- Objetivo
Nós da MITRA ARQUIDIOCESANA DE SÃO PAULO – PARÓQUIA SANTUÁRIO SÃO JUDAS TADEU, pessoa jurídica de direito
privado, devidamente inscrita no CNPJ/MF sob nº 63.089.825/0115-02, com sede na cidade de São Paulo na
Avenida Jabaquara, nº 2682, Mirandópolis, doravante denominado Santuário São Judas Tadeu, estamos
comprometidos em resguardar sua privacidade e proteger seus dados pessoais. A partir de agora, através desta
política, vamos explicar como tratamos seus dados pessoais.
Por que o Santuário São Judas Tadeu trata meus dados pessoais?
O Santuário São Judas Tadeu está comprometido em oferecer sempre o melhor atendimento social e religioso aos
seus fiéis. Quando falamos em proteção de dados pessoais, isso envolve não só o respeito e comprometimento com a segurança de seus dados e respeito à sua
privacidade, mas também o compromisso de o colocar sempre no controle de seus dados pessoais.
Esses são só alguns exemplos que mostram como nossas atividades precisam
utilizar dados pessoais, de forma legítima e dentro de suas expectativas. Somos muito sérios com
o cumprimento das leis que protegem os seus dados, e esta política descreve como seus dados pessoais são
coletados, usados, compartilhados e armazenados. Se após a leitura desta Política você ainda possuir
dúvidas, fique à vontade para entrar em contato conosco por meio de nosso Encarregado (Data Protection
Officer), cujos canais de contato se encontram abaixo, no item 10 desta Política.
- Conceitos básicos: o que preciso saber para compreender esta política?
A fim de descomplicar a sua leitura, apresentamos algumas definições úteis para a sua interpretação:
Termos e Conceitos
-
Dado Pessoal ou Dado: É o dado relativo a uma pessoa física, que
seja capaz de identificá-la dentro de determinado contexto. Podem ser citados como alguns exemplos de
dado pessoal os seguintes: Nome, CPF, RG, endereço, telefone celular, e-mail etc.
-
Dado Sensível: É qualquer informação sobre origem racial ou
étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter
religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico,
quando vinculado a uma pessoa física.
-
Tratamento: São os usos que o Santuário São Judas Tadeu faz dos
Dados Pessoais, incluindo, mas não se limitando às seguintes atividades: coleta, registro,
armazenamento, organização, consulta, uso, divulgação, compartilhamento, transmissão, classificação,
reprodução, processamento e avaliação destes dados.
-
Bases Legais: São as hipóteses legais que autorizam o Santuário
São Judas Tadeu a tratar dados pessoais: pode ser o seu consentimento, a necessidade de cumprir um
contrato que temos com você ou o cumprimento de uma obrigação legal, por exemplo. Estão incluídas aqui
as Legislações Civis e Canônicas, dentre outras.
-
Consentimento: É a hipótese que autoriza o Tratamento de Dados
Pessoais com base na manifestação livre, informada e inequívoca do Titular ao concordar com o Tratamento
de seus dados pessoais para uma finalidade específica e informada pelo Santuário São Judas Tadeu
-
Legítimo Interesse: É outra hipótese que permite que Dados
Pessoais sejam tratados (mesmo sem o seu consentimento), sempre que o uso desses dados seja necessário
ao atendimento de interesses legítimos do Santuário São Judas Tadeu ou de terceiros. No contexto de
atendimentos, por exemplo, no qual pode ser necessário que você forneça algumas confirmações de seus
dados pessoais para que possamos ter certeza de que estamos falando com você mesmo e de que não se trata
de uma fraude. A Lei define que os interesses só serão considerados legítimos se a forma de uso dos seus
dados não for contrária à legislação brasileira, e desde que seja dada efetiva transparência de tais
usos, bem como sejam respeitados os seus direitos.
-
Titular dos Dados: É você: a pessoa física a quem os Dados
Pessoais se referem, podendo ser um consumidor, corretor ou usuário de nossas Plataformas.
