OBJETIVOS
Para entendimento e atendimento das práticas pelas Partes envolvidas nos processos internos, a Politica possui como objetivo a descrição e detalhamento acerca de coleta e processamento de dados pessoais e sensíveis, finalidade, fundamentos legais, circunstâncias de compartilhamentos, proteção e segurança, armazenamento e descarte.

DIRETRIZES
Coleta e Tratamento de Dados Pessoais e Sensíveis
Pela natureza de nossas atividades, a coleta de dados pessoais e sensíveis envolvem:
· Associados e seus dependentes;
· Fornecedores e Prestadores de Serviços.

O tratamento dos dados pessoais ocorre por duas categorias distintas, sendo os dados pessoais comuns e os dados pessoais sensíveis. A coleta e tratamento efetua-se por diferenciados modelos conforme a atividade do Grupo, porém os mesmos possuem como objetivo global:
· Cadastro ou atualização de dados;
· Acompanhamento da visibilidade, do retorno e impacto das ações;
· Emissão de Boletos, Faturas e Notas Fiscais;
· Relacionamento institucional;
· Redes Sociais;
· Pesquisa de Satisfação;
· Resolutividade de problemas relacionados ao sistema e/ ou infraestrutura;
· Oferta de novos serviços ou produtos;
· Encaminhamento de informação a Órgão Público caso solicitado e de obrigação legal;
· Outras finalidades diversas relacionadas exclusivamente ao exercício das atividades do Grupo.

A. Dados Pessoais Comuns – de pessoas físicas e jurídicas:

· Cidade, Estado e CEP;

· CNPJ / CPF / RG;

· CEI/CAEPF;

· CCIR da propriedade;

· Dados cadastrais de dependentes;

· Data de Nascimento;

· E-Mail;

· Endereço residencial e da propriedade;

· Registro de propriedade rural (CADESP);

· Estado Civil;

· Filiação;

· Nome e Nome Social;

· Sexo;

· Telefone.

Os dados são coletados com a finalidade de:

· Cadastro no sistema de Gestão;

· Agendamento para prestação de serviços;

· Troca de informações com prestadores de serviços;

· Identificação e registro de serviços;

· Envio de contas para cobrança;

· Acompanhar evolução de projetos;

B. Dados Pessoais Sensíveis – de pessoas físicas e jurídicas:

· Código de Procedimentos;

· Dados Qualitativos e financeiros da propriedade;

· Notas fiscais da produção do ano anterior ou relatório da Usina;

· Imagem (Geotecnologia);

· Resultados laboratoriais;

· Histórico de serviços;

· Histórico de produção;

· Histórico financeiro.

Os dados são coletados com a finalidade de:

· Atividades de evolução de atendimento;

· Consulta e elaboração de laudo laboratorial de recomendação do solo;

· Participação e acompanhamento de projetos;

· Identificar e registrar os serviços realizados;

· Realizar agendamentos e direcionar solicitações;

· Realizar o Processo de Auditoria e Faturamento;

· Registrar não conformidades.

Coleta e Tratamento de Dados Pessoais e Sensíveis – Menores de 18 anos

De acordo com a Lei - LGPD, para o tratamento de dados de pessoas menores de 18 anos, ao menos os pais ou responsáveis legais devem dar o consentimento específico.

Frente a esta disposição, utilizamos procedimentos próprios para obter essa anuência, sendo importante que o responsável seja orientado, compreenda e concorde com todas as condições especificadas nesta política de privacidade, por meio de formulários e termos apresentados conforme fluxo da atividade a ser desempenhada.

Fundamentos Legais para o Tratamento de Dados Pessoais

Para que os dados pessoais de diferentes titulares sejam considerados como uso rotineiro, a finalidade da utilização desses dados deve obedecer a quaisquer razões legais estabelecidas na LGPD.

Como responsável pela coleta e tratamento, o Grupo assegura estritamente ao princípio da legalidade e apenas utiliza os dados pessoais fundamentados juridicamente, como:

· Cumprimento de obrigações legais ou regulatórias, notoriamente aquelas relacionadas às obrigações fiscais, tributárias e setoriais;

· Execução de contratos ou procedimentos preliminares, necessários para a prestação dos serviços inerentes às atividades;

· Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;

· Para atender aos interesses legítimos do controlador dos dados;

· Para a proteção de crédito; ou

· Mediante o consentimento do titular ou de seu representante legal.

Uso de inteligência artificial

É expressamente proibido a qualquer colaborador, prestador ou parceiro inserir dados pessoais, dados sensíveis de associados ou informações institucionais confidenciais da AFOCAPI em ferramentas públicas de Inteligência Artificial Generativa (tais como ChatGPT, Gemini, entre outras), devido ao risco iminente de vazamento de dados e armazenamento dessas informações por terceiros fora do controle da Associação.

