POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

 

A empresa Comida di Buteco Produções Gastronômicas Ltda (“Comida di Buteco”), objetiva, por meio da simplicidade e autenticidade, promover o desenvolvimento da cozinha de raiz brasileira (“buteco”). Responsável por um dos maiores eventos gastronômicos brasileiros, o Comida di Buteco tem a missão de transformar vidas através da cozinha de raiz (buteco como extensão de sua casa), fomentando a economia local (regional) e o desenvolvimento social.

No âmbito de sua atuação, o Comida di Buteco preza pela liberdade de expressão, de informação, de comunicação e de opinião, bem como a proteção de dados de todos os membros de sua comunidade de negócios.

Neste cenário, foi elaborada a presente Política de Privacidade e Proteção de Dados Pessoais (“Política”), valorizando, notadamente: o respeito à privacidade; a autodeterminação informativa; a inviolabilidade da intimidade, da honra e da imagem; o desenvolvimento econômico, tecnológico e inovação; e demais princípios indispensáveis ao desenvolvimento econômico, social e individual.

Considerando os princípios, as normas e as diretrizes globais de proteção de Dados Pessoais refletidos nessa Política, a direção do Comida di Buteco, engajada e atenta às demandas sociais e mudanças legislativas, considera essencial a participação de todos os atores envolvidos nas atividades desenvolvidas pela empresa, sejam eles clientes, parceiros comerciais, butecos cadastrados para participar do concurso Comida di Buteco, prestadores de serviços e Terceiros.

1. Escopo desta Política

Esta Política estabelece diretrizes e parâmetros específicos visando o cumprimento e a Adequação do Comida di Buteco às regras vigentes na Lei nº 13.709/18, Lei Geral de Proteção de Dados (“LGPD”), bem como às boas práticas no uso e Tratamento de Dados Pessoais.

2. Objetivo 

Esta Política visa descrever o comportamento esperado no escopo de atuação do Comida di Buteco no uso e Tratamento de Dados Pessoais, abordando, também, a atuação dos seus parceiros e colaboradores que, de alguma forma, tratam Dados Pessoais no âmbito da realização dos concursos gastronômicos e demais atividades realizadas pela empresa.

3. Alcance

Esta Política é dirigida a todos os funcionários e colaboradores do Comida di Buteco, efetivos, temporários, parceiros comerciais, prestadores de serviços, Terceiros que atuem em nome da empresa e, também, aos consumidores/Titulares dos Dados Pessoais dos concursos gastronômicos e demais atividades realizadas pela empresa.

4. Princípios do Tratamento de Dados Pessoais do Comida di Buteco

No Tratamento de Dados Pessoais, o Comida di Buteco levará em conta e respeitará os princípios legais de Tratamento de Dados Pessoais abaixo:

“Adequação”: O Tratamento de Dados Pessoais deve guardar compatibilidade com a Finalidade informada ao seu Titular, ou seja, deve estar em consonância com as Finalidades pretendidas para o escopo;

“Finalidade”: Os Dados Pessoais deverão ser recolhidos para o intuito determinado, explícito e legítimo no momento de sua coleta. Deste modo, os Dados Pessoais recolhidos não deverão ser utilizados para propósito diverso do que informado ao seu Titular;

“Legalidade”: O Tratamento de Dados Pessoais será considerado legal, se for fundamentado em pelo menos uma das Bases Legais estabelecidas nesta Política;

“Livre Acesso”: Ao Titular deverá garantida a consulta facilitada e gratuita sobre a forma e a duração do Tratamento, bem como sobre a integralidade de seus Dados Pessoais;

“Não Discriminação”: Os Dados Pessoais não deverão ser tratados para fins discriminatórios, ilícitos ou abusivos;

“Necessidade”: Limitação do tratamento ao mínimo necessário para atingir a Finalidade, evitando-se o Tratamento excessivo de Dados Pessoais;

“Prevenção”: Deverão ser adotadas medidas para prevenir a ocorrência de danos em virtude do Tratamento de Dados Pessoais;

“Qualidade”: Os Dados Pessoais tratados precisam ser exatos, claros, relevantes e atualizados de acordo com a necessidade e para o cumprimento da Finalidade de seu Tratamento;

