Documentos legais

Política de Governança de Privacidade

1. OBJETIVO

1.1. Esta Política tem por objetivo apresentar aos empregados da Freedom.AI as
diretrizes de proteçãode dados pessoais, além de estabelecer as responsabilidades
e os limites de atuação quando da realização de quaisquer atividades de
tratamento de dados pessoais.
1.2. A Diretoria da Freedom.AI está comprometida e apoia as diretrizes
estabelecidas nesta Política, bem como na legislação aplicável, fortalecendo os
negócios, as parcerias e as relações com os Titulares dos dados pessoais.

2. ABRANGÊNCIA

2.1. Este é um documento interno, com valor jurídico e aplicabilidade imediata e
indistinta, a partir de sua publicação, aos colaboradores, parceiros e fornecedores
da Freedom.AI.

3. DEFINIÇÕES

3.1. Agente de Tratamento: O controlador e o operador.
3.2. Agentes de Tratamento de Pequeno Porte: Microempresas, empresas de
pequeno porte, startups, pessoas jurídicas de direito privado, inclusive sem fins
lucrativos, nos termos da legislação vigente, bem como pessoas naturais e entes
privados despersonalizados que realizam tratamento de dados pessoais, assumindo
obrigações típicas de controlador ou de operador.
3.3. Autoridade Nacional de Proteção de Dados (ANPD): Autarquia de natureza
especial, dotada de autonomia técnica e decisória, com patrimônio próprio e com
sede e foro no Distrito Federal, responsável por zelar, implementar e fiscalizar o
cumprimento da LGPD, em todo o território nacional.
3.4. Ciclo de Vida de Dados Pessoais: Atividades de tratamento compreendidas
desde a coleta dos dados pessoais até sua final destinação com
expurgo/eliminação segura.
3.5. Colaborador: Empregado, estagiário, prestador de serviço, terceirizado,
fornecedor, menor aprendiz ou qualquer outro indivíduo ou organização que venham
a ter relacionamento profissional, direta ou indiretamente com a organização.
3.6. Compartilhamento de dados pessoais: Comunicação, difusão, transferência
nacional ou internacional, interconexão de dados pessoais ou tratamento
compartilhado de bancos de dados pessoais por órgãos, entidades ou pessoais, e
para uma ou mais modalidades de tratamento.
3.7. Comunicação de incidente de segurança: Ato do controlador que comunica
à ANPD e ao titular de dados a ocorrência de incidente de segurança que possa
acarretar risco ou dano relevante aos titulares.
3.8. Consentimento: Manifestação livre, informada e inequívoca pela qual o Titular
dos dados pessoais concorda com o tratamento de seus dados pessoais para uma
finalidade determinada.
3.9. Controlador: Pessoa física ou jurídica, de direito público ou privado, a quem
competem as decisões referentes ao tratamento de dados pessoais.
3.10. Controladoria Conjunta: Determinação conjunta, comum ou convergente, por
dois ou mais controladores, das finalidades e dos elementos essenciais para a
realização do tratamento de dados pessoais, por meio de acordo que estabeleça as
respectivas responsabilidades quanto ao cumprimento da LGPD.
3.11. Dado anonimizado: Dado relativo a titular que não possa ser identificado,
considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de
seu tratamento.
3.12. Dado pessoal sensível: Dado pessoal sobre origem racial ou étnica,
convicção religiosa, opinião política, filiação a sindicato ou a organização de
caráter religiosxo, filosófico ou político, dado referente à saúde ou à vida sexual,
dado genético ou biométrico, quando vinculado a uma pessoa física.
3.13. Dado pessoal: Informação relacionada a pessoa natural identificada ou
identificável.
3.14. Encarregado pelo Tratamento de Dados Pessoais: Pessoa indicada pela
Freedom.AI para atuar como canal de comunicação entre o controlador, os titulares
dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
3.15. Incidente de segurança: Qualquer evento adverso confirmado, relacionado à
violação das propriedades de confidencialidade, integridade, disponibilidade e
autenticidade da segurança de dados pessoais.
3.16. Infração: Descumprimento de obrigação estabelecida na Lei nº 13.709, de 14
de agosto de 2018 (LGPD), e nos regulamentos expedidos pela ANPD.
3.17. Legítima expectativa: É a expectativa razoável do titular, que deve ser
demonstrada pelo controlador, de que o tratamento de dados pessoais, para a
finalidade pretendida, é o esperado em determinada situação concreta.
3.18. Medidas de segurança: Medidas técnicas e/ou administrativas adotadas
para proteger os dados pessoais de acessos não autorizados e de situações
acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
3.19. Operador: Pessoa física ou jurídica, de direito público ou privado, que realiza
o tratamento de dados pessoais em nome do controlador.
3.20. Política de boas práticas e de governança: Normas e processos internos
que assegurem o cumprimento abrangente da legislação de proteção de dados
pessoais, estabelecidos e implementados pelo agente de tratamento mediante a
adoção de regras de boas práticas e de governança.
3.21. Suboperador: Contratado pelo operador para auxiliá-lo a realizar o
tratamento de dados pessoais em nome do controlador.
3.22. Teste de Balanceamento: Avaliação de proporcionalidade realizada pelo
controlador com base no contexto e nas circunstâncias específicas do tratamento
de dados, levando em consideração os impactos e os riscos aos direitos e
liberdades dos titulares.
3.23. Titular dos dados pessoais: Pessoa natural a quem se referem os dados
pessoais que são objeto de tratamento.
3.24. Tratamento de Dados Pessoais: Toda operação realizada com dados
pessoais, como as que se referem a coleta, produção, recepção, classificação,
utilização, acesso, reprodução, transmissão, distribuição, processamento,
arquivamento, armazenamento, eliminação, avaliação ou controle da informação,
modificação, comunicação, transferência, difusão ou extração.
3.25. Transferência Internacional de Dados: Transferência de dados pessoais
para país estrangeiro ou organismo internacional do qual o país seja membro.
3.26. Violação de Dados Pessoais: Destruição, perda, alteração, divulgação
acidental ou ilegal, não autorizada ou acesso a dados pessoais transmitidos,
armazenados ou de outra forma processados, resultante de incidente de segurança.
3.27. Violação: Qualquer atividade que desrespeite as regras estabelecidas nos
documentos normativos.
3.28. Tentativa de Burla: A tentativa de burlar as diretrizes e controles
estabelecidos, quando constatada, deve ser tratada como uma violação.

