Política de Privacidade | ELPHIS TECNOLOGIA

VERSÃO DATA ALTERAÇÕES
001 JANEIRO 2025 EMISSÃO INICIAL

1. OBJETIVO

Determinar e informar as Diretrizes e Normas Administrativas em Segurança da Informação da ELPHIS TECNOLOGIA E GERENCIAMENTO DE BENEFICIOS LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o n. 58.508.152/0001-80, com endereço à: RUA GONÇALVES LEDO, 263/GALPÃO 2, BAIRRO: VILA MACHADO, CEP 07.857-218, CIDADE/UF: FRANCO DA ROCHA/SP, doravante denominada: NOSSA ORGANIZAÇÃO.

Esta política de privacidade tem o objetivo de esclarecer aos Titulares dos dados identificáveis que utilizam os serviços, produtos e domínios registrados por nossa organização, acerca da forma de tratamento das informações (dados identificáveis e (ou) sensíveis), necessários para a realização das atividades que exijam a identificação de pessoas naturais físicas de direito público ou privado.

As Bases Legais de referência para o tratamento de Informações coletadas através de nossos canais de comunicação são: Consentimento, Legítimo Interesse, Contratos, Obrigação Legal, e Proteção ao Crédito, e a nossa organização, obedece aos seguintes princípios para o tratamento correto de informações Identificáveis: Finalidade, Adequação, Livre Acesso, Necessidade, Qualidade dos Dados, Transparência, Segurança, Prevenção, Não Discriminação, e Prestação de Contas.

2. DECLARAÇÃO DAS ATIVIDADES ENVOLVENDO TRATAMENTO DE DADOS IDENTIFICÁVEIS E (OU) SENSÍVEIS

A) Coleta de Dados:

Nossa organização coleta informações dos titulares somente mediante o seu consentimento para tal, realizado individualmente a partir do acesso aos seguintes canais de comunicação:

  • WEBSITES: www.elphis.com.br
  • E-MAILS: lgpd@elphis.com.br / comercial@elphis.com.br / Atendimento@elphis.com.br
  • APLICATIVOS (SOFTWARES) DE COMUNICAÇÃO E VIA REDES SOCIAIS: WhatsApp® | Facebook® | Instagram® | JivoChat®
  • BALCÕES DE ATENDIMENTO NAS SEDES DA EMPRESA (MATRIZ) E (OU) SUAS FILIAIS: ELPHIS TECNOLOGIA E GERENCIAMENTO DE BENEFICIOS LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o n. 58.508.152/0001-80, com endereço à: RUA GONÇALVES LEDO, 263/GALPÃO 2, BAIRRO: VILA MACHADO, CEP 07.857-218, CIDADE/UF: FRANCO DA ROCHA/SP

B) O tratamento dos dados:

O tratamento de dados efetuado pela nossa organização é realizado de modo específico para o cumprimento de nossas atividades administrativas e comerciais.

O início de qualquer tratamento com o intuito comercial, dar-se-á a partir da assinatura dos contratos de prestação de serviços entre Controladores e Operadores de dados associados nas operações de tratamento tomando como base a Lei 13.709/2018 – Lei Geral de Proteção de Dados, e deverão estar associados aos respectivos processos, documentação e coleta dos termos de consentimento de acordo com cada tratamento empregado em razão dos Titulares destas informações conforme determina a Lei 13.709/2018.

Nossos processos comerciais estão associados aos seguintes escopos descritivos: a) Gestão Administrativa de Convênios, e, b) atividades de comunicação específicas para a realização das nossas atividades em conformidade com a LGPD.

Nossas atividades poderão envolver tratamento de informações fora do território nacional. Nestes casos, a NOSSA ORGANIZAÇÃO tratara as informações de acordo com a respectiva legislação de cada país promovendo medidas técnicas razoáveis para garantir a confidencialidade, integridade e disponibilidade destas informações.

C) Armazenamento e Controle:

Os dados coletados para a execução das nossas atividades administrativas e comerciais, permanecerão armazenados em ambiente controlado. O método de controle e segurança destas informações é baseado no modelo PDCA | IMS2 PECB - ISO/IEC 27001 e 27701, cláusulas 4 a 10 e seus respectivos anexos.

