Política de Privacidade de Dados
OBJETIVO
Orientar quanto às regras aplicáveis à preservação da privacidade das informações dos Clientes às quais a NFE.io tem acesso em função do desempenho de suas atividades, estipulando as condições aplicáveis à sua utilização, disponibilização a terceiros e de medidas de segurança.
Esta Política tem como objetivo principal garantir a conformidade da NFE.io com a Lei Geral de Proteção de Dados Pessoais (LGPD) e demais legislações aplicáveis, bem como com as melhores práticas de mercado em privacidade e proteção de dados. Ela estabelece as diretrizes para a coleta, uso, armazenamento, tratamento, compartilhamento e descarte de informações pessoais, visando proteger os direitos e liberdades dos titulares dos dados e preservar a confidencialidade, integridade e disponibilidade das informações.
ABRANGÊNCIA
Todas as pessoas físicas e jurídicas, inclusive administradores (sejam sócios, diretores, estatuários ou não, membros da Alta Administração e demais gestores), funcionários, prestadores de serviços, parceiros e/ou quaisquer outros terceiros que mantenham um relacionamento com a NFE.io, usuários do website NFE.io e dos serviços NFE.io e que, no âmbito dessa relação, possam vir a ter acesso às áreas, equipamentos, informações, arquivos, redes e dados de titularidade da Companhia e de seus clientes.
CONCEITOS E SIGLAS
Comprador ou Contratante: Pessoa física ou preposto de pessoa jurídica portadora de meios de pagamento autorizado a realizar as transações em nome da empresa que estabelece relacionamento com a NFE.io.
Controlador de Dados: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Dados Pessoais: Qualquer informação relacionada a uma pessoa natural identificada ou identificável.
Dados Pessoais Sensíveis: Dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Meios de Pagamento: Instrumentos físicos ou eletrônicos com funções de pagamento que venham a ser aceitos na Solução NFE.io, tais como, mas não se limitando a: cartão de crédito, cartão de débito e boleto bancário.
Operador de Dados: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador.
Privacidade: Direito de manter e controlar uma informação ou um conjunto de informações, podendo decidir-se quando, por que e por quem essas informações podem ser obtidas e usadas.
Regras do Mercado de Meios de Pagamento: Regras e determinações estabelecidas pelos instituidores, práticas e usos de mercado, normas e regulamentos emitidos pelas autoridades brasileiras, incluindo, mas sem limitação, o Conselho Monetário Nacional, o Banco Central do Brasil e o Conselho de Controle de Atividades Financeiras, bem como toda a legislação aplicável em âmbito federal, estadual e municipal.
Solução NFE.io: Plataforma tecnológica disponibilizada diretamente pela NFE.io aos endereços eletrônicos que aceitam meios de pagamento, e que torna possível a captura eletrônica e o processamento de transações entre vendedor e comprador.
Titular dos Dados: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Transação: Compra pelo comprador de produtos e/ou serviços oferecidos por vendedores, na qual o pagamento seja feito por meio da transferência de crédito do registro de serviço de titularidade do comprador para o registro de serviço de titularidade do vendedor. As transações comerciais podem ser (i) transações de comércio eletrônico, que são aquelas ocorridas no ambiente da internet; (ii) transações presenciais aquelas ocorridas no estabelecimento comercial do vendedor por meio de dispositivos móveis NFE.io.
Tratamento de Dados: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Vendedor: Pessoa física ou jurídica que se propõe a vender bens e/ou prestar serviços ao comprador, aceitando os meios de pagamento para realização de transações por meio das soluções da NFE.io.
DIRETRIZES
4.1. Informações Coletadas pela NFE.io
Durante a utilização dos serviços NFE.io, alguns tipos de informações pessoais do usuário são obtidos pela NFE.io:
- Informações técnicas e de uso, enviadas automaticamente pelo computador, celular, tablet ou outro dispositivo de acesso do usuário, incluindo, entre outras: dados sobre as páginas acessadas, endereço IP, identificador do dispositivo, tipo de dispositivo, informação de geolocalização, informação do dispositivo, dados de conexão, informação da rede móvel, estatísticas sobre páginas visitadas, tráfego de sites, URL de referência, dados de publicidade, dados de log da web padrão, cookies, web beacons e outras informações similares.
