Política de Proteção de Dados Pessoais (Política de Privacidade)

ECX CARD ADMINISTRADORA E PROCESSADORA DE CARTÕES S/A, pessoa jurídica de direito privado inscrita no CNPJ/MF sob o n.º 71.225.700/0001-22, sediada à Rua São Paulo, n.º 2566, Bairro de Lourdes, no município de Belo Horizonte/MG, CEP 30170-132 (“ECX CARD”) estabelece neste TERMO a sua POLÍTICA DE PRIVACIDADE, no que tange a coleta e tratamento de dados dos clientes (USUÁRIOS/TITULARES). Leia atentamente o seguinte TERMO, pois ele se aplica a forma de uso das informações, incluindo aquelas relacionadas à privacidade e proteção de seus dados pessoais, materiais e itens/funções contidas neste Site e em suas páginas.

1. DEFINIÇÕES

1.1. Para os fins deste TERMO, consideram-se:

i) Endereço de Protocolo de Internet (Endereço IP): o código atribuído a um Terminal de uma rede para permitir sua identificação, definido segundo parâmetros internacionais.

ii) Internet: o sistema constituído do conjunto de protocolos lógicos, estruturado em escala mundial para uso público e irrestrito, com a finalidade de possibilitar a comunicação de dados entre terminais por meio de diferentes redes.

iii) Senha: conjunto de caracteres que são constituídos por números, com a finalidade de verificar a identidade do Usuário para acesso ao Site.

iv) Sites: sites e aplicativos da ECX CARD por meio dos quais os Usuários acessam os serviços e conteúdos disponibilizados pela ECX CARD.

v) Terminais: computadores, notebooks, netbooks, smartphones, tablets e quaisquer outros dispositivos que se conectem a Internet.

vi) Usuários/Titulares/Clientes todas as pessoas físicas que utilizarão os Sites, maiores de 18 (dezoito) anos ou emancipadas e totalmente capazes de praticar os atos da vida civil ou os absolutamente ou relativamente incapazes devidamente representados ou assistidos.

1.2. Este TERMO deverá ser regido e interpretado de acordo com os seguintes princípios, sobretudo, pelo princípio da boa-fé:

i) os cabeçalhos e títulos servem apenas para conveniência de referência e não limitarão ou afetarão o significado das cláusulas, parágrafos ou itens aos quais se aplicam;

ii) os termos “inclusive”, “incluindo” e outros termos semelhantes serão interpretados como se estivessem acompanhados da frase “a título meramente exemplificativo” e “sem limitação”;

iii) sempre que exigido pelo contexto, as definições contidas neste TERMO serão aplicadas tanto no singular quanto no plural e o gênero masculino incluirá o feminino e vice-versa, sem alteração de significado;

iv) referências a qualquer documento ou outros instrumentos incluem todas as suas alterações, substituições e consolidações e respectivas complementações, salvo se expressamente disposto de forma diferente neste TERMO;

2. DO OBJETO

2.1. Proteger os direitos fundamentais de liberdade e privacidade dentro do que determina a Lei n.º 13.709/2018, de 14 de agosto de 2018, esclarecendo, desde já, que os dados coletados e tratados, visam seguir integralmente o que exige a normativa legal em vigênca, vez que a ausência dos mesmos, implicaria na impossibilita da utilização do Site e Aplicativos de propriedade da ECX CARD (“Site” e “Aplicativos”), aos seus Clientes, após a adesão voluntária dos mesmos aos serviços dissponibilizados pela ECX CARD.

2.2. No cumprimento deste mister, os Sites podem possuir tantas áreas de conteúdo aberto como de conteúdo e/ou serviços restritos.

3. PRIVACIDADE – INFORMAÇÕES DOS USUÁRIOS

3.1. Existem 03 (três) formas de coleta de informações dos Usuários (“Informações”): (i) cadastro preenchido pelo Usuário no Site; (ii) recebimento de empresas terceiras contratantes dos serviços da ECX CARD; e (iii) por meio do uso de cookies ou de outra tecnologia que permita armazenar informações a respeito da navegação do Usuário no Site (“Registros de Navegação”).