-
Plataforma Digitais ou Plataformas: São os sites de titularidade
do Santuário São Judas Tadeu
-
Serviços: São todos os serviços oferecidos pelo Santuário São
Judas Tadeu como cadastros em nossas Plataformas, atendimento a necessitados, registro de doações.
-
Política: É esta Política de Privacidade do Santuário São Judas
Tadeu
-
Cookies: São pequenos arquivos que transferimos para o seu
navegador ou dispositivo (como celular ou tablet) que nos permitem reconhecer o seu navegador ou
dispositivo, e saber como e quando as páginas e os Serviços do Santuário São Judas Tadeu são visitados,
bem como quantas pessoas acessam nossos sites. Eles podem ser úteis para, por exemplo, fazermos nossos
sites se encaixarem na sua tela, entender melhor as suas preferências e lhe oferecer um serviço mais
eficiente.
Área responsável:
Obra Social São Judas Tadeu
Dados: Nome, Idade, Data e Local de nascimento, Gênero,
Nacionalidade, Naturalidade, Estado Civil, Informação biométrica, Número de filhos, Nome da Mãe, Nome do
Pai, CPF, RG, CNH, CTPS, Carteira SUS, Bolsa família, RNE, Endereço residencial, Telefone residencial,
E-mail pessoal, Número de celular, pessoal, Diplomas e escolaridade, Ocupação/Cargo, Endereço comercial,
Telefone comercial, Celular comercial, renda familiar mensal, Antecedentes criminais, Processos
envolvendo o titular, Tratamento médico, Diagnóstico médico, Histórico de saúde, Nome de criança, Idade
de criança, Sexo da criança, Endereço, Consentimento do responsável legal, Nome do adolescente, Idade do
adolescente, Sexo, Endereço.
Finalidade: Obter informações sobre a realidade pessoal
do usuário a fim de prestar um dos serviços sociais que a instituição disponibiliza à sociedade a ser
atendido na Instituição.
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato; (iii) Interesse legítimo; (iv) Segurança; (v) Consentimento.
Área responsável:
Secretaria
Dados: Nome, Idade, Data e Local de nascimento, Gênero,
Endereço residencial, Telefone residencial, Número de celular pessoal, Diplomas e escolaridade,
Ocupação/Cargo
Finalidade: Inscrição de Cursos e Palestras oferecidas
pelo Santuário
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato;(iii) Consentimento; (iv) Interesse legítimo
Área responsável:
Departamento de Comunicação e Marketing
Dados: Nome, Idade, Gênero, Nome da Mãe, Nome do Pai,
CPF, Endereço residencial, Telefone residencial, E-mail pessoal, Número de celular pessoal, E-mail
comercial, Celular comercial, Nome, Idade, Sexo, E-mail, Consentimento do responsável legal, Nome,
Idade, Sexo, E-mail.
Finalidade: Cadastro na família dos devotos e/ou
dizimistas, promoção dia das crianças, divulgação de testemunho, cadastro no WhatsApp para receber
comunicados do Santuário.
Base legal de tratamento: (i) Consentimento; (ii)
Interesse legítimo.
Área responsável:
Administrativo
Dados: Nome, Naturalidade, CPF, RG, Endereço
residencial, Ocupação/Cargo, Endereço comercial
Finalidade: Formalização de contratos
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato.
Área responsável:
Coordenação
Dados: Nome, Data e Local de nascimento, Nacionalidade,
Estado Civil, CPF, RG, Endereço residencial, E-mail pessoal, Número de celular pessoal, Diplomas e
escolaridade, Ocupação/Cargo.
Finalidade: Conhecer a experiência profissional do
candidato e identificar se corresponde ao trabalho voluntário no setor que a instituição precisa.
Preenchimento do termo de adesão, termo este que oferece respaldo legal para a instituição.
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato; (iii) Consentimento.
