CONTECH LABORATÓRIO DE CONTROLE TECNOLÓGICO LTDA
Versão 1.0
Última atualização: 24 de setembro de 2026
Privacidade e Segurança de Dados são levadas a sério na Contech.
Lidamos diariamente com informações de colaboradores, clientes e fornecedores — seja na rotina administrativa, comercial, técnica ou laboratorial. Por isso, proteger esses dados não é um item isolado de conformidade: é parte da forma como estruturamos nossos sistemas, nossos controles de acesso e a conduta esperada de cada colaborador.
A Lei Geral de Proteção de Dados Pessoais (LGPD) exige que uma organização saiba, com clareza, quais dados trata, com qual finalidade, por quanto tempo os mantém, quem pode acessá-los e quais medidas técnicas e administrativas existem para protegê-los. Esse é o padrão que buscamos manter em nossa operação.
Na Contech, privacidade se traduz em controle, rastreabilidade e responsabilidade.
O que é a LGPD?
A Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais regula como organizações públicas e privadas podem tratar dados pessoais no Brasil.
O conceito de “tratamento” é amplo e abrange praticamente qualquer operação feita com um dado, entre elas:
- coletar;
- acessar;
- armazenar;
- organizar;
- compartilhar;
- transmitir;
- analisar;
- corrigir ou alterar;
- eliminar.
Não é preciso vender dados ou manter uma grande base de clientes para estar sujeito à lei. Basta que a organização lide, em sua rotina, com informações de pessoas físicas — como acontece com nossos colaboradores, clientes e fornecedores — para que a LGPD se aplique.
O que são dados pessoais?
Dado pessoal é qualquer informação capaz de identificar uma pessoa, direta ou indiretamente. Alguns exemplos do que tratamos no dia a dia:
- nome completo;
- CPF, RG ou CNH;
- telefone e endereço;
- e-mail;
- dados profissionais e de contrato de trabalho;
- imagem;
- identificadores de acesso a sistemas (usuário, endereço IP).
Vale lembrar: mesmo quando um único dado não identifica alguém sozinho, a combinação de várias informações pode permitir a identificação.
E os dados pessoais sensíveis?
A LGPD reserva proteção reforçada a certas categorias de dados, justamente por envolverem maior risco de discriminação ou de violação de direitos caso sejam expostos indevidamente. São exemplos:
- origem racial ou étnica;
- convicção religiosa;
- opinião política;
- filiação sindical;
- dados de saúde;
- vida sexual;
- dados genéticos ou biométricos.
Quando esse tipo de dado precisa ser tratado — por exemplo, informações de saúde relacionadas a exames admissionais ou periódicos de colaboradores — adotamos critérios adicionais de análise e proteção. O Termo de Consentimento assinado no momento da contratação já prevê, com base nos artigos 7º e 11 da LGPD, o tratamento desses dados quando estritamente necessário ao cumprimento do contrato de trabalho.
LGPD não é sinônimo de pedir consentimento para tudo
Um engano comum é achar que toda coleta ou uso de dados depende da autorização do titular. Não é assim.
A lei prevê diversas bases legais que podem justificar o tratamento, e o consentimento é apenas uma delas. Conforme a situação, a Contech pode tratar dados pessoais para:
- cumprir um contrato de trabalho ou de prestação de serviço;
- atender obrigações legais, contábeis, trabalhistas ou regulatórias;
- exercer direitos em processos administrativos ou judiciais;
- atender interesses legítimos da empresa, sempre respeitando os limites da lei;
- outras hipóteses expressamente previstas na legislação.
Buscamos, para cada finalidade, identificar a base jurídica correspondente — evitando depender de consentimentos genéricos que não refletem a real necessidade do tratamento.
Os princípios que guiam nossa atuação
A LGPD estabelece princípios que orientam qualquer operação de tratamento de dados. Trazemos esses princípios para perguntas práticas do nosso dia a dia:
Finalidade Para que serve esse dado? Só coletamos e usamos informações para propósitos claros e previamente definidos.
