Sertras e LGPD
Conheça nosso papel e nossas medidas para cumprimento da Lei Geral de Proteção de Dados e conheça também quais são os seus direitos.

Encarregado de Dados
Ele será o representante da empresa perante a Autoridade Nacional de Proteção de Dados; titulares de dados; controladores e operadores. Além disso, também será responsável por garantir que a empresa desenvolva e siga boas práticas (governança) no tratamento de dados pessoais, desempenhando um papel fundamental na adaptação à LGPD, uma vez que atua como gestor da privacidade e proteção de dados.
Dr. Izaías Cruz
lgpd@sertras.com.br
Encarregado de Dados
Política de Privacidade e Proteção de Dados
1 - Informações Gerais e Definições
A presente Política de Privacidade e Proteção de Dados tem como objetivo demonstrar a responsabilidade e o compromisso da SERTRAS em relação ao tratamento dos dados pessoais seguindo e respeitando todos os direitos dos titulares de dados previstos na Lei 13.709/2018 (Lei Geral de Proteção de Dados - LGPD). Como condição de acesso ao site, sistemas e portais da SERTRAS, você declara que fez a leitura completa e atenta, estando plenamente ciente da presente Política e demonstra estar em concordância com os termos aqui estipulados, autorizando a obtenção dos dados e informações aqui mencionados, bem como sua utilização para as finalidades específicas.
Definições importantes:
LGPD: Lei Federal 13.709/2018 - Lei Geral de Proteção de Dados. Titular: Pessoa natural a quem se refere os dados pessoais. Dados Pessoais: Informações relacionadas à pessoa física identificada ou identificável. Dados Sensíveis: Qualquer informação que possa ser usada para constranger ou discriminar uma pessoa. Usuário: Todas as pessoas físicas com mais de 18 anos de idade que acessam nosso site de forma voluntária ou que acessam nosso sistema e portal através de autenticação. Tratamento de Dados: Toda ação realizada com os dados pessoais desde sua captação até o cumprimento de sua finalidade. Finalidade: Propósito para o qual se utiliza os dados, somente coletamos dados necessários e imprescindíveis para atingir a finalidade. Bases Legais: São requisitos fundamentais para a realização do tratamento de dados. Pode ser consultada no artigo 7 da Lei 13.709/2018. Coleta: Processo de captação dos dados. Encarregado de Dados (DPO): Profissional responsável pela cultura de proteção de dados dentro da empresa. Atua também no canal de comunicação entre os titulares de dados; controlador; operador e ANPD, atendendo suas demandas. Sistema e portal: Ferramenta utilizada para realização do serviço solicitado, onde somente pessoas autorizadas têm acesso; utilizado também para promover relação comercial.
2 - Público Alvo
Essa Política se aplica a todos os usuários do nosso site, portal e sistema SERTRAS.
3 - Quem somos
Há 8 anos no mercado, nossa empresa é especializada na gestão de fornecedores sendo referência na gestão de riscos na cadeia de suprimento de grandes empresas. Nossos serviços analisam pessoas jurídicas e o seu cumprimento da legislação, obrigações trabalhistas, saúde financeira, compliance, lei geral de proteção de dados entre outras análises. Inscrita sob CNPJ 22.584.068/0001-06, a SERTRAS GESTÃO DE FORNECEDORES LTDA é responsável por essa Política e por todo tratamento de dados aqui mencionados, estamos localizados na Rua General Oswaldo Pinto da Veiga, N° 350, Sala 501, Vila Santa Cecília, Volta Redonda / RJ, Brasil.
4 - Tratamento de Dados Pessoais
A Sertras realiza o tratamento de dados pessoais adotando desde o princípio a transparência e clareza junto ao titular de dados. Todos os dados são armazenados em servidores que contemplam um alto nível de segurança compatível com o mercado. Adotamos também todos os princípios e práticas de boa-fé previstos na LGPD, respeitando sempre o titular dos dados e cumprindo com seus direitos. O tratamento de dados pessoais pode ser realizado de acordo com as bases legais previstas no artigo 7 da Lei 13.709/2018, como por exemplo para:
- cumprimento de obrigações legais e regulatórias;
- execução de contrato;
- atender os interesses legítimos dos nossos clientes;
- proteção da vida ou da incolumidade física do Titular;
- situações em que o consentimento do Titular dos Dados Pessoais for coletado;
- exercício regular de direitos.
O tratamento de dados será limitado às atividades necessárias ao atingimento da finalidade, realizado, quando for o caso, em cumprimento de obrigação legal ou regulatória e execução de contratos. Todas as nossas atividades de tratamento possuem uma base legal que as fundamenta, dentre as permitidas pela legislação, o período de tratamento dos dados até sua exclusão é informado ao titular de dados previamente e sempre que solicitado, uma forma de manter transparência com o titular em todo tratamento realizado.
5 - Coleta e uso de Dados Pessoais
A coleta e fonte dos dados pode variar de acordo com o serviço solicitado e finalidade, podemos coletar os dados através das seguintes formas:
- Sistema e Site: coleta dados que o usuário fornece de forma voluntária a fim de promover uma relação comercial; identificar e autenticar os mesmos.
- Prestação de Serviço: coleta dados a fim de realizar o serviço contratado, cada área da empresa segue seu fluxo e procedimentos para coleta. A relação de dados coletados é informada ao titular conforme o serviço prestado e pode ser consultada nos termos e condições do serviço junto ao seu respectivo contrato.
- Portal do Candidato: coleta dados que o usuário fornece de forma voluntária a fim de cadastrar seu currículo nos processos seletivos realizados por nossa empresa.
- Portal LGPD: coleta dados que o usuário fornece de forma voluntária a fim de promover o gerenciamento das solicitações referente aos direitos dos titulares de dados.
- Cookies: coleta dados a fim de proporcionar o correto funcionamento do nosso site, somente é coletado cookies essenciais.
