Clasificación de la información:
☒Pública
☐Interna
☐Restringida
☐Confidencial
1. OBJETIVO
Esta política tiene como objetivo presentar, de forma clara y accesible, cómo Dock Ltd., sus subsidirarias, afiliadas e asociadas tratan los datos personales, incluyendo el acceso, almacenamiento, intercambio, procesamiento, uso y eliminación, garantizando el pleno cumplimientode la legislación aplicable, en particular la Ley General de Protección de Datos (LGPD), y la conformidad con los estándares internacionales de seguridad y privacidad de la información.
Nuestro compromiso se sustenta en el Sistema de Gestión de Seguridad y Privacidad de la Información (SGSIP), implementado de acuerdo con las normas ABNT NBR ISO/IEC 27001 y ABNT NBR ISO/IEC 27701, que garantiza la protección de sus datos personales, la preservación de su privacidad y la continuidad segura de los servicios prestados.
2. ALCANCE
Esta política se aplica al tratamientos de datos personales realizados por Dock, y sus subsidiarias, afiliadas y coligadas, en adelante referidas sólo como “Dock”. Esta política es aplicable y deberá ser cumplida, obligatoriamente, por todos los colaboradores de Dock, así como terceros y prestadores de servicios relacionados.
3. NORMAS Y CERTIFICACIONES
☒ BACEN
☐ PCI
☐ SOX
☒ISO 27.001
☒ISO 27.701
☐ ISAE 3402
☐ NINGUNA DE LAS NORMAS
4. REFERENCIAS
Ley Federal n. 12.965 de 23 de abril de 2014 (Marco Civil de Internet);
Ley Federal n. 13.709, de 14 de agosto de 2018 (Ley General de Protección de Datos Personales Brasil).
Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México.
5. DISPOSICIONES GENERALES
Los empleados que participan en este proceso son conscientes de que las directrices definidas en este documento pueden ser auditadas. Por lo tanto, se recomienda no guardar copias de las normas en el área de trabajo/directorios de la red ni imprimirlas. El colaborador debe acceder siempre a la herramienta Confluence.
6. DIRECTRICES
La política se aplica a la relación que Usted (Persona Moral/ Jurídica responsable del cuidado de datos personales que facilite a Dock, y/o responsable de los datos personales que son objeto o podrán ser objeto de tratamiento) mantiene con Dock
Por favor, lea este documento cuidadosamente para entender las directrices y prácticas sobre los datos personales y cómo el tratamiento es realizado por Dock
Esta política incluye nuestras actividades de recopilación y tratamiento de datos online y offline, abarcando los datos personales que Dock recopila por medios de diversos canales, incluyendo – pero no limitado a:
- sitios web;
- aplicaciones
- redes sociales de terceros;
- servicio de atención al consumidor;
- puntos de venta;
- encuestas; y
- eventos
Dock podrá solicitar o compilar datos personales que considera necesarios, de diferentes fuentes (por ejemplo, nuestro sitio web y eventos offline) o directamente de nuestros clientes, sobre sus usuarios y tarjetahabientes, o de nuestros proveedores y partners.
En algunos casos específicos, si Usted decide no proporcionar tal información señalada como necesaria (Dock indicará cuándo ese sea el caso, por ejemplo, colocando explícitamente esa información en nuestros formularios de registro), tal vez no podamos proveer los productos/ servicios o adquirirlos, según sea el caso, en su totalidad.
Principales definiciones:: Para facilitar el entendimiento de esta política, elaboramos un resumen de algunos términos que puede encontrar aquí:
- Datos personales: Información que permita de alguna forma identificar a una persona física o natural: nombre, fecha de nacimiento, números de documentos de identificación o emitidos por autoridades, etc.. A estos documentos nos referiremos como datos.
- Datos personales sensibles: Aquellos relativos al origen racial o étnico, convicción religiosa, opinión política, afiliación a sindicato o a organización de carácter religioso, filosófico o político, dato referente a la salud o a la vida sexual, dato genético o biométrico, entre otros.
- Datos Biométricos (Biometría): Datos recabados por tecnología que posibilita realizar el estudio estadístico de las características físicas únicas de cada persona. Los datos biométricos son exclusivos de cada individuo y, por eso, proporcionan mayor asertividad y seguridad a la validación y autenticación de la identidad.
- Ley General de Protección de Datos Personales (LGPD) – Ley Federal nº 13.709/2018:Legislación brasileña que establece reglas sobre la recopilación, almacenamiento, tratamiento y compartición de datos personales, garantizando derechos a los titulares y deberes a los agentes de tratamiento.
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares
(LFPDPPP) de México:Es una ley mexicana que regula la protección de los datos personales en
posesión de particulares. Su objetivo principal es garantizar que los datos personales sean tratados de forma
legítima, controlada e informada, protegiendo la privacidad y el derecho a la autodeterminación informativa de
las personas. - Marcas de aceptación:Visa o Mastercard, indistintamente, así como sus filiales y subsidiarias. Estas marcas actúan como socios (partners) de Dock como Emisor de Tarjetas, habilitando la aceptación y procesamiento de transacciones en los establecimientos afiliados a sus respectivas redes a nivel nacional e internacional.
- Partner(s):entidad que actúa como socio estratégico de Dock para brindar ciertos productos o servicios bajo su marca, estándares y reglas. En este sentido, el Partner habilita y faculta a Dock para el uso, comercialización y adaptación de sus productos y servicios para brindar niveles de servicio de Dock a sus Clientes, Usuarios y Tarjetahabientes, y Dock deberá garantizar el cumplimiento de las políticas y requisitos establecidos por estos.
