Política de Privacidade

1. Apresentação

O Grupo Costa Engenharia, por meio de sua razão social ECF Construções LTDA, inscrita no CNPJ sob o n.o 11.470.274/0001-60, doravante denominada simplesmente "Empresa", "Controladora" ou "nós", reconhece e valoriza a privacidade e a proteção de dados pessoais de seus clientes, colaboradores, fornecedores, parceiros comerciais e demais titulares de dados com os quais mantém relação.

Esta Política de Privacidade e Proteção de Dados Pessoais ("Política") foi elaborada em estrita conformidade com a Lei Federal n.o 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados – LGPD), com o Marco Civil da Internet (Lei n.o 12.965/2014), com o Código de Defesa do Consumidor (Lei n.o 8.078/1990), bem como com as demais normas nacionais e internacionais aplicáveis à proteção de dados pessoais.

O presente documento tem por finalidade informar, de maneira transparente, clara e acessível, como a Empresa coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais, bem como os direitos assegurados aos titulares e os canais disponíveis para o exercício desses direitos.

A conformidade com as normas de proteção de dados pessoais constitui um compromisso estratégico e ético do Grupo Costa Engenharia, integrando sua cultura organizacional e seus processos de governança corporativa.

2. Definições e Termos

Para fins desta Política, aplicam-se as seguintes definições, conforme estabelecido na LGPD e em normas complementares:

TermoDefinição
Dado PessoalQualquer informação relacionada a pessoa natural identificada ou identificável (art. 5o, I, LGPD).
Dado Pessoal SensívelDado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, questão genética, biométrica, saúde, vida sexual ou dado do menor (art. 5o, II, LGPD).
TitularPessoa natural a quem se referem os dados pessoais objeto de tratamento (art. 5o, V, LGPD).
ControladorPessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais (art. 5o, VI, LGPD). No presente contexto: ECF Construções LTDA.
OperadorPessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais (art. 5o, VI, LGPD). No presente contexto: ECF Construções LTDA.
Encarregado (DPO)Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) (art. 5o, VIII, LGPD).
TratamentoToda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração (art. 5o, X, LGPD).
ConsentimentoManifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada (art. 5o, XII, LGPD).
ANPDAutoridade Nacional de Proteção de Dados, órgão federal responsável por zelar pela proteção de dados pessoais no Brasil.
LGPDLei Federal n.o 13.709, de 14 de agosto de 2018 – Lei Geral de Proteção de Dados Pessoais.
CookiesPequenos arquivos de texto armazenados no dispositivo do usuário pelo navegador, usados para melhorar a experiência de navegação.
Incidente de SegurançaEvento adverso, confirmado ou suspeito, que possa comprometer a confidencialidade, integridade ou disponibilidade de dados pessoais.

3. Príncipios norteadores do tratamento de dados

O Grupo Costa Engenharia adota, em todas as atividades de tratamento de dados pessoais, os princípios estabelecidos no artigo 6o da LGPD, garantindo que o tratamento de dados pessoais seja realizado de forma ética, responsável e em estrita observância à legislação vigente:

3.1. Finalidade

O tratamento é realizado para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.

3.2. Adequação

O tratamento é compatível com as finalidades informadas ao titular, de acordo com o contexto do tratamento.

3.3. Necessidade

É realizado o tratamento do mínimo de dados pessoais necessário para a realização das finalidades pretendidas, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados.

3.4. Livre Acesso

É garantida aos titulares consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.

3.5. Qualidade dos Dados

São garantidas, aos titulares, exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.

3.6. Transparência

São garantidas aos titulares informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial.

3.7. Segurança

São utilizadas medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.

3.8. Prevenção

São adotadas medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.

3.9. Não Discriminação

O tratamento não é realizado para fins discriminatórios ilícitos ou abusivos.

3.10. Responsabilização e Prestação de Contas

É demonstrada a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.

4. Bases legais para o tratamento de dados

O Grupo Costa Engenharia realiza o tratamento de dados pessoais somente quando existir base legal que o justifique, nos termos dos artigos 7o e 11 da LGPD. As principais bases legais utilizadas pela Empresa são:

4.1. Consentimento (art. 7o, I)

Quando o titular fornece manifestação livre, informada e inequívoca concordando com o tratamento de seus dados pessoais para finalidade determinada, como em cadastros para recebimento de materiais informativos, newsletters ou comunicações de marketing.

