POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

1. OBJETIVO
A transparência é o princípio basilar da Lei Geral de Proteção de Dados, também adotado pela ORTHOHEAD, razão pela qual a presente política, objetiva informar como a empresa armazena, utiliza e protege os dados pessoais coletados.

2. PARA OS TERMOS DESTA POLÍTICA, CONSIDERA-SE:
I – DADO PESSOAL: informação relacionada a pessoa natural identificada ou identificável;
II – DADO PESSOAL SENSÍVEL: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
III – DADO ANONIMIZADO: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
IV – BANCO DE DADOS: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
V – TITULAR: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
VI – CONTROLADOR: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
VII – OPERADOR: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
VIII – ENCARREGADO: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
IX – TRATAMENTO: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
X – ANONIMIZAÇÃO: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
XI – CONSENTIMENTO: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
XII – RELATÓRIO DE IMPACTO À PROTEÇÃO DE DADOS: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;
XIII – AUTORIDADE NACIONAL: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.

3. FUNDAMENTOS
Em total observância à Lei Geral de Proteção de Dados, a presente política observará os seguintes fundamentos no tratamento de dados:
I – o respeito à privacidade;
II – a autodeterminação informativa;
III – a liberdade de expressão, de informação, de comunicação e de opinião;
IV – a inviolabilidade da intimidade, da honra e da imagem;
V – o desenvolvimento econômico e tecnológico e a inovação;
VI – a livre iniciativa, a livre concorrência e a defesa do consumidor; e
VII – os direitos humanos, o livre desenvolvimento da personalidade, a dignidade e o exercício da cidadania pelas pessoas naturais.

4. ENCARREGADO DE DADOS
A ORTHOHEAD indicou um encarregado, cujas informações de contato e identidade estão publicados, de forma clara e objetiva, no endereço eletrônico da empresa.
Suas atividades são:
I – aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
II – receber comunicações da autoridade nacional e adotar providências;
III – orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e
IV – executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.

5. MAPEAMENTO DE DADOS
A medida com que coleta dados que contenham informações pessoais e não pessoais de titulares de dados, a ORTHOHEAD obriga-se a mapear e classificar os dados que estão sob seu controle. Este processo de mapeamento tem objetivo de identificar que tipo de dados são tratados, se existem dados sensíveis a fim de adotar as medidas necessárias para o tratamento de dados nos termos permitidos pela LGPD.
A ORTHOHEAD também assume o compromisso de diferenciar as informações pessoalmente identificáveis das informações anonimizadas, sendo estas as que contenham dados pessoais que possam identificar o indivíduo e as que devem ser tratadas de forma anônima, respectivamente.

6. QUAL É A FINALIDADE DA COLETA DE DADOS
Os dados coletados poderão ser usados para uma finalidade específica, portanto, haverá uma classificação de dados pessoais de acordo com a finalidade para qual a ORTHOHEAD trata esses dados. Ao utilizar informações compartilhadas pelo controlador, deve haver base legal ou manifestação expressa do titular de dados em concordância com o compartilhamento para o uso de acordo com a finalidade pré-estabelecida.
Em caso de uso de dados para outra finalidade, será necessária a obtenção do aceite do titular de dados para a nova finalidade específica.

7. PROTEÇÃO E SEGURANÇA DAS INFORMAÇÕES COLETADAS
Mediante os fundamentos já estabelecidas na presente Política de Privacidade e Proteção de Dados, os quais a ORTHOHEAD compromete-se a seguir, em prol da manutenção da privacidade das informações dos dados pessoais tratados, a empresa preocupa-se com utilizar os mais altos padrões em tecnologia que seja apta a manter um ambiente eletrônico seguro, com controle eficiente e apropriado para manter a segurança das informações compartilhadas, em concordância com a Política GDPR e com a Lei N. 13.709, de 14 de agosto de 2018.

