Esta Política de Privacidade e Proteção de Dados explica como a Automatize Contabilidade coleta, recebe, acessa, utiliza, compartilha, armazena, protege e elimina dados pessoais no exercício de suas atividades contábeis, fiscais, tributárias, trabalhistas, previdenciárias, societárias, financeiras, administrativas, consultivas e tecnológicas.
A proteção das informações confiadas à Automatize é parte essencial da relação profissional mantida com clientes, colaboradores, parceiros, fornecedores e demais titulares de dados.
Esta Política deve ser interpretada em conjunto com os contratos de prestação de serviços, propostas comerciais, termos de uso de sistemas, procurações, autorizações, políticas internas de segurança da informação e demais documentos aplicáveis à relação entre as partes.
1. QUEM SOMOS
A AUTOMATIZE CONTABILIDADE CONSULTORIA E AUDITORIA LTDA., doravante denominada simplesmente “Automatize Contabilidade”, “Automatize”, “Escritório” ou “Contratada”, é uma empresa especializada na prestação de serviços contábeis e empresariais.
Razão Social: AUTOMATIZE CONTABILIDADE CONSULTORIA E AUDITORIA LTDA.
CNPJ: 17.601.377/0001-07
Endereço: Rua da Alfândega nº 100, 4º ANDAR, Centro, Rio de Janeiro/RJ
CEP: 20070-004
Entre as atividades desenvolvidas pela Automatize encontram-se, conforme o serviço contratado:
- contabilidade empresarial;
- escrituração contábil;
- escrituração fiscal;
- apuração de tributos;
- cumprimento de obrigações acessórias;
- departamento pessoal e folha de pagamento;
- rotinas de eSocial, FGTS e obrigações previdenciárias;
- abertura, alteração, regularização e encerramento de empresas;
- consultoria contábil, fiscal, tributária, trabalhista e empresarial;
- planejamento e análises empresariais;
- BPO financeiro;
- conciliação financeira e bancária;
- gestão de documentos;
- regularização cadastral e fiscal;
- suporte em certificados digitais e procurações;
- registro e acompanhamento de marcas, quando contratado;
- atendimento e relacionamento com clientes;
- utilização de sistemas, integrações, automações e ferramentas tecnológicas necessárias à execução dos serviços.
Canal de privacidade e proteção de dados: [email protected]
Encarregado pelo Tratamento de Dados Pessoais – DPO: [email protected]
2. COMPROMISSO COM A PRIVACIDADE, LGPD E SIGILO PROFISSIONAL
A Automatize trata dados pessoais de acordo com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais – LGPD, demais normas aplicáveis e regras profissionais relacionadas ao exercício da atividade contábil.
São observados, entre outros, os princípios da:
- finalidade;
- adequação;
- necessidade;
- livre acesso;
- qualidade dos dados;
- transparência;
- segurança;
- prevenção;
- não discriminação;
- responsabilização e prestação de contas.
Além das obrigações decorrentes da legislação de proteção de dados, a Automatize reconhece a relevância do sigilo e da confidencialidade profissional, considerando a natureza das informações contábeis, fiscais, financeiras, societárias, trabalhistas e empresariais às quais possui acesso.
Os dados recebidos ou acessados no exercício profissional serão utilizados somente para finalidades legítimas, relacionadas aos serviços contratados, às obrigações da Automatize, à segurança das operações ou a outras hipóteses legalmente autorizadas.
3. A QUEM ESTA POLÍTICA SE APLICA
Esta Política se aplica ao tratamento de dados pessoais relacionados, entre outros, a:
- clientes pessoas físicas;
- sócios, administradores, procuradores e representantes de clientes;
- funcionários, estagiários, aprendizes e prestadores de serviço de empresas clientes;
- dependentes e beneficiários vinculados a trabalhadores ou sócios;
- fornecedores;
- parceiros comerciais;
- prestadores de serviços;
- profissionais autônomos;
- candidatos a vagas;
- empregados e colaboradores da própria Automatize;
- leads, potenciais clientes e contatos comerciais;
- pessoas indicadas por clientes ou parceiros;
- usuários de sites, formulários, aplicativos ou canais digitais da Automatize;
- pessoas cujos dados estejam legitimamente inseridos em documentos fiscais, contábeis, financeiros, societários, trabalhistas ou empresariais tratados pela Automatize.
