Para a empresa ZAVI COMÉRCIO VAREJISTA DE COSMÉTICOS E AFINS LTDA. – ME, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, esta presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam ou usam nosso site.
Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.
Dessa forma, a ZAVI COMÉRCIO VAREJISTA DE COSMÉTICOS E AFINS LTDA. – ME, inscrita no CNPJ sob o n.06.865.891/0001-25, obriga-se ao disposto na presente Política de Privacidade.
Este documento estabelece diretrizes e procedimentos para o tratamento dos dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei Federal n. 13.709, de 14 de agosto de 2018), com o Marco Civil da Internet (Lei n. 12.965, de 23 de abril de 2014), e com a Política Geral de Proteção de Dados Pessoais.
CONCEITOS PRINCIPAIS DA LGPD – DADOS
(De acordo com o art. 5º, incisos I ao III, da LGPD)
1.1 Dado pessoal: é a informação relacionada à pessoa natural identificada ou identificável, ou seja, qualquer informação que permita identificar um indivíduo, direta ou indiretamente, é considerada um dado pessoal.
Exemplos: nome, RG, CPF, gênero, data e local de nascimento, número do telefone, endereço residencial, endereço eletrônico (e-mail), dados de localização via GPS, placa de automóvel, imagem fotográfica ou computacional, cartão bancário, etc.
1.2 Dado pessoal sensível: diz respeito aos dados que revelam informações pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, à saúde ou à vida sexual, à genética ou à biometria.
1.3 Dado anonimizado: é o dado relativo a um indivíduo que não possa ser identificado, pois passou por algum meio técnico de tratamento para garantir sua desvinculação, direta ou indireta, a uma pessoa.
AGENTES e COMPETÊNCIAS
(De acordo com o art. 5º, incisos VI ao IX, e art. 37 ao 41 da LGPD)
2.1 Controlador: pode ser uma pessoa natural ou pessoa jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais, ou seja, o controlador é responsável pelo tratamento dos dados.
O Controlador tem, entre outras, as seguintes competências previstas na LGPD:
manter registro das operações de tratamento de dados pessoais;
elaborar relatório de impacto à proteção de dados pessoais, inclusive dados sensíveis, relativo ao tratamento de dados;
orientar o operador quanto ao tratamento de dados segundo instruções internas, da legislação vigente e das regulamentações da Autoridade Nacional de Proteção de Dados (ANPD).
O controlador será ZAVI COMÉRCIO VAREJISTA DE COSMÉTICOS E AFINS LTDA. – ME empresa devidamente inscrita no CNPJ sob o n.06.865.891/0001-25, estabelecida na Rua Vergueiro 3558, Sala 706, Vila Mariana, São Paulo/SP CEP 04102-001.
2.2 Operador: é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome e por ordem do controlador.
2.3 Encarregado: é a pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
De acordo com a LGPD, o Encarregado é responsável por:
receber as reclamações e comunicações dos titulares, responder e adotar providências;
receber as comunicações da ANPD e adotar as providências necessárias;
orientar todos os colaboradores da instituição sobre as práticas a serem tomadas em relação à proteção de dados pessoais; e
executar outras atribuições determinadas pelo controlador ou estabelecidas em normas complementares estabelecidas pela ANPD.
ATIVIDADES DE TRATAMENTO
(De acordo com o art. 6º, incisos I ao X da LGPD)
O tratamento de dados pessoais é qualquer ação que se faça com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Além da boa-fé, são princípios a serem seguidos para as atividades de tratamento de dados pessoais, segundo a LGPD:
finalidade legítima, específica e explícita, que deve ser informada ao titular. É vedado o tratamento posterior dos dados para outras finalidades e fins discriminatórios ilícitos ou abusivos;
adequação do tratamento dos dados, que deve ser compatível com as finalidades informadas ao usuário;
necessidade do tratamento dos dados limitada aos objetivos para os quais serão processados, abrangendo somente os dados pertinentes, proporcionais e não excessivos, em relação à finalidade do tratamento dos dados para a qual foram coletados;
livre acesso: a consulta sobre a forma, a duração do tratamento, e a integralidade de seus dados pessoais deve ser gratuita e facilitada aos titulares;
qualidade dos dados: também é garantido aos titulares que os seus dados sejam tratados e apresentados com exatidão, clareza, relevância, além de serem atualizados de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
segurança e prevenção: garante a utilização de medidas técnicas e administrativas adequadas ao tratamento e proteção de dados pessoais quanto aos acessos não autorizados e a situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
não discriminação: diz respeito à proibição do tratamento para fins discriminatórios ilícitos ou abusivos;
responsabilização e prestação de contas: o agente deve demonstrar que tomou as providências necessárias e medidas eficazes para o cumprimento das normas de proteção de dados pessoais.
