Política Global de Proteção de Dados e Segurança da Informação
Tradução para conveniência. Em caso de divergência, prevalece a versão em inglês.
Protegendo informações. Respeitando a privacidade. Preservando a confiança.
1. Nosso compromisso
Na CMR Global Mobility Services Inc., proteger informações pessoais é parte integrante do nosso compromisso com as pessoas, famílias, colaboradores e organizações que atendemos.
Como prestadora de serviços de realocação internacional, serviços de destino e soluções de gestão de moradia, reconhecemos que nossas responsabilidades vão além da coordenação de serviços. Recebemos a confiança de identidades pessoais, documentos de imigração, informações familiares, registros financeiros, dados residenciais e informações corporativas confidenciais.
Entendemos que proteger essas informações é fundamental para manter a confiança, respeitar a privacidade de cada pessoa e prestar serviços profissionais.
A CMR Global Mobility Services Inc. tem o compromisso de tratar informações de forma lícita, justa, transparente e segura, aplicando salvaguardas adequadas em todo o ciclo de vida da informação.
Nossa abordagem combina princípios de proteção de dados reconhecidos internacionalmente com controles operacionais práticos, pensados para apoiar uma gestão responsável da informação em todas as nossas atividades internacionais.
2. Marco internacional de proteção de dados
Nosso marco de proteção de dados e segurança da informação incorpora princípios estabelecidos pelos seguintes sistemas regulatórios:
Guiana — Data Protection Act nº 18 de 2023
O marco da empresa considera a legislação de proteção de dados da Guiana, observadas as disposições aplicáveis de entrada em vigor, os requisitos de regulamentação e as obrigações juridicamente vigentes.
Brasil — Lei Geral de Proteção de Dados Pessoais (LGPD)
A Lei nº 13.709/2018 estabelece requisitos sobre tratamento lícito, transparência, direitos dos titulares, segurança dos dados, responsabilização e transferências internacionais de informações pessoais.
União Europeia — Regulamento Geral sobre a Proteção de Dados (GDPR)
O Regulamento (UE) 2016/679 estabelece requisitos sobre o tratamento lícito de dados pessoais, privacidade desde a concepção e por padrão, direitos dos titulares, responsabilidades de controladores e operadores, segurança, notificação de incidentes e transferências internacionais de dados.
Estados Unidos — Legislação federal e estadual de privacidade
A empresa considera os requisitos aplicáveis de privacidade e segurança da informação dos EUA, incluindo as disposições pertinentes do Federal Trade Commission Act, do California Consumer Privacy Act e suas alterações, do Florida Information Protection Act e de outras leis federais e estaduais aplicáveis.
Esses marcos regulatórios orientam nossos padrões corporativos. As obrigações legais específicas são avaliadas de acordo com a natureza da atividade de tratamento, a localização das pessoas envolvidas, as jurisdições envolvidas e os requisitos territoriais e contratuais aplicáveis.
3. Escopo e aplicabilidade
Esta política se aplica à coleta, tratamento, armazenamento, acesso, transferência, retenção e descarte de informações pessoais e confidenciais tratadas pela CMR Global Mobility Services Inc.
Ela abrange a administração, os colaboradores, os representantes autorizados e os terceiros que tratam informações em nome da empresa.
A política se aplica às seguintes atividades:
- Serviços de realocação internacional e serviços de destino.
- Coordenação da realocação de expatriados e dependentes.
- Apoio à documentação de imigração e vistos.
- Busca de imóveis e providências de moradia residencial.
- Negociação de contratos de locação e administração de moradia.
- Vistorias de entrada e saída.
- Inventários de imóveis e coordenação de manutenção.
- Administração financeira autorizada e processamento de pagamentos.
- Relatórios de mobilidade corporativa e de recursos humanos.
- Administração de colaboradores, fornecedores e prestadores de serviço.
- Comunicação eletrônica e gestão de documentos da empresa.
A política se aplica tanto a informações eletrônicas quanto físicas.
4. Informações pessoais que tratamos
Dependendo da natureza dos serviços solicitados, a CMR Global Mobility Services Inc. pode coletar e tratar:
Informações de identificação e imigração
Nomes, nacionalidade, dados do passaporte, documentos de visto, números de identificação e outros registros necessários para atividades autorizadas de realocação ou imigração.
