Política de Privacidade e Proteção de Dados Pessoais

Diretrizes da Múltiplo Seguros para o tratamento de dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).

Objetivo

A presente Política de Privacidade e Proteção de Dados Pessoais estabelece as diretrizes adotadas pela Múltiplo Seguros para o tratamento, a proteção, o armazenamento, o compartilhamento e a eliminação de dados pessoais tratados no desenvolvimento de suas atividades.

O objetivo é garantir que os dados pessoais sejam tratados de forma lícita, transparente, segura e compatível com as finalidades para as quais foram coletados, respeitando os direitos dos titulares e as disposições da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD).

Abrangência

Esta Política aplica-se a:

  • colaboradores;
  • administradores e sócios;
  • prestadores de serviços;
  • representantes e parceiros comerciais;
  • fornecedores que tenham acesso a dados pessoais;
  • clientes e seus representantes;
  • beneficiários e dependentes;
  • ex-colaboradores de clientes;
  • demais titulares cujos dados sejam tratados pela Múltiplo no exercício de suas atividades.

A Política aplica-se aos dados tratados em meios físicos e digitais, independentemente do sistema, plataforma, aplicativo, e-mail, documento ou canal utilizado.

COMPROMISSO DA MÚLTIPLO

A Múltiplo Seguros reconhece a importância da proteção de dados pessoais como parte integrante de sua governança, segurança da informação e relacionamento com clientes, beneficiários, colaboradores e parceiros.

A empresa compromete-se a adotar medidas técnicas e administrativas adequadas à natureza dos dados tratados e aos riscos envolvidos, buscando prevenir acessos não autorizados, perda, alteração, divulgação indevida, destruição ou qualquer forma de tratamento inadequado ou ilícito.

A ANPD recomenda que as organizações adotem medidas administrativas e técnicas proporcionais aos riscos e à realidade de cada agente de tratamento.

PRINCÍPIOS DE PROTEÇÃO DE DADOS

O tratamento de dados pessoais realizado pela Múltiplo deverá observar, entre outros, os seguintes princípios:

Finalidade

Os dados serão tratados para finalidades legítimas, específicas e informadas ao titular, quando aplicável.

Adequação

O tratamento deverá ser compatível com as finalidades informadas e com o contexto em que os dados foram coletados.

Necessidade

Serão utilizados apenas os dados necessários para a realização das atividades e finalidades previstas.

Transparência

A Múltiplo buscará fornecer informações claras e acessíveis sobre o tratamento realizado.

Segurança

Serão adotadas medidas técnicas e administrativas destinadas à proteção dos dados pessoais.

Prevenção

A Múltiplo adotará medidas para prevenir a ocorrência de danos decorrentes do tratamento de dados pessoais.

Não discriminação

Os dados pessoais não serão tratados para finalidades discriminatórias, ilícitas ou abusivas.

Responsabilização

A Múltiplo manterá mecanismos de governança e controles destinados a demonstrar a adoção de medidas adequadas de proteção de dados.

DADOS PESSOAIS TRATADOS PELA MÚLTIPLO

Dependendo da finalidade e do serviço contratado, poderão ser tratados dados como:

Dados cadastrais

  • nome completo;
  • CPF;
  • RG ou outro documento de identificação;
  • data de nascimento;
  • estado civil;
  • endereço;
  • telefone;
  • e-mail;
  • dados profissionais;
  • informações necessárias para identificação e cadastro.

Dados relacionados aos benefícios

Quando necessários à administração dos benefícios contratados:

  • dados de beneficiários;
  • dados de dependentes;
  • relação de parentesco;
  • vínculo empregatício;
  • dados de admissão e desligamento;
  • informações relacionadas à inclusão e exclusão de beneficiários;
  • dados necessários para movimentações cadastrais;
  • informações relacionadas à utilização e administração dos benefícios.

O acesso a essas informações deverão ser restritas às pessoas que efetivamente necessitem delas para o desempenho de suas atividades.

