Expresso São Paulo Minas | ESPMG

POLÍTICA DE PROTEÇÃO DE DADOS E PRIVACIDADE

1. OBJETIVO

Os direitos e privacidade de dados são respeitados integralmente pela Expresso São Paulo Minas, enfatiza sua
submissão às leis nacionais aplicáveis e protege a privacidade das Informações Pessoais, inclusive a Lei Geral de
Proteção de Dados Pessoais (Lei nº 13.709/18), o Regulamento Geral sobre a Proteção de Dados da UE n.º
2016/679, em vigor desde 25 de maio de 2018.

2. ABRANGÊNCIA
Esta Política se aplica às:
1. Informações Pessoais que são coletadas, mantidas, usadas ou processadas pela Expresso são Paulo Minas.
É uma condição imprescindível para o uso de Dados Pessoais e está sujeita a regulamentos nacionais mais
rígidos ou restritivos. Em caso de conflito entre a presente Política ou legislações, prevalecerá a mais
restritiva;
2. Informações Pessoais em qualquer formato, incluindo registros informatizados e informações eletrônicas, bem
como arquivos em papel; e
3. Informações Pessoais que a Expresso São Paulo Minas colete e use para os fins dos seus propósitos na
qualidade de entidade responsável por quaisquer dados pessoais.
Os termos desta Política também se aplicam a contratados e prestadores de serviços que tratem e processem
Informações Pessoais em nome da Expresso São Paulo Minas.

3. DEFINIÇÕES
Para os fins desta Política, aplicam-se as seguintes definições:
3.1 Informações Pessoais – significa qualquer informação que possa ser usada para identificar direta ou
indiretamente uma pessoa. São incluídas quaisquer informações que permitam que um indivíduo seja identificado
seja a partir de apenas um dado ou a partir desse dado e outros que estejam disponíveis ou passíveis de ser
disponibilizados, tais como seu nome, endereço residencial, e-mail, número de identificação, informações de
salário e benefícios. Também não há nenhuma distinção entre Informações Pessoais sobre um indivíduo em seus
papéis privados, públicos ou profissionais, pois todos são cobertos por essa Política.
3.2 Processamento ou Tratamento – significa qualquer operação ou conjunto de operações que são realizadas
mediante uso de Informações Pessoais, seja por meio automático ou não, tal como a coleta de informações e,
inclusive, o mero armazenamento destas informações.
3.3 Informações Pessoais Confidenciais ou Dados Pessoais Sensíveis – significa Informações Pessoais que
revelem condições médicas ou de saúde, origem racial ou étnica, opiniões políticas, crenças religiosas ou
filosóficas, filiação a sindicatos ou organizações de caráter religioso, filosófico ou político, dados genéticos, dados
biométricos, ou informações que especifiquem a orientação sexual do indivíduo. Estas informações são
legalmente classificadas como “dados sensíveis”.

