Aller au contenu
SM-SCOPO

Monitor Scopo / Documents juridiques

LGPD et protection des données dans SM-SCOPO — Monitor Scopo

Directives de traitement des données personnelles dans SM-SCOPO, droits des personnes et responsabilités d’utilisation, selon la LGPD et la réglementation applicable de l’ANPD.

Version 1.0Entrée en vigueur :

La LGPD dans SM-SCOPO

SM-SCOPO, présenté dans cette application sous le nom Monitor Scopo, est une plateforme de Neoplace Tecnologias Ltda. Ce document rassemble les directives de protection des données du service et complète les Conditions d’utilisation et la Politique de confidentialité.

Le traitement doit respecter la loi nº 13.709/2018 (Loi générale brésilienne sur la protection des données personnelles — LGPD), dans sa version en vigueur, et la réglementation applicable de l’ANPD. Les contrats peuvent détailler les opérations et obligations de chaque partie, dans le respect des droits légaux.

Responsable, sous-traitant et délégué à la protection des données

Le responsable détermine les finalités et les éléments essentiels du traitement. Le sous-traitant traite les données pour son compte, selon ses instructions licites. Le rôle de chaque partie dépend de l’opération.

Neoplace est responsable des traitements qu’elle définit pour l’inscription, la relation contractuelle, l’assistance et la sécurité de Monitor Scopo. Lorsqu’une organisation saisit des données et détermine leur traitement, elle peut être responsable et Neoplace sous-traitant, selon le service et le contrat.

Le délégué est le canal de communication en matière de protection des données. Sa fonction ne lui transfère pas la responsabilité légale des agents du traitement. Les contacts Neoplace figurent dans la section des demandes et la Politique de confidentialité.

Données personnelles, sensibles et sources publiques

Les données personnelles concernent une personne identifiée ou identifiable. Selon la fonctionnalité, Monitor Scopo peut traiter inscriptions, contacts, journaux d’accès, contenu des utilisateurs, informations publiques et données d’intégrations autorisées.

Opinions politiques, appartenance à une organisation politique, santé, biométrie et autres catégories de la LGPD peuvent constituer des données sensibles. Leur traitement exige un fondement spécifique de l’article 11 ; l’intérêt légitime n’est pas une base légale pour ces catégories.

La disponibilité publique n’autorise pas toute réutilisation. Finalité, nécessité, contexte de divulgation et droits doivent être évalués. Regrouper les données ou remplacer les noms par des identifiants ne garantit pas l’anonymisation si les personnes restent identifiables par des moyens raisonnables. Le service ne s’adresse pas aux enfants ; les situations impliquant enfants et adolescents exigent de respecter leur intérêt supérieur et les règles applicables.

Principes et bases légales

Les opérations doivent avoir une finalité déterminée, être compatibles avec le contexte annoncé et se limiter aux données nécessaires. Transparence, qualité, libre accès, sécurité, prévention, non-discrimination et responsabilité doivent guider l’utilisation.

La base légale doit être définie par opération, sans autorisation générale pour toute la plateforme. Elle peut notamment relever de l’exécution contractuelle ou de démarches demandées par la personne, d’une obligation légale ou réglementaire, de l’exercice régulier de droits, du consentement ou de l’intérêt légitime. Lorsque celui-ci est applicable, nécessité, attentes de la personne, impact sur ses droits et garanties doivent être évalués.

Les données sensibles suivent les fondements spécifiques de la LGPD. L’organisation responsable doit documenter les décisions justifiant ses traitements.

Consentement, connexion et intégrations

Lorsqu’il est nécessaire, le consentement doit être libre, éclairé, univoque et lié à des finalités déterminées, avec une procédure de retrait accessible. Naviguer, lire ce document ou accepter des conditions contractuelles ne signifie pas consentir indistinctement à tout traitement.

La connexion avec TikTok, Google ou Facebook utilise les données et permissions décrites dans la Politique de confidentialité. Elle n’autorise pas automatiquement d’autres fonctions du fournisseur. Les intégrations supplémentaires doivent respecter la fonction demandée et les permissions accordées.

Révoquer une connexion peut l’interrompre. Cela ne supprime pas toutes les données déjà traitées par Monitor Scopo : leur suppression peut être demandée, sous réserve des motifs légaux de conservation. Les préférences de connexion et de cookies ont des finalités différentes.

Responsabilités d’utilisation

Pour les traitements sous son contrôle, l’organisation utilisant SM-SCOPO doit :

  • Définir finalité et base légale avant toute saisie, importation, consultation ou transmission de données.
  • Informer correctement les personnes et répondre aux demandes de droits relevant de sa responsabilité.
  • Limiter les accès aux personnes autorisées, actualiser les permissions et former l’équipe à l’utilisation et à la protection des données.
  • Évaluer la légitimité des sources, la qualité des données et les limites des intégrations.
  • Éviter les données excessives et partages injustifiés, notamment dans les contacts, messages et rapports.
  • Respecter les obligations contractuelles et communiquer à Neoplace les instructions, incidents ou demandes nécessitant son intervention.

Ces responsabilités ne suppriment pas les obligations propres de Neoplace comme agent du traitement.

