Política de privacidade
A fim de proteger as informações pessoais confiadas à ShareWord Global (“SWG”) e à NewLife Bible (“NLB”), a SWG cumprirá o seguinte:
- A Lei Canadense de Proteção de Informações Pessoais e Documentos Eletrônicos (“PIPEDA”)
- O Código Canadense de Proteção ao Consumidor no Comércio Eletrônico (o “Código”)
- Qualquer outra legislação aplicável
Esses princípios serão promulgados de acordo com a “Política da SWG para Proteção de Informações Pessoais” (a “Política”).
- Responsabilidade
- Identificação de finalidades
- Consentimento
- Limitação da coleta
- Limitação do uso, divulgação e retenção
- Precisão
- Medidas de segurança
- Abertura
- Acesso individual
- Desafio à conformidade
A SWG, seus diretores, executivos, funcionários e voluntários devem cumprir os princípios e a Política, tendo acesso restrito às informações pessoais apenas para realizar os serviços fornecidos pela SWG.
Outras pessoas ou organizações que atuem em nome da SWG também deverão cumprir os princípios e terão acesso restrito às informações pessoais somente na medida necessária para desempenhar suas funções.
A SWG designou Andrew Beaulieu como Oficial de Proteção de Dados (Data Protection Officer – DPO).
Qualquer dúvida, solicitação ou preocupação relacionada à privacidade deve ser feita por escrito à SWG.
O Sr. Beaulieu pode ser contatado em:
Diretor de Proteção de Dados
Andrew Beaulieu
ShareWord Global
501 Imperial Road North Guelph, ON N1H 6T9
Uma cópia impressa da Política pode ser solicitada por correio no endereço acima ou por e-mail em
Política de Proteção de Informações Pessoais
Responsabilidade
- Andrew Beaulieu é oOficial de Proteção de Dados (DPO) da ShareWord Global (“SWG”).
- Todas as pessoas — funcionários, voluntários, membros da diretoria ou comitês — que coletem, processem ou utilizem informações pessoais são responsáveis por tais dados perante o DPO.
- A Política estará disponível no site da SWG (sharewordglobal.com) ou em cópia física mediante solicitação por escrito.
- Qualquer informação pessoal transferida a terceiros para processamento estará sujeita a esta Política. O DPO utilizará meios contratuais ou equivalentes para assegurar proteção compatível à prevista nesta Política.
- A coleta, retenção ou uso de informações pessoais pela SWG só ocorrerá com aprovação do DPO, devendo ser armazenadas conforme suas instruções.
- Qualquer pessoa que acredite que a SWG utilizou informações pessoais para finalidades não autorizadas poderá apresentar queixa ou consulta ao DPO.
- O DPO investigará prontamente qualquer reclamação e notificará o reclamante sobre suas conclusões e eventuais medidas corretivas.
- Caso o reclamante não se satisfaça com a resposta, poderá recorrer à Diretoria da SWG, cuja decisão será final.
- O DPO comunicará e explicará esta Política, além de oferecer treinamento a todos os colaboradores e voluntários envolvidos no manuseio de informações pessoais.
- O DPO preparará e divulgará informações públicas explicando as políticas e procedimentos de proteção de dados da SWG.
- O Responsável deverá preparar e divulgar ao público informações que expliquem as políticas e os procedimentos da SWG para a proteção de informações pessoais.
Identificação de finalidades
- O Responsável deverá determinar a finalidade para a qual as informações pessoais são coletadas, a fim de cumprir com os princípios de transparência e de acesso individual descritos abaixo.
- O Responsável deverá determinar quais informações serão necessárias para atender às finalidades para as quais os dados serão coletados, em conformidade com o princípio de coleta limitada mencionado a seguir.
- O Responsável deverá assegurar que a finalidade seja especificada no momento ou antes da coleta das informações pessoais de um indivíduo.
- O Responsável deverá garantir que as informações coletadas não sejam utilizadas para qualquer outro propósito antes de obter a aprovação do indivíduo, a menos que a nova finalidade seja exigida por lei.
- O Responsável deverá assegurar que a pessoa encarregada da coleta das informações pessoais seja capaz de explicar ao indivíduo o motivo pelo qual isso está sendo feito.