D) Período de armazenamento:

Os dados sob tratamento e custódia da nossa organização, ficarão armazenados em ambiente controlado pelo período necessário para que venhamos a atingir os objetivos de tratamento de acordo com cada escopo descritivo dos nossos serviços, e da mesma forma, para o cumprimento das bases legais previstas na Lei 13.709/2018 – LGPD e atendimento aos direitos dos titulares destas informações.

E) Da custódia após o processamento:

Fica estabelecido através desta Política de Privacidade, que os dados coletados e tratados pela nossa organização, permanecerão gerenciados em ambiente controlado até que os objetivos conectados com as bases legais apontadas nesta política de privacidade tenham sido atingidos.

3. CANAIS DE REQUISIÇÃO DE DIREITOS DOS TITULARES DE DADOS IDENTIFICÁVEIS

O canal providenciado para os titulares dos dados efetuarem suas requisições ou comunicação acerca dos seus direitos são:

  • E-mail: lgpd@elphis.com.br – DPO – Mauricio Castro Alves
  • Endereço para envio ou solicitação de documentos: RUA MARIA BENEDITA DE OLIVEIRA, 145, BAIRRO: CAPOAVINHA, CEP 076.296-82, CIDADE/UF: MARIPORÃ/SP

4. ABRANGÊNCIA DESTA POLÍTICA DE PRIVACIDADE

Titulares de dados identificáveis, Operadores e Controladores de dados associados em nossas operações.

5. DEFINIÇÕES

  • Dado: Trata-se de uma “porção” da informação.
  • Informações: Trata-se de um “conjunto” de dados.
  • ANPD: Autoridade Nacional de Proteção de Dados (ANPD) é um órgão da administração pública direta federal do Brasil que faz parte da Presidência da República e possui atribuições relacionadas a proteção de dados pessoais e da privacidade e, sobretudo, deve realizar a fiscalização do cumprimento da Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD).
  • Titular dos Dados: Pessoa natural identificável pela associação de um conjunto de informações (Dados identificáveis).
  • Dados identificáveis: Informações contendo dados que possam levar à identificação de algum indivíduo.
  • Dados Sensíveis: dados pessoais que revelem a origem racial ou étnica, opiniões políticas e convicções religiosas ou filosóficas; dados relacionados com a saúde; dados relativos à vida ou orientação sexual da pessoa, imagens pessoais, ou seja, dados exclusivos de cada pessoa física.
  • Controlador de Dados: Qualquer Pessoa natural de direito público ou privado que defina o modo de tratamento e processe dados identificáveis com a finalidade comercial.
  • Operador de Dados: Qualquer Pessoa natural de direito público ou privado que processe dados identificáveis com finalidade comercial em nome do Controlador.
  • Encarregado de Proteção de Dados: Profissional indicado pelo Controlador para exercer a comunicação entre o(s) Controlador(es), a ANPD, o(s) operador (es), e o titular dos dados identificáveis. O encarregado de proteção de dados possui a prerrogativa de indicar as melhores práticas de governança de dados para o Controlador.

6. DESENVOLVIMENTO DESTA POLÍTICA DE PRIVACIDADE

Por favor, leia esta Política de Privacidade cuidadosamente para entender as regras da nossa Organização e os procedimentos de tratamento de dados identificáveis.

Esta Política se aplica aos indivíduos que interagem com os serviços e (ou) produtos da nossa organização, ela também informa como você pode acessar e atualizar seus Dados Pessoais e tomar certas decisões sobre como seus Dados Pessoais são utilizados.

Se você não nos fornece os Dados Pessoais necessários (indicaremos quando for o caso), nós talvez, não possamos fornecer a você nossos produtos e (ou) serviços.

