POLÍTICA DE PRIVACIDADE NOVADAX

1. OBJETIVO

1.1 Esta Política estabelece as orientações gerais para a proteção de dados pessoais pela NOVADAX BRASIL PAGAMENTOS LTDA. denominada “NOVADAX”, no âmbito da utilização dos serviços disciplinada nos Termos e Condições de Uso e orienta quanto às diretrizes a respeito da coleta, manuseio e armazenamento de informações e dados dos USUÁRIOS e visitantes do endereço eletrônico https://www.novadax.com.br/ (“SITE”).

1.2 O objetivo desse documento é prestar informações para ajudar os USUÁRIOS e visitantes a decidirem conscientemente sobre o compartilhamento de informações e dados pessoais e reafirmar o compromisso da NOVADAX com a proteção desses dados contra os riscos de violação, além de apresentar aos USUÁRIOS os procedimentos adotados para o tratamento e os direitos que lhes são conferidos, em conformidade com as leis e regulamentações aplicáveis, em especial da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – “LGPD”).

2. ACEITE

2.1 Ao manifestar o “Aceite” a esta Política, o USUÁRIO declara expressamente que leu e entendeu todos os direitos e obrigações aqui determinados e concorda e se sujeita a todas as disposições do presente instrumento.

2.2 Caso não concorde com os termos da presente Política, ainda que parcialmente, o USUÁRIO pode não os aceitar, mas deve estar ciente que alguns serviços não poderão ser prestados sem a coleta de determinadas informações e/ou dados pessoais.

2.3 Esta Política de Privacidade abrange o tratamento dado pela NOVADAX às informações e aos dados pessoais capazes de identificar ou tornar identificável o USUÁRIO que visita, se cadastra no SITE, participa de processos seletivos, firma parcerias comerciais e/ou contrata os serviços oferecidos pela NOVADAX, fornecendo os dados que são necessários para atingir as finalidades pelas quais foram coletados, podendo permanecer armazenados após esse período para permitir o cumprimento de eventual obrigação legal e regulatória ou o exercício regular de direito em processo judicial administrativo ou arbitral ou por interesse legítimo do controlador, para apoio e promoção de suas atividades, respeitadas as legítimas expectativas do USUÁRIO e seus direitos e liberdades fundamentais.

3. DA POLÍTICA DE PRIVACIDADE PARA A PROTEÇÃO DE DADOS PESSOAIS

3.1 Esta seção descreve as regras que serão observadas na coleta, manuseio, armazenamento e tratamento de “Dados Pessoais” pela NOVADAX para atender aos padrões de proteção de dados exigidos, observada a legislação e regulamentação aplicáveis.

3.2 A NOVADAX somente coleta e trata Dados Pessoais que sejam estritamente necessários e quando o propósito/finalidade do tratamento se enquadra em uma das hipóteses legais permitidas, abaixo elencadas, sendo certo que o USUÁRIO tem o direito de ser informado sobre a razão e a forma pela qual seus dados pessoais são coletados e tratados antes ou durante a coleta:

  1. quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados, ou seja, quando necessário para cumprir o quanto está estabelecido nos Termos e Condições de Uso, aceito pelo Usuário para a prestação dos serviços disponibilizados pela NOVADAX;
  2. para o cumprimento de obrigação legal ou regulatória pelo controlador, como os dados que são enviados à Receita Federal, por exemplo;
  3. para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
  4. quando necessário para atender aos interesses legítimos do controlador ou de terceiro para apoio e promoção de suas atividades, devidamente justificados, ou seja, comunicações para a promoção das atividades da NOVADAX.

3.4 Quando os dados coletados sejam classificados como “Dados Sensíveis”, a NOVADAX somente realizará o tratamento se devidamente fundamentado no artigo 11º, e nas seguintes hipóteses:

  1. Para o cumprimento de obrigações legais ou regulatórias;
  2. Para o exercício regular de direitos em contrato, processo judicial, administrativo ou arbitral;
  3. garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos mencionados no art. 9º desta Lei e exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.

