• 0800 117 2020
  • [email protected]
PT EN ES
  • Softwares
    Sogi - Software de Gestão Integrada Gestão de requisitos legais - Lira Gestão de Riscos com foco em legislação - Lia Gestão de auditoria Gestão de licenças e condicionantes Gestão de aspectos e impactos - Gaia Gestão de riscos - GRC Gestão de não conformidade - TDNC Gestão de perigos e riscos - PRSSO
  • Serviços
    Soluções ESG Consultoria de SGI Consultoria Compliance Produtos e Serviços Internacionais Consultoria Online Auditoria de Conformidade Legal Auditoria de SGI Requisitos Legais Gestão de Riscos Certificações
  • Ambipar ESG
    Sobre nós Clientes Trabalhe conosco
  • Educação
    EAD Blog GO360!
  • Contato
  • Ligamos para você
  • Área do cliente
Todos os temas

Como preparar sua empresa para Auditoria conforme ISO 19011
27/11/2018

Você sabe como preparar a sua empresa para as auditorias conforme a ISO 19011? Neste artigo, falaremos exatamente sobre isso. Além disso, você vai encontrar dicas sobre como tornar todo esse processo muito mais fácil e eficaz para o seu negócio.

Saber como se preparar é essencial para o seu negócio. Isso porque, ao passar pelas auditorias, sejam internas ou externas você precisa se planejar e preparar suas equipes e o seu negócio. E após o resultado, não pense que acabou.

A sua empresa também precisa seguir alguns procedimentos para manter a gestão em dia, mantendo-se sempre alinhada aos princípios da ISO 19001 de um sistema de gestão. Estando sempre em dia com seus processos, você nunca vai se preocupar com a visita dos auditores e ainda vai perceber como as dicas podem contribuir ainda mais para o seu sucesso!

Boa leitura!

O que é a ISO 19011?

A auditoria é “caracterizada pela confiança em alguns princípios que fazem dela uma ferramenta eficaz e confiável em apoio às políticas de gestão e controles, fornecendo assim informações pertinentes para que a organização possa agir para melhorar seu desempenho”. Estes princípios são: integridade, apresentação justa, devido cuidado profissional, confidencialidade, independência e abordagem baseada em evidências.

A ABNT NBR ISO 19011 – Diretrizes para Auditoria de Sistemas de Gestão – é uma norma considerada até certo ponto flexível quanto às diretrizes, podendo variar de acordo com cada tipo de organização (tamanho e complexidade de processos). Além de estabelecer diretrizes, a ISO 19011 também determina requisitos para a competência e a avaliação de um auditor e da equipe auditora.

A primeira versão da norma ISO 19011 foi feita em 2002. Restringindo-se às auditorias de qualidade e ambientais. Em 2011 ocorreu uma atualização, e ela passou a ser utilizada por auditores de variados sistemas de gestão, empresas de consultoria que implementam estes sistemas, e organizações que necessitam realizar auditorias por razões contratuais ou regulamentares.

Em julho de 2018 foi publicada uma nova versão da norma cancelando e substituindo a segunda edição (ISO 19011:2011). Ela foi tecnicamente revisada e desenvolvida pelo comitê de projetos ISO/PC 302 para garantir que continue fornecendo orientações eficazes.

As principais mudanças referem-se à expansão das orientações sobre a gestão de um programa de auditoria, aumento dos requisitos de competência genérica para auditores, ampliação das orientações sobre a condução, ajustes de terminologia e remoção e expansão de alguns anexos. Ela também introduz, também, o conceito de risco para as auditorias de sistemas de gestão, aborda mudanças no mercado, tecnologias em evolução e muitos novos padrões de sistema de gerenciamento recentemente publicados ou revisados.

Além disso, por permitir uma auditoria eficaz em vários sistemas de gestão ao mesmo tempo, o programa torna o processo todo o processo muito mais simples e fácil.

Como preparar a sua empresa para auditoria conforme a norma ISO 19011?

A ISO 19011:2018 é aplicável a todas as organizações que necessitam realizar auditorias internas ou externas de sistema de gestão ou gerenciar um programa de auditoria, sejam pequenas, médias ou grandes empresas, independentes da sua atividade ou complexidade de processos.

Seguindo esta norma, o processo de planejamento para passar por uma auditoria, tanto interna quanto externa, ficou muito mais facilitado. E esse planejamento de cada etapa é fundamental para garantir que todas as diretrizes sejam cumpridas e devidamente documentadas, permitindo assim que cada nova auditoria seja comparada à anterior com o objetivo de corrigir erros e melhorar processos.