FINALIDADES DO TRATAMENTO

Os dados pessoais poderão ser tratados para finalidades relacionadas às atividades da Múltiplo, incluindo:

  • cotação de seguros e benefícios;
  • contratação de planos e seguros;
  • movimentação cadastral;
  • inclusão e exclusão de beneficiários;
  • manutenção de contratos;
  • administração de benefícios;
  • atendimento aos clientes;
  • atendimento aos beneficiários e dependentes quando solicitado pelo RH;
  • processos de renovação;
  • estudos de mercado;
  • elaboração de relatórios gerenciais;
  • suporte operacional;
  • comunicação com operadoras, seguradoras e administradoras;
  • cumprimento de obrigações legais e regulatórias;
  • atendimento de solicitações de titulares;
  • prevenção de fraudes;
  • defesa de direitos em processos administrativos ou judiciais;
  • execução de contratos;
  • gestão interna da empresa;
  • segurança da informação;
  • outras finalidades legítimas relacionadas às atividades da Múltiplo.

BASES LEGAIS

O tratamento de dados pessoais realizado pela Múltiplo deverá estar fundamentado em uma das hipóteses legais previstas na LGPD, conforme a finalidade e as circunstâncias de cada tratamento.

Entre as hipóteses que poderão ser aplicáveis estão:

  • cumprimento de obrigação legal ou regulatória;
  • execução de contrato ou de procedimentos preliminares relacionados a contrato;
  • exercício regular de direitos;
  • proteção da vida ou da incolumidade física;
  • tutela da saúde, quando aplicável;
  • legítimo interesse, quando presentes os requisitos legais;
  • consentimento, quando aplicável.

Para dados pessoais sensíveis, serão observadas as hipóteses específicas previstas na LGPD.

O consentimento não será utilizado como justificativa automática para todos os tratamentos. A base legal deverá ser definida considerando a finalidade e a natureza de cada operação.

COMPARTILHAMENTO DE DADOS

A Múltiplo poderá compartilhar dados pessoais, quando necessário e juridicamente adequado, com:

  • operadoras de planos de saúde;
  • seguradoras;
  • administradoras de benefícios;
  • entidades de classe, quando relacionadas à contratação;
  • prestadores de serviços;
  • fornecedores de tecnologia;
  • empresas responsáveis por sistemas utilizados pela Múltiplo;
  • empresas de processamento e armazenamento de informações;
  • demais terceiros necessários à execução dos serviços.

O compartilhamento deverá observar a finalidade, a necessidade, a segurança e a base legal aplicável.

Sempre que pertinente, a Múltiplo deverá estabelecer contratualmente responsabilidades e obrigações relacionadas à proteção dos dados.

OPERADORAS, SEGURADORAS E ADMINISTRADORAS

A Múltiplo poderá atuar em diferentes posições em relação ao tratamento de dados, dependendo do fluxo analisado.

Em determinados processos, poderá tratar dados conforme instruções de um cliente contratante. Em outros, poderá tomar decisões próprias relacionadas às suas atividades empresariais.

A definição de controlador, controlador conjunto ou operador deverá ser realizada de acordo com as circunstâncias concretas de cada tratamento.

A ANPD orienta que a caracterização dos agentes de tratamento decorre das atividades efetivamente realizadas e das decisões tomadas sobre o tratamento.

ACESSO INTERNO

O acesso aos dados pessoais será concedido conforme a necessidade de cada função.

A Múltiplo adotará, sempre que tecnicamente possível:

  • controle individual de usuários;
  • autenticação;
  • controle de permissões;
  • segregação de acessos;
  • revisão periódica de usuários;
  • revogação de acessos no desligamento;
  • registro de acessos quando disponível;
  • proteção de documentos físicos e digitais.

É proibido compartilhar senhas ou utilizar credenciais de outro colaborador.

CONFIDENCIALIDADE

Todos os colaboradores, prestadores e parceiros que tenham acesso a dados pessoais deverão manter sigilo sobre as informações acessadas em razão de suas atividades.

A obrigação de confidencialidade permanecerá mesmo após o encerramento do vínculo profissional ou contratual, quando aplicável.

Informações pessoais ou sensíveis não deverão ser encaminhadas para pessoas que não tenham necessidade legítima de acesso.

E-MAIL, WHATSAPP E OUTROS CANAIS DE COMUNICAÇÃO

A utilização de e-mail, WhatsApp e demais ferramentas de comunicação para tratamento de dados pessoais deverá observar as regras internas de segurança da informação.

Sempre que possível:

  • confirmar o destinatário antes do envio;
  • evitar o envio desnecessário de dados sensíveis;
  • utilizar canais corporativos;
  • evitar armazenamento de documentos pessoais em dispositivos pessoais;
  • utilizar cópia oculta quando aplicável;
  • conferir anexos antes do envio;
  • evitar exposição desnecessária de dados em grupos;
  • comunicar imediatamente qualquer envio indevido.