- Tratamiento: Cualquier operación/ acción realizada con datos personales, como recopilación, uso, almacenamiento, compartición y/o eliminación.
- Representante Legal: Persona física o natural designada y autorizada para actuar en nombre de una persona física/ natural o moral/ jurídica, ya sea para tomar decisiones estratégicas o representar a un individuo ante órganos reguladores.
Índice
- ¿Qué datos se recopilan?
- ¿Para qué finalidad se utilizan los datos?
- ¿Cómo registramos sus actividades?
- ¿Compartición y divulgación de los Datos?
- Agentes de tratamiento
- Almacenamiento, Retención y Exclusión de los Datos
- Sus derechos, opciones y controles
- Transferencia internacional
- Seguridad en Internet
- Alteraciones en esta política
- Contáctenos
1. ¿Qué datos se recopilan?
Durante la interacción de Usted (lector/ parte interesada para las finalidades de esta política), como propietario/ responsable de los Datos Personales que comparte y Dock, como Controladora de Datos, diversos tipos de datos personales pueden ser recopilados, en las circunstancias descritas en esta política, usando una de las fuentes de recopilación aquí descritas, conforme a lo siguiente:
1.1 Datos de Identificación:
Cualquier tipo de información que pueda facilitar nuestro contacto con Usted y su personal (en caso de existir), de Usted con las personas físicas que forman parte de la estructura corporativa, de sus Usuarios (Personas Morales con quienes mantiene relaciones de negocios) y sus Tarjetahabientes (Personas Físicas titulares de tarjetas emitidas bajo la licencia Dock), incluyendo:
- Nombre completo (nombre(s) y apellidos);
- CURP/ INE/ Pasaporte;
- Fecha de nacimiento;
- Edad;
- Nacionalidad;
- Estado civil;
- Género;
- Contacto telefónico;
- Correspondencia física y dirección de correo electrónico;
- Nombre de la madre; y
- Sitios web y perfiles en redes sociales.
1.2 Datos de Login:
Información para identificarse y autenticarse en servicios proveídos por Dock, incluyendo:
- Nombre completo para registro (login);
- Contraseña en formato irrecuperable (encriptado); y
- Preguntas de seguridad;
1.3 Datos Demográficos y financieros
Cualquier información que pueda describir sus datos demográficos, financieros, hábitos o sus características de comportamiento, o de sus Empleados, Usuarios y Tarjetahabientes, incluyendo:
- Localización geográfica;
- Datos bancarios (Banco, Sucursal, Cuenta corriente, Cuenta de ahorros, etc.),
- Datos de la tarjeta de crédito (número de tarjeta enmascarado/ encriptado, validez, código de seguridad enmascarado/encriptado); y/o
- Historial de transacciones que permita definir un perfil transaccional (como historial de crédito, nivel de servicio, operaciones habituales, etc).
1.4 Datos de interés y comportamiento
- Productos favoritos;
- Interacciones con Aplicaciones y plataformas;
- Otros intereses e información familiar o sobre tu estilo de vida.
- Pasatiempos y pasatiempos;
1.5 Datos de navegación/ubicación:
Detalles sobre su computadora u otro dispositivo portátil que se utilizó para acceder a uno de nuestros sitios web, servicios o aplicaciones, que incluyen:
- Registro de la dirección IP utilizada para conectar su computadora o dispositivo a Internet;
- Ubicación geográfica; y
- Tipo y versión de sistema operativo y navegador. web.
- Registros de llamadas y nombres de contactos de los usuarios de su teléfono;
- Enviar y recibir mensajes de texto
Se Usted acceder a un sitio web o aplicación Dock Utilizando un dispositivo móvil como un teléfono inteligente o una tableta, la información recopilada también incluirá, cuando sea necesario:
- ID de dispositivo único de su teléfono; y
- La ubicación geográfica y otros datos similares del dispositivo móvil.
1.6 Datos sobre el uso de nuestros sitios web y servicios:
Durante la interacción con nuestros sitios web y servicios, el Dock utilizará tecnologías de recopilación automática de datos para capturar información sobre sus acciones. Esto puede incluir:
- Detalles como a qué enlaces se accedió;
- ¿Qué páginas o contenidos? Usted vistas y por cuánto tiempo; y
- Otra información similar y estadísticas sobre sus interacciones, como tiempos de respuestapostaa contenidos, errores de descarga y duración de las visitas a determinadas páginas.
Esta información se captura a través de tecnologías automatizadas como Cookies (Cookies del navegador, Cookies Flash y similares) y balizas web, y mediante seguimiento de terceros.
1.7 Investigación de mercado y retroalimentación de los consumidores:
Esta es una información que “Tú" comparte voluntariamente sobre su experiencia al utilizar productos y servicios de Dock. Esta información se utiliza para mejorar nuestros productos y servicios.
1.8 Contenido generado por los titulares de datos personales:
Contenido que Usted crea y comparte con el Dock en redes sociales de terceros o subiéndolas a uno de nuestros sitios web, aplicaciones y otros servicios en línea y fuera de línea, incluido el uso de aplicaciones de redes sociales de terceros como Facebook, Instagram, LinkedIn y similares. Estos datos incluyen:
- Textos;
- Comentarios;
- Artículos;
- fotos;
- Vídeos; y
- Historias personales u otros contenidos y medios similares.