Tipos de prestação de serviço:
- Gestão de Terceiros
- Homologação
- Compliance
- Avaliação de Desempenho
- Auditorias trabalhistas, LGPD e/ou Compliance
Eventualmente outros tipos de coleta não previstos nesta Política poderão ser realizadas desde que informados aos titulares previamente, ou, ainda que a coleta seja permitida fundamentada em base legal prevista pela Lei 13.709/2018.
Todo processo de coleta de dados é regido por normas e técnicas de segurança que visam atender e respeitar todos os direitos dos titulares dos dados, cumprindo com todas as exigências previstas na LGPD.
6 - Compartilhamento de Dados
Nossa empresa não compartilha seus dados pessoais com terceiros, podendo o compartilhamento ser realizado somente para cumprimento de obrigação legal ou regulatória; execução de contrato; cumprimento de ordem expedida por alguma autoridade pública. Nesses casos, o compartilhamento de dados pessoais será previamente informado e observará todas as leis e regras aplicáveis que visam garantir a segurança dos dados de todos os usuários, adotando normas e procedimentos técnicos de segurança em conformidade com a LGPD.
7 - Direitos do Titular
Todo processo de tratamento de dados mencionado nesta Política está de acordo com as normas previstas pela LGPD e todos os direitos dos titulares são respeitados.
Os direitos do titular dos dados estão garantidos de acordo com o artigo 18 da LGPD, sendo eles:
- Direito à confirmação: O titular pode solicitar que a Sertras confirme ou não o tratamento de dados.
- Direito ao acesso aos dados: O titular pode solicitar acesso a todos os seus dados, caso seja identificado tratamento de dados do respectivo titular.
- Direito de correção: O titular pode solicitar correção de dados que estejam incompletos, inexatos ou desatualizados sempre que confirme a veracidade dos novos dados enviados.
- Direito à anonimização e eliminação de dados: Em conformidade com a LGPD o titular pode solicitar a anonimização ou eliminação de dados excessivos ou desnecessários.
- Direito de exclusão tratados com consentimento: Permite que você solicite a exclusão de seus dados pessoais quando o tratamento destes dados for facultativo e tiver como base legal o seu consentimento, ressalvada a manutenção de dados necessária para cumprir com o artigo 16 da LGPD.
- Direito à informação sobre o compartilhamento: O titular pode solicitar saber para quais empresas públicas ou privadas seus dados estão sendo compartilhados.
- Direito à informação sobre o consentimento: O titular tem o direito a saber se o tratamento dos dados está sendo realizado por consentimento ou por outra hipóteses.
- Direito de portabilidade de dados pessoais: Permite que você requeira que a SERTRAS forneça a você, ou a terceiros que você escolheu, os seus dados pessoais em formato estruturado.
- Direito de revogação do consentimento: Quando a base legal de tratamento for somente o consentimento do titular dos dados, o titular pode solicitar sua revogação a qualquer momento mediante manifestação expressa.
Os titulares de dados tratados por nós poderão exercer seus direitos através do nosso portal LGPD presente no site, no campo de solicitações. Deverá preencher a solicitação indicando qual direito quer exercer.
Para garantir que o usuário que pretende exercer seus direitos seja de fato o titular dos dados objeto da requisição, poderemos solicitar algumas informações para autenticar o titular, seguindo procedimento de segurança aplicável e de acordo com a legislação.
Após a confirmação se há tratamento de dados ou não e com o solicitante autenticado, disponibilizamos um relatório de acordo com a requisição do titular dentro do prazo previsto no artigo 19 da LGPD.
8 - Segurança dos Dados
Nossa empresa entende e respeita os dados dos titulares tratados por nós e por isso adota procedimentos e normas internas que visam atender um alto nível que diz respeito a segurança de dados, toda nossa equipe é treinada e recebe auditorias recorrentes que nos ajudam a mapear todo o fluxo de tratamento de dados dentro da nossa corporação desde a sua captação até o cumprimento da sua finalidade e assim evitar incidentes de segurança, adotamos também algumas medidas ligadas a uma boa prática de governança de dados, são elas:
- Monitoramento e atualização constante dos procedimentos e normas internas pelo DPO e se estãos sendo cumpridas;
- Mantemos um programa de auditorias e treinamentos no nosso quadro de colaboradores;
- Os dados são mantidos pelo prazo necessário estipulado conforme o serviço;
- Somente tratamos dados mínimo necessários para o cumprimento das leis, contratos e exigências previamente comunicado;
- Todos os usuários dos sistemas e portal são identificados e assinam o termo de responsabilidade civil e criminal pelos dados que acessam;
- Controle de acesso em todo sistema e portal com login único e intransferível, rastreamento desde a origem do acesso;
- Nossos servidores são monitorados 24 horas por dia, contam com certificação de segurança e criptografia de ponta a ponta com protocolo TLS 1.2 e chave privada;
- Manuais de segurança definidos por área e processo;
- Plano de ação para possíveis incidentes de segurança.
Nossas medidas de segurança tem como objetivo tornar cada vez mais seguro o ambiente de proteção de dados dentro da nossa empresa, visamos todo o contexto e finalidade do tratamento. Entendemos ainda que adotamos todas as medidas cabíveis a proteção de dados, entendemos que é dever também do titular zelar por seus dados e não compartilhar informações com pessoas não autorizadas. Caso ocorra algum incidente de segurança que possa gerar risco ou dano ao titular dos dados, todas as medidas previstas na LGPD serão adotadas, e caso seja necessário comunicaremos imediatamente os afetados junto a Autoridade Nacional de Proteção de Dados.
9 - Cookies
O que são cookies?
Este site utiliza cookies, que consistem em pequenos arquivos de textos que são salvos em seu navegador após você acessar um site. Esses arquivos podem conter várias informações dependendo do site que você está visitando, desde informações relacionadas às páginas visitadas quanto outros dados fornecidos voluntariamente ao site.
