01Compromisso com a Privacidade e Proteção de Dados
A SMT Tech (“SMT”) reconhece a privacidade, a proteção de dados pessoais e a segurança da informação como elementos fundamentais de sua governança e do relacionamento com clientes, candidatos, parceiros, visitantes do website e demais partes interessadas.
Esta Política de Privacidade apresenta como a SMT coleta, utiliza, compartilha, armazena, protege, transfere, retém e elimina dados pessoais relacionados ao uso de seu website institucional e aos canais nele disponibilizados.
As práticas da SMT consideram, conforme aplicável, a LGPD, o Marco Civil da Internet, o GDPR, regulamentações e orientações da ANPD, demais legislações aplicáveis, princípios e requisitos da ISO/IEC 27001 e ISO/IEC 27701, Privacy by Design, Privacy by Default, gestão de riscos, responsabilização e prestação de contas.
02Objetivo e Escopo
Esta Política aplica-se aos dados pessoais tratados no contexto do website institucional da SMT e dos canais nele disponibilizados.
- navegação no website
- formulários de contato
- recrutamento e envio de currículos
- comunicações institucionais e comerciais
- cookies e tecnologias similares
- solicitações relacionadas à privacidade
- exercício dos direitos dos titulares
Relações específicas com colaboradores, clientes, fornecedores, parceiros e outras partes interessadas poderão estar sujeitas a avisos, contratos ou documentos específicos.
03Papel da SMT no Tratamento de Dados
No contexto das atividades abrangidas por esta Política, a SMT atua como Controladora de Dados Pessoais quando determina as finalidades e os meios essenciais do tratamento.
Terceiros que tratem dados pessoais de acordo com as instruções da SMT poderão atuar como Operadores ou Processadores, de acordo com a legislação aplicável e a natureza da atividade.
04Princípios de Proteção de Dados
- finalidade
- adequação
- necessidade e minimização
- livre acesso
- qualidade dos dados
- transparência
- segurança
- prevenção
- não discriminação
- responsabilização e prestação de contas
- limitação da conservação
Os dados devem ser tratados para finalidades legítimas, compatíveis com o contexto em que foram obtidos e limitados ao necessário para essas finalidades.
05Quais Dados Pessoais Podemos Tratar
A natureza e a quantidade de dados dependem da interação realizada com a SMT.
Nos formulários de contato, poderão ser tratados nome, sobrenome, e-mail, telefone, empresa, cargo ou função, país ou localização, assunto, conteúdo da mensagem e outras informações voluntariamente fornecidas.
Em recrutamento e seleção, poderão ser tratados nome, e-mail, telefone, localização, currículo, experiência profissional, formação acadêmica, qualificações, competências, idiomas, certificações, links profissionais e demais informações fornecidas pelo candidato.
Durante a navegação, determinados dados técnicos poderão ser coletados, como endereço IP, data e horário de acesso, páginas acessadas, navegador, sistema operacional, tipo de dispositivo, idioma, página de origem, identificadores técnicos, registros de acesso e informações relacionadas a cookies.
06Dados Pessoais Sensíveis
A SMT não solicita, como regra, dados pessoais sensíveis por meio dos formulários públicos do website.
Os usuários devem evitar fornecer, sem necessidade, informações relacionadas a origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos, biométricos ou outras categorias consideradas sensíveis pela legislação.
Caso informações dessa natureza sejam fornecidas voluntariamente, a SMT avaliará sua necessidade, finalidade e fundamento legal. Dados excessivos ou desnecessários poderão ser eliminados ou ter seu tratamento restringido.