4. PRINCÍPIOS DE PROTEÇÃO DE DADOS PESSOAIS

4.1. As atividades de tratamento de dados pessoais na Freedom.AI devem ser
regidas pela boa-fé e pelos seguintes princípios:
a) Finalidade: realização do tratamento para propósitos legítimos, específicos,
explícitos e informados ao titular, sem possibilidade de tratamento posterior de
forma incompatível com essas finalidades;
b) Adequação: compatibilidade do tratamento com as finalidades informadas ao
titular, de acordo com o contexto do tratamento;
c) Necessidade: limitação do tratamento ao mínimo necessário para a realização de
suas finalidades, com abrangência dos dados pertinentes, proporcionais e não
excessivos em relação às finalidades do tratamento de dados;
d) Livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a
forma e a duração do tratamento, bem como sobre a integralidade de seus dados
pessoais;
e) Qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e
atualização dos dados, de acordo com a necessidade e para o cumprimento da
finalidade de seu tratamento;
f) Transparência: garantia, aos titulares, de informações claras, precisas e
facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de
tratamento, observados os segredos comercial e industrial;
g) Segurança: utilização de medidas técnicas e administrativas aptas a proteger os
dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de
destruição, perda, alteração, comunicação ou difusão;
h) Prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude
do tratamento de dados pessoais;
i) Não discriminação: impossibilidade de realização do tratamento para fins
discriminatórios ilícitos ou abusivos;
j) Responsabilização e prestação de contas: demonstração, pelo agente, da adoção
de medidas eficazes e capazes de comprovar a observância e o cumprimento das
normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
5. BASES LEGAIS PARA TRATAMENTO DE DADOS PESSOAIS E DE DADOS
PESSOAIS SENSÍVEIS