4. PRINCÍPIOS DE PRIVACIDADE
4.1 Coleta ou Uso de Dados – Finalidades
A finalidade dos dados coletados é voltada única e exclusivamente para atender aos propósitos na defesa dos
interesses Expresso São Paulo Minas, processa Informações Pessoais apenas para fins limitados, explícitos e
legítimos, sempre de acordo com as leis aplicáveis. Os tipos de informações e os fins para os quais nós coletamos
Informações Pessoais podem incluir:
4.2 Para empregados
A Expresso São Paulo Minas, coleta e usa Informações Pessoais de empregados atuais e potenciais, conforme
necessário para os processos de recursos humanos e de contratação.
4.3 Para fornecedores e prestadores de serviços
A Expresso São Paulo Minas, coleta Informações Pessoais sobre os fornecedores ou de produtos ou serviços.
Essas informações comerciais de contato e outros detalhes pessoais são usados para efeito de homologação e
administração e gerir parcerias existentes e futuras.
4.4 Avisos de Privacidade – Transparência
Quando necessário, a Expresso São Paulo Minas informa aos colaboradores e parceiros sobre o processamento
de suas informações e disponibiliza essas informações mediante solicitação. Seus avisos de privacidade contêm:
> o tipo de informações que nós coletamos;
> os fins para os quais nós coletamos Informações Pessoais;
> os tipos de entidades para as quais nós divulgamos informações pessoais;
> as medidas de segurança de privacidade de informações que nós utilizamos; e
> como acessar, corrigir ou apagar Informações Pessoais (caso aplicável).
4.5 Legalidade e Razoabilidade do Processamento
4.1 A Expresso São Paulo Minas, processa Informações Pessoais de forma legal e razoável para o indivíduo. Isso
significa que todo o processamento é baseado em razões legítimas, tais como a necessidade de processamento
para (i) execução de um contrato com o indivíduo, (ii) atendimento a uma obrigação legal imposta à Empresa, (iii)
proteção de interesses vitais do indivíduo, (iv) realização de uma tarefa realizada no interesse público em
cooperação com autoridades públicas, ou (v) interesses legítimos exercidos pela Expresso São Paulo Minas ou
por um terceiro, exceto quando tais interesses se sobreponham aos interesses ou direitos e liberdades
fundamentais do indivíduo, que exigem proteção das Informações Pessoais.
4.2 Além disso, quando for necessário obter o consentimento do indivíduo para a coleta, uso ou divulgação de
Informações Pessoais, a Expresso São Paulo Minas deverá obter tal consentimento antes de processar ou
transferir as Informações Pessoais.
4.6 Informações Pessoais Confidenciais ou Dados Pessoais Sensíveis
Há alguns tipos de Informações Pessoais que a Expresso São Paulo Minas considera como
confidenciais/sensíveis e neste sentido, oferece um nível maior de confidencialidade e proteção da privacidade,
apenas coletará e usará Informações Pessoais Confidenciais ou Dados Pessoais Sensíveis quando houver
embasamento jurídico ou quando for autorizado pelo indivíduo ou quando houver motivos comerciais legítimo, se
legalmente autorizado.
4.7 Precisão das Informações
A Expresso São Paulo Minas faz uso de todos os meios necessários para manter as Informações Pessoais
precisas, completas e atualizadas, conforme necessário para os fins para os quais elas foram coletadas. Também
contamos com a colaboração para nos avisar de quaisquer mudanças nessas informações por meio dos canais
adequados.
4.8 Divulgação de Informações
4.8.1 Divulgação Interna
De modo geral, as Informações Pessoais podem ser compartilhadas dentro da Expresso São Paulo Minas,
quando permitido por lei para fins profissionais adequados e razoáveis. No entanto, mesmo dentro da Empresa, o
acesso às Informações Pessoais é restrito aos colaboradores, agentes ou contratantes que precisem ter acesso a
tais informações para a realização de suas funções.
4.8.2 Divulgação Externa
A divulgação de Informações Pessoais para outros além dos colaboradores, prestadores de serviços e
contratados pela Empresa apenas poderá ser feita quando permitido ou exigido por lei ou no âmbito de processo
legal ou, ainda, quando prevista em contratos, por necessidades legítimas ou com a autorização do indivíduo.
4.8.3 Colaboradores
A Expresso São Paulo Minas poderá divulgar Informações Pessoais sobre os colaboradores para alguns terceiros
que prestem serviços relacionados aos seus colaboradores, tais como gestão de folha de pagamento, clínicas
médicas, entidades de ensinos e prestação de serviços quando solicitados.
4.8.4 Todos os Indivíduos
Informações Pessoais sempre poderão ser divulgadas quando relacionadas a iniciativas de conformidade jurídica,
em atendimento as solicitações de informações feitas por órgãos governamentais ou como parte de processos de
auditoria ou fiscalização.

5. PROTEÇÃO DAS INFORMAÇÕES PESSOAIS
5.1 Para ajudar a proteger a confidencialidade das Informações Pessoais, a Expresso São Paulo Minas aplica
medidas de proteção e segurança apropriadas à confidencialidade das informações. Essas medidas de proteção
incluem medidas administrativas, técnicas e físicas que visam proteger a confidencialidade e a segurança das
Informações Pessoais contra ameaças previstas e acessos não autorizados.
5.2 Também mantém uma gestão eficaz de violações e Proteção de Dados e de Incidentes de Privacidade.
Quando exigido por lei, informará as violações às Informações Pessoais às autoridades competentes e/ou
informará à pessoa afetada.

6. ACESSO E CORREÇÕES – DIREITOS DOS INDIVÍDUOS
A Expresso São Paulo Minas, deverá oferecer às pessoas, mediante solicitação, a oportunidade de verificar suas
próprias Informações Pessoais, confirmar a exatidão e completude de suas Informações Pessoais e de atualizar
suas Informações Pessoais, caso aplicável.

7. TEMPO DE ARMAZENAMENTO DE DADOS
A Expresso São Paulo Minas, armazena as Informações Pessoais mediante o permitido pelas leis aplicáveis.

8. RESPONSABILIDADES
8.1 É de responsabilidade de todos os colaboradores auxiliarem na proteção das Informações Pessoais, agindo
em conformidade com esta Política.
8.2 Todos os colaboradores são responsáveis por ajudar a garantir que as Informações Pessoais em posse da
Expresso São Paulo Minas sejam precisas e atualizadas.
8.3 A Expresso São Minas tem como responsável pela proteção de dados pessoais o Depto de TI e pode ser
contatado por meio do e-mail:  informatica@espmg.com.br
8.4 O Comitê de qualidade juntamente com o TI é responsável por definir e atualizar esta Política.
8.5 Qualquer violação desta Política pode resultar em ações pertinentes, incluindo ações disciplinares, ações de
mitigação e interrupção das relações contratuais, sujeitas e em conformidade com as leis aplicáveis.

São Paulo – SP, 25 de março de 2022

Expresso São Paulo Minas | ESPMG