3.2. Assim, a ECX CARD coleta somente as seguintes Informações dos Usuários:

(i) dados cadastrais: como nome completo, número de CPF, data de nascimento.

(ii) dados profissionais: matrícula do funcionário;

(iii) dados de transações financeiras: que podem incluir número de cartão de benefício;

(iv) dados de contato: que auxiliem a ECX CARD a contatar os Usuários de seus serviços, como seu número de telefone celular ou e-mail.

(vi) dados de localização: dados relativos à localização geográfica dos Usuários, mediante sua permissão expressa.

3.3. As Informações dos Usuários são coletadas, armazenadas, tratadas, processadas e utilizadas pela ECX CARD com as seguintes finalidades:

(i) cumprir obrigações legais junto às autoridades competentes, como por exemplo: Ministério do Trabalho, Cultura, Justiça do Trabalho, Receita Federal, etc, e, ainda, cumprir outras obrigações previstas expressamente em Leis e regulamentos;

(ii) gerar pedidos de benefícios (ECX CARD Restaurante, ECX CARD Alimentação, ECX CARD Cultura e ECX CARD Combustível, ECX CARD Bônus, ECX CARD Business, ECX CARD Convênio, ECX CARD Gestão de Combustível, ECX CARD Natal, ECX CARD Presente, ECX CARD Saúde Farmácia, ECX CARD Vale Livro);

(iii) viabilizar o acesso aos canais digitais da ECX CARD para autosserviço;

(iv) viabilizar vendas dos produtos ECX CARD para pessoas físicas pelos canais de e-commerce;

(v) criar uma conta de acesso aos seus sistemas;

(vi) manter e atualizar periodicamente os dados da base cadastral de Usuários

(vii) enviar notificações (e-mails, push notification, SMS entre outros);

(viii) ofertar produtos e serviços de forma mais personalizada para os Usuários

(ix) aprimorar os Sites e Aplicativos em termos de efetividade e de utilização prática pelo Usuário;

(x) analisar erros ou falhas em operações por meio da verificação dos serviços;

(xi) encaminhar dúvidas ou requerimentos ao suporte;

(xii) monitorar o atendimento;

(xiii) promover as atividades da ECX CARD por meio de ações de marketing e promoções comerciais, respeitadas as autorizações legais.

3.4. Para além dessas situações, a ECX CARD poderá utilizar os dados coletados em Sites e Aplicativos de forma anonimizada (ou seja, de maneira desassociada de qualquer elemento que possa vir a possibilitar a identificação de qualquer dos seus Clientes, ou quando, com esforços razoáveis puder ser revertido) para melhorar sua tecnologia e para extração de indicadores e estatísticas de utilização de seus serviços, e, sendo assim não poderão ser considerados dados pessoais

3.5. A ECX CARD poderá compartilhar os dados de seus Usuários com empresas que venham a prestar serviços indispensáveis às atividades da ECX CARD, ( ex: fornecedores de softwares ou, ainda, dentro dos limites legais, com bureaus de crédito, etc.). Mais ainda, os dados poderão ser compartilhados, se houver suspeita fundada de fraudes, no bojo da contratação de serviços antifraude específicos ou no âmbito de outras demandas legais, inclusive para eventual defesa dos direitos e interesses da ECX CARD em quaisquer tipos de conflitos, especialmente ações judiciais.

3.6. A ECX CARD adota medidas de segurança para proteger seus sistemas e bases de dados, dentre elas: controles de acesso de informações, utilização de firewalls e implementação de política interna de segurança da informação.

3.7. A ECX CARD assegura aos Usuários os direitos previstos na legislação de proteção de dados pessoais da seguinte maneira:

(i) retenção e exclusão dos dados: a ECX CARD armazena os dados pessoais que coleta apenas pelo tempo necessário para atingir as finalidades para as quais foram coletados, observados eventuais armazenamentos para cumprimentos de prazos legais e necessidade de defesa da empresa em processos;

(ii) acesso a dados: o Usuário pode requerer o acesso aos dados pessoais armazenados nos Sites e Aplicativos, bem como informações sobre possível compartilhamento destes;

(iii) correção: o Usuário pode solicitar a correção ou atualização de dados pessoais incorretos junto à área de cadastro da ECX CARD;

(iv) portabilidade: o Usuário pode requerer a portabilidade de seus dados pessoais armazenados, que será cumprido mediante a entrega pela ECX CARD da cópia dos dados pessoais em formato de leitura comum.