Dados pessoais sensíveis deverão receber atenção especial e não deverão ser compartilhados em grupos ou canais que não sejam adequados à finalidade.

ARMAZENAMENTO E RETENÇÃO

Os dados pessoais serão mantidos somente pelo período necessário para cumprir as finalidades para as quais foram coletados, atender obrigações legais ou regulatórias, exercer direitos ou cumprir outras hipóteses legítimas de retenção.

A Múltiplo deverá estabelecer critérios internos de retenção considerando:

  • tipo de documento;
  • finalidade;
  • relação contratual;
  • obrigação legal ou regulatória;
  • necessidade de exercício de direitos;
  • riscos envolvidos;
  • exigências das operadoras e seguradoras, quando aplicáveis.

Encerrada a necessidade de retenção, os dados deverão ser eliminados, anonimizados ou submetidos a outra forma legítima de tratamento, conforme o caso.

SEGURANÇA DA INFORMAÇÃO

A Múltiplo adotará medidas técnicas e administrativas compatíveis com os riscos de suas operações.

Entre as medidas poderão estar:

  • senhas individuais;
  • autenticação multifator;
  • antivírus e mecanismos de proteção;
  • atualizações de sistemas;
  • backups;
  • controle de acesso;
  • proteção de dispositivos;
  • criptografia;
  • armazenamento em ambientes controlados;
  • monitoramento de acessos;
  • treinamento dos colaboradores;
  • gestão de fornecedores;
  • procedimentos de desligamento;
  • controle de documentos físicos.

A segurança deverá ser considerada durante todo o ciclo de vida do dado.

INCIDENTES DE SEGURANÇA

Qualquer colaborador que identifique ou suspeite de incidente envolvendo dados pessoais deverá comunicar imediatamente o responsável interno definido pela Múltiplo.

São exemplos:

  • envio de dados para destinatário incorreto;
  • perda de notebook ou celular corporativo;
  • acesso indevido;
  • roubo de credenciais;
  • vazamento de documentos;
  • compartilhamento indevido de informações;
  • ataque cibernético;
  • ransomware;
  • perda ou exposição de banco de dados.

O incidente deverá ser registrado, avaliado e tratado conforme procedimento interno específico.

Quando aplicável, a Múltiplo adotará as providências necessárias perante clientes, titulares, parceiros e autoridades competentes.

A ANPD determina procedimento específico para comunicação de incidentes que possam acarretar risco ou dano relevante aos titulares.

CANAL DE ATENDIMENTO AO TITULAR

A Múltiplo deverá disponibilizar canal específico para recebimento de solicitações relacionadas à proteção de dados pessoais.

Encarregado pelo Tratamento de Dados Pessoais: Marilia Damas Suete E-mail: contato@multiploseguros.com.br

Telefone: 11 91769-3903

As solicitações serão avaliadas e encaminhadas às áreas responsáveis.

Quando a solicitação envolver dados tratados por terceiros, como operadoras, seguradoras ou administradoras, a Múltiplo poderá direcionar ou envolver o respectivo agente responsável pelo tratamento.

ENCARREGADO PELO TRATAMENTO DE DADOS

A Múltiplo poderá designar um Encarregado pelo Tratamento de Dados Pessoais responsável, entre outras atividades, por:

  • atuar como canal de comunicação com os titulares;
  • atuar como canal de comunicação com a ANPD;
  • orientar colaboradores e contratados sobre proteção de dados;
  • apoiar a organização na definição de boas práticas;
  • acompanhar questões relacionadas à conformidade;
  • apoiar o tratamento de incidentes;
  • acompanhar solicitações dos titulares;
  • promover a conscientização sobre proteção de dados.

A regulamentação da ANPD atualmente estabelece regras específicas sobre a atuação do encarregado.

RESPONSABILIDADES DOS COLABORADORES

São responsabilidades de todos os colaboradores:

  • utilizar os dados somente para finalidades profissionais autorizadas;
  • proteger suas credenciais;
  • não compartilhar senhas;
  • não copiar dados desnecessariamente;
  • não utilizar dados pessoais para fins particulares;
  • não armazenar dados corporativos em equipamentos pessoais sem autorização;
  • verificar destinatários antes do envio;
  • manter sigilo;
  • comunicar incidentes;
  • respeitar as políticas internas;
  • participar dos treinamentos obrigatórios;
  • seguir as orientações do Encarregado e da gestão.