4.2. Cumprimento de Obrigação Legal ou Regulatória (art. 7o, II)

Quando necessário para o cumprimento de obrigações previstas em leis, decretos, regulamentos ou normas expedidas por autoridades competentes, tais como obrigações trabalhistas, fiscais, previdenciárias e societárias.

4.3. Execução de Contrato (art. 7o, V)

Quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados, incluindo serviços de engenharia, construção civil, gestão de projetos e atividades correlatas.

4.4. Exercício Regular de Direitos em Processos (art. 7o, VI)

Para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais, nos termos da legislação aplicável.

4.5. Legítimo Interesse (art. 7o, IX)

Quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais, observadas as legítimas expectativas do titular e seus direitos e liberdades fundamentais.

4.6. Proteção da Vida (art. 7o, VII)

Para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária, ou para proteção da vida ou da incolumidade física do titular ou de terceiro.

5. Categorias de dados pessoais tratados

O Grupo Costa Engenharia poderá coletar e tratar as seguintes categorias de dados pessoais, a depender da relação mantida com o titular:

5.1. Dados de Clientes e Contratantes

5.2. Dados de Colaboradores e Candidatos

5.3. Dados de Fornecedores e Prestadores de Serviço

5.4. Dados de Visitantes do Website

O Grupo Costa Engenharia não coleta dados pessoais de menores de 18 (dezoito) anos sem o consentimento expresso e específico de seus responsáveis legais. Caso identifique coleta inadvertida de tais dados, procederá à sua imediata exclusão.

6. Finalidades do tratamento de dados

Os dados pessoais coletados pelo Grupo Costa Engenharia são tratados para as seguintes finalidades, observadas as bases legais correspondentes:

FinalidadeBase Legal (LGPD)
Celebração e execução de contratos de engenharia, construção civil e serviços correlatosArt. 7o, V – Execução de contrato
Cumprimento de obrigações trabalhistas, previdenciárias, fiscais e societáriasArt. 7o, II – Obrigação legal
Gestão de recursos humanos, folha de pagamento e benefíciosArt. 7o, II e V – Obrigação legal e execução de contrato
Saúde e segurança do trabalho (ASOs, PPPs, laudos técnicos)Art. 7o, II e 11, II, 'a' – Obrigação legal
Cadastro e qualificação de fornecedores e prestadores de serviçoArt. 7o, V e IX – Execução de contrato e legítimo interesse
Atendimento ao cliente, suporte técnico e pós-vendaArt. 7o, V – Execução de contrato
Envio de comunicações comerciais e institucionais (com consentimento)Art. 7o, I – Consentimento
Prevenção a fraudes, lavagem de dinheiro e atos ilícitos (compliance)Art. 7o, II e IX – Obrigação legal e legítimo interesse
Exercício regular de direitos em processos judiciais, administrativos ou arbitraisArt. 7o, VI – Exercício regular de direitos
Melhoria de serviços, análise estatística e desenvolvimento de negóciosArt. 7o, IX – Legítimo interesse
Segurança patrimonial e controle de acesso às instalações e obrasArt. 7o, IX – Legítimo interesse
Atendimento a requisições da ANPD e demais autoridades competentesArt. 7o, II – Obrigação legal

7. Compartilhamento e transferência de dados

O Grupo Costa Engenharia poderá compartilhar dados pessoais com terceiros nas seguintes situações, sempre observando as limitações legais, a finalidade original do tratamento e a adoção de salvaguardas adequadas:

7.1. Compartilhamento com Operadores

A Empresa poderá contratar operadores para realizar atividades de tratamento em seu nome, tais como:

Em todos os casos, serão firmados instrumentos contratuais que obriguem os operadores ao cumprimento da LGPD e desta Política, incluindo cláusulas de confidencialidade e segurança da informação.

7.2. Compartilhamento com Autoridades Públicas

O Grupo Costa Engenharia poderá compartilhar dados pessoais com autoridades governamentais, regulatórias ou judiciais, quando exigido por lei, decisão judicial, regulamentação aplicável ou para a proteção de direitos legais, tais como:

7.3. Transferência Internacional de Dados

Caso haja necessidade de transferência internacional de dados pessoais, o Grupo Costa Engenharia adotará as salvaguardas previstas nos artigos 33 e 34 da LGPD, incluindo a verificação de adequação do país receptor, cláusulas contratuais padrão ou garantias específicas de proteção, conforme regulamentação da ANPD.

