POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS DO INSTITUTO CREDICITRUS (“POLÍTICA”)

Atualizada em 29 de agosto de 2024

1. INTRODUÇÃO

A Política tem por finalidade demonstrar o compromisso da:

INSTITUTO CREDICITRUS, pessoa jurídica de direito privado, inscrito no
CNPJ/ME sob o no 35.231.921/0001-40, com sede na Rua Prudente de Moraes,
no 503, Centro, Bebedouro/SP, CEP: 14.700-120. (“Nós”)

com a sua privacidade e a proteção dos seus Dados Pessoais, de forma clara e de acordo com as leis em vigor.

Esta Política descreve as principais regras sobre o Tratamento dos seus Dados Pessoais quando atendemos Você por meio dos serviços e funcionalidades do site institucional, acessado por meio do link https://institutocredicitrus.com.br/, incluindo o e-commerce (“Loja”), ou presencialmente em nossas unidades físicas e na execução de nossos projetos (sendo os ambientes físicos e digitais denominados, em conjunto, “Nossos Ambientes”).

Para acessar e utilizar das funcionalidades ofertadas em Nossos Ambientes, Você declara que fez a leitura completa e atenta desta Política, estando plenamente ciente dos termos aqui dispostos, incluindo o Tratamento dos Dados Pessoais de acordo com as condições abaixo especificadas.

Estamos sempre buscando lhes oferecer os serviços com maior eficiência possível, nos atualizando constantemente para isto. Por esse motivo, esta Política poderá sofrer ajustes a qualquer tempo, cabendo a Você verificá-la sempre que possível através deste endereço eletrônico.

NOTA ESPECIAL PARA CRIANÇAS E ADOLESCENTES COM IDADE

INFERIOR A 18 ANOS

Por favor, não se registre em nosso Loja caso tenha menos de 18 anos.

NOTA ESPECIAL PARA OS REPRESENTANTES LEGAIS

Apesar de proibirmos o fornecimento de Dados Pessoais de crianças e
adolescentes, os pais e/ou responsáveis legais devem supervisionar as atividades
online dos menores de idade sob sua responsabilidade.

2. SOBRE DADOS COLETADOS

2.1. Como os Dados são coletados. Os Dados, incluindo Dados Pessoais, poderão ser coletados quando Você nos submete ou quando Você interage em Nossos Ambientes e em decorrência dos nossos projetos ou serviços, o que inclui:

O que se coleta?

Para que se coleta?

Dados Cadastrais

Nome completo

CPF

Telefone

Nome de exibição

Login e senha

E-mail

Endereço completo

Nacionalidade

(i) Identificar e autenticar Você;

(ii) Cumprir as obrigações decorrentes dos serviços e dos
contratos assinados por Você, o que inclui a venda e
envio dos produtos e serviços adquiridos por Você, por
meio de nossa Loja ou em decorrência dos projetos
ofertados;

(iii) Desenvolver e apoiar ações nas áreas educacional,
social e cultural, oferecendo a oportunidade de
participação em projetos sociais viabilizados por Nós
e eventuais parceiros;

(iv) Ampliar nosso relacionamento, informar Você sobre
novidades, funcionalidades, conteúdos, notícias e
demais eventos e projetos que consideramos
relevantes para Você;

(v) Fornecer suporte a Você, gerenciando suas dúvidas e
solicitações, inclusive por meio de nosso “Chat”;

(vi) Garantir a portabilidade dos Dados cadastrais para
outro Controlador do mesmo ramo de atuação, caso
solicitado por Você, cumprindo com obrigação do
artigo 18 da Lei Geral de Proteção de Dados Pessoais,
quando aplicável;

(vii) Proteger Você no que diz respeito à prevenção de
fraudes, proteção ao crédito e riscos associados, além
do cumprimento de obrigações legais e regulatórias.

