Política de Privacidade Hermes T.I

Atualizado em: 20 de julho de 2024

Levamos sua privacidade e segurança a sério, por isso, pedimos que analise este documento com atenção antes de utilizar qualquer um dos serviços da Hermes T.I.

Nossa política de privacidade

A política de privacidade da Hermes T.I descreve como a empresa coleta, utiliza e compartilha dados pessoais.

A Hermes T.I desenvolve e opera plataformas e produtos digitais. Nós consideramos a privacidade e segurança dos dados pessoais extremamente importantes.

A presente política de privacidade é fundamentada no respeito às normas legais e aos seus direitos e demonstra nosso firme compromisso com a segurança, privacidade e proteção dos seus dados.

Esta política se aplica a todos os produtos e serviços que compõem a Hermes T.I, sejam seus websites, aplicativos e demais sistemas.

A Lei geral de Proteção de dados

O que é a Lei geral de proteção de dados - LGPD?

A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, é a lei que regula as atividades de tratamento de dados pessoais no Brasil e visa proteger os direitos fundamentais de liberdade e de privacidade.

Essa lei foi inspirada pelo Regulamento Geral sobre a Proteção de Dados (GDPR) da União Europeia, a LGPD foi sancionada em agosto de 2018 e entrou em vigor em setembro de 2020.

Os principais objetivos da LGPD incluem:

  1. 1
    Proteger os dados pessoais:

    Assegurar o respeito à privacidade, à liberdade e à dignidade dos indivíduos.

  2. 2
    Regulamentar o tratamento de dados:

    Estabelecer regras claras sobre a coleta, o armazenamento, o tratamento e o compartilhamento de dados pessoais.

  3. 3
    Fortalecer a confiança:

    Promover a confiança do usuário nas atividades de tratamento de dados, aumentando a transparência.

  4. 4
    Estimular o desenvolvimento econômico e tecnológico:

    Facilitar práticas de tratamento de dados que suportem inovações e atividades econômicas.

A LGPD se aplica a qualquer operação de tratamento de dados pessoais realizada por pessoas físicas ou jurídicas, de direito público ou privado, independentemente do meio, do país de sede da empresa ou do país onde os dados estão localizados, desde que:

  • A operação de tratamento seja realizada no Brasil.
  • A atividade de tratamento tenha o objetivo de oferecer ou fornecer bens ou serviços, ou o tratamento de dados de indivíduos localizados no território brasileiro.
  • Os dados pessoais tenham sido coletados no Brasil.

Conceitos importantes

A LGPD traz uma variedade de conceitos que fundamentam a lei e orientam sua aplicação. Ao longo desse texto apresentaremos diversos conceitos com o intuito de esclarecer a quem e quando a lei geral de proteção de dados se aplica, porém, indicamos alguns conceitos gerais básicos da LGPD.

Titular dos dados

A pessoa natural a quem os dados pessoais se referem, ou seja: você. Os titulares dos dados têm direitos garantidos pela LGPD, como o direito de acesso, correção, portabilidade, exclusão, e o direito de se opor ao tratamento de seus dados.

Tratamento

Abrange todas as operações realizadas com dados pessoais, como a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Consentimento

Uma das bases legais para o tratamento de dados pessoais, o consentimento deve ser livre, informado, inequívoco e específico para os propósitos declarados. O titular dos dados deve ter a opção de retirar o consentimento a qualquer momento.

Anonimização

Processo pelo qual um dado pessoal perde a possibilidade de associação, direta ou indireta, a um indivíduo. Dados anonimizados não são considerados dados pessoais para fins de lei, desde que o processo de anonimização seja irreversível.

Autoridade Nacional de Proteção de Dados - ANPD

É o órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional. A ANPD também tem o papel de orientar as organizações sobre práticas adequadas de proteção de dados.

Como a LGPD classifica os dados?

