Política de privacidade
Seja bem-vindo à plataforma Bigbot.
Através desta Política de Privacidade, informamos como tratamos seus dados pessoais de maneira transparente e segura. Leia com atenção e, caso tenha qualquer dúvida, não hesite em entrar em contato pelos canais de atendimento disponíveis ao final deste documento.
Na Bigbot, nós e nossos parceiros nos preocupamos com a sua privacidade e estamos comprometidos em proteger seus dados de maneira clara e segura. Este documento explica de forma transparente como tratamos suas informações pessoais. Nossa abordagem é sempre voltada para a sua confiança, e é importante que você também leia nossos Termos de Uso e, quando necessário, os termos de outras empresas parceiras que você possa encontrar ao usar a nossa plataforma.
Esta Política pode ser atualizada periodicamente, e qualquer alteração significativa será informada por e-mail ou outro meio. A continuidade do uso da plataforma implica na aceitação das alterações.
Vamos entender essa política de privacidade?
Esta Política de Privacidade foi criada para deixar claro (a) como e para quais finalidades utilizamos seus dados pessoais na Bigbot e nossas parceiras, (b) com quem essas informações podem ser compartilhadas e (c) como você pode gerenciar seus próprios dados. Essa política se aplica a qualquer uso ou acesso à nossa plataforma, além dos serviços oferecidos pelas empresas do grupo Bigbot, seus subdomínios, outros sites, interfaces ou aplicativos, incluindo apps para celular, tablet ou outros dispositivos.
Adotamos os seguintes princípios para o tratamento de dados pessoais:
• Todo o processo de coleta e tratamento de dados seguirá rigorosamente o que está descrito nesta Política de Privacidade, sempre com o objetivo de atender às finalidades especificadas aqui.
• Seus dados não serão transferidos, vendidos, alugados ou compartilhados de forma diferente do que está previsto nesta política.
• Se seus dados pessoais não forem mais necessários e não houver uma obrigação legal para mantê-los, nosso compromisso é excluí-los, destruí-los ou torná-los anônimos.
• Nos preocupamos em coletar o mínimo possível de dados pessoais, reunindo apenas as informações essenciais para atender às finalidades descritas.
Glossário:
Para facilitar o entendimento dos termos usados nesta Política de Privacidade, preparamos um glossário simples e direto:
1. “Dado Pessoal” é toda informação relacionada à pessoa natural identificada ou identificável, nos termos da LGPD, originados ou coletados pela Controladora; ou aqueles coletados, gerados, ou de qualquer maneira Tratados pela Controladora.
2. “Dado Pessoal Sensível” é o Dado Pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, Dado referente à saúde ou à vida sexual, Dado genético ou biométrico, quando vinculado a uma pessoa natural, nos termos da LGPD; originados ou coletados pela Controladora; ou aqueles coletados, gerados, ou de qualquer maneira Tratados pela Controladora.
3. “Dados de conta do Usuário”: são os dados relativos ao Usuário que são necessários à prestação dos serviços ofertados pelas empresas Bigbot. O usuário é a pessoa que acessa e navega na Plataforma Bigbot, seja um(a) Produtor(a), Afiliado(a) ou Comprador(a).
4. "Dados de conta do Criador": refere-se aos dados pessoais processados pela Bigbot tem nome do Criador, quando essas informações são transferidas para o Criador e/ou coletadas, extraídas ou geradas diretamente por ele. As diretrizes para o tratamento de dados pessoais entre a Bigbot e o Criador estão detalhadas no Termo de Tratamento de Dados Pessoais.
5. “Anonimização de Dados” é o processo pelo qual um Dado relativo a um Titular deixa de ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
6. “Titular” é toda pessoa natural identificada ou identificável a quem se referem os Dados Pessoais que são objeto de tratamento.
7. “Transferência Internacional” é a transferência de Dados Pessoais do Brasil para país estrangeiro ou organismo internacional do qual o país seja membro.
8. “Tratamento” é toda operação realizada com Dados Pessoais, como as que se referem à coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração, nos termos da LGPD.
9. “Controlador” é toda a pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de Dados Pessoais.
10. “Operador” é toda pessoa natural ou jurídica que realiza o tratamento de Dados Pessoais em nome da Controladora.