- Cookies: ao acessar o website NFE.io, a NFE.io pode colocar arquivos de dados no computador ou dispositivo do usuário, os quais podem ser cookies, tags de pixel, “Flash cookies” ou outro meio de armazenamento local fornecido pelo navegador ou aplicativos associados (“cookies”). Os cookies são utilizados para reconhecer o usuário; customizar os serviços NFE.io, conteúdos e publicidade; ajudar a certificar que a segurança dos usuários da NFE.io não foi comprometida; mitigar riscos e prevenir fraudes; e promover confiança e segurança no website NFE.io e serviços NFE.io. O usuário pode recusar os cookies se seu navegador ou add-on permitir, a menos que estes sejam necessários para evitar fraude ou garantir a segurança do website NFE.io.
- Informações fornecidas pelo usuário, incluindo: informações inseridas em um formulário online, informações adicionadas ou atualizadas na conta do usuário, discussões em comunidades, chats ou resoluções de disputas ou informações fornecidas quando o usuário entra em contato com a NFE.io para tratar dos serviços NFE.io, informações sobre as transações, bem e serviços pesquisados e adquiridos por meio da utilização dos produtos NFE.io e atividades realizadas pelo usuário, informações de contato (nome, endereço, telefone, e-mail e outras informações semelhantes do usuário); informações financeiras (os números da conta bancária e do cartão de crédito adicionados à conta do usuário ou fornecidos durante a utilização dos serviços NFE.io); informações pessoais detalhadas (data de nascimento ou número do RG do usuário).
- Informações obtidas por membros da NFE.io, como de contatos com: equipe de suporte ao cliente, resultados de respostas a uma pesquisa, interações com membros da NFE.io ou outras empresas (sujeito às políticas de privacidade dessas empresas e leis aplicáveis), além de outras contas que tivermos razão para acreditar que o usuário controle (em parte ou na íntegra). Para fins de qualidade, treinamento e segurança, a NFE.io pode monitorar ou gravar as conversas telefônicas com o usuário ou qualquer outra pessoa em seu nome, concordando o usuário que suas comunicações podem ser ouvidas, monitoradas ou gravadas sem aviso ou notificação prévios.
- Informações recebidas de outras fontes: informações obtidas sobre o usuário a partir de terceiros, como companhias de crédito e serviços de verificação de identidade.
- Informações do dispositivo móvel do usuário: ao fazer download ou usar os aplicativos móveis, ou acessar um dos sites otimizados para acesso por dispositivos móveis da NFE.io, algumas informações sobre a localização e o dispositivo do usuário são recebidas. Tais informações podem ser utilizadas para fornecer serviços baseados em localização, tais como anúncios, resultados de pesquisas e outros conteúdos personalizados. A maioria dos dispositivos móveis permite controlar ou desabilitar os serviços de localização por meio do menu de configuração do próprio dispositivo.
A NFE.io HUB coleta dados pessoais necessários para a prestação de seus serviços, com base em finalidades específicas e legítimas. A coleta será realizada mediante consentimento do titular dos dados, quando aplicável, ou conforme as bases legais previstas na LGPD (ex: execução de contrato, cumprimento de obrigação legal, legítimo interesse). Serão coletados dados de identificação (nome, CPF/CNPJ, endereço, e-mail), dados financeiros (informações de pagamento), e dados de uso da plataforma (informações técnicas, logs de acesso, cookies), conforme detalhado em nossa Política de Cookies.
4.2. Utilização das Informações pela NFE.io
As informações coletadas poderão ser utilizadas pela NFE.io para:
- Fornece os serviços NFE.io e o suporte ao usuário;
- Processar, armazenar e enviar avisos sobre as transações do usuário;
- Verificar a identidade e autenticidade do usuário;
- Verificar a veracidade e autenticidade das informações fornecidas pelo usuário;
- Solucionar disputas, cobrar taxas e solucionar problemas;
- Gerenciar riscos, evitar e/ou remediar fraudes ou outras atividades potencialmente proibidas ou ilegais, bem como de regulamentos ou contratos aplicáveis;
- Aprimorar e medir o desempenho dos serviços NFE.io personalizando a experiência do usuário e aprimorando seu conteúdo e layout;
- Gerir e proteger a infraestrutura de tecnologia da informação da NFE.io;
- Fornecer publicidade e marketing direcionados, notificações de atualização de serviços e enviar ofertas promocionais com base nas preferências de comunicação do usuário; e,
- Realizar verificações de crédito e solvência, além de comparar informações para maior precisão e verificá-las com terceiros.
