POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS

POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS (“POLÍTICA”)

Atualização: 01 de fevereiro de 2021

1. OBJETIVO

ARACAJUCARD LTDA, pessoa jurídica de direito privado, estabelecido na Av. Dr. José Machado de Souza, n. 120, sala 1512, edifício Horizonte Jardins, bairro Jardins, CEP 49025-740, cidade de Aracaju, Estado de Sergipe, inscrito no CNPJ sob nº 19.388.151/0001-97 (“Nós”), valoriza e respeita a privacidade de seus usuários, clientes e colaboradores (“Você”), e através desta Política demonstra seu compromisso com a proteção de seus Dados, além de estabelecer as regras sobre o Tratamento dos Dados Pessoais, dentro do escopo dos serviços e funcionalidades do Nosso site e sistemas como https://aracajucard.com.br/ –, plataformas e ambientes físicos da empresa (“Nossos Ambientes”), de acordo com as leis em vigor, em especial a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) com transparência e clareza junto a Você e ao mercado em geral.

Você declara que fez a leitura completa e atenta desta Política, estando plenamente ciente, conferindo, assim, sua livre e expressa concordância com os termos aqui estipulados, incluindo a coleta dos Dados aqui mencionados, bem como sua utilização para os fins abaixo especificados.

NOTA ESPECIAL PARA CRIANÇAS

Por favor, não se registre em Nossos Ambientes caso tenha menos que 12 anos de idade. Na hipótese de tratamento de dado pessoal de criança, deverá ser realizado com o consentimento específico e em destaque dado por pelo menos um dos pais declarados ou pelo responsável legal.

2. CAMPO DE APLICAÇÃO

Esta Política se aplica a todos os Beneficiados; Pais, responsáveis legais e responsáveis financeiros; Visitantes dos ambientes online e físico; Usuários do sistema; Estudantes; Instituições de ensino; Colaboradores em geral.

É importante que você leia toda a Política para entender as demais disposições sobre o tratamento de seus Dados.

3. COLETA DE DADOS

3.1 Você é o único responsável pela precisão, veracidade ou falta dela em relação aos Dados que você fornece ou pela sua desatualização. Fique atento pois é de sua responsabilidade garantir a exatidão ou mantê-los atualizados

Da mesma forma, Nós não somos obrigados a tratar quaisquer dos seus Dados se houver razões para crer que tal processamento ou tratamento possa nos imputar qualquer infração de qualquer lei aplicável, ou se você estiver utilizando Nossos Ambientes para quaisquer fins ilegais, ilícitos ou contrários à moralidade

3.2 A base de dados formada por meio da coleta de Dados é de nossa propriedade e está sob nossa responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios descritos nesta Política.

3.3 Nós utilizamos tecnologias com o intuito de melhorar a sua experiência e ofertar funcionalidades em Nossos Ambientes, tais como:

Cookies, cabendo a Você configurar o seu navegador de Internet caso deseje bloqueá-los. Nesta hipótese, algumas funcionalidades que oferecemos poderão ser limitadas.

Google Analytics, para registro de dados de navegação não identificáveis para análise.

3.1.1 Todas as tecnologias utilizadas respeitarão sempre a legislação vigente e os termos desta Política.

3.4 Nós não utilizamos nenhum tipo de decisão unicamente automatizada que impacte Você.

4. COMO COMPARTILHAMOS DADOS E INFORMAÇÕES

4.1 Os Dados coletados e as atividades registradas podem ser compartilhados:

Com autoridades judiciais, administrativas ou governamentais competentes, sempre que houver determinação legal, requerimento, requisição ou ordem judicial;

De forma automática, em caso de movimentações societárias, como fusão, aquisição e incorporação; e Para a adequada prestação de serviços, com parceiros, prestadores de serviços ou terceiros, nos limites exigidos e autorizados pela legislação.

4.2 Para as finalidades de pesquisas de inteligência de mercado, divulgação de dados à imprensa e realização de propagandas de cunho estatístico, os dados fornecidos por Você serão compartilhados de forma anonimizada, isto é, de forma que não possibilite a sua identificação.

5. COMO PROTEGEMOS SEUS DADOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS

5.1 É muito importante que Você saiba que Nós nunca enviaremos mensagens eletrônicas, periodicamente ou não, solicitando confirmação de dados ou com anexos que possam ser executados (extensões: .exe, .com, entre outros). Quando do envio de links para eventuais downloads, é importante que Você fique atento e verifique se o destinatário é algum dos nossos domínios.