11.“Encarregado” (“Data Protection Officer” ou “DPO”) é pessoa, física ou jurídica, designada pela empresa, para atender funções consultivas sobre proteção de Dados e de supervisão da conformidade com a LGPD e com políticas internas. No final desse documento, você encontra o contato do nosso DPO.
12.“Autoridade Nacional de Proteção de Dados” (“ANPD”) é o órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional brasileiro.
13.“Lei Geral de Proteção de Dados” (“LGPD”) Lei nº 13.709/2018, é a lei responsável por dispor sobre tratamento de Dados Pessoais, em meios físicos e digitais, a qual é aplicável em toda operação de tratamento realizada no território nacional brasileiro.
Quais tipos de dados pessoais são coletados:
Os dados pessoais tratados pela Bigbot ("Dados de Conta do Usuário" e "Dados de Conta do Criador") podem variar de acordo com as práticas de tratamento de cada uma das empresas do grupo e com o tipo de interação que o Usuário tenha com a Plataforma ou com as empresas parceiras da Bigbot.
Esses dados podem ser coletados diretamente do Usuário, por meio de terceiros ou capturados automaticamente.
Os dados coletados pela Bigbot podem incluir informações como: dados de cadastro, tais como: Nome, e-mail, endereço, número de telefone, foto de perfil e documentos de identificação (CPF); dados de informações bancárias, tais como: números parciais do cartão de crédito para realizar a compra na plataforma, histórico de compras; dados de navegação e transações, tais como: as páginas que você visitou na plataforma, conteúdos visualizados, termos de pesquisa utilizados, interações com anúncios e frequência de utilização da Plataforma, dados do navegador (como o tipo de navegador e a versão utilizada), informações sobre o dispositivo, como o sistema operacional e o tipo de hardware, histórico de compras, informações de login.
Esses dados podem ser coletados diretamente quando o usuário cria uma conta na plataforma, realiza uma compra, ou interage com o assistente virtual (chatbot). Além disso, os dados podem ser obtidos em interações offline, como ao participar de eventos organizados pela Bigbot ou por terceiros com vínculo contratual com a empresa, momento em que informações como dados cadastrais ou imagens podem ser capturadas.
Quais as finalidades do Tratamento dos Dados Pessoais:
Os dados pessoais podem ser utilizados para:
a) Fornecer melhorarias na Plataforma: conectar sua conta a redes sociais, personalizar a experiência com base na navegação, realizar análises de comportamento, armazenar histórico de compras, atualizar cadastros, enviar notificações, oferecer suporte, permitir a publicação e divulgação de conteúdos e treinar sistemas de Inteligência Artificial usando apenas dados cadastrais.
b) Executar e aprimorar atividades de publicidade e marketing: cadastrar usuários em eventos, enviar newsletters, comunicações por e-mail, SMS ou telefone, fornecimento de materiais educativos, realizar campanhas de mídia e promoções, compartilhar listas com veículos de mídia, e-mails de marketing, remarketing e analisar o comportamento de navegação para melhorar a plataforma e ofertas. O remarketing será implementado com a opção expressa de descadastramento, garantindo que os usuários possam optar por não receber mais comunicações a qualquer momento.
c) Garantir que os serviços de pagamento funcionem corretamente: enviar comunicações sobre pagamentos, processar transações com bandeiras de cartão, emitir moeda eletrônica e instrumentos de pagamento, gerenciar contas, realizar transferências de fundos, seguir as políticas de uso de cartões e melhorar a experiência de checkout para os usuários.
d) Garantir a segurança da plataforma: realizar autenticação de usuários, verificar a autenticidade de dados e documentos, enviar avisos de segurança, prevenir fraudes e incidentes, garantir a segurança física das instalações, validar cadastros e monitorar o conteúdo da plataforma.
Se você é visitante da plataforma:
Se você está somente visitando nossa plataforma, informamos que podemos coletar seus dados pessoais para finalidade de melhorar sua experiência, tornando o conteúdo mais relevante e adequado às suas preferências enquanto visita nossa plataforma.
A finalidade desse tratamento de dados: exibir campanhas de publicidade e promoções direcionadas; enviar comunicações, como e-mails de marketing, remarketing e outras ações publicitárias em diferentes canais de mídia; analisar sua navegação na plataforma para oferecer uma experiência personalizada e relevante; realizar seu cadastro em eventos promovidos pela plataforma; enviar newsletters com novidades e informações úteis; realizar a comunicação via e-mail, SMS ou ligações telefônicas com conteúdo pertinente; ofertar materiais educativos, tais como e-books, para apoiar seu aprendizado.
