Política de Segurança da Informação: A Espinha Dorsal da Cibersegurança

No ambiente digital atual, a cibersegurança é uma prioridade absoluta para organizações de todas as dimensões e setores. A crescente frequência e sofisticação dos ciberataques levou empresas em toda a América Latina e nos Estados Unidos a reforçar as suas defesas e a adotar medidas proativas para proteger as suas informações. Na base de todo o programa de cibersegurança eficaz encontra-se um documento crítico: o Política de Segurança da Informação — a espinha dorsal que confere estrutura, consistência e autoridade a todos os controlos de segurança que uma organização implementa.

O que é uma Política de Segurança da Informação?

Uma Política de Segurança da Informação (PSI) é um conjunto formal de diretrizes, regras e procedimentos concebidos para proteger a confidencialidade, integridade e disponibilidade da informação de uma organização. Estabelece o quadro fundamental sobre o qual todas as práticas de gestão e proteção de dados são construídas, garantindo que todos os colaboradores, prestadores de serviços e parceiros sigam comportamentos de segurança consistentes e eficazes.

Sem um ISP formal, as decisões de segurança são tomadas de forma ad hoc, inconsistente e, muitas vezes, apenas em resposta a incidentes. Com um, a segurança torna-se sistemática, auditável e escalável à medida que a organização cresce.

Os 7 Componentes Essenciais de uma Política de Segurança da Informação Eficaz

1. Objetivos e Âmbito

A política começa por definir o que pretende proteger e a quem se aplica. Isto inclui a identificação dos tipos de informação abrangidos (dados de clientes, registos financeiros, propriedade intelectual, dados operacionais), os sistemas e ambientes incluídos, e quaisquer terceiros que tratem dados organizacionais. Um âmbito claro evita ambiguidades e garante que nenhuma área crítica fica desprotegida.

2. Papéis e Responsabilidades

Uma segurança eficaz requer uma propriedade clara. Uma ISP (Organização de Segurança da Informação) bem estruturada designa responsabilidades em toda a organização — desde o Diretor de Segurança da Informação (CISO), que supervisiona a implementação do programa, aos administradores de TI, que aplicam os controlos técnicos, até a todos os colaboradores que manuseiam dados da empresa. Sem responsabilidade definida, as responsabilidades de segurança perdem-se.

3. Gestão de Riscos

A política deve descrever como a organização identifica, avalia e mitiga os riscos de segurança da informação. Isso inclui a metodologia para a realização de avaliações de risco, a frequência dessas avaliações e o processo para a seleção e implementação de controlos para abordar os riscos identificados. A gestão de riscos não é um exercício único — é um ciclo contínuo que mantém o programa de segurança alinhado com um panorama de ameaças em evolução.

4. Controlo de Acesso

Uma das secções mais críticas de qualquer ISP rege quem pode aceder a que informação e sob que circunstâncias. Isto inclui o princípio do privilégio mínimo (os funcionários apenas acedem ao que necessitam para a sua função), requisitos de autenticação multifator (MFA) em sistemas sensíveis, procedimentos para conceder e revogar o acesso, e gestão de contas privilegiadas. Para organizações em indústrias regulamentadas — serviços financeiros nas Honduras e Panamá, cuidados de saúde na Costa Rica, governo em El Salvador — os requisitos de controlo de acesso são frequentemente impostos por quadros regulamentares específicos.

5. Formação e Consciencialização

Uma política de segurança que existe apenas num documento PDF não produz qualquer segurança. A ISP deve impor formação contínua de consciencialização em segurança para todo o pessoal, abrangendo tópicos como reconhecimento de phishing, higiene de passwords, procedimentos de manuseamento de dados e reporte de incidentes. Organizações que investem em formação contínua de consciencialização em segurança experimentam consistentemente taxas mais baixas de ataques de phishing bem-sucedidos e de incidentes causados por erro humano.

6. Gestão de Incidentes

Apesar dos melhores controlos preventivos, os incidentes ocorrerão. O ISP deve fornecer um quadro claro para a deteção, comunicação, contenção e recuperação de incidentes de segurança. Isto inclui definir o que constitui um incidente, a quem contactar quando um ocorre, como a equipa de resposta é ativada e quais os protocolos de comunicação aplicáveis – tanto internamente como aos clientes afetados ou reguladores. Organizações sem uma capacidade de resposta a incidentes testada sofrem consistentemente maiores danos e tempos de recuperação mais longos quando as violações ocorrem.

7. Conformidade e Auditoria

A política deve estar em conformidade com as leis, regulamentos e normas da indústria aplicáveis — e incluir um processo para verificar essa conformidade através de auditorias internas e externas regulares. Para os clientes da GLADiiUM, isto significa tipicamente a conformidade com referenciais como a ISO/IEC 27001, o NIST Cybersecurity Framework, o PCI-DSS, os requisitos do CNBS nas Honduras, os requisitos da Superintendencia de Bancos no Panamá, a LFPDPPP no México e o RGPD para qualquer organização que trate dados de cidadãos da UE.

