Procedimento para Utilização de Cookies

Prezados, 

Este documento refere-se à minuta do Procedimento para Monitoramento e Utilização de Cookies a serem utilizados pela ArcelorMittal Brasil e demais empresas do Grupo em suas plataformas/sites/aplicativos, visando a conformidade jurídica consoante legislação em vigor, em especial a Lei Geral de Proteção de Dados Pessoais (Lei n° 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014). 

Este documento é de uso interno (votado para empregados e contratados da empresa) e deve ser publicado em local de fácil acesso à área de TI e empregados da empresa.

Este documento deve ser adaptado para cada site ou aplicativo da empresa devendo ser preenchidos os campos destacados em cinza.

TÍTULO: PROCEDIMENTO PARA UTILIZAÇÃO DE COOKIES E OUTROS MECANISMOS DE RASTREAMENTO NA ArcelorMittal

  1. OBJETIVO 

A ArcelorMittal é responsável pelo manuseio e processamento  de dados pessoais de acordo com as legislações vigentes. O objetivo deste Procedimento é fornecer orientações práticas aos funcionários e contratados da ArcelorMittal sobre como lidar adequadamente com os dados pessoais obtidos por meio de cookies.

  1. REFERÊNCIA /COMPLEMENTAÇÃO 

O detalhamento das práticas padrão específicas deste procedimento são decorrentes da Política e Procedimento de Proteção de Dados Pessoais da ArcelorMittal, a exemplo da Política de Gestão de Dados Pessoais, Procedimento de Tratamento de Dados Pessoais e Política de RH

  1. APLICAÇÃO 

Este procedimento é um documento interno, com valor jurídico e aplicabilidade imediata e indistinta, a partir de sua publicação aos colaboradores envolvidos no tratamento de dados pessoais, seja o tratamento realizado por meio de sistemas de TI ou de qualquer outra maneira, incluindo o uso de sistemas de terceiros ou registros em papel. 

Este procedimento se aplica a todos os conselheiros, executivos e funcionários da ArcelorMittal e a qualquer terceiro agindo em seu nome.  

Este procedimento se aplica apenas a aplicativos voltados para o uso na Internet (aplicativos  internos usando cookies são cobertos pelo Procedimento da ArcelorMittal para gerenciamento de dados pessoais de RH). 

  1. PUBLICAÇÃO 

Este procedimento deve ser publicado de forma a abranger todas as Unidades Organizacionais do Grupo ArcelorMittal

5.        FREQUÊNCIA 

Essa prática deve ser aplicada sempre que for utilizado mecanismos de rastreamento em dados pessoais, como cookies e demais ferramentas similares. 

  1. VIGÊNCIA 

Esta prática será considerada oficialmente em vigor a partir da data da sua publicação. 

  1. SIGLAS/SÍMBOLOS 

PIA – Privacy Impact Assessments (avaliações de impacto à privacidade). 

CIO –  Chief Information Officer ( Gerente Geral de T.I.) 

DPO – Data Protection Officer (Encarregado de Proteção de Dados) 

TI – Tecnologia da Informação 

  1. DEFINIÇÕES 

Dado Pessoal – Informação relacionada a pessoa natural identificada ou identificável. 

Terceiro – Pessoa Física ou Jurídica que presta serviços através de instrumento de contrato, para atender as necessidades operacionais e administrativas da Companhia. 

Titular – Pessoa natural a quem se referem os Dados Pessoais que são objeto de tratamento.  

Tratamento – Toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. 

Usuário – Pessoa física ou jurídica autorizada e capacitada para utilizar os recursos de informação da Companhia. 

Grupo ArcelorMittal: toda e qualquer sociedade direta ou indiretamente controlada  pela ArcelorMittal. O termo “controle” significa a posse, direta ou indireta, por meio de um ou mais intermediários do poder de dirigir ou realizar a direção da gestão e políticas de uma empresa ou pessoa jurídica, por meio da propriedade de títulos de voto, por contrato ou de outra forma. 

  1. RESPONSABILIDADES 

CIO, Gestores de  Segurança de TI e Equipes Locais de TI  

  • O CIO, os gestores de  segurança de TI e as equipes locais de TI que implementam cookies têm a responsabilidade geral de garantir o cumprimento da legislação aplicável, como a Lei Geral de Proteção de Dados do Brasil, Diretiva Europeia de Privacidade, Regulamento de Proteção de dados e este procedimento. 
  • Garantir que as aplicações que utilizam cookies sempre disponibilizem os conteúdos dos anexos 3 e 4 para todas as pessoas que acessarem estas aplicações.   