- O Responsável deverá garantir que os princípios de coleta limitada, uso limitado, divulgação e retenção sejam respeitados na identificação do motivo pelo qual as informações pessoais estão sendo coletadas.
Consentimento
- O Responsável deverá assegurar que o indivíduo de quem as informações pessoais são coletadas consinta com essa coleta, bem como com seu uso e divulgação.
- O Responsável deverá garantir que o indivíduo possa compreender de forma razoável por que e como suas informações serão utilizadas no momento em que o consentimento for concedido.
- O Responsável deverá garantir que nenhum benefício decorrente das atividades da SWG seja condicionado à exigência de consentimento do indivíduo para a coleta, uso ou divulgação de informações além daquelas necessárias para atender às finalidades explicitamente especificadas e legítimas.
- O Responsável deverá obter consentimento claro sempre que possível. Por exemplo, se a SWG precisar coletar informações pessoais para um novo projeto, o Responsável explicará por que essas informações são necessárias e como serão utilizadas, solicitando então o consentimento do indivíduo. Em circunstâncias raras, quando, na opinião do Responsável (levando em consideração a sensibilidade das informações e o propósito e a intenção desta Política), o consentimento implícito possa ser aceitável.
- Ao obter o consentimento, o Responsável deverá garantir que as expectativas razoáveis do indivíduo sejam respeitadas.
- O Responsável deverá garantir que os casos de consentimento expresso obtidos de um indivíduo sejam claros e apresentados em formato devidamente verificável.
- O Responsável deverá assegurar que o indivíduo possa retirar o consentimento a qualquer momento, sujeito a restrições legais ou contratuais e mediante aviso prévio razoável. O indivíduo deverá ser prontamente informado sobre as implicações da retirada.
Limitação da coleta
- O Responsável deverá garantir que as informações pessoais não sejam coletadas de forma indiscriminada. Tanto a quantidade quanto o tipo de informações coletadas deverão ser limitados ao necessário para atender às finalidades identificadas. O Responsável especificará o tipo de informação a ser coletada, de acordo com o princípio da transparência.
- O Responsável deverá garantir que as informações sejam coletadas apenas por meios justos e legais, sem enganar ou iludir os indivíduos quanto ao motivo da coleta.
- O Responsável deverá assegurar que os princípios de identificação das finalidades e de consentimento sejam observados na definição dos motivos pelos quais as informações pessoais serão coletadas.
- O Responsável deverá garantir que, em casos de “atividade comercial”, conforme definido pela PIPEDA, e de “transação”, conforme o Código, as informações pessoais exigidas para coleta sejam utilizadas exclusivamente para fins de conclusão da transação e não sejam retidas para qualquer outro propósito posteriormente.
Limitação de Uso, Divulgação e Retenção
- O Responsável deverá assegurar que as informações pessoais não sejam utilizadas ou divulgadas para finalidades diferentes daquelas para as quais foram coletadas, exceto mediante o consentimento do indivíduo ou quando exigido por lei, e qualquer uso das informações pessoais deverá ser devidamente documentado.
- O Responsável deverá garantir que todas as informações pessoais sejam destruídas, apagadas ou tornadas anônimas assim que a finalidade para a qual foram coletadas deixar de ser relevante, ou conforme permitido por lei.
- Deverão ser realizadas revisões periódicas sobre a necessidade de continuar retendo informações pessoais. Exceto quando a retenção for exigida por lei ou necessária para fins de análise estatística, todas as informações pessoais deverão ser excluídas, apagadas ou anonimizadas no prazo máximo de sete anos após o cumprimento da finalidade para a qual foram coletadas.
- O Responsável deverá assegurar que todas as decisões relacionadas ao uso, divulgação e retenção sejam tomadas à luz dos princípios de consentimento, identificação de finalidades e acesso individual.
Exatidão
- O Responsável deverá assegurar, de forma razoável, que as informações pessoais sejam precisas, completas e atualizadas, levando em consideração os interesses do indivíduo. O Responsável deverá garantir que as informações sejam suficientemente precisas, completas e atualizadas para minimizar a possibilidade de que informações inadequadas possam ser utilizadas para a tomada de decisões a respeito de um indivíduo.
