A GFC prioriza sua segurança e privacidade de dados, para isso, se compromete a demonstrar com absoluta transparência, como é realizado o tratamento de dados pessoais coletados em nosso site, informando quais tipos de dados são coletados, os motivos da coleta e a forma como os visitantes podem excluí-los.
Ao preencher nosso formulário de contato com seu nome, endereço de e-mail, conteúdo da mensagem, ou através de envio de e-mail ou por telefônico, seus dados são fornecidos voluntariamente e com o seu consentimento, autorizando nosso contato.
Coletamos seus dados em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/18), o Marco Civil da Internet (Lei 12.965/14, o Regulamento da EU n. 2016/6790) e demais normas do ordenamento jurídico brasileiro aplicáveis.
Caso não concorde com a presente Política de Privacidade, não continue o seu procedimento de cadastro.
Sugerimos, a leitura do “Anexo I – Definições LGPD” para melhor compreensão dos termos aqui abordados. Se, após a leitura, você ainda tiver dúvidas, ou quiser fazer uma solicitação em matéria de privacidade e proteção de dados fale conosco através do e-mail: dpo@gfctubos.com.br.
A GFC Indústria Comércio Tubos e Conexões Ltda., pessoa jurídica de direito privado, inscrita no CNPJ sob o no 10.533.881/0001-60, com sede na Estrada Muranaka, 340 – Pinheirinho, CEP 08597-230, Itaquaquecetuba – São Paulo – Brasil, assume predominantemente a posição de OPERADORA & CONTROLADORA dos Dados Pessoais.
Sendo assim, de acordo com a Lei Geral de Proteção de Dados, seus dados só serão coletados, tratados e/ou armazenados pela GFC, mediante o prévio e expresso consentimento, que ocorre no momento do seu cadastro em nosso site.
A coleta de seus dados pessoais é feita através do seu cadastro voluntário em nosso site.
Nosso site coleta e utiliza seus dados pessoais, de forma a viabilizar o cadastro e a comunicação entre o visitante e colaboradores, sendo assim, não conseguimos por meio de terceiros, nem nos utilizamos de enriquecimento de bases.
Quando o visitante solicita um orçamento, coletamos dados básicos como nome para contato, celular, telefone fixo, e-mail, cidade, nome da empresa, CNPJ e IE. A partir deles, identificamos o visitante, atendendo prontamente suas necessidades através de nosso canal de vendas e caso se concretize a venda, tais informações serão utilizadas para emissão de nota fiscal.
Para envio de catálogos solicitamos que sejam preenchidos dados como nome, e-mail e nome da empresa, com a finalidade de registro de identidade visual dos nossos clientes e pronto atendimento da solicitação.
Em nosso site não coletamos dados sensíveis ou de crianças e adolescentes.
Em conformidade aos artigos 42 ao 45 da Lei Geral de Proteção de Dados, nos comprometemos em manter esta Política de Privacidade atualizada, observando suas disposições e zelando por seu cumprimento, no que diz respeito à responsabilidade dos agentes que atuam nos processos de tratamento de dados pela GFC.
Estamos cientes da importância da proteção dos dados ´pessoais, por isto adotamos elevados padrões de segurança para impedir acessos não autorizados e situações acidentais ou ilícitas. Nesse sentido, a GFC não irá se responsabilizar por:
• Ações de hackers, exceto se comprovada conduta culposa da GFC.
• Quaisquer atos decorrentes de negligência, imprudência ou imperícia dos usuários em relação a seus dados individuais.
• Quaisquer consequências decorrentes de informações falsas ou inseridas com má-fé pelo visitante no site da GFC.
No entanto, em caso de um improvável cenário de vazamento de dados ou outro incidente, trataremos a situação através de investigação dos fatos e causas, implementando medidas preventivas contra danos e possível recorrência, nos termos das legislações aplicáveis, além de avisá-lo sempre que necessário.
Para a solução de quaisquer controvérsias decorrentes da presente Política, deverá o titular dos dados contatar o DPO da GFC por meio do endereço eletrônico dpo@gfctubos.com.
Agentes de tratamento: são o operador e o controlador.
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
Autoridade nacional: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
Dado pessoal: informação relacionada à pessoa natural identificada ou identificável.
Dado pessoal de criança e de adolescente: o Estatuto da Criança e do Adolescente (ECA) considera criança a pessoa até 12 anos de idade incompletos e adolescente aquela entre 12 e 18 anos de idade. Em especial, a LGPD determina que as informações sobre o tratamento de dados pessoais de crianças e de adolescentes deverão ser fornecidas de maneira simples, clara e acessível de forma a proporcionar a informação necessária aos pais ou ao responsável legal e adequada ao entendimento da criança.
Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
DPO ou Encarregado de dados: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Garantia da segurança da informação: capacidade de sistemas e organizações assegurarem a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação. A Política Nacional de Segurança da Informação (PNSI) dispõe sobre a governança da segurança da informação aos órgãos e às entidades da administração pública federal em seu âmbito de atuação.
Garantia da segurança de dados: ver garantia da segurança da informação.
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Órgão de pesquisa: órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico.
Relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
Tratamento: toda operação realizada com dados pessoais; como as que se referem a:
• acesso – possibilidade de comunicar-se com um dispositivo, meio de armazenamento, unidade de rede, memória, registro, arquivo etc., visando receber, fornecer, ou eliminar dados
• armazenamento – ação ou resultado de manter ou conservar em repositório um dado
• arquivamento – ato ou efeito de manter registrado um dado embora já tenha perdido a validade ou esgotada a sua vigência
• avaliação – ato ou efeito de calcular valor sobre um ou mais dados
• classificação – maneira de ordenar os dados conforme algum critério estabelecido
• coleta – recolhimento de dados com finalidade específica
• comunicação – transmitir informações pertinentes a políticas de ação sobre os dados
• controle – ação ou poder de regular, determinar ou monitorar as ações sobre o dado
• difusão – ato ou efeito de divulgação, propagação, multiplicação dos dados
• distribuição – ato ou efeito de dispor de dados de acordo com algum critério estabelecido
• eliminação – ato ou efeito de excluir ou destruir dado do repositório
• extração – ato de copiar ou retirar dados do repositório em que se encontrava
• modificação – ato ou efeito de alteração do dado
• processamento – ato ou efeito de processar dados
• produção – criação de bens e de serviços a partir do tratamento de dados
• recepção – ato de receber os dados ao final da transmissão
• reprodução – cópia de dado preexistente obtido por meio de qualquer processo
• transferência – mudança de dados de uma área de armazenamento para outra, ou para terceiro
• transmissão – movimentação de dados entre dois pontos por meio de dispositivos elétricos, eletrônicos, telegráficos, telefônicos, radioelétricos, pneumáticos etc.
• utilização – ato ou efeito do aproveitamento dos dados.
• Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.