Encarregado pelo Tratamento de Dados Pessoais (DPO – Data Protection Officer) doravante denominado Encarregado 

  • O Encarregado deve ser informado sobre os cookies e mecanismos de rastreamento empregados. Além disso, o Encarregado é responsável por fornecer suporte para a implementação deste Procedimento. 
  • Orientar as áreas de negócio e Tecnologia da Informação a respeito desta prática e das ações subsequentes a serem tomadas em relação a proteção de dados pessoais.
  1. PROCEDIMENTOS 
  1. Uso de cookies 

Um cookie é um arquivo de texto que é instalado no navegador de um computador ou dispositivo móvel pelo servidor de um site ao consultá-lo. Os cookies podem ser instalados pelo servidor do site da ArcelorMittal ou por parceiros do site da ArcelorMittal. O servidor do site da ArcelorMittal pode apenas ler os cookies que ele próprio instalou e não tem acesso a outras informações encontradas no computador ou dispositivo móvel do usuário. Um cookie geralmente consiste no nome do servidor que o colocou, uma data de validade e um código numérico exclusivo. 

A ArcelorMittal usa cookies para tornar a interação entre o usuário e o site mais rápida e fácil, além de ajudar o usuário a navegar entre as diferentes partes de um site. Os cookies também podem ser usados para tornar o conteúdo ou o anúncio em um site mais relevante para o usuário e podem ser adaptados ao seu gosto e necessidades pessoais. 

  1. Tipos de cookies 

Os cookies utilizados pela ArcelorMittal são diferenciados de acordo com a origem, função e vida útil. 

  1. Origem 
  • Cookies primários. Esses cookies são inseridos diretamente pela ArcelorMittal
  • Cookies de terceiros. Esses cookies são inseridos por outras partes, por exemplo Google Analytics, YouTube, anunciantes. 
  1. Funções 

Cookies funcionais são cookies primários necessários para o funcionamento adequado dos sites da ArcelorMittal. Cookies não funcionais são usados para fins estatísticos, sociais, de segmentação e / ou comerciais e podem incluir cookies de terceiros. 

  1. Cookies Funcionais 
  1. Cookies necessários. Esses cookies são essenciais para fazer com que os sites da ArcelorMittal funcionem corretamente e permitam que um usuário se mova pelo site e use todos os recursos. Se um usuário recusar esses cookies, certas partes do site não funcionarão. Esses cookies não identificam um usuário como indivíduo. Por exemplo, os cookies necessários são necessários para o balanceamento de carga do servidor do site, verificando se a funcionalidade JavaScript está ativada ou não. 
  1. Cookies funcionais. Esses cookies permitem que o site da ArcelorMittal se lembre das escolhas feitas pelos usuários do site e visam melhorar a facilidade de uso do (s) site (s). Esses cookies podem coletar informações pessoais divulgadas pelos usuários, como um nome de usuário ou uma foto do perfil. Exemplos de informações coletadas por cookies funcionais incluem, entre outros: nome do usuário do visitante, preferência de idioma, conteúdo de um carrinho de compras etc. 
  1. Cookies de desempenho. Esses cookies permitem entender como os usuários interagem com o site, fornecendo informações sobre as áreas visitadas, o tempo gasto no site, os problemas encontrados (por exemplo, mensagens de erro). Esses cookies ajudam a melhorar o desempenho do site. Esses cookies não identificam um usuário como indivíduo e todos os dados são coletados e agregados anonimamente. Por exemplo, os cookies de desempenho permitem que a ArcelorMittal conte o número de visitantes, rastreie as páginas mais populares etc. 
  1. Cookies não funcionais 
  1. Cookies de segmentação, publicidade e remarketing: esses cookies mantêm um registro dos produtos e serviços nos quais um usuário pode estar interessado. Essas informações são usadas para mostrar anúncios que são adotados para o interesse do usuário em outros sites que fazem parte da rede de publicidade. Esses cookies permitem que um perfil seja cumprido com base no comportamento de navegação e permitem a entrega de conteúdo mais relevante e adaptado aos interesses do usuário. Esses cookies rastreiam os usuários pelo endereço IP. Por exemplo, as informações coletadas por meio de um cookie de segmentação são usadas para medir a eficácia de uma campanha publicitária da ArcelorMittal.
  1. Cookies sociais: são principalmente cookies de plug-ins sociais de vários terceiros (por exemplo, Facebook, Twitter). Esses cookies permitem que o usuário do site compartilhe o conteúdo em determinadas redes sociais. Por exemplo, um plug-in do Facebook que permite que os usuários se registrem usando os detalhes da conta do Facebook, etc. 
  1. Ciclo de vida 
  1. Cookies permanentes: esses cookies permanecem no dispositivo do usuário pelo período de tempo definido nos cookies. Eles são ativados sempre que um usuário visita o site que inseriu esse cookie e contém um código exclusivo que possibilita ao navegador reconhecer um indivíduo. A maioria dos cookies não funcionais são permanentes. 
  1. Cookies de sessão: esses cookies podem ser usados para simplificar as ações de um usuário e vinculá-las uma à outra durante uma sessão do navegador. Uma sessão do navegador inicia quando um usuário abre uma nova tela do navegador e termina quando a tela do navegador é fechada. Todos os cookies de sessão são removidos quando o navegador é fechado. A maioria dos cookies de sessão são cookies funcionais. 
  1. Proteção de Dados e Cookies  
  1. Tratamento de Proteção de Dados de Cookies 

