Confidencialidade
Acesso apenas a quem tem autorização legítima.
Integridade
Dados protegidos contra alteração não autorizada.
Disponibilidade
Informação acessível quando necessária.
01 Compromisso institucional
A Pellissari Tecnologia da Informação reconhece que a proteção da informação e dos dados pessoais é um compromisso ético, técnico e estratégico, fundamental para a confiança de nossos clientes e a sustentabilidade do negócio.
Nossa Política de Segurança da Informação estabelece diretrizes e responsabilidades rigorosas para garantir a confidencialidade, integridade e disponibilidade de todos os ativos sob nossa guarda, em total conformidade com a Lei Geral de Proteção de Dados (LGPD) e as melhores práticas do setor de tecnologia.
A alta direção da Pellissari compromete-se a promover uma cultura de segurança de dados, liderando pelo exemplo na proteção de credenciais e ambientes, incentivando a responsabilidade individual e garantindo que a inovação tecnológica seja sempre exercida com responsabilidade ética e governança.
02 Base legal e normativa
A Política de Segurança da Informação e Privacidade da Pellissari está fundamentada em:
- Lei nº 13.709/2018 (LGPD) – Lei Geral de Proteção de Dados Pessoais;
- Lei nº 12.965/2014 – Marco Civil da Internet;
- ISO/IEC 27001 – Sistema de Gestão de Segurança da Informação;
- ISO/IEC 27701 – Extensão para Gestão de Privacidade da Informação;
- Boas práticas reconhecidas pelo mercado e diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).
03 Dados coletados e finalidade
A Pellissari coleta e trata dados pessoais estritamente necessários para a prestação de seus serviços, cumprimento de obrigações legais e contratuais, comunicação com clientes e prospects, e operação dos seus sistemas internos. Todo tratamento observa os princípios de finalidade, adequação, necessidade, transparência e minimização.
04 Direitos do titular
Em conformidade com o art. 18 da LGPD, todo titular de dados pode solicitar à Pellissari, a qualquer momento:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados a outro fornecedor;
- Informação sobre compartilhamento com terceiros;
- Revogação do consentimento.
As solicitações podem ser registradas pelo Canal de Compliance ou pelo e-mail [email protected], com resposta em até 15 dias úteis.
05 Medidas de segurança
A Pellissari adota medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Entre elas:
- Criptografia em trânsito e em repouso;
- Controle de acesso por perfil (princípio do menor privilégio);
- Monitoramento e auditoria contínua de logs;
- Treinamento periódico das equipes;
- Planos de resposta a incidentes e backup imutável;
- Avaliação contínua de fornecedores e parceiros que tratam dados em nosso nome.
06 Encarregado pelo tratamento de dados (DPO)
Contato do DPO
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados pessoais, entre em contato com o nosso DPO certificado em [email protected].