A Lei Geral de Proteção de Dados (LGPD) do Brasil classifica os dados em diversas categorias, cada uma com especificações e obrigações legais distintas quanto ao seu tratamento. Significa dizer que a lei impõe diferentes níveis de obrigações e controles dependendo do tipo de dados tratados, especialmente no que diz respeito a dados pessoais sensíveis, exigindo consentimento específico e destacado para seu tratamento, além de medidas de segurança e proteção mais rigorosas. Os dois principais tipos de dados conceituados pela LGPD são:

Dados pessoais

Qualquer informação relacionada a uma pessoa natural identificada ou identificável. Uma pessoa identificável é aquela que pode ser identificada, direta ou indiretamente, por referência a um identificador como nome, número de identificação, dados de localização, identificadores eletrônicos ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social daquela pessoa natural.

Dados pessoais sensíveis

São uma subcategoria dos dados pessoais que incluem informações que, por sua natureza, são mais delicadas e, por isso, merecem um nível adicional de proteção. Dados sensíveis incluem aqueles relacionados à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Quem é o responsável pelo tratamento de dados?

A lei define de forma clara as atribuições e responsabilidades relacionadas ao tratamento de dados. Esses papéis incluem os conceitos de controlador, operador e encarregado. Cada uma dessas pessoas desempenha funções específicas no processo de tratamento de dados pessoais.

Controlador

É a pessoa física ou jurídica, de direito público ou privado, que tem competências para tomar as decisões referentes ao tratamento de dados pessoais. Isso inclui decidir quais dados serão coletados, os meios de tratamento e as finalidades para as quais os dados são tratados.

Operador

É a pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador. O operador segue as instruções fornecidas pelo controlador e não tem autonomia para tomar decisões sobre o tratamento dos dados além daquelas estabelecidas em contrato ou outras formas de documentação legal.

Encarregado - DPO

O encarregado, também conhecido como Data Protection Officer (DPO), é a pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

Cabe à Hermes T.I a responsabilidade pelo tratamento dos dados que você submete em nossas plataformas, ou seja, atuamos como a controladora desses dados quando tratamos dados para formalizar a contratação de serviços, prospectar novos clientes e nas relações internas com colaboradores e eventuais prestadores de serviços.

Como a Hermes T.I poderá coletar dados pessoais?

Os dados pessoais que coletamos dependem do uso dos serviços/produtos desenvolvidos pela Hermes T.I, nos seguintes casos:

Quando você utiliza serviços/produtos da Hermes T.I. Ao utilizar nossos serviços/produtos, armazenamos todo o conteúdo que você fornece, incluindo informações relacionadas a você como cliente ou usuário final. Coletamos essas informações diretamente de você quando as insere, ou por meio de integrações de parceiros (Meta, Facebook, Instagram, dentre outros). Ainda, eventualmente, podemos receber informações de terceiros, como provedores de serviços de pagamento sobre a realização bem-sucedida do seu pagamento.

Quando você nos envia e-mails ou mensagens. Quando recebemos e-mails ou mensagens de nossos clientes efetivos e/ou potenciais, podemos armazenar seu conteúdo, bem como anexos e detalhes de contato.

Quando você envia formulários no Site ou participa de nossos eventos. Ao preencher formulários nosso site ou em sites de nossos produtos/serviços (contato, assinatura, solicitação de demonstração, registro de eventos, etc.), coletamos seus detalhes de contato e as informações adicionadas ao formulário. Eventualmente, na organização de eventos conjuntos com parceiros, também podemos podemos receber informações desses parceiros.

Quando você usa o Site. Ao utilizar nossos sites, coletamos algumas informações que podem, isoladamente ou em combinação com outras informações, constituir dados pessoais (por exemplo, arquivos de cookies).

Quando você participa de nossas comunidades. Ao inscrever-se em nossos grupos no Facebook e em outros serviços, podemos ver dados de seu perfil e processar comentários postados em nossos grupos. Contudo, não coletamos essas informações nem as mantemos em nossos sistemas.

Quais dados a Hermes T.I poderá coletar?

Podemos coletar seus dados de navegação em nossas páginas e/ou quando utiliza nossas tecnologias, aplicativos, softwares e em outras fontes. Os dados pessoais que podemos coletar são:

Detalhes da conta do cliente em nossas plataformas. Para desenvolver ou atualizar sua conta e fornecer nossos serviços e produtos, coletamos dados diretos e de integrações de terceiros (Meta, Facebook, Instagram) relativo a informações sobre você, como cliente ou usuário final do serviço ou produto. Essa coleta inclui ID, nome, e-mail, status, páginas e contas vinculadas, produtos em uso, localização, dentre outros.