5.1. O tratamento dos dados pessoais somente pode ser realizado nas seguintes
hipóteses:
a) Mediante o fornecimento de consentimento pelo titular;
b) Para o cumprimento de obrigação legal ou regulatória pela Freedom.AI.
c) Pela administração pública, para o tratamento e uso compartilhado de dados
necessários à execução de políticas públicas previstas em leis e regulamentos ou
respaldadas em contratos, convênios ou instrumentos congêneres;
d) Para a realização de estudos por órgão de pesquisa, garantida, sempre que
possível, a anonimização dos dados pessoais;
e) Execução de contrato ou de procedimentos preliminares relacionados a contrato
do qual seja parte o titular, a pedido do titular dos dados;
f) Para o exercício regular de direitos em processo judicial, administrativo ou
arbitral;
g) Para a proteção da vida ou da incolumidade física do titular ou de terceiro;
h) Para a tutela da saúde, exclusivamente, em procedimento realizado por
profissionais de saúde, serviços de saúde ou autoridade sanitária;
i) Para atender aos interesses legítimos do controlador ou de terceiro, exceto no
caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a
proteção dos dados pessoais; ou
j) Para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.
5.2. O tratamento de dados pessoais sensíveis somente poderá ocorrer nas
seguintes hipóteses:
5.2.1. Quando o titular ou seu responsável legal consentir, de forma específica e
destacada, para finalidades específicas; ou
5.2.2. Sem fornecimento de consentimento do titular, nas hipóteses em que for
indispensável para:
a) Cumprimento de obrigação legal ou regulatória pela Freedom.AI
b) Tratamento compartilhado de dados necessários à execução, pela administração
pública, de políticas públicas previstas em leis ou regulamentos;
c) Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a
anonimização dos dados pessoais sensíveis;
d) Exercício regular de direitos, inclusive em contrato e em processo judicial,
administrativo e arbitral;
e) Proteção da vida ou da incolumidade física do titular ou de terceiro;
f) Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de
saúde, serviços de saúde ou autoridade sanitária;
g) Garantia da prevenção à fraude e à segurança do titular, nos processos de
identificação e autenticação de cadastro em sistemas eletrônicos.
6. TRATAMENTO DE DADOS PESSOAIS

