• Softwares
    Sogi - Software de Gestão Integrada Gestão de requisitos legais - Lira Gestão de Riscos com foco em legislação - Lia Gestão de auditoria Gestão de licenças e condicionantes Gestão de aspectos e impactos - Gaia Gestão de riscos - GRC Gestão de não conformidade - TDNC Gestão de perigos e riscos - PRSSO
  • Serviços
    Soluções ESG Certificações Consultoria de SGI Consultoria Compliance Auditoria de Conformidade Legal Auditoria de SGI Requisitos Legais Gestão de Riscos Procedimentos e formulários
  • A VG
    Sobre nós Clientes Trabalhe conosco
  • Educação
    EAD Biblioteca Blog
  • Contato
  • Ligamos para você
  • Área do cliente
ESG - Governança, Soluções VG, Tecnologia VG

Como controlar os riscos do negócio e usá-los em suas estratégias?
05/05/2020

O gerenciamento de riscos numa organização consiste na identificação, planejamento, administração e controle de seus recursos, que tanto podem ser materiais quanto processuais e humanos. O objetivo desse gerenciamento de riscos é minimizar ao máximo os riscos negativos — aqueles que podem trazer prejuízos — e tirar proveito dos riscos positivos — as chamadas oportunidades.

Para realizar o levantamento de seus riscos e ainda conseguir melhor controle de cada um deles, a Verde Ghaia desenvolveu o Módulo GRC. A metodologia desenvolvida está relacionada aos conceitos da Governança, Risco e Compliance – GRC, visando blindar o modelo comercial em andamento, para que assim, possa assegurar o cumprimento dos requisitos aplicáveis, bem como das obrigações, sem causar qualquer tipo de transtorno ao empreendimento.

Abaixo, selecionamos algumas perguntas mais frequentes, para tentativa de exemplificar o funcionamento do Software GRC na prática. Boa leitura!

Para quem é indicado o Módulo GRC do SOGI?

O módulo é indicado para todas as empresas que precisam de uma gestão preventiva, ética e eficaz de seus riscos e oportunidades, tenha ela certificação da norma ISO ou não.

Ele foi desenvolvido com base na ISO 31000 motivado pelas novas versões da ISO 9001 e ISO 14001, principalmente devido à mudança da OHSAS 18001 para a ISO 45001, na qual passou a ser imprescindível a necessidade de identificar e implementar ações para monitorar os perigos e riscos associados às atividades, aos produtos, aos serviços ou às tarefas da sua organização e também as oportunidades, ou seja, os pontos fortes internos e externos e as vantagens que você tem frente a seus concorrentes. Dessa forma, o módulo ainda atende o item 6.1 dos novos padrões ISO, que exige que as empresas implantem ações para monitorar seus riscos e oportunidades.

Portanto, se você possui certificação, o uso do módulo é garantia de que você estará cumprindo com todos os requisitos e legislações aplicáveis a seu negócio. E, se caso não o possui, ao utilizar o módulo GRC, automaticamente você já estará seguindo as normas de qualidade e gestão de riscos de acordo com padrões internacionais.

Quais as funcionalidades do Módulo GRC?

As principais funções são:

  • Registrar de maneira simples e fácil os riscos e oportunidades do seu negócio;
  • Avaliação através de metodologias personalizadas de acordo com o que for melhor para sua empresa;
  • Notificação de todos os riscos e das ações por e-mail e pelo painel de pendências do sistema;
  • Definição de ações preventivas, corretivas, emergenciais (personalizadas) e de responsáveis e prazos para cada ação;
  • Geração de relatórios e gráficos gerenciais;
  • Classificação da origem do risco e oportunidade;
  • Classificação da severidade do risco e oportunidade;
  • Probabilidade de ocorrência;
  • Critérios de priorização;
  • Gestão e monitoramento da relação com Terceiros.

Quais as melhores metodologias para uma gestão e análise de riscos?

Não existe um único método para fazer a gestão e análise de risco de um projeto ou operação. O que existe são técnicas que podem ser selecionadas e combinadas de acordo com as necessidades dos gestores e de cada empresa. Cada ferramenta possui indicações específicas, pontos fortes e fracos. Algumas são mais adequadas para avaliar as causas de um problema, outras as suas consequências. Tudo depende do seu negócio.

O importante é que toda a organização siga a mesma metodologia em todo o processo. No Módulo GRC já estão inclusas algumas metodologias, mas ele é completamente adaptável à metodologia já utilizada em sua organização.

Qual a importância de ter uma metodologia única para os processos da organização?

Primeiramente, é importanta ter uma metodologia única para todos os seus processos, pois será através dela que você saberá quem a está priorizando.