- O Responsável deverá garantir que a SWG não atualize rotineiramente as informações pessoais, a menos que seja necessário para cumprir as finalidades para as quais os dados foram coletados.
- O Responsável deverá assegurar que as informações pessoais utilizadas de forma contínua, incluindo aquelas divulgadas a terceiros, sejam geralmente precisas e atualizadas, a menos que os limites para a exigência de exatidão estejam claramente estabelecidos.
Medidas de Segurança
- O Responsável deverá assegurar que a SWG possua medidas de segurança para proteger as informações pessoais contra perda ou roubo, bem como contra acesso, divulgação, cópia, uso ou modificação não autorizados. Ele(a) deverá fazer isso independentemente do formato em que a SWG mantenha as informações.
- Dependendo da sensibilidade das informações, o Responsável poderá permitir uma discrição razoável quanto às informações coletadas: quantidade, distribuição, formato e método de armazenamento. Um nível mais alto de proteção deverá salvaguardar informações mais sensíveis, de acordo com as considerações do princípio do consentimento.
- O Responsável deverá assegurar que a SWG possua medidas de segurança para proteger as informações pessoais contra perda ou roubo, bem como contra acesso, divulgação, cópia, uso ou modificação não autorizados. Essas proteções incluem:
1.Mecanismos físicos de segurança: Armários de arquivo trancados e acesso restrito a escritórios.
3.2. Medidas organizacionais: Autorização de segurança e limitação de acesso com base na necessidade de conhecimento (“need-to-know”).
3.3. Medidas tecnológicas: Uso de senhas e criptografia. - O Responsável deverá garantir que todos os funcionários, usuários e voluntários compreendam a importância de manter a confidencialidade das informações pessoais.
- O Responsável deverá assegurar que haja cuidado ao descartar ou destruir informações pessoais, a fim de evitar que partes não autorizadas obtenham acesso a elas.
Transparência
- O Responsável deverá assegurar que a SWG seja transparente quanto às suas políticas e práticas relacionadas à gestão de informações pessoais. As políticas e informações sobre as práticas relacionadas deverão estar disponíveis sem esforço indevido e em um formato de fácil compreensão.
- O Responsável deverá garantir que as informações disponibilizadas incluam:
1. O nome ou cargo e o endereço do Responsável, que é o responsável pelas políticas e práticas da SWG e para quem reclamações ou consultas podem ser encaminhadas;
2.2. Os meios de acesso às informações pessoais mantidas pela SWG;
2.3. Uma descrição do tipo de informações pessoais mantidas pela SWG, incluindo uma explicação geral de seu uso;
2.4. Uma cópia de quaisquer folhetos ou outras informações que expliquem as políticas, padrões ou códigos da SWG; e
2.5. Quais informações pessoais são disponibilizadas a organizações relacionadas (por exemplo, organizações afiliadas). - O Responsável deverá garantir que as informações mencionadas acima estejam disponíveis nos locais onde a SWG atua, online ou por meio de correspondência postal.
Acesso Individual
- Ao receber uma solicitação por escrito ou por e-mail, o Responsável informará ao indivíduo se a ShareWord Global (SWG) possui suas informações pessoais. Se possível, também será fornecida a fonte das informações. A SWG disponibilizará ao indivíduo uma cópia de suas informações pessoais, bem como um relatório de como essas informações foram utilizadas e divulgará quaisquer terceiros com quem tenham sido compartilhadas. Se o Responsável considerar que existem razões válidas para negar o acesso às informações pessoais, ele consultará o departamento jurídico antes de tomar uma decisão.
- Ao solicitar informações pessoais, o indivíduo poderá ser solicitado pelo Responsável a fornecer detalhes suficientes que permitam à SWG identificar a existência, o uso e a divulgação das informações pessoais. As informações fornecidas serão utilizadas exclusivamente para o propósito para o qual foram coletadas.