Porquê uma Política de Segurança da Informação é Inegociável

Organizações que operam sem uma Política Formal de Segurança da Informação não estão simplesmente a omitir um documento — estão a operar sem uma base de segurança. As consequências são previsíveis e severas:

  • Práticas de segurança inconsistentes cria lacunas exploráveis entre departamentos e locais.
  • Não conformidade regulamentar expõe a organização a multas, perdas contratuais e danos reputacionais.
  • Resposta mais lenta a incidentes quando não existem procedimentos definidos para lidar com incumprimentos.
  • Dificuldade em obter seguro cibernético à medida que as seguradoras exigem cada vez mais programas de segurança documentados antes de oferecerem cobertura.
  • Perda de confiança do cliente quando os clientes descobrem que a organização não consegue demonstrar como os seus dados estão a ser protegidos.

Benefícios de uma Política de Segurança da Informação Bem Implementada

  • Proteção de dados sensíveis — Reduz o risco de acesso não autorizado, perda de dados e roubo de informações críticas.
  • Conformidade regulamentar — Demonstra o cumprimento das leis aplicáveis e das normas da indústria, reduzindo a exposição jurídica.
  • Confiança do cliente — Constrói confiança ao demonstrar um compromisso documentado na proteção dos dados dos clientes.
  • Resiliência organizacional Melhora a capacidade da organização de prevenir, detetar, responder e recuperar de incidentes de segurança.
  • Eficiência operacional — Procedimentos de segurança claros reduzem a fadiga de decisão e o tempo de resposta quando ocorrem incidentes de segurança.
  • Vantagem competitiva — Um programa de segurança alinhado com a ISO 27001 diferencia cada vez mais as organizações que competem por contratos empresariais e governamentais na América Latina.

Política de Segurança da Informação e ISO 27001:2022

Para organizações que procuram a certificação ISO 27001:2022 — a norma internacional para sistemas de gestão da segurança da informação — uma Política formal de Segurança da Informação é um requisito de controlo obrigatório. A norma exige que a política seja apropriada ao propósito da organização, inclua um compromisso para satisfazer os requisitos aplicáveis e inclua um compromisso para a melhoria contínua do sistema de gestão da segurança da informação.

A GLADiiUM Technology Partners encontra-se atualmente em processo de implementação da conformidade com a norma ISO 27001:2022, demonstrando o nosso compromisso com os mais elevados padrões de gestão da segurança da informação para os nossos clientes e operações na América Latina e nos Estados Unidos.

GLADiiUM: O Seu Parceiro no Desenvolvimento de Políticas de Segurança da Informação

O desenvolvimento, a implementação e a manutenção de uma Política de Segurança da Informação eficaz não é uma tarefa de fim de semana — requer conhecimento em gestão de riscos, requisitos regulamentares, controlos técnicos e gestão de mudanças organizacionais. A GLADiiUM Technology Partners oferece serviços abrangentes de desenvolvimento de políticas de segurança da informação adaptados às necessidades específicas, ao contexto regulamentar e ao perfil de risco das organizações em Honduras, Panamá, Costa Rica, El Salvador, México, Miami e Porto Rico.

A nossa abordagem abrange todo o ciclo de vida: desde a avaliação inicial de riscos e análise de lacunas, passando pela redação de políticas e alinhamento de partes interessadas, até à formação de colaboradores, implementação de controlos técnicos e preparação para auditorias.

Crie a sua Base de Segurança Hoje

A sua Política de Segurança da Informação é a fundação sobre a qual assenta todo o outro investimento em cibersegurança. Sem ela, mesmo a melhor tecnologia produz resultados inconsistentes. Com ela, a sua organização possui a estrutura para construir um programa de segurança genuinamente resiliente.

Contacte a nossa equipa hoje para consulta inicial gratuita nas suas necessidades de Política de Segurança da Informação.

Correio eletrónico: [email protected] | [email protected]

AVISO DE PRIVACIDADE

 
Última atualização em 27 de outubro de 2022
 
 
 
Este aviso de privacidade para GLADiiUM Technology Partners, Inc. (“Empresa,” “Nós,” “nós,” ou “nosso), descreve como e por que podemos recolher, armazenar, utilizar e/ou partilhar (“processo“) as suas informações quando utiliza os nossos serviços (“Serviços“), como quando você:
  • Visite o nosso sítio web em https://www.gladiium.com, ou qualquer website nosso que se ligue a este aviso de privacidade
 
  • Contacte-nos de outras formas relacionadas, incluindo vendas, marketing ou eventos.
Tem dúvidas ou preocupações? A leitura deste aviso de privacidade irá ajudá-lo a compreender os seus direitos e escolhas de privacidade. Caso não concorde com as nossas políticas e práticas, por favor não utilize os nossos Serviços. Se ainda tiver alguma questão ou preocupação, por favor contacte-nos através do email [email protected].
 