O usuário pode ser acessado por meios eletrônicos, telefônicos ou postais para o envio de notificações sobre sua conta, resolução de problemas com sua conta ou de uma disputa, coleta de taxas ou montantes devidos, pesquisas ou questionários, ofertas de produtos e serviços de outros usuários da NFE.io ou outros serviços necessários à sua conta e promoções e informações sobre os serviços NFE.io e/ou de terceiros. O usuário também pode ser contatado, se necessário, para reforço dos regulamentos da NFE.io, leis aplicáveis ou qualquer outro contrato mantido com a NFE.io.
A NFE.io, ao entrar em contato com o usuário por meio telefônico da forma mais eficiente possível, pode usar, e o usuário consente em receber, mensagens de texto e chamadas pré-gravadas ou de discagem automática. Sempre que aplicável e permitido por lei, o usuário poderá se recusar a receber determinadas comunicações.
As informações coletadas pela NFE.io serão utilizadas exclusivamente para as finalidades previamente informadas e consentidas pelos titulares dos dados, ou para as quais exista uma base legal que justifique o tratamento. As finalidades incluem, mas não se limitam a: (i) prestação e aprimoramento dos serviços; ii) gestão de riscos e prevenção de fraudes; iii) cumprimento de obrigações legais e regulatórias; iv) envio de comunicações relevantes sobre os serviços; e v) personalização da experiência do usuário, sempre respeitando a minimização dos dados e a privacidade.
4.3. Controle de Fraude
A fim de ajudar o usuário a proteger-se contra fraudes e mau uso de suas informações pessoais, a NFE.io pode coletar informações e interações do usuário com os serviços NFE.io e avaliar o computador, celular ou outro dispositivo de acesso do usuário.
4.4. Compartilhamento de Informações
As informações pessoais dos usuários não serão repassadas a terceiros sem prévia autorização dos usuários, mas poderão ser divulgados pela NFE.io a terceiros de forma agregada, sem que seja possível, ao receptor da informação, identificar individualmente o usuário.
A NFE.io pode compartilhar informações pessoais de maneira individual para:
- Outros Usuários NFE.io: Em transações com terceiros, são fornecidas informações do usuário necessárias para conclusão de alguma transação eletrônica, ou ainda, necessária para cadastro por escritório jurídico terceiro ou de recursos humanos.
- Outras Partes:
- Controladores da NFE.io, visando a fornecer conteúdo, produtos e serviços conjuntos (como registro, transações e suporte ao cliente) para ajudar a detectar e impedir atos potencialmente ilegais e violações de políticas, além de cooperar nas decisões quanto a seus produtos, serviços e comunicações. Os Controladores da NFE.io usarão essas informações para enviar comunicações de marketing apenas se o usuário tiver solicitado seus serviços.
- Instituições financeiras com as quais a NFE.io tenha estabelecido parceria para criar ou oferecer um produto, as quais só poderão usar essas informações para comercializar produtos relacionados à NFE.io, a menos que o usuário permita outros tipos de uso.
- Empresas de crédito e agências de cobrança para relatar informações da conta, conforme permitido por lei.
- Parceiros bancários, conforme exigido pelas regras dos Instituidores de Arranjo de Pagamento para inclusão em sua lista de vendedores eliminados.
- Empresas com as quais a NFE.io pretenda se fundir, adquirir ou vender.
- Autoridades policiais, oficiais do governo, como, por exemplo, Banco Central do Brasil, Receita Federal, Secretarias das Fazendas Estaduais, Secretarias de Arrecadação Municipais, Conselho de Controle de Atividades Financeiras e Polícia Federal, ou outros terceiros para atender a uma intimação, decisão judicial ou outro procedimento ou requisito legal aplicável à NFE.io; para atender à lei ou às regras de Instituidores de Arranjo de Pagamento; a critério da NFE.io, sempre que se acreditar que a divulgação de tal informação é necessária para impedir danos físicos ou perda financeira, para reportar atividade ilegal suspeita ou investigar violações dos Termos e Condições de Uso.
