Aviso
de Privacidade
Aviso de Privacidade
A FLÁVIO’S compromete-se diariamente em encantar os seus clientes. No que diz respeito ao compromisso em relação a proteção dos seus dados e em respeito à sua privacidade não poderia ser diferente. Prezando sempre pelos valores de ética e transparência, apresenta o presente documento aos seus clientes.
Seus dados pessoais são bens valiosos que devem ser preservados e tratados de forma adequada e transparente. Com base nesse propósito, o CARTÃO FLÁVIO’S CALÇADOS ADMINISTRADORA DE CARTÃO LTDA, inscrita no CNPJ sob o nº 33.587.453/0001-15, elaborou o presente Aviso de Privacidade. Aqui, você poderá entender, de forma clara, as nossas práticas ao lidar com os dados pessoais que você compartilha conosco por meio das mais variadas interações.
O Que Você Encontrará Neste Aviso De Privacidade?
- 1. INTRODUÇÃO
- 2. CONCEITOS BÁSICOS: O QUE É PRECISO SABER PARA COMPREENDER ESTE DOCUMENTO?
- 3. PARA QUEM SE DESTINA ESTE AVISO DE PRIVACIDADE?
- 4. COM QUE FINALIDADE, DE QUE FORMA E POR QUANTO TEMPO TRATAMOS SEUS DADOS?
- 5. RESPONSABILIDADES NO TRATAMENTO DE DADOS PESSOAIS
- 6. DIREITOS DOS TITULARES DE DADOS PESSOAIS
- 7. CANAL DE ATENDIMENTO A TITULARES DE DADOS PESSOAIS
- 8. DPO – DATA PROTECTION OFFICER (ENCARREGADO DE DADOS)
1. INTRODUÇÃO
O comprometimento na busca à excelência sempre foi vital na construção da jornada da FLÁVIO’S. Cumprir com as normas vigentes e atender os direitos fundamentais do consumidor tornou-se prioridade nesse caminho trilhado. No mundo atual, nos atentamos que com a privacidade e proteção de dados não poderia ser diferente, portanto, a empresa entende a importância eminente de um sistema rígido e seguro de tratamento das informações como indispensável para ser excelente. Os nossos valores intrínsecos de ética e transparência também contribuem para tal finalidade, oportunizar informação aos titulares de dados, desde a própria equipe de colaboradores até os seus clientes, a busca pela confiança e conforto dos titulares é um compromisso firmado pela FLÁVIO’S.
Este Aviso de Privacidade foi criado em estrita conformidade com a legislação atual, especialmente a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), e tem como propósito esclarecer, de forma objetiva e transparente, como realizamos a coleta, o uso, o armazenamento e a proteção de seus dados pessoais.
Nas seções a seguir, você encontrará detalhes sobre os tipos de dados que coletamos, as razões pelas quais processamos essas informações, as condições em que podem ser compartilhadas, e seus direitos em relação a elas.
Nosso compromisso é proporcionar a você tranquilidade e clareza. Se surgir alguma dúvida ou se você precisar de mais informações, também disponibilizamos aqui os detalhes sobre como entrar em contato com nosso canal de atendimento para exercer seus direitos como titular dos dados.