 
RESUMO DOS PONTOS PRINCIPAIS
 
Este resumo fornece os principais pontos do nosso aviso de privacidade, mas pode encontrar mais detalhes sobre qualquer um destes tópicos, clicando na ligação que se segue a cada ponto principal, ou utilizando o nosso índice para encontrar a secção que procura. Pode também clicar Aqui para ir diretamente ao nosso índice.
 
Que informação pessoal processamos? Quando visita, utiliza ou navega nos nossos Serviços, poderemos processar informações pessoais dependendo de como interage com a GLADiiUM Technology Partners, Inc e os Serviços, das escolhas que faz e dos produtos e funcionalidades que utiliza. Clique Aqui para saber mais.
 
Processamos alguma informação pessoal sensível? Não processamos dados pessoais sensíveis.
 
Recebemos alguma informação de terceiros? Não recebemos qualquer informação de terceiros.
 
Como processamos a sua informação? Processamos as suas informações para fornecer, melhorar e administrar os nossos Serviços, para comunicar consigo, para segurança e prevenção de fraudes, e para cumprir a lei. Poderemos também processar as suas informações para outros fins com o seu consentimento. Processamos as suas informações apenas quando temos uma razão legal válida para o fazer. Clique Aqui para saber mais.
 
Em que situações e com que partes partilhamos informações pessoais? Podemos partilhar informações em situações específicas e com terceiros específicos. Clique Aqui para saber mais.
 
Como mantemos as suas informações seguras? Dispomos de processos e procedimentos organizacionais e técnicos para proteger os seus dados pessoais. No entanto, nenhuma transmissão eletrónica pela Internet ou tecnologia de armazenamento de informação pode ser garantida como sendo 100% segura, pelo que não podemos prometer ou garantir que hackers, cibercriminosos ou outras terceiras partes não autorizadas não conseguirão contornar a nossa segurança e recolher, aceder, roubar ou modificar indevidamente as suas informações. Clicar Aqui para saber mais.
 
Quais são os seus direitos? Dependendo da sua localização geográfica, a lei de privacidade aplicável poderá significar que tem certos direitos relativamente às suas informações pessoais. Clique Aqui para saber mais.
 
Como exercita os seus direitos? A forma mais simples de exercer os seus direitos é preenchendo o nosso formulário de pedido de titular de dados disponível Aqui, ou entrando em contacto connosco. Analisaremos e agiremos sobre qualquer pedido de acordo com as leis de proteção de dados aplicáveis.
 
Gostaria de saber mais sobre como a GLADiiUM Technology Partners, Inc utiliza as informações que recolhemos? Clique Aqui para rever o aviso na íntegra.
 
 
ÍNDICE
 
 
1. QUE INFORMAÇÃO RECOLHEMOS?
 
Informações pessoais que nos divulga
 
Em Resumo: Recolhemos informações pessoais que nos faculta.
 
Recolhemos informações pessoais que nos fornece voluntariamente quando expressar interesse em obter informações sobre nós ou os nossos produtos e serviços, quando participa em atividades nos Serviços, ou de outra forma quando nos contacta.
 
 
Informação Pessoal Fornecida por Si. As informações pessoais que recolhemos dependem do contexto das suas interações connosco e dos Serviços, das escolhas que faz e dos produtos e funcionalidades que utiliza. As informações pessoais que recolhemos podem incluir o seguinte:
  • Nomes
 
  • números de telefone
 
  • endereços de e-mail
 
  • Moradas de envio
 
Informações sensíveis. Não processamos informações sensíveis.
 
 
Todas as informações pessoais que nos fornecer deverão ser verdadeiras, completas e exatas, e deverá notificar-nos de quaisquer alterações a essas informações pessoais.
 
 
2. COMO PROCESSAMOS AS SUAS INFORMAÇÕES?
 
Em Resumo: Processamos a sua informação para fornecer, melhorar e administrar os nossos Serviços, comunicar consigo, para fins de segurança e prevenção de fraude, e para cumprir a lei. Poderemos também processar a sua informação para outros fins com o seu consentimento.
 

Processamos as suas informações pessoais por uma variedade de razões, dependendo de como interage com os nossos Serviços, incluindo:

 
  • Para prestar e facilitar a prestação de serviços ao utilizador. Podemos processar a sua informação para lhe fornecer o serviço solicitado.
 
  • Responder a inquéritos de utilizadores/oferecer suporte a utilizadores. Podemos processar a sua informação para responder às suas questões e resolver quaisquer potenciais problemas que possa ter com o serviço solicitado.
 
  • Para lhe enviar informações administrativas. Poderemos processar a sua informação para lhe enviar detalhes sobre os nossos produtos e serviços, alterações aos nossos termos e políticas, e outras informações semelhantes.
  • Para permitir comunicações entre utilizadores. Podemos processar a sua informação caso opte por utilizar alguma das nossas ofertas que permitam a comunicação com outro utilizador.
 
