Esta política de privacidade descreve como o OFÍCIO DE REGISTRO DE IMÓVEIS DE SABARÁ-MG, adiante denominado apenas como CARTÓRIO, coleta, utiliza, armazena e protege as informações pessoais dos seus clientes, funcionários e visitantes de acordo com a Lei Geral de Proteção de Dados (LGPD).
DADOS DO ENCARREGADO (art. 41 da LGPD)
INFORMAÇÕES COLETADAS
O Cartório coleta informações pessoais dos seus clientes e funcionários tendo em vista que o exercício da atividade registral está regulamentado em lei específica,
a coleta e tratamento de dados se dá com o objetivo de realizar o ato registral devidamente previsto na legislação e sua disponibilização a terceiros se dá em estrita observância
da Lei de Registros Públicos e demais aplicáveis.
Os seguintes tipos de informações pessoais podem ser coletados, armazenados e tratados, com as seguintes finalidades:
FINALIDADE DA COLETA DE INFORMAÇÕES
O Cartório coleta informações pessoais para cumprir suas obrigações legais e regulatórias, bem como para fornecer serviços aos usuários. As informações coletadas podem ser utilizadas para:
O Cartório pode compartilhar informações pessoais dos seus clientes e funcionários com terceiros apenas para cumprir obrigações legais e regulatórias, ou para prestar serviços relacionados ao registro de imóveis.
COMPARTILHAMENTO DE DADOS PESSOAIS
O compartilhamento de dados pessoais pode acontecer nas seguintes situações:
ARMAZENAMENTO DE INFORMAÇÕES PESSOAIS
O Cartório armazena as informações pessoais dos seus clientes e funcionários em ambiente seguro e protegido,
de acordo com as melhores práticas de segurança da informação. As informações pessoais são mantidas apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletadas,
ou pelo tempo exigido pela lei, em especial, a segurança jurídica e a publicidade, inerentes à atividade de registro de imóveis conforme previsto na Lei Federal 6.015/1973 e demais normas aplicáveis.
Todas as devidas precauções técnicas e organizacionais são adotadas para evitar a perda, uso indevido ou alteração de seus dados pessoais, de acordo com nossa Política de Segurança da Informação.
A transmissão de informações feitas pela Internet pode ser insegura pois trafega em diversos provedores de serviços. Assim, não podemos garantir a segurança dos dados enviados via web.
DIREITOS DOS TITULARES
O titular dos dados pessoais tem direito a obter da serventia, em relação aos seus dados tratados, a qualquer momento e mediante requisição (art. 18, da LGPD):
Diante disso, é dever da serventia, através do encarregado, responder às solicitações e manter registros do atendimento.
O encarregado deverá empregar esforços para responder às solicitações no mínimo tempo possível. O único prazo peremptório é o da declaração completa prevista no art. 19, II da LGPD, de 15 dias corridos, contados da data do requerimento do titular. Recomenda-se, porém, que este prazo seja considerado como parâmetro para atendimento de todas as solicitações.
Todo direito fundamentado exclusivamente na LGPD ou nos regulamentos de proteção de dados devem ser concedidos gratuitamente. Nas hipóteses em que a solicitação envolver atos típicos da atividade notarial e registral, os pedidos devem ser processados conforme requisições normais de serviço, com cobrança de emolumentos, sob pena de ofensa ao art. 30, VIII da Lei 8.935/1994.
DA CONFIDENCIALIDADE
O Cartório orienta e esclarece seus colaboradores e exige dos prestadores de serviço, estrita observância da legislação sobre privacidade e confidencialidade das informações e dos dados acessados pelos mesmos,
pois apesar da publicidade registral e da disponibilização a todo e qualquer interessados dos registros e documentos aqui depositados, o mesmo não se aplica quanto a eventual divulgação particular por cada um destes,
quanto aos dados a que tiveram acesso por dever de ofício, sobre os quais devem guardar confidencialidade não podendo divulga-los abertamente seja no âmbito particular ou público.
10. MAIORES INFORMAÇÕES
Na formalização desta política de privacidade, o Oficio de
Registro de Imóveis de Sabará-MG objetiva trazer informações
com clareza e objetividade. Mantemos um canal de esclarecimentos
para assuntos relacionados à Lei Geral de Proteção de Dados,
através da página de Contato deste mesmo site ou por meio do e-mail: atendimentolgpd@regimovelsabara.com.br.
INTRODUÇÃO
A Política de Segurança da Informação (PSI) estabelece diretrizes e procedimentos para
proteger as informações e recursos do cartório contra ameaças internas e externas, bem como
garantir a disponibilidade, integridade e confidencialidade das informações.
A PSI se aplica a todos os funcionários, contratados e fornecedores do cartório.
OBJETIVOS
ESCOPO
A PSI se aplica a todos os sistemas, redes e dispositivos que processam, armazenam e
transmitem informações do cartório.