- Instituições participantes do mercado de meios de pagamento, nos termos das regras do mercado de meios de pagamento.
- Gestão de Riscos e Prevenção a Fraude: para ajudar a prevenir fraudes ou avaliar e gerenciar riscos, a NFE.io poderá compartilhar informações do usuário para ajudar a proteger a conta contra atividade fraudulenta, alertar caso sejam detectadas atividades desse tipo ou avaliar riscos de crédito.
- Serviço de Atendimento ao Cliente: para fins de atendimento ao cliente, incluindo oferecer suporte às suas contas ou resolver disputas.
- Conformidade Legal: para ajudar o usuário a atender aos requisitos de verificação contra lavagem de dinheiro e financiamento terrorista. A NFE.io poderá comunicar ao Conselho de Controle de Atividades Financeiras as transações que possam estar configuradas no disposto na Lei 9.613/98 e demais normas relativas à lavagem de dinheiro, incluindo as normas e políticas internas da NFE.io nesse sentido.
- Prestadores de Serviços: para permitir que prestadores de serviço sob contrato com a NFE.io suportem as operações comerciais, tais como: prevenção a fraudes, cobrança, marketing, atendimento ao cliente e serviços de tecnologia. Tais contratos determinam que esses fornecedores de serviço só usem as informações em relação aos serviços que realizam para a NFE.io, e não em benefício próprio.
- Outros terceiros: com o consentimento ou orientação do usuário para tanto. Note que esses terceiros podem estar em outros países nos quais a legislação sobre o processamento de informações pessoais seja menos rígida do que a do Brasil.
O compartilhamento de dados pessoais com terceiros será restrito e ocorrerá apenas sob rigorosas condições, garantindo a conformidade com a LGPD e outras leis de proteção de dados. Isso inclui a celebração de contratos de processamento de dados (DPA) que estabeleçam as responsabilidades de cada parte, a realização de due diligence em terceiros que tratarão dados em nome da NFE.io, e a utilização de mecanismos de transferência internacional de dados apropriados, quando necessário. O compartilhamento será limitado às finalidades específicas e legítimas, e os titulares dos dados serão informados sobre tal compartilhamento quando exigido por lei.
4.5. Proteção e Guarda das Informações
As informações pessoais do usuário são armazenadas e processadas em computadores no Brasil e em outras localidades em que a NFE.io tenha operações.
Visando à segurança das informações fornecidas pelos usuários, a NFE.io dispõe de modernos sistemas de processamento de informações, garantindo aos usuários privacidade na utilização do website NFE.io e dos serviços NFE.io e sigilo dos dados, que só poderão ser utilizados em conformidade com as condições previstas nesta Política de Privacidade e nos Termos e Condições de Uso.
As informações são protegidas com medidas físicas, técnicas e administrativas de segurança para reduzir riscos de perda, mau uso e acesso indevido, divulgação e alteração não autorizados. Proteções de computador são usadas, como: firewalls, barreiras inteligentes e criptografia de dados, com aplicação de controles de acesso físico aos data centers e às instalações operacionais, além de controles de autorização de acesso à informação.
O usuário é o único responsável pela guarda e utilização da identificação e senha cadastrados para acesso aos serviços disponibilizados pela NFE.io, sendo vedada sua divulgação a terceiros. Toda e qualquer operação realizada com a identificação e senha cadastrados pelo usuário será de responsabilidade exclusiva do usuário.
Os usuários deverão utilizar o website NFE.io e os serviços NFE.io única e exclusivamente para os fins previstos nos Termos e Condições de Uso, sendo vedada sua utilização para fins ilícitos, indevidos ou não autorizados, ou de forma a violar direitos de terceiros.
Não obstante as medidas de segurança adotadas, a NFE.io não responderá por prejuízos decorrentes da violação das obrigações assumidas em virtude da ocorrência de qualquer fato ou situação não imputável à NFE.io, tais como, mas não se limitar a: ação de terceiros que utilizem as redes públicas ou a internet, subvertendo os sistemas de segurança para acessar as informações de usuários.