  • Para salvar ou proteger um interesse vital de um indivíduo. Podemos processar a sua informação quando for necessário para salvaguardar ou proteger os interesses vitais de um indivíduo, como por exemplo, para prevenir danos.
 
 
3. EM QUE BASES LEGAIS NOS APOSTAMOS PARA PROCESSAR AS SUAS INFORMAÇÕES?
 
Em Resumo: Processamos as suas informações pessoais apenas quando acreditamos que é necessário e temos um motivo legal válido (ou seja, base legal) para o fazer ao abrigo da lei aplicável, como com o seu consentimento, para cumprir leis, para lhe fornecer serviços, para celebrar ou cumprir as nossas obrigações contratuais, para proteger os seus direitos, ou para cumprir os nossos interesses comerciais legítimos.
 
Se se encontrar na UE ou no Reino Unido, esta secção aplica-se a si.
 
O Regulamento Geral de Proteção de Dados (RGPD) e o RGPD do Reino Unido exigem que expliquemos as bases legais válidas em que nos apoiamos para processar as suas informações pessoais. Assim sendo, podemos apoiar-nos nas seguintes bases legais para processar as suas informações pessoais:
  • Consentimento. Podemos processar as suas informações se nos tiver dado autorização (ou seja, consentimento) para utilizar as suas informações pessoais para um fim específico. Pode retirar o seu consentimento em qualquer altura. Clique em Aqui para saber mais.
 
  • Execução de um Contrato. Poderemos processar os seus dados pessoais quando acreditarmos que tal é necessário para cumprir as nossas obrigações contratuais consigo, incluindo a prestação dos nossos Serviços ou a seu pedido antes de celebrar um contrato consigo.
 
  • Obrigações Legais. Poderemos processar as suas informações quando considerarmos que tal é necessário para o cumprimento das nossas obrigações legais, nomeadamente para cooperar com uma entidade de fiscalização ou agência reguladora, exercer ou defender os nossos direitos legais, ou divulgar as suas informações como prova em litígios nos quais estejamos envolvidos.
 
  • Interesses vitais. Podemos processar as suas informações quando acreditarmos ser necessário para proteger os seus interesses vitais ou os interesses vitais de terceiros, como em situações que envolvam ameaças potenciais à segurança de qualquer pessoa.
 
 
Se se encontrar no Canadá, esta secção aplica-se a si.
 
Podemos processar as suas informações se nos tiver dado autorização específica (ou seja, consentimento expresso) para utilizar as suas informações pessoais para um fim específico, ou em situações em que a sua autorização possa ser inferida (ou seja, consentimento implícito). Pode retirar o seu consentimento em qualquer altura. Clique em Aqui para saber mais.
 
Em alguns casos excepcionais, podemos ser legalmente autorizados pela legislação aplicável a processar as suas informações sem o seu consentimento, incluindo, por exemplo:
  • Se a recolha for claramente do interesse de um indivíduo e o consentimento não puder ser obtido atempadamente
 
  • Para investigações e deteção e prevenção de fraudes
 
  • Para transações comerciais, desde que certas condições sejam cumpridas
 
  • Se estiver contido em uma declaração de testemunha e a recolha for necessária para avaliar, processar ou liquidar um sinistro de seguro.
 
  • Para identificar pessoas feridas, doentes ou falecidas e comunicar com os familiares mais próximos
 
  • Se tivermos motivos razoáveis para acreditar que um indivíduo foi, é ou pode ser vítima de abuso financeiro
 
  • Se for razoável esperar que a recolha e utilização com consentimento comprometa a disponibilidade ou a exatidão das informações e se a recolha for razoável para fins relacionados com a investigação de uma violação de um acordo ou de uma infração à legislação do Canadá ou de uma província
 
  • Se a divulgação for necessária para cumprir uma intimação, mandado, ordem judicial ou regras do tribunal relativas à apresentação de registos
 
  • Caso tenha sido produzido por um indivíduo no âmbito das suas funções, do seu negócio ou da sua profissão e a recolha seja consistente com os fins para os quais a informação foi produzida
 
  • Se a coleção se destinar exclusivamente a fins jornalísticos, artísticos ou literários
 
  • Se a informação for publicamente disponível e se encontrar especificada no regulamento
 
 
4. QUANDO E COM QUEM PARTILHAMOS A SUA INFORMAÇÃO PESSOAL?
 
Em Resumo: Podemos partilhar informações em situações específicas descritas nesta secção e/ou com os seguintes terceiros.
 
 
Poderemos ter de partilhar as suas informações pessoais nas seguintes situações:
  • Transferência de Negócios. Podemos partilhar ou transferir as suas informações em ligação com, ou durante as negociações de, qualquer fusão, venda de activos da empresa, financiamento ou aquisição da totalidade ou de uma parte da nossa atividade a outra empresa.
 
