Política de Privacidade

Política de Privacidade

1. INTRODUÇÃO:

A DORMAKABA BRASIL SOLUÇÕES DE ACESSO LTDA. (“dormakaba” ou “nós”) tem como compromisso zelar pela privacidade, transparência e segurança dos Dados Pessoais dos seus clientes, visitantes, candidatos a vagas de emprego e público externo em geral (“você” ou “usuários”), que estabeleça contato através dos canais de atendimento. O presente Aviso de Privacidade (“Aviso”), tem por objetivo descrever os dados pessoais que coletamos, como eles são usados, armazenados, compartilhados, quais são seus direitos em relação a esses dados, e, ainda, como sua segurança é garantida e a sua privacidade respeitada por nós.

2. DEFINIÇÕES

Para melhor compreensão deste Aviso, indicamos abaixo alguns termos e conceitos importantes:

Autoridade Nacional de Proteção de Dados ou ANPD: órgão da administração pública nacional responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território brasileiro;

Banco de Dados: conjunto estruturado de Dados Pessoais e/ou Dados Pessoais Sensíveis, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;

Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais e/ou Dados Pessoais Sensíveis;

Canais de atendimento: pontos de contato que fomentam a interação e o relacionamento entre a dormakaba e o titular, entre eles: e-mail, telefone, chat, WhatsApp, ouvidoria, redes sociais;

DPO (“Data Protection Officer”) ou Encarregado: pessoa responsável por coordenar a conformidade com a Política de Proteção de Dados e requisitos legais/regulamentares locais aplicáveis, também, atuará como o canal com os Titulares dos Dados e a Autoridade Nacional de Proteção de Dados;

Dados Pessoais: toda e qualquer informação que torne o indivíduo identificado ou identificável;

Dados Pessoais Sensíveis: dado pessoal relacionado à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

LGPD: Lei Geral de Proteção de Dados Pessoais (Lei 13.709/18 - https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm) que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural;

Newsletter: é um boletim informativo, consiste em uma publicação periódica da empresa dormakaba para assinantes, e tem como objetivo principal divulgar ofertas e informações relevantes para os interessados.

Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais e/ou Dados Pessoais Sensíveis em nome do Controlador;

Titular: pessoa natural cujos Dados Pessoais e/ou Dados Pessoais Sensíveis são objeto de tratamento;

Tratamento: qualquer operação ou conjunto de operações nas quais são utilizados Dados Pessoais e/ou Dados Pessoais Sensíveis, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;

Você: titular dos dados pessoais e dados pessoais sensíveis;

3. DO TRATAMENTO DE DADOS

Conforme a LGPD, os agentes de tratamento de Dados Pessoais incluem o Controlador, a quem compete as decisões referentes ao tratamento de dados pessoais e o Operador, que realiza o tratamento de dados pessoais em nome do Controlador.

Quando a dormakaba trata dados pessoais em nome de seus clientes (empresas contratantes), por meio dos serviços oferecidos abaixo, será considerada Operadora, nos termos da LGPD:

  • controle de frequência;

  • tecnologia de segurança (especificamente controle de acesso, CFTV e alarmes);

  • soluções de identificação;

  • sistemas para controle de acesso físico e portas automáticas.

  • soluções de controle de acesso.

Nesse caso, o tratamento de Dados Pessoais será realizado segundo as instruções fornecidas por estas empresas (nossos clientes) como Controlador, respeitando os termos da Lei.

Quando a dormakaba tratar Dados Pessoais referentes a operações internas, será considerada Controladora dos Dados Pessoais, pois possui o poder de decisões referente ao tratamento com a capacidade de determinar as finalidades para as quais estes dados estão sendo coletados, armazenados, utilizados, alterados, com quem serão compartilhados e por quanto tempo serão mantidos, que pode decorrer expressamente de obrigações estipuladas em instrumentos legais ou em contrato firmado, nos termos da LGPD. O tratamento de Dados Pessoais observará todas as diretrizes estabelecidas neste Aviso.