07Como Obtemos os Dados
- diretamente do titular
- por meio dos formulários do website
- por meio de currículos e documentos encaminhados
- durante comunicações iniciadas pelo próprio titular
- automaticamente durante a navegação
- por meio de cookies e tecnologias similares
- por meio de prestadores utilizados para operação e proteção do website
- de outras fontes legítimas, quando permitido pela legislação
08Para Quais Finalidades Utilizamos os Dados
- receber e responder solicitações
- prestar informações
- manter contato relacionado à solicitação realizada
- administrar candidaturas
- conduzir processos de recrutamento e seleção
- manter relacionamento institucional ou comercial
- encaminhar comunicações solicitadas
- operar e manter o website
- identificar e solucionar falhas técnicas
- prevenir fraude, abuso e atividades maliciosas
- proteger sistemas, informações e usuários
- analisar e melhorar o website
- cumprir obrigações legais e regulatórias
- atender solicitações de titulares
- exercer ou defender direitos
- realizar auditorias, avaliações de risco e atividades de governança
- demonstrar conformidade com requisitos aplicáveis
A SMT busca não utilizar dados pessoais para finalidades posteriores incompatíveis com aquelas legitimamente estabelecidas.
09Bases Legais
A SMT determina a base legal de acordo com a finalidade, a natureza dos dados e o contexto de cada atividade.
- consentimento
- execução de contrato ou procedimentos preliminares
- cumprimento de obrigação legal ou regulatória
- exercício regular de direitos
- legítimo interesse da SMT ou de terceiros
- outras hipóteses autorizadas pela legislação
Quando o GDPR for aplicável, serão consideradas as bases jurídicas correspondentes previstas no Regulamento. O consentimento não é utilizado como fundamento automático para todo tratamento de dados pessoais.
10Consentimento e Preferências
Quando o consentimento for necessário, a SMT busca garantir que seja obtido de maneira livre, informada e inequívoca, conforme exigido pela legislação aplicável.
- retirar consentimentos
- alterar preferências
- rejeitar comunicações não desejadas
- modificar escolhas relacionadas a cookies, quando disponíveis
O envio de uma solicitação de contato ou candidatura não representa autorização irrestrita para utilização dos dados para finalidades incompatíveis com a interação original.
11Cookies e Tecnologias Similares
O website poderá utilizar cookies e tecnologias similares para funcionamento, segurança, preferências e análise de utilização.
- Cookies necessários: essenciais para funcionamento, segurança e recursos básicos do website
- Cookies funcionais: utilizados para armazenar determinadas escolhas ou preferências
- Cookies analíticos: utilizados para compreender a utilização do website e avaliar seu desempenho
- Cookies de marketing: quando utilizados, poderão apoiar medição de campanhas ou outras atividades de comunicação
Cookies não essenciais sujeitos a consentimento deverão respeitar as preferências do usuário. Quando aplicável, o usuário poderá aceitar, rejeitar ou alterar suas preferências por meio do mecanismo de gerenciamento de cookies disponibilizado no website.
12Compartilhamento de Dados Pessoais
A SMT não vende ou comercializa dados pessoais.
Os dados poderão ser compartilhados quando necessário para as finalidades descritas nesta Política, inclusive com empresas relacionadas à SMT, fornecedores de hospedagem e infraestrutura, provedores de tecnologia, plataformas de comunicação e produtividade, fornecedores de segurança, prestadores relacionados ao website ou recrutamento, consultores, auditores, assessores profissionais e autoridades competentes.
O compartilhamento será limitado ao necessário e deverá possuir fundamento jurídico apropriado.
13Gestão de Terceiros
A SMT mantém processos destinados à avaliação e gestão de terceiros que possam tratar dados pessoais em seu nome.
Dependendo da natureza do serviço e dos riscos envolvidos, poderão ser estabelecidos requisitos relacionados a confidencialidade, segurança da informação, finalidade do tratamento, limitação de acesso, subcontratação, retenção e eliminação, gestão de incidentes, direitos dos titulares, transferências internacionais e demonstração de conformidade.
A relação detalhada de fornecedores e controles é mantida como registro interno de governança e não é necessariamente publicada quando envolver informações confidenciais, comerciais ou de segurança.
14Transferências Internacionais
Em razão da natureza das atividades da SMT e dos recursos tecnológicos utilizados, determinados dados poderão ser armazenados, acessados ou tratados em outros países.