7. DESCRIÇÕES DE TÓPICOS SOBRE TRATAMENTO DE DADOS IDENTIFICÁVEIS

I. FONTES DE DADOS PESSOAIS.

Esta Política se aplica aos Dados Pessoais que coletamos sobre você através de algum dos mecanismos descritos a seguir:

  • E-mail, mensagens de texto e outras mensagens eletrônicas. Interações com comunicações eletrônicas entre o cliente e a nossa organização.
  • CAC/SAC. Comunicações com o Serviço de Atendimento ao Consumidor e (ou) aplicativos de mensagens eletrônicas de texto e grupos de comunicação previamente informados como: (WhatsApp/WhatsApp Business) e outros mecanismos de comunicação necessários para mantermos a boa execução dos serviços prestados, ratificando a nossa preocupação com a qualidade e com a melhoria contínua dos serviços oferecidos aos nossos clientes.
  • Formulários de registro offline. Registros impressos, preenchidos por agentes comerciais associados, e (ou) formas similares pelas quais coletamos Dados Pessoais, por exemplo, Termo de Aceite de Serviços, (Padronizados pelos setores de Vendas/Marketing/Comercial/Jurídico da nossa Organização).
  • Interações com anúncios. Interações com os anúncios, por exemplo, se o cliente interage com um ou mais de nossos anúncios em um site de um terceiro, ex: Google Ads, consequentemente, nossa organização poderá receber informações sensíveis como Geolocalização, sobre aquela interação específica.
  • Dados criados por nós. Durante nossas interações com os clientes, poderemos coletar Dados Pessoais sobre seu computador (por exemplo, registros de suas compras em nossos sites ou abas acessadas), mediante a aceitação da nossa política específica de privacidade e de cookies.
  • Dados de outras fontes. Redes sociais de terceiros (como Instagram, Facebook, Google ou outras mídias sociais), pesquisas de mercado, agregadores de dados de terceiros, e (ou) parceiros promocionais (operadores de dados) devidamente declarados em nossos processos de governança.

II. DADOS PESSOAIS QUE COLETAMOS A SEU RESPEITO E COMO NÓS OS COLETAMOS.

Dependendo de como o cliente interage com a nossa organização, através de (canais online, canais offline, por telefone, aplicativos de mensagens eletrônicas, comunicação verbal etc.), a nossa organização poderá coletar vários tipos de informações sobre o titular de dados identificáveis, conforme descrições a seguir:

  • Informações pessoais de contato. Incluem qualquer informação que o cliente nos fornece e que possa nos permitir contatá-lo ou executar nossas operações comerciais com base na sua autorização como o seu nome, endereço de e-mail, detalhes de redes sociais ou número de telefone ou WhatsApp.
  • Informações técnicas sobre os computadores e dispositivos móveis. Qualquer informação sobre o sistema de computador ou outro dispositivo que o cliente utiliza para acessar um de nossos canais: Sites ou aplicativos, como o endereço IP utilizado para conectar seu computador ou dispositivo à internet, o tipo de sistema operacional e o tipo e a versão do navegador da web. Se o cliente acessar um site usando um dispositivo móvel, como um smartphone, as informações coletadas também incluirão, sempre que permitido, o ID de dispositivo exclusivo de seu telefone, a localização geográfica e outros dados similares do dispositivo móvel sempre com o intuito de garantir a segurança digital dos nossos clientes.
  • Informações de utilização de sites e comunicação. Conforme o cliente navega e interage com nossos sites, a nossa organização utiliza tecnologias de coleta automática de dados para coletar determinadas informações sobre as suas ações. Isso inclui informações como em quais links o cliente clica, quais páginas ou conteúdo que o cliente visualiza dentro do nosso site e por quanto tempo, e outras informações de estatísticas semelhantes sobre suas interações, como tempos de resposta a conteúdo, erros de download e duração das visitas a determinadas abas de nosso site. Essas informações são capturadas por meio de tecnologias automatizadas, como Cookies (Cookies de navegador, Cookies Flash) e web beacons, e da mesma forma, via rastreamento de terceiros. O cliente tem o direito de se opor à utilização de tais tecnologias.
  • Pesquisas de mercado e feedback de participantes. Isso inclui informações que o participante compartilha voluntariamente conosco sobre sua experiência.
  • Conteúdo gerado por consumidores. Refere-se a qualquer conteúdo que o cliente cria e compartilha conosco em redes sociais de terceiros ou por meio dos nossos sites ou aplicativos, incluindo o uso de aplicativos de rede social de terceiros. Exemplos incluem fotos, vídeos, histórias pessoais ou outros conteúdos e mídias semelhantes. Sempre que permitido, a nossa organização poderá coletar e publicar conteúdos gerados por consumidores em conexão com uma variedade de atividades associadas aos nossos processos.
  • Informações de redes sociais de terceiros. Refere-se a quaisquer informações que o cliente compartilha publicamente em uma rede social de terceiros ou informações que fazem parte de seu perfil em uma rede social de terceiros (como o Facebook, Instagram etc.) e que o cliente permite que a rede social de terceiros compartilhe conosco. Exemplos incluem suas informações de conta, perfil e quaisquer outras informações ou atividades adicionais que você permita que a rede social de terceiros compartilhe conosco.
  • Chamadas ao Serviço de Atendimento ao Consumidor. Comunicações com um Serviço de Atendimento ao Consumidor (“SAC”) podem ser gravadas ou ouvidas, de acordo com as bases legais: (Legítimo Interesse), para necessidades operacionais locais (por exemplo, por motivos de qualidade ou treinamento). Detalhes do cartão de pagamento não são gravados. Quando exigido por lei, você será informado sobre tal gravação no início de sua chamada.
  • Dados Pessoais Sensíveis. Não temos a intenção de coletar ou processar dados pessoais sensíveis no curso normal de nossas atividades, com exceção em alguns casos, o tratamento de dados sensíveis poderá ocorrer desde que justificado ao titular destes dados.