6.1. Informações: A Freedom.AI deverá informar os titulares de dados pessoais com
relação ao(a):
a) Finalidade específica do tratamento;
b) Forma e duração do tratamento, observados os segredos comercial e industrial;
c) Identificação e informações de contato;
d) Informações acerca do uso compartilhado de dados e a finalidade;
e) Responsabilidades dos agentes que realizarão o tratamento;
f) Informação sobre a transferência de dados pessoais para outro país; e
g) Direitos do titular.
6.2. Coleta: A coleta do dado pessoal é o processo de obter informações de um
indivíduo e pode ser ativo, em que o indivíduo está ciente que a coleta de
informações é realizada e adota uma ação positiva para permiti-la, ou passiva, em
que a coleta ocorre sem exigir qualquer ação do indivíduo.
6.2.1. A coleta deve atender ao princípio da necessidade, ou seja, ser limitado ao
mínimo de dados necessários para atendimento da finalidade pretendida, de modo
proporcional e não excessivo.
6.3. Uso: O uso dos dados pessoais deve ser realizado dentro dos limites das
finalidades legitimadas na coleta, de acordo com a base legal definida.
6.3.1. Caso haja a necessidade de realizar o tratamento do dado pessoal para outra
finalidade diversa da informada no momento da coleta (uso secundário ou
reaproveitamento das informações coletadas), é necessário verificar:
6.3.1.1. Qualquer ligação entre a finalidade para a qual os dados pessoais foram
coletados e a finalidade do novo tratamento;
6.3.1.2. O contexto em que os dados pessoais foram tratados (a relação entre o
titular dos dados pessoais e a Freedom.AI).
6.3.1.3. Se o dado coletado está sendo compartilhado com demais Agentes de
Tratamento;
6.3.1.4. As consequências do novo tratamento para o titular dos dados pessoais, e
6.3.1.5. A existência de medidas de proteção adequada, como criptografia ou
pseudonimização.
6.3.2. Essas informações devem ser encaminhadas ao <Encarregado pelo
Tratamento de Dados Pessoais> para que defina se o novo tratamento já está ou
não legitimado, e, caso não esteja, ele deve propor as estratégias de como este
tratamento pode ser legitimado antes de ser realizado.
6.4. Contratos: O Gestor da Área deve assegurar que todas as contratações em
que ocorra o tratamento de dados pessoais sejam precedidas de contratos que
regulem a privacidade e proteção de dados pessoais.
6.5. Mapeamento de Dados: A Freedom.AI deverá documentar e manter
atualizado o registro das operações de tratamento de dados pessoais que realizar,
com apoio e orientação do Encarregado pelo Tratamento de Dados Pessoais.
6.6. Privacidade desde a Concepção: A Freedom.AI deverá incorporar
proativamente a privacidade em práticas de negócios, infraestrutura, produtos,
serviços, processos ou qualquer outra iniciativa que envolva tratamento de dados
pessoais de modo a antecipar e prevenir situações que possam afetar a privacidade
do titular.
6.7. Relatório de Impacto à Proteção de Dados Pessoais: A Freedom.AI deve
manter a documentação que contém a descrição dos processos de tratamento de
dados pessoais que podem gerar riscos às liberdades civis e aos direitos
fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de
risco.
6.8. Direitos dos titulares de dados: Devem ser recepcionadas e avaliadas as
solicitações de direitos do titular com relação aos seus dados pessoais que forem
objeto de tratamento, como a confirmação da existência do tratamento, acesso aos
dados pessoais, correção, revogação de consentimento, portabilidade,
anonimização, bloqueio e eliminação de dados pessoais.
6.8.1. Respostas às requisições dos titulares: As tratativas e providências quanto
às requisições dos titulares dos dados pessoais deverão ser feitas pelo Encarregado
pelo Tratamento de Dados Pessoais, com apoio das áreas de negócio da
Freedom.AI.
6.9. Consentimento: Se o tratamento de dados pessoais tiver como base o
consentimento, sua obtenção de ocorrer por meio de uma manifestação que seja
livre, informada e inequívoca do titular de dados, de acordo com as finalidades
determinadas para o tratamento. Não é permitido o tratamento de dados pessoais
mediante vício de consentimento.
6.10. Legítimo Interesse: O tratamento de dados que tiver fundamento no legítimo
interesse deverá ser previamente analisado pela Freedom.AI, sendo recomendada
também a elaboração do Relatório de Impacto à Proteção de Dados pessoais
(RIPD).
6.11. Decisões Automatizadas: O tratamento de dados pessoais realizado com
base em decisões automatizadas, deve contar com informações claras e
adequadas sobre os critérios utilizados para estes tratamentos, e serem
disponibilizados aos titulares dos dados pessoais somente quando solicitado,
observando o segredo comercial e industrial.
6.11.1. O titular dos dados pessoais tem o direito de solicitar a revisão de decisão
baseada em tratamento automatizado que afetem seus interesses.
6.12. Treinamento e Conscientização: A Freedom.AI deve estabelecer em nível
estratégico, tático e operacional, medidas para treinamento e conscientização em
proteção de dados pessoais e segurança da informação para seus colaboradores,
terceiros e parceiros de negócio.
6.13. Armazenamento: O armazenamento dos dados pessoais pode ser feito de
modo físico ou digital, sendo que deve ser assegurada a segurança e a qualidade
dos dados, devendo ser mantidos exatos e atualizados, de acordo com a
necessidade para o cumprimento da finalidade de tratamento.
6.14. Compartilhamento: O compartilhamento de documentos/arquivos contendo
dados pessoais, somente poderá ser realizado para Agentes de Tratamento
autorizados, e desde que observadas as medidas de segurança indicadas pela área
de Segurança da Informação na Política de Segurança da Freedom.AI.
6.15. Transferência Internacional: A Freedom.AI deve garantir que todas as
transferências internacionais de dados pessoais realizadas estejam em
conformidade com as leis e regulamentos aplicáveis, protegendo os direitos e a
privacidade dos titulares dos dados.
6.15.1. A Freedom.AI deve aplicar mecanismos de transferência internacional de
dadosconforme as hipóteses previstas nos incisos I a IX do art. 33 da Lei nº 13.709,
de 14 de agosto de 2018 e da Resolução CD/ANPD nº 19/2024.
6.16. Manutenção dos dados: Os dados pessoais deverão ser eliminados pela
Freedom.AI após o término de seu tratamento, no âmbito e nos limites técnicos das
atividades, autorizada a conservação para as seguintes finalidades:
6.16.1.1. Cumprimento de obrigação legal ou regulatória pela Freedom.AI;
6.16.1.2. Estudo por órgão de pesquisa, garantida, sempre que possível, a
anonimização dos dados pessoais;
6.16.1.3. Transferência a terceiro, desde que respeitados os requisitos de tratamento
de dados dispostos nesta Lei; ou
6.16.1.4. Uso exclusivo pela Freedom.AI, vedado seu acesso por terceiro, e desde que
anonimizados os dados.
6.17. Eliminação: Após cumprida a finalidade do tratamento e findo o prazo de
armazenamento, os dados devem ser eliminados de modo seguro e permanente,
independentemente se em meios físicos ou digitais, observando as diretrizes
previstas no Procedimento de Descarte Seguro de Informações.
6.18. Segurança da Informação: A Freedom.AI deverá adotar medidas de
segurança, técnicas e administrativas aptas a proteger os dados pessoais de
acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda,
alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
6.18.1. As diretrizes de segurança existentes na Política de Segurança da
Freedom.AIdevem ser observadas durante todo o ciclo de vida do dado pessoal.
6.19. Incidente de segurança com dados pessoais: Todos os colaboradores têm o
dever de notificar a Freedom.AI imediatamente, sem demora injustificada, acerca
de qualquer incidente de segurança com dados pessoais, confirmado ou sob
suspeita, além de cooperar para a investigação e mitigação dos efeitos do
incidente.
7. RESPONSABILIDADES