Compartilhamento de Dados

Os dados recolhidos apenas poderão ser compartilhados com entidades públicas e privadas sob o pressuposto de previsão legal para efeitos de cumprimento de normas e obrigações contratuais, e visando a manutenção e gestão da atividade.

Todas as operações que envolvem o compartilhamento de dados pessoais são respeitadas, realizando-o com destinatários que se comprometeram a adotar medidas técnicas e administrativas de proteção.

Os dados pessoais e/ou sensíveis dos titulares de dados, somente poderão ser compartilhadas de acordo com a situação, para:

· Advogados e escritórios de advocacia, quando necessários pareceres e/ou atuações jurisdicionais;

· Receita Federal e outros órgãos administrativos ou judiciais, para cumprimento de determinações legais ou judiciais, caso ocorram;

· Ferramentas para mensuração de performance;

· Fornecedores de através de plataforma de cotação;

· Secretaria da Receita Federal;

· Secretaria Especial de Previdência e Trabalho;

· Sistema Judiciário e SANI;

· ANS e empresas coligadas à saúde;

· Operadora de Saúde coligada à Associação;

· Secretaria do Meio Ambiente;

· Sindicatos, contadores e escritórios de contabilidade, quando necessário informações, pareceres e/ou atuações frente ao Imposto de Renda.

Proteção de Dados

O Grupo AFOCAPI possui em seu escopo de monitoramento constante simulações em busca de falhas de segurança em servidores, para que ocorra a garantia que a informação esteja sendo compartilhada ou consultada apenas para as partes envolvidas no processo.

Em complemento, setores como o Escritório de Integridade, Escritório de Qualidade, Tecnologia da Informação e Jurídico mantém constante atuação nos processos para mapeamento dos dados e fluxo de informações, com o objetivo de identificar possíveis riscos à roubo, extravio, descarte e compartilhamento indevido de dados.

A ferramenta para registro do mapeamento de dados dos setores deverá ser atualizada anualmente ou em cada mudança de processo, rotina e fluxo, com o objetivo de antes do tratamento indevido das informações pessoais ou sensíveis, seja identificado:

· Quem vai receber o dado participa do atendimento dos titulares dos dados?

· Há um consentimento legal para compartilhamento da informação?

· O uso destes dados pode trazer constrangimento aos titulares ou envolvidos?

· O uso destes dados pode trazer algum dano à imagem ou financeiro?

· O Grupo mantém em seu escopo, programas de treinamentos e conscientização das áreas sob o valor da informação.

Uso de Cookies em Nosso Site e Plataforma

Cookies são utilizados nos websites do Grupo, e são arquivos de texto que podem ser gravados no dispositivo do usuário para auxiliar na navegação e processamento de formulários on-line na sessão do usuário. O Grupo poderá coletar informações como a marca do dispositivo utilizado para identificar a melhor disposição dos textos e layouts de navegação, promovendo assim a otimização e usabilidade do site.

Mecanismo de Gestão (Banner de Cookies)

Fica obrigatória a implementação de um banner de gestão de cookies que permita ao associado ou visitante aceitar ou recusar ativamente os cookies não essenciais (como os de desempenho ou publicidade), mantendo ativos por padrão apenas os estritamente necessários para o funcionamento do site.

Armazenamento, Tempo de Armazenamento e Descarte de Dados

Diante as atividades executadas, os dados coletados são armazenados em servidores próprios, em local protegido, e contingenciados em ambientes em nuvem (computação em nuvem), de forma criptografada e auditada nos data centers brasileiros da Oracle Corporation.

O Grupo AFOCAPI poderá utilizar armazenamento de dados no Exterior, prezando para que as legislações da região que recebeu os dados possuam o mesmo nível de proteção das legislações brasileiras.

Os dados coletados por meio de arquivos físicos são armazenados em nossas instalações ou em terceiros contratados para esta finalidade, desde que sejam constituídos para isto e sejam verificados os níveis de segurança/respeito à legislação aplicável.

Os dados coletados serão processados dentro de um determinado período, minimizando o tempo de armazenamento necessário para atingir o objetivo da coleta, conforme a atividade da área e/ou determinação legal.

Os dados tratados de acordo com o consentimento serão retidos até que o titular emita um aviso final de cancelamento, a menos que a retenção seja obrigatória por uma obrigação legal.

Após o cumprimento dos dados recolhidos, o Grupo AFOCAPI compromete-se a eliminar ou tornar anonimizado os dados pessoais processados.

Para garantir a segurança da informação, fica determinado que:

· Não é permitido manipular, adulterar ou falsificar dados de qualquer natureza;

· Não é permitido remover dados digitais ou descartar documentos físicos sem uma instrução de trabalho ou que estejam dentro do prazo legal de retenção;

· Não é permitido extrair ou manipular dados dos sistemas para utilização fora das atividades fins definidos em suas atribuições;

· Não é permitido aos colaboradores receber e executar orientações médicas via telefone sem que haja validação de médico que esteja em plantão na Instituição e se responsabilize pelo ato.