Siempre que lo permita la ley y salvaguardando sus derechos, el Dock recopila y publica contenido generado por los interesados en relación con una variedad de actividades, incluida la publicidad de productos y servicios de Dock, concursos, premios y otras promociones, funciones de la comunidad del sitio web, participación de los titulares de tarjetas y redes sociales de terceros.
1.9 Cómo contactar con nuestro servicio de atención al cliente:
Sus interacciones con nuestro Servicio de Atención al Cliente pueden registrarse, de acuerdo con las leyes aplicables, para exigencias legales y para satisfacer las necesidades operativas de la Compañía. Dock, tanto como Operador como Controlador. No se registran los datos financieros ni de pago. Cuando lo exija la ley, Usted Se le informará sobre dicha grabación al comienzo de su llamada.
1.10 Datos Biométricos:
Los datos biométricos son información que se refiere a las características físicas, fisiológicas o comportamentales únicas de un individuo y, en el contexto de su relación con la Dock, se recopilan para realizar la validación de identidad y prueba de vida, como parte del proceso de seguridad de apertura y operación de la cuenta.
1.11 Datos personales de niños, niñas y adolescentes:
A Dock recogerá y tratará datos personales de menores exclusivamente para la ejecución de sus servicios, en cumplimiento de las disposiciones legales, y, con el consentimiento explícito de sus padres o tutores legales, garantizando que este tratamiento se realiza de forma segura y transparente, de conformidad con las exigencias de la Ley General de Protección de Datos de Carácter Personal (LGPD)
Si descubrimos que cualquier tipo de tratamiento de este tipo de datos personales ha ocurrido de forma no intencionada, eliminaremos inmediatamente de nuestros registros los datos personales de ese niño o adolescente, después de tener conocimiento oficial del hecho.
Para todos los efectos, según el Estatuto de la Niñez y la Adolescencia, se consideran niños las personas menores de doce años y adolescentes las que tienen entre doce y dieciocho años.
1.11.1 Consentimiento de los tutores legales
Los datos de menores solo se recopilarán con el consentimiento expreso de su tutor legal. Este consentimiento se obtendrá mediante métodos que permitan verificar la identidad del tutor legal.
Se requiere el consentimiento del tutor legal para el tratamiento de los datos de un menor. Este consentimiento puede revocarse en cualquier momento y podría afectar la continuidad del servicio.
1.11.2 Tipos de datos recopilados
La recogida de datos de menores de edad se limitará al mínimo necesario para la prestación de nuestros servicios y podrá incluir documentos de identificación que contengan: nombre, fecha de nacimiento, CPF y, en la medida permitida por la ley, otros datos necesarios para la adecuada prestación de nuestros servicios.
1.11.3 Uso y finalidad de los datos
Los datos recabados de niños, niñas y adolescentes se utilizarán exclusivamente para las finalidades declaradas en el momento de su recogida o autorizadas por sus tutores legales. No compartimos estos datos con terceros no autorizados por Dock, excepto cuando lo exija la ley o con el consentimiento explícito de los tutores legales.
1.11.4 Seguridad de los datos
A DOCK adopta medidas específicas y explícitas en esta política que garantizan la protección de los datos personales de niños, niñas y adolescentes contra el acceso no autorizado, mal uso, divulgación y/o alteración.
1.11.5 Derechos de las Personas Legalmente Responsables
Los padres o tutores legales tendrán acceso a la información detallada sobre el tratamiento de datos y podrán ejercer sus derechos de acceso, rectificación, supresión y/o revocar el consentimiento de los datos personales del niño, niña y adolescente.
2. ¿Con qué finalidad se utilizan los datos?
Ahora que entiendes qué datos recopilamos, vamos a explicar cómo usamos cada dato:
Nota: Podemos analizar los datos mencionados para garantizar la seguridad de nuestras operaciones y la idoneidad de nuestros servicios, incluyendo la verificación de los datos necesarios para la toma de decisiones estratégicas y la concesión de beneficios. Estas actividades pueden involucrar fuentes externas legítimas y cumplir con las normas legales, respetando siempre los derechos de los interesados y los principios de transparencia y minimización de datos.
3. ¿Cómo registramos sus actividades?
Para recopilar datos de navegación, contamos con la ayuda de algunas tecnologías de monitoreo. Entre ellos:
3.1 Cgalletas, archivos de registro (registros) y similares:
¿Qué son las cookies? Se trata de pequeños archivos de texto que los sitios web o servicios pueden colocar en su computadora o dispositivo portátil. Web (Opcional) que Usted Usos. Se utilizan para garantizar el correcto funcionamiento de los sitios web y otros servicios en línea, así como para proporcionar información a los propietarios del sitio web o servicio en línea.
Os Cookies facilitar el proceso de adaptación de sitios web Dock a sus necesidades personales, asistiendo, siempre que sea posible, en su uso y recibiendo retroalimentación sobre la satisfacción de los visitantes.
A Dock Puedes utilizar los siguientes tipos de Cookies en sus sitios web y servicios compatibles:
- Cookies sesión: Ellos son Cookies para uso temporal, que se eliminan cuando Usted" cierra tu navegador. Cuando Usted Reinicie su navegador y regrese al sitio que utilizó. galleta, este sitio trata sobre Usted como nuevo visitante.
