Política de privacidade

Política de Privacidade - Bullla

Política de Privacidade

A. OBJETIVO

Estabelecer como o Conglomerado Prudencial Bullla coleta, utiliza, armazena e protege seus dados pessoais, com transparência e respeito à sua privacidade, informando quais dados coletamos, os motivos da coleta e como você pode exercer seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD).

B. ABRANGÊNCIA

Esta política aplica-se ao Conglomerado Prudencial Bullla (“Bulla” ou “Instituição”) e abrange todas as suas plataformas.

C. DEFINIÇÕES

Adolescente: Toda e qualquer pessoa natural entre 12 (doze) anos completos e 18 (dezoito) anos de idade incompletos.

ANPD: Autoridade Nacional de Proteção de Dados.

Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

Cookies ou Dados de Navegação: Arquivos de texto enviados pelas plataformas ao computador do usuário, armazenando informações relacionadas à navegação no site, como dados de acesso (local e horário).

Criança: Toda e qualquer pessoa natural com até 12 (doze) anos de idade incompletos.

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável, como nome, e-mail, telefone, CPF, RG, CNH.

Dado Pessoal Sensível: Informação sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Encarregado: Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o Bullla, os titulares dos dados e a ANPD. Também conhecido como DPO (Data Protection Officer).

LGPD: Lei Geral de Proteção de Dados.

Operador: Pessoa natural ou jurídica que realiza operações de tratamento de dados pessoais em nome do controlador.

Plataformas Bullla:
Ambiente virtual que suporta a interação, a transação e o compartilhamento informacional entre usuários, via aplicativos móveis (“Aplicativo”) e websites.

Termo de Aceite: Documento que registra a manifestação livre, informada e inequívoca do titular dos dados pessoais, concordando com o tratamento dos seus dados para uma finalidade específica.

Titular: Pessoa natural a quem se referem os dados pessoais objeto de tratamento.

Tratamento: Qualquer operação envolvendo dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.

Usuário: Pessoa que utiliza as plataformas Bullla, fornecendo dados pessoais para permitir contato e tratar de interesses afins.

D. DIRETRIZES

1. DADOS COLETADOS

O Bullla realiza a coleta e o tratamento de dados pessoais com a finalidade de fornecer seus produtos e serviços, manter o funcionamento eficaz de suas plataformas e cumprir as obrigações legais a que está sujeita. A obtenção desses dados ocorre durante a utilização da plataforma Bullla pelo titular, em suas interações diretas com a Instituição ou quando se mostra necessária para propósitos administrativos e de gestão de pessoal.

1.1. Atuação do bullla como controlador ou operador
O Bullla poderá realizar o tratamento de dados pessoais tanto na qualidade de Controlador, quando o tratamento for realizado em nome próprio, quanto na qualidade de Operador, no momento que o tratamento de dados pessoais for realizado em nome de outro Controlador.

1.2. Detalhamento dos dados pessoais coletados pelo Bullla
Para acessar e utilizar as plataformas Bullla, o usuário deverá fornecer seus dados pessoais, a fim de ser identificado e obter acesso aos conteúdos e serviços. O Bullla poderá, portanto, realizar a coleta e o tratamento dos seguintes dados pessoais:

Dados de identificação

• Nome completo;
• Nome da mãe;
• CPF;
• Data de nascimento;
• Sexo;
• Endereço residencial.

Dados de contato

• E-mail;
• Telefone.

Dados profissionais e financeiros

• Empresa que trabalha;
• Tempo de trabalho;
• Dados bancários (banco, agência, conta corrente);
• Renda mensal;
• Situação patrimonial e financeira.

Dados biométricos e de acesso

• Biometria facial (foto do usuário);
• Logs de acesso às plataformas;
• Cookies;
• IP (Internet Protocol).

1.2.1 Dados pessoais de crianças ou adolescentes
O Bullla realiza a coleta e o tratamento de dados pessoais de crianças e adolescentes apenas mediante consentimento específico e destacado de, pelo menos um dos pais ou responsável legal, conforme estabelecido pela LGPD. Esses dados são utilizados exclusivamente para as finalidades necessárias à prestação dos serviços oferecidos, garantindo sempre a segurança e a privacidade dos menores.

