Política de Privacidade e Proteção de Dados

I. OBJETIVO

Estabelecer diretrizes aplicáveis à privacidade e proteção dos dados pessoais dos titulares os quais a Braspag tem acesso em função do desempenho de suas atividades,
estabelecendo as regras aplicáveis sobre coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação dos dados coletados, de acordo com as leis em vigor.

II. ABRANGÊNCIA

Todos os administradores (diretores, estatutários ou não, membros dos Comitês e demais gestores), clientes, prestadores de serviço e/ou fornecedores que tiverem acesso a informações de clientes da Braspag.

III. DOCUMENTAÇÃO COMPLEMENTAR

  • Código de Conduta e Ética da Braspag
  • POL-TI-001 – Gestão de TI
  • PCI Data Security Standard
  • NIST Privacy Framework
  • ABNT NBR ISO 27001 - Segurança da Informação
  • ABNT NBR ISO 22301 - Gestão de Continuidade de Negócio
  • Circular 3.681/13 e 3.909/18 emitida pelo Banco Central do Brasil
  • Lei 12.965/2014 (Marco Civil da Internet)
  • Lei nº 13.709/2018
  • Normas internas atualizadas pelas áreas envolvidas

IV. CONCEITOS E SIGLAS

  • Stakeholders: públicos relevantes com interesses pertinentes à Companhia, bem como indivíduos ou entidades que assumam algum tipo de risco, direto ou indireto,
    em face da sociedade. Entre outros, destacam-se: acionistas, investidores, colaboradores, sociedade, clientes, fornecedores, credores, governos e órgãos reguladores,
    concorrentes, imprensa, associações e entidades de classe, usuários dos meios eletrônicos de pagamento e organizações não governamentais;
  • Titular: pessoa natural, cujos dados se encontrem cadastrados nos sistemas da Braspag, a quem se referem os dados pessoais que são objeto de trabalho;
  • Dado pessoal: qualquer informação relacionada à pessoa natural identificada ou identificável, como: nome, sobrenome, data de nascimento, documentos pessoais
    (CPF, RG, CNH, carteira de trabalho, passaporte, título de eleitor, PAN, dentre outros), endereço residencial ou comercial, telefone, e-mail, cookies e endereço IP;
  • Dado pessoal sensível: qualquer dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso,
    filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
  • Informações: dados armazenados e processados, que podem ser utilizados para produção e para transmissão de conhecimento, contidos em qualquer meio, suporte ou formato;
  • Privacidade e Proteção de Dados: possibilidade de o titular determinar, de forma autônoma, a utilização que é feita de seus próprios dados pessoais,
    em conjunto com o estabelecimento de uma série de garantias para evitar que estes dados pessoais sejam utilizados de forma a causar discriminação ou danos de qualquer espécie;
  • Parceiros: pessoa natural ou jurídica, de direito público ou privado, que presta serviços à Braspag, em suas dependências ou remotamente,
    e no exercício de suas atividades possam vir a ter acesso às informações referentes ao negócio da Braspag ou de seus Clientes.

V. RESPONSABILIDADES

A. ADMINISTRADORES E COLABORADORES

  1. Observar e zelar pelo cumprimento da presente Política e, quando assim se fizer necessário, acionar a área de Compliance para consulta sobre situações que envolvam conflito com esta Política ou mediante a ocorrência de situações nela descritas. É imprescindível que cada pessoa compreenda o papel da privacidade e proteção de dados em suas atividades diárias e participe dos programas de conscientização.

B. COMPLIANCE

  1. Cumprir as diretrizes estabelecidas nesta Política, mantê-la atualizada de forma a garantir que quaisquer alterações no direcionamento da Companhia sejam incorporadas à mesma e esclarecer dúvidas relativas ao seu conteúdo e a sua aplicação;

  2. Prestar esclarecimentos e adotar providências;

  3. Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar providências;

  4. Orientar os colaboradores e os terceiros da Braspag a respeito das práticas a serem tomadas em relação à proteção de dados pessoais; e

  5. Adotar iniciativas para compartilhamento de informações sobre incidentes contendo dados pessoais com a ANPD e com os titulares dos dados, quando necessário.

V. DIRETRIZES

A. DISPOSIÇÕES GERAIS

  1. Esta política visa demostrar o compromisso da BRASPAG em:

  2. Zelar pela privacidade e proteção de dados pessoais dos clientes, dos colaboradores e parceiros da Braspag, em função do desempenho de suas atividades;

  3. Adotar diretrizes que assegurem o cumprimento, de forma abrangente, de normas e boas práticas relativas à privacidade e proteção de dados pessoais;

  4. Promover a transparência sobre a forma pela qual a Braspag trata os dados pessoais;

  5. Fortalecer as medidas de proteção em relação aos riscos de incidentes de segurança que envolvam dados pessoais.

B. INFORMAÇÕES SUJEITAS À POLÍTICA

  1. Todos os dados pessoais e/ou dados pessoais sensíveis ou coletados no contexto da prestação dos serviços pela Stelo S.A., com sede na Alameda Xingu 512, 6º andar, Alphaville, CEP 06455-030, no município de Barueri, no estado de São Paulo, inscrita no CNPJ sob o nº 14.625.224/0001-01 aos seus clientes para aceitação de meios eletrônicos de pagamento, compreendendo a captura, transporte e processamento de informações de transações, bem como a oferta de outros serviços e produtos correlatos; e

  2. Dados de colaboradores e terceiros no contexto de obrigação contratual ou legal.

  3. Quanto a sua natureza, as informações podem ser classificadas em 2 (dois) grupos:

  • Dados fornecidos pelo Titular: São aqueles inseridos ou encaminhados pelo titular do dado ou seu representante legal, decorrentes do contato ou cadastro junto à Braspag.