Gestão de risco é isso: você identifica todos os riscos da empresa, todas as oportunidades e você tem que priorizar. Por exemplo: você tem dez oportunidades de melhoria. O que você vai fazer primeiro? O Módulo GRC permite que você insira campos de avaliação, como uma severidade, uma frequência, uma probabilidade, uma consequência, ou o que você julgar importante.

O sistema GRC vai te ajudar a definir o que será prioridade, qual risco ou qual oportunidade você deverá ser trabalhado primeiro. E então, criam-se as ações relacionadas para abordar esse risco, para reduzir, mitigá-lo ou até eliminá-lo. E, se preciso para implementar uma oportunidade.

A vantagem em usar o Módulo GRC é que você vai nivelar a metodologia com todos da organização. Mesmo analisando riscos e oportunidades completamente diferentes umas das outras, será possível nivelar e incluir questões divergentes em um único lugar. Ou seja, através de uma metodologia única você terá uma visão do todo, vai realmente conseguir estimar o risco real, e terá a certeza do que priorizar.

Qual melhor maneira de realizar a análise dos riscos: automação ou manual?

Realizar o controle de planilhas vai trazer mais riscos para seu negócio, e principalmente riscos que poderiam ser totalmente evitados. O método manual, realizado através de planilhas podem até ser um método mais fácil de uso, por já estar no dia a dia das pessoas, mas ele é insuficiente para realizar uma gestão de riscos eficaz.

Por exemplo, o uso de planilhas dificulta o controle de informação e da gestão, corre o risco de cada um utilizar uma metodologia que achar melhor. As planilhas não permitem a geração de relatórios, não envia e-mails automáticos de notificação, não gera a lista de controle de quem mexeu ou alterou algum dado ou informação, se estão ou não fazendo o trabalho solicitado ou se estão postergando prazos.

E tudo isso, citado acima, o Módulo GRC já possui e ainda, apresenta outras ferramentas para ajudar a eliminar riscos que seu negócio tenha ou que possa vir a ter. Por isso, o controle manual não faz muito sentido para quem deseja agilidade nos processos. O indicado é que a liderança entenda como a automação pode melhorar os processos e contribuir nas tomadas de decisão.

Outro aspecto importante, é que os dados inseridos no Sistema ficam online, permitindo que você o acesse a qualquer hora e qualquer lugar, desde que tenha acesso à internet. Além disso, todas as suas informações ficam seguras e salvas em nuvem, não existindo o risco de perde-los.

Consigo fazer a matriz de risco do meu negócio?

Sim, consegue.

É possível fazer a matriz de risco para todas as unidades corporativas?

Eu consigo desde que eu cadastre todos os usuários na licença de uso do Módulo, nessa unidade corporativa. E independente de quantas sejam, é possível cadastrar as várias unidades que fazem parte do corporativo, e assim fazer a matriz de risco corporativa. Senão fizer isso, não será possível designar os responsáveis pelos riscos e pelas oportunidades das ações.

Qual a relevância de uma matriz de risco quando se pensa numa perspectiva corporativa?

Com o cadastro das unidades, cada uma delas terá a sua priorização dentro de uma mesma licença, e você poderá visualizar qual unidade é mais crítica dentro do corporativo, diante dos problemas. Consegue também avaliar se os riscos são individuais, de cada unidade, ou se é um risco sistêmico. Ou seja, o Módulo GRC permite que você tenha a visão da sua empresa como um todo, mesmo possuindo unidades corporativas espalhadas por todos o Brasil.

Por que realizar a análise e gestão de riscos da minha organização?

Porque traz inúmeros benefícios para você e toda a sua empresa! Para você, é importante e relevante porque te ajuda a:

  • Proteger seu negócio;
  • Evitar perda de valor da empresa devido à ocorrência de crises;
  • Prevenir e prever instabilidades corporativas;
  • Tratar as incertezas e os riscos e oportunidades a elas relacionadas;
  • Melhorar o relacionamento com as partes interessadas;
  • Maximizar o aproveitamento das oportunidades positivas de ganhos;
  • Aumentar a probabilidade de atingir os objetivos;
  • Estimular uma gestão proativa;
  • Estar atento para a necessidade de identificar e tratar os riscos através de oda a organização;
  • Melhorar a identificação de oportunidades e ameaças;
  • Melhorar o reporte das informações financeiras;
  • Estabelecer uma base confiável para a tomada de decisão e o planejamento;
  • Melhorar os controles;
  • Alocar e utilizar eficazmente os recursos para o tratamento de riscos.

Por que o Módulo GRC deve ser relevante na gestão de riscos e compliance?