“Responsabilização”: O Controlador será responsável por garantir o cumprimento e demonstração de conformidade de cada operação de Tratamento de Dados Pessoais, com os requisitos estabelecidos nesta Política;

“Segurança”: Os Dados Pessoais serão Processados de modo a garantir a segurança adequada ao processo, incluindo a proteção contra Tratamento não autorizado ou indevido, e contra perda, destruição e danos acidentais, usando medidas técnicas e organizacionais adequadas; 

“Transparência”: Quando forem coletados Dados Pessoais, o Titular deverá estar ciente, e ainda, previamente informado, de quem será(ão) o(s): Controlador(es) de Dados; Operador(es); Encarregado; Terceiro(s) a quem os Dados Pessoais poderão ser transmitidos; e objetivo(s) do Tratamento.

5. Conceitos e terminologias 

No decorrer dessa Política, adotamos os termos abaixo listados com os respectivos significados:

“Anonimização”: Utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais, um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;

“Banco de Dados”: Conjunto estruturado de Dados Pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;

“Base Legal”: Fundamentação legal que torna legítimo o Tratamento de Dados Pessoais para uma determinada Finalidade;

“Bloqueio”: Suspensão temporária de qualquer operação de Tratamento de Dados Pessoais;

“Consentimento”: Manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento de seus Dados Pessoais para uma Finalidade determinada. Vale destacar que o Consentimento não é a única Base Legal que autoriza o Tratamento de dados, mas apenas uma das hipóteses;

“Controlador de Dados” ou “Controlador”: Pessoa física ou jurídica que, individualmente ou em conjunto com outrem, determina as Finalidades e os meios de Tratamento de Dados Pessoais do Comida di Buteco;

“Dados Anonimizados”: São os dados relativos a um Titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião do seu Tratamento;

“Dados Pessoais”: Toda informação relacionada a uma pessoa natural  identificada ou identificável, que abrange mas não se limita ao nome, sobrenome, apelido, idade, endereço residencial ou eletrônico, podendo incluir dados de localização, placas de automóvel, perfis de compras, número do Internet Protocol (IP), dados acadêmicos, histórico de compras, entre outros;

“Dados Pessoais Sensíveis”: São dados relacionados a características da personalidade do indivíduo e/ou suas escolhas pessoais, tais como origem racial ou étnica, convicção religiosa, opinião Política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente a saúde ou a vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

“Eliminação de Dados Pessoais”: Exclusão após o término do Tratamento dos Dados Pessoais ou cumprimento das Finalidades, determinações legais e/ou requisições do Titular, sempre que não houver a Anonimização;

“Encarregado”: Pessoa física ou jurídica indicada pelo Comida di Buteco, como elo de comunicação entre o Controlador, os Titulares dos dados e a Autoridade Nacional de Proteção de Dados (“ANPD”);

“Operador”: Refere-se à uma pessoa física ou jurídica que trata Dados Pessoais em nome do Controlador de Dados;

“Retenção de Dados Pessoais”: Armazenamento de todos os Dados Pessoais fornecidos pelo Titular ao Comida di Buteco para a consecução de suas atividades ou até eventual requerimento de Eliminação;

“Terceiros”: Todos aqueles que não integrem a estrutura organizacional do Comida di Buteco;

“Titular”: Pessoa a quem se referem os Dados Pessoais que são objeto de algum Tratamento;

“Transferência de Dados”: Transferência de Dados Pessoais, seja ela nacional (internamente no Brasil para qualquer pessoa física ou jurídica) ou internacional (para país estrangeiro ou organismo internacional do qual o país seja membro);

“Tratamento”: Qualquer operação ou conjunto de operações que é realizada mediante Dados Pessoais, por meios automáticos ou não, tal como coleta, registro, organização, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, Transferência, disseminação ou de outra forma disponibilização, alinhamento ou combinação, Bloqueio, difusão, extração, Eliminação ou destruição;

“Violação de Dados Pessoais”: Qualquer ofensa, real ou suspeita, de segurança que ocasione tanto a destruição total, quanto a parcial dos dados, além de perda ou alteração em sua composição. Ainda, considera-se Violação de Dados Pessoais, a divulgação ou transmissão não autorizada de Dados Pessoais, armazenamento, transformação ou o acesso indevido de qualquer outro modo.