  • Dados coletados a partir do uso dos nossos serviços: são aqueles relacionados a utilização de meios eletrônicos de pagamento, capturados, transmitidos e/ou compartilhados no contexto e limite necessário para o processamento das transações eletrônicas de pagamento ou para a transmissão de informações relativas a transações não financeiras objeto de serviço prestado pela Braspag.

  1. As práticas de privacidade específicas em relação a outros produtos e serviços que a Braspag vier a disponibilizar aos seus clientes estarão associadas à aceitação e/ou consentimento dado pelo cliente ou terceiro de cada produto ou serviço.

C. DADOS COLETADOS, FORMA E FINALIDADE DA COLETA

  1. No processo de cadastramento do site, para que possamos enviar comunicações sobre produtos e ofertas, coletamos o nome completo, e-mail, número de telefone do titular.
    Essas informações são necessárias para identificar e viabilizar os nossos serviços ou contratações.

  2. A Braspag poderá coletar informações inseridas ativamente pelo Titular ou Representante legal, no momento do contato ou cadastro e, ainda, informações que podem ser coletadas automaticamente ao utilizar nossos serviços, como, por exemplo, dados atrelados a sua conexão, tais como:

  • Endereço de IP;
  • Característica do dispositivo e/ou navegador;
  • Data e hora;
  • Dispositivo utilizado;
  • Informações sobre os cliques e as páginas acessadas dentro do site Braspag; e
  • Hábitos de utilização, dentre outras informações.
  1. A Braspag utiliza as informações coletadas para os seguintes propósitos:
  • Atender o objetivo ao qual o Titular forneceu a informação;
  • Ampliar as nossas ofertas de comercialização e divulgação de produtos e serviços que podem ser do interesse do Titular;
  • Personalizar e melhorar os produtos e serviços fornecidos ao Titular ou Representante Legal;
  • Prevenir fraudes e minimizar perdas financeiras, dentre outros casos que possam fugir ao convencional.
  1. As informações dos usuários poderão ser utilizadas em demais serviços prestados diretamente pela Braspag respeitadas as finalidades expostas ao usuário e a autorização previamente concedida, quando houver exigência legal de coleta desta.

  2. A Braspag, em alguns casos, poderá:

  • Tratar dados pessoais quando necessário para cumprimento de obrigação legal ou regulatória ou no exercício regular de direitos em processo judicial, administrativo ou arbitral.
  • Tratar dados pessoais com base em seu legítimo interesse, sempre no limite de sua expectativa, e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais.
  • Coletar informações, mediante a autorização prévia, serem utilizadas para fins comerciais.
  1. Nos casos onde o Titular ou Representante Legal queira solicitar a sua exclusão dos informativos publicitários da Braspag, poderá, a qualquer momento, nos contatar através do e-mail [email protected], manifestando sua oposição.

D. COMPARTILHAMENTO DOS DADOS

  1. As informações coletadas pela Braspag são exclusivamente para atendimento das finalidades informadas nesta Política e dentro do limite necessário ao desempenho das atividades relativas ao curso normal dos seus negócios, sendo assim o compartilhamento das informações coletadas poderá ocorrer em algumas das hipóteses descritas abaixo, incluindo, mas não se limitando a:
  • Empresas parceiras e fornecedores, no desenvolvimento e prestações de serviços voltados ao Titular ou Representante Legal;

  • Com autoridades públicas ou entidades governamentais para a proteção dos interesses da Braspag, do Titular ou do Representante Legal, em qualquer tipo de conflito, incluindo ações judiciais e processos administrativos;

  • Mediante ordem judicial ou pelo requerimento das autoridades administrativas que detenham competência legal para sua requisição.

  • Nos casos de transferências de dados, que ocorram para fora do território brasileiro, a Braspag se compromete a fazer somente para os países que proporcionem um grau de proteção à Legislação Brasileira em vigor ou mediante adoção de garantias e salvaguardas como cláusulas específicas, cláusulas-padrão ou normas corporativas globais, bem como mediante a prévia coleta do seu consentimento específico ou a observância das demais hipóteses autorizadas por lei.

  1. A Braspag, via de regra, para finalidades gerais aqui dispostas, não realiza o tratamento de dados pessoais sensíveis, como definidos pela LGPD, tampouco dados de crianças, assim considerados os indivíduos conforme estatuto da Criança e Adolescente, ‎Lei nº 13.257, sendo certo que, na remota hipótese em que for necessário o tratamento dessas informações, a Braspag solicitará o consentimento específico e destacado aos pais ou responsáveis destes e/ou realizaremos o tratamento dessas informações com base nas demais hipóteses autorizadas trazidas pela LGPD.