2. CONCEITOS BÁSICOS: O QUE É PRECISO SABER PARA COMPREENDER ESTE DOCUMENTO?
Termo | Descrição |
---|---|
Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável, ou seja, aquela informação que pode te identificar direta ou indiretamente. |
Dado pessoal sensível | Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural. |
Titular de dados | Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento. |
Agente de tratamento | Controlador e operador. |
Controlador | Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. |
Operador | Pessoa natural ou jurídica, de direito público ou privado, subordinada ao Controlador na cadeia de tratamento de dados pessoais, ou seja, trata os dados de acordo com as instruções e dentro das finalidades definidas e impostas pelo Controlador. |
Encarregado (Data Protection Officer - DPO) | Pessoa indicada pelo controlador ou operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). |
Tratamento de dados | São os usos que nós fazemos dos seus dados pessoais, incluindo, mas não se limitando a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. |
Base legal | A LGPD dispõe que um tratamento de dados pessoais somente poderá ser realizado em hipóteses previamente estabelecidas. Essas hipóteses são conhecidas como bases legais. Nós temos 10 (dez) bases legais (hipóteses) para tratamento de dados pessoais comuns e 8 (oito) bases legais para o tratamento de dados pessoais sensíveis. |
Consentimento | Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada. |
Interesse legítimo | É uma das hipóteses de tratamento de dados pessoais. Pode estar relacionada ao interesse do controlador, de terceiro ou do próprio titular de dados. |
Cookies | Arquivos que são inseridos no seu navegador (Chrome, Mozilla, Internet Explorer etc.) ou dispositivo móvel que permitem ativar funcionalidades através da coleta de informações básicas sobre você ou seu dispositivo. Eles permitem que o site ou aplicativo reconheçam seu dispositivo em uma próxima visita, agilizando a sua navegação. Eles podem ser estritamente necessários, ou seja, não podem ser desabilitados sem prejuízo da navegação; de estatística; funcionais; de marketing para publicidade ou em redes sociais. |
Fotografia de autenticação | Refere-se à foto do titular de dados com um documento pessoal em punho, solicitada nos procedimentos em que é necessária a confirmação de sua identidade de forma remota. |
3. PARA QUEM SE DESTINA ESTE AVISO DE PRIVACIDADE?
Nosso compromisso com a proteção de dados pessoais é uma prioridade, e por isso, desenvolvemos este Aviso de Privacidade para esclarecer como realizamos o tratamento de dados em nossa organização. Este documento se destina a um público variado, que inclui autoridades reguladoras, órgãos de defesa do consumidor, entidades de proteção à privacidade, investidores, imprensa e outros interessados.
É crucial entender que as atividades descritas aqui não se aplicam de maneira uniforme a todos os indivíduos. Publicamos todas as situações em que processamos dados pessoais, mas o tratamento específico dos seus dados dependerá da categoria à qual você pertence. Assim, ao revisar este documento, identifique seu grupo para compreender como suas informações são tratadas.
Adicionalmente, se você é colaborador da FLÁVIO’S, deve ter em mente que existe um Aviso de Privacidade específico e acessível apenas internamente.
Por fim, nem todos os dados mencionados serão necessariamente coletados, pois a coleta depende do contexto e da necessidade em cada caso.
4. COM QUE FINALIDADE, DE QUE FORMA E POR QUANTO TEMPO TRATAMOS SEUS DADOS?
A coleta de dados de clientes é indispensável para execução dos nossos serviços, tanto para garantir organização e personalização de atendimento, quanto para o cumprimento de exigências legais ou contratuais. A coleta de dados pessoais de possíveis clientes ocorre quando você demonstra interesse em algum de nossos produtos e serviços.
a) Categorias de dados pessoais tratados
Elementos de dados | Descrição |
---|---|
Informações cadastrais e identificação | Nome completo, números de telefone, CPF, endereço residencial, RG, data de nascimento, naturalidade, escolaridade, profissão, e-mail, sexo, foto, estado civil, nacionalidade, reconhecimento facial, assinatura, filiação, CNH. |
Informações de autenticação | Login e senha utilizados no acesso ao aplicativo. |
Informações financeiras | Renda mensal, histórico de pagamento, informações de compra, saldo da fatura. |
b) Finalidades, hipóteses legais e titulares afetados
Finalidades | Categorias de dados | Hipóteses legais | Titulares de dados afetados |
---|---|---|---|
Gerir as informações do Cartão Flávio’s | Informações cadastrais e identificação, Informações financeiras | Obrigação contratual, Obrigação legal, Proteção ao crédito | Clientes e possíveis clientes |
Concessão do Cartão Flávio’s | Informações cadastrais e identificação, Informações financeiras, Imagens de videomonitoramento | Obrigação legal, Interesse legítimo | Clientes e possíveis clientes |
Prestar assistência ao cliente do Cartão Flávio’s | Informações cadastrais e identificação, Informações financeiras | Obrigação contratual, Proteção ao crédito | Clientes e possíveis clientes |
Captação de Leads e Gerenciamento de Marketing | Informações cadastrais, Informações financeiras | Interesse legítimo | Clientes e possíveis clientes |
c) Formas de coleta de dados
Os dados pessoais tratados pela FLÁVIO’S na concessão e assistência do Cartão Flávio's são fornecidos pelo próprio cliente ou seu representante legal no momento do atendimento. O fornecimento de dados pode ser verbal, no preenchimento de formulários, pela formalização do próprio atendimento (anotações, informações de compras), ou pelo fornecimento de cópia de documentos pessoais (RG, CPF, comprovante de residência etc.).
