Política de Privacidade

Versão 1.1

1. OBJETIVO

O objetivo desta Política de Proteção de Dados (“Política“) é garantir com que a ONE ASSESSORES DE INVESTIMENTO LTDA, ONE CORPORATE ASSESSORIA E CONSULTORIA LTDA, ONE CORRETORA DE SEGUROS LTDA (em conjunto denominadas como “ONE”), estejam em conformidade com a Lei Geral de Proteção de Dados Pessoais (“LGPD”), Lei nº 13.709/2018, buscando a Privacidade e Proteção de Dados dos seus colaboradores, prestadores de serviços, clientes e demais titulares de dados pessoais.

Esta Política visa, ainda, aumentar a transparência quanto aos procedimentos de tratamento de dados pessoais adotados pela ONE, esclarecendo quais dados são por ela coletados, como são tratados, e as razões pelas quais coleta, armazena e utiliza tais dados, sempre com o compromisso de respeitar a privacidade e a proteção dos dados pessoais coletados.

2. VIGÊNCIA.

Esta política terá validade a partir de sua publicação e poderá submetida a revisões anuais pelo setor de Compliance, ou em intervalos mais curtos, quando for identificada a necessidade de ajustes para garantir sua efetividade e conformidade com a legislação vigente.

3. ESCOPO E ABRANGÊNCIA

Esta Política se aplica a todos os colaboradores, clientes, parceiros, fornecedores, prestadores de serviço e demais titulares com os quais a ONE, interage no desenvolvimento de suas atividades, abrangendo todas as suas áreas que lidam direta ou indiretamente com dados pessoais.

4. MATRIZ DE RESPONSABILIDADES

 

PapelResponsabilidade e/ou autoridade
Colaboradores e Prestadores de ServiçoAtuar conforme as definições e regras, nas suas atribuições diárias, conforme estabelecido nesta Política.
Equipe de Infraestrutura de TIManter atualizadas as Políticas de Segurança da Informação e garantir que as aplicações técnicas necessárias estabelecidas estão sendo seguidas.
Encarregado de Proteção de dados (DPO)Garantir que a ONE está em conformidade com a LGPD e cumprir com as obrigações Legais.

5. DEFINIÇÕES E SIGLAS

Agente de tratamento: São responsáveis por cuidar dos dados, podendo ser responsabilizados pelos incidentes que descumpram a legislação. São divididos em controlador e operador.;

Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;

Autoridade Nacional de Proteção de Dados – ANPD: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional;

Banco de Dados: reunião de dados pessoais em um ou mais locais, de forma física ou eletronicamente;

Colaborador: Significa qualquer profissional que atue a na ONE, a exemplo de Sócios(as), Diretores(as), Empregados e Prestadores de Serviço.

Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;

Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;

Dados Anonimizados: Dados relativos ao titular que não possam ser identificados, considerando a utilização de meios técnicos razoáveis e disponíveis em ocasião de seu tratamento.

Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável. Ou seja, informação que individualmente ou em conjunto com outras, permite a identificação do indivíduo de forma direta ou indireta. Ex. nome, endereço, e-mail, CPF, RG, título de eleitor e etc.;

Direitos do titular: titular dos dados pessoais tem direito a obter do controlador, em relação aos dados do titular por ele tratados, a qualquer momento e mediante requisição: (i) confirmação da existência de tratamento; (ii) acesso aos dados; (iii) correção de dados incompletos, inexatos ou desatualizados; (iv) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto nesta Lei; (v) portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa…; (vi) eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 desta Lei; (vii) informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados; (viii) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; (ix) revogação do consentimento, nos termos do § 5º do art. 8º desta Lei;

Eliminação de dados: Retirada dos dados de um banco de dados.

Encarregado de Proteção de Dados (DPO): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD;

Incidente de segurança da informação: qualquer evento não esperado ou não planejado, acidental ou motivado por uma ação, relacionado à Segurança da Informação.

Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;

Pseudonimização: é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro;

Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;

Tratamento de Dados: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;

Violação de dados: divulgação ilícita ou acesso não autorizado a dados pessoais; e

6. DECLARAÇÃO DA POLÍTICA DE PROTEÇÃO DE DADOS

A ONE está comprometida em cumprir a legislação de proteção de dados e a boa prática geral, incluindo:

  • Processar informações pessoais somente quando estritamente necessário para fins organizacionais legítimos;
  • Coletar apenas as informações pessoais mínimas necessárias para esses fins e não processar informações pessoais excessivas ou que extrapolam a sua finalidade;
  • Fornecer informações claras aos indivíduos sobre como suas informações pessoais serão usadas, por quem e por quanto tempo;
  • Processar informações pessoais de forma justa e legal;
  • Manter as informações pessoais precisas e, sempre que necessário, atualizadas;
  • Reter informações pessoais apenas pelo tempo necessário para razões legais ou regulatórias ou, para fins organizacionais legítimos;
  • Respeitar os direitos dos indivíduos em relação às suas informações pessoais, incluindo seu direito de acesso;
  • Manter todas as informações pessoais seguras;
  • Transferir informações pessoais fora da jurisdição aplicável em circunstâncias em que ela pode ser adequadamente protegida, sendo que, quando isto ocorrer a finalidade e demais condições de tratamento serão formalizadas com o terceiro; e
  • Seguir os seguintes princípios para o tratamento dos dados pessoais: adequação, finalidade, livre acesso, não discriminação, necessidade, prevenção, qualidade dos dados pessoais, responsabilização e prestação de contas, segurança e transparência.

7. TRATAMENTO DE DADOS.

As atividades de tratamento de dados pessoais conduzidas pela ONE e demais empresas de seu grupo econômico, deverão sempre observar a boa-fé e os princípios da finalidade, a adequação, a necessidade, o livre acesso, a qualidade dos dados, a transparência, a segurança, a prevenção, a não discriminação e a responsabilização e prestação de contas, conforme o art. 6º da LGPD.

Na figura de controlara ou em controladoria conjunta de dados pessoais, a ONE pode tratar ser dados de acordo com uma ou mais das seguintes hipóteses:

a) Consentimento. coleta do consentimento do titular dos dados;

b) Cumprimento de obrigação legal ou regulatória: A ONE realiza o tratamento de dados sempre que houver um ato normativo que imponha essa obrigatoriedade, como, por exemplo, em conformidade com a legislação fiscal e trabalhista. Além disso, os dados podem ser armazenados interna e externamente, respeitando os prazos previstos em lei e as normas de periodicidade documental aplicáveis.

c) Execução de contrato ou procedimentos preliminares: Quando necessário, a ONE trata dados pessoais para cumprir um contrato ou realizar procedimentos preliminares relacionados a um contrato do qual o titular dos dados seja parte, mediante solicitação do titular. Exemplos incluem tratamentos decorrentes de contratos de trabalho com colaboradores da ONE ou atividades de fornecedores atuando em suas dependências

d) Exercício regular de direitos: O tratamento de dados pode ser realizado pela ONE para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais.

e) Proteção da vida ou integridade física: A ONE pode tratar dados para proteger a vida ou a integridade física do titular ou de terceiros, como, por exemplo, em gravações de imagens feitas por câmeras de segurança instaladas em suas dependências.

f) Solicitação de informações pessoais: A ONE solicita informações pessoais apenas quando absolutamente necessário para prestar um serviço, sempre de forma justa, legal e com o conhecimento e consentimento do titular. Essas informações são utilizadas em automações das áreas de tecnologia, comercial e marketing da ONE, sendo devidamente esclarecido ao titular o motivo da coleta e seu uso, visando à correta administração geral.

g) interesses legítimos: Quando identificado como necessário, a ONE trata dados para atender aos seus interesses legítimos ou de terceiros, como no apoio e promoção de suas atividades ou na prestação de serviços que beneficiem o titular dos dados. Nesses casos, sempre será assegurada ao titular a possibilidade de exercer a sua oposição, suspendendo ou interrompendo o tratamento, conforme sua escolha. Para isso, basta manifestar o opt-out por meio de qualquer comunicação recebida ou diretamente com o Encarregado (DPO) da ONE, pelos canais de comunicação disponíveis; e

h) Para a proteção do crédito: Em algumas ocasiões a ONE poderá se encontrar na posição de Operadora de Dados Pessoais, assim como definido na legislação. Nestes casos, o tratamento dos dados será definido pelo Controlador.