Esta página descreve quais informações são coletadas, como as usamos e por que às vezes precisamos armazenar esses cookies.
Utilização dos cookies
Os cookies de nosso site são essenciais para que você possa navegar em todo o website e utilizar seus recursos. Esses cookies não coletam informações sobre você que poderiam vir a ser utilizadas para fins de marketing ou para rastrear por onde você navegou na internet.
Cookies relacionados à conta
Se você criar uma conta conosco, usamos cookies para o gerenciamento do processo de inscrição e administração geral. Esses cookies são excluídos quando você realiza logout do nosso site/portal, porém, em alguns casos, eles poderão permanecer posteriormente para lembrar as preferências do seu site ao sair.
Cookies relacionados ao login
Utilizamos cookies quando você está logado, para que possamos lembrar dessa ação. Isso evita que você precise fazer login sempre que visitar uma nova página. Esses cookies são removidos ou limpos quando você efetua logout do nosso site/portal para garantir que você possa acessar apenas recursos e áreas restritas enquanto estiver logado.
Cookies de Terceiros
Em alguns casos especiais, também usamos cookies fornecidos por terceiros confiáveis. A seção a seguir detalha quais cookies de terceiros você pode encontrar através deste site.
Este site usa o Google Analytics, que é uma das soluções de análise mais difundidas e confiáveis da Web, para nos ajudar a entender como você usa nosso site e como podemos melhorar sua experiência. Esses cookies podem rastrear itens como quanto tempo você gasta no site e as páginas visitadas.
Para mais informações sobre cookies do Google Analytics, consulte a página oficial do Google Analytics.
Desativação dos cookies
Você pode escolher rejeitar ou bloquear todos ou tipos específicos de cookies configurados através da sua visita no nosso site ao clicar nas preferências de cookies. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies visto que só utilizamos cookies essenciais.
10 - Contato e Dados do Encarregado de Dados
Caso possua alguma dúvida em relação à Política de Privacidade e Proteção de Dados ou precise tratar qualquer assunto relacionado à proteção de dados como também exercer seus direitos, você pode entrar em contato conosco através do nosso site ou escolher um dos emails listado abaixo:
Nome do encarregado de dados:Dr. Izaías Cruz
Para dúvidas e informações: izaias.cruz@sertras.com.br
Para exercer seus direitos: lgpd@sertras.com.br
11 - Atualização e Alteração
É compromisso da SERTRAS manter atualizada e revisada as informações presente nessa Política, assegurando sua conformidade perante os órgãos responsáveis. Podendo realizar alterações a qualquer momento. Toda alteração realizada que seja necessária será previamente comunicada e você terá acesso para conhecimento e nova leitura através do nosso site.
12 - Outras Informações
Essa Política deve ser lida em complemento com nossa Política de Cookies, bem como Termos e Condições do respectivo serviço e, sempre que possível lida e interpretada junto aos contratos. Fica eleito o foro de Volta Redonda/RJ para qualquer tratativa relacionada a esse documento.
Termos e Condições
- 1 - Detalhes das Alterações
- 2 - Alcance
- 3 - Aceitação destes termos e condições
- 4 - Definições
- 5 - Requisitos mínimos de participação
- 6 - Exclusão do Catálogo
- 7 - Comunicação entre as partes
- 7.1.- LGPD na comunicação entre as partes
- 8.- Obrigações do Fornecedor
- 9 - Obrigações da Sertras
- 10 - Honorários, pagamentos e indenizações
- 11 - Lei Geral de Proteção de dados Pessoais - LGPD
- 11.1.- Informações sobre sócios, administradores, gerentes e pessoas que trabalharão em qualquer sociedade compradora.
- 11.2.- Dados de pessoas de contato para o correto relacionamento comercial.
- 11.3.- Informações adicionais que possam ser solicitadas no futuro.
- 11.4.- Compromissos em vigor desde o início da Sertras.
Termos e Condições de Serviço
Estes termos e condições se aplicam a qualquer empresa que conduza o processo de Certificação e Aprovação de Fornecedores da Sertras.
Versão de 23 de julho de 20211.- Detalhes das Alterações
Esta nova versão dos termos e condições de serviço foi necessária para se adequar à Lei Geral de Proteção de Dados Pessoais no Brasil.
Histórico de Revisões | ||
---|---|---|
Número da Revisão | Descrição | Aprovado em |
5 | Atualização da data de entrada em vigor | 26/11/2018 |
6 | Adaptação à LGPD | 17/02/2021 |
7 | As mudanças na redação do texto da LGPD, onde se lia "será," foram substituídas por "Poderá." | 23/07/2021 |
2 - Alcance
Os seguintes Termos e Condições aplicam-se aos serviços de registro simplificado, certificação, prospecção e avaliação de riscos de empresas fornecedoras, prestados pela Sertras Gestão de Fornecedores Limitada ou pela Sertras Consultoria e Gestão Limitada, doravante referidas como "Sertras," e a empresa cliente, doravante referida como "fornecedor," "fornecedores" ou por termos similares, participando do Catálogo Global de Empresas Fornecedoras de Materiais e Serviços, denominado "Catálogo."
3.- Aceitação destes termos e condições
Estes termos e condições serão considerados aceitos pelos fornecedores caso o Fornecedor execute uma das seguintes ações:
- Uma vez selecionada a opção "Declaro que li e aceito os termos e condições" no formulário de registro, ou;
- Quando o fornecedor pagar por qualquer certificação paga, ou;
- Se enviar por e-mail as informações para iniciar o registro a qualquer funcionário da Sertras, ou;
- Se enviar autorização para emissão de Boleto Bancário e/ou Fatura eletrônica por e-mail.
4 - Definições
Empresa Provedora: Qualquer empresa que possa oferecer produtos ou serviços a uma ou mais empresas compradoras.
