Política de privacidade
A presente Política de Privacidade contém informações a respeito do modo como tratamos, total ou parcialmente, de forma automatizada ou não, os dados pessoais dos usuários que acessam nosso site, serviços e sistemas. Seu objetivo é esclarecer os interessados acerca dos tipos de dados que são coletados, dos motivos da coleta e da forma como o usuário poderá atualizar, gerenciar ou excluir estas informações.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Federal n. 12.965 de 23 de abril de 2014 (Marco Civil da Internet), com a Lei Federal n. 13.709, de 14 de agosto de 2018 (Lei de Proteção de Dados Pessoais – LGPD) e com o Regulamento UE n. 2016/679 de 27 de abril de 2016 (Regulamento Geral Europeu de Proteção de Dados Pessoais – RGDP).
Esta Política de Privacidade poderá ser atualizada em decorrência de eventual atualização normativa, razão pela qual se convida o usuário a consultar periodicamente esta seção.
Esta Política de Privacidade se aplica aos serviços on-line disponibilizados pelas marcas e empresas do Grupo EJSGESTOR, como a Finanblue, GTI Digital e LiveBank, não abrangendo as instalações de sistemas realizadas exclusivamente nas dependências dos seus clientes, onde fica a exclusivo critério destes, a aplicação de políticas de privacidade e meios de proteção legal dos dados exclusivamente coletados e trafegados.
Esta Política de Privacidade, assim como normas e procedimentos de conduta, ética, governança, continuidade do negócio, entre outros, correspondem a Manuais internos de práticas e procedimentos, bem como fazem parte das matérias de capacitação continuada dos times de trabalho, estando refletidos ainda nos contratos e relações com colaboradores, fornecedores e prestadores de serviços.
Direitos do usuário
O site, serviços e sistemas se comprometem a cumprir as normas previstas na LGPD e no RGPD, em respeito aos seguintes princípios
– Os dados pessoais do usuário serão processados de forma lícita, leal e transparente (licitude, lealdade e transparência);
– Os dados pessoais do usuário serão coletados apenas para finalidades determinadas, explícitas e legítimas, não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades (limitação das finalidades);
– Os dados pessoais do usuário serão coletados de forma adequada, pertinente e limitada às necessidades do objetivo para os quais eles são processados (minimização dos dados);
– Os dados pessoais do usuário serão exatos e atualizados sempre que necessário, de maneira que os dados inexatos sejam apagados ou retificados quando possível (exatidão);
– Os dados pessoais do usuário serão conservados de uma forma que permita a identificação dos titulares dos dados apenas durante o período necessário para as finalidades para as quais são tratados (limitação da conservação);
– Os dados pessoais do usuário serão tratados de forma segura, protegidos do tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas (integridade e confidencialidade).
O usuário do site, serviços e sistemas possui os seguintes direitos, conferidos pela LGPD e pelo RGPD:
– Direito de confirmação e acesso: é o direito do usuário de obter do site, serviços e sistemas, a confirmação de que os dados pessoais que lhe digam respeito são ou não objeto de tratamento e, se for esse o caso, o direito de acessar os seus dados pessoais;
– Direito de retificação: é o direito do usuário de obter do site, serviços e sistemas, sem demora injustificada, a retificação dos dados pessoais inexatos que lhe digam respeito;
– Direito à eliminação dos dados (direito ao esquecimento): é o direito do usuário de ter seus dados apagados do site, serviços e sistema;
– Direito à limitação do tratamento dos dados: é o direito do usuário de limitar o tratamento de seus dados pessoais, podendo obtê-la quando contesta a exatidão dos dados, quando o tratamento for ilícito, quando o site, serviços e sistemas não precisar mais dos dados para as finalidades propostas e quando tiver se oposto ao tratamento dos dados e em caso de tratamento de dados desnecessários;
– Direito de oposição: é o direito do usuário de, a qualquer momento, se opor por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito, podendo se opor ainda ao uso de seus dados pessoais para definição de perfil de marketing (profiling);
– Direito de portabilidade dos dados: é o direito do usuário de receber os dados pessoais que lhe digam respeito e que tenha fornecido ao site, serviços e sistemas, num formato estruturado, de uso corrente e de leitura automática, e o direito de transmitir esses dados a outro site, serviços e sistemas;
– Direito de não ser submetido a decisões automatizadas: é o direito do usuário de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis (profiling), que produza efeitos na sua esfera jurídica ou que o afete significativamente de forma similar.
