POLÍTICA DE PRIVACIDADE DE DADOS PESSOAIS

  • 1. INTRODUÇÃO

    O Aviso de Privacidade é o documento por meio do qual os Hotéis Othon explicam aos titulares de dados e demais interessados as práticas e procedimentos adotados para tornar transparente a relação de privacidade e proteção de dados pessoais. Basicamente, esse aviso informa ao titular de dados pessoais quais são os direitos, garantias e procedimentos adotados pelos Hotéis Othon em relação à coleta, uso, compartilhamento, armazenamento, exclusão e quaisquer outras formas de tratamento das informações pessoais em seus processos operacionais.


    A proteção de dados ganhou especial relevância após a entrada em vigor do Regulamento Geral de Proteção de Dados da União Europeia (RGPD). Seguindo a mesma linha, o Brasil adotou legislação específica para tratar do tema, qual seja, a Lei nº 13.709/2018, mais conhecida como Lei Geral de Proteção de Dados (LGPD).


    O presente Aviso de Privacidade contém informações a respeito do modo como os Hotéis Othon tratam, total ou parcialmente, de forma automatizada ou não, os dados pessoais em seus processos operacionais. Este Aviso tem por finalidade esclarecer aos interessados as medidas adotadas para o respeito aos dados e aos direitos dos indivíduos, bem como os processos e procedimentos por meio dos quais o titular poderá atualizar, gerenciar ou excluir essas informações.


    Este Aviso de Privacidade poderá ser atualizado em decorrência de eventuais atualizações normativas e mudanças de procedimentos, razão pela qual se recomenda que o titular dos dados consulte este documento periodicamente.


    Este documento foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), com o Marco Civil da Internet (Lei nº 12.965/2014) e com as demais legislações vigentes.

  • 2. QUAIS SÃO AS PRINCIPAIS DEFINIÇÕES?

    LGPD – Lei Geral de Proteção de Dados (Lei nº 13.709/2018)

    http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm


    Dado Pessoal:

    A Lei Geral de Proteção de Dados (LGPD) define, em seu artigo 5º, inciso I, que dado pessoal é toda informação relacionada a uma pessoa natural identificada ou identificável. Essa definição compreende qualquer dado que permita identificar uma pessoa física de forma direta ou por meio da combinação de informações que possibilitem identificar determinado titular de dados de maneira inequívoca.


    Dado Pessoal Sensível:

    É o dado pessoal referente à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, bem como dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.


    Titular:

    O titular dos dados é a pessoa natural a quem se referem os dados pessoais que são objeto de tratamento, ou seja, quem possui a titularidade da informação.


    Controlador:

    É a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.


    Operador:

    É a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.


    Encarregado (DPO):

    É a pessoa que atua na organização como canal de ligação e comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).


    Hotéis Othon S.A.

    Av. Nossa Senhora de Copacabana, nº 995

    Copacabana – Rio de Janeiro/RJ – CEP 22060-001

    Telefone: (+55 21) 2106-1500

    Site: www.othon.com.br


    ANPD – Autoridade Nacional de Proteção de Dados:

    É o órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território nacional.

  • 3. QUAIS SÃO OS DIREITOS DO TITULAR DE DADOS?

    A Lei Geral de Proteção de Dados (LGPD) confere ao titular de dados uma série de direitos, os quais são integralmente respeitados pelos Hotéis Othon, conforme disposto no artigo 18 da referida lei. São eles:


    I – Direito à confirmação da existência de tratamento (Art. 18, I):

    Consiste no direito do titular de obter do controlador a confirmação sobre a existência do tratamento de seus dados pessoais na organização.


    II – Direito de acesso (Art. 18, II):

    É o direito do titular de acessar os dados pessoais que estão sendo tratados pela organização.


    III – Direito de retificação (Art. 18, III):

    O titular pode solicitar ao controlador a correção de dados incompletos, inexatos ou desatualizados.


    IV – Direito à eliminação dos dados (Art. 18, IV):

    Refere-se à possibilidade de ter seus dados pessoais apagados da base de dados do controlador, observadas as hipóteses legais de conservação.


    V – Direito à limitação do tratamento dos dados (Art. 18, V):

    É o direito do titular de limitar o tratamento de seus dados pessoais, podendo exercê-lo quando contestar a exatidão dos dados, quando o tratamento for ilícito, quando o controlador não necessitar mais dos dados para as finalidades propostas, quando houver oposição ao tratamento ou em caso de tratamento de dados desnecessários.


    VI – Direito de oposição (Art. 18, VI):

    Consiste na possibilidade de o titular, a qualquer momento, opor-se ao tratamento de dados pessoais que lhe digam respeito, por motivos relacionados à sua situação particular, inclusive ao uso de seus dados para definição de perfil de marketing.