Podemos indicar como tratamento de Dados Pessoais, as operações internas na qualidade de Controladora, conforme abaixo destacadas:

  • Dados pessoais de colaboradores, clientes, prestadores de serviços, parceiros, representantes e revendedores;

  • Dados pessoais para recrutamento e seleção de candidatos;

  • Dados pessoais para análise de situação cadastral;

  • Dados pessoais para prospecção de clientes.

4. DA DECLARAÇÃO DE PRIVACIDADE DE DADOS

As práticas descritas neste Aviso de Privacidade só se aplicam ao tratamento dos seus dados pessoais no Brasil e estão sujeitas às leis locais aplicáveis, com destaque para a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, ou "LGPD") a partir de sua entrada em vigor.

A dormakaba não coleta e realiza o tratamento de Dados Pessoais sem que exista uma necessidade, finalidade específica, embasamento legal e compatível.

Quando for Operadora, a dormakaba respeitará as diretrizes especificadas pelo Controlador (empresa Contratante dos serviços da dormakaba) e respeitará a legislação de Proteção de Dados vigente, sendo que as finalidades para as quais são coletados seus dados estarão descritas no Aviso de privacidade do Controlador, a qual “Você” pode acessar e validar o tratamento dos seus Dados Pessoais.

Os Dados Pessoais processados serão tratados apenas por aquelas pessoas que tenham o nível de privilégio e necessidade de acesso, garantindo assim que seus dados não sejam visualizados por colaboradores ou prestadores de serviços da dormakaba estranhos ao propósito a que se destinam.

5. INFORMAÇÕES RELATIVAS AOS DADOS PESSOAIS DOS USUÁRIOS

A dormakaba quando tratar seus Dados Pessoais, como Controladora, coletará através das seguintes fontes:

5.1 Dados fornecidos diretamente pelo titular:

Dados Pessoais são fornecidos diretamente por você, nas seguintes situações, mas não limitadas a:

  • quando você entra em contato conosco por meio dos nossos canais de atendimento;

  • através de relações contratuais de negócios com nossos parceiros, fornecedores e prestadores de serviço;

  • através do seu cadastro para recebimento de newsletter e e-mails promocionais;

  • pelo seu cadastro, através de formulário online, para se tornar um parceiro, na área “Seja um parceiro”

  • quando você se inscreve em nossos processos seletivos, na área “Trabalhe conosco”; e

  • quando você se inscreve para receber notícias e atualizações de nosso blog, na área “Inscrição ao Blog”.

5.2 Dados obtidos por terceiros:

Em casos específicos, também recebemos alguns Dados Pessoais através de terceiros, nas seguintes situações, mas não limitadas a:

  • por empresas de consultoria ou agências especializados em recrutamento e seleção;

  • dados disponibilizados por empresas do Grupo dormakaba;

  • quando precisamos realizar análises de crédito, podemos consultar dados de órgãos de proteção ao crédito, por exemplo, Serasa Experian;

5.3 Coleta de Dados Pessoais ao visitar nosso site

Nós coletamos somente os Dados Pessoais que o seu navegador transmite para o nosso servidor, quando a visita ao nosso site for apenas para propósitos informativos, ou seja, sem registrar ou enviar informações. Os dados coletados são requeridos apenas sob o ponto de vista técnico, garantindo estabilidade e segurança.

Além dos dados acima mencionados, ao usar nosso site, Cookies serão armazenados em seu computador. Cookies são pequenos arquivos de texto armazenados em seu disco rígido pelo navegador da Web que você está usando, permitindo que determinadas informações sejam coletadas pelo proprietário do site que define o Cookie. Os Cookies não podem executar programas ou transmitir vírus para o seu computador. Eles são projetados para tornar o serviço de internet, como um todo, mais amigável e eficaz.

Para obter mais informações, consulte nosso Aviso de Cookies: https://www.dormakaba.com/br-pt/cookies.

6. QUAIS DADOS PESSOAIS SÃO COLETADOS?

Visando o respeito a sua privacidade e proteção de seus Dados Pessoais, informamos que tratamos apenas os dados estritamente necessários e adequados para alcançar determinada finalidade, por isso, os dados coletados podem variar de acordo com sua relação conosco.