BASES LEGAIS PARA O TRATAMENTO DE DADOS PESSOAIS
(De acordo com o art. 7º, incisos I ao X, e caput art. 23)
O tratamento de dados pessoais poderá ser realizado de acordo com o expresso e inequívoco consentimento do usuário ou, ainda, nas seguintes hipóteses:
para o cumprimento de obrigação legal ou regulatória;
pela administração pública, para a execução de políticas públicas, incluindo o tratamento e uso compartilhado de dados;
para a realização de estudos por órgão de pesquisa, via anonimização dos dados pessoais, sempre que possível;
quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular;
para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
para a proteção da vida ou da segurança física do titular ou de terceiro;
para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
quando necessário para atender ao legítimo interesse do controlador ou de terceiro;
para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente; e
atendimento de sua finalidade pública, na persecução do interesse público, com o objetivo de executar as competências ou cumprir as atribuições legais do serviço judicial.
Entende-se o legítimo interesse do controlador como base legal para tratamento de dados pessoais em situações de apoio e promoção às suas atividades ou, ainda, a proteção do exercício regular de seus direitos ou da prestação de serviços que o beneficiem, respeitados os direitos e liberdades fundamentais do titular dos dados.
Nesse caso, a finalidade deve ser indicada e pautada em fundamentações claras e legítimas, a partir de situações concretas, e somente serão coletados os dados estritamente necessários para essa finalidade.
4.1 Do consentimento (De acordo com o art. 8º da LGPD)
O consentimento referente à coleta de dados do usuário é obtido de forma livre, expressa, individual, clara, específica e legítima e poderá ser revogado a qualquer momento pelo usuário.
O consentimento é dispensado para o tratamento de dados pessoais tornados manifestamente públicos pelo titular, desde que seja realizado de acordo com a finalidade, a boa-fé e o interesse público, resguardados os direitos do titular.
O usuário tem o direito de negar ou retirar o consentimento fornecido, o que poderá encerrar a consecução dos serviços relacionados a essa base legal de tratamento de dados pessoais.
Ao se cadastrar, o usuário está consentindo com a presente Política de Privacidade e de Proteção de Dados Pessoais e autoriza a coleta e o tratamento dos dados conforme os princípios e diretrizes descritas neste documento.
Caso não esteja de acordo com esta normativa, poderá descontinuar o seu acesso.
Para revogação do consentimento expresso fornecido pelo usuário, basta registrar seu pedido para o suporte: suporte2@ellementti.com.br
4.2 Da finalidade (De acordo com o art. 9º)
A coleta de dados tem por finalidade atuar de forma eficaz e proporcionar melhorias na experiência dos usuários com os serviços oferecidos pelas empresas.
Em muitos casos, o tratamento de dados pessoais tem por finalidade a prestação dos serviços jurisdicionais ou administrativos, ou, ainda, para o exercício de direito, nos termos da legislação vigente.
A maior parte desses dados é solicitada de maneira explícita por meio de formulários eletrônicos. Esses dados serão usados exclusivamente para atender as solicitações enviadas aos serviços prestados por essas ferramentas, de modo a agilizar e cumprir sua finalidade.
Os dados extraídos do Google Analytics, Active Campaign, Facebook Ads, Google Ads são utilizados para fins estatísticos e aprimoramento da experiência do usuário, como subsídio para a melhora da qualidade, funcionamento e divulgação de seus serviços.
