Política de Proteção de Dados

Sumário

Versão adaptada à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD) e alinhada às principais referências internacionais de proteção de dados, incluindo GDPR (União Europeia), UK GDPR, CCPA/CPRA (Califórnia), PIPEDA (Canadá) e princípios internacionalmente reconhecidos.

1. Objetivo

Estabelecer diretrizes para tratamento, proteção, governança e segurança de dados pessoais tratados pela plataforma.

2. Escopo

Aplica-se a administradores, moderadores, colaboradores, fornecedores, operadores, suboperadores e usuários da comunidade.

3. Princípios

Licitude, finalidade, adequação, necessidade, transparência, qualidade dos dados, segurança, prevenção, não discriminação, responsabilização e prestação de contas.

4. Papéis

Define Controlador, Operador, Suboperadores, Encarregado (DPO) e Titulares conforme LGPD e GDPR.

5. Bases Legais

Execução contratual, cumprimento de obrigação legal, legítimo interesse, consentimento, exercício regular de direitos, proteção do crédito e demais bases legais aplicáveis.

6. Dados Tratados

Dados cadastrais, autenticação, IP, logs, cookies, dispositivos, publicações, anexos, mensagens privadas quando existentes, reputação, denúncias e informações de suporte.

7. Direitos dos Titulares

Confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, oposição, revisão de decisões automatizadas, revogação do consentimento e reclamação perante autoridades competentes.

8. Transferências Internacionais

Transferências internacionais observarão mecanismos legalmente reconhecidos, cláusulas contratuais, decisões de adequação e salvaguardas equivalentes.

9. Segurança da Informação

Criptografia, MFA, segregação de ambientes, backups, gestão de vulnerabilidades, SIEM, auditoria, monitoramento contínuo, resposta a incidentes, continuidade de negócios e testes periódicos.

10. Privacy by Design

Novos recursos deverão considerar Privacy by Design, Privacy by Default, minimização de dados e avaliações de impacto (DPIA/LIA) quando aplicáveis.

11. Inteligência Artificial

Ferramentas de I.A. poderão auxiliar classificação, moderação, tradução, recomendações e busca, respeitando princípios de transparência, supervisão humana e mitigação de vieses.

12. Incidentes

Incidentes serão tratados conforme plano formal de resposta, podendo ocorrer comunicação aos titulares e autoridades quando exigido.

13. Retenção

Os dados serão retidos apenas pelo período necessário às finalidades, obrigações legais e defesa de direitos, sendo posteriormente eliminados ou anonimizados.

14. Fornecedores

Operadores e suboperadores deverão observar contratos de tratamento de dados (DPA), medidas de segurança e confidencialidade.

15. Auditoria e Conformidade

A Go Live Tech poderá realizar auditorias internas, avaliações de risco e programas contínuos de governança e conformidade.

16. Treinamento

Colaboradores e moderadores deverão receber treinamentos periódicos sobre privacidade e segurança.

17. Exercício de Direitos

Solicitações deverão ser encaminhadas ao canal oficial do DPO da Go Live Tech: contact@golivetech.dev

18. Vigência

Esta política poderá ser atualizada periodicamente para refletir alterações legais, regulatórias e tecnológicas.