O SCALON & CERCHI LTDA (“SCALA”), pessoa jurídica de direito privado, inscrito no CNPJ n°. 24.333.411/0001-67, localizado na rua Virgílio de melo franco, n°. 62 – Centro, em Sacramento/MG, é uma empresa do segmento alimentício e possui como um de seus valores a Ética: ‘Fazer o que é certo de forma transparente e responsável’. Para conhecer melhor a história do SCALA, acesse o link ‘sobre o SCALA’.
Agradecemos o seu interesse em conhecer como o SCALA realiza o Tratamento¹ dos Dados Pessoais² e quais critérios de Segurança da Informação estão implementados, visando a conformidade com as legislações e regulamentos em vigência, entre elas:
O SCALA entende que as novas exigências e regras atribuídas pela LGPD, demandará de esforços e processos cíclicos para efetiva conformidade dos pilares de Proteção e Privacidade dos Dados, sendo eles: Sistemas; Processos; Pessoas e Titular. Portanto, o SCALA elaborou esta Política de Privacidade e Proteção de Dados Pessoais (“Política”), para apresentar a você, Titular³ dos Dados Pessoais, como a empresa trata os seus dados, quais são os seus direitos e como exercê-los.
O SCALA, dentro do contexto da LGPD, atua como Controlador4 em relação ao Tratamento de Dados Pessoais. A seguir, uma lista dos principais processos que tratam dados pessoais, em sua versão resumida.
Tipo de atuação: | Controlador – Vendas de Laticínios ao Cliente Final (CPF) |
---|---|
Contexto de atuação (Finalidade): | Venda direta dos produtos para o Cliente Final (CPF), seja pelo Empório SCALA, localizado em Sacramento/MG ou por meios digitais – Marketplace / E-commerce (vendas online) |
Dados Pessoais Coletados/Tratados: | Nome completo, CPF, Telefone, E-mail e Endereço Completo |
Dados Pessoais Sensíveis13 Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o cliente |
Operadores5: | Transportadoras, Marketplace / E-commerce (loja de venda online) e Órgãos Públicos |
Base Legal: | (I) Atendimento de Obrigação Legal/Regulatória (II) Execução de Contrato |
Tipo de atuação: | Controlador – Vendas: Nutrição Animal |
---|---|
Contexto de atuação (Finalidade): | (I) Venda de produtos (nutrição animal) para Cliente – Pessoa Física (CPF) (II) Análise de Crédito (III) Rotina de vendas (IV) Relacionamento com o cliente |
Dados Pessoais Coletados/Tratados: | Nome Completo, Endereço Completo, CPF, Telefone, E-mail, Inscrição de Produtor Rural, Conta Bancária, Geolocalização da fazenda e Comprovante de Renda |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o cliente |
Operadores: | Representantes Comerciais, Transportadoras e Órgãos Públicos |
Decisões Automatizadas: | O SCALA utiliza decisão automatizada para análise de crédito do cliente, o qual poderá solicitar a revisão conforme artigo 20 da LGPD, por meio dos canais disponíveis no Capítulo 5 desta ‘Política de Privacidade’ |
Base Legal: | (I) Atendimento de Obrigação Legal/Regulatória (II) Execução de Contrato (III) Consentimento (IV) Legítimo Interesse |
Tipo de atuação: | Controlador – Produtor Rural (Meio Ambiente) |
---|---|
Contexto de atuação (Finalidade): | (I) Regularização das propriedades receptoras de soro ácido para alimentação animal (II) Relacionamento com o Produtor (III) Deliberação de reclamações de partes interessadas (IV) Para composição do processo de licenciamento ambiental das unidades (V) Para emissão do manifesto de transporte de resíduos (MTR) |
Dados Pessoais Coletados/Tratados: | Nome completo, CPF, endereço, nome da fazenda, coordenadas geográficas, dados da atividade, telefone e e-mail, registro profissional e contrato social |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o Produtor Rural |
Operadores: | Órgãos Públicos / Prefeitura – Secretaria Municipal de Meio Ambiente Tratamento |
Base Legal: | (I) Atendimento de Obrigação Legal/Regulatória (II) Execução de Contrato (III) Legítimo Interesse |
Tipo de atuação: | Controlador – Produtor de Leite |
---|---|
Contexto de atuação (Finalidade): | (I) Pagamento da compra de Leite (II) Emissão de notas (III) Assistência Técnica (IV) Análise da qualidade do Leite (V) Cadastro dos produtores nos órgãos reguladores (MAPA, IMA e outros) (VI) Relacionamento com o Produtor |
Dados Pessoais Coletados/Tratados: | Nome Completo, Endereço Completo, CPF, Telefone, E-mail, Inscrição de Produtor Rural, Conta Bancária e Geolocalização da fazenda |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o Produtor de Leite (fornecedor) |
