Política Lei Geral Proteção de Dados

 

 

Junho de 2025

 

Versão 1.0

Aprovado por : Diretoria Executiva

 

Vigência: 05 anos

Lepapie Factoring Fomento Comercial Ltda

 

 

 

 

 

  1. Objetivo

 

 

Essa política visa estabelecer regras e diretrizes para o tratamento de dados pessoais que levem diretamente à identificação de um indivíduo ou que possam vir a identificá-lo de maneira individual ou agregada.

 

Este documento também especifica para qual ou quais finalidades , determinados dados serão coletados pela Lepapie e define as responsabilidades de cada agente no ciclo de vida dos dados tratados.

 

Essa política se estende a todos os funcionários do grupo Lepapie e colaboradores e prestadores de serviços que trabalhem com a Lepapie.

 

 

  1. Responsabilidades

 

 

     2.1 Diretoria

 

A diretoria da Lepapie deve seguir e apoiar ativamente as ações de Proteção de Dados de forma a demonstrar a todos os envolvidos diretamente ou indiretamente o comprometimento necessário para atingir os objetivos e metas relacionados com a proteção de dados.

Cabe a diretoria elaborar e aprovar essa política de Proteção de Dados e apoiar à disseminação da cultura de proteção de dados. Cabe também fiscalizar e verificar se essa política está sendo cumprida por todos os participantes do grupo Lepapie.

 

     2.2 Segurança da Informação

 

Será responsável pela implementação de melhorias e garantia da integridade, confiabilidade e disponibilidade das informações.

Garantir e assegurar o monitoramento de possíveis vulnerabilidades, incidentes e vazamento de dados.

 

   2.3 Departamento de Recursos Humanos

 

Será responsável por obter e armazenar todos os dados pessoais dos candidatos e colaboradores admitidos pelo grupo Lepapie.

Ficará responsável pela segurança desses dados e o não vazamentos dos mesmos em nenhuma hipótese.

 

 

 2.4 Técnico da Informação

 

Assegurar e monitorar o sistema do grupo Lepapie para possíveis vulnerabilidades, incidentes e vazamento de dados.

Avisar a diretoria quando apurar incidentes e vazamento de dados de funcionários e colaboradores do grupo Lepapie.

 

 

 

 

 

  1. Diretrizes

 

  3.1 Diretrizes Gerais

 

 A Lei Geral de Proteção de Dados estabelece os princípios norteadores das atividades de tratamento de dados pessoais.

O grupo Lepapie deve proceder ao tratamento dos dados pessoais de seus funcionários, colaboradores, prestadores de serviço e clientes  , observando a boa-fé , a finalidade, a compatibilidade de coleta dos dados com seu tratamento e a necessidade efetiva de sua coleta.

 

Deve também garantir aos titulares, o fácil acesso aos seus dados, incluindo qualidade, precisão e segurança de inviolabilidade nas informações, adotando medidas para a sua proteção.   

 

 

3.2 Acionamento à Diretoria

 

A diretoria deve ser acionada pela área de Tecnologia da Informação quando identificada vazamentos ou incidentes de segurança cibernéticas ou vulnerabilidade sistêmicas ou invasão no sistema do grupo Lepapie.

 

 3.3 Dos dados tratados e da finalidade

 

A Lepapie realiza o tratamento de dados pessoais de acordo com as bases legais previstas na Lei Geral de Proteção de Dados para cumprimento de obrigações legais e regulatórias, execução de contrato, proteção de crédito; para atender interesses dos nossos clientes, do grupo Lepapie e dos prestadores de serviço.

Os dados pessoais podem ser tratados para diversas finalidades relacionadas ao grupo Lepapie conforme abaixo:

-realizar nossas atividades, prestar nossos serviços.

-realizar e manter o seu cadastro atualizado, verificar sua identidade e outras informações.   

-dar cumprimento e realizar ações relacionadas ao contrato.

-atender nossos clientes, tratando dúvidas, solicitações e suporte ao nosso portal.

-envio de e-mail aos clientes.

-para a proteção do crédito e demais regulamentações específicas.

 

3.4 Dos direitos do titular

 

A Lepapie deve respeitar os direitos dos titulares dos dados e apresentar nas solicitações nos casos de:

-acesso aos dados

-confirmação existência de tratamento

-correção de dados incompletos, desatualizados.

-eliminação de dados pessoais tratados com o consentimento do titular.

-portabilidade dos dados a outra instituição , mediante requisição expressa do titular.

-revogação do consentimento fornecido pelo titular dos dados.

 

 

 

3.5 Do prazo de conservação dos dados

 

A Lepapie ,atendendo às Regulamentações específicas às atividades financeiras, reserva- se ao direito de manter os dados pessoais coletados de seus clientes, funcionários, prestadores e colaboradores pelo período exigido pela regulamentação de sua atividade específica.