SMT Tech · Privacy

Política de Privacidade

Transparência, segurança e respeito aos seus dados em uma política única disponível em português, inglês e espanhol.

01Compromisso com a Privacidade e Proteção de Dados

A SMT Tech (“SMT”) reconhece a privacidade, a proteção de dados pessoais e a segurança da informação como elementos fundamentais de sua governança e do relacionamento com clientes, candidatos, parceiros, visitantes do website e demais partes interessadas.

Esta Política de Privacidade apresenta como a SMT coleta, utiliza, compartilha, armazena, protege, transfere, retém e elimina dados pessoais relacionados ao uso de seu website institucional e aos canais nele disponibilizados.

As práticas da SMT consideram, conforme aplicável, a LGPD, o Marco Civil da Internet, o GDPR, regulamentações e orientações da ANPD, demais legislações aplicáveis, princípios e requisitos da ISO/IEC 27001 e ISO/IEC 27701, Privacy by Design, Privacy by Default, gestão de riscos, responsabilização e prestação de contas.

02Objetivo e Escopo

Esta Política aplica-se aos dados pessoais tratados no contexto do website institucional da SMT e dos canais nele disponibilizados.

  • navegação no website
  • formulários de contato
  • recrutamento e envio de currículos
  • comunicações institucionais e comerciais
  • cookies e tecnologias similares
  • solicitações relacionadas à privacidade
  • exercício dos direitos dos titulares

Relações específicas com colaboradores, clientes, fornecedores, parceiros e outras partes interessadas poderão estar sujeitas a avisos, contratos ou documentos específicos.

03Papel da SMT no Tratamento de Dados

No contexto das atividades abrangidas por esta Política, a SMT atua como Controladora de Dados Pessoais quando determina as finalidades e os meios essenciais do tratamento.

Terceiros que tratem dados pessoais de acordo com as instruções da SMT poderão atuar como Operadores ou Processadores, de acordo com a legislação aplicável e a natureza da atividade.

04Princípios de Proteção de Dados

  • finalidade
  • adequação
  • necessidade e minimização
  • livre acesso
  • qualidade dos dados
  • transparência
  • segurança
  • prevenção
  • não discriminação
  • responsabilização e prestação de contas
  • limitação da conservação

Os dados devem ser tratados para finalidades legítimas, compatíveis com o contexto em que foram obtidos e limitados ao necessário para essas finalidades.

05Quais Dados Pessoais Podemos Tratar

A natureza e a quantidade de dados dependem da interação realizada com a SMT.

Nos formulários de contato, poderão ser tratados nome, sobrenome, e-mail, telefone, empresa, cargo ou função, país ou localização, assunto, conteúdo da mensagem e outras informações voluntariamente fornecidas.

Em recrutamento e seleção, poderão ser tratados nome, e-mail, telefone, localização, currículo, experiência profissional, formação acadêmica, qualificações, competências, idiomas, certificações, links profissionais e demais informações fornecidas pelo candidato.

Durante a navegação, determinados dados técnicos poderão ser coletados, como endereço IP, data e horário de acesso, páginas acessadas, navegador, sistema operacional, tipo de dispositivo, idioma, página de origem, identificadores técnicos, registros de acesso e informações relacionadas a cookies.

06Dados Pessoais Sensíveis

A SMT não solicita, como regra, dados pessoais sensíveis por meio dos formulários públicos do website.

Os usuários devem evitar fornecer, sem necessidade, informações relacionadas a origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos, biométricos ou outras categorias consideradas sensíveis pela legislação.

Caso informações dessa natureza sejam fornecidas voluntariamente, a SMT avaliará sua necessidade, finalidade e fundamento legal. Dados excessivos ou desnecessários poderão ser eliminados ou ter seu tratamento restringido.

07Como Obtemos os Dados

  • diretamente do titular
  • por meio dos formulários do website
  • por meio de currículos e documentos encaminhados
  • durante comunicações iniciadas pelo próprio titular
  • automaticamente durante a navegação
  • por meio de cookies e tecnologias similares
  • por meio de prestadores utilizados para operação e proteção do website
  • de outras fontes legítimas, quando permitido pela legislação

08Para Quais Finalidades Utilizamos os Dados

  • receber e responder solicitações
  • prestar informações
  • manter contato relacionado à solicitação realizada
  • administrar candidaturas
  • conduzir processos de recrutamento e seleção
  • manter relacionamento institucional ou comercial
  • encaminhar comunicações solicitadas
  • operar e manter o website
  • identificar e solucionar falhas técnicas
  • prevenir fraude, abuso e atividades maliciosas
  • proteger sistemas, informações e usuários
  • analisar e melhorar o website
  • cumprir obrigações legais e regulatórias
  • atender solicitações de titulares
  • exercer ou defender direitos
  • realizar auditorias, avaliações de risco e atividades de governança
  • demonstrar conformidade com requisitos aplicáveis

A SMT busca não utilizar dados pessoais para finalidades posteriores incompatíveis com aquelas legitimamente estabelecidas.

09Bases Legais

A SMT determina a base legal de acordo com a finalidade, a natureza dos dados e o contexto de cada atividade.

  • consentimento
  • execução de contrato ou procedimentos preliminares
  • cumprimento de obrigação legal ou regulatória
  • exercício regular de direitos
  • legítimo interesse da SMT ou de terceiros
  • outras hipóteses autorizadas pela legislação

Quando o GDPR for aplicável, serão consideradas as bases jurídicas correspondentes previstas no Regulamento. O consentimento não é utilizado como fundamento automático para todo tratamento de dados pessoais.

