Política de Proteção de Dados Pessoais (LGPD)
Diretrizes de tratamento de dados pessoais, bases legais, direitos dos titulares, retenção e relacionamento com operadores e suboperadores.
Escopo
Aplica-se a todo tratamento de dados pessoais realizado pela NOBUG em seus produtos, serviços, site e processos internos.
1. Princípios de tratamento
- Finalidade, adequação e necessidade: coleta limitada ao mínimo necessário para a finalidade informada.
- Transparência: informação clara sobre quais dados são tratados e com que base legal.
- Segurança e prevenção: controles técnicos e administrativos proporcionais ao risco.
- Responsabilização e prestação de contas: registros que demonstram a conformidade adotada.
2. Bases legais utilizadas
- Execução de contrato e procedimentos preliminares (art. 7º, V).
- Cumprimento de obrigação legal ou regulatória (art. 7º, II).
- Legítimo interesse, com teste de balanceamento documentado (art. 7º, IX).
- Consentimento, quando aplicável — por exemplo, cookies de marketing e comunicações opcionais.
3. Direitos dos titulares
Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento pelo canal privacidade@nobug.com.br. As solicitações são registradas e respondidas dentro dos prazos legais.
4. Operadores, contratos e confidencialidade
- Contratos com cláusulas de proteção de dados (DPA) aplicáveis a clientes e fornecedores.
- Termo de Confidencialidade assinado por colaboradores e prestadores com acesso a dados.
- Avaliação de risco de fornecedores antes da contratação e reavaliação periódica.
5. Cultura e treinamento
A NOBUG mantém um programa contínuo de cultura e conscientização em privacidade e segurança, com ações formativas periódicas e registro consolidado das evidências de participação, disponível mediante solicitação em processos de due diligence.
Governança e revisão
Esta política é revisada minimamente uma vez por ano ou sempre que houver mudanças significativas em processos, tecnologias, ameaças ou regulamentações aplicáveis. As revisões são aprovadas pela direção da NOBUG/CODIA e comunicadas às partes interessadas.
Aplicação e exceções
O descumprimento desta política está sujeito a medidas disciplinares, contratuais e/ou legais cabíveis. Eventuais exceções devem ser formalmente solicitadas, avaliadas em termos de risco e aprovadas pela área de Segurança da Informação (CODIA).
Contato
Dúvidas, sugestões ou solicitações relacionadas a esta política devem ser direcionadas ao canal contato@nobug.com.br. Incidentes ou suspeitas de incidentes devem ser reportados imediatamente pelos canais descritos na seção "Notificação de Incidentes" do Trust Center.