Introdução
A Associação Brasileira das Empresas de Software (ABES) atua com o propósito de contribuir para a construção de um Brasil Mais Digital e Menos Desigual, no qual a tecnologia da informação desempenha um papel fundamental para a democratização do conhecimento e a criação de novas oportunidades para todos. O objetivo da ABES é o de assegurar um ambiente de negócios propício à inovação, ético, dinâmico e competitivo globalmente.
A entidade participa ativamente da revolução promovida pela transformação digital, promovendo o empreendedorismo e a inovação, reivindicando políticas públicas para a construção de um modelo setorial forte, estrategicamente adequado à realidade global e com segurança jurídica.
A ABES promove a integração entre suas associadas (startups, micros, pequenas, médias e grandes empresas), aproximadamente, 2 mil empresas, por acreditar que juntas serão mais fortes e mais competitivas. A associação também fortalece sua representatividade por meio de convênios firmados com os principais atores regionais do setor tecnológico brasileiro, a fim de ser relevante para seus associados e referência nacional e internacional do setor de tecnologia.
A ABES está comprometida em respeitar a privacidade, proteção de dados pessoais e a segurança de dados e tratar os dados pessoais coletados em conformidade com as legislações relativas à privacidade e proteção de dados pessoais no Brasil, tais como a Lei nº 12.965/14 (Marco Civil da Internet), Lei nº 13.709/2018 (LGPD), entre outras normas nacionais e internacionais relativas à privacidade e proteção de dados pessoais.
Com esta Política de Privacidade (“Política”) a ABES deixar claro de forma objetiva e transparente como realiza o tratamento de dados pessoais coletados:
- Quais dados pessoais coletamos;
- Como e por que motivo utilizamos;
- A quem os divulgamos; e
- Como protegemos a sua privacidade quando você utiliza nossos serviços ou nosso site.
No exercício das atividades, a ABES realiza diversas operações de tratamento dados pessoais, podendo ser caracterizada como Controladora ou Operadora de Dados Pessoais, de acordo com as definições da LGPD, reforçando, em todas as posições que ocupar, o seu compromisso com o cumprimento das regras de privacidade e proteção de dados pessoais aplicáveis.
Esta Política se aplica (i) aos colaboradores da ABES; (ii) a todos os terceiros, sejam eles pessoas físicas ou jurídicas que atuam para ou em nome da ABES em operações que envolvam tratamento de dados pessoais que sejam realizadas no escopo das atividades conduzidas pela ABES; (iii) aos agentes de tratamento de dados pessoais externos à ABES que de qualquer forma se relacionem com a associação; e (iii) aos titulares de dados pessoais, cujos dados são tratados pela ABES.
Esta Política de Privacidade poderá ser atualizada, razão pela qual se convida o Titular a consultar periodicamente este documento.
1. Definições
Titular de Dado Pessoal (Titular): pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável;
Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
Dado Anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
Autoridade nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
2. Princípios
A ABES cumprirá com os seguintes princípios de proteção de dados pessoais quando do tratamento de dados pessoais:
- Finalidade: a ABES realizará o tratamento de dados pessoais apenas para propósitos legítimos, específicos, explícitos e informados ao titular de dados pessoais, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
- Adequação: a ABES realizará o tratamento de dados pessoais de forma compatível com as finalidades informadas ao titular de dados, e de acordo com o contexto do tratamento;
- Necessidade: o tratamento de dados pessoais realizado pela ABES será limitado ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento;
- Livre acesso: a ABES garantirá aos titulares de dados pessoais a consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados;
- Qualidade dos dados: a ABES garantirá, aos titulares de dados pessoais, a exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
- Transparência: a ABES garantirá, aos titulares de dados pessoais, informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento de dados pessoais, observados os segredos comercial e industrial;
- Segurança: a ABES utilizará medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
- Prevenção: a ABES adotará medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
- Não discriminação: a ABES garantirá a impossibilidade de realização do tratamento de dados pessoais para fins discriminatórios ilícitos ou abusivos;
- Responsabilização e prestação de contas: a ABES se compromete a demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais, e a eficácia dessas medidas.
3. Direitos dos Titulares de Dados
Os titulares de dados pessoais possuem os seguintes direitos, conferidos pela Lei de Proteção de Dados Pessoais:
- Direito de confirmação e acesso: é o direito do titular de dados obter da ABES a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais;
- Direito de retificação: é o direito do titular de obter da ABES, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito;
- Direito à eliminação dos dados: é o direito do titular de ter seus dados apagados pela ABES, quando possível. Em muitos casos, a ABES anonimizará os dados pessoais em vez de excluí-los.
