Política de Privacidade

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS DA ARENA DAS DUNAS CONCESSAO E EVENTOS S/A.

Versão: 001 Última Atualização: fevereiro/2022


A
ARENA DAS DUNAS CONCESSÃO E EVENTOS S/A (Arena das Dunas) tem a responsabilidade legal de fixar a orientação geral dos negócios da instituição. No exercício destas responsabilidades, e com o propósito de estabelecer os princípios gerais que devem reger o tratamento dos dados pessoais em todas as operações em que a ARENA DAS DUNAS esteja envolvida, passa a apresentar a Política de Privacidade e Tratamento de Dados Pessoais destinada ao site oficial da organização.

ARENA DAS DUNAS CONCESSAO E EVENTOS S/A, é pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 13.475.478/0001-10, com sede na Av Prudente de Morais, 5121 – Lagoa Nova, Natal/RN, CEP: 59.064-903, e detentora de site oficial em:  http://www.arenadunas.com.br/, aqui denominada CONTROLADOR.

Privacidade é um dever de todos!

  • Esta Política servirá como o pilar primordial para todas as práticas e processos relativos ao tratamento de dados pessoais neste site, que deverão ser pautados sempre de acordo com os termos aqui dispostos e com as previsões disciplinadas em outras políticas e normas internas (da ARENA DAS DUNAS) a serem posteriormente elaboradas e que estabelecerão regras específicas aplicáveis à organização.

A ARENA DAS DUNAS torna pública esta política, já que, tem por meta respeitar a privacidade e segurança dos dados pessoais a que tem acesso. Em seus processos estabelecidos, procura certificar-se que o tratamento dos dados pessoais se dará de forma transparente, não sendo realizado para finalidades distintas ou incompatíveis àquelas que fundamentaram sua coleta. Políticas de Privacidade específicas podem ser aplicáveis para alguns dos nossos serviços.

A ARENA DAS DUNAS será controladora dos dados pessoais a que tiver acesso no âmbito desta Política de Privacidade e Proteção de Dados Pessoais, e na condição de controladora desses dados e em adequação à Lei Geral de Proteção de Dados Pessoais (Lei n° 13.709/2018) desenvolve a presente política para explicar, de forma objetiva e transparente, como realiza esses tratamentos, para quais finalidades seus dados pessoais são utilizados e com quem são compartilhados.

Em caso de dúvidas relativas a esta Política de Privacidade, seus dados pessoais tratados, seu direito com relação a eles, ou queira fazer uma solicitação, indicamos para lhe ajudar, um Encarregado de dados pessoais, pessoa que lhe ajudará em todos os assuntos trazidos nessa política, assim, entre em contato com o nosso Encarregado de dados pessoais, no canal abaixo:

Encarregada de Dados: Thayana Macêdo

E-mail:  dpo@arenadunas.com.br 

Esta política é endereçada aos titulares de dados pessoais utilizados pela ARENA DAS DUNAS e engloba todas as operações de tratamento de dados pessoais realizadas, devendo ser observada por todos a exemplo: presidente, diretores, colaboradores, clientes, fornecedores e prestadores de serviços.

Caso tenha alguma dúvida sobre os termos utilizados nesta política, sugerimos consultar a tabela abaixo:

 

TERMO

DEFINIÇÃO

Dado pessoalQualquer informação relacionada a pessoa natural, direta ou indiretamente, identificada ou identificável.
Dado pessoal sensívelCategoria especial de dados pessoais referentes a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos a pessoa natural.
TitularPessoa natural a quem se referem os dados pessoais, tais como antigos, presentes ou potenciais clientes, colaboradores, contratados, parceiros comerciais e terceiros.
TratamentoToda operação realizada com dados pessoais, como as que se referem: a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
AnonimizaçãoProcesso por meio do qual o dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, considerados os meios técnicos razoáveis e disponíveis no momento do tratamento.
ControladorAgente de tratamento que tem poder de decisão sobre o tratamento de dados pessoais. Pode ser pessoa física ou jurídica, de direito público ou privado.
OperadorPessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado de DadosPessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados.
Agente de TratamentoPessoas destacadas na Lei que são essenciais para a proteção de dados e privacidade: Controlador e Operador.
Banco de dadosConjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
CookiesSão arquivos ou informações que podem ser armazenadas em seus dispositivos quando você visita os websites ou utiliza os serviços on-line da Organização. Usamos os cookies e dados de navegação visando proporcionar uma melhor experiência durante o uso do site. Ao aceitar, você concorda com nossa Política de Privacidade.
ConsentimentoToda manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
CompartilhamentoComunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
RIPD (Relatório de impacto à proteção de dados pessoais)Documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
Autoridade nacional (ANPD)Órgão responsável por zelar, implementar e fiscalizar o cumprimento da legislação de proteção de dados pessoais.

