POLÍTICAS DE PRIVACIDADE DO SOFTWARE
- OBJETIVO
A CAMP TECNOLOGIA S/A, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 29.244.740/0001-55, com sede na Rua Dr. Pedro Zimmermann, nº 2.464, sala 09, na cidade de Blumenau/SC, CEP 89066-003, doravante denominada Camp Tecnologia, preza pelo tratamento dos pessoais de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
A presente Política de Privacidade contém informações a respeito do modo como são tratados, total ou parcialmente, de forma automatizada, os dados pessoais dos usuários que acessam oR software “Pontuei” e os dados pessoais de vendedores participantes do programa de pontuação da empresa Contratante do Software.
Seu objetivo é repassar as diretrizes de proteção dos dados pessoais coletados e armazenados com base na Lei Geral de Proteção de Dados Pessoais.
- APLICABILIDADE
A presente Política de Privacidade de Dados Pessoais, se aplica às empresas Contratantes do software, aos usuários e aos vendedores participantes do programa de pontuação.
- RESPONSABILIDADES
- CONTROLADOR DE DADOS
- Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais
- Define as finalidades para as quais os dados pessoais são processados.
- Garante a segurança dos dados e toma medidas para proteger as informações.
- É responsável por decidir por que e como os dados pessoais são processados.
- Normalmente, o controlador é a empresa ou organização que coleta os dados diretamente do titular dos dados.
- Tem a responsabilidade final pela conformidade com as leis de proteção de dados e pelos direitos dos titulares dos dados
- Informa os titulares dos dados sobre como seus dados estão sendo usados e fornece meios para exercerem seus direitos.
- Toma medidas em caso de vazamentos de dados ou violações de segurança.
- OPERADOR DE DADOS
- Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Processa os dados pessoais em nome do controlador, seguindo suas instruções.
- Implementa medidas de segurança para proteger os dados que estão sob sua responsabilidade.
- Informa imediatamente o controlador em caso de incidentes de segurança ou violações de dados.
- ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)
O encarregado é a pessoa responsável pela comunicação entre o titular dos dados pessoais, a empresa e a Autoridade Nacional de Proteção de Dados (ANDP). Dentre as atribuições se tem:
- Verificar os riscos existentes
- Apontar as medidas corretivas
- Avaliar periodicamente a segurança de dados pessoais
- Realizar eventuais comunicações com os titulares dos dados ou com o poder público.
- Coordenar a resposta ao incidente.
- Realizar a avaliação inicial do impacto.
- Garantir que todas as etapas do plano de resposta sejam seguidas e documentadas.
- TITULARES DOS DADOS
- Têm direitos sobre seus dados pessoais, incluindo acesso, correção, exclusão, portabilidade e oposição ao processamento.
- Devem ser informados sobre como seus dados estão sendo usados e ter meios para exercer seus direitos.
- AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS (ANPD)
- Órgão responsável por fiscalizar e garantir o cumprimento da LGPD.
- Recebe denúncias, investiga violações e aplica sanções em caso de não conformidade com a lei.
- REFERÊNCIA LEGAL / NORMATIVA
Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais
- TERMOS E DEFINIÇÕES
CONTRATANTE: Empresa que adquire o licenciamento de uso do software “Pontuei”.
COOKIES: são pequenos arquivos de texto criados por um site e armazenados temporariamente no navegador do usuário enquanto este navega na internet.
LGPD: Lei Geral de Proteção de Dados Pessoais (L13709/2018).
PONTUEI: O Pontuei é um software que permite registro de pontuações para que os vendedores recebam recompensas por cada venda confirmada.
PROFILING: direcionador de anúncios e campanhas de marketing.
USUÁRIO: pessoa autorizada, conforme seu nível de permissão, para acessar, cadastrar, utilizar ou registrar informações do Vendedor no software.
VENDEDOR: Profissional e colaborador da empresa Contratante do Software qualificado para o programa de pontuação.
- DIRETRIZES
Esta Política de Privacidade foi elaborada em conformidade com a Lei Federal n. 12.965 de 23 de abril de 2014 (Marco Civil da Internet), com a Lei Federal n. 13.709, de 14 de agosto de 2018 (Lei de Proteção de Dados Pessoais) e com o Regulamento UE n. 2016/679 de 27 de abril de 2016 (Regulamento Geral Europeu de Proteção de Dados Pessoais – GDPR).
- DIREITOS DOS TITULARES (USUÁRIO E VENDEDOR)
A Camp Tecnologia se compromete a cumprir as normas previstas na LGPD e GDPR, em respeito aos seguintes princípios:
- Os dados pessoais serão processados de forma lícita, leal e transparente (licitude, lealdade e transparência).
- Os dados pessoais serão coletados apenas para finalidades determinadas, explícitas e legítimas, não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades (limitação das finalidades).