Qualquer site de propriedade da ArcelorMittal que faça uso de cookies deve cumprir os requisitos de transparência e obter um consentimento válido do titular dos dados para o uso de determinados cookies. Além disso, é obrigado a publicar uma declaração de cookie em cada site. A declaração contém informações sobre: 

  • Tipo de cookies; 
  • Informações coletadas pelos cookies; 
  • Objetivo desta informação; 
  • Duração do cookie; 
  • Direitos do titular dos dados (direito de retirar o consentimento por cookies não funcionais) e como exercer esses direitos. 
  • Uma referência direta à Política de Privacidade da ArcelorMittal
  • E outros mecanismos de rastreamento. 
 Cookies funcionais Cookies de desempenho 
Limitação de finalidade Esses cookies são necessários para o funcionamento do site e as informações coletadas por eles só pode ser usado para esse fim.  Esses cookies não são necessários para o funcionamento do site e as informações coletadas pelos cookies de desempenho podem servir apenas ao objetivo do cookie. As informações não podem ser usadas para outros fins. 
Minimização de armazenamento Os dados coletados não devem ser armazenado por mais tempo que o necessário para executar a função. Os dados coletados podem ser armazenados por um período mais longo que a sessão, mas não mais do que o necessário para atingir o objetivo. 

A declaração de cookie deve ser disponibilizada on-line e uma referência direta deve ser fornecida no momento em que o consentimento do usuário for solicitado. De preferência, o aviso de consentimento também deve conter orientações sobre o ajuste das configurações do navegador para modificar as configurações de cookies. 

Os cookies não funcionais só podem ser implantados se o Titular dos Dados der seu consentimento. A ArcelorMittal deve ter uma declaração de cookies harmonizada em todos os sites. 

Quando os dados pessoais são coletados para o (s) objetivo (s) declarado (s) na declaração de cookies da ArcelorMittal, esses dados pessoais não podem ser usados para nenhum outro propósito, a menos que justificado por (novo) fundamento legal. 

A ArcelorMittal deve garantir que os dados pessoais cotados não sejam armazenados por mais tempo do que o estritamente necessário. Isso implica que os dados pessoais coletados dos cookies da sessão podem ser armazenados por um período maior que a própria sessão, mas não mais do que o necessário para atingir a finalidade especificada. 

  1. Cookies de Segurança 

Para proteger os arquivos de cookies contra ataques comuns, como o sequestro de sessões e o “Man-in-The Middle (MiTM)”, é necessário tomar algumas medidas de segurança. 

Para garantir que as medidas de segurança utilizadas na ArcelorMittal sejam adequadas para proteger os cookies processados pela empresa, a ArcelorMittal deve acompanhar as boas práticas, conforme recomendado pelo Open Web Application Security Project (OWASP). OWASP é uma organização de código aberto, fornecendo informações práticas e neutras sobre segurança (de aplicativos) com base em uma comunidade de profissionais com ideias semelhantes. Uma visão geral das práticas atuais de segurança de cookies foi incluída no Anexo 1. 