4. PAPEL DA AUTOMATIZE NO TRATAMENTO DE DADOS
A posição da Automatize perante a LGPD poderá variar de acordo com a atividade realizada.
4.1. Automatize como controladora
A Automatize poderá atuar como controladora de dados pessoais quando determinar as finalidades e os meios essenciais do tratamento, especialmente em relação a dados utilizados para:
- contratação e cadastro de clientes;
- gestão da relação comercial;
- faturamento e cobrança;
- atendimento;
- relacionamento;
- gestão de fornecedores e parceiros;
- contratação e gestão de sua própria equipe;
- segurança da informação;
- prevenção a fraudes;
- gestão interna;
- cumprimento de suas próprias obrigações legais e regulatórias;
- exercício regular de direitos;
- atividades comerciais e de marketing permitidas pela legislação.
4.2. Automatize como operadora
Em determinadas atividades executadas em nome da empresa cliente, a Automatize poderá atuar como operadora de dados pessoais, realizando o tratamento de acordo com as instruções e finalidades definidas pelo cliente.
Isso poderá ocorrer, por exemplo, no processamento de dados relacionados a:
- folha de pagamento;
- funcionários;
- dependentes;
- benefícios;
- admissões e desligamentos;
- obrigações do eSocial;
- movimentações financeiras do cliente;
- contas a pagar e receber;
- conciliações;
- documentos fiscais;
- dados contábeis;
- informações fornecidas pelo cliente para cumprimento de obrigações específicas.
4.3. Atuação independente
Mesmo quando executar atividades em nome do cliente, a Automatize poderá ser controladora independente de determinados tratamentos necessários ao cumprimento de suas próprias obrigações legais, profissionais, regulatórias, contratuais ou de defesa de direitos.
A qualificação como controladora ou operadora será determinada conforme a finalidade concreta de cada operação de tratamento, e não apenas pela denominação utilizada no contrato.
5. DADOS QUE PODEMOS TRATAR
A natureza das atividades da Automatize exige o tratamento de diferentes categorias de dados.
5.1. Dados cadastrais e de identificação
Podemos tratar:
- nome;
- CPF;
- RG;
- CNH;
- data de nascimento;
- nacionalidade;
- estado civil;
- profissão;
- endereço;
- telefone;
- e-mail;
- assinatura;
- identificação profissional;
- cargo ou função;
- dados de representantes, procuradores e responsáveis.
5.2. Dados empresariais e societários
Podemos tratar informações como:
- CNPJ;
- razão social;
- nome fantasia;
- endereço empresarial;
- inscrições estadual e municipal;
- CNAE;
- regime tributário;
- quadro societário;
- capital social;
- participações societárias;
- procurações;
- contratos sociais;
- alterações contratuais;
- atas;
- documentos societários;
- informações cadastrais perante órgãos públicos;
- informações de filiais e estabelecimentos.
Embora determinados dados empresariais não sejam dados pessoais, poderão conter informações relativas a pessoas naturais, especialmente sócios, administradores e representantes.
5.3. Dados contábeis, fiscais e tributários
A Automatize poderá tratar:
- notas fiscais;
- documentos fiscais;
- XML;
- livros fiscais;
- livros contábeis;
- balancetes;
- balanços;
- razões;
- diários;
- demonstrações financeiras;
- receitas;
- despesas;
- faturamento;
- custos;
- informações patrimoniais;
- retenções tributárias;
- impostos;
- declarações;
- obrigações acessórias;
- guias de recolhimento;
- dados relativos ao Simples Nacional, Lucro Presumido, Lucro Real e outros regimes;
- informações necessárias à apuração e cumprimento das obrigações tributárias.
5.4. Dados trabalhistas, previdenciários e de departamento pessoal
Quando a Automatize prestar serviços de departamento pessoal, folha de pagamento ou atividades correlatas, poderão ser tratados:
- CPF;
- PIS/PASEP/NIS;
- CTPS;
- data de nascimento;
- endereço;
- cargo;
- salário;
- jornada;
- folha de pagamento;
- férias;
- afastamentos;
- faltas;
- horas extras;
- adicionais;
- benefícios;
- rescisões;
- informações de dependentes;
- informações para FGTS;
- informações previdenciárias;
- dados necessários ao eSocial;
- dados sindicais quando necessários;
- informações relacionadas a acidentes de trabalho;
- CAT;
- documentos relacionados a afastamentos;
- informações constantes em atestados ou documentos necessários ao cumprimento de obrigações trabalhistas e previdenciárias.