Área responsável:
RH –
Recursos Humanos
Dados: Nome, Idade, Data e Local de nascimento, Gênero,
Certidão de Nascimento, Altura, Peso, Nacionalidade, Naturalidade, Estado Civil, Fotografias, Informação
biométrica, Número de filhos, Raça ou Origem Étnica, Dado biométrico, Nome da Mãe, Nome do Pai, CPF, RG,
CNH, CTPS, PIS/PASEP, Endereço residencial, Telefone residencial, E-mail pessoal, Número de celular
pessoal, Diplomas e escolaridade, Licenças e associação profissional, Histórico acadêmico,
Ocupação/Cargo, Telefone comercial, E-mail comercial, Celular comercial, Exame médico admissional, Exame
médico periódico, Exame médico demissional, Carta de referência, histórico empregatício, Dados
bancários, Perfil comportamental, Histórico de saúde, Consentimento do responsável legal, Nome de menor
ou adolescente, Idade de menor ou adolescente.
Finalidade: Celebração do contrato de trabalho e gestão
de sua execução
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato e (iii) Interesse legítimo; (iv) Consentimento
Área responsável:
CEI
São Judas Tadeu
Dados: Nome, Idade, Data e Local de nascimento, Gênero,
Certidão de Nascimento, Nacionalidade, Naturalidade, Número de filhos, Raça ou Origem Étnica, Nome da
Mãe, Nome do Pai, CPF, RG, Carteira SUS, NIS, Endereço residencial, Telefone residencial, E-mail
pessoal, Número de celular pessoal, Mídias sociais, Ocupação/Cargo, Endereço comercial, Telefone
comercial, Celular comercial, Carteira de Vacinação, Nome de menor ou adolescente, Idade de menor ou
adolescente.
Finalidade: Para acompanhamento da vacinação e
encaminhamentos de dados para as UBS. Para preenchimento da ficha de matrícula e atualização do cadastro
ida sistema.
Base legal de tratamento: (i) Cumprimento de obrigação
legal, (ii) Cumprimento de contrato e (iii) Interesse legítimo; (iv) Consentimento.
Área responsável:
Secretaria
Dados: Nacionalidade, Naturalidade, Estado Civil, Nome
da Mãe, Nome do Pai, RG, CNH, E-mail pessoal, Ocupação/Cargo, Crenças religiosas ou filosóficas, Nome de
Padrinhos, Nome, Idade, Sexo, Endereço, Nome, Idade, Sexo, Endereço.
Finalidade: Realização dos sacramentos da Igreja
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato; (iii) e (iii) Interesse legítimo; (iv) Consentimento.
Área responsável:
Farmácia
Dados: Nome, Data e Local de nascimento, RG, Nome de
criança ou adolescente
Finalidade: Controle dos medicamentos dispensados e das
pessoas que se beneficiam do tratamento
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato; (iii) e (iii) Interesse legítimo; (iv) Consentimento.
Área responsável: Navegação nas Plataformas Digitais
Dados: Dados de navegação: dados coletados por meio de
cookies ou device ID, incluindo IP, data e hora de acesso, localização geográfica, tipo de navegador,
duração da visita e páginas visitadas. Dados sobre dispositivos de acesso: modelo, fabricante, sistema
operacional, operadora de telefonia, tipo de navegador, tipo e velocidade da conexão
Finalidade: Registro de acesso: Registrar seu IP, data
e hora de acesso; Funcionamento do site: ativar funcionalidades essenciais, como software, antivirus,
apresentação do conteúdo na tela entre outras funções; Analytics: entender seu comportamento de
navegação e como as plataformas estão sendo usadas para melhorar sua experiência como usuário. Os dados
coletados são agregados e, sempre que possível, anonimizados; Marketing: Direcionamento de conteúdos e
publicidade, conforme seu perfil e preferências
Base legal de tratamento: (i) Cumprimento de obrigação
legal; (ii) Cumprimento de contrato; (iii) Consentimento.