O usuário poderá exercer os seus direitos por meio de comunicação escrita enviada ao site, serviços e sistemas, com o assunto “Política de Privacidade – www.ejsgestor.com.br”, especificando:
– Nome completo ou razão social, número do CPF (Cadastro de Pessoas Físicas, da Receita Federal do Brasil) ou CNPJ (Cadastro Nacional de Pessoa Jurídica, da Receita Federal do Brasil) e endereço de e-mail do usuário e, se for o caso, do seu representante;
– Direito que deseja exercer junto ao site, serviços e sistemas;
– Data do pedido e assinatura do usuário;
– Todo documento que possa demonstrar ou justificar o exercício de seu direito.
O pedido deverá ser enviado ao e-mail: [email protected], ou por correio, ao seguinte endereço:
Grupo EJSGESTOR
Avenida Cândido de Abreu, 427, 1º andar na cidade de Curitiba, no estado do Paraná, sobre o CEP: 80530-903
O usuário será informado em caso de retificação ou eliminação dos seus dados.
Durante a utilização do site, serviços ou sistema, a fim de resguardar e de proteger os direitos de terceiros, o usuário do site, serviços ou sistema deverá fornecer seus dados pessoais, e somente poderá informar dados de terceiros, desde que autorizado expressamente por estes mediante as suas próprias políticas de privacidade, sempre em consonância com esta Política de Privacidade e os Termos de Uso.
Informações coletadas
A coleta de dados dos usuários se dará em conformidade com o disposto nesta Política de Privacidade e dependerá do consentimento do usuário, sendo este dispensável somente nas hipóteses previstas no art. 11, inciso II, da LGPD.
4.1. Tipos de dados coletados
4.1.1. Dados de identificação do usuário para realização de cadastro
A utilização, pelo usuário, de determinadas funcionalidades do site, serviços e sistema, dependerá de cadastro, sendo que, nestes casos, os seguintes dados do usuário serão coletados e armazenados:
– nome
– data de nascimento
– endereço postal
– endereço de e-mail
– número de telefone
– número de CPF
– número de CNPJ
4.1.2. Dados informados no formulário de contato
Os dados eventualmente informados pelo usuário que utilizar o formulário de contato, sistema de chamados de suporte, chat e similares, disponibilizado no site, serviços e sistema, incluindo o teor da mensagem enviada, serão coletados e armazenados.
4.1.3. Dados relacionados à execução de contratos firmados com o usuário
Para a execução de contrato de compra e venda ou de prestação de serviços eventualmente firmado entre o site, serviços e sistemas e o usuário, poderão ser coletados e armazenados outros dados relacionados ou necessários a sua execução, incluindo o teor de eventuais comunicações tidas com o usuário.
4.1.4. Registros de acesso
Em atendimento às disposições do art. 15, caput e parágrafos, da Lei Federal n. 12.965/2014 (Marco Civil da Internet), os registros de acesso do usuário serão coletados e armazenados por, pelo menos, seis meses.
4.1.5. Newsletter
O endereço de e-mail cadastrado pelo usuário que optar por se inscrever em nossa Newsletter será coletado e armazenado até que o usuário solicite seu descadastro.
4.1.6. Dados sensíveis coletados
Serão coletados dados sensíveis dos usuários, assim entendidos no RGPD e na LGPD.
– dados biométricos para identificar uma pessoa de forma inequívoca;
4.1.7. Dados sensíveis não coletados
Assim, dentre outros, não haverá coleta dos seguintes dados sensíveis:
– dados que revelem a origem racial ou étnica, as opiniões políticas, as convicções religiosas ou filosóficas, ou a filiação sindical do usuário;
– dados genéticos;
– dados relativos à saúde do usuário;
– dados relativos à vida sexual ou à orientação sexual do usuário;
– dados relacionados a condenações penais ou a infrações ou com medidas de segurança conexas.