Dados de Pagamento

Número do cartão de
crédito, validade e
código de segurança
Nome e CPF do titular
do cartão
Endereço de cobrança

(i) Realizar a venda de produtos e serviços;

(ii) Cumprir com obrigações legais e o com o nosso
contrato ao compartilhar os Dados com a empresa
terceira responsável em processar o pagamento, em
especial aqueles ocorridos em nossa Loja;

(iii) Cumprir com a legislação para emissão de Notas
Fiscais das compras que Você efetuar em nosso site
institucional e para concretizar eventuais trocas e/ou
devoluções necessárias;

(iv) Proteger Você no que diz respeito à prevenção de
fraudes, proteção ao crédito e riscos associados, além
do cumprimento de obrigações legais e regulatórias.

Dados de Identificação Digital

Endereço IP e Porta
Lógica de Origem
Registros de data e
horário cada ação que
Você realizar
ID da sessão
Cookies
Nome de Usuário

(i) Identificar e autenticar Você em nosso site
institucional;

(ii) Monitoramento de segurança dos Nossos Ambientes
em prol da sua e da nossa segurança;

(iii) Cumprir com obrigações legais de manutenção de
registros estabelecidas pelo Marco Civil da Internet –
Lei 12.965/2014;

(iv) Proteger Você no que diz respeito à prevenção de
fraudes, proteção ao crédito e riscos associados,
além do cumprimento de obrigações legais e
regulatórias.

2.2. Dados necessários. A prestação dos nossos serviços, realização de projetos e o uso das funcionalidades dos Nossos Ambientes dependem diretamente de alguns Dados informados na tabela acima, principalmente dos seus Dados cadastrais. Caso Você opte por não fornecer alguns desses Dados, poderá ficar impossibilitado de usufruir total ou parcialmente dos serviços oferecidos à Você.

2.3. Atualização e Veracidade dos Dados. Você é o único responsável pela precisão, veracidade ou falta dela, em relação aos Dados que Você fornece, ou pela sua desatualização. Fique atento, pois é de sua responsabilidade garantir a exatidão ou mantê-los atualizados.

2.3.1. Da mesma forma, Nós não somos obrigados a tratar quaisquer dos seus Dados se houver razões para crermos que tal tratamento possa nos imputar qualquer infração de qualquer lei aplicável, ou se Você estiver utilizando Nossos Ambientes para quaisquer fins ilegais, ilícitos ou contrários à moralidade.

2.4. Base de Dados. A base de dados formada por meio da coleta de Dados é de nossa propriedade e responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos descritos nesta Política.

2.5. Tecnologias empregadas. Nós utilizamos a(s) seguinte(s) tecnologia(s):

(i) Cookies, utilizados para melhorar as funcionalidades dos Nossos Ambientes digitais. A qualquer tempo, Você pode bloquear o uso de Cookies através das configurações do seu navegador de Internet, hipótese em que algumas funcionalidades dos Nosso Ambientes, em especial da Loja, poderão ser limitadas.

(ii) Google Analytics, para registro de dados de navegação não identificáveis para análise.

2.5.1. Todas as tecnologias utilizadas respeitarão sempre a legislação vigente e os termos desta Política.

2.6. Nós não utilizamos nenhum tipo de decisão unicamente automatizada que
impacte Você.

3. COMO SEUS DADOS E INFORMAÇÕES SÃO COMPARTILHADOS

3.1. Hipóteses de compartilhamento dos Dados. Os Dados coletados e as atividades registradas podem ser compartilhados, sempre respeitando o envio do mínimo de informações necessárias para atingir as finalidades:

a) Com as empresas parceiras necessárias à prestação dos serviços e realização dos projetos, sempre exigido de tais parceiros o cumprimento das diretrizes de segurança e proteção de dados, conforme item 4.5 desta Política;

b) De forma automática em caso de movimentações societárias, como fusão, aquisição e incorporação;

c) Com autoridades judiciais, administrativas, regulatórias ou governamentais competentes, sempre que houver determinação legal, requerimento, requisição ou ordem judicial;

4. COMO SEUS DADOS SÃO PROTEGIDOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS

4.1. Compartilhamento de senhas. Você também é responsável pelo sigilo de seus Dados Pessoais e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso à sua conta do site institucional ou de outros ambientes aplicáveis viola esta Política e pode comprometer a segurança dos seus Dados e dos Nossos Ambientes.

