Sulgás

Quero ser cliente

Pesquisar
Feche esta caixa de pesquisa.
Pesquisar
Feche esta caixa de pesquisa.

Política de Privacidade

Política de Privacidade e Proteção de Dados

Esta Política de Privacidade e Proteção de Dados (“Política de Privacidade e Proteção de Dados”) está editada conforme a Lei Geral de Proteção de Dados nº 13.709/2018 e contém as condições gerais aplicáveis ao tratamento dos dados pessoais e empresarias coletados pela Companhia de Gás do Estado do Rio Grande do Sul (SULGÁS), com sede na Cidade de Porto Alegre, Estado do Rio Grande do Sul, na Avenida Carlos Gomes, 700, 8º andar, Boa Vista, CEP 90480-000, inscrita no CNPJ sob o nº 72.300.122/0001-04, por meio do Site sulgas.com.vc.

ATENÇÃO: LEIA ESTA POLÍTICA DE PRIVACIDADE CUIDADOSAMENTE ANTES DE FORNECER QUAISQUER DADOS À SULGÁS. 

A ACEITAÇÃO DA PRESENTE POLÍTICA DE PRIVACIDADE É NECESSÁRIA PARA QUE O CLIENTE USUFRUA DAS FERRAMENTAS DO SITE.

Esta Política de Privacidade é destinada a regular a utilização dos serviços disponíveis no nosso site com maior segurança e, dada a sua publicidade, não é passível de alegação de desconhecimento de seu conteúdo por parte de nenhum usuário do Site. Ademais, a Sulgás garante a transparência, confidencialidade, integridade e disponibilidade dos dados pessoais coletados, bem como o exercício dos direitos previstos na Lei Federal nº 13.709/2018 (“LGPD”).

QUALQUER PESSOA LEGALMENTE CAPAZ QUE UTILIZA O SITE (DORAVANTE DENOMINADA “CLIENTE/USUÁRIO”) DECLARA QUE CONSENTE COM OS TERMOS E CONDIÇÕES PREVISTOS NESTA POLÍTICA DE PRIVACIDADE E TODOS OS TERMOS E PRINCÍPIOS QUE A REGEM

Esta Política de Privacidade está disponível ao final da página principal do Site, no link “Privacidade” para verificação de qualquer Usuário, a qualquer momento.

Se você tiver alguma dúvida sobre a presente Política de Privacidade, entre em contato com o e-mail de suporte (privacidade@sulgas.com.vc).

Além disso, a Política de Privacidade não se aplica a quaisquer aplicativos, produtos, sites ou recursos de mídia social de terceiros que possam ser oferecidos ou que venham a ser acessados por meio do Site. O acesso a esses links fará com que você deixe o Site e possa resultar na coleta ou compartilhamento de informações sobre você por terceiros. Nós não controlamos, endossamos ou fazemos quaisquer representações sobre esses sites de terceiros ou suas práticas de privacidade, que podem ser diferentes das nossas. Recomendamos que você revise a política de privacidade de qualquer site com o qual você interaja antes de permitir a coleta e o uso de seus Dados Pessoais.

1. OBJETIVO

1.1. A Política de Privacidade e Proteção de Dados Pessoais da Companhia de Gás do Estado do Rio Grande do Sul – SULGÁS (“Sulgás”) visa estabelecer as diretrizes que devem ser seguidas pelos Colaboradores e Terceiros para atendimento à Lei Geral de Proteção de Dados Pessoais (“LGPD”) (“Política”).

2. APLICAÇÃO E ABRANGÊNCIA

2.1. A presente Política aplica-se a todos os Colaboradores da Sulgás e suas Controladas, doravante em conjunto ou individualmente denominadas simplesmente de “Sulgás”, bem como a Terceiros que, de alguma forma, realizam qualquer operação de Tratamento de Dados Pessoais em nome da Sulgás, incluindo parceiros comerciais, fornecedores e outros que possuam acesso a informações, serviços, sistemas e recursos de sua propriedade.

3. DEFINIÇÕES

(i) Agentes de Tratamento: O Controlador de Dados e o Operador de Dados, que realizam Tratamento de Dados.   
(ii) Autoridade Nacional de Proteção de Dados (“ANPD”): Órgão da
administração pública indireta responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.   
(iii) Controlador de Dados: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais.
(iv) Colaborador(es): toda pessoa que mantém vínculo estatutário ou empregatício com a Sulgás. São os integrantes do Conselho de Administração, dos Comitês Estatutários ou não Estatutários e da Diretoria Estatutária ou não Estatutária, bem como todos os empregados em tempo integral e temporário, empregados terceirizados e estagiários.
(v) Consentimento: Manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento de seus Dados Pessoais para uma finalidade determinada.   
(vi) Controladas: empresas sobre as quais a Sulgás detém o controle de forma direta ou indireta.