10Consentimento e Preferências

Quando o consentimento for necessário, a SMT busca garantir que seja obtido de maneira livre, informada e inequívoca, conforme exigido pela legislação aplicável.

  • retirar consentimentos
  • alterar preferências
  • rejeitar comunicações não desejadas
  • modificar escolhas relacionadas a cookies, quando disponíveis

O envio de uma solicitação de contato ou candidatura não representa autorização irrestrita para utilização dos dados para finalidades incompatíveis com a interação original.

11Cookies e Tecnologias Similares

O website poderá utilizar cookies e tecnologias similares para funcionamento, segurança, preferências e análise de utilização.

  • Cookies necessários: essenciais para funcionamento, segurança e recursos básicos do website
  • Cookies funcionais: utilizados para armazenar determinadas escolhas ou preferências
  • Cookies analíticos: utilizados para compreender a utilização do website e avaliar seu desempenho
  • Cookies de marketing: quando utilizados, poderão apoiar medição de campanhas ou outras atividades de comunicação

Cookies não essenciais sujeitos a consentimento deverão respeitar as preferências do usuário. Quando aplicável, o usuário poderá aceitar, rejeitar ou alterar suas preferências por meio do mecanismo de gerenciamento de cookies disponibilizado no website.

12Compartilhamento de Dados Pessoais

A SMT não vende ou comercializa dados pessoais.

Os dados poderão ser compartilhados quando necessário para as finalidades descritas nesta Política, inclusive com empresas relacionadas à SMT, fornecedores de hospedagem e infraestrutura, provedores de tecnologia, plataformas de comunicação e produtividade, fornecedores de segurança, prestadores relacionados ao website ou recrutamento, consultores, auditores, assessores profissionais e autoridades competentes.

O compartilhamento será limitado ao necessário e deverá possuir fundamento jurídico apropriado.

13Gestão de Terceiros

A SMT mantém processos destinados à avaliação e gestão de terceiros que possam tratar dados pessoais em seu nome.

Dependendo da natureza do serviço e dos riscos envolvidos, poderão ser estabelecidos requisitos relacionados a confidencialidade, segurança da informação, finalidade do tratamento, limitação de acesso, subcontratação, retenção e eliminação, gestão de incidentes, direitos dos titulares, transferências internacionais e demonstração de conformidade.

A relação detalhada de fornecedores e controles é mantida como registro interno de governança e não é necessariamente publicada quando envolver informações confidenciais, comerciais ou de segurança.

14Transferências Internacionais

Em razão da natureza das atividades da SMT e dos recursos tecnológicos utilizados, determinados dados poderão ser armazenados, acessados ou tratados em outros países.

Quando houver transferência internacional, a SMT buscará utilizar mecanismos e salvaguardas reconhecidos pela legislação aplicável, podendo incluir decisões de adequação, cláusulas-padrão contratuais, cláusulas contratuais específicas, normas corporativas aplicáveis ou outros mecanismos legalmente admitidos.

O titular poderá solicitar informações adicionais sobre transferências relacionadas aos seus dados por meio do canal de privacidade da SMT.

15Retenção e Eliminação

A SMT mantém critérios internos para retenção e eliminação de dados pessoais.

Os períodos são definidos considerando finalidade do tratamento, duração da relação, necessidade operacional, obrigações legais e regulatórias, prazos prescricionais, exercício regular de direitos, requisitos de auditoria e segurança e necessidade de prestação de contas.

Quando os dados deixarem de ser necessários e não houver fundamento para sua conservação, poderão ser eliminados, anonimizados ou ter seu tratamento restringido. Os procedimentos de eliminação poderão considerar ciclos técnicos de backup e outros mecanismos necessários para uma eliminação segura e controlada.

16Segurança da Informação

A SMT adota medidas técnicas e organizacionais destinadas a proteger os dados pessoais contra acesso não autorizado, uso indevido, alteração indevida, divulgação não autorizada, perda, destruição, indisponibilidade, vazamento e tratamento acidental ou ilícito.

Dependendo da natureza e dos riscos da atividade, as medidas poderão incluir controles de acesso, autenticação, criptografia, proteção de dispositivos, monitoramento, registros, gestão de vulnerabilidades, backup, continuidade de negócios, gestão de incidentes, gestão de fornecedores, treinamento e conscientização.

Por razões de segurança, detalhes técnicos de arquitetura, configurações, ferramentas e mecanismos internos de proteção não são divulgados publicamente.

17Privacy by Design, Privacy by Default e Gestão de Riscos

A SMT busca considerar requisitos de privacidade e proteção de dados desde a concepção ou alteração relevante de processos, serviços e tecnologias.

Conforme aplicável, são avaliados finalidade, necessidade, minimização, base legal, transparência, segurança, retenção, compartilhamento, terceiros, transferências internacionais, direitos dos titulares e riscos relacionados ao tratamento.

Quando uma atividade puder apresentar riscos relevantes aos direitos e liberdades dos titulares, a SMT poderá realizar avaliação de impacto à proteção de dados – DPIA/RIPD, além de outras avaliações de risco e controles necessários.

18Inteligência Artificial e Decisões Automatizadas

A SMT não realiza decisões automatizadas que produzam efeitos jurídicos ou afetem significativamente os titulares.

Isso inclui decisões realizadas exclusivamente por processamento automatizado de dados, algoritmos, mecanismos automatizados de perfilamento, sistemas de inteligência artificial ou inteligência artificial generativa.