As análises estatísticas serão efetuadas para interpretar os padrões de anúncios e serviços disponíveis, a fim de melhorar, de forma contínua, a prestação dos serviços. A informação estatística resultante poderá ser objeto de publicação, sem qualquer identificação pessoal dos usuários.
Caso ocorram mudanças da finalidade para o tratamento de dados pessoais, não compatíveis com o consentimento original, o titular será informado previamente, garantido o direito de revogar o consentimento, se discordar das alterações.
4.3 Tipos de dados coletados
Durante a navegação, as empresas poderão coletar os seguintes dados e informações de identificação para realização de cadastro em formulário próprio e para a finalidade que se destina, conforme exemplos citados a seguir.
Informações de contato: inclui qualquer tipo de dado de contato: nome, endereço residencial, endereço eletrônico (e-mail), números de telefone, perfil em redes sociais, etc.
Informações de login: incluindo seu nome de registro (login) e senha.
Informações demográficas: inclui informações sobre dados demográficos, como data de nascimento, idade ou faixa etária, gênero, localização geográfica.
Informações técnicas: inclui informações sobre seus equipamentos computacionais ou dispositivos móveis, como: registro do endereço IP utilizado para conectar seu computador ou dispositivo à internet, incluindo sua localização geográfica, tipo de sistema operacional e do navegador da web.
Informações sobre navegação em sites e serviços e outras informações estatísticas sobre suas interações, como tempos de resposta a conteúdo e duração do acesso, disponibilidade do serviço, etc.
Informações de redes sociais de terceiros: inclui as informações compartilhadas ou tornadas públicas pelo usuário em uma rede social de terceiros (Facebook, Instagram, LinkedIn e similares). Exemplos: nome da conta, nome completo, endereço de e-mail, gênero, data de nascimento, cidade atual e foto de perfil. Essas informações são compartilhadas sempre que o usuário interage conosco por meio de uma rede social de terceiros.
Informações financeiras e de pagamento: quaisquer dos serviços prestados para atender a uma solicitação de pagamento coleta dados financeiros e de pagamento para o seu processamento em conformidade com as leis, normas e os padrões de segurança aplicáveis para a prestação do serviço.
4.4 Sites de terceiros
Esta Política de Privacidade e Proteção de Dados Pessoais não abrange serviços de terceiros disponibilizados por intermédio dessas empresas, os quais deverão ter seus próprios termos e políticas de privacidade.
Todos os nossos serviços podem ser utilizados para coleta de dados pessoais. Isso inclui tanto o site que operamos, assim como os serviços ou aplicativos de terceiros:
correio eletrônico e sistemas de troca de mensagens instantâneas;
serviços utilizados para manter comunicações eletrônicas (WhatsApp, e similares);
aplicativos móveis;
Facebook; e
YouTube.
TRATAMENTO DE DADOS SENSÍVEIS
(De acordo com o art. 11 da LGPD)
As empresas realizam o tratamento de dados sensíveis de acordo com o consentimento do titular, ou do seu responsável legal, de forma específica e destinada a finalidades específicas.
DO TÉRMINO DO TRATAMENTO DE DADOS PESSOAIS
(De acordo com o art. 15 e 16 da LGPD)
De acordo com a LGPD, o término do tratamento de dados pessoais ocorrerá nas seguintes hipóteses:
verificação de que a finalidade foi alcançada ou de que os dados deixaram de ser necessários ou pertinentes ao alcance da finalidade específica almejada;
fim do período de tratamento;
comunicação do titular quanto à revogação do consentimento, resguardado o interesse público; ou
determinação pela autoridade nacional, quando houver violação à proteção de dados pessoais.
COMPARTILHAMENTO DE DADOS PESSOAIS
Seus dados poderão ser compartilhados com nossos parceiros comerciais, fornecedores, ou para manter a segurança de nossos produtos e proteger os direitos ou a propriedade da ZAVI e de seus clientes.
Em todo caso, nossos parceiros e fornecedores receberão seus dados apenas na medida do necessário para a prestação dos serviços contratados e/ou solicitados, ou para execução de nossos contratos, que são orientados pelas normas de proteção de dados do ordenamento jurídico brasileiro.