  1. Fundamentos legais aplicáveis 

A ArcelorMittal somente processará dados pessoais obtidos por cookies quando houver motivos legais para fazê-lo. Os fundamentos legais para tanto são: 

  • Legítimo Interesse; 
  • Execução de um contrato; 
  • Consentimento do titular dos dados; 

Obs: demais bases legais utilizadas para outros tipos de tratamento de dados pessoais estão indicadas na Política de Gestão de Dados Pessoais da ArcelorMittal

A tabela a seguir indica que os principais tipos de cookies requerem consentimento do titular dos dados e quais tipos de cookies precisam ser mencionados apenas ao titular dos dados. 

FUNÇÃO CONSENTIMENTO HOUVE UTILIZAÇÃO DE DADOS PESSOAIS? VIDA ÚTIL ORIGEM 
Cookies necessários Não (legítimo interesse) Não (dado anonimizado) Sessão Primeira parte 
Cookies funcionais Não (legítimo interesse) Sim Sessão Primeira parte 
Cookies de performance Não (legítimo interesse) Não (dado agregado*) Sessão Primeira parte 
Cookies de segmentação e marketing Sim Sim Permanente Primeira e Terceira parte 
Cookies sociais Sim Sim Permanente Terceira parte 

* Notar que o código único de identificação do cookie (armazenado em todos os tipos de cookies) é considerado dado pessoal. 

Para mais informações acerca do consentimento exigido por cookie, confira o Anexo 2. 

  1. Demais mecanismos de rastreamento 

Além do uso de cookies para rastreamento baseado em sessões, para identificar indivíduos no (s) site (s) da  ArcelorMittal, vários outros mecanismos de rastreamento estão disponíveis. 

Isso inclui mecanismos de rastreamento ‘baseados em cache’, que usam armazenamento baseado em cliente que usou armazenamentos para identificar instâncias do navegador e determinar os sites visitados anteriormente pelo uso de vários caches: 

  • cache da Web 
  • Cache de DNS 
  • Cache operacional 

Além disso, um ‘Identificador único’ pode ser usado para monitorar a atividade no site. Esse Identificador único pode consistir em um ou mais valores que podem ser lidos pelo serviço da web quando o usuário navega no site. Dessa forma, o usuário pode ser rastreado em vários sites diferentes, pertencentes a entidades diferentes, o que não é diretamente possível com cookies. Exemplos de informações passíveis de rastreamento: 

  • Rede e localização; 
  • Dispositivo; 
  • Instância do sistema operacional; 
  • Versão do navegador. 

O usuário poderá bloquear a coleta dos dados destes mecanismos de rastreamento por meio do seu navegador de internet utilizando a funcionalidade de “Navegação Privada ou Anônima” caso disponível. Caso contrário deve utilizar um navegador de internet que possua esta funcionalidade. 

IMPORTANTE: Caso seja utilizada “Navegação Privada ou Anônima” a ArcelorMittal não poderá garantir o seu correto funcionamento bem como se o seu navegador fará o bloqueio de todos os mecanismos de rastreamento citados acima.  A ArcelorMittal não se responsabiliza por quaisquer danos causados ao Titular de Dados pelo funcionamento incorreto da função “Navegação Privada ou Anônima”. 

ANEXO I –  Sinalizadores de Segurança de Cookies 

Para proteger os cookies contra ataques, um conjunto de atributos de cookies pode ser configurado. Este apêndice fornece orientações sobre os atributos (também chamados de sinalizadores de cookies) que devem ser definidos nos cookies usados ​​pelos aplicativos da web gerenciados pela ArcelorMittal. Existem quatro sinalizadores de cookies que protegem os arquivos de cookies contra ataques comuns a aplicativos da Web: 

  • O sinalizador de cookie “Seguro” 
  • O sinalizador de cookie “HTTPOnly” 
  • O sinalizador de cookie “Domínio” 
  • O sinalizador de cookie “Caminho” 

O atributo de cookie “Seguro” é usado para instruir o navegador da web de um usuário a enviar apenas o cookie por uma sessão da web criptografada. Isso significa que o cookie será trocado apenas entre o navegador e o servidor de aplicativos através de conexões HTTPS criptografadas.  Como resultado, o cookie não pode ser usado por um invasor que é capaz de interceptar o tráfego da web entre o navegador da web e o servidor de aplicativos, pois as informações serão criptografadas. Mesmo se um invasor interceptar o tráfego, cookies importantes, como o cookie de sessão, não poderão ser reutilizados pelo invasor, pois ele não possui o valor do cookie em texto sem formatação. 

