Política de Privacidade da ConectCar

A presente Política de Privacidade (“Política”) tem por finalidade demonstrar o compromisso da
ConectCar Instituição de Pagamento e Soluções de Mobilidade Eletrônica S/A (“ConectCar” ou “Nós”)
Endereço: Rua Funchal, 418 – 10º andar, cj. 1002 – Vila Olímpia, São Paulo/SP, CEP 04551-060
CNPJ/MF: 16.577.631/0002-99
com a privacidade e proteção dos seus Dados Pessoais, além de estabelecer as regras sobre o Tratamento dos seus Dados Pessoais dentro do escopo dos serviços e funcionalidades do site ConectCar, disponibilizado em https://www.conectcar.com/, e do aplicativo ConectCar, denominados conjuntamente “Plataforma”, de acordo com as leis em vigor, com transparência e clareza junto a Você e ao mercado em geral. Para fins dessa Política, “Dados Pessoais” são, na forma da legislação aplicável, toda e qualquer informação relacionada a uma pessoa natural identificada ou que possa ser identificada mediante esforços razoáveis, ou ainda que possa ser individualizada por meio do tratamento dado a essas informações, mesmo sem que seja identificada.

NOTA ESPECIAL PARA CRIANÇAS E ADOLESCENTES COM IDADE INFERIOR A 18 ANOS
Por favor, não se registre, não se cadastre e não faça uso dos formulários e/ou serviços que exijam fornecimento de dados pessoais na Plataforma caso tenha menos de 18 (dezoito) anos.
NOTA ESPECIAL PARA OS REPRESENTANTES LEGAIS
Os representantes legais deverão supervisionar e representar as crianças e adolescentes com idade inferior a 16 (dezesseis) anos e assistir os adolescentes em idade superior à 16 (dezesseis) anos e inferior à 18 (dezoito) anos, sempre que aplicável.

1. COLETA E USO DE INFORMAÇÕES E DADOS PESSOAIS
1.1. Como coletamos seus Dados. Alguns Dados, incluindo Dados Pessoais, poderão ser coletados quando Você os submete ou quando Você interage com o site/aplicativo, a Plataforma e seus serviços, o que inclui:

O que coletamos?

Para que coletamos?

Dados cadastrais

Nome Completo

RG e CPF

Filiação

Data de Nascimento

E-mail

Telefone + DDD

Sexo

Estado Civil

Endereço

Localização (quando permitido)

Declaração de Pessoa
Exposta Politicamente

(I) Facilitar sua identificação e seu acesso à Plataforma;
(II) Cumprir as obrigações decorrentes do uso dos nossos produtos e serviços.
(III) Prestar serviços de atendimento a você;
(IV) Ampliar nosso relacionamento e informá-lo sobre novidades, funcionalidades, conteúdos, notícias e demais eventos que consideramos relevantes , sendo possível seu descadastro a qualquer momento;
(V) Enriquecer sua experiência com a ConectCar e seus parceiros e promover produtos e serviços;
(VI) Proteger você, realizando prevenção a fraudes, proteção ao crédito e riscos associados, prevenção à lavagem de dinheiro e financiamento ao terrorismo, em cumprimento às obrigações legais e regulatórias;
(VII) Enviar informações necessárias aos órgãos reguladores e autoridades competentes; e
(VIII) Enviar informações aos parceiros conveniados, empresas controladoras, controladas e/ou subsidiárias da Provedora.

Histórico de Acesso

Histórico de Atividades na plataforma-
Histórico de Compras efetuadas na plataforma

Histórico de sites aos quais você foi direcionado a partir da plataforma

(I) Fornecer a interatividade necessária à Plataforma;
(II) Realizar pesquisas e marketing de relacionamento;
(III) Operar e aperfeiçoar a Plataforma;
(IV) Auxiliar na criação ou desenvolvimento de novos produtos ou serviços;
(V) Exibir conteúdo personalizado, de acordo com os seus interesses;
(VI) Elaborar estatísticas sobre os acessos à Plataforma, serviços utilizados e relacionamento com parceiros a partir da Plataforma;
(VII) Identificar bugs e lentidões no sistema para proporcionar melhor navegação;
(VIII) Prestar serviços de atendimento a você;
(IX) Refinar nosso conteúdo, aprimorar a sua experiência em nossa Plataforma e possibilitar atividades de marketing (monitoramento e realização de campanhas);
(X) Registrar e enviar informações aos órgãos reguladores e autoridades competentes , sempre que for necessário; e,
(XI) Enviar informações aos parceiros conveniados, empresas controladoras, controladas e/ou subsidiárias da Provedora.