Os dados pessoais tratados por meio do website, formulários de contato, processos de recrutamento e canais de privacidade não são utilizados para tomar automaticamente decisões sobre contratação, seleção, elegibilidade, direitos, acesso a serviços ou outras decisões relevantes para o titular.

Nos processos em que informações pessoais sejam utilizadas para avaliação ou tomada de decisão relevante, a SMT mantém participação e avaliação humana adequada.

A eventual utilização de ferramentas de inteligência artificial para apoiar atividades internas não transfere a responsabilidade pela decisão para o sistema e não autoriza o uso dos dados para finalidades incompatíveis com aquelas estabelecidas para o tratamento.

19Registros e Governança de Privacidade

A SMT mantém mecanismos internos de governança destinados a demonstrar responsabilidade sobre suas atividades de tratamento.

Esses mecanismos poderão incluir registros das atividades de tratamento, avaliações de risco e impacto, registros de consentimento e preferências, critérios de retenção e eliminação, gestão de terceiros, registros de transferências internacionais, gestão de solicitações de titulares, gestão de incidentes, controles de segurança, auditorias, treinamento, monitoramento e melhoria contínua.

20Direitos dos Titulares

Nos termos da legislação aplicável, os titulares poderão exercer, conforme o caso:

  • confirmação da existência de tratamento
  • acesso aos dados pessoais
  • correção de dados incompletos, inexatos ou desatualizados
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • portabilidade, quando aplicável
  • eliminação de dados tratados com base no consentimento, observadas as exceções legais
  • informações sobre compartilhamentos
  • informações sobre a possibilidade de não fornecer consentimento e suas consequências
  • revogação do consentimento
  • oposição ao tratamento, quando cabível
  • demais direitos previstos na legislação aplicável

Quando o GDPR ou outra legislação aplicável conferir direitos adicionais, a solicitação será analisada de acordo com o regime jurídico correspondente.

21Exercício dos Direitos – DSR

A SMT disponibiliza canal específico para Data Subject Requests – DSR.

O titular ou seu representante poderá encaminhar sua solicitação por meio do formulário público: Formulário DSR

A SMT poderá solicitar informações adicionais estritamente necessárias para confirmar a identidade do solicitante e evitar acesso, alteração ou eliminação indevida de dados pessoais. As solicitações serão registradas, analisadas e respondidas de acordo com os requisitos e prazos previstos na legislação aplicável.

22Incidentes Envolvendo Dados Pessoais

A SMT mantém processo para identificação, avaliação, resposta, contenção e registro de incidentes de segurança.

Quando um incidente envolver dados pessoais, a SMT avaliará natureza e contexto do incidente, dados envolvidos, titulares potencialmente afetados, possíveis consequências, probabilidade e severidade dos riscos e medidas de contenção e mitigação.

Quando exigido pela legislação aplicável, a SMT realizará as comunicações pertinentes às autoridades competentes e aos titulares afetados.

23Crianças e Adolescentes

O website institucional e os formulários públicos da SMT não são direcionados especificamente a crianças.

A SMT não busca coletar conscientemente dados pessoais de crianças por meio desses canais sem observar os requisitos legais e salvaguardas aplicáveis.

Caso seja identificada coleta inadequada, a SMT avaliará as medidas necessárias para eliminar, restringir ou regularizar o tratamento.

24Encarregado pelo Tratamento de Dados Pessoais – DPO

DPO Office at SMT

Encarregado / Data Protection Officer: Rafael Freitas Guimarães

E-mail: dpo@smttech.com.br

Telefone: +55 31 99229-7539

Endereço: SMT Tech – Rua Ministro Orozimbo Nonato, 215, 6º andar – Salas 13 e 15, Vila da Serra – Nova Lima/MG – CEP 34006-053 – Brasil

Para solicitações formais de exercício dos direitos do titular, recomenda-se prioritariamente a utilização do formulário DSR indicado nesta Política.

25Atualizações desta Política

Esta Política poderá ser revisada periodicamente em decorrência de alterações legais ou regulatórias, mudanças nas atividades de tratamento, alterações relevantes no website, adoção de novas tecnologias, resultados de avaliações de risco ou impacto, alterações nos processos da SMT, resultados de auditorias e melhoria contínua dos controles de segurança e privacidade.

A versão vigente será disponibilizada no website da SMT.

26Contato

Para dúvidas relacionadas à privacidade, proteção de dados ou a esta Política: DPO Office at SMT – dpo@smttech.com.br – +55 31 99229-7539.

Para exercício formal dos direitos do titular: Formulário DSR

27Disposições Finais

A SMT considera a proteção de dados pessoais parte integrante de sua governança, segurança da informação e gestão de riscos.

A organização mantém processos destinados à identificação e avaliação das atividades de tratamento, proteção das informações, atendimento aos direitos dos titulares, gestão de terceiros, retenção, eliminação, gestão de incidentes e melhoria contínua.

Esta Política representa o compromisso público da SMT com o tratamento responsável, transparente e seguro dos dados pessoais sob sua responsabilidade.

OrganizaçãoSMT Tech
Versão2.0
ClassificaçãoPública
Última atualização26 de setembro de 2026
ResponsávelDPO Office at SMT
↑ Voltar ao topo

01Commitment to Privacy and Data Protection

SMT Tech (“SMT”) recognizes privacy, personal data protection and information security as fundamental elements of its governance and its relationship with customers, candidates, partners, website visitors and other stakeholders.

This Privacy Policy explains how SMT collects, uses, shares, stores, protects, transfers, retains and deletes personal data related to the use of its institutional website and the channels made available through it.