Empresa Compradora: Empresa que possui um Acordo de Confidencialidade e/ou contrato assinado com a Sertras, permitindo que seus funcionários acessem o catálogo e/ou solicitem avaliações específicas aos fornecedores.
Usuário Público: Qualquer pessoa física ou jurídica (compradora ou provedora) que acesse o site da Sertras e realize uma busca sem a necessidade de autenticação de identidade ou registro no portal. Os dados que podem ser consultados se limitam a informações básicas da empresa (nome, endereço, contato, produtos e serviços).
Informação Pública: Qualquer documento ou informação de uma empresa (entidade legal) que pode ser obtido diretamente de um órgão governamental ou instituição legal para esse fim. Alguns exemplos, mas não limitados a eles, são: Cartão CNPJ, Sintegra, Lista de Trabalho Escravo do MTE, Estatutos Sociais, Órgãos de Proteção ao Crédito, entre outros.
Informação Privada: Qualquer documento ou informação de uma empresa que NÃO PODE ser obtido diretamente de um órgão governamental ou instituição legal.
Informação Confidencial: Qualquer documento ou informação que só pode ser apresentado a compradores autorizados pela empresa fornecedora. Apenas informações privadas podem ser consideradas informações confidenciais. O fornecedor pode indicar à Sertras a qualquer momento quais empresas compradoras consideram suas informações privadas como confidenciais. Se essa solicitação for feita após a primeira avaliação de risco, a Sertras terá um prazo de 5 (cinco) dias úteis a partir da data de recebimento da solicitação para transformar informações privadas em informações confidenciais.
Avaliação de riscos ou aprovação do Provedor: Refere-se ao serviço prestado pela Sertras, que pode ser resumido nos seguintes passos:
- Classificação de fornecedores de acordo com a política de cada comprador;
- Obtenção de informações e documentação públicas;
- Solicitação de informações e documentação privada;
- Transcrição de informações nos sistemas internos;
- Avaliação das informações (validação) e geração de "notas de risco";
- Entrega de informações e documentos aos compradores.
Dado o acesso irrestrito às informações públicas, a avaliação de riscos pode ser realizada apenas com base nas informações mencionadas anteriormente. Sertras não precisa de autorização para obtê-las e analisá-las. As pontuações de risco são geradas na análise e podem ser diferentes para cada empresa compradora.
Plano de Certificação Comercial: É a técnica utilizada para aprovar um fornecedor. Quem define qual técnica deve ser usada é a Empresa Compradora. Esses planos permitem a reavaliação do fornecedor quantas vezes forem necessárias durante um período de 12 (doze) meses a partir da data de emissão da fatura.
IMPORTANTE:
O fornecedor DECLARA QUE, se escolher um plano diferente daquele solicitado pela empresa compradora, poderá ser rejeitado ou não aceito pela empresa compradora. A SERTRAS sempre informa qual plano é necessário e não se responsabiliza pela decisão do fornecedor, sem possibilidade de reembolso dos valores pagos por ter escolhido um plano inadequado.
Cada fornecedor só pode escolher um plano comercial por CNPJ. Se o fornecedor desejar reduzir seu plano para um de menor valor e complexidade, deverá aguardar o vencimento do período de validade da certificação atual. Se precisar atualizar seu plano, deverá pagar a diferença entre o plano atual e o plano superior.
O prazo para obtenção de informações públicas e realização da primeira análise pela SERTRAS é de até 7 (sete) dias a partir da data de pagamento da anuidade ou autorização de faturamento. A nota poderá ser modificada com a recepção dos documentos válidos para o processo.
Validação: É o processo de verificação das informações recebidas e transcritas, bem como a avaliação de riscos do fornecedor.
Informação Básica: São as informações públicas da empresa fornecedora, adicionadas aos dados de contato que foram fornecidos.
Certificação:É a forma como chamamos o serviço como um todo e que considera os seguintes passos:
- Orientar o fornecedor para preencher um questionário (se necessário);
- Solicitar, receber e organizar documentos;
- Obter informações e documentos diretamente de sites públicos (por exemplo, FGTS, INSS, etc.);
- Consultar o CNPJ em listas públicas (por exemplo, Lista de Trabalho Escravo e Infantil do MTE);
- Validar as informações (Avaliação de Riscos);
- Disponibilizar informações (notas e documentos de risco) para as empresas compradoras;
- Atualizar, quando necessário, a documentação e informações com maturidade;
- Outros processos (por exemplo, compra de informações de terceiros).
Todos os fornecedores avaliados serão classificados e receberão pontuações.
O ATO DE REALIZAR O PROCESSO COM A SERTRAS NÃO GARANTE QUE AS EMPRESAS COMPRADORAS OS CONSIDEREM NOS PROCESSOS DE COMPRA OU CELEM QUALQUER CONTRATO DE SERVIÇO.
Nosso trabalho se limita a realizar a avaliação e disponibilizar informações. Ocasionalmente, enviamos um e-mail para nossa base de compradores informando sobre os fornecedores e, se algum comprador solicitar encontrar fornecedores indicando o produto ou serviço que deseja comprar, nossa equipe pesquisa no banco de dados empresas que vendem esses produtos e as recomenda aos compradores. Se muitos fornecedores forem encontrados nesta busca, fornecemos aos compradores informações sobre os fornecedores do plano de certificação mais alto. ESSE PONTO NÃO É UMA REGRA e pode não ocorrer.
A Sertras não emite certificados impressos ou envia por e-mail. O fornecedor pode acompanhar sua avaliação diretamente no site da Sertras, autenticando sua identidade por meio de seu nome de usuário e senha.
LGPD: Lei Geral de Proteção de Dados Pessoais. Esta lei diz respeito à proteção das informações pessoais das pessoas, e estes termos têm uma seção específica que aborda nossas obrigações com esses dados.