Operadores: | Transportadoras, Laboratórios de análise do leite e Órgãos Públicos |
Base Legal: | (I) Atendimento de Obrigação Legal/Regulatória (II) Execução de Contrato (III) Legítimo Interesse |
Tipo de atuação: | Controlador – Marketing |
---|---|
Contexto de atuação (Finalidade): | (I) Relacionamento com o cliente (II) Pesquisas de satisfação (III) Campanhas de Marketing (IV) Participação em eventos |
Dados Pessoais Coletados/Tratados: | Nome Completo, Endereço, Telefone, E-mail e Produtos adquiridos |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o cliente/lead ou por intermédio de eventos, se permitido pelo Titular o compartilhamento de seus dados |
Operadores: | Institutos de Pesquisa |
Base Legal: | (I) Consentimento (II) Legítimo Interesse |
Tipo de atuação: | Controlador – Marketing ‘Mídias Programáticas’ |
---|---|
Contexto de atuação (Finalidade): | (I) Mídias Programáticas: Anúncios direcionados em redes sociais e/ou conforme navegação pela Internet (Google) (II) Criação de perfil (público alvo) para publicidade (III) Marketing direto |
Dados Pessoais Coletados/Tratados: | |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o cliente/lead , por meio de landing pages e/ou em eventos. |
Operadores: | ADS Play (mídia programática); Google e Facebook |
Base Legal: | (I) Legítimo Interesse |
Tipo de atuação: | Controlador – Atendimento ao Ciente |
---|---|
Contexto de atuação (Finalidade): | (I) Atendimento geral via formulário de contatos no site do SCALA e/ou por telefone/e-mail (II) Atendimento de reclamações, troca de produtos e/ou estorno do valor do produto |
Dados Pessoais Coletados/Tratados: | Nome Completo, E-mail, Telefone, Endereço, CPF e Conta Bancária |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Diretamente com o cliente/contato |
Operadores: | Empresas de transporte |
Base Legal: | (I) Consentimento (II) Legítimo Interesse (III) Atendimento de Obrigação Legal/Regulatória |
Tipo de atuação: | Controlador – Segurança da Informação |
---|---|
Contexto de atuação (Finalidade): | Garantir a segurança das informações e dos ativos tecnológicos dentro do ambiente SCALA, por intermédio de ferramentas tecnológicas/bloqueios entre o ambiente interno/externo e monitoramento dos recursos |
Dados Pessoais Coletados/Tratados: | Nome do usuário da rede, IP do equipamento Local (interno SCALA) |
Dados Pessoais Sensíveis Coletados/Tratados: | Não coletado |
Coleta Dados de Menores de Idade? | Não coletado |
Origem dos Dados Coletados/Tratados: | Via cadastro do Colaborador/Terceiro na rede interna de computadores (Local Área Network – LAN) |
Operadores: | Fornecedores de ferramentas tecnológicas para suporte, quando necessário |
Base Legal: | (I) Legítimo Interesse |
Tipo de atuação: | Controlador – Gestão dos Colaboradores |
---|---|
Contexto de atuação (Finalidade): | (I) Análise de candidatos – novas vagas (II) Execução de Contrato de Trabalho (III) Gestão dos colaboradores (IV) Cumprimento de obrigações legais/regulatórias (V) Fornecimento de benefícios |
Dados Pessoais Coletados/Tratados: | Currículo, Nome Completo, CPF, RG, CNH, Sexo, Filiação, Escolaridade, Telefones, Data de Nascimento, Estado civil, Endereço Completo, E-mail, Carteira de Trabalho (CTPS), Certidão, Ficha de Cadastro, Foto, PIS/NIT, Cartão SUS, Cargo, Data de Admissão, Histórico Profissional, Holerite e Dados Bancários |
Dados Pessoais Sensíveis Coletados/Tratados: | Filiação a sindicato, Exames Médicos, Atestados Médicos, Biometria e Avaliação de PCD |
Coleta Dados de Menores de Idade? | (I) Dados dos filhos (nome completo e idade) para cadastro no plano de saúde e demais benefícios; (II) Menor Aprendiz: Idem aos ‘dados pessoais’ |
Origem dos Dados Coletados/Tratados: | Diretamente com o Colaborador e/ou Responsável Legal |
Operadores: | Consultorias de Recursos Humanos, Convênio Médico, Convênio Odontológico, Laboratórios, Órgãos Públicos, Sindicatos, Locadoras de Carro, Empresas de Serviços Financeiros, Seguradoras, Óticas, Instituições de Ensino e outros. |
Base Legal: | (I) Atendimento de Obrigação Legal/Regulatória (II) Execução de Contrato (III) Consentimento (IV) Legítimo Interesse |
Importante destacar que os dados são obtidos de forma lícita, transparente e seguindo os princípios estabelecidos na LGPD. O SCALA não vende nenhum Dado Pessoal e sempre irá atuar com a boa fé, transparência, respeitando os requisitos legais/regulatórios e monitorando os controles de Segurança da Informação.