SMT's privacy practices take into account, as applicable, the LGPD, the Brazilian Internet Civil Framework, the GDPR, ANPD regulations and guidance, other applicable privacy laws, principles and applicable requirements of ISO/IEC 27001 and ISO/IEC 27701, Privacy by Design, Privacy by Default, risk management, accountability and responsibility.

02Purpose and Scope

This Policy applies to personal data processed in the context of SMT's institutional website and the channels made available through it.

  • website browsing
  • contact forms
  • recruitment and CV submission
  • institutional and commercial communications
  • cookies and similar technologies
  • privacy-related requests
  • exercise of data subject rights

Specific relationships with employees, customers, suppliers, partners and other stakeholders may be subject to specific privacy notices, contracts or documents.

03SMT's Role in Data Processing

For the activities covered by this Policy, SMT acts as a Personal Data Controller when it determines the purposes and essential means of processing.

Third parties that process personal data according to SMT's instructions may act as Processors, depending on the applicable law and the nature of the activity.

04Data Protection Principles

  • purpose limitation
  • adequacy
  • necessity and minimization
  • free access
  • data quality
  • transparency
  • security
  • prevention
  • non-discrimination
  • accountability and responsibility
  • storage limitation

Personal data must be processed for legitimate purposes compatible with the context in which it was obtained and limited to what is necessary for those purposes.

05Personal Data We May Process

The nature and amount of data depend on the interaction with SMT.

Through contact forms, SMT may process name, surname, email, telephone, company, position or role, country or location, subject, message content and other information voluntarily provided.

For recruitment and selection, SMT may process name, email, telephone, location, CV, professional experience, academic background, qualifications, skills, languages, certifications, professional links and other information provided by the candidate.

During browsing, technical data may be collected, such as IP address, access date and time, pages visited, browser, operating system, device type, language, referring page, technical identifiers, access logs and cookie-related information.

06Sensitive Personal Data

As a rule, SMT does not request sensitive personal data through the public forms on its website.

Users should avoid providing, unless necessary, information concerning racial or ethnic origin, religious beliefs, political opinions, trade union membership, health, sex life, genetic or biometric data, or other categories considered sensitive under applicable law.

If such information is voluntarily provided, SMT will assess its necessity, purpose and legal basis. Excessive or unnecessary data may be deleted or restricted.

07How We Obtain Data

  • directly from the data subject
  • through website forms
  • through CVs and submitted documents
  • during communications initiated by the data subject
  • automatically during browsing
  • through cookies and similar technologies
  • through service providers used to operate and protect the website
  • from other legitimate sources where permitted by law

08Purposes of Processing

  • receive and respond to requests
  • provide information
  • maintain contact related to a submitted request
  • manage applications
  • conduct recruitment and selection processes
  • maintain institutional or commercial relationships
  • send requested communications
  • operate and maintain the website
  • identify and resolve technical failures
  • prevent fraud, abuse and malicious activity
  • protect systems, information and users
  • analyze and improve the website
  • comply with legal and regulatory obligations
  • respond to data subject requests
  • exercise or defend rights
  • conduct audits, risk assessments and governance activities
  • demonstrate compliance with applicable requirements

SMT seeks not to use personal data for subsequent purposes that are incompatible with those legitimately established.

09Legal Bases

SMT determines the legal basis according to the purpose, the nature of the data and the context of each activity.

  • consent
  • performance of a contract or pre-contractual steps
  • compliance with a legal or regulatory obligation
  • exercise of legal rights
  • legitimate interests of SMT or third parties
  • other grounds permitted by applicable law

Where the GDPR applies, the corresponding legal bases under the Regulation will be considered. Consent is not used as the automatic legal basis for all personal data processing.

10Consent and Preferences

Where consent is required, SMT seeks to ensure that it is obtained freely, knowingly and unambiguously, as required by applicable law.

  • withdraw consent
  • change preferences
  • opt out of unwanted communications
  • change cookie choices where available

Submitting a contact request or application does not constitute unrestricted authorization to use data for purposes incompatible with the original interaction.

11Cookies and Similar Technologies

The website may use cookies and similar technologies for operation, security, preferences and usage analysis.

  • Necessary cookies: essential for operation, security and basic website features
  • Functional cookies: used to store certain choices or preferences
  • Analytics cookies: used to understand website usage and evaluate performance
  • Marketing cookies: where used, may support campaign measurement or other communication activities

Non-essential cookies that require consent must respect the user's preferences. Where applicable, users may accept, reject or change their preferences through the cookie management mechanism available on the website.

12Sharing of Personal Data

SMT does not sell or trade personal data.

Data may be shared where necessary for the purposes described in this Policy, including with SMT-related companies, hosting and infrastructure providers, technology providers, communication and productivity platforms, security providers, website or recruitment service providers, consultants, auditors, professional advisers and competent authorities.

Sharing will be limited to what is necessary and must have an appropriate legal basis.

13Third-Party Management

SMT maintains processes to assess and manage third parties that may process personal data on its behalf.

Depending on the nature of the service and the risks involved, requirements may address confidentiality, information security, processing purpose, access limitation, subcontracting, retention and deletion, incident management, data subject rights, international transfers and demonstration of compliance.

The detailed list of suppliers and controls is maintained as an internal governance record and is not necessarily published where it includes confidential, commercial or security information.

14International Data Transfers

Due to the nature of SMT's activities and the technology resources used, certain data may be stored, accessed or processed in other countries.

