1. Encarregado de Dados (DPO)
Nos termos do Art. 41 da LGPD, o Grine designou um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO):
Nome: Marcos Vinícius Pereira Rodrigues
E-mail: dpo@grine.io
Atribuições: Atuar como canal de comunicação entre o Grine, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD); receber e tratar reclamações e comunicações dos titulares; orientar os colaboradores do Grine sobre as práticas de proteção de dados; executar as demais atribuições previstas no Art. 41, § 2.º da LGPD.
2. Direitos do titular (Art. 18 da LGPD)
A LGPD garante ao titular dos dados pessoais os seguintes direitos, exercíveis a qualquer momento:
- Confirmação: obter confirmação da existência de tratamento de seus dados pessoais;
- Acesso: acessar os dados pessoais tratados;
- Correção: corrigir dados incompletos, inexatos ou desatualizados;
- Anonimização/bloqueio/eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: obter a portabilidade dos dados a outro fornecedor de serviço ou produto;
- Eliminação com consentimento: solicitar a eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre compartilhamento: obter informação sobre as entidades públicas e privadas com as quais o Grine realizou uso compartilhado de dados;
- Informação sobre consentimento: obter informação sobre a possibilidade de não fornecer o consentimento e suas consequências;
- Revogação do consentimento: revogar o consentimento anteriormente fornecido, nos termos do Art. 8.º, § 5.º da LGPD.
3. Canal de exercício de direitos
Para exercer qualquer dos direitos listados acima, envie solicitação ao nosso DPO:
Canal: dpo@grine.io
Prazo de resposta: até 15 dias úteis, conforme orientação da Autoridade Nacional de Proteção de Dados (ANPD).
Identificação: informe seu nome completo, e-mail cadastrado e descreva o direito que deseja exercer. Podemos solicitar documentação adicional para confirmar a identidade do titular antes de processar a solicitação.
Caso a resposta não seja satisfatória, o titular pode contatar a ANPD pelo portal gov.br/anpd.
4. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Grine adota o seguinte protocolo:
- Notificação à ANPD: em até 72 horas após a ciência do incidente, conforme Resolução CD/ANPD n.º 15/2024;
- Comunicação aos titulares afetados: no prazo determinado pela ANPD, com informações sobre a natureza dos dados afetados, as medidas técnicas adotadas e os riscos relacionados;
- Contenção: isolamento imediato dos sistemas afetados e investigação forense para identificação da causa raiz;
- Remediação: aplicação de patches, rotação de credenciais e revisão dos controles de segurança envolvidos.
Para reportar vulnerabilidades ou incidentes, utilize: seguranca@grine.io ou contato@grine.io.
5. Política de retenção e descarte
Os dados pessoais são retidos pelo período mínimo necessário para cumprir a finalidade do tratamento e as obrigações legais aplicáveis. Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados, de modo que não seja possível identificar o titular.
Os períodos de retenção específicos estão descritos na Seção 6 da nossa Política de Privacidade.
O descarte de arquivos digitais é realizado por exclusão permanente dos sistemas de armazenamento. Backups retidos por até 30 dias são excluídos automaticamente após esse período.
6. Cookies não-essenciais e opt-in
O Grine adota a política de opt-in explícito para qualquer cookie ou tecnologia de rastreamento não essencial ao funcionamento da Plataforma.
Nenhum cookie de análise, publicidade ou rastreamento de comportamento é ativado sem o consentimento expresso do usuário. O consentimento pode ser revogado a qualquer momento por meio das configurações da conta ou pelo canal do DPO.
Os cookies essenciais (necessários para autenticação e funcionamento da sessão) são ativados automaticamente e não podem ser desativados sem encerrar o acesso à Plataforma.
Ferramentas de análise e monitoramento: PostHog (região Cloud UE, métricas de produto) e Sentry (EUA, monitoramento de erros e Session Replay mediante consentimento). Ativadas apenas após opt-in explícito e revogáveis em Perfil › Privacidade, conforme a Resolução CD/ANPD n.º 2/2022.