Informações pessoais e familiares
Dados de contato, endereços residenciais, composição familiar, informações sobre dependentes e preferências de realocação.
Informações de moradia e imóveis
Preferências de imóvel, contratos de locação, relatórios de vistoria, fotografias do imóvel, inventários, registros de manutenção e informações pertinentes sobre a ocupação.
Informações financeiras
Dados bancários, pagamentos de aluguel, cauções, faturas, recibos e outros registros financeiros ou contratuais autorizados.
Informações de emprego e da transferência
Informações do empregador, detalhes da transferência, contatos corporativos pertinentes e documentos necessários para a coordenação da realocação.
Informações pessoais sensíveis
Quando realmente necessário e legalmente permitido, informações limitadas relacionadas à saúde ou outras informações pessoais sensíveis podem ser tratadas com salvaguardas adicionais adequadas.
Buscamos coletar apenas as informações necessárias para finalidades comerciais definidas e legítimas.
5. Princípios do tratamento de dados pessoais
A CMR Global Mobility Services Inc. segue estes princípios:
Licitude, lealdade e transparência
As informações pessoais devem ser coletadas e tratadas para finalidades legítimas, amparadas por uma base legal aplicável.
Limitação da finalidade
As informações devem ser usadas apenas para finalidades específicas e legítimas, salvo quando outro tratamento for permitido por lei.
Minimização dos dados
Somente as informações razoavelmente necessárias para o serviço ou a atividade em questão devem ser coletadas, acessadas ou divulgadas.
Exatidão
Devem ser tomadas medidas razoáveis para manter registros exatos e atualizados e corrigir imprecisões identificadas.
Limitação do armazenamento
As informações pessoais não devem ser mantidas por mais tempo do que o necessário, salvo quando a retenção for amparada por requisitos legais, contratuais ou comerciais legítimos aplicáveis.
Integridade e confidencialidade
As informações devem ser protegidas contra acesso, alteração, divulgação, perda ou destruição não autorizados, por meio de medidas organizacionais e técnicas adequadas.
Responsabilização
As responsabilidades de proteção de dados devem ser atribuídas de forma adequada, e as decisões, processos e salvaguardas pertinentes devem ser documentados quando necessário.
6. Bases legais para o tratamento
As informações pessoais são tratadas com base em uma ou mais hipóteses legalmente reconhecidas, conforme a jurisdição e as circunstâncias aplicáveis.
Entre elas:
- Execução de contrato ou procedimentos preliminares necessários à celebração de um contrato.
- Cumprimento de obrigações legais ou regulatórias.
- Interesses legítimos, quando permitido pela lei aplicável.
- Consentimento, quando legalmente exigido ou de outra forma adequado.
- Proteção de interesses vitais.
- Outras hipóteses lícitas reconhecidas pela legislação aplicável.
O consentimento não é tratado como uma autorização universal ou automática para o tratamento.
Quando o tratamento se basear no consentimento, devem ser respeitados os requisitos aplicáveis sobre sua validade, registro e revogação.
As categorias especiais de informações pessoais estão sujeitas a condições legais e salvaguardas adicionais.
7. Armazenamento de informações e segurança digital
A CMR Global Mobility Services Inc. utiliza ambientes de nuvem gerenciados pela empresa, incluindo Microsoft 365, OneDrive, SharePoint, Google Workspace e Google Drive, para armazenamento autorizado de documentos, colaboração e gestão da informação.
Os colaboradores têm contas individuais nos sistemas, e o acesso a informações confidenciais é atribuído de acordo com as responsabilidades profissionais.
A empresa não utiliza contas de e-mail pessoais nem conversas pessoais de WhatsApp para a troca rotineira de documentos de clientes.
Nossos padrões de segurança da informação exigem a devida consideração de:
- Autenticação de contas individuais.
- Controles de acesso baseados em função.
- Gestão de senhas fortes.
- Autenticação multifator, quando implementada e adequada aos riscos do sistema.
- Armazenamento e compartilhamento seguros de documentos.
- Proteção de registros confidenciais.
- Permissões administrativas restritas.