É política da ARENA DAS DUNAS CONCESSAO E EVENTOS S/A respeitar a sua privacidade em relação a qualquer informação e dados que possamos coletar no site ARENA DAS DUNAS e de outras formas

 

  • Salientamos que, solicitamos informações pessoais apenas quando realmente precisamos delas para executar nossas atividades e operações. 

 

  • Fazemos o tratamento desses dados e informações por meios justos e legais, com o seu conhecimento e livre consentimento. Também informamos o porquê de estarmos coletando e como será usado.                                        

 

  • Destacamos que somente são retidos dados essenciais para as finalidades a que se destinam, bem como, o arquivo dos mesmos somente em tempo necessário para relação estabelecida, ocasião em que o protegeremos dentro de todos os meios possíveis para que se evite perdas, extravios, roubos, divulgação, cópia, uso, modificação não autorizada, sendo importante alertarmos que, não compartilhamos informações de identificação e dados pessoais publicamente ou com terceiros, exceto, quando exigidos por lei ou expressamente autorizado pelo titular dos dados.

 

  • Alertamos que o nosso site possui links para sites externos que não são operados por nós. Assim, esteja ciente de que não possuímos controle sobre o conteúdo e práticas desses sites e não nos responsabilizamos por suas respectivas políticas de privacidade.      

 

  • Saiba que você é livre para recusar nossa solicitação de informação ou de seu dado pessoal, desde que essa informação não seja essencial para a nossa atividade, ocasião em que, na ausência de autorização, restará impossibilitada a prestação de serviços ou contrato almejado. 
  1. Princípios de Proteção de Dados Pessoais
    • Esta seção descreve os princípios que devem ser observados na coleta, manuseio, armazenamento, divulgação e Tratamento de “Dados Pessoais” pela ARENA DAS DUNAS para atender aos padrões de proteção de dados no âmbito corporativo e estar em conformidade com a legislação e regulamentação aplicáveis para operação ou atividade comercial.
  2. Legalidade, Transparência e Não Discriminação