E. COMO MANTEREMOS OS DADOS PESSOAIS SEGUROS

  1. A Braspag adota padrões reconhecidos mundialmente para segurança e proteção das informações, em observância às diretrizes sobre padrões de segurança estabelecidas nas legislações e regulamentações aplicáveis.

  2. A Braspag utiliza os mais recentes métodos e equipamentos para criptografar e anonimizar os dados pessoais do Titular, quando necessário. A criptografia nos permite proteger os dados antes e depois de serem transmitidos pela internet.

  3. A Braspag possui proteção contra acesso não autorizado a seus sistemas.

  4. A Braspag garante que os seus funcionários, agentes internos ou parceiros externos, que realizarem o tratamento de dados pessoais, se comprometam em manter o sigilo absoluto das informações acessadas, bem como adotar as políticas internas estabelecidas para manuseio destas informações.

  5. Além dos esforços técnicos, a Braspag também adota medidas institucionais visando a proteção dos dados do Titular, de modo que mantém um programa de privacidade aplicado às suas atividades e estrutura de governança constantemente atualizado.

  6. O acesso as informações coletadas são restritas aos colaboradores e pessoas autorizadas. Aqueles que se utilizarem indevidamente dessas informações, em violação desta Política de Privacidade, estarão sujeitos a sanções administrativas, disciplinares e legais cabíveis.

  7. Embora a Braspag adote os melhores esforços no sentido de preservar a privacidade e proteção dos dados do Titular, não podemos garantir integralmente que todas as informações que recebe e/ou envia não sejam alvo de acessos não autorizados perpetrados por meio de métodos desenvolvidos para obter informações de forma indevida, como falhas técnicas, vírus ou invasões de cybersegurança. De qualquer forma, na remota hipótese de incidência de episódios desta natureza, a Braspag garante pleno esforço para remediar as consequências do evento com procedimentos de resposta a incidentes.

F. RETENÇÃO DAS INFORMAÇÕES COLETADAS

  1. Visando proteger a privacidade dos seus usuários, os dados pessoais tratados pela Braspag serão eliminados quando deixarem de ser úteis para os fins aos quais foram coletados, ou quando o Titular ou Representante Legal solicitar a sua eliminação, exceto se a manutenção do dado for expressamente autorizada por lei ou regulação aplicável.

  2. As informações dos usuários poderão ser conservadas para cumprimento de obrigação legal ou regulatória, transferência a terceiro, desde que respeitados os requisitos de tratamento de dados e uso exclusivo da Braspag, inclusive para o exercício dos direitos em processos judiciais ou administrativos.

VII. OS DIREITOS DOS TITULARES

  1. Em cumprimento da regulamentação aplicável, no que diz respeito ao tratamento de dados pessoais, a Braspag respeita e garante ao usuário, a possibilidade de apresentar solicitações baseadas nos seguintes direitos:
  • Confirmação de existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Portabilidade dos dados ao outro fornecedor de serviço ou produto, mediante requisição expressa pelo usuário;
  • Eliminação dos dados tratados com consentimento do usuário;
  • Obtenção de informações sobre as entidades públicas ou privadas com as quais a Braspag compartilhara seus dados;
  • Informações sobre a possibilidade de o usuário não fornecer o consentimento, bem como de ser informado sobre as consequências em caso de negativa;
  • Revogação de consentimento.
  1. Os direitos acima expostos poderão ser exercidos diretamente pelo Titular ou Representante Legal, através das solicitações enviadas pelo portal de suporte ao cliente ou através do e-mail [email protected].

  2. A eventual solicitação de exclusão de informações essenciais para a gestão de seu cadastro junto a Braspag poderá implicar no término de sua relação contratual, com consequente cancelamento dos serviços então prestados.

VIII. GESTÃO DE CONSEQUÊNCIAS

A. COLABORADORES, FORNECEDORES OU OUTROS STAKEHOLDERS

  1. Ao observarem quaisquer desvios às diretrizes desta Política, poderão relatar o fato ao Canal de Ética: 0800 941 9563, https://www.canaldeetica.com.br/braspag/, podendo ou não se identificar.

  2. Internamente, o descumprimento das diretrizes desta Política enseja a aplicação de medidas de responsabilização dos agentes que a descumprirem conforme a respectiva gravidade do descumprimento.

IX. DISPOSIÇÕES GERAIS

  1. Esta Política entra em vigor na data de sua aprovação e revoga quaisquer normas e procedimentos em contrário.

  2. A Braspag reserva-se ao direito, a seu exclusivo critério, de modificar, alterar, acrescentar ou remover partes desta política a qualquer momento. Recomendamos que você verifique esta política toda vez que navegar no site da Braspag.

X. HISTÓRICO DE REVISÕES

VersãoData de RevisãoHistórico
1.021/08/2020Elaboração do documento.
1.108/09/2021Atualização da razão social, endereço e CNPJ.