7.1. Encarregado pelo Tratamento de Dados Pessoais
a) Apoiar a organização e/ou ministrar treinamentos em proteção de dados
pessoais aos colaboradores ou prestadores de serviço, promovendo a cultura de
proteção de dados pessoais na Freedom.AI;
b) Elaborar e/ou revisar os procedimentos internos relativos à privacidade e
proteção de dados pessoais e auxiliar na definição de controles para assegurar a
integridade, confidencialidade e disponibilidade dos dados pessoais;
c) Apoiar na definição de controles para assegurar a existência de registros
auditáveis de todo o ciclo de vida dos dados pessoais;
d) Realizar acompanhamento legislativo/regulatório sobre o tema;
e) Orientar as áreas de negócio em caso de mudanças de finalidades de
tratamento;
f) Apoiar na manutenção atualizada do mapeamento dos fluxos de dados pessoais;
g) Recomendar os requisitos adequados no caso de transferência de dados entre
Agentes de Tratamento, especialmente transferências internacionais;
h) Orientar e responder as consultas e apresentar recomendações sobre a
aplicação das regras de privacidade junto às áreas de negócios e demais Agentes
de Tratamento;
i) Zelar para que os titulares dos dados sejam informados sobre seus direitos,
obrigações e responsabilidades sobre a proteção de dados;
j) Avaliar Relatórios de Impacto à Proteção de Dados Pessoais e os Testes de
Balanceamento realizados pelas áreas de negócio;
k) Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e
adotar providências;
l) Receber comunicações da Autoridade Nacional e adotar providências;
m) Apoiar a divulgação e a disponibilidade dos documentos que compõem esta
Política e outros documentos internos para proteção de dados pessoais na
Freedom.AI.

7.2. Segurança da Informação
a) Assegurar que todos os sistemas, serviços e equipamentos usados para o
tratamento de dados pessoais estejam dentro de um padrão aceitável de
segurança;
b) Analisar os aspectos técnicos de todo e qualquer produto ou serviço de terceiros
que a Freedom.AI esteja considerando contratar para processar ou armazenar
dados pessoais (exemplos: nuvem, hardware, equipamentos de rede);
c) Auxiliar a implementação de procedimentos, controles e rotinas necessárias para
o tratamento de dados pessoais;
d) Implementar medidas necessárias e apropriadas para manutenção da
confidencialidade, integridade e disponibilidade dos dados pessoais.
7.3. Jurídico

a) Auxiliar nos processos de contratação e aquisição de produtos e serviços da
Freedom.AI;
b) Apoiar o Encarregado pelo Tratamento de Dados Pessoais quanto a possiblidades
de tratamento de dados pessoais no exterior, auxiliando no entendimento de
validação do nível de proteção de dados pessoais do país destino;
c) Aplicar os mecanismos de transferência internacional em contratos;
d) Fornecer orientação legal, sempre que necessário, no tratamento dos dados
pessoais.