- Direito à limitação do tratamento dos dados: é o direito do titular de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando a ABES não precisar mais dos dados para as finalidades propostas e quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários;
- Direito de oposição: é o direito do titular de, a qualquer momento, se opor por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, podendo se opor ainda ao uso de seus dados pessoais para definição de perfil de marketing (profiling);
- Direito de portabilidade dos dados: é o direito do titular de receber os dados pessoais que lhe digam respeito e que tenha fornecido a ABES, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados à terceiros;
- Direito de não ser submetido a decisões automatizadas: é o direito do titular de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar.
O titular de dados poderá exercer os seus direitos por meio de comunicação escrita enviada a ABES, especificando:
– Nome completo ou razão social, número do CPF (Cadastro de Pessoas Físicas, da Receita Federal do Brasil) ou CNPJ (Cadastro Nacional de Pessoa Jurídica, da Receita Federal do Brasil) e endereço de e-mail do titular e, se for o caso, do seu representante;
– Direito que deseja exercer junto a ABES;
– Data do pedido e assinatura do titular;
– Documento que possa demonstrar ou justificar o exercício de seu direito.
O pedido deverá ser enviado ao e-mail: dpo@abes.org.br, ou por correio, ao seguinte endereço: Av. Ibirapuera 2.907 – 8º Andar – Cj. 811 – Moema – CEP: 04029-200 – São Paulo – SP.
4. Dever de não fornecer dados de terceiros
Durante o relacionamento com a ABES, a fim de resguardar e de proteger os direitos de terceiros, o titular deverá fornecer somente seus dados pessoais, e não os de terceiros.
5. Dados Pessoais coletados
Os dados pessoais que a ABES coleta do titular são:
5.1. Dados informados no formulário de associação: Os dados pessoais (nome, gênero, email, telefone) informados pelo titular (Representante Legal, Representante Titular e Representante Suplente das empresas associadas), que utilizam o formulário de associado disponibilizado pela ABES, serão coletados e armazenados.
5.2. Newsletter/Webinars/Publicações para Download: O nome, sobrenome e endereço de e-mail cadastrados pelo Titular que optar por se inscrever, serão coletados e armazenados.
5.3. Dados de Navegação: Esses dados incluem todas as informações que a ABES coleta do titular ao acessar e navegar pelo website da ABES, inclui, entre outros dados, o navegador que utiliza, endereço IP, tempo médio gasto, data e cidade de acesso, as páginas que o Titular visita e como navega no website, a duração de visitas a determinadas páginas, os serviços que o Titular viu e pesquisou, fontes de referência (por exemplo, como o Titular chegou ao website).
Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do Titular, ou, ainda, que a coleta seja permitida ou imposta por lei.
6. Dados sensíveis
Dados pessoais sensíveis se refere a várias categorias de dados pessoais identificadas por leis de privacidade de dados como aqueles dados que necessitam de tratamento especial, incluindo em algumas circunstâncias a necessidade de obter seu consentimento do titular de dados.
A ABES reconhece que o tratamento de dados pessoais sensíveis representa riscos mais altos ao titular de dados pessoais e por esta razão a empresa assume o compromisso de resguardo e cuidados especiais frente ao tratamento de dados pessoais sensíveis. Caso a ABES colete dados pessoais sensíveis, fará na forma do art. 11 e seguintes da LGPD.
7. Dados de crianças e adolescentes
A ABES se preocupa em proteger a privacidade de crianças e adolescentes. Os serviços oferecidos pela ABES não foram concebidos nem se destinam a serem utilizados por menores de 18 (dezoito) anos. Por esta razão não coletamos ou conscientemente solicitamos informações de menores de 18 (dezoito) anos nos formulários disponíveis em nossos serviços e se porventura, recebermos dados pessoais de crianças e adolescentes, esses dados serão tratados com o mesmo nível de cuidado exigido e oferecido aos dados pessoais sensíveis, mas também estarão sujeitos às disposições próprias estabelecidas no Capítulo II, Seção III, da LGPD, e outras normas específicas aplicáveis.
8. Bases Legais para o tratamento de dados pessoais
Todas as operações de tratamento de dados pessoais no âmbito das atividades exercidas pela ABES terão uma base legal que legitime a sua realização, com estipulação da finalidade e designação dos responsáveis pelo tratamento.