A NFE.io implementa rigorosas medidas de segurança técnicas e organizacionais para proteger os dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Essas medidas incluem criptografia de dados em repouso e em trânsito, controles de acesso baseados em função, firewalls, sistemas de detecção de intrusão, auditorias de segurança regulares e um plano robusto de resposta a incidentes. A segurança dos dados é uma prioridade contínua, com investimentos em tecnologias e processos para garantir a proteção das informações.
4.6. Marketing
Os dados e informações coletados pela NFE.io, seja em razão de cadastro ou da utilização dos serviços NFE.io, seja pela utilização de informações de navegação, identificadores anônimos e cookies – inclusive dados públicos e informações de terceiros, como instituições financeiras, e dados constantes de redes sociais e similares – poderão ser utilizados pela NFE.io para fins comerciais e publicitários. Entretanto, a NFE.io não vende nem aluga as informações pessoais dos usuários para terceiros para fins de marketing sem o consentimento explícito do usuário.
O uso de dados pessoais para fins de marketing e publicidade será realizado com base no consentimento explícito dos titulares dos dados, quando exigido por lei. Os titulares terão o direito de revogar seu consentimento a qualquer momento e de gerenciar suas preferências de comunicação. A NFE.io não venderá ou alugará dados pessoais para fins de marketing de terceiros sem o consentimento do titular. Todas as comunicações de marketing incluirão uma opção clara para o cancelamento da inscrição.
4.7. Alterações
A presente Política de Privacidade de Dados poderá ser modificada a qualquer tempo, sempre que a NFE.io julgar necessário. As alterações serão divulgadas por meio do website www.nfe.io. A continuidade do uso dos serviços NFE.io ou da prestação de serviços para a NFE.io, conforme o caso, após divulgação das alterações será considerada aceitação do cliente quanto aos novos termos e condições.
MEDIDAS DISCIPLINARES
Funcionários, fornecedores ou outros stakeholders, que observarem quaisquer desvios às diretrizes desta Política, poderão relatar o fato ao Fale Conosco, podendo ou não se identificar.
Internamente, a não observância das determinações dessa Política acarretará ações de gestão de consequência, que poderão variar desde uma orientação sobre como proceder para anular, ou ao menos minimizar os eventuais problemas criados, até a demissão por justa causa dos responsáveis.
Em casos externos, o descumprimento das diretrizes desta Política enseja a aplicação de medidas cíveis e/ou criminais conforme a respectiva gravidade do descumprimento.
RESPONSABILIDADES
6.1. Administradores, Funcionários e Terceiros
Observar e zelar pelo cumprimento da presente Política e, quando assim se fizer necessário, acionar a área de Compliance para consulta sobre situações que conflitem com esta Política ou mediante a ocorrência de situações nela descritas.
6.2. Responsável pelo processo de Compliance
Monitorar o cumprimento das diretrizes estabelecidas nesta Política.
6.3. Responsável pelo Jurídico
Informar as áreas de Compliance e de Segurança da Informação sobre as atualizações de legislação relacionadas aos temas desta Política.
6.4. Responsável pela Segurança da Informação
- Manter atualizada esta Política, de forma a garantir que quaisquer alterações regulatórias/legais das diretrizes e regras gerais aqui estabelecidas sejam observadas; e
- Esclarecer eventuais dúvidas relativas a esta Política e a sua aplicação.
REFERÊNCIAS
- Artigo 5º da Constituição Federal de 1988
- Lei complementar 105/2001 – Lei de Sigilo Bancário
- Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD)
- Regulamentos do Banco Central do Brasil sobre Segurança Cibernética e Proteção de Dados
DISPOSIÇÕES GERAIS
É competência da Diretoria da NFE.io HUB alterar esta Política sempre que se fizer necessário.
Esta Política entra em vigor na data de sua aprovação pela Alta Administração e revoga quaisquer normas e procedimentos em contrário.
Esta Política será revisada obrigatoriamente a cada 3 (três) anos ou a qualquer momento em caso de modificações e/ou atualizações de legislações externas e internas relevantes, ou de novas práticas de mercado que impactem seu conteúdo.