5 - Requisitos mínimos de participação
O Catálogo Global da Sertras busca atingir os seguintes objetivos:
Para empresas compradoras:
- Ser uma ferramenta importante de informação para a tomada de decisões na seleção de fornecedores;
- Fornecer informações certificadas, atualizadas, validadas e úteis;
- Ser a primeira escolha dos compradores na busca por fornecedores no mercado;
- Reduzir os riscos na cadeia de abastecimento;
- Quando contratado, fazer parte integral da área de gestão de fornecedores da empresa compradora;
- Realizar o trabalho por meio de processos estruturados e passíveis de auditoria para garantir a transparência e objetividade das informações.
Para empresas fornecedoras:
- Divulgar empresas certificadas (aprovadas) a compradores de diversas empresas e setores;
- Servir como um canal único nos processos de aprovação das diferentes empresas compradoras;
- Garantir o maior número possível de empresas compradoras, de modo que o processo de certificação seja válido para muitos compradores;
- Assegurar que as informações fornecidas sejam consistentes e verídicas;
- Disponibilizar as informações de forma transparente às empresas compradoras, ou seja, de modo que o fornecedor possa ver suas informações da mesma forma que o comprador;
- Tornar suas informações disponíveis em um catálogo de produtos e serviços utilizado para prospectar fornecedores em diversas indústrias.
Todos os requisitos de cada plano de certificação buscam demonstrar o seguinte:
- Que a empresa fornecedora esteja legalmente constituída de acordo com todas as leis da área geográfica onde presta serviços ou foi estabelecida;
- Que a empresa fornecedora cumpra e respeite as normas trabalhistas e de responsabilidade social comumente aceitas no Brasil e no mundo;
- Que a empresa fornecedora não esteja envolvida em práticas de corrupção ou trabalho escravo;
- Entre outros.
6.- Exclusão do Catálogo
Conforme aos requisitos mencionados anteriormente (seção 5), um fornecedor poderá ser excluído do Catálogo Sertras, sem aviso prévio ou direito a reembolso do valor pago, nos seguintes casos:
- Se o CNPJ da empresa for bloqueado, desativado ou suspenso pela Receita Federal;
- Se a empresa estiver em uma lista negra brasileira ou estrangeira, como a lista de trabalho infantil e escravo do MTE (Ministério do Trabalho e Emprego), a lista de lavagem de dinheiro da Colômbia (conhecida como a lista Clinton), ou outras listas restritivas (também conhecidas como listas negras) solicitadas pelas empresas compradoras;
- Se estiver envolvida em corrupção, atividades ilegais ou sujeita a sanções de acordo com o Portal da Transparência do Governo Brasileiro, o Registro de Empresas de Má Reputação e Suspensas (CEIS) ou qualquer outra situação semelhante;
- Se não cumprir algum requisito obrigatório do plano contratado.
Nota Importante: Sertras obtém esta informação de domínio público e/ou de terceiros. Se o fornecedor comprovar à Sertras que a informação obtida de terceiros estava incorreta, poderá ser reincluído no Catálogo pelo período restante de validade da certificação, reduzindo os dias em que a empresa estava desabilitada. A fornecedora compreende que a Sertras cumpre o princípio de manter informações validadas, portanto, se isenta de responsabilidade por erros de informações de terceiros.
Se a Sertras não receber ou não puder obter qualquer informação do fornecedor e 30 (trinta) dias se passarem desde o início do processo de certificação, a Sertras encerrará a análise, gerando a pontuação de risco de fornecimento. Este prazo não é obrigatório e pode ser muito menor, dependendo do que for solicitado pela empresa compradora. Como o serviço tem uma validade de 12 meses, o fornecedor poderá enviar os documentos solicitados atualizados e uma nova avaliação será realizada.
Importante: A classificação de risco apresentada aos compradores pode variar para cada um, uma vez que os compradores podem atribuir diferentes pesos a cada documento ou informação avaliada. Todo fornecedor solicitado por um comprador será avaliado e receberá uma classificação. Sertras não pode se recusar a prestar um serviço com base no inciso II do artigo 39 do Código de Proteção ao Consumidor, que determina que "o fornecedor de produtos ou serviços, entre outras práticas abusivas, tem proibido: (...) II - recusar-se a atender as demandas dos consumidores, na medida exata de sua disponibilidade de estoque, e também de acordo com os usos e costumes". Portanto, mesmo que o fornecedor não seja aprovado ou contrate um plano de avaliação de riscos pago ou indique expressamente que suas informações são privadas e confidenciais, este serviço será prestado, mas apenas com informações públicas.
7 - Comunicação entre as partes
A comunicação entre a Sertras e o Fornecedor será principalmente por e-mail. No entanto, números de telefone estão disponíveis para que o fornecedor possa contatar a Sertras. Não serão aceitos documentos em papel.
A Sertras não tem a obrigação de realizar visitas de campo ao fornecedor. Se isso ocorrer, não deve ser considerado uma regra ou obrigação.
No Catálogo Sertras, a empresa fornecedora deve indicar pelo menos uma pessoa de contato com número de telefone e endereço de e-mail para o registro. Os e-mails serão enviados a essa pessoa e podem conter as seguintes informações:
- Pedido de informações adicionais;
- Pedido de documentação adicional;
- Pedido de atualização de informações;
- Lembretes de vencimento do prazo para coleta de informações;
- Lembretes de expiração da certificação;
- Informações comerciais sobre o serviço (promoções, ofertas, entre outros);
- Informações sobre a entrada de novos compradores que consultam as informações do fornecedor;
- Qualquer outra informação necessária para a relação futura.
O fornecedor declara que compreende que todas as informações serão enviadas por e-mail, e que é de sua responsabilidade alterar a pessoa de contato, manter suas informações atualizadas e verificar o conteúdo de todos os e-mails.
Também autoriza a Sertras a realizar contatos telefônicos com a pessoa de contato.
