Declaração de Privacidade

DIRETRIZES GERAIS SOBRE O TRATAMENTO DE DADOS PESSOAIS NA RORAIMA ENERGIA

A Roraima Energia S.A tem o compromisso de proteger a privacidade dos dados pessoais de seus colaboradores, clientes e parceiros de negócios. Desta forma estabeleceu a Política de Privacidade e Proteção de Dados Pessoais, respeitando os direitos fundamentais de liberdade e de privacidade, visando à gestão de dados pessoais e incidentes de privacidade no nosso ambiente convencional ou de tecnologia.

Na coleta de dados, adotamos o conceito de coleta mínima, com finalidades específicas e o respeito ao seu consentimento, quando couber. Em complemento compartilhamos também o Regulamento de Governança de Privacidade e Proteção de Dados Pessoais da Roraima Energia, que estabelece as principais diretrizes que envolvem o tratamento de dados pessoais, direitos dos titulares de dados e governança dos riscos ao titular de dados pessoais. Esse Regulamento formaliza as atividades do processo de governança da privacidade, seus atores, seus papéis e responsabilidades, além de orientar sobre o registro de tratamento de dados e do relatório de impacto a proteção de dados pessoais.

Ressaltamos que apenas o pessoal qualificado e autorizado tem permissão para acessar os dados pessoais coletados e são conscientes do quanto prezamos pela confidencialidade, privacidade e proteção dos dados pessoais coletados que coletamos para melhor lhe atender.

ENCARREGADO PELA PROTEÇÃO DE DADOS PESSOAIS

Para esclarecimento de quaisquer dúvidas, questões ou preocupações quanto ao tratamento dos seus dados pessoais junto a Roraima Energia, entre contato conosco:
ControladorRoraima Energia S/A
CNPJ02.341.470/0001-44
Encarregado pelo tratamento DPOMarinete de Oliveira Reis
Canal de Comunicaçãolgpd@roraimaenergia.com.br

DIREITOS PELO TITULAR DE DADOS

A Lei Geral de Proteção de Dados (LGPD) confere ao titular dos dados pessoais o direito de requisitar do controlador, a qualquer momento:

· Confirmação da existência de tratamento;

· Acesso aos dados pessoais tratados pelo Controlador;

· Correção de dados incompletos, inexatos ou desatualizados;

· Anonimização, bloqueio ou eliminação de dados;

· Eliminação dos dados pessoais tratados com consentimento;

· Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;

· Revogação do consentimento;

· Oposição ao tratamento de dados.

Qualquer solicitação sobre os seus dados pessoais é gratuita e será respondida em até 15 (quinze) dias corridos. Para realizar uma requisição, utilize nosso Portal de Privacidade.

DADOS PESSOAIS TRATADOS

Os dados pessoais tratados pela Roraima Energia serão aqueles estritamente necessários para o cumprimento da nossa obrigação quanto a prestação de serviços de distribuição de energia elétrica.

Coleta de dados pessoais

Através de nossos canais de atendimento, reunidos em nossa página denominada “Atendimento“ é possível que seus dados pessoais como nome, CPF, telefone, e-mail sejam solicitados para que você possa ter o retorno esperado com o esclarecimento em relação às suas solicitações.

Nos responsabilizamos pela segurança dos seus dados pessoais que são coletados no nosso site.

Informamos que caso seja necessário o redirecionamento do seu acesso a sites de outros órgãos ou empresas, a responsabilidade sobre qualquer dado pessoal coletado fica a cargo dessas outras organizações.

Além dos dados de clientes a Roraima Energia trata dados pessoais da sua força de trabalho (colaboradores, estagiários, trainees e parceiros), observando sempre a finalidade específica.

Nas atividades de tratamento de dados pessoais a Roraima Energia adotará rigorosamente os princípios determinados na Lei de nº. 13.709/18 (LGPD), que são: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas.

Qualquer dúvida ou esclarecimentos adicionais sobre a privacidade e segurança dos seus dados, não hesite em nos contatar através dos nossos canais.

No Glossário (item 13 deste documento) explicamos alguns termos desse aviso que podem não ser muito familiares a você.

GLOSSÁRIO

Este aviso é para toda a pessoa física que (i) é ou foi nosso cliente ou consumidor; (ii) teve algum relacionamento conosco, inclusive participou de eventos e pesquisas promovidos pela Roraima Energia; (iii) visitou as nossas instalações físicas. 

Para facilitar o entendimento sobre os dados que tratamos e sua finalidade fizemos uma divisão por categoria de titulares. 

Veja em qual categoria de titular você se enquadra e conheça os dados que podemos tratar a seu respeito, onde coletamos e suas respectivas finalidades.

A Roraima Energia, em  geral, não trata dados pessoais de menores de 18 anos, porém, quando o tratamento for necessário aplicaremos também as regras que constam no item “2.1.Tratamento de dados de menores de 18 (dezoito) anos”.​

​Nós tratamos os dados pessoais de nossos clientes e consumidores em geral para dar início e manter uma relação comercial.
 
Clientes: são pessoas físicas que utilizam nossos produtos ou serviços.

Consumidores: potenciais usuários ou ex-usuários de nossos produtos e serviços. 

Abaixo relação de dados que podemos tratar:

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

Informações de identificação pessoal, tais como nome, data de nascimento, e-mail, endereço residencial, telefone, profissão, ocupação, estado civil, dentre outros. 

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS, NIS ,NB, BPC dentre outros).

Titular dos dados.

​Identificação e autenticação pessoal na formalização de contratos.