(vii) Dado Anonimizado: Dado relativo a Titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu Tratamento.   
(viii) Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável - ou seja, Dados que permitem identificar, ainda que indiretamente, a pessoa a qual eles pertencem. Exemplos: nome e sobrenome, foto, endereço de e-mail, número de afiliação da previdência social, Dados de salário, registro de conexão etc.   
(ix) Dado Pessoal Sensível: Dado Pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, referente à saúde ou à vida sexual, Dado genético ou biométrico,
quando vinculado a uma pessoa natural.
(x) Encarregado (“DPO”): Pessoa indicada pelo Controlador de Dados para atuar como canal de comunicação entre o Controlador de Dados, os Titulares e a ANPD.  
(xi) Incidente: Violação das medidas de segurança adotadas pela Sulgás que resulte em Tratamento inadequado, ilícito ou incorreto de Dados Pessoais.   
(xii) Operador de Dados: Pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador de Dados.   
(xiii) Relatório de Impacto à Proteção de Dados: Relatório elaborado para comprovar a adequação de empresa, produto ou serviço com a LGPD.   
(xiv) Terceiro(s): são os clientes, parceiros de negócios, agentes intermediários, procuradores, subcontratados e fornecedores de bens e serviços, diretos ou indiretos, da Sulgás e suas Controladas.
(xv) Titular do Dado (“Titular”): Pessoa natural a quem se referem os Dados Pessoais que são objeto de Tratamento.   
(xvi) Tratamento: Todo e qualquer tipo de operação realizada com Dados Pessoais, executada ou não por processos automatizados, como, mas não limitado a, coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração
(xvii) Operação de Tratamento de Dados Pessoais (“Operação”): Qualquer processo existente na Sulgás que envolva o Tratamento de Dados Pessoais.

4. PREMISSAS

4.1. No exercício do seu objeto social, a Companhia, diretamente ou por meio de seus Colaboradores ou Terceiros, realiza operações de Tratamento de Dados Pessoais. Nesse sentido, a Companhia está comprometida a garantir a proteção adequada dos Dados Pessoais de seus Colaboradores, clientes e parceiros de negócios em qualquer forma de Tratamento, em respeito à LGPD, conforme as diretrizes:

(i) Zelar pela proteção à privacidade dos Dados Pessoais coletados dos clientes, dos
Colaboradores, dos ex-Colaboradores e Terceiros, em função do desempenho de suas
atividades;
(ii) Adotar diretrizes que assegurem o cumprimento, de forma abrangente, de normas e boas
práticas relativas à proteção da privacidade de Dados Pessoais;
(iii) Salvaguardar o compromisso institucional com o princípio fundamental da privacidade,
constante na Constituição da República Federativa do Brasil; e
(iv) Fomentar a busca constante pelo emprego de esforços visando às melhores práticas em
termos de proteção de Dados Pessoais, para fins de promover e alcançar o cumprimento
das legislações aplicáveis a esta matéria.  

5. OPERACIONALIZAÇÃO

5.1. Todas as Operações realizadas pela Sulgás ou em favor desta deverão observar as seguintes diretrizes:

(i) Contar com uma finalidade legítima, específica e amparada em pelo menos uma das hipóteses legais autorizativas previstas nos artigos 7º (quando se tratar de Dado Pessoal comum) ou 11 (quando se tratar de Dado Pessoal Sensível) da LGPD;
(ii) Empregar esforços para que o Titular seja adequadamente informado acerca do Tratamento de seus Dados Pessoais;
(iii) Coletar e tratar Dados de forma imparcial e não discriminatória, de acordo com finalidades legítimas, específicas e explicitamente definidas.   Logo, os Dados Pessoais não poderão ser submetidos a processamentos adicionais incompatíveis com os fins legítimos para os quais foram coletados, tampouco ser tratados para finalidade diversa daquela informada ao seu Titular;