Informações financeiras. Com a finalidade de processar seus pagamentos pelo uso do produto ou serviço, coletamos detalhes do seu cartão de crédito (últimos quatro dígitos do número do cartão), da conta e informações de pagamento. Essa coleta é feita de acordo com as melhores práticas de segurança e após disponibilização destes dados por parte do próprio cliente.

Detalhes de contato e dados comerciais. Recebemos informações sobre nossos clientes e potenciais clientes para fins de cooperação e comunicação. Tais informações podem incluir nome completo, cargo, empresa, e-mail ou outros detalhes de contato conforme necessário.

Solicitações, mensagens e detalhes de formulários enviados. Recebemos e processamos suas mensagens, solicitações de suporte, e-mails e informações que você compartilha conosco por meio de formulários online ou contas de mídia social. Isso inclui o conteúdo dessas comunicações, bem como seus detalhes de contato, caso disponibilizado pela integração de terceiros.

Dados de uso, logs e outros dados técnicos. Ao interagir com nossos serviço ou produtos, coletamos metadados e arquivos de log automaticamente. Os dados de log podem incluir o endereço de Protocolo de Internet (IP), tipo e configurações do navegador, data e hora de uso do serviço/produto, informações sobre plugins de configuração do navegador, preferências de idioma, páginas ou recursos navegados, tempo gasto nessas páginas ou recursos, frequência de uso de páginas e funções, os links clicados ou utilizados. Se você utilizar nosso serviço/produto por meio de dispositivo móvel, a coleta poderá incluir o tipo de dispositivo, sistema operacional, configurações do dispositivo e identificadores de dispositivo.

Dados de desempenho de e-mail. Para rastrear métricas de engajamento e desempenho de nossos boletins informativos, podemos usar uma "imagem clara" (gif) em comunicações por e-mail. Muitos desses dados são agregados. Caso você deseje desativar esse rastreamento, basta desativar as imagens no próprio e-mail.

Cookies do site e tecnologias similares. Utilizamos tecnologia de cookies no Site. Consulte os detalhes na Declaração de Cookies.

Conteúdo do cliente. Conforme você usa nosso serviço/produto, é possível haver importações de dados coletados para nosso sistema, tais como: dados pessoais coletados de seus usuários, clientes efetivos e em potencial, contatos de plataformas de mídia social e mensagens (coletivamente, "Assinantes") ou outras pessoas. Processamos esses dados apenas em seu nome como nosso cliente. Não temos relação direta com seus Assinantes ou qualquer pessoa além de você, e por esse motivo, você é o responsável por garantir que tenha as devidas e apropriadas permissões. Solicitamos que você não envie nem divulgue dados pessoais sensíveis (por exemplo, números de RG, CPF, informações relacionadas à origem racial ou étnica, opiniões políticas, religião ou outras crenças, saúde, características biométricas ou genéticas, antecedentes criminais ou filiação a sindicatos) no serviço ou de outras formas.

Para que fins a Hermes T.I poderá utilizar os dados pessoais?

Os dados coletados em nossos sites, comunicações plataformas, produtos, serviços podem ser processados e utilizados para os seguintes fins:

Operar e fornecer produtos e serviços. Usamos dados para celebrar o contrato com nossos clientes, bem como operar, manter e administrar suas contas em nossos produtos/serviços, além de utilizar seus dados para viabilizar comunicações sobre a conta (envio de anúncios, avisos técnicos, atualizações, alertas de segurança e mensagens de suporte e administrativas) e para responder a solicitações, perguntas e feedback relacionados aos produtos/serviços. Ainda, utilizamos seus dados para cumprir nossas obrigações de faturamento.

Comunicações sobre o produto/serviço. Se você solicitar, forneceremos informações sobre o produto/serviço, incluindo novos recursos e produtos.

Publicidade e marketing. Podemos utilizar suas informações para envio boletins informativos, comunicações de marketing e ofertas promocionais, bem como para personalizar essas comunicações de acordo com suas preferências de comunicação.

Melhorar e personalizar nossos produtos e serviços. Analisamos a forma como você interage com o nossos produtos e serviços para personalizar e melhorar sua experiência, desenvolver novos produtos e serviços e testar recursos.