4.1.8. Coleta de dados não previstos expressamente
Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do usuário, ou, ainda, que a coleta seja permitida ou imposta por lei, regulação ou norma de entidade reguladora, como o ITI Brasil, ICP-Brasil, CVM, Banco Central do Brasil e afins.
4.2. Fundamento jurídico para o tratamento dos dados pessoais
Ao utilizar os serviços do site, serviços e sistema, o usuário está consentindo com a presente Política de Privacidade.
O usuário tem o direito de retirar seu consentimento a qualquer momento, não comprometendo a licitude do tratamento de seus dados pessoais antes da retirada. A retirada do consentimento poderá ser feita pelo e-mail: [email protected], ou por correio enviado ao seguinte endereço:
Avenida Cândido de Abreu, 427, 1º andar na cidade de Curitiba, no estado do Paraná, sobre o CEP: 80530-903
O consentimento dos relativamente ou absolutamente incapazes, especialmente de crianças menores de 18 (dezoito) anos, não poderá ser feito sob qualquer hipótese.
Poderão ainda ser coletados dados pessoais necessários para a execução e cumprimento dos serviços contratados pelo usuário no site, serviços e sistema.
O tratamento de dados pessoais sem o consentimento do usuário apenas será realizado em razão de interesse legítimo ou para as hipóteses previstas em lei, ou seja, dentre outras, as seguintes:
– para o cumprimento de obrigação legal ou regulatória pelo controlador;
– para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
– quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o usuário, a pedido do titular dos dados;
– para o exercício regular de direitos em processo judicial, administrativo ou arbitral, esse último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);
– para a proteção da vida ou da incolumidade física do titular dos dados ou de terceiro;
– para a tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias;
– quando necessário para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular dos dados que exijam a proteção dos dados pessoais;
– para a proteção do crédito, inclusive quanto ao disposto na legislação e regulações pertinentes.
4.3. Finalidades do tratamento dos dados pessoais
Os dados pessoais do usuário coletados pelo site, serviços e sistemas têm por finalidade facilitar, agilizar e cumprir os compromissos estabelecidos com o usuário e a fazer cumprir as solicitações realizadas por meio do preenchimento de formulários, campos, solicitações e transações.
Os dados pessoais poderão ser utilizados também com uma finalidade comercial, para personalizar o conteúdo oferecido ao usuário, bem como para dar subsídio ao site, sistema e serviço, para a melhora da qualidade e funcionamento de seus serviços.
Os dados de cadastro serão utilizados para permitir o acesso do usuário a determinados conteúdos exclusivos do site, serviços e sistema, para usuários cadastrados.
A coleta de dados relacionados ou necessários à execução de um contrato de compra e venda, de transação mercantil, de operação de fomento, ou de prestação de serviços, por exemplo, eventualmente firmado com o usuário terá a finalidade de conferir às partes segurança jurídica, além de facilitar e viabilizar a conclusão do negócio.
O tratamento de dados pessoais para finalidades não previstas nesta Política de Privacidade somente ocorrerá mediante comunicação prévia ao usuário, sendo que, em qualquer caso, os direitos e obrigações aqui previstos permanecerão aplicáveis.
4.4. Prazo de conservação dos dados pessoais
Os dados pessoais do usuário serão conservados por um período não superior ao exigido para cumprir os objetivos em razão dos quais eles são processados.
Os períodos de conservação dos dados são definidos de acordo com os seguintes critérios:
Os dados pessoais dos usuários apenas poderão ser conservados após o término de seu tratamento nas seguintes hipóteses:
– para o cumprimento de obrigação legal ou regulatória pelo controlador;
– para estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
– para a transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na legislação e normas aplicáveis;
– para uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
4.5. Destinatários e transferência dos dados pessoais
Os dados pessoais do usuário poderão ser compartilhados com as seguintes pessoas ou empresas:
GTI Digital, para a assinatura eletrônica de operações;
Empresas do Grupo EJSGESTOR para processamentos financeiros, contábeis e de TI.
