Como cuidamos de seus dados pessoais!
A ENV está comprometida em resguardar a privacidade e proteger os Dados Pessoais de seus clientes e, por isso, queremos explicar para o titular de dados, um pouco mais sobre como os tratamos. Para isso, preparamos essa Política de Privacidade resumem as condições de utilização deste site.
Leia cuidadosamente e, em caso de dúvida, entre em contato conosco.
1. A quem se aplica esta política? Quem é o titular dos dados?
Os termos desta política se referem aos Dados Pessoais de clientes da ENV.
2. Qual a finalidade dessa política?
Esta política busca esclarecer a preocupação e a importância que a ENV tem em respeitar a confidencialidade, a legitimidade da informação e a privacidade dos Dados Pessoais de seus clientes, assim como orientá-los a conhecer e a estarem seguros sobre a utilização dos seus Dados Pessoais e sua respectiva interação com os produtos e serviços oferecidos pela ENV.
Esta Política de Privacidade contém informações sobre coleta, uso, armazenamento, tratamento e proteção dos dados pessoais dos usuários, com a finalidade de demonstrar transparência quanto ao assunto e esclarecer a forma como os clientes podem gerenciar as suas informações pessoais.
3. Por que a ENV coleta seus dados pessoais?
A ENV está comprometida em oferecer sempre os melhores serviços, acreditando no poder de escolha do usuário. A proteção de Dados Pessoais envolve não somente o comprometimento com a segurança de seus dados e respeito à sua privacidade, mas também o compromisso de o titular de dados estar no controle de seus Dados Pessoais.
As informações pessoais dos clientes são coletadas, principalmente, para prestar os serviços contratados, como, por exemplo, serviços bancários e de seguros. Para isso, são coletados os dados pessoais que o cliente compartilha ao se cadastrar nas plataformas do ENV, realizar movimentações financeiras e entrar em contato ou interagir conosco por meio dos nossos produtos ou canais de contato, sendo esses dados apenas os que são considerados como essenciais para as atividades em questão.
Esses são alguns exemplos que mostram como as atividades da ENV precisam utilizar dados pessoais de forma legítima e dentro de suas expectativas, observando sempre as hipóteses legais para fundamentar o tratamento realizado. A ENV é comprometida com a proteção dos dados de seus clientes e busca minimizar a quantidade de informação pessoal com a qual tem contato, sempre que possível.
Em caso de dúvida, os canais de comunicação indicados nesta Política poderão ser acionados para entrar em contato conosco.
Canal de contato
Encarregado: atendimento ao cliente
E-mail: sac@envfsp.com
4. Como a ENV coleta seus dados pessoais e que tipos de dados são coletados?
Os tipos de Dados Pessoais e a forma como a ENV os coleta depende de como o cliente se relaciona conosco. Os Dados Pessoais coletados serão diferentes, por exemplo, caso o cliente deseje realizar investimentos no mercado financeiro, contratar um seguro ou abrir uma conta corrente.
Uma vez que tais dados são necessários para a prestação dos serviços e oferta de produtos contratados, o ENV define a maneira adequada para recolhimento, utilização, retenção e processamento dos dados, respeitadas as diretrizes estabelecidas na Lei Geral de Proteção de Dados Pessoais (LGPD-BR), e General Data Protection Regulation (GDPR-EU).
Para saber mais sobre quais são esses dados e suas respectivas finalidades, consulte a Tabela de Dados Pessoais disponibilizada abaixo, na qual é possível identificar como os dados são tratados pela ENV.
Origem
Navegação na Plataforma
Tipo de Dados Coletados
Dados de navegação: dados coletados por meio de cookies ou device IDs, incluindo IP, data e hora de acesso, localização geográfica, tipo de navegador, duração da visita e páginas visitadas.
Dados sobre o dispositivo de acesso: modelo, fabricante, sistema operacional, identificador único, operadora de telefonia, resolução da tela, tipo de navegador e velocidade da conexão.
Finalidade
Registro de acesso: temos o dever legal de armazenar algumas de suas informações (como o seu IP, data e hora de acesso) para eventualmente fornecê-las a autoridades judiciais.
