades com as quais nós compartilhamos os seus dados: Poderemos compartilhar seus Dados Pessoais com órgãos públicos ou entidades privadas para finalidades específicas. Nós sempre lhe manteremos informados sobre os Co-controladores com os quais nós compartilhamos seus Dados Pessoais.
  8. Informação sobre a possiblidade de não fornecer consentimento e sobre as consequências da negativa: Quando seu consentimento for necessário para o tratamento, nós sempre lhe informaremos sobre a possibilidade de não consentir e as consequências do não consentimento.
  9. Revogação do consentimento: Sempre que o tratamento for feito com base no seu consentimento, você poderá retirar este consentimento a qualquer tempo, de modo que não poderemos mais tratar seus Dados Pessoais a partir daquele momento, ressalvados os Dados Pessoais que já tiverem sido tratados por nós.

Compartilhamento

Eventualmente, também poderemos compartilhar seus dados pessoais com autoridades públicas e entidades privadas. Caso isso ocorra, nós sempre lhe informaremos antecipadamente este fato e pediremos seu consentimento para realizar a transferência, desde que o tratamento não esteja autorizado por outra base legal. Atualmente, as informações pessoais existentes dentro da plataforma Cloud Lab não são compartilhadas com nenhum ente publico ou privado

Segurança

Este web site segue padrões de segurança inspirados por boas práticas internacionalmente aceitas e por normas técnicas. Porém, como é notório na Internet, isto não é garantia contra incidentes de segurança ou de vazamento de dados, em vista sobretudo da contínua diversificação dos riscos cibernéticos.

Responsabilidades

As responsabilidades da Cloud Lab pelo tratamento de dados pessoais coletados dentro da plataforma está limitada aos esforços de adoção de boas práticas nos termos do art. 32 da LGPD.

Prazo de retenção dos dados pessoais

Os dados cadastrais serão conservados pelo prazo definido na Política de Proteção de Dados Pessoais

Cookies

Este web site utiliza cookies para garantir funcionamento adequado e facilitar navegação. Em algumas situações, os cookies serão postados no computador do visitante.

Política de Cookies

A Cloud Lab, com sede na Av. Nossa Senhora do Ó, 865 - Helbor Offices - Sala 1113, São Paulo - SP, CEP: 02715-000, inscrita no CNPJ sob o nº 22.611.391/0001-13, estabelecida, na qualidade de controladora de seus dados pessoais, está comprometida em proteger a sua privacidade conforme as melhores práticas e legislações aplicáveis, sobretudo conforme a Lei Geral de Proteção de Dados (“LGPD”).

O Aviso de Cookies do site institucional tem como objetivo fornecer orientações sobre como ocorre o tratamento (coleta, armazenamento, uso, etc.) dos cookies relativos aos titulares de dados que visitam e utilizam as funcionalidades disponíveis nos sites

Em caso de dúvidas, entre em contato conosco, através do nosso contato indicado ao final deste documento. Este Aviso deve ser lido em harmonia com outras políticas e procedimentos que mantemos aplicáveis ao uso e proteção de dados e ao tratamento adequado de Dados Pessoais na DIGITAL DADOS.

Ao acessar o nosso site, o titular dos dados autoriza o uso Cookies nos termos desta política de cookies.

Definições

Os seguintes termos serão utilizados:

  1. Cookie: são na terminologia da tecnologia da informação, pequenos arquivos de texto depositados por um site servidor no computador do cliente usuário para “memorizar” algumas informações relativas àquela navegação.
  2. Dados Pessoais: qualquer informação relativa ao Titular dos Dados;
  3. Titular ou Titulares de dados pessoais: pessoa natural a quem se refere os dados pessoais que são objeto de tratamento;
  4. Tratamento: toda operação feita com Dados Pessoais, tais como coleta, processamento, transmissão, armazenamento e eliminação.

Tipos de Cookies

Cookies quanto ao proprietário

Cookies primários: são cookies definidos pelo site que você está acessando ou por terceiros em nome do site em questão.