  • Tem competitividade e atratividade do negócio;
  • Oferece confiança e atratividade aos investidores e financiadores;
  • Está mais preparada para se antecipar a problemas;
  • Por saber se antecipar a problemas, está mais sólida e é mais valiosa aos olhos do mercado;
  • Melhora o planejamento estratégico;
  • Melhora a performance e a produtividade;
  • Atende às normas internacionais e requisitos legais e regulatórios pertinentes;
  • Melhora a governança, auditoria e certificações;
  • Melhora a confiança das partes interessadas;
  • Melhora a eficácia e a eficiência operacional;
  • Otimiza o capital;
  • Melhora o desempenho em saúde e segurança, bem como a proteção do meio ambiente;
  • Melhora prevenção de perdas e a gestão de incidentes;
  • Minimiza perdas;
  • Melhora a aprendizagem organizacional;
  • Desenvolva uma mentalidade de risco na rotina operacional; e
  • Aumenta a resiliência da organização.

Quais os diferenciais que o Módulo GR traz para minha gestão?

O método de avaliação utilizado para a análise dos riscos e oportunidades pode ser adaptado à metodologia já usada no seu negócio. Ou seja, no Módulo GRC é possível configurar os critérios de avaliação e definir a fórmula de cálculo do seu risco de forma personalizada.

Além disso, é um módulo diferente de qualquer outro porque ele é totalmente customizável pelo cliente. Ele tem uma estrutura básica, mas o cliente insere o que ele quiser no sistema. Então é possível, através dele, registrar todos os riscos e oportunidades dos negócios, dos processos, de aspectos e impactos, relacionados à saúde e segurança, segurança de alimentos ou qualquer outro item desejado pelo cliente. Outro diferencial é poder colocar como um critério o custo, tanto para abordar risco quanto para abordar oportunidades. Assim é possível avaliar custo de investimento e retorno financeiro das ações tomadas.

Agende uma demonstração para conhecer na prática as funcionalidades do Sistema SOGI GRC – Governança, Risco e Compliance.

Através do Módulo GRC é possível fazer uma gestão dos riscos e das oportunidades e maneira eficaz, auxiliando as tomadas de decisão de quais ações priorizar. No caso da identificação e análise dos riscos, o Módulo ajuda a prevenir multas, interdições, paralisações das atividades e, até mesmo, perda de capital.

MÓDULO GRC - controle de seus riscos. Governança, risco e compliance para melhorar o gerenciamento dos seus requisitos legais e evitar multas.
Controle seus Riscos com segurança e agilidade.

Published by: SogiBlog

Tags: como gerenciar o risco do negócio, gerenciamento de riscos, gestão de riscos, GRC, riscos do negócio, SOGI - Gestão de Risco, verde ghaia, Verde Ghaia gestão de riscos

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você também pode gostar...

Governo lança Certificado de Crédito de Reciclagem e Plano Nacional de Resíduos Sólidos - ESG - VERDE GHAIA - AMBIPAR VG
ESG - Governança

Governo lança Certificado de Crédito de Reciclagem e Plano Nacional de Resíduos Sólidos

Saiba sobre o Certificado de Crédito de Reciclagem Recicla + e a proposta do Certificado de Crédito de Reciclagem.

Comunicação

Publicação da Portaria MTP 806 que altera as Normas Regulamentadoras
ESG - Governança

Publicação da Portaria MTP 806 que altera as Normas Regulamentadoras

Foi publicado pelo Diário Oficial da União, na Portaria MTP Nº 806 que dispõe sobre a alteração da redação das Normas Regulamentadoras Nº 12,15,20,22,29,32 e 34.

Comunicação

LGPD e ANPD: Entenda as diferenças entre a Lei e o Órgão - ESG - Segurança da informação - verde ghaia - esg - Ambipar VG
LGPD e Compliance

LGPD e ANPD: Entenda as diferenças entre a Lei e o Órgão

No artigo abordaremos quais são as diferenças entre a LGPD e a ANPD e suas principais funções. Um tema que está em alta e que é de extrema importância para todos.

Comunicação

Softwares

  • Sogi
  • Consultoria Online
  • Audite Fácil
  • Future Legis

Serviços

  • Certificações
  • Requisitos Legais
  • Gestão de Riscos
  • Auditoria de Conformidade Legal
  • Auditoria de SGI
  • Consultoria de SGI

Certificações

  • ISO 9001
  • ISO 14001
  • ISO 22000
  • ISO 45001
  • ISO 37001
  • ISO 27001
  • ISO 31000

Ambipar | VG

  • Sobre nós
  • Clientes
  • Trabalhe conosco

Educação

  • EAD
  • Ebook
  • VG Play
  • Notícias

Políticas

  • Política de SGI
  • Central de privacidade

Contatos

  • Comercial
  • WhatsApp VG

  • Av. Raja Gabaglia, nº 555, Cidade Jardim - Belo Horizonte/MG Telefone:
    (31) 2127-9137.