5.5. Dados financeiros e bancários
Especialmente nos serviços de BPO financeiro, conciliação, assessoria e rotinas administrativas, poderão ser tratados:
- dados bancários;
- banco, agência e conta;
- chaves PIX;
- extratos bancários;
- comprovantes;
- movimentações financeiras;
- pagamentos;
- recebimentos;
- fornecedores;
- clientes;
- títulos;
- boletos;
- contas a pagar;
- contas a receber;
- informações de cobrança;
- conciliações bancárias;
- dados relacionados a cartões ou meios de pagamento, quando necessários à execução dos serviços;
- relatórios financeiros;
- fluxo de caixa;
- informações financeiras de sócios e terceiros quando vinculadas à atividade empresarial.
O acesso a contas bancárias ou sistemas financeiros somente deverá ocorrer quando autorizado e necessário ao serviço contratado.
5.6. Certificados digitais, procurações e credenciais
Para prestação dos serviços contratados, a Automatize poderá receber ou utilizar:
- certificados digitais;
- procurações físicas ou eletrônicas;
- autorizações;
- tokens;
- credenciais;
- chaves de integração;
- permissões eletrônicas;
- acessos concedidos pelo cliente.
Esses recursos poderão permitir acesso a sistemas governamentais, fiscais, contábeis, trabalhistas, previdenciários, societários, bancários ou empresariais.
5.7. Dados comerciais e de relacionamento
Podemos tratar:
- nome;
- empresa;
- telefone;
- e-mail;
- cargo;
- origem do contato;
- serviço de interesse;
- histórico de atendimento;
- propostas enviadas;
- negociações;
- informações relacionadas à contratação;
- pesquisas de satisfação;
- indicações;
- programas de relacionamento;
- registros de comunicação.
5.8. Dados de fornecedores e parceiros
Poderão ser tratados dados de representantes, profissionais e empresas parceiras necessários à:
- contratação;
- pagamento;
- emissão de documentos fiscais;
- gestão contratual;
- relacionamento;
- cumprimento de obrigações;
- controles internos.
5.9. Dados de candidatos e colaboradores
Nos processos internos da Automatize poderão ser tratados:
- currículo;
- dados pessoais;
- histórico profissional;
- formação;
- experiência;
- informações de recrutamento e seleção;
- documentos admissionais;
- dados bancários;
- dados trabalhistas;
- folha;
- benefícios;
- avaliações;
- registros internos relacionados ao vínculo profissional.
6. DADOS PESSOAIS SENSÍVEIS
Em determinadas atividades, especialmente de departamento pessoal, folha, benefícios e cumprimento de obrigações legais, a Automatize poderá ter acesso a dados pessoais sensíveis.
Isso poderá incluir, quando efetivamente necessário:
- dados relacionados à saúde;
- informações constantes em atestados médicos;
- informações sobre deficiência;
- dados biométricos;
- filiação sindical;
- outras informações classificadas pela LGPD como dados pessoais sensíveis.
O tratamento será realizado somente quando houver fundamento legal adequado e necessidade relacionada ao serviço contratado, obrigação legal ou regulatória, exercício regular de direitos ou outra hipótese prevista na legislação.
A Automatize buscará limitar o acesso a essas informações às pessoas que efetivamente necessitem delas para executar suas funções.
7. DADOS DE CRIANÇAS E ADOLESCENTES
Embora os serviços da Automatize sejam predominantemente empresariais, determinadas rotinas poderão envolver dados de crianças ou adolescentes, especialmente em relação a:
- dependentes de trabalhadores;
- dependentes de sócios;
- benefícios;
- informações fiscais;
- salário-família;
- obrigações trabalhistas e previdenciárias;
- estagiários;
- aprendizes;
- outras relações legitimamente vinculadas às atividades do cliente.
O tratamento será realizado apenas quando necessário e de acordo com a legislação aplicável, observando-se o melhor interesse da criança ou do adolescente.
Quando a legislação exigir consentimento específico do responsável legal, esse requisito deverá ser observado.
