DOU 15/02/2023 - Diário Oficial da União - Brasil
Documento assinado digitalmente conforme MP nº 2.200-2 de 24/08/2001,
que institui a Infraestrutura de Chaves Públicas Brasileira - ICP-Brasil.
Este documento pode ser verificado no endereço eletrônico
http://www.in.gov.br/autenticidade.html, pelo código 05152023021500066
66
Nº 33, quarta-feira, 15 de fevereiro de 2023
ISSN 1677-7042
Seção 1
Subseção III - DOS GESTORES DAS UNIDADES ORGANIZACIONAIS
Art. 16. Os gestores dos setores do CRCES são responsáveis por:
I. manter postura exemplar em relação ao uso e armazenamento de dados,
documentos e arquivos para servir como modelo de conduta para os colaboradores sob
sua gestão;
II. cumprir e fazer cumprir esta Política;
III.
adotar
os
procedimentos
necessários
sempre
que
identificar
descumprimentos da política.
CAPÍTULO IV - DA DIVULGAÇÃO E ATUALIZAÇÃO
Art. 17. Esta Política e suas atualizações, após publicação, deverão ser
amplamente divulgadas aos usuários e disponibilizadas no portal dado CRCES e em sua
Intranet, sendo consideradas um documento de relevante interesse público.
Art. 18. Esta Política de Armazenamento de Dados, Documentos e Arquivos
deverá ser revisada sempre que se fizer necessário.
CAPÍTULO V - DAS DISPOSIÇÕES FINAIS
Art. 19. Os casos omissos desta política serão resolvidos pelo Comitê de
Segurança da Informação do CRCES.
DELIBERAÇÃO CRCES Nº 128, DE 15 DE DEZEMBRO DE 2022
Deliberação do Plenário pela aprovação da Política
de Privacidade para o site do CRCES, nos termos da
Lei n.º 13.709/2018.
O PLENÁRIO DO CONSELHO REGIONAL DE CONTABILIDADE DO ESPÍRITO
SANTO, no uso de suas atribuições legais e regimentais, nos termos do inciso XVIII, art.
11, da Resolução n.º 342/2014; CONSIDERANDO a necessária conformidade do CRCES aos
termos da Lei Geral de Proteção de Dados Pessoais, Lei n.º 13.709, de 14 de agosto de
2018; delibera:
Art. 1º. Pela aprovação da Política de Privacidade para o site do Conselho
Regional de Contabilidade do Espírito Santo, na forma de seu Anexo.
Art. 2º. Esta Deliberação entra em vigor na data de sua assinatura.
CARLA CRISTINA TASSO
Presidente do Conselho
ANEXO
POLÍTICA DE PRIVACIDADE
1. OBJETIVO DA POLÍTICA DE PRIVACIDADE
Esta Política de Privacidade e Proteção de Dados Pessoais descreve as
diretrizes e práticas do tratamento (coleta, armazenamento, utilização, processamento e
demais modalidades previstas na legislação específica) de dados pessoais dos usuários do
Sítio Eletrônico do Conselho Regional de Contabilidade do Espírito Santo - CRCES. Dado
pessoal, na definição prevista no art. 5º, inciso I, da Lei n.º 13.709/2018 (Lei Geral de
Proteção de Dados Pessoais - LGPD), se configura como "informações relacionadas a
pessoas naturais identificadas ou identificáveis". Os usuários do sítio eletrônico do CRCES
são os contadores, os técnicos em contabilidade, os colaboradores e a sociedade em
geral, interessados na utilização de seus serviços.
2. NORMAS APLICÁVEIS
A presente Política baseia-se, notadamente, nas disposições da Lei n.º
13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD) e da Lei n.º 12.965/2014
(Lei do Marco Civil da Internet), conjuntamente com o previsto na legislação que rege
a contabilidade no território nacional.
3. ABRANGÊNCIA
Esta Política aplica-se a todos os usuários do sítio eletrônico do CRCES, bem
como às políticas específicas de fornecedores de tecnologia e serviços para o sítio
eletrônico ou de parceiros do CRCES nos planos federal e/ou regionais.