3.5 Quando o tratamento dos Dados Pessoais e/ou Dados Sensíveis não se enquadrar nas hipóteses legais acima, a NOVADAX deverá dar ciência ao USUÁRIO, por escrito, sobre o fundamento legal que autoriza o tratamento, ou quando não houver fundamento, deverá a NOVADAX obter o consentimento, assegurando que este seja dado pelo USUÁRIO de forma específica, livre, inequívoca e informada.

4. DOS DIREITOS DOS USUÁRIOS

4.1 A NOVADAX garante ao USUÁRIO acesso aos direitos que lhe são conferidos nos termos da Lei Geral de Proteção de Dados (“LGPD – Lei 13.853/2019), sendo estes:

  1. Confirmação da existência de tratamento – o que é assegurado por meio desta Política de Privacidade;
  2. Direito de acesso – ou seja, o direito de solicitar o acesso aos dados pessoais e/ou dados sensíveis que processamos sobre o USUÁRIO;
  3. Direito de retificação – o direito a solicitar que a NOVADAX altere ou atualize os dados pessoais do USUÁRIO, sempre que estiverem incorretos ou incompletos;
  4. Direito à anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, que é o direito de solicitar que sejam tornados anônimos seus dados, ou exigir sua eliminação quando forem desnecessários ou excessivos para a finalidade;
  5. Direito à portabilidade de dados – o direito de solicitar uma cópia dos seus dados pessoais em formato eletrônico para transmissão para utilização em serviços de terceiros;
  6. Direito à eliminação da informação – o direito a solicitar para apagar os seus dados pessoais;
  7. Direito à informação – o direito de saber com quais entidades – públicas ou privadas - a NOVADAX compartilhou seus dados;
  8. Direito à revogação – o direito de revogar, a qualquer tempo, o consentimento para uso de dados;
  9. Direito à oposição – o direito do USUÁRIO se opor ao tratamento de dados pessoais que não esteja em alinhamento com as determinações da LGPD;
  10. Direito de petição – contra a NOVADAX ou à Autoridade de Proteção de Dados aplicável, se o USUÁRIO tiver motivos para supor que qualquer um de seus direitos de proteção de Dados Pessoais tenha sido violado.

4.2 Estes direitos poderão ser exercidos por meio de requerimento expresso do USUÁRIO enviado através do endereço eletrônico [email protected] e serão atendidos, sempre que possível, imediatamente.

4.3 Na hipótese de impossibilidade de resposta imediata ao requerimento, a NOVADAX comunicará ao USUÁRIO que não é agente de tratamento de dados, devendo nesta hipótese indicar o agente, ou cientificá-lo das razões de fato e de direito que a impedem de atender ao requerimento imediatamente.

5. DAS INFORMAÇÕES COLETADAS

a. A NOVADAX coleta e trata os Dados Pessoais e Dados Sensíveis abaixo discriminados:

  1. Ao se cadastrar na plataforma do SITE e solicitar a abertura de conta, são coletados e processados os seguintes dados pessoais: e-mail, CPF, data de nascimento, telefone, endereço completo;
  2. Quando o cliente pretenda realizar transações entre R$ 5.000,00 e R$ 200.000,00, a NOVADAX solicitará o envio de cópias de documentos e processará os dados pessoais e dados sensíveis neles inseridos: Cópia do documento de identificação com foto (RG, CNH ou RNE), cópia do comprovante de endereço, e, estando o comprovante em nome de terceiro, é solicitada cópia do comprovante de vínculo (certidão de nascimento, casamento ou contrato de locação devidamente registrado em cartório), e selfie;
  3. Para clientes que pretendam realizar transações acima de R$ 200.000,00, a NOVADAX solicitará, além dos documentos descritos no item b), o envio dos seguintes documentos: Declaração de Imposto de Renda e Recibo de Entrega. Poderão ser solicitados documentos adicionais, como: holerites, contratos de compra e venda, extratos bancários, dentre outros capazes de comprovar a capacidade financeira do investidor. Todos os dados pessoais e dados sensíveis inseridos nos documentos citados neste item serão processados nos termos dessa Política de Privacidade;
  4. Para clientes Pessoa Jurídica, serão processados dados pessoais e dados sensíveis de cada um dos sócios, tais como: documento de identificação com foto (RG, CNH ou RNE), comprovante de endereço e selfie, além do contrato social devidamente assinado;
  5. Para clientes Pessoa Física Estrangeira, são solicitados: documento de identificação com foto do país de origem e selfie;
  6. Ao realizar o preenchimento de qualquer formulário disponibilizado no SITE ou nas Redes Sociais para participação em eventos e campanhas, envios de e-mail marketing, são processados os dados inseridos pelos USUÁRIOS, que são: Nome completo, ID na corretora e e-mail;
  7. Ao realizar o preenchimento do formulário de contato disponibilizado no SITE é coletado o e-mail;
  8. Quando do envio voluntário de informações por e-mail ou pelas redes sociais pelos clientes para solicitar suporte, esclarecer dúvidas, reclamações, são coletados: Nome Completo, ID na corretora e e-mail;
  9. Para atender solicitações e responder a ofícios do Ministério Público, são enviados os seguintes dados: Nome Completo, RG, CPF e transações;
  10. Para atender solicitações dos clientes de cancelamento de conta, alteração de e-mail e desativação da autenticação 2FA, são solicitados: Nome completo, CPF, selfie e documento pessoal com foto; Nome Completo, e-mail, telefone, endereço, novo e-mail, vídeo solicitando a alteração; selfie, documento com foto e telefone, respectivamente;
  11. Para processar e atender solicitações de saque feitas por clientes e para propiciar a solução de bugs, são tratados: Nome Completo, CPF e dados bancários; Nome Completo, e-mail e ID na corretora, respectivamente;
  12. Para realizar o cadastro de não clientes interessados em participar de eventos promovidos pela NOVADAX, é solicitado o preenchimento de formulário com coleta dos seguintes dados: Nome e e-mail;
  13. Ao participar dos processos de recrutamento e seleção da NOVADAX, são coletados e processados os dados pessoais inseridos no CV e submetido à análise pelos interessados;
  14. Para realizar o pagamento de fornecedores, são tratados os seguintes dados: Nome Completo, CPF e dados bancários;
  15. Para proceder à emissão de notas fiscais, são tratados os seguintes dados: Nome Completo, endereço e CPF;

b. DOS COOKIES:

5.2.1 Cookies são pequenos arquivos de texto ou fragmentos de informação que são baixados em seu computador, smartphone ou qualquer outro dispositivo com acesso à internet quando o USUÁRIO visita ou utiliza os serviços disponibilizados por meio do SITE da NOVADAX.

5.2.2 Ao acessar o SITE da NOVADAX por meio de COOKIES, serão coletadas informações sobre a navegação do Usuário, com o objetivo de analisar a navegação e permitir o aprimoramento do desempenho e funcionamento do Site, permitindo à NOVADAX fornecer uma experiência de alta qualidade.

5.2.3 Os Cookies coletados pela NOVADAX se subdividem nas classificações abaixo:

  1. Cookies de segmentação e publicidade: São utilizados para direcionar anúncios selecionadas a partir dos interesses de cada USUÁRIO e para medir a eficiência da publicidade.
  2. Cookies de funcionalidade: Utilizados para permitir a identificação das preferências do USUÁRIO a fim de configurar o site e fornecer recursos de acordo com as escolhas pessoais do USUSÁRIO.
  3. Cookies estritamente necessários: São cookies essenciais que possibilitam a navegação no Site e em suas aplicações, bem como acesso a todos os recursos disponibilizados.
  4. Cookies de desempenho: São utilizados para otimizar o modo de funcionamento do SITE e das suas aplicações.

5.2.4 O USUÁRIO poderá configurar a utilização dos Cookies em seus dispositivos através da seleção das definições apropriadas no respectivo navegador disponibilizadas no menu “Configurações”.

5.2.5 O USUÁRIO tem ciência que ao desativar a utilização dos Cookies, alguns serviços do SITE podem não funcionar corretamente, afetando, parcial ou totalmente, a navegação.