- Cookies persistentes:Ellos son esos Cookies que permanecen en su navegador hasta Usted eliminarlas manualmente o hasta que su navegador las elimine según el período de duración establecido por galleta. Aquellos Cookies reconocerá su regreso como visitante a un sitio web o servicio de Dock.
- Cookies necesario: Ellos son Cookies estrictamente necesario para el funcionamiento de un sitio web o servicio compatible de Dock. Permiten Usted Navega por el sitio y utiliza nuestros recursos.
- Cookies que nos envían información sobre usted: Un Dock inserta este tipo de Cookies en un sitio web o servicio compatible de Dock y este tipo de Cookie Sólo puede ser leído por nuestros sitios web y servicios compatibles.
- Cookies en anuncios de Dock:Nosotros ponemos Cookies en anuncios que aparecen en sitios web y servicios de terceros compatibles. Obtenemos información a través de estos Cookies cuando Usted hace clic o interactúa con el anuncio o anuncio. Podemos utilizar estos datos obtenidos por Cookies de terceros para enviarle otros anuncios quecreditpuede ser relevante o de interés para usted según su comportamiento pasado.
- Cookies que comparten su información con terceros: Ellos son Cookies colocado en un sitio web Dock Por nuestras empresas asociadas, como los servicios de publicidad en línea. Pueden utilizar los datos recopilados por estos Cookies para enviarle de forma anónima anuncios dirigidos en otros sitios web en función de su visita a sitios web o servicios compatibles de Dock. Los sitios y servicios compatibles de Dock También puede utilizar otras tecnologías de seguimiento similares a Cookies, que son capaces de recopilar información como direcciones IP, archivos de registro y balizas web. web, entre otros. Estos datos también se utilizan para ayudarnos a adaptar los sitios web y otros servicios compatibles de Dock a sus necesidades personales.
La mayoría de los navegadores permiten “Usted"establecer reglas para advertirles antes de aceptar Cookies o simplemente rechazarlos”.Tú" No es necesario tener Cookies habilitado para utilizar o navegar por la mayoría de los sitios web y servicios en línea de Dock, sin embargo, en este caso no podemos garantizar que “Tú" Podrá acceder a todos los recursos disponibles. Recomendamos que “Tú" Consulte el botón de “ayuda” de su navegador para saber cómo realizar este tipo de configuración.
Recuerde que si “Tú" utilizar navegadores, o incluso diferentes ordenadores y/o dispositivos portátiles en diferentes ubicaciones, “Tú" Necesitará asegurarse de que cada dispositivo y navegador se ajuste a sus preferencias personales. Cookies.
Entendemos que “Tú" Puede cambiar de opinión en cualquier momento. Por lo tanto, tiene derecho a cambiar su decisión sobre la aceptación de cookies en cualquier momento. Si, por cualquier motivo, decide cambiar su configuración de cookies, le proporcionaremos opciones claras y accesibles para que pueda...Tú" Haz esto.
Como nuestras banderas de la wLas balizas web (eb) pueden ser parte de una página del sitio web. web, no es posible eliminar este tipo de recurso, pero Usted Puede dejarlo completamente inoperativo habilitando la función “optar por no participar” para Cookies colocado por esta bandera.
3.2 direcciones IP
Una dirección IP es un número que se utiliza en Internet o en una red para identificar su computadora. Cada vez que... Usted Al conectarse a internet, su ordenador recibe una dirección IP asignada por su proveedor de servicios de internet. Podemos registrar direcciones IP para los siguientes fines:
- Manejo de problemas técnicos;
- Mantener la protección y seguridad de nuestros sitios web y otros servicios en línea;
- Obtener una mejor comprensión de cómo se utilizan nuestros sitios web y otros servicios en línea; o
- Adapte nuestro contenido a sus necesidades, dependiendo de su ubicación geográfica.
3.4 Archivos de Registro
A Dock o un tercero que trabaje en nuestro nombre puede recopilar información en forma de archivos de registro que detallan la actividad del sitio web y recopilan estadísticas sobre los hábitos de navegación de los usuarios. Estos registros suelen generarse de forma anónima y nos ayudan a comprender detalles como:
- El tipo de navegador y sistema utilizado por los usuarios de nuestros sitios web o servicios en línea;
- Detalles sobre la sesión del usuario, incluida la URL de origen, fecha, hora y qué páginas visitó el usuario en nuestros sitios web y servicios compatibles, y cuánto tiempo pasó usándolos; y
- Otros detalles de navegación o recuento de clics, incluidos informes de tráfico del sitio, recuentos de visitantes únicos y datos similares.
3.5 Banderas de la web (balizas web)
A Dock Puedes usar las banderas de web (o GIF transparente) en los sitios web o comunicaciones electrónicas de Dock. Las banderas de la web (también conocido como errores web ou web balizas) son pequeñas secuencias de código que permiten la entrega de una imagen gráfica en una página web. web con el objetivo de transferir datos de vuelta a la Dock.
Utilizamos la información de las banderas de la web para una amplia variedad de propósitos, incluidos:
- Comprender cómo responde un usuario a las campañas de correo electrónico;
- Informes de tráfico para nuestros sitios web y servicios compatibles; y
- Cuente visitantes únicos, audite e informe publicidad, correo electrónico y personalización en nuestros sitios web y otros servicios compatibles.