8. COMO OBTEMOS OS DADOS
Os dados pessoais poderão ser obtidos:
- diretamente do titular;
- da empresa cliente;
- de representantes autorizados;
- de empregados ou colaboradores autorizados pelo cliente;
- de fornecedores e parceiros;
- de documentos enviados à Automatize;
- de sistemas e plataformas autorizadas;
- de integrações tecnológicas;
- de instituições financeiras, quando houver autorização e finalidade legítima;
- de órgãos e sistemas públicos;
- de bancos de dados e registros públicos legalmente acessíveis;
- de sites ou formulários da Automatize;
- de contatos comerciais ou indicações;
- por meio de certificados digitais e procurações legitimamente concedidos.
A Automatize não exige que o titular forneça dados além daqueles razoavelmente necessários para a finalidade pretendida.
9. FINALIDADES DO TRATAMENTO
Os dados poderão ser tratados para:
- realizar o cadastro e onboarding de clientes;
- elaborar propostas e contratos;
- prestar serviços contábeis;
- executar escrituração contábil;
- prestar serviços fiscais e tributários;
- apurar tributos;
- preparar e transmitir obrigações acessórias;
- executar rotinas trabalhistas e previdenciárias;
- processar folhas de pagamento;
- realizar admissões, férias, afastamentos e rescisões;
- cumprir obrigações relacionadas ao eSocial, FGTS e previdência;
- realizar abertura, alteração, regularização e encerramento de empresas;
- representar clientes perante órgãos públicos quando autorizado;
- realizar BPO financeiro;
- processar contas a pagar e receber;
- realizar conciliações bancárias e financeiras;
- elaborar relatórios financeiros, contábeis ou gerenciais;
- executar consultorias e análises empresariais;
- apoiar registro ou acompanhamento de marcas quando contratado;
- emitir notas fiscais e cobranças relativas aos serviços da Automatize;
- gerenciar contratos e pagamentos;
- prestar atendimento e suporte;
- responder solicitações dos clientes;
- manter histórico de relacionamento;
- prevenir fraudes e acessos indevidos;
- proteger sistemas, dados e documentos;
- cumprir obrigações legais, regulatórias e profissionais;
- atender solicitações de autoridades competentes;
- exercer regularmente direitos em processos administrativos, judiciais ou arbitrais;
- realizar auditorias e controles internos;
- desenvolver, melhorar e automatizar processos internos;
- realizar análises estatísticas e gerenciais;
- manter a qualidade dos serviços;
- realizar comunicações comerciais relacionadas aos serviços da Automatize, quando permitido;
- administrar programas de indicação e relacionamento;
- realizar pesquisas de satisfação;
- manter evidências relacionadas aos serviços prestados.
10. BASES LEGAIS
Dependendo da finalidade e do contexto, o tratamento poderá estar fundamentado em uma ou mais hipóteses previstas na LGPD, incluindo:
- Execução de contrato ou procedimentos preliminares — Utilizada, por exemplo, para cadastro, elaboração de propostas, contratação e execução dos serviços.
- Cumprimento de obrigação legal ou regulatória — Aplicável especialmente às atividades contábeis, fiscais, tributárias, trabalhistas, previdenciárias e societárias.
- Exercício regular de direitos — Poderá justificar a manutenção ou utilização de documentos necessários para defesa em processos judiciais, administrativos, arbitrais ou fiscalizações.
- Legítimo interesse — Poderá ser utilizado em atividades compatíveis com a relação mantida com o titular, como segurança, prevenção a fraudes, melhoria dos serviços, relacionamento e determinadas comunicações institucionais ou comerciais, mediante avaliação dos direitos e expectativas do titular.
- Consentimento — Será utilizado quando a legislação ou a natureza da finalidade exigir manifestação livre, informada e inequívoca do titular.
- Proteção do crédito — Poderá ser aplicável a determinadas atividades de cobrança e gestão de inadimplência.
- Hipóteses aplicáveis a dados pessoais sensíveis — O tratamento de dados sensíveis observará as hipóteses específicas previstas pela LGPD, especialmente quando necessário ao cumprimento de obrigação legal ou regulatória ou ao exercício regular de direitos.
A Automatize não adotará o consentimento como base legal quando existir outra hipótese legal mais adequada para o tratamento.