6. DA FINALIDADE DO TRATAMENTO DOS DADOS COLETADOS E DOS FUNDAMENTOS LEGAIS

6.1 O Tratamento de Dados Pessoais e Dados Sensíveis é realizado de maneira compatível com a finalidade original para a qual foram coletados, nos termos definidos nesta Política de Privacidade e não poderão ser tratados com propósitos diversos.

6.2 Os USUÁRIOS concordam que os dados serão tratados para os seguintes fins:

  1. Os dados tratados conforme o descrito nos itens “a”, “f”, “g” e “h” acima – para permitir a execução do contrato ou de procedimentos preliminares relacionados ao contrato, e cumprimento de todas as obrigações decorrentes da prestação dos serviços oferecidos pela NOVADAX, com fundamento no artigo 7º, V, da LGPD;
  2. Os dados tratados conforme o descrito nos itens “b”, “c”, “d” e “e” acima – para viabilizar o cumprimento de obrigações legais e regulatórias e para garantir a prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, nos termos dos artigos 7º, II e 11º, II, a) e g), ambos da LGPD;
  3. Os dados tratados conforme descrito no item “j” acima – para permitir a execução do contrato e de todas as obrigações decorrentes da prestação dos serviços oferecidos pela NOVADAX, bem como para garantir a prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, conforme artigo 7º, V e artigo 11º, II, g), ambos da LGPD;
  4. Os dados tratados conforme descrito nos itens “l” e “n” acima – para atender interesses legítimos do controlador ou de terceiros, para apoio e promoção de suas atividades ou para proteção, em relação ao titular, do exercício regular de seus direitos ou da prestação de serviços que o beneficiem, com fundamento no artigo 7º, IX e artigo 10º, I e II, ambos da LGPD;
  5. Os dados tratados conforme descrito no item “m” acima – para permitir a execução do contrato ou de procedimentos preliminares relacionados ao contrato de parceria, conforme artigo 7º, V, da LGPD;
  6. Os dados tratados conforme descrito no item “i” – para permitir o exercício regular de direitos pela NOVADAX em processos judiciais, administrativos ou arbitrais;
  7. Os dados tratados conforme descrito nos itens “k” e “o” - para garantir o cumprimento de obrigações legais e regulatórias e para permitir a execução do contrato ou de procedimentos preliminares relacionados ao contrato, bem como o cumprimento de todas as obrigações decorrentes da prestação dos serviços oferecidos pela NOVADAX, com fundamento no artigo 7º, II e V, da LGPD;

6.3 A NOVADAX somente poderá tratar Dados Pessoais na medida em que seja necessário para atingir as finalidades específicas definidas nos itens acima.

6.4 A NOVADAX adotará medidas razoáveis para assegurar que quaisquer Dados Pessoais e Dados Sensíveis em sua posse sejam mantidos precisos, atualizados em relação às finalidades para as quais foram coletados, sendo certo que é garantido ao USUÁRIO a possibilidade de requerer a exclusão ou correção de dados imprecisos ou desatualizados.

6.5 A NOVADAX assegurará que medidas técnicas e administrativas apropriadas sejam aplicadas aos Dados Pessoais e Dados Sensíveis para protegê-los contra o Tratamento não autorizado ou ilegal, bem como contra a perda acidental, destruição ou danos.

7. TEMPO DE DURAÇÃO DO TRATAMENTO DOS DADOS

7.1 Os dados coletados serão tratados pelo período suficiente para atingir as finalidades definidas na cláusula anterior e serão mantidos sob guarda da NOVADAX durante todo o período de vigência dos contratos e, posteriormente, pelo período necessário para o cumprimento de quaisquer obrigações legais e regulatórias.

8. RESPONSABILIZAÇÃO E PRESTAÇÃO DE CONTAS

8.1 A NOVADAX é responsável e deve demonstrar o cumprimento desta Política, assegurando a implementação de diversas medidas que incluem, mas não se limitam a:

  1. garantia de que os Titulares dos Dados Pessoais possam exercer os seus direitos conforme descritos na Seção 4 deste Documento e
  2. garantia de que os Terceiros que sejam Operadores de Dados Pessoais também estejam agindo de acordo com esta Política e com a legislação e regulamentação aplicáveis.