4. Intercambio y divulgación de datos
Además de las entidades que forman parte del Dock, podemos compartir sus datos personales con los siguientes tipos de organizaciones de terceros:
- a) Proveedores de servicios:Incluir empresas externas que son utilizadas por Dock Para ayudar o facilitar el funcionamiento de nuestro negocio. Los proveedores de servicios y sus empleados seleccionados solo están autorizados a acceder a sus datos personales en nombre de Dock y terceros para las tareas específicas que se les soliciten según nuestras instrucciones directas. Nuestros proveedores de servicios están obligados contractualmente a mantener sus datos personales confidenciales y seguros y, en casos de violación, a responder de acuerdo con la legislación vigente.
- b) Agencias de análisis de crédito, cobranza de deudas y servicios financieros: Un Dock Usted podrá, de acuerdo con los requisitos de las leyes y regulaciones aplicables, utilizar agencias de análisis de crédito y/o cobranza de deudas para facilitar su operación realizando análisis de su perfil personal para brindar mayor seguridad a las operaciones y evitar posibles fraudpor ejemplo.
- c) Empresas de terceros que utilizan datos personales para sus propios fines de marketing:Excepto en situaciones en las que Usted dieron su consentimiento específico para Dock no cede ni vende sus datos personales a terceros para sus propios fines comerciales. En tales casos, se revelará la identidad de estos terceros antes de obtener su consentimiento para compartir los datos.
- d) Terceros que utilizan sus datos personales por razones legales o los comparten con empresas del mismo grupo económico debido a fusiones/adquisiciones:Podemos compartir sus datos personales con empresas que pasen a formar parte del mismo grupo económico que usted Dock. Además, también podemos, si tenemos obligaciones legales o reglamentarias, compartir sus datos personales con terceros o reguladores, en la medida requerida de acuerdo con las regulaciones aplicables. En estos casos, tomaremos las precauciones razonables para garantizar que la organización a la que transferimos sus datos los utilice de manera armoniosa con esta Política de Privacidad y respete la legislación de protección de datos aplicable.
- e) Empresas del mismo grupo económico, socios y proveedores: Eventualmente, sus datos podrán ser compartidos con socios, proveedores y empresas del mismo sector económico, para ofrecerle productos y/o servicios que mejor se ajusten a sus intereses.
- f) Banderas y emisores: Compartiremos sus datos con empresas que procesan transacciones con tarjetas para garantizar la prestación de los Servicios cuando surja tal necesidad.
- g) Interoperabilidad de datos se garantizará mediante el establecimiento de estándares y protocolos de seguridad para compartir información entre sistemas y dispositivos, donde las partes involucradas en compartir datos personales sean conscientes de las implicaciones de seguridad y privacidad involucradas.
- h) Autoridades, organismos reguladores o entidades gubernamentales: Compartiremos sus datos personales cuando sea necesario para cumplir con una obligación legal o regulatoria, una orden de una autoridad competente, o cuando sea necesario para proteger sus derechos, nuestros derechos o los derechos de terceros.
- i) Consentimiento: Al utilizar nuestros productos y servicios, usted puede dar su consentimiento para que compartamos sus datos personales con el fin de ofrecer una mejor experiencia de usuario. Asimismo, es importante destacar que el consentimiento es obligatorio debido a los requisitos regulatorios. Si decide no dar su consentimiento para el procesamiento de datos, tiene derecho a negarse. Sin embargo, es importante tener en cuenta que esta negativa puede resultar en la imposibilidad de acceder a ciertos servicios, ya que el procesamiento de datos es esencial para la prestación de algunos de ellos.
- j) Decisión automatizada: Para garantizar el correcto tratamiento de los datos personales y sensibles, así como para fines de cumplimiento legal y regulatorio, existen procesos de procesamiento de datos que ocurren de manera automática, estos procesos inhiben el mal uso y fraudde sus datos, y también permitir la mejor experiencia en el uso de nuestros productos y servicios. Cuando "Tú" Si no está de acuerdo con alguna de estas decisiones, puede ponerse en contacto con nosotros a través del apartado de DPO y del Portal de Privacidad.
- k) Monedero Digital: Como producto y servicio, la billetera digital puede contener información personal para brindar una experiencia personalizada y eficiente, permitiendo al titular de los datos almacenarla de forma segura. Utilizamos la información de sus transacciones para procesar pagos, transferencias y otras operaciones relacionadas con su billetera digital. Analizamos datos agregados para mejorar la funcionalidad y la seguridad.
No compartimos la información de su billetera digital con terceros excepto en los siguientes casos: con su consentimiento y/o requisitos legales.
- l) Finanzas Abiertas
A Dock se compromete a ofrecer a sus usuarios la posibilidad de conectar sus cuentas con otras instituciones financieras legítimas a través de Open Finance. Esta funcionalidad les permite tener una visión más completa de sus finanzas en un solo lugar, además de permitirles realizar diversas transacciones financieras de forma más cómoda y segura.
Consentimiento
Al autorizar la conexión de sus cuentas a través de Open Finance, usted otorga su consentimiento expreso, libre, informado e inequívoco para la Dock Acceder, almacenar y utilizar la información financiera vinculada a estas cuentas, respetando los principios de la Ley General de Protección de Datos (LGPD – Ley n.º 13.709/2018) y la normativa del Banco Central de Brasil. Este consentimiento es esencial para la prestación de los servicios de Open Finance y puede revocarse en cualquier momento.
