Aviso Global de Privacidade para Funcionários/as de Fornecedores

 

A quem se aplica este Aviso de Privacidade?

Este Aviso de Privacidade Global para Funcionários/as de Fornecedores (“Aviso de Privacidade” ou “Aviso”) fornece informações sobre como a Natura coleta, utiliza e compartilha Dados Pessoais de indivíduos associados/as com os negócios de nossos Fornecedores.

Para esses fins, entende-se por Natura a empresa localizada nesse país (para informações sobre o registro da empresa e localização, veja aqui), incluindo nossas afiliadas e subsidiárias (“Natura”, “nós”, “nos”, “nosso(a)”), que será a Controladora de Dados Pessoais (“Controller” em inglês) desses dados pessoais, de acordo com a legislação aplicável (para mais informações sobre a legislação aplicável, veja aqui).

Se você tiver alguma dúvida sobre como seus Dados Pessoais são utilizados, poderá entrar em contato com o Controlador de Dados por meio da equipe do Encarregado de Proteção de Dados (“DPO”) aqui, além dos demais canais aqui estabelecidos.

Principais definições

Os termos em maiúsculas, não definidos de outra forma neste Aviso, têm os seguintes significados:

  • Dados Pessoais significa qualquer informação relacionada a um indivíduo vivo identificado ou identificável.
  • Dados Pessoais Sensíveis significa qualquer informação relacionada à origem racial ou étnica de um indivíduo, opiniões políticas, crenças religiosas ou outras, filiação sindical, registros criminais/histórico ou tratamento de dados genéticos ou dados biométricos, dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa natural. Dependendo do país em que você vive, os Dados Pessoais sensíveis também podem se referir à informações pessoais que, uma vez vazadas ou usadas ilegalmente, podem causar danos às pessoas físicas, incluindo, entre outras: informações sobre status especialmente designado, contas financeiras, rastreamento de localização individual, bem como informações pessoais de menores ou informações sobre segurança social, carteira de motorista, identificação do estado e números de passaporte, geolocalização precisa, combinação de endereço de e-mail, cartão de débito ou cartão de crédito com código de segurança ou acesso, senha ou outras credenciais que permitem o acesso à conta financeira.
  • Tratamento significa o uso de Dados Pessoais, incluindo: coleta, registro, organização, estruturação, adaptação ou alteração, análise, recuperação, consulta, fornecimento ou bloqueio de acesso (incluindo acesso remoto), divulgação, disseminação, alinhamento, cópia, transferência, armazenamento, exclusão, hospedagem, combinação, destruição, descarte ou outro uso ou tratamento de Dados Pessoais.
  • Titular de Dados significa o indivíduo vivo identificado ou identificável a quem os Dados Pessoais se referem.
  • Controlador de Dados significa a pessoa física ou jurídica, autoridade pública, agência ou outro órgão que, sozinho ou em conjunto com outros, determina as finalidades e os meios do tratamento de Dados Pessoais.
  • Terceiro significa qualquer pessoa física ou jurídica, autoridade pública, agência ou qualquer outro órgão que não seja o Titular de Dados ou o Controlador de Dados. Qualquer fornecedor ou prestador de serviços que trate única ou conjuntamente Dados Pessoais em nome do Controlador de Dados e atue de acordo com as instruções do Controlador de Dados.
  • Natura: A listagem completa das empresas pode ser encontrada aqui.
  • Funcionários/as do Fornecedor podem incluir, sem se limitar a: empregados/as, diretores/as, integrantes do Conselho de Administração, proprietários/as e subcontratados/as do Fornecedor.

Dados Pessoais que coletamos e tratamos

Obtemos os seguintes Dados Pessoais:

  • informações que você ou outro pessoal do Fornecedor nos fornece durante o curso do relacionamento do Fornecedor conosco, como nome, endereço, número de telefone e endereço de e-mail; informações bancárias; número de identificação fiscal, detalhes e qualificações profissionais e outras informações fornecidas ao entrar em contato conosco; informações necessárias para fins de due diligence, tais como: informações de

antecedentes financeiros, referências comerciais, histórico de ações criminais, regulatórias e de compliance, suspensões profissionais e informações de reputação; relações com funcionários do governo e relações comerciais com organizações localizadas em um país que está sujeito a sanções comerciais. Essas informações podem ser obtidas de outras partes, como provedores terceirizados de serviços de due diligence, serviços de lista de vigilância anticorrupção e bancos de dados de responsabilidade social.

  • informações relacionadas ao seu uso de nossos sistemas, como endereço IP, local de acesso, sistema operacional e configurações relevantes, usando cookies e outras tecnologias semelhantes.

