Política de Proteção de Dados

1.0. Apresentação

A 3A Consultoria em Manutenção e Planejamento Ltda., sediada na cidade de Araxá, Minas Gerais, atua com excelência na prestação de serviços de consultoria, gestão e planejamento de manutenção industrial, oferecendo soluções técnicas e estratégicas voltadas à eficiência operacional e à otimização de resultados para seus clientes.

Desde sua fundação, a 3A construiu sua trajetória com base em valores sólidos, sustentados pela ética, transparência, competência técnica e respeito às pessoas.

Com atuação voltada principalmente para o setor industrial e corporativo, a empresa tem como diferencial o comprometimento com a qualidade e a integridade em todas as suas relações, sejam elas internas ou externas.

Em razão da natureza de suas atividades e de sua relação com colaboradores, clientes, fornecedores e parceiros, a empresa trata diariamente dados pessoais e corporativos, sendo, portanto, essencial garantir a proteção, privacidade e segurança dessas informações.

A presente Política de Proteção de Dados e Privacidade estabelece os princípios, diretrizes e responsabilidades adotadas pela 3A para assegurar que todos os dados pessoais sob sua guarda sejam coletados, armazenados, utilizados e descartados de forma ética, segura e em conformidade com a Lei Geral de Proteção de Dados (LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014) e demais legislações aplicáveis.

Esta política reflete o comprometimento da empresa com a transparência, a confidencialidade e o respeito à privacidade de todos os titulares de dados com os quais mantém relacionamento.

2.0. Objetivo

A Política de Proteção de Dados e Privacidade da 3A tem como objetivo definir as diretrizes, responsabilidades e controles necessários para garantir o tratamento adequado e seguro dos dados pessoais sob a responsabilidade da empresa.

De forma específica, busca-se:

· Proteger a privacidade e os direitos dos titulares de dados;

· Assegurar o tratamento lícito, transparente e legítimo das informações;

· Implementar medidas técnicas e administrativas para prevenir incidentes de segurança;

· Garantir a confidencialidade, integridade e disponibilidade dos dados tratados;

· Orientar colaboradores, prestadores de serviços e parceiros quanto às suas obrigações legais e éticas relacionadas à proteção de dados;

· Estabelecer mecanismos para responder a solicitações de titulares e comunicar incidentes de segurança, conforme exigido pela LGPD.

3.0. Abrangência

Esta Política aplica-se a todos os colaboradores, diretores, estagiários, aprendizes, fornecedores, prestadores de serviço e parceiros comerciais que, de qualquer forma, tenham acesso, manipulem ou tratem dados pessoais em nome da 3A.

A abrangência inclui todos os processos e operações da empresa, tais como:

· Serviços de manutenção mecânica industrial, realizados em campo ou em instalações de clientes;

· Fabricação de suportes e estruturas metálicas, com gerenciamento de informações de clientes e fornecedores;

· Gestão de ativos industriais e consultoria técnica, com coleta e processamento de dados operacionais e administrativos;

· Atividades administrativas, financeiras, comerciais e de recursos humanos, envolvendo dados de funcionários, candidatos, clientes e prestadores de serviço;

· Uso de sistemas, softwares e plataformas digitais, incluindo comunicação por e-mail, aplicativos, redes corporativas e armazenamento em nuvem.

Todos os colaboradores e parceiros da 3A devem cumprir integralmente esta política, bem como as leis e normas relacionadas à proteção e privacidade de dados.

4.0. Princípios de Proteção de Dados

O tratamento de dados pessoais pela 3A baseia-se nos princípios fundamentais da LGPD, os quais orientam todas as práticas e decisões da empresa:

Finalidade

Os dados pessoais são coletados para propósitos específicos, legítimos e informados ao titular, nunca sendo utilizados para fins diferentes dos previamente comunicados.

Necessidade

A coleta de informações é limitada ao mínimo necessário para a execução das atividades operacionais e contratuais da empresa.

Adequação

O tratamento de dados é compatível com as finalidades informadas, respeitando o contexto e a natureza da relação entre a empresa e o titular.

Livre Acesso e Transparência

O titular tem o direito de acessar suas informações e obter esclarecimentos sobre o uso de seus dados, de forma clara e acessível.

Qualidade dos Dados

Os dados pessoais mantidos devem ser exatos, atualizados e completos, conforme necessário para a finalidade do tratamento.

Segurança e Prevenção

A empresa adota medidas técnicas e administrativas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou divulgação indevida.