 

8. COLETA E PROTEÇÃO DE DADOS

Todos os Colaboradores têm a responsabilidade de proteger dados e informações na ONE, devendo observar, inclusive, as seguintes regras:

  • Todos os dispositivos devem ser protegidos por senha, incluindo servidores, notebooks, smartphones e tablets.
  • É mandatório o gerenciamento adequado de senhas;
  • Todos os dispositivos ou computadores devem ser bloqueados toda vez que o colaborador estiver longe dele;
  • Ao finalizar uma atividade, todo colaborador deverá terminar a sessão adequadamente;
  • Todo colaborador deverá estar ciente do seu ambiente: se estiver em um espaço público, deverá tomar precauções extras para garantir que sua tela não seja facilmente vista por outros;
  • Ao trabalhar em uma rede WI-FI pública, se esta for a única opção e houver necessidade, todo colaborador deverá estar ciente das vulnerabilidades de segurança ao visualizar informações confidenciais. É sempre mais seguro esperar até que tenha acesso a uma rede privada;
  • É vedada a utilização de computadores públicos ou compartilhados para acessar sistemas corporativos como a intranet ou ambiente de clientes;
  • É vedada a publicação e/ou o compartilhamento de dados/informações da empresa em sites públicos, mídias sociais públicas ou ferramentas de compartilhamento de documentos baseadas em nuvem;
  • É vedado o envio de informações ou documentos confidenciais para fora da organização ou para um endereço de e-mail pessoal;

9. QUAIS DADOS PESSOAIS SÃO COLETADOS PELA ONE?

Os Dados Pessoais, incluindo os dados pessoais sensíveis, que poderão ser fornecidos pelos Titulares à ONE incluem, mas não se limitam, a:

  • nome;
  • número de documento de identificação;
  • data de nascimento;
  • número de telefone;
  • endereço de e-mail;
  • endereço residencial;
  • escolaridade;
  • informações bancárias e financeiras;
  • informações sobre terceiros (sócios/administradores/representantes legais);
  • informações e/ou documentos referentes a saúde do colaborador;
  • Logs de interações com nossos sistemas, tais como histórico de navegação, localização, acessos, entre outros;
  • Biometria, fotos e vídeos; e
  • Informações Profissionais;

Os referidos Dados Pessoais poderão ser coletados por meio de: (i) preenchimento de formulários físicos ou digitais para fins de cadastro, orçamento ou assinatura de contratos; (ii) consulta às bases públicas de dados; (iii) informações disponibilizadas em contratos com parceiros, fornecedores e prestadores de serviço; (iv) utilização de nossas aplicações, (v) entrevistas e contratação de colaboradores.

9.1. EM QUAIS HIPÓTESES E PARA QUAIS FINALIDADES OS DADOS PESSOAIS SÃO COLETADOS?

A ONE tratará os Dados Pessoais dos seus colaboradores, clientes, parceiros, fornecedores, prestadores de serviço e demais Titulares na medida e no limite da sua interação com a ONE, dentro do contexto pré-determinado e informado ao Titular.

Assim, o tratamento dos Dados Pessoais será realizado nas hipóteses autorizadas pelos incisos I, II, V, VII, IX e X do artigo 7º da LGPD, que representam as seguintes bases legais:

  • consentimento;
  • cumprimento de obrigação legal ou regulatória;
  • execução de contratos ou procedimentos a eles relacionados;
  • para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • proteção da vida ou da incolumidade física do Titular ou de terceiros;
  • quando necessário para atender aos seus interesses legítimos; e
  • proteção do crédito.