Cookies: ativar funcionalidades essenciais, como software antivírus, apresentação do conteúdo na tela, gerar informações estatísticas para o aperfeiçoamento da Plataforma e oferecer publicidade personalizada. Para mais informações, conferir o item 3 desta Política.
Formulários
Dados cadastrais: nome, e-mail, telefone, CPF, data de nascimento, passaporte, endereço residencial.
Dados de perfil: interesses, relação com investimentos, e montante investido.
Fale Conosco: solicitamos alguns dos seus dados cadastrais (como nome e e-mail ou telefone) para que você entre em contato com o nosso suporte.
Newsletter e envio de comunicações: utilizamos dados cadastrais para a envio de conteúdo informativo ou publicidade sobre os Serviços e Produtos que oferecemos e podem interessar você. Podemos nos basear em dados de perfil para direcionar a você uma publicidade personalizada de acordo com seus interesses.
Uso da Plataforma
Dados cadastrais: nome, e-mail, telefone, gênero, endereço residencial ou geolocalização, CPF, documento de identificação, data e local de nascimento, estado civil, nome da mãe, cidadania, profissão.
Dados financeiros: renda média mensal, patrimônio declarado.
Dados biométricos: foto de rosto.
Dados opcionais: lista de contatos telefônicos.
Cadastro: para permitir seu registro e utilização dos nossos Serviços e Produtos como, por exemplo, a conta corrente. Algumas das informações são exigidas para prestação de contas a autoridades públicas, outras, para garantir a segurança da sua conta, e outras ainda para habilitar funcionalidades nos aplicativos.
Análise e proteção de crédito: para a prevenção de fraudes como, por exemplo, falsidade ideológica.
Open Finance: caso o titular de dados opte pelo compartilhamento de informações por meio do Open Finance, o ENV terá acesso a esses dados.
Serviços de seguro
Dados cadastrais: nome completo, telefone, e-mail, CPF, RG ou CNH, endereço completo, profissão, data de nascimento, estado civil, sexo.
Dados financeiros: renda média mensal
Dados de saúde: condicionamento físico, histórico de doenças, lesões ou deficiências, hobbies.
Prestação do serviço: dependendo do tipo de seguro que você contratou, precisarmos de determinadas informações para fornecer certos serviços, como emissão de apólices, sinistros, ou simplesmente para a formalização de contratos.
Em situações específicas, poderão ser coletadas informações adicionais, incluindo Dados Sensíveis. No caso de clientes curatelados ou de pessoas com deficiência, por exemplo, é possível coletar informações que comprovem essas condições para que sejam oferecidos Produtos e Serviços mais personalizados e acessíveis. Ou no caso da contratação de seguros de vida, será necessário obter dados de saúde para permitir a correta prestação do serviço.
Para oferecimento de determinados produtos ou serviços como, por exemplo, a abertura de conta para menor de idade, podem ser solicitados Dados Pessoais de crianças ou de adolescentes. A ENV reforça que o tratamento de Dados Pessoais de crianças e de adolescentes será realizado em seu melhor interesse e observadas as hipóteses legais de tratamento.
5. Cookies: O que são e como o ENV os utiliza?
Cookies são pequenos arquivos de texto armazenados no navegador ou dispositivo. Os cookies permitem reconhecer as preferências do usuário para adaptar o website às necessidades específicas dos visitantes.
Os cookies geralmente possuem data de expiração. Alguns cookies são excluídos automaticamente ao fechar o navegador (os chamados cookies de sessão), enquanto outros podem ser armazenados por mais tempo no computador até serem excluídos manualmente (os chamados cookies persistentes). A ENV utiliza os seguintes tipos de cookies:
• cookies estritamente necessários, para que o website da ENV funcione corretamente, autenticando logins, por exemplo. Não é possível recusar estes cookies se o usuário quiser acessar o website;
• cookies de análise, para melhorar o conteúdo do website, fornecendo informações sobre como ele está sendo usado a fim de melhorar a experiência do usuário. Realizam coleta automática de determinados Dados Pessoais para identificar, por exemplo, quantas vezes determinada página foi visitada;
• cookies de funcionalidade, servem para gravar os dados anteriormente fornecidos, como por exemplo as informações de login, a fim de melhorar a experiência de navegação; e
• cookies de publicidade, para que possamos disponibilizar as melhoras ofertas de Produtos e Serviços ao usuário, de acordo com seus interesses.