- Desativação segura de contas e remoção de acessos.
- Disponibilidade de cópias de segurança e planejamento de recuperação.
- Revisão periódica dos acessos aos sistemas e das configurações de segurança.
Os controles de segurança estão sujeitos a revisão e melhoria conforme as necessidades operacionais e os riscos identificados.
8. Confidencialidade e responsabilidades dos colaboradores
Todo colaborador da CMR Global Mobility Services Inc. deve respeitar a confidencialidade das informações a que tiver acesso no exercício de suas funções.
Os colaboradores assinam compromissos de confidencialidade e recebem treinamentos periódicos de conscientização sobre privacidade e segurança da informação.
As informações confidenciais devem ser acessadas apenas para finalidades comerciais legítimas.
Os colaboradores não devem divulgar informações pessoais, financeiras, contratuais ou corporativas a pessoas não autorizadas.
As permissões de acesso são definidas pela função e pela necessidade operacional.
As obrigações de confidencialidade continuam valendo após o término da relação profissional do colaborador com a empresa, observada a lei aplicável.
9. Proteção de informações sensíveis e financeiras
Alguns registros exigem proteção reforçada por causa de sua sensibilidade ou das possíveis consequências de uma divulgação não autorizada.
Entre eles:
- Passaportes e documentos de imigração.
- Informações de identificação pessoal.
- Informações relativas a crianças e dependentes.
- Informações relacionadas à saúde.
- Dados de contas bancárias e de pagamento.
- Endereços residenciais e informações de ocupação.
- Registros contratuais e corporativos confidenciais.
O acesso deve ser restrito a pessoal autorizado com necessidade operacional legítima.
As informações não devem ser distribuídas além do razoavelmente necessário para um serviço autorizado.
Podem ser exigidas salvaguardas técnicas, contratuais ou organizacionais adicionais, de acordo com os riscos envolvidos.
10. Compartilhamento de informações com clientes corporativos
A CMR Global Mobility Services Inc. trabalha com os departamentos de Recursos Humanos e de Mobilidade Global das empresas para coordenar transferências internacionais.
Informações pessoais pertinentes podem ser compartilhadas com representantes corporativos autorizados quando justificado por responsabilidades contratuais, finalidades lícitas de tratamento ou outras bases legais aplicáveis.
O compartilhamento de informações deve ser proporcional à finalidade pretendida.
O fato de uma empresa patrocinar uma transferência internacional não autoriza automaticamente o acesso irrestrito a todas as informações pessoais do expatriado ou de sua família.
A empresa busca equilibrar os requisitos legítimos de relatórios corporativos com os direitos individuais de privacidade e as obrigações de confidencialidade aplicáveis.
11. Prestadores de serviço terceiros
Informações pessoais podem ser compartilhadas com terceiros autorizados quando necessário para prestar os serviços contratados.
Entre eles podem estar advogados de imigração, consultores profissionais, fornecedores de tecnologia e outras partes contratadas para finalidades operacionais legítimas.
Todo compartilhamento deve ter uma base legal e operacional adequada.
A CMR Global Mobility Services Inc. exige que terceiros respeitem a confidencialidade e as obrigações de proteção de dados aplicáveis.
Quando legalmente exigido ou de outra forma adequado, as salvaguardas contratuais devem tratar de:
- Finalidades autorizadas de tratamento.
- Confidencialidade.
- Medidas adequadas de segurança da informação.
- Restrições à divulgação não autorizada.
- Comunicação de incidentes.
- Uso de suboperadores.
- Retenção e descarte seguro.
- Apoio ao cumprimento das obrigações de proteção de dados aplicáveis.
Terceiros não devem usar informações pessoais para finalidades comerciais não relacionadas sem uma base legal adequada.
12. Transferências internacionais de dados
Os serviços de realocação internacional podem exigir que informações pessoais sejam acessadas, tratadas ou transferidas entre países.
A CMR Global Mobility Services Inc. reconhece a importância de avaliar as transferências internacionais de acordo com as leis de proteção de dados aplicáveis.
Quando o GDPR se aplicar, as transferências internacionais devem se basear em um mecanismo adequado, como uma decisão de adequação aplicável, Cláusulas Contratuais Padrão ou outro mecanismo legalmente permitido, com salvaguardas complementares quando necessário.