  • Afiliados. Podemos partilhar as suas informações com as nossas afiliadas, caso em que exigiremos que essas afiliadas respeitem este aviso de privacidade. As afiliadas incluem a nossa empresa-mãe e quaisquer subsidiárias, parceiros de joint venture ou outras empresas que controlamos ou que estejam sob controlo comum connosco.
 
 
5. UTILIZAMOS COOKIES E OUTRAS TECNOLOGIAS DE RASTREAMENTO?
 
Em Resumo: Podemos utilizar cookies e outras tecnologias de rastreamento para recolher e armazenar a sua informação.
 
Podemos utilizar cookies e tecnologias de rastreio semelhantes (como web beacons e píxeis) para aceder ou armazenar informações. Para obter informações específicas sobre a forma como utilizamos essas tecnologias e como pode recusar determinados cookies, consulte o nosso Aviso sobre cookies: https://gladiium.com/.
 
6. POR QUANTO TEMPO MANTEMOS AS SUAS INFORMAÇÕES?
 
Em Resumo: Conservamos as suas informações durante o tempo necessário para cumprir as finalidades descritas nesta declaração de privacidade, exceto se exigido por lei.
 
Apenas manteremos as suas informações pessoais durante o tempo necessário para os fins definidos neste aviso de privacidade, a menos que um período de retenção mais longo seja exigido ou permitido por lei (como impostos, contabilidade ou outros requisitos legais).
 
Quando não tivermos uma necessidade legítima contínua de processar as suas informações pessoais, eliminaremos ou anonimizaremos essas informações, ou, se tal não for possível (por exemplo, porque as suas informações pessoais foram armazenadas em arquivos de cópia de segurança), então armazenaremos de forma segura as suas informações pessoais e isolá-las-emos de qualquer processamento posterior até que a eliminação seja possível.
 
7. COMO MANTEMOS AS SUAS INFORMAÇÕES SEGURAS?
 
Em Resumo: Pretendemos proteger as suas informações pessoais através de um sistema de medidas de segurança organizacionais e técnicas.
 
Implementámos medidas técnicas e organizacionais de segurança adequadas e razoáveis, concebidas para proteger a segurança de quaisquer dados pessoais que tratamos. No entanto, apesar das nossas salvaguardas e esforços para garantir a segurança dos seus dados, nenhuma transmissão eletrónica pela Internet ou tecnologia de armazenamento de informação pode ser garantida como 100% segura, pelo que não podemos prometer ou garantir que hackers, cibercriminosos ou terceiros não autorizados não conseguirão contornar a nossa segurança e recolher, aceder, roubar ou modificar indevidamente os seus dados. Embora façamos o nosso melhor para proteger os seus dados pessoais, a transmissão de dados pessoais de e para os nossos Serviços é por sua conta e risco. Deve aceder aos Serviços apenas num ambiente seguro.
 
8. RECOLHEMOS INFORMAÇÕES DE MENORES?
 
Em Resumo: Não recolhemos deliberadamente dados de menores de 18 anos, nem comercializamos para este grupo etário.
 
Não solicitamos intencionalmente dados de ou comercializamos para crianças com menos de 18 anos de idade. Ao utilizar os Serviços, declara que tem pelo menos 18 anos ou que é o pai ou tutor de um menor e que autoriza a utilização dos Serviços por esse menor dependente. Se tivermos conhecimento de que foram recolhidas informações pessoais de utilizadores com menos de 18 anos de idade, desactivaremos a conta e tomaremos medidas razoáveis para eliminar imediatamente esses dados dos nossos registos. Se tiver conhecimento de quaisquer dados que possamos ter recolhido de crianças com menos de 18 anos, contacte-nos através de [email protected].
 
9. QUAIS SÃO OS SEUS DIREITOS DE PRIVACIDADE?
 
Em Resumo: Em algumas regiões, como o Espaço Económico Europeu (EEE), o Reino Unido (RU) e o Canadá, tem direitos que lhe permitem um maior acesso e controlo sobre as suas informações pessoais. Pode rever, alterar ou terminar a sua conta a qualquer momento.
 
Em algumas regiões (como o EEE, Reino Unido e Canadá), beneficia de determinados direitos ao abrigo das leis de proteção de dados aplicáveis. Estes podem incluir o direito (i) de solicitar acesso e obter uma cópia das suas informações pessoais, (ii) de solicitar a retificação ou eliminação; (iii) de restringir o tratamento das suas informações pessoais; e (iv) quando aplicável, à portabilidade dos dados. Em determinadas circunstâncias, poderá também ter o direito de se opor ao tratamento das suas informações pessoais. Pode fazer tal pedido contactando-nos através dos dados de contacto fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”abaixo.
 
Analisaremos e agiremos sobre qualquer pedido em conformidade com as leis de proteção de dados aplicáveis.
 