Representação de pessoas jurídicas. 

Oferta e uso de nossos produtos, serviços.

Registro de solicitações e demandas nos canais de atendimento. Cadastramento em benefício social (ex. Tarifa Social de Energia Elétrica).

Envio de faturas, histórico de leitura, relatórios, informativos e notícias. ​

Dados ComerciaisInformações relacionadas ao seu local de trabalho, tais como telefone e email profissional, endereço profissional, atividade e função.Titular dos dados

Dados financeiros/

transacionais

Dados relacionados a leitura dos medidores a pagamentos, dados bancários e de renda.

Titular dos dados.

Empresa, bancos de dados públicos ou privados,  instituições financeiras (ex. confirmação de pagamento) ou ainda geradas pela Roraima Energia (histórico de leitura e pagamentos – conta de energia).

Cadastro para débito automático .

Histórico de pagamentos 

Histórico de consumo de energia (leitura da unidade de consumo) 

Recuperação de crédito incluindo protesto e negativação em caso de dívidas não pagas. 

Avaliação de irregularidades nas unidades consumidoras

Atividades contábeis

Dados sobre terceirosDados de cadastro e Dados Comerciais, ambos listados acima, de representantes, contrapartes, procuradores, colaboradores, sócios ou beneficiários de produtos e serviços.Titular dos dados ou pessoa física/jurídica representada.Para que terceiros representem o titular dos dados nas ações e negócios jurídicos podendo inclusive executar atividade(s) por conta e ordem do Representado (representação societária ou civil).
Registros Eletrônicos​IP com data e hora do acesso somente para Agência Virtual (área logada).  Páginas acessadas. Páginas seguintes acessadas após a saída das Plataformas. Informações de atividades e/ou interesses do usuário ou qualquer termo de busca digitado nas Plataformas.Titular dos dados que navega nos sites ou aplicativos da Roraima Energia.
Registro de acesso para cumprimento de obrigação legal (Marco Civil da Internet) e para comprovação de ações realizadas em área logada. 

Análise do desempenho e mensuração da audiência das plataformas.

Para desenvolvimento, manutenção e aperfeiçoamento dos recursos e funcionalidades de sites e aplicativos.

Análise estatística de acessos, utilização de recursos e funcionalidades de site/aplicativo.

Histórico de atendimentoGravações telefônicas, conteúdo de e-mails, mensagens de texto e outras informações compartilhadas  por meio dos canais de atendimento.Titular dos dados.Resolução de demandas e resposta ao titular.
Dados de saúdeRelatório, atestado médico, CID da doença, período do tratamento, CRM do médico e data da consulta (ex. laudo médico).Titular da conta de energia (que pode ser ou não o titular dos dados).Exclusivamente para unidades consumidoras de energia com equipamento médico essencial a sobrevivencia humana nos termos da Resolução 414/2016 da Aneel (ex. distribuição de energia para titular com UTI domiciliar).

Quando realizamos eventos tratamos dados pessoais dos participantes destes eventos. Abaixo relação de dados que podemos tratar:  

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

Informações de identificação pessoal, tais como nome, data de nascimento, e-mail, endereço residencial, telefone, profissão, ocupação, estado civil, dentre outros.​

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS dentre outros).

Titular dos dados.

Identificação e autenticação do participante.

Para prover segurança.

Para realizar pesquisas de satisfação.

Para realizar o envio de notícias, relatórios, informativos e materiais sobre o evento, dentre outros. 

Imagens e vídeosFotos e gravação do evento.Roraima Energia

Geralmente, registramos os evento como prova sua realização, Para divulgar em nossos materiais e canais corporativos.

Na hipótese de gravação do evento, os participantes sempre são avisados previamente.

A depender do evento a Roraima Energia compartilha a gravação e fotos com dos participantes

A Roraima Energia, como integrante dos Programas de Pesquisa e Desenvolvimento Tecnológico em Eficiência Energética do setor elétrico regulado pela Lei 9.991 de 24 de julho de 2000 e por resoluções da Agência Nacional de Energia Elétrica (ANEEL), pode realizar o tratamento de dados pessoais de gestores de Instituições de Ensino, professores e alunos que participam dos projetos de pesquisa.

 
CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

Informações de identificação pessoal, tais como nome, data de nascimento, e-mail, endereço residencial, telefone, profissão, , estado civil, dentre outros. 

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS dentre outros).

 Titular dos dadosIdentificação e autenticação dos participantes do projeto dentre outros  (ex. reitores, diretores, professores, alunos).
Imagens e vídeosFotos e vídeos.Roraima Energia em razão do evento.Acompanhamento, divulgação e apresentação dos resultados do projeto.

Tratamos dados pessoais de pessoas naturais que visitam as nossas instalações físicas ou que interagem conosco em nossas redes sociais, por exemplo, YouTube, Facebook, Twitter, Instagram e LinkedIn.

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro (visitas presenciais)Nome, dados do documento de identificação emitidos por órgãos oficiais (RG, CPF, CNH, CTPS, dentre outros)Titular dos dados.

Identificação dos visitante para controle de acesso e segurança  nas visitas presenciais.

 

Dados comerciaisInformações relacionadas ao local de trabalho do visitante, tais como razão/denominação social da Empresa, telefone e email profissional, endereço profissional, atividade e função.Titular dos dados.
Dados de redes sociaisNome, e-mail, nome da conta do titular dos dados na rede social escolhida e telefone.Canais eletrônicos e redes sociais oficiais da Roraima Energia.