Revocación del consentimiento
Tiene derecho a revocar el consentimiento otorgado en cualquier momento. Para hacer esto, simplemente acceda a su cuenta en Dock y siga los pasos indicados para desvincular las cuentas conectadas. Al revocar su consentimiento, se cancelará de inmediato el acceso a su información financiera y dejaremos de realizar transacciones en su nombre.
Tratamiento de Datos Personales
La información recopilada en Open Finance se utilizará exclusivamente para:
- Agregación de datos financieros, permitiendo una visión consolidada de sus cuentas y transacciones;
- Realizar pagos y transferencias, siempre previa solicitud;
- Análisis de crédito y oferta de productos financieros personalizados, dentro de los límites regulatorios;
- Mejora de los servicios prestados y desarrollo de nuevas soluciones financieras.
A Dock no utilizará sus datos específicamente para ninguna de las finalidades aquí indicadas, sin obtener una nueva suscripción.
Intercambio de datos en finanzas abiertas
Los datos a los que se acceda a través de Open Finance podrán ser compartidos exclusivamente con:
- Instituciones participantes en Open Finance autorizado por el Banco Central de Brasil;
- Socios estratégicos y servicios contratados discutidos para habilitar la experiencia de Open Finance, siempre bajo obligaciones contractuales de seguridad y privacidad;
- Autoridades reguladoras y organismos de supervisión , cuando así lo exija la ley.
Dock no vende ni comparte sus datos financieros con terceros con fines publicitarios .
- m) Puntaje de crédito
A DockEn su afán por ofrecer servicios financieros cada vez más personalizados y eficientes, puede utilizar información relacionada con su puntaje crediticio. Este refleja su historial financiero y es utilizado por las instituciones financieras para evaluar su probabilidad de cumplir con sus compromisos financieros.
Cómo utilizamos las puntuaciones crediticias:
Personalización de ofertas:Al conocer tu puntaje de crédito, podemos ofrecerte productos y servicios financieros que mejor se adapten a tu perfil, como límites de crédito personalizados y tasas de interés competitivas.
Análisis de riesgos: El puntaje crediticio nos ayuda a evaluar riesgos, permitiéndonos tomar decisiones más seguras y transparentes en cuanto al otorgamiento de crédito.
Fuente de datos de puntuación crediticia:
Los datos utilizados para calcular su puntaje crediticio se obtienen de agencias de crédito autorizadas. Esta información incluye su historial de pagos, consultas al Registro de Personas Físicas (CPF), deudas activas y otra información relevante.
Proceso de datos:
Sus datos de crédito se tratan con la misma confidencialidad y seguridad que otros datos personales. Utilizamos medidas de seguridad avanzadas para proteger esta información del acceso no autorizado.
Es importante informar que todos los terceros con quienes interactuamos se someten a una evaluación detallada, de acuerdo con las políticas y procedimientos aplicables del Dock, con el objetivo de garantizar una adecuada protección de los datos personales que puedan ser compartidos.
- n) Agencias de Información Crediticia
A Dock, comprometida con brindar servicios financieros más seguros y adaptados a las necesidades de sus clientes, puede utilizar información de agencias de crédito autorizadas. Estas agencias recopilan y analizan datos financieros para ayudar a las instituciones a evaluar la solvencia de las personas.
Cómo utilizamos los datos de las agencias de crédito:
- Análisis y otorgamiento de crédito: La información obtenida nos permite evaluar riesgos y tomar decisiones más asertivas al momento de otorgar crédito.
- Personalización del servicio: En base a estos datos, podemos ofrecerte las condiciones financieras que mejor se adapten a tu perfil, incluyendo límites personalizados y tipos competitivos.
- Gestión de riesgos: El análisis de estos datos contribuye a la mitigación de fraudy protección contra impagos, garantizando una mayor seguridad para todos los implicados.
Origen y tratamiento de los datos:
Los datos utilizados se obtienen exclusivamente de centrales de riesgo debidamente autorizadas y pueden incluir historial de pagos, consultas realizadas, deudas activas y otra información relevante para el análisis crediticio.
A Dock adopta estrictos controles de seguridad para garantizar la confidencialidad e integridad de esta información, asegurando que los datos son tratados de acuerdo con la legislación vigente y los principios de protección de la privacidad.
Todos los terceros con los que interactuamos son sometidos a una evaluación exhaustiva, siguiendo políticas y procedimientos internos, con el fin de garantizar la protección adecuada de cualquier dato personal que pueda ser compartido.
5. Agentes de tratamiento
Los agentes de procesamiento de datos son los Controlador, Controlador Singular y el Operador Datos que tratan sus datos personales y son responsables de dicho tratamiento ante las autoridades de control.
Na Dock, como agente de tratamiento actuamos de dos formas:
- Controlador único Toma decisiones sobre el tratamiento de datos y define su finalidad. Además, tiene obligaciones específicas, como elaborar un informe de impacto sobre la protección de datos personales, comprobar que el consentimiento se obtuvo conforme a todos los requisitos legales, informar a la ANPD sobre incidentes de privacidad y reparar los daños derivados de actos ilícitos.