  • dados cadastrais e de identificação

    - como o nome, data de nascimento, RG, CPF, CNH, profissão, cargo; endereço residencial e comercial, CEP, telefone fixo ou celular e e-mails pessoal e/ou profissional, dentre outros;

  • informações financeiras

    - como conta corrente e agência bancária;

  • dados de participantes do processo de recrutamento e seleção

    - como nome, endereço residencial, telefone fixo ou celular e e-mails pessoal e/ou profissional, diplomas e escolaridade, licenças e associação profissional, entre outros;

  • informações eletrônicas de nosso website

    - como provedor de acesso, sistema operacional, navegador, data e hora do acesso e páginas vistas através de cookies.

7. FINALIDADE DO USO DOS SEUS DADOS PESSOAIS

Quando figurarmos como Controladores, somente iremos realizar o tratamento de seus Dados Pessoais quando estiver presente alguma hipótese legal autorizadora (“Bases legais”), e para os fins aqui descritos:

  • Execução de contratos ou procedimentos preliminares

    - caso você seja ou deseje fazer parte de um contrato firmado conosco; ou represente uma empresa em uma contratação; ou seja, testemunha do contrato, iremos tratar seus dados para a celebração e execução do contrato e efetivamente prestar os nossos serviços.

  • Cumprimento de obrigação legal ou regulatória

    - utilizamos esta base legal quando necessário para o atendimento de nossas obrigações dispostas em lei e/ou regulações de órgãos governamentais e de ordens ou requisições de autoridades fiscais, Poder Judiciário e/ou outra autoridade competente, como, por exemplo, para cumprimento de obrigações fiscais, implementação de medidas anticorrupção, entre outros;

  • Exercício regular de direitos

    - mesmo após o término da sua relação conosco, poderemos tratar alguns de seus dados para exercer nossos direitos garantidos em Lei, inclusive como prova em processos judiciais, administrativos ou arbitrais;

  • Proteção ao crédito

    - utilizamos esta base legal para consultar seus dados cadastrais e financeiros em órgãos de proteção ao crédito, como o Serasa, para análise e aprovação de crédito, nas hipóteses de faturamento a prazo;

  • Legítimo Interesse

    - com base no nosso legítimo interesse, também poderemos tratar seus Dados Pessoais para melhorar e desenvolver novos produtos e serviços, bem como para ser mais eficiente no atendimento às suas solicitações e ao suporte aos usuários, para proteção de nossos sistemas e redes. Nas atividades de apoio aos nossos interesses, sempre iremos observar os limites da sua expectativa, e iremos zelar pelo tratamento de Dados Pessoais estritamente necessários, sem qualquer prejuízo de seus interesses, direitos ou liberdades fundamentais;

  • Consentimento

    - poderemos tratar seus Dados Pessoais quando você, de forma livre, inequívoca e informada nos fornecer seu consentimento. Por exemplo, quando você assina nossa newsletter, na qual informamos nossas ofertas e publicidade/marketing.

8. DECLARAÇÃO DE PRIVACIDADE PARA NEWSLETTER DA DORMAKABA

Você pode assinar a newsletter da dormakaba, na qual informamos nossas ofertas. Os bens e serviços anunciados são mencionados na declaração de consentimento.

Usamos um procedimento de dupla verificação quando você se registra em nossa newsletter. Isso significa que, após o seu registro, nós lhe enviaremos um e-mail para o endereço de e-mail fornecido, solicitando a confirmação de que você gostaria de receber a newsletter. Se você não confirmar seu registro em até 24 horas, suas informações serão bloqueadas e excluídas automaticamente após um mês. Também armazenamos seus endereços IP e os horários de seu registro e confirmação.

A única informação obrigatória necessária para enviar a newsletter é o seu endereço de e-mail. A provisão de dados adicionais é voluntária e é usada para se dirigir a você pessoalmente. Após a sua confirmação, armazenamos o seu endereço de e-mail para enviar um newsletter. Você pode revogar seu consentimento a qualquer momento e cancelar a assinatura, clicando no link fornecido em todas as newsletter ou usando o contato: marketing.br@dormakaba.com para enviar uma mensagem.