Se se encontrar no EEE ou no Reino Unido e acreditar que estamos a processar indevidamente os seus dados pessoais, tem também o direito de apresentar uma queixa junto da autoridade de supervisão de proteção de dados local. Pode encontrar os seus dados de contacto aqui: https://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
 
Se estiver localizado na Suíça, os contactos das autoridades de proteção de dados estão disponíveis aqui: https://www.edoeb.admin.ch/edoeb/en/home.html.
 
Retirar o seu consentimento: Caso estejamos a basear-nos no seu consentimento para processar a sua informação pessoal, o qual pode ser expresso e/ou implícito, dependendo da legislação aplicável, tem o direito de retirar o seu consentimento a qualquer momento. Pode retirar o seu consentimento a qualquer momento contactando-nos através dos dados de contacto fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”abaixo.
 
No entanto, tenha em atenção que isto não afectará a legalidade do tratamento antes da sua retirada nem, quando a lei aplicável o permitir, afectará o tratamento das suas informações pessoais efectuado com base em motivos legais de tratamento que não o consentimento.
 
Renunciar a comunicações de marketing e promocionais: Pode cancelar a subscrição das nossas comunicações de marketing e promocionais a qualquer momento, clicando na ligação de cancelamento de subscrição nos e-mails que lhe enviamos, ou contactando-nos através dos dados fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”Abaixo. Assim, será removido das listas de marketing. No entanto, poderemos continuar a comunicar consigo – por exemplo, para lhe enviar mensagens relacionadas com o serviço que são necessárias para a administração e utilização da sua conta, para responder a pedidos de serviço ou para outros fins não relacionados com marketing.
 
Cookies e tecnologias semelhantes: A maioria dos navegadores Web está definida para aceitar cookies por defeito. Se preferir, pode geralmente optar por configurar o seu navegador para remover cookies e rejeitar cookies. Se optar por remover cookies ou rejeitar cookies, isto poderá afetar certas funcionalidades ou serviços dos Nossos Serviços. Para desativar a publicidade baseada em interesses por anunciantes nos Nossos Serviços, visite http://www.aboutads.info/choices/. Para mais informações, consulte o nosso Aviso sobre cookies: https://gladiium.com/.
 
Se tiver perguntas ou comentários sobre os seus direitos de privacidade, pode enviar-nos um e-mail para [email protected].
 
10. CONTROLOS DAS FUNÇÕES DE NÃO RASTREIO
 
A maioria dos navegadores web e alguns sistemas operativos móveis e aplicações para dispositivos móveis incluem uma funcionalidade ou configuração “Não Rastrear” ("DNT") que pode ativar para sinalizar a sua preferência de privacidade de não permitir que dados sobre as suas atividades de navegação online sejam monitorizados e recolhidos. Nesta fase, não foi finalizado um padrão tecnológico uniforme para o reconhecimento e implementação dos sinais DNT. Como tal, não respondemos atualmente a sinais de navegador DNT ou a qualquer outro mecanismo que comunique automaticamente a sua escolha de não ser rastreado online. Se for adotado um padrão para rastreamento online que sejamos obrigados a seguir no futuro, informaremos sobre essa prática numa versão revista deste aviso de privacidade.
 
11. Os residentes da Califórnia têm direitos de privacidade específicos?
 
Em Resumo: Sim, se for residente na Califórnia, são-lhe concedidos direitos específicos relativos ao acesso às suas informações pessoais.
 
A Secção 1798.83 do Código Civil da Califórnia, também conhecida como lei “Shine The Light”, permite que os nossos utilizadores residentes na Califórnia solicitem e obtenham de nós, uma vez por ano e gratuitamente, informações sobre as categorias de informações pessoais (se existirem) que divulgámos a terceiros para fins de marketing direto e os nomes e moradas de todas as terceiras partes com as quais partilhámos informações pessoais no ano civil imediatamente anterior. Se for residente na Califórnia e desejar fazer tal pedido, envie o seu pedido por escrito para nós, utilizando as informações de contacto fornecidas abaixo.
 
Se tiver menos de 18 anos de idade, residir na Califórnia e tiver uma conta registada nos Serviços, tem o direito de solicitar a remoção de dados indesejados que publique publicamente nos Serviços. Para solicitar a remoção de tais dados, contacte-nos utilizando as informações de contacto fornecidas abaixo e inclua o endereço de e-mail associado à sua conta e uma declaração de que reside na Califórnia. Certificar-nos-emos de que os dados não são apresentados publicamente nos Serviços, mas tenha em atenção que os dados podem não ser removidos de forma completa ou abrangente de todos os nossos sistemas (por exemplo, cópias de segurança, etc.).
 
Aviso de privacidade da CCPA
 
O Código de Regulamentos da Califórnia define um “residente” como:
 
(1) qualquer pessoa que se encontre no Estado da Califórnia para fins não temporários ou transitórios e
(2) qualquer pessoa singular domiciliada no Estado da Califórnia que se encontre fora do Estado da Califórnia para fins temporários ou transitórios
 
Todos os outros indivíduos são definidos como “não residentes”.”
 