Ainda, a ONE utilizará os Dados Pessoais para a finalidade específica para a qual foram coletados, incluindo, mas não se limitando a: celebração e execução de contratos; comunicações e fins publicitários; realização de pesquisa de satisfação; pesquisa de mercado; elaboração de relatórios internos; efetiva prestação dos serviços e atendimento de obrigações fiscais, legais, contratuais, administrativas e gerenciais.

10. COMPARTILHAMENTO DE DADOS

A ONE realiza o compartilhamento de dados com empresas pertencentes ao seu grupo econômico, bem como com prestadores de serviços, como refinarias de dados e provedores de armazenamento em nuvem. Além disso, determinadas informações poderão ser compartilhadas com parceiros em situações de interesse do usuário.

No que diz respeito ao compartilhamento internacional de dados, a ONE poderá transferir e tratar dados pessoais em outros países, sempre em conformidade com as hipóteses previstas na legislação aplicável e para os fins estabelecidos nesta Política de Privacidade.

11. DIREITOS DO TITULAR

Nos termos da LGPD os Titulares dos Dados Pessoais têm direito a:

  • Acesso: direito de solicitar o acesso aos Dados Pessoais tratados pela ONE.
  • Confirmação: direito a ser informado sobre a existência de tratamento.
  • Correção: direito de solicitar a alteração dos Dados Pessoais tratados pela ONE sempre que estiverem incompletos, inexatos ou desatualizados.
  • Eliminação: direito de solicitar a eliminação dos Dados Pessoais tratados pela ONE.
  • Informação: direito de ser informado sobre as entidades públicas e privadas com as quais a ONE compartilhou dados, sobre a possibilidade de não fornecer consentimento e sobre as consequências desta negativa.
  • Portabilidade: direito de solicitar a transmissão dos dados tratados pela ONE para outro fornecedor de serviços.
  • Restrição: direito de solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados pela ONE em desconformidade com a legislação de proteção de Dados Pessoais.
  • Revogação do consentimento: direito de revogar o consentimento a qualquer momento, por meio de manifestação expressa, por procedimento gratuito e facilitado.

Para solicitar a efetivação de qualquer dos direitos acima listados, o Titular deve encaminhar solicitação por e-mail para. O prazo para atendimento às solicitações acima referidas é de 15 (quinze) dias úteis e, a depender da complexidade, a resposta pode ser disponibilizada em prazo superior.

12. SEGURANÇA DOS DADOS

Todos os colaboradores são responsáveis por garantir que quaisquer dados pessoais que a ONE detém e pelos quais é responsável, sejam mantidos com segurança e não estejam em quaisquer condições de tratamento por terceiros, a menos que esse terceiro tenha sido autorizado para o tratamento e tenha uma formalização legal para tal finalidade.

Todos os dados pessoais devem ser acessíveis apenas para aqueles que precisam realizar algum tipo de tratamento.

13. RETENÇÃO E DESCARTE DE DADOS

Os dados pessoais não podem ser retidos por mais tempo do que o necessário.

No que se refere aos dados e acessos aos dados dos Titulares, deve-se observar as condições contratuais e obrigações legais quanto ao tempo de retenção de dados, não sendo permitido mais do que o tempo necessário.

Quanto à exclusão de Dados Pessoais, seja mediante solicitação pelo Titular ou diante de obrigações legais, esses dados serão definitivamente excluídos, ressalvadas as hipóteses de guarda obrigatória de registros previstas na legislação, e os casos em que essa manutenção for permitida por lei.

14. TRATAMENTO DE MÍDIA

a) Mídias removíveis

  • Quando não for mais necessário, o conteúdo de qualquer meio magnético reutilizável (Discos Rígidos, HDs, pen drives e similares) deve ser destruído;
  • No caso em que os dados sejam considerados sensíveis, devem ser utilizadas técnicas de criptografia;
  • Os colaboradores da TI são os únicos que podem autorizar a circulação de mídia de backup de e para um local externo.
  1. b) Transporte de mídia
  • As mídias contendo informações corporativas são protegidas contra acesso não autorizado, uso impróprio ou alteração, durante o transporte.
  • O meio de transporte das mídias deve ser confiável, utilizando uma relação de portadores autorizados.
  • Os sistemas de armazenamento de dados utilizados pela ONE devem permitir a recuperação de dados, observados os requisitos de segurança aplicáveis;

15. TRANSFERÊNCIA PARA OUTROS PAÍSES

A ONE, poderá armazenar dados pessoais em servidores localizados fora do território nacional.