Endereçar e responder as solicitações e demandas realizadas nos canais.​

Podemos tratar dados pessoais de indivíduos que possuem valores mobiliários da Roraima Energia. 

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

Informações de identificação pessoal, tais como nome, data de nascimento, e-mail, endereço residencial, telefone, profissão, ocupação, estado civil, dentre outros. 

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS, dentre outros).

Identificador de investidor.

Titular dos dados.

Instituições financeiras contratadas pelo titular dos dados.

 

 

Gestão de ativos. 

Atendimento através dos canais disponibilizados pela Roraima Energia. 

Relacionamento com investidores. 

Inscrição em eventos externos.

Dados ComerciaisInformações relacionadas ao seu local de trabalho, tais como, empresa, telefone e email profissional, endereço profissional, atividade e funçãoSão geralmente fornecidas pelo titular em seu cadastro.
Dados financeiros/transacionais

Histórico de movimentação das ações.​

Dados bancários.

Dados de investimento.

Titular dos dados.

Instituições Financeiras.

Gestão de ativos.

Contabilidade.

​Tratamos dados pessoais de candidatos desde o processo de triagem de currículos, para participação em processo seletivo (o que inclui o cadastro direto de indívudos em bancos de currículos da Roraima Energia ou de terceiros), passando pelo processo de pré-seleção, seleção e aceitação da proposta de emprego. 

Quando o candidato se torna empregado as regras de tratamento de dados são informadas diretamente nos documentos internos da Roraima Energia. 

Abaixo relação de dados que podemos tratar: 

CategoriaDados que podemos tratarFontes de coleta mais comumFinalidade
Dados de cadastroInformações de identificação pessoal, tais como nome, e-mail, telefone e endereço residencial.

Titular dos dados.

Empresas de recrutamento e seleção.

Apresentação do candidato.

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS, PIS, Carteira do SUS,…), foto, dentre outros.Titular dos dados (aprovado para contratação em processo seletivo).Preparação para formalização do contrato de trabalho.
Dados de escolaridade, formação e treinamentos

Histórico educacional,

formação profissional, treinamentos e

certificações.

Titular dos dados.Determinar elegibilidade e qualificações para a função.
Dados profissionais

Histórico de empregos anteriores e atuais.

Dados financeirosInformações sobre remuneração fixa e variável e benefícios.Titular dos dados.

Entender o momento atual e as expectativas de remuneração e benefícios do candidato para avaliar se o candidato é elegível considerando o perfil financeiro aprovado para a vaga.

Dados de bancos de informações (público ou privado)

Confirmação de Dados pessoais Antecedentes criminais (somente quanto exigível por lei, natureza do ofício ou grau especial de confiança do cargo).

Bancos de dados de terceiros.

Identificar e autenticar candidato.

Verificar qualificações para a função.

Garantir a segurança dos demais colaboradores, terceiros e da própria Organização.

Dados de saúde

ASO (Atestado de saúde ocupacional).

Identificação de eventual deficiência.

Médico do trabalho.

Empresa de medicina do trabalho.

Titular de dados.

Atestar se o funcionário está apto ou não A exercer as funções profissionais do cargo indicado.

Cumprimento da lei de contratação de cotas de pessoa com deficiência.

Fornecer acomodações adequadas  à execução das atividades.

Realizamos o tratamento de dados necessários ao cumprimento de obrigações legais ou regulatórias relativas ao contrato de trabalho finalizado. As regras de tratamento de dados são informadas diretamente nos documetos internos da Roraima Energia.

Prazo de retenção específico. Na hipótese de seu processo seletivo não ser bem-sucedido, a Roraima Energia poderá realizar a guarda dos dados pessoais que constam da tabela acima pelo prazo de 02 (dois) anos a contar do encerramento do processo seletivo para fins de auditora e defesa dos direitos da Roraima Energia.

No caso de ex colaborador, findo o contrato de trabalho, o tratamento dos dados pessoais continuará a ser realizado pelo tempo determinado em lei, para fins de cumprimento de obrigações legais, trabalhistas ou não (ex: aposentadoria, comprovação do recolhimento de FGTS e IRPF, PPRA.), para o regular exercício de direitos em processos judiciais (defesa dos direitos da Roraima Energia em juízo) ou no exercício do legítimo interesse da companhia ou de terceiros.

Para que você possa manter seus dados pessoais em nossa base de dados para ser contratado em oportunidades futuras de trabalho adequadas ao seu perfil, é necessário fornecer seu consentimento no momento do preenchimento do cadastro na página da Roraima Energia – Trabalhe conosco.

Caso o seu processo seletivo seja bem-sucedido todas as informações pessoais até então coletadas serão preservadas, inclusive após o término do seu contrato de trabalho para cumprimento de obrigação legal ou regulatória (como por exemplo: aposentadoria, comprovação de recolhimento de FGTS, PPRA, dentre outros.) e defesa dos direitos da Roraima Energia observadas as regras de prescrição legal vigentes.​

​Os fornecedores e prestadores de serviços (em sua maioria, empresas devidamente constituídas) que a Roraima Energia se relaciona para execução de suas atividades de negócio, são sempre os Controladores de dados pessoais de seus representantes legais, sócios e empregados. 

Em algumas situações a Roraima Energia precisa realizar o tratamento de informações pessoais dos indivíduos citados, o que faz somente no contexto da relação jurídica estabelecida com o prestador de serviços, fornecedores e parceiros.