(iv) Estar balizada pelo princípio da necessidade e ocorrer da forma menos invasiva possível ao Titular – ou seja, os Dados Pessoais devem ser adequados, relevantes e não excessivos para os fins aos quais são coletados/processados;
(v) Empregar os melhores esforços para que os Dados Pessoais tratados sejam mantidos com precisão e qualidade necessária para atender a base legal da sua utilização e, conforme o caso, atualizados;
(vi) Manter os Dados Pessoais apenas pelo tempo necessário para atender às finalidades para as quais são processados, excluindo-os ou anonimizando-os, exceto se seguir existindo obrigação legal ou regulatória de guarda, ou, ainda, dever de transferência a Terceiros;
(vii) Possuir controles de acesso e rastreamento específicos, objetivando proteger os Dados Pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, ou qualquer forma de Tratamento inadequado ou ilícito;
(viii) Observar todos os padrões de segurança necessários para a preservação de sua confidencialidade e integridade, incluindo níveis adequados de proteção nas instalações físicas das empresas e unidades;
(ix) Utilizar conexão e ferramentas seguras se transmitir Dados Pessoais por meio de sistemas eletrônicos; e
(x) Ser devidamente registradas, devendo tal registro ser revisado periodicamente, para fins de assegurar sua atualização.

5.2. Todo e qualquer novo processo, atividade ou operação da Sulgás que envolva o Tratamento de Dados Pessoais deverá ser reportado por escrito ao Encarregado, o qual poderá formular recomendações de ajuste de conformidade.

5.3. Os processos, atividades ou operações já mapeadas serão revisados periodicamente a fim
de determinar sua adequação à legislação e a esta Política e identificar possíveis vulnerabilidades
técnicas, visando à adoção de metidas para gerenciar os riscos associados.

5.4. A Sulgás buscará constantemente a adoção das melhores práticas em tecnologia e segurança da informação, visando a garantir a segurança e do Dado Pessoal e a prevenção contra acesso não autorizado, manipulação acidental ou intencional, perda e destruição, conforme diretrizes estabelecidas nesta Política.

5.5. O respeito à privacidade deve se dar “by design” e “by default”, de modo que, desde a sua concepção, todo novo produto ou serviço deverá ser cautelosamente avaliado visando à redução de riscos à proteção de Dados Pessoais e a garantir que o Tratamento de Dados esteja em conformidade com a LGPD, não se podendo presumir a concessão de qualquer direito ou consentimento pelo Titular dos Dados Pessoais.

5.6. O acesso aos Dados Pessoais coletados será restrito aos colaboradores autorizados e que necessitam realizar o Tratamento de Dados para o desempenho de suas funções dentro da empresa. Os Colaboradores e Terceiros que realizam atividades de processamento de Dados Pessoais devem estar cientes de suas próprias responsabilidades em relação à segurança dos Dados e assumir essas responsabilidades.

5.7. A Sulgás promoverá métodos consistentes e eficazes para gerenciar Incidentes de segurança de Dados, incluindo relatórios sobre eventos e áreas que exponham os Dados Pessoais a vulnerabilidades. Além disso, devem ser realizadas avaliações periódicas sobre possíveis vulnerabilidades técnicas, visando à adoção de metidas para gerenciar os riscos associados.

5.8. Nos casos em que for necessário o compartilhamento de Dados Pessoais com outras empresas, a Sulgás garantirá a disponibilização, quando solicitado pelos Titulares, de informações claras e ostensivas acerca deste compartilhamento, incluindo qual a sua finalidade. 

5.9. A Sulgás poderá compartilhar Dados Pessoais dentro do grupo econômico (e/ou para Operadores atuando em seu nome), conforme necessário para o atingimento das finalidades do Tratamento de Dados informadas aos Titulares. Esse compartilhamento será sempre respaldado por pelo menos uma das bases legais previstas nos artigos 7º ou 11 da LGPD.

5.10. Sempre que se fizer necessária a utilização das informações coletadas pela Companhia para outros fins que não os definidos nesta Política ou aquele expressamente autorizado pelo Titular dos Dados, a Companhia informará diretamente ao Titular dos Dados sobre esta nova finalidade e, quando necessário, coletará uma nova autorização.   

5.11. Os Dados Pessoais coletados pela Sulgás podem ser armazenados e tratados em qualquer país onde a Sulgás atue ou venha atuar, ou onde seus prestadores de serviço estejam localizados. A Sulgás adotará medidas adequadas para assegurar que as transferências internacionais de Dados Pessoais sejam realizadas em conformidade com a legislação aplicável, de forma a garantir um nível adequado de proteção à privacidade. O Tratamento de Dados Pessoais fora do território brasileiro seguirá os termos do Regulamento Geral sobre a Proteção de Dados nº 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (“GDPR”) sem prejuízo de legislação suplementar aplicável.