    • A ARENA DAS DUNAS trata os Dados Pessoais de forma justa, transparente e em conformidade com legislação e regulamentação aplicáveis.
    • A ARENA DAS DUNAS somente trata Dados Pessoais quando o propósito/finalidade do Tratamento se enquadra em uma das hipóteses legais permitidas, abaixo elencadas, sendo certo que os Titulares de Dados devem ser informados sobre a razão e a forma pela qual seus Dados Pessoais estão sendo tratados antes ou durante a coleta:
      1. necessidade para a execução de um contrato do qual o Titular dos Dados é parte;
      2. exigência decorrente de lei ou regulamento ao qual a ARENA DAS DUNAS está sujeita;
      3. interesse legítimo pelo Tratamento, hipótese na qual tal interesse legítimo será comunicado previamente; e
      4. necessidade de prover ao Titular dos Dados o exercício regular de direito em processo judicial, administrativo ou arbitral.
    • Quando o Tratamento de Dados Pessoais não se enquadrarem nas hipóteses acima, a ARENA DAS DUNAS deve obter o Consentimento dos Titulares dos Dados para o Tratamento de seus Dados Pessoais, e assegurar que este Consentimento seja obtido de forma específica, livre, inequívoca informada. A ARENA DAS DUNAS deve coletar, armazenar e gerenciar todas as respostas de Consentimento de maneira organizada e acessível, para que a comprovação de Consentimento possa ser fornecida quando necessário. Da mesma forma, o Titular de Dados deve ter a possibilidade de retirar o seu Consentimento a qualquer momento com a mesma facilidade que foi fornecido.
    • Em algumas circunstâncias a ARENA DAS DUNAS também pode ser obrigada a tratar Dados Pessoais Sensíveis, envolvendo, mas não limitado a:
      1. dados relacionados à saúde ou à vida sexual
      2. dados genéticos ou biométricos vinculados a uma pessoa física;
      3. dados sobre orientação sexual;
      4. dados sobre condenações ou ofensas criminais;
      5. dados que evidenciem a origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas; e
      6. dados referentes à convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político.
  • Para tanto a ARENA DAS DUNAS deve obter o Consentimento dos Titulares dos Dados para o Tratamento de seus Dados Pessoais Sensíveis, e assegurar que este Consentimento seja obtido de forma específica, livre, inequívoca informada.
    • O Tratamento de Dados Pessoais Sensíveis é proibido, exceto nos casos específicos descritos abaixo, nos quais deverão ser observados padrões de segurança mais robustos do que os empregados aos demais Dados Pessoais:
      1. quando for necessário para o cumprimento de obrigação legal ou regulatória;
      2. quando for necessário para o exercício regular de direitos como, por exemplo, defesa ou proposição de ações judiciais ou administrativas ou arbitrais;
      3. quando for necessário para o cumprimento de obrigações e o exercício de direitos em matéria de emprego, previdência social e proteção social;
      4. para proteção à vida ou à incolumidade física do Titular do Dado incluindo dados médicos com fins preventivos, ocupacional;
      5. para fins de promoção ou manutenção de igualdade de oportunidades entre pessoas de origem racial ou étnica diferente, 
      6. quando o Titular dos Dados tiver dado o seu Consentimento explícito, de acordo com a legislação e regulamentação aplicáveis; e
      7. quando o Tratamento for relativo a condenações penais e infrações ou a medidas de proteção relacionadas será efetuado sob o controle da autoridade pública ou quando o Tratamento for autorizado pela legislação da União ou de um Estado-Membro que preveja as salvaguardas adequadas para os direitos e liberdades dos Titulares de Dados Pessoais.