III. TRATAMENTO DE DADOS PESSOAIS IDENTIFICÁVEIS, SENSÍVEIS E DE CRIANÇAS

Nós não solicitamos ou coletamos, conscientemente, dados sensíveis ou pessoais de crianças menores de 13 (treze) anos de idade; salvo para operações internas da nossa organização (clientes funcionários ou colaboradores internos envolvidos em benefícios consensuais específicos por exemplo: Convênios de saúde, seguros de vida etc.) Se descobrirmos que coletamos dados sensíveis fora do especificado na legislação vigente ou dados pessoais de crianças abaixo de 13 (treze) anos de forma não-intencional, removeremos as informações assim que identificarmos tal exceção rapidamente.

Entretanto, nossa organização poderá coletar dados pessoais de crianças com menos de 13 (treze) anos de idade a partir do consentimento dos pais ou tutores diretamente para registro identificação e (ou) segurança destas crianças.

A Nossa organização opera dados de diversas empresas controladoras para o compartilhamento de informações identificáveis e sensíveis entre os nossos fornecedores com o intuito de viabilizar diversos benefícios relacionados à saúde dos titulares.

Dentro deste escopo, como existem tratamentos de dados sensíveis pelo intermédio dos nossos fornecedores, a nossa organização toma diversas medidas técnicas para reduzir até níveis aceitáveis os riscos relacionados à segurança destas informações, contudo, o tratamento de dados sensíveis e identificáveis realizado pelos nossos fornecedores, também dependem dos programas de conformidade de cada operador associado nestas operações.

TRATAMENTO DE DADOS NAS OPERAÇÕES COMERCIAIS ENTRE CONTROLADORES E OPERADORES QUE ENVOLVAM NOSSAS INFRAESTRUTURAS INTERNAS DE PROCESSAMENTO E ARMAZENAMENTO

Utilizamos infraestrutura própria para salvaguardar e (ou) operar informações identificáveis de controladores de dados e seus respectivos clientes de forma pontual e devidamente classificada em nossos contratos e aditivos pactuais; este tipo de operação, é efetuada diretamente sob as ordens dos controladores de origem, contudo, tendo em vista a responsabilidade solidária prevista na Lei 13.709/2018 entre controladores e operadores, tomamos todas as medidas protetivas possíveis dentro das nossas capacidades técnicas para tentar garantir a integridade, a disponibilidade, e a confidencialidade destas informações; todavia, o tratamento deste tipo de informação, é efetuado única e exclusivamente sob as ordens do controlador principal e da mesma forma, através dos consentimentos dos respectivos clientes, viabilizados pelos aceites das políticas de privacidade específicas de cada um destes controladores.

Caso as informações estejam na infraestrutura própria dos CONTROLADORES, estes últimos deverão providenciar procedimentos de segurança suficientes que garantam a Confidencialidade, a integridade e a disponibilidade destas informações.