Adequação O uso combina com o que foi informado ao titular? O tratamento precisa ser coerente com o contexto em que o dado foi obtido — um dado de RH não deve circular fora desse contexto sem justificativa.
Necessidade Esse dado é realmente indispensável? Cada colaborador acessa apenas os sistemas e diretórios relacionados à sua função, seguindo o princípio de menor privilégio já aplicado em nossa estrutura de rede.
Transparência O titular consegue entender o que acontece com seus dados? Mantemos canais de contato e documentos internos que explicam, de forma acessível, como tratamos as informações sob nossa responsabilidade.
Segurança e prevenção Quais riscos existem e como reduzi-los? Endereçamos isso por meio de controles técnicos (rede, backup, antivírus) e administrativos (políticas internas, termos de confidencialidade).
Responsabilização Se questionados, conseguimos justificar uma decisão? Documentamos nossas políticas e registramos nossos processos para que a conformidade seja demonstrável, não apenas declarada.
Como a Contech pode atuar no tratamento de dados
A LGPD distingue dois papéis principais em uma operação de tratamento:
Controladora Quem decide a finalidade e os elementos essenciais do tratamento.
A Contech atua como Controladora ao tratar dados relacionados à sua própria operação, como:
- colaboradores, candidatos e estagiários;
- clientes e contratos comerciais;
- fornecedores e prestadores de serviço;
- visitantes e contatos institucionais.
Operadora Quem trata dados em nome de um Controlador, seguindo suas instruções.
Em contratos ou projetos específicos, a Contech pode atuar como Operadora de um cliente, executando o tratamento conforme instruções contratuais recebidas. O papel exercido em cada relação é sempre analisado a partir da operação concretamente realizada.
Como organizamos nossa governança de dados
Não tratamos a adequação à LGPD como um documento publicado uma única vez. Entendemos que é um trabalho contínuo, dividido em seis frentes:
01. Mapear
Sabemos, por área da empresa, quais informações circulam e onde ficam armazenadas. Nosso servidor de arquivos organiza os dados por departamento — administrativo, comercial, laboratório, qualidade, RH, técnico e diretoria —, cada um com controle de acesso próprio definido pela direção da empresa.
02. Fundamentar
Antes de compartilhar ou usar um dado para uma nova finalidade, verificamos se existe uma base legal que sustente essa operação e se ela é realmente compatível com o motivo pelo qual o dado foi coletado.
03. Minimizar
Quando um dado precisa circular — interna ou externamente —, buscamos compartilhar apenas o necessário para atingir o objetivo, evitando o envio de informações completas quando um recorte, resumo ou dado parcial já é suficiente.
04. Proteger
A proteção combina tecnologia, processo e conduta das pessoas. Entre as medidas em vigor:
- acesso à rede por credencial individual e intransferível, bloqueado imediatamente em caso de desligamento;
- firewall dedicado ao monitoramento da rede e ao bloqueio de acessos externos indevidos;
- rotina diária de backup em nuvem, com criptografia, para recuperação em caso de falha, ataque ou perda de dados;
- atualizações de segurança automáticas nas estações de trabalho;
- antivírus com varredura diária, que só pode ser desativado com autorização expressa do responsável pela segurança da informação;
- política de mesa limpa — telas bloqueadas, documentos sensíveis guardados, mídias e impressos descartados de forma segura;
- regras mínimas de complexidade e troca periódica de senhas;
- uso do e-mail corporativo restrito a finalidades de trabalho, vedado o encaminhamento para contas pessoais ou serviços de terceiros;
- termos de confidencialidade assinados por colaboradores e prestadores de serviço que têm acesso a dados pessoais.
