GRC-POL-014
Data Publicação: 18/09/2024
Classificação da Informação:
☒ Pública
☐ Interna
☐ Restrita
☐ Confidencial
Esta política tem como objetivo explicar como os dados pessoais são tratados (acessados, armazenados, compartilhados, processados, utilizados e eliminados) pela Dock, e suas subsidiárias, afiliadas e coligadas, garantindo a aderência aos padrões de segurança da informação, e informar como Você pode acessar e atualizar estas informações e tomar decisões sobre como estas serão usadas, sempre com amparo na legislação em vigor.
Essa política se aplica aos tratamentos de dados pessoais realizados pela Dock. e suas subsidiárias, afiliadas e coligadas, doravante referidas apenas “Dock”. Esta política é aplicável e deverá ser cumprida, obrigatoriamente, por todos os colaboradores da Dock, bem como terceiros e prestadores de serviços relacionados. Exceções a esta política devem ser aprovadas pelo Comitê de Segurança Corporativa.
☒ BACEN
☐ PCI
☐ SOX
☒ ISO 27.001
☒ ISO 27.701
☐ ISAE 3402
☐ NENHUMA DAS NORMAS
Lei Federal n. 12.965 de 23 de abril de 2014 (Marco Civil da Internet); Lei Federal n. 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais)
Os colaboradores envolvidos no processo em questão estão cientes de que as diretrizes definidas neste documento poderão ser auditadas. Portanto, recomenda-se não salvar cópias dos normativos na área de trabalho/diretórios da rede ou imprimi-los. O colaborador deve sempre acessar a ferramenta Confluence .
A política se aplica à relação que Você, (titular de dados – pessoa física
a quem se referem os dados pessoais que são objeto ou poderão ser objeto de
tratamento) mantém com a Dock.
Por favor, leia este documento cuidadosamente para entender as diretrizes e
práticas sobre os dados pessoais e como o tratamento é realizado pela Dock.
Esta política inclui nossas atividades de coleta e tratamento de dados online e
offline, abrangendo os dados pessoais que a Dock coleta por meios de diversos
canais, incluindo – mas não limitado a:
A Dock poderá agregar dados pessoais combinados de diferentes fontes (por exemplo, nosso site e eventos offline) ou de nossos parceiros e clientes.
Em alguns casos específicos, se Você decidir não fornecer tais informações apontadas como necessárias (a Dock indicará quando esse for o caso, por exemplo, colocando explicitamente essa informação em nossos formulários de registro), talvez não possamos fornecer os produtos/serviços em sua totalidade.
Principais definições: para facilitar, montamos o resumo de alguns termos que você pode encontrar por aqui:
Durante a interação junto à Dock, como Controladora de Dados, nos termos apresentados nesta política, usando uma das fontes de coleta previamente descritas, diversos tipos de dados pessoais podem ser coletados, conforme exposto a seguir.
Qualquer tipo de informação que possa facilitar nosso contato com Você, incluindo:
Informações para se identificar e autenticar em serviços fornecidos pela Dock, incluindo:
Qualquer informação que possa descrever seus dados demográficos, financeiros, hábitos ou suas características de comportamento, incluindo:
Detalhes sobre o seu computador ou outro dispositivo portátil que foi utilizado para acessar um de nossos sites, serviços ou aplicativos, incluindo:
Se Você acessar um site ou aplicativo da Dock usando um dispositivo móvel, como um celular inteligente ou tablet, as informações coletadas também incluirão, sempre que necessário:
Durante a interação com nossos sites e serviços, a Dock utilizará tecnologias de coleta automática de dados para capturar informações sobre as suas ações. Isso pode incluir:
Essas informações são capturadas por meio de tecnologias automatizadas, como Cookies (Cookies de navegador, Cookies Flash e similares) e web beacons, e via rastreamento de terceiros.
São informações que “Você” voluntariamente compartilha sobre sua experiência de uso de produtos e serviços da Dock. Essas informações são usadas para melhoria de nossos produtos e serviços.