Cumprir obrigações legais. Processamos seus dados quando necessário para cumprir obrigações legais, ordens judiciais, solicitações de autoridades governamentais ou para detectar e prevenir fraudes e abusos, bem como com a finalidade de garantir a segurança de nossos sistemas e proteger nossos direitos de propriedade.

Compartilhamento de dados pessoais

A Hermes T.I não vende, aluga, comercializa ou, de qualquer outra forma, transfere dados pessoais de nossos clientes, usuários finais ou visitantes do site para terceiros, exceto nas hipóteses descritas nesta Política de Privacidade. O compartilhamento de dados pessoais pode ocorrer nas hipóteses a seguir:

Com provedores de serviços e parceiros. Compartilhamos dados com provedores de serviços que processam dados em nosso nome para operar e melhorar o produto/serviço, como provedores de hospedagem, provedores de serviços de e-mail, suporte ao cliente, processamento de pagamentos, análise de dados, marketing e publicidade.

Com plataformas de integração e redes sociais. Se você optar por conectar sua conta relativa a nossos produtos/serviços a plataformas de terceiros (por exemplo: Meta, Facebook, Instagram, Google, Apple, dentre outras), tais plataformas fornecerão certos dados pessoais. Os dados fornecidos pelo Facebook e Instagram podem incluir nome, imagem de perfil, informações sobre amigos e qualquer outra informação que você tenha tornado pública.

Para cumprir obrigações legais. Podemos compartilhar seus dados pessoais para cumprir com obrigações legais, responder a processos legais, solicitações de autoridades governamentais, proteger nossos direitos legais ou defender-se de reivindicações legais.

Transações comerciais. Em caso de fusão, aquisição, reestruturação societária, venda de ativos ou outra transação empresarial, poderemos transferir dados pessoais como parte da transação, conforme permitido por lei e/ou contrato.

Em algumas situações, seus dados poderão sem compartilhados com parceiros de negócios, para possibilitar o desenvolvimento da atividade ou cumprir decisões judiciais.

Assumimos a responsabilidade e garantimos que o eventual compartilhamento de dados será feito observando-se a lei, o contrato de sigilo e demais cláusulas relativas ao tratamento de dados firmado com nossos parceiros, bem como os rígidos padrões e protocolos de segurança de dados.

A Hermes T.I não se responsabiliza pelo tratamento de dados ocorrido fora dos limites do negócio, como por exemplo, no caso de haver links para páginas de terceiros em nossos sites e plataformas.

A Hermes T.I poderá hospedar seus sistemas em servidores fora do território nacional, e portanto caracterizar transferência internacional de dados pessoais.Nesses casos, informamos que a captação e o tratamento dos dados será feita de acordo com nossos rigorosos padrões de segurança e a contratação de servidores seguirá nossa política de boas práticas, garantindo que a contratação de servidores ou parceiros internacionais observará as disposições da LPGD em sua integralidade.

Na ausência de regulamentação, a Hermes T.I garante que fará a transferência internacional nos moldes do art. 33, IX, da LGPD, e somente com empresas aderentes às demais normas de proteção de dados, como a GDPR europeia, CCPA e CDPA americanas e The Privacy Act australiana.

Seus direitos de proteção de dados

Nossos canais de comunicação foram pensados para facilitar o seu contato com a Hermes T.I. Você é o titular de seus dados e pode exercer seus direitos de forma livre, entrando em contato com o nosso suporte. Dentre seus direitos, estão:

  • Solicitar confirmações sobre o tratamento de dados, bem como o acesso e verificação dos detalhes desse tratamento;
  • Solicitar correções e/ou retificações em relação aos seus dados que estejam errados, incompletos ou desatualizados;
  • Solicitar anonimização, bloqueio ou exclusão de seus dados pessoais, observando-se os limites legais e contratuais;
  • Solicitar informações sobre os parceiros com os quais a Hermes T.I compartilha seus dados;
  • Receber informações claras sobre as consequências de não oferecer seu consentimento;
  • Solicitar a revogação de seu consentimento para o tratamento de dados pessoais, sem afetar o compartilhamento ou tratamento de dados ocorrido anteriormente à solicitação;
  • Recusar o envio de marketing e materiais publicitários, bem como solicitar o cancelamento do envio de anúncios, atualizações e demais materiais.