IV. COOKIES TECNOLOGIAS SIMILARES, ARQUIVOS DE LOG E WEB BEACONS

Cookies e Tecnologias Similares.

Esta Política de privacidade e de Cookies ajuda você a gerenciar suas preferências de Cookies e para informar como nós os utilizamos.

  • O que são Cookies? Cookies são pequenos arquivos de texto colocados no seu computador por sites que você visita. São amplamente utilizados para fazer os sites funcionarem, ou funcionarem de forma mais eficiente, bem como para fornecer informações aos proprietários do site.
  • Como e por que usamos Cookies? Usamos Cookies para melhorar o uso e a funcionalidade dos sites da nossa organização e entender melhor como nossos visitantes usam os nossos websites, bem como as ferramentas e serviços ali oferecidos. Os Cookies nos ajudam a adaptar os nossos websites às suas necessidades de navegação, facilitar cada vez mais o seu uso, receber feedback da satisfação do consumidor e nos comunicarmos com você desde que permitido.
  • Que tipos de Cookies são usados em nossos sites? Podemos usar os seguintes tipos de Cookies em nossos sites:
    • Cookies de sessão: São Cookies temporários que são apagados quando você fecha o seu navegador. Quando você reinicia o seu navegador e volta para o site que criou o cookie, esse site trata você como um novo visitante.
    • Cookies persistentes: Esses Cookies permanecem no seu navegador até você deletá-los manualmente ou até o seu navegador deletá-los de acordo com o período de duração estabelecido pelo cookie. Esses Cookies reconhecerão seu retorno como visitante.
    • Cookies necessários: São Cookies estritamente necessários para a operação de um de nossos sites; eles permitem que você navegue pelo site e use nossos recursos.
    • Cookies que nos mandam informações sobre você: Esses Cookies só podem ser lidos por esse Site. São conhecidos como Cookies “de primeira parte”. Também colocamos Cookies em propagandas que são exibidas em sites de terceiros ex. (Facebook, Instagram, Google Ads, Google Analytics etc.) Obtemos informações através desses Cookies quando você clica ou interage com a propaganda. Nessa situação, a nossa organização está colocando um cookie “de terceiro”. A nossa organização poderá usar as informações obtidas por esses Cookies para mandar-lhe outras propagandas que são relevantes ou de seu interesse com base no seu comportamento online anterior desde que aceito pelo visitante.
    • Cookies que mandam informações para outras companhias: São Cookies colocados em nossos sites por nossas companhias parceiras ex: (Facebook, Instagram, Google Ads, Google Analytics etc.). Eles podem usar os dados coletados por esses Cookies para lhe enviar anonimamente propagandas direcionadas de outros sites, com base em sua visita ao nosso website, por exemplo, se você usar um widget social (ícone do Facebook) em um site da nossa organização, ele registrará seu “compartilhar” ou “curtir”. O Facebook (sendo a companhia que colocou o cookie) coletará esses dados.

Cookies utilizados através das nossas soluções / Websites da nossa Organização

Identificação do cookie Domínio Duração Descrição / Padrão de URL de script
wpEmojiSettingsSuportes elphis.com.br sessão O WordPress define esse cookie quando um usuário interage com emojis em um site WordPress. Ele ajuda a determinar se o navegador do usuário pode exibir emojis corretamente. / Não disponível

Outras Tecnologias:

  • Endereços de IP: Um endereço de IP é um número usado por computadores na rede para identificar seu computador todas as vezes que você se conecta na internet. Podemos registrar Endereços de IP para as seguintes finalidades: (i) problemas técnicos de troubleshoot, (ii) manutenção da proteção e segurança do Site, (iii) melhor compreensão de como nossos sites são utilizados, e, (iv) conteúdo mais bem adaptado às suas necessidades, dependendo do país em que você estiver, (v) Legítimo interesse – para aferir a legitimidade das requisições efetuadas pelos titulares dos dados.
  • Arquivos de Registro: Podemos coletar informações na forma de arquivos de registro que armazenam as atividades do site e coletam estatísticas sobre os hábitos de navegação do usuário. Em geral, esses registros são gerados anonimamente e nos ajudam a coletar (entre outras coisas) (i) o tipo de navegador e o sistema do usuário; (ii) informações sobre a sessão do usuário (como seu URL de origem, a data, hora e quais páginas o usuário visitou em nosso site e quanto tempo permaneceu nele); e, (iii) outros dados de navegação ou de contagem de cliques como relatório de tráfego de site e contagem de visitantes únicos.)
  • Sinalizadores da web: Podemos utilizar os sinalizadores da web (ou GIFs transparentes) nos sites da nossa organização. Os sinalizadores da web (também conhecidos como “web bugs”) são pequenas sequências de código que permitem a entrega de uma imagem gráfica em uma página da web com o objetivo de transferir dados de volta para nós. Usamos as informações dos sinalizadores da web para os mais variados propósitos, inclusive informações sobre como um usuário responde a campanhas de e-mail e (ou) preenche um dos nossos formulários on-line ex., a hora em que o formulário e (ou) o e-mail é enviado aberto, que link o usuário optou em nosso site, relatórios de tráfego do site, contagem de visitantes únicos, auditoria e relatórios de propaganda de e-mail, e personalização.

Gerenciamento de seus Cookies e preferências

Você deve se assegurar que as configurações do seu computador reflitam se você consente em aceitar Cookies ou não. Você pode configurar o seu navegador para avisá-lo antes de aceitar Cookies ou simplesmente recusá-los. Você não precisa ter Cookies para usar ou navegar a maior parte dos sites da nossa organização, apesar de que, provavelmente, não conseguirá acessar todos os seus recursos; nesse caso, veja no botão “ajuda” no seu navegador. Lembre-se que se você usar computadores diferentes em locais diferentes, você precisará se assegurar de que cada navegador está ajustado para suas preferências de Cookies. Como o sinalizador da web faz parte de uma página da web, não é possível usar o recurso “opt-out” com relação a esse sinalizador, além disso, quando disponível, você pode decidir se permite que Cookies sejam colocados no seu computador ou fazer o opt-out dos Cookies visitando os nossos sites e selecionando quais Cookies você deseja recusar:

V. USO DE SEUS DADOS PESSOAIS

Os parágrafos a seguir descrevem as diversas finalidades para as quais nós coletamos seus Dados Pessoais, e os diferentes tipos de Dados Pessoais que coletamos para cada finalidade. Note, por favor, que nem todos os usos abaixo serão relevantes para todos os indivíduos.