Ambipar

  • Ambipar Response
  • Ambipar Environment
newsletter

Receba novidades e dicas sobre sustentabilidade empresarial, certificações e consultorias.

Copyright © 2021 Ambipar | VG. Todos os direitos reservados.

Políticas de Privacidade e Termo de Uso

Políticas de privacidade

Termos de Uso

POLÍTICA DE PRIVACIDADE

Nós somos a Verde Ghaia, especializada em tecnologia aplicada no ramo de consultoria. Nosso objetivo é te atender sempre da melhor maneira possível, onde você estiver. A presente política de privacidade indica como todas as plataformas da Verde Ghaia lidam com os seus dados pessoais e com a proteção da sua privacidade. O módulo SOGI, Loja on-line e web sites são algumas das plataformas que a Verde Ghaia oferece

SEUS DIREITOS:

Você pode exercer seus direitos encaminhando-nos um e-mail para [email protected]

OBTENÇÃO DE CONFIRMAÇÃO DE EXISTÊNCIA OU O ACESSO AOS SEUS DADOS PESSOAIS

Você tem o direito de requisitar todas as informações que temos sobre você, por meio eletrônico, seguro e idôneo para esse fim, ou sob forma impressa. A confirmação de existência ou o acesso a seus dados pessoais serão providenciados mediante sua requisição de forma expressa, a qualquer momento, por procedimento gratuito e facilitado:

a. Informações em formato simplificado serão fornecidas imediatamente ao titular de dados;
b. Informações por meio de declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, observados os segredos comercial e industrial, serão fornecidas no prazo de até 15 (quinze) dias, contado da data do requerimento do titular de dados.

SOLICITAÇÃO DE CORREÇÃO, ELIMINAÇÃO, BLOQUEIO OU ANONIMIZAÇÃO DOS SEUS DADOS PESSOAIS

Você tem o direito de requisitar, a qualquer momento, mediante manifestação expressa por procedimento gratuito e facilitado:

a. Correção dos seus dados incompletos, inexatos ou desatualizados;

b. Anonimização, bloqueio ou eliminação dos seus dados desnecessários, excessivos ou tratados em desconformidade com as normas de proteção de dados;

c. Eliminação dos seus dados pessoais tratados com o seu consentimento, reservadas as exceções previstas em normas de proteção de dados1 e ressalvadas as hipóteses de guarda obrigatória de registros previstas na Lei²;

¹ Exemplo das exceções previstas na Lei nº 13.709, de 14-08-2018., Art. 16. Os dados pessoais serão eliminados após o término de seu tratamento, no âmbito e nos limites técnicos das atividades, autorizada a conservação para as seguintes finalidades: I - cumprimento de obrigação legal ou regulatória pelo controlador; II - estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; III - transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou IV - uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.

² Consultar hipóteses de guarda obrigatória de registros previstos no Marco Civil da Internet, Lei nº 12.965, de 23-04-2014: http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2014/lei/l12965.htm

d. Informações sobre você que foram alvo de uso compartilhado de dados;

e. Informações sobre a possibilidade de não fornecer consentimento para o tratamento de seus dados pessoais e sobre as consequências da negativa;

f. Revogação do seu consentimento, ratificados os tratamentos de seus dados realizados sob amparo do consentimento anteriormente manifestado enquanto não houver requerimento de eliminação.

PORTABILIDADE DOS SEUS DADOS PESSOAIS

A Verde Ghaia garante o seu direito à portabilidade dos dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial.

INVIOLABILIDADE E SIGILO DAS SUAS INFORMAÇÕES

Garantimos a inviolabilidade e o sigilo de suas informações e dados pessoais, salvo por requisição judicial.

NÃO FORNECIMENTO A TERCEIROS DE SEUS DADOS PESSOAIS

Não forneceremos a terceiros seus dados pessoais, inclusive registros de conexão, e de acesso a aplicações de internet, salvo mediante consentimento livre, expresso e informado, nas hipóteses previstas em lei ou em exceções acordadas em contrato.

FINALIDADES PARA O TRATAMENTO DE DADOS

No Termo de Uso da Verde Ghaia constam informações claras e completas sobre a coleta, o uso, o tratamento de dados e suas finalidades específicas, bem como a cláusula de consentimento expresso e específico do usuário.

CONTROLE DE ACESSO

A Verde Ghaia estabelece controle estrito sobre o acesso aos dados pessoais, mediante a definição de responsabilidades das pessoas que terão possibilidade de acesso e de privilégios de acesso exclusivo para determinados usuários.