6. Legislação e regramentos aplicáveis

Além das regras e normas estabelecidas neste documento, a presente Política foi desenhada com base nas normas previstas na legislação brasileira, em especial a Lei nº 13.709/18, nos princípios previstos em outros ordenamentos jurídicos pátrios relacionados à matéria, e nos tratados internacionais em que a República Federativa do Brasil seja parte.

7. Proteção de Dados Pessoais

Todos os funcionários do Comida di Buteco, efetivos, temporários, parceiros comerciais, prestadores de serviços e Terceiros que atuem em nome da empresa, estão empenhados em cumprir todas as leis locais referentes à proteção de Dados Pessoais e proteção de direitos e liberdades dos Titulares cujos Dados Pessoais, eventualmente, sejam tratados no âmbito de sua atuação profissional.

Para esse fim, o Comida di Buteco, tem desenvolvido e implantado uma estrutura de gestão de Privacidade, que será mantida e continuamente melhorada.

A estrutura de Gestão de Privacidade do Comida di Buteco visa assegurar a proteção adequada do Tratamento de Dados Pessoais e:

  1. Atender aos próprios requisitos de gerenciamento do Banco de Dados Pessoais do Comida di Buteco;
  2. Apoiar os objetivos dos projetos desenvolvidos e as obrigações deles decorrentes;
  3. Impor controles em consonância com o nível aceitável de riscos dos projetos desenvolvidos;
  4. Garantir o cumprimento de obrigações legais aplicáveis, regulatórias, contratuais e/ou profissionais;
  5. Proteger os interesses dos Titulares dos Dados Pessoais.

8. Bases legais 

O Tratamento de Dados Pessoais no âmbito da atuação do Comida di Buteco, assenta-se em fundamento(s) jurídico(s), conforme previsto na LGPD.

O Tratamento de Dados Pessoais sem qualquer Base Legal ou fundamento jurídico será considerado ilegal e deverá ser interrompido imediatamente. Deste modo, antes de realizar qualquer atividade de Tratamento, o fundamento jurídico deverá ser identificado e registrado. 

Salienta-se que o Comida di Buteco, não realiza e nem realizará o Tratamento de Dados Pessoais de menores e vulneráveis no âmbito no desenvolvimento de suas atividades.

O Tratamento de Dados Pessoais do Comida di Buteco, poderá ser respaldado por pelo menos uma das Bases Legais abaixo descritas: 

  1. Consentimento prévio do Titular dos Dados;
  2. Cumprimento de contrato(s);
  3. Cumprimento de obrigação legal ou regulatória; 
  4. Proteção do interesse do Titular dos Dados;
  5. Cumprimento de uma tarefa realizada no interesse público ou para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
  6. Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o Titular, a pedido do Titular dos Dados Pessoais;
  7. Legítimo Interesse, exceto nos casos em que prevalecerem direitos e liberdades fundamentais do Titular que exijam a proteção dos Dados Pessoais.

9. Consentimento

No âmbito de sua atuação e para fins de definição desta Política, o Comida di Buteco, observará, preferencialmente, o Tratamento de Dados Pessoais com base no Consentimento dos Titulares de Dados.

Para tanto, ao(s) Operador(es) dos Dados Pessoais, seguindo as diretrizes estabelecidas nesta Política, deverão assegurar e certificar que o Titular forneceu o Consentimento de modo livre, específico e previamente informado. O Consentimento deverá ser dado sob a forma de declaração expressa, inequívoca e clara do Titular dos Dados Pessoais.  

Ainda, o Consentimento poderá ser revogado a qualquer momento, mediante expressa manifestação encaminhada pelo Titular dos Dados Pessoais ao Comida di Buteco, na pessoa do Encarregado, através dos meios de comunicação indicados ao final desta Política.  

Ressalta-se que o Consentimento obtido sob coação, ou com base em informações enganosas não será uma base jurídica válida para o Tratamento de Dados Pessoais pelo Comida di Buteco.

Caso o(s) Operador(es) identifique(m) que a Base Legal do Consentimento não foi atendida ou que esse não foi obtido de maneira válida e lícita, o Tratamento de Dados Pessoais deverá ser imediatamente paralisado e o Comida di Buteco, na pessoa do Encarregado, deverá ser notificado.