4. BASES LEGAIS PARA A COLETA DE DADOS PESSOAIS
A regulamentação da atividade de contador e de técnico em contabilidade
pressupõe a instituição de normas pelo CRCES visando regular o exercício da profissão
e a administração de registros e controles correlatos, sendo que a coleta de dados
pessoais inerentes a tais atividades está amparada pelo art. 7º, inciso II, da Lei
13.709/2018. Caso o CRCES necessite coletar dados pessoais para o desempenho de
atividades que não sejam inerentes a suas funções originárias, tal coleta será precedida
de manifestação pelos interessados autorizando-a ou não, salvo no caso de necessidade
de cumprimento de obrigação regulatória. Neste caso o consentimento é legalmente
dispensado. Os usuários poderão solicitar informações sobre o seu cadastro e sua
exclusão, por meio do e-mail do Encarregado pelo tratamento de dados pessoais - DPO
do CRCES, descrito no fim deste documento.
5. QUEM É O CONTROLADOR DE SEUS DADOS PESSOAIS?
Para fins da gestão do controle sistêmico da contabilidade no Estado do
Espírito Santo o CRCES é o Controlador, nos termos da LGPD, dos dados pessoais dos
contadores, técnicos em contabilidade, colaboradores e dos usuários em geral dos sítios
eletrônicos. Os Conselhos Regionais compartilham sua base de dados com o Conselho
Federal de Contabilidade - CFC para que este possa compor (juntamente com dados
pessoais que ele mesmo coleta, como os de navegação em seu sítio eletrônico) o
cadastro de contadores e técnicos em contabilidade. Essa articulação entre CFC e os
Regionais os tornam controladores conjuntos, embora para finalidades individuais
distintas.
6. QUAIS DADOS PESSOAIS SÃO TRATADOS?
Nos limites permitidos pela legislação aplicável o CRCES poderá tratar os
dados pessoais, conforme a previsão legal brasileira e as necessidades institucionais,
sempre de forma clara e adequada. Dados pessoais sensíveis, como dados biométricos,
ou dados relativos à saúde, ou ainda, dados relativos à raça ou etnia, quando coletados,
serão administrados com cuidados especiais e serão utilizados apenas para fins
estatísticos. A indisponibilidade de certos dados pessoais, configurando exclusão parcial
em cadastros, poderá ser requerida pelos interessados indicando motivação específica
quando se referirem a dados pessoais que sejam, em geral, de interesse público.
7. SEGURANÇA DOS REPOSITÓRIOS DE DADOS PESSOAIS
É de conhecimento público que o acesso a dados pessoais é, muitas vezes,
utilizado para fins estranhos a práticas salutares. Nesse sentido, o CRCES procura adotar
medidas razoáveis ao seu alcance, conforme o estágio de avanço da tecnologia de
segurança. Não existe, contudo, a possibilidade de prevenção absoluta de incidentes de
segurança. Na hipótese de comprometimento de dados pessoais, o CRCES divulgará os
fatos, à medida que forem comprovados.
8. TRANSFERÊNCIA DE DADOS PESSOAIS O CRCES poderá fornecer dados
pessoais dos usuários do sítio eletrônico às seguintes categorias de entidades e
organizações:
a) prestadores de serviços, desde que necessários ao desempenho das
funções institucionais do CRCES, como por exemplo: fornecedores de softwares de banco
de dados e provedores de acesso à Internet;
b) Órgãos da Administração Pública e autoridades competentes, no contexto de:
b1) colaborar na atividade investigatória de denúncias ou para a condução de
medidas e processos judiciais;
b2) cumprir obrigações legais e regulatórias.
9. TRANSFERÊNCIAS DE DADOS PESSOAIS PARA FORA DO BRASIL
O CRCES poderá transferir, em situações pontuais de necessidades de serviço,
alguns de seus dados pessoais a prestadores de serviços localizados no exterior,
incluindo prestadores de serviços em nuvem. Quando seus dados pessoais forem
transferidos para fora do Brasil, adotaremos medidas apropriadas, de acordo com o
previsto na LGPD, para garantir a proteção adequada de seus dados pessoais em
conformidade com os requisitos da legislação aplicável de proteção de dados, inclusive
por meio da celebração de contratos apropriados de transferência de dados pessoais
com terceiros.
