Política de Privacidade da Bit Security

A Política de Privacidade e Proteção de Dados da Bit Security visa proteger as informações pessoais e empresariais tratadas por nossa equipe e assegurar a conformidade com a legislação aplicável, como a Lei Geral de Proteção de Dados (LGPD). Nosso compromisso é proporcionar aos nossos clientes, parceiros e colaboradores transparência e segurança no uso e proteção de dados, promovendo práticas que atendam aos mais altos padrões de cibersegurança.

Com essa política, a Bit Security estabelece diretrizes claras sobre como dados são coletados, utilizados e protegidos em nossas operações e serviços. Nosso objetivo é garantir que nossos clientes confiem em nossa gestão de dados, sabendo que seguimos práticas rigorosas para mitigar riscos, preservar a privacidade e manter a integridade dos dados em todas as etapas de processamento.

Coleta e Uso de Dados

Realizamos a coleta e o tratamento de dados de forma ética e responsável, respeitando os princípios da Lei Geral de Proteção de Dados (LGPD). Nossos processos de coleta e uso de dados estão alinhados para garantir transparência, segurança e privacidade a todos os titulares de dados. As diretrizes para esses processos incluem:

  • Finalidade Específica e Informada: Os dados são coletados exclusivamente para fins legítimos e previamente informados ao titular, como a prestação de serviços de segurança da informação (firewall, antivírus, backup) e gestão de relacionamento com clientes. Não utilizamos dados para finalidades distintas das previamente comunicadas sem o devido consentimento.
  • Consentimento e Base Legal: A coleta de dados pessoais ocorre com o consentimento do titular ou com base em uma justificativa legal prevista na LGPD, garantindo que o tratamento seja sempre adequado e necessário para a execução dos serviços.
  • Minimização e Necessidade: Coletamos apenas as informações essenciais para a finalidade desejada, evitando a coleta e o processamento de dados irrelevantes ou desnecessários. Isso reduz riscos e garante uma gestão de dados focada em segurança e eficiência.
  • Segurança no Tratamento de Dados: Adotamos medidas de segurança rigorosas para garantir a proteção dos dados durante o processamento, armazenamento e transferência. Isso inclui o uso de criptografia, controles de acesso restritos e monitoramento contínuo para evitar acessos não autorizados ou vazamentos.
  • Retenção e Descarte Responsável: Os dados são mantidos apenas pelo período necessário para o cumprimento de suas finalidades ou conforme exigido por lei. Após o período de retenção, realizamos a exclusão ou a anonimização dos dados de maneira segura, minimizando riscos e mantendo a conformidade.

Retenção e Exclusão de Dados

Mantemos um processo rigoroso para a retenção e exclusão de dados, em conformidade com a LGPD e os princípios de necessidade e minimização. Nossas práticas asseguram que dados pessoais sejam preservados apenas pelo tempo necessário para o cumprimento de suas finalidades específicas e legais, promovendo a privacidade e a segurança dos titulares. Esse processo segue os princípios a seguir:

  • Período de Retenção Definido: Estabelecemos prazos específicos de retenção para cada tipo de dado, de acordo com as exigências legais e as necessidades operacionais. Esses períodos são definidos para assegurar que dados não sejam armazenados além do necessário, evitando riscos associados ao armazenamento prolongado.
  • Finalidade e Necessidade: Os dados são mantidos enquanto forem essenciais para a prestação de serviços, obrigações contratuais e cumprimento de requisitos legais. Uma vez atingida a finalidade, garantimos que os dados sejam prontamente descartados ou anonimizados de forma segura, respeitando os direitos dos titulares.
  • Processo de Exclusão Segura: Após o período de retenção, aplicamos técnicas de exclusão ou anonimização que garantem a irreversibilidade do processo, prevenindo o acesso, recuperação ou uso indevido de dados. Nossas práticas incluem a adoção de medidas técnicas e organizacionais que reforçam a segurança no descarte.
  • Exclusão a Pedido: Os titulares têm o direito de solicitar a exclusão de seus dados, salvo em casos em que a retenção seja necessária por obrigação legal. Respeitamos esses pedidos, processando a exclusão de forma segura e confirmando a conclusão da solicitação com o titular.
 

