Política de Privacidade – ASSESPRO-MG
Este documento descreve como a ASSESPRO-MG trata dados pessoais no exercício de suas atividades institucionais, conforme seu programa de compliance com a LGPD.
1. Quem somos e contato do DPO
A Federação ASSESPRO-MG – Associação das Empresas Brasileiras de Tecnologia da Informação – Seccional Minas Gerais, é uma entidade civil sem fins lucrativos, cuja missão é representar e fortalecer o ecossistema de tecnologia da informação e comunicação em Minas Gerais. Atua na defesa dos interesses coletivos das empresas do setor, promovendo articulações institucionais, eventos, capacitações e projetos voltados à inovação e ao desenvolvimento tecnológico.
Como controladora de dados pessoais em suas atividades institucionais, a ASSESPRO-MG define os meios e as finalidades do tratamento de dados, conforme estabelecido pela Lei Geral de Proteção de Dados (LGPD).
O Encarregado pelo Tratamento de Dados Pessoais (DPO) é o profissional designado para atuar como canal de comunicação entre a ASSESPRO-MG, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pelo art. 41 da LGPD.
Encarregado de Dados (DPO): ANDERSON OLIVEIRA
Canal de contato: dpo@assespro-mg.org.br
2. Escopo de aplicação
Esta Política de Privacidade se aplica a todas as operações de tratamento de dados pessoais realizadas pela ASSESPRO-MG, no âmbito de suas funções institucionais, associativas, operacionais e representativas. O tratamento pode ocorrer tanto em meio físico quanto digital, e envolve diversas frentes de atuação da entidade.
Mais especificamente, esta política cobre os seguintes contextos:
- Canais institucionais e digitais: site oficial, landing pages, formulários, redes sociais, aplicativos e plataformas de inscrição ou contato.
- Eventos e atividades presenciais ou online: dados de participantes, convidados e palestrantes são tratados para inscrições, certificados, registro fotográfico, etc.
- Relacionamento com associados: dados de representantes de empresas associadas para fins de cadastro, cobrança, comunicação e gestão interna.
- Projetos estratégicos e convênios: tratamento de dados de representantes de empresas ou órgãos públicos participantes de ações institucionais.
- Sistemas internos e CRM: dados armazenados para controle administrativo, histórico de interação e prestação de serviços.
- Campanhas de captação: leads são coletados por meio de ações de marketing institucional e redes de relacionamento.
- Atividades de representação institucional: contatos com órgãos públicos e conselhos, com tratamento de dados profissionais para articulação e defesa setorial.
Esta política não se aplica a sites de terceiros acessados por links ou plataformas externas com políticas próprias de privacidade.
3. Quais dados coletamos
No exercício de suas atividades institucionais, a ASSESPRO-MG realiza o tratamento de diferentes tipos de dados pessoais, conforme a relação estabelecida com o titular (associado, representante de empresa, participante de evento, visitante do site, etc.). A coleta ocorre de forma direta (ex: formulários e comunicações) ou indireta (ex: sistemas de navegação).
Os dados coletados podem incluir, mas não se limitam a:
No exercício de suas atividades institucionais, a ASSESPRO-MG realiza o tratamento de diferentes tipos de dados pessoais, conforme a relação estabelecida com o titular (associado, representante de empresa, participante de evento, visitante do site, colaborador interno, etc.). A coleta ocorre de forma direta (ex: formulários e comunicações) ou indireta (ex: sistemas de navegação).
Os dados coletados podem incluir, mas não se limitam a:
- Dados de identificação pessoal: nome completo, CPF, RG, data de nascimento, cargo, e-mail, telefone, empresa à qual o titular está vinculado.
- Dados profissionais: histórico de participação em eventos, grupos temáticos, conselhos, projetos ou cursos promovidos pela ASSESPRO-MG.
- Dados financeiros e contratuais: dados bancários para fins de faturamento, cobrança associativa, emissão de notas fiscais, pagamento de fornecedores ou colaboradores.
- Dados de Recursos Humanos: informações de candidatos (currículo, escolaridade, experiências), dados de empregados, estagiários ou prestadores de serviço, tais como: matrícula, jornada de trabalho, folha de pagamento, dependentes, PIS/PASEP, CTPS, comprovantes de residência, declarações fiscais e previdenciárias.
