LGPD

Entenda as adequações feitas no Linx Omni à Lei Geral de Proteção de Dados

A LGPD foi inspirada na legislação europeia, GDPR (General Data Protection Regulation), criada para instituir regras e diretrizes gerais sobre o tratamento de dados pessoais no Brasil. Ela tem como principal objetivo a proteção aos direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.

Com a LGPD teremos muito mais transparência com relação ao uso de dados pessoais no Brasil, o que será muito positivo aos titulares dos dados e também às organizações, que deverão atender às diretrizes da lei e passarão a ter uma posição mais favorável, economicamente, no cenário mundial.

A LGPD conta com diferentes partes envolvidas, com papéis distintos entre elas: o titular, o controlador, o operador, o encarregado e a ANPD (Autoridade Nacional de Proteção de Dados). A primeira é a pessoa física a quem se referem os dados pessoais objeto de tratamento; a segunda é a pessoa natural ou jurídica a quem competem as decisões relativas ao tratamento dos dados pessoais, como, por exemplo, estabelecer como os dados são coletados, para que estão sendo utilizados e por quanto tempo serão armazenados; já o operador é a pessoa natural ou jurídica que realiza o tratamento de dados pessoais sob as ordens do controlador; o encarregado, ou DPO (sigla para Data Protection Officer), é indicado pelo controlador para atuar como canal de comunicação entre o controlador, os titulares e a ANPD, além de recepcionar e atender as demandas dos titulares e orientar funcionários e contratados da empresa sobre as boas práticas relativas a proteção de dados e interagir com a ANPD.

Aqui na Linx, atuamos majoritariamente como fornecedores de softwares e soluções para o varejo, oferecendo uma ampla quantidade de produtos e serviços a empresas varejistas, como você, as quais chamamos de Clientes Linx.

Em decorrência dessa relação comercial existente entre a Linx e os Clientes Linx, trabalhamos com o tratamento de dados pessoais na posição de operadores e, portanto, realizamos tal tratamento de dados em nome do controlador (Cliente Linx).

📘

Agentes e Papéis

A lei detalha os papéis de três diferentes agentes: o titular, o controlador, o operador:

Titular: pessoa natural a quem se referem os Dados pessoais que são objeto de tratamento;

Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de Dados pessoais. Essa pessoa tem responsabilidade direta sobre a coleta dos Dados pessoais e sobre as tomadas de decisões em relação a forma e finalidade do tratamento dos dados, para que estão sendo utilizados e por quanto tempo serão armazenados.

Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento e processamento de Dados pessoais sob as ordens do Controlador. A responsabilidade do Operador é de forma indireta sobre o controle dos dados.

Dados que são tratados pelas soluções Linx Omni

É importante ressaltar que não recebemos Dados Pessoais Sensíveis dos controladores (Clientes Linx), recebemos apenas Dados Pessoais.

📘

O que são Dados Pessoais?

Dados pessoais podem ser definidos como as informações que podem identificar ou tornar identificável uma pessoa natural, como por exemplo: nome, RG, CPF, endereço, cookies, geolocalização, preferências culturais, gostos e interesses.

📘

O que são Dados Pessoais Sensíveis?

Determinados dados pessoais são considerados sensíveis e merecem uma atenção especial, podendo ser tratados apenas em hipóteses específicas. São eles: dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político; dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos.

📘

Quais tipos de dados a solução Linx Omni recebe?

Informações referentes aos pedidos que podem vir de um e-commerce ou aplicativo de vendas, como: nome do titular, endereço, telefone, número de documento, produtos, valores, nota fiscal, dentre outros.

Como o Linx Omni pode ajudar você, Cliente Linx, na adequação à LGPD

A Linx desenvolveu, como parte de sua solução Linx Omni, novas funcionalidades ao produto, que têm por objetivo atender tanto o Cliente Linx (controlador) quanto o seu consumidor (titular dos dados). Como parte da solução Linx Omni, o Cliente Linx terá a sua disposição o Portal da Privacidade, um espaço para realizar as consultas pertinentes a alguns direitos que poderão ser exercidos pelos titulares de dados pessoais, ou seja, os seus consumidores.

Dividimos os direitos que poderão ser exercidos pelos titulares, que são os clientes dos nossos Clientes Linx, nos tópicos abaixo, para explicar melhor o que temos feito.

1. Você possui meus dados? Como serão utilizados?

Se o Titular quiser solicitar a confirmação da existência de tratamento dos dados ao Cliente Linx e também entender como os seus dados são tratados, o titular poderá fazer uma solicitação ao Cliente Linx e este, por sua vez, poderá dar andamento a solicitação através do módulo Gestão LGPD do Cockpit ou via API.

Prazo de retorno: imediatamente, em formato simplificado, e em 15 (quinze) dias quando por meio de declaração clara e completa.

📘

Como identificar e exportar os dados do titular

No Cockpit, acesse o menu Gestão LGPD e siga os passos abaixo:

✓ Localizar o titular
Efetue a pesquisa do consumidor que deseja saber se seus dados estão cadastrados no Linx Omni, a pesquisa pode ser por CPF ou CNPJ.