Quando a LGPD se aplicar, as transferências internacionais pertinentes devem cumprir os requisitos legais brasileiros e a regulamentação aplicável da ANPD.
As transferências sujeitas a requisitos legais da Guiana ou dos EUA também devem ser avaliadas de acordo.
O uso de provedores internacionais de nuvem não elimina as responsabilidades relativas à confidencialidade, à segurança dos dados, ao acesso internacional ou à licitude das transferências.
13. Privacidade desde a concepção e por padrão
As considerações de privacidade e segurança da informação estão incorporadas aos padrões da empresa para processos operacionais e para o desenvolvimento de soluções digitais.
Novos sistemas de realocação, gestão de moradia e gestão da informação devem ser desenhados considerando:
- Minimização dos dados.
- Autenticação adequada dos usuários.
- Permissões de acesso baseadas em função.
- Manuseio seguro de documentos.
- Compartilhamento restrito.
- Registro de acessos e responsabilização.
- Requisitos de retenção e exclusão.
- Proteção de informações confidenciais.
- Riscos à privacidade decorrentes de integrações com terceiros.
Quando legalmente exigido, as atividades de tratamento com probabilidade de apresentar alto risco às pessoas devem passar por um Relatório de Impacto à Proteção de Dados adequado antes da implementação.
14. Retenção e descarte de dados
A CMR Global Mobility Services Inc. geralmente mantém registros de realocações concluídas e registros administrativos por períodos de dois a cinco anos, conforme o tipo de informação e os requisitos comerciais, legais e contratuais aplicáveis.
Esse intervalo geral não se sobrepõe a nenhum prazo legal específico de retenção nem à obrigação de manter ou excluir registros.
Uma retenção mais longa pode ser justificada quando exigida para cumprimento legal, responsabilidades contratuais, disputas, investigações ou reivindicações legais legítimas.
As informações que não forem mais necessárias devem ser excluídas com segurança, anonimizadas ou descartadas por métodos adequados.
As regras de retenção estão sujeitas a revisão contínua e a maior padronização dos procedimentos.
15. Direitos individuais de proteção de dados
As pessoas podem ter determinados direitos sobre suas informações pessoais de acordo com a lei aplicável.
Conforme a jurisdição, esses direitos podem incluir:
- Obter informações sobre o tratamento de dados.
- Solicitar a confirmação do tratamento e o acesso às informações pessoais.
- Solicitar a correção de informações inexatas ou incompletas.
- Solicitar a exclusão, a anonimização ou a restrição nas circunstâncias aplicáveis.
- Revogar o consentimento quando o tratamento se basear nele.
- Opor-se a determinadas atividades de tratamento.
- Solicitar a portabilidade dos dados, quando legalmente disponível.
- Obter informações sobre o compartilhamento autorizado de dados.
- Apresentar reclamações às autoridades de supervisão competentes.
As solicitações são analisadas individualmente e tratadas de acordo com os requisitos legais aplicáveis.
Antes de divulgar ou modificar informações pessoais, a empresa pode solicitar a verificação adequada de identidade e de autorização.
Algumas solicitações podem estar sujeitas a exceções legais, incluindo prazos legais de retenção.
Solicitações sobre privacidade podem ser enviadas para info@cmrmobility.gy.
16. Incidentes de segurança da informação e violações de dados
A CMR Global Mobility Services Inc. reconhece a importância de responder de forma rápida e responsável a incidentes de segurança da informação suspeitos ou confirmados.
Colaboradores e representantes autorizados devem comunicar prontamente à administração qualquer suspeita de acesso, divulgação, alteração, destruição ou perda não autorizados de informações pessoais ou confidenciais.
A administração é responsável por coordenar a avaliação inicial e definir o encaminhamento adequado.
O tratamento de incidentes deve abranger, conforme o caso:
- Identificação e avaliação inicial.
- Contenção e mitigação imediatas.
- Identificação das informações e pessoas potencialmente afetadas.
- Avaliação dos riscos legais, operacionais e contratuais.
- Encaminhamento interno e externo pertinente.
- Notificação a clientes, pessoas, órgãos reguladores ou autoridades, quando legalmente exigido.