4.2. Cuidados que Você dever tomar. É muito importante que Você proteja seus Dados contra acesso não autorizado ao seu computador, conta ou senha, além de se certificar de sempre clicar em “sair” ao encerrar sua navegação em um computador compartilhado. Também é muito importante que Você saiba que nós nunca enviaremos mensagens eletrônicas solicitando confirmação de dados ou com anexos que possam ser executados (extensões: .exe, .com, entre outros).

4.3. Segurança da Informação. Todas as transações de pagamento, com cartão de crédito ou não, são executadas com a tecnologia SSL (secure socket layer), garantindo que todos os seus Dados, tais como: endereço de entrega, dados de cartão de crédito e histórico de pedidos, não sejam ilicitamente divulgados. Além disso, essa tecnologia visa impedir que as informações sejam transmitidas ou acessadas por terceiros.

4.4. Acesso aos Dados Pessoais, proporcionalidade e relevância. Internamente, os Dados Pessoais coletados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos dos nossos propósitos, além do compromisso de confidencialidade e preservação da sua privacidade nos termos desta Política.

4.5. Links externos. Quando Você utilizar Nossos Ambientes, Você poderá ser conduzido, via link a outros portais ou plataformas, que poderão coletar suas informações e ter sua própria Política de Tratamento de Dados.

4.5.1. Caberá a você ler a Políticas de Privacidade e Tratamento de Dados de tais portais ou plataformas fora dos Nossos Ambientes, sendo de sua responsabilidade aceitá-la ou rejeitá-la. Nós não somos responsáveis pelas Políticas de Privacidade e Tratamento de Dados de terceiros e nem pelo conteúdo de quaisquer websites, conteúdo ou serviços ligados a ambientes que não os nossos.

4.5.2. Serviços de parceiros. Nós possuímos parceiros comerciais que, eventualmente, podem oferecer serviços por meio de funcionalidades ou sites que podem ser acessados a partir dos Nossos Ambientes. Os Dados fornecidos por Você a estes parceiros serão de responsabilidade destes, estando assim sujeitos às suas próprias práticas de coleta e uso de dados.

4.6. Processamento por terceiros sob nossa diretriz. Caso empresas terceirizadas realizem o Tratamento em nosso nome de quaisquer Dados Pessoais que coletamos, as mesmas respeitarão as condições aqui estipuladas e as normas de segurança da informação, obrigatoriamente.

4.7. Comunicação por e-mail. Para otimizar e melhorar nossa comunicação, quando enviamos um e-mail para Você podemos receber uma notificação quando eles são abertos, desde que esta possibilidade esteja disponível. É importante você ficar atento, pois os e-mails são enviados somente pelos domínios: institutocredicitrus@credicitrus.com.br.

5. COMO SÃO ARMAZENADOS SEUS DADOS PESSOAIS E O REGISTRO DE ATIVIDADES

5.1. Os Dados Pessoais coletados e os registros de atividades são armazenados em ambiente seguro e controlado por um prazo mínimo que segue a tabela abaixo:

O que se coleta?

Para que se coleta?

Enquanto durar a relação e não houver
pedido de apagamento ou revogação de
consentimento
Consumidor
6 meses para os Dados de Identificação
Digital

Art. 9o, inciso II, da Lei Geral de Proteção de Dados Pessoais

Art.12 e 34 do Código de Defesa do Consumidor

Art. 15 do Marco Civil da Internet

5.2. Prazos de armazenamento superiores. Para fins de auditoria, segurança, controle de fraudes, proteção ao crédito e preservação de direitos, Nós poderemos permanecer com o histórico de registro de seus Dados por prazo maior que as hipóteses
que a lei ou norma regulatória estabelecerem ou para preservação de direitos.

5.3. Os Dados coletados serão armazenados em nossos servidores localizados no Brasil, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing), o que poderá exigir uma transferência e/ou processamento
destes Dados fora do Brasil.

6. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS

6.1. Direitos básicos e canais de atendimento. Você poderá solicitar a confirmação da existência de tratamento de Dados Pessoais, além da exibição ou retificação de seus Dados Pessoais, diretamente ao Encarregado de Proteção de Dados Pessoais, através do e-mail dpo@credicitrus.com.br ou clicando AQUI.