Where an international transfer occurs, SMT seeks to use mechanisms and safeguards recognized by applicable law, which may include adequacy decisions, standard contractual clauses, specific contractual clauses, applicable corporate rules or other legally permitted mechanisms.

Data subjects may request additional information about transfers involving their data through SMT's privacy channel.

15Retention and Deletion

SMT maintains internal criteria for the retention and deletion of personal data.

Retention periods are defined considering the purpose of processing, duration of the relationship, operational need, legal and regulatory obligations, limitation periods, exercise of legal rights, audit and security requirements and accountability needs.

When data is no longer necessary and there is no lawful ground for retention, it may be deleted, anonymized or restricted. Deletion procedures may take into account technical backup cycles and other mechanisms required for secure and controlled deletion.

16Information Security

SMT adopts technical and organizational measures designed to protect personal data against unauthorized access, misuse, improper alteration, unauthorized disclosure, loss, destruction, unavailability, leakage and accidental or unlawful processing.

Depending on the nature and risks of the activity, measures may include access controls, authentication, encryption, device protection, monitoring, logging, vulnerability management, backups, business continuity, incident management, supplier management, training and awareness.

For security reasons, technical details of architecture, configurations, tools and internal protection mechanisms are not disclosed publicly.

17Privacy by Design, Privacy by Default and Risk Management

SMT seeks to consider privacy and data protection requirements from the design or material change of processes, services and technologies.

Where applicable, SMT evaluates purpose, necessity, minimization, legal basis, transparency, security, retention, sharing, third parties, international transfers, data subject rights and processing risks.

Where an activity may present relevant risks to the rights and freedoms of data subjects, SMT may perform a Data Protection Impact Assessment – DPIA/RIPD, as well as other risk assessments and necessary controls.

18Artificial Intelligence and Automated Decision-Making

SMT does not make automated decisions that produce legal effects or significantly affect data subjects.

This includes decisions made exclusively by automated data processing, algorithms, automated profiling mechanisms, artificial intelligence systems or generative artificial intelligence.

Personal data processed through the website, contact forms, recruitment processes and privacy channels is not used to automatically make decisions about hiring, selection, eligibility, rights, access to services or other relevant matters concerning the data subject.

Where personal information is used in an assessment or relevant decision-making process, SMT maintains appropriate human participation and review.

The possible use of artificial intelligence tools to support internal activities does not transfer responsibility for the decision to the system and does not authorize the use of data for purposes incompatible with those established for processing.

19Privacy Records and Governance

SMT maintains internal governance mechanisms designed to demonstrate responsibility for its processing activities.

These mechanisms may include records of processing activities, risk and impact assessments, consent and preference records, retention and deletion criteria, third-party management, international transfer records, data subject request management, incident management, security controls, audits, training, monitoring and continuous improvement.

20Data Subject Rights

Under applicable law, data subjects may exercise, as appropriate:

  • confirmation that processing exists
  • access to personal data
  • correction of incomplete, inaccurate or outdated data
  • anonymization, blocking or deletion of unnecessary, excessive or non-compliant data
  • data portability where applicable
  • deletion of data processed on the basis of consent, subject to legal exceptions
  • information about data sharing
  • information about the possibility of refusing consent and its consequences
  • withdrawal of consent
  • objection to processing where applicable
  • other rights provided by applicable law

Where the GDPR or other applicable law grants additional rights, the request will be analyzed under the corresponding legal framework.

21Exercising Rights – DSR

SMT provides a dedicated channel for Data Subject Requests – DSR.

The data subject or their representative may submit a request through the public form: DSR Form

SMT may request additional information strictly necessary to confirm the requester's identity and prevent improper access, alteration or deletion of personal data. Requests will be recorded, reviewed and answered in accordance with applicable legal requirements and deadlines.

22Incidents Involving Personal Data

SMT maintains a process for identifying, assessing, responding to, containing and recording security incidents.

Where an incident involves personal data, SMT will assess the nature and context of the incident, data involved, potentially affected individuals, possible consequences, likelihood and severity of risks, and containment and mitigation measures.

Where required by applicable law, SMT will make the relevant notifications to competent authorities and affected individuals.

23Children and Adolescents

SMT's institutional website and public forms are not specifically directed at children.

SMT does not knowingly seek to collect children's personal data through these channels without observing applicable legal requirements and safeguards.

If inappropriate collection is identified, SMT will assess the measures necessary to delete, restrict or regularize the processing.

24Data Protection Officer – DPO

DPO Office at SMT

Data Protection Officer: Rafael Freitas Guimarães

Email: dpo@smttech.com.br

Phone: +55 31 99229-7539

Address: SMT Tech – Rua Ministro Orozimbo Nonato, 215, 6th floor – Rooms 13 and 15, Vila da Serra – Nova Lima/MG – ZIP 34006-053 – Brazil

For formal requests to exercise data subject rights, use of the DSR form indicated in this Policy is recommended.

25Updates to this Policy

This Policy may be periodically reviewed due to legal or regulatory changes, changes in processing activities, relevant website changes, adoption of new technologies, results of risk or impact assessments, changes in SMT processes, audit results and continuous improvement of privacy and security controls.

The current version will be made available on SMT's website.

26Contact

For questions related to privacy, data protection or this Policy: DPO Office at SMT – dpo@smttech.com.br – +55 31 99229-7539.

To formally exercise data subject rights: DSR Form

27Final Provisions

SMT considers personal data protection an integral part of its governance, information security and risk management.

The organization maintains processes for identifying and assessing processing activities, protecting information, responding to data subject rights, managing third parties, retention, deletion, incident management and continuous improvement.