5.12. Os Dados Pessoais de crianças e adolescentes deverão ser tratados com segurança especial, sempre no seu melhor interesse, devendo contar com uma finalidade legítima, específica e amparada em pelo menos uma das hipóteses legais autorizativas previstas nos artigos 7º (quando se tratar de Dado Pessoal comum) ou 11 (quando se tratar de Dado Pessoal Sensível) da LGPD.

5.13. CONTRATAÇÕES DE TERCEIROS

5.13.1. Na contratação com Terceiros, parceiros comerciais e/ou prestadores de serviço que realizem Operações, deverão ser requeridos documentos e realizadas visitas técnicas, quando necessário, para fins de examinar a maturidade institucional da empresa/pessoa contratada no que atine à proteção de Dados Pessoais,

5.13.2. Previamente à contratação, a Sulgás deverá exigir que os Terceiros que atuem como
Operadores:
(i) Tenham efetuado o mapeamento de todas as suas operações de Tratamento de Dados, garantindo que nenhum Dado Pessoal seja tratado sem o devido enquadramento em pelo menos uma das hipóteses legais previstas nos artigos 7º ou 11º da LGPD;
(ii) Possuam meios aptos a recepcionar e atender, de forma adequada, petições e/ou comunicações dos Titulares de Dados Pessoais;   
(iii) Adotem as melhores práticas para garantir a segurança dos Dados Pessoais tratados;   
(iv) Tenham nomeado um Encarregado do Tratamento de Dados Pessoais;    
(v) Possuam Plano de Prevenção e Resposta a Incidentes com vazamento de Dados; e
(vi) Responsabilizem-se por sanções administrativas ou responsabilizações cíveis resultantes de Incidente que ocorra por sua culpa ou de descumprimento da legislação de proteção de Dados ou desta Política.

5.13.3. Os contratos firmados com Terceiros que atuem como Operadores devem conter cláusulas de proteção de Dados Pessoais de acordo com as diretrizes desta Política. Adicionalmente, o não atendimento de qualquer das exigências acima poderá ser objeto de documentação no eventual contrato a ser firmado, a fim de que a Sulgás seja exonerada de eventual responsabilização cível, criminal ou administrativa que recaia sobre o Terceiro.

5.14. DIREITOS DOS TITULARES
5.14.1. Sujeito às exceções legais, qualquer Titular de Dados poderá obter, mediante solicitação, informações sobre o Tratamento dos seus Dados realizado pela Sulgás. A Sulgás adotará Procedimento específico para atendimento e resposta a Titulares de maneira célere e eficaz.

5.14.2. São direitos dos Titulares sujeitos ao Tratamento de seus Dados Pessoais, dentre outros:

(i) Confirmação da existência de Tratamento dos seus Dados; acesso aos seus Dados;
(ii) Correção de Dados incompletos, inexatos ou desatualizados;
(iii) Anonimização, bloqueio ou eliminação de Dados desnecessários, excessivos ou tratados em desconformidade com o disposto com a lei;
(iv) Portabilidade dos Dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
(v) Revogação do consentimento e eliminação dos Dados Pessoais tratados com o seu consentimento, quando aplicável; e
(vi) Obtenção de informações sobre o uso compartilhado de seus Dados e sobre a possibilidade de não fornecer consentimento, bem como sobre as consequências da negativa.  

5.15. ENCARREGADO DE DADOS

5.15.1. A Sulgás manterá Encarregado nomeado por documento escrito, datado e assinado, no qual constem as formas de atuação e as atividades a serem desempenhadas, que deverá ser apresentado à ANPD, quando solicitado.

5.15.2. Nas ausências, impedimentos e vacâncias do encarregado, a função será exercida por substituto formalmente designado.

5.15.3. O nome e os meios de contato do Encarregado serão informados nas páginas oficiais da Sulgás na Internet, em local de destaque e fácil acesso.