Cookies de terceiros: são cookies definidos por terceiros, que não fazem parte do site que você está acessando.

Cookies quanto ao tempo de vida

Cookies de sessão ou temporários: são cookies que expiram assim que você encerra a sessão, fechando seu navegador.

Cookies persistentes ou permanentes: são cookies que permanecem no seu dispositivo durante um período determinado ou até que você os exclua.

Cookies quanto a sua finalidade

Cookies necessários: são essenciais para o funcionamento dos serviços e recursos disponibilizados pelo site. Sem eles, o site não funciona ou não apresenta seu melhor desempenho.

Cookies de desempenho (Analíticos): são cookies que contribuem com o aperfeiçoamento na experiência de uso do site ao coletar informações sobre como as páginas são acessadas, as mais visitadas e se apresentam erro etc.

Cookies de funcionalidade: são cookies que memorizam suas preferências e escolhas (como idioma padrão, cores de preferência etc.).

Cookies de publicidade: são cookies que divulgam anúncios em função dos seus interesses e limitam a quantidade de vezes que o anúncio aparece.

Exclusão de Cookies

A maioria dos navegadores de Internet é configurada para aceitar automaticamente os Cookies.

Caso não concorde com o uso de Cookies da forma apresentada, o titular de dados poderá:

  1. ajustar as configurações de seu navegador de internet para não permitir o uso de Cookies ou
  2. não acessar o site.

O titular dos dados pode alterar as configurações para bloquear o uso de Cookies ou alertá-lo quando um Cookie estiver sendo enviado para seu dispositivo. Consulte as instruções ou a seção de ajuda do seu navegador para saber mais sobre como ajustar ou alterar essas configurações. Seguem abaixo configurações para ajudar:

  • Para mais informações sobre gestão de Cookies no Firefox, clique aqui
  • Para mais informações sobre gestão de Cookies no Chrome, clique aqui
  • Para mais informações sobre gestão de Cookies no Internet Explorer, clique aqui
  • Para mais informações sobre gestão de Cookies no Safari, clique aqui
  • Para mais informações sobre gestão de Cookies no Microsoft Edge, clique aqui

Caso o usuário utilize dispositivos diferentes para acessar o site, deverá assegurar-se de que cada navegador de cada dispositivo esteja ajustado para atender às suas preferências em relação aos Cookies.

Lembramos que ao desabilitar o uso de cookies poderá impactar sua experiência ao navegar pelo nosso site.

Contato

Em caso de dúvidas sobre este Aviso ou assuntos a ele relacionados, incluindo o exercício de algum de seus direitos, ou caso deseje solicitar informações adicionais nós estaremos disponíveis por meio do contato do nosso Encarregado no Tratamento de dados. E-mail: dop@cloudlab.digital

Política de Segurança da Informação

Introdução

A PSI define as diretrizes para orientar as regras corporativas da empresa em relação à proteção das informações e equipamentos de informática, diante dos desafios e riscos da tecnologia e da internet. A empresa apoia e incentiva a cultura de Segurança da Informação, garantindo meios e recursos para isso.

Todos da organização devem valorizar e cuidar da informação e dos equipamentos de informática como um bem da empresa.

Histórico

Versão Data Autor Descrição Aprovador
1.0 04/11/2022 Paulo Freire Versão resumida Eduardo Mina - CEO
1.1 07/07/2023 Paulo Freire Revisão Anual Eduardo Mina - CEO
1.2 07/02/2024 Paulo Freire Atualização ISO 27001:2022 Eduardo Mina - CEO

Objetivo

Estabelecer regras e padrões de Segurança da Informação para os colaboradores e parceiros da empresa, conforme as necessidades e obrigações legais da empresa e das pessoas.

Orientar a definição e a execução de procedimentos, controles e processos de Segurança da Informação.

