AVISO DE PRIVACIDADE E POLÍTICAS DE SEGURANÇA DA INFORMAÇÃO
TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA.
1. APRESENTAÇÃO
A TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., empresa nacional fundada em 1989, reconhece a importância da privacidade, da proteção dos dados pessoais e da segurança das informações de seus clientes, colaboradores, fornecedores, parceiros e demais pessoas com quem se relaciona.
Em conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018), a empresa se compromete a realizar o tratamento de dados pessoais de forma ética, transparente e segura, adotando medidas técnicas e administrativas compatíveis com suas atividades e com os riscos envolvidos.
Este documento integra o Programa de Governança em Dados, Privacidade e Proteção de Dados da TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., e apresenta, de forma resumida, os principais compromissos e diretrizes adotados pela empresa em relação à privacidade, à segurança da informação, ao controle de acesso e à proteção dos dados.
2. AVISO DE PRIVACIDADE
2.1 Compromisso com a privacidade
A TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., adota medidas para proteger os dados pessoais tratados no desenvolvimento de suas atividades, buscando prevenir acessos não autorizados, perda, alteração, destruição ou qualquer forma de tratamento inadequado das informações.
O tratamento dos dados pessoais é realizado de acordo com as finalidades necessárias às atividades da empresa e em conformidade com os princípios e requisitos estabelecidos pela legislação aplicável.
2.2 Princípios adotados
A empresa observa, entre outros, os princípios previstos na LGPD, tais como:
- finalidade;
- adequação;
- necessidade;
- transparência;
- segurança;
- prevenção;
- qualidade dos dados;
- livre acesso;
- não discriminação; e
- responsabilização e prestação de contas.
Os dados pessoais são tratados somente quando necessários e de acordo com as finalidades informadas ou legalmente permitidas.
2.3 Governança e proteção de dados
Como parte de seu Programa de Governança em Dados, Privacidade e Proteção de Dados, a TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., possui estrutura voltada à promoção da privacidade e da proteção dos dados pessoais.
A empresa conta com um Encarregado pelo Tratamento de Dados Pessoais – DPO e com um Comitê de Privacidade e Proteção de Dados, responsáveis por apoiar e acompanhar as ações relacionadas à conformidade com a legislação aplicável e às políticas internas da empresa.
Também são adotadas medidas administrativas e técnicas destinadas à proteção das informações, incluindo, conforme aplicável:
- controles de acesso;
- utilização de mecanismos de autenticação;
- monitoramento e registro de acessos;
- realização de backups;
- medidas de segurança para proteção dos sistemas e informações;
- treinamentos e orientações aos colaboradores; e
- revisão periódica das políticas e procedimentos internos.
2.4 Direitos dos titulares
Nos termos da legislação aplicável, os titulares de dados pessoais podem solicitar informações relacionadas ao tratamento de seus dados e exercer os direitos previstos na LGPD.
As solicitações serão analisadas e atendidas de acordo com os procedimentos internos da empresa, os requisitos legais e as limitações previstas na legislação.
2.5 Canal de contato
Para dúvidas relacionadas ao tratamento de dados pessoais ou para solicitações referentes aos direitos dos titulares, o contato poderá ser realizado com o Encarregado pelo Tratamento de Dados Pessoais – DPO:
Encarregado de Proteção de Dados: Engenheiro Rodrigo Veiga
Telefone: (21) 99104-1398
E-mail: dpo@txmed.com.br / privacidade@txmed.com.br
A TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., reafirma seu compromisso com a privacidade, a segurança das informações e a melhoria contínua de suas práticas de governança e proteção de dados.
3. POLÍTICA DE BACKUP
3.1 Objetivo
A Política de Backup tem como objetivo estabelecer diretrizes para a realização, o armazenamento e a recuperação de cópias de segurança das informações essenciais para o funcionamento da empresa.
Seu propósito é contribuir para a proteção, integridade, disponibilidade e recuperação das informações em casos de perda, corrupção, falha de sistemas ou outras situações que possam comprometer a continuidade das operações.
3.2 Abrangência
As rotinas de backup abrangem, de acordo com a criticidade e a necessidade de cada sistema ou informação, dados considerados essenciais para as atividades da empresa, incluindo informações administrativas, financeiras, comerciais e demais registros necessários à continuidade das operações.
3.3 Realização dos backups
A empresa realiza backups regulares em intervalos definidos de acordo com a importância e a criticidade das informações.
Sempre que possível, as rotinas de backup são automatizadas, buscando reduzir a possibilidade de falhas decorrentes de intervenção manual.
As rotinas são definidas e documentadas de acordo com a necessidade dos sistemas e conjuntos de dados, podendo incluir backups periódicos, conforme os procedimentos internos estabelecidos.
3.4 Armazenamento e proteção
As cópias de segurança são armazenadas em ambientes protegidos e, sempre que aplicável, separados dos sistemas principais, com o objetivo de reduzir os riscos de perda simultânea das informações.
A empresa adota medidas de proteção adequadas ao ambiente utilizado, incluindo controles de acesso e mecanismos de segurança destinados a evitar acessos não autorizados.