A orientação contida na ISO 19011 foi ampliada em várias áreas, e vai te auxiliar desde a gestão de um programa de auditoria até a realização desta, estabelecendo também requisitos para a competência e a avaliação de um auditor e de uma equipe auditora.

Dessa maneira, esta norma permite que você conheça:

  • os princípios de auditoria: ajudam a entender a sua natureza essencial;
  • o gerenciamento de um programa de auditoria: fornecem orientação para gestão de um programa eficiente, considerando responsabilidade, objetivos, coordenação de atividades e disponibilização de recursos;
  • as atividades de auditorias: englobam as orientações sobre a sua realização, inclusive a seleção da equipe auditora; e
  • a competência e avaliação de auditores com orientação sobre a competência necessária a um auditor.
Curso de Auditor Interno e Interpretação da ISO 14001:2015
Curso de Auditor Interno e Interpretação da ISO 14001:2015

Além disso, a ISO 19011, além de estabelecer as diretrizes para a execução das auditorias, ela define os princípios relacionados à parte comportamental das equipes envolvidas. E também inclui uma abordagem baseada em risco. Ou seja, através dela você pode ter dicas sobre a auditoria de riscos e de oportunidades, bem como informações sobre como aplicar a mentalidade do risco no processo de auditoria.

Seguindo todas estas diretrizes e princípios, você e a sua empresa estarão preparados para receber as auditorias e também saberá agir depois que obtiver os resultados, orientando de forma eficaz os processos que ajudam a alcançar os resultados positivos que auxiliem na tomada de decisão. Terá inclusive orientação organizacional e conhecimento para a preparação das equipes de modo que tenham segurança para responder aos questionamentos, verificar as não conformidades e tratá-las.

Quais as vantagens da norma ISO 19011 para minha empresa?

Através da norma ISO 19011, você terá uma abordagem uniforme do seu processo, especialmente se a sua empresa tem múltiplos sistemas implementados e precisam ser mantidos sempre em conformidade.

Realizando auditorias, você garante que estará cumprindo as leis, melhorando a qualidade dos procedimentos da organização e, consequentemente, dos seus produtos, serviços e colaboradores. Conhecerá os riscos a que seu negócio está sujeito, vai aprofundar seu conhecimento sobre processos e controles, prevenindo erros e aumentando a transparência e confiança perante os parceiros.

Auditoria do Sistema de Gestão

Com a auditoria externa, você vai assegurar que sua empresa esteja em conformidade legal com todos os requisitos e garante a transparência de seus processos (principalmente nas questões contábeis). Elas podem ser realizadas de acordo com a necessidade legal estabelecida por cada norma ABNT.

Por sua vez, as auditorias internas são muito importantes para garantir a eficácia do seu sistema de gestão, pois é através delas que você identifica possíveis falhas, previne erros e acidentes e realiza ações para correção, evitando multas, riscos diversos, sanções legais, paralisação de atividades, processos judiciais, danos à reputação da empresa, perdas financeiras e de mercado e até a interdição de seu negócio.

Ou seja, vai melhorar processos e controles e reduzir custos desnecessários, agilizando suas operações. Através destas auditorias você pode também avaliar a performance dos processos, colaborando de forma direta nos resultados da sua empresa e se preparando a certificação.

As auditorias internas devem preceder as externas e também seguir um cronograma que se baseará no tempo necessário para correção de cada não conformidade identificada, ficando assim a critério do gestor o momento adequado.

Portanto, ao orientar a avaliação de sistemas de gestão, é importante garantir a eficácia da gestão organizacional do seu negócio e se tornam o caminho para a competitividade no mercado, permitindo obter melhor desempenho e também a economizar dinheiro, bem como contribuir para a identificação de necessidades e atividades de melhoria.

Como alinhar seus processos à norma ISO 19011?

Para tornar as auditorias a serem realizadas em sua empresa mais seguras e eficazes, a melhor maneira é utilizar a plataforma SGI (Sistema de Gestão Integrada) da Ambipar. Ela é a ferramenta essencial para auxiliar no monitoramento dos requisitos legais aplicáveis ao seu negócio, de modo que as informações ficam sempre atualizadas e facilmente disponíveis.

O SGI (Sistema de Gestão Integrada), através de uma metodologia inovadora desenvolvida pela própria Ambipar, e utilizando o que tem de mais moderno em sistemas de gestão, possui um módulo exclusivo sobre auditoria.

Através da ferramenta, você pode programar auditorias internas e externas, registrando as informações e gerando relatórios automaticamente com todas as informações e comparativos dos processos e procedimentos da sua empresa. Assim é possível analisar se existe algo para modificar ou melhorar.