Para este público podemos tratar os seguintes dados:

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

informações de identificação pessoal, tais como nome, e-mail, endereço, telefone,  profissão, ocupação, fotografia, formação acadêmica, estado civil e outras.

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS dentre outros).

Documentos públicos entregues pelo fornecedor, prestador de serviços ou parceiro  tais como contrato social, ata de eleição de diretoria, procuraçãoCadastro e checagem de poderes de representação
Dados ComerciaisInformações relacionadas ao seu local de trabalho, tais como empresa, telefone e email profissional, endereço profissional, atividade e função.São geralmente fornecidas pelo fornecedor ou prestador de serviços.

Cadastro e confirmação de poderes para assinatura de instrumentos juridicos

Validação e pagamento de notas fiscais.​

Para este público podemos tratar os seguintes dados pessoais:

CategoriaDados que podemos tratarFontes de coleta mais comunsFinalidade
Dados de cadastro

Informações de identificação pessoal, tais como, nome, e-mail, endereço e telefone, profissão, ocupação, estado civil e outras

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, CTPS), dentre outros.

Fornecedor ou prestador de serviços contratado.

Titular dos dados.

Identificação do titular que realizará o serviço.

Segurança e prevenção.

Liberação de acesso às dependências físicas, remota, sistemas, ferramentas e bases de informações da Roraima Energia.

Prevenção de riscos trabalhistas e tributários da terceirização

Gestão do contrato de prestação de serviços.

Dados ComerciaisInformações relacionadas ao seu local de trabalho, tais como, empresa, telefone e email profissional, endereço profissional, atividade, função e nº matrículaSão geralmente fornecidas pelo fornecedor ou prestador de serviços ou ainda pelo titular.
Registros eletrônicosEquipamentos ou ferramentas da Roraima Energia: mensagens trocadas por meios de comunicação oficiais (e-mail, mensagens eletrônicas no Skype, Teams, dentre outros), registro de acesso aos sites, aplicações e ferramentas (sempre no contexto da atividade e na utilização de equipamentos e ferramentas da Roraima Energia).Roraima EnergiaAtividades de monitoramento, controle e segurança por políticas internas (auditoria, controles internos, segurança da informação, relações trabalhistas, dentre outros).
Dados trabalhistas, previdenciários e tributários

Contrato de trabalho.

Controle de jornada.

Benefícios.

Dependentes do IRPF.

Comprovantes de entrega de uniformes e EPIs (equipamentos de proteção individual).

Comprovante de treinamentos realizados.

Recibo de Férias e pagamento.

Termo de rescisão e respectivos comprovantes de pagamento das verbas rescisórias e tributárias.

ASO – Atestado de Saúde Ocupacional.

Fornecedores e Prestadores de serviços.Realizar monitoramento dos pagamento das verbas trabalhistas, tributárias e previdenciárias para atendimento de obrigação legal e regulatórias (gestão de riscos da terceirização).
Dado biométricoDigitalTitular dos dadosExclusivo para trabalhadores que possuem acesso ao data center da Roraima Energia atendendo a requisitos de segurança embasados em frameworks internacionais tais como NIST e ISO.​

Podemos tratar os dados de familiares de empregados da Roraima Energia para coletar informações que são exigidas por lei ou regulamentação específica, ainda, no contexto de ações de endomarketing da Roraima Energia ou eventos voltados  ao publico interno. 

Abaixo relação de dados que podemos tratar:

CategoriaDados que podemos tratarFonte de coleta mais comunsFinalidade
Dados de Cadastro

Informações de identificação pessoal, tais como nome, data de nascimento, e-mail e telefone pessoal e comercial, endereço residencial, profissão/cargo, estado civil, dentre outros.

Informações provenientes de documentos emitidos por órgãos públicos oficiais (RG, CPF, CNH, dentre outros).

Empregado ou

Titular de dados.

Gerir benefícios extensíveis aos familiares.

Informações obrigatórias que o empregador deve fornecer sobre seus empregados

Inscrição em eventos.

Atividades institucionais da Roraima Energia.

Imagens e vídeosFotos e gravações.

Empregado ou Titular de dados. 

Registro do evento como prova de sua realização, para divulgação em nossos canais corporativos e para utilização em nossos materiais institucionais.
Dados de saúdeHistórico médico, tratamento médico, diagnóstico médico.

Titular dos dados.

Empregado da Roraima Energia

Fornecer Auxílio  Especial aos Empregados

Via de regra não tratamos dados pessoais de menores de 18 (dezoito) anos de idade, salvo se no contexto de cumprimento de obrigações legais ou regulatórias (ex. cadastro na Tarifa Social, cumprimento de decisão judicial em ação de alimentos) isto for necessário, tais como  participação em projetos educacionais ou de pesquisa, para o exercício dos direitos em processos administrativos ou judiciais, participação em algum evento interno, contratação de menor aprendiz, dentre outros. 

Quando realizamos este tipo de tratamento de dados, o fazemos sempre com o mínimo de informações pessoais adequadas a um propósito determinado, no melhor interesse do menor e respeitadas as exigências legais para o tratamento destes dados pessoais, incluindo o consentimento expresso de seus responsáveis, quando necessário ou exigido por lei.​

A Roraima Energia não extrai biometria (pontos da face e/ou impressão digital) das fotos dos documentos oficiais que coleta dos titulares de dados, e nem mesmo de voz na hipótese de gravações nos canais de atendimento e nos eventos que realiza.

Conheça abaixo a relação de direitos garantidos aos titulares de dados pela LGPD, e que você poderá requerer junto a Roraima Energia.