    VII – Direito à portabilidade dos dados (Art. 18, VII):

    É o direito do titular de solicitar ao controlador o envio de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, conforme regulamentação da Autoridade Nacional de Proteção de Dados (ANPD), observados os segredos comercial e industrial.


    VIII – Direito de não ser submetido a decisões automatizadas (Art. 18, VIII):

    É o direito do titular de não ficar sujeito a decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais, incluindo a definição de perfis, que produzam efeitos em sua esfera jurídica ou o afetem significativamente de forma similar.


    O titular poderá exercer seus direitos por meio de comunicação escrita, especificando claramente quais direitos deseja exercer perante o controlador. O pedido deverá ser encaminhado ao e-mail do Encarregado de Dados (DPO) dos Hotéis Othon: dpo@othon.com.br

    .


    O titular dos dados receberá resposta às suas solicitações no prazo máximo de 15 (quinze) dias, contados a partir da data do requerimento, conforme disposto no artigo 19 da LGPD.

  • 4. QUAIS SÃO OS PRINCÍPIOS RELATIVOS AO TRATAMENTO DE DADOS?

    Os Hotéis Othon se comprometem a cumprir as determinações previstas na Lei Geral de Proteção de Dados (LGPD), em respeito aos princípios dispostos na legislação aplicável. São eles:


    Princípio da Finalidade:

    Os dados pessoais do titular serão tratados para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.


    Princípio da Adequação:

    Os dados pessoais do titular serão tratados de forma compatível com as finalidades informadas, de acordo com o contexto do tratamento.


    Princípio da Necessidade:

    Os dados pessoais do titular serão tratados de maneira pertinente e limitada ao mínimo necessário para a realização das finalidades para as quais são processados.


    Princípio do Livre Acesso:

    Será garantida aos titulares consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.


    Princípio da Qualidade dos Dados:

    Os dados pessoais do titular serão exatos, claros, relevantes e atualizados sempre que necessário, de modo que dados inexatos sejam apagados ou retificados, quando possível.


    Princípio da Transparência:

    Os titulares terão acesso a informações claras, precisas e facilmente acessíveis sobre o tratamento de seus dados pessoais, inclusive quanto aos agentes de tratamento, ressalvados os segredos comercial e industrial.


    Princípio da Segurança:

    Os dados pessoais do titular serão tratados de forma segura, protegidos contra tratamento não autorizado ou ilícito, bem como contra perda, destruição ou dano acidental, por meio da adoção de medidas técnicas e organizacionais adequadas.


    Princípio da Prevenção:

    Serão adotadas todas as medidas necessárias para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.


    Princípio da Não Discriminação:

    Os dados pessoais do titular não serão tratados para fins discriminatórios, ilícitos ou abusivos.


    Princípio da Responsabilização e Prestação de Contas:

    O tratamento de dados pessoais será realizado de forma a demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.


    Todo tratamento de dados pessoais realizado pelos Hotéis Othon tem como objetivo respeitar integralmente os princípios acima descritos.

  • 5. QUAIS OS DADOS PESSOAIS TRATADOS PELOS HOTÉIS OTHON?

    Os Hotéis Othon tratam dados pessoais de pessoas que são ou foram clientes, bem como daqueles que mantêm ou mantiveram algum tipo de relacionamento com a empresa, tais como procuradores, empregados, ex-empregados, sócios de clientes, empresas ou entidades com as quais os Hotéis Othon se relacionam ou pretendem se relacionar.


    Os dados pessoais tratados variam de acordo com as finalidades de uso, inclusive aquelas indicadas neste Aviso de Privacidade, bem como conforme as atividades realizadas.


    Os Hotéis Othon, como regra, não tratam dados pessoais de titulares menores de idade ou adolescentes. Caso, de forma excepcional, esse tratamento venha a ocorrer, ele será realizado somente mediante a existência de base legal lícita aplicável, em conformidade com a Lei Geral de Proteção de Dados (LGPD).


    Os Hotéis Othon tratam dados pessoais sensíveis em estrita observância ao disposto no artigo 11 da LGPD, ou seja, apenas quando houver consentimento do titular ou, na ausência deste, nas hipóteses em que o tratamento for indispensável para o cumprimento de obrigação legal ou regulatória pelo controlador; para o exercício regular de direitos, inclusive em contrato e em processos judicial, administrativo ou arbitral; ou ainda para a garantia da prevenção à fraude e da segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos previstos no artigo 9º da LGPD e desde que não prevaleçam direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.

