PSO ENGENHARIA
Política de Privacidade
TERMOS E DEFINIÇÕES
Cookies: Arquivos pequenos armazenados no navegador do usuário, utilizados para rastrear interações e melhorar a experiência em campanhas publicitárias, permitindo identificar padrões de navegação e personalizar anúncios.
Dados Pessoais: Informações relacionadas a uma pessoa física identificada ou identificável, como nome, telefone, e-mail, endereço, CPF ou CNPJ.
Direitos dos Titulares de Dados: Prerrogativas asseguradas pela legislação aos titulares, como acesso, correção, exclusão, limitação e revogação de consentimento sobre seus dados pessoais.
Finalidades do Tratamento de Dados: Objetivos específicos pelos quais os dados pessoais são coletados e utilizados, como geração de propostas, formalização de contratos e melhoria de campanhas publicitárias.
Google Ads: Plataforma de publicidade utilizada pela organização para coleta de dados em campanhas digitais.
Google Drive: Ferramenta de armazenamento em nuvem usada para guardar documentos contratuais, especificações técnicas e outros dados relevantes.
PipeDrive: Plataforma de gestão de relacionamentos com clientes, utilizada para monitorar histórico de interações, negociações e propostas comerciais.
Política de Privacidade: Documento que descreve como a organização coleta, usa, armazena e protege dados pessoais, bem como os direitos e responsabilidades das partes envolvidas.
Vazamento de Dados Pessoais: Exposição não autorizada de dados pessoais que pode comprometer a segurança das informações e acarretar penalidades legais.
Autenticação de Dois Fatores (2FA): Medida de segurança que exige dois métodos distintos de verificação para acessar uma plataforma, garantindo maior proteção contra acessos não autorizados.
Termo de Confidencialidade: Documento firmado por colaboradores e prestadores de serviços para garantir a proteção das informações às quais têm acesso durante suas atividades.
OBJETIVO
A PSO Engenharia Elétrica LTDA está comprometida em proteger a privacidade de seus clientes e potenciais clientes. Esta política descreve como coletamos, armazenamos, usamos e protegemos as informações pessoais, de clientes
ESCOPO DA COLETA DE INFORMAÇÕES
A PSO Engenharia Elétrica LTDA coleta informações pessoais de clientes e potenciais clientes por meio de:
- Google Ads: Dados fornecidos pelos usuários ao preencherem formulários de contato ou solicitação de propostas em campanhas publicitárias;
- Formulários ou Contratos: Informações fornecidas diretamente pelos clientes, como nome, telefone, e-mail, endereço, CNPJ/CPF e especificações dos projetos;
- PipeDrive: Dados utilizados para a gestão de relacionamentos com clientes, como histórico de interações, propostas comerciais e status de negociações;
- Google Drive: Armazenamento seguro de documentos contratuais, especificações técnicas e outros dados pertinentes aos projetos.
FINALIDADES DO TRATAMENTO DE DADOS
Os dados coletados são utilizados exclusivamente para:
- Gerar propostas comerciais e formalizar contratos;
- Executar e monitorar serviços contratados;
- Acompanhar o histórico de negociações e suporte técnico;
- Divulgar informações sobre produtos, serviços ou promoções, com consentimento do titular;
- Melhorar as campanhas publicitárias e a experiência do usuário em nossos canais digitais.
COMPARTILHAMENTO DE DADOS
Os dados pessoais dos clientes poderão ser compartilhados nas seguintes situações:
- Para cumprimento de obrigações legais ou regulatórias;
- Com plataformas terceirizadas contratadas pela PSO Engenharia Elétrica LTDA., como Google Drive e PipeDrive, desde que estas atendam aos padrões de privacidade e segurança exigidos.
A PSO Engenharia Elétrica LTDA não comercializa dados pessoais.
ARMAZENAMENTO SEGURO DAS INFORMAÇÕES
As informações pessoais de clientes coletadas são armazenadas de forma segura em:
- Google Drive: Para a guarda de documentos e registros;
- PipeDrive: Para gestão de contatos, negociações e pipeline comercial.
- Controle de acesso restrito às plataformas;
- Uso de autenticação de dois fatores (2FA) para plataformas críticas;
- Monitoramento e auditoria periódica de acesso aos dados;
- Termo de Confidencialidade para prestadores de serviços e colaboradores.
Os dados serão mantidos apenas pelo período necessário para atender às finalidades descritas nesta política ou conforme exigido pela legislação aplicável.
DIREITOS DOS TITULARES DE DADOS
Os clientes e potenciais clientes têm os seguintes direitos:
- Solicitar acesso às informações pessoais armazenadas;
- Corrigir dados incorretos ou incompletos;
- Solicitar a exclusão de dados, desde que não comprometa obrigações legais;
- Revogar o consentimento para comunicações futuras;
- Limitar ou se opor ao uso de seus dados.
No uso do Google Ads, utilizamos cookies para rastrear interações em nossos anúncios e melhorar a experiência do usuário. Estes cookies permitem:
- Identificar padrões de navegação;
- Mensurar o desempenho das campanhas;
- Personalizar anúncios com base em interesses demonstrados.
O usuário pode gerenciar as permissões de cookies diretamente em seu navegador.
RISCOS INERENTES À ATIVIDADE
Coleta Indevida ou Excesso de Dados
- Risco: Coletar mais dados do que o necessário pode gerar multas e insatisfação de clientes;
- Ação Mitigadora: Realizar revisões regulares das práticas de coleta para garantir que sejam proporcionais à finalidade declarada.
- Risco: Exposição de informações sensíveis pode comprometer a reputação e acarretar penalidades legais;
- Ação Mitigadora: Implementar protocolos de segurança, como criptografia, autenticação em dois fatores e auditorias regulares.
- Risco: Falhas em atender solicitações, como exclusão de dados, podem resultar em
- Ação Mitigadora: Dispor de um processo padronizado para atender solicitações rapidamente.
- Risco: Divergência entre a prática e o que está descrito na Política pode expor a organização em auditorias;
- Ação Mitigadora: Alinhar procedimentos internos com a Política de Privacidade por meio de treinamentos regulares.
- Risco: Funcionários acessarem dados sem necessidade;
- Ação Mitigadora: Adotar controle de acessos baseado em perfis e registrar logs de atividades.
- Risco: Resposta lenta ou inadequada a incidentes pode agravar o impacto de violações;
- Ação Mitigadora: Manter um plano de resposta a incidentes e realizar simulações periódicas.