Política de Privacidade de Dados
1. INFORMAÇÕES GERAIS E DEFINIÇÕES
A Associação de Investidores no Mercado de Capitais – AMEC (“AMEC”) valoriza a privacidade de dados de seus usuários, visitantes, colaboradores, associados, empregados e prestadores de serviços, sendo assim, elaborou esta Política de Privacidade para evidenciar seu compromisso em proteger a sua privacidade e seus dados pessoais nos termos da Lei Geral de Proteção de Dados (LGPD) e demais leis aplicáveis. Através desta Política de Privacidade os interessados e fornecedores de dados são informados:
(i) Sobre quais dados são tratados pela AMEC;
(ii) Qual finalidade e por quanto tempo os dados pessoais são tratados;
(iii) Com quem os dados serão compartilhados;
(iv) Quais são os direitos em relação aos tratamentos de dados pessoais;
(v) Qual o canal será utilizado para exercícios de direitos; e
(vi) Quais etapas de manuseio, armazenamento e posterior descarte quando exigido.
1.1 Definições
Privacidade de Dados: A privacidade de dados se concentra nos direitos dos indivíduos, na finalidade de coleta e processamento de dados, nas preferências de privacidade e na maneira como as organizações controlam os dados pessoais dos titulares dos dados. Visa proteger direitos fundamentais de liberdade e privacidade do indivíduo, trazendo a premissa da boa-fé para todo tipo de tratamento de dados pessoais. Ela se concentra em como coletar, processar, compartilhar, arquivar e excluir os dados de acordo com a lei vigente.
Tratamento de Dados: Toda operação realizada com algum tipo de manuseio de dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, edição, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Segurança de Dados: A segurança de dados diz respeito aos meios de proteção que uma organização está adotando para impedir que terceiros não autorizados acessem os seus dados. Ela se concentra na proteção de dados contra ataques maliciosos e impede a exploração de dados (Violação de dados ou ciberataque). Inclui controles de acesso, criptografia, segurança de rede física e lógica etc.
Titular: Pessoa a quem se referem os dados pessoais que são objeto de tratamento;
Dados Pessoais: Toda informação relacionada a uma pessoa identificada ou identificável, não se limitando, portanto, a nome, endereço físico e eletrônico, idade, RG, CPF/CNPJ, mas localização, comportamentos, IP entre outros;
Dado Pessoal Sensível: Informação pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
Finalidade: Realização do tratamento pelo coletor para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
Necessidade: Limitação do tratamento ao mínimo necessário para a realização do coletor de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
Dado Anônimo: Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
Bases Legais: Fundamentação legal que torna legítimo o tratamento de dados pessoais para uma determinada finalidade.
Agentes de Tratamento: O CONTROLADOR que recepciona os dados pessoais dos titulares por meio de consentimento ou por hipóteses de exceção, e o OPERADOR que realiza algum tratamento de dados pessoais motivado por contrato ou obrigação legal.
Encarregado (DPO): Pessoa natural, indicada pelo controlado, que atua como canal de comunicação entre o controlador e os titulares dos dados e a autoridade nacional.
Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
2. COLETA E USOS DE INFORMAÇÕES PESSOAIS
Todas as informações solicitadas devem ser fornecidas de forma consciente e voluntária por meio de formulários de cadastros vinculados em nossos portais, ou através de outros sites administrados pela AMEC. Ressaltamos sempre a importância da transparência de uso das informações através das descrições dos formulários disponibilizados. Quando os visitantes realizam cadastros ou preenchem formulários oferecidos pela AMEC, inclusive nos portais por nós administrados, registramos que tais informações serão armazenadas com segurança e serão utilizadas apenas para o propósito informado.
A AMEC realiza as atividades de tratamento de dados de maneira transparente e para finalidades lícitas e específicas, conforme apontadas abaixo:
- Para permitir sua navegação na Plataforma, a personalização de recursos e o monitoramento de segurança;
- Para atender a solicitações e contatos, receber reclamações, apurar denúncias ou responder a requisições;
- Para realizar a gestão de relacionamento com os associados, prestadores de serviços, interessados e empregados, inclusive através de comunicação pelos meios disponíveis, marketing direto, publicidade e ações promocionais e eventos;
- Para fins de marketing e publicidade, incluindo publicidade direcionada conforme perfil de comportamento, consumo e/ou localização;
- Para realizar pesquisas de satisfação ou de outra natureza.
A AMEC se compromete a manter os dados pessoais conforme o necessário para realizar os propósitos apontados acima e realizar o descarte dos dados pessoais sempre que possível e segundo possa ser razoavelmente exigido, em atendimento ao disposto na legislação nacional de proteção de dados. Em caso de dúvidas sobre as práticas de retenção e descarte de dados pessoais pela AMEC, poderá contatar o canal de comunicação com o encarregado de dados pessoais, pelo endereço de e-mail: contato.dpo@amecbrasil.org.br.
3. COMPARTILHAMENTO E TRATAMENTO DE INFORMAÇÕES PESSOAIS
A AMEC poderá disponibilizar seus dados pessoais coletados em seus sites para serem utilizados por outras empresas com a finalidade de execução de atividades necessárias da AMEC, como empresas provedoras de infraestrutura tecnológica, e prestação dos seus serviços, tais como empresas intermediadoras de pagamento e provedores de serviços para armazenamento de informações, mediante assinatura de termo de confidencialidade e sigilo das informações tratadas.