9. PADRÕES DE SEGURANÇA

9.1 A NOVADAX está comprometida com a implementação dos padrões de Segurança da Informação e com a proteção de Dados Pessoais e Dados Sensíveis com vistas a garantir o direito fundamental do indivíduo à autodeterminação da informação, bem como a confidencialidade, a integridade e disponibilidade, a autenticidade, a responsabilidade e o não repúdio.

9.2 Obrigação do Sigilo de Dados Pessoais

9.2.1 Os colaboradores da NOVADAX que tenham acesso a Dados Pessoais e Dados Sensíveis estão obrigados aos deveres de confidencialidade e de proteção de dados previsto nessa política, desde o seu ingresso na empresa.

9.2.2 Operadores ou pessoas autorizadas que se utilizarem indevidamente de informações, ferindo esta Política de Privacidade, estarão sujeitos à responsabilização e às medidas legais cabíveis.

9.3 Os dados coletados e as atividades registradas podem ser compartilhados apenas:

  1. Com autoridades judiciais, administrativas ou governamentais competentes, sempre que houver determinação legal, requerimento, requisição ou ordem judicial, e, ainda, para instruir processos investigativos de cooperação internacional, conforme autorizado pela legislação vigente;
  2. De forma automática, em caso de movimentações societárias, como fusão, cisão, aquisição e incorporação;
  3. Com os Operadores de dados definidos na cláusula 10.

9.4 Privacidade de Dados Pessoais por Concepção e por Padrão

9.4.1 Ao implementar novos processos, procedimentos ou sistemas que envolvam o Tratamento de Dados Pessoais e Dados Sensíveis, a NOVADAX deve adotar medidas para garantir que as regras de Privacidade e Proteção de Dados sejam adotadas desde a fase de concepção até o lançamento/implantação destes projetos.

9.5 O USUÁRIO tem conhecimento que sempre há risco no tráfego de informações da internet, porém, a NOVADAX se compromete a utilizar os melhores padrões de mercado para proteger os dados de seus USUÁRIOS, clientes, prestadores de serviços e parceiros.

10. PRESTADORES DE SERVIÇOS TERCEIRIZADOS NA QUALIDADE DE OPERADORES DE DADOS

10.1 A NOVADAX realiza a transmissão de Dados Pessoais do USUÁRIO a terceiros que prestam serviços necessários para atingir as finalidades definidas na cláusula 6, tais como:

a) Com empresas que gerenciam os sistemas tecnológicos e gerenciadores de tarefas utilizados pela NOVADAX;

b) Com a Receita Federal e com o Ministério Público;

c) Com prestadores de serviços jurídicos externos;

d) Com empresas terceirizadas prestadoras de serviço de SaaS e BaaS;

e) Bancos;

f) Prestador de serviços contábeis externo;

g) Com empresa terceirizada de marketing digital.

10.2 Os prestadores de serviços terceirizados que tratem os dados pessoais dos USUÁRIOS estão sujeitos às obrigações e às responsabilidades impostas aos agentes de tratamento que atuam como Operadores, de acordo com a legislação e regulamentação de Proteção de Dados Pessoais aplicáveis.

10.3 A NOVADAX assegura que os contratos firmados com os prestadores de serviços terceirizados contenham as cláusulas de privacidade que exigem que o Operador de Dados implemente medidas de segurança, bem como controles técnicos e administrativos apropriados para garantir a confidencialidade e segurança dos Dados Pessoais e que especifiquem que o Operador está autorizado a tratar Dados Pessoais e Dados Sensíveis apenas quando estejam estritamente relacionados com às finalidade de coleta pré-definidas por esta Política de Privacidade.

11. TRANSFERÊNCIA DOS DADOS A OUTROS PAÍSES

11.1 A NOVADAX informa ainda que os dados coletados são transferidos a outros países, onde empresas do grupo NOVADAX e prestadoras de serviço, como servidor de dados, servidor de e-mail e servidor de sistemas utilizados, estão sediadas, ficando claro que o USUÁRIO, ao firmar o presente aditivo, declara estar ciente do compartilhamento e da transferência internacional dos seus dados pessoais.