- Os dados pessoais serão coletados de forma adequada, pertinente e limitada às necessidades do objetivo para os quais eles são processados (minimização dos dados).
- Os dados pessoais serão exatos e atualizados sempre que necessário, de maneira que os dados inexatos sejam apagados ou retificados quando possível (exatidão).
- Os dados pessoais serão conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados (limitação da conservação).
- Os dados pessoais serão tratados de forma segura, protegidos do acesso não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas (integridade e confidencialidade).
O usuário do aplicativo e vendedor possuem os seguintes direitos como Titulares de Dados, conferidos pela Lei de Proteção de Dados Pessoais LGPD e pelo GDPR:
- Direito de confirmação e acesso: é o direito do titular obter a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais.
- Direito de retificação: é o direito do titular obter, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito.
- Direito à eliminação dos dados (direito ao esquecimento): é o direito do titular ter seus dados excluídos.
- Direito à limitação do tratamento dos dados: é o direito do titular de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando não for necessária a utilização dos dados para as finalidades propostas e quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários.
- Direito de oposição: é o direito do titular, a qualquer momento, se opor por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, podendo se opor ainda ao uso de seus dados pessoais para definição de perfil de marketing (profiling).
- Direito de portabilidade dos dados: é o direito do titular receber os dados pessoais que lhe digam respeito e que tenha fornecido, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro aplicativo.
- Direito de não ser submetido a decisões automatizadas: é o direito do titular, em especial o usuário, de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar.
- Direito de solicitar informação sobre a possibilidade de não fornecer consentimento.
O titular dos dados poderá exercer os seus direitos por meio de comunicação escrita e digitalizada, enviada ao Encarregado de Dados (DPO) para o e-mail: dpo@camptecnologia.com.br, com o assunto “LGPD- “, especificando:
- Nome completo, número do CPF (Cadastro de Pessoas Físicas, da Receita Federal do Brasil) e endereço de e-mail.
- Direito que deseja exercer sobre seus dados pessoais junto a Camp Tecnologia.
- Data do pedido e assinatura do usuário.
- Imagem do Documento que possa demonstrar ou justificar o exercício de seu direito.
- DA COLETA DE DADOS E CADASTRO
- DADOS DOS USUÁRIOS
A coleta dos dados pessoais dos usuários é a realizada para cadastro do primeiro, segundo, terceiro e demais níveis de acesso ao software, de acordo com seus privilégios e permissões.
Estes níveis são determinados conforme a forma de contratação entre a Camp Tecnologia e a Contratante.
A utilização, pelo usuário, de determinadas funcionalidades do aplicativo dependerá de cadastro, sendo que, nestes casos, os seguintes dados do usuário poderão ser coletados e armazenados: CPF, Nome, Cargo, E-mail, Telefone e foto.
- Dever de Não Fornecer Dados de Terceiros
Durante a utilização do site/aplicativo, a fim de resguardar e de proteger os direitos de terceiros, o usuário deverá fornecer somente seus dados pessoais, sendo proibida a utilização de dados pessoais de terceiros.
- Consentimento do usuário
As informações referentes a pessoas físicas somente devem ser coletadas na medida da necessidade para prestação de serviços, e em todas as hipóteses cabíveis o consentimento para o tratamento dos dados deverá ser obtido em conformidade com a legislação vigente.
Para utilizar os serviços do aplicativo, o usuário deve ler a presente Política de Privacidade e dar o consentimento, através do aceite no login de acesso.
O não consentimento impede o acesso do usuário as funcionalidades do aplicativo.
O usuário tem o direito de retirar seu consentimento a qualquer momento, não comprometendo a licitude do tratamento de seus dados pessoais antes da retirada. A solicitação de retirada do consentimento poderá ser feita para o e-mail: dpo@camptecnologia.com.br.
- Registros de Acessos dos Usuários
Em atendimento às disposições do art. 15, caput e parágrafos, da Lei Federal n. 12.965/2014 (Marco Civil da Internet), os registros de acesso do usuário serão coletados e armazenados por, pelo menos, seis meses.
- DADOS DO VENDEDOR
A partir da qualificação do vendedor para participar do programa de pontuação da empresa Contratante, seus dados serão cadastrados no software, pelo usuário da empresa Contratante do Software ou pelo próprio vendedor, também considerado usuário.
Poderão ser solicitados os seguintes dados: CPF, Nome, E-mail, Data de Nascimento, Telefone, Número do Cartão (premiação) e número do PIN.
A coleta e utilização se limita aos dados estritamente necessários, de forma leal e transparente, para a prestação de serviços e participação no programa de pontuação, determinados pela empresa Contratante do Software.