10. POR QUANTO TEMPO GUARDAREMOS SEUS DADOS PESSOAIS?
Armazenaremos suas informações:
a) pelo tempo exigido por lei;
b) até o término previsto do tratamento de dados pessoais;
c) pelo tempo necessário a preservar o legítimo interesse do CRCES, conforme
o caso;
d) pelo tempo necessário para resguardar o exercício regular de direitos do
CRCES em processo judicial, administrativo ou arbitral. Nesses contextos, trataremos seus
dados pessoais, por exemplo, durante os prazos prescricionais aplicáveis ou enquanto
necessário para
cumprimento de obrigação legal
ou regulatória. O
término do
tratamento de dados pessoais ocorrerá nos seguintes casos: a) quando a finalidade pela
qual os dados pessoais do titular foram coletados for alcançada e/ou os dados pessoais
coletados deixarem de ser necessários ou pertinentes ao alcance de tal finalidade; b)
quando o titular dos dados pessoais estiver em seu direito de solicitar o término do
tratamento e a exclusão de seus dados pessoais e o fizer; c) quando houver uma
determinação legal neste sentido. Nos casos de término de tratamento de dados
pessoais, ressalvadas as hipóteses estabelecidas pela legislação aplicável ou pela presente
Política de Privacidade (nas quais poderá haver o bloqueio do acesso aos dados pessoais
ainda mantidos) os dados pessoais serão eliminados.
11. SEUS DIREITOS EM RELAÇÃO AOS DADOS PESSOAIS QUE TRATAMOS SOBRE VOCÊ
De acordo com o previsto na LGPD, o usuário do sítio eletrônico possui diversos
direitos em relação aos seus dados pessoais. Tais direitos incluem, mas não se limitam a:
a) receber informações claras e completas sobre o tratamento de seus dados
pessoais, incluindo detalhes sobre as hipóteses de compartilhamento dos seus dados
pessoais com terceiros;
b) solicitar o acesso a seus dados pessoais e/ou a confirmação da existência
de tratamento de dados pessoais pelo CRCES;
c) solicitar a alteração de quaisquer dados pessoais imprecisos, incompletos e
desatualizados;
d) opor-se às atividades de tratamento, solicitar a anonimização e eliminação
de dados pessoais, em circunstâncias específicas;
e) solicitar a portabilidade de seus dados pessoais;
f) revogar o consentimento a qualquer momento, quando se trate de dados
pessoais cujo tratamento se encontre sujeito à obtenção de consentimento;
e) peticionar perante a Autoridade Nacional de Proteção de Dados Pessoais.
Determinadas situações podem não autorizar o exercício de alguns direitos previstos
acima, e nestas hipóteses o usuário será informado.
12. ALTERAÇÕES OU ATUALIZAÇÕES DESTA POLÍTICA DE PRIVACIDADE
O CRCES se reserva o direito de modificar, a qualquer momento, as presentes
normas, especialmente para adaptá-las às evoluções dos serviços, seja pela
disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já
existentes. Qualquer alteração e/ou atualização desta Política de Privacidade passará a
vigorar a partir da data de sua publicação no portal do CRCES e deverá ser integralmente
observada pelos usuários.
13. CONTATO Controlador: Conselho Regional de Contabilidade do Espírito
Santo. Endereço: Rua Amélia da Cunha Ornelas, 30, Bento Ferreira, Vitória/ES, CEP
29050-620 - Telefone: +55 (27) 3232.1600. Encarregado / Data Protection Officer (DPO):
Jorge Tadeu Laranja, E-mail: privacidade@crc-es.org.br, Telefone: +55 (27) 3232-1600
DELIBERAÇÃO CRCES Nº 129, DE 15 DE DEZEMBRO DE 2022
Deliberação do Plenário pela aprovação da Política
de Cookies para o site do CRCES, nos termos da Lei
n.º 13.709/2018.
O PLENÁRIO DO CONSELHO REGIONAL DE CONTABILIDADE DO ESPÍRITO
SANTO, no uso de suas atribuições legais e regimentais, nos termos do inciso XVIII, art.
11, da Resolução n.º 342/2014; CONSIDERANDO a necessária conformidade do CR C ES
aos termos da Lei Geral de Proteção de Dados Pessoais, Lei n.º 13.709, de 14 de agosto
de 2018; delibera:
Art. 1º. Pela aprovação da Política de Cookies para o site do Conselho
Regional de Contabilidade do Espírito Santo, na forma de seu Anexo.