Instituições financeiras, Registradoras de Ativos, Empresas de avaliação de crédito e cadastro.
A transferência apenas poderá ser feita para outro país caso o país ou território em questão ou a organização internacional, como um prestador de serviços, por exemplo, em causa, assegurem um nível de proteção adequado dos dados do usuário.
Caso não haja nível de proteção adequado, o site, serviços e sistemas se comprometem a garantir a proteção dos seus dados de acordo com as regras mais rigorosas, por meio de cláusulas contratuais específicas para determinada transferência, cláusulas-padrão contratuais, normas corporativas globais ou selos, certificados e códigos de conduta regularmente emitidos.
Do tratamento dos dados pessoais
5.1. Do responsável pelo tratamento dos dados (data controller)
O controlador, responsável pelo tratamento dos dados pessoais do usuário, é a pessoa física ou jurídica, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais.
Neste site, serviços e sistemas, o responsável pelo tratamento dos dados pessoais coletados é o Grupo EJSGESTOR, que poderá ser contatada pelo e-mail: [email protected] ou no endereço:
Avenida Cândido de Abreu, 427, 1º andar na cidade de Curitiba, no estado do Paraná, sobre o CEP: 80530-903
O responsável pelo tratamento dos dados se encarregará diretamente do tratamento dos dados pessoais do usuário.
5.2. Do encarregado de proteção de dados (data protection officer)
O encarregado de proteção de dados (data protection officer) é o profissional encarregado de informar, aconselhar e controlar o responsável pelo tratamento dos dados, bem como os trabalhadores que tratem os dados, a respeito das obrigações do site nos termos da LGPD, do RGDP e de outras disposições de proteção de dados presentes na legislação nacional e internacional, em cooperação com a autoridade de controle competente.
Neste site, serviços e sistemas, o encarregado de proteção de dados (data protection officer) é Elcio José Sartor, que poderá ser contatado pelo e-mail: [email protected].
Segurança no tratamento dos dados pessoais do usuário
O site, serviços e sistemas, se comprometem a aplicar as medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, alteração, comunicação ou difusão de tais dados.
Para a garantia da segurança, foram adotadas soluções que levam em consideração: as técnicas adequadas; os custos de aplicação; a natureza, o âmbito, o contexto e as finalidades do tratamento; e os riscos para os direitos e liberdades do usuário.
O site, serviços e sistemas utilizam certificados SSL (Secure Socket Layer) que garantem que os dados pessoais se transmitam de forma segura e confidencial, de maneira que a transmissão dos dados entre o servidor e o usuário, e em retroalimentação, ocorra de maneira totalmente cifrada ou encriptada.
Todos os dados são armazenados em bancos de dados altamente criptografados, com acesso limitado e determinado pelo Data Protection Officer, com alto nível de redundância e recuperação, assegurando o maior nível de cyber segurança disponível no mercado.
No entanto, o site, serviços e sistemas, se eximem de responsabilidade por culpa exclusiva de terceiro, como em caso de ataque de hackers ou crackers, organizações criminosas, ou culpa exclusiva do usuário, como no casos em que ele mesmo transfere seus dados a terceiro, na guarda de dados através de si ou através de serviços diretamente contratados, no uso, tratamento e acesso aos dados através das suas credenciais de acesso ao site, serviços e sistemas. O site, serviços e sistemas se comprometem, ainda, a comunicar o usuário em prazo adequado caso ocorra algum tipo de violação da segurança de seus dados pessoais que possa lhe causar um alto risco para seus direitos e liberdades pessoais.
A violação de dados pessoais é uma violação de segurança que provoca, de modo acidental ou ilícito, a destruição, a perda, a alteração, a divulgação ou o acesso não autorizado a dados pessoais transmitidos, conservados ou sujeitos a qualquer outro tipo de tratamento.
Por fim, o site, serviços e sistemas, se comprometem a tratar os dados pessoais do usuário com total confidencialidade, dentro dos limites legais.
Dados de navegação (cookies)
Cookies são pequenos arquivos de texto enviados pelo site, serviços e sistemas ao computador do usuário e que nele ficam armazenados, com informações relacionadas à navegação do site, serviços e sistemas.