DEFINIÇÕES
Para melhor interpretação da presente PSI consideram-se:
RESPONSABILIDADES
CLASSIFICAÇÃO DA INFORMAÇÃO
Todas as informações da organização devem ser classificadas de acordo com seu valor e
sensibilidade para a organização.
As informações devem ser classificadas em pelo menos três níveis:
CONTROLES DE ACESSO
O acesso às informações da organização deve ser limitado apenas aos funcionários que
precisam delas para realizar suas funções. A autenticação e autorização devem ser usadas para
controlar o acesso às informações.
Senhas fortes devem ser usadas e atualizadas regularmente, as informações devem ser criptografadas durante a transmissão e armazenamento.
GESTÃO DE RISCOS A serventia é responsável por implementar e manter um processo para análise e gestão dos riscos, objetivando minimizar possíveis impactos sobre as informações tratadas e mantidas em seu ambiente, bem como para novas informações a serem coletadas ou produtos que poderão utilizar informações existentes as quais eram destinadas a outras atividades de tratamento.
O processo de gestão de riscos também deverá avaliar o escopo da infraestrutura que mantém informações sob sua responsabilidade e deve definir plano para os ativos a serem protegidos, bem como os dados pessoais mantidos.
O processo de gestão de risco deve subsidiar informações para definir e implantar controles para a identificação e tratamento de problemas relacionados à segurança e proteção de dados pessoais.
GERENCIAMENTO DE INCIDENTES
Os incidentes de segurança da informação devem ser relatados imediatamente à equipe de
segurança da informação.
Um plano de resposta a incidentes deve ser desenvolvido e testado regularmente, com objetivo de minimizar o impacto do incidente na organização e garantir que as informações sejam protegidas.
CONSCIENTIZAÇÃO E TREINAMENTO
Todos os funcionários, contratados, fornecedores e parceiros de negócios devem receber
treinamento sobre a PSI e as melhores práticas de segurança da informação.
Treinamento e conscientização devem ser fornecidos regularmente e incluir tópicos como segurança de senha, phishing, malware, segurança em dispositivos móveis e comunicação segura.
PENALIDADES
Violações: Os incidentes de segurança da informação e proteção de dados pessoais
identificados como violações devem ser avaliados pela equipe de TI, a qual fará a avaliação
sobre o incidente e posteriormente deverá elaborar relatório e, quando possível identificar os
responsáveis enviando ao TITULAR para medidas cabíveis, previstas em cláusulas contratuais,
normas e políticas dentre outros documentos normativos da serventia. Para os incidentes que
envolvam dados pessoais deverá ser avaliada a necessidade de comunicação à ANPD.
Inobservância às normas: A tentativa de transgredir ou burlar as diretrizes e controles estabelecidos nesta PSI e suas complementações, quando constatada, deve ser tratada como uma violação.
DISPOSIÇÕES GERAIS
Esta Política deverá ser revista no prazo máximo de 12 (doze) meses, situações não previstas,
dúvidas, informações adicionais e sugestões referentes a esta Política de Segurança da
Informação devem ser encaminhadas ao cartório por meio do e-mail
contato@regimovelsabara.com.br. O não cumprimento da Política de Segurança da Informação
sujeitará o usuário à suspensão temporária ou permanente do acesso aos recursos
informacionais do ambiente corporativo.
REVISÃO E ATUALIZAÇÃO
Esta PSI está em constante análise e implementação, podendo ser alterada a qualquer momento
sem aviso prévio. Esta PSI entra em vigor a partir da aprovação do Titular e da equipe de TI,
na data (30/03/2023).
OBJETIVOS
Esta política estabelece as diretrizes para a proteção de dados no OFÍCIO DE REGISTRO
DE IMÓVEIS SABARÁ-MG. Nós reconhecemos a importância da privacidade e proteção de
dados pessoais de funcionários, clientes, contratados e fornecedores. A proteção dos dados
pessoais é um compromisso sério e constante, que visa proteger a privacidade e os direitos dos
titulares dos dados, a partir dos seguintes objetivos específicos:
PRINCÍPIOS DE PROTEÇÃO DE DADOS
A serventia está empenhada em seguir as obrigações trazidas pela LGPD, a partir dos seguintes
princípios:
PROCESSAMENTO LEGAL, JUSTO E TRANSPARENTE
Frente às necessárias mudanças nos processos da serventia, acarretadas pelo posicionamento
adotado em internalizar os valores da LGPD na cultura organizacional, os esforços implantados
resultam em um processamento de dados legítimo e transparente, de modo que:
RESPONSABILIDADES
Todos aqueles que manipulam dados pessoais em nome da serventia – interna ou externamente
– devem garantir que o fazem em observância a esta política e aos princípios de privacidade de
dados aqui presentes e trazidos pela LGPD.