05. Responder
Mantemos um canal formal — o Encarregado pelo Tratamento de Dados Pessoais — para receber e tratar solicitações de titulares. Também orientamos nossa equipe sobre os primeiros passos diante de uma suspeita de vazamento: identificar o que foi exposto, trocar credenciais comprometidas e acionar imediatamente esse canal.
06. Revisar
Periodicamente, revisamos a aderência às nossas próprias políticas por meio de auditorias internas, inspeções e verificações da Equipe de Segurança da Informação, ajustando processos quando necessário.
Segurança da informação e LGPD: relacionadas, mas não idênticas
Ter bons controles de segurança não garante, sozinho, que o tratamento de dados esteja correto — é possível ter uma rede bem protegida e, ainda assim, usar um dado além do que foi informado ao titular. Da mesma forma, ter políticas bem escritas sem controles técnicos reais também não é suficiente.
Por isso, olhamos para quatro frentes em conjunto:
- Jurídico — bases legais, termo de consentimento, cláusulas contratuais de proteção de dados e confidencialidade;
- Tecnologia — servidor de arquivos com controle de acesso, firewall, backup criptografado, antivírus e atualizações automáticas;
- Processos — políticas internas de mesa limpa, senhas, e-mail, uso aceitável e compartilhamento de dados pessoais;
- Pessoas — orientação contínua da equipe sobre riscos, boas práticas e o que fazer diante de um incidente.
Conscientização da nossa equipe
Segurança da informação depende do comportamento de cada pessoa, não apenas de ferramentas. Por isso orientamos nossos colaboradores a:
- evitar fornecer dados além do estritamente necessário e desconfiar de coletas excessivas;
- criar senhas fortes, sem repeti-las entre contas pessoais e corporativas;
- ativar verificação em duas etapas e notificações de login sempre que disponíveis;
- não instalar aplicativos sem autorização prévia;
- redobrar o cuidado com pen drives, notebooks e outras mídias removíveis;
- comunicar de imediato qualquer suspeita de acesso indevido ou vazamento de dados.
Em caso de vazamento, a orientação é agir rápido: identificar quais dados foram expostos, trocar imediatamente as credenciais afetadas, contatar as instituições financeiras envolvidas quando aplicável, registrar boletim de ocorrência em casos de furto de identidade e comunicar o ocorrido ao Encarregado pelo Tratamento de Dados Pessoais.
Também exigimos responsabilidade de quem compartilha dados conosco
Dados pessoais nem sempre ficam restritos aos nossos próprios sistemas — às vezes envolvem fornecedores, parceiros e prestadores de serviço. Por isso, antes de compartilhar dados externamente, buscamos garantias de que o parceiro:
- possui práticas de governança de privacidade compatíveis com a LGPD;
- avalia e trata riscos relacionados à proteção de dados;
- adota medidas técnicas e organizacionais contra acesso não autorizado;
- possui plano de contingência para casos de perda de dados;
- mantém controle das atividades de tratamento realizadas;
- garante que eventuais subcontratados também estejam adequados à LGPD;
- está preparado para responder a solicitações de titulares e a incidentes de segurança;
- elimina os dados de forma segura quando a finalidade do tratamento se encerra.
Os contratos firmados pela Contech com prestadores de serviço preveem, entre outras cláusulas: conformidade com a LGPD, direito de auditoria, notificação de incidentes de segurança em prazo determinado, gestão da cadeia de subcontratados, reparação por eventuais danos e disponibilização de um contato responsável pelo tratamento de dados do parceiro.
Cookies e navegação em nossos ambientes digitais
Nossos ambientes digitais podem utilizar cookies e tecnologias semelhantes para viabilizar o funcionamento do site e, quando aplicável, para fins de análise de navegação. Sempre que essas tecnologias forem utilizadas, buscamos deixar claro ao visitante o que é essencial ao funcionamento do site e o que é opcional, permitindo que as preferências de navegação sejam ajustadas ou revogadas a qualquer momento. Para mais detalhes sobre o uso de cookies em nossos canais digitais, consulte nossa Política de Privacidade.