Esse compromisso com a retenção responsável e a exclusão segura reflete nossa responsabilidade em proteger os dados pessoais e assegurar que eles sejam geridos de forma ética e em conformidade com a LGPD, promovendo a confiança e a segurança para todos os nossos clientes e parceiros.

Direitos dos Titulares de Dados

A Bit Security se compromete a garantir aos titulares de dados seus direitos, conforme definidos pela Lei Geral de Proteção de Dados (LGPD). Assim, disponibilizamos os seguintes direitos:

  1. Confirmação e Acesso – O titular pode solicitar a confirmação sobre a existência de tratamento de seus dados e acessar uma cópia completa dos dados pessoais mantidos pela Bit Security.
  2. Correção de Dados – Permite que o titular solicite a atualização, correção ou complementação de dados incorretos, incompletos ou desatualizados.
  3. Anonimização, Bloqueio ou Eliminação – O titular pode solicitar a anonimização, o bloqueio ou a exclusão de dados considerados desnecessários ou em excesso, de acordo com os limites legais.
  4. Portabilidade dos Dados – Em conformidade com os requisitos da LGPD, os titulares têm o direito de solicitar a transferência de seus dados pessoais para outro fornecedor de serviço ou produto.
  5. Eliminação de Dados Tratados com Consentimento – Quando aplicável, o titular pode requerer a eliminação de dados tratados com base em seu consentimento, salvo em casos onde a lei permita a retenção.
  6. Informação sobre o Compartilhamento de Dados – O titular será informado sobre o compartilhamento de seus dados pessoais com entidades públicas ou privadas, sempre que esse tratamento ocorrer.
  7. Revogação do Consentimento – O titular tem o direito de revogar seu consentimento para o tratamento de dados a qualquer momento, o que poderá afetar alguns serviços que dependam dele.
 

Para exercer seus direitos, o titular de dados pode entrar em contato com a Bit Security pelo canal de atendimento destinado a questões de privacidade, fornecendo os detalhes necessários para autenticar a solicitação.

Compartilhamento de Dados

Adotamos práticas rigorosas para o compartilhamento de dados pessoais, assegurando que esse processo ocorra com transparência, segurança e dentro dos limites permitidos pela LGPD. Para proteger a privacidade e manter o controle sobre as informações, o compartilhamento de dados ocorre apenas conforme descrito abaixo:

  1. Fornecedores e Parceiros – Os dados pessoais podem ser compartilhados com fornecedores e parceiros que auxiliam na execução dos nossos serviços, como provedores de infraestrutura, segurança e armazenamento em nuvem. Esses terceiros são cuidadosamente selecionados e devem obedecer aos mesmos padrões de segurança e confidencialidade aplicados pela Bit Security.
  2. Autoridades e Órgãos Reguladores – Quando exigido por lei ou regulamento, ou em resposta a ordens judiciais e administrativas, compartilhamos dados com autoridades governamentais e reguladoras. Esse compartilhamento é feito de forma limitada e pontual, respeitando os princípios da finalidade e minimização de dados.
  3. Empresas do Grupo e Reestruturações Corporativas – Em caso de reestruturação societária, fusão, venda ou aquisição, os dados pessoais podem ser transferidos para empresas envolvidas nesses processos. Nesses casos, os titulares serão notificados, e o tratamento dos dados seguirá as diretrizes de segurança e proteção previstas pela LGPD.
  4. Consentimento do Titular – Em qualquer situação que exija o compartilhamento de dados fora das condições descritas acima, o titular será consultado previamente, e o compartilhamento só ocorrerá mediante consentimento explícito e informado.
 

