Política de Privacidade
Data de criação: 04 de Setembro de 2023
Data de última atualização: 29 de Novembro de 2024
Objetivo
A presente Política de Privacidade trata das informações de coleta, uso, armazenamento, tratamento e proteção dos dados pessoais de todos os colaboradores, prestadores de serviço e fornecedores que atuam junto à PX Data.
Na PX Data, privacidade, transparência e segurança são prioridade na relação com os colaboradores. Por isso, a presente Política de Privacidade estabelece o modo como são tratadas as informações pessoais coletadas e utilizadas no contexto dos serviços prestados pelos colaboradores e fornecedores para a PX Data .
Ao estabelecer um contrato com a PX Data, o Titular dos Dados entende que alguns dados precisarão ser coletados de acordo com o descrito nesta Política de Privacidade, sob a égide das Leis nº 13.709/18 (serão coletadas e usadas) e 12.965/14 (Marco Civil da Internet), e demais normas do arcabouço jurídico que sejam aplicáveis.
A PX Data, inscrita no 24.602.118/0001-58,com sede na Cidade do Rio de Janeiro, Estado do Rio de Janeiro, na Rua Visconde Inhaúma, 134, sala 2001 a 2024, Centro, CEP 20091-007 (“PX” ou “Nós”), obriga-se ao disposto nesta Política de Privacidade.
A presente Política de Privacidade rege os termos pelos quais a PX Data trata informações pessoais coletadas e utilizadas no contexto dos serviços e da relação da PX Data com os Usuários internos. Por isso, salientamos que esta Política de Privacidade deve ser lida cuidadosamente para melhor entendimento das políticas internas, práticas sobre Dados Pessoais e como estes dados serão tratados.
De modo a reforçar o compromisso da PX Data com a cultura da privacidade e segurança das informações, a presente política cumpre seu papel formal e legal.
Escopo
Esta Política se aplica a indivíduos que prestam serviços para a PX Data e explica como os dados pessoais são coletados, usados e divulgados (quando necessário). Ela também informa como é possível ao titular requisitar atualização dos dados pessoais.
A PX Data elaborou a presente Política de Privacidade pelos parâmetros da Lei nº 13.709/2018 – a Lei Geral de Proteção de Dados Pessoais (LGPD) – que dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
No art. 37, a Lei Geral de Proteção de Dados Pessoais prescreve que os agentes de tratamento (neste caso, a PX Data) devem manter registro das operações de tratamento de dados que realizarem, adotar medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Para fins desta Política de Privacidade, “Usuário” e “Titular dos Dados” significa todo e qualquer estagiário, trainee, funcionário ou prestador de serviços temporário que possua contrato de serviço com a PX Data.
Aplica-se à PX Data, em atendimento à LGPD, como destinatária dos dados pessoais eventualmente fornecidos pelos usuários da plataforma PX Data, bem como de todos e quaisquer titulares cujos dados pessoais venham a ser eventualmente tratados pela PX Data e pelo qual a PX Data torna-se responsável – a partir da respectiva coleta – pela utilização, armazenamento e proteção na qualidade de controladora das informações fornecidas conforme a definição legal.
Coleta de Dados Pessoais
A PX Data desenvolve suas atividades na forma do art. 7º, inciso V da Lei Geral de Proteção de Dados (LGPD):
[...] quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do Titular dos Dados.
O tratamento dos dados pessoais tem a finalidade de possibilitar a execução de contrato de trabalho do colaborador ou de procedimentos preliminares relacionados a contrato(s) que o prestador de serviço seja parte.
A PX Data atua como Controladora de Dados Pessoais, isto é, “pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais”.
Forma de Coleta
Informações dos Titulares dos Dados são coletadas em algumas circunstâncias, incluindo:
Na atuação de Recursos Humanos, para finalidade relacionada a contratação de colaboradores e prestadores de serviços;
Execução de contrato com pessoa jurídica que contenha dados pessoais para sua formalização;
Oferecer benefícios a colaboradores e prestadores de serviços, tais como plano de saúde, transporte etc.
Atualização
Periodicamente, a PX Data poderá solicitar a atualização dos dados de cadastro dos titulares de dados.
Informações de Crianças e Adolescentes
Não são coletadas informações de crianças e adolescentes.