- Caso a SWG tenha fornecido informações pessoais de um indivíduo a terceiros, o Responsável garantirá que seja feita uma tentativa de ser o mais específico possível. Quando não for possível apresentar uma lista das organizações às quais a SWG efetivamente divulgou informações sobre um indivíduo, a SWG fornecerá uma lista de organizações às quais possa ter divulgado essas informações.
- O Responsável garantirá que a SWG responda às solicitações de um indivíduo dentro de um prazo razoável e com custo mínimo ou nenhum custo para o solicitante. As informações solicitadas deverão ser disponibilizadas em um formato de fácil compreensão. Por exemplo, a SWG explicará abreviações ou códigos utilizados para registrar informações.
- O Responsável garantirá que, quando um indivíduo demonstrar com êxito a inexatidão ou a incompletude de informações pessoais, a SWG corrigirá as informações conforme necessário. Dependendo das informações questionadas, a correção poderá envolver atualização, exclusão ou adição de dados. Quando apropriado, as informações corrigidas serão encaminhadas a terceiros que tenham acesso aos dados em questão.
- O Responsável garantirá que, quando uma contestação não for resolvida de forma satisfatória para o indivíduo, a SWG registrará o conteúdo da contestação não resolvida. Quando apropriado, a existência da contestação não resolvida será comunicada a terceiros que tenham acesso às informações em questão.
Contestação de Conformidade
- O Responsável está autorizado a lidar com contestações relacionadas ao cumprimento dos princípios acima.
- O Responsável desenvolverá procedimentos para receber e responder a reclamações ou consultas sobre políticas e práticas relacionadas ao tratamento de informações pessoais. Os procedimentos de conformidade deverão ser de fácil acesso e simples de utilizar.
- O Responsável informará os indivíduos que fizerem consultas sobre o procedimento adequado para registrar reclamações, assegurando que saibam da existência dos procedimentos aplicáveis.
- O Responsável investigará todas as reclamações. Caso uma reclamação seja considerada justificada, o Responsável tomará as medidas apropriadas, incluindo, se necessário, a modificação desta Política e das políticas e práticas gerais relacionadas às informações pessoais confiadas à SWG.
Treinamento e Conscientização
O Responsável fornecerá treinamento a todos os funcionários e voluntários sobre as políticas e procedimentos da SWG para a proteção de informações pessoais. Esse treinamento garantirá que todos compreendam suas responsabilidades e a importância de proteger os dados pessoais.
Feedback
Os indivíduos podem enviar comentários ou relatar problemas relacionados às práticas de privacidade entrando em contato com o Encarregado de Proteção de Dados (Data Protection Officer – DPO) pelo e-mail
Acesso Individual e Solicitação de Acesso ao Titular dos Dados
Definição de Dados Pessoais
Dados Pessoais referem-se a qualquer informação relacionada a uma pessoa identificável, que possa ser identificada direta ou indiretamente pelos dados. Isso inclui identificadores pessoais como nomes, números de identificação, dados de localização ou identificadores online, como endereços IP.
Direitos dos Indivíduos
Os indivíduos (“Titulares dos Dados”) têm o direito de:
- Receber confirmação de que seus dados pessoais estão sendo processados;
- Ter acesso aos seus dados pessoais;
- Receber uma descrição de seus dados pessoais, incluindo as razões para o processamento e se seus dados serão compartilhados com outras organizações ou pessoas;
- Solicitar a exclusão de seus dados pessoais quando eles não forem mais necessários para os fins para os quais foram coletados.
Envio de Solicitações
Os titulares dos dados podem enviar solicitações de acesso ou exclusão ao Encarregado de Proteção de Dados (DPO) por e-mail para
Data Protection Officer
ShareWord Global
PO Box 3619, Guelph ON N1H 7A2
Resposta às Solicitações
- O DPO verificará a identidade do solicitante antes de processar qualquer solicitação.
- As solicitações serão respondidas dentro de um prazo de um mês, podendo ser estendido para até três meses no caso de solicitações complexas ou numerosas.
Caso uma solicitação não possa ser atendida, o indivíduo receberá uma explicação e será informado sobre a opção de entrar em contato com o setor de Recursos Humanos para obter suporte adicional.
En
Fr
En
Es
Pt
En