Se esta definição de “residente” se aplicar a si, temos de respeitar determinados direitos e obrigações relativamente às suas informações pessoais.
 
Que categorias de informações pessoais recolhemos?
 
Recolhemos as seguintes categorias de informações pessoais nos últimos doze (12) meses:
 
CategoriaExemplosRecolhido
A. Identificadores
Dados de contacto, como nome verdadeiro, pseudónimo, endereço postal, número de telefone ou telemóvel, identificador pessoal único, identificador online, endereço de Protocolo de Internet, endereço de correio eletrónico e nome de conta
 
NÃO
 
B. Categorias de informações pessoais enumeradas no estatuto dos registos de clientes da Califórnia
Nome, informações de contacto, educação, emprego, histórico de emprego e informações financeiras
 
NÃO
 
C. Caraterísticas de classificação protegidas ao abrigo da legislação da Califórnia ou federal
Sexo e data de nascimento
 
NÃO
 
D. Informações comerciais
Informações da transação, histórico de compras, detalhes financeiros e informações de pagamento
 
NÃO
 
E. Informação biométrica
Impressões digitais e impressões vocais
 
NÃO
 
F. Internet ou outra atividade de rede semelhante
Histórico de navegação, histórico de pesquisa, comportamento online, dados de interesse e interações com os nossos e outros websites, aplicações, sistemas e anúncios
 
NÃO
 
G. Dados de geolocalização
Localização do dispositivo
 
NÃO
 
H. Informação áudio, eletrónica, visual, térmica, olfativa ou semelhante
Imagens e gravações de áudio, vídeo ou chamadas criadas em ligação com as nossas atividades comerciais
 
NÃO
 
I. Informações profissionais ou relacionadas com o emprego
Dados de contacto profissional para que possamos prestar os nossos Serviços a um nível empresarial ou cargo profissional, histórico de trabalho e qualificações profissionais caso se candidate a um emprego connosco.
 
SIM
 
J. Informações sobre educação
Registos dos alunos e informações de diretório
 
NÃO
 
K. Inferências retiradas de outras informações pessoais
Inferências retiradas de qualquer uma das informações pessoais recolhidas enumeradas acima para criar um perfil ou resumo sobre, por exemplo, as preferências e caraterísticas de uma pessoa
 
NÃO
 
 
 
Podemos também recolher outras informações pessoais para além destas categorias através de situações em que interaja connosco pessoalmente, online, por telefone ou por correio no contexto de:
  • Receber apoio através dos nossos canais de apoio ao cliente;
 
  • Participação em inquéritos a clientes ou em concursos; e
 
  • Facilitação na prestação dos nossos Serviços e para responder às suas solicitações.
Como utilizamos e partilhamos as suas informações pessoais?
 
Pode encontrar mais informações sobre as nossas práticas de recolha e partilha de dados nesta declaração de privacidade e na nossa Declaração de Cookies: https://gladiium.com/.
 
Pode contactar-nos por e-mail através de [email protected], ou consultando os contactos indicados no final deste documento.
 
Caso esteja a utilizar um agente autorizado para exercer o seu direito de exclusão, poderemos recusar um pedido se o agente autorizado não apresentar prova de que foi validamente autorizado a agir em seu nome.
 
As suas informações serão partilhadas com mais alguém?
 
Podemos divulgar as suas informações pessoais aos nossos prestadores de serviços, ao abrigo de um contrato escrito celebrado entre nós e cada prestador de serviços. Cada prestador de serviços é uma entidade com fins lucrativos que processa as informações em nosso nome.
 
Podemos utilizar as suas informações pessoais para os nossos próprios fins comerciais, como por exemplo para efetuar investigação interna para desenvolvimento tecnológico e demonstração. Isto não é considerado como uma “venda” das suas informações pessoais.
 
GLADiiUM Technology Partners, Inc não divulgou nem vendeu quaisquer dados pessoais a terceiros para fins comerciais ou de negócio nos doze (12) meses anteriores. GLADiiUM Technology Partners, Inc não venderá informações pessoais, no futuro, de visitantes do website, utilizadores e outros consumidores.
 
Os seus direitos em relação aos seus dados pessoais
 
Direito a solicitar a eliminação dos dados — Solicitação de eliminação
 
Pode solicitar a eliminação das suas informações pessoais. Se nos solicitar a eliminação das suas informações pessoais, respeitaremos o seu pedido e eliminaremos as suas informações pessoais, sujeito a certas exceções previstas na lei, como (mas não se limitando a) o exercício por outro consumidor do seu direito à liberdade de expressão, os nossos requisitos de conformidade decorrentes de uma obrigação legal, ou qualquer processamento que possa ser necessário para proteger contra atividades ilegais.
 