O descumprimento das regras poderá resultar em medidas administrativas e disciplinares, conforme a gravidade da situação e as normas internas aplicáveis.

FORNECEDORES E TERCEIROS

A contratação de fornecedores que tenham acesso a dados pessoais deverá considerar, quando aplicável:

  • necessidade de acesso;
  • finalidade do tratamento;
  • medidas de segurança;
  • confidencialidade;
  • responsabilidades das partes;
  • comunicação de incidentes;
  • regras de retenção e descarte;
  • possibilidade de auditoria ou verificação;
  • requisitos contratuais relacionados à LGPD.

Os terceiros deverão tratar os dados exclusivamente dentro das finalidades autorizadas e de acordo com suas responsabilidades legais e contratuais.

COOKIES E TECNOLOGIAS DE RASTREAMENTO

Quando a Múltiplo utilizar cookies, pixels, ferramentas de análise, publicidade ou tecnologias semelhantes em seus ambientes digitais, deverá informar os titulares sobre sua utilização conforme a finalidade e as regras aplicáveis.

Quando necessário, deverão ser disponibilizados mecanismos adequados para gerenciamento das preferências do usuário.

PRIVACIDADE DESDE A CONCEPÇÃO

A proteção de dados deverá ser considerada no desenvolvimento ou contratação de novos processos, sistemas e serviços.

Antes da implementação de novas soluções que envolvam tratamento relevante de dados pessoais, a Múltiplo deverá avaliar:

  • quais dados serão tratados;
  • finalidade;
  • necessidade;
  • base legal;
  • quem terá acesso;
  • compartilhamentos;
  • riscos;
  • medidas de segurança;
  • prazo de retenção;
  • possibilidade de anonimização ou minimização.

REGISTRO DAS OPERAÇÕES DE TRATAMENTO

A Múltiplo deverá manter, conforme aplicável, registros das operações relevantes de tratamento de dados pessoais.

O registro deverá permitir identificar, de forma organizada:

  • processo;
  • finalidade;
  • categoria de titulares;
  • categorias de dados;
  • origem dos dados;
  • compartilhamentos;
  • responsáveis;
  • sistemas utilizados;
  • prazo de retenção;
  • medidas de segurança;
  • base legal.

TREINAMENTO E CONSCIENTIZAÇÃO

A Múltiplo deverá promover ações periódicas de conscientização e treinamento dos colaboradores sobre:

  • LGPD;
  • proteção de dados;
  • segurança da informação;
  • phishing;
  • senhas;
  • uso adequado de e-mail;
  • compartilhamento de documentos;
  • incidentes de segurança;
  • confidencialidade.

Os treinamentos poderão ser registrados para fins de acompanhamento e comprovação das ações de governança.

DESCARTE SEGURO

Quando não houver mais necessidade legítima de manutenção dos dados, a Múltiplo deverá realizar o descarte de forma segura e compatível com o meio utilizado.

ALTERAÇÕES DESTA POLÍTICA

Esta Política poderá ser atualizada sempre que necessário em razão de:

  • alterações legislativas;
  • regulamentações da ANPD;
  • mudanças nos processos internos;
  • novos produtos ou serviços;
  • alterações tecnológicas;
  • identificação de novos riscos;
  • recomendações de auditoria;
  • incidentes de segurança.

A versão vigente deverá ser disponibilizada aos colaboradores e demais interessados, quando aplicável.

ANEXO I – CANAL DE PRIVACIDADE

Múltiplo Seguros

Encarregado pelo Tratamento de Dados Pessoais: Marilia Damas Suete E-mail: contato@multiploseguros.com.br Telefone: 11 91769-3903

Este canal poderá ser utilizado para:

  • solicitações relacionadas aos direitos dos titulares;
  • dúvidas sobre o tratamento de dados pessoais;
  • comunicações relacionadas à privacidade;
  • comunicação de possíveis incidentes;
  • demais assuntos relacionados à proteção de dados pessoais.

Importante: o canal de privacidade não substitui os canais operacionais destinados a solicitações de movimentação cadastral, inclusão/exclusão de beneficiários ou demais atividades relacionadas à administração dos benefícios.