Os dados pessoais serão mantidos apenas pelo período necessário ao cumprimento de:

· obrigação legal;

· obrigação regulatória;

· execução contratual;

· exercício regular de direitos.

Encerrada a finalidade:

· os dados serão eliminados de forma segura; ou

· anonimizados quando aplicável.

Os prazos específicos de retenção seguirão a Tabela Corporativa de Temporalidade Documental.

Direitos dos Titulares dos Dados

Os titulares dos dados pessoais tratados possuem direitos básicos previstos na legislação brasileira, conforme os mencionados abaixo em atendimento à norma legal:

· Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, observando-se as situações previstas pela legislação vigente;

· Confirmação da existência do tratamento de dados de sua titularidade;

· Correção de dados incompletos, inexatos ou desatualizados;

· Informação das entidades públicas e privadas com as quais o controlador compartilha os dados pessoais;

· Informação sobre a possibilidade de não fornecer consentimento para tratamento de algum dado que necessita desta base legal e sobre as consequências da negativa;

· Portabilidade dos dados pessoais, de acordo com a regulamentação do órgão controlador;

· Revogação do consentimento para tratamento dos dados tratados sob tal circunstância, observadas as condições previstas neste documento.

As requisições somente serão avaliadas por meio de formalização de contato pelo titular de dados com o DPO do Grupo AFOCAPI, através dos canais de comunicação exclusivos para esta finalidade.

Acesso do Titular aos Dados Pessoais Coletados pelo Grupo AFOCAPI

Os titulares dos dados poderão realizar um pedido ao diretor de dados através de uma consulta simples e gratuita para compreender a informação processada pelo Grupo AFOCAPI, respeitando os segredos comerciais.

Como medida de segurança, o Grupo AFOCAPI poderá exigir que o requerente forneça determinadas informações específicas para confirmar a identidade e garantir que o titular legal exerça os direitos estipulados na Lei Geral de Proteção de Dados Pessoais.

Gestão de incidentes de privacidade

Considera-se incidente de privacidade qualquer evento que resulte em:

· vazamento de dados;

· perda de informações;

· acesso indevido;

· destruição;

· alteração não autorizada;

· indisponibilidade de dados.

Todo incidente deverá:

1. ser formalmente registrado;

2. ser classificado conforme criticidade;

3. ser analisado quanto ao impacto;

4. ser comunicado às áreas responsáveis;

5. ser reportado à ANPD e aos titulares quando exigido legalmente.

Encarregado de Dados

Os registros de dados devem refletir com precisão e completude os eventos a qual se referem, onde todos os colaboradores devem agir para comunicar eventos de manipulação, adulteração ou falsificação de dados.

O grupo possui um responsável – “DPO” (Data Protection Officer) – que atua como canal de comunicação quanto ao tratamento de dados pessoais entre às áreas, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos da LGPD.

O Grupo AFOCAPI oferece aos usuários e/ou proprietários de dados canais específicos, por meio de plataforma, para sanar dúvidas, comentários ou sugestões relacionadas ao processamento de dados pessoais.

E-Mail: dpo@hfcp.com.br

Telefones: 19 3403-2804

Importante: Todas as comunicações realizadas entre a AFOCAPI e o titular serão consideradas verdadeiras entre as partes, como legítimos instrumentos válidos para manifestação de suas vontades.

SIGLÁRIO

AFOCAPI - Associação dos Fornecedores de Cana de Piracicaba

ANPD - Autoridade Nacional de Proteção de Dados

ANS – Agência Nacional de Saúde

CADESP – Cadastro de Contribuintes de ICMS do Estado de São Paulo

CAEPF - Cadastro das Atividades Econômicas das Pessoas Físicas

CCIR - Certificado de Cadastro de Imóvel Rural

CEI - Cadastro Específico do INSS

CEP – Código de Endereçamento Postal

CPF – Cadastro de Pessoas Físicas

CNPJ - Cadastro Nacional da Pessoa Jurídica

DPO – Encarregado dos Dados, ou Data Protection Officer

ISO – International Organization for Standardization, ou Organização Internacional de Padronização

LGPD – Lei Geral de Proteção de Dados Pessoais

ONA – Organização Nacional de Acreditação

RG – Carteira de Identidade ou Registro Geral

SANI – Sistema de Apoio à Gestão da CGOF (Coordenadoria de Gestão Orçamentária e Financeira)

FONTES DE REFERÊNCIA

Lei Geral de Proteção de Dados Pessoais (LGPD), Lei Federal n° 13.709/2018.