Nossos parceiros, por vezes, possuem suas próprias Políticas de Privacidade, que podem divergir deste Aviso. Observe que alguns dos seus dados nos são fornecidos por intermédio de empresas parceiras, como quando coletamos informações via LinkedIn, Facebook, Youtube e Instagram, de forma que as condições de privacidade de terceiros podem diferir daquelas praticadas pela ZAVI. Se você fornecer dados pessoais para qualquer uma dessas empresas, eles serão regidos pelas políticas de privacidade deles, nesse caso, recomendamos a leitura desses documentos.
É possível, também, que compartilhemos seus dados com órgãos públicos mediante requerimento, para atendermos a exigências regulatórias e/ou legais, ou caso necessário para defesa em processo judicial, arbitral ou administrativo.
Além disso, também existem outras hipóteses em que seus dados poderão ser compartilhados, como em caso de alterações societárias, como fusão, aquisição e incorporação.
O compartilhamento de dados pessoais realizado com outras instituições públicas ou privadas deverá observar a conformidade destas com a LGPD.
DIREITOS DOS TITULARES DOS DADOS PESSOAIS
(De acordo com o art. 17 a 22 da LGPD)
O titular dos dados pessoais poderá, a qualquer tempo e por meio de requisição específica, obter informações sobre o tratamento de seus dados pessoais mediante solicitação através do e-mail suporte2@ellementti.com.br, garantidos os seguintes direitos:
livre acesso, facilitado e gratuito;
confirmar existência, acessar, revisar, retificar, e/ou requisitar uma cópia eletrônica da informação dos seus dados pessoais;
requisitar detalhes sobre a origem ou o compartilhamento com terceiros;
limitar o uso e divulgação de seus dados pessoais;
solicitar a anonimização, bloqueio, eliminação, portabilidade e oposição de seus dados pessoais;
revogar o consentimento, excetuando-se as situações previstas na legislação, e receber informações sobre as consequências do não consentimento ao uso de seus dados pessoais.
TRANSFERÊNCIA INTERNACIONAL DE DADOS
(De acordo com o art. 33 a 36 da LGPD)
Segundo a LGPD, a transferência internacional de dados pessoais somente será permitida nos seguintes casos:
para países ou organismos internacionais com grau de proteção de dados pessoais adequado;
comprovação de garantias de cumprimento dos princípios, dos direitos do titular e do regime de proteção de dados pessoais, tais como: cláusulas contratuais específicas, cláusulas-padrão dos contratos, normas corporativas globais, selos e certificações regularmente emitidos;
cooperação jurídica internacional entre órgãos públicos de inteligência, para fins de investigação;
proteção da vida ou da incolumidade física do titular, ou de terceiro;
autorização da ANPD;
compromisso assumido em acordo de cooperação internacional;
execução de política pública ou atribuição legal do serviço público;
mediante consentimento específico e em destaque do titular dos dados pessoais;
para o cumprimento de obrigação legal ou regulatória;
execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular; e
exercício regular de direitos em processo judicial, administrativo ou arbitral.
A transferência internacional de dados será realizada com fundamento nas bases legais estabelecidas nesta Política e nos termos da legislação vigente.
DAS BOAS PRÁTICAS DE SEGURANÇA E GOVERNANÇA
(De acordo com o art. 46 a 51 da LGPD)
Em conformidade com os princípios da LGPD e com as boas práticas de segurança da informação e de proteção de dados pessoais, às garante que os dados pessoais coletados via preenchimento de formulários são tratados de forma íntegra e segura, de acordo com padrões de segurança da informação, confidencialidade e integridade pelo tempo que for necessário para realizar as finalidades para as quais foram coletados ou para cumprir com os requerimentos legais aplicáveis.
No entanto, é necessário esclarecer que nenhum sistema é completamente seguro. Conforme previsto na legislação, as medidas de segurança existentes consideram a natureza dos dados e de tratamento, os riscos envolvidos, a tecnologia existente e sua disponibilidade.
