Política de Privacidade
1. Conceitos básicos: quais informações eu preciso saber?
Para facilitar sua leitura, apresentamos alguns conceitos importantes previstos na própria Lei Geral de Proteção de Dados Pessoais, a “LGPD”:
dado pessoal: informação relacionada a pessoa natural identificada ou identificável;
dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
agentes de tratamento: o controlador e o operador;
tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro; e
uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
2. Conceitos básicos: quais informações eu preciso saber?
Os tipos de Dados Pessoais e a forma como nós coletamos depende de como você se relaciona com a gente. Por exemplo, você pode interagir conosco diretamente, por meio de telefone, mensagens e e-mails ou por meio do site.
Os Dados Pessoais podem ser coletados diretamente de você, por meio de formulários que você preenche, por meio de contratos firmados, utilização e interação com nossos produtos e serviços, e/ou de forma automática por meio de cookies ou tecnologias similares.
Durante quais situações podemos coletar os seus Dados?
Quando você preenche um formulário, físico ou digital.
Quando você entra em contato conosco, por telefone, chat, e-mail ou presencialmente.
Quando você utiliza o nosso site e/ou aplicativo, por meio de cookies.
Quais tipos de Dados são coletados?
Nome, CPF, RG, endereço, e-mail, data de nascimento, telefone, gênero, foto, perfil de mídia social, descrição ou preferências pessoais.
E por que utilizamos esses Dados?
Efetivar doações (gerenciar pagamento);
Hipótese legal que permite este tratamento: obrigação legal e execução do contrato (art. 7º, II e V da LGPD).Cadastrar no nosso banco de dados;
Hipótese legal que permite este tratamento: execução do contrato, exercício regular de direito, legítimo interesse (art. 7º, V, VI e IX da LGPD).Melhorar sua experiência e oferecer newsletter; e
Hipótese legal que permite este tratamento: consentimento e legítimo interesse (art. 7º, I e IX da LGPD).Resguardar direitos próprio e manter a segurança dos nossos negócios.
Hipótese legal que permite este tratamento: exercício regular de direito, legítimo interesse e proteção do crédito (art. 7º, VI, IX e X da LGPD).
3. Com quem compartilhamos seus dados?
Para que possamos realizar as nossas atividades e desenvolver os nossos negócios, operamos com empresas parceiras e com alguns fornecedores. Às vezes o compartilhamento de seus dados pessoais é necessário para que um tipo de serviço seja feito. Sempre que possível, compartilhamos seus dados de maneira anonimizada. Aqui descrevemos situações que podemos compartilhar os seus dados: Entidades governamentais, como prefeitura, na formulação e execução de suas atividades enquanto Instituto; Fornecedores e Parceiros _ Contamos com a ajuda de fornecedores que podem tratar dados pessoais que coletamos. Sempre buscamos avaliar cuidadosamente nossos fornecedores e firmar com eles obrigações contratuais de segurança da informação e proteção de Dados Pessoais, com o objetivo de minimizar riscos para o Titular de Dados. Entre esses fornecedores, estão, por exemplo, as empresas que atuam nos seguintes ramos: (i) hospedagem de Dados e atividades; (ii) autenticação e validação de cadastros; e (iii) autenticação e validação de doações.
4. Transferimos seus dados para outros países?
Embora nossa sede fique localizada no Brasil e os nossos negócios sejam destinados às pessoas localizadas no Brasil, aplicando-se, portanto, as leis brasileiras relacionadas à proteção de dados pessoais, seus dados pessoais podem ser transferidos, para atender as finalidades previstas nesta Política.
Essas transferências envolvem apenas empresas que demonstrem estar em conformidade com as leis aplicáveis, e mantenham um nível de compliance semelhante ou até mesmo mais rigoroso do que o previsto na legislação brasileira aplicável.
5. Quais são os direitos do Titular de dados pessoais?
O art. 18 da LGPD garante que você tenha uma série de direitos relacionados aos seus dados pessoais, dentre eles:
Confirmação e Acesso dos seus dados;
Correção de dados errados ou desatualizados;
Anonimização, bloqueio ou eliminação dos seus dados;
Informação sobre o compartilhamento de seus dados;
Revogação do consentimento; e
Oposição ao tratamento de seus dados.
Sempre que você exercer seus direitos, nós poderemos solicitar algumas informações complementares para fins de comprovação da sua identidade, buscando impedir fraudes. Fazemos isso para garantir a segurança e a privacidade de nossos clientes. Ainda, algumas solicitações podem não ser respondidas de forma imediata, mas nos comprometemos a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável.
6. Por quanto tempo guardamos seus dados pessoais?
Contamos com uma Política de Segurança da Informação com regras sobre a retenção e o descarte de dados pessoais, que define as diretrizes para determinar o período de retenção adequado para cada tipo de dado pessoal coletado, considerando a sua natureza, necessidade de coleta e finalidade para a qual ele será tratado.
Dados pessoais são armazenados somente pelo tempo que for necessário para cumprir com as finalidades para as quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo, cumprimento de quaisquer obrigações legais, regulatórias, contratuais, entre outras, desde que fundamentadas com uma base legal. Claro, sempre há o seu direito de solicitar a exclusão dos dados, conforme o item "Quais são os seus direitos do Titular de dados pessoais?".
7. Quais são nossas responsabilidades?
Nossa responsabilidade é cuidar dos seus dados pessoais e utilizá-los somente para as finalidades descritas nesta Política. E para garantir a sua privacidade e a proteção dos seus dados pessoais, adotamos práticas de segurança e governança adequadas para nosso mercado, incluindo o uso de técnicas de criptografia e outros sistemas de segurança da informação. Temos um programa de governança e privacidade, regras de boas práticas e de governança, políticas e procedimentos internos que estabelecem as condições de organização, regime de funcionamento, ações educativas, mecanismos de supervisão e de mitigação de riscos e outros aspectos relacionados ao tratamento de dados pessoais.
Realizamos treinamento e ações educativas aos nossos colaboradores, bem como, buscamos avaliar cuidadosamente nossos fornecedores e parceiros e firmar com eles obrigações contratuais de segurança da informação e proteção de dados pessoais, com o objetivo de minimizar riscos para você, titular de dados.
8. Como falar sobre seus dados pessoais?
Se você acredita que seus dados pessoais foram usados de maneira incompatível com esta Política de Privacidade ou com as suas escolhas enquanto Titular destes dados pessoais, ou, ainda, se você tiver dúvidas, comentários ou sugestões relacionadas a esta Política, entre em contato conosco, por meio do e-mail: dpo@institutoacrescer.com.br.
9. Mudanças nesta Política!
Como estamos sempre buscando melhorar nossos negócios, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.