MECANISMOS PARA AUTENTICAÇÃO DE ACESSO

A Verde Ghaia aplica mecanismos de autenticação de acesso aos registros, usando, por exemplo, sistemas que asseguram a individualização do responsável pelo tratamento dos registros.

INVENTÁRIO DETALHADO DE ACESSO

A Verde Ghaia possui inventário detalhado dos acessos aos registros de conexão e de acesso às aplicações, contendo o momento, a duração, a identidade do funcionário ou do responsável pelo acesso designado pela empresa e o arquivo acessado, podendo ser disponibilizado ao usuário mediante requisição expressa.

ENCRIPTAÇÃO E PROTEÇÃO DOS DADOS

A Verde Ghaia possui soluções de gestão dos registros por meio de técnicas que garantem a ados, como encriptação ou medidas de proteção equivalentes.

APLICAÇÃO DE NORMAS DE CONSUMO

Serão aplicadas as normas de proteção e defesa do consumidor nas relações de consumo realizadas na internet.

MAIS SOBRE PADRÕES DE SEGURANÇA DA INFORMAÇÃO

A Verde Ghaia possui equipe de TI especialista que aplica e promove a manutenção de diversos processos e sistemas que garantem a segurança dos seus dados. Segue abaixo mais detalhes referentes as camadas de segurança.

CAMADA DE SEGURANÇA:

A camada de segurança é realizada por meio de:

  • 1. CONTROLE DE ACESSO POR PERMISSÕES: Nossos colaboradores recebem apenas as permissões adequadas e exclusivas ao seu cargo e função.
  • 2. CRIPTOGRAFIA: Criptografia é o processo de codificação dos dados. Este procedimento é aplicado em dois momentos, no tráfego e no armazenamento de informações. Dessa forma, garantimos que somente as pessoas com devida permissão tenham acesso a informação.
  • 3. AUTENTICAÇÃO DE DOIS FATORES: Os nossos colaboradores utilizam métodos de autenticação de dois fatores para se conectarem aos nossos sistemas.
  • 4. VPN: Os nossos colaboradores conseguem realizar os acessos aos servidores onde estão armazenados os dados somente via rede da empresa ou VPN, garantindo, assim, um acesso mais seguro.
  • 5. FIREWALL E IPS: Os nossos sistemas possuem proteção extra (camada 7) por meio de firewall e sistema de proteção contra intrusos.

FIQUE LIGADO

TERMO DE USO VERDE GHAIA

Acesse o Termo de Uso da Verde Ghaia para saber outras informações, por exemplo sobre o uso, finalidade e tratamento de seus dados pessoais, suas e nossas responsabilidades, ao acessar nossos web sites, loja on-line, módulo SOGI, dentre outros produtos, serviços, aplicativos e softwares que a Verde Ghaia oferece.

DÚVIDAS TERMO DE USO

Quaisquer dúvidas e sugestões de melhorias ou adequações, quanto ao conteúdo desta política de privacidade, gentileza entrar em contato pelo [email protected], estamos sempre à disposição.

SEU CONSENTIMENTO

Diante do exposto, ao clicar na afirmação “li e concordo” você estará consentindo expressamente sobre as medidas de segurança, o tipo de coleta, uso, armazenamento e tratamento aplicados aos seus dados pessoais nas ferramentas Verde Ghaia descritas nesta política de privacidade.

TERMO DE USO

Nós somos a Verde Ghaia, especializada em tecnologia aplicada no ramo de consultoria. Nosso objetivo é te atender sempre da melhor maneira possível, onde você estiver. O presente termo rege o seu uso do módulo SOGI, Loja on-line VG, web sites e outros produtos, serviços, aplicativos e softwares que a Verde Ghaia oferece. Todos os produtos e serviços cobertos por este termo são pagos, com exceção do acesso aos nossos web sites e loja on-line. Caso ainda não tenha contratado algum deles, basta entrar em contato com o [email protected] Lembrando apenas que os custos referentes ao provedor de conexão/internet são suportados pelo usuário/cliente.

RESPONSÁVEL PELO TRATAMENTO DE DADOS

O Responsável pelo tratamento de dados no âmbito da LGPD e de outros regulamentos de proteção de dados é:

Verde Gaia Consultoria e Educação Ambiental Ltda.

CNPJ nº 03.175.428/0001-63

Sede: Av. Raja Gabaglia, nº 555, Cidade Jardim, CEP: 30380-103, Belo Horizonte/MG, Brasil.