Tratamento de Dados Sensíveis
No contexto da nossa Política de Privacidade, o tratamento de dados sensíveis é um aspecto fundamental que requer atenção especial e um cuidado rigoroso para garantir a privacidade e a segurança das informações dos usuários. Consideram-se dados sensíveis às informações pessoais que envolvem:
Origem racial ou étnica;
Convicções religiosas ou filosóficas;
Opiniões políticas;
Filiação a sindicatos ou organizações de natureza sindical;
Dados relativos à saúde ou à vida sexual;
Dados genéticos ou biométricos.
Princípios e Diretrizes para o Tratamento de Dados Sensíveis:
Finalidade Específica e Legítima: Os dados sensíveis serão coletados e utilizados apenas para fins específicos, explícitos e legítimos, os quais serão claramente informados ao titular dos dados. Em nenhum caso os dados sensíveis serão usados para finalidades incompatíveis com aquelas para as quais foram inicialmente coletados.
Consentimento Expresso: O tratamento de dados sensíveis será realizado exclusivamente com o consentimento expresso e informado do titular dos dados. Esse consentimento será obtido de forma clara, destacada e sem qualquer ambiguidade, permitindo ao titular a livre escolha sobre o fornecimento de suas informações pessoais sensíveis.
Minimização de Dados: A coleta e o tratamento de dados sensíveis será restrita ao mínimo necessário para cumprir a finalidade legítima para a qual foram coletados. Esforços serão feitos para evitar a coleta excessiva de dados sensíveis, tratando apenas o que é essencial para a execução de serviços.
Segurança e Proteção: São adotadas medidas técnicas e organizacionais apropriadas para garantir a segurança e a integridade dos dados sensíveis, protegendo-os contra acessos não autorizados, perda, alteração ou divulgação indevida. Isso inclui criptografia, controle de acesso restrito e outras práticas de segurança de dados.
Acesso Restrito e Confidencialidade: Apenas os colaboradores e prestadores de serviços autorizados terão acesso aos dados sensíveis, e esses profissionais estão comprometidos com a confidencialidade e com o cumprimento das normas de proteção de dados pessoais estabelecidas nesta política.
Direitos dos Titulares: O titular dos dados sensíveis tem o direito de acessar, corrigir, excluir ou se opor ao tratamento de seus dados pessoais, conforme previsto pela legislação vigente. Caso o titular deseje exercer qualquer um desses direitos, poderá entrar em contato conosco por meio dos canais de atendimento fornecidos na presente Política de Privacidade.
Compartilhamento com Terceiros: O compartilhamento de dados sensíveis com terceiros só ocorrerá em circunstâncias específicas, como quando necessário para cumprir obrigações legais, quando autorizado pelo titular ou quando contratado para a prestação de serviços essenciais que envolvem o tratamento desses dados. Todos os terceiros com quem compartilhamos dados sensíveis terão suas próprias obrigações de proteção de dados.
Período de Retenção: Os dados sensíveis serão mantidos pelo tempo necessário para atingir a finalidade para a qual foram coletados, respeitando as exigências legais ou regulamentares aplicáveis. Após o período de retenção, os dados serão descartados de forma segura, conforme procedimentos internos estabelecidos.
Armazenamento, Duração e Segurança
Armazenamento
As informações coletadas pela PX Data podem ser armazenadas diretamente pela PX Data e/ou por prestadores de serviço (ex.: serviço de armazenamento em nuvem). A PX Data adotará padrões de segurança para a proteção da integridade, confidencialidade e disponibilidade das informações armazenadas conforme disposto abaixo.
Duração
Por quanto tempo essas Informações são mantidas? Os dados são tratados e mantidos pelo período necessário para cumprir com as finalidades determinadas na Seção “Finalidade”. Quando houver solicitação de exclusão dos dados pessoais, a PX Data se encarregará de analisar a solicitação, se resguardando ao direito de responder em até 15 dias corridos, contados a partir do recebimento do pedido. Em caso de resposta positiva, a PX Data executará o descarte dos Dados Pessoais solicitados atendendo os prazos descritos na Política de Retenção e Descarte de Dados, exceto em hipóteses de cumprimento de obrigação legal ou regulatória para que sejam mantidos.
Tratamento de Dados Pessoais. O uso das informações coletadas e/ou armazenadas exige o tratamento de dados que poderá ser feito pela própria PX Data ou por prestadores de serviço contratados pela PX Data e que atuem em seu benefício para esse fim, que também estarão sujeitos a esta Política de Privacidade.
Caso o Usuário solicite a exclusão das informações coletadas, mas ainda tenha alguma obrigação pendente de cumprimento com a PX Data, essas informações não serão excluídas e permanecerão armazenadas a fim de viabilizar a solução da pendência e a adoção de medidas cabíveis.