Caso você faça uso de qualquer usa de suas faculdades acima mencionadas, esclarecemos que poderemos solicitar novos dados e documentos para que possamos garantir a segurança do seu atendimento e a autenticidade do contato.

O exercício de seus direitos quanto ao tratamento de dados e demais ocorrências relacionadas aos produtos e serviços da Hermes T.I não é absoluto e, portanto, seguirá as disposições legais e contratuais aplicáveis. Por isso, existem algumas situações em que é facultado à HermesT.I opor-se à solicitação, tais como:

Quando o cumprimento da solicitação puder revelar informações internas, segredos de negócio próprios ou de terceiros ou, ainda, violar direitos de propriedade intelectual;

Quando puder haver violação de privacidade de terceiros;

Quando se fizer obrigatória a retenção dos dados, em casos de cumprimento de decisões judiciais, obrigações legais, regulatórias ou possibilitar o exercício regular de direito por parte da HermesT.I ou de terceiros;

Para exercer direitos previstos na LGPD, em contrato ou em nossa política de privacidade.

Nós levamos a sério sua segurança e privacidade. Por isso, caso precise esclarecer quaisquer dúvidas em relação à nossa política de privacidade, entre em contato pelo email: privacidade@hermestec.com.br.

Retenção de dados

Retemos dados pessoais somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, bem como as finalidades descritas nesta política de privacidade, incluindo a finalidade de cumprimento de quaisquer requisitos legais, contábeis ou de relatório, a menos que um período de retenção mais longo seja exigido ou permitido por lei.

Informações a menores de 18 anos

Nossos produtos e serviços não se destinam a menores de 18 anos, de forma que não coletamos intencionalmente informações pessoais de pessoas menores de 18 anos.

Medidas de segurança

Adotamos as mais modernas tecnologias e protocolos de segurança da informação. Nossos procedimentos relacionados a este assunto são periodicamente revisados e atualizados. Algumas medidas de segurança que utilizamos são:

  • Limitação de acesso a dados pessoais internamente e proteção contra acessos não autorizados;
  • Certificação HTTPS com certificados digitais e níveis de acesso de usuários de acordo com suas atribuições e responsabilidades.
  • Softwares de segurança tais como antivírus e utilização de firewall;
  • Previsão contratual com colaboradores e parceiros sobre o uso dos dados, exigindo observância aos protocolos de segurança, sob pena de sanção.

Não medimos esforços para proporcionar ambientes seguros a você e contamos com a sua contribuição nesse sentido. Pedimos que garanta que seu computador, tablet ou celular esteja adequadamente protegido ao usar nossos serviços para que terceiros de má-fé não tenham acesso aos seus dados. A Hermes T.I não se responsabiliza por danos causados pela inobservância das regras básicas de segurança digital por parte de seus usuários ou a quaisquer danos a que estes tenham dado causa. Caso você tome conhecimento de qualquer fato que possa prejudicar a segurança de seus dados, entre em contato com nosso time de privacidade pelo email: privacidade@hermestec.com.br.

Alterações na política de privacidade

Podemos alterar/atualizar esta política a qualquer tempo e sempre publicaremos a versão mais recente em nosso site. Sugerimos aos nossos usuários que esse documento seja regularmente consultado para atualização em relação às nossas políticas.

Aviso sobre propriedade intelectual

O uso do nome HERMES T.I, HERMESTEC, CUBIQ, dos domínios hermestec.com.br e cubiq.com.br (e ramificações), bem como os conteúdos das telas do sistema, do aplicativo e das plataformas são propriedade da empresa Hermes T.I Ltda. e estão protegidos pelas leis e tratados internacionais de propriedade intelectual.

Você não deverá usar ou reproduzir, total ou parcialmente, tais conteúdos, exceto se tiver autorização expressa para tanto.

A Política de Privacidade da HERMES T.I está em conformidade com as diretrizes legais e deverá ser interpretada com base nas Leis de Proteção de Dados.

Para resolver quaisquer demandas relativas a esta política, as partes elegem o Foro da Comarca de Curitiba/PR, com exclusão de qualquer outro.

A presente política de privacidade foi atualizada em 20 de julho de 2024.