11. RESPONSABILIDADE DO CLIENTE PELOS DADOS DE TERCEIROS
Os clientes da Automatize frequentemente fornecem dados relacionados a seus:
- sócios;
- administradores;
- empregados;
- dependentes;
- prestadores;
- fornecedores;
- clientes;
- representantes;
- terceiros relacionados às suas operações.
A empresa cliente deverá assegurar que possui legitimidade e fundamento jurídico adequado para coletar e compartilhar essas informações com a Automatize.
O cliente também deverá observar seus próprios deveres enquanto controlador dos dados pessoais de seus trabalhadores, clientes, fornecedores e demais titulares.
A Automatize poderá solicitar comprovação de autorização, procuração ou legitimidade quando entender necessário para proteção dos titulares, do cliente ou do próprio Escritório.
12. CERTIFICADOS DIGITAIS, PROCURAÇÕES E ACESSO A SISTEMAS
A prestação dos serviços contábeis poderá exigir o uso de certificado digital, procuração eletrônica, código de acesso, token ou outro meio legítimo de autenticação.
Esses recursos poderão ser utilizados para interação com sistemas como:
- Receita Federal;
- e-CAC;
- eSocial;
- DCTFWeb;
- FGTS Digital;
- Simples Nacional;
- sistemas estaduais;
- sistemas municipais;
- prefeituras;
- Juntas Comerciais;
- Redesim;
- ambientes previdenciários;
- sistemas de emissão e consulta de documentos fiscais;
- outros portais necessários ao cumprimento dos serviços contratados.
A utilização ocorrerá exclusivamente para fins relacionados à prestação dos serviços, cumprimento de obrigações, regularização da empresa ou execução de atividades legitimamente autorizadas.
O cliente é responsável por garantir que possui poderes para fornecer certificados, procurações, autorizações ou credenciais à Automatize.
A Automatize não comercializará certificados, credenciais ou dados de autenticação.
O acesso interno deverá ser limitado às pessoas autorizadas e conforme a necessidade da atividade profissional.
O cliente deverá comunicar imediatamente a Automatize em caso de revogação de procuração, alteração de credenciais, cancelamento do certificado ou suspeita de utilização indevida.
13. COMPARTILHAMENTO DE DADOS
A Automatize poderá compartilhar dados somente quando necessário para as finalidades descritas nesta Política ou quando autorizado ou exigido pela legislação.
O compartilhamento poderá ocorrer com:
- Receita Federal;
- Secretarias Estaduais da Fazenda;
- prefeituras e administrações tributárias municipais;
- eSocial;
- sistemas previdenciários;
- FGTS Digital e ambientes relacionados ao FGTS;
- Juntas Comerciais;
- Redesim e órgãos de registro empresarial;
- cartórios;
- INPI e entidades relacionadas a registros de propriedade intelectual, quando o serviço for contratado;
- instituições financeiras, quando necessário aos serviços de BPO ou mediante autorização;
- prestadores de software contábil, fiscal, trabalhista ou financeiro;
- prestadores de armazenamento e computação em nuvem;
- sistemas de gestão documental;
- sistemas de assinatura eletrônica;
- fornecedores de CRM, comunicação e atendimento;
- ferramentas de automação;
- prestadores de segurança da informação;
- prestadores de backup;
- auditores, advogados, consultores e outros profissionais sujeitos à confidencialidade;
- autoridades administrativas ou judiciais, quando houver obrigação ou fundamento jurídico;
- empresas envolvidas em eventual reorganização societária da Automatize, respeitados os direitos dos titulares.
A Automatize não vende ou comercializa dados pessoais.
O compartilhamento será limitado ao que for pertinente, proporcional e necessário para a finalidade correspondente.
14. FORNECEDORES E SUBOPERADORES
Para a execução de suas atividades, a Automatize utiliza sistemas, plataformas e fornecedores especializados.
Esses fornecedores poderão atuar, por exemplo, em:
- software contábil;
- folha de pagamento;
- gestão fiscal;
- armazenamento em nuvem;
- gestão documental;
- atendimento;
- CRM;
- assinatura eletrônica;
- comunicação;
- e-mail;
- gestão financeira;
- automação de processos;
- segurança da informação;
- backup;
- monitoramento;
- hospedagem;
- suporte tecnológico.
Quando esses fornecedores tratarem dados pessoais em nome da Automatize, serão considerados operadores ou suboperadores conforme a natureza da relação.