- Consentimento do Vendedor
A solicitação do consentimento do vendedor para coleta dos Dados Pessoais é de responsabilidade da Contratante. Para acessar o software é necessário o aceite dos Termos de Uso e Política de Privacidade de Dados Pessoais. Este consentimento é explícito e informado, garantindo que o vendedor esteja ciente das finalidades específicas para as quais seus dados serão utilizados. A empresa contratante deve assegurar que:
- O vendedor é informado de maneira clara e acessível sobre a necessidade da coleta dos dados e as finalidades de seu uso.
- O consentimento é registrado, juntamente com os dados coletados, para fins de conformidade e auditoria.
- O vendedor tem a opção de retirar seu consentimento a qualquer momento, mediante solicitação, e será informado sobre os procedimentos para exercer esse direito.
- Todos os dados coletados são tratados de acordo com as normas de proteção de dados vigentes, garantindo a privacidade e a segurança das informações do vendedor.
- DO TRATAMENTO DOS DADOS PESSOAIS
O tratamento dos dados pessoais será realizado de acordo com os princípios e diretrizes estabelecidos pela LGPD e GDPR, garantindo que todas as operações com dados sejam efetuadas com a máxima transparência e segurança. As atividades de tratamento foram determinadas e estão descritas no decorrer desta Política.
As práticas de tratamento visam assegurar que os dados pessoais dos usuários e vendedores sejam tratados de maneira responsável e em conformidade com a legislação vigente, garantindo a privacidade e segurança de todas as informações coletadas.
Será realizado o tratamento de dados pessoais sem o consentimento do titular dos dados, apenas em razão de interesse legítimo ou para as hipóteses previstas em lei, ou seja, dentre outras, as seguintes:
- para o cumprimento de obrigação legal ou regulatória pelo controlador;
- para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
- para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);
- para a proteção da vida ou da incolumidade física do titular dos dados ou de terceiro;
- para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;
- quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados que exijam a proteção dos dados pessoais;
- para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente.
O tratamento de dados pessoais para finalidades não previstas nesta Política de Privacidade somente ocorrerá mediante comunicação prévia ao titular, sendo que, em qualquer caso, os direitos e obrigações aqui previstos permanecerão aplicáveis.
- Controlador
A Camp Tecnologia é o controlador responsável por garantir o tratamento dos dados pessoais coletados dos usuários para acesso e utilização do software.
- Operador
A Camp Tecnologia designa um ou mais funcionários como operadores responsáveis pelo tratamento dos dados pessoais dos titulares. Esses operadores realizam mapeamentos detalhados para controlar todo o ciclo de vida dos dados, assegurando conformidade com as regulamentações aplicáveis e a proteção adequada das informações pessoais.
- Encarregado de Dados (DPO)
A Camp Tecnologia nomeou um Encarregado de Dados (DPO), responsável por coordenar todas as atividades relacionadas à proteção de dados pessoais dentro da empresa. O DPO atua como ponto de contato entre a empresa, os titulares dos dados e as autoridades regulatórias, garantindo que as práticas de tratamento de dados estejam em conformidade com as leis e regulamentos aplicáveis. Além disso, o DPO promove a conscientização sobre a importância da proteção de dados entre os funcionários e gerencia as solicitações e reclamações dos titulares dos dados.
- Titular de Dados Pessoais
Os titulares dos dados pessoais são todos os usuários do software “Pontuei” que possuem cadastro.
Estes, possuem o direito de acessar, corrigir, excluir e portabilizar seus dados pessoais, bem como o direito à transparência sobre o tratamento de seus dados pelo Controlador (Camp Tecnologia).
- Segurança no Tratamento dos Dados Pessoais
A Camp Tecnologia se compromete a aplicar as medidas técnicas, onde os riscos de violações de dados são minimizados com as soluções integradas de proteção e identificação precoce de vulnerabilidades, aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão de tais dados.
Para a garantia da segurança, foram adotadas soluções que levem em consideração: as técnicas adequadas; os custos de aplicação; a natureza, o âmbito, o contexto e as finalidades do tratamento; e os riscos para os direitos e liberdades do titular.
No entanto, em caso de ataque de hackers ou crackers por culpa exclusiva de terceiros, a Camp Tecnologia se exime de qualquer responsabilidade, ou culpa exclusiva do usuário, como no caso em que ele mesmo transfere seus dados a terceiro.
A Camp Tecnologia se compromete, ainda, em comunicar ao titular, em prazo adequado, caso ocorra algum tipo de violação da segurança de seus dados pessoais que possa lhe causar um alto risco para seus direitos e liberdades pessoais.
A violação de dados pessoais é uma violação de segurança, que provoque de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.
Por fim, a empresa se compromete a tratar os dados pessoais do titular com confidencialidade, dentro dos limites legais.