Conteúdo que Você cria e compartilha com a Dock em redes sociais de terceiros ou por meio de carregamento para um de nossos sites, aplicativos e demais serviços online e offline, incluindo o uso de aplicativos de rede social de terceiros, como o Facebook, Instagram, LinkedIn e similares. Esses dados incluem:
Sempre que permitido nos termos da lei e resguardados os seus direitos, a Dock coleta e publica conteúdos gerados por titulares em conexão com uma variedade de atividades, incluindo divulgação de produtos e serviços da Dock, concursos, premiações e outras promoções, recursos de comunidade do site, engajamento de titulares e redes sociais de terceiros.
Suas interações com nosso Serviço de Atendimento poderão ser gravadas, conforme as leis aplicáveis, por demandas legais e para sanar necessidades operacionais da Dock, tanto como Operador como Controlador. Detalhes de informações financeiras e de pagamentos não são gravados. Quando exigido por lei, Você será informado sobre tal gravação ainda no início de sua chamada.
Dados biométricos são informações que se referem às características físicas, fisiológicas ou comportamentais únicas de um indivíduo e, no âmbito da sua relação com a Dock, são coletados para realização de validação de identidade e prova de vida, como parte do processo de abertura de contas e segurança da operação.
A Dock não solicita, coleta, trata, processa, armazena e compartilha dados pessoais de crianças e adolescentes, exceto nos casos em que há uma previsão legal ou consentimento explícito de seus pais ou responsáveis legais, conforme a legislação vigente.
Se descobrirmos a ocorrência de qualquer tipo de tratamento deste tipo de dado pessoal, de forma não-intencional, removeremos imediatamente os dados pessoais daquela criança ou adolescente de nossos registros, após tomar oficialmente conhecimento do fato.
Para todos os fins, segundo o Estatuto da Criança e do Adeolescente, consideram-se crianças as pessoas com até 12 anos de idade incompletos, e adolescentes, aquelas entre doze e dezoito anos de idade.
Antes de coletar quaisquer dados pessoais de menores de idade, a menos que permitido por lei, obteremos o consentimento dos pais ou responsáveis legais. Esse consentimento será obtido por meio de métodos aptos a garantir a verificação da identidade do responsável legal.
A coleta de dados de menores de idade será limitada ao mínimo necessário para a prestação de nossos serviços. Isso pode incluir informações como nome, data de nascimento, endereço de e-mail, informações de contato e, na medida do permitido por lei, outros dados necessários para o fornecimento adequado dos nossos serviços.
Os dados de crianças e adolescentes coletados serão utilizados exclusivamente para os fins informados no momento da coleta ou conforme autorizado pelos responsáveis legais. Não compartilhamos esses dados com terceiros não autorizados pela Dock, exceto quando exigido por lei ou com o consentimento
explícito dos responsáveis legais.
A DOCK adota medidas específicas e explícitas nesta política que garantem a proteção dos dados pessoais de crianças e adolescentes contra acesso não autorizado, uso indevido, divulgação ou alteração.
Os pais ou responsáveis legais têm o direito de solicitar acesso, retificação ou exclusão dos dados pessoais de crianças e adolescentes, nos termos da LGPD.
Agora que você já está por dentro de quais dados a gente coleta, vamos te explicar direitinho como usamos cada um deles, veja
Para coletar os dados de navegação, contamos com a ajuda de algumas tecnologias de monitoramento. Dentre elas:
O que são Cookies? São pequenos arquivos de texto que podem ser colocados no seu computador ou dispositivo portátil por sites ou serviços na Web que Você utiliza. São utilizados para garantir o bom funcionamento de sites e demais serviços online, assim como para fornecer informações aos proprietários do site ou serviço online.
Os Cookies facilitam o processo de adaptar os sites da Dock às suas necessidades pessoais, auxiliando, sempre que possível, o seu uso e o recebimento de feedback da satisfação dos visitantes.
A Dock poderá utilizar os seguintes tipos de Cookies em seus sites e serviços compatíveis:
A) Cookies de sessão: São Cookies de uso temporário, que são excluídos quando Você” fecha o seu navegador. Quando Você reinicia o seu navegador e volta para o site que utilizou o cookie, esse site trata Você como um novo visitante.