Quando houver transferência internacional, a SMT buscará utilizar mecanismos e salvaguardas reconhecidos pela legislação aplicável, podendo incluir decisões de adequação, cláusulas-padrão contratuais, cláusulas contratuais específicas, normas corporativas aplicáveis ou outros mecanismos legalmente admitidos.
O titular poderá solicitar informações adicionais sobre transferências relacionadas aos seus dados por meio do canal de privacidade da SMT.
15Retenção e Eliminação
A SMT mantém critérios internos para retenção e eliminação de dados pessoais.
Os períodos são definidos considerando finalidade do tratamento, duração da relação, necessidade operacional, obrigações legais e regulatórias, prazos prescricionais, exercício regular de direitos, requisitos de auditoria e segurança e necessidade de prestação de contas.
Quando os dados deixarem de ser necessários e não houver fundamento para sua conservação, poderão ser eliminados, anonimizados ou ter seu tratamento restringido. Os procedimentos de eliminação poderão considerar ciclos técnicos de backup e outros mecanismos necessários para uma eliminação segura e controlada.
16Segurança da Informação
A SMT adota medidas técnicas e organizacionais destinadas a proteger os dados pessoais contra acesso não autorizado, uso indevido, alteração indevida, divulgação não autorizada, perda, destruição, indisponibilidade, vazamento e tratamento acidental ou ilícito.
Dependendo da natureza e dos riscos da atividade, as medidas poderão incluir controles de acesso, autenticação, criptografia, proteção de dispositivos, monitoramento, registros, gestão de vulnerabilidades, backup, continuidade de negócios, gestão de incidentes, gestão de fornecedores, treinamento e conscientização.
Por razões de segurança, detalhes técnicos de arquitetura, configurações, ferramentas e mecanismos internos de proteção não são divulgados publicamente.
17Privacy by Design, Privacy by Default e Gestão de Riscos
A SMT busca considerar requisitos de privacidade e proteção de dados desde a concepção ou alteração relevante de processos, serviços e tecnologias.
Conforme aplicável, são avaliados finalidade, necessidade, minimização, base legal, transparência, segurança, retenção, compartilhamento, terceiros, transferências internacionais, direitos dos titulares e riscos relacionados ao tratamento.
Quando uma atividade puder apresentar riscos relevantes aos direitos e liberdades dos titulares, a SMT poderá realizar avaliação de impacto à proteção de dados – DPIA/RIPD, além de outras avaliações de risco e controles necessários.
18Inteligência Artificial e Decisões Automatizadas
A SMT não realiza decisões automatizadas que produzam efeitos jurídicos ou afetem significativamente os titulares.
Isso inclui decisões realizadas exclusivamente por processamento automatizado de dados, algoritmos, mecanismos automatizados de perfilamento, sistemas de inteligência artificial ou inteligência artificial generativa.
Os dados pessoais tratados por meio do website, formulários de contato, processos de recrutamento e canais de privacidade não são utilizados para tomar automaticamente decisões sobre contratação, seleção, elegibilidade, direitos, acesso a serviços ou outras decisões relevantes para o titular.
Nos processos em que informações pessoais sejam utilizadas para avaliação ou tomada de decisão relevante, a SMT mantém participação e avaliação humana adequada.
A eventual utilização de ferramentas de inteligência artificial para apoiar atividades internas não transfere a responsabilidade pela decisão para o sistema e não autoriza o uso dos dados para finalidades incompatíveis com aquelas estabelecidas para o tratamento.
19Registros e Governança de Privacidade
A SMT mantém mecanismos internos de governança destinados a demonstrar responsabilidade sobre suas atividades de tratamento.
Esses mecanismos poderão incluir registros das atividades de tratamento, avaliações de risco e impacto, registros de consentimento e preferências, critérios de retenção e eliminação, gestão de terceiros, registros de transferências internacionais, gestão de solicitações de titulares, gestão de incidentes, controles de segurança, auditorias, treinamento, monitoramento e melhoria contínua.