Os dados pessoais tratados são considerados sigilosos e somente serão acessados por pessoas autorizadas e capacitadas para lhes conferir o tratamento adequado, conforme medidas de segurança adequadas para a proteção contra acesso não autorizado, alteração, divulgação ou destruição de dados pessoais coletados e armazenados.
Caso haja solicitação do titular, os dados pessoais coletados via preenchimento de formulários poderão ser excluídos antes do prazo. No entanto, por motivos legais, por determinação judicial ou para fins de auditoria e segurança, eles poderão ser mantidos por período superior, findo o qual, serão excluídos com uso de métodos de descarte seguro.
Em caso de incidente de segurança que envolva dados pessoais, a ocorrência será comunicada à ANPD e ao titular quando envolver risco ou dano relevante.
A comunicação sobre a descrição da natureza, riscos, titulares envolvidos, medidas técnicas e de segurança utilizadas, risco e medidas adotadas para o tratamento do incidente, será feita conforme o prazo definido pela ANPD.
DA POLÍTICA DE COOKIES
Cookies são pequenos arquivos de texto que guardam determinados dados sobre o usuário ao acessar sites ou serviços na internet.
Os cookies são utilizados para garantir o bom funcionamento de sites e demais serviços online, assim como para fornecer informações sobre o endereço IP, tipo de navegador, sistema operacional, páginas visitadas, duração da visita, entre outras.
Ao concordar com os termos poderão ser coletados cookies pelo navegador. Os cookies também nos fornecem informações que nos ajudam a entender melhor como os usuários utilizam esses serviços.
Portanto, o uso de cookies tem as seguintes finalidades:
Tratamento de problemas técnicos;
Manutenção da proteção e segurança;
Compreender como são utilizados o Portal e seus serviços correspondentes;
Adaptar o conteúdo conforme os dados de utilização.
Para atingir essas finalidades, utilizamos os seguintes tipos de cookies:
Cookies de sessão: são cookies de uso temporário, que são excluídos no momento em que o usuário fecha o seu navegador.
Cookies persistentes: são aqueles cookies que permanecem no seu navegador até você deletá-los manualmente ou até o seu navegador deletá-los de acordo com o período de duração estabelecido pelo cookie.
Cookies necessários: são cookies estritamente necessários para a operação de um site ou serviço de internet. Eles permitem que o usuário navegue pelo site e use todos os recursos necessários para atendimento da operação.
A maioria dos navegadores permite que o usuário estabeleça regras para avisá-lo antes de aceitar cookies ou simplesmente recusá-los. Entretanto, se o usuário recusar o uso de cookies, nem todos os recursos de navegação no site e nos serviços poderão ser acessados.
ALTERAÇÕES À PRESENTE POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
Esta Política de Privacidade e Proteção de Dados Pessoais poderá ser alterada a qualquer tempo caso haja necessidade.
Por isso, recomenda-se que seja consultada com regularidade e verificada a data de modificação.
FALE CONOSCO
Se após a leitura desta Política de Privacidade e Proteção de Dados Pessoais restar qualquer dúvida ao usuário, ou por qualquer razão precisar se comunicar para assuntos envolvendo os seus dados pessoais, o contato poderá ser realizado pelo e-mail: suporte2@ellementti.com.br
UTILIZAÇÃO DA POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS
A proteção da privacidade e dos dados pessoais é um direito que deve ser compreendido e respeitado. Em um ambiente altamente volátil quanto às transformações tecnológicas e de informação, o uso de dados pessoais nas interações sociais e profissionais tornou-se o grande catalisador para que esse tema fosse normatizado e esse direito garantido.
Nesse contexto, esta Política pode ser utilizada para promover uma cultura de privacidade e a conscientização das pessoas para a proteção de seus dados pessoais, pois os conceitos nela contidos não se aplicam somente a nós.
Utilize os conceitos desta Política de Privacidade e Proteção de Dados Pessoais sempre que tiver dúvidas quanto ao tratamento dos seus dados pessoais também na sua vida privada e na relação com outras organizações públicas ou privadas.
Todos que tratam dados pessoais são responsáveis por sua proteção, inclusive o próprio titular.