Canais para requisições dos titulares​ ​
Clientes, consumidores em geral e demais públicos 

0800 7019 120- Roraima Energia

Agência de Atendimento Presencial.

Direito dos Titulares ​
O que você pode pedirPara que serve
Confirmação de tratamento de dadosConfirmar se temos ou não dados pessoais sobre você em nosso banco de dados.
Declaração completa de dados pessoaisObter todas as informações que temos sobre você na Roraima Energia, sua origem e finalidade de uso.
Correção de dados incompletos, inexatos ou desatualizadosRetificar se​​​​us dados pessoais. Nessa hipótese, a depender do tipo de dado que estiver sendo corrigido, a Roraima Energia poderá lhe pedir documentação comprobatória por questões de segurança e prevenção a fraude.
Anonimização, bloqueio ou eliminação de dados pessoais

Para interromper o tratamento de dados pessoais que eventualmente estejam sendo realizados de forma excessiva, desnecessária ou em desconformidade com a LGPD.

Eliminação/anonimização são direitos que somente serão executados quando não houver mais finalidade de tratamento em lei ou regulamentação específica que justifique a manutenção dos mesmos na Roraima Energia.

Oposição ao tratamento de dados

Para que você discorde e apresente as razões pelas quais entende que os seus dados não devem ser tratados.

Este direito é aplicável quando o Controlador trata seus dados com base em outras hipóteses da lei que não o consentimento (para este temos o próximo direito específico).

Caso seus dados tenham sido tratados com base em outra hipótese legal que não o consentimento, não tem problema, basta que exerça o seu direito informando que não concorda com o tratamento de seus dados, apresente as razões da sua discordância, que faremos a avaliação e retornaremos com você.

Revogação e suspensão do consentimentoQuando o tratamento de seus dados se der mediante sua autorização (consentimento) você poderá retirar (revogar) ou suspender a sua autorização a qualquer tempo.
Eliminação do tratamento de dados coletados sem o consentimento

Quando a base para o tratamento dos seus dados for o consentimento, caso este não tenha lhe sido pedido de acordo com o previsto na LGPD, você poderá pedir que seus dados sejam excluídos da base de dados da Roraima Energia.

Para entender mais sobre o consentimento, leia o item 13 do Glossário, no tópico “Permissão legal para tratamento de dados pessoais“.

Revisão de decisões automatizadasQuando decisões forem tomadas pela Roraima Energia apenas com base em analise eletrônica de dados pessoais, você poderá pedir revisão da decisão tomada.
Direito à explicação sobre decisão automatizada.Requerer informações a respeito dos critérios e procedimentos utilizados para a decisão automatizada, ressalvadas as informações de segredo de negócio.
Dúvidas/Descumprimento do disposto neste aviso

A proteção de seus dados é muito importante para nós, e a sua participação na construção da cultura de proteção de dados em nossa Organização é essencial. Assim, suas dúvidas e reclamações relacionadas a este aviso de privacidade são bem-vindas e as utilizaremos para dar maior transparência e monitorar as operações de tratamento de dados realizada pela Roraima Energia.

Importante destacar que somente serão esclarecidas dúvidas quando relacionadas aos temas dispostos neste aviso ou na LGPD (desde que seja indicado um evento específico do titular).

Qualquer outro tema não será respondido e deve ser feito diretamente nos canais de atendimento apropriados.

Portabilidade de DadosEncaminhamento dos dados pessoais, a pedido do titular, a outro fornecedor. Aguardamos regulamentação da ANPD para que o exercício desse direito seja possível.

Segurança na entrega dos direitos dos titulares. Sabemos que pessoas mal-intencionadas podem usar esse tipo de solicitação para se fazer passar por você e obter seus dados. Assim, para atender à sua requisição utilizaremos de procedimentos para confirmar se a solicitação está sendo feita por você, podendo inclusive requerer envio de outras informações e/ou documentos para resposta à sua requisição.

Prazo para resposta. Confirmada sua identidade, seu requerimento será atendido em até 15 (quinze) dias, preferencialmente por e-mail, exceto na hipótese do exercício do direito de Confirmação de tratamento de dados (resposta será sempre “sim” ou “não”) quando esta informação será prestada, sempre que possível de imediato.  ​

Seguimos o disposto em leis e regulamentações que regem a privacidade e a proteção de dados no Brasil, em especial a Lei Geral de Proteção de Dados (Lei Federal 13.709/2018) (“LGPD”). Abaixo relacionamos os critérios utilizados no tratamento de dados pessoais:

  1. existência de uma previsão legal que permita tal atividade (conheça as hipóteses que a LGPD prevê para tratamento de dados no Glossário “Permissão legal para tratamento de dados pessoais”);
  2. ao definir o propósito do tratamento de dados buscamos que este seja legítimo e específico, e que seja dada a devida transparência e informação ao titular de dados sobre o que é feito com seus dados pessoais (o que é feito neste Aviso de Privacidade ou em documentos legais complementares);
  3. utilizamos dados mínimos, necessários e compatíveis com o contexto do tratamento;
  4. adotamos medidas de segurança adequadas e que estão ao nosso alcance para proteção  dos dados pessoais contra o acesso indevido por terceiros não autorizados, de situações acidentais ou ilícitas, e sempre compatibilizando a sensibilidade, o volume, forma e métodos de tratamento;
  5. se necessário, pedimos autorização (consentimento) ao titular dos dados para cumprir com a finalidade a ele informada previamente (pode ser em um contrato, termo de uso ou em documento destacado), indicando, inclusive, as consequencias caso não seja dada autorização para o tratamento dos dados. Também disponibilizamos um canal para que o titular possa suspender ou retirar a sua autorização a qualquer tempo (vide resposta da pergunta 13 abaixo – Suspensão ou retirada do consentimento);
  6. ao tratarmos dados com base no legítimo interesse da Roraima Energia ou de terceiros, nosso foco sempre será no menor impacto à privacidade do titular, bucando um equilíbrio entre os interesse da Roraima Energia ou de terceiros, a expectativa do titular com relação ao tratamento dos seus dados pessoais e avaliando se haverá algum impacto negativo aos seus direitos e garantias fundamentais. Também, disponibilizamos um meio facilitado para que o titular exerça o seu direito de oposição ao tratamento dos dados pessoais, ou seja, requeira que seus dados não sejam mais tratados com base no legítimo interesse (vide resposta da pegunta 13 abaixo – Oposição ao tratamento de Dados) ;

 

Disponibilizamos um canal para que o titular dos dados exerça seus direitos relacionados aos dados pessoais que tratamos a seu respeito e tire dúvidas relacionadas a LGPD (vide pergunta “13 Quais são meus direitos como titular de dados e como faço para exercê-los?”)  ​

​Os dados pessoais da Roraima Energia são geralmente armazenados no Brasil, todavia para assegurar maior eficiência e melhor desempenho de suas atividades, por vezes, os dados pessoais poderão ser transferidos para países estrangeiros. Nessa hipótese, a Roraima Energia continuará responsável pelas informações pessoais e assegurará aos titulares de dados, público alvo deste aviso, que mesmo com o tratamento de dados em país estrangeiro serão observados os direitos e obrigações estabelecidas aos titulares neste documento, nas leis e regulamentações que regem a proteção de dados pessoais e também nas políticas e diretrizes de segurança da informação e proteção de dados da Roraima Energia. ​

Manteremos os  dados pessoais obervando os seguintes criterios:

(i) pelo tempo necessário para atingir a finalidade para os quais os mesmos foram coletados, observado o item II abaixo, como por exemplo enquanto o titular de conta de energia utilizar os serviços de distribuição de energia, que é feito pelas empresas do Roraima Energia. Para os casos de representante legal de conta de energia de pessoa jurídica, enquanto estiver cadastrado como representante de uma pessoa jurídica com relacionamento com a Roraima Energia;

(ii) para defesa de direitos em ações ou processos administrativos, judicial ou arbitral como, por exemplo, após o encerramento do seu contrato de fornecimento de energia, a Roraima Energia por lei pode realizar a guarda dos seus dados pessoais e de contrato pelo prazo de até 10 anos a contar do término da relação comercial; e

(iii) quando houver lei ou regulamentação específica que a obrigue a manter a informação pessoal por determinado período.

Nos acessos realizados pela internet seja ao nosso site ou aplicativo, o histórico de registros de acessos dos titulares quando coletados serão armazenados pelo prazo de até 06 (seis) meses conforme previsto no Marco Civil da Internet (Lei 12.965/2014) e respectivo decreto regulamentador. Se, a critério da Roraima Energia, o histórico citado for necessário para defesa de seus direitos em processo judicial ou administrativo, este prazo poderá ser estendido para 10 (dez) anos conforme admitido pelo Código Civil Brasileiro.

Seus dados pessoais serão removidos de forma segura ou tornados não identificaveis (anonimização) quando não houver mais finalidade de tratamento em lei ou regulamentação específica que justifique a manutenção dos mesmos na Roraima Energia. ​

Em primeiro lugar, a Roraima Energia não realiza a venda de seus dados pessoais para terceiros em nenhuma hipótese, mas na execução de suas atividades poderá compartilhar seus dados pessoais com terceiros que apoiam suas atividades de negócio para entrega de seus serviços de forma adequada, para defesa de seus direitos, para cumprir obrigação legal ou regulatória, para avaliação de temas por consultorias, para utilização de serviços e produtos acessados por meio da internet, dentre outros.

O compartilhamento de dados sempre observará as leis e regulamentações que regem a proteção de dados, os procedimentos e políticas internas relacionados a proteção de dados e a segurança da informação, o registro das informações compartilhadas com as respectividades finalidades de uso, respeitará a sua privacidade e será garantido os direitos dos titulares. 

Todos os terceiros contratados pela Roraima Energia e que tratam dados pessoais de titulares têm obrigação de (i) cumprir com as obrigações e direitos estabelecidos nas leis e regulamentações que regem a proteção de dados pessoais, dentre elas a LGPD; (ii) realizar as operações de tratamento de dados com confidencialidade e somente para atingir a finalidade estabelecida em contrato; (iii) adotar medidas de proteção de dados pessoais e de segurança condizentes com a sensibilidade, volume, formato e métodos de tratamento aplicáveis; (iv) assegurar na execução de suas atividades garantias semelhantes ou melhores que as  estabelecidas neste Aviso de Privacidade, na política e procedimentos de segurança da informação da Roraima Energia e ainda em contrato e/ou outro documento jurídico específico que estabeleça as regras para tratamento de dados pessoias naquela contratação, e (v) assegurar que seus sócios, representantes, colaboradores e terceiros tratem os dados pessoais com sigilo e cumpram com as obrigações estabalecidas nos documentos informados no item anterior. 