Aplicação e Abrangência

Aplica-se a todos os colaboradores, estagiários, aprendizes, parceiros, fornecedores e prestadores de serviço da Digital Dados, bem como qualquer local onde se encontre informação e equipamentos de informática que pertençam a organização.

Princípio dessa PSI

Preservar as informações da Digital Dados quanto a:

  • Confidencialidade: garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.
  • Integridade: capacidade de garantir que a informação está mantida em seu estado original, conforme foi concebida, visando protegê-la contra alterações indevidas, intencionais ou acidentais na guarda ou transmissão.
  • Disponibilidade: garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.

Disposições Gerais

Toda informação produzida ou recebida pelos colaboradores, como resultado da atividade profissional contratada pela Digital Dados, pertence à referida empresa.

A informação produzida ou recebida pela Digital Dados deverá ser utilizada com senso de responsabilidade e de modo ético e seguro, em benefício exclusivo dos negócios corporativos.

Todos os equipamentos de informática e comunicação, sistemas e informações deverão ser utilizados pelos colaboradores para a realização das atividades exclusivamente profissionais.

A Digital Dados reserva-se ao direito de monitorar e registrar todo o uso das informações, sistemas e serviços pertencentes à empresa.

A Segurança da Informação deve ser considerada no gerenciamento de projetos, independentemente do tipo de projeto.

A TI no tocante a Segurança da Informação deverá manter contato apropriado com grupos especiais, associações profissionais ou outros fóruns especializados em Segurança da Informação com o objetivo de se manter atualizada em relação às melhores práticas, novas tecnologias e ameaças recém-descobertas pela comunidade internacional.

Todos os incidentes que afetam a Segurança da Informação devem ser reportados a TI.

Para qualquer implementação de sistemas e aplicações, é mandatória a utilização de ambientes de produção e homologação segregados.

Devem ser estabelecidas e comunicadas as normas e responsabilidades específicas pela gestão e custódia dos ativos de informação conforme os assuntos específicos contidos nesta Política.

Todas as mudanças em processos, procedimentos e tecnologias devem ser formalmente avaliadas considerando o atendimento aos requisitos desta PSI.

Todas as pessoas devem ser distintamente identificadas, sejam visitantes, estagiários, funcionários temporários, funcionários regulares, prestadores de serviços pessoa-física e prestadores de serviços pessoa-jurídica.

Política de Segurança da Informação

Classificação: Publica Página 5 de 5

Quando razões tecnológicas ou determinações superiores tornarem impossível a aplicação dos requisitos previstos nesta Política o responsável ou solicitante deverá informá-las imediatamente à TI, para que possibilite a adoção de medidas alternativas que minimizem os riscos, bem como um plano de ação para corrigi-los, monitorá-los ou eliminá-los.

A Digital Dados exime-se de toda e qualquer responsabilidade decorrente do uso indevido, negligente ou imprudente dos recursos e serviços concedidos aos seus colaboradores, reservando-se o direito de analisar dados e evidências para obtenção de provas a serem utilizadas nos processos investigatórios, adotar as medidas legais cabíveis e punir os infratores.

Atribuição e Responsabilidades

Todos os colaboradores, prestadores de serviços e parceiros de negócio tem responsabilidade diretamente atribuída com:

  • As melhores práticas de Segurança da Informação;
  • As informações de clientes;
  • Os dados pessoais sob custódia da organização;
  • A conformidade com a ISO 27001.

Penalidades

A PSI visa garantir a proteção dos dados e sistemas da organização. Todas as partes envolvidas, incluindo funcionários, contratados e prestadores de serviços, são responsáveis por cumprir as políticas de segurança da informação estabelecidas.

Penalidades Específicas

O descumprimento das políticas de segurança da informação pode resultar em penalidades que podem incluir, mas não se limitam a:
  • Advertências formais;
  • Suspensões temporárias;
  • Demissões;
  • Restrições de acesso a sistemas ou áreas específicas;
  • Outras medidas disciplinares ou corretivas, conforme apropriado;