Também recebemos dados pessoais via nosso site ou por e-mail. Excepcionalmente, podemos receber dados de clientes através de contato espontâneo conosco através de nossas redes sociais.
d) Por quanto tempo é feito o tratamento desses dados?
Cada atividade descrita acima possui um prazo de retenção, ou seja, um tempo mínimo em que as informações precisam ser mantidas. Esse prazo é definido a partir das bases legais relacionadas à atividade.
Os tratamentos realizados para cumprir obrigação legal, formalização de contrato ou procedimentos preliminares, exercício regular de direitos e proteção ao crédito são definidos a partir de previsão legal e precisam ser mantidos até que se cumpra a finalidade.
O prazo para tratamento de dados realizados a partir da hipótese de interesse legítimo muitas vezes não tem uma previsão legal relacionada, mas também é definido pela finalidade pretendida e precisa atender critérios de razoabilidade. É importante que você saiba que, se o tratamento baseado em interesse legítimo do controlador é para promoção comercial, o titular de dados pode solicitar a interrupção do tratamento a qualquer tempo.
Em outras palavras, embora seja legítimo que controladores utilizem seus dados para marketing (contato ativo, envio de e-mail marketing, newsletter, entre outros), você pode solicitar a exclusão de seus dados dessa base para não receber nenhuma ação comercial. Atualmente, a FLÁVIO’S poderá fazer contato por meio de ligação, WhatsApp, e-mail dentre outros serviços assemelhados. Desde já, queremos que saiba que, a qualquer momento, você pode solicitar para não receber contatos dessa natureza.
Por fim, quando o tratamento de dados é feito com base no consentimento, o prazo de retenção está relacionado à finalidade específica e deve respeitar critérios de razoabilidade. Entretanto, é importante destacar que, embora o titular de dados possa solicitar a interrupção do tratamento ou o apagamento de seus dados, existem situações em que a exclusão total não é possível. Dados que precisam ser mantidos por exigências legais, como os relacionados à emissão de cartão, compras ou pagamentos, continuarão armazenados conforme obrigações contratuais e normativas aplicáveis. O apagamento de dados, nesses casos, se limita às informações que não sejam essenciais ao cumprimento dessas obrigações.
Adicionalmente, para o exercício regular de direitos, conforme previsto no artigo 21 da LGPD, os dados pessoais poderão ser mantidos pelo tempo necessário para assegurar a preservação e defesa de direitos em processos judiciais, administrativos ou arbitrais. Isso significa que, mesmo após a solicitação de exclusão ou interrupção do tratamento de seus dados, poderemos continuar armazenando-os exclusivamente para o cumprimento de obrigações legais, bem como para a garantia de nossos direitos e cumprimento de deveres legais, sempre respeitando as bases legais aplicáveis. Nesse sentido, esses dados permanecerão armazenados até que seja extinta qualquer possibilidade de questionamento judicial, administrativo ou arbitral em relação ao tratamento realizado, assegurando, assim, o exercício pleno de nossos direitos e obrigações.
e) Compartilhamento de dados
O compartilhamento dos dados dos titulares acima mencionados poderá ocorrer com:
• Fornecedores ou prestadores de serviços – para operacionalizar algumas de nossas atividades. Nesse caso, os fornecedores ou prestadores de serviço atuarão como operadores, ou seja, de acordo com nossas instruções e para finalidades definidas e impostas por nós. Exemplos: escritórios de contabilidade e advocacia; empresa de cobrança; serviços de tecnologia da informação; softwares; empresa de arquivo; entre outros.
• Parceiros comerciais – em algumas situações, existe compartilhamento de dados entre parceiros que também são controladores, mas que atuam na cadeia do seu atendimento.
• Órgãos, entidades e/ou autoridades públicas e privadas – como cumprimento de obrigação legal, exercício de direitos ou mediante eventual ordem judicial, por exemplo, fiscalização e exigências legais.
Em todas as hipóteses de compartilhamento de dados sempre adotamos os princípios previstos no artigo 6º da LGPD, em especial, finalidade, adequação, necessidade, segurança e prevenção.