Dados do cartão de crédito
do usuário

Dados bancários do usuário

(I) Fornecer a interatividade necessária à Plataforma;
(II) Permitir a operacionalização dos serviços (pagamentos);
(III) Prestar serviços de atendimento ao Usuário;
(IV) Registrar e enviar informações aos órgãos reguladores e autoridades competentes.

Dados de Identificação digital

Endereço IP e porta lógica de origem

Dispositivo (versão do sistema operacional)

Geolocalização

Registros de data e horário cada ação que Você realizar

ID da sessão Sessões
Informações de Cookies

(I) Facilitar a identificação e acesso do Usuário à Plataforma;
(II) Prestar serviços de atendimento ao Usuário;
(III) Fornecer a interatividade necessária à Plataforma;
(IV) Operar e aperfeiçoar a Plataforma;
(V) Registrar e enviar informações aos órgãos reguladores e autoridades competentes, sempre que for necessário;
(VI) Realizar pesquisas e marketing de relacionamento com os Usuários;
(VII) Elaborar estatísticas sobre os acessos à Plataforma, serviços utilizados e relacionamento com parceiros a partir da Plataforma.

1.2. Dados necessários. Muitos de nossos serviços dependem diretamente de alguns Dados informados na tabela acima, principalmente Dados cadastrais. Caso Você opte por não fornecer alguns desses Dados, podemos ficar impossibilitados de prestar total ou parcialmente nossos serviços a Você.
1.3. Atualização e Veracidade dos Dados. Você é o único responsável pela precisão, veracidade ou falta dela em relação aos Dados que Você fornece ou pela sua desatualização. Fique atento pois é de sua responsabilidade garantir a exatidão ou mantê-los atualizados.
1.3.1. Da mesma forma, Nós não processaremos ou trataremos quaisquer dos seus Dados se houver razões para crer que tal processamento ou tratamento possa nos imputar qualquer infração de qualquer lei aplicável, ou se Você estiver utilizando o site/aplicativo para quaisquer fins ilegais, ilícitos ou contrários à moralidade.
1.4. Base de Dados. A base de dados formada por meio da coleta de Dados é de nossa propriedade e está sob nossa responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios descritos nesta Política e de acordo com a legislação relacionada.
1.5. Cookies. Nós utilizamos cookies para viabilizar certas funcionalidades em nossa Plataforma, além de nos permitir a análise de sua usabilidade, cabendo a Você configurar o seu navegador de Internet caso deseje bloqueá-los. Nesta hipótese, algumas funcionalidades que oferecemos poderão ser limitadas.
1.5.1. Você pode saber mais sobre cookies acessando nossa Condições Gerais sobre Utilização de Cookies disponível no site da ConectCar.
1.5.2. Todas as tecnologias utilizadas respeitarão sempre a legislação vigente e os termos desta Política.