- Dados administrativos: registros de comunicações internas, contratos administrativos, prestação de contas e informações relacionadas à gestão da entidade.
- Dados de navegação e técnicos: endereço IP, data e hora de acesso, navegador utilizado, sistema operacional e páginas visitadas em nossos canais digitais.
- Imagens e voz: registros audiovisuais de eventos, webinars ou treinamentos, sempre mediante aviso ou consentimento do titular.
Não coletamos dados pessoais sensíveis, salvo em situações justificadas (ex: folha de pagamento, benefícios, obrigações legais), com base legal adequada e consentimento explícito quando exigido.
Os dados são coletados, predominantemente, por meio de formulários de inscrição, plataformas de gestão de eventos, CRM, sistemas internos, interações por e-mail e redes sociais, bem como pela navegação em nosso site institucional.
4. Finalidades e bases legais
O tratamento de dados pessoais pela ASSESPRO-MG está fundamentado em bases legais previstas na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD), especialmente nos artigos 7º e 11º, observando os princípios da finalidade, adequação, necessidade, transparência, segurança e responsabilização.
Abaixo, detalhamos as principais finalidades do tratamento e as respectivas bases legais utilizadas:
| Finalidade | Exemplos de dados tratados | Base Legal (LGPD) |
|---|---|---|
| Governança institucional e participação em conselhos | Nome, CPF, cargo, assinatura digital | Execução de contrato e legítimo interesse |
| Relacionamento com associados | Nome, e-mail, telefone, cargo | Execução de contrato e cumprimento de obrigação legal |
| Captação e retenção de associados | Nome, e-mail, telefone, cargo | Consentimento e legítimo interesse |
| Organização de eventos, cursos e certificações | Nome, empresa, e-mail, imagem | Execução de contrato e consentimento |
| Projetos e parcerias institucionais | Nome, cargo, empresa | Execução de contrato |
| Relações governamentais e representação institucional | Nome, cargo, e-mail institucional | Legítimo interesse |
| Gestão de Recursos Humanos | Currículos, dados cadastrais, folha de pagamento, documentos fiscais | Execução de contrato, cumprimento de obrigação legal e regulatória |
| Gestão financeira, contábil e administrativa | Dados bancários, CPF/CNPJ, contratos, comprovantes | Execução de contrato, cumprimento de obrigação legal |
| Comunicação institucional e marketing | Nome, e-mail, preferências de conteúdo | Consentimento e legítimo interesse |
| Atendimento de solicitações e exercício de direitos | Nome, e-mail, tipo de solicitação | Obrigação legal e exercício regular de direitos |
5. Cookies
Cookies são pequenos arquivos de texto armazenados em seu navegador ou dispositivo sempre que você visita um site. Eles são amplamente utilizados para garantir o funcionamento adequado das páginas, personalizar conteúdo, melhorar a experiência do usuário e coletar dados de análise.
Em nossos sites, plataformas e sistemas, utilizamos os seguintes tipos de cookies:
- Cookies necessários: essenciais para o funcionamento básico do site, como autenticação de usuários, segurança e carregamento de páginas.
- Cookies funcionais: armazenam preferências do usuário (ex: idioma ou região), melhorando a usabilidade durante o retorno à plataforma.
- Cookies analíticos: coletam informações sobre como os visitantes interagem com o site, ajudando-nos a entender e otimizar desempenho e navegação.
- Cookies de marketing: usados para exibir anúncios mais relevantes, baseados em interesses e comportamento do usuário, podendo ser definidos por nós ou por parceiros.
A instalação de cookies analíticos ou de marketing só ocorrerá mediante seu consentimento, obtido por meio do banner ou ferramenta específica de gerenciamento de preferências (“Reconfigurar Cookies”).
Você pode a qualquer momento revisar ou revogar seu consentimento, assim como desabilitar cookies nas configurações do seu navegador. No entanto, isso poderá impactar o funcionamento de algumas funcionalidades do site.
6. Compartilhamento
A ASSESPRO-MG poderá compartilhar dados pessoais com terceiros nos casos em que isso for necessário para a execução de suas atividades institucionais, sempre observando os princípios da LGPD, como finalidade, necessidade, segurança e responsabilização.
Os dados são compartilhados com operadores de dados e parceiros estratégicos contratualmente vinculados, que prestam serviços em nome da ASSESPRO-MG e devem seguir as mesmas diretrizes legais e padrões de segurança adotados pela associação.