B) Cookies persistentes: São aqueles Cookies que permanecem no seu navegador até Você deletá-los manualmente ou até o seu navegador deletá-los de acordo com o período de duração estabelecido pelo cookie. Esses Cookies reconhecerão seu retorno como visitante a um site ou serviço da Dock.
C) Cookies necessários: São Cookies estritamente necessários para a operação de um site ou serviço compatível da Dock. Eles permitem que Você navegue pelo site e use nossos recursos.
D) Cookies que nos mandam informações sobre Você: A Dock insere esse tipo de Cookies em um site ou serviço compatível da Dock e este tipo de Cookie só pode ser lido por nossos sites e serviços compatíveis.
E) Cookies em propagandas da Dock: Colocamos Cookies em propagandas e anúncios que são exibidos em sites e serviços compatíveis de terceiros. Obtemos informações por meio desses Cookies quando Você clica ou interage com a propaganda ou anúncio. Nós podemos usar esses dados obtidos por Cookies de terceiros para lhe enviar outras propagandas que acreditamos serem relevantes ou de seu interesse com base no seu comportamento anterior.
F) Cookies que compartilham suas informações com terceiros: São Cookies colocados em um site da Dock por nossas companhias parceiras, como serviços de anúncios online. Eles podem usar os dados coletados por esses Cookies para lhe enviar anonimamente propagandas direcionadas de outros sites, com base em sua visita a sites ou serviços compatíveis da Dock. Os sites e serviços compatíveis da Dock também poderão usar outras tecnologias de rastreamento similares a Cookies, que são capazes de coletar informações,tais como endereços IP, arquivos de registro e sinalizadores da web, entre outras. Esses dados também são utilizados para nos ajudar a adaptar os sites e demais serviços compatíveis da Dock às suas necessidades pessoais.
A maioria dos navegadores permite que “Você” estabeleça regras para avisá-los antes de aceitar Cookies ou simplesmente recusá-los. “Você” não precisa ter Cookies habilitados para usar ou navegar pela maior parte dos sites e serviços online da Dock, entretanto, neste caso não podemos assegurar que “Você” vai conseguir acessar todos os recursos disponíveis. Recomendamos que “Você” veja no botão “ajuda” do seu navegador como realizar esse tipo de configuração.
Lembre-se de que, se “Você” usar navegadores, ou mesmo computadores e/ou dispositivos portáteis diferentes em locais diferentes, “Você” precisará se assegurar de que cada dispositivo e navegador esteja ajustado para suas preferências pessoais de Cookies.
Entendemos que “Você” pode mudar de ideia a qualquer momento. Portanto, você tem o direito de alterar sua decisão em relação ao aceitar de cookies a qualquer momento. Se, por algum motivo, você decidir modificar suas configurações de cookies, forneceremos opções claras e acessíveis para que “Você” faça isso.
Como os nossos sinalizadores da web (web beacons) podem fazer parte de uma página da web, não é possível excluir esse tipo de recurso, mas Você pode torná-lo completamente não-funcional ativando o recurso “opt-out” para os Cookies colocados por esse sinalizador.
Um endereço de IP é um número usado na internet ou em uma rede para identificar seu computador. Todas as vezes que Você se conecta à internet, seu computador recebe um IP atribuído pelo seu provedor de serviços de internet. Podemos registrar Endereços de IP para as seguintes finalidades:
A Dock ou um terceiro trabalhando em nosso nome poderá coletar informações na
forma de arquivos de registro (logs) que detalham as atividades do site e coletam
estatísticas sobre os hábitos de navegação do usuário. Normalmente esses
registros são gerados anonimamente e nos ajudam a entender detalhes como:
A Dock poderá utilizar os sinalizadores da web (ou GIFs transparentes) nos sites ou
comunicações eletrônicas da Dock. Os sinalizadores da web (também conhecidos
como webbugs ou web beacons) são pequenas sequências de código que permitem
a entrega de uma imagem gráfica em uma página da web com o objetivo de
transferir dados de volta para a Dock.