2. COMO COMPARTILHAMOS DADOS E INFORMAÇÕES
2.1. Nós preservamos a sua privacidade e nos comprometemos a não compartilhar informações e Dados Pessoais com empresas, organizações e outros indivíduos, salvo em uma das seguintes circunstâncias:
2.1.1. se autorizado expressamente por Você;
2.1.2. para processamento externo: eventualmente, Nós poderemos remeter suas informações e Dados Pessoais a empresas, organizações ou indivíduos confiáveis com o intuito de processá-las e organizá-las, o que faremos mediante instruções de confidencialidade e segurança a serem fornecidas por Nós;
2.1.2.1. No caso de compartilhamento externo, as empresas, organizações ou indivíduos confiáveis realizarão o tratamento de Dados Pessoais, de acordo com as instruções por Nós conferidas, e somente na medida em que o tratamento seja necessário e para propósitos específicos.
2.1.3. para quando necessário às nossas atividades comerciais ou aos serviços prestados por Nós por meio da Plataforma: eventualmente, Nós poderemos compartilhar suas informações e dados pessoais com empresas, organizações ou indivíduos que prestam serviços em nosso nome, como por exemplo com empresas que armazenem dados, hospedem sites, auxiliem no atendimento a pedidos, no marketing direto, realizem auditorias etc. Essas empresas receberão permissão para obter apenas as informações e dados necessários para prestar o serviço adequadamente e serão instruídas e contratualmente obrigadas a manter a confidencialidade destes dados e informações. Sempre que possível e compatível com as funcionalidades da Plataforma, as informações serão fornecidas de forma a preservar o anonimato dos Usuários;
2.1.4. por motivos legais: Nós poderemos divulgar ou compartilhar suas informações se acreditarmos, de boa-fé, que o acesso, uso, conservação ou divulgação das informações seja razoavelmente necessário para
(a) o cumprimento de qualquer legislação, regulamentação, decisão judicial ou solicitação governamental;
(b) o cumprimento das Condições Gerais de Uso da Plataforma ou para investigação de violações às mesmas;
(c) detecção ou impedimento de fraudes e resolução de questões técnicas ou de segurança;
(d) garantia da segurança da Plataforma;
(e) proteção de direitos e prevenção de responsabilidades; e (f) evitar prejuízos à propriedade ou à segurança da Plataforma ou de seus usuários.
2.1.5. Órgãos reguladores e autoridades competentes: Nós poderemos remeter suas informações e Dados Pessoais a órgãos reguladores e autoridades competentes, caso seja requerido por força de lei, decisão judicial e/ou arbitral, ordem administrativa ou ofício emanado por autoridade competente.
2.1.6. reestruturação societária: em decorrência de eventuais operações de reestruturação societária, alteração de controle e/ou transferência de ativos, Nós iremos compartilhar ou mesmo transferir as informações e Dados Pessoais dos Usuários para as pessoas físicas ou jurídicas envolvidas;
2.1.7. outros: por fim, Nós eventualmente iremos utilizar as informações e Dados Pessoais dos Usuários para o envio de newsletters, bem como outros materiais promocionais e de marketing, o que pode ser feito através de empresas que prestem serviços para Nós, observadas as condições de confidencialidade sobre as quais já falamos, sendo permitido o seu descadastramento a qualquer tempo.
2.2. Anonimização de Dados. Para as finalidades de pesquisas de inteligência de mercado, divulgação de dados à imprensa e realização de propagandas, os dados fornecidos por Você serão compartilhados de forma anonimizada, isto é, de forma que não possibilite a sua identificação.

3. COMO PROTEGEMOS SEUS DADOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS
3.1. Compartilhamento de senhas. Você também é responsável pelo sigilo de seus Dados Pessoais e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso viola esta Política e pode comprometer a segurança dos seus Dados e da Plataforma.
3.2. Cuidados que Você dever tomar. É muito importante que Você proteja seus Dados contra acesso não autorizado ao seu computador, conta ou senha, além de se certificar de sempre clicar em “sair” ao encerrar sua navegação em um computador ou aparelho móvel compartilhado. Também é muito importante que Você saiba que Nós não enviamos mensagens eletrônicas solicitando confirmação de dados, exceto no caso de Você realizar um pedido específico que precise de tal confirmação, assim como nunca enviaremos anexos que possam ser executados (extensões: .exe, .com, entre outros) ou links para eventuais downloads.
3.3. Acesso aos Dados Pessoais, proporcionalidade e relevância. Internamente, os Dados Pessoais coletados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do nosso negócio, além do compromisso de confidencialidade e preservação da sua privacidade nos termos desta Política.
3.4. Links externos. Quando Você utilizar a Plataforma, Você poderá ser conduzido, via link a outros portais ou plataformas, que poderão coletar suas informações e ter sua própria Política de Tratamento de Dados.
3.4.1. Caberá a Você ler a Políticas de Privacidade e Tratamento de Dados de tais portais ou plataformas fora do nosso ambiente, sendo de sua responsabilidade aceitá-la ou rejeitá-la. Nós não somos responsáveis pelas Políticas de Privacidade e Tratamento de Dados de terceiros e nem pelo conteúdo de quaisquer websites ou serviços ligados à ambientes que não os nossos.
3.4.2. Serviços de parceiros. Nós possuímos parceiros comerciais que, eventualmente, podem oferecer serviços por meio de funcionalidades ou sites que podem ser acessados a partir da Plataforma. Os Dados fornecidos por Você a estes 6 parceiros serão de responsabilidade destes, estando assim sujeitos às suas próprias práticas de coleta e uso de dados.
3.5. Processamento por terceiros sob nossa diretriz. Caso empresas terceirizadas realizem o Tratamento em nosso nome de quaisquer Dados Pessoais que coletamos, as mesmas respeitarão as condições aqui estipuladas e as normas de segurança da informação, obrigatoriamente.
3.6. Comunicação por e-mail. Para otimizar e melhorar nossa comunicação, quando enviamos um e-mail para Você podemos receber uma notificação quando eles são abertos, desde que esta possibilidade esteja disponível. É importante Você ficar atento, pois os e-mails são enviados somente pelo domínio @conectcar.com.
3.7. Incidentes de Violação de Dados. Em que pese nossos maiores esforços para proteger seus dados, incidentes podem acontecer e, porventura, podem envolver seus dados. Caso isso aconteça, não se preocupe: você será sempre informado sobre o ocorrido se houver um incidente que possa trazer qualquer risco a seus Dados Pessoais e será informado, também, das medidas que tomamos para minimizar os efeitos do incidente. Nós contamos com um documento de Gestão de Incidentes de Violação de Dados Pessoais bastante rígido e de acordo com a legislação e demais normativas vigentes sobre o tema e sempre iremos observá-lo.