6.2. Limitação, oposição e exclusão de dados. Ao nosso Encarregado de Proteção de Dados Pessoais, Você poderá também requerer:
 
a) a limitação do uso de seus Dados Pessoais;
 
b) manifestar sua oposição e/ou revogar o consentimento quanto ao uso de seus Dados Pessoais; ou
 

c) solicitar a exclusão de seus Dados Pessoais que tenham sidos coletados no âmbito dos nossos serviços.

6.2.1. Se Você retirar seu consentimento para finalidades fundamentais ao regular funcionamento dos serviços, projetos e dos Nossos Ambientes, tais ambientes e serviços poderão ficar indisponíveis para Você.

6.2.2. Caso Você solicite a exclusão de seus Dados Pessoais, pode ocorrer que os Dados precisem ser mantidos por período superior ao pedido de exclusão, nos termos do artigo 16 da Lei Geral de Proteção de Dados Pessoais, para (i) cumprimento de obrigação legal ou regulatória, (ii) estudo por órgão de pesquisa, e (iii) transferência a terceiro (respeitados os requisitos de tratamento de dados dispostos na mesma Lei). Em todos os casos mediante a anonimização dos Dados Pessoais, desde que possível.

6.2.3. Findos o prazo de manutenção e a necessidade legal, os Dados Pessoais serão excluídos com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.

 
7. INFORMAÇÕES SOBRE ESTA POLÍTICA

7.1. Alteração do teor e atualização. Esta Política está sujeita a constante melhoria e aprimoramento. Reservamo-nos ao direito de modificá-la a qualquer momento, conforme a finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica equivalente, cabendo a Você verificá-la sempre que efetuar o acesso aos Nossos Ambientes.

7.2. Inaplicabilidade. Caso algum ponto desta Política seja considerado inaplicável por Autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.

7.3. Comunicação Eletrônica. Você reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea, telefone ou qualquer outra forma digital, também são válidas, eficazes e suficientes para a divulgação de qualquer assunto que se refira aos serviços, aos projetos e aos seus Dados, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, sendo exceção apenas o que essa Política prever como tal.

7.4. Lei aplicável e foro. Essa Política será interpretada segundo a legislação brasileira, no idioma português, sendo eleito o foro do seu domicílio para dirimir qualquer controvérsia que envolva este documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.

7.5. Você, caso não possua domicílio no Brasil, e em razão dos serviços oferecidos pela Empresa apenas em território nacional, se submete à legislação brasileira, concordando, portanto, que em havendo litígio a ser solucionado, a ação deverá ser proposta no Foro da Comarca de Bebedouro/SP.

8. GLOSSÁRIO

8.1. Para os fins desta Política, devem ser consideradas as seguintes definições e descrições, para seu melhor entendimento:

a) Cloud Computing: Ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.

b) Cookies: Pequenos arquivos enviados pela Plataforma, salvos nos seus dispositivos, que armazenam as preferências e poucas outras informações, com a finalidade de personalizar sua navegação de acordo com o seu perfil.

c) Dados: Quaisquer informações inseridas, tratadas ou transmitidas para execução dos serviços relacionados aos Serviços e ao uso dos Nossos Ambientes.

d) Dados Pessoais: Dados relacionados a pessoa natural identificada ou identificável.

e) Decisões unicamente automatizadas: Tratam-se de decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em tratamento automatizado de dados pessoais.

f) Encarregado (“Data Protection Officer” ou “DPO”): Pessoa indicada por Nós para atuar como canal de comunicação entre o Controlador, Você, os demais titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados (“ANPD”).

g) ID de Sessão: Identificação da sessão de usuários quando é efetuado o acesso à Plataforma.

h) IP: Abreviatura de Internet Protocol. Conjunto alfanumérico que identifica os seus dispositivos na Internet.

i) Link: Terminologia para endereço de internet;

j) Logs: Registros de atividades de quaisquer usuários que utilizem os Nossos Ambientes.
Tratamento: Toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.