Usamos as informações dos sinalizadores da web para os mais variados propósitos,
incluindo:
Além das entidades que fazem parte da Dock, poderemos compartilhar seus dados pessoais com os seguintes tipos de organizações de terceiros:
a) Provedores de serviços: Incluem companhias externas que são utilizadas pela Dock para auxiliar ou viabilizar a operação de nosso negócio. Provedores de serviços e seus colaboradores selecionados só estão
autorizados a acessar seus dados pessoais em nome da Dock e de terceiros para as tarefas específicas que forem requisitadas a eles com base em nossas instruções diretas. Nossos provedores de serviços são obrigados contratualmente a manter seus dados pessoais confidenciais e seguros e, em casos de violação, respondem conforme a legislação vigente.
b) Agências de análise de crédito, cobrança de dívidas e serviços financeiros: A Dock poderá, conforme as exigências das leis e regulamentações aplicáveis, se utilizar de agências de análise de crédito e/ou de cobrança de dívidas para viabilizar sua operação realizando análises de seu perfil pessoal para dar maior segurança às operações e evitar eventuais fraudes.
c) Empresas terceiras que usam dados pessoais para suas próprias finalidades de marketing: Excetuando-se situações em que Você deu seu consentimento específico, a Dock não licencia ou vende seus dados pessoais
a empresas terceiras para suas próprias finalidades de marketing. Nesse tip de caso, a identidade destas empresas terceiras será revelada antes da obtenção do seu consentimento para compartilhamento.
Ao autorizar a conexão de suas contas através do Open Finance, você estará nos concedendo o consentimento expresso para acessar e utilizar as informações financeiras vinculadas a essas contas. Esse consentimento é fundamental para que possamos oferecer a você os serviços do Open Finance.
Você tem o direito de revogar o consentimento concedido a qualquer momento. Para isso, basta acessar sua conta na Dock e seguir os passos indicados para desvincular as contas conectadas. Ao revogar o consentimento, o acesso às suas informações financeiras será imediatamente interrompido e não realizaremos mais nenhuma operação em seu nome
Os dados pessoais coletados através do Open Finance serão tratados de forma confidencial e segura, em conformidade com a legislação brasileira, em especial a Lei Geral de Proteção de Dados (LGPD). As informações coletadas serão utilizadas exclusivamente para a prestação dos serviços do Open Finance, como a agregação de dados, a realização de pagamentos e a oferta de produtos e serviços personalizados.
Score de Crédito: A Dock, em sua busca por oferecer serviços financeiros cada vez mais personalizados e eficientes, pode utilizar informações relacionadas ao seu score de crédito. O score de crédito é uma pontuação que reflete seu histórico financeiro e é utilizada pelas instituições financeiras para avaliar a probabilidade de você honrar seus compromissos financeiros.
Como utilizamos o score de crédito: personalização de ofertas: Ao conhecer seu score de crédito, podemos oferecer produtos e serviços financeiros mais adequados ao seu perfil, como limites de crédito personalizados e taxas de juros competitivas.
Análise de riscos: O score de crédito nos auxilia na avaliação de riscos, o que permite tomar decisões mais seguras e transparentes em relação à concessão de crédito.
Origem dos dados do score de crédito: Os dados utilizados para calcular o score de crédito são obtidos de bureaus de crédito autorizados. Essas informações incluem seu histórico de pagamentos, consultas ao seu CPF, dívidas ativas e outras informações relevantes.
Tratamento dos dados: Os dados do seu score de crédito são tratados com a mesma confidencialidade e segurança que os demais dados pessoais. Utilizamos medidas de segurança avançadas para proteger essas informações de acessos não autorizados.
Cabe informar que todos os terceiros com quem nos relacionamos passam por uma avaliação detalhada, de acordo com as políticas e procedimentos aplicáveis da Dock, com o objetivo de assegurar a adequada proteção dos dados pessoais eventualmente compartilhados.