8. DO COMPARTILHAMENTO DE INFORMAÇÕES
Com exceção de previsão legal em sentido contrário, a ORTHOHEAD se compromete a não vender, alugar ou compartilhar as informações pessoais obtidas.
Deve-se ressaltar que pode ocorrer a necessidade de compartilhamento de tais informações por alguma ordem judicial ou disposição legal.

9. RETENÇÃO DE DADOS
No que tange ao armazenamento e retenção de dados pessoais, a ORTHOHEAD irá criar uma política específica, determinar o prazo em que manterá em seu poder os dados pessoais, de acordo com a classificação e finalidade de tratamento de cada dado pessoal. No entanto, desde já informa que a retenção de dados apenas ocorrerá caso seja necessário para cumprimento de alguma determinação legal ou regulatória, ou para exercício de algum direito em processo judicial ou extrajudicial, além das hipóteses trazidas no art. 16 da Lei 13.709 de 14 de agosto de 2018.

10. DIREITOS DOS TITULARES DE DADOS
A ORTHOHEAD defende e promove todos os direitos dos titulares dos dados pessoais tratados pela empresa, esses direitos podem ser elencados da seguinte forma:
a) Exigir que as publicações de informação aos titulares de dados seja redigida de forma clara e simples, com fácil acesso e compreensão;
b) Solicitar, por escrito, a informação de existência de tratamento de dados pessoais dos quais seja titular;
c) Em atendimento ao art. 9 da Lei N. 13.709, de 14 de agosto de 2018, ter acesso as informações tratadas pela ORTHOHEAD, que deve disponibilizá-las quando solicitado;
d) Solicitar a retificação das informações pessoais contidas nos dados compartilhados que estiverem desatualizadas, inexatas ou que necessitem complementação;
e) Solicitar a anonimização dos dados tratados, na forma da Lei;
f) Solicitar expressamente a portabilidade de dados a outro fornecedor de serviço, observados os segredos comerciais industriais da ORTHOHEAD;
g) Requerer a eliminação ou bloqueio de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na Lei N. 13.709 de 14 de agosto de 2018;
h) Revogar o consentimento de compartilhamento de dados, com a consequente eliminação dos dados tratados, ressalvadas as hipóteses previstas no art. 16 da Lei N. 13.709 de 14 de agosto de 2018;
i) Requisitar informações sobre os terceiros públicos ou privados com os quais a ORTHOHEAD eventualmente venha a compartilhar dados;
j) Obter informações sobre a possibilidade de não fornecer consentimento ao tratamento de dados e as consequências de tal ato;
k) Requerer que a ORTHOHEAD não se comunique para fins de marketing.

Na procedência do previsto nas alíneas “d”, “e”, “g” e “h”, a ORTHOHEAD informará imediatamente os terceiros com quem eventualmente tenha compartilhado as informações para que procedam com as mesmas alterações solicitadas pelo titular de dados.
Ainda, o titular de dados pessoais terá o direito a solicitar a restrição do tratamento de seus dados pessoais, nas seguintes hipóteses:
(i) em caso de contestação da exatidão das informações, o tratamento pode ser limitado durante um período que permita à ENDOLOG verificar sua exatidão;
(ii) quando o tratamento for ilícito e o não quiserem apagar seus dados, mas apenas limitá-los;
(iii) se os dados não forem mais necessários à ENDOLOG, mas necessários ao titular para fins extrajudiciais ou judiciais;
(iv) se os titulares tiverem apresentado oposição ao tratamento e não exista um interesse legítimo que prevaleça.
Os titulares tem direito de se opor por motivos relacionados com a sua situação particular, quando o tratamento se baseie no interesse legítimo da pessoa responsável, ou ainda, quando o tratamento seja realizado para fins diversos daquele pelos quais foram recolhidos.
Uma vez que os titulares tenham fornecido suas informações pessoais, eles precisam ter acesso a elas para que possam alterá-las ou deletá-las.

11. MODIFICAÇÕES DESTA POLÍTICA DE PRIVACIDADE
A presente Politica de Privacidade e Proteção de Dados está́ sujeita a constante melhoria e aprimoramento para garantir mais transparência e segurança aos titulares de dados.