O Facebook admitiu, neste ano, o vazamento de dados de quase 100 milhões de usuários. Alguns dos usuários seguramente perceberam que o vazamento se estendeu para outros sites e serviços on-line. Isso porque é comum que o usuário use suas mesmas senhas e logins em diferentes locais. Quando o dado é roubado em um lugar, ele pode ser usado para acessar outros.
Quem faz o alerta sobre o perigo do rastilho de dados roubados se espalhar para dentro de outros ambientes digitais é Leandro Augusto, sócio Cyber Security da KPMG. O especialista apresentou o painel Cyber Security – Agora a identidade digital é um assunto do Board, nesta terça-feira, 12, no BR Week, evento que recebe os maiores nomes do varejo no Brasil e fornecedores de produtos e serviços para o setor.
Não por acaso, países pelo mundo estão revendo sua legislação sobre acesso aos dados dos cidadãos e consumidores. Com a nova legislação em voga, a Europa impõe multas de 3% da receita de uma empresa ou 20 milhões de euros (o que for maior) para empresas que usarem os dados de seus clientes de maneira irregular ou permitir o vazamento.
A fragilidade do sistema de segurança de dados de órgãos públicos e empresas acende o alerta e requer atenções especiais de empresas e consumidores. Segundo Augusto, dada a fragilidade dos sistemas de segurança on-line, “é mais difícil ensinar seu filho de três anos a falar que tirar um site do ar”, compara.
O especialista aponta que o maior desafio para os hackers hoje não é necessariamente burlar sistemas frágeis de segurança, mas conseguir a maior quantidade de dados utilizáveis possível. “(O roubo de dados) é um mercado. Os dados são ‘cortados’ para serem vendidos como se fosse um boi. E cada informação tem seu valor”, afirma.
Os mais vulneráveis hoje a ataque de hackers, segundo Augusto, são administradores de rede, os que têm maior acesso dentro das empresas. Depois deles, os usuários comuns são os que mais sofrem ataques. As informações mais perseguidas pelos invasores, chamadas de “joias da coroa” pelo especialista, são informações críticas da empresa e dos executivos, informações reguladas (aquelas que não são críticas, mas carecem de controle) e estratégias de negócios.
O consultor faz ainda um alerta sobre a quantidade de cupons de desconto oferecidas pelo varejo que, de tanto serem passadas de mão em mão, acabam entrando na deep web, o submundo da internet, como forma de pagamento de operações ilegais ou até criminosas.
Bom exemplo
O Mercado Livre mereceu destaque positivo do especialista durante apresentação do painel por seu sistema de confirmação dupla de operações, que não podem ser concluídas apenas com o uso de login e senha
“O Mercado Livre implementa o segundo fator de autenticação, que é aquela mensagem que chega no celular quando você faz a sua compra. Isso é uma tendência no varejo para diminuir as chances de crime eletrônico. Ao fazer uma compra, você não usa só seu usuário e senha, mas precisa estar com o celular cadastrado, receber um SMS no celular e digitar esse número. Você diminuiu tentativas ou mesmo fraudes no canal”, aponta Augusto. Ele destaca que as senhas de uso único, que são logo descartadas após seu uso, são um meio simples e eficiente de evitar fraudes e roubos de informações.
Meios de pagamentos
As novas maquininhas de meios de pagamento estão sendo preparadas pelas empresas do setor para, além das operações tradicionais, receberem aplicativos diversos para gestão de estoque e do negócio como um todo. Augusto alerta para a possibilidade dessa abertura se transformar em uma janela de vulnerabilidade. Ele ressalta a importância das APIs abertas serem bem construídas para evitar acesso ilegal das informações.
“Se o serviço não for bem construído, bem testado na perspectiva de segurança na prática você perde o limite entre aquilo que é público e aquilo que é fechado simplesmente para sua companhia”, destaca Augusto.
O consumidor, segundo Augusto, não tem todas as informações sobre a segurança dessas plataformas, assim como não consegue ter absoluta certeza de qualquer ambiente digital. A solução é se proteger. “A melhor prática para o consumidor é observar a perspectiva dele como dono da informação, tentar não utilizar senha simples e iguais em vários lugares e procurar comprar naqueles sites que ele tem alguma certeza de que funciona de maneira correta do ponto de vista de segurança”, conclui.