É importante destacar que a ENV não se responsabiliza pelo uso de cookies por terceiros. Os cookies colocados por terceiros podem eventualmente continuar a monitorar as atividades online do usuário mesmo depois de ter saído do site da ENV, sendo recomendável que excluí-los manualmente.
Caso deseje remover os cookies instalados no seu computador, é possível eliminá-los manualmente por meio das configurações disponíveis no navegador, conforme, por exemplo, as instruções do Google Chrome, Mozilla Firefox, Microsoft Edge ou Safari. Algumas das funcionalidades do website, entretanto, podem tornar-se indisponíveis após a exclusão de determinados cookies.
6. Com quem a ENV compartilha os seus dados pessoais?
Algumas vezes, faz-se necessário compartilhar os Dados Pessoais de titulares com terceiros que prestam serviços para a ENV. É o caso, por exemplo, dos fornecedores contratados para a hospedagem das bases de dados ou para auditorias. Abaixo estão descritas algumas situações no contexto do ENV nas quais é possível haver o compartilhamento de Dados Pessoais de clientes:
Fornecedores. A ENV conta com a ajuda de fornecedores que podem tratar Dados Pessoais que são coletados. A ENV busca avaliar cuidadosamente os fornecedores e estabelece obrigações contratuais de proteção de Dados Pessoais e segurança da informação, com o objetivo de minimizar riscos para os Titulares dos Dados. Dependendo da atividade por eles realizada, como em casos de acesso às informações de clientes, por exemplo, é possível solicitar os Dados Pessoais dos fornecedores para verificação, a fim de comprovar a sua idoneidade, prezando sempre por tratar o mínimo de Dados Pessoais possível. Entre esses fornecedores, estão, por exemplo, empresas com bases de dados públicos contratadas para auxiliar em análises de crédito na abertura de conta ou na contratação de operação de crédito; empresas de fabricação e processamento de cartões; empresas fornecedoras de software de investimento; dentre outras.
Analytics. Os dados armazenados pela ENV podem ser utilizados para fins estatísticos (analytics), para compreender quem são os visitantes do website e consumidores dos Produtos e Serviços. Estes dados são pseudonimizáveis e não buscam identificar ou tornar identificáveis os Titulares dos Dados Pessoais, mas tão somente compreender melhor como é o seu acesso na Plataforma Digital do ENV, a fim de melhorar a prestação de serviços e customizar produtos mais direcionados aos seus interesses.
Autoridades Públicas. Enquanto instituição financeira, a ENV está sujeita à regulações e às obrigações por elas impostas. Assim, se uma autoridade com competência legal, como o BACEN, CVM ou o Procon, exigir que a ENV compartilhe certos Dados Pessoais para, por exemplo, atendimento a necessidades regulatórias, é necessário compartilhar essas informações, caso seja aplicável à atividade da ENV. Importante ressaltar que a ENV é contra qualquer abuso de autoridade e, caso a ENV entenda que determinada ordem é abusiva, atuará sempre com o intuito de privilegiar a privacidade de seus clientes.
Proteção de direitos. A ENV reserva-se o direito de compartilhar quaisquer Dados Pessoais que acredita serem necessários para cumprir uma obrigação legal, aplicar Termos de Uso ou, ainda, proteger os direitos da ENV, seus colaboradores e clientes.
Grupo Econômico. Caso o cliente se interesse ou possa se interessar pelos serviços de outras empresas do Grupo Econômico da ENV, é possível compartilhar os Dados Pessoais de clientes com as empresas do grupo econômico ou com outras empresas ou pessoas confiáveis para tratar tais informações para essa finalidade. Nestes casos, o tratamento de Dados Pessoais será protegido e respaldado por meio dos instrumentos legais aplicáveis.
Parceiros Comerciais. É possível ainda compartilhar os Dados Pessoais de clientes, como informações cadastrais ou dados de navegação ou uso da Plataforma, com nossos parceiros comerciais ou com outras empresas ou pessoas confiáveis (como, por exemplo, administradores e/ou gestores de fundos de investimento) para tratar tais informações para fins de prestação de serviços que interessem aos clientes ou que possam interessá-los.