Os agentes de tratamento de dados são o Controlador, Controlador Conjunto, Controlador Singular e o Operador de Dados, os quais, no âmbito deste instrumento, tratam os seus dados pessoais, e respondem por tal tratamento às autoridades fiscalizadoras. Na Dock, enquanto agente de tratamento atuamos de duas formas:
a) Controlador Singular – Toma as decisões referentes ao tratamento de dados e define a finalidade do tratamento. Além disso, possui obrigações específicas, como a de elaborar relatório de impacto à proteção de dados pessoais, comprovar a obtenção do consentimento atendendo todas as exigências legais, comunicar à ANPD a ocorrência de incidentes de privacidade, bem como reparar danos decorrentes de atos ilícitos.
b) Operador – Somente poderá realizar o tratamento dos dados de acordo com as instruções do Controlador, respeitando a finalidade previamente estabelecida contratualmente. As obrigações do operador são basicamente: seguir as instruções do Controlador; de acordo com contrato firmado com o Controlador
delimitando o regime de atividades e responsabilidades; dar ciência no caso de contratação de Suboperadores (empresas/fornecedores que auxiliarão o operador no tratamento de dados pessoais, obedecendo suas diretrizes, e respondendo solidariamente ao Operador, conforme o caso). O Operador também responde solidariamente, conforme o caso e segundo as regulamentações existentes, a
fiscalizações regulatórias ou a danos causados pelo descumprimento das obrigações legais ou instruções do controlador.
Por sua vez, a Dock, na relação com Você, pode atuar como Operadora ou como Controladora, na modalidade de Controlador Singular (na qual dois ou mais agentes de tratamento tomam as decisões acerca do tratamento, atuando como Controladores, de maneira independente).
A Dock oferece serviços que podem envolver o tratamento de dados pessoais por conta e ordem de terceiros contratantes. Nesses casos, os terceiros contratantes são considerados Controladores, e a Dock, Operador. Os Controladores determinam para que e como são tratados os dados pessoais. Assim, essas informações estarão descritas nas políticas próprias daquelas empresas e Você deverá acessá-las e, caso tenha questionamentos sobre o tratamento de seus dados pessoais, deverá entrar em contato diretamente com os Controladores responsáveis.
A Dock, como Operador, respeitará a legislação de Proteção de Dados vigente e as regras apresentadas contratualmente pelo Controlador. Caso a Dock receba qualquer solicitação de um titular de dados relacionada a situações em que trata dados pessoais como Operador, poderá direcionar a solicitação ao Controlador responsável ou orientar o próprio titular de dados sobre quem é o Controlador.
São exemplos de finalidades para as quais a Dock atua como Controlador Singular:
De acordo com a legislação vigente, a Dock utilizará seus dados pessoais por quanto tempo for necessário para o alcance das finalidades para as quais seus dados pessoais foram coletados, conforme descrito nesta política, ou para cumprir com os requerimentos legais aplicáveis ou as determinações do Controlador, para
os casos em que a Dock atuar como Operadora de dados.
Dados Pessoais usados para fornecer uma experiência personalizada a “você” serão mantidos exclusivamente pelo tempo permitido, de acordo com a legislação vigente. Você pode obter maiores detalhes sobre a retenção dos seus dados pessoais por meio dos canais de comunicação detalhados nesta política.
Quando do término do tratamento de seus dados pessoais, estes serão eliminados no âmbito e nos limites técnicos das atividades, autorizada a conservação nas situações previstas na legislação vigente, incluindo, mas não se limitando à LGPD. Através do processo de anonimização, removemos ou alteramos os dados pessoais de forma a torná-los irreversivelmente anônimos, de modo que não seja possível identificar ou associar esses dados a Você, mesmo com a combinação de outras informações disponíveis.
Nossas práticas de anonimização de dados incluem técnicas criptográficas, substituição de dados, agregação e generalização. Implementamos controles técnicos e organizacionais adequados para garantir a eficácia desses processos e evitar qualquer tentativa de reidentificação dos dados.