O sinalizador “HTTPOnly” é usado nas práticas recomendadas de segurança para garantir que o navegador da Web não permita que scripts (como JavaScript) acessem o valor do cookie. Esse mecanismo de proteção garantirá que o cookie não pode ser roubado executando scripts maliciosos no navegador, o que seria o caso, por exemplo, de um ataque de script entre sites (XSS). 

O caso de uso do sinalizador de cookie “domínio” é o fato de que essa propriedade permitirá apenas que os navegadores da Web enviem o valor do cookie para uma lista de (sub) domínios especificados. Ele protege o cookie de ser enviado para domínios maliciosos que estão potencialmente sob controle de invasores. Observe que, por padrão (ou seja, quando esse sinalizador não está configurado), o cookie será enviado apenas para o domínio que está executando o aplicativo. 

O sinalizador de cookie “Path” é usado principalmente em combinação com o atributo domain “mencionado acima. O sinalizador” path “é usado para” navegadores da web “para enviar apenas o cookie ao diretório (sub) especificado ou no aplicativo da web. Em outras palavras, uma combinação dos sinalizadores de cookie “domínio” e “caminho” pode ser usada para instruir os navegadores da Web a enviar apenas o valor do cookie para um caminho específico em um domínio específico. Isso é especialmente útil se vários aplicativos estiverem sendo executados no mesmo domínio. O sinalizador de cookie “caminho” garantirá que os invasores não possam usar um aplicativo para roubar valores de cookies confidenciais (como IDs de sessão) de outro aplicativo Web em execução no mesmo domínio. 

ANEXO 2 – Requerimento de Consentimento por tipo de Cookie 

A tabela a seguir mostra quais tipos de cookies requerem o consentimento inequívoco do titular dos dados e quais tipos de cookies precisam ser mencionados apenas ao titular dos dados. 

Tipo de Cookie Exige consentimento específico? Informação necessária 
Gerenciamento de navegador Não Uso de cookies essenciais 
Registro e autenticação como membro (Quando o usuário se registra via login durante a sessão aberta) Não – uso de cookies essenciais – se cookies permanentes são ou não usados – notificação de que, em caso de exclusão pelo titular dos dados, certas partes do site não funcionarão mais 
Sim – o mesmo que acima – período de retenção – modalidades de apagamento 
Preferências salvas (Idioma, layout etc) Não – uso de cookies essenciais – se cookies permanentes são ou não usados  
Salvamento da entrada do usuário  (por exemplo, carrinho de compras) Não – uso de cookies essenciais – se cookies permanentes são ou não usados – etapas a serem executadas para apagar as informações 
Sim – o mesmo acima – tempo de retenção 
Informações de segurança destinadas ao usuário  (por exemplo: certificados usados no contexto do SSL) Não  – uso de cookies essenciais – se cookies permanentes são ou não usados  
Sim – o mesmo acima – tempo de retenção 
Estatísticas para otimizar sites Não (se dados anônimos) – dados anônimos estão fora de âmbito => nenhum dever de informação 
Estatísticas sobre o número de espectadores e a origem do usuário Não (se dados anônimos) – dados anônimos estão fora de âmbito => nenhum dever de informação 
Sim (se não anônimos) – objetivos de processamento – período de retenção – categorias de partes com quem os dados são compartilhados 
Balanceamento de carga  (para distribuir as solicitações a várias redes e servidores para evitar sobrecarga do site) Não – uso de cookies técnicos – se cookies permanentes são ou não usados 
Parâmetros de leitores multimedia (para armazenar dados técnicos para ler o conteúdo de vídeo ou áudio. Por exemplo, identificador de formato, tipo de compactação, dimensões da exibição …) Não Não (a informação é opcional) 
Uso dos módulos do Adobe Flash Player Sim – uso de cookies da Adobe – objetivos da informação armazenada – categorias de informações armazenadas – período de retenção – passos a tomar para apagar cookies 
Informações sobre multimídia (alguns leitores multimídia armazenam informações baixadas) Sim (pode ser por meio de uma ação do visitante, como o registro) – Objetivo da informação rmazenada – Categorias de informações armazenadas – Período de retenção da informação – Método de troca de informações 
Compartilhamento de conteúdo (por exemplo, botões do Facebook, WhatsApp em sites)  Sim Informações sobre compartilhamento de conteúdo 
Rastreamento Sim – tipo de botões – uso e categorias de dados – categorias de terceiros com quem os dados são compartilhados – possibilidades de rastrear em sites 
Outro uso, três casos: – dados necessários para a transação – informações de navegação – exploração de cookies Não, a menos que as informações sejam retidas por mais tempo do que a vida útil da transação  – objetivos da informação salva – categorias de informação – período de retenção – modalidades de apagamento 
Sim – objetivos da informação salva – categorias de informação – período de retenção – modalidades de apagamento 
Não é possível a priori Não é necessário se for anônimo Somente se não for anônimo – objetivos da informação salva – categorias de informação – período de retenção – modalidades de apagamento 

ANEXO 3 – Preferência de Cookies 

A funcionalidade abaixo deverá ser implementada em todas as aplicações para possibilitar as pessoas  configurarem o uso de cookies conforme sua preferência. 