Sempre que possível a AMEC utilizará mecanismos e ferramentas de segurança para evitar a exposição de tais informações, assim como recomendará o uso de dados anonimizado quando a atividade tiver um envolvimento de um terceiro.
A AMEC poderá também eventualmente divulgar os dados pessoais coletados em decorrência de obrigação legal, determinação de autoridade competente, decisão judicial, ou quando a AMEC receber o livre, inequívoco e expresso consentimento da pessoa para o compartilhamento de dados.
Poderá ainda a AMEC compartilhar dados com empresas parceiras, quando forem necessárias para adequada prestação de serviços objeto de suas atividades; e, quando para proteção de interesses da AMEC em qualquer tipo de conflito.
4. SEGURANÇA DE INFORMAÇÕES PESSOAIS
Todos os Dados Pessoais serão armazenados em plataformas de banco de dados da AMEC ou em banco de dados armazenados em provedores externos através de contratos com fornecedores. Esses fornecedores de serviços contratados pela AMEC serão periodicamente avaliados e deverão estar devidamente de acordo com a legislação de privacidade de dados vigente.
A AMEC e seus fornecedores se comprometem a utilizar diversos mecanismos de segurança, sendo física ou lógica com o intuito de mitigar os riscos envolvendo o acesso não autorizado, a indisponibilidade de acesso e ao vazamento de informações, garantindo assim a integridade e confidencialidade das informações trafegadas e contribuindo com a prevenção de ocorrências de eventuais danos em virtude do tratamento desses dados.
A AMEC se responsabiliza pela adoção e manutenção de medidas razoáveis de segurança, técnicas e administrativas para prevenção de tratamento irregular ou ilícito dos dados pessoais dos Clientes, inclusive hipóteses não autorizadas de acesso, destruição, perda, alteração ou comunicação dos dados, o que não afasta o risco de eventuais ataques cibernéticos ou acessos ilícitos. Todos os empregados, prestadores de serviço, colaboradores e terceirizados da AMEC estão sujeitos a obrigações de confidencialidade e sigilo. Além disso, a AMEC atualiza e testa, conforme as boas práticas, seus sistemas de segurança com a finalidade de proteger seus dados pessoais.
5. RETENÇÃO DE DADOS
A AMEC mantém armazenado todos os dados fornecidos, incluindo os dados pessoais somente enquanto o cadastro do usuário estiver ativo ou quando necessário para execução de nossas atividades.
A AMEC possui proteção contra acesso não autorizado a seus sistemas, ficando autorizada somente pessoas imprescindíveis para as atividades da AMEC, mediante assinatura de termos de compromisso, sigilo e confidencialidade, sendo certo que a quebra do sigilo implica nas responsabilizações civil, criminal e administrativa nos termos da lei.
Esses dados poderão ser excluídos de nossas plataformas mediante um requerimento de exclusão enviado pelo seu titular. A AMEC reserva-se no direito de utilizar mecanismos de validação quando houver pedidos de acesso a dados pessoais, exclusão ou demais alterações que possam comprometer a informação armazenada. Essa validação tem o principal intuito de garantir a identidade do titular ao entrar em contato conosco.
A AMEC mantém o direito de manter seus dados pessoais após receber seu pedido de exclusão somente quando necessário para cumprimento de obrigações legais ou para cumprimento de contratos.
Após a remoção dos dados, caso o usuário queira retomar o recebimento de e-mails, acesso a eventos ou outras campanhas desenvolvidas pela AMEC, um novo cadastro deverá ser realizado.
6. DPO – ENCARREGADO DE DADOS
Os usuários poderão entrar em contato com o DPO através do e-mail contato.dpo@amecbrasil.org.br.
7. DIREITO DE ACESSO
A AMEC dispõe ao usuário o contato direto com nosso encarregado de dados (DPO) que poderá ser contatado com o intuito de levantar informações sobre a coleta, tratamento, armazenamento e descarte de seus dados pessoais quando necessário. Através deste contato o usuário poderá, mediante solicitação pelo e-mail contato.dpo@amecbrasil.org.br:
I. Confirmação da existência de tratamento dos dados;
II. Acesso aos dados armazenados;
III. Correção de dados incompletos, inexatos ou desatualizados;
IV. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto da LGPD;
V. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
VI. Eliminação ou anonimização dos dados pessoais tratados com o consentimento do titular, exceto quando a lei autorizar a manutenção destes dados por outro fundamento;
VII. Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
VIII. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
IX. Revogação do consentimento, quando o tratamento tenha sido feito com base no consentimento do titular.
8. REVISÕES À POLÍTICA
A AMEC poderá a qualquer momento modificar ou atualizar esta Política de Privacidade, sendo assim, indicamos que o usuário verifique periodicamente este documento com o intuito de verificar eventuais mudanças. Esta política é válida a partir de 01/01/2021. Caso o Usuário tenha quaisquer dúvidas, sugestões ou queira mais informações a respeito das políticas de privacidade de nossos portais poderá entrar em contato conosco através do endereço de e-mail de contato do DPO.