Droits des personnes

Sous réserve des conditions et exceptions légales, les personnes peuvent demander :

  • La confirmation du traitement et l’accès à leurs données.
  • La correction de données incomplètes, inexactes ou obsolètes.
  • L’anonymisation, le blocage ou la suppression de données inutiles, excessives ou traitées illicitement.
  • La portabilité selon la réglementation, en préservant les secrets commerciaux et industriels.
  • La suppression des données traitées avec consentement, sous réserve des motifs légaux de conservation.
  • Des informations sur le partage avec des entités publiques et privées.
  • Des informations sur le refus de consentement et ses conséquences, ainsi que son retrait.
  • L’opposition au traitement dispensé de consentement en cas de non-respect de la LGPD.
  • Le réexamen des décisions exclusivement automatisées affectant leurs intérêts et des informations sur les critères et procédures, selon l’article 20.

Elles peuvent aussi saisir l’ANPD au sujet du responsable et les organismes de protection des consommateurs lorsque cela s’applique.

Comment exercer vos droits

Écrivez à contato@neoplace.com.br, avec l’objet « LGPD — SM-SCOPO / Monitor Scopo ». Le contact de la déléguée indiqué par Neoplace est giselle@neoplace.com.br.

Décrivez le droit concerné et fournissez assez d’informations pour retrouver le compte ou le traitement. N’envoyez ni mots de passe ni jetons. Une vérification proportionnée de l’identité ou de la représentation peut être demandée contre les accès indus. L’exercice des droits est gratuit.

Pour des données contrôlées par une organisation cliente, la réponse doit suivre les rôles et responsabilités du traitement. Comme sous-traitant, Neoplace suit les instructions licites du responsable et ses obligations légales et contractuelles.

Pour la confirmation et l’accès, l’article 19 prévoit une réponse simplifiée immédiate ou une déclaration complète sous 15 jours à compter de la demande. Les autres demandes suivent les délais et conditions applicables. Obstacles et refus doivent être motivés ; conserver certaines données n’empêche pas d’évaluer les autres droits demandés.

Sécurité et notification des incidents

Les agents doivent adopter des mesures techniques et administratives proportionnées au risque contre les accès non autorisés, pertes, altérations et divulgations indues. La sécurité couvre le développement, le fonctionnement et la fin du traitement.

Signalez toute exposition suspectée de données Monitor Scopo au canal de confidentialité, avec assez de contexte sans amplifier l’exposition. Le sous-traitant doit informer le responsable sans retard injustifié lorsqu’il apprend un incident, avec les éléments nécessaires à son action.

Le responsable évalue le risque ou dommage significatif et effectue les notifications légales. La résolution CD/ANPD nº 15/2024 régit la notification ; en règle générale, l’ANPD et les personnes doivent être informées sous trois jours ouvrés après connaissance du fait que l’incident a affecté des données personnelles, sous réserve des critères, exceptions et règles spécifiques. Tout événement technique n’est pas un incident à notifier.

Conservation, fin du traitement et suppression

Les données doivent être conservées pendant la durée nécessaire à leur finalité et aux obligations applicables. Cette durée varie entre inscription, accès, documents contractuels, contenu organisationnel et intégrations. Aucun délai unique ne s’applique indistinctement à toutes ces catégories.

Lorsque la finalité prend fin, la suppression ou une autre destination légale doit être évaluée. La LGPD permet la conservation pour certains motifs, comme les obligations légales ou réglementaires, selon l’article 16.

Fermer un compte, déconnecter un fournisseur et supprimer des données sont des opérations distinctes. La conservation de certains enregistrements doit être justifiée et n’autorise pas des finalités incompatibles. La restitution ou l’exportation de contenu dépend du service contractuel et des droits légaux.

Partage et transferts internationaux

Le partage doit répondre à une finalité légitime, disposer d’une base légale et se limiter au nécessaire. Le choix des fournisseurs et intégrations doit tenir compte de la sécurité, de la confidentialité et de la protection des données. Les catégories de partage de Monitor Scopo figurent dans la Politique de confidentialité.

Les transferts internationaux doivent respecter les fondements de l’article 33 de la LGPD et les mécanismes et garanties applicables, comme une décision d’adéquation ou des clauses contractuelles admises. La résolution CD/ANPD nº 19/2024 régit ce sujet et approuve des clauses contractuelles types.

Une intégration étrangère ne dispense ni d’analyser l’opération concrète ni d’informer correctement les personnes.

Analyses, décisions automatisées et gouvernance

Les indicateurs, simulations et analyses assistées par IA de SM-SCOPO doivent tenir compte de la finalité, de la qualité des données, des limites des modèles et des effets possibles sur les personnes. Les résultats ne sont pas des faits incontestables et ne doivent pas servir à une discrimination illicite.

L’équipe responsable doit évaluer contexte et résultats avant les décisions affectant des personnes. Les droits et conditions de l’article 20 s’appliquent lorsqu’une décision repose uniquement sur un traitement automatisé et affecte leurs intérêts.

Registres d’opérations, évaluation des risques, formation des équipes et révision des accès font partie des obligations de gouvernance selon l’activité. Des analyses d’impact doivent être élaborées lorsqu’elles sont exigées et envisagées pour les traitements à risque élevé. La plateforme ne dispense pas le responsable de ses obligations.

Législation, réglementation et mises à jour

Les références officielles comprennent :

Les évolutions réglementaires et autres règles applicables doivent être prises en compte, notamment sectorielles et électorales selon le cas. Cette page résume les directives d’utilisation de SM-SCOPO ; les sources officielles contiennent les dispositions complètes. La version et la date d’effet figurent au début de la page.