Sempre que aplicável e tecnicamente disponível, são utilizados mecanismos adicionais de proteção, incluindo criptografia durante o armazenamento ou transmissão das informações.
3.5 Testes de recuperação
São realizadas verificações periódicas das rotinas de backup e, quando necessário, testes de recuperação, com o objetivo de avaliar a integridade das cópias e a capacidade de restauração das informações.
Esses procedimentos contribuem para identificar possíveis falhas e promover melhorias nos processos de recuperação de dados.
3.6 Responsabilidades
A área responsável pela Tecnologia da Informação acompanha as rotinas de backup, monitora a integridade das informações e verifica os resultados dos procedimentos realizados.
Eventuais falhas identificadas devem ser registradas, analisadas e tratadas de acordo com os procedimentos internos da empresa.
Os colaboradores que utilizam ou tratam informações da empresa devem seguir as orientações relacionadas à proteção e armazenamento adequado dos dados.
3.7 Revisão
Esta política é revisada periodicamente ou sempre que houver alterações relevantes nos sistemas, na infraestrutura tecnológica ou nas necessidades operacionais da empresa.
4. POLÍTICA DE CONTROLE DE ACESSO
4.1 Objetivo
A Política de Controle de Acesso estabelece diretrizes para garantir que o acesso aos sistemas, informações e dados da TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., seja concedido somente às pessoas devidamente autorizadas.
O controle de acesso tem como objetivo contribuir para a proteção das informações e reduzir os riscos de acessos indevidos, perda de dados ou utilização inadequada dos sistemas.
4.2 Princípio do mínimo privilégio
O acesso às informações é concedido de acordo com a necessidade relacionada às atividades desempenhadas por cada colaborador, parceiro ou prestador de serviço.
Sempre que possível, cada usuário deverá possuir acesso apenas às informações e aos sistemas necessários para o desempenho de suas atribuições, observando o princípio do mínimo privilégio.
4.3 Concessão e revisão de acessos
A concessão de acesso deve considerar, entre outros aspectos:
- a função exercida pelo solicitante;
- as atividades desempenhadas;
- a necessidade de acesso às informações;
- o nível de sensibilidade dos dados ou sistemas envolvidos.
Os acessos poderão ser revisados periodicamente e também quando ocorrerem alterações nas funções, atividades ou no vínculo do usuário com a empresa.
4.4 Autenticação e senhas
A empresa adota mecanismos de autenticação para acesso aos sistemas e informações.
Os usuários devem utilizar senhas pessoais e não devem compartilhá-las com terceiros.
Sempre que aplicável, são estabelecidos requisitos mínimos para a criação e utilização de senhas, de acordo com os recursos e sistemas utilizados pela empresa.
4.5 Monitoramento e registros
Os sistemas poderão manter registros de acesso e utilização, quando tecnicamente disponíveis e aplicáveis.
Esses registros podem ser utilizados para fins de segurança, monitoramento, auditoria e identificação de atividades suspeitas ou não autorizadas.
Caso seja identificada alguma tentativa de acesso indevido ou outra situação que represente risco à segurança das informações, poderão ser adotadas medidas de investigação e correção.
4.6 Revogação de acessos
Quando ocorrer o desligamento de um colaborador, o encerramento de contrato ou qualquer alteração que elimine a necessidade de acesso, as permissões deverão ser revisadas e, quando necessário, revogadas.
A revogação dos acessos deve ocorrer de acordo com os procedimentos internos aplicáveis, buscando reduzir riscos relacionados ao acesso indevido às informações da empresa.
4.7 Conscientização
A empresa promove orientações e treinamentos relacionados à segurança da informação e ao uso adequado dos sistemas.
Todos os usuários são responsáveis pela utilização correta de suas credenciais e pelo cumprimento das orientações e políticas internas relacionadas à proteção das informações.
4.8 Descumprimento
O descumprimento das regras de controle de acesso poderá resultar na adoção de medidas administrativas ou disciplinares, de acordo com a gravidade da ocorrência e com as normas internas e legais aplicáveis.
5. POLÍTICA DE SEGURANÇA DA INFORMAÇÃO
5.1 Objetivo
A Política de Segurança da Informação estabelece os princípios e diretrizes adotados pela TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., para proteger as informações utilizadas em suas atividades.
A empresa busca assegurar que as informações sejam tratadas de forma adequada, protegendo sua confidencialidade, integridade, disponibilidade e autenticidade.
5.2 Abrangência
Esta política aplica-se aos colaboradores, prestadores de serviços, fornecedores, parceiros e demais pessoas que, de alguma forma, tenham acesso às informações, sistemas, recursos tecnológicos ou documentos da empresa.
A política abrange informações em formato eletrônico e físico.
5.3 Princípios de segurança da informação
A proteção das informações considera, principalmente, os seguintes princípios:
Confidencialidade: garantia de que as informações sejam acessadas somente por pessoas autorizadas.
Integridade: proteção das informações contra alterações indevidas, garantindo que permaneçam completas e corretas.