Para que usamos seus Dados Pessoais Nossos motivos (Base Legal) Nossos interesses legítimos
Serviço ao consumidor. Usamos seus Dados Pessoais para finalidade de serviços ao consumidor, incluindo responder aos seus questionamentos. Isso, normalmente, requer o uso de certas informações pessoais de contato e informações sobre o motivo de seu questionamento.
  • Cumprir obrigações legais e contratuais;
  • Interesses legítimos de contato com cliente.
  • Melhorar e desenvolver novos produtos e serviços;
  • Ser mais eficientes.
Marketing e outras promoções. Com seu consentimento acerca da aceitação desta política, nós usamos seus Dados Pessoais para fornecer informações sobre produtos ou serviços (por exemplo, comunicações de marketing ou campanhas ou promoções). Isso pode ser feito por meios como e-mail, anúncios, SMS, ligações telefônicas e correspondências postais na medida em que permitidas pela lei aplicável. Algumas de nossas campanhas e Promoções são executadas em sites ou redes sociais de terceiros. Este uso de seus Dados Pessoais é voluntário, o que significa que você pode se opor (ou retirar seu consentimento) ao processamento de seus Dados Pessoais para estas finalidades.
  • Com seu consentimento;
  • Cumprir obrigações contratuais;
  • Interesses legítimos.
  • Analisar quais de nossos produtos e serviços podem interessar a Você e informar você sobre eles;
  • Definir consumidores para novos produtos ou serviços.
Redes sociais de terceiros. Nós usamos seus Dados Pessoais quando você interage com funções de redes sociais de terceiros, como “curtir”, para servi-lo com anúncios e interagir com Você em redes sociais de terceiros. Você pode saber mais sobre como essas funções funcionam, os dados de perfil que Nós obtemos sobre Você, e descobrir como cancelá-los (“opt-out”) revisando as políticas de privacidade nas respectivas redes sociais de terceiros. O titular dos dados também estará sujeito as Políticas de Privacidade destas redes sociais.
Personalização (offline e online). Com seu consentimento, nós usamos seus Dados Pessoais (i) para analisar suas preferências e hábitos, (ii) para antecipar suas necessidades, baseadas na nossa análise do seu perfil, (iii) para melhorar e personalizar sua experiência em nossos sites e aplicativos; (iv) para assegurar que o conteúdo de nossos sites sejam otimizados para você e para seu computador ou aparelho; (v) para enviar a Você publicidade e conteúdo dirigidos, e (vi) para permitir que Você participe de funções interativas, quando decidir fazê-lo. Por exemplo, nós lembramos do seu login, endereço de e-mail ou nome de tela, para que você possa fazer login rapidamente na próxima vez que visitar nosso site ou para que possa facilmente recuperar os itens que você colocou anteriormente no seu carrinho de compras (quando aplicável). Com base neste tipo de informação, e com seu consentimento, nós também mostramos a Você conteúdo ou promoções específicas da nossa organização adaptada aos seus interesses. O uso de seus Dados Pessoais é voluntário, o que significa que você pode se opor ao processamento de seus Dados Pessoais para este propósito.
  • Com seu consentimento;
  • Interesses legítimos.
  • Analisar quais de nossos produtos e serviços podem interessar a Você e informar você sobre eles;
  • Definir consumidores para novos produtos ou serviços.
Outras finalidades em geral: Pesquisa interna ou de mercado, análises, de segurança. De acordo com as leis aplicáveis, nós usamos seus Dados Pessoais para outras finalidades gerais de negócio, como fazer manutenção em sua conta, conduzir pesquisas internas ou de mercado e medir a efetividade de nossas campanhas publicitárias. Nós também usamos seus Dados Pessoais para gerenciamento e operação de nossas comunicações, TI e sistemas de segurança.
  • Cumprir obrigações contratuais;
  • Com seu consentimento;
  • Obrigações legais;
  • Interesses legítimos.
  • Melhorar e desenvolver novos produtos e serviços;
  • Ser mais eficientes;
  • Proteger nossos sistemas, redes e colaboradores;
  • Cumprir obrigações legais.
Motivos legais ou de fusão/aquisição. Caso a nossa organização ou seus bens sejam adquiridos por, ou fundidos com outra empresa, incluindo por motivo de falência, compartilharemos seus Dados Pessoais com nossos sucessores legais. Também divulgaremos seus Dados Pessoais a terceiros (i) quando requerido pela lei aplicável; (ii) em resposta a procedimentos legais; (iii) em resposta a um pedido da autoridade legal competente; (iv) para proteger nossos direitos, privacidade, segurança ou propriedade; ou (v) para fazer cumprir os termos de qualquer acordo ou os termos do nosso Site.
  • Obrigações legais;
  • Interesses legítimos.
  • Cumprir obrigações legais;
  • Proteger nossos bens e colaboradores.

VI. DIVULGAÇÃO DOS SEUS DADOS PESSOAIS

Além dos controladores e operadores diretos associados para a execução das nossas atividades comerciais e de comunicação, nós compartilhamos seus Dados Pessoais com os seguintes tipos de organizações de terceiros:

  • Provedores de serviços. Estas são companhias externas que nós usamos para nos auxiliarem a operar nosso negócio (ex.: verificação de identidade; operação de manutenção de sites, serviços de suporte, promoções, desenvolvimento de sites, análise de dados, SAC e etc.). Provedores de serviços e seus colaboradores selecionados, só estão autorizados a acessar seus Dados Pessoais em Nosso nome, para as tarefas específicas que forem requisitadas a eles, com base em nossas instruções, e são obrigados a manter seus Dados Pessoais confidenciais e seguros.
  • Empresas terceiras que usam Dados Pessoais para suas próprias finalidades de marketing. Exceto em situações nas quais você deu seu consentimento, nós não licenciamos ou vendemos seus Dados Pessoais a empresas terceiras para suas próprias finalidades de marketing.
  • Terceiros que usam seus Dados Pessoais por motivos legais ou devido a fusão/aquisição. Divulgaremos seus Dados Pessoais a terceiros por motivos legais ou no contexto de uma fusão ou aquisição.