Nos casos mencionados acima, a ONE se compromete a respeitar a legislação aplicável para assegurar a proteção dos dados pessoais por meio de práticas adequadas como a celebração de acordos contratuais apropriados.

16. COOKIES

16.1. O QUE SÃO COOKIES?

Cookies são pequenos arquivos eletrônicos de texto que um site envia ao navegador de um usuário, com dados sobre o seu perfil e comportamento de navegação nas páginas, que ficam baixados no seu computador para melhorar a sua experiência de navegação no nosso site, bem como para identificar preferências dos usuários e facilitar o seu próximo acesso.

16.2. COMO USAMOS OS COOKIES?

Nosso site utiliza cookies para que possamos oferecer a melhor experiência de usuário possível. As informações dos cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.

16.3. COMO DESATIVAR COOKIES:

Você pode impedir a configuração de cookies ajustando as configurações do seu navegador (consulte a “Ajuda” do navegador para saber como fazer isso). Esteja ciente de que a desativação de cookies afetará a funcionalidade deste e de muitos outros sites que você visita, bem como alguns aspectos de segurança da informação. A desativação de cookies geralmente resultará na desativação de determinadas funcionalidades e recursos deste site. Portanto, é recomendável que você não desative os cookies.

Também é possível removê-los seguindo os seguintes caminhos:

  • Chrome: Mais > Configurações > Privacidade e segurança > Cookies e outros Dados do site > Ver todos os cookies e Dados do site > Remover Tudo > Limpar tudo.
  • Firefox: Menu > Opções > Preferências > Painel Privacidade e Segurança > Cookies e Dados de sites > Limpar Dados > Limpar.
  • Microsoft Edge: Configurações e mais > Configurações > Privacidade, pesquisa e serviços > Limpar Dados de navegação > Escolher o que limpar > Intervalo de tempo > Cookies > Limpar agora.
  • Safari: Ajustes > Safari > Avançado > Dados dos Sites e toque em

 

16.4. COOKIES UTILIZADOS

Cookies utilizados

Finalidade

Cookies Essenciais de Servidor

Esses cookies coletam dados para lembrar as escolhas que os usuários fazem e para melhorar e proporcionar uma experiência mais personalizada, permitindo, ainda, funcionalidades essenciais, tais como segurança, verificação de identidade e gestão de rede.

Cookies Google Analytics

Esses cookies são uma das soluções de análise mais difundidas e confiáveis da Web, para nos ajudar a entender como você usa o site, como podemos melhorar sua experiência, bem como, a descobrir eventuais erros.

Cookies Google Ads

Cookies Facebook/Instagram Ads

Esses cookies são usados para rastrear a eficácia da publicidade, fornecer serviços mais relevantes e anúncios melhores para atender aos interesses dos usuários.

17. Alterações na nossa política

Se a ONE alterar a forma que tratamos seus Dados Pessoais, ela atualizará esta política. A ONE se reserva o direito de fazer alterações às suas práticas e a esta política a qualquer tempo. Por favor, acesse-a frequentemente para verificar quaisquer atualizações ou mudanças.

18. Encarregado de Dados (DPO) – Contato

A ONE contratou uma empresa para responder como Encarregado de Dados. Esta tem o papel fundamental de atendimento à LGPD e atuação conforme definido no art. 41 da referida lei.

A comunicação entre o Controlador, o Titular e a ANPD serão realizadas pelo encarregado de proteção de dados da ONE, o escritório de advocacia EDUARDO JANNUZZI SOCIEDADE INDIVIDUAL DE ADVOCACIA, inscrito no CNPJ/ME sob o no. 54.703.750/0001-59, representado por seu sócio administrador o Sr. Eduardo Jannuzzi Martins Oliveira., por meio do e-mail: dpo@investimentos.one