MINIMIZAÇÃO DE DADOS PESSOAIS
Para atendimento da finalidade pública, o tratamento de dados pessoais atribuído à serventia
observa os princípios da LGPD, as hipóteses autorizativas, e operacionaliza os direitos dos
titulares. Tendo isso em consideração, sua atuação está pautada:
SEGURANÇA E CONFIABILIDADE DAS INFORMAÇÕES
Segurança e confiabilidade das informações são dois pilares de grande relevância para a
proteção de dados pessoais. Uma serventia com um sistema atualizado e um projeto de
conformidade implementado também depende da junção de pessoas que respeitem as regras e
processos, por isso a mitigação dos riscos engloba:
COMPARTILHAMENTO DE DADOS PESSOAIS
Segundo a LGPD, há situações em que os dados pessoais podem ser comunicados, difundidos,
transferidos ou interconectados. O uso compartilhado de dados na serventia ocorre mediante
previsão legal ou consentimento do titular, e sempre considerará que:
TRATAMENTO DE DADOS DOS COLABORADORES
Para o cumprimento de seus deveres legais, a Serventia coletará informações de colaboradores
durante o processo de contratação e no decorrer do contrato de trabalho.
DISPOSIÇÕES FINAIS
Esta política será revisada periodicamente para garantir que continue adequada e atualizada
com as leis e regulamentos aplicáveis e com as melhores práticas do mercado.
CONCLUSÃO
A proteção de dados pessoais é uma obrigação legal e ética. Esta política estabelece as diretrizes
para garantir que a nossa empresa cumpra as leis e regulamentos aplicáveis e proteja os direitos
dos titulares dos dados.
Descrever o processo de atendimento às solicitações dos titulares no âmbito do OFÍCIO DE REGISTRO DE IMÓVEIS DE SABARÁ-MG, por meio do canal de atendimento do encarregado de proteção de dados pessoais.
JUSTIFICATIVAConforme a Lei Geral de Proteção de Dados (LGPD) e Provimento nº 134/2022/CNJ, todo titular de dados pessoais tem o direito de:
Diante disso, é dever da serventia, através do encarregado, responder às solicitações e manter registros do atendimento.
O encarregado deverá empregar esforços para responder às solicitações no mínimo tempo possível. O único prazo peremptório é o da declaração completa prevista no art. 19, II da LGPD, de 15 dias corridos, contados da data do requerimento do titular. Recomenda-se, porém, que este prazo seja considerado como parâmetro para atendimento de todas as solicitações.
Todo direito fundamentado exclusivamente na LGPD ou nos regulamentos de proteção de dados devem ser concedidos gratuitamente. Nas hipóteses em que a solicitação envolver atos típicos da atividade notarial e registral, os pedidos devem ser processados conforme requisições normais de serviço, com cobrança de emolumentos, sob pena de ofensa ao art. 30, VIII da Lei 8.935/1994.
DESCRIÇÃO DAS ATIVIDADESAs atividades do processo de atendimento ao titular de dados estão representadas no fluxograma a seguir:
Sempre que uma solicitação for realizada, o encarregado deve desde logo localizar o cadastro do titular no banco de dados do cartório (por exemplo, o sistema interno).
Em seguida, o encarregado deverá validar a identidade do requerente antes de atender qualquer tipo de solicitação, a fim de garantir a segurança dos titulares e evitar o compartilhamento indevido de dados pessoais. Para tal verificação, os seguintes métodos poderão ser utilizados:
Caso não seja possível a identificação do titular, deve-se registrar a não validação da identidade e a consequente negativa de atendimento. Nesse caso, é importante manter registro das tentativas de contato, bem como as razões de ter sido frustrada a validação.
Quando validada a identidade, o encarregado avaliará a possibilidade jurídica de atender à solicitação, baseando-se nos requisitos legais e regulamentares. Constatada a justeza do pedido, encaminhará a demanda levando em consideração também as políticas internas aplicáveis. Se pertinente, a assessoria jurídica da serventia poderá ser consultada (ou mesmo outros fornecedores).
Quando a solicitação não guardar fundamento válido, o encarregado deve informar a negativa ao titular, fundamentando os motivos de tal impossibilidade. Quando houver tal fundamento, a solicitação deve ser atendida.
Por fim, quando for o caso, o encarregado deverá comunicar aos destinatários com os quais tenha compartilhado os dados do titular. Isso porque a efetividade do atendimento ao direito deve abranger todos os agentes de tratamento que tenham posse dos dados. Por exemplo, a eliminação de dados deverá ser implementada em todos os bancos de dados pertinentes, tanto da serventia, quanto de fornecedores (como contatores, bancas advocatícias e serviços de backup, por exemplo). Tal dever de comunicação apenas inexiste se a medida for comprovadamente impossível ou implique esforço desproporcional, o que deve ser verificado caso a caso.