A Padrão Editorial EIRELI (Grupo Padrão), fundada em 1998, é uma empresa com foco no público corporativo, com um portfólio completo de eventos líderes de mercado e de serviços de informação qualificada: mídias, conteúdos, estudos, pesquisas e insights.
A empresa leva a sua privacidade e a proteção dos seus dados a sério. Este documento reitera o comprometimento legítimo do Grupo Padrão, com seus clientes e visitantes e explica o tratamento de seus dados pessoais, quais são os seus direitos e como você pode exercê-los.
Nossa sede está localizada na Rua Ceará, 62 – Higienópolis – São Paulo – SP Brasil, CEP 01243-010 e disponível para contato por meio dos seguintes canais: falecom@gpadrao.com.br, encarregadodedados@gpadrao.com.br Telefone: (11) 3125 2244, e Website www.gpadrao.com.br.
CONCEITOS BÁSICOS: O QUE VOCÊ PRECISA SABER PARA COMPREENDER ESTA POLÍTICA?
A fim de descomplicar a leitura deste documento, apresentamos algumas definições úteis para a sua interpretação:
Termo
Conceito
Dado Pessoal
São informações relacionadas pessoas físicas e que sejam capazes de identificar a pessoa ou tornar possível a sua identificação. Por exemplo: Nome, CPF, telefone, e-mail, placa do seu veículo, etc.
Tratamento
É toda forma de uso que podemos fazer dos seus Dados Pessoais, incluindo, mas não se limitando, às seguintes atividades: coleta, armazenamento, consulta, uso, compartilhamento, transmissão, classificação, reprodução, exclusão e avaliação.
Este termo (e outros derivados dele) não serão utilizados com letras maiúsculas neste documento.
Titular
É você, a pessoa física a quem os Dados Pessoais se referem.
Empresa/Controlador
Somos nós, O Grupo Padrão. Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Operador
Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado
Possui a função de atuar como canal de comunicação entre instituição, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Política
É esta Política de Privacidade.
QUE TIPOS DE DADOS PESSOAIS A EMPRESA TRATA?
Os tipos de Dados Pessoais e a forma como a Empresa os coleta atendem aos princípios da transparência, finalidade e legitimidade. Temos o intuito de oferecer melhorias em nossos serviços jurídicos e utilizamos dados fornecidos diretamente por você.
Listamos abaixo as situações em que nós podemos tratar seus Dados Pessoais:
Finalidades de Tratamento
Tipos de Dados Pessoais Utilizados
Efetuar cadastro em nosso website para que Você possa realizar a compra de nossos produtos, em nossa aba Entrar/Cadastrar.
1 – Nome Completo
2 – Data de Nascimento
3 – Endereço
4 – CPF
5 – Telefone Fixo e Celular
6 – E-mail
É Importante lembrar que você é o responsável pela veracidade e precisão dos dados informados e pode sempre nos contatar para retificá-los ou mantê-los atualizados.
Informamos que os Dados Pessoais coletados neste ambiente estão sob os nossos cuidados e responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios descritos nesta Política.
Também realizamos o tratamento indireto de Dados Pessoais para prover melhor funcionamento deste website. Estas informações são obtidas por meio de cookies e plug-ins de terceiros enviados ao seu navegador e são estritamente necessários para o funcionamento da plataforma, não sendo possível identificar o usuário/titular a partir delas.
O QUE SÃO E COMO UTILIZAMOS A TECNOLOGIA COOKIES
Cookies são arquivos ou informações que podem ser armazenadas em seus dispositivos quando você visita o site ou aplicativo, ou utiliza os serviços on-line da MUNDO DO CX. Geralmente, um cookie contém o nome do site ou aplicativo que o originou, seu tempo de vida e um valor, que é gerado aleatoriamente.
Este site utiliza cookies para facilitar o uso e melhor adaptar seu website e aplicações aos interesses e necessidades de seus Usuários, bem como para auxiliar e melhorar suas estruturas e seus conteúdos. Os cookies também podem ser utilizados para acelerar suas atividades e experiências futuras em nossos serviços. Para melhor conhecimento sobre os tipos de cookies e as suas utilidades, elaboramos a tabela abaixo:
Tipos de Cookie
Como Atuam
Necessários
São essenciais para que este site carregue adequadamente, permita uma navegação correta e o uso de todas as funcionalidades disponíveis.