Telefone: (31) 2127-9137

E-mail: [email protected]

Web site principal: https://www.verdeghaia.com.br/

(referenciada também como “Verde Ghaia”, “VG” ou “nós”)

RESPONSABILIDADES DA VERDE GHAIA

Durante o uso de todas as plataformas e web sites, a Verde Ghaia assume compromissos com você:

a) Disponibilidade: Nossa meta é garantir 99% de disponibilidade dos sistemas da Verde Ghaia. Este 1% refere-se a pequenas atualizações e manutenções para a melhoria das funcionalidades. Será feita comunicação prévia aos clientes nos casos em que o sistema poderá ficar indisponível por mais tempo do que a meta estipulada;

b) Suporte: O nosso objetivo é que você tenha a melhor experiência nas nossas plataformas, quaisquer dúvidas, gentileza contatar o [email protected], estamos à sua disposição;

c) Segurança e prevenção: Nós nos comprometemos em implementar e atualizar camadas de segurança com o intuito de manter a integridade e a confidencialidade das informações dos nossos clientes e usuários, garantindo, assim, a proteção ao direito à privacidade.

d) Melhoria contínua: Nós implementamos ciclos PDCA (“plan, do, check, act”) em nossos sistemas visando o aumento de sua performance, buscando sempre a melhoria contínua;

e) Registros: Armazenamos todos os registros nos sistemas Verde Ghaia, como por exemplo, alterações, exclusões ou inclusões feitas pelos usuários ou clientes, com o intuito de identificá-los e rastreá-los para a sua própria segurança ou posterior consulta de suas ações;

d) Finalidade e adequação: Todos os tratamentos de dados realizados por nós serão realizados com propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.

e) Necessidade: O tratamento de dados é realizado ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;

f) Livre acesso e transparência: Nós garantimos aos titulares de dados transparência, consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade das informações de seus dados pessoais e seus respectivos agentes de tratamento, observados os segredos comercial e industrial.

g) Qualidade dos dados: Garantimos aos titulares de dados, exatidão, clareza, relevância e atualização de seus dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;

h) Não discriminação: Nós nos comprometemos com a impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;

RESPONSABILIDADES DOS USUÁRIOS E CLIENTES

Durante o uso de todas as plataformas e web sites, a Verde Ghaia proíbe:

a) Qualquer tipo de violação da privacidade de outros usuários e invasão de nossos sistemas;

b) Testes de vulnerabilidade, sem agendamento prévio, com a equipe de segurança da Verde Ghaia;

c) Utilização do seu login e senha por outro usuário (login/senha é pessoal e intransferível);

d) Compartilhamento de informações exclusivas da empresa com terceiros;

e) A prática de ilícitos dentro dos sistemas da Verde Ghaia como, por exemplo, divulgação de material preconceituoso ou racista, pornografia infantil, qualquer tipo de ameaça, discriminação sexual, corrupção, discurso de ódio, dentre outros¹;

f) Qualquer uso de nosso conteúdo com propósitos ilegais ou com intenções de incitação a discursos de ódio;

g) Qualquer violação de copyright ou direito autoral alheio reproduzindo material sem prévia autorização da equipe de segurança da Verde Ghaia;

h) Uso ou veiculação de qualquer material ou conteúdo da Verde Ghaia, sem a autorização desta. 1A Verde Ghaia poderá retirar os conteúdos ilícitos descritos sem prévia autorização do usuário

PROPRIEDADE INTELECTUAL

A Verde Ghaia declara e garante que possui todas as devidas autorizações e permissões legais para utilizar os direitos de uso de todos os desenhos, patentes, marcas, know-how, software, segredos industriais e quaisquer outros dados e informações utilizados, direta ou indiretamente, na execução do objeto deste Termo.
A celebração do presente Termo não transfere e nem confere à terceiros quaisquer direitos, reconhecidos ou não, no âmbito do direito da propriedade industrial ou dos direitos autorais sobre toda e qualquer Propriedade Intelectual da Verde Ghaia neste momento ou que ela venha a ser titular durante a consecução das atividades deste Termo e/ou de suas demais atividades.

BASE LEGAL PARA O TRATAMENTO DE DADOS PESSOAIS

As operações de tratamento de dados pessoais serão realizadas com base no art. 7, I, II, V, VI, VII e IX, da Lei nº 13.709, de 14-08-2018, respectivamente:

a) “Mediante o fornecimento de consentimento pelo titular”;

b) “Para o cumprimento de obrigação legal ou regulatória pelo controlador”;

c) “Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados”;

d) “Para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23-09-1996 (Lei de Arbitragem)”;

e) “Para a proteção da vida ou da incolumidade física do titular ou de terceiro”;

f) “Quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais”.

