1. Introducción
HD Doctor es una empresa especializada en recuperación de datos y respuesta a incidentes cibernéticos. Esta Política establece las directrices y buenas prácticas de protección de datos personales, privacidad y seguridad de la información que orientan todas las operaciones internas de la empresa y la relación con clientes, socios y proveedores. Está en cumplimiento con la LGPD (Ley nº 13.709/2018).
2. Objetivo
Garantizar la confidencialidad e integridad de la información manejada, en especial datos sensibles y privilegiados de clientes, respetando los principios de la LGPD. Protege también el know-how, metodologías, tecnologías y secretos comerciales de HD Doctor.
3. Alcance
- Todos los colaboradores, empleados, prestadores de servicio y pasantes.
- Todos los socios comerciales, proveedores y clientes que compartan datos personales.
- Cualquier dato personal, incluso sensible, tratado por HD Doctor.
- Cualquier operación de tratamiento de datos realizada en nombre de HD Doctor.
4. Principios de Privacidad
- Finalidad: tratamiento solo para fines legítimos, específicos y explícitos.
- Adecuación: compatibilidad con las finalidades informadas.
- Necesidad: limitación al mínimo necesario.
- Libre acceso: consulta facilitada y gratuita.
- Calidad: exactitud, claridad y actualización.
- Seguridad: medidas técnicas y administrativas de protección.
- Prevención: acciones para prevenir daños.
- Responsabilidad: evidencia de medidas eficaces.
5. Política de Seguridad de la Información
5.1 Clasificación
- Públicas: divulgación sin restricción.
- Internas: restringidas al entorno corporativo.
- Confidenciales: datos estratégicos, contratos, secretos comerciales.
- Sensibles: datos personales sensibles según la LGPD.
5.2 Controles de acceso
- Principio del menor privilegio.
- Autenticación de dos factores (2FA) obligatoria para acceso remoto.
- Bloqueo automático de sesiones inactivas.
- Revisiones periódicas de permisos.
5.3 Monitoreo y registro
- Todos los accesos son monitoreados y auditados.
- Logs retenidos por mínimo 5 años o según exigencias legales.
5.4 Backup y continuidad
- Backups diarios cifrados en entornos distintos.
- Pruebas periódicas de restauración y plan de contingencia semestral.
- Descarte seguro de medios y equipos.
5.5 Entorno físico
- Acceso físico a laboratorios por biometría o tarjeta RFID.
- CCTV 24h con retención mínima de 90 días.
- Acceso restringido a personal autorizado.
6. Derechos de los Titulares
Los titulares pueden, en cualquier momento, solicitar:
- Confirmación de la existencia de tratamiento.
- Acceso a los datos.
- Corrección de datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación de datos innecesarios.
- Portabilidad observando las normas de la ANPD.
- Eliminación de datos tratados con consentimiento, excepto casos de retención legal.
- Información sobre entidades con las que se comparten datos.
- Información sobre la posibilidad y consecuencias de no consentir.
- Revocación del consentimiento.
7. Encargado de Datos (DPO)
Nombre: Juan Cuello
Email: dpo@hddoctor.com.br
Dirección: Rua Desembargador Jorge Fontana, nº 428, Conjunto 1201, Belvedere, Belo Horizonte/MG, Brasil, 30320-670
8. Compartición de Datos
HD Doctor no vende ni comercializa datos personales. Los datos podrán ser compartidos con proveedores estratégicos bajo contrato de confidencialidad o con autoridades judiciales mediante solicitud legal.
9. Capacitación y Concientización
- Capacitaciones periódicas obligatorias sobre LGPD y seguridad.
- Simulacros de phishing y respuesta a incidentes.
10. Retención de Datos
Los datos personales se mantienen solo por el tiempo estrictamente necesario. Luego, solo se conservan durante el plazo contractual y el plazo de prescripción legal aplicable, siendo después eliminados de forma segura y definitiva.
11. Know-How y Confidencialidad
El know-how técnico, comercial, estratégico y operativo de HD Doctor — metodologías, procedimientos internos, bases de datos, contratos, tecnologías y secretos comerciales — es información confidencial y propiedad exclusiva de la empresa.
12. Sigilo
HD Doctor utilizará la información exclusivamente para la prestación de los servicios o finalidad previamente informada, manteniendo absoluto sigilo sobre los datos accedidos durante la prestación.
13. Penalidades Internas
El incumplimiento sujeta al infractor a sanciones administrativas y disciplinarias, incluyendo advertencia, suspensión de acceso, suspensión disciplinaria, desvinculación con justa causa y resarcimiento de perjuicios.