- Operador – Solo podrá procesar datos de acuerdo con las instrucciones del controlador, respetando la finalidad previamente establecida contractualmente. Las obligaciones del operador son básicamente: seguir las instrucciones del controlador; según el contrato firmado con la controlador Delimitar el régimen de actividades y responsabilidades; dar aviso en caso de contratación. Suboperadores (empresas/proveedores que asistirán al operador en el tratamiento de datos personales, siguiendo sus directrices, y respondiendo conjuntamente a las Operador, según sea el caso). El Operador También será solidariamente responsable, en su caso y de acuerdo con la normativa vigente, de las inspecciones reglamentarias o de los daños y perjuicios causados por el incumplimiento de las obligaciones legales o de las instrucciones del responsable del tratamiento.
A su vez, el Dock, en relación con Usted, puede actuar como Operador o como controlador, en forma de Controlador único (en el que dos o más agentes de tratamiento toman decisiones sobre el tratamiento, actuando como Responsables del tratamiento, de forma independiente).
5.1 Dock como Operador:
A Dock Ofrece servicios que pueden implicar el tratamiento de datos personales por cuenta de terceros contratistas. En tales casos, los terceros contratistas se consideran ControladoresY Dock, Operador. La Controladores determinar por qué y cómo se procesan los datos personales. Por lo tanto, esta información se describirá en las políticas específicas de dichas empresas yTú" deberá acceder a ellos y, si tiene dudas sobre el tratamiento de sus datos personales, deberá ponerse en contacto con ellos directamente. Controladores responsable.
A Dock, como Operador, respetará la legislación vigente en materia de Protección de Datos y las normas presentadas contractualmente por controlador. si el Dock recibir cualquier solicitud de un interesado relativa a situaciones en las que trata datos personales como Operador, deberá dirigir la solicitud a controlador responsable o orientar al propio interesado sobre quién es el responsable controlador.Excepción: Ejecución de Dock como Controlador Singular
Excepcionalmente, en los casos de cumplimiento de nuevos mandatos o exigencias regulatorias de los organismos reguladores, la Dock puede actuar como único Controlador para cumplir con dichas determinaciones. En estas circunstancias, el Dock tomará todas las medidas necesarias para garantizar que el tratamiento de datos se limite a lo estrictamente necesario para cumplir con los requisitos reglamentarios, y que los datos se tratarán en base a obligaciones legales o reglamentarias y cumplirán con las directrices establecidas por la ley.
5.2 Dock como controlador único:
Estos son ejemplos de propósitos para los cuales el Dock actúa como Controlador único:
- Prestación de servicios al titular;
- Realización de concursos, promociones y otras acciones de marketing;
- Acceso a través de redes sociales y sitios web de terceros;
- Personalización (fuera de línea y en línea);
- Asistencia;
- Razones legales o fusión/adquisición; y
- Reclutamiento y selección.
- 6. Almacenamiento, Retención, Eliminación y Anonimización de Datos
Según la legislación vigente, el Dock utilizará sus datos personales durante el tiempo que sea necesario para lograr las finalidades para las cuales fueron recopilados sus datos personales, para cumplir con los requisitos legales aplicables o las determinaciones del Responsable, para los casos en que el Dock actuar como Operador de Datos.
Datos personales utilizados para brindar una experiencia personalizada a “Usted” se conservarán exclusivamente durante el tiempo permitido, de acuerdo con la legislación vigente.
Podrá obtener mayor detalle sobre la conservación de sus datos personales a través de los canales de comunicación detallados en el punto 11 de esta política.
Una vez finalizado el tratamiento de sus datos personales, estos serán eliminados dentro del ámbito y límites técnicos de las actividades, estando autorizada la conservación en los supuestos previstos en la legislación vigente, incluida, pero no limitada a, la LGPD.
A través del proceso de anonimización, eliminamos o alteramos los datos personales de tal manera que los hagamos irreversiblemente anónimos, de modo que ya no sea posible identificar o asociar estos datos con "Tú", incluso con la combinación de otra información disponible.
Nuestras prácticas de anonimización de datos incluyen técnicas criptográficas, reemplazo, agregación y generalización de datos. Implementamos controles técnicos y organizativos apropiados para garantizar la efectividad de estos procesos y evitar cualquier intento de reidentificar los datos.
6.1 – Archivos temporales
La organización adopta un entorno 100 % basado en la nube, con almacenamiento centralizado en una unidad corporativa en línea. Para garantizar la seguridad de la información y la optimización de recursos, todos los archivos temporales almacenados en los dispositivos se eliminan de forma automática e irreversible después de 30 (treinta) días.
7. Tus derechos, elecciones y controles
¿Conoce sus derechos y garantías con respecto a sus datos? Para garantizar la transparencia en nuestra relación, detallamos cada uno de sus derechos a continuación.
Ah, es importante mencionar: la forma en que se cumplen tus derechos varía dependiendo de tu posición. Operador o Controlador de Dock.
7.1 Servicio Dock como Operador de Datos:
En los casos en que el Dock procesar sus datos personales por cuenta de terceros, actuando como Operador, las solicitudes realizadas por usted como Titular de los Datos serán remitidas a la Controladores responsables, que determinan los fines y medios del tratamiento de datos personales.
Por lo tanto, le recomendamos que dirija sus solicitudes directamente al Responsable del Tratamiento. No obstante, si nos presenta una solicitud para ejercer sus derechos en una situación en la que Dock es Operador, siempre que sea posible:
- Remitiremos su solicitud al responsable del tratamiento o
- Le aconsejamos que se ponga en contacto directamente con él para poder ejercer plenamente sus derechos.