A utilizar do Módulo Auditoria do SGI (Sistema de Gestão Integrada) permite acompanhar as auditorias realizadas pelos Organismos de Certificação Credenciados, conferindo maior segurança e credibilidade aos resultados apresentados.

Para as auditorias internas, o SGI (Sistema de Gestão Integrada) possibilita que este procedimento seja feito de maneira completa, organizada, fácil e segura. Ou seja, é possível iniciar um programa de auditorias internas de seu sistema de gestão introduzindo critérios claros já determinados pelo seu sistema, de acordo com a periodicidade definida pela sua organização, bem como acompanhar as ações preventivas e corretivas.

Além do SGI (Sistema de Gestão Integrada), a Ambipar também disponibiliza cursos online através da plataforma EaD e oferece treinamentos para formar auditores de acordo com a norma ISO 19011. Você se prepara, prepara seus colaboradores e sua empresa para as auditorias, com segurança, qualidade e eficiência, contando com a ajuda de consultores especialistas da Ambipar.

Conheça mais sobre o Módulo Auditoria do SGI (Sistema de Gestão Integrada)

O módulo do SGI (Sistema de Gestão Integrada) possibilita a identificação de falhas e promove a realização de ações de correção. Dessa forma, a organização pode evitar perdas financeiras e de mercado, multas e sanções legais.

Além disso, as Auditorias Internas colaboram na avaliação de performance dos processos e preparam as empresas para as Auditorias Certificadoras. Esse Módulo do SGI (Sistema de Gestão Integrada) foi pensado para tornar esse procedimento mais completo, organizado, fácil e seguro.

Todas as informações e comparativos dos processos e procedimentos da empresa, como não-conformidades, evidências objetivas e metodologias para o tratamento dos problemas detectados, ficam registrados e são facilmente verificáveis.

O módulo Auditoria SGI (Sistema de Gestão Integrada) possibilita a identificação de falhas e promove a realização de ações de correção.
Módulo Auditoria: Software que vai mudar seu jeito de realizar Auditoria!

Quer saber mais? Entre em contato conosco! E comece agora a mesmo a preparar a sua empresa para receber as auditorias internas e externas conforme a ISO 19011, organizando seus departamentos e o seu negócio para dar início a todo o processo e garantindo assim a eficácia da sua gestão organizacional. 

Aproveite e conheça sobre Auditoria de Due Diligence .


Published by: Comunicação

Tags: As mudanças da ISO 19011, como fazer auditoria interna, Como preparar a sua empresa para as Auditorias, Diretrizes para auditorias em Sistemas de Gestão - ISO 19011, ISO 19011, módulo auditoria, módulo SGI, módulos do SGI, Software para auditoria

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você também pode gostar...

Todos os temas

A suspensão da Moratória da Soja: um retrocesso em 2025

Selo Agro Mais Integridade: MAPA aprova o regulamento para a premiação
Todos os temas

Selo Agro Mais Integridade: MAPA aprova o regulamento para a premiação

CNEN aprova norma de Segurança Nuclear e Proteção Radiológica de Sistemas de Barragem de Rejeitos
ESG - Meio Ambiente

CNEN aprova norma de Segurança Nuclear e Proteção Radiológica de Sistemas de Barragem de Rejeitos

Vírus Zika: Avanços na proteção à maternidade e paternidade em casos de crianças com síndrome congênita
Todos os temas

Vírus Zika: Avanços na proteção à maternidade e paternidade em casos de crianças com síndrome congênita

Informe seus dados de contato para receber a ligação dos nossos consultores

Nossa Equipe Técnica e Jurídica é altamente capacitada para entender as suas particularidades e propor soluções eficientes para uma Gestão de Alto Desempenho.

Softwares

  • Sogi

Serviços

  • Requisitos Legais
  • Gestão de Riscos
  • Auditoria de Conformidade Legal
  • Auditoria de SGI
  • Consultoria de SGI

Educação

  • EAD
  • Ebook
  • Notícias

Ambipar ESG

  • Sobre nós
  • Clientes
  • Trabalhe conosco

Políticas

  • Política de SGI
  • Central de privacidade

Contatos

  • Comercial
  • Av. do Contorno, 6594, 6º Andar, Ed. Amadeus Business Tower - Savassi, Belo Horizonte/MG
    Telefone: (31) 2127-9137.

Ambipar

  • Ambipar Response
  • Ambipar Environment
newsletter

Receba novidades e dicas sobre sustentabilidade empresarial, certificações e consultorias.