Desempenho
Ajudam a entender como os visitantes interagem com nossas páginas.
Funcionais
Permitem ao site “lembrar” suas escolhas de navegação, personalização da experiência.
Marketing
Utilizados para fornecer ao usuário um conteúdo relevante e que vá de encontro ao seu interesse.
3.1 CASO DESEJE SABER COMO GERENCIAR COOKIES EM NAVEGADORES, ACESSE OS LINKS ABAIXO:
Salientamos que não coletamos qualquer dado sensível (origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico) por esta plataforma e o nosso conteúdo não é direcionado às crianças e adolescentes, assim não fazemos avaliação qualificação ou coleta intencional de seus Dados Pessoais. Se você tem menos que 18 anos de idade, pedimos que não envie quaisquer dados pessoais por meio do nosso website ou plataformas sem o consentimento expresso e a participação de um responsável.
COM QUEM COMPARTILHAMOS OS SEUS DADOS PESSOAIS?
Seus Dados Pessoais não são comercializados com terceiros, apenas compartilhamos com a CIELO S.A. para fins de pagamento do carrinho de compras sendo que a CIELO S.A. tratará seus dados como Operadora. A Política de Privacidade da CIELO S.A. poderá ser consultada através do seguinte link: https://www.cielo.com.br/privacidade/ . Lembramos que a empresa indicada atua enquanto operadora de dados e, portanto, somente podem tratá-los para os fins já estabelecidos e nos termos da respectiva Política.
QUAIS SÃO OS SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS?
Os Dados Pessoais são seus e a lei brasileira lhe garante uma série de direitos relacionados a eles. Nós estamos comprometidos com o cumprimento desses direitos e, nessa seção, vamos explicar quais são esses direitos e como você pode exercê-los. Veja a seguir:
Seus Direitos
Explicação
Confirmação e Acesso
Você pode solicitar à Empresa a confirmação sobre a existência de tratamento dos seus Dados Pessoais para que, em caso positivo, você possa acessá-los, inclusive por meio de solicitação de cópias dos registros que temos sobre você.
Correção
Você pode solicitar a correção dos seus Dados Pessoais caso estes estejam incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
Você pode solicitar (a) a anonimização dos seus Dados Pessoais desnecessários, de forma que eles não possam mais ser relacionados a você e, portanto, deixem de ser Dados Pessoais; (b) o bloqueio dos seus Dados Pessoais, suspendendo temporariamente a sua possibilidade de os tratarmos para certas finalidades; e (c) a eliminação dos seus Dados Pessoais, caso em que deveremos apagar todos os seus Dados Pessoais sem possibilidade de reversão.
Portabilidade
Você pode solicitar que a Empresa forneça os seus Dados Pessoais em formato estruturado e interoperável visando a sua transferência para um terceiro, desde que essa transferência não viole a propriedade intelectual ou segredo de negócios.
Informação sobre o compartilhamento
Você tem o direito de saber quais são as entidades públicas e privadas em que ocorre uso compartilhado dos seus Dados Pessoais. Manteremos, no item 3 dessa Política, uma indicação das nossas relações com terceiros que podem envolver o compartilhamento de Dados Pessoais. Em todo caso, se você tiver dúvidas ou quiser mais detalhes, você tem o direito de nos solicitar essas informações. A depender do requerimento, podemos limitar as informações fornecidas a você, caso a divulgação possa violar a propriedade intelectual ou segredo de negócios.
Informação sobre a possibilidade de não consentir
Você tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento, quando ele for solicitado. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos seu consentimento, você será livre para negá-lo – nesses casos, é possível que alguns serviços não possam ser prestados.
Revogação do consentimento
Caso você tenha consentido com alguma finalidade de tratamento dos seus Dados Pessoais, você pode sempre optar por retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer Tratamento realizado anteriormente à revogação. Se você retirar o seu consentimento, é possível que fiquemos impossibilitados de lhe prestar certos serviços, mas iremos avisá-lo quando isso ocorrer.
Oposição
A lei autoriza o tratamento de Dados Pessoais mesmo sem o seu consentimento ou um contrato conosco. Nessas situações, somente trataremos seus Dados Pessoais se tivermos motivos legítimos para tanto. Caso você não concorde com alguma finalidade de tratamento dos seus Dados Pessoais, você poderá apresentar oposição, solicitando a sua interrupção.