O Grupo Costa Engenharia não vende, comercializa, cede gratuitamente ou disponibiliza dados pessoais de titulares para terceiros para fins comerciais ou publicitários não relacionados às finalidades descritas nesta Política.

8. Direitos dos titulares de dados

Em conformidade com o artigo 18 da LGPD, o Grupo Costa Engenharia assegura aos titulares de dados pessoais o exercício dos seguintes direitos, de forma facilitada e gratuita:

8.1. Rol de Direitos

DireitoDescrição
Confirmação e AcessoObter confirmação da existência de tratamento e acesso aos dados pessoais tratados, mediante requisição ao Encarregado.
CorreçãoSolicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização, Bloqueio ou EliminaçãoRequerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
PortabilidadeSolicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, observados segredos comerciais e industriais.
Informação sobre CompartilhamentoObter informação sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
Informação sobre Não ConsentimentoSer informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
Revogação do ConsentimentoRevogar o consentimento a qualquer tempo, por procedimento gratuito e facilitado, conforme art. 8o, § 5o, da LGPD.
OposiçãoOpor-se ao tratamento realizado com fundamento em hipóteses distintas do consentimento, em caso de descumprimento da LGPD.
Revisão de Decisões AutomatizadasSolicitar revisão de decisões tomadas unicamente com base no tratamento automatizado de dados pessoais que afetem seus interesses, incluindo decisões com fins de definição de perfil.
Petição à ANPDPeticionar perante a Autoridade Nacional de Proteção de Dados (ANPD) contra o Controlador.

8.2. Como Exercer os Direitos

O titular poderá exercer seus direitos mediante solicitação encaminhada ao Encarregado de Proteção de Dados (DPO) pelos seguintes canais:

8.3. Prazo de Atendimento

O Grupo Costa Engenharia responderá às solicitações dos titulares em até 15 (quinze) dias úteis a contar do recebimento da requisição, podendo esse prazo ser prorrogado por igual período, mediante justificativa fundamentada ao titular, em conformidade com a regulamentação da ANPD.

9. Retenção, armazenamento e eliminação de dados

O Grupo Costa Engenharia mantém os dados pessoais somente pelo tempo necessário para a realização das finalidades para as quais foram coletados, observados os seguintes critérios:

9.1. Critérios de Retenção

9.2. Prazos Mínimos Legais

A título exemplificativo, observam-se os seguintes prazos mínimos legais:

Categoria/ObrigaçãoPrazo mínimo de retenção
Documentos fiscais e contábeis5 anos (CTN, art. 174)
Documentos trabalhistas (CTPS, PPP, CAGED)5 a 30 anos, conforme legislação
Laudos médicos ocupacionais (ASO)20 anos após desligamento
Contratos de prestação de serviços5 anos após extinção (CC, art. 206)
Dados de navegação (logs)6 meses (Marco Civil, art. 15)
Comunicações eletrônicas1 ano (Marco Civil, art. 13)
Projetos e documentação técnica de obrasPrazo da garantia legal + 5 anos

9.3. Eliminação e Descarte

Após o cumprimento das finalidades ou o decurso dos prazos legais de retenção, os dados pessoais serão eliminados de forma segura, por meio de processos técnicos que tornem irrecuperáveis as informações excluídas, tais como formatação segura, fragmentação de mídias físicas ou exclusão lógica certificada, observadas as normas da ABNT e as diretrizes da ANPD.

10. Cookies e tecnologias de rastreamento

O website www.grupocostaeng.com.br utiliza cookies e tecnologias similares para melhorar a experiência de navegação, analisar o tráfego do site e personalizar o conteúdo apresentado aos usuários. Esta seção descreve os tipos de cookies utilizados e como o titular pode gerenciá-los.

10.1. Tipos de Cookies Utilizados

a) Cookies Estritamente Necessários

Essenciais para o funcionamento do website. Permitem funcionalidades básicas como navegação entre páginas e acesso a áreas seguras. Não podem ser desativados sem comprometer o funcionamento do site.

b) Cookies de Desempenho e Análise

Coletam informações anônimas sobre como os visitantes utilizam o website, permitindo melhorias contínuas na plataforma (ex.: Google Analytics). Todos os dados são agregados e anonimizados.

c) Cookies de Funcionalidade

Permitem que o website se lembre das escolhas do usuário (como idioma ou região) para proporcionar uma experiência mais personalizada.

d) Cookies de Marketing

Utilizados para apresentar publicidade relevante ao titular em outros websites. Somente ativados mediante consentimento expresso do usuário.