PERÍODO DURANTE O QUAL OS DADOS SÃO ARMAZENADOS

O armazenamento de dados pessoais ocorrerá durante o tempo que for necessário para atingir a finalidade do armazenamento de dados, com exceção dos casos em que houver previsão legal ou ordem judicial determinando período de armazenamento superior. Caso a finalidade do armazenamento expirar, os dados pessoais serão anonimizados2 .

² Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento, nos termos do art. 5, III, da Lei nº 13.709, de 14-08-2018.

TRATAMENTO DE DADOS PESSOAIS SENSÍVEIS E DE CRIANÇAS OU ADOLESCENTES

A Verde Ghaia não solicita nem realiza o tratamento de dados pessoais sensíveis. A solicitação de dados de crianças ou adolescentes poderá ocorrer no momento do cadastro do usuário no EAD, loja on-line e outros web sites Verde Ghaia. O tratamento destes dados ocorrerá mediante consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal, visando sempre o melhor interesse da criança ou adolescente.

CONTATO POR FORMULÁRIO

Caso você nos contate por meio de um formulário, os dados pessoais recolhidos e tratados por nós serão os indicados nos campos deste (nome, e-mail e mensagem). Serão recolhidos e armazenados também o seu endereço IP, data e a hora do acesso, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal.

SUBSCRIÇÃO EM NOSSA NEWSLETTER

Para receber nossas newsletter por e-mail, será necessário fornecer alguns dados pessoais, indicados nos campos desta (nome e e-mail). Também serão recolhidos e armazenados o seu endereço IP, data e a hora do acesso, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Após cadastro para recebimento das newsletter, enviaremos um e-mail de confirmação para o endereço de e-mail indicado durante o registro, com o intuito de verificar se você realmente é o verdadeiro proprietário do endereço eletrônico indicado e se realmente concorda em receber nossas newsletter. Ao clicar no link de confirmação enviado ao seu e-mail registrado, recolhemos e armazenamos, novamente, o seu endereço IP atual, a data e a hora do clique, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Caso você realize alguma compra de serviços em nossos web sites ou solicitar serviços grátis e fornecer o seu endereço de e-mail, iremos reservar o direito de utilizá-lo para lhe enviarmos as nossas newsletter. Você poderá solicitar o cancelamento da subscrição em nossas newsletter a qualquer momento. Ao final do texto das newsletter contém link para o respectivo cancelamento indicado pelo termo “cancelar assinatura”. O cancelamento poderá ser feito também por e-mail endereçado a [email protected]

UTILIZAÇÃO DOS NOSSOS WEB SITES

Quando você visita os nossos web sites, identificamos os seguintes conjuntos de dados:

  • O endereço IP e ou nome do seu computador;
  • O nome, idioma e a versão do seu navegador de internet;
  • O sistema operacional utilizado para acessar os nossos web sites;
  • O URL do referenciador (a página visitada anteriormente);
  • A data e hora do seu acesso;
  • A diferença de fuso horário face ao Horário de Greenwich (GMT);
  • O conteúdo do pedido (página específica que você solicitou o acesso);
  • O volume de dados transferido;
  • O estado de acesso e o código de estado HTTP (sucesso ou erro) Nós utilizamos estes dados para:
  • Estatísticas de utilização resumidas e anonimizadas, ou seja, não identificamos você;
  • Otimização dos nossos web sites e sua publicitação;
  • Assegurar a funcionalidade dos nossos web sites
  • Servir de apoio às entidades policiais no caso de um episódio de ataque cibernético.
  • Os arquivos de log dos nossos web sites são armazenados em separado de outros dados pessoais.

COOKIES DOS WEB SITES

Cookies são pequenos arquivos de texto que o navegador de internet armazena no seu computador ao visitar um web site. Um cookie armazena pequenas quantidades de dados, por exemplo, um “cookie ID”. Esta é uma pequena cadeia de caracteres que permite aos web sites associar visualizações de página a um navegador específico. Um navegador de internet em particular pode ser identificado através do cookie ID. Nós utilizamos cookies com as seguintes finalidades, dentre outras:

  • Para aumentar a facilidade de utilização dos nossos web sites;
  • Para armazenar as suas preferências, por exemplo, o idioma dos web sites;
  • Para salvar as suas credenciais de autenticação, por exemplo, quando você acessa a nossa loja online;
  • Para poder disponibilizar um carrinho de compras para as suas encomendas.

Você pode eliminar cookies no seu navegador a qualquer momento e pode configurar todos os navegadores comuns para que os cookies normalmente não sejam armazenados, caso vise expressar a sua objeção à definição de cookies. Caso desative a definição de cookies, não conseguirá utilizar todas as funcionalidades dos nossos web sites.

