1. Nosso compromisso
A Horus ERP adota a Lei Geral de Proteção de Dados Pessoais (LGPD) como referência para o tratamento de dados em todos os seus módulos e produtos.
Atuamos, conforme o contexto, como controladora e/ou operadora de dados pessoais, implementando governança, segurança e transparência em todo o ciclo de vida da informação.
2. Papéis na LGPD
Em linhas gerais:
- Como controladora: quando definimos finalidades e meios de tratamento relativos a cadastro de clientes, usuários da plataforma, marketing institucional e operações próprias.
- Como operadora: quando tratamos dados pessoais em nome de clientes que utilizam os módulos da Plataforma para suas operações (atendimento, assinaturas, identidade, financeiro, entre outros).
3. Princípios aplicados
Nossas práticas seguem os princípios da LGPD:
- Finalidade, adequação e necessidade no tratamento.
- Transparência e informação clara aos titulares.
- Segurança, prevenção e responsabilização.
- Não discriminação e qualidade dos dados.
4. Direitos dos titulares
Garantimos mecanismos para que titulares exerçam os direitos previstos no art. 18 da LGPD, incluindo confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos.
Solicitações podem ser encaminhadas a privacidade@horus.com.br. Clientes que utilizam a Plataforma como controladores devem disponibilizar seus próprios canais aos titulares finais.
5. Medidas de segurança
Implementamos controles técnicos e organizacionais proporcionais aos riscos, incluindo gestão de acessos, segregação de ambientes, registro de eventos, backups e avaliações periódicas.
Incidentes de segurança com impacto a dados pessoais são tratados conforme procedimentos internos e obrigações legais de comunicação.
6. Operadores e subprocessadores
Quando atuamos como operadores, tratamos dados conforme instruções documentadas do controlador e cláusulas contratuais de proteção de dados.
Subprocessadores são avaliados quanto a conformidade e segurança, com obrigações equivalentes de proteção.
7. Relatório de Impacto e DPO
Realizamos avaliações de impacto à proteção de dados pessoais (AIPD/RIPD) quando necessário, considerando a natureza, escopo e riscos das operações.
O encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado em privacidade@horus.com.br.