5. RESPONSABILIDADES NO TRATAMENTO DE DADOS PESSOAIS
Nosso compromisso no tratamento de dados pessoais é baseado nos princípios estabelecidos pela LGPD. Coletamos e utilizamos informações pessoais de forma direcionada, sempre para fins legítimos e específicos, alinhados à nossa missão de oferecer serviços de alta qualidade no varejo.
Adotamos uma abordagem mínima na coleta de dados, garantindo que apenas as informações essenciais sejam obtidas para proporcionar um atendimento eficaz e seguro. Priorizamos a transparência, permitindo que os titulares tenham acesso fácil e claro às informações sobre o tratamento de seus dados, conforme descrito neste documento, que abrange desde a coleta até o armazenamento e compartilhamento dos dados, além de fornecer informações sobre o nosso canal de atendimento aos titulares.
Nosso objetivo é manter os dados pessoais precisos e atualizados. Contamos com a sua colaboração para garantir que as suas informações estejam sempre corretas. O armazenamento é realizado em arquivos físicos e digitais, organizados e geridos por nossa equipe com diferentes níveis de acesso. Algumas operações na FLÁVIO’S requerem suporte tecnológico, como servidores, serviços em nuvem, aplicativos e gerenciadores de e-mails. Parte dessas soluções é fornecida por parceiros externos, que podem estar localizados fora do Brasil, resultando em transferências internacionais de dados. Nessas situações, a FLÁVIO’S adota todas as precauções necessárias para proteger os seus dados pessoais, incluindo cláusulas contratuais específicas, e priorizamos países com um nível adequado de proteção de dados reconhecido.
Implementamos uma série de medidas técnicas e organizacionais, alinhadas à legislação vigente e às melhores práticas, para proteger seus dados pessoais contra acessos não autorizados, perda, destruição, alteração ou vazamento. Como parte dessas medidas, nossos protocolos de segurança podem exigir, em alguns casos, a confirmação de identidade antes de divulgarmos informações pessoais.
Nossa dedicação ao tratamento adequado de dados reflete nossos valores e nossos padrões de segurança. Para assegurar esse compromisso, realizamos uma avaliação criteriosa de fornecedores e prestadores de serviços, verificando se eles estão aptos a cumprir as exigências de privacidade e segurança da informação que estabelecemos. Quando precisamos envolver outros controladores independentes, buscamos parcerias com agentes de tratamento que compartilhem o nosso compromisso com a proteção de dados pessoais.
Estabelecemos um Programa de Governança em Privacidade, que define as diretrizes para o uso responsável de dados, complementado por políticas específicas que incluem plano de resposta a incidentes, procedimentos para atendimento aos titulares, regras para a contratação de fornecedores, diretrizes para recrutamento e seleção de colaboradores, além de uma política de retenção e eliminação de dados pessoais. Essas normas estão em constante aprimoramento e são disseminadas internamente através de treinamentos contínuos e da avaliação periódica de nossos processos.
Tratamos todos os dados pessoais com o máximo respeito, garantindo que nossas práticas não sejam utilizadas para fins discriminatórios. Assumimos total responsabilidade por nossas práticas de tratamento de dados e estamos comprometidos com a prestação de contas, mantendo registros detalhados de nossas atividades e estando sempre disponíveis para esclarecer qualquer dúvida ou preocupação dos titulares.
7. CANAL DE ATENDIMENTO A TITULARES DE DADOS PESSOAIS
Caso você tenha qualquer dúvida ou solicitação que se enquadre nos direitos de titulares de dados pessoais, entre em contato conosco através do nosso canal de atendimento:
E-mail: [email protected]
Lembrando que este é um canal exclusivo para atendimentos relacionados à privacidade e proteção de dados. Assuntos diversos, como informações sobre horários de atendimento, eventos voltados à comunidade, vaga de emprego ou estágios, entre outros devem ser tratados diretamente nos canais próprios disponibilizados em nosso site.
8. DPO – DATA PROTECTION OFFICER (ENCARREGADO DE DADOS)
Nos termos do artigo 41, § 1º, da LGPD e da Resolução CD/ANPD º 18, informamos a identidade do nosso encarregado de proteção de dados: Encarregado de Proteção de Dados: Rafael Maciel Sociedade de Advogados S/S Contato: [email protected] É de responsabilidade do DPO o recebimento de reclamações e comunicações de titulares e da Autoridade Nacional de Proteção de Dados – ANPD.