5.15.4. Compete ao Encarregado:
(i) Garantir que a Política de Privacidade de Dados seja comunicada a todos os colaboradores e parceiros de negócio da Sulgás;
(ii) Receber requerimentos, reclamações e comunicações em geral dos Titulares de Dados Pessoais, coordenando o seu endereçamento;
(iii) Fiscalizar e tomar decisões relacionadas às atividades de Tratamento de Dados Pessoais que possam envolver risco ou dano ao Titular, ou mesmo à Sulgás;
(iv) Ser ponto de contato com as autoridades fiscalizatórias;
(v) Prestar assistência e orientação na elaboração, definição e implementação, conforme o caso, de:

a. registro e comunicação de Incidentes de segurança;
b. registro das operações de Tratamento de Dados Pessoais;
c. relatórios de impacto à proteção de Dados;
d. mecanismos internos de supervisão e mitigação de riscos relativos ao Tratamento de Dados Pessoais;
e. medidas de segurança, técnicas e administrativas, aptas a proteger os Dados Pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de Tratamento inadequado ou ilícito;
f. processos e políticas internas;
g. instrumentos contratuais que disciplinem questões relacionadas ao Tratamento de Dados Pessoais;
h. transferências internacionais de Dados;
i. regras de boas práticas e de governança;
j. produtos e serviços que adotem padrões de design compatíveis com os princípios previstos na LGPD;
k. outras atividades e tomada de decisões estratégicas referentes ao Tratamento de Dados Pessoais.

(vi) Realizar auditorias internas e proativamente estabelecer estratégias de compliance e prevenção de riscos envolvendo Dados Pessoais;
(vii) Orientar e organizar treinamentos aos colaboradores da empresa a respeito das melhores práticas de proteção de Dados Pessoais;
(viii) Tomar todas as medidas de comunicação junto à ANPD e/ou outros órgãos competentes e ainda junto ao Titular (se o caso) acerca de Incidente de segurança que possa acarretar risco ou dano relevante ao Titular de Dados;
(ix) Executar as demais atribuições determinadas pelo Controlador de Dados ou estabelecidas em normas complementares, priorizando o monitoramento e a adequação da empresa às exigências e à conformidade legal;
(x) Acompanhar o processo de desenvolvimento de novos produtos e serviços, a fim de que seja assegurado o modelo de Privacidade ”by design” e “by default” em todos os níveis de concepção de inovações na empresa; e
(xi) Informar à área de Compliance qualquer situação que possa configurar conflito de interesse, responsabilizando-se pela veracidade das informações prestadas;

6. REPORTE E DÚVIDAS

6.1. Constitui responsabilidade de todos os Colaboradores e Terceiros garantir o cumprimento desta Política. Indícios de descumprimento ou dúvidas acerca do cumprimento desta Política e do Código de Conduta, poderão ser reportados ao gestor imediato do Colaborador, à área de Pessoas e Cultura, à Auditoria Interna Corporativa, ao Compliance ou por meio de um dos canais de comunicação disponíveis (0800 725 0039 ou www.canaldeetica.com.br/cosan), para apuração conforme Política de Gestão de Denúncias da Commit.

6.2. A Sulgás não tolera qualquer retaliação contra qualquer pessoa, interna ou externa, que comunique de boa-fé uma violação ou suspeita de violação a esta Política ou ao seu Código de Conduta, sendo garantida a confidencialidade acerca da identidade de qualquer pessoa que comunicar eventual violação. A prática de retaliação é sujeita a medidas disciplinares que podem resultar, inclusive, no desligamento do Colaborador da Sulgás ou encerramento de um contrato, conforme o caso.

7. REFERÊNCIAS

i. Código de Conduta da Sulgás;
ii. Estatuto Social da Sulgás;

iii. Lei Geral de Proteção de Dados Pessoais – Lei 13.709/18 (“LGPD”)

iv. Política de Gestão de Denúncias da Commit;
v. Política de Medidas Disciplinares da Sulgás; e
vi. Regulamento Geral sobre a Proteção de Dados nº 2016/679 (“GDPR”).

8. DISPOSIÇÕES GERAIS

8.1. Compete exclusivamente ao Conselho de Administração da Sulgás aprovar qualquer alteração à presente Política, que acontecerá quando do advento de mudanças de processo e/ou alteração de tecnologia (sistemas aplicativos), mudanças de diretrizes ou legislação vigente ou ainda por determinação do Conselho de Administração.
8.2. Esta Política será arquivada durante o prazo de sua vigência, sendo descartada somente no caso de suas versões subsequente estarem em uso (divulgadas) por no mínimo 05 (cinco) anos.
8.3. A presente Política revoga todas as disposições em contrário.
8.4. Conforme disposto no Estatuto Social da Sulgás, a presente Política foi aprovada pelo Conselho de Administração.

Responsável: C&T 

Emissão: Novembro/2024 

Vigência: Indeterminada 

Classificação: Interno / Externo