Segurança
Medidas de segurança são adotadas em conformidade com a legislação em vigor e as boas práticas da indústria, tais como ISO 27001, ISO 27701, ISO 23301, de natureza física, técnica e/ou administrativa, que objetivam a prevenção e remediação de incidentes de segurança, incluindo acesso não autorizado às informações tratadas
Tratamento de Dados Pessoais
No contexto de seu funcionamento, a plataforma PX realizará a coleta dos seguintes dados pessoais dos usuários: nome e e-mail.
A coleta dessas informações tem por objetivos:
Autenticação e Personalização: Identificação e autenticação do usuário na plataforma, permitindo uma experiência personalizada e segura.
Comunicação e Notificações: Envio de comunicados, atualizações sobre o serviço, ofertas especiais e qualquer outra comunicação relevante.
Segurança e Conformidade: Atender às exigências legais e regulatórias, realizar a verificação de novos cadastros, proteger a segurança dos usuários e responder a questionamentos judiciais, se necessário.
Além das finalidades indicadas acima, a PX também pode vir a usar os dados pessoais coletados dos Usuários para cumprimento de obrigações legais e regulatórias, exercício regular de direitos, e exercício de outras atividades essenciais para a regular operação da plataforma, no âmbito de seu objeto social
Finalidade de Uso e Compartilhamento
Finalidade
Os dados pessoais coletados são utilizados para as seguintes finalidades:
cumprir com obrigações legais de coleta, retenção e/ou compartilhamento de dados, incluindo com autoridades governamentais, na forma da legislação e regulamentação aplicáveis;
para o exercício do direito de defesa da PX Data em processos administrativos, arbitrais ou judiciais, na forma da lei.
Compartilhamento
A PX Data não vende, licencia ou compartilha informações que possam identificar o Titular dos Dados individualmente com empresas, organizações ou outros indivíduos fora da PX Data. No entanto, a PX Data pode compartilhar informações coletadas:
para prestadores de serviço (ex:. plano de saúde) que atuem em nome da PX Data, sendo que tais prestadores de serviço não terão um direito independente de utilizar essas informações;
a órgãos, autoridades e demais entes do poder público, bem como a pessoas físicas ou jurídicas de natureza privada, em cumprimento de obrigação legal ou de ordem judicial;
para o exercício e defesa de quaisquer direitos da PX Data, ao seu critério, incluindo no âmbito de processos judiciais ou administrativos; e
em caso de alteração da propriedade ou controle da PX Data em razão de fusão, aquisição ou venda de ativos, hipótese na qual essas informações poderão ser transferidas a um novo proprietário.
Compartilhamento de Dados Pessoais
Todos os dados, as informações e comunicações coletadas são por nós considerados confidenciais, e não serão fornecidos a terceiros, ressalvadas as hipóteses previstas nesta Política.
Para desenvolver e melhorar os serviços prestados pela PX, poderemos contratar provedores de serviços terceirizados para executar determinadas operações de negócios em nome da PX. Ao fazer isso, podemos precisar compartilhar suas informações pessoais com eles. Fornecemos aos nossos provedores de serviço somente informações pessoais de que eles necessitam para realizar os serviços que solicitamos, e exigimos que eles protejam essas informações e não as usem para nenhum outro propósito.
A PX também pode divulgar seus dados pessoais a parceiros comerciais com os quais possuímos contrato para fins de promoção dos serviços da PX, bem como de apresentação dos produtos e serviços dos nossos parceiros para os usuários. Neste caso, nosso parceiro irá assumir o compromisso em seguir os termos e condições desta Política de Privacidade no tratamento de seus dados pessoais.
Além disso, poderemos revelar seus dados em caso de: determinação judicial, ordem de autoridade competente ou necessidade de defesa de nossos direitos em demandas judiciais ou administrativas.
Adicionalmente, é possível que algumas das transferências citadas acima ocorram para destinatários situados fora do território nacional. Nesta circunstância, as partes se comprometem a fazê-lo somente para países que proporcionem um grau de proteção aos dados pessoais em consonância com às melhores práticas, sempre observado as legislações vigentes, proporcionando assim aos usuários garantias de salvaguardas seus dados, com cláusulas contratuais específicas, sem que haja prejuízo da prévia coleta do seu respectivo consentimento específico, quando aplicável.