7.2 Servicio Dock como Responsable del Tratamiento de Datos:
Cuando el Dock actuar como Responsable del Tratamiento de sus datos personales, responderemos con prontitud a sus solicitudes, respetando los términos de la ley. "Tú", como Titular de los Datos, tiene los siguientes derechos en relación con sus datos personales, en los términos de la LPDP:
- Obtener confirmación de que procesamos sus Datos Personales;
- Acceder a sus Datos personales que procesamos;
- Solicitar la corrección de los Datos Personales que sean incompletos, inexactos o no estén actualizados;
- Solicitar la anonimización, bloqueo o eliminación de Datos Personales que sean innecesarios, excesivos o tratados en incumplimiento de lo dispuestoposto en la LGPD;
- Solicitar la portabilidad de sus Datos Personales a otro proveedor de servicios o productos, sujeto a nuestros secretos comerciales e industriales;
- Solicitar la supresión de los Datos Personales tratados con base en su consentimiento, salvo en los casos de conservación de Datos Personales previstos en la LGPD;
- Solicitar información sobre el intercambio de sus Datos personales;
- Solicitar información sobre la posibilidad de no prestar su consentimiento al tratamiento de sus datos y las consecuencias de ello;
- Revocar su consentimiento para el Tratamiento de sus Datos Personales, en caso de que el Tratamiento se realice con base en su consentimiento;
- Expresar oposición al Tratamiento que viole lasposto en la LGPD.
Antes de responder a cualquier solicitud basada en los derechos anteriores, debe comprender que Dock estará obligado a cumplir con losposto en la LGPD, solicitar información que confirme su identidad.
Tenga en cuenta que estos derechos no son absolutos y podrían no aplicarse en determinadas circunstancias. En ciertos casos, podremos seguir tratando y conservando datos independientemente de su solicitud de eliminación, oposición, bloqueo o anonimización, para cumplir con obligaciones legales, contractuales y regulatorias, proteger y ejercer derechos, incluso en procedimientos judiciales, administrativos y arbitrales, y en otras circunstancias previstas por la ley.
Estos derechos podrán ejercitarse a través de los canales de comunicación previstos en el punto 11 de esta política.
8. Transferencia internacional
A Dock Podríamos transferir sus datos personales a otros países durante la prestación de nuestros servicios. Estas transferencias podrían realizarse a:
- Socios internacionales y proveedores de servicios, incluidos procesadores de pagos, empresas de tecnología y proveedores de servicios en la nube aprobados, esenciales para la ejecución y mejora de los servicios ofrecidos.
- Organismos reguladores y autoridades competentes en otras jurisdicciones, según lo requieran las leyes y reglamentaciones aplicables.
- Contingencia de almacenamiento y replicación de nuestras operaciones a EE.UU. ya que nuestro entorno está en la nube.
Para todas las transferencias internacionales, adoptamos medidas estrictas para garantizar la protección de datos y la privacidad, en cumplimiento de la Ley General de Protección de Datos Personales (LGPD).
9. Seguridad en Internet
Reforzando que su privacidad es muy importante para nosotros, A Dock toma todas las precauciones necesarias para proteger sus datos personales, pero vale la pena recordar que la transmisión de datos a través de Internet no es totalmente seguro debido a varios factores, como red, funcionamiento, acceso o uso no autorizado, fallas de hardware, entre otros.
No podemos garantizar la seguridad de la red que utiliza para acceder a nuestra plataforma. Por lo tanto, al aceptar esta política, usted asume la responsabilidad de la transmisión de sus datos y se compromete a utilizar únicamente conexiones confiables para iniciar sesión en Dock.
Una vez que los datos nos llegan, nos comprometemos con la seguridad de su información. Implementamos procedimientos físicos, electrónicos y administrativos para evitar el acceso no autorizado o la divulgación de sus Datos, manteniendo su seguridad.
9.1 Uso Controlado y Consciente de la Inteligencia Artificial
A Dock se compromete a utilizar tecnologías de Inteligencia Artificial (IA) de forma controlada y consciente, con el objetivo de proteger la privacidad y los datos personales. Garantizamos que sólo se tratarán los datos estrictamente necesarios, siempre con transparencia y cumpliendo la legislación vigente. Se adoptan medidas de seguridad para prevenir incidentes y minimizar riesgos, garantizando que el uso de la IA se realiza de forma ética y responsable, sin comprometer la integridad de los datos personales.
10. Cambios a esta política
siempre que el Dock decide cambiar la forma en que procesamos sus datos personales, esta Política se actualizará. Nos reservamos el derecho de realizar cambios en nuestras prácticas y en esta Política en cualquier momento, siempre y cuando mantengamos el cumplimiento de la legislación vigente.
Le recomendamos que acceda a ella con frecuencia, o siempre que tenga preguntas, para conocer las actualizaciones o cambios realizados a nuestra Política de Privacidad, y que solo continúe utilizando nuestros productos y servicios si continúa estando de acuerdo con el contenido de esta Política.
11. Gestor de datos y canal de atención al cliente
Para contactarnos, por favor visite Portal de privacidad y usa el canal Hable con Dock: https://privacidade.dock.tech/.
En ausencia del Responsable del Tratamiento designado, Thiago Cunha, su reemplazo Marcelo Lima, debidamente designado, asumirá sus responsabilidades.
A Dock analizará y dará respuesta a todas las solicitudes y reclamaciones relacionadas con el tratamiento de datos personales, siempre de acuerdo con los requisitos y plazos establecidos por la legislación vigente.
12. CONTROL DE REVISIONES