4. COOKIES

4.1. Os cookies são pequenos arquivos com dados pessoais que os sites solicitam que os navegadores do Usuário armazenem, permitindo que se identifique o dispositivo de acesso. Os cookies possibilitam aos sites o armazenamento de preferências e informações do Usuário a fim de tornar a navegação no site mais interativa.

4.2. É possível classificar os cookies entre cookies primários e cookies de sessão. Os cookies primários permanecem no navegador do usuário por maior período, sendo mantidos mesmo após o término da navegação do Usuário em determinado Site. Os cookies de sessão, por sua vez, são utilizados apenas durante uma sessão específica, enquanto o Usuário navega no Site, sendo que os próprios navegadores apagam os cookies de sessão logo após seu encerramento.

4.3. Os cookies também podem ser classificados quanto a quem os administram, em cookies próprios, emitidos pelo próprio Site visitado, ou cookies de terceiro, emitidos e administrador por outras empresas, parceiras do Site, com o objetivo de traçar perfil do Usuário, baseado em suas visitas, para fins de publicidade.

4.4. O Usuário poderá desabilitar os cookies por meio das opções de configuração do seu respectivo navegador. Contudo, ao decidir pela proibição dos cookies, o Usuário poderá ter dificuldade em acessar e utilizar algumas das funcionalidades presentes no Site, que poderá ter seu correto funcionamento comprometido.

5. MEDIDAS TÉCNICAS E DE SEGURANÇAS

5.1. Para garantir a segurança dos Dados do Titular e a máxima confidencialidade, tratamos a informação fornecida de forma absolutamente confidencial, de acordo com as nossas políticas e procedimentos internos de segurança e confidencialidade, os quais serão atualizados periodicamente consoante as necessidades, de acordo com os termos e condições legalmente previstos.

5.2. Em função da natureza, do âmbito, do contexto e das finalidades do tratamento dos dados, bem como dos riscos decorrentes do tratamento para os direitos e liberdades do Titular, a ECX CARD compromete-se a aplicar, tanto no momento de definição dos meios de tratamento como no momento do próprio tratamento, as medidas técnicas e organizativas necessárias e adequadas à proteção dos Dados do Titular e ao cumprimento dos requisitos legais.

5.3. Compromete-se ainda a assegurar que, por defeito, só sejam tratados os dados que forem necessários para cada finalidade específica do tratamento e que esses dados não sejam disponibilizados sem intervenção humana a um número indeterminado de pessoas.

5.4. Em termos de medidas gerais, ECX CARD adota as seguintes:

• Auditorias regulares com vista a aferir a eficácia das medidas técnicas e organizativas implementadas;
• Sensibilização e formação do pessoal implicado nas operações de tratamento de dados;
• Mecanismos capazes de assegurar a confidencialidade, disponibilidade e resiliência permanentes dos sistemas de informação;
• Mecanismos que asseguram o restabelecimento dos sistemas de informação e o acesso aos dados pessoais de forma atempada no caso de um incidente físico ou técnico.

6. - DIREITO DE ACESSO AOS DADOS PESSOAIS

6.1. A ECX CARD garante os meios que permitam o acesso, pelo Titular, aos seus dados pessoais.

6.2. O Titular tem o direito de obter da ECX CARD a confirmação de que os dados pessoais que lhe dizem respeito são ou não objeto de tratamento e, sendo o caso, o direito de confirmar ou nseus dados pessoais e às informações ali constantes.

6.3. Mediante solicitação, via e-mail ([email protected]), a ECX CARD fornecerá ao Titular, a título gratuito, uma cópia dos Dados do Titular que se encontrem em fase de tratamento.

