Política de Privacidade e Proteção de Dados

1- Objetivo

A NSB está comprometida em proteger a privacidade e os dados de todos com quem nos relacionamos. Esta Política de Privacidade e Proteção de Dados (“Política”) descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais no contexto da prestação de nossos serviços a outras empresas (“Clientes”), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/18 – LGPD) do Brasil e o General Data Protection Regulation (Regulamento (UE) 2016/679 – GDPR) da União Europeia.

Nosso modelo de negócio é B2B (Business-to-Business). Os serviços que prestamos são destinados a pessoas jurídicas e tratam primariamente os dados corporativos de nossos Clientes. No entanto, para a gestão do relacionamento comercial e a própria execução dos serviços, tratamos dados pessoais dos representantes, colaboradores e usuários designados por nossos Clientes.

2- Definições Importante

  • Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável (o "Titular"). Exemplo: nome, e-mail corporativo, telefone comercial.
  • Dado Corporativo: Informação relacionada a uma pessoa jurídica. Exemplo: razão social, CNPJ, endereço da sede.
  • Tratamento: Toda operação realizada com dados pessoais, como coleta, uso, acesso, armazenamento, compartilhamento e eliminação.
  • Titular: A pessoa natural a quem se referem os dados pessoais. No nosso contexto, são os colaboradores e representantes dos nossos Clientes.
  • Controlador: A quem competem as decisões referentes ao tratamento de dados pessoais. Para os fins desta política, a NSB é a Controladora.

3- A quem se aplica esta política?

Esta política se aplica aos representantes legais, funcionários, prepostos e quaisquer outros colaboradores de nossos Clientes, Parceiros e Fornecedores cujos dados pessoais sejam tratados por nós no âmbito da relação comercial e da prestação de serviços.

4- Que dados pessoais coletamos?

Coletamos o mínimo de dados pessoais necessários para atingir nossas finalidades. Os dados são sempre de natureza profissional e de contato, incluindo:

  • Dados de Identificação e Contato Profissional: Nome completo, cargo/função, e-mail corporativo, telefone comercial, nome da empresa em que trabalha.
  • Dados de Acesso (quando aplicável): Endereço de IP, login de usuário para acesso às nossas plataformas, registros de atividades (logs).

Importante: Nós não coletamos dados pessoais sensíveis, como dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos.

5- Para quais finalidades utilizamos os dados?

Utilizamos os dados pessoais coletados para as seguintes finalidades legítimas e específicas:

  • Gestão Contratual e Comercial: Elaborar propostas, firmar contratos e gerenciar o relacionamento com o Cliente.
  • Prestação dos Serviços Contratados: Criar contas de usuário em nossas plataformas, permitir o acesso a funcionalidades e prestar o serviço conforme o contrato.
  • Comunicação e Suporte: Enviar comunicados sobre o serviço (manutenções, atualizações), responder a chamados de suporte técnico e fornecer assistência.
  • Faturamento e Cobrança: Emitir notas fiscais e realizar a gestão financeira do contrato.
  • Cumprimento de Obrigações Legais e Regulatórias: Cumprir com determinações legais, como a emissão de documentos fiscais e a manutenção de registros para fins de auditoria.
  • Gestão de funcionários e obrigações legais correlacionadas: Para cumprir com as obrigações legais relacionadas aos funcionários, bem como manter dados para contato em caso de necessidade.
  • Segurança: Proteger nossos sistemas e os dados de nossos Clientes contra acessos não autorizados e fraudes.

6- Base legal para o tratamento (LGPD e GDPR)

Todo o tratamento de dados pessoais realizado pela NSB se ampara em uma das seguintes bases legais:

  • Execução de Contrato (Art. 7º, V da LGPD; Art. 6(1)(b) do GDPR): Quando o tratamento é essencial para firmar e executar o contrato de prestação de serviços com a empresa Cliente.
  • Legítimo Interesse (Art. 7º, IX da LGPD; Art. 6(1)(f) do GDPR): Para atividades de comunicação, gestão do relacionamento e para garantir a segurança de nossas operações, sempre respeitando os direitos e liberdades do titular.

Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II da LGPD; Art. 6(1)(c) do GDPR): Para atender a exigências legais a que estamos submetidos.

7- Compartilhamento de dados pessoais

Nós não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento ocorre apenas
quando necessário e para as finalidades descritas nesta Política, com:

  • Subcontratados e Provedores de Tecnologia: Como serviços de armazenamento em nuvem (ex: AWS, Google Cloud, Microsoft Azure) ou plataformas de gestão de relacionamento (CRM), que são essenciais para nossa operação. Exigimos que todos os nossos parceiros adotem padrões de segurança
    e privacidade compatíveis com a legislação.
  • Autoridades Públicas: Mediante ordem judicial ou requisição de autoridade competente e respeitados os termos de comunicação imediata ao cliente da cessão destes dados ao órgão solicitante de acordo com o contrato firmado entre as partes.

8- Transferência internacional de dados

Alguns de nossos provedores de tecnologia podem estar localizados fora do Brasil. Nesses casos, a NSB garante que a transferência internacional de dados pessoais ocorra apenas para países que proporcionem um grau de proteção de dados adequado ou por meio de cláusulas contratuais e mecanismos legais que garantam a conformidade com a LGPD e o GDPR.

9- Segurança e armazenamento dos dados

Armazenamos os dados pessoais pelo tempo estritamente necessário para o cumprimento das finalidades para as quais foram coletados, incluindo a duração do contrato com o Cliente e os prazos legais de guarda de documentos (fiscais, contratuais, etc.).

Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas, como controle de acesso, criptografia (quando aplicável), backups e políticas internas de segurança da informação.

10- Segurança e armazenamento dos dados

A LGPD e o GDPR garantem a você, como titular de dados, os seguintes direitos:

  • Confirmação e Acesso: Saber se tratamos seus dados e acessar as informações que temos sobre você.
  • Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, Bloqueio ou Eliminação: Solicitar a eliminação de dados desnecessários ou tratados em desconformidade com a lei.
  • Portabilidade: Solicitar a transferência dos seus dados para outro fornecedor de serviço.
  • Informação sobre Compartilhamento: Saber com quais entidades públicas e privadas compartilhamos seus dados.
  • Revisão de Decisões Automatizadas: Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado.

Para os residentes da União Europeia, o GDPR concede direitos adicionais, como o direito à restrição do processamento e o direito de se opor ao tratamento.

11- Como exercer seus direitos

Para exercer qualquer um dos seus direitos, ou para esclarecer dúvidas sobre esta Política, entre em contato conosco através do e-mail: adm@nsb.com.br

12- Alterações nessa política

Esta Política pode ser atualizada a qualquer momento para refletir melhorias em nossas práticas ou alterações na legislação.

Janeiro de 2025