Chamamos a atenção para o fato de que avaliamos o comportamento do usuário quando a newsletter é enviada. Para fazer essa avaliação, os e-mails enviados contêm web beacons ou pixels de rastreamento, que representam arquivos de imagem de um único pixel armazenados em nosso computador. Para essas avaliações, vinculamos os dados mencionados no endereço do e-mail e os web beacons ao seu endereço de e-mail e a um ID individual.

Os links na newsletter também contêm esse ID. Usamos os dados obtidos para criar um perfil de usuário e com isso adaptar a mensagem de acordo com os seus interesses. Neste processo, fazemos um registro de quando você leu nossos boletins, em quais links clicou e depois concluímos os seus interesses pessoais.

Você pode se opor ao rastreamento a qualquer momento, clicando no link fornecido em cada e-mail ou nos informando através de qualquer outro canal de comunicação. As informações serão armazenadas desde que você assine a newsletter. Depois que você cancelar a inscrição, armazenaremos os dados apenas em formato estatístico e anônimo.

Além disso, este rastreamento não é possível se você tiver desativado a exibição de imagens nas configurações do aplicativo de e-mail. Neste caso, a newsletter não será totalmente exibida e você não poderá usar todas as funções. Se você optar por exibir as imagens manualmente, o rastreamento mencionado acima ocorrerá.

9. COMPARTILHAMENTO DE DADOS

A domakaba pode compartilhar seus dados para o cumprimento de contratos, obrigações legais, ordens judiciais e cooperação com a autoridade nacional de proteção de dados (“ANPD”).

Em qualquer uma dessas hipóteses, a dormakaba se certificará que existe base legal adequada para compartilhar as informações com terceiros e garantirá, sempre que possível, que este compartilhamento seja resguardado por instrumentos contratuais.

Fazemos parte de um grupo internacional e atuamos no Brasil através da junção das empresas Dorma, Kaba e Task Sistemas. Por essa razão, podemos realizar transferências de dados para outros países, necessárias para o desenvolvimento de nossas atividades. Alguns dos nossos fornecedores também podem ser comuns e estarem localizados no exterior, o que configura transferência internacional de dados.

Em todo o caso, ao compartilhar dados com terceiros, estabelecemos padrão de proteção de dados e segurança da informação compatível com os que adotamos, a fim de que os dados sejam sempre protegidos de acordo com as legislações vigentes e nossas políticas internas.

Os Dados Pessoais podem ser compartilhados com:

  • Empresas do Grupo dormakaba, para executar o serviço contratado ou ofertar e fornecer novos produtos e serviços;

  • Prestadores de serviços, parceiros comerciais, empresas de tecnologia e fornecedores de softwares;

  • Órgãos e agências governamentais, bem como terceiros que devem receber os dados em virtude de lei ou regulamento que somos obrigados a seguir;

  • Instituições de pagamento, financeiras e bancárias;

10. DO TÉRMINO DO TRATAMENTO DE DADOS

Iremos utilizar e armazenar seus dados por quanto tempo for necessário para satisfazer as finalidades para as quais seus Dados Pessoais foram coletados, conforme descrito neste Aviso, ou para cumprir com os requerimentos legais aplicáveis ou as determinações do Controlador.

Quando no término do tratamento de seus Dados Pessoais, estes serão eliminados no âmbito e nos limites técnicos das atividades, autorizada a conservação nas situações previstas na legislação vigente.

11. DA SEGURANÇA

Além de zelar por sua privacidade, nos preocupamos com a proteção e segurança de seus Dados Pessoais, por isso, adotamos as medidas técnicas e organizacionais apropriadas para ajudar a proteger a segurança dos seus dados pessoais, de acordo com a Política de Segurança de Informação do Grupo e cumprimento dos requisitos das leis aplicáveis.

Dentre as medidas adotadas, podemos citar as seguintes:

Confidencialidade. Todos os nossos colaboradores, parceiros e prestadores estão sujeitos a total confidencialidade e quaisquer subcontratantes são obrigados a assinar um acordo de confidencialidade, caso este não faça parte do acordo principal celebrado entre as partes.