Copyright © 2025 Ambipar. Todos os direitos reservados.

Políticas de Privacidade e Termo de Uso

Políticas de privacidade

Termos de Uso

POLÍTICA DE PRIVACIDADE

Nós somos a Ambipar ESG, especializada em tecnologia aplicada no ramo de consultoria. Nosso objetivo é te atender sempre da melhor maneira possível, onde você estiver. A presente política de privacidade indica como todas as plataformas da Ambipar ESG lidam com os seus dados pessoais e com a proteção da sua privacidade. O módulo SOGI, Loja on-line e web sites são algumas das plataformas que a Ambipar ESG oferece

SEUS DIREITOS:

Você pode exercer seus direitos encaminhando-nos um e-mail para [email protected].

OBTENÇÃO DE CONFIRMAÇÃO DE EXISTÊNCIA OU O ACESSO AOS SEUS DADOS PESSOAIS

Você tem o direito de requisitar todas as informações que temos sobre você, por meio eletrônico, seguro e idôneo para esse fim, ou sob forma impressa. A confirmação de existência ou o acesso a seus dados pessoais serão providenciados mediante sua requisição de forma expressa, a qualquer momento, por procedimento gratuito e facilitado:

a. Informações em formato simplificado serão fornecidas imediatamente ao titular de dados;
b. Informações por meio de declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, observados os segredos comercial e industrial, serão fornecidas no prazo de até 15 (quinze) dias, contado da data do requerimento do titular de dados.

SOLICITAÇÃO DE CORREÇÃO, ELIMINAÇÃO, BLOQUEIO OU ANONIMIZAÇÃO DOS SEUS DADOS PESSOAIS

Você tem o direito de requisitar, a qualquer momento, mediante manifestação expressa por procedimento gratuito e facilitado:

a. Correção dos seus dados incompletos, inexatos ou desatualizados;

b. Anonimização, bloqueio ou eliminação dos seus dados desnecessários, excessivos ou tratados em desconformidade com as normas de proteção de dados;

c. Eliminação dos seus dados pessoais tratados com o seu consentimento, reservadas as exceções previstas em normas de proteção de dados1 e ressalvadas as hipóteses de guarda obrigatória de registros previstas na Lei²;

¹ Exemplo das exceções previstas na Lei nº 13.709, de 14-08-2018., Art. 16. Os dados pessoais serão eliminados após o término de seu tratamento, no âmbito e nos limites técnicos das atividades, autorizada a conservação para as seguintes finalidades: I - cumprimento de obrigação legal ou regulatória pelo controlador; II - estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; III - transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou IV - uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

² Consultar hipóteses de guarda obrigatória de registros previstos no Marco Civil da Internet, Lei nº 12.965, de 23-04-2014: http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2014/lei/l12965.htm

d. Informações sobre você que foram alvo de uso compartilhado de dados;

e. Informações sobre a possibilidade de não fornecer consentimento para o tratamento de seus dados pessoais e sobre as consequências da negativa;

f. Revogação do seu consentimento, ratificados os tratamentos de seus dados realizados sob amparo do consentimento anteriormente manifestado enquanto não houver requerimento de eliminação.

PORTABILIDADE DOS SEUS DADOS PESSOAIS

A Ambipar ESG garante o seu direito à portabilidade dos dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial.

INVIOLABILIDADE E SIGILO DAS SUAS INFORMAÇÕES

Garantimos a inviolabilidade e o sigilo de suas informações e dados pessoais, salvo por requisição judicial.

NÃO FORNECIMENTO A TERCEIROS DE SEUS DADOS PESSOAIS

Não forneceremos a terceiros seus dados pessoais, inclusive registros de conexão, e de acesso a aplicações de internet, salvo mediante consentimento livre, expresso e informado, nas hipóteses previstas em lei ou em exceções acordadas em contrato.

FINALIDADES PARA O TRATAMENTO DE DADOS

No Termo de Uso da Ambipar ESG constam informações claras e completas sobre a coleta, o uso, o tratamento de dados e suas finalidades específicas, bem como a cláusula de consentimento expresso e específico do usuário.

CONTROLE DE ACESSO

A Ambipar ESG estabelece controle estrito sobre o acesso aos dados pessoais, mediante a definição de responsabilidades das pessoas que terão possibilidade de acesso e de privilégios de acesso exclusivo para determinados usuários.

MECANISMOS PARA AUTENTICAÇÃO DE ACESSO

A Ambipar ESG aplica mecanismos de autenticação de acesso aos registros, usando, por exemplo, sistemas que asseguram a individualização do responsável pelo tratamento dos registros.

