Política de Privacidade do E-commerce - DPRO
Esta política de privacidade informa sobre os dados que coletamos quando você usa nosso e-commerce. Ao coletar essas informações, estamos agindo como um Controlador de Dados conforme a Lei Geral de Proteção de Dados - LGPD - Lei 13.709/2018. Sendo assim, devemos levar a você, as informações sobre como tratamos seus dados e sobre os direitos que você tem dos seus dados. E por isso tomamos muito cuidado com os seus dados. Aqui vamos explicar como coletamos, usamos e protegemos suas informações. Obrigado por confiar em nós!
Quem somos?
Nós somos a DPRO inscrita no CNPJ sob o nº 04.798.677/0006-82. Nosso endereço é na Avenida Guido Tomazoni – 715 – Distrito Industrial Itapeva-SP, CEP:18410-600. Você pode nos contatar por correio no endereço acima, ou por e-mail em privacidade@diafer.com.br.
Sendo assim, quaisquer dúvidas sobre o uso de seus dados pessoais devem ser encaminhadas para os detalhes de contato acima.
Definições
Para melhor compreensão deste documento, neste Termo de Uso e Política de Privacidade, consideram-se: Agentes de tratamento: o controlador e o operador.
Agente público: Todo aquele que exerce, ainda que transitoriamente ou sem remuneração, por eleição, nomeação, designação, contratação ou qualquer outra forma de investidura ou vínculo, mandato, cargo, emprego ou função nos órgãos e entidades da Administração Pública, direta e indireta;
Agentes de Estado: inclui órgãos e entidades da Administração pública além dos seus agentes públicos; Autoridade nacional: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Dado pessoal: informação relacionada a pessoa natural identificada ou identificável. Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
*Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Usuários (ou 'Usuário', quando individualmente considerado): todas as pessoas naturais que utilizarem o serviço (citar o serviço).
Uso compartilhado de dados: omunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados
Quais os procedimentos para a coleta do seus Dados Pessoais?
Nas operações de tratamento de dados pessoais realizadas no e-commerce da DPRO, é possível notar seis cenários distintos: 1) Dados pessoais dos consumidores que se cadastram no site e efetuam compras; 2) Dados pessoais de consumidores que acessam o website por meio das landing pages e/ou se cadastram no site mas não efetuam compras; 3) Dados pessoais de consumidores que se cadastram no site e são encaminhados para o setor Financeiro e/ou questões sobre a entrega das mercadorias compradas (chatbot); 4) Dados pessoais de empresas fornecedoras que solicitam atendimento pelo Take Blip (chatbot); 5) Dados pessoais de registros eletrônicos de dispositivos e de interação do usuário; 6) Dados pessoais coletados por Provedores.
Assim, é recomendável que você consulte as respectivas políticas de privacidade dos websites e aplicativos do Provedor para se informar adequadamente a respeito do uso de suas informações pessoais e, caso não esteja de acordo, verifique a existência de recursos disponibilizados pelo Provedor para controle de sua privacidade.
Quais as finalidades para o tratamento de seus Dados Pessoais?
A partir do fornecimento de seus Dados Pessoais utilizamos seus dados para as seguintes finalidades:
Para além dessas situações, poderemos utilizar dados de forma anonimizada e/ou pseudo anonimizada (ou seja, de maneira que não leve à identificação direta ou indireta de um indivíduo), visando aperfeiçoar e personalizar os produtos e serviços ofertados.
Com quem compartilhamos seus Dados Pessoais?
A DPRO opera em parceria com uma série de outras empresas para oferecer seus produtos e serviços. Dessa forma, podemos compartilhar seus Dados Pessoais com nossas empresas parceiras, sempre buscando preservar ao máximo a sua privacidade e, sempre que possível, de forma anonimizada. Aqui descrevemos exemplos de situações em que vamos compartilhar Dados Pessoais e as suas respectivas finalidades:
Nossos Parceiros e Fornecedores: Temos uma série de parceiros e fornecedores que precisamos contratar para operar nossos serviços e produtos, e alguns deles podem tratar parte dos Dados Pessoais que coletamos, como por exemplo, fornecedores de tecnologia e serviços de hospedagem de dados, empresas de pesquisas de mercado e consultoria de dados, transportadoras de produtos e, de processamento de pagamentos, entre outros. Buscamos avaliar cuidadosamente nossos fornecedores e firmar com eles obrigações contratuais de segurança da informação e proteção de Dados Pessoais, com o objetivo de minimizar riscos para os Titulares.
Parceiros do Marketplace: Quando você faz compras na nossa plataforma de comércio eletrônico, é possível que alguns produtos sejam comercializados por parceiros lojistas com quem mantemos relação comercial (Provedores). Nesses casos, para que seja possível processar os seus pedidos, alguns dos seus Dados Pessoais podem ser tratados de forma compartilhada com os parceiros envolvidos na sua compra com a finalidade de atender os seus pedidos.