A Automatize buscará trabalhar com fornecedores que possuam compromissos compatíveis de segurança, privacidade e confidencialidade.
15. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Alguns fornecedores tecnológicos utilizados pela Automatize poderão operar infraestrutura, servidores, sistemas de suporte ou serviços em nuvem localizados fora do Brasil.
Nessas situações poderá ocorrer transferência internacional de dados pessoais.
A Automatize observará os mecanismos previstos pela LGPD e pelas normas da autoridade competente para a realização de transferências internacionais, conforme aplicáveis ao caso concreto.
Serão consideradas, entre outras medidas:
- utilização de fornecedores com padrões adequados de proteção;
- instrumentos contratuais apropriados;
- cláusulas-padrão contratuais quando aplicáveis;
- medidas de segurança;
- minimização de dados;
- controle de acesso.
Informações adicionais sobre determinada transferência poderão ser fornecidas ao titular mediante solicitação, respeitados os segredos comercial e industrial e as limitações legalmente aplicáveis.
16. SEGURANÇA DA INFORMAÇÃO
Considerando a natureza das informações tratadas, a Automatize adota ou buscará manter controles técnicos e administrativos adequados e proporcionais aos riscos de suas atividades.
Entre os controles poderão estar:
- gestão de acessos;
- perfis e níveis de permissão;
- autenticação;
- políticas de senhas;
- proteção de credenciais;
- backups;
- segregação de informações;
- controles de compartilhamento;
- proteção de documentos;
- monitoramento;
- logs;
- prevenção contra acessos não autorizados;
- atualização de sistemas;
- medidas de segurança em ambientes de nuvem;
- controles internos de confidencialidade;
- capacitação de colaboradores;
- procedimentos de resposta a incidentes.
O acesso a dados de clientes deverá ocorrer conforme a necessidade relacionada às atribuições do profissional envolvido.
Nenhuma tecnologia é completamente imune a riscos. Por esse motivo, clientes e usuários também devem proteger senhas, certificados, dispositivos e credenciais sob sua responsabilidade.
17. SIGILO E CONFIDENCIALIDADE PROFISSIONAL
As informações obtidas pela Automatize no exercício das atividades profissionais possuem caráter confidencial.
Profissionais, colaboradores e terceiros autorizados deverão respeitar as obrigações de confidencialidade aplicáveis.
Informações de clientes não serão divulgadas a terceiros, salvo:
- mediante autorização;
- quando necessário à prestação dos serviços contratados;
- para cumprimento de obrigação legal ou regulatória;
- por determinação de autoridade competente;
- para exercício regular de direitos;
- nas demais hipóteses legitimamente admitidas pela legislação.
O dever de confidencialidade poderá permanecer mesmo após o encerramento da relação contratual.
18. RETENÇÃO E ELIMINAÇÃO DE DADOS
Os dados serão armazenados somente pelo período necessário para atender às finalidades que justificaram seu tratamento.
Os prazos poderão variar de acordo com:
- legislação contábil;
- legislação fiscal;
- legislação tributária;
- legislação trabalhista;
- legislação previdenciária;
- legislação societária;
- obrigações profissionais;
- contratos;
- prazos prescricionais ou decadenciais;
- necessidade de comprovação dos serviços prestados;
- exercício regular de direitos;
- prevenção a fraudes;
- segurança da informação.
Após o encerramento da relação contratual, determinados documentos poderão continuar armazenados quando existir fundamento legal para sua conservação.
O término do contrato não gera automaticamente a eliminação de todas as informações.
Dados mantidos exclusivamente com fundamento em consentimento poderão ser eliminados ou anonimizados quando houver sua revogação, salvo existência de outra base legal que autorize sua conservação.
Backups poderão observar ciclos próprios de retenção e eliminação segura.
A Automatize poderá manter registros necessários para comprovar cumprimento de obrigações e defender seus direitos mesmo após solicitação de exclusão, quando permitido pela LGPD.
19. AUTOMAÇÃO, INTELIGÊNCIA ARTIFICIAL E TECNOLOGIA
A Automatize poderá utilizar recursos tecnológicos e processos automatizados para aumentar eficiência, padronização, qualidade, conferência e segurança das atividades.