VII. RETENÇÃO DOS SEUS DADOS PESSOAIS

De acordo com as leis aplicáveis, nós usaremos seus Dados Pessoais por quanto tempo for necessário para satisfazer as finalidades para as quais seus Dados Pessoais foram coletados ou para cumprir com os requerimentos legais aplicáveis.

VIII. DIVULGAÇÃO, ARMAZENAMENTO E OU TRANSFERÊNCIA DE SEUS DADOS PESSOAIS

Nós usamos as medidas adequadas para manter seus Dados Pessoais confidenciais e seguros. Note, entretanto, que estas proteções não se aplicam a informações que você tenha escolhido compartilhar em áreas públicas, como redes sociais de terceiros, e não podemos garantir a proteção total destas informações tendo em vista os diferentes cenários e ameaças virtuais cotidianas na esfera mundial.

Pessoas que podem acessar seus Dados Pessoais.

Seus Dados Pessoais serão processados por nossos colaboradores ou agentes autorizados, desde que estes precisem ter acesso a tais informações, dependendo dos propósitos específicos para os quais seus Dados Pessoais tenham sido coletados (ex.: nossos colaboradores encarregados de assuntos relacionados a comunicação com o cliente poderão entrar em contato.)

Medidas tomadas em ambientes operacionais.

Armazenamos seus Dados Pessoais em ambientes operacionais quando determinado nas relações entre controladores e operadores de dados que usam medidas de segurança razoáveis para prevenir acesso não autorizado. Seguimos protocolos razoáveis para proteger Dados Pessoais. A transmissão de informação pela internet, infelizmente, não é completamente segura e, apesar de fazermos nosso melhor para proteger seus Dados Pessoais, não podemos garantir a segurança dos dados durante a transmissão destas informações através da internet.

IX. SEUS DIREITOS

Acesso a Dados Pessoais.

Você tem direito a acessar, revisar e requisitar uma cópia eletrônica da informação que temos sobre você. Você também tem direito de requisitar informações sobre a fonte de seus Dados Pessoais. Tais procedimentos serão atendidos desde que a nossa organização consiga aferir a legitimidade da requisição. Se o pedido for submetido por uma pessoa que não seja você, sem fornecer provas de que o pedido é legitimamente feito em seu nome, o pedido será rejeitado.

Direitos adicionais (ex.: modificação, exclusão de Dados Pessoais.)

Onde permitido por lei, você pode (i) solicitar a exclusão, portabilidade, correção ou revisão dos seus Dados Pessoais; (ii) limitar o uso e divulgação de seus Dados Pessoais; e (iii) revogar o consentimento a qualquer uma de nossas atividades de processamento de dados. Note que, em certas circunstâncias, pode ser necessário reter alguns de seus Dados Pessoais depois que você pedir sua exclusão, para satisfazer nossas obrigações legais ou contratuais. As leis aplicáveis também podem permitir a nós retermos alguns de seus Dados Pessoais para atender a necessidades empresariais. Nós esperamos poder atender questões que você possa ter sobre a forma pela qual processamos seus Dados Pessoais. Contudo, se você tiver preocupações não resolvidas, você tem o direito de reclamar às autoridades de proteção de dados competentes.

X. CONTROLADORES DE DADOS, CONTATO DO DPO - ENCARREGADO DE PROTEÇÃO DE DADOS E ALTERAÇÕES DESTA POLÍTICA

Controlador: ELPHIS TECNOLOGIA E GERENCIAMENTO DE BENEFICIOS LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o n. 58.508.152/0001-80, com endereço à: RUA GONÇALVES LEDO, 263/GALPÃO 2, BAIRRO: VILA MACHADO, CEP 07.857-218, CIDADE/UF: FRANCO DA ROCHA/SP

Encarregado de Proteção de Dados (DPO): Mauricio Castro Alves

E-mail do DPO: lgpd@elphis.com.br

Reservamos o direito de fazer alterações às nossas práticas e a esta Política a qualquer tempo. Por favor, acesse-a frequentemente para ver quaisquer atualizações.

____________________________________________________________________________

Mauricio Castro Alves – Encarregado de Proteção de dados – DPO

E-mail: lgpd@elphis.com.br