Somente os dados estritamente necessários são compartilhados com cada Operador, para que o mesmo possa desempenhar sua atividade, conforme contratado pelo SCALA.
Para cada processo corporativo do SCALA, que trate Dados Pessoais, foi realizada uma análise de conformidade e a garantia de que os 10 princípios estabelecidos no art. 6° da LGPD estão sendo respeitados, sendo eles: (I) finalidade; (II) adequação; (III) necessidade; (IV) livre acesso; (V) qualidade dos dados; (VI) transparência; (VII) segurança; (VIII) prevenção ; (IX) não discriminação e (X) responsabilização e prestação de contas.
Tanto nos processos atuais como na análise de novos processos de negócio, se detectado pelo Encarregado6 pelo Tratamento de Dados Pessoais, um cenário que possa gerar um elevado risco ao Titular, será realizado o Relatório de Impacto à Proteção de Dados Pessoais (RIPD7). Os processos de negócio que forem definidos exclusivamente como ‘Legítimo Interesse’, o Encarregado irá realizar a Avaliação do Legítimo Interesse (LIA8).
O SCALA, por meio de sua diretoria, entende a importância do tema para a empresa e investe no aprimoramento contínuo dos critérios estabelecidos em segurança da informação, visando garantir a confidencialidade, integridade e disponibilidade das informações.
A empresa possui uma equipe interna dedicada na gestão e melhoria dos controles estabelecidos em segurança da informação e conta com consultorias para garantir a conformidade com as boas práticas de mercado e auxiliarem em diagnósticos, cenários de melhorias e/ou correções.
A seguir, alguns controles implementados no ambiente para garantir a efetividade do Programa de Gestão de Segurança da Informação.
Para melhor entendimento dos controles estabelecidos em Segurança da Informação, favor utilizar os canais apresentados no ‘capítulo 5’ dessa Política.
Por intermédio da LGPD, os Titulares dos Dados Pessoais podem solicitar acessos, consultas, correções, exclusões, entre outros direitos que serão apresentados a seguir.
Para exercer os seus direitos, o Titular ou seu representante legal deverá realizar um requerimento formal por meio dos canais apresentados no próximo capítulo desta Política.
A LGPD trouxe a obrigatoriedade de as empresas definirem um responsável pelo ‘Tratamento de Dados Pessoais’, conhecido como “Encarregado”, conforme art. 41 da LGPD. Esta função, fora do Brasil, é conhecida como DPO (Data Protection Officer).
No SCALA, a diretoria nomeou a COTS Sociedade de Advogados, como sendo os responsáveis por desempenhar a função de Encarregado, dentro do contexto LGPD.
Na prática, o Encarregado busca garantir a conformidade dos processos internos em relação aos requisitos e obrigatoriedades estabelecidas na LGPD; orienta os colaboradores sobre o uso adequado dos Dados Pessoais (cultura de Proteção e Privacidade), e é o elo de comunicação entre o Titular, Controlador e a ANPD.
A seguir, as informações de contato e os canais (e-mail e/ou telefone) para que o Titular ou seu representante legal possa realizar a requisição formal dos seus direitos:
As solicitações (dúvidas, reclamações, auditorias, relatórios, entre outros) envolvidas no contexto da LGPD, seja do Titular ou seu representante, ANPD, organismos de defesa do consumidor, parceiros, e outros, podem ser realizadas pelos mesmos canais apresentados neste capítulo.
Dependendo do tipo de solicitação, o SCALA, por intermédio de seu Encarregado, precisará garantir a autenticidade daquele pedido, ou seja, garantir que aquela solicitação é fidedigna, protegendo assim, os direitos e interesses de ambas as partes.
O SCALA realiza o compartilhamento de dados com Operadores para atender única e exclusivamente a finalidade do tratamento, ou seja, o SCALA pode compartilhar seus dados para outras empresas (públicas e/ou privadas), visando atender à obrigação legal/regulatória ou, para que outra empresa realize alguma atividade inerente à execução de contrato, como exemplo, empresa de transporte de mercadoria ou envio de informações do colaborador para órgãos públicos.
O Operador (empresa privada), assim como o SCALA, tem que criar e manter a conformidade com a LGPD; portanto, os contratos possuem cláusulas, visando estabelecer regras para o Tratamento de Dados Pessoais e garantir a conformidade com as legislações vigentes.
Para melhor entendimento da relação com Operadores, consultar o capítulo 2. ‘QUAIS DADOS PESSOAIS SÃO TRATADOS PELO SCALA?’ desta Política.
