Proteção de Dados e LGPD
A proteção de dados faz parte da arquitetura e da governança da T-Mind.
Esta página apresenta princípios gerais relacionados ao tratamento de dados pessoais na plataforma e à aplicação da Lei Geral de Proteção de Dados Pessoais — LGPD.
1. Compromisso com a proteção de dados
A T-Mind busca incorporar princípios de privacidade, segurança e controle de acesso ao desenvolvimento e à operação de sua tecnologia.
A proteção de dados não se limita à publicação de políticas: envolve decisões relacionadas a arquitetura, permissões, segregação de informações, registros, compartilhamento e segurança.
2. Princípios considerados
O tratamento de dados pessoais deve observar os princípios previstos na LGPD, incluindo, conforme aplicável:
- finalidade
- adequação
- necessidade
- livre acesso
- qualidade dos dados
- transparência
- segurança
- prevenção
- não discriminação
- responsabilização e prestação de contas
3. Ambientes multi-organização
A T-Mind foi desenvolvida para permitir a utilização por diferentes organizações. A arquitetura busca manter separação lógica entre ambientes e limitar o acesso às informações de acordo com o vínculo, perfil e permissões aplicáveis.
A existência de múltiplas organizações dentro da plataforma não significa que seus dados sejam livremente compartilhados entre si.
4. Compartilhamento autorizado
Determinados recursos permitem que organizações colaborem em oportunidades, solicitações ou operações. Quando isso ocorre, a plataforma busca restringir a visualização às informações necessárias ao contexto autorizado.
Informações internas que não fazem parte do compartilhamento autorizado devem permanecer restritas à organização responsável.
5. Documentos e informações sensíveis à operação
Quando a plataforma permite o envio de documentos ou informações adicionais, devem ser utilizados controles destinados a limitar o acesso a usuários e organizações autorizados.
O usuário também deve observar se possui autorização ou fundamento legítimo para inserir e compartilhar documentos de terceiros.
6. Segurança da informação
Entre os mecanismos que podem compor a proteção da plataforma estão:
- autenticação
- controle de acesso por perfil
- segregação entre organizações
- validações realizadas no servidor
- registros de atividades relevantes
- proteção de armazenamento
- URLs temporárias para acesso a determinados arquivos
- limitação de exposição de informações no navegador
- medidas para reduzir acessos indevidos
Os mecanismos utilizados poderão evoluir continuamente conforme a plataforma e seus riscos se desenvolvem.
7. Papéis na proteção de dados
A definição de quem atua como controlador ou operador de dados pessoais depende da relação concreta e da finalidade do tratamento.
Em determinados contextos, uma organização que utiliza a T-Mind poderá determinar as finalidades e os meios de determinado tratamento realizado em sua própria operação. A T-Mind poderá atuar de acordo com o papel juridicamente aplicável a cada atividade.
A utilização da plataforma não deve ser interpretada como definição automática e universal de um único papel para todas as operações de tratamento.
8. Direitos dos titulares
Os titulares poderão exercer os direitos previstos na legislação aplicável. Entre eles, quando cabíveis, estão confirmação, acesso, correção, eliminação, bloqueio, anonimização, portabilidade, informações sobre compartilhamentos, oposição e revogação de consentimento.
As solicitações serão avaliadas de acordo com o contexto, a identidade do solicitante, o papel aplicável à T-Mind e as obrigações legais envolvidas.
9. Canal para solicitações
Solicitações relacionadas à proteção de dados e aos direitos previstos na LGPD podem ser realizadas pelo canal institucional:
Canal institucional de contato da T-Mind10. Evolução da governança
As práticas de privacidade e proteção de dados poderão ser atualizadas em razão de:
- novas funcionalidades
- novos tipos de tratamento
- mudanças regulatórias
- evolução da arquitetura
- novos relacionamentos com organizações
- revisão de processos internos
A T-Mind poderá revisar periodicamente seus controles e documentos relacionados à proteção de dados.