Responsabilização e Prestação de Contas

A 3A demonstra, por meio de registros e evidências, sua responsabilidade ativa em cumprir e fazer cumprir a legislação de proteção de dados.

5.0.Diretrizes Gerais

Coleta de Dados

A coleta de dados pessoais ocorre de forma transparente e consentida, por meio de cadastros, contratos, currículos, formulários eletrônicos e comunicações corporativas.

Os dados coletados podem incluir informações de identificação pessoal, contato, qualificação profissional, dados contratuais e financeiros, sempre limitados à finalidade específica de uso.

Uso e Armazenamento

Os dados são utilizados exclusivamente para execução de contratos, cumprimento de obrigações legais, gestão de pessoas, comunicação institucional e operações administrativas. São armazenados em ambientes físicos e digitais protegidos, com controle de acesso, senhas e políticas de backup seguro.

Compartilhamento

O compartilhamento de dados é realizado apenas quando necessário e legítimo, com:

· Clientes e contratantes, para execução dos serviços contratados;

· Fornecedores e parceiros, mediante cláusulas contratuais de confidencialidade;

· Órgãos públicos, apenas quando houver exigência legal ou regulatória.

Em todos os casos, são adotadas medidas para garantir que os terceiros mantenham o mesmo nível de segurança e proteção.

Retenção e Eliminação

Os dados pessoais são mantidos somente pelo tempo necessário para atender às finalidades do tratamento ou conforme exigido por lei.

Após esse período, os dados são eliminados de forma segura, mediante procedimentos de descarte físico e digital adequados.

Direitos dos Titulares

A 3A assegura aos titulares o direito de:

· Confirmar a existência de tratamento;

· Acessar seus dados;

· Corrigir informações incorretas ou desatualizadas;

· Solicitar anonimização, bloqueio ou eliminação;

· Revogar consentimento;

· Solicitar portabilidade de dados, quando aplicável.

6.0. Segurança da Informação

A 3A adota padrões técnicos e administrativos rigorosos para proteção dos dados pessoais sob sua responsabilidade, incluindo:

· Controle de acesso físico e lógico a ambientes e sistemas;

· Senhas criptografadas e autenticação multifator;

· Política de backup seguro e recuperação de dados;

· Firewall, antivírus e monitoramento contínuo de rede;

· Treinamento periódico de colaboradores sobre boas práticas de segurança digital;

· Procedimentos formais para tratamento de incidentes de segurança da informação.

Em caso de violação ou vazamento de dados, a empresa se compromete a notificar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme previsto em lei.

7.0.Responsabilidades

Diretoria Executiva

· Aprovar e supervisionar a implementação desta Política;

· Garantir recursos para infraestrutura de segurança da informação;

· Promover cultura organizacional de respeito à privacidade e à conformidade legal.

Equipe TI

· Atuar como ponto de contato entre a empresa, os titulares;

· Supervisionar o cumprimento da LGPD;

· Gerenciar solicitações de titulares e incidentes de segurança;

· Manter registros de atividades de tratamento e realizar revisões periódicas.

Colaboradores e Prestadores de Serviço

· Cumprir integralmente as normas de privacidade e confidencialidade;

· Proteger informações pessoais e corporativas sob sua responsabilidade;

· Reportar imediatamente qualquer incidente ou acesso não autorizado.

8.0.Treinamento

A 3A promove programas contínuos de capacitação e conscientização sobre proteção de dados e segurança da informação, garantindo que todos os colaboradores compreendam a importância da privacidade e saibam aplicar corretamente os controles de segurança.

9.0.Monitoramento

· Esta Política será revisada periodicamente pelo DPO e pela Diretoria;

· Serão realizadas auditorias internas e externas para verificar conformidade;

· Não conformidades ou falhas identificadas gerarão planos de ação corretivos e relatórios de acompanhamento.

10.0.Compromisso Final

Com esta Política de Proteção de Dados e Privacidade, a 3A reafirma seu compromisso com a ética, transparência, segurança da informação e respeito à privacidade de todos os indivíduos com os quais se relaciona.

A empresa entende que a proteção de dados é um pilar essencial da governança corporativa, da confiança mútua e da sustentabilidade dos negócios.

Ao assegurar o tratamento responsável das informações, a 3A fortalece sua imagem como empresa moderna, íntegra e comprometida com a conformidade legal e o respeito às pessoas.

11. Controle de Aprovação para Uso

Data da aprovação: 17/09/2025

Nome do Responsável pela aprovação: Roberta Benatti

Setor: Diretoria