7.4. Recursos Humanos
a) Promover, em conjunto com o Encarregado pelo Tratamento de Dados Pessoais, a
cultura de proteção de dados pessoais na Freedom.AI realizando campanhas de
capacitação e divulgação da proteção dos dados pessoais;
b) Assegurar a divulgação dos documentos que compõem esta Política e outros
documentos internos para proteção de dados pessoais na Freedom.AI;
c) Assegurar que os colaboradores estejam cientes do tratamento realizado aos
seus dados pessoais;
d) Definir controles de proteção de dados pessoais especificamente relacionados
aos processos de contratação, desligamento (ou encerramento de prestação de
serviços), modificação de atividades (incluindo a promoção) e afastamentos
(incluindo férias e quaisquer licenças ou suspensões).

7.5. Áreas de Negócio
a) Cumprir as diretrizes desta Política e seus documentos complementares;
b) Tratar os dados pessoais sob responsabilidade da Freedom.AI somente para fins
autorizados, de forma ética e legal, respeitando os direitos do titular dos dados
pessoais e demais instrumentos regulamentares relacionados à proteção de dados
pessoais e da legislação aplicável;
c) Zelar pela integridade, disponibilidade, confidencialidade, autenticidade e
legalidade dos dados pessoais acessados ou manipulados, não utilizando, enviando,
transmitindo ou compartilhando indevidamente estes dados pessoais, em qualquer
local ou mídia, inclusive na Internet;
d) Reportar formalmente ao Encarregado pelo Tratamento de Dados Pessoais
quaisquer eventos relativos à violação ou possibilidade de violação de dados
pessoais ou atividades suspeitas de que tiver conhecimento.

7.6. Empregados
a) Cumprir as diretrizes desta Política e seus documentos complementares;
b) Tratar os dados pessoais sob responsabilidade da Freedom.AI somente para fins
autorizados, de forma ética e legal, respeitando os direitos do titular dos dados
pessoais e demais instrumentos regulamentares relacionados à proteção de dados
pessoais e da legislação aplicável;
c) Zelar pela integridade, disponibilidade, confidencialidade, autenticidade e
legalidade dos dados pessoais acessados ou manipulados, não utilizando, enviando,
transmitindo ou compartilhando indevidamente estes dados pessoais, em qualquer
local ou mídia, inclusive na Internet;
d) Reportar formalmente ao Encarregado pelo Tratamento de Dados Pessoais
quaisquer eventos relativos à incidentes de segurança que envolvam dados pessoais
ou atividades suspeitas de que tiver conhecimento.

8. PENALIDADES

8.1. Violações: Qualquer atividade que desrespeite as disposições estabelecidas
nesta Política ou em quaisquer dos documentos complementares da Freedom.AI
deve ser considerada como uma violação e tratada pela Freedom.AI a fim de apurar
as responsabilidades dos envolvidos de acordo com as “Medidas Disciplinares” da
Freedom.AI visando aplicação de sanções cabíveis previstas em cláusulas
contratuais e na legislação vigente
8.2. Tentativa de Burla: A tentativa de burlar as diretrizes e controles estabelecidos,
quando constatada, deve ser tratada como uma violação.

9. DISPOSIÇÕES FINAIS

9.1. Esta Política deve ser revisada, no mínimo, anualmente, ou sempre que existir a
necessidade de alterações nos critérios definidos nas demais normas e políticas
específicas da Freedom.AI.
9.2. O presente documento deve ser lido e interpretado sob a égide das leis
brasileiras, no idioma português, em conjunto com as normas e procedimentos
aplicáveis pela Freedom.AI.
9.3. Este documento bem como os demais documentos que a complementam
encontram-se disponíveis na intranet ou, em caso de indisponibilidade, podem ser
solicitadas ao Encarregado pelo Tratamento de Dados Pessoais da Freedom.AI.
9.4. Qualquer dúvida relativa a esta Política deve ser encaminhada ao Encarregado
pelo Tratamento de Dados Pessoais por meio do e-mail financeiro@freedomai.com.br
9.5. Esta Política entra em vigor na data de sua publicação.