This Policy represents SMT's public commitment to the responsible, transparent and secure processing of personal data under its responsibility.

OrganizationSMT Tech
Version2.0
ClassificationPublic
Last updatedSeptember 26, 2026
ResponsibleDPO Office at SMT
↑ Back to top

01Compromiso con la Privacidad y la Protección de Datos

SMT Tech (“SMT”) reconoce la privacidad, la protección de datos personales y la seguridad de la información como elementos fundamentales de su gobierno y de su relación con clientes, candidatos, socios, visitantes del sitio web y demás partes interesadas.

Esta Política de Privacidad explica cómo SMT recopila, utiliza, comparte, almacena, protege, transfiere, conserva y elimina datos personales relacionados con el uso de su sitio web institucional y de los canales disponibles en él.

Las prácticas de SMT consideran, cuando corresponda, la LGPD, el Marco Civil de Internet de Brasil, el GDPR, las regulaciones y orientaciones de la ANPD, otras leyes de privacidad aplicables, los principios y requisitos aplicables de ISO/IEC 27001 e ISO/IEC 27701, Privacy by Design, Privacy by Default, gestión de riesgos, responsabilidad y rendición de cuentas.

02Objetivo y Alcance

Esta Política se aplica a los datos personales tratados en el contexto del sitio web institucional de SMT y de los canales disponibles en él.

  • navegación por el sitio web
  • formularios de contacto
  • reclutamiento y envío de currículums
  • comunicaciones institucionales y comerciales
  • cookies y tecnologías similares
  • solicitudes relacionadas con privacidad
  • ejercicio de los derechos de los titulares

Las relaciones específicas con empleados, clientes, proveedores, socios y otras partes interesadas podrán estar sujetas a avisos, contratos o documentos específicos.

03Papel de SMT en el Tratamiento de Datos

En el contexto de las actividades cubiertas por esta Política, SMT actúa como Responsable del Tratamiento cuando determina las finalidades y los medios esenciales del tratamiento.

Los terceros que traten datos personales conforme a las instrucciones de SMT podrán actuar como Encargados o Procesadores, de acuerdo con la legislación aplicable y la naturaleza de la actividad.

04Principios de Protección de Datos

  • finalidad
  • adecuación
  • necesidad y minimización
  • libre acceso
  • calidad de los datos
  • transparencia
  • seguridad
  • prevención
  • no discriminación
  • responsabilidad y rendición de cuentas
  • limitación de la conservación

Los datos deben tratarse para finalidades legítimas, compatibles con el contexto en el que fueron obtenidos y limitados a lo necesario para dichas finalidades.

05Datos Personales que Podemos Tratar

La naturaleza y la cantidad de datos dependen de la interacción realizada con SMT.

En los formularios de contacto podrán tratarse nombre, apellido, correo electrónico, teléfono, empresa, cargo o función, país o ubicación, asunto, contenido del mensaje y otra información proporcionada voluntariamente.

En reclutamiento y selección podrán tratarse nombre, correo electrónico, teléfono, ubicación, currículum, experiencia profesional, formación académica, cualificaciones, competencias, idiomas, certificaciones, enlaces profesionales y otra información proporcionada por el candidato.

Durante la navegación podrán recopilarse determinados datos técnicos, como dirección IP, fecha y hora de acceso, páginas visitadas, navegador, sistema operativo, tipo de dispositivo, idioma, página de origen, identificadores técnicos, registros de acceso e información relacionada con cookies.

06Datos Personales Sensibles

Como regla general, SMT no solicita datos personales sensibles a través de los formularios públicos de su sitio web.

Los usuarios deben evitar proporcionar, salvo que sea necesario, información relacionada con origen racial o étnico, creencias religiosas, opinión política, afiliación sindical, salud, vida sexual, datos genéticos, biométricos u otras categorías consideradas sensibles por la legislación aplicable.

Si dicha información se proporciona voluntariamente, SMT evaluará su necesidad, finalidad y base jurídica. Los datos excesivos o innecesarios podrán eliminarse o restringirse.

07Cómo Obtenemos los Datos

  • directamente del titular
  • a través de formularios del sitio web
  • a través de currículums y documentos enviados
  • durante comunicaciones iniciadas por el propio titular
  • automáticamente durante la navegación
  • mediante cookies y tecnologías similares
  • mediante prestadores utilizados para operar y proteger el sitio web
  • de otras fuentes legítimas cuando lo permita la legislación

08Finalidades del Tratamiento

  • recibir y responder solicitudes
  • proporcionar información
  • mantener contacto relacionado con una solicitud realizada
  • gestionar candidaturas
  • realizar procesos de reclutamiento y selección
  • mantener relaciones institucionales o comerciales
  • enviar comunicaciones solicitadas
  • operar y mantener el sitio web
  • identificar y resolver fallos técnicos
  • prevenir fraude, abuso y actividades maliciosas
  • proteger sistemas, información y usuarios
  • analizar y mejorar el sitio web
  • cumplir obligaciones legales y regulatorias
  • atender solicitudes de titulares
  • ejercer o defender derechos
  • realizar auditorías, evaluaciones de riesgo y actividades de gobierno
  • demostrar el cumplimiento de requisitos aplicables

SMT busca no utilizar datos personales para finalidades posteriores incompatibles con aquellas legítimamente establecidas.

09Bases Jurídicas

SMT determina la base jurídica de acuerdo con la finalidad, la naturaleza de los datos y el contexto de cada actividad.