10. Uso de Dados Pessoais 

No exercício de suas atividades, desde que atendidas as normas e diretrizes desta Política, o Comida di Buteco poderá utilizar Dados Pessoais: 

  1. Para promoção do concurso gastronômico do Comida di Buteco;
  2. Para Marketing de e-mail (“Mailing”) com o propósito de contatar o Titular dos Dados Pessoais, por intermédio de boletins informativos, materiais de marketing, promocionais e outros meios;
  3. Para fornecer e manter serviços, inclusive para monitorar seu uso;
  4. Para a realizar parcerias comerciais, desenvolvimento e conformidade dos serviços prestados;
  5. Para entrar em contato com Titular (e.g. por e-mail, chamadas telefônicas, SMS ou outros meios digitais), desde que prévia e especificamente autorizado;
  6. Para compartilhamento com prestadores de serviços e parceiros de negócios, desde que autorizados, para fins de desenvolvimento de suas atividades.

11. Direitos de Titulares de Dados

O Comida di Buteco no âmbito desta Política e de sua atuação deverá zelar e respeitar os seguintes direitos dos Titulares:

  1. Direito de acesso às informações sobre o Tratamento dos Dados Pessoais mantidos e/ou eventualmente divulgados ou transferidos;
  2. Direito de se opor, restringir, parar ou impedir o Tratamento
  3. Direito de correção de qualquer erro em seus Dados Pessoais;
  4. Direito de Eliminação de Dados Pessoais das bases de Dados Pessoais, ressalvadas as hipóteses legais de armazenamento;
  5. Direito de receber seus Dados Pessoais em um formato estruturado, legível;
  6. Direito de revogar o seu Consentimento para as Finalidades de Tratamento de Dados Pessoais a ele atreladas;
  7. Direito de informação sobre os desdobramentos de sua relação com o Comida di Buteco; 
  8. Direito de portabilidade dos Dados Pessoais, mediante requerimento, para que os Dados Pessoais sob Tratamento sejam transferidos a outro prestador de serviço indicado pelo Titular; 
  9. Direito de Anonimização ou Bloqueio, mediante prévia solicitação.

Entretanto, é importante observar que os direitos dos Titulares não são absolutos, uma vez que o Comida di Buteco se sujeita ao cumprimento de obrigações legais impostas em virtude da LGPD e demais normativos e/ou obrigações regulatórias (e.g. Anvisa). Além disso, em determinadas situações, os dados pessoais podem ser essenciais para o exercício regular de direitos em processo judicial, administrativo ou arbitral, fatos esses que podem configurar hipóteses impeditivas ao atendimento de determinadas requisições do Titular de Dados Pessoais.

Neste sentido, sempre que realizada uma requisição pelo Titular dos Dados Pessoais, cumprirá ao(s) Operador(es), seguindo as diretrizes estabelecidas nesta Política, verificar eventual hipótese impeditiva do exercício do direito do Titular. Caso haja algum impeditivo, caberá ao(s) Operador(es) registrar e comunicar ao Encarregado, para que o Titular seja, justificadamente, notificado acerca do não atendimento. 

12. Segurança de Dados Pessoais

Todos os funcionários (efetivos ou temporários) são responsáveis por garantir que os Dados Pessoais tratados pelo Comida di Buteco sejam mantidos de forma segura por meio das medidas técnicas/organizacionais adequadas para evitar a Violação, vazamento, sequestro ou acesso indevido por Terceiros aos Banco de Dados Pessoais da empresa.  

A autorização de acesso aos Dados Pessoais concedida aos funcionários do Comida di Buteco, parceiros comerciais, prestadores de serviços e Terceiros que atuem em nome da empresa, será procedida mediante prévio acordo de Tratamento de Dados Pessoais, conforme estabelece a legislação. 

Os Dados Pessoais devem ser acessados apenas por aquelas pessoas físicas/jurídicas, cujos acessos individualizados foram concedidos ou autorizados pelo Comida di Buteco, ficando terminantemente proibida qualquer tipo de ação que importe na alteração, Violação ou acesso indevido ao nível de hierarquia não autorizado/permitido.

O  Comida di Buteco ressalva que o seu site poderá conter links para outros sites que não são operados pela empresa. Enfatiza-se que o Comida di Buteco não detém controle sobre domínios eletrônicos mantidos por outras pessoas jurídicas, não sendo responsável, portanto, pelo(s): conteúdo, sites, políticas de privacidade ou quaisquer serviços de Terceiros que não estejam diretamente relacionados com as suas atividades, conforme prevê a legislação.

