Política Organizacional de Privacidade de Dados

INTRODUÇÃO E OBJETIVOS

A Fourtrust necessita reunir e tratar informações de indivíduos como clientes, parceiros e colaboradores para exercer suas atividades. Esta política estabelece diretrizes para o tratamento desses dados pessoais, assegurando a conformidade com a Lei Geral de Proteção de Dados (LGPD) e as melhores práticas de mercado. Os objetivos principais incluem a proteção dos direitos dos titulares, a mitigação de riscos de incidentes de segurança e a garantia de que a organização opere dentro da legalidade e transparência.

DEFINIÇÕES E ABRANGÊNCIA

Esta política aplica-se a todos os dados pessoais tratados pela Fourtrust (nome, e-mail, telefone, dados de saúde, etc.) e a todas as atividades de tratamento. Para fins deste documento, considera-se:

  • Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável.
  • Tratamento: Toda operação realizada com dados pessoais (coleta, armazenamento, eliminação, etc.).
  • Titular: Pessoa natural a quem se referem os dados.
  • Controlador: Pessoa a quem competem as decisões sobre o tratamento (Fourtrust).
  • Operador: Quem realiza o tratamento em nome do controlador.
  • Encarregado (DPO): Canal de comunicação entre o controlador, os titulares e a ANPD.

PRINCÍPIOS E PROCESSAMENTO LEGAL

A Fourtrust compromete-se a tratar dados apenas para finalidades específicas, legítimas e informadas ao titular. O tratamento deve ser limitado ao mínimo necessário (Minimização), garantindo a exatidão dos dados e o livre acesso do titular às informações sobre como seus dados são manuseados. As atividades de tratamento baseiam-se em bases legais como consentimento, cumprimento de obrigação legal ou execução de contrato. A organização mantém um Inventário de Dados e Atividades de Tratamento, que deve ser revisado anualmente para garantir a transparência e a justiça no processamento.

Quando exigido contratualmente por clientes da Fourtrust ou necessário à natureza da função, a Fourtrust pode tratar dados relativos a antecedentes criminais e situação financeira de candidatos, colaboradores e prestadores de serviço, com base no legítimo interesse (art. 7º, IX, da LGPD), mediante teste de balanceamento documentado, e, quando aplicável, na execução de contrato (art. 7º, V, da LGPD), vedada a aplicação indiscriminada a cargos sem relação direta com essa exigência. A certidão obtida é mantida sob guarda exclusiva da Fourtrust; quando o cliente exigir comprovação, é fornecido apenas um atestado de conformidade, sem o compartilhamento do conteúdo da certidão, conforme detalhado no PR-008 – Processo de Contratação e Integração. A obtenção da certidão pode ocorrer pelo próprio profissional, que a encaminha à Fourtrust, ou diretamente pela Fourtrust junto ao órgão emissor, quando tecnicamente viável, mediante comunicação prévia ao titular de que a consulta poderá ser realizada.

RESPONSABILIDADES

  • Alta Direção: Responsável por assegurar os recursos necessários para o programa de privacidade e apoiar a cultura de proteção de dados.
  • DPO (Encarregado): Atua no monitoramento da conformidade, fornece treinamentos e lida com requisições dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD). Atualmente, a função é exercida pelo Centro de Serviços Compartilhados ([email protected]).
  • Tecnologia da Informação (TI): Garante que os sistemas e equipamentos de armazenamento possuam padrões aceitáveis de segurança e realiza varreduras periódicas.
  • Colaboradores e Terceiros: Devem tratar os dados com confidencialidade, bloquear ecrãs ao ausentar-se e reportar qualquer irregularidade imediatamente.

SEGURANÇA E ARMAZENAMENTO DIGITAL

A Fourtrust opera de forma exclusivamente digital. Os dados são protegidos por firewalls, antivírus e rotinas de backup. O armazenamento local de dados pessoais em dispositivos móveis ou notebooks deve ser evitado; quando estritamente necessário para o trabalho, o dispositivo deve obrigatoriamente possuir criptografia e solução de gestão MDM (Mobile Device Management – Gestão de Dispositivos Móveis) homologada pela TI, conforme diretrizes do PR-009 – Procedimento para Utilização de Recursos de TI e do PR-011 – Política de Segurança da Informação e Sistema de Gestão (PSI-SG). É proibido o compartilhamento informal de dados pessoais por e-mails particulares ou aplicativos de mensagens não oficiais.