  • consentimiento
  • ejecución de un contrato o medidas precontractuales
  • cumplimiento de una obligación legal o regulatoria
  • ejercicio regular de derechos
  • interés legítimo de SMT o de terceros
  • otras bases autorizadas por la legislación

Cuando sea aplicable el GDPR, se considerarán las bases jurídicas correspondientes previstas en el Reglamento. El consentimiento no se utiliza como base automática para todo tratamiento de datos personales.

10Consentimiento y Preferencias

Cuando sea necesario el consentimiento, SMT busca garantizar que se obtenga de forma libre, informada e inequívoca, según lo exija la legislación aplicable.

  • retirar consentimientos
  • modificar preferencias
  • rechazar comunicaciones no deseadas
  • cambiar las opciones relacionadas con cookies cuando estén disponibles

El envío de una solicitud de contacto o candidatura no representa una autorización irrestricta para utilizar los datos con finalidades incompatibles con la interacción original.

11Cookies y Tecnologías Similares

El sitio web podrá utilizar cookies y tecnologías similares para funcionamiento, seguridad, preferencias y análisis de uso.

  • Cookies necesarias: esenciales para el funcionamiento, la seguridad y las funciones básicas del sitio web
  • Cookies funcionales: utilizadas para guardar determinadas elecciones o preferencias
  • Cookies analíticas: utilizadas para comprender el uso del sitio web y evaluar su rendimiento
  • Cookies de marketing: cuando se utilicen, podrán apoyar la medición de campañas u otras actividades de comunicación

Las cookies no esenciales sujetas a consentimiento deberán respetar las preferencias del usuario. Cuando corresponda, el usuario podrá aceptar, rechazar o modificar sus preferencias mediante el mecanismo de gestión de cookies disponible en el sitio web.

12Compartición de Datos Personales

SMT no vende ni comercializa datos personales.

Los datos podrán compartirse cuando sea necesario para las finalidades descritas en esta Política, incluso con empresas relacionadas con SMT, proveedores de alojamiento e infraestructura, proveedores de tecnología, plataformas de comunicación y productividad, proveedores de seguridad, prestadores relacionados con el sitio web o reclutamiento, consultores, auditores, asesores profesionales y autoridades competentes.

La compartición se limitará a lo necesario y deberá contar con una base jurídica adecuada.

13Gestión de Terceros

SMT mantiene procesos destinados a evaluar y gestionar a terceros que puedan tratar datos personales en su nombre.

Dependiendo de la naturaleza del servicio y de los riesgos involucrados, podrán establecerse requisitos de confidencialidad, seguridad de la información, finalidad del tratamiento, limitación de acceso, subcontratación, conservación y eliminación, gestión de incidentes, derechos de los titulares, transferencias internacionales y demostración de cumplimiento.

La relación detallada de proveedores y controles se mantiene como registro interno de gobierno y no necesariamente se publica cuando incluye información confidencial, comercial o de seguridad.

14Transferencias Internacionales

Debido a la naturaleza de las actividades de SMT y de los recursos tecnológicos utilizados, determinados datos podrán almacenarse, accederse o tratarse en otros países.

Cuando exista una transferencia internacional, SMT buscará utilizar mecanismos y salvaguardias reconocidos por la legislación aplicable, que podrán incluir decisiones de adecuación, cláusulas contractuales tipo, cláusulas contractuales específicas, normas corporativas aplicables u otros mecanismos legalmente admitidos.

El titular podrá solicitar información adicional sobre transferencias relacionadas con sus datos a través del canal de privacidad de SMT.

15Conservación y Eliminación

SMT mantiene criterios internos para la conservación y eliminación de datos personales.

Los plazos se definen considerando la finalidad del tratamiento, la duración de la relación, la necesidad operativa, obligaciones legales y regulatorias, plazos de prescripción, ejercicio regular de derechos, requisitos de auditoría y seguridad y necesidades de rendición de cuentas.

Cuando los datos dejen de ser necesarios y no exista fundamento para su conservación, podrán eliminarse, anonimizarse o restringirse. Los procedimientos de eliminación podrán considerar ciclos técnicos de copias de seguridad y otros mecanismos necesarios para una eliminación segura y controlada.

16Seguridad de la Información

SMT adopta medidas técnicas y organizativas destinadas a proteger los datos personales frente a acceso no autorizado, uso indebido, alteración indebida, divulgación no autorizada, pérdida, destrucción, indisponibilidad, fuga y tratamiento accidental o ilícito.

Dependiendo de la naturaleza y los riesgos de la actividad, las medidas podrán incluir controles de acceso, autenticación, cifrado, protección de dispositivos, monitorización, registros, gestión de vulnerabilidades, copias de seguridad, continuidad de negocio, gestión de incidentes, gestión de proveedores, formación y concienciación.

Por razones de seguridad, los detalles técnicos de arquitectura, configuraciones, herramientas y mecanismos internos de protección no se divulgan públicamente.

17Privacy by Design, Privacy by Default y Gestión de Riesgos

SMT busca considerar requisitos de privacidad y protección de datos desde el diseño o modificación relevante de procesos, servicios y tecnologías.

Cuando corresponda, se evalúan finalidad, necesidad, minimización, base jurídica, transparencia, seguridad, conservación, compartición, terceros, transferencias internacionales, derechos de los titulares y riesgos del tratamiento.

Cuando una actividad pueda presentar riesgos relevantes para los derechos y libertades de los titulares, SMT podrá realizar una Evaluación de Impacto en Protección de Datos – DPIA/RIPD, además de otras evaluaciones de riesgo y controles necesarios.