As principais categorias de destinatários são:
- Provedores de serviços de nuvem e hospedagem: para armazenamento seguro e operação de nossos sistemas e bases de dados.
- Plataformas de CRM e gestão de eventos: utilizadas para relacionamento com associados, participantes e inscritos em cursos e projetos.
- Contadores e consultores administrativos: para fins de cumprimento de obrigações legais, fiscais e contábeis.
- Plataformas de e-mail marketing e comunicação: responsáveis pela entrega de newsletters, convites e avisos institucionais.
- Parceiros em projetos e convênios: quando há coexecução de iniciativas com empresas, instituições públicas ou outras associações.
Todos os operadores e parceiros firmam cláusulas de confidencialidade, proteção de dados e cumprimento da legislação aplicável. O compartilhamento será sempre restrito ao mínimo necessário para atingir a finalidade proposta.
A ASSESPRO-MG não compartilha dados pessoais entre associados e não comercializa dados pessoais com terceiros.
7. Transferência internacional
A ASSESPRO-MG, como regra, realiza o tratamento de dados pessoais no território nacional. No entanto, algumas situações podem exigir a transferência de dados para fora do Brasil, especialmente quando utilizamos serviços de tecnologia, armazenamento em nuvem, plataformas de comunicação ou sistemas de terceiros que operam ou mantêm servidores no exterior.
Nesses casos, a transferência internacional de dados ocorre de forma segura e em conformidade com a Lei Geral de Proteção de Dados (LGPD), observando os requisitos do artigo 33 da referida legislação.
Adotamos uma ou mais das seguintes garantias contratuais e operacionais:
- Cláusulas-padrão contratuais aprovadas pela ANPD (quando disponíveis);
- Contratos com cláusulas específicas de proteção de dados e confidencialidade;
- Verificação de certificações, selos ou adesão do fornecedor a normas reconhecidas internacionalmente (ex.: GDPR, ISO/IEC 27701);
- Avaliação de risco e impacto à privacidade, quando necessário;
- Transferência limitada ao mínimo necessário para execução da finalidade pretendida.
Além disso, asseguramos que todos os fornecedores e plataformas internacionais envolvidos no tratamento estejam comprometidos com o nível adequado de proteção de dados, compatível com os princípios da LGPD.
O titular pode, a qualquer momento, entrar em contato com nosso DPO para obter mais informações sobre transferências específicas envolvendo seus dados pessoais.
8. Segurança
A ASSESPRO-MG adota um conjunto abrangente de medidas técnicas e administrativas para proteger os dados pessoais sob sua responsabilidade contra acessos não autorizados, perdas acidentais, destruição, alteração, divulgação ou qualquer forma de tratamento inadequado ou ilícito.
Essas medidas estão alinhadas com os princípios da LGPD e seguem boas práticas de segurança da informação, sendo continuamente revisadas para acompanhar a evolução tecnológica e os riscos identificados em nossas atividades institucionais.
As principais medidas adotadas incluem:
- Controle de acesso: restrição de acesso a dados e sistemas com base em perfil de usuário, utilizando autenticação com senhas seguras e, quando aplicável, autenticação em dois fatores.
- Criptografia de dados: aplicação de criptografia em repouso (armazenamento) e em trânsito (comunicação), especialmente para dados sensíveis ou financeiros.
- Backups e continuidade: realização de cópias de segurança periódicas, com armazenamento seguro, garantindo a continuidade das operações em caso de incidentes.
- Auditoria e rastreabilidade: manutenção de registros (logs) de acesso, alteração e exclusão de dados, possibilitando rastrear atividades e identificar eventuais irregularidades.
- Ambiente seguro e segmentado: uso de servidores protegidos, atualizados e com sistemas segregados por função (produção, testes, backups, etc.).
- Treinamento e conscientização: capacitação periódica da equipe sobre boas práticas de proteção de dados, privacidade e segurança da informação.
- Cláusulas contratuais com operadores: exigência de padrões equivalentes de segurança em contratos com prestadores de serviço e parceiros.