Disponibilidade: garantia de que as informações estejam acessíveis aos usuários autorizados quando necessário.
Autenticidade: busca assegurar que as informações e acessos estejam relacionados a fontes e usuários identificáveis e confiáveis.
Rastreabilidade: possibilidade de acompanhar e identificar, quando aplicável, ações realizadas nos sistemas e informações.
5.4 Responsabilidades
A segurança da informação é responsabilidade de todos.
Os gestores devem orientar suas equipes e acompanhar o cumprimento das políticas e procedimentos aplicáveis.
Os colaboradores devem seguir as orientações de segurança e comunicar situações que possam representar riscos ou incidentes.
A área responsável pela Tecnologia da Informação atua na proteção e no monitoramento dos sistemas e recursos tecnológicos, de acordo com as atribuições definidas pela empresa.
O Encarregado pelo Tratamento de Dados Pessoais – DPO apoia e acompanha as ações relacionadas à proteção de dados pessoais e à conformidade com a LGPD.
5.5 Medidas de segurança
A empresa adota medidas de segurança administrativas e técnicas compatíveis com suas atividades e infraestrutura, podendo incluir:
- controle de acesso aos sistemas e informações;
- utilização de mecanismos de autenticação;
- aplicação de atualizações e correções de segurança, quando necessárias;
- realização de backups das informações consideradas críticas;
- monitoramento dos sistemas, quando aplicável;
- utilização de políticas e boas práticas relacionadas a senhas;
- treinamento e conscientização dos colaboradores;
- procedimentos para identificação e tratamento de incidentes; e
- revisão periódica das práticas e controles de segurança.
5.6 Proteção de dados pessoais
Os dados pessoais tratados pela empresa devem receber proteção compatível com sua natureza e com os riscos envolvidos no tratamento.
A empresa busca assegurar que os dados pessoais sejam acessados somente por pessoas autorizadas e utilizados para finalidades legítimas e relacionadas às suas atividades.
5.7 Incidentes de segurança
Qualquer situação que possa representar risco à segurança das informações ou aos dados pessoais deverá ser comunicada aos responsáveis pelos procedimentos de segurança e proteção de dados da empresa.
Os incidentes serão analisados de acordo com sua natureza, impacto e riscos envolvidos, podendo ser adotadas medidas de contenção, correção, recuperação e comunicação, quando necessárias e de acordo com a legislação aplicável.
5.8 Conscientização e treinamento
A empresa promove ações de conscientização e orientação sobre segurança da informação e proteção de dados pessoais.
Os colaboradores devem participar dos treinamentos e observar as orientações estabelecidas, contribuindo para a prevenção de incidentes e para a proteção das informações.
5.9 Auditoria e acompanhamento
A empresa poderá realizar verificações e avaliações periódicas relacionadas ao cumprimento das políticas e procedimentos de segurança.
Essas atividades têm como objetivo identificar oportunidades de melhoria, possíveis vulnerabilidades e necessidades de atualização dos controles adotados.
5.10 Descumprimento
O descumprimento das políticas e procedimentos relacionados à segurança da informação poderá resultar na adoção das medidas administrativas ou disciplinares cabíveis, conforme a gravidade da situação e as normas internas e legais aplicáveis.
5.11 Revisão e atualização
Esta política será revisada periodicamente e sempre que houver alterações relevantes nos processos, sistemas, infraestrutura, legislação ou demais fatores que possam impactar a segurança das informações e a proteção dos dados pessoais.
6. INTEGRAÇÃO COM O PROGRAMA DE GOVERNANÇA
As diretrizes estabelecidas neste documento integram o Programa de Governança em Dados, Privacidade e Proteção de Dados da TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA.
O Programa de Governança tem como objetivo estabelecer práticas, responsabilidades e procedimentos relacionados ao tratamento adequado das informações e dos dados pessoais, buscando promover:
- o cumprimento da legislação aplicável;
- a proteção dos direitos dos titulares de dados;
- a segurança das informações;
- a prevenção e o tratamento de riscos;
- a conscientização dos colaboradores;
- o acompanhamento das práticas internas;
- a melhoria contínua dos processos; e
- a adoção de medidas adequadas à realidade e às atividades da empresa.
As políticas e procedimentos internos relacionados à privacidade, proteção de dados e segurança da informação são complementares e devem ser interpretados de forma integrada.
7. DISPOSIÇÕES FINAIS
A TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA., poderá atualizar este documento sempre que necessário, especialmente em razão de alterações em seus processos, sistemas, atividades, requisitos legais ou práticas internas.
As políticas internas detalhadas e os procedimentos operacionais relacionados à privacidade, proteção de dados, segurança da informação, controle de acesso e backup integram o sistema de governança da empresa e orientam as ações de seus colaboradores e parceiros, conforme aplicável.
A empresa reafirma seu compromisso com a proteção das informações e dos dados pessoais, buscando manter práticas de segurança e governança compatíveis com suas atividades e promover a melhoria contínua de seus processos.
TX COMÉRCIO DE PRODUTOS MÉDICOS LTDA.
Última atualização: Agosto de 2026