Esses recursos poderão ser utilizados, por exemplo, para:
- extração e organização de informações;
- leitura e classificação documental;
- conciliações;
- cruzamento de dados;
- conferências;
- identificação de divergências;
- preparação de relatórios;
- organização de documentos;
- automação de tarefas administrativas;
- apoio a análises contábeis, fiscais, financeiras ou trabalhistas;
- atendimento e suporte;
- melhoria de processos internos.
Quando forem utilizadas soluções de inteligência artificial ou tecnologias equivalentes, a Automatize buscará aplicar medidas compatíveis de segurança, confidencialidade, minimização e governança.
Ferramentas automatizadas são mecanismos de apoio e não afastam a responsabilidade profissional aplicável aos serviços prestados.
Sempre que necessário, resultados automatizados poderão ser submetidos a revisão humana.
A Automatize não utilizará dados confidenciais de clientes para finalidades incompatíveis com a prestação dos serviços ou com as hipóteses permitidas pela legislação.
20. DECISÕES AUTOMATIZADAS
A utilização de automações para organizar, classificar, conferir ou processar informações não significa necessariamente a realização de decisão exclusivamente automatizada nos termos da LGPD.
Caso a Automatize venha a utilizar tratamento exclusivamente automatizado que produza efeitos jurídicos ou afete significativamente interesses de titulares, observará as disposições legais aplicáveis, incluindo os direitos previstos na LGPD.
21. COMUNICAÇÕES COMERCIAIS
A Automatize poderá utilizar dados de contato de clientes, potenciais clientes e parceiros para:
- apresentar seus serviços;
- encaminhar propostas;
- realizar relacionamento comercial;
- informar novidades;
- comunicar novos produtos ou serviços;
- realizar campanhas de relacionamento;
- administrar indicações;
- realizar pesquisas de satisfação.
Essas atividades serão realizadas mediante base legal adequada.
Quando aplicável, o destinatário poderá solicitar a interrupção de comunicações comerciais pelos canais disponibilizados pela Automatize.
Comunicações administrativas, fiscais, contratuais, operacionais ou relacionadas à prestação de serviços poderão continuar sendo enviadas enquanto necessárias, ainda que o titular não deseje receber comunicações promocionais.
22. COOKIES E TECNOLOGIAS DE NAVEGAÇÃO
Os sites, páginas ou aplicações da Automatize poderão utilizar cookies, logs ou tecnologias similares.
Esses recursos poderão ser utilizados para:
- funcionamento do site;
- autenticação;
- segurança;
- prevenção a fraudes;
- armazenamento de preferências;
- análise de desempenho;
- estatísticas;
- melhoria da experiência do usuário;
- avaliação da utilização dos canais digitais.
Cookies estritamente necessários poderão ser utilizados quando indispensáveis ao funcionamento da aplicação.
Cookies analíticos, publicitários ou de terceiros observarão a base legal e os mecanismos de gestão de preferências aplicáveis.
O usuário poderá alterar as configurações de cookies em seu navegador, ciente de que determinadas funcionalidades poderão ser afetadas.
23. DIREITOS DOS TITULARES
Nos termos da LGPD, o titular poderá solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação aplicável;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informações sobre entidades com as quais houve compartilhamento;
- informações sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento;
- oposição ao tratamento nas hipóteses legais;
- peticionamento perante a autoridade competente.
As solicitações deverão ser encaminhadas ao canal de privacidade indicado nesta Política.
A Automatize poderá solicitar informações adicionais para confirmar a identidade do solicitante.
Essa medida busca impedir que dados sejam fornecidos ou alterados a pedido de pessoa não autorizada.
Quando a Automatize atuar exclusivamente como operadora em determinado tratamento, a solicitação poderá ser direcionada ao cliente que atua como controlador.
O exercício dos direitos não implica necessariamente eliminação imediata dos dados quando existir obrigação legal ou outra hipótese autorizando sua conservação.
24. INCIDENTES DE SEGURANÇA
A Automatize manterá procedimentos razoáveis de prevenção, identificação, avaliação, documentação e resposta a incidentes envolvendo dados pessoais.
Caso ocorra incidente que possa acarretar risco ou dano relevante aos titulares, serão adotadas as medidas previstas na legislação e na regulamentação aplicável.