5.2 Internamente, os Dados Pessoais coletados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do nosso negócio, além do compromisso de confidencialidade e preservação da sua privacidade nos termos desta Política.

5.3 Quando Você utilizar Nossos Ambientes, Você poderá ser conduzido, via link a outros portais ou plataformas, que poderão coletar suas informações e ter sua própria Política de Tratamento de Dados.

5.1.1 Caberá a você ler a Políticas de Privacidade e Tratamento de Dados de tais portais ou plataformas fora do nosso ambiente, sendo de sua responsabilidade aceitá-la ou rejeitá-la. Nós não somos responsáveis pelas Políticas de Privacidade e Tratamento de Dados de terceiros e nem pelo conteúdo de quaisquer websites conteúdos ou serviços ligados a ambientes que não os nossos.

5.4 Nós possuímos um único parceiro – o CEAC (Centro de Atendimento ao Cidadão) – que, eventualmente, pode oferecer serviços de pré-cadastro e agendamento por meio de site próprio e telefone. Os Dados fornecidos por Você a estes parceiros serão de responsabilidade destes, estando assim sujeitos às suas próprias práticas de coleta e uso de dados.

5.5 Caso empresas terceirizadas realizem o Tratamento em Nosso nome de quaisquer Dados Pessoais que coletamos, as mesmas respeitarão as condições aqui estipuladas e as normas de segurança da informação, obrigatoriamente.

5.6 Comunicação por e-mail. Para otimizar e melhorar nossa comunicação, quando enviamos um email para Você, podemos receber uma notificação quando eles são abertos, desde que esta possibilidade esteja disponível.

6. COMO ARMAZENAMOS SEUS DADOS PESSOAIS E O REGISTRO DE ATIVIDADES

6.1 Os Dados Pessoais coletados e os registros das atividades são armazenados em ambiente seguro e controlado por um prazo mínimo que segue a tabela abaixo:


PRAZO DE ARMAZENAMENTO
FUNDAMENTO LEGAL
Dados cadastrais
5 anos após o término da relação
Art. 12 e 34 do Código de Defesa do Consumidor
Outros dados
Enquanto durar a relação e não houver pedido de apagamento ou revogação de consentimento
Art. 9, Inciso II da Lei Geral de Proteção de Dados Pessoais

6.2 Para fins de auditoria, segurança, controle de fraudes, preservação de direitos e cumprimento da Legislação de transporte, poderemos permanecer com o histórico de registro de seus Dados por prazo maior nas hipóteses que a lei ou norma regulatória assim estabelecer.

6.3 Os Dados coletados serão armazenados em nossos servidores localizados no Brasil, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing), o que será realizado por meio de uma transferência e/ou processamento destes Dados fora do Brasil.

7. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS

7.1 Você poderá solicitar ao nosso Encarregado de Dados Pessoais a confirmação da existência de tratamento de Dados Pessoais, além da exibição ou retificação de seus Dados Pessoais, por meio do e-mail dpo@aracajucard.com.br.

7.2 Pelos Canais de Atendimento, Você poderá também requerer:

A limitação do uso de seus Dados Pessoais;

Manifestar sua oposição e/ou revogar o consentimento quanto ao uso de seus Dados Pessoais, quando aplicável; ou

Solicitar a exclusão de seus Dados Pessoais que tenham sido coletados por Nós, quando aplicável.

7.3 Se Você retirar seu consentimento para finalidades fundamentais ao regular o funcionamento dos Nossos Ambientes e serviços, tais ambientes e serviços poderão ficar indisponíveis para Você.

7.4 Caso Você solicite a exclusão de seus Dados Pessoais, pode ocorrer que os Dados precisem ser mantidos por período superior ao pedido de exclusão, nos termos do artigo 16 da Lei Geral de Proteção de Dados Pessoais, para (i) cumprimento de obrigação legal ou regulatória, (ii) estudo por órgão de pesquisa, e (iii) transferência a terceiro (respeitados os requisitos de tratamento de dados dispostos na mesma Lei). Em todos os casos mediante a anonimização dos Dados Pessoais, desde que possível.

7.5 Findos o prazo de manutenção e a necessidade legal, os Dados Pessoais serão excluídos com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.