INVENTÁRIO DETALHADO DE ACESSO

A Ambipar ESG possui inventário detalhado dos acessos aos registros de conexão e de acesso às aplicações, contendo o momento, a duração, a identidade do funcionário ou do responsável pelo acesso designado pela empresa e o arquivo acessado, podendo ser disponibilizado ao usuário mediante requisição expressa.

ENCRIPTAÇÃO E PROTEÇÃO DOS DADOS

A Ambipar ESG possui soluções de gestão dos registros por meio de técnicas que garantem a ados, como encriptação ou medidas de proteção equivalentes.

APLICAÇÃO DE NORMAS DE CONSUMO

Serão aplicadas as normas de proteção e defesa do consumidor nas relações de consumo realizadas na internet.

MAIS SOBRE PADRÕES DE SEGURANÇA DA INFORMAÇÃO

A Ambipar ESG possui equipe de TI especialista que aplica e promove a manutenção de diversos processos e sistemas que garantem a segurança dos seus dados. Segue abaixo mais detalhes referentes as camadas de segurança.

CAMADA DE SEGURANÇA:

A camada de segurança é realizada por meio de:

  • 1. CONTROLE DE ACESSO POR PERMISSÕES: Nossos colaboradores recebem apenas as permissões adequadas e exclusivas ao seu cargo e função.
  • 2. CRIPTOGRAFIA: Criptografia é o processo de codificação dos dados. Este procedimento é aplicado em dois momentos, no tráfego e no armazenamento de informações. Dessa forma, garantimos que somente as pessoas com devida permissão tenham acesso a informação.
  • 3. AUTENTICAÇÃO DE DOIS FATORES: Os nossos colaboradores utilizam métodos de autenticação de dois fatores para se conectarem aos nossos sistemas.
  • 4. VPN: Os nossos colaboradores conseguem realizar os acessos aos servidores onde estão armazenados os dados somente via rede da empresa ou VPN, garantindo, assim, um acesso mais seguro.
  • 5. FIREWALL E IPS: Os nossos sistemas possuem proteção extra (camada 7) por meio de firewall e sistema de proteção contra intrusos.

FIQUE LIGADO

TERMO DE USO Ambipar ESG

Acesse o Termo de Uso da Ambipar ESG para saber outras informações, por exemplo sobre o uso, finalidade e tratamento de seus dados pessoais, suas e nossas responsabilidades, ao acessar nossos web sites, loja on-line, módulo SOGI, dentre outros produtos, serviços, aplicativos e softwares que a Ambipar ESG oferece.

DÚVIDAS TERMO DE USO

Quaisquer dúvidas e sugestões de melhorias ou adequações, quanto ao conteúdo desta política de privacidade, gentileza entrar em contato pelo [email protected], estamos sempre à disposição.

SEU CONSENTIMENTO

Diante do exposto, ao clicar na afirmação “li e concordo” você estará consentindo expressamente sobre as medidas de segurança, o tipo de coleta, uso, armazenamento e tratamento aplicados aos seus dados pessoais nas ferramentas Ambipar ESG descritas nesta política de privacidade.

TERMO DE USO

Nós somos a Ambipar ESG, especializada em tecnologia aplicada no ramo de consultoria. Nosso objetivo é te atender sempre da melhor maneira possível, onde você estiver. O presente termo rege o seu uso do módulo SOGI, Loja on-line VG, web sites e outros produtos, serviços, aplicativos e softwares que a Ambipar ESG oferece. Todos os produtos e serviços cobertos por este termo são pagos, com exceção do acesso aos nossos web sites e loja on-line. Caso ainda não tenha contratado algum deles, basta entrar em contato com o [email protected]. Lembrando apenas que os custos referentes ao provedor de conexão/internet são suportados pelo usuário/cliente.

RESPONSÁVEL PELO TRATAMENTO DE DADOS

O Responsável pelo tratamento de dados no âmbito da LGPD e de outros regulamentos de proteção de dados é:

Ambipar ESG: Gestão de Compliance em Sustentabilidade

CNPJ nº 03.175.428/0001-63

Sede: Av. do Contorno, 6594, 6º Andar, Ed. Amadeus Business Tower - Savassi, Belo Horizonte/MG.