A realização de operações de tratamento de dados pessoais pela ABES poderá ser realizada:
– mediante o fornecimento de consentimento pelo titular de dados pessoais: Quando o Titular fornece seu consentimento de forma livre, informada e inequívoca concordando com o tratamento de seus dados pessoais para uma finalidade determinada, antes do Processamento.
– para o cumprimento de obrigação legal ou regulatória pelo controlador: Quando necessário, para que a ABES possa cumprir uma obrigação legal ou regulatória à qual está sujeita.
– para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais.
– quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o Titular, a pedido do Titular: Quando a ABES firma um contrato com o Titular ou cumpre obrigações sob ele, para o benefício do Titular ou de procedimentos preliminares relacionados a este contrato.
– para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem).
– para a proteção da vida ou da incolumidade física do titular dos dados ou de terceiros;
– para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias.
– quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados que exijam a proteção dos dados pessoais: A ABES tem interesse legítimo na realização do Processamento (incluindo os interesses legítimos em operar os negócios da ABES, em fornecer serviços ao Titular, em alertá-lo para outros serviços que possam ser do interesse do Titular e em manter ou melhorar os serviços da ABES) e sempre respeitaremos os direitos, liberdades ou interesses dos Titulares.
– para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.
9. Finalidades do tratamento dos dados pessoais
A ABES poderá usar seus dados pessoais para vários propósitos diferentes, que podem incluir:
- relacionar-se com as pessoas que representam as empresas associadas na ABES;
- fornecer informações sobre serviços e envio de convites para eventos;
- para personalizar o conteúdo oferecido ao Titular, bem como para dar subsídio a ABES para a melhora da qualidade e funcionamento de seus serviços;
- cumprimento das nossas obrigações sob quaisquer contratos celebrados entre a ABES e seus associados, prestadores de serviços, colaboradores, parceiros, fornecedores;
- manutenção de registro de seu relacionamento conosco;
- análises, pesquisas e estudo;
- buscando suas opiniões ou comentários sobre os serviços que prestamos;
- notificando-o de mudanças em nossos endereços e serviços;
- envio de comunicações que você nos solicitou e que podem ser de seu interesse. Estes podem incluir informações sobre campanhas, atividades e promoções dos nossos serviços; e outros conteúdos de seu interesse.
A ABES só enviará comunicações de marketing por e-mail, texto e telefone se o Titular tiver fornecido explicitamente seu consentimento prévio. O Titular pode optar por não receber comunicações de marketing a qualquer momento clicando no link de cancelamento de inscrição no final de nossos e-mails de marketing ou via e-mail: marketing@abes.org.br
O tratamento de dados pessoais para finalidades não previstas nesta Política de Privacidade somente ocorrerá mediante comunicação prévia ao Titular, sendo que, em qualquer caso, os direitos e obrigações aqui previstos permanecerão aplicáveis.
10. Prazo de Conservação dos Dados Pessoais
A ABES manterá os dados pessoais dos Titulares pelo tempo necessário para o atingimento da finalidade, sendo que o tempo para a retenção dos dados pessoais dos Titulares podem ser determinados por considerações contratuais e legais.
Os dados pessoais dos Titulares apenas poderão ser conservados após o término de seu tratamento nas seguintes hipóteses:
– para o cumprimento de obrigação legal ou regulatória pelo controlador;
– para estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
– para a transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na legislação;
– para uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
11. Compartilhamento de dados com terceiros
A ABES poderá divulgar os dados pessoais de Titulares com terceiros, a fim de alcançar os propósitos estabelecidos nesta política e para alcançar o objetivo social, definido no Estatuto Social da ABES. Esses terceiros podem incluir prestadores de serviços, fornecedores, agentes, subcontratados e outras organizações associadas com o propósito de completar tarefas e fornecer serviços ao Titular em nome da ABES. No entanto, quando a ABES usa esses terceiros, divulga apenas os dados pessoais necessários para a prestação dos serviços e firma um contrato que exige que terceiros mantenham suas informações seguras e os impede de usá-las para fins diversos daqueles que o Titular autorizou a ABES.
12. Do encarregado de proteção de dados
O encarregado de proteção de dados é o profissional encarregado de informar, aconselhar e controlar o responsável pelo tratamento dos dados, bem como os trabalhadores que tratem os dados, a respeito das obrigações do site nos termos da Lei de Proteção de Dados Pessoais e de outras disposições de proteção de dados presentes na legislação nacional e internacional, em cooperação com a autoridade de controle competente.
O encarregado de proteção de dados da ABES poderá ser contatado pelo e-mail dpo@abes.org.br.