8.INFORMAÇÕES SOBRE ESSA POLÍTICA

8.1 Esta Política é aplicável a todos os setores da Empresa.

8.2 Você reconhece o nosso direito de alterar o teor desta Política a qualquer momento, conforme a finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica equivalente, cabendo a Você verificá-la sempre que efetuar o acesso aos Nossos Ambientes ou utilizar nossos serviços.

8.3 Ocorrendo atualizações neste documento e que demandem nova coleta de consentimento, Você será notificado por meio dos canais de contato que Você informar.

8.4 Caso algum ponto desta Política seja considerado inaplicável por Autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.

8.5 Comunicação Eletrônica. Você reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea ou qualquer outra forma digital, também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira aos serviços que prestamos, aos seus Dados, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, sendo exceção apenas o que essa Política prever como tal.

8.6 Em caso de qualquer dúvida com relação às disposições constantes desta Política de Privacidade e Tratamento de Dados, você poderá entrar em contato por meio dos canais de atendimento apontados a seguir, cujo horário de funcionamento é de Segunda à Sexta, das 08:00 horas às 16:00 horas, exceto feriados:

E-mail: dpo@aracajucard.com.br
Box Fale Conosco: https://aracajucard.com.br/fale-conosco/;
Fale Conosco pelo 79 3045-2550;

9. SOBRE OS DADOS PESSOAIS QUE COLETAMOS

Os Dados, incluindo Dados Pessoais, poderão ser coletados a partir de seu preenchimento no contrato e cadastro de cartões Mais Aracaju; VT Web Client; Portal do Usuário; Portal da Escola; Compra Online Escolar; Cartões gratuidade, funcional e especiais (através de e-mail); contratação de outros serviços, atualização de cadastro ou de informações inseridas em ficha, formulário ou qualquer outro documento próprio no caso de Dados Pessoais Sensíveis, além de Dados coletados automaticamente, no uso do site ou outra(s) plataforma(s) Nossa(s), e incluem:

TIPOS DE DADOS
DADOS PESSOAIS
FINALIDADE DO USO DOS DADOS
CADASTRAIS
-Escola do Aluno;
-Turno em que o aluno estuda;
-Ano ou período do curso do aluno;
-Grau de escolaridade (Fundamental, Médio);
-Informação de sexagem do usuário;
-Identificação da mãe do usuário;
-Identificação do pai do usuário;
-Identificação do responsável legal na ausência de informações da mãe/pai;
-Descrição do endereço residencial do usuário;
-Número da residência do aluno;
-Descrição do complemento do endereço residencial;
-Descrição da unidade federativa;
-Descrição da cidade federativo;
-Descrição do bairro;
-Número do CEP;
-Número do telefone fixo do usuário ou responsável;
-Número do telefone celular do usuário ou responsável;
-Inclusão do e-mail do requerente;
-Cópia digital do comprovante de residência;
-Cópia digital do Registro de Identificação;
-Cópia digital do CPF do na ausência do Registro de -Identificação com numeração do CPF;
-Cópia digital da Carteira de Habilitação do usuário na ausência do CPF;
-Cópia digital da Carteira de Trabalho na ausência do CPF;
-Imagem Pessoal 3×4;
-Identificação biométrica;
-Número do Cartão de Identificação da Bilhetagem eletrônica;
-Para os portadores de deficiência constarão o direito a ter acompanhante e a forma de acesso (via catraca ou não);
-Formulário de entrada enviado pela SMTT;
Cumprir a finalidade negocial.
Cumprir obrigação legal, compartilhando com terceiros e autoridades, quando requisitado e necessário.
Proteção do crédito e procedimentos de cobrança.
Garantir a sua segurança.
Envio de atualizações, notícias institucionais.
Identificação na Plataforma para prestação de serviços, dúvidas e sanar inconsistências de sistema em ambiente eletrônico.
DADOS FINANCEIROS
-Nome/número do banco; -Número da conta corrente/poupança; -Número da agência bancária; -Número de cartão de crédito/débito (ATM); -Boleto bancário;
Cumprir as obrigações decorrentes dos Serviços e dos contratos assinados por Você, inclusive para o processamento de operações financeiras.
IDENTIFICAÇÃO
Imagem do Usuário, quando aplicável.
Identificação, autenticação, segurança através de monitoramento por câmera e biometria facial.
IDENTIFICAÇÃO DIGITAL -Endereço IP, telas acessadas, datas e horários de cada ação realizada no site e portais; -Conta de acesso e Cookie; Identificar e autenticar o Usuário.
Cumprir as obrigações decorrentes do uso dos Nossos serviços.
Aperfeiçoar o uso e experiência no site/plataforma.
SAÚDE
-Necessidades especiais;
-Tipo sanguíneo;
-Informação se é portador de alguma deficiência;
– Qual tipo de deficiência (patologia);
-Laudos médicos;
-Dados do médico que lhe acompanha;
-Nome, telefone, endereço, e e-mail do contato de emergência;
-Resultado da perícia médica;
Proteção da vida e da saúde
Atendimento às políticas públicas
Atendimentos emergenciais e ambulatoriais
Inclusão de benefícios, atendimento e condição especial aos usuários com deficiência física, sensoriais e transtornos globais do desenvolvimento por meio da lei municipal n. 1.325/87
Cumprimento de obrigação legal e regulatória
CADASTRAIS
-Identificação biométrica; -Biometria facial; Segurança e confirmação de identidade
Cumprimento de obrigação legal
COLABORADORES -CTPS; -PIS/PASEP; -FGTS; -Exames médicos (como Atestado de Saúde Ocupacional; Outros atestados médicos;
Cumprimento de obrigação legal oriunda da relação trabalhista