Telefone: (31) 2127-9137

E-mail: [email protected]

Web site principal: https://ambipar.com/

(referenciada também como Ambipar ESG Gestão de Compliance em Sustentabilidade)

RESPONSABILIDADES DA Ambipar ESG

Durante o uso de todas as plataformas e web sites, a Ambipar ESG assume compromissos com você:

a) Disponibilidade: Nossa meta é garantir 99% de disponibilidade dos sistemas da Ambipar ESG. Este 1% refere-se a pequenas atualizações e manutenções para a melhoria das funcionalidades. Será feita comunicação prévia aos clientes nos casos em que o sistema poderá ficar indisponível por mais tempo do que a meta estipulada;

b) Suporte: O nosso objetivo é que você tenha a melhor experiência nas nossas plataformas, quaisquer dúvidas, gentileza contatar o [email protected], estamos à sua disposição;

c) Segurança e prevenção: Nós nos comprometemos em implementar e atualizar camadas de segurança com o intuito de manter a integridade e a confidencialidade das informações dos nossos clientes e usuários, garantindo, assim, a proteção ao direito à privacidade.

d) Melhoria contínua: Nós implementamos ciclos PDCA (“plan, do, check, act”) em nossos sistemas visando o aumento de sua performance, buscando sempre a melhoria contínua;

e) Registros: Armazenamos todos os registros nos sistemas Ambipar ESG, como por exemplo, alterações, exclusões ou inclusões feitas pelos usuários ou clientes, com o intuito de identificá-los e rastreá-los para a sua própria segurança ou posterior consulta de suas ações;

d) Finalidade e adequação: Todos os tratamentos de dados realizados por nós serão realizados com propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.

e) Necessidade: O tratamento de dados é realizado ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;

f) Livre acesso e transparência: Nós garantimos aos titulares de dados transparência, consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade das informações de seus dados pessoais e seus respectivos agentes de tratamento, observados os segredos comercial e industrial.

g) Qualidade dos dados: Garantimos aos titulares de dados, exatidão, clareza, relevância e atualização de seus dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;

h) Não discriminação: Nós nos comprometemos com a impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;

RESPONSABILIDADES DOS USUÁRIOS E CLIENTES

Durante o uso de todas as plataformas e web sites, a Ambipar ESG proíbe:

a) Qualquer tipo de violação da privacidade de outros usuários e invasão de nossos sistemas;

b) Testes de vulnerabilidade, sem agendamento prévio, com a equipe de segurança da Ambipar ESG;

c) Utilização do seu login e senha por outro usuário (login/senha é pessoal e intransferível);

d) Compartilhamento de informações exclusivas da empresa com terceiros;

e) A prática de ilícitos dentro dos sistemas da Ambipar ESG como, por exemplo, divulgação de material preconceituoso ou racista, pornografia infantil, qualquer tipo de ameaça, discriminação sexual, corrupção, discurso de ódio, dentre outros¹;

f) Qualquer uso de nosso conteúdo com propósitos ilegais ou com intenções de incitação a discursos de ódio;

g) Qualquer violação de copyright ou direito autoral alheio reproduzindo material sem prévia autorização da equipe de segurança da Ambipar ESG;

h) Uso ou veiculação de qualquer material ou conteúdo da Ambipar ESG, sem a autorização desta. 1A Ambipar ESG poderá retirar os conteúdos ilícitos descritos sem prévia autorização do usuário

PROPRIEDADE INTELECTUAL

A Ambipar ESG declara e garante que possui todas as devidas autorizações e permissões legais para utilizar os direitos de uso de todos os desenhos, patentes, marcas, know-how, software, segredos industriais e quaisquer outros dados e informações utilizados, direta ou indiretamente, na execução do objeto deste Termo.
A celebração do presente Termo não transfere e nem confere à terceiros quaisquer direitos, reconhecidos ou não, no âmbito do direito da propriedade industrial ou dos direitos autorais sobre toda e qualquer Propriedade Intelectual da Ambipar ESG neste momento ou que ela venha a ser titular durante a consecução das atividades deste Termo e/ou de suas demais atividades.

BASE LEGAL PARA O TRATAMENTO DE DADOS PESSOAIS

As operações de tratamento de dados pessoais serão realizadas com base no art. 7, I, II, V, VI, VII e IX, da Lei nº 13.709, de 14-08-2018, respectivamente:

a) “Mediante o fornecimento de consentimento pelo titular”;

b) “Para o cumprimento de obrigação legal ou regulatória pelo controlador”;

c) “Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados”;

d) “Para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23-09-1996 (Lei de Arbitragem)”;

e) “Para a proteção da vida ou da incolumidade física do titular ou de terceiro”;

f) “Quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais”.

PERÍODO DURANTE O QUAL OS DADOS SÃO ARMAZENADOS

O armazenamento de dados pessoais ocorrerá durante o tempo que for necessário para atingir a finalidade do armazenamento de dados, com exceção dos casos em que houver previsão legal ou ordem judicial determinando período de armazenamento superior. Caso a finalidade do armazenamento expirar, os dados pessoais serão anonimizados2 .

² Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento, nos termos do art. 5, III, da Lei nº 13.709, de 14-08-2018.

TRATAMENTO DE DADOS PESSOAIS SENSÍVEIS E DE CRIANÇAS OU ADOLESCENTES

A Ambipar ESG não solicita nem realiza o tratamento de dados pessoais sensíveis. A solicitação de dados de crianças ou adolescentes poderá ocorrer no momento do cadastro do usuário no EAD, loja on-line e outros web sites Ambipar ESG. O tratamento destes dados ocorrerá mediante consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal, visando sempre o melhor interesse da criança ou adolescente.

CONTATO POR FORMULÁRIO

Caso você nos contate por meio de um formulário, os dados pessoais recolhidos e tratados por nós serão os indicados nos campos deste (nome, e-mail e mensagem). Serão recolhidos e armazenados também o seu endereço IP, data e a hora do acesso, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal.

SUBSCRIÇÃO EM NOSSA NEWSLETTER

Para receber nossas newsletter por e-mail, será necessário fornecer alguns dados pessoais, indicados nos campos desta (nome e e-mail). Também serão recolhidos e armazenados o seu endereço IP, data e a hora do acesso, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Após cadastro para recebimento das newsletter, enviaremos um e-mail de confirmação para o endereço de e-mail indicado durante o registro, com o intuito de verificar se você realmente é o verdadeiro proprietário do endereço eletrônico indicado e se realmente concorda em receber nossas newsletter. Ao clicar no link de confirmação enviado ao seu e-mail registrado, recolhemos e armazenamos, novamente, o seu endereço IP atual, a data e a hora do clique, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Caso você realize alguma compra de serviços em nossos web sites ou solicitar serviços grátis e fornecer o seu endereço de e-mail, iremos reservar o direito de utilizá-lo para lhe enviarmos as nossas newsletter. Você poderá solicitar o cancelamento da subscrição em nossas newsletter a qualquer momento. Ao final do texto das newsletter contém link para o respectivo cancelamento indicado pelo termo “cancelar assinatura”. O cancelamento poderá ser feito também por e-mail endereçado a [email protected].

UTILIZAÇÃO DOS NOSSOS WEB SITES

Quando você visita os nossos web sites, identificamos os seguintes conjuntos de dados:

  • O endereço IP e ou nome do seu computador;
  • O nome, idioma e a versão do seu navegador de internet;
  • O sistema operacional utilizado para acessar os nossos web sites;
  • O URL do referenciador (a página visitada anteriormente);
  • A data e hora do seu acesso;
  • A diferença de fuso horário face ao Horário de Greenwich (GMT);
  • O conteúdo do pedido (página específica que você solicitou o acesso);
  • O volume de dados transferido;
  • O estado de acesso e o código de estado HTTP (sucesso ou erro) Nós utilizamos estes dados para:
  • Estatísticas de utilização resumidas e anonimizadas, ou seja, não identificamos você;
  • Otimização dos nossos web sites e sua publicitação;
  • Assegurar a funcionalidade dos nossos web sites
  • Servir de apoio às entidades policiais no caso de um episódio de ataque cibernético.
  • Os arquivos de log dos nossos web sites são armazenados em separado de outros dados pessoais.

COOKIES DOS WEB SITES

Cookies são pequenos arquivos de texto que o navegador de internet armazena no seu computador ao visitar um web site. Um cookie armazena pequenas quantidades de dados, por exemplo, um “cookie ID”. Esta é uma pequena cadeia de caracteres que permite aos web sites associar visualizações de página a um navegador específico. Um navegador de internet em particular pode ser identificado através do cookie ID. Nós utilizamos cookies com as seguintes finalidades, dentre outras:

  • Para aumentar a facilidade de utilização dos nossos web sites;
  • Para armazenar as suas preferências, por exemplo, o idioma dos web sites;
  • Para salvar as suas credenciais de autenticação, por exemplo, quando você acessa a nossa loja online;
  • Para poder disponibilizar um carrinho de compras para as suas encomendas.

Você pode eliminar cookies no seu navegador a qualquer momento e pode configurar todos os navegadores comuns para que os cookies normalmente não sejam armazenados, caso vise expressar a sua objeção à definição de cookies. Caso desative a definição de cookies, não conseguirá utilizar todas as funcionalidades dos nossos web sites.