Em caso de dúvidas sobre quais são essas empresas ou nossos fornecedores, é possível contactar a ENV através dos canais informados nesta Política.
6.1 Para abertura da conta digital, a ENV informa que a empresa Único Tecnologia da Informação S.A. recebera e armazenara seus dados pessoais e biométricos para promover maior segurança no uso de sua identidade e prevenir o uso indevido dos seus dados. Se desejar mais informações, acesse: www.unico.io.
7. A ENV transfere dados pessoais para outros países?
Conforme mencionado no item anterior, a ENV pode compartilhar as informações pessoais de seus clientes com colaboradores, representantes e empresas afiliadas ou parceiras da ENV sediados fora do seu país de residência para prestação dos serviços da ENV aos seus clientes. É possível, por exemplo, transferir os Dados Pessoais para a empresa responsável pela hospedagem das bases de dados, cuja sede localiza-se no exterior.
Essas transferências envolvem apenas empresas que demonstrem estar em conformidade com as leis de proteção de dados aplicáveis, e mantenham um nível de conformidade semelhante ou mais rigoroso do que o previsto na legislação brasileira ou europeia aplicável. Além disso, os Dados Pessoais transferidos somente poderão ser tratados, nos termos desta Política e das normas corporativas da ENV, para a prestação dos nossos serviços ou cumprimento do objetivo da empresa.
Caso haja qualquer dúvida em relação a quais são essas empresas, fique à vontade para entrar em contato conosco através dos canais informados nesta Política.
8. Quais são os seus direitos como titular de dados pessoais?
Os Dados Pessoais são de propriedade dos titulares de dados, e a LGPD, assim como a GDPR, garante uma série de direitos relacionados a proteção dos dados. A ENV está comprometida com o cumprimento desses direitos e, nessa seção, é possível localizar como o titular de dados pode exercê-los junto à ENV:
Confirmação e Acesso
O titular do dado pode verificar se a ENV trata Dados Pessoais seus e, em caso positivo, requisitar uma cópia dos Dados Pessoais.
Correção
Permite que o titular do dado solicite a correção dos seus Dados Pessoais incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
Permite que o titular do dado peça para (i) anonimizar seus dados, de forma que estes não possam mais ser relacionados ao titular; (ii) bloquear seus Dados, suspendendo temporariamente a possibilidade de tratamento; e (iii) eliminar seus Dados.
Portabilidade
O titular de dados tem o direito de solicitar, mediante requisição expressa, que a ENV forneça ao próprio titular de dados, ou a terceiro que este escolher, os seus Dados Pessoais em formato estruturado e interoperável, para transferência a outro fornecedor de serviço ou produto, desde que não viole a propriedade intelectual ou segredo de negócios da empresa.
Informação sobre o compartilhamento
O titular de dados tem o direito de saber as entidades públicas e privadas com as quais a ENV realiza uso compartilhado de dados. A ENV manterá nessa Política informações sobre os tipos de parceiros com que há compartilhamento dos Dados. Em todo caso, se o titular de dados tiver dúvidas ou quiser maiores detalhes, este possui o direito de solicitar essas informações.
Informação sobre a possibilidade de não consentir
Permite que o titular de dados tenha informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que for solicitado o consentimento, o titular de dados será livre para negá-lo – ainda que, nesses casos, seja necessária a limitação dos Serviços disponibilizados.
Revogação do consentimento
O titular de dados tem o direito de revogar o seu consentimento em relação às atividades de tratamento que se baseiam no consentimento. No entanto, isso não afetará a legalidade de qualquer tratamento realizado anteriormente. Se o titular de dados revogar o seu consentimento, talvez não seja possível a continuidade da prestação de Serviços.
Revisão de Decisões Automatizadas
O titular de dados tem o direito de solicitar a revisão de decisões automatizadas que possam afetar seus interesses.
A ENV tem o compromisso de atender às solicitações dos titulares de dados, observados os limites da regulamentação aplicável.
Caso o titular de dados tenha alguma dúvida sobre essas questões ou sobre como pode exercer esses direitos, solicitamos que entre em contato através dos canais informados nesta Política.