13. Divulgação e Transferência de Dados Pessoais para Terceiros

De acordo com esta Política, os Dados Pessoais não serão divulgados a Terceiros e nem a pessoas físicas/jurídicas não autorizadas. Todos os seus funcionários efetivos, colaboradores temporários, parceiros comerciais, prestadores de serviços e Terceiros deverão observar as diretrizes estabelecidas nesta Política acerca do compartilhamento de Dados Pessoais, devendo participar de todos os treinamentos específicos de Tratamento de Dados Pessoais que lhes forem designados. 

Conforme prevê a legislação pertinente, as divulgações sem o Consentimento somente serão permitidas quando as informações forem solicitadas para uma ou mais das seguintes hipóteses:

  1. Para o cumprimento de obrigação legal ou regulatória do Comida di Buteco;
  2. Tratamento compartilhado de Dados Pessoais necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
  3. Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral, nos termos das legislações cabíveis;
  4. Proteção da vida ou da incolumidade física do Titular ou de Terceiro;
  5. Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
  6. Proteção do crédito, inclusive quanto ao disposto na legislação pertinente;
  7. Quando for necessário atender aos interesses legítimos do Comida di Buteco ou de Terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do Titular que exijam a proteção dos Dados Pessoais.

Todos os pedidos de fornecimento de Dados Pessoais fundados nas hipóteses acima descritas, devem ser respaldados por documentação adequada e especificamente autorizadas pelo Encarregado do Tratamento de Dados Pessoais.

14. Mecanismo de Transferência de Dados

Na hipótese de Transferência internacional de Dados Pessoais, o Comida di Buteco observará as normas e diretrizes locais, analisando os aspectos de cada caso de transferência individualmente (e.g. grau de proteção de dados pessoais adequado ao previsto na LGPD, normas corporativas globais, selos, certificados e outros), a fim de assegurar as adequações necessárias para garantir a proteção jurídica dos Dados Pessoais dos Titulares em países estrangeiros.

15. Retenção e Eliminação de Dados Pessoais

Os Dados Pessoais serão retidos pelo período necessário ao cumprimento dos trabalhos desenvolvidos pelo Comida di Buteco ou para cumprimento das obrigações legais. Caso contrário, serão adotadas a Eliminação, ou ainda, a Anonimização dos Dados Pessoais.

Os Dados Pessoais só podem ser eliminados ou descartados em consonância com esta Política. Deste modo, os Dados Pessoais mantidos por meio de registros manuais ou eletrônicos que tenham atingido a data de Retenção, deverão ser descartados como “lixo confidencial”, colocadas em desuso, removidas e destruídas imediatamente.

Na hipótese de eventual solicitação de Eliminação de Dados Pessoais pelo seu Titular, o Comida di Buteco, se reserva o direito de mantê-los para o cumprimento de obrigações legais, resolver disputas, manter a Segurança, evitar fraudes, abusos, garantir o cumprimento de contratos, ou ainda, prestar informações à órgãos públicos, passo em que os dados pessoais deverão ser anonimizados.

16. Mudanças nesta Política

A presente Política está sujeita à constante melhoria e aprimoramento para garantir mais Transparência e Segurança aos Titulares dos Dados Pessoais. Assim, o Comida di Buteco se reserva o direito de modificar a qualquer momento, de forma unilateral, o presente documento. 

A direção do Comida di Buteco comunicará eventual alteração desta Política.  Considera-se, para os fins adotados nesta Política, que os Titulares dos Dados Pessoais automaticamente concordarão com o teor das modificações realizadas.

17. Efetividade e cumprimento desta Política 

O Comida di Buteco adotará todos os meios e enforcements necessários para assegurar o efetivo cumprimento desta Política por seus funcionários e colaboradores, efetivos, temporários, parceiros comerciais, prestadores de serviços e Terceiros que atuem em nome da empresa (e.g. treinamentos, adesão ao termos de anuência, divulgação desta Política, adequações contratuais e outros). 

18. Contato

Para esclarecimentos de quaisquer dúvidas ou solicitações, o Titular de Dados Pessoais deverá entrar em contato com Encarregado e/ou Comida di Buteco:

 

 

Comida di Buteco