IMPORTANTE:
Para sua segurança, sempre que você apresentar uma requisição para exercer seus direitos, a Empresa poderá solicitar algumas informações e/ou documentos complementares para que possamos comprovar a sua identidade, buscando impedir fraudes. Fazemos isso para garantir a segurança e a privacidade de todos.
Em alguns casos, a Empresa pode ter motivos legítimos para deixar de atender a uma solicitação de exercício de direitos. Essas situações incluem, por exemplo, casos em que uma revelação de informações específicas poderia violar direitos de propriedade intelectual ou segredos de negócio ou de terceiros, bem como casos em que pedidos de exclusão de dados não possam ser atendidos em razão da existência de obrigação de retenção de dados, seja para cumprir obrigações legais, regulatórias ou para possibilitar a defesa da Empresa ou de terceiros em disputas de qualquer natureza.
Ainda, algumas solicitações podem não ser respondidas de forma imediata, mas a Empresa se compromete a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável.
Caso você tenha alguma dúvida sobre essas questões ou sobre como você pode exercer seus direitos, fique à vontade para entrar em contato conosco por meio dos canais informados ao final desta Política.
POR QUANTO TEMPO OS DADOS PESSOAIS SERÃO ARMAZENADOS?
A Empresa possui uma política de retenção de Dados Pessoais alinhada com a lei aplicável. Dados Pessoais são armazenados somente pelo tempo que forem necessários para cumprir com as finalidades para as quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo, cumprimento de quaisquer obrigações legais, regulatórias, contratuais, entre outras permitidas sob a lei.
Sempre fazemos uma análise técnica para determinar o período de retenção adequado para cada tipo de Dado Pessoal coletado, considerando a sua natureza, necessidade de coleta e finalidade para a qual ele será tratado, bem como eventuais necessidades de retenção para o cumprimento de obrigações ou o resguardo de direitos.
COMO PROTEGEMOS SEUS DADOS PESSOAIS?
Nossa responsabilidade é cuidar dos seus Dados Pessoais e utilizá-los somente para as finalidades descritas nesta Política. Para garantir a sua privacidade e a proteção dos seus Dados Pessoais, adotamos recursos tecnológicos avançados para garantir a segurança de todos os dados tratado. Entre as medidas de segurança implementadas estão a implementação de controle de acesso dos usuários e ambientes de tratamento de dados e a instalação de barreiras contra o acesso indevido às bases de dados (incluindo firewalls, Antivírus), entre outros controles de segurança da informação.
Nós nos esforçamos para proteger a privacidade de seus Dados Pessoais, mas infelizmente não podemos garantir total segurança. Entradas e usos não autorizados de terceiros com informações suas, falhas de hardware ou software que não estejam sob controle da Empresa e outros fatores externos podem comprometer a segurança dos seus Dados Pessoais. Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Caso identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados com a Empresa, por favor entre em contato conosco por meio das informações de contato indicadas abaixo.
COMO FALAR SOBRE DADOS PESSOAIS COM O GRUPO PADRÃO?
Se você acredita que seus Dados Pessoais foram tratados de maneira incompatível com esta Política ou com as suas escolhas enquanto Titular dos seus Dados Pessoais, ou, ainda, se você tiver dúvidas, comentários ou sugestões relacionadas a esta Política e à forma como tratamos seus Dados Pessoais, entre em contato conosco. Nós temos um Encarregado que está à disposição nos seguintes endereços de contato:
Endereço para correspondência: Rua Ceará, 62 – Higienópolis – São Paulo – SP Brasil, CEP 01243-010
MUDANÇAS NA POLÍTICA DE PRIVACIDADE
Como estamos sempre buscando melhorar os nossos serviços e a forma como operamos, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Assim nos reservamos no direito de alterar essa política sempre que necessário, visando garantir a você mais segurança e conveniência e melhorar cada vez mais sua experiência. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.
LEI APLICÁVEL
Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil, ficando eleito o Foro da Comarca de São Paulo, São Paulo, como o competente para dirimir quaisquer questões porventura oriundas do presente termo, com expressa renúncia a qualquer outro, por mais privilegiado que seja.