Você sabe quais os seus direitos e garantias em relação aos seus dados? Para que a nossa relação seja transparente, detalhamos cada um dos seus direitos abaixo. Ah, importante mencionar: a forma de atendimento aos seus direitos varia conforme a posição de Operadora ou Controladora da Dock.
Nos casos em que a Dock tratar seus dados pessoais em nome de terceiros, como Operadora, solicitações como Titular de Dados serão encaminhadas aos Controladores responsáveis pelos seus dados pessoais.
Nestes casos é importante que Você encaminhe suas solicitações diretamente ao terceiro Controlador dos dados, isto é, quem determina as finalidades e os meios de tratamento dos dados pessoais.
Entretanto, se nos encaminhar uma solicitação para o exercício de seus direitos em situação em que a Dock seja Operadora, sempre que possível, encaminharemos a solicitação para o Controlador responsável ou lhe orientaremos sobre como entrar em contato com ele, para que “Você” possa buscar exercer plenamente seus direitos.
Quando a Dock atuar como Controladora de seus dados pessoais, responderemos prontamente às suas solicitações, respeitados os termos da lei. “Você”, como Titular de Dados, tem os seguintes direitos relacionados aos seus dados pessoais, nos termos da LGPD:
Os seus dados podem ser transferidos para outros países durante a prestação dos nossos serviços, para representantes da Dock em outros países, ou mesmo para terceiros, para a viabilização dos serviços. Nesses casos, tomamos todos os cuidados possíveis para que os dados continuem protegidos, e para que essa
transferência seja feita de acordo com um dos mecanismos de transferência previstos da LGPD.
Já falamos, mas não custa repetir: a sua privacidade é muito importante para nós. Tomamos todos os cuidados possíveis para proteger os seus dados pessoais, mas vale lembrar que a transmissão de dados pela internet não é totalmente segura por diversos fatores, como rede, operação, acesso ou uso não autorizado, falha do hardware, dentre outros.
A gente não pode garantir a segurança da rede que você usa para acessar nossa plataforma. Por isso, ao concordar com essa política, você assume a responsabilidade pela transmissão dos seus dados e se compromete em utilizar apenas conexões confiáveis para se logar a Dock.
Depois que os dados chegam até a gente, nos comprometemos com a segurança de suas informações. Implementamos procedimentos físicos, eletrônicos e administrativos para prevenir o acesso ou divulgação não autorizada dos seus Dados, mantendo a sua segurança.
A Dock se compromete a utilizar tecnologias de Inteligência Artificial (IA) de forma controlada e consciente, visando proteger a privacidade e os dados pessoais. Garantimos que apenas os dados estritamente necessários serão processados, sempre com transparência e em conformidade com a legislação vigente. Medidas de segurança são adotadas para prevenir incidentes e minimizar riscos, assegurando que o uso de IA seja realizado de maneira ética e responsável, sem comprometer a integridade dos dados pessoais.
Sempre que a Dock decidir mudar a forma que tratamos seus dados pessoais, esta Política será atualizada. Reservamo-nos o direito de fazer alterações às nossas práticas e a esta Política a qualquer tempo, desde que mantida a conformidade com a legislação vigente.
Recomendamos que “Você” a acesse frequentemente, ou sempre que tiver dúvidas, para tomar conhecimento das eventuais atualizações ou mudanças realizadas em nossa Política de Privacidade, e que apenas continue a utilizar nossos produtos e serviços se continuar concordando com o conteúdo desta Política.
“Você” pode entrar em contato conosco utilizando o Portal da Privacidade:
https://dock.tech/privacidade e/ou por meio do Encarregado pelo tratamento de dados pessoais: Thiago Cunha, pelo e-mail [email protected].
Na ausência do Encarregado nomeado, seu substituto, Marcelo Lima, realizará as atividades.A Dock receberá, investigará e responderá, dentro de um prazo considerado razoável e observados os requisitos da legislação, qualquer solicitação ou reclamação sobre a forma como a Dock realiza o tratamento de seus dados
pessoais, incluindo reclamações sobre desrespeito aos seus direitos sob as leis de privacidade e proteção de dados pessoais vigentes.
Versão desta política: 6.0
Em 18/09/2024