13. Segurança no tratamento de dados pessoais do Titular
A ABES se compromete a aplicar as medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão de tais dados.
Para a garantia da segurança, serão adotadas soluções que levem em consideração: as técnicas adequadas; os custos de aplicação; a natureza, o âmbito, o contexto e as finalidades do tratamento; e os riscos para os direitos e liberdades do Titular.
O site utiliza certificado SSL (Secure Socket Layer) que garante que os dados pessoais se transmitam de forma segura e confidencial, de maneira que a transmissão dos dados entre o servidor e o Titular, e em retroalimentação, ocorra de maneira totalmente cifrada ou encriptada.
No entanto, a ABES se exime de responsabilidade por culpa exclusiva de terceiros, como em caso de ataque de hackers ou crackers, ou culpa exclusiva do Titular, como no caso em que ele mesmo transfere seus dados a terceiro. A ABES se compromete, ainda, a comunicar o Titular em prazo adequado caso ocorra algum tipo de violação da segurança de seus dados pessoais que possa lhe causar um alto risco para seus direitos e liberdades pessoais.
14. Dados de navegação (cookies)
Cookies são pequenos arquivos de texto enviados pelo site ao computador do Titular e que nele ficam armazenados, com informações relacionadas à navegação do site.
Por meio dos cookies, pequenas quantidades de informação são armazenadas pelo navegador do Titular para que nosso servidor possa lê-las posteriormente. Podem ser armazenados, por exemplo, dados sobre o dispositivo utilizado pelo Titular, bem como seu local e horário de acesso ao site.
Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do Titular, não sendo possível, ainda, que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do Titular ou da forma como utiliza os recursos do site.
É importante ressaltar que nem todo cookie contém informações que permitem a identificação do Titular, sendo que determinados tipos de cookies podem ser empregados simplesmente para que o site seja carregado corretamente ou para que suas funcionalidades funcionem do modo esperado.
As informações eventualmente armazenadas em cookies que permitam identificar um Titular são consideradas dados pessoais. Dessa forma, todas as regras previstas nesta Política de Privacidade também lhes são aplicáveis.
14.1. Cookies de terceiros
Alguns de nossos parceiros podem configurar cookies nos dispositivos dos Titulares que acessam nosso site.
Estes cookies, em geral, visam possibilitar que nossos parceiros possam oferecer seu conteúdo e seus serviços ao Titular que acessa nosso site de forma personalizada, por meio da obtenção de dados de navegação extraídos a partir de sua interação com o site.
Dentro desses princípios, definições e propósito, usamos a ferramenta do Google Analytics que coleta e analisa os seguintes dados das navegações no nosso portal:
- Endereço de IP de origem;
- Horário de acesso e tempo de navegação no portal;
- Site de origem, incluindo engines de busca e redes sociais;
- Navegador e sistema operacional utilizado;
- Classe de Dispositivo (PC, smartphone, tablet);
- Páginas acessadas e “caminho percorrido”.
Mais detalhes sobre a política de privacidade do Google Analytics estão disponíveis aqui.
14.2. Cookies de redes sociais
O site utiliza plugins de redes sociais, que permitem acessá-las a partir do site. Assim, ao fazê-lo, os cookies utilizados por elas poderão ser armazenados no navegador do Titular.
Cada rede social possui sua própria política de privacidade e de proteção de dados pessoais, sendo as pessoas físicas ou jurídicas que as mantêm responsáveis pelos dados coletados e pelas práticas de privacidade adotadas.
O Titular pode pesquisar, junto às redes sociais, informações sobre como seus dados pessoais são tratados. A título informativo, disponibilizamos os seguintes links, a partir dos quais poderão ser consultadas as políticas de privacidade e de cookies adotadas por algumas das principais redes sociais:
Facebook: https://www.facebook.com/policies/cookies/
Twitter: https://twitter.com/pt/privacy
Instagram: https://help.instagram.com/1896641480634370?ref=ig
Youtube: https://policies.google.com/privacy?hl=pt-BR&gl=pt
LinkedIn: https://www.linkedin.com/legal/cookie-policy?trk=hp-cookies
15. Das alterações
A presente versão desta Política de Privacidade foi atualizada pela última vez em: 21/12/2021.
A ABES se reserva o direito de modificar, a qualquer momento as presentes normas, especialmente para adaptá-las às evoluções dos serviços da ABES, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.
Ao acessar o Portal ABES e/ou utilizar os serviços após eventuais modificações, o Titular demonstra sua concordância com as novas normas.