A LGPD trouxe algumas regras para a ‘transferência de dados pessoais’ para fora do Brasil, conforme elencados no art. 33 da Lei.
O SCALA possui o seu ambiente tecnológico (Data Center) dentro do território nacional e utiliza alguns sistemas de terceiro/parceiros, na modalidade Serviço (sistema em nuvem). O Encarregado analisa a conformidade destes sistemas frente à LGPD e direciona correções, quando necessário. Sistemas armazenados fora do território nacional, obrigatoriamente, deverão respeitar as regras estabelecidas na LGPD, sendo:
Visando a transparência e prestação de contas, o SCALA elaborou a tabela com os principais sistemas utilizados em “nuvem” e que os dados estão armazenados fora do território nacional.
Nome do Sistema | Finalidade | Localidade | Link da Política de Segurança / Privacidade e/ou cláusulas-padrão |
---|---|---|---|
Microsoft Office 365 | Ferramenta de comunicação interna – SCALA | América do Norte e Europa | https://privacy.microsoft.com/pt-BR/privacystatement |
BITRIX24 – CRM | Software de relacionamento com o Cliente (CRM) | América do Norte | https://www.bitrix24.com.br/privacy/ |
PARADIGMA | Software de cotação online (compras) | América do Norte | https://www.paradigmabs.com.br/politica-de-cookies/ |
O SCALA possui uma Política exclusiva em relação ao Uso de COOKIES. Acesse neste link para conhecê-la.
O SCALA se compromete a notificar, assim que tomar conhecimento do evento, o Titular e a ANPD de qualquer Incidente de Segurança que possa acarretar risco ou dano relevante ao Titular.
O SCALA possui ferramentas de monitoramento para detectar alguns tipos de Incidente de forma automática, quando possível, e/ou quando o Incidente for reportado por seus colaboradores ou parceiros.
O Relatório de Notificação de Incidente de Segurança irá contemplar um conjunto de informações relevantes para o entendimento do evento e o plano de ação/mitigação adotado pelo SCALA. A seguir, uma linha resumida destes tópicos:
Em caso de dúvidas ou para melhor entendimento, o SCALA se prontifica a saná-las por meio dos canais elencados no capítulo ‘5. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS E ATENDIMENTO DOS DIREITOS DOS TITULARES’
A Política de Privacidade poderá sofrer alterações a qualquer momento, seja para atender às exigências legais e/ou regulatórias, para a conformidade com novas tecnologias ou sempre que o SCALA entender pertinente.
Versão da Política de Privacidade: v1.1
Data da última revisão: 19/03/2021
Data da publicação inicial: 16/09/2020
Fonte: LGPD
SAC
E-mail SAC
Central de vendas
Endereço
R. Virgílio de Melo Franco, 62,
Sacramento - MG, 38190-000
Estamos Abertos
De segunda a sexta-feira das 8h às 17h.
A Scala, desde sua fundação há mais de meio século, não só exige qualidade como tem paixão por isso. A companhia enxerga a qualidade como um diferencial estratégico, determinante para a sua perpetuidade. Por isso, reafirma seu compromisso em satisfazer as necessidades e expectativas dos clientes e consumidores da marca, desenvolvendo, produzindo e entregando um alimento seguro, com alto padrão de qualidade e em conformidade com todos os requisitos legais.
Prezamos pela excelência, por isso buscamos a melhoria contínua dos nossos produtos, processos e a evolução do capital intelectual para, dessa forma, entregar valor aos clientes, consumidores e demais partes interessadas que de alguma maneira afetam ou são afetadas pela companhia.
Este compromisso é alcançado através do cumprimento das seguintes ações:
• Comunicar esta Política e disponibilizar os recursos necessários à capacitação e garantia de seu atendimento por parte de todos os colaboradores e demais envolvidos.
• Assegurar o cumprimento das normas e procedimentos internos para todos os colaboradores, fornecedores, produtores, e todos aqueles que impactam diretamente na qualidade e segurança dos produtos Scala.
• Avaliar e melhorar continuamente nosso sistema de gestão da qualidade e segurança de alimentos de modo a garantir a produção de produtos seguros, prevenir incidentes de qualidade e melhorar sistematicamente os indicadores de performance estabelecidos.
• Atender aos requisitos de clientes, legais, normativos e demais requisitos aplicáveis.
• Estabelecer uma comunicação transparente, sobre informações relevantes de qualidade e segurança de alimentos dos produtos Scala com clientes, consumidores, órgãos reguladores e demais envolvidos na cadeia produtiva de alimentos.
• Atuação constante e ativa da alta direção na liderança e comprometimento para com os assuntos de Qualidade e Segurança de Alimentos.