Inteligência Artificial e proteção de dados
Caso a Contech venha a utilizar ferramentas de inteligência artificial em suas atividades administrativas, comerciais, técnicas ou laboratoriais, os mesmos princípios de proteção de dados aqui descritos continuam se aplicando integralmente. Isso significa avaliar, antes de qualquer uso, a real necessidade de dados pessoais no processo, a existência de uma base legal adequada, os riscos envolvidos, quais fornecedores participam do processamento e quais medidas de segurança e confidencialidade estão em vigor. O uso de inteligência artificial não dispensa o cumprimento da LGPD.
Transferências internacionais de dados
O uso de serviços de tecnologia hospedados fora do Brasil — como soluções de armazenamento em nuvem — pode, em determinadas situações, configurar transferência internacional de dados pessoais. Quando isso ocorrer, a Contech adota as medidas de salvaguarda exigidas pela LGPD e pela regulamentação da Autoridade Nacional de Proteção de Dados (ANPD), avaliadas previamente pelo Encarregado pelo Tratamento de Dados Pessoais.
Proteção de dados é um trabalho contínuo
Estar em conformidade com a LGPD hoje não significa estar imune a incidentes, questionamentos ou à necessidade de ajustes no futuro. Tecnologia, processos e a própria legislação evoluem com o tempo — e nossa forma de proteger dados precisa acompanhar essa evolução.
Por isso, tratamos essa responsabilidade como um ciclo permanente: mapear, avaliar, proteger, documentar, responder e revisar.
Seus direitos sobre seus dados pessoais
A LGPD garante ao titular diferentes direitos sobre seus dados pessoais. Dependendo da situação, você pode solicitar à Contech:
- confirmação de que seus dados estão sendo tratados;
- acesso às informações que temos sobre você;
- correção de dados incompletos, desatualizados ou incorretos;
- esclarecimentos sobre com quem seus dados foram compartilhados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora dos limites da lei;
- revogação do consentimento, quando essa for a base legal aplicável;
- oposição ao tratamento, nas hipóteses previstas em lei;
- eliminação de dados tratados com base em consentimento, respeitadas as hipóteses legais de conservação;
- portabilidade de dados, observada a regulamentação vigente;
- revisão de decisões tomadas de forma exclusivamente automatizada.
Ter um direito assegurado não significa que toda solicitação resulte, automaticamente, na eliminação imediata de todos os dados: em alguns casos, a própria lei exige ou autoriza que certas informações sejam mantidas.
Encarregado pelo Tratamento de Dados Pessoais
A Contech mantém um Encarregado pelo Tratamento de Dados Pessoais como canal oficial para assuntos de privacidade.
Luis Augusto Salema de Souza Encarregado pelo Tratamento de Dados Pessoais
E-mail: dpo@contech.eng.br
Utilize esse canal para:
- exercer os direitos descritos acima;
- tirar dúvidas sobre o tratamento de dados na Contech;
- relatar suspeitas de vazamento ou uso indevido de dados pessoais;
- registrar qualquer questão relacionada à privacidade.
Transparência na prática
Política de Privacidade Saiba como a Contech coleta, utiliza, compartilha e protege dados pessoais. Acessar Política de Privacidade
Direitos do Titular Envie uma solicitação relacionada aos seus dados pessoais diretamente ao nosso Encarregado. Fazer uma solicitação LGPD
Quer falar sobre privacidade?
Para assuntos relacionados aos seus dados pessoais:
Encarregado pelo Tratamento de Dados Pessoais
Luis Augusto Salema de Souza
dpo@contech.eng.br
CONTECH LABORATÓRIO DE CONTROLE TECNOLÓGICO LTDA
CNPJ nº 15.588.514/0001-87
R. Serra Dourada, 1255 - QD 95 LT 127 - Santa Genoveva, Goiânia - GO, 74672-680