Direito de ser informado — Pedido de conhecimento
 
Dependendo das circunstâncias, tem o direito de saber:
  • se recolhemos e utilizamos os seus dados pessoais;
 
  • as categorias de informações pessoais que recolhemos;
 
  • os fins para os quais a informação pessoal recolhida é utilizada;
 
  • se vendemos as suas informações pessoais a terceiros;
 
  • as categorias de informações pessoais que vendemos ou divulgámos para fins comerciais;
 
  • as categorias de terceiros a quem a informação pessoal foi vendida ou divulgada para fins comerciais; e
 
  • o objetivo comercial ou empresarial de recolha ou venda de informações pessoais.
De acordo com a legislação aplicável, não somos obrigados a fornecer ou eliminar informações do consumidor que sejam desidentificadas em resposta a um pedido do consumidor ou a reidentificar dados individuais para verificar um pedido do consumidor.
 
Direito à Não Discriminação no Exercício dos Direitos de Privacidade de um Consumidor
 
Não o discriminaremos se exercer os seus direitos de privacidade.
 
Processo de verificação
 
Após a receção do seu pedido, teremos de verificar a sua identidade para confirmar que é a mesma pessoa sobre a qual possuímos informações no nosso sistema. Estes esforços de verificação exigem que lhe peçamos informações para que possamos compará-las com as que nos forneceu anteriormente. Por exemplo, dependendo do tipo de pedido que submeter, poderemos pedir-lhe para fornecer certas informações para que possamos comparar as informações que fornece com as informações que já temos registadas, ou poderemos contactá-lo através de um método de comunicação (por exemplo, telefone ou e-mail) que nos tenha fornecido anteriormente. Poderemos também utilizar outros métodos de verificação conforme as circunstâncias o ditarem.
 
Apenas utilizaremos as informações pessoais fornecidas no seu pedido para verificar a sua identidade ou autoridade para efetuar o pedido. Na medida do possível, evitaremos pedir-lhe informações adicionais para efeitos de verificação. No entanto, se não conseguirmos verificar a sua identidade a partir das informações já mantidas por nós, podemos pedir-lhe que forneça informações adicionais para efeitos de verificação da sua identidade e para fins de segurança ou prevenção de fraudes. Eliminaremos essas informações adicionais fornecidas assim que terminarmos a verificação da sua identidade.
 
Outros direitos de privacidade
 
  • O utilizador pode opor-se ao tratamento dos seus dados pessoais.
 
  • Poderá solicitar a correção dos seus dados pessoais caso estes estejam incorretos ou já não sejam relevantes, ou pedir a restrição do tratamento da informação.
 
  • Pode designar um agente autorizado para apresentar um pedido ao abrigo do CCPA em seu nome. Poderemos recusar um pedido de um agente autorizado que não apresente prova de que foi validamente autorizado a agir em seu nome em conformidade com o CCPA.
 
  • Pode solicitar a exclusão da futura venda das suas informações pessoais a terceiros. Após a receção de um pedido de exclusão, agiremos com base no pedido o mais rapidamente possível, mas não mais de quinze (15) dias a contar da data de submissão do pedido.
Para exercer estes direitos, pode contactar-nos por correio eletrónico para [email protected], ou consultando os contactos indicados no final deste documento. Se tiver uma reclamação sobre a forma como tratamos os seus dados, gostaríamos de a ouvir.
 
12. AS ATUALIZAÇÕES SERÃO FEITAS NESTE AVISO?
 
Em Resumo: Sim, atualizaremos este aviso conforme necessário para permanecer em conformidade com as leis relevantes.
 
Poderemos atualizar este aviso de privacidade periodicamente. A versão atualizada será indicada por uma data de “Revisão” atualizada e a versão atualizada entrará em vigor assim que for acessível. Se fizermos alterações relevantes a este aviso de privacidade, poderemos notificá-lo quer publicando de forma destacada um aviso dessas alterações, quer enviando-lhe diretamente uma notificação. Incentivamo-lo a rever este aviso de privacidade frequentemente para se manter informado sobre como protegemos as suas informações.
 
13. COMO PODE CONTACTAR-NOS SOBRE ESTE AVISO?
 
Caso tenha alguma dúvida ou comentário sobre este aviso, poderá envie-nos um e-mail para [email protected] ou por correio para:
 
GLADiiUM Technology Partners, Inc
95 Merrick Way, 3º Andar
Coral Gables, FL 33134
Estados Unidos
 
14. COMO PODE REVER, ATUALIZAR OU ELIMINAR OS DADOS QUE RECOLHEMOS SOBRE SI?
 
Tem o direito de solicitar acesso às informações pessoais que recolhemos sobre si, de alterar essas informações ou de as eliminar. Para solicitar a revisão, atualização ou eliminação das suas informações pessoais, por favor, submeta um formulário de pedido clicando em Aqui.
Esta política de privacidade foi criada utilizando a Termly Gerador de Política de Privacidade.