O fornecedor também fornece informações de uma pessoa de contato com número de telefone e endereço de e-mail para compras e/ou ofertas. As informações dessa pessoa estarão disponíveis da seguinte forma:
Para empresas compradoras: Acesso a todas as informações.
Para usuários públicos: Apenas nome, endereço de e-mail e número de telefone do principal contato comercial.
7.1.- LGPD na comunicação entre as partes
Considerando que o objetivo principal de qualquer pessoa jurídica é vender produtos ou serviços, independentemente de sua missão ou forma jurídica, a Sertras solicita apenas dados de contato para que o fornecedor possa cumprir esse propósito.
As empresas compradoras compreendem que uma empresa que não pode ser contatada não existe.
Considerando que todas as empresas brasileiras estão sujeitas à LGPD, o fornecedor declara que:
- Age de acordo com a Lei 13.709/2018 (LGPD), controlando e protegendo os dados pessoais das pessoas aos quais têm acesso para o desenvolvimento de seus negócios;
- Ao enviar os dados de contato dos funcionários para este serviço, sempre fornecerá o nome completo, número de telefone comercial e endereço de e-mail comercial. Nunca fornecerá dados privados de seus funcionários, exceto quando necessário para autenticar um usuário;
- Os dados de contato comercial estarão disponíveis publicamente no site da Setras;
- É responsabilidade do fornecedor manter todos os dados autorizados atualizados, informando qualquer alteração.
8 - Obrigações do Fornecedor
- Seguir as diretrizes da Sertras no preenchimento do questionário e no envio das informações;
- Verificar os questionários preenchidos pela Sertras e relatar qualquer erro ou omissão;
- Não disponibilizar documentos que violem os direitos autorais locais ou as leis de direitos autorais;
- Enviar toda a documentação de uma só vez. Evitar envios em momentos diferentes, a menos que explicitamente solicitado por um funcionário da Sertras;
- Não tentar manipular ou interferir na funcionalidade dos sistemas de informática da Sertras;
- Manter suas informações atualizadas no Catálogo durante toda a sua vigência.
9 - Obrigações da Sertras
- Responder a todas as consultas dos fornecedores, tanto por escrito quanto por telefone;
- Validar a informação com o máximo de cuidado e profissionalismo, uma vez que toda a documentação tenha sido recebida e obtida;
- Atualizar a informação recebida e validada no prazo máximo de 10 (dez) dias úteis, desde que seja recebida integralmente;
- Divulgar apenas a totalidade das informações para as Empresas Compradoras após a assinatura do Acordo de Confidencialidade e Uso do Catálogo Global de Empresas Fornecedoras de Materiais e Serviços da Sertras;
- Remover as informações do fornecedor do Catálogo dentro de 10 (dez) dias úteis após uma solicitação expressa por escrito do representante legal do fornecedor. A Sertras pode manter informações públicas e básicas no catálogo (Razão Social, CNPJ, Telefone, Endereço, atividade principal). A Sertras também pode remover todas as informações se considerar apropriado.
- Se um indivíduo for aprovado, suas informações só podem ser apresentadas às empresas compradoras e nunca no portal público.
10 - Honorários, pagamentos e indenizações
A Sertras pode manter um nível gratuito para a prospecção de fornecedores; no entanto, no caso da prospecção, as empresas registradas neste nível têm a menor prioridade para se apresentar às empresas compradoras.
O serviço gratuito pode ser suspenso sem aviso prévio. O fornecedor não será obrigado a pagar, mas a Sertras não será obrigada a tomar qualquer ação em relação às informações gratuitas.
O serviço da Sertras pode ser pago diretamente pela empresa fornecedora interessada em se certificar ou por uma empresa compradora interessada em subsidiar a certificação da empresa fornecedora.
Se um terceiro (empresa compradora) desejar subsidiar o serviço, a Sertras entrará em contato com o fornecedor e informará qual empresa está subsidiando o serviço.
A Sertras pode obter informações públicas do fornecedor a qualquer momento, mas suas informações só estarão disponíveis no catálogo se o fornecedor enviar as informações mínimas, o que implica que ele aceitou estes termos e condições de acordo com a seção 3 deste documento.
O subsídio tem uma validade de 1 (um) ano e, se desejar continuar sendo listado após esse período, o fornecedor deve solicitar à empresa compradora a renovação do subsídio ou pagar diretamente a nova anuidade. Durante a vigência do subsídio, se o fornecedor receber qualquer aviso de cobrança da Sertras, ele deve comunicá-lo à Sertras e ignorá-lo.
As inspeções de campo, auditorias ou outros serviços fornecidos pela Sertras não estão incluídos em nenhum subsídio de catálogo.
Se um fornecedor subsidiado desejar se certificar em um plano superior, ele pode fazê-lo pagando a diferença entre os planos.
Quando o serviço for subsidiado, as informações serão apresentadas apenas à empresa compradora que concedeu o subsídio. Se o fornecedor desejar apresentar suas informações a outra empresa compradora, ele deverá pagar diretamente pela certificação.
Os diferentes planos comerciais da Sertras, pagos pelo fornecedor, estão disponíveis e atualizados em seu site http://www.sertras.com.
A taxa anual será ajustada anualmente em janeiro de cada ano de acordo com a variação do IPCA ou do indicador que melhor reflita a realidade do mercado, como o reajuste sindical dos trabalhadores da Sertras. Quando o reajuste for informado, ele só será aplicado a novos contratos ou renovações, não podendo ter efeitos retroativos sobre o fornecedor.
O serviço da Sertras começa com a busca de informações sobre o CNPJ da empresa fornecedora em sites públicos ou privados e a realização da primeira avaliação de riscos. Isso ocorrerá quando o fornecedor aprovar a contratação do serviço de certificação ou quando a avaliação for solicitada por um comprador.