A Natura pode usar Dados Pessoais para os seguintes fins:

  • Gerenciar nosso relacionamento com o Fornecedor, incluindo avaliar a adequação e o desempenho do Fornecedor, facilitar as comunicações, melhorar os processos de interação, efetuar pagamentos ao Fornecedor e cumprir ou rescindir um contrato com o Fornecedor.
  • Para fins comerciais gerais da Natura, como exercício e defesa dos direitos legais da Natura ou de outros, monitoramento e prevenção de fraudes, análise de dados e realização de auditorias.
  • Para facilitar uma revisão de due diligence. A revisão de due diligence é uma investigação sobre o Fornecedor e os/as Funcionários/as do Fornecedor para determinar se a Natura deve iniciar, dar continuidade ou encerrar um relacionamento comercial com o Fornecedor; para avaliar os riscos potenciais e determinar se são necessários controles adicionais ou ações corretivas. Essas avaliações são feitas com supervisão humana e não são realizadas de forma puramente automatizada.
  • Para cumprir nossas obrigações legais, como cumprir as leis, regulamentos e solicitações aplicáveis de autoridades públicas e governamentais, tribunais ou outros fóruns de resolução de disputas, incluindo aqueles de países diferentes do seu país de residência e para responder a processos legais.

Sempre que permitido por lei, ao fornecer Dados Pessoais à Natura, em seu nome e em nome de outros/as Funcionários/as do Fornecedor cujos Dados Pessoais você forneça, você consente com o Tratamento de Dados Pessoais para os fins descritos neste Aviso. Dados Pessoais também são tratados para cumprir as obrigações contratuais da Natura para com os Fornecedores, para cumprir as obrigações legais da Natura sob quaisquer leis aplicáveis, ou para atender aos interesses comerciais legítimos da Natura. A Natura tem interesse legítimo em administrar adequadamente suas relações comerciais, incluindo analisar quais de suas relações são mais bem-sucedidas e determinar a sua estratégia futura, monitorar seus processos de negócios, cumprir suas obrigações, manter sua reputação, defender seus interesses legais e manter seus registros precisos e atualizados.

Como compartilhamos e divulgamos seus Dados Pessoais

Como uma Empresa global, podemos compartilhar seus Dados Pessoais com:

  • Afiliadas e subsidiárias da Natura.
  • Consultores/as jurídicos/as externos/as da Natura, auditores/as, Fornecedores de due diligence e outros prestadores de serviços terceirizados que prestam serviços à Natura, como serviços de tecnologia da informação, serviços de hospedagem de dados e serviços de entrega de e-mail.
  • Terceiros conforme exigido pelas leis aplicáveis, de acordo com uma solicitação válida de uma autoridade governamental, processo legal válido ou em conexão com processos de resolução de disputas.
  • A uma parte adquirente, prestadores de serviços ou outros terceiros em relação a qualquer reorganização, fusão, venda, joint venture, cessão, transferência ou outra alienação proposta ou real de todo ou parte dos negócios, ativos ou ações da Natura (inclusive em relação a qualquer processo de falência ou similar);
  • Conforme a Natura julgar necessário ou apropriado para os demais fins listados na seção acima.

Esse compartilhamento será para os propósitos estabelecidos neste Aviso de Privacidade (incluindo o envolvimento de prestadores de serviços terceirizados, que podem atuar como controladores de seus Dados Pessoais).

Transferências Internacionais de Dados: Podemos transferir seus Dados Pessoais a nossas afiliadas e subsidiárias ou a outros terceiros localizados em outras jurisdições com diferentes níveis de proteção de dados. Para tal finalidade, cumpriremos os requisitos determinados pelas leis locais. Podemos também transferir seus Dados Pessoais de seu país ou jurisdição a outros países ou jurisdições de acordo com requisitos legais.

  • Para transferências internacionais de dados a partir do Espaço Econômico Europeu (EEE), Reino Unido e Suíça: A Natura primariamente utiliza as Cláusulas Padrão Contratuais da Comissão Europeia.
  • Para transferências entre outras jurisdições: A Natura pode recorrer a outros mecanismos legais para transferências internacionais, conforme apropriado de acordo com a legislação relevante.
  • A Natura também concluiu e executou um Acordo Intragrupo para garantir que transferências de Dados Pessoais seguras e lícitas ocorram entre entidades da Natura, e entre diferentes países ao redor do mundo, quando tais transferências forem necessárias no decorrer das atividades empresariais.

Realizamos avaliações de impacto de transferência para implementar medidas complementares para garantir que seus Dados Pessoais sejam processados de acordo com os padrões que se aplicam ao seu território.

Os seus Dados Pessoais Sensíveis não serão utilizados para qualquer finalidade adicional que seja incompatível com as finalidades listadas acima, a menos que lhe informemos dessas finalidades adicionais.

Não vendemos os seus Dados Pessoais ou Dados Pessoais Sensíveis, nem os compartilhamos com terceiros para fins relacionados com publicidade.