2. CONSENTIMENTO DO TITULAR

O tratamento de dados pessoais pelo Bullla é realizado com base nas hipóteses legais previstas na LGPD. O consentimento, enquanto uma dessas bases legais, será coletado de forma livre, informada e inequívoca, mediante ação positiva do titular durante o uso das plataformas, produtos e serviços disponibilizados pelo Bullla.

Ao aceitar esta Política de Privacidade, o usuário concorda também com as políticas de privacidade para a utilização dos cookies das empresas de análise que atuam em conjunto com o Bullla.

2.1. Revogação do consentimento
O titular poderá revogar o consentimento a qualquer momento, de forma gratuita, através do canal de comunicação oficial informado nesta Política. Em caso de revogação, o Bullla informará os terceiros com quem os dados foram compartilhados, para que repitam o processo de revogação, exceto em casos de impossibilidade ou esforço desproporcional.

2.2. Gestão do consentimento
O Bullla manterá registros das operações de tratamento de dados, incluindo consentimento, coleta e revogação, implementando medidas técnicas e organizacionais para gerenciar o consentimento e evitar tratamento indevido de dados de quem não consentiu ou revogou o consentimento. Será mantido os registros das informações básicas da coleta do consentimento e eventual revogação.

3. TRATAMENTO DE DADOS PESSOAIS

O Bullla realiza o tratamento de dados pessoais, observando a boa-fé e os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, segurança, prevenção, não discriminação, responsabilização e prestação de contas. As bases legais são:

• Consentimento do Titular;
• Cumprimento de obrigação legal ou regulatória pelo Controlador;
• Execução de contrato ou de procedimentos preliminares relacionados com o contrato;
• Exercício regular de direitos em processo judicial, administrativo ou arbitral;
• Legítimo interesse do controlador ou de terceiros;
• Proteção ao crédito;
• Prevenção à fraude e à segurança;
• Proteção da vida ou incolumidade física;
• Tutela da saúde.

3.1. Finalidades para tratamento dos dados
O Bullla trata dados pessoais para as seguintes finalidades:

Operação e Serviços

• Fornecer e operar as plataformas Bullla, incluindo identificação de usuários, emissão de CCB, envio de cartões, emissão de boletos, serviço de cobrança e atendimento ao cliente; e
• Formalizar contratos com fornecedores, prestadores de serviços, parceiros e clientes.

Comunicação

• Enviar comunicações por e-mails, SMS, whatsapp e notificações sobre as plataformas, operações pendentes, alertas e lembretes.

Melhoria e Personalização

• Desenvolver estudos sobre interesses, comportamentos e demografia dos usuários para aprimorar serviços e ofertas;
• Personalizar conteúdos e ofertas com base no perfil do usuário;
• Aprimorar iniciativas comerciais e promocionais, analisando páginas visitadas e buscas;
• Identificar necessidades específicas dos usuários para criar novos produtos e serviços; e
• Criar promoções personalizadas.

Infraestrutura e Segurança

• Armazenar dados em centros de processamento;
• Prevenir fraudes; e
• Atualizar dados pessoais.

Obrigações Legais e Regulatórias

• Compartilhar dados com autoridades públicas e órgãos reguladores, quando exigido por lei; e
• Responder a processos judiciais e participar de litígios.

Compartilhamento com Parceiros

• Compartilhar dados mínimos necessários com parceiros para viabilizar a oferta de produtos e serviços.

4. COMPARTILHAMENTO DE DADOS PESSOAIS

Para fornecer produtos e serviços, o Bullla compartilha dados pessoais com parceiros e fornecedores. O compartilhamento também poderá ocorrer com autoridades públicas e órgãos reguladores para cumprimento de obrigações legais, resposta a processos judiciais e com empresas especializadas em prevenção de fraudes e segurança. O Bullla também poderá realizar a transferência internacional de dados para centros de processamento, certificando-se de que o grau de proteção de Dados Pessoais do país destinatário é reconhecido pela ANPD como adequado ao previsto na legislação brasileira vigente.