4. COMO ARMAZENAMOS SEUS DADOS PESSOAIS E REGISTRAMOS AS ATIVIDADES
4.1. Os Dados Pessoais coletados e os registros de atividades são armazenados em ambiente seguro e controlado por um prazo mínimo que segue a tabela abaixo:

PRAZO DE ARMAZENAMENTO

FUNDAMENTO LEGAL

Dados cadastrais

10 anos após o término da relação

Art. 67, I da Circular nº 3978/2020 do BACEN e Art. 27 do CDC

Dados de identificação digital

3 anos após o término da relação

Art. 206, §3º, V do Código Civil Brasileiro

Outros dados

Enquanto durar a relação e não houver pedido
de apagamento ou revogação de consentimento

Art. 9, Inciso II da Lei Geral
de Proteção de Dados Pessoais

4.2. Prazos de armazenamento superiores. Para fins de auditoria, segurança, controle de fraudes, proteção ao crédito e preservação de direitos, poderemos permanecer com o histórico de registro de seus Dados por prazo maior nas hipóteses que a lei ou norma regulatória assim estabelecer ou para preservação de direitos.

Os Dados coletados serão armazenados em ambiente de uso de recursos ou servidores na nuvem (cloud computing),
o que eventualmente poderá exigir uma transferência e/ou processamento destes Dados fora do Brasil
, e, nesse caso, seguirá as exigências regulatórias que existem e que possam vir a existir.

5. SEUS DIREITOS E COMO EXERCÊ-LOS
5.1. Seus Direitos básicos. Você poderá solicitar ao nosso Encarregado de Dados Pessoais a confirmação da existência tratamento de Dados Pessoais, assim como poderá exercer outros direitos previstos na legislação aplicável:
    o acesso aos dados pessoais que detivermos;
    a correção de eventuais dados incompletos, inexatos ou desatualizados;
    o bloqueio, a eliminação ou a anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a legislação, assim como a oposição ao tratamento de dados pessoais nessas mesmas situações;
    portabilidade dos seus dados pessoais a outra empresa, mediante requisição expressa, conforme regulamentos que sejam editados sobre o assunto;
    a eliminação, quando requerida, dos dados pessoais coletados mediante seu consentimento, na forma da legislação aplicável;
    informação das entidades públicas e privadas com as quais houve uso compartilhado de seus dados;
    informação sobre a possibilidade de não fornecer seu consentimento e sobre as consequências da negativa, nos casos em que seus dados forem coletados e tratados mediante consentimento; e,
    a revogação do seu consentimento para coleta e tratamento de dados nestes mesmos casos.

5.2. Limitação, oposição e exclusão de dados. Pelos Canais de Comunicação, Você poderá também requerer:
(I)    A limitação do uso de seus Dados Pessoais;
(II)    Manifestar sua oposição e/ou revogar o consentimento quanto ao uso de seus Dados Pessoais;
(III)    Solicitar a exclusão de seus Dados Pessoais que tenham sidos coletados por Nós; ou
(IV)    Solicitar a revisão de uma decisão automatizada tomada com base em seus dados.

5.2.1. Se Você solicitar a exclusão de seus Dados Pessoais ou retirar seu consentimento para finalidades fundamentais ao regular funcionamento da Plataforma e de seus serviços, tais ambientes e serviços poderão ficar indisponíveis para Você.
5.2.2. Caso Você solicite a exclusão de seus Dados Pessoais, pode ocorrer que que alguns Dados Pessoais precisem ser mantidos por período superior ao pedido de exclusão, nos termos do artigo 16 da Lei Geral de Proteção de Dados Pessoais, para (i) cumprimento de obrigação legal ou regulatória, (ii) estudo por órgão de pesquisa, e (iii) transferência a terceiro (respeitados os requisitos de tratamento de dados dispostos na mesma Lei). Em todos os casos, eles serão marcados para exclusão após o fim do prazo da obrigação respectiva ou, desde que possível, procederemos com a anonimização de seus Dados Pessoais.
5.2.3. Findos o prazo de manutenção e a necessidade legal, os Dados Pessoais serão excluídos com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.
5.3. Nós faremos o possível para atender às suas solicitações sempre em um prazo menor do que 15 (quinze) dias. Em alguns casos, por dificuldades técnicas ou operacionais, pode ser que precisemos de um prazo maior, mas sempre o manteremos informado.