Dados Pessoais Seguros
A PX adota diversas precauções, em observância às diretrizes sobre normas, orientações, padrões e práticas de segurança estabelecidas nas legislações aplicáveis, incluindo-se a LGPD. O acesso às informações coletadas é restrito aos colaboradores e às pessoas autorizadas, aqueles que se utilizarem indevidamente dessas informações, em violação ao disposto contido neste documento, estarão sujeitos às sanções disciplinares e legais cabíveis., Na hipótese de incidência desta natureza, a PX ressalta que envidará todos os esforços para remediar e/ou minimizar as consequências do ocorrido, sempre em aderência às melhores práticas de Segurança da Informação, visando desta forma propiciar uma experiência segura e otimizada aos seus usuários.
Transferência Internacional de Dados Pessoais
A PX Data possui parceiros comerciais e prestadores de serviço no Brasil e no exterior, fundamentados no conceito base da Segurança da Informação: Disponibilidade, Confidencialidade e Integridade e, nesse sentido, utiliza uma infraestrutura técnica em escala global com o objetivo de otimizar a eficiência, a performance e a segurança dos Serviços.
Por isso, os dados pessoais tratados poderão ser transferidos para outros países para tratamento e armazenamento, de acordo com os termos e as finalidades definidas nesta Política de Privacidade, bem como para o fornecimento dos Serviços solicitados pelo Usuário.
A PX Data irá adotar as providências e salvaguardas necessárias, técnicas e legais para garantir a observância dessa Política de Privacidade e aos direitos relacionados à proteção de dados pessoais.
PX como Controladora de Dados Pessoais
A PX é diretamente responsável pelos dados pessoais, mas pode haver situações em que a PX não seja diretamente responsável, mas apenas uma entidade processadora de dados pessoais para terceiros, qualificada como operadora. Quando a PX trata dados pessoais como uma operadora de dados pessoais, isso é ordenado por uma terceira parte e a PX fica então vinculada às instruções dadas pela PX pelo responsável. Nestas situações, a PX não pode garantir que tal tratamento ocorra de acordo com esta Política de Privacidade, mas a PX sempre garantirá que o tratamento esteja de acordo com a lei aplicável e, na medida do possível, de acordo com esta Política de Privacidade.
Retenção e Exclusão de Dados Pessoais
Caso opte em algum momento pela exclusão de seus dados pessoais do banco de armazenamento, a PX poderá reter alguns dados pessoais por um período adicional para fins de cumprimento de obrigações legais ou regulatórias, assim como para eventual exercício regular de direito da PX, bem como para fins de auditorias e cumprimento de normas de compliance. A retenção dos dados pessoais será feita durante o prazo necessário ao cumprimento das sobreditas obrigações, sempre respeitando os prazos estabelecidos na legislação aplicável.
Consentimento e Direitos dos Usuários
Ao assinar contrato com a PX Data, o Titular dos Dados consente expressamente, de forma livre, informada e inequívoca que a PX Data efetue o tratamento dos dados de acordo com esta Política de Privacidade.
Direitos
A PX Data garante ao Usuário a possibilidade de atualizar os dados pessoais coletados sempre que necessário. A PX Data assegura ao Usuário o respeito aos direitos dispostos no art. 18 da Lei Geral de Proteção de Dados. Conforme determinado pela legislação aplicável, o Usuário tem direito a requerer: (i) confirmação da existência de tratamento dos dados; (ii) acesso aos dados pessoais tratados; (iii) correção de dados incompletos, inexatos ou desatualizados; (iv) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na legislação aplicável; (v) revogação dos consentimentos e exclusão dos dados pessoais; (vi) informação sobre as entidades públicas e privadas com as quais a PX Data realizou o uso compartilhado dos dados pessoais e (vii) portabilidade dos dados.
Utilização de Cookies
A PX utiliza os cookies para otimizar e acelerar suas atividades e experiências futuras nos serviços ofertados pela PX através de seu website.
Por meio de cookies, o site armazena informações sobre as atividades do navegador, incluindo o endereço IP e a página acessada. Esses registros de atividades (logs) serão utilizados para fins estatísticos e de métricas qualitativas e quantitativas dos serviços disponibilizados, podendo também ser utilizados para investigações de fraudes ou de alterações indevidas em seus sistemas e cadastros, não tendo como finalidade o fornecimento dos dados a terceiros sem autorização expressa do usuário, tudo em conformidade com a legislação vigente.
Os logs podem compreender dados como: o endereço IP do usuário, as ações efetuadas no site, as páginas acessadas, as datas e horários de cada ação e de acesso a cada página do site, as informações sobre o dispositivo utilizado, versão de sistema operacional, navegador, dentre outros aplicativos instalados.