Área responsável:
Formulário de cadastro no site
Dados: e-mail, nome, telefone, endereço
Finalidade: Prestação de serviço, análise preliminar,
agendamento, de visitas / atendimento; Marketing: direcionamento de conteúdos e informações solicitadas,
envio de comunicados
Base legal de tratamento: (i) Interesse legítimo; (ii)
Consentimento
- Como o Santuário São Judas Tadeu coleta seus dados pessoais? Que tipos de dados
pessoais são coletados?
Os Dados podem ser coletados diretamente de você, por meio de formulários que você preenche, por meio de
contratos firmados conosco, por meio da utilização e interação com os nossos Serviços, tanto online como
offline, ou de forma automática, por meio de Cookies ou tecnologias similares relacionadas às nossas
Plataformas Digitais.
Para saber mais sobre quais são esses dados e suas respectivas finalidades, consulte nossa Tabela de Dados Pessoais acima disponibilizada. Na Tabela, além de
encontrar informações com exemplos de como se dá o Tratamento de Dados Pessoais dependendo da forma que você
se relaciona com o Santuário São Judas Tadeu, você poderá consultar também informações relativas ao
Tratamento de Dados realizado. Dessa maneira, será possível identificar, de acordo com a sua realidade,
como seus Dados são tratados por nós.
Caso tenha dúvidas sobre esse ponto, entre em contato conosco, ficaremos contentes em atender você por meio
dos nossos canais de contato disponibilizados ao final dessa política e poderemos te explicar mais sobre
como, quando e por que usamos os seus Dados Pessoais.
- Com quem o Santuário São Judas Tadeu compartilha os seus dados pessoais?
Para que possamos nos dedicar a lançar novidades e facilidades em nossos empreendimentos e antecipar
tendências, o Santuário São Judas Tadeu opera em parceria com uma série de outras empresas para oferecer
seus serviços. Dessa forma, podemos compartilhar seus Dados Pessoais com essas empresas sempre buscando
preservar ao máximo a sua privacidade e, sempre que possível, de forma anonimizada. Aqui descrevemos
situações no contexto do Santuário São Judas Tadeu em que vamos compartilhar os Dados Pessoais:
Nossos fornecedores. Contamos com a ajuda de fornecedores que podem
tratar Dados Pessoais que coletamos. Sempre buscamos avaliar cuidadosamente nossos fornecedores e firmar com
eles obrigações contratuais de proteção de Dados Pessoais e segurança da informação, com o objetivo de
minimizar riscos para os titulares. Entre esses fornecedores, estão empresas que atuam nos seguintes ramos:
(i) instituições financeiras; (ii) hospedagem de dados; (iii) autenticação e validação de cadastros e (iv)
escritórios de contabilidade.
Autoridades Públicas. Cumpriremos a lei. Assim, se um juiz ou uma
autoridade com competência legal exigir que o Santuário São Judas Tadeu compartilhe certos Dados Pessoais
para, por exemplo, uma investigação, vamos compartilhar. Somos contra qualquer abuso de autoridade e, caso o
Santuário São Judas Tadeu entenda que determinada ordem é abusiva, vamos sempre defender a privacidade dos
titulares. O compartilhamento indicado também será realizado dentro das normas do Direito Canônico, caso tal
legislação seja aplicada ao caso.
Além disso, reservamo-nos o direito de compartilhar quaisquer Dados Pessoais que acreditarmos serem
necessários para cumprir uma obrigação legal, fazer cumprir ou aplicar nossos termos de uso ou, ainda,
proteger os direitos, propriedade ou segurança do Santuário São Judas Tadeu, nossos colaboradores, fiéis e
donatários.
- O Santuário São Judas Tadeu transfere dados pessoais para outros países?