11.2 Quando os dados pessoais e os dados sensíveis forem tratados em países diferentes de onde foram coletados, a legislação e regulamentação aplicáveis à transferência internacional serão observadas pela NOVADAX, de modo que somente a ocorrerá a transferência nas hipóteses permissivas previstas no artigo 33 da lei, destacando-se quando:

a) O País ou organismo proporcione grau de proteção de dados pessoais em nível semelhante ao da legislação brasileira; ou

b) A NOVADAX ofereça e comprove garantias de cumprimento dos princípios, direitos do USUÁRIO e do regime de proteção de dados prevista na LGPD, por meio de: cláusulas contratuais específicas para determinada transferência, cláusulas-padrão contratuais ou normas corporativas globais vinculantes; ou

c) Seja necessário para: cumprir obrigação legal ou regulatória pela NOVADAX, permitir a execução de contrato ou de procedimentos preliminares a contrato ou exercício de direitos em processo judicial administrativo ou arbitral de que seja parte a NOVADAX, conforme hipóteses previstas nos incisos II, V e VI do artigo 7º da LGPD.

11.3. Quando a relação entre a NOVADAX e o destinatário dos dados pessoais no exterior seja formalizada por contrato, estes serão aditados para prever cláusulas contratuais padrão que visem garantir que as devidas salvaguardas exigidas pelo artigo 35 da lei e, posteriores normas regulamentadores editadas pela Autoridade e aplicáveis à transmissão internacional de Dados Pessoais.

11.4 Para atender às especificidades da transmissão internacional de Dados Pessoais, a NOVADAX poderá, quando necessário, editar normas corporativas globais vinculantes que determinem e imponham regras ao tratamento e à proteção de dados pessoais por cada uma das empresas que compõe o grupo NOVADAX.

12. AUDITORIAS DE PROTEÇÃO DE DADOS

12.1 A NOVADAX garante que realizará revisões periódicas a fim de confirmar que as iniciativas de Privacidade, seus sistemas, medidas, processos, precauções e outras atividades incluindo o gerenciamento de proteção de Dados Pessoais e Dados Sensíveis, foram implementados e mantidos e estão em conformidade com a legislação e regulamentação aplicáveis.

13. DISPOSIÇÃO DOS DADOS PELO USUÁRIO

13.1 Os USUÁRIOS serão sempre informados sobre os dados a serem coletados, ficando a seu critério fornecê-los ou não, bem como a sua exclusão posterior, e, em cada caso, serão avisados sobre as consequências de sua decisão.

13.2 Os USUÁRIOS garantem a veracidade e exatidão dos dados pessoais fornecidos à NOVADAX, assumindo a correspondente responsabilidade caso os mesmos não sejam exatos. Constitui ainda como responsabilidade dos USUÁRIOS o dever de manter atualizados seus dados cadastrais, principalmente o e-mail, adotando as devidas cautelas para que os e-mails do SITE não sejam enviados para a caixa de lixo eletrônico.

13.3 As informações pessoais fornecidas pelos USUÁRIOS não serão divulgadas de qualquer forma.

14. SOLUÇÃO DE LITÍGIOS

14.1 Esta Política deve ser interpretada segundo a legislação brasileira. Fica eleito o foro da Comarca de São Paulo para resolução de qualquer litígio ou controvérsia envolvendo este documento.

15. DISPOSIÇÕES FINAIS

15.1 A NOVADAX se reserva o direito de modificar a presente Política de Privacidade a qualquer tempo, observando a legislação aplicável, sendo o USUÁRIO comunicado de tais alterações que será considerado imediatamente aplicável, vigente e vinculante para as partes.

15.2 Todas as solicitações relacionadas a esta Política podem ser encaminhadas ao e-mail [email protected] e serão atendidas nos prazos determinados na Lei Geral de Proteção de Dados e regulamentações editadas pela Autoridade Nacional de Proteção de Dados.

15.3. Garantir a privacidade e o sigilo de informações dos nossos USUÁRIOS e visitantes é muito importante para nós!