Para quais finalidades e destinatários realizamos o compartilhamento de seus dados pessoais:

 
DestinatáriosPor que compartilhamos:
Parceiros e fornecedoresPara desenvolver, manter e fornecer nossos produtos e serviços tais como para leitura do consumo de energia, execução de obras e serviços específicos, empresas de guarda de documentos.
Provedores de serviçosGeralmente são empresas de tecnologia que prestam serviços de apoio ao negócio tais como desenvolvimento de sites e aplicativos, hospedagem, manutenção, backup, armazenamento, infraestrutura virtual, processamento de pagamento.
Profissionais especializadosPara prestar serviços tais como compliance, jurídico, seguros, contabilidade, auditorias, financeiro, cobrança, consutorias de RH dentre outros.
Autoridades administrativas, judiciais e governamentaisPara cumprir lei ou regulamentação específica (ex. Prevenção a Lavagem de Dinheiro, Fatca), intimações ou ordem judicial, auditorias de autorregulações de agências a que estamos sujeitos, para segurança de qualquer pessoa, investigação de possíveis crimes e contravenções penais (fraude, roubo, furto, etc.), para proteção de nossos direitos, interesses e interesses de terceiros; nos projetos educacionais de pesquisa identificados no item 3, letra “c”
Empresas de publicidade e anunciantesVeiculação de anúncios aos titulares em publicidade online em sites próprios ou de terceiros, envio de mensagens eletrônicas, ligações telefônicas ou mesmo mala direta pelos correios na promoção de nossos serviços, produtos e funcionalidades.
PesquisadoresPara melhorar nossos produtos, serviços, plataformas digitais, atendimentos, iniciativas, dentre outros.
Bancos de informação (público ou privado)Para identificação e autenticação dos titulares nos processos de contratação e utilização de serviços digitais, para prevenção a lavagem de dinheiro, identificação de pessoa politicamente exposta ou FATCA, atualização cadastral, prevenção a fraude, crimes socioambientais, dentre outros.
Empresas ControladorasPara empresa controladora a fim de que possam realizar atividades de controle e administração da Roraima Energia nos termos das leis que regulam as atividades empresariais.
Aquisição de empresas ou cessão de créditosEm caso de movimentações societárias, como fusão, aquisição ou incorporação, ou ainda na hipótese de cessão de direitos.​

A Roraima Energia adota medidas de segurança, técnicas e administrativas proporcionais a sensibilidade, volume, formato e métodos de tratamento utilizados pautadas nas melhores práticas do mercado voltadas para a proteção dos dados pessoais de acessos indevidos ou não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão. 

Os dados tratados pela Roraima Energia são armazenados em ambiente seguro, sendo observadas regras e procedimentos internos de segurança, incluindo segurança da informação e cyber. As medidas de segurança adotadas são testadas periodicamente para garantir a privacidade e proteção dos dados pessoais dos titulares. 

As pessoas que, para o exercício de suas atividades na Roraima Energia, têm autorização para realizar o tratamento de dados pessoais, possuem compromisso de confidencialidade e preservação da privacidade dos titulares. ​

Um incidente de dados pessoais ocorre quando há a divulgação indevida ou o acesso por terceiros não autorizado aos dados pessoais.
 
Importante: nenhum sistema de segurança é infalível, dentro ou fora da internet (quantas casas, com trancas nas janelas, câmera de monitoramento, segurança já foram vítimas de um assalto?). Assim, a Roraima Energia também não está imune a tentativas maliciosas de invasão, podendo ser vítima de uma fraude, de um crime ou de um acesso indevido. De todo modo estamos preparados para lidar com este tipo de situação.
 
Desta forma, havendo exposição de dados pessoais, a Roraima Energia tomará todas as medidas necessárias para eliminar ou reduzir os impactos na sua vida privada, o que inclui a aplicação do seu plano de respostas a incidentes que possui procedimentos e técnicas de análise, inclusive analise forense de dados, que auxiliam as áreas a identificar, monitorar, relatar, categorizar a criticidade do evento e resolver incidentes de violação de dados. 
 

Na hipótese de o incidente de dados acarretar riscos ou danos relevantes a privacidade do titular de dados, a Roraima Energia comunicará tanto o titular dos dados impactado no incidente quanto a ANPD, informando sobre o evento, seus impactos e o que foi e está sendo feito para reduzir os riscos, tudo conforme disposto na LGPD, na regulamentação da Autoridade Nacional de Proteção de Dados e eventualmente de outros órgãos reguladores do setor (quando aplicável). 

Para realizar esta comunicação ao titular dos dados, a Roraima Energia utilizará os canais de atendimento disponíveis à época para contato com o titular dos dados podendo este se dar por telefone, e-mail ou carta, a critério da Roraima Energia.

Em caso de clientes ativos (com contratos em andamento), serão utilizados preferencialmente o endereço de e-mail cadastrado no Banco de Dados da Roraima Energia, portanto não esqueça de manter seus dados sempre atualizados.

​Cookies são arquivos que contém um identificador (uma sequência de letras e números) que é armazenado pelo seu navegador quando você acessa sites e aplicativos utilizando a internet. 

Em linhas gerais, o navegador que você utiliza possui uma lista de identificadores de usuários da internet e quanto você acessa um site ou um aplicativo, o identificador do seu equipamento (smartphone, notebook, computador, tablet, etc) é acionado e o seu navegador localiza este número na lista de identificadores que possui e automaticamente informa ao site ou aplicativo da Roraima Energia que aquele código está navegando. Ressaltamos que se você não estiver em uma área logada de nosso site ou aplicativo (que você tenha acessado com login e senha) será bem difícil a Roraima Energia realizar a identificação. 