10.2. Gestão de Cookies

O titular pode gerenciar suas preferências de cookies a qualquer momento por meio do Painel de Consentimento disponível no website, bem como através das configurações do seu navegador. A desativação de determinados cookies pode impactar a funcionalidade do site. Para mais informações, consulte a Central de Ajuda do seu navegador.

11. Medidas de segurança da informação

O Grupo Costa Engenharia adota medidas técnicas, organizacionais e administrativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda acidental, destruição, alteração, comunicação indevida ou qualquer forma de tratamento ilícito ou irregular, em conformidade com o art. 46 da LGPD.

11.1. Medidas Técnicas

11.2. Medidas Organizacionais

11.3. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Grupo Costa Engenharia adotará as seguintes medidas, conforme art. 48 da LGPD:

  1. Contenção imediata do incidente e preservação de evidências;
  2. Avaliação do impacto e dos riscos aos titulares afetados;
  3. Comunicação à ANPD em prazo razoável, conforme regulamentação vigente;
  4. Notificação aos titulares afetados, quando o incidente puder acarretar risco ou dano relevante;
  5. Documentação do incidente, medidas adotadas e lições aprendidas.

Encarregado de proteção de dados (DPO)

O Grupo Costa Engenharia designa um Encarregado de Proteção de Dados (Data Protection Officer – DPO), conforme preconizado pelo art. 41 da LGPD, responsável por:

Função: Encarregado de Proteção de Dados – DPO

Empresa: Grupo Costa Engenharia – ECF Construções LTDA

E-mail DPO: contato@grupocostaeng.com.br

Endereço: Av. Dr. Guilherme Dumont Villares, 490 – Jardim Londrina, São Paulo – SP, 05640-001

Website: www.grupocostaeng.com.br

Horário de Atendimento: Segunda a Sexta-feira, das 9h às 18h (horário de Brasília)

13. Links para sites e serviços de terceiros

O website do Grupo Costa Engenharia pode conter links para websites, plataformas ou serviços de terceiros. Esta Política de Privacidade não se aplica a tais sites e serviços externos, e a Empresa não se responsabiliza pelas práticas de privacidade ou pelo conteúdo de plataformas de terceiros. Recomendamos que o titular leia as políticas de privacidade de cada website que visitar.

14. Atualizações desta política

O Grupo Costa Engenharia reserva-se o direito de atualizar esta Política de Privacidade a qualquer tempo, a fim de refletir mudanças em suas práticas de tratamento de dados, alterações legislativas ou melhorias em seus processos de governança de dados.

As alterações relevantes serão comunicadas aos titulares por meio de aviso em destaque no website www.grupocostaeng.com.br, envio de comunicação por e-mail (quando aplicável) ou outros meios adequados, com indicação da data de entrada em vigor da nova versão.

O uso continuado dos serviços da Empresa após a publicação de alterações substanciais constituirá aceitação das práticas descritas na Política atualizada. Em caso de alterações que exijam novo consentimento, este será solicitado de forma expressa ao titular.

Versão Atual: 1.0

Data de Vigência: 06 de março de 2026

Próxima Revisão Programada: Março de 2026

15. Legislação aplicável e foro

Esta Política é regida e interpretada de acordo com as leis da República Federativa do Brasil, em especial:

Fica eleito o foro da Comarca da Capital do Estado de São Paulo para dirimir quaisquer controvérsias oriundas desta Política de Privacidade, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

16. Disposições finais

Esta Política de Privacidade e Proteção de Dados Pessoais entra em vigor na data de sua publicação no website www.grupocostaeng.com.br e revoga todas as disposições anteriores sobre o mesmo tema.

O Grupo Costa Engenharia reafirma seu compromisso com a proteção de dados pessoais como valor fundamental de sua atuação empresarial, integrando a privacidade em seus processos, produtos, serviços e cultura organizacional.

Para quaisquer dúvidas, esclarecimentos ou solicitações relacionadas a esta Política, os titulares poderão entrar em contato com o Encarregado de Proteção de Dados pelos canais indicados na Seção 12.