9. Por quanto tempo os dados pessoais serão armazenados?
A ENV armazena e mantém suas informações: (i) pelo tempo exigido por lei; (ii) até o término do tratamento de Dados Pessoais, conforme mencionado abaixo; ou (iii) pelo tempo necessário a preservar o legítimo interesse da ENV. Assim, os dados serão tratados, por exemplo, durante os prazos prescricionais aplicáveis ou enquanto necessário para cumprimento de obrigação legal ou regulatória.
O término do tratamento de dados pessoais ocorrerá nos seguintes casos:
• Quando a finalidade pela qual os dados pessoais do Titular foram coletados for alcançada e/ou os dados pessoais coletados deixarem de ser necessários ou pertinentes ao alcance de tal finalidade;
• Quando o Titular estiver em seu direito de solicitar o término do tratamento e a exclusão de seus dados pessoais e o fizer; e
• Quando houver uma determinação legal neste sentido.
Nesses casos de término de tratamento de dados pessoais, ressalvadas as hipóteses estabelecidas pela legislação aplicável ou pela presente Política de Privacidade, os dados pessoais serão eliminados.
10. Quais são nossas responsabilidades e como protegemos seus dados pessoais?
A responsabilidade da ENV é cuidar dos Dados Pessoais coletados e utilizá-los para finalidades lícitas, conforme descrito nessa Política. E para garantir a privacidade e a proteção dos seus Dados Pessoais, a ENV adota as práticas de segurança adequadas para o seu mercado, entre as quais:
• criptografia e sistemas de dupla autenticação nos ambientes de Plataformas;
• treinamentos e políticas de conscientização para colaboradores sobre como evitar riscos ao Titular dos Dados e identificar ameaças e atividades maliciosas;
• controles e privilégios de acesso a Dados Pessoais, de modo que cada colaborador somente pode acessar os dados estritamente necessários para o desempenho de suas funções;
• controle e monitoramento preventivo de incidentes de segurança, incluindo vazamento de dados, realizado pelo nosso time de Segurança da Informação e por ferramentas automatizadas de segurança reconhecidas pelo mercado;
• elaboração e execução de plano de auditoria interna, que considera tanto as auditorias de risco quanto regulatórias; e
• estabelecimento de medidas disciplinares em caso de violação da privacidade dos dados conforme necessário, incluindo desligamento.
A ENV trabalha para proteger seus Dados Pessoais e a que tem acesso. Entrada ou uso não autorizado de terceiros em sua conta, falha de hardware ou software que não esteja sob controle da ENV e outros fatores podem comprometer a segurança dos seus Dados Pessoais. Por isso, a atuação do titular do dado é fundamental para a manutenção de um ambiente seguro para todos. O titular de dados pode ajudar adotando boas práticas de segurança em relação aos seus dados (como, por exemplo, não compartilhar senhas com terceiros), e caso o titular de dados identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, por favor entre em contato com a ENV por meio do Encarregado (Data Protection Officer), cujos canais de contato se encontram nesta política.
11. Como falar sobre dados pessoais com a ENV?
Se o titular de dados acredita que seus Dados Pessoais foram usados de maneira incompatível com esta Política de Privacidade ou com as suas escolhas enquanto titular destes Dados Pessoais, ou, ainda, se o titular de dados tiver dúvidas, comentários ou sugestões relacionadas a esta Política, entre em contato a partir do canal indicado abaixo. A ENV tem um Encarregado (Data Protection Officer) que está à disposição nos seguintes endereços de contato:
• Endereço para correspondências: Rua Funchal 411 5° 51 CP 124 Vila Olimpia São Paulo SP BR CEP 04551-060
• E-mail para contato: sac@envfsp.com
• Encarregado: atendimento ao cliente
12. Conceitos básicos: o preciso é necessário saber para compreender esta política?
A fim de descomplicar a sua leitura, a ENV apresenta algumas definições úteis para interpretação:
Termo
Conceito
LGPD, GDPR
A LGPD é a Lei Geral de Proteção de Dados Pessoais, do Brasil, e a GDPR é a General Data Protection Regulation, da União Europeia (UE). Ambas trazem novas regras e princípios mais protetivos para as empresas tratarem as informações de pessoas físicas, incluindo o titular de dados. O objetivo é que os titulares de dados tenham mais privacidade, liberdade, transparência e controle em relação aos seus Dados Pessoais utilizados por terceiros.
