POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS

1. Introdução

O grupo ONET com sede na Alameda Surubiju, 1.770, Centro Empresarial de Alphaville, Barueri – SP, CEP 06455-040, estabelece a presente Política de Proteção de Dados Pessoais com o objetivo de demonstrar seu inequívoco compromisso com a privacidade, a integridade e o tratamento responsável das informações que lhe são confiadas.

Integrando o Grupo Onet  com expressiva atuação global nas áreas de facilities, engenharia, manutenção e segurança patrimonial, a organização adota práticas rigorosas de governança corporativa alinhadas à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD), às normativas emitidas pela Autoridade Nacional de Proteção de Dados (ANPD) e aos mais elevados padrões internacionais de compliance informacional.

Este documento é direcionado a todos os titulares de dados com os quais o grupo ONET se relaciona, abrangendo clientes, fornecedores, parceiros comerciais, candidatos a vagas, colaboradores e visitantes de seus canais digitais e estabelecimentos físicos, conferindo total transparência sobre os ciclos de tratamento de dados operados pela companhia.

2. Princípios da LGPD

Todas as operações de tratamento de dados pessoais realizadas pelo grupo ONET observam estritamente os princípios fundamentais preconizados no Art. 6º da LGPD, garantindo que o ciclo de vida da informação seja ético, legítimo e restrito ao necessário:

1.       Finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e devidamente informados ao titular.

2.       Adequação: compatibilidade do tratamento com as finalidades expressamente informadas ao titular de dados.

3.       Necessidade: limitação do tratamento ao mínimo indispensável para a realização das finalidades pretendidas, com abrangência restrita aos dados pertinentes e não excessivos.

4.       Livre Acesso: garantia aos titulares de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados.

5.       Qualidade dos Dados: garantia aos titulares de exatidão, clareza, relevância e atualização contínua das suas informações.

6.       Transparência: garantia de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes envolvidos.

7.       Segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.

8.       Prevenção: adoção antecipada de medidas preventivas para evitar a ocorrência de danos em virtude do tratamento de dados pessoais.

9.       Não Discriminação: impossibilidade de realização do tratamento para fins discriminatórios, ilícitos ou abusivos.

10.   Responsabilização e Prestação de Contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados.

 

3. Dados Pessoais Tratados e Bases Legais

O grupo ONET coleta e processa categorias específicas de dados pessoais conforme a natureza da relação jurídica estabelecida com o titular, sempre respaldada pelas hipóteses legais previstas no Art. 7º e no Art. 11 da LGPD.

As operações fundamentam-se precipuamente na execução de contratos, no cumprimento de obrigações legais ou regulatórias, no exercício regular de direitos em processos administrativos ou judiciais, no legítimo interesse da empresa (quando não sobrepostos aos direitos e liberdades fundamentais do titular) e no consentimento, quando expressamente exigido pela legislação.

 

4. Privacidade por Design e por Padrão (Privacy by Design e Privacy by Default)

O grupo ONET adota as metodologias de Privacy by Design (Privacidade desde a Concepção) e Privacy by Default (Privacidade por Padrão) em todas as suas linhas operacionais, estruturação de serviços de facilities, manutenção, segurança e desenvolvimento de soluções tecnológicas.

Isso implica que novos projetos, fluxos de trabalho corporativos e aquisições de sistemas de tecnologia passam por avaliações prévias de impacto à privacidade. Os controles de proteção de dados são configurados, de forma padrão, para coletar apenas o volume estritamente indispensável de informações, assegurando prazo restrito de retenção, controle granular de privilégios de acesso e minimização contínua de riscos aos titulares.

 

5. Direitos dos Titulares de Dados

Em cumprimento ao Art. 18 da LGPD, o grupo ONET assegura que os titulares de dados pessoais possam exercer plenamente e a qualquer momento, mediante requisição direta, os seguintes direitos:

1.       Confirmação e Acesso: confirmação da existência de tratamento e acesso facilitado aos dados pessoais tratados pela organização.

2.       Correção: retificação de dados incompletos, inexatos ou desatualizados.

3.       Anonimização, Bloqueio ou Eliminação: aplicação de medidas para dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

4.       Portabilidade: transferência dos dados a outro fornecedor de serviços ou produtos, mediante requisição expressa e observados os segredos comercial e industrial.

5.       Eliminação dos Dados: exclusão dos dados pessoais tratados mediante consentimento, salvo nas hipóteses de guarda legalmente autorizadas.

6.       Informação sobre Compartilhamento: esclarecimento pormenorizado sobre as entidades públicas e privadas com as quais a empresa compartilhou dados.

7.       Informação e Revogação do Consentimento: esclarecimento sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, além da faculdade de revogação simples e gratuita a qualquer momento.

8.       Revisão de Decisões Automatizadas: solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses.

Para o exercício de qualquer desses direitos, o titular deverá encaminhar solicitação fundamentada ao canal oficial do Encarregado de Proteção de Dados (DPO) através do e-mail dpo@onet-brasil.com.br, sendo a resposta providenciada nos prazos regulamentares estipulados pela legislação e pela ANPD.

 

6. Transferência Internacional de Dados

Em virtude de sua integração ao Grupo Onet e da utilização de ferramentas tecnológicas em nuvem homologadas globalmente, o grupo ONET pode realizar transferência internacional de dados pessoais para servidores situados em território estrangeiro, notadamente no continente europeu.