Art. 2º. Esta Deliberação entra em vigor na data de sua assinatura.
CARLA CRISTINA TASSO
Presidente do Conselho
ANEXO
POLÍTICA DE COOKIES DO SITE
A presente Política de Cookies é um documento complementar à Política de
Privacidade do Conselho Regional de Contabilidade do Espírito Santo - CRCES, disponível
no endereço https://crc-es.org.br/lgpd. Aqui, você encontrará informações objetivas e
claras sobre o que são Cookies, quais Cookies utilizamos em nossas aplicações, qual
papel desempenham e como configurá-los.
1. DEFINIÇÕES DE COOKIES
Cookies são pequenos arquivos de texto ou fragmentos de informação que
são baixados em seu computador, smartphone ou qualquer outro dispositivo com acesso
à internet quando você visita nosso sítio na internet. Eles contêm informações sobre a
sua navegação em nossas páginas e retêm apenas informações relacionadas à suas
preferências. Assim, essa página consegue armazenar e recuperar os dados sobre os seus
hábitos de navegação, de forma a melhorar a experiência de uso, por exemplo. É
importante frisar que eles não contêm informações pessoais específicas, como dados
sensíveis ou bancários. O seu navegador armazena os cookies no disco rígido, mas
ocupam um espaço de memória mínimo, que não afetam o desempenho do seu
computador. A maioria das informações são apagadas logo ao encerrar a sessão, como
você verá no próximo tópico.
2. TIPOS DE COOKIES
2.1. Os
cookies, quanto a seus
proprietários, podem ser:
a) Cookies
proprietários: são cookies definidos por nós ou por terceiros em nosso nome. b) Cookies
de terceiros: são cookies definidos por terceiros confiáveis em nossa aplicação.
2.2. Os cookies, quanto ao seu tempo de vida, podem ser: a) Cookies de
sessão ou temporários: são cookies que expiram assim que você fecha o seu navegador,
encerrando a sessão. b) Cookies persistentes ou permanentes: são cookies que
permanecem no seu dispositivo durante um período determinado ou até que você os
exclua.
2.3. Quais cookies usamos e por quê Geralmente, o site usa cookies para
distingui-lo de outros usuários do site. Isso nos ajuda a proporcionar uma boa
experiência ao navegar no site e nos permite melhorá-lo. Os cookies que podemos usar
no site podem ser categorizados da seguinte forma:
2.3.1. Cookies
Estritamente Necessários:
São cookies
essenciais que
possibilitam a navegação em nossas aplicações e o acesso a todos os recursos; sem
estes, nossos serviços podem apresentar mal desempenho ou não funcionar.
2.3.2. Cookies de Desempenho: São cookies que otimizam a forma que
nossas
aplicações funcionam,
coletando informações
anônimas
sobre as
páginas
acessadas. 2.3.3. Cookies de Funcionalidade: São cookies que memorizam suas
preferências e escolhas (como seu nome de usuário). 2.3.4 Observações importantes: a)
Alguns cookies podem cumprir mais de um desses propósitos listados acima; b) Alguns
de nossos cookies de desempenho e de funcionalidade são gerenciados para nós por
terceiros.
3. QUANDO EXIGIMOS SEU CONSENTIMENTO
3.1.
Todos
os
cookies requerem
seu
consentimento.
Solicitamos
seu
consentimento antes de colocá-los em seu dispositivo. Você pode dar seu consentimento
clicando no botão apropriado no banner exibido para você. Se você não deseja dar
consentimento ou deseja retirar seu consentimento para quaisquer cookies a qualquer
momento, você
precisará excluir
e bloquear
ou desativar
cookies através
das
configurações do seu navegador; veja abaixo para obter mais informações sobre como
fazer isso. Observe que a desativação desses cookies afetará a funcionalidade do site e
poderá impedir que você possa acessar certos recursos no site.
3.2. Como Excluir e Bloquear nossos Cookies A maioria dos navegadores da
Web permite algum controle da maioria dos cookies através das configurações do
navegador. No entanto, se você usar as configurações do seu navegador para bloquear
Fechar