Parceiros de Combate à Fraude: Para permitir a detecção de fraudes, podemos compartilhar alguns Dados Pessoais indicados por nossos parceiros, o que poderá, inclusive, ocasionar a contratação de serviços antifraude específicos.
Autoridades Públicas ou Órgãos Oficiais: Quando estivermos submetidos à alguma obrigação legal ou regulatória que determine expressamente o fornecimento de Dados Pessoais a um órgão ou organização governamental, somos obrigados a fazê-lo. Além disso, se um juiz ou uma autoridade com competência legal ou regulatória exigir que a DPRO compartilhe certos Dados Pessoais para, por exemplo, conduzir uma investigação, também somos obrigados a compartilhar. Caso a DPRO entenda que determinada ordem é abusiva ou excessiva, vamos sempre defender a privacidade dos Titulares dos Dados Pessoais.
A DPRO transfere dados pessoais para outros países?
Embora a DPRO tenha se estabelecido no Brasil e os produtos e serviços sejam destinados a pessoas localizadas no Brasil, aplicando-se, portanto, as leis brasileiras relacionadas à proteção de Dados Pessoais, os Dados Pessoais que coletamos podem ser transferidos para países localizados nos Estados Unidos. Essas transferências ocorrem por conta das relações com certos fornecedores e parceiros comerciais da DPRO que podem estar localizados nesse país. Além disso, nossos parceiros de negócio também podem enviar Dados Pessoais recebidos para a execução dos serviços contratados para suboperadores terceiros com servidores hospedados em outros países. No entanto, essas transferências envolvem apenas organizações que demonstrem estar em conformidade ou em processo avançado de conformidade com as leis aplicáveis, e mantenham um nível de conformidade semelhante ou até mesmo mais rigoroso do que o previsto na legislação brasileira aplicável.
Quais são as bases legais que utilizamos no tratamento de Dados Pessoais?
A DPRO poderá justificar o tratamento de Dados Pessoais em razão das seguintes Bases Legais para operar nossos negócios e fornecer nossos serviços:
Consentimento: Podemos utilizar os Dados Pessoais (Política de Cookies) que Você nos autorizou o tratamento de forma voluntária e por meio do seu consentimento livre, informado e inequívoco em nossas plataformas e canais.
Execução de Contrato ou de Procedimentos Preliminares: Podemos tratar Dados Pessoais para cumprir nossas obrigações contratuais ou celebrar contratos;
Interesses legítimos: Podemos nos basear em interesses legítimos, desde que o tratamento seja previamente avaliado para realização de tratamento justo, razoável e equilibrado. Dentre as hipóteses de tratamento de dados fundamentado em interesses legítimos, temos as seguintes situações:
Obrigações legais e regulatórias e exercício regular de direitos: Podemos tratar Dados Pessoais para cumprir nossas obrigações ou mandatos legais e regulamentares, bem como em ações judiciais ou processos administrativos ou arbitrais de que somos parte.
Proteção ao Crédito (Prevenção à Fraude): Podemos utilizar Dados Pessoais, para contratação, validação e transação de serviços financeiros.
Por quanto tempo armazenamos seus Dados Pessoais?
A DPRO entende como seu legítimo interesse, assim como a execução de um Contrato os seguintes prazos de retenção e armazenamento dos seus Dados Pessoais:
Quais as responsabilidades e como a DPRO protege seus Dados Pessoais?
Para garantir a segurança dos seus Dados Pessoais, adotamos recursos tecnológicos para proteger os dados de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Entre as medidas de segurança implementadas estão soluções de criptografia, firewalls, gerenciamento de perfis de acessos, entre outras medidas técnicas e processos compatíveis com padrões internacionais e melhores práticas de mercado. Ainda que nós nos esforçamos para proteger a privacidade de seus Dados Pessoais, infelizmente não podemos garantir total segurança contra todas as ameaças existentes que possam comprometer seus Dados Pessoais. Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Você pode nos ajudar adotando boas práticas de segurança em relação aos seus dados (como, por exemplo, não compartilhar sua senha e outras informações pessoais com terceiros), e caso você identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, por favor entre em contato conosco via e-mail: privacidade@diafer.com.br.
Quais são seus direitos como Titular de Dados Pessoais?
Por lei, você pode nos perguntar quais são as informações que temos sobre você. Logo, você possui os seguintes direitos:
Para enviar uma solicitação sobre seus dados pessoais por e-mail, correio ou telefone, use as informações de contato fornecidas acima na seção Quem Somos desta política.
O seu direito de reclamar
Se você tiver uma reclamação sobre o uso de suas informações, preferimos que você entre em contato diretamente conosco para que possamos encaminhar sua reclamação através dos contatos disponibilizados conforme mencionado anteriormente.
Atualizações para esta política de privacidade
Revisamos regularmente e, se apropriado, atualizamos esta política de privacidade de tempos em tempos, e conforme nossos serviços e uso de dados pessoais evoluem. Se quisermos usar seus dados pessoais de uma forma que não identificamos anteriormente, entraremos em contato para fornecer informações sobre isso. Atualizaremos o número da versão e a data deste documento toda vez que ele for alterado.