20Direitos dos Titulares
Nos termos da legislação aplicável, os titulares poderão exercer, conforme o caso:
- confirmação da existência de tratamento
- acesso aos dados pessoais
- correção de dados incompletos, inexatos ou desatualizados
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
- portabilidade, quando aplicável
- eliminação de dados tratados com base no consentimento, observadas as exceções legais
- informações sobre compartilhamentos
- informações sobre a possibilidade de não fornecer consentimento e suas consequências
- revogação do consentimento
- oposição ao tratamento, quando cabível
- demais direitos previstos na legislação aplicável
Quando o GDPR ou outra legislação aplicável conferir direitos adicionais, a solicitação será analisada de acordo com o regime jurídico correspondente.
21Exercício dos Direitos – DSR
A SMT disponibiliza canal específico para Data Subject Requests – DSR.
O titular ou seu representante poderá encaminhar sua solicitação por meio do formulário público: Formulário DSR
A SMT poderá solicitar informações adicionais estritamente necessárias para confirmar a identidade do solicitante e evitar acesso, alteração ou eliminação indevida de dados pessoais. As solicitações serão registradas, analisadas e respondidas de acordo com os requisitos e prazos previstos na legislação aplicável.
22Incidentes Envolvendo Dados Pessoais
A SMT mantém processo para identificação, avaliação, resposta, contenção e registro de incidentes de segurança.
Quando um incidente envolver dados pessoais, a SMT avaliará natureza e contexto do incidente, dados envolvidos, titulares potencialmente afetados, possíveis consequências, probabilidade e severidade dos riscos e medidas de contenção e mitigação.
Quando exigido pela legislação aplicável, a SMT realizará as comunicações pertinentes às autoridades competentes e aos titulares afetados.
23Crianças e Adolescentes
O website institucional e os formulários públicos da SMT não são direcionados especificamente a crianças.
A SMT não busca coletar conscientemente dados pessoais de crianças por meio desses canais sem observar os requisitos legais e salvaguardas aplicáveis.
Caso seja identificada coleta inadequada, a SMT avaliará as medidas necessárias para eliminar, restringir ou regularizar o tratamento.
24Encarregado pelo Tratamento de Dados Pessoais – DPO
DPO Office at SMT
Encarregado / Data Protection Officer: Rafael Freitas Guimarães
E-mail: dpo@smttech.com.br
Telefone: +55 31 99229-7539
Endereço: SMT Tech – Rua Ministro Orozimbo Nonato, 215, 6º andar – Salas 13 e 15, Vila da Serra – Nova Lima/MG – CEP 34006-053 – Brasil
Para solicitações formais de exercício dos direitos do titular, recomenda-se prioritariamente a utilização do formulário DSR indicado nesta Política.
25Atualizações desta Política
Esta Política poderá ser revisada periodicamente em decorrência de alterações legais ou regulatórias, mudanças nas atividades de tratamento, alterações relevantes no website, adoção de novas tecnologias, resultados de avaliações de risco ou impacto, alterações nos processos da SMT, resultados de auditorias e melhoria contínua dos controles de segurança e privacidade.
A versão vigente será disponibilizada no website da SMT.
26Contato
Para dúvidas relacionadas à privacidade, proteção de dados ou a esta Política: DPO Office at SMT – dpo@smttech.com.br – +55 31 99229-7539.
Para exercício formal dos direitos do titular: Formulário DSR
27Disposições Finais
A SMT considera a proteção de dados pessoais parte integrante de sua governança, segurança da informação e gestão de riscos.
A organização mantém processos destinados à identificação e avaliação das atividades de tratamento, proteção das informações, atendimento aos direitos dos titulares, gestão de terceiros, retenção, eliminação, gestão de incidentes e melhoria contínua.
Esta Política representa o compromisso público da SMT com o tratamento responsável, transparente e seguro dos dados pessoais sob sua responsabilidade.