Em caso de incidente de segurança com dados pessoais que possa acarretar risco ou dano relevante, a ASSESPRO-MG se compromete a:
- Notificar a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos legais;
- Informar os titulares afetados, quando necessário, com clareza e transparência;
- Adotar medidas corretivas imediatas para mitigar o impacto do incidente;
- Investigar a causa, rever controles e implementar melhorias preventivas.
Nosso compromisso com a proteção de dados é contínuo e transversal, integrando governança, tecnologia e cultura organizacional.
9. Retenção e descarte
Os dados pessoais tratados pela ASSESPRO-MG são mantidos apenas pelo tempo necessário para o cumprimento das finalidades específicas que justificaram sua coleta, respeitando os prazos legais e regulatórios aplicáveis, bem como as boas práticas de governança em proteção de dados.
A retenção é definida com base em critérios técnicos, legais e contratuais, considerando:
- O tempo necessário para atingir a finalidade informada ao titular;
- Obrigações legais, fiscais, trabalhistas ou regulatórias (ex: guarda de documentos por até 5 anos para fins contábeis e previdenciários);
- Execução de contratos com associados, fornecedores ou parceiros institucionais;
- Período de manutenção da relação institucional ou legítimo interesse da ASSESPRO-MG;
- Exercício regular de direitos em processos administrativos, judiciais ou arbitrais;
- Recomendações da Autoridade Nacional de Proteção de Dados (ANPD).
Os prazos médios praticados incluem:
- Dados administrativos e financeiros: até 5 anos após o término da relação ou da obrigação legal correspondente;
- Dados de eventos e cursos: até 2 anos após a conclusão do evento, salvo obrigações adicionais (ex: certificados);
- Dados de marketing e captação (leads): até 1 ano ou até a revogação do consentimento, o que ocorrer primeiro;
- Currículos de candidatos não contratados: até 6 meses, salvo interesse legítimo documentado para contato futuro.
Encerrado o prazo de retenção ou atingida a finalidade, os dados serão eliminados de forma segura, ou anonimizados para uso exclusivamente estatístico ou histórico, sem possibilidade de identificação do titular.
O titular pode solicitar, a qualquer momento, a eliminação dos dados tratados com base no consentimento, exceto quando a retenção for legalmente exigida ou justificada.
Após o prazo, os dados são eliminados ou anonimizados.
10. Direitos dos titulares
De acordo com a Lei Geral de Proteção de Dados (LGPD), você, titular de dados pessoais, possui uma série de direitos em relação às suas informações, que podem ser exercidos gratuitamente mediante requisição à ASSESPRO-MG.
Os principais direitos assegurados pela LGPD incluem:
- Confirmação da existência de tratamento: verificar se a ASSESPRO-MG realiza o tratamento de dados pessoais que lhe dizem respeito.
- Acesso aos dados: obter informações sobre quais dados estão sendo tratados e a respectiva finalidade.
- Correção de dados incompletos, inexatos ou desatualizados: solicitar atualização e retificação de informações.
- Anonimização, bloqueio ou eliminação: em caso de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: mediante requisição e regulamentação da ANPD, transferência dos dados para outro fornecedor de serviço ou produto.
- Eliminação dos dados tratados com consentimento: solicitar a exclusão dos dados quando o tratamento se basear apenas no consentimento.
- Informação sobre compartilhamento: saber com quais entidades públicas ou privadas os dados foram compartilhados.
- Revogação do consentimento: retirar o consentimento fornecido anteriormente, com efeitos futuros.
- Oposição ao tratamento: contestar tratamento realizado com base em outras hipóteses legais, em caso de descumprimento da lei.
- Revisão de decisões automatizadas: solicitar revisão de decisões que afetem seus interesses com base em tratamento automatizado de dados.
As solicitações podem ser feitas a qualquer momento, por meio do nosso canal oficial de atendimento ao titular:
Responderemos às solicitações no prazo máximo de 15 dias, conforme estabelecido na LGPD. Nos casos em que a requisição não puder ser atendida de imediato ou integralmente, informaremos os motivos e o prazo estimado para resposta.
11. Crianças e adolescentes
A ASSESPRO-MG não direciona seus serviços, atividades ou conteúdos a crianças e adolescentes. Nossos canais e plataformas são voltados exclusivamente para o público adulto, em especial profissionais, empresas associadas, instituições públicas e privadas do setor de tecnologia da informação.