Transparência. Você sempre será informado(a) sobre as alterações nos procedimentos para Tratamento de Dados visando proteger a privacidade e a segurança dos seus Dados, incluindo práticas e políticas. Você também pode, a qualquer momento, solicitar informações sobre onde e como os seus Dados são armazenados, protegidos e usados.

Isolamento. Todo o acesso a Dados Pessoais é bloqueado por padrão, usando política de privilégios zero. O acesso aos Dados Pessoais é restrito ao pessoal autorizado individualmente.

Direitos do Titular dos Dados Pessoais. Garantimos o exercício aos direitos dos Titulares de Dados de confirmação de existência, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e revogação.

Monitoramento. Utilizamos relatórios de segurança para monitorar padrões de acesso para identificar e mitigar ameaças em potencial. As operações administrativas, incluindo o acesso ao sistema, são registradas para fornecer uma trilha de auditoria se alterações não autorizadas ou acidentais forem feitas.

Criptografia. Acessos remotos à infraestrutura e sistemas são realizados por meio de uma rede privada virtual (VPN) e visa garantir a segurança dos dados e informações em trânsito, isto é, quando acessadas por pessoas autorizadas a partir de ambientes externos ao perímetro primário da empresa.

Comunicação de Incidente de Segurança. Na hipótese de ocorrência de Incidente de Segurança que possa acarretar risco ou dano relevante aos Dados do Titular de Dados, notificaremos a Autoridade Nacional de Proteção de Dados (“ANPD”) e, sempre que necessário, notificaremos o Titular de Dados, em ambos os casos, em prazo razoável, com informações sobre a descrição da natureza dos Dados Pessoais afetados, indicação de medidas técnicas e de segurança utilizadas para proteção de Dados, riscos relacionados, motivo da demora (caso comunicação não seja imediata) e medidas que foram ou serão adotadas para reverter ou mitigar os efeitos do prejuízo.

12. SEUS DIREITOS

Garantimos que você possa exercer todos os direitos do Titular de Dados Pessoais, previstos no artigo 18 da LGPD, como:

  • confirmar se realizamos algum tratamento com seus dados pessoais e saber quais dados que nós tratamos, bem como ter acesso a eles;

  • corrigir ou solicitar a correção de dados incompletos, inexatos ou desatualizados;

  • solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos em relação à finalidade para a qual foram coletados, ou que, porventura, tenham sido tratados em desconformidade com a lei;

  • solicitar a portabilidade dos dados a outro fornecedor de produtos ou serviços similares;

  • pedir a revisão de decisões unicamente automatizadas que afetem seus interesses;

  • obter informações sobre as entidades públicas ou privadas com as quais compartilhamos os seus dados;

  • quando a atividade de tratamento necessitar do seu consentimento, você poderá se negar a consentir. Nesse caso, lhe informaremos sobre as consequências da não realização de tal atividade; e

  • solicitar a revogação de seu consentimento, bem como eliminação dos dados tratados com o seu consentimento.

Para exercer seus direitos, você poderá contatar nosso Encarregado pelo tratamento de dados pessoais pelo e-mail data.protection@dormakaba.com ou pelo nosso endereço postal, informando como destinatário “Área de proteção de dados”.

13. DÚVIDAS, SOLICITAÇÕES OU RECLAMAÇÕES?

Caso ainda tenha quaisquer dúvidas relativamente a este documento, entre em contato conosco.

A dormakaba na qualidade de Controladora, disponibiliza o canal de atendimento abaixo:

dormakaba Brasil Soluções de Acesso Ltda

Av: Piracema, 1400 – Tamboré - Barueri - 06460-933 São Paulo, Brasil

Nossa área de proteção de dados pode ser contatada pelo e-mail: data.protection@dormakaba.com ou pelo nosso endereço postal, informando como destinatário “Área de proteção de dados”.

14. ALTERAÇÕES DESTE AVISO

Este Aviso de Privacidade foi atualizado em 13 de setembro de 2023 e poderá sofrer alterações periodicamente, no intuito de adaptá-lo a novos requisitos legais ou para atender às necessidades dos negócios. Toda vez que alguma condição relevante for alterada, essas alterações serão válidas, eficazes e vinculantes após a nova versão ser divulgada no nosso site ou enviada por e-mail à você.