REGISTRO NOS NOSSOS WEB SITES

Você pode registrar-se nos nossos web sites, por exemplo, para criar uma conta de cliente nos sites que disponibilizamos algum tipo de compra, por exemplo, loja on-line. Para criar uma conta de cliente é necessário o fornecimento de alguns dados pessoais que serão indicados nos campos do registro. Além destes dados, o seu endereço IP e a data e hora do acesso são recolhidos e armazenados, com a finalidade de rastreamento, possibilitando, assim, identificar abuso cometido por usuário e, portanto, nossa proteção legal. Além disso, armazenamos quais os produtos que você encomendou, pelo prazo máximo de 1 (um) mês. Isto ocorre com o intuito de facilitar o seu acesso, posteriormente, a essas mesmas informações indicadas por você no seu carrinho da loja. Oferecemos também as melhores ofertas para os produtos que você tenha interesse em outras telas.

UTILIZAÇÃO DOS NOSSOS SISTEMAS

Quando você acessa nossos sistemas, com seu login e senha, armazenamos os seguintes conjuntos de dados:

  • O endereço IP e ou nome do seu computador;
  • O nome, idioma e a versão do seu navegador de internet;
  • O sistema operacional utilizado para acessar os nossos web sites;
  • O URL do referenciador (a página visitada anteriormente);
  • A data e hora do seu acesso;
  • A diferença de fuso horário face ao Horário de Greenwich (GMT);
  • O conteúdo do pedido (página específica que você solicitou o acesso);
  • O volume de dados transferido
  • O estado de acesso e o código de estado HTTP (sucesso ou erro).
  • Nós utilizamos estes dados para:

  • Estatísticas de utilização resumidas e anonimizadas;
  • Otimização dos nossos sites e sua publicitação;
  • Assegurar a exibição apenas das informações que seu usuário tem permissões;
  • Servir de apoio às entidades policiais no caso de um episódio de ataque cibernético; Os arquivos de log dos nossos sistemas são armazenados em separado de outros dados pessoais.

COOKIES DOS SISTEMAS

Cookies são pequenos arquivos de texto que o navegador de internet armazena no seu computador ao visitar algum web site. Um cookie armazena pequenas quantidades de dados, por exemplo, um “cookie ID”. Esta é uma pequena cadeia de caracteres que permite aos web sites associar visualizações de página a um navegador específico. Um navegador de internet em particular pode ser identificado através do cookie ID.

Nós utilizamos cookies com as seguintes finalidades, dentre outras:

  • Para aumentar a facilidade de utilização dos nossos sistemas;
  • Para armazenar as suas preferências, por exemplo, o idioma;
  • Para identificar as suas credenciais de autenticação, dessa forma disponibilizaremos apenas os conteúdos que você tem permissões de acesso;
  • Para poder armazenar os filtros realizados dentro do Sistema;
  • Para otimizar consultas recorrentes no sistema.

Você pode eliminar cookies do seu navegador a qualquer momento. Entretanto, sugerimos que isto seja feito após finalizar a utilização de nossos sistemas, uma vez que ao desativar a definição de cookies, não será possível fazer uso de todas as funcionalidades dos nossos sistemas.

COMENTÁRIOS NO NOSSO BLOG, INSTAGRAM, FACEBOOK, LINKEDIN, YOUTUBE e TWITTER

Você pode escrever comentários em nossa página do Instagram, Facebook, LinkedIn, YouTube, Twitter e em nosso Blog. Caso o faça nas redes sociais, o seu nome de usuário será salvo e publicado juntamente com o texto do seu comentário. Já no nosso Blog, o seu nome (pseudônimo) indicado será salvo e publicado juntamente com a data, a hora e o texto do seu comentário, após nossa aprovação. ATENÇÃO: Comentários abusivos e ofensivos poderão ser excluídos de nossas redes sociais sem a permissão prévia do usuário, observando-se sempre o princípio da não censura prévia.

FIQUE LIGADO

POLÍTICA DE PRIVACIDADE VERDE GHAIA

Acesse a Política de Privacidade da Verde Ghaia para saber outras informações sobre como lidamos com os seus dados pessoais, por exemplo, locais de armazenamento de dados, e quais os métodos aplicados para a proteção da sua privacidade.

DÚVIDAS TERMO DE USO

Quaisquer dúvidas e sugestões de melhorias ou adequações, quanto ao conteúdo deste termo de uso, gentileza entrar em contato pelo [email protected], estamos sempre à disposição.

SEU CONSENTIMENTO

Diante do exposto, ao clicar na afirmação “li e concordo” você estará consentindo expressamente sobre o tipo de coleta, uso, armazenamento e tratamento aplicados aos seus dados pessoais nas ferramentas Verde Ghaia descritas neste termo de uso.