Conformidade regulatória

LGPD — Lei Geral de Proteção de Dados.

A FR Pádua trata dados pessoais em estrita observância à Lei nº 13.709/2018, à regulamentação da ANPD e às melhores práticas internacionais de privacidade.

1. Governança de dados pessoais

Estruturamos um programa formal de privacidade que abrange (i) inventário de dados (RoPA), (ii) classificação de dados por sensibilidade, (iii) avaliação de impacto (DPIA) para tratamentos de alto risco e (iv) revisão anual conduzida pelo DPO.

2. Encarregado de Dados (DPO)

Nomeamos Encarregado de Proteção de Dados nos termos do Art. 41 da LGPD, com contato público e canal direto com a Diretoria. E-mail: dpo@fielpaduaadministradoracsr.com.

3. Bases legais que utilizamos

  • Execução de contrato
  • Cumprimento de obrigação legal e regulatória
  • Exercício regular de direitos
  • Prevenção à fraude e segurança do titular (legítimo interesse)
  • Consentimento expresso para marketing e comunicações institucionais

4. Direitos do titular

Os direitos previstos no Art. 18 da LGPD são integralmente respeitados. Solicitações são tratadas em até 15 dias úteis e, sempre que possível, em prazo inferior.

5. Cadeia de tratamento

Mantemos contratos formais com todos os operadores de dados que atuam por conta da FR Pádua, com cláusulas específicas de confidencialidade, segurança da informação e responsabilidade.

6. Incidentes de segurança

Adotamos plano formal de resposta a incidentes, com SLA de comunicação à ANPD e aos titulares afetados nos prazos legais. As lições aprendidas alimentam ciclos de melhoria contínua.

7. Transferência internacional

Não realizamos transferência internacional rotineira de dados pessoais. Quando necessária (uso de provedores em nuvem), exigimos garantias contratuais de proteção equivalente.