Entenderemos que o serviço foi aprovado e contratado quando a autorização para emitir o comprovante bancário e/ou a Fatura Eletrônica for recebida por e-mail, ou quando o pagamento do serviço for identificado. De acordo com o artigo 49 da LEI n. 8078, DE 11 DE SETEMBRO DE 1990 (Código de Defesa do Consumidor), a empresa fornecedora terá até 7 (sete) dias naturais a partir da data da contratação para desistir do contrato.
A taxa anual será preferencialmente paga antecipadamente, mas a Sertras poderá acordar com o fornecedor um prazo de pagamento que será especificado na Fatura Emitida.
Se a Sertras iniciar o serviço apenas com a autorização e o fornecedor não cumprir o compromisso de pagamento, o CNPJ do fornecedor poderá ser comunicado às agências de proteção de crédito e protestado em cartório.
Se o fornecedor não enviar a documentação e informações adicionais solicitadas dentro dos prazos, a Sertras concluirá o processo. Isso significa que não continuaremos a insistir com chamadas telefônicas ou e-mails recorrentes para que você envie as informações. A Sertras enviará pelo menos um aviso de expiração à pessoa de contato do fornecedor.
Nota 1: As empresas compradoras podem exigir que o fornecedor se certifique ou seja avaliado em um plano específico para transferir dados para seus sistemas internos ou para convidar o fornecedor para processos de compra e contratação.
Nota 2: A certificação ou avaliação de riscos não obriga nenhuma empresa compradora a contratar qualquer serviço e/ou produto do fornecedor.
Nota 3: A Sertras não é responsável pelos critérios de seleção de fornecedores utilizados pelas empresas compradoras. Portanto, se o fornecedor optar por não enviar qualquer informação que não seja obrigatória (por exemplo, Certificado de Qualidade) e, assim, ficar inelegível para algum processo de seleção, o fornecedor é o único responsável por essa escolha.
A responsabilidade da Sertras é limitada ao valor da taxa anual paga pelo fornecedor. Em caso de falhas no processo de validação ou na disponibilidade de informações sob a responsabilidade da Sertras (excluindo a responsabilidade por informações compradas de terceiros), a Sertras poderá indenizar o fornecedor. O valor da indenização será determinado com base na gravidade do erro. Por exemplo, se o erro estiver relacionado ao nome do contato e não causar nenhum prejuízo ao fornecedor, não haverá compensação.
O Fornecedor é responsável pela veracidade das informações fornecidas. Se agir de forma fraudulenta e causar algum dano à Sertras ou a qualquer empresa compradora, o Fornecedor indenizará a Sertras pelos custos de perdas, despesas, custos ou danos na forma de responsabilidade solidária.
A Sertras pode comercializar outros serviços dentro do Catálogo, como publicidade entre empresas, destaques, serviços de informações comerciais, entre outros. Esses outros serviços estarão sujeitos aos seus próprios termos e condições, podendo ter custos adicionais e termos diferentes, mas a aceitação destes termos e condições não implica a aceitação ou contratação de outros serviços.
SE O FORNECEDOR INICIAR O PROCESSO E NÃO ENVIAR DOCUMENTOS, SERÁ ANALISADO DE QUALQUER MANEIRA, PORTANTO, A FALTA DE ENVIO DE DOCUMENTOS NÃO ISENTA O FORNECEDOR DO PAGAMENTO DA TAXA ANUAL.
Os métodos de pagamento disponíveis são:
- Boleto Bancário
- Transferência bancária
Lei Geral de Proteção de dados Pessoais - LGPD
A grande maioria das informações solicitadas e analisadas se refere à pessoa jurídica. A única informação sobre as pessoas tratadas é a seguinte:
11.1.- Informações sobre sócios, administradores, gerentes e pessoas que trabalharão em qualquer sociedade compradora.
As pessoas mencionadas acima podem ser solicitadas a fornecer os seguintes dados:
- CPF (Cadastro de Pessoas Físicas)
- Nome completo
- Ocupação
- Telefone
- Endereço de e-mail
- Nacionalidade
- Tempo de serviço
A coleta de dados será realizada por meio do Contrato Social / Estatuto Social / Ata de Eleição / Pedido de Empresário Individual, enviado pela empresa fornecedora ou preenchendo formulários pela própria empresa.
Os dados acima são necessários para verificar a presença da pessoa em listas restritivas de corrupção, lavagem de dinheiro ou outras disponíveis no Brasil e no exterior. Esses dados podem ser processados para cumprir a Lei n. 12.846/2013, conhecida como Lei Anticorrupção.
Os dados das pessoas neste ponto são tratados de forma confidencial, com a anonimização do CPF seguindo o formato atualmente utilizado pela Receita Federal, exibindo apenas os seis dígitos centrais.
Devido à sua finalidade, não é necessária a autorização do interessado para o seu tratamento, mas seus direitos fundamentais são garantidos.
11.2.- Dados de pessoas de contato para o correto relacionamento comercial.
Dessas pessoas, conforme mencionado na seção 7.1, solicitamos apenas os seguintes dados:
- Nome;
- Sobrenome;
- Telefone de contato comercial; e
- Endereço de e-mail comercial.
11.3.- Informações adicionais que possam ser solicitadas no futuro.
Levando em consideração que, na data de adaptação destes termos e condições, a LGPD, embora em vigor, ainda não está completamente regulamentada, pode ser necessário no futuro identificar individualmente os usuários de nossos sistemas. Se isso ocorrer, a Sertras modificará seus termos e condições e solicitará apenas as informações necessárias para identificar e individualizar o usuário.
11.4.- Compromissos em vigor desde o início da Sertras.