18Inteligencia Artificial y Decisiones Automatizadas

SMT no realiza decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente a los titulares.

Esto incluye decisiones realizadas exclusivamente mediante tratamiento automatizado de datos, algoritmos, mecanismos automatizados de elaboración de perfiles, sistemas de inteligencia artificial o inteligencia artificial generativa.

Los datos personales tratados a través del sitio web, formularios de contacto, procesos de reclutamiento y canales de privacidad no se utilizan para tomar automáticamente decisiones sobre contratación, selección, elegibilidad, derechos, acceso a servicios u otras decisiones relevantes para el titular.

En los procesos en los que se utilice información personal para una evaluación o decisión relevante, SMT mantiene una participación y revisión humana adecuada.

La eventual utilización de herramientas de inteligencia artificial para apoyar actividades internas no transfiere la responsabilidad de la decisión al sistema ni autoriza el uso de los datos para finalidades incompatibles con las establecidas para el tratamiento.

19Registros y Gobierno de Privacidad

SMT mantiene mecanismos internos de gobierno destinados a demostrar responsabilidad sobre sus actividades de tratamiento.

Estos mecanismos podrán incluir registros de actividades de tratamiento, evaluaciones de riesgo e impacto, registros de consentimiento y preferencias, criterios de conservación y eliminación, gestión de terceros, registros de transferencias internacionales, gestión de solicitudes de titulares, gestión de incidentes, controles de seguridad, auditorías, formación, monitorización y mejora continua.

20Derechos de los Titulares

De acuerdo con la legislación aplicable, los titulares podrán ejercer, según corresponda:

  • confirmación de la existencia de tratamiento
  • acceso a los datos personales
  • corrección de datos incompletos, inexactos o desactualizados
  • anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento
  • portabilidad cuando corresponda
  • eliminación de datos tratados con base en el consentimiento, observadas las excepciones legales
  • información sobre comparticiones
  • información sobre la posibilidad de no otorgar consentimiento y sus consecuencias
  • revocación del consentimiento
  • oposición al tratamiento cuando corresponda
  • otros derechos previstos por la legislación aplicable

Cuando el GDPR u otra legislación aplicable reconozca derechos adicionales, la solicitud será analizada conforme al marco jurídico correspondiente.

21Ejercicio de Derechos – DSR

SMT dispone de un canal específico para Data Subject Requests – DSR.

El titular o su representante podrá presentar una solicitud mediante el formulario público: Formulario DSR

SMT podrá solicitar información adicional estrictamente necesaria para confirmar la identidad del solicitante y evitar el acceso, modificación o eliminación indebida de datos personales. Las solicitudes se registrarán, analizarán y responderán de acuerdo con los requisitos y plazos previstos en la legislación aplicable.

22Incidentes que Involucren Datos Personales

SMT mantiene un proceso para la identificación, evaluación, respuesta, contención y registro de incidentes de seguridad.

Cuando un incidente involucre datos personales, SMT evaluará la naturaleza y el contexto del incidente, los datos involucrados, los titulares potencialmente afectados, las posibles consecuencias, la probabilidad y gravedad de los riesgos y las medidas de contención y mitigación.

Cuando lo exija la legislación aplicable, SMT realizará las comunicaciones pertinentes a las autoridades competentes y a los titulares afectados.

23Niños y Adolescentes

El sitio web institucional y los formularios públicos de SMT no están dirigidos específicamente a niños.

SMT no busca recopilar conscientemente datos personales de niños a través de estos canales sin observar los requisitos legales y salvaguardias aplicables.

Si se identifica una recopilación inadecuada, SMT evaluará las medidas necesarias para eliminar, restringir o regularizar el tratamiento.

24Delegado de Protección de Datos – DPO

DPO Office at SMT

Delegado de Protección de Datos / Data Protection Officer: Rafael Freitas Guimarães

Correo electrónico: dpo@smttech.com.br

Teléfono: +55 31 99229-7539

Dirección: SMT Tech – Rua Ministro Orozimbo Nonato, 215, 6.º piso – Salas 13 y 15, Vila da Serra – Nova Lima/MG – CEP 34006-053 – Brasil

Para solicitudes formales de ejercicio de derechos, se recomienda utilizar prioritariamente el formulario DSR indicado en esta Política.

25Actualizaciones de esta Política

Esta Política podrá revisarse periódicamente debido a cambios legales o regulatorios, cambios en las actividades de tratamiento, modificaciones relevantes del sitio web, adopción de nuevas tecnologías, resultados de evaluaciones de riesgo o impacto, cambios en los procesos de SMT, resultados de auditorías y mejora continua de los controles de privacidad y seguridad.

La versión vigente estará disponible en el sitio web de SMT.

26Contacto

Para consultas relacionadas con privacidad, protección de datos o esta Política: DPO Office at SMT – dpo@smttech.com.br – +55 31 99229-7539.

Para ejercer formalmente los derechos del titular: Formulario DSR

27Disposiciones Finales

SMT considera la protección de datos personales como parte integrante de su gobierno, seguridad de la información y gestión de riesgos.

La organización mantiene procesos destinados a identificar y evaluar actividades de tratamiento, proteger la información, atender los derechos de los titulares, gestionar terceros, conservación, eliminación, incidentes y mejora continua.

Esta Política representa el compromiso público de SMT con el tratamiento responsable, transparente y seguro de los datos personales bajo su responsabilidad.

OrganizaciónSMT Tech
Versión2.0
ClasificaciónPública
Última actualización26 de septiembre de 2026
ResponsableDPO Office at SMT
↑ Volver arriba