A companhia declara que tais transferências ocorrem em rigorosa conformidade com a Resolução CD/ANPD nº 19/2024 (Regulamento de Transferência Internacional de Dados). A organização implementou e mantém vigentes as Cláusulas-Padrão Contratuais (CCPs) aprovadas pela ANPD, em respeito ao marco temporal de adequação consolidado em 23 de agosto de 2024, assegurando que o nível de proteção conferido aos dados dos titulares no exterior seja equivalente e compatível com as garantias estabelecidas pela legislação brasileira.

 

7. Segurança dos Dados e Gestão de Incidentes

O grupo ONET adota salvaguardas técnicas, administrativas e organizacionais para proteger os dados pessoais contra acessos não autorizados, destruição acidental ou ilícita, perda, alteração, comunicação indevida ou qualquer modalidade inadequada de tratamento. Tais medidas compreendem mecanismos de criptografia, controle estrito de autenticação de usuários, trilhas de auditoria, segregação de redes e treinamentos contínuos de conscientização em segurança da informação.

Em atendimento às disposições da Resolução CD/ANPD nº 15/2024, a companhia mantém protocolo institucional de resposta e gerenciamento de incidentes de segurança da informação. Na hipótese de ocorrência de incidente que possa acarretar risco ou dano relevante aos direitos e liberdades dos titulares:

1.       A ONET realizará a comunicação preliminar à ANPD no prazo de até 3 (três) dias úteis, contados do conhecimento do fato, por meio do formulário eletrônico oficial disponibilizado pela autoridade reguladora.

2.       Os titulares afetados serão notificados de maneira clara e tempestiva, contendo a descrição da natureza do incidente, as categorias de dados envolvidas, os riscos identificados e as medidas preventivas e corretivas adotadas para mitigação dos impactos.

 

8. Encarregado pelo Tratamento de Dados Pessoais (DPO)

Em estrita observância ao Art. 41 da LGPD e aos ditames da Resolução CD/ANPD nº 18/2024, que regulamenta a atuação, qualificação, independência e os canais de comunicação do Encarregado de Proteção de Dados, o Grupo ONET  formalizou a designação do profissional responsável pela governança do programa de privacidade a Dra. Patrícia Sakamoto (DPO).

A Encarregada atua como canal oficial de comunicação entre o Grupo ONET, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD), prestando orientações, acolhendo solicitações e supervisionando a conformidade dos procedimentos internos.

 

9. Sanções Administrativas e Responsabilização

O grupo ONET pauta suas operações no dever de diligência e responsabilidade informacional. A inobservância às diretrizes da LGPD sujeita as entidades fiscalizadas às sanções administrativas previstas no Art. 52 da Lei nº 13.709/2018, aplicadas de forma gradativa pela autoridade regulatória, as quais compreendem:

1.       Advertência com imposição de prazo para adoção de medidas corretivas.

2.       Multa simples de até 2% (dois por cento) do faturamento da pessoa jurídica, grupo ou conglomerado no Brasil, limitada a R$ 50.000.000,00 (cinquenta milhões de reais) por infração.

3.       Multa diária com vistas à cessação da desconformidade.

4.       Publicização da infração após devidamente apurada e confirmada a sua ocorrência.

5.       Bloqueio ou eliminação dos dados pessoais a que se refere a infração até a sua regularização.

6.       Suspensão parcial do funcionamento do banco de dados ou suspensão do exercício da atividade de tratamento correlata.

Em consonância com as Resoluções CD/ANPD nº 30/2025 e nº 31/2025, que fixam a Agenda Regulatória e os Temas Prioritários voltados ao amadurecimento e à fase de efetiva responsabilização e demonstração contínua de conformidade, o grupo ONET mantém auditorias recorrentes, revisão de registros de operações e mecanismos permanentes de controle interno para assegurar a idoneidade jurídica de seus processos.

 

10. Canais de Atendimento e Informações de Contato

Para esclarecimento de dúvidas sobre esta Política, solicitações de direitos ou encaminhamento de comunicados relacionados à privacidade e proteção de dados, os interessados dispõem dos seguintes canais institucionais:

Encarregada pelo Tratamento de Dados (DPO): Patrícia Sakamoto.

Canal do DPO: dpo@onet-brasil.com.br

Celular: (11) 94766-8438

Departamento Jurídico e de Compliance: juridico@onet-brasil.com.br

Suporte de Tecnologia da Informação (TI): ti@onet-brasil.com.br

Sede Administrativa: Alameda Surubiju, 1.770, Centro Empresarial de Alphaville, Barueri – SP, CEP 06455-040

Portal Institucional: https://onet-brasil.com.br

 

11. Disposições Finais

A presente Política de Proteção de Dados Pessoais reflete o arcabouço normativo vigente, permanecendo sob contínuo monitoramento e atualização conforme novas resoluções sejam emitidas pela ANPD ou ocorram modificações nas operações de negócios da organização.

Este instrumento integra e complementa o ecossistema de governança da informação da companhia, operando em harmonia com os normativos internos do grupo ONET, notadamente a Política de Gestão de Solicitações de Titulares, a Política de Retenção e Descarte Seguro de Dados e a Política de Privacidade e Proteção de Dados Aplicável aos Colaboradores.

Eventuais alterações substanciais no teor deste documento serão divulgadas de forma acessível no sítio eletrônico oficial do grupo ONET, passando a vigorar a partir da data de sua publicação formal.

Patrícia Sakamoto

Encarregada de Proteção de Dados

(DPO)

 

VERSÃO: 01

REV.: SETEMBRO DE 2026

© 2024 - ONET BRASIL - Todos os direitos reservados.