A Sertras se compromete a proteger os direitos fundamentais à liberdade, intimidade e ao livre desenvolvimento da personalidade da pessoa natural em relação ao tratamento de dados pessoais, inclusive em meios digitais, assegurando que:
- Em caso de necessidade de coletar dados pessoais essenciais para a prestação do serviço, isso será feito mediante a aprovação dos termos e condições. Os dados coletados dessa forma só podem ser usados na prestação dos serviços especificados nestes termos e condições;
- O tratamento dos dados pessoais será realizado de acordo com as bases legais previstas nas hipóteses dos artigos 7 e/ou 11 da Lei 13.709/2018, às quais os serviços estarão sujeitos, e para fins legítimos, específicos, explícitos e informados ao titular;
- O tratamento será limitado às atividades necessárias para alcançar os objetivos de execução do contrato e do serviço contratado, utilizando-os, quando aplicável, para cumprir uma obrigação legal ou regulatória;
- Abre-se mão da exigência de consentimento nos documentos públicos coletados de acordo com o artigo 7, inciso 4, da Lei 13.709/2018, mantendo-se os direitos do titular e os princípios previstos na lei;
- Observando o interesse legítimo em manter os dados pessoais para o exercício do direito, manteremos os dados pessoais objeto de tratamento por um período de 5 anos a partir da vigência do serviço, respeitando o prazo de prescrição estabelecido no artigo 27 do Código de Proteção ao Consumidor;
Os termos e condições estão sujeitos a alterações. Os fornecedores devem visitar o site da Sertras (www.sertras.com) e verificar essas alterações. Se não houver objeções dentro de 5 (cinco) dias úteis após a publicação dos novos termos, eles serão considerados aceitos pelo Fornecedor.
Sobre LGPD
A nova cultura imposta pela lei tem um grande impacto nas atividades empresariais, exigindo ajustes operacionais no tratamento de dados, de modo que a privacidade e a transparência caminhem juntas. Com isso, por meio deste portal, buscamos estabelecer uma relação transparente desde o início com nossos titulares.
O que é a Lei Geral de Proteção de Dados e a quem se aplica?
A Lei Geral de Proteção de Dados - LGPD (Lei nº 13.709, de 2018) regulamenta o tratamento de dados pessoais de pessoas naturais, definindo os casos em que esses dados podem ser legitimamente utilizados por terceiros e estabelecendo mecanismos para proteger os titulares contra usos indevidos.
A Lei é aplicável ao tratamento de dados realizado por pessoas físicas ou jurídicas de direito público ou privado e tem como objetivo proteger os direitos fundamentais à liberdade, à privacidade e ao livre desenvolvimento da personalidade da pessoa natural.
Define-se como tratamento de dados, conforme o Artigo 5º: Qualquer operação realizada com dados pessoais, tais como coleta, produção, recepção, classificação, uso, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle de informações, modificação, comunicação, transferência, divulgação ou extração.
A LGPD abrange todos aqueles que tratam dados pessoais, independentemente do meio, do país onde estão sediados ou do país onde os dados estão localizados, desde que os tratamentos ocorram no território nacional.
Quais são os agentes de tratamento?
Controlador - pessoa física ou jurídica, de direito público ou privado, responsável pelas decisões relacionadas ao tratamento de dados pessoais;
Operador - pessoa física ou jurídica, de direito público ou privado, que trata dados pessoais em nome do controlador de dados.
O que é o encarregado de dados e qual é sua função?
Pessoa designada pelo controlador e pelo operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD)
O que são dados pessoais?
Qualquer informação que possa levar à identificação de um indivíduo, como nome completo, número de CPF, RG, endereço, telefone, entre outros.
E dados pessoais sensíveis?
Informações que podem ser usadas para envergonhar ou discriminar o titular, como opinião política, crença religiosa, dados genéticos, informações de saúde, entre outros.
Quem é o titular dos dados?
Pessoa física identificada ou identificável a quem se referem os dados pessoais objeto de tratamento.
Qual é o processo de atendimento ao titular?
O titular dos dados pode solicitar assistência para o exercício de seus direitos por meio do Portal LGPD disponível neste site, na seção de solicitação, onde terá acesso a todos os direitos que pode exercer. Todo o processo de atendimento será realizado pelo encarregado de dados por meio do endereço de e-mail lgpd@sertras.com.br, seguindo o fluxo definido nos procedimentos da Sertras.
Antes de enviar qualquer informação à Sertras, o solicitante deve garantir a identidade do solicitante. Para isso, é realizado um processo de autenticação por meio de um procedimento de segurança específico, com o objetivo de confirmar a identidade do solicitante.
Como estará disponível?
A confirmação da existência será fornecida, mediante solicitação do titular, em um formato simplificado, no prazo de até 24 horas a partir da solicitação; os demais direitos serão atendidos após autenticação do solicitante e terão um prazo de até quinze dias a partir da solicitação, nos termos previstos no artigo 19 da LGPD. As informações e os dados serão fornecidos, a critério do titular, por meios eletrônicos, seguros e apropriados para o fim, ou de forma impressa.
Alguns benefícios que obtemos ao cumprir com a LGPD
Relação com o cliente
Através das medidas que adotamos, transmitimos ao nosso cliente um maior nível de confiança em relação à privacidade e segurança de seus dados. É nosso dever buscar sempre melhorias e adotar boas práticas no tratamento de dados.
Controle de processos
Com a perfeita adequação, conseguimos obter um maior controle sobre os processos presentes na empresa que realizam o processamento de dados, buscando melhorias e um cumprimento perfeito.
Segurança
A perfeita adequação implica a adoção de medidas administrativas e técnicas adequadas para proteger os dados pessoais dos titulares. Em todos os processos da empresa, contamos com a garantia de que o tratamento dos dados segue todos os princípios de boa-fé previstos na LGPD.
Cultura da organização
A adoção e conscientização sobre a proteção de dados geram uma cultura organizacional mais sólida dentro da empresa. Estamos em constante busca por melhorias nos processos, sempre visando o cumprimento do tratamento de dados e o respeito aos interessados.