- Documentação, correção e melhorias preventivas.
A empresa está formalizando seus procedimentos escritos de resposta a incidentes, para garantir uma gestão consistente e o cumprimento das obrigações de notificação aplicáveis.
Os requisitos e prazos de comunicação devem ser avaliados de acordo com as leis e os compromissos contratuais aplicáveis a cada incidente.
17. Cópias de segurança, recuperação e continuidade dos negócios
A CMR Global Mobility Services Inc. mantém cópias de segurança para garantir a disponibilidade das informações da empresa.
A empresa reconhece que uma recuperação eficaz também exige procedimentos documentados, responsabilidades definidas e testes adequados.
Os procedimentos de cópia de segurança e restauração estão sendo formalizados para fortalecer a continuidade operacional, a preparação para recuperação e a integridade das informações.
O objetivo é reduzir o possível impacto da perda de informações, de alterações não autorizadas ou de interrupções de sistemas nas operações da empresa e nos serviços aos clientes.
18. Treinamento e conscientização dos colaboradores
Segurança da informação e confidencialidade são responsabilidades compartilhadas por toda a organização.
A CMR Global Mobility Services Inc. oferece treinamentos periódicos de conscientização sobre privacidade e segurança e exige que os colaboradores mantenham seus compromissos de confidencialidade.
Os treinamentos e as orientações internas tratam das responsabilidades relacionadas a:
- Manuseio seguro de informações pessoais e corporativas.
- Comunicações eletrônicas confidenciais.
- Compartilhamento adequado de documentos.
- Restrições de acesso.
- Atenção a possíveis ameaças à segurança.
- Comunicação de incidentes suspeitos.
- Respeito à privacidade de cada pessoa.
A empresa reconhece a importância de reforçar esses padrões à medida que colaboradores, sistemas e responsabilidades operacionais evoluem.
19. Governança e responsabilização
A administração da CMR Global Mobility Services Inc. supervisiona o marco de proteção de dados e segurança da informação da empresa.
A administração é responsável por coordenar a implementação da política, avaliar os riscos pertinentes, apoiar as salvaguardas adequadas e acompanhar as questões relacionadas à privacidade.
A empresa avalia a necessidade de funções adicionais dedicadas à privacidade, de apoio profissional externo ou de representação em jurisdições específicas, de acordo com os requisitos legais aplicáveis e a natureza de suas atividades de tratamento.
As responsabilidades de proteção de dados são revisadas como parte do desenvolvimento organizacional contínuo da empresa.
20. Melhoria contínua e revisão da política
A CMR Global Mobility Services Inc. reconhece que a privacidade e a segurança da informação exigem atenção, avaliação e melhoria contínuas.
Esta política é revisada pelo menos uma vez por ano e sempre que mudanças legais, tecnológicas, contratuais ou operacionais relevantes justificarem uma atualização.
A empresa tem o compromisso de fortalecer seus procedimentos internos, revisar os riscos de segurança pertinentes e manter padrões responsáveis de governança da informação.
Nosso objetivo é apoiar operações profissionais de mobilidade internacional respeitando a privacidade, a confidencialidade e os interesses de segurança das pessoas e organizações que atendemos.
21. Contato e dúvidas sobre privacidade
Dúvidas sobre esta política, o tratamento de informações pessoais, os direitos de privacidade ou possíveis questões de segurança podem ser enviadas para:
CMR Global Mobility Services Inc.
Georgetown, Guiana
E-mail: info@cmrmobility.gy
Site: www.cmrmobility.com
As solicitações serão avaliadas de acordo com sua natureza e os requisitos legais aplicáveis.
Nosso compromisso com a confiança
Ao longo dos anos, nossa experiência apoiando transferências internacionais reforçou uma convicção simples, mas fundamental: uma realocação responsável começa pelo respeito às pessoas por trás de cada processo.
Proteger informações não é apenas uma responsabilidade regulatória. É parte essencial do cuidado, do profissionalismo e da confiança que definem os nossos serviços.
Nosso negócio é realocação. O que fazemos de melhor é cuidar de pessoas.
© 2026 CMR Global Mobility Services Inc. Todos os direitos reservados.