  1. Limitação e Adequação da Finalidade

    • O Tratamento de Dados Pessoais deve ser realizado de maneira compatível com a finalidade original para a qual os Dados Pessoais foram coletados, não podendo ser coletados com um propósito e utilizados para outro. Quaisquer outras finalidades devem ser compatíveis com a razão original para qual os Dados Pessoais foram coletados.
  2. Princípio da Necessidade (Minimização dos Dados)
    • A ARENA DAS DUNAS somente pode tratar Dados Pessoais na medida em que seja necessário para atingir um propósito específico, este é o princípio da minimização de dados.

      1. O compartilhamento de Dados Pessoais com outra área ou outra empresa deve considerar este princípio, só podendo ser compartilhados quando tenham um amparo legal adequado.
  3. Exatidão (Qualidade dos Dados)
    • A ARENA DAS DUNAS deve adotar medidas razoáveis para assegurar que quaisquer Dados Pessoais em sua posse sejam mantidos precisos, atualizados em relação às finalidades para as quais foram coletados, sendo certo que deve ser possibilitado ao Titular do Dado Pessoal a possibilidade de se requerer a exclusão ou correção de dados imprecisos ou desatualizados.
  4. Retenção e Limitação do Armazenamento de Dados
    • A ARENA DAS DUNAS deve ter conhecimento de suas atividades de Tratamento, períodos de retenção estabelecidos e processos de revisão periódica, não podendo manter os Dados Pessoais por prazo superior ao necessário para atender as finalidades pretendidas.
  5. Integridade e Confidencialidade (Livre Acesso, Prevenção e Segurança)
    • A ARENA DAS DUNAS deve assegurar que medidas técnicas e administrativas apropriadas sejam aplicadas aos Dados Pessoais para protege-los contra o Tratamento não autorizado ou ilegal, bem como contra a perda acidental, destruição ou danos. O Tratamento de Dados Pessoais também deve garantir a devida confidencialidade. Dentre as medidas técnicas mais comuns, podem ser descritas:
      1. Anonimização significa que os Dados Pessoais são tornados anônimos de tal forma que os dados não mais se referem a uma pessoa direta ou indiretamente identificável. O anonimato tem que ser irreversível.
      2. Pseudoanonimização é um processo pelo qual os Dados Pessoais não mais se relacionam diretamente com uma pessoa identificável (por exemplo, mencionando seu nome), mas não é anônimo, porque ainda é possível, com informações adicionais, que são mantidas separadamente, identificar uma pessoa.
  6. Responsabilização e Prestação de Contas
    • A ARENA DAS DUNAS é responsável e deve demonstrar o cumprimento desta Política, assegurando a implementação de diversas medidas que incluem, mas não se limitam a:
      1. garantia de que os Titulares dos Dados Pessoais possam exercer os seus direitos conforme descritos na LGPD;
      2. registro de Dados Pessoais, incluindo:
        • registros de atividades de Tratamento de Dados Pessoais, com a descrição dos propósitos/finalidades desse Tratamento, os destinatários do compartilhamento dos Dados Pessoais e os prazos pelos quais a ARENA DAS DUNAS deve retê-los; e o registro de incidentes de Dados Pessoais e violações de Dados Pessoais;
      3. garantia de que os Terceiros que sejam Operadores de Dados Pessoais também estejam agindo de acordo com esta Política e com a legislação e regulamentação aplicáveis;
      4. garantia de que a ARENA DAS DUNAS, quando requerida, registre junto à Autoridade Nacional de Proteção de Dados (ANPD) um Encarregado de Dados ou DPO; e
      5. garantia de que a ARENA DAS DUNAS esteja cumprindo todas as exigências e solicitações da ANPD.
  1. Importância da Proteção de Dados Pessoais