No entanto, reconhecendo a importância da proteção de dados de menores de idade, a ASSESPRO-MG adota cuidados especiais quando, eventualmente, ocorrer o tratamento de dados pessoais de crianças ou adolescentes, como em casos excepcionais de participação em eventos educativos, programas de incentivo ou premiações acadêmicas.
Nesses casos, o tratamento será realizado observando estritamente as exigências do artigo 14 da LGPD, especialmente:
- Coleta de dados limitada ao mínimo necessário e proporcional à finalidade pretendida;
- Solicitação de consentimento específico e em destaque do responsável legal, com mecanismos de verificação;
- Transparência e linguagem clara nas comunicações e formulários voltados ao público infantojuvenil;
- Exclusão imediata dos dados caso não haja confirmação do consentimento válido ou solicitação expressa do responsável;
- Medidas reforçadas de segurança e controle de acesso a esses dados.
Se tomarmos conhecimento do tratamento indevido de dados de menores sem consentimento válido, tomaremos medidas imediatas para bloqueio e exclusão das informações.
12. Links externos
Os canais institucionais da ASSESPRO-MG, incluindo seu site oficial, publicações e plataformas associadas, podem conter links para sites de terceiros, como parceiros, patrocinadores, instituições governamentais, redes sociais e provedores de serviços externos.
Esses links são fornecidos com o objetivo de ampliar a utilidade e relevância das informações ao público, mas não significam, necessariamente, afiliação, endosso ou responsabilidade direta da ASSESPRO-MG pelas práticas adotadas por esses terceiros.
Ao ser redirecionado para um site externo, o titular estará sujeito às políticas de privacidade, termos de uso e condições de segurança definidas por aquele terceiro, que podem diferir das adotadas pela ASSESPRO-MG.
Recomendamos que todos os usuários:
- Leiam atentamente as políticas de privacidade e cookies dos sites externos antes de fornecerem qualquer dado pessoal;
- Verifiquem a legitimidade e a reputação do site acessado;
- Utilizem navegadores seguros e atualizados, com proteção contra sites maliciosos.
A ASSESPRO-MG não se responsabiliza pela coleta, uso, armazenamento ou compartilhamento de dados pessoais realizados por sites de terceiros acessados por meio de links disponibilizados em seus canais.
13. Atualizações
A ASSESPRO-MG poderá alterar esta Política de Privacidade a qualquer momento, visando mantê-la atualizada com as práticas de tratamento de dados, mudanças na legislação vigente, orientações da Autoridade Nacional de Proteção de Dados (ANPD), inovações tecnológicas ou modificações nos serviços prestados.
As atualizações serão publicadas em nossos canais oficiais com a data de revisão, e, quando a alteração for significativa ou impactar os direitos dos titulares, poderá ser enviada uma notificação aos usuários afetados ou exigido novo consentimento, quando necessário.
É de responsabilidade do titular acompanhar periodicamente o conteúdo desta política, especialmente antes de fornecer novos dados ou utilizar serviços institucionais da ASSESPRO-MG.
Para facilitar a identificação da versão vigente, a data da última atualização estará sempre disponível no topo do documento.
14. Informações adicionais
A ASSESPRO-MG reafirma seu compromisso contínuo com a privacidade, a proteção de dados pessoais e a conformidade com a Lei Geral de Proteção de Dados (LGPD), aplicando os princípios da legalidade, transparência, segurança e responsabilidade em todas as suas ações institucionais.
Esta política faz parte do nosso Programa de Governança em Privacidade, que inclui controles internos, políticas complementares, revisões periódicas, capacitação da equipe e monitoramento constante das práticas adotadas.
Para dúvidas, sugestões, reclamações ou para o exercício de seus direitos como titular de dados pessoais, disponibilizamos os seguintes canais:
- E-mail do Encarregado (DPO): dpo@assespro-mg.org.br
- Portal do Titular: www.assespro-mg.org.br/canaltitular
Esta Política de Privacidade pode ser complementada por documentos como:
- Política de Segurança da Informação
- Política de Cookies
- Termos de Uso das Plataformas ASSESPRO-MG
Para reforçar sua atuação ética e transparente, a ASSESPRO-MG promove ações alinhadas às melhores práticas de governança digital, estando aberta à fiscalização da ANPD, auditorias externas e à construção de uma cultura organizacional baseada na confiança e na valorização da privacidade.