Mantemos registros detalhados de todas as transferências de dados realizadas e exige que os terceiros que recebam essas informações adotem práticas rigorosas de proteção de dados, assegurando que os direitos de privacidade dos titulares sejam respeitados em cada etapa do processo.

Cookies

Cookies são pequenos arquivos de dados baixados e armazenados em seu dispositivo (como computadores, smartphones ou tablets) ao visitar um site na internet. Eles servem para melhorar a experiência de navegação ao lembrar suas preferências e personalizar o conteúdo exibido de acordo com seus interesses.

Os cookies podem coletar informações sobre como você interage com nosso site, possibilitando aprimoramentos na navegação e usabilidade, além de auxiliar em ações de segurança. Esses arquivos podem ser temporários (como cookies de sessão, que expiram ao fechar o navegador) ou persistentes, permanecendo no dispositivo por um período determinado ou até que sejam excluídos manualmente.

Conforme previsto na Lei Geral de Proteção de Dados (LGPD), utilizamos um banner de consentimento para informar e solicitar sua autorização para o uso de cookies não essenciais ao funcionamento do site. Ao acessar nosso site pela primeira vez, você poderá gerenciar as categorias de cookies que deseja permitir ou recusar, com exceção dos cookies estritamente necessários.

Você pode alterar seu consentimento a qualquer momento, acessando as configurações de cookies disponíveis no rodapé de nosso site. Essas escolhas são armazenadas para que você tenha controle sobre sua privacidade e para que possamos respeitar suas preferências em visitas futuras.

Segurança de Dados

Aplicamos padrões rigorosos e tecnologias avançadas para garantir a proteção dos dados pessoais em todas as etapas de tratamento. Nosso compromisso com a segurança é sustentado por práticas robustas de gestão de riscos e controle, assegurando a confidencialidade, integridade e disponibilidade das informações. As principais diretrizes de segurança incluem:

  1. Controles de Acesso – O acesso aos dados pessoais é restrito e concedido apenas a colaboradores e parceiros autorizados, de acordo com suas responsabilidades e a necessidade operacional. Implementamos autenticação multifatorial e sistemas de controle de acesso para minimizar riscos de acesso não autorizado.
  2. Criptografia e Proteção de Dados em Trânsito e em Repouso – Utilizamos criptografia avançada para proteger dados pessoais tanto em trânsito quanto em repouso, garantindo que as informações sejam acessíveis apenas a indivíduos autorizados e resguardando-as contra interceptações ou acessos indevidos.
  3. Monitoramento Contínuo e Auditorias – Mantemos processos de monitoramento contínuo para detectar e responder rapidamente a atividades suspeitas ou incidentes de segurança. Realizamos auditorias regulares em nossa infraestrutura e sistemas para assegurar a conformidade com as políticas de segurança e a identificação precoce de vulnerabilidades.
  4. Gestão de Incidentes – Implementamos um plano de resposta a incidentes para lidar de forma eficiente com eventuais falhas de segurança, minimizando impactos e garantindo a notificação aos titulares de dados e às autoridades competentes, conforme exigido pela LGPD.
  5. Treinamento e Conscientização – Promovemos programas regulares de treinamento e conscientização para nossos colaboradores, fortalecendo uma cultura de segurança da informação e assegurando que todas as práticas estejam em conformidade com os requisitos legais e as melhores práticas de mercado.

Nosso compromisso é revisitar e aprimorar continuamente nossos processos de segurança, visando à proteção completa dos dados e a conformidade com a legislação vigente. Isso garante aos nossos clientes e titulares de dados a confiança na Bit Security como parceira responsável em proteção de dados e privacidade.

Contato

Para dúvidas ou solicitações, os titulares de dados podem entrar em contato com nosso Encarregado de Proteção de Dados (DPO) por meio do e-mail dpo@bitsecurity.com.br.

[google-translator]