6. INFORMAÇÕES SOBRE ESSA POLÍTICA
6.1. Alteração do teor e atualização. Você reconhece o nosso direito de alterar o teor desta Política a qualquer momento, conforme a finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica equivalente, cabendo a Você verificá-la sempre que efetuar o acesso à Plataforma ou utilizar nossos serviços.
6.1.1. Ocorrendo atualizações neste documento e que demandem nova coleta de consentimento, Você será notificado por meio dos canais de contatos que Você informar.
6.2. Inaplicabilidade. Caso algum ponto desta Política seja considerado inaplicável por Autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.
6.3. Comunicação Eletrônica. Você reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea ou qualquer outra forma digital, também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira aos serviços que prestamos, aos seus Dados, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, sendo exceção apenas o que essa Política prever como tal.
6.4. Lei aplicável e foro. Essa Política será interpretada segundo a legislação brasileira, no idioma português, sendo eleito o foro do seu domicílio para dirimir qualquer controvérsia que envolva este documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.
6.4.1. Você, caso não possua domicílio no Brasil, e em razão dos serviços oferecidos por Nós apenas em território nacional, se submete à legislação brasileira, concordando, portanto, que em havendo litígio a ser solucionado, a ação deverá ser proposta no Foro da Comarca de São Paulo.
Canais de Comunicação. Em caso de qualquer dúvida com relação às disposições constantes desta Política, Você poderá entrar em contato por meio de nosso e-mail protecaodedados@conectcar.com. Você será respondido o mais depressa possível durante nosso horário de funcionamento, que é de segunda-feira a sexta-feira, das 9 horas às 18 horas, exceto feriados nacionais.

7. GLOSSÁRIO
7.1. Para os fins desta Política, devem se considerar as seguintes definições e descrições para seu melhor entendimento:
(I)    Dados: Quaisquer informações inseridas, tratadas ou transmitidas através do site/aplicativo.
(II)    Dados Pessoais: Dados relacionados a pessoa natural identificada ou identificável.
(III)    Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
(IV)    Encarregado (Data Protection Officer -DPO): Pessoa física ou jurídica indicada para atuar como nosso canal de comunicação com os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), que pode ser contatado pelo e-mail dedicado protecaodedados@conectcar.com.
(V)    Cloud Computing: Ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.
(VI)    Conta de Acesso: Credencial de necessária para utilizar ou acessar as funcionalidades exclusivas do site/aplicativo.
(VII)    Cookies: Pequenos arquivos enviados pelo site/aplicativo, salvos nos seus dispositivos, que armazenam as preferências e poucas outras informações, com a finalidade de personalizar sua navegação de acordo com o seu perfil.
(VIII)    Sessions: sessões são pequenos arquivos armazenados em nossos servidores, que se comunicam com cookies salvos nos seus dispositivos, para validação de sua sessão de uso em nosso site/aplicativo.
(IX)    IP: Abreviatura de Internet Protocol. É conjunto alfanumérico que identifica os dispositivos dos usuários na Internet;
(X)    Logs: Registros de atividades de quaisquer usuários que utilizem o site/aplicativo.
(XI)    ID de Sessão: Identificação da sessão de usuários quando é efetuado o acesso ao site/aplicativo.
(XII)    Decisões unicamente automatizadas: Trata-se de decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em tratamento automatizado de dados pessoais.
(XIII)    Tratamento: Toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Nossa Plataforma, o conteúdo de suas Condições Gerais de Uso, desta Política de Privacidade e de nossas Condições Gerais sobre Utilização de Cookies se encontram sujeitos a contínuo aprimoramento, de modo que poderão ser modificados a qualquer momento, desde que não haja vedação legal nesse sentido, sendo importante sua verificação periodicamente.

CASO APLICÁVEL, SOLICITAREMOS SUA AUTORIZAÇÃO ANTES DE USAR SEUS DADOS PESSOAIS PARA OUTROS FINS QUE NÃO AQUELES COMPREENDIDOS NESTA POLÍTICA DE PRIVACIDADE.

Documento atualizado em Setembro 2022