REGISTRO NOS NOSSOS WEB SITES

Você pode registrar-se nos nossos web sites, por exemplo, para criar uma conta de cliente nos sites que disponibilizamos algum tipo de compra, por exemplo, loja on-line. Para criar uma conta de cliente é necessário o fornecimento de alguns dados pessoais que serão indicados nos campos do registro. Além destes dados, o seu endereço IP e a data e hora do acesso são recolhidos e armazenados, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Além disso, armazenamos quais os produtos que você encomendou, pelo prazo máximo de 1 (um) mês. Isto ocorre com o intuito de facilitar o seu acesso, posteriormente, a essas mesmas informações indicadas por você no seu carrinho da loja. Oferecemos também as melhores ofertas para os produtos que você tenha interesse em outras telas.

UTILIZAÇÃO DOS NOSSOS SISTEMAS

Quando você acessa nossos sistemas, com seu login e senha, armazenamos os seguintes conjuntos de dados:

  • O endereço IP e ou nome do seu computador;
  • O nome, idioma e a versão do seu navegador de internet;
  • O sistema operacional utilizado para acessar os nossos web sites;
  • O URL do referenciador (a página visitada anteriormente);
  • A data e hora do seu acesso;
  • A diferença de fuso horário face ao Horário de Greenwich (GMT);
  • O conteúdo do pedido (página específica que você solicitou o acesso);
  • O volume de dados transferido
  • O estado de acesso e o código de estado HTTP (sucesso ou erro).
  • Nós utilizamos estes dados para:

  • Estatísticas de utilização resumidas e anonimizadas;
  • Otimização dos nossos sites e sua publicitação;
  • Assegurar a exibição apenas das informações que seu usuário tem permissões;
  • Servir de apoio às entidades policiais no caso de um episódio de ataque cibernético; Os arquivos de log dos nossos sistemas são armazenados em separado de outros dados pessoais.

COOKIES DOS SISTEMAS

Cookies são pequenos arquivos de texto que o navegador de internet armazena no seu computador ao visitar algum web site. Um cookie armazena pequenas quantidades de dados, por exemplo, um “cookie ID”. Esta é uma pequena cadeia de caracteres que permite aos web sites associar visualizações de página a um navegador específico. Um navegador de internet em particular pode ser identificado através do cookie ID.

Nós utilizamos cookies com as seguintes finalidades, dentre outras:

  • Para aumentar a facilidade de utilização dos nossos sistemas;
  • Para armazenar as suas preferências, por exemplo, o idioma;
  • Para identificar as suas credenciais de autenticação, dessa forma disponibilizaremos apenas os conteúdos que você tem permissões de acesso;
  • Para poder armazenar os filtros realizados dentro do Sistema;
  • Para otimizar consultas recorrentes no sistema.

Você pode eliminar cookies do seu navegador a qualquer momento. Entretanto, sugerimos que isto seja feito após finalizar a utilização de nossos sistemas, uma vez que ao desativar a definição de cookies, não será possível fazer uso de todas as funcionalidades dos nossos sistemas.

COMENTÁRIOS NO NOSSO BLOG, INSTAGRAM, FACEBOOK, LINKEDIN, YOUTUBE e TWITTER

Você pode escrever comentários em nossa página do Instagram, Facebook, LinkedIn, YouTube, Twitter e em nosso Blog. Caso o faça nas redes sociais, o seu nome de usuário será salvo e publicado juntamente com o texto do seu comentário. Já no nosso Blog, o seu nome (pseudônimo) indicado será salvo e publicado juntamente com a data, a hora e o texto do seu comentário, após nossa aprovação. ATENÇÃO: Comentários abusivos e ofensivos poderão ser excluídos de nossas redes sociais sem a permissão prévia do usuário, observando-se sempre o princípio da não censura prévia.

FIQUE LIGADO

POLÍTICA DE PRIVACIDADE Ambipar ESG

Acesse a Política de Privacidade da Ambipar ESG para saber outras informações sobre como lidamos com os seus dados pessoais, por exemplo, locais de armazenamento de dados, e quais os métodos aplicados para a proteção da sua privacidade.

DÚVIDAS TERMO DE USO

Quaisquer dúvidas e sugestões de melhorias ou adequações, quanto ao conteúdo deste termo de uso, gentileza entrar em contato pelo [email protected], estamos sempre à disposição.

SEU CONSENTIMENTO

Diante do exposto, ao clicar na afirmação “li e concordo” você estará consentindo expressamente sobre o tipo de coleta, uso, armazenamento e tratamento aplicados aos seus dados pessoais nas ferramentas Ambipar ESG descritas neste termo de uso.

uma empresa