Versão adaptada à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD) e alinhada às principais referências internacionais de proteção de dados, incluindo GDPR (União Europeia), UK GDPR, CCPA/CPRA (Califórnia), PIPEDA (Canadá) e princípios internacionalmente reconhecidos.
1. Objetivo
Estabelecer diretrizes para tratamento, proteção, governança e segurança de dados pessoais tratados pela plataforma.
2. Escopo
Aplica-se a administradores, moderadores, colaboradores, fornecedores, operadores, suboperadores e usuários da comunidade.
3. Princípios
Licitude, finalidade, adequação, necessidade, transparência, qualidade dos dados, segurança, prevenção, não discriminação, responsabilização e prestação de contas.
4. Papéis
Define Controlador, Operador, Suboperadores, Encarregado (DPO) e Titulares conforme LGPD e GDPR.
5. Bases Legais
Execução contratual, cumprimento de obrigação legal, legítimo interesse, consentimento, exercício regular de direitos, proteção do crédito e demais bases legais aplicáveis.
6. Dados Tratados
Dados cadastrais, autenticação, IP, logs, cookies, dispositivos, publicações, anexos, mensagens privadas quando existentes, reputação, denúncias e informações de suporte.
7. Direitos dos Titulares
Confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, oposição, revisão de decisões automatizadas, revogação do consentimento e reclamação perante autoridades competentes.
8. Transferências Internacionais
Transferências internacionais observarão mecanismos legalmente reconhecidos, cláusulas contratuais, decisões de adequação e salvaguardas equivalentes.
9. Segurança da Informação
Criptografia, MFA, segregação de ambientes, backups, gestão de vulnerabilidades, SIEM, auditoria, monitoramento contínuo, resposta a incidentes, continuidade de negócios e testes periódicos.
10. Privacy by Design
Novos recursos deverão considerar Privacy by Design, Privacy by Default, minimização de dados e avaliações de impacto (DPIA/LIA) quando aplicáveis.
11. Inteligência Artificial
Ferramentas de I.A. poderão auxiliar classificação, moderação, tradução, recomendações e busca, respeitando princípios de transparência, supervisão humana e mitigação de vieses.
12. Incidentes
Incidentes serão tratados conforme plano formal de resposta, podendo ocorrer comunicação aos titulares e autoridades quando exigido.
13. Retenção
Os dados serão retidos apenas pelo período necessário às finalidades, obrigações legais e defesa de direitos, sendo posteriormente eliminados ou anonimizados.
14. Fornecedores
Operadores e suboperadores deverão observar contratos de tratamento de dados (DPA), medidas de segurança e confidencialidade.
15. Auditoria e Conformidade
A Go Live Tech poderá realizar auditorias internas, avaliações de risco e programas contínuos de governança e conformidade.
16. Treinamento
Colaboradores e moderadores deverão receber treinamentos periódicos sobre privacidade e segurança.
17. Exercício de Direitos
Solicitações deverão ser encaminhadas ao canal oficial do DPO da Go Live Tech: contact@golivetech.dev
18. Vigência
Esta política poderá ser atualizada periodicamente para refletir alterações legais, regulatórias e tecnológicas.