Em todos os casos, o Bullla compromete-se a selecionar cuidadosamente os terceiros com quem compartilhará dados, exigindo medidas de segurança adequadas e respeito à LGPD. O Bullla não comercializa dados pessoais e o compartilhamento é realizado conforme as finalidades informadas e as bases legais da LGPD.

4.1. Segurança dos dados
O Bullla se compromete com a segurança dos seus dados pessoais, implementando medidas técnicas e administrativas como criptografia e controles de acesso, para protegê-los contra perdas, roubos e acessos não autorizados. Reconhecemos que a segurança absoluta na internet não é garantida, mas investimos continuamente em melhorias.

O Bullla não será responsável por interceptações ilegais ou violação de seus sistemas ou bases de dados por pessoas não autorizadas, tampouco se responsabilizará pela indevida utilização da informação obtida por esses meios.

Em caso de incidentes de segurança, os riscos serão avaliados e a ANPD e os titulares serão notificados em até 3 dias úteis da ciência. Informações complementares serão fornecidas em até 20 dias úteis, utilizando o email contato.dpo@bullla.com.br.

4.1.1. Senha pessoal
Para acessar a plataforma Bullla, o usuário deve registrar-se e criar uma senha pessoal, mantendo-a em sigilo e trocando-a periodicamente. É de responsabilidade do usuário garantir a segurança da sua senha, não compartilhando. Em caso de suspeita de comprometimento dos dados de acesso, é necessário informar imediatamente o Bullla através do email atendimento@bullla.com.br.

4.2. Armazenamento e término do tratamento de dados pessoais
O Bullla armazena os dados pessoais em centros de dados físicos ou virtuais, localizados no Brasil e/ou em outros países, como Estados Unidos da América e países da União Europeia, priorizando o uso de computação em nuvem com o tratamento de dados no Brasil. Os dados serão descartados de forma segura ou anonimizados após o término da finalidade ou quando deixarem de ser necessários. Em caso de venda, fusão ou reorganização societária do Bullla, seus dados poderão ser transferidos, garantindo a continuidade da proteção e comunicando o usuário caso haja alterações na Política de Privacidade.

5. DPO E EXERCÍCIO DOS DIREITOS DOS USUÁRIOS

Dúvidas sobre esta Política de Privacidade ou o exercício de direitos relativos aos dados pessoais podem ser encaminhadas ao Encarregado (DPO) Thiago de Oliveira Pereira, através do endereço de e-mail: contato.dpo@bullla.com.br.

O Bullla se compromete a responder às solicitações no prazo previsto na legislação vigente e atendendo aos direitos dos usuários em relação aos seus dados pessoais:

Acesso: Confirmar a existência de tratamento e acessar seus dados pessoais;
Correção: Corrigir dados incompletos, inexatos ou desatualizados;
Eliminação: Solicitar a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
Anonimização, bloqueio ou eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados;
Portabilidade: Transferir seus dados para outro fornecedor de serviço ou produto;
Revogação do consentimento: Revogar o consentimento para tratamento de dados;
Informação sobre o compartilhamento: Obter informações sobre as entidades com as quais seus dados são compartilhados;
Informação sobre consequências da negativa de consentimento: Obter informações sobre as consequências de não fornecer ou revogar o consentimento; e
Outros direitos: Exercer quaisquer outros direitos previstos na LGPD.

6. ATUALIZAÇÃO DA POLÍTICA DE PRIVACIDADE

O Bullla revisará e atualizará esta Política de Privacidade periodicamente ou sempre que houver mudanças significativas na legislação ou em nossas práticas de tratamento de dados.

Informaremos os usuários sobre alterações significativas nesta política por meio de notificações em nossos aplicativos e/ou por e-mail, e também disponibilizaremos a versão atualizada em nossas plataformas. Recomendamos que os usuários revisem esta política no momento da utilização das plataformas.