PREFERÊNCIA DOS COOKIES 
TIPOS FINALIDADE CONSENTIMENTO 
COOKIES NECESSÁRIOS Cookies essenciais para fazer com que o(s) site(s) da ArcelorMittal funcionem corretamente e permita que o usuário navegue pelo site e utilize todos os recursos. Se o usuário recursar esses Cookies, partes do site não funcionarão. Esses Cookies não identificam o usuário. Por exemplo, os Cookies necessários são necessários para o balanceamento de carga do servidor do site, verificando sua funcionalidade. SEMPRE ATIVOS 
COOKIES FUNCIONAIS Cookies que permitem que o site se lembre das escolhas feitas pelo usuário do site, visando facilitar o acesso ao site e sua utilização em uma próxima oportunidade. Esses Cookies podem coletar informações pessoais divulgadas pelos usuários, como nome ou uma foto do perfil. Exemplos de informações coletadas por Cookies funcionais incluem, entre outros, nome do usuário do visitante, preferência de idioma, conteúdo de carrinho de compras. D:\Users\b50018229\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\9B3D24F7.tmp 
COOKIES DE DESEMPENHO Cookies que permitem entender como o usuário interage com o site, fornecendo informações sobre as áreas visitadas, o tempo gasto no site, fornecendo informações sobre as áreas visitadas, o tempo gasto no site, os problemas encontrados. Esses Cookies ajudam a melhorar o desempenho do site. Esses Cookies não identificam o usuário e todos os dados coletados e agregados anonimamente. D:\Users\b50018229\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\BBC7911D.tmp 
COOKIES DE SEGMENTAÇÃO E PUBLICIDADE Cookies que mantêm o registro de produtos e serviços nos quais o usuário pode estar interessado. Essas informações são utilizadas para mostrar anúncios que são adotados para o interesse do usuário em outros sites que fazem parte da rede de publicidade. Esses Cookies permitem que um perfil seja cumprido com base no comportamento de navegação e permitem a entrega de conteúdo mais relevante e adaptado aos interesses do usuário. Esses Cookies rastreiam o usuário pelo número de IP. D:\Users\b50018229\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\8569E33.tmp 
COOKIES SOCIAIS Cookies de plugins sociais de vários terceiros, como Facebook e Twitter. Esses Cookies permitem que o usuário do site compartilhe o conteúdo em determinadas redes sociais. Por exemplo, um plugin do Facebook que permite que os usuários se registrem utilizando os detalhes da sua conta. D:\Users\b50018229\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\D24A29B9.tmp 
D:\Users\bs0000121\Documents\Downloads\ENC Política de Cookies_arquivos\image011.gif

ANEXO 4 – Banner para Preferência de Cookies 

Sempre que um novo usuário acessar o site pela primeira vez, um banner deverá ser exibido de forma a solicitar o aceite de nossa política de cookies. 

Este banner deverá conter um texto conforme o padrão abaixo: 

Este website utiliza cookies para oferecer uma melhor experiência de navegação. Ao utilizar este website, você concorda com o uso de cookies, conforme descrito na nossa Política de Cookies . Você também poderá alterar suas preferências a qualquer momento através da nossa ferramenta de Preferência dos Cookies. Para informações de como tratamos seus dados pessoais, consulte a nossa Política de Privacidade 

Importante: o banner deverá conter as opções “Sim, aceito” e “Não aceito” para permitir ao usuário habilitar ou desabilitar os cookies do site. Caso o usuário não escolha nenhuma das opções acima o banner deve continuar aparecendo ao navegar em qualquer página do site / aplicação e nenhum cookie pode ser utilizado exceto os cookies do Tipo “Cookies Necessários”. 

Exemplo:  

D:\Users\b50018229\AppData\Local\Microsoft\Windows\INetCache\Content.MSO\37B515C9.tmp
0Shares