    • A ARENA DAS DUNAS está comprometida com a implementação dos padrões de Segurança da Informação e com a proteção de Dados Pessoais com vistas a garantir o direito fundamental do indivíduo à autodeterminação da informação.
  2. Garantir a Segurança dos Dados Pessoais
    • A confidencialidade, integridade e disponibilidade, bem como autenticidade, responsabilidade e não repúdio são objetivos a serem perseguidos para a segurança dos Dados Pessoais.
  3. Obrigação do Sigilo de Dados Pessoais
    • Todos os colaboradores e terceiros diretamente ligados a ARENA DAS DUNAS com acesso a Dados Pessoais estão obrigados aos deveres de confidencialidade dos Dados Pessoais mediante a anuência no Código de Conduta da METHA/ ARENA DAS DUNAS, quando do ingresso na ARENA DAS DUNAS e periodicamente quando necessário.
  4. A ARENA DAS DUNAS utiliza os meios disponíveis no mercado e legalmente requeridos para preservar a privacidade dos dados pessoais que coleta, adotando diversas diretrizes sobre padrões de segurança, tais como:
    • Criptografia e anonimização de dados;
    • Proteção contra acesso não autorizado a seus sistemas;
    • Controle e registro de todas as pessoas que acessam cada local onde armazena dados pessoais;
    • Acordos e compromisso de confidencialidade com todos aqueles que acessão dados pessoais;
    • Medidas institucionais como governança em privacidade atualizadas. Considerando, no entanto, que mesmo adotando as providências necessárias, nenhuma transmissão de dados é totalmente segura a ARENA DAS DUNAS incentiva que os Titulares adotem medidas pessoais de proteção dentro do seu próprio ambiente;
  5. Privacidade de Dados Pessoais por Concepção e por Padrão
    • Ao implementar novos processos, procedimentos ou sistemas que envolvam o Tratamento de Dados Pessoais, a ARENA DAS DUNAS deve adotar medidas para garantir que as regras de Privacidade e Proteção de Dados sejam adotadas desde a fase de concepção até o lançamento/implantação destes projetos.
  6. Relação Controlador-Operador de Dados Pessoais
    • O operador deverá realizar o tratamento segundo as instruções fornecidas pelo controlador, que verificará a observância das próprias instruções e das normas sobre a matéria.
    • O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo. 
  1. A ARENA DAS DUNAS está comprometida com os direitos dos Titulares de Dados Pessoais, os quais incluem a informação, no momento em que os Dados Pessoais são fornecidos, sobre como seus Dados Pessoais serão tratados;
    • a informação sobre o Tratamento de seus Dados Pessoais e o acesso aos Dados Pessoais que a ARENA DAS DUNAS detenha sobre eles;
    • a correção de seus Dados Pessoais se estiverem imprecisos, incorretos ou incompletos;
    • a exclusão, bloqueio e/ou anonimização de seus Dados Pessoais em determinadas circunstâncias 
    • a restrição do Tratamento de seus Dados Pessoais em determinadas circunstâncias;
    • opor-se ao Tratamento, se o Tratamento for baseado em legítimo interesse
    • a retirar o Consentimento a qualquer momento, se o Tratamento dos Dados Pessoais se basear no Consentimento do indivíduo para um propósito específico;
    • a portabilidade dos Dados Pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa em determinadas circunstâncias;
    • a revisão das decisões tomadas unicamente com base em Tratamento automatizado de Dados Pessoais; e
    • a apresentação de queixa à Companhia ou à Autoridade de Proteção de Dados aplicável, se o Titular dos Dados Pessoais tiver motivos para supor que qualquer um de seus direitos de proteção de Dados Pessoais tenha sido violado.
  2. Prestadores de Serviços Terceirizado
    • Os prestadores de serviços terceirizados que tratem Dados Pessoais sob as instruções da ARENA DAS DUNAS estão sujeitos às obrigações impostas aos Operadores de acordo com a legislação e regulamentação de proteção de Dados Pessoais aplicáveis. A ARENA DAS DUNAS deve assegurar que no contrato de prestação de serviço sejam contempladas as cláusulas de privacidade que exijam que o Operador de Dados terceirizado implemente medidas de segurança, bem como controles técnicos e administrativos apropriados para garantir a confidencialidade e segurança dos Dados Pessoais e especifiquem que o Operador está autorizado a tratar Dados Pessoais apenas quando seja formalmente solicitado pela ARENA DAS DUNAS.
      • Nos casos em que o prestador de serviços possa estar localizado fora do país em que o Dado Pessoal foi coletado, as cláusulas contratuais padrão devem ser incluídas no contrato de proteção de Dados Pessoais como um Anexo para garantir que as devidas salvaguardas exigidas pela legislação e regulamentação aplicáveis de proteção de Dados Pessoais sejam implementadas.
  3. Gerenciamento de Violação de Dados
    • Todos os incidentes e potenciais violações de dados devem ser reportadas a ANPD e aos Titulares de Dados diretamente interessados. Todos os Operadores devem estar cientes de sua responsabilidade pessoal de encaminhar e escalonar possíveis problemas, bem como de denunciar violações ou suspeitas de violações de Dados Pessoais assim que as identificarem. No momento em que um incidente ou violação real for descoberto, é essencial que os incidentes sejam informados e formalizados de forma tempestiva e direcionado ao Encarregado de Dados e ao Controlador (ARENA DAS DUNAS).
      • Violações de Dados (incidente) incluem, mas não se limitam a, qualquer perda, exclusão, roubo ou acesso não autorizado de Dados Pessoais controlados ou tratados pela ARENA DAS DUNAS.
  1. A ARENA DAS DUNAS, coleta informações pessoais que são necessárias para o exercício de sua atividade, bem como para fins legais relacionados a administração pública.  Essas informações incluem: nome, CPF, endereço, data de nascimento, informações para contato, informações financeiras.
  2. A ARENA DAS DUNAS não utiliza recursos de cookies
  1. Esta política de privacidade, poderá ser atualizada a qualquer tempo pela ARENA DAS DUNAS, visando atender a legislação de proteção de dados pessoais, normas regulamentadoras ou alterações técnicas ou administrativas que justifiquem a sua manutenção. Versão nova, será disponibilizada para acesso público, da mesma forma que a política atual.
  2. Esta Política de Privacidade será regida, interpretada e executada de acordo com a legislação pátria, especialmente a Lei 13.709/2018 (LGPD), sendo competente o foro de domicílio do Titular dos dados pessoais para dirimir qualquer dúvida decorrente deste documento.
  3. Reservamo-nos o direito de corrigir ou atualizar esta política de privacidade e proteção de dados periodicamente. Ao atualizarmos esta política, atualizamos também a data do documento. Em situações relevantes, principalmente na eventual modificação das finalidades para os quais os dados tenham sido coletados, o Titular será informado quanto às alterações realizadas. A nova Política de Privacidade entrará em vigor imediatamente após a publicação.