Os principais navegadores de internet possibilitam que o internauta gerencie a utilização dos cookies em seu dispositivo, podendo desabilitar o arquivamento desses pacotes de dados.
No entanto, a fim de que você utilize todos os recursos de navegação personalizada do site da PX, recomendamos que mantenha ligado o salvamento de cookies. Caso não haja interesse na função, basta desabilitá-la.
Para a remoção de Cookies ou Cache, siga os procedimentos indicados pelos fabricantes para cada navegador:
Google Chrome: https://support.google.com/chrome/answer/95647?hl=pt-BR
Firefox: http://windows.microsoft.com/pt-br/internet-explorer/delete-manage-cookies#ie=ie-11
https://support.mozilla.org/pt-BR/kb/como-limpar-cache-firefox
Safari: http://safari.helpmax.net/ps/privacidade-e-seguranca/como-remover-cookies/
Opera: https://www.tutoriaisprojetoweb.com.br/como-limpar-cache-e-cookies-do-navegador-opera
Alterações na Política de Privacidade
A PX reforça o seu compromisso com a privacidade das informações fornecidas através da melhoria contínua e aprimoramento da experiência e segurança de seus usuários. Diante disso, as práticas de tratamento de dados pessoais podem vir a sofrer alterações futuras de modo a refletir eventuais mudanças, sempre em direção às melhores práticas do segmento. As atualizações realizadas serão disponibilizadas no endereço eletrônico da PX, sendo que tais alterações serão válidas, eficazes e vinculantes ao website. As comunicações serão feitas por meio de um dos canais disponibilizados aos usuários durante o cadastro, quando aplicável.
Direitos como Titular de Dados Pessoais
A PX reserva aos respectivos usuários a possibilidade de exercerem os direitos previstos no art. 18 da LGPD, podendo apresentar solicitações relacionadas aos seus dados pessoais, tais como:
Confirmação da existência de tratamento;
Acesso aos dados pessoais;
Correção de dados incompletos, inexatos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou supostamente tratados em desconformidade com a LGPD, ressalvadas as hipóteses previstas em Lei;
Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa pelo usuário;
Eliminação dos dados tratados com consentimento do usuário, ressalvadas as hipóteses previstas em Lei;
Obtenção de informações sobre as entidades com as quais compartilhou os seus dados;
Informação sobre a possibilidade de o usuário não fornecer o consentimento, bem como de ser informado sobre as consequências em caso de negativa;
Informações relacionadas ao tratamento, armazenagem e destinação dos dados pessoais, no âmbito da LGPD;
Revogação do consentimento.
Para exercer os direitos indicados acima, por favor, entre em contato através do e-mail dpo@pxdata.ai.
Contato
Caso o Usuário queira exercer algum desses direitos ou deseje obter mais esclarecimentos sobre a aplicação dessa Política de Privacidade, o contato deverá ser realizado através do e-mail: dpo@pxdata.ai.
Eventuais dúvidas serão esclarecidas e o atendimento à solicitação será fornecido. Observe que a PX Data se reserva o direito de verificar a identidade do solicitante antes de responder à solicitação.
A PX Data poderá manter determinados dados pessoais armazenados por um período de tempo após o pedido de exclusão, conforme seja necessário para cumprimento da legislação aplicável. Estes prazos de armazenamento de dados podem ser consultados no documento Política de Retenção e Descarte de Dados. Os referidos dados não serão anonimizados ou destruídos pela PX Data antes da conclusão desse prazo.
Em caso de dúvidas ou maiores esclarecimentos em relação à privacidade ou ao tratamento dos dados pessoais utilizados pela PX Data, os usuários poderão entrar em contato com o Encarregado pela Proteção de Dados Pessoais (dpo@pxdata.ai).
Treinamento e Conscientização
Serão realizados treinamentos regulares sobre segurança da informação para todos os usuários, visando aumentar a conscientização sobre as ameaças e melhores práticas de segurança.
Revisão e Atualização da Política
Esta política será revisada anualmente ou sempre que houver mudanças significativas nas operações da empresa, na tecnologia ou na legislação aplicável.
Conformidade
O não cumprimento desta política pode resultar em ações disciplinares, incluindo, mas não se limitando a, suspensão, demissão e ações legais.
Versionamento

Aprovações
Responsável
Arthur Mello - V 1.0
Anderson Furtado e Irene Moreira (Kimoshiro) - V 1.1
Anderson Furtado e Irene Moreira (Kimoshiro) - V 1.2
Revisor
Leonardo Soares
Aprovador
Allan Miranda