  • 6. BASES LEGAIS PARA TRATAMENTO DOS DADOS PESSOAIS

    A Lei Geral de Proteção de Dados (LGPD) exige que todo tratamento de dados pessoais esteja fundamentado em ao menos uma base legal prevista em lei. Nos Hotéis Othon, o tratamento de dados pessoais é realizado com base nas seguintes justificativas legais:


    Consentimento do titular dos dados;


    Cumprimento de obrigação legal ou regulatória pelo controlador;


    Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do próprio titular;


    Exercício regular de direitos em processo judicial, administrativo ou arbitral, este último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);


    Proteção da vida ou da incolumidade física do titular ou de terceiro;


    Legítimo interesse do controlador ou de terceiro;


    Proteção ao crédito.


    Todos os processos operacionais dos Hotéis Othon que envolvem o tratamento de dados pessoais atendem, no mínimo, a uma das bases legais previstas na LGPD.

  • 7. SEGURANÇA RELATIVA AO TRATAMENTO DE DADOS PESSOAIS

    Os Hotéis Othon se comprometem a adotar todas as medidas técnicas e organizacionais adequadas para proteger os dados pessoais tratados contra acessos não autorizados e contra situações de destruição, perda, alteração, comunicação ou difusão indevida desses dados.


    Para garantir a segurança da informação, serão adotadas soluções que considerem as técnicas disponíveis, os custos de implementação, bem como a natureza, o âmbito, o contexto e as finalidades do tratamento, além dos riscos para os direitos e liberdades dos titulares dos dados.


    Os Hotéis Othon se eximem de responsabilidade nos casos de culpa exclusiva de terceiros ou do próprio titular, conforme disposto na Lei Geral de Proteção de Dados (LGPD).


    Os Hotéis Othon também se comprometem a comunicar o titular dos dados, em prazo adequado, caso ocorra qualquer incidente de segurança que possa acarretar risco ou dano relevante aos seus direitos e liberdades pessoais.


    Considera-se violação de dados pessoais qualquer incidente de segurança que resulte, de modo acidental ou ilícito, na destruição, perda, divulgação ou acesso não autorizado a dados pessoais transmitidos, armazenados ou submetidos a qualquer forma de tratamento.


    Os dados pessoais armazenados são tratados de modo a garantir a confidencialidade, a integridade e a disponibilidade das informações, observados os limites legais aplicáveis.

  • 8. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS

    Os Hotéis Othon tratam as informações pessoais tanto em território nacional quanto em países que possuam legislações de proteção de dados semelhantes ou equivalentes.


    Além disso, mantêm cláusulas contratuais específicas para assegurar o correto tratamento dos dados, em conformidade com as leis e regulamentações brasileiras aplicáveis.


    Quando os Hotéis Othon realizam o tratamento transfronteiriço de dados pessoais, garantem o respeito aos direitos e às liberdades dos titulares dos dados.

  • 9. DO RESPONSÁVEL PELO TRATAMENTO DOS DADOS


    PESSOAIS – CONTROLADOR

    O controlador, responsável pelo tratamento dos dados pessoais do titular, é a pessoa natural ou jurídica, a autoridade pública ou outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios de tratamento de dados pessoais.


    No presente caso, o responsável pelo tratamento dos dados pessoais é o Hotéis Othon, que poderá ser contatado por meio do e-mail contato@othon.com.br


  • 10. DO ENCARREGADO DE PROTEÇÃO DE DADOS (DATA PROTECTION OFFICER - DPO)

    O Encarregado de Proteção de Dados (Data Protection Officer – DPO) é a pessoa indicada pelo controlador e pelo operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).


    No caso dos Hotéis Othon, o Encarregado de Proteção de Dados (DPO) é Roberto Razuck, que poderá ser contatado por meio do seguinte endereço de e-mail: dpo@othon.com.br

  • 11. DAS ALTERAÇÕES PARA ESSE AVISO DE PRIVACIDADE

    O presente Aviso de Privacidade foi atualizado pela última vez em 14/09/2022.


    Os Hotéis Othon se reservam o direito de modificar este Aviso de Privacidade a qualquer momento. Dessa forma, recomenda-se que o titular dos dados revise este documento com frequência.


    As alterações e eventuais esclarecimentos entrarão em vigor imediatamente após a sua publicação no website da empresa.

  • 12. INFORMAÇÕES DE CONTATO

    Os Hotéis Othon também estão disponíveis por meio dos contatos abaixo:


    HOTÉIS OTHON

    E-mail: telefonia.roph@othon.com.br


    Telefone: (21) 2106-1500

    Endereço: Av. Nossa Senhora de Copacabana, nº 955 – 2º andar (parte), Copacabana, Rio de Janeiro/RJ – CEP 22060-001

    Encarregado (DPO): dpo@othon.com.br