Política de Privacidade e Proteção de Dados
1- Objetivo
A NSB está comprometida em proteger a privacidade e os dados de todos com quem nos relacionamos. Esta Política de Privacidade e Proteção de Dados (“Política”) descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais no contexto da prestação de nossos serviços a outras empresas (“Clientes”), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/18 – LGPD) do Brasil e o General Data Protection Regulation (Regulamento (UE) 2016/679 – GDPR) da União Europeia.
Nosso modelo de negócio é B2B (Business-to-Business). Os serviços que prestamos são destinados a pessoas jurídicas e tratam primariamente os dados corporativos de nossos Clientes. No entanto, para a gestão do relacionamento comercial e a própria execução dos serviços, tratamos dados pessoais dos representantes, colaboradores e usuários designados por nossos Clientes.
2- Definições Importante
- Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável (o "Titular"). Exemplo: nome, e-mail corporativo, telefone comercial.
- Dado Corporativo: Informação relacionada a uma pessoa jurídica. Exemplo: razão social, CNPJ, endereço da sede.
- Tratamento: Toda operação realizada com dados pessoais, como coleta, uso, acesso, armazenamento, compartilhamento e eliminação.
- Titular: A pessoa natural a quem se referem os dados pessoais. No nosso contexto, são os colaboradores e representantes dos nossos Clientes.
- Controlador: A quem competem as decisões referentes ao tratamento de dados pessoais. Para os fins desta política, a NSB é a Controladora.
3- A quem se aplica esta política?
Esta política se aplica aos representantes legais, funcionários, prepostos e quaisquer outros colaboradores de nossos Clientes, Parceiros e Fornecedores cujos dados pessoais sejam tratados por nós no âmbito da relação comercial e da prestação de serviços.
4- Que dados pessoais coletamos?
Coletamos o mínimo de dados pessoais necessários para atingir nossas finalidades. Os dados são sempre de natureza profissional e de contato, incluindo:
- Dados de Identificação e Contato Profissional: Nome completo, cargo/função, e-mail corporativo, telefone comercial, nome da empresa em que trabalha.
- Dados de Acesso (quando aplicável): Endereço de IP, login de usuário para acesso às nossas plataformas, registros de atividades (logs).
Importante: Nós não coletamos dados pessoais sensíveis, como dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos.
5- Para quais finalidades utilizamos os dados?
Utilizamos os dados pessoais coletados para as seguintes finalidades legítimas e específicas:
- Gestão Contratual e Comercial: Elaborar propostas, firmar contratos e gerenciar o relacionamento com o Cliente.
- Prestação dos Serviços Contratados: Criar contas de usuário em nossas plataformas, permitir o acesso a funcionalidades e prestar o serviço conforme o contrato.
- Comunicação e Suporte: Enviar comunicados sobre o serviço (manutenções, atualizações), responder a chamados de suporte técnico e fornecer assistência.
- Faturamento e Cobrança: Emitir notas fiscais e realizar a gestão financeira do contrato.
- Cumprimento de Obrigações Legais e Regulatórias: Cumprir com determinações legais, como a emissão de documentos fiscais e a manutenção de registros para fins de auditoria.
- Gestão de funcionários e obrigações legais correlacionadas: Para cumprir com as obrigações legais relacionadas aos funcionários, bem como manter dados para contato em caso de necessidade.
- Segurança: Proteger nossos sistemas e os dados de nossos Clientes contra acessos não autorizados e fraudes.
6- Base legal para o tratamento (LGPD e GDPR)
Todo o tratamento de dados pessoais realizado pela NSB se ampara em uma das seguintes bases legais:
- Execução de Contrato (Art. 7º, V da LGPD; Art. 6(1)(b) do GDPR): Quando o tratamento é essencial para firmar e executar o contrato de prestação de serviços com a empresa Cliente.
- Legítimo Interesse (Art. 7º, IX da LGPD; Art. 6(1)(f) do GDPR): Para atividades de comunicação, gestão do relacionamento e para garantir a segurança de nossas operações, sempre respeitando os direitos e liberdades do titular.
Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II da LGPD; Art. 6(1)(c) do GDPR): Para atender a exigências legais a que estamos submetidos.
7- Compartilhamento de dados pessoais
Nós não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento ocorre apenas
quando necessário e para as finalidades descritas nesta Política, com:
- Subcontratados e Provedores de Tecnologia: Como serviços de armazenamento em nuvem (ex: AWS, Google Cloud, Microsoft Azure) ou plataformas de gestão de relacionamento (CRM), que são essenciais para nossa operação. Exigimos que todos os nossos parceiros adotem padrões de segurança
e privacidade compatíveis com a legislação. - Autoridades Públicas: Mediante ordem judicial ou requisição de autoridade competente e respeitados os termos de comunicação imediata ao cliente da cessão destes dados ao órgão solicitante de acordo com o contrato firmado entre as partes.
8- Transferência internacional de dados
Alguns de nossos provedores de tecnologia podem estar localizados fora do Brasil. Nesses casos, a NSB garante que a transferência internacional de dados pessoais ocorra apenas para países que proporcionem um grau de proteção de dados adequado ou por meio de cláusulas contratuais e mecanismos legais que garantam a conformidade com a LGPD e o GDPR.
9- Segurança e armazenamento dos dados
Armazenamos os dados pessoais pelo tempo estritamente necessário para o cumprimento das finalidades para as quais foram coletados, incluindo a duração do contrato com o Cliente e os prazos legais de guarda de documentos (fiscais, contratuais, etc.).
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas, como controle de acesso, criptografia (quando aplicável), backups e políticas internas de segurança da informação.
10- Segurança e armazenamento dos dados
A LGPD e o GDPR garantem a você, como titular de dados, os seguintes direitos:
- Confirmação e Acesso: Saber se tratamos seus dados e acessar as informações que temos sobre você.
- Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Solicitar a eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Portabilidade: Solicitar a transferência dos seus dados para outro fornecedor de serviço.
- Informação sobre Compartilhamento: Saber com quais entidades públicas e privadas compartilhamos seus dados.
- Revisão de Decisões Automatizadas: Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado.
Para os residentes da União Europeia, o GDPR concede direitos adicionais, como o direito à restrição do processamento e o direito de se opor ao tratamento.
11- Como exercer seus direitos
12- Alterações nessa política
Esta Política pode ser atualizada a qualquer momento para refletir melhorias em nossas práticas ou alterações na legislação.
Janeiro de 2025