7. DIREITO DE RETIFICAÇÃO DOS DADOS PESSOAIS

7.1. O Titular tem o direito de solicitar, a qualquer momento, através do e-mail acima informado, a retificação dos seus dados pessoais e, bem assim, o direito a que os seus dados pessoais incompletos sejam completados, incluindo por meio de uma declaração adicional.

7.2. Em caso de retificação dos dados, a ECX CARD comunica a cada destinatário a quem os dados tenham sido transmitidos a respetiva retificação, salvo se tal comunicação se revelar impossível ou implicar um esforço desproporcionado para a ECX CARD.

8. DIREITO DE PORTABILIDADE DOS DADOS PESSOAIS

8.1. O Titular tem o direito a portabilidade dos dados a outros fornecedores de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial, de acordo co a regulamentação do órgão controlador.

9. DIREITO DE OPOSIÇÃO AO TRATAMENTO

9.1. O Titular, por e-mail ([email protected]), tem o direito a se opor ao tratamento dos dados pessoais a qualquer momento, por motivos relacionados com a sua situação particular, mais especificamente quando realizado com fundamento em qualquer hipótese que contrarie seu consentimento em descumprimento desta Lei.

10. PROCEDIMENTOS COM VISTA AO EXERCÍCIO DOS DIREITOS PELO UTILIZADOR

10.1. O direito de acesso, o direito de retificação, o direito de apagamento, o direito à limitação, o direito de portabilidade e o direito à oposição podem ser exercidos pelo Titular mediante contato com a ECX CARD, através do e-mail [email protected]

10.2. A ECX CARD dará resposta por escrito (por meios eletrônicos) ao pedido do Titular no prazo máximo de 15 (quinze) dias úteis, a contar do recebimento do pedido, salvo em casos de especial complexidade, em que esse prazo pode ser prorrogado até 30 (trinta) dias úteis.

11. VIOLAÇÕES DE DADOS PESSOAIS

11.1. Em caso de violação de dados, e na medida em que tal violação seja suscetível de implicar um elevado risco para os direitos e liberdades do Titular, a ECX CARD compromete-se a comunicar a violação ao Titular no prazo de 72 horas, a contar do conhecimento do incidente.

11.2. Nos termos legais, a comunicação ao Titular não é exigida nos seguintes casos:

• Caso a ECX CARD tenha aplicado medidas de proteção adequadas, tanto técnicas como organizativas, e essas medidas tenham sido aplicadas aos dados pessoais afetados pela violação, especialmente medidas que tornem os dados pessoais incompreensíveis para qualquer pessoa não autorizada a aceder a esses dados, tais como a cifragem;
• Caso a ECX CARD tenha tomado medidas subsequentes que assegurem que o elevado risco para os direitos e liberdades do Titular já não é suscetível de se concretizar; ou
• Caso a comunicação ao Titular implique um esforço desproporcionado para a ECX CARD. Nesse caso, a ECX CARD fará uma comunicação pública ou tomará uma medida semelhante através da qual o Titular será informado.

12. ALTERAÇÕES À POLÍTICA DE PRIVACIDADE

12.1 A ECX CARD reserva-se o direito de alterar a presente Política de Privacidade a todo e qualquer tempo. Em caso de modificação da Política de Privacidade, a data da última alteração, disponível no topo desta página, é também atualizada. Caso a alteração seja substancial, será colocado um aviso neste website.

13. LEI E FORO APLICÁVEIS

13.1. A Política de Privacidade, bem como a coleta, tratamento ou transmissão de Dados do Titular serão regidas pelo disposto no Regulamento pela Lei n.º 13.709, de 14 de agosto de 2018 e pela legislação e regulamentação a serem aplicáveis em futuro próximo.

13.2. Quaisquer litígios decorrentes da validade, interpretação ou execução da Política de Privacidade, ou que estejam relacionados com a coleta, tratamento ou transmissão de Dados do Titular, devem ser submetidos em exclusivo à jurisdição dos tribunais judiciais da comarca de Belo Horizonte/Minas Gerais, por mais privilegiado que outro se apresente.


Belo Horizonte / MG, 18 de setembro de 2020.