As providências poderão incluir:
- investigação;
- contenção;
- mitigação;
- preservação de evidências;
- avaliação do risco;
- documentação do incidente;
- comunicação ao cliente controlador, quando aplicável;
- comunicação à autoridade competente;
- comunicação aos titulares, quando exigida.
Clientes, colaboradores e parceiros deverão comunicar imediatamente à Automatize qualquer suspeita de:
- acesso indevido;
- compartilhamento incorreto;
- perda de documentos;
- vazamento;
- uso indevido de credenciais;
- comprometimento de certificado;
- envio de informações para destinatário incorreto;
- qualquer outro evento que possa comprometer dados pessoais.
25. RESPONSABILIDADES DO CLIENTE
O cliente deverá:
- fornecer informações verdadeiras e atualizadas;
- comunicar alterações relevantes;
- possuir fundamento legal para compartilhar dados de terceiros;
- manter suas próprias credenciais e dispositivos protegidos;
- controlar seus usuários autorizados;
- comunicar revogações de procurações e certificados;
- informar desligamentos de pessoas que possuam acesso aos sistemas;
- comunicar imediatamente suspeitas de incidentes;
- respeitar os direitos dos titulares;
- cumprir suas próprias obrigações perante a LGPD;
- utilizar os serviços e documentos fornecidos pela Automatize de forma lícita.
A Automatize não poderá ser responsabilizada por tratamentos realizados diretamente pelo cliente fora dos ambientes e serviços sob responsabilidade do Escritório.
26. DADOS ENVIADOS POR E-MAIL, WHATSAPP E OUTROS CANAIS
O atendimento poderá ocorrer por e-mail, telefone, aplicativos de mensagens, plataformas de atendimento ou outros meios disponibilizados pela Automatize.
O titular deve evitar o envio desnecessário de documentos ou informações excessivas.
Quando documentos confidenciais ou dados sensíveis forem necessários, poderão ser adotados canais ou procedimentos específicos de segurança.
A utilização de serviços de comunicação de terceiros também poderá estar sujeita às políticas e termos desses respectivos fornecedores.
27. RELAÇÃO COM A AUTOMATIZE NFS-E E OUTROS PRODUTOS
A Automatize poderá disponibilizar produtos, plataformas ou soluções tecnológicas que possuam políticas, termos de uso ou condições próprias.
Quando o tratamento estiver relacionado especificamente à utilização da plataforma Automatize NFS-e ou de outro produto que possua Política de Privacidade própria, também deverão ser observadas as disposições específicas daquele produto.
Esta Política disciplina prioritariamente as atividades relacionadas aos serviços prestados pela Automatize Contabilidade enquanto escritório contábil e prestadora de soluções empresariais.
28. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada periodicamente em decorrência de:
- alterações legais;
- novas regulamentações;
- orientações da autoridade de proteção de dados;
- alterações nos serviços;
- utilização de novas tecnologias;
- mudanças de fornecedores;
- alterações internas;
- evolução das práticas de segurança e privacidade.
A versão vigente será identificada por sua data de atualização.
Quando houver mudança relevante, a Automatize poderá utilizar seus canais oficiais para informar clientes ou titulares.
29. CONTATO E EXERCÍCIO DE DIREITOS
Dúvidas, solicitações, reclamações ou pedidos relacionados à proteção de dados pessoais poderão ser encaminhados para:
AUTOMATIZE CONTABILIDADE CONSULTORIA E AUDITORIA LTDA.
CNPJ: 17.601.377/0001-07
E-mail de Privacidade: [email protected]
Encarregado/DPO: [email protected]
Telefone/WhatsApp: 21 96628-9134
Endereço: Rua da Alfândega nº 100, 4º ANDAR, Centro, Rio de Janeiro/RJ
CEP: 20070-004
Para proteção do próprio titular, a Automatize poderá solicitar informações adicionais para confirmação de identidade antes de responder solicitações relacionadas a dados pessoais.
30. DISPOSIÇÕES FINAIS
A Automatize considera a privacidade, o sigilo profissional e a segurança da informação elementos essenciais de seus serviços.
O tratamento de dados pessoais será realizado de forma compatível com as atividades contratadas, com a legislação aplicável e com os direitos dos titulares.
Situações não previstas expressamente nesta Política serão analisadas considerando a LGPD, a regulamentação aplicável, as normas profissionais pertinentes e as características concretas de cada tratamento.