Sim. Os Dados Pessoais que coletamos podem ser transferidos para instituições religiosas localizadas em
outros países. O Santuário São Judas Tadeu tem sede no Brasil e os seus serviços são, em regra, destinados a
pessoas localizadas no Brasil, aplicando-se, portanto, as leis brasileiras relacionadas à proteção de Dados
Pessoais. Essa transferência ocorre por conta de certas instituições religiosas que podem manter contato com
o Santuário São Judas Tadeu que podem estar localizados nesses locais.
Essas transferências envolvem instituições que demonstrem estar em conformidade ou em processo de
conformidade com as leis de proteção de dados aplicáveis, e mantenham um nível de conformidade semelhante ou
mais rigoroso do que o previsto na legislação brasileira aplicável, ressalvadas as aplicações do Direito
Canônico.
Caso tenha qualquer dúvida em relação a quais são essas instituições, entre em contato com o nosso
Encarregado (Data Protection Officer), cujos canais de contato se encontram abaixo.
- Quais são os seus direitos como titular de dados pessoais?
Os Dados Pessoais são seus e a lei brasileira garante que você
tenha uma série de direitos relacionados a eles. Nós estamos comprometidos com o cumprimento desses
direitos e, nessa seção, vamos explicar como você pode exercê-los junto ao Santuário São Judas Tadeu.
A lei brasileira lhe garante os seguintes direitos:
Confirmação e Acesso: Permite que você possa verificar se o
Santuário São Judas Tadeu trata Dados Pessoais seus e, em caso positivo, requisitar uma cópia dos Dados
Pessoais que nós temos sobre você.
Correção: Permite que você solicite a correção e/ou retificação
dos seus dados pessoais incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação: Permite que você nos peça
para (a) anonimizar seus dados, de forma a que eles não possam mais ser relacionados a você e, portanto,
deixem de ser Dados Pessoais; (b) bloquear seus Dados, suspendendo temporariamente a sua possibilidade
de tratamento; e (c) eliminar seus Dados, caso em que apagaremos todos os seus Dados sem possibilidade
de reversão, salvo os casos previstos em lei.
Portabilidade: Você tem o direito de solicitar, mediante
requisição expressa, que o Santuário São Judas Tadeu forneça a você, ou a terceiro que você escolher, os
seus Dados Pessoais em formato estruturado e interoperável, para transferência a outra instituição
religiosa ou prestadora de serviços sociais, desde que não viole as normas do direito brasileiro e
direito canônico. Da mesma forma, você pode pedir que outras instituições enviem ao Santuário São Judas
Tadeu seus Dados Pessoais.
Eliminação: Quando tratarmos seus Dados Pessoais com base no seu
consentimento, você pode solicitar a eliminação dos dados.
Informação sobre o compartilhamento Você tem o direito de saber as entidades públicas e privadas com as
quais o Santuário São Judas Tadeu realiza uso compartilhado de dados. Manteremos nessa política a lista
dos tipos de parceiros com que compartilhamos os Dados sempre atualizada. Em todo caso, se você tiver
dúvidas ou quiser maiores detalhes, você tem o direito de nos solicitar essas informações.
Informação sobre a possibilidade de não consentir: Permite que
você tenha informações claras e completas sobre a possibilidade e as consequências de não fornecer
consentimento. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que
pedirmos seu consentimento, você será livre para negá-lo – ainda que, nesses casos, o atendimento
pessoal ou digital se torne limitado.
Revogação do consentimento: Você tem o direito de retirar o seu
consentimento em relação às atividades de Tratamento que se baseiam no consentimento. No entanto, isso
não afetará a legalidade de qualquer Tratamento realizado anteriormente. Se você retirar o seu
consentimento, talvez não possamos fornecer determinados serviços, mas iremos avisá-lo quando isso
ocorrer.
Oposição: A lei autoriza o Tratamento de Dados Pessoais mesmo sem
o seu consentimento ou um contrato conosco. Nesse caso, é preciso demonstrar que há motivos legítimos
para Tratar seus Dados, como, por exemplo, prevenir fraudes ou melhorar nossa comunicação com você. Caso
você não concorde com esse Tratamento, poderá se opor a ele, solicitando a interrupção.