✓ Exportar os dados do titular
Em caso de o titular ser encontrado, um botão de exportação será disponibilizado, caso a exportação seja solicitada, a mesma irá acontecer em um modelo de excel não formatado, extensão CSV (CSV é um formato de arquivo no qual os valores são separados por vírgulas, uma formatação diferente), retornando todos os dados existentes relacionados a pedido, entrega e vale omni (caso o Cliente Linx tenha o produto vale omni contratado).

Ilustração da tela de localizar um titular.Ilustração da tela de localizar um titular.

Ilustração da tela de localizar um titular.

Ilustração da ação de Exportar Dados.Ilustração da ação de Exportar Dados.

Ilustração da ação de Exportar Dados.

🚧

Consulta via API

Para lojistas que decidam por desenvolver uma solução própria para consulta e exportação dos dados de titulares, é possível realizar estas ações via APIs do Linx Omni, seguindo as documentações públicas.

Order: Documentação

Vale Omni Documentação

Os titulares podem ser localizados informando um número de documento que o identifique no Linx Omni, as opções válidas são: CPF, CNPJ ou RG para Order e CPF, CNPJ ou e-mail para Vale Omni.

2. Gostaria que meus dados fossem eliminados ou anonimizados.

Caso o titular queira anonimizar ou eliminar seus dados existentes na base da Linx Omni, o Cliente Linx poderá atender o pedido do titular via API ou Cockpit. Dessa forma, o próprio controlador (Cliente Linx) poderá fazer a anonimização manualmente ou usar a nossa API, caso o cliente linx queira construir uma interface na qual o titular anonimiza seus dados de forma autônoma.

👍

Como funciona?

→ Se o dado estiver na nossa base há mais de 12 meses sem atualização, com ou sem um status finalizador (Entregue ou Cancelado), poderá ser anonimizado.

→ Após a ação de anonimização, não será possível recuperar os dados.

→ No processo de anonimização iremos substituir os dados por * (asteriscos) não sendo possível a recuperação e/ou identificação dos dados que existiam anteriormente.

→ Os dados que foram anonimizados, são todos os dados pessoais que temos na estrutura de Pedido (Order) e Entrega (Fulfillment).

→ Estarão habilitados para a ação de anonimização, pedidos com data de criação igual ou superor à 12 meses, mas esse valor é configurável pelo próprio Cliente Linx (Controlador). O time Linx Omni considera que 12 meses é um tempo seguro para possíveis atualizações no ciclo de vida do Pedido. As alterações de despacho e entrega dos pedidos ao consumidor e fluxos de insucesso podem ser alteradas no menu Tratativa de pedidos (troca, devolução, extravio, falha na entrega, entre outros).

📘

Como anonimizar os dados de um titular

No Cockpit, acesse o menu Gestão LGPD e siga os passos abaixo:

✓ Localizar o titular
Efetue a pesquisa do consumidor que deseja saber se seus dados estão cadastrados no Linx Omni, a pesquisa pode ser por CPF ou CNPJ.

✓ Anonimizar os dados do titular
Em caso de o titular ser encontrado, um botão de anonimização será disponibilizado, e a ação será executada para os pedidos que estiverem aptos para anonimização, conforme regras citadas anteriormente.

❗️

Logs

Sempre que uma alteração é realizada nas entidades do Linx Omni, onde exista uma regra de negócio atrelada, exemplo: alteração um status do pedido/entrega, transição de uma realocação, dentre outros, é registrado um log para rastreio da alteração.

Como estes logs são armazenados pelo período de 6 meses e posteriormente são descartados, não existe a necessidade de anonimização/exclusão dos mesmos, de acordo com as regras da LGPD.

Ilustração da ação de anonimização de um titular.Ilustração da ação de anonimização de um titular.

Ilustração da ação de anonimização de um titular.

🚧

Anonimização via API

Para lojistas que decidam por desenvolver uma solução própria para consulta e exportação dos dados de titulares, é possível realizar esta ação via APIs do Linx Omni, seguindo as documentações públicas.

Order: Documentação

Vale Omni Documentação

Os titulares podem ser localizados informando um número de documento que o identifique no Linx Omni, as opções válidas são: CPF, CNPJ ou RG para Order e CPF, CNPJ ou e-mail para Vale Omni.

3. Gostaria que meus dados fossem portados.

Quando o usuário solicitar que os dados sejam portados, o Cliente Linx poderá fazer isso consultando o CPF do Titular via API ou fazendo uma extração dos dados em formato de .CSV via Cockpit. Conforme explicado na seção Você possui meus dados? Como serão utilizados?.

4. Gostaria que meus dados fossem atualizados.

Atualizar os dados é algo que pode interferir no ciclo de vida de um pedido e atrapalhar o seu fluxo. Devido às regras de negócio e tratativas dos dados para atender o titular, não será possível fazer atualizações nos dados que temos nas soluções Linx Omni.

Nesse caso, sempre que o Cliente Linx (Controlador) criar um novo pedido, com os novos dados, o mesmo será atualizado na base de dados do Linx Omni. Importante ressaltar que será considerado o prazo de 12 meses (ou valor configurado, a critério do Cliente Linx) para que possa ser anonimizado, se assim for do desejo do titular.


Did this page help you?