- PRAZO DE CONSERVAÇÃO DOS DADOS PESSOAIS
Os dados pessoais do titular serão conservados por um período não superior ao exigido para cumprir os objetivos em razão dos quais eles são processados.
O período de conservação dos dados é definido de acordo com os seguintes critérios:
- Os dados serão armazenados pelo tempo necessário para a prestação dos serviços.
Os dados pessoais dos titulares apenas poderão ser conservados após o término de seu tratamento nas seguintes hipóteses:
- Para o cumprimento de obrigação legal ou regulatória pelo controlador.
- Para estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais.
- Para a transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na legislação.
- Para uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
- TRANSFERÊNCIA DOS DADOS PESSOAIS
Os dados pessoais dos usuários serão tratados exclusivamente por este aplicativo e não serão compartilhados com terceiros, exceto nas situações em que a Contratante necessitar transferir esses dados para outro software ou plataforma, visando garantir a continuidade e a qualidade na prestação do serviço contratado.
Nesses casos, o compartilhamento de dados será restrito ao mínimo necessário para essa finalidade específica e será realizado com a adoção de medidas de segurança técnicas e organizacionais adequadas, conforme os princípios da LGPD. O compartilhamento dos dados é permitido apenas para essa finalidade específica, sendo proibido o compartilhamento com terceiros para outras finalidades.
- DADOS PESSOAIS SENSÍVEIS
Não serão coletados dados sensíveis do usuário e Vendedor, assim entendidos aqueles definidos nos arts. 9º e 10 do GDPR e nos arts. 11 e seguintes da Lei de Proteção de Dados Pessoais. Assim, dentre outros, não haverá coleta dos seguintes dados:
- dados que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical do usuário;
- dados genéticos;
- dados biométricos;
- dados relativos à saúde do usuário;
- dados relativos à vida sexual ou à orientação sexual do usuário;
- dados relacionados a condenações penais ou a infrações ou com medidas de segurança conexas.
- DADOS DE NAVEGAÇÃO (COOKIES)
Cookies são pequenos arquivos de texto enviados pelo aplicativo ao computador do usuário e que nele ficam armazenados, com informações relacionadas à navegação do aplicativo.
Por meio dos cookies, pequenas quantidades de informação são armazenadas pelo navegador do usuário para que nosso servidor possa lê-las posteriormente. Podem ser armazenados, por exemplo, dados sobre o dispositivo utilizado pelo usuário, bem como seu local e horário de acesso ao aplicativo.
Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda, que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do aplicativo.
É importante ressaltar que nem todo cookie contém informações que permitem a identificação do usuário, sendo que determinados tipos de cookies podem ser empregados simplesmente para que o aplicativo seja carregado corretamente ou para que suas funcionalidades funcionem do modo esperado.
As informações eventualmente armazenadas em cookies que permitam identificar um usuário são consideradas dados pessoais. Dessa forma, todas as regras previstas nesta Política de Privacidade também lhes são aplicáveis.
- COOKIES DO APLICATIVO
Os cookies do aplicativo são aqueles enviados ao computador ou dispositivo do usuário e administrador exclusivamente pelo aplicativo.
As informações coletadas por meio destes cookies são utilizadas para melhorar e personalizar a experiência do usuário, sendo que alguns cookies podem, por exemplo, ser utilizados para lembrar as preferências e escolhas do usuário, bem como para o oferecimento de conteúdo personalizado.
Estes dados de navegação poderão, ainda, ser compartilhados com eventuais parceiros do aplicativo, buscando o aprimoramento dos produtos e serviços ofertados ao usuário.
- GESTÃO DOS COOKIES E CONFIGURAÇÕES DO NAVEGADOR
O usuário poderá se opor ao registro de cookies pelo aplicativo, bastando que desative esta opção no seu próprio navegador ou aparelho.
A desativação dos cookies, no entanto, pode afetar a disponibilidade de algumas ferramentas e funcionalidades do aplicativo, comprometendo seu correto e esperado funcionamento. Outra consequência possível é remoção das preferências do usuário que eventualmente tiverem sido salvas, prejudicando sua experiência.
A seguir, são disponibilizados alguns links para as páginas de ajuda e suporte dos navegadores mais utilizados, que poderão ser acessadas pelo usuário interessado em obter mais informações sobre a gestão de cookies em seu navegador:
Internet Explorer: https://support.microsoft.com/pt-br/help/17442/windows-internet-explorer-delete-manage-cookies
Safari: https://support.apple.com/pt-br/guide/safari/sfri11471/mac
Google Chrome: https://support.google.com/chrome/answer/95647?hl=pt-BR&hlrm=pt
Mozila Firefox: https://support.mozilla.org/pt-BR/kb/ative-e-desative-os-cookies-que-os-sites-usam
Opera: https://www.opera.com/help/tutorials/security/privacy/