9.1 Muitos de Nossos serviços dependem diretamente de alguns Dados informados na tabela acima, principalmente Dados cadastrais. Caso Você opte por não fornecer alguns desses Dados, podemos ficar impossibilitados de prestar total ou parcialmente nossos serviços à Você.

9.2 Você também é responsável pelo sigilo de seus Dados Pessoais e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso viola esta Política e pode comprometer a segurança dos seus Dados e dos Nossos Ambientes.

9.3 É muito importante que Você proteja seus Dados contra acesso não autorizado ao seu computador, conta ou senha, além de se certificar de sempre clicar em “sair” ao encerrar sua navegação em um computador compartilhado.

10. DEFINIÇÕES

i. Usuário: Toda pessoa física que utilizar ou visitar o(s) Nosso(s) site(s), portal(is), sistema(s) ou aplicativo(s).

ii. Dados: Quaisquer informações inseridas, tratadas ou transmitidas através dos Nossos Ambientes.

iii. Dados Pessoais: Dados relacionados à pessoa natural identificada ou identificável.

iv. Dado Pessoal Sensível: Dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.

v. Tratamento de dados: Toda operação realizada com dados pessoais, como as que se referem à coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. Pode estar em formato digital, analógico ou físico.

vi. Consentimento: Manifestação livre, informada e inequívoca dada pelo titular do dado pessoal com a concordância para que Nós possamos fazer o tratamento dos seus dados pessoais a fim de atender a uma finalidade específica.

vii. Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

viii. Encarregado (Data Protection Officer -DPO): Pessoa indicada por Nós para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

ix. Cloud Computing: Ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.

x. Nossos Ambientes: Designa os endereços eletrônicos vinculados à organização e seus subdomínios.

xi. Conta de Acesso: Credencial necessária para utilizar ou acessar as funcionalidades exclusivas dos Nossos Ambientes.

xii. Cookies: Pequenos arquivos enviados pelos Nossos Ambientes, salvos nos seus dispositivos, que armazenam as preferências e poucas outras informações, com a finalidade de personalizar sua navegação de acordo com o seu perfil.

xii. IP: Abreviatura de Internet Protocol. É um conjunto alfanumérico que identifica os dispositivos dos usuários na Internet.

xiv. Logs: Registros de atividades de quaisquer usuários que utilizem Nossos Ambientes.

xv. ID da Sessão: Identificação da sessão de usuários quando é efetuado o acesso aos Nossos Ambientes.

xvi. Decisões Unicamente Automatizadas: Tratam-se de decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em tratamento automatizado de dados pessoais.

11. FORO

11.1 Lei aplicável e foro. Essa Política de Privacidade será interpretada segundo a legislação brasileira, no idioma português, sendo eleito o foro do seu domicílio para dirimir qualquer controvérsia que envolva este documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.

11.1.1 Você, caso não possua domicílio no Brasil, e em razão dos serviços oferecidos por Nós, se submete à legislação brasileira, concordando, portanto, que em havendo litígio a ser solucionado, a ação deverá ser proposta no Foro da Cidade de Aracaju, Estado de Sergipe.