Como protegemos os seus Dados Pessoais

Implementamos medidas técnicas, físicas e organizacionais abrangentes para assegurar um nível de segurança apropriado aos riscos dos Dados Pessoais que nós tratamos e para assegurar a conformidade com os requisitos legais aplicáveis. Estas medidas têm como objetivo assegurar plenamente a integridade e a confidencialidade contínuas dos Dados Pessoais. Nós avaliamos e aprimoramos estas medidas de forma regular para assegurar a segurança do Tratamento permanentemente.

Durante quanto tempo armazenamos seus Dados Pessoais

Os Dados Pessoais dos/as Funcionários/as do Fornecedor serão usados e armazenados pela Natura pelo tempo necessário para atender aos propósitos legais, contratuais e comerciais da Natura, incluindo a duração da associação do Fornecedor com a Natura e pelo período necessário para o cumprimento de quaisquer obrigações contratuais ou comerciais (por exemplo, para fins de auditoria interna, para atender a requisitos regulatórios relacionados à retenção de informações ou para responder a solicitações de autoridades governamentais) e o período de tempo necessário para iniciar ou defender quaisquer reivindicações legais.

Os seus direitos em relação ao tratamento dos seus Dados Pessoais

Você tem o direito, sujeito a e de acordo com a legislação aplicável:

  • a obter informação sobre os seus Dados Pessoais tratados e de obter uma cópia de tais Dados (direito de acesso);
  • a obter a retificação de quaisquer Dados incorretos e, em relação às finalidades do Tratamento, a complementação de Dados incompletos (direito de retificação);
  • a solicitar o apagamento de seus Dados, se houver razões legítimas (direito à eliminação de Dados);
  • a solicitar a restrição do Tratamento de seus Dados, se os requisitos legais forem satisfeitos (direito à restrição do Tratamento);
  • a revogar seu consentimento a qualquer tempo, se o Tratamento de Dados for baseado no consentimento, sendo que tal revogação não afeta a licitude do Tratamento prévio de seus Dados (revogação do consentimento);
  • se os requisitos legais forem atendidos, a receber os Dados fornecidos por você em um formato estruturado, comumente utilizado, e em formato legível por computador, e a transferir estes Dados para outro controlador ou, se factível tecnicamente, a ter tais Dados transferidos por nós (direito à portabilidade de Dados);
  • a não ser sujeito a uma decisão baseada unicamente em Tratamento automatizado que produza efeitos jurídicos referentes a você ou similarmente afete você de maneira significativa, se os requisitos legais não forem atingidos (não ser sujeito a Tratamento automatizado); e
  • a se opor, quando a lei aplicável assim o dispuser, ao Tratamento de seus Dados (direito de oposição):
    • que estejam sendo tratados para finalidades referentes aos nossos interesses legítimos, a menos que tais interesses prevaleçam sobre seus direitos individuais; e/ou
    • para finalidades de marketing direto, sem qualquer motivo especial.

Se um titular de dados considerar que não estamos cumprindo este Aviso ou as leis de proteção de dados aplicáveis em relação aos seus Dados Pessoais, poderá entrar em contato conosco para apresentar uma reclamação, solicitar o exercício de seus direitos ou tratar de qualquer outro assunto relacionado a este Aviso. As reclamações de qualquer pessoa também podem ser encaminhadas à equipe da nossa Encarregada de Proteção de Dados (DPO), Juliana Darini, por meio do nosso canal oficial (aqui), da localização da Natura (para mais informações, veja aqui) e/ou do e-mail indicado aqui.

Sem prejuízo de quaisquer outros recursos, você também tem o direito de apresentar uma reclamação à autoridade supervisora a qualquer momento.

Fale Conosco

Um/uma Titular de Dados que acredite que a Natura não está aderindo a este Aviso ou às leis de proteção de dados aplicáveis quanto aos seus Dados Pessoais pode contatar o estabelecimento relevante para registrar uma reclamação; enviar solicitações para exercício de direitos ou abordar qualquer outra questão referente a esta Declaração. Reclamações por parte de qualquer pessoa podem também ser enviadas ao time do Encarregado de Dados (DPO) aqui.

Alterações que fazemos

A Natura pode atualizar este Aviso periodicamente, e revisará a data no final deste Aviso para refletir a data em que tal atualização ocorreu. Se fizermos quaisquer mudanças materiais na forma como coletamos, usamos e/ou compartilhamos os Dados Pessoais que você forneceu, nós nos empenharemos em fornecer a você um aviso antes de que tais mudanças ocorram, como ao disponibilizar um aviso em destaque na intranet ou site da Natura a que você tenha acesso ou ao fornecer tal aviso por outros meios de comunicação.

Última atualização: Abril de 2025