Por meio dos cookies, pequenas quantidades de informação são armazenadas pelo navegador do usuário para que nosso servidor possa lê-las posteriormente. Podem ser armazenados, por exemplo, dados sobre o dispositivo utilizado pelo usuário, bem como seu local e horário de acesso ao site, serviços e sistemas.
Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda, que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do site, serviços e sistemas.
É importante ressaltar que nem todo cookie contém informações que permitem a identificação e rastreamento do usuário, sendo que determinados tipos de cookies podem ser empregados simplesmente para que o site, serviços e sistemas sejam carregados corretamente ou para que suas funcionalidades funcionem do modo esperado.
As informações eventualmente armazenadas em cookies que permitam identificar um usuário são consideradas dados pessoais. Dessa forma, todas as regras previstas nesta Política de Privacidade também lhes são aplicáveis.
7.1. Cookies do site, serviços e sistemas
Os cookies do site, serviços e sistemas são aqueles enviados ao computador ou dispositivo do usuário e administrador exclusivamente pelo site, serviços e sistemas.
As informações coletadas por meio destes cookies são utilizadas para melhorar e personalizar a experiência do usuário, sendo que alguns cookies podem, por exemplo, ser utilizados para lembrar as preferências e escolhas do usuário, bem como para o oferecimento de conteúdo personalizado.
Estes dados de navegação poderão, ainda, ser compartilhados com eventuais parceiros e fornecedores de serviços do site, serviços e sistema, buscando o aprimoramento dos produtos e serviços ofertados ao usuário.
7.2. Gestão dos cookies e configurações do navegador
O usuário poderá se opor ao registro de cookies pelo site, bastando que desative esta opção no seu próprio navegador ou aparelho.
A desativação dos cookies, no entanto, pode afetar a disponibilidade de algumas ferramentas e funcionalidades do site, serviços e sistema, comprometendo seu correto e esperado funcionamento. Outra consequência possível é remoção das preferências do usuário que eventualmente tiverem sido salvas, prejudicando sua experiência.
Nem todos os navegadores podem prover o correto e perfeito funcionamento do site, serviços e sistema, pois a versão, pluggins, extensões, aplicativos, sistemas operacionais e diversas outras variáveis, incluindo vírus, trojans, malwares e afins, podem afetar a compatibilidade e utilização.
A seguir, são disponibilizados alguns links para as páginas de ajuda e suporte dos navegadores mais utilizados, que poderão ser acessadas pelo usuário interessado em obter mais informações sobre a gestão de cookies em seu navegador:
Reclamação a uma autoridade de controle
Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, todos os titulares de dados têm direito a apresentar reclamação a uma autoridade de controle. A reclamação poderá ser feita à autoridade da sede do site, serviços e sistemas do país de residência habitual do usuário, do seu local de trabalho ou do local onde foi alegadamente praticada a infração.
Esta Política de Privacidade foi atualizada pela primeira vez em conformidade com a LGPD e a RGDP em fevereiro de 2020 e recebeu atualizações em 26/05/2020.
Esta versão publicada é considerada vigente a partir da sua publicação no site, serviços e sistemas na data de 18/09/2020.
O editor se reserva o direito de modificar e atualizar a qualquer momento e sem qualquer aviso prévio, as presentes normas e políticas, especialmente para adaptá-las às evoluções do site, serviços e sistemas do Grupo EJSGESTOR, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.
Dessa forma, convida-se o usuário e qualquer interessado a consultar periodicamente esta página e o endereço www.finanblue.com.vc para verificar as atualizações.
Ao utilizar o site, serviços e sistemas após eventuais modificações, o usuário demonstra sua concordância com as novas normas e termos desta política, bem como o aceite aos Termos de Uso dos Serviços. Caso discorde de alguma das modificações, deverá pedir, imediatamente, o cancelamento de sua conta e apresentar a sua ressalva ao serviço de atendimento, se assim o desejar.
Para a solução das controvérsias decorrentes do presente instrumento, será aplicado integralmente o Direito brasileiro.
Os eventuais litígios deverão ser apresentados no foro da comarca de Curitiba, no estado do Paraná.