Sempre que você exercer seus direitos, o Santuário São Judas Tadeu poderá
solicitar algumas informações complementares para fins de comprovação da sua identidade, buscando
impedir fraudes. Fazemos isso para garantir a segurança e a privacidade dos titulares de dados.
Ainda, algumas solicitações podem não ser respondidas de forma imediata, mas o Santuário São Judas
Tadeu se compromete a responder todas as requisições em um prazo razoável e sempre em conformidade
com a legislação aplicável.
- Por quanto tempo os dados pessoais serão armazenados?
O Santuário São Judas Tadeu possui uma política com regras sobre a retenção e o descarte de dados pessoais.
Ela define as diretrizes para determinar o período de retenção adequado para cada tipo de Dado Pessoal
coletado, considerando a sua natureza, necessidade de coleta e finalidade para a qual ele será tratado.
Dados Pessoais são armazenados somente pelo tempo que for necessário para cumprir com as finalidades para as
quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo,
cumprimento de quaisquer obrigações eclesiásticas, legais, regulatórias, contratuais, entre outras, desde
que fundamentadas com uma Base Legal.
- Quais são nossas responsabilidades e como protegemos seus dados pessoais?
Nossa responsabilidade é cuidar dos seus Dados Pessoais, e utilizá-los para
finalidades lícitas, conforme descrito nessa Política. E para garantir a sua privacidade e a
proteção dos seus Dados Pessoais, adotamos as práticas de segurança adequadas para nossa atividade, com o
uso de técnicas de criptografia e outros sistemas de segurança da informação.
Nós trabalhamos para proteger a privacidade de seus Dados Pessoais, mas
infelizmente não podemos garantir total segurança. Entrada ou uso não autorizado de terceiros nos
sistemas, falha de hardware ou software que não esteja sob controle do Santuário São Judas Tadeu e outros
fatores podem comprometer a segurança dos seus Dados Pessoais. Por isso, sua atuação é fundamental para a
manutenção de um ambiente seguro para todos. Você pode nos ajudar adotando boas práticas de segurança em
relação aos seus dados (como, por exemplo, não compartilhar informações confidenciais com terceiros), e caso
você identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, por favor entre em
contato conosco através do nosso Encarregado (Data Protection Officer), cujos canais de contato se encontram
abaixo.
- Publicidade, cookies e outras tecnologias
Podemos usar “cookies” e outras tecnologias de rastreamento (por exemplo, “web beacons”) para conhecer seus
interesses, as páginas que você navegou, seus padrões de tráfego e seu comportamento. Assim, podemos
oferecer um serviço melhor e também conteúdo e publicidade que sejam do seu interesse. Você pode desativar
cookies e web beacons a qualquer momento ou cancelar a inscrição para receber nossos e-mails informativos.
Porém, ao desativar essas tecnologias, talvez você não consiga usar e aproveitar todos os recursos que
oferecemos.
O procedimento para desativar é diferente para cada navegador; você precisará fazer isso em cada um dos que
usa:
- Como falar sobre dados pessoais com o Santuário São Judas Tadeu?
Se você acredita que seus dados pessoais foram usados de maneira incompatível com esta Política de
Privacidade ou com as suas escolhas enquanto titular destes dados pessoais, ou, ainda, se você tiver
dúvidas, comentários ou sugestões relacionadas a esta Política, entre em contato conosco. Nós temos um
Encarregado (Data Protection Officer – DPO) que está à disposição no seguinte endereço de contato: e-mail:
santuario@saojudas.org.br.
- Mudanças na política de privacidade
Como estamos sempre buscando melhorar nosso atendimento, esta Política de Privacidade pode passar por
atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta
página para que você tenha conhecimento sobre as modificações efetivadas. Caso sejam feitas alterações
relevantes, iremos comunicá-lo.