ANPD, EDPB
A Autoridade Nacional de Proteção de Dados (ANPD) é a autoridade estabelecida pela LGPD, e é o organismo responsável por definir btgpactual.com 11 de 12 diretrizes baseadas na lei. O European Data Protection Board (EDPB), por sua vez, é a autoridade estabelecida pela GDPR.
Dado Pessoal
É o dado relativo a uma pessoa física, que seja capaz de identificá-la ou torná-la identificável dentro de determinado contexto. Podem ser citados como alguns exemplos de dado pessoal os seguintes: Nome, CPF, RG, endereço, telefone celular, e-mail, endereço IP etc.
Dado Sensível
É qualquer informação sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa física. A GDPR considera esses dados como dados de categoria especial.
Tratamento
São as operações que a ENV faz ou pode fazer dos Dados Pessoais, incluindo, mas não se limitando às seguintes atividades: coleta, armazenamento, consulta, uso, compartilhamento, classificação, reprodução, processamento e avaliação destes dados.
Consentimento
É a hipótese em que o próprio titular do dado autoriza o tratamento de Dados Pessoais através de manifestação livre, informada e inequívoca, concordando com o tratamento de seus Dados Pessoais para uma finalidade específica e informada pela ENV.
Opt-in/Opt-out
É a concessão ou revogação do consentimento pelo Titular. O opt-in é solicitado quando há uma alteração na finalidade para o tratamento de dados. O opt-out está disponível ao Titular em determinadas circunstâncias, respeitadas as bases legais.
BTG
É o controlador dos seus dados pessoais: ENV Financial System Participation Ltda, inscrita no CNPJ sob nº 37.789.086/0001-93 e sede na Rua Funchal 411 5° 51 CP 124 Vila Olimpia São Paulo SP BR CEP 04551-060
Grupo Econômico
É o grupo econômico da ENV, formado por qualquer sociedade controlada, controladora ou sob controle comum da ENV, observada a definição de controle prevista na legislação societária brasileira.
Titular dos Dados
A pessoa física a quem os Dados Pessoais pertencem e se referem, podendo ser um cliente ou usuário de nossa Plataforma.
Plataforma ou Plataformas
São os sites e os aplicativos de titularidade da ENV.
Produtos e Serviços
São todos os serviços e produtos oferecidos pela ENV, com foco financeiro e bancário, incluindo seguros, previdência, corretagem, conta corrente.
Política
É esta Política de Privacidade da ENV.
12. Mudanças na Política de Privacidade
Esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, a ENV recomenta a visita periódica desta página para que tenha conhecimento sobre as modificações efetivadas.
13. DO PRESTADOR DA SOLUÇÃO TECNOLÓGICA DE BANCO COMO SERVIÇO ("BANKING AS A SERVICE"/"BAAS")
13.1. O USUÁRIO/CLIENTE está ciente e concorda que a conta de pagamento de sua titularidade será aberta diretamente na CELCOIN INSTITUIÇÃO DE PAGAMENTO S.A, inscrita no CNPJ nº 13.935.893/0001-09, empresa parceira contratada pela ENV FINANCIAL SISTEM PARTICIPATION LTDA, para prestação da solução tecnológica de Banco como Serviço ("Bank as a Service"/"BaaS"), que contempla os procedimentos de abertura e gerenciamento de contas de pagamento, emissão de moeda eletrônica e serviços de processamento e liquidação.
13.2. O USUÁRIO/CLIENTE está ciente e concorda que todos os dados fornecidos para abertura e manutenção da conta, serão utilizados pela CELCOIN apenas para o cumprimento da relação contratual firmada com ENV FINANCIAL SISTEM PARTICIPATION LTDA, dos deveres advindos da regulamentação vigente, sempre em observância a legislação que versa sobre proteção de dados e segurança da informação. A CELCOIN poderá, a qualquer momento, solicitar informações complementares para fins legais e regulatórios.”