GESTÃO DE INCIDENTES (QUEBRA DE SEGURANÇA)

No caso de incidentes que resultem em perda, alteração ou acesso não autorizado a dados pessoais, a empresa avaliará o risco aos direitos dos titulares. Qualquer suspeita de quebra de segurança deve ser reportada ao Encarregado (DPO/Centro de Serviços Compartilhados) ou ao GGSI no prazo máximo de 2 (duas) horas após a identificação, conforme estabelecido no PR-011 – Política de Segurança da Informação e Sistema de Gestão (PSI-SG). Se aplicável, a ANPD (Autoridade Nacional de Proteção de Dados) e os titulares lesados serão notificados.

DIREITOS DO TITULAR E RETENÇÃO DE DADOS

Todo titular tem o direito de confirmar a existência do tratamento, acessar seus dados e solicitar correções ou exclusões. As requisições de acesso serão respondidas pelo Encarregado em até 15 (quinze) dias. Os dados serão mantidos apenas pelo tempo necessário para cumprir sua finalidade ou por obrigações legais (como prazos prescricionais trabalhistas de 2 a 5 anos). Após esse período, os dados serão eliminados de forma segura e irrecuperável. Especificamente para a certidão e o registro comprobatório da verificação de antecedentes criminais e financeiros tratados com base no legítimo interesse (art. 7º, IX, da LGPD), o prazo de guarda é: enquanto durar o contrato com o cliente que solicitou a verificação, acrescido de até 5 (cinco) anos após o seu término, período de guarda destinado a eventual auditoria ou defesa em processo administrativo ou judicial. Findo esse prazo, a certidão e o registro comprobatório serão eliminados de forma segura e irrecuperável.

DISPOSIÇÕES FINAIS E CONTATO

Este documento é avaliado periodicamente e sua violação sujeita o infrator a medidas disciplinares e legais. Canais de atendimento:

Site: Campo “entre em contato conosco”.
DPO (Encarregado): Centro de Serviços Compartilhados ([email protected]), com cópia para [email protected].
Telefone de Suporte: (27) 99835-5788 (Rodrigo Medri).

ATUALIZAÇÕES E REVISÕES

Este procedimento será revisado periodicamente para garantir que continue em conformidade com as melhores práticas de segurança e as necessidades da empresa.

REVISÃODataDescrição da Alteração
0013/11/2024Elaboração do Documento
0120/02/2025Designação do canal de contato para titulares de dados e definição das responsabilidades do Encarregado (DPO)
0219/02/2026Revisão periódica: alinhamento de prazos (2h) com o PR-011 – Política de Segurança da Informação e Sistema de Gestão (PSI-SG), inclusão de MDM/BYOD conforme PR-009 – Procedimento para Utilização de Recursos de TI, ajuste para operação digital e reintegração de cláusulas técnicas
0320/08/2026Inclusão, no item 3 (Princípios e Processamento Legal), da base legal para verificação de antecedentes criminais e financeiros mediante Termo de Autorização e Consentimento (MD-016). Definição, no item 7 (Direitos do Titular e Retenção de Dados), do prazo de guarda dos documentos de verificação de antecedentes criminais e financeiros: enquanto durar o contrato com o cliente solicitante, acrescido de até 5 (cinco) anos após o seu término, para fins de auditoria ou defesa em processo administrativo ou judicial. Revisão em aprovação por Rodrigo Medri.
0408/09/2026Ajuste, no item 3 (Princípios e Processamento Legal), da base legal para verificação de antecedentes criminais e financeiros: substituição da referência ao Termo de Autorização e Consentimento pelo legítimo interesse (art. 7º, IX, da LGPD), mediante teste de balanceamento documentado, complementado pela execução de contrato (art. 7º, V) quando aplicável a prestador de serviço pessoa física; inclusão de esclarecimento sobre a guarda exclusiva da certidão pela Fourtrust e o fornecimento de atestado de conformidade ao cliente (Modelo 1), conforme detalhado no PR-008 – Processo de Contratação e Integração. Esclarecimento, no item 7 (Direitos do Titular e Retenção de Dados), de que o prazo de guarda abrange tanto a certidão quanto o registro comprobatório da verificação de antecedentes criminais e financeiros. Inclusão de esclarecimento de que a obtenção da certidão pode ocorrer pelo profissional ou diretamente pela Fourtrust, mediante comunicação prévia ao titular, conforme detalhado no PR-008.

CONTROLE DE ATIVIDADES

AtividadeDataResponsável
Elaboração13/11/2024Karina Souza
Revisão08/09/2026Karina Souza
Revisão09/09/2026Luanna Martins
Aprovação09/09/2026Rodrigo Medri

Referência: PR-010 – Política Organizacional de Privacidade de Dados. Rev. 04. Data da última revisão: 08/09/2026.

Ao utilizar este site você aceita o uso de cookies para otimizar sua experiência de navegação. Política de Privacidade