A Roraima Energia coleta cookies necessários para o funcionamento do site ou do aplicativo (ou seja, para possibilitar o uso das suas funcionalidades), com objetivos funcionais de analytics para facilitar a navegação, para melhor compreensão e otimização do desempenho do site/sessão/ funcionalidades, avaliar as páginas mais visualizadas, taxa de rejeição e também para entrega de conteúdos mais adequado a quem navega através da internet em nossos sites e aplicativos. 

Você poderá configurar seu navegador para que bloqueie a utilização dos cookies durante a sua navegação porém algumas funções do site ou aplicativo não funcionarão corretamente. Para saber como desabilitar seus cookies, consulte o seu navegador. ​

​O encarregado de dados é a pessoa física nomeada pelo Controlador ou Operador para ser o contato entre eles e a ANPD e o titular. Exercer a função de encarregado de dados a Marinete de Oliveira Reis é apoiada pela célula de atendimento aos direitos dos titulares para registrar e endereçar questões relacionados ao atendimento aos direitos garantidos pela LGPD, observando fluxos e procedimentos para prover e entregar as informações a você com maior segurança e qualidade.

O encarregado de dados não está autorizado a responder questionamentos provenientes de outro canais que não o oficialmente definido nesse aviso de privacidade. 

Lembramos que as redes sociais de nossos colaboradores são privadas e não podem ser utilizadas para finalidades relacionadas as suas atividades de trabalho. Portanto, nosso Encarregado de Dados não está autorizado a esclarecer dúvidas e atender requerimentos feitos por outro canal que não aquele informado no item 3 acima. 

​No intuito de manter sempre atualizado, podemos alterar esse aviso a qualquer momento, ocasião em que a versão atualizada será disponibilizada em nosso site institucional.​

Roraima Energia S/A.  (i) Distribuidora de energia elétrica (mercado regulado)

Biometria – Características físicas ou comportamentais de um indivíduo por exemplo digital coletada nas operações realizadas através de caixas eletrônicos em sua Instituição Financeira; desbloqueio do celular com identificação por digital ou pontos da face.

LGPD – Lei Geral de Proteção de Dados Pessoais. Estabelece regras para que terceiros utilizem seus dados pessoais em atividades comerciais.

ANPD – Autoridade Nacional de Proteção de Dados. Autoridade máxima de proteção de dados que terá como função zelar pelo cumprimento das regras da proteção de dados pessoais, editar normas e procedimentos conforme determinado na LGPD, consolidar o entendimento de temas relacionados a proteção de dados, requisitar informações às empresas à respeito do tratamento dos dados, realizar registros e acompanhamento da reclamação dos titulares, fiscalizar e aplicar sanções aos controladores e operadores de dados.

Permissão legal para tratamento de dados pessoais. A lei determina em quais hipóteses o Controlador pode tratar dados pessoais: Aqui citaremos as mais relevantes para as finalidades de tratamento citadas nesse documento, lembrando que não existe base legal mais importante que a outra, existe a mais adequada ao propósito do tratamento: (i) consentimento (quando é preciso autorização); (ii) cumprimento de obrigação legal ou regulatória (quando existe lei, regulamento ou decisão judicial que autoriza ou determina o tratamento de dados como por exemplo dados da fatura de conta de energia); (iii) procedimentos preliminares de contratação ou execução de contrato (como por exemplo quando o titular pede uma nova ligação de energia elétrica ou alteração de titularidade de uma ligação já existente); (iv) interesse legítimo do contralador ou de terceiros (deve haver um equilíbrio entre o interesse legítimos da organização ou de terceiros e as expectativas e direitos e liberdades os titulares neste caso, NÃO poderão ser utilizados Dados Sensíveis); (v) proteção ao crédito (só para dados que NÃO são sensíveis); (vi) exercício regular do direito em processo judicial, administrativo ou arbitral (para defesa de direitos do Controlador ou de terceiros); (vii) proteção da vida ou da incolumidade física do titular ou de terceiro; (viii) tutela da saúde, em procedimento realizado por profissionais da área da saúde, serviços de saúde ou por entidades sanitárias; (ix) garantia de prevenção a fraude do titular nos processos de identificação e autenticação de cadastros em sistemas eletrônicos (só para Dados Sensíveis).

Controlador. É quem toma a decisão sobre o tratamento dos dados pessoais.

Dados pessoais. São informações relacionadas a um titular dos dados que permitem a sua identificação. Por exemplo, o nome completo, um endereço de email, o nome dos seus pais e sua data de nascimento, todos são considerados dados pessoais.

Dados pessoais sensíveis. são dados pessoais sobre origem racial, étnica, convicção religiosa, opinião política, filiação a sindicato, organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico. Para fins deste aviso de privacidade, sempre que estivermos falando de dados pessoais, estaremos fazendo referência tanto a dados pessoais quanto dados pessoais sensíveis.

Data center. centro de processamento de dados que abriga uma infinidade de servidores e bancos de dados.

Site e aplicativos. Se referem aos sites e aplicativos da Roraima Energia.

Titular dos dados. é a pessoa física identificada ou identificável, a quem se referem o objeto de tratamento dos dados. Portanto, a quem se destina este aviso de privacidade.

Tratamento. toda e qualquer operação realizada com dados pessoais, o que inclui a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. Assim, sempre que utilizamos o termo “tratamento” estamos nos referindo a qualquer uma dessas atividades.​

Roraima Energia