Quais as Bases Legais do Tratamento:
A Bigbot trata seus dados pessoais com base em leis que garantem o uso correto dessas informações. Dependendo da situação, diferentes bases legais podem ser usadas para justificar o tratamento dos dados, sempre de acordo e nos limites da legislação vigente. As bases legais utilizadas pela Bigbot podem variar conforme o contexto do tratamento, e incluem as seguintes:
• Consentimento: Quando você voluntariamente concorda com o uso de seus dados, tais como: consentimento para receber notificações personalizadas com base no histórico de navegação do usuário; aceitação de cookies para melhorar a experiência de navegação; permissão para que a plataforma use dados de localização para fornecer recomendações de serviços ou produtos mais próximos do usuário; concordância em participar de pesquisas de satisfação ou estudos de mercado.
• Cumprimento de obrigações legais ou regulatórias: Quando o tratamento de dados é exigido por lei, tais como: armazenamento de dados pessoais para cumprir com auditorias fiscais e prestação de contas a órgãos reguladores; coleta de dados para reportar transações financeiras suspeitas em conformidade com as regras de combate à lavagem de dinheiro.
• Execução de contrato ou procedimentos relacionados ao contrato: Quando o tratamento é necessário para executar o contrato firmado entre a plataforma e o usuário, tais como o uso dos dados de contato para enviar suporte técnico ou esclarecimentos relacionados a um serviço contratado.
• Exercício regular de direitos em processo judicial, administrativo ou arbitral: Quando houver a necessidade de tratamento de dados pessoais em razão de ação judicial, procedimento administrativo ou arbitral, tais como uso de dados em processos administrativos para atender a solicitações de órgãos reguladores ou resolver disputas internas.
• Interesse legítimo: Quando o tratamento é necessário para os interesses legítimos da empresa ou de terceiros, considerando o equilíbrio com os direitos do usuário, tais como a implementação de medidas de segurança e o monitoramento de atividades suspeitas para proteger a integridade da plataforma e os dados dos usuários.
Qual o período de armazenamento dos Dados?
Seus dados serão mantidos pelo tempo necessário para atender às finalidades desta política ou para cumprir requisitos legais. Eles serão armazenados enquanto: a finalidade original não for atingida; forem necessários para o tratamento; o contrato com o usuário estiver ativo; o consentimento não for revogado; houver exigências legais para mantê-los.
Após o término do contrato ou quando a finalidade for alcançada, os dados serão eliminados ou anonimizados, a menos que haja uma obrigação legal para conservá-los por mais tempo. Nesses casos, os dados serão guardados com segurança e acesso restrito, apenas pelo período necessário.
Como funciona o compartilhamento dos Dados Pessoais?
A Bigbot compartilha dados pessoais com terceiros apenas em situações específicas, detalhadas a seguir. Esses terceiros firmam contratos com a Bigbot e são obrigados a garantir a segurança dos dados de acordo com as exigências legais e contratuais. A Bigbot não comercializa dados pessoais.
• Consentimento do Usuário: Os dados pessoais podem ser compartilhados com terceiros sempre que houver consentimento expresso do usuário, como ao autorizar o envio de suas informações para que ele possa participar de eventos ou atividades promovidas por parceiros da Bigbot. O consentimento sempre é informado com clareza, e o usuário tem controle sobre a autorização dada.
• Cumprimento de obrigações legais e prevenção de riscos: Em situações onde for necessário para cumprimento de leis, prevenção de fraudes ou para assegurar a segurança da plataforma, os dados podem ser compartilhados com terceiros. Isso pode incluir, por exemplo, a realização de verificações antifraude, exigência de validação de documentos, implementação de suporte técnico, ou em investigações sobre o uso inadequado da plataforma ou violação dos termos e políticas da Bigbot. O usuário dá consentimento para que a Bigbot trate, armazene e compartilhe seus dados com o objetivo de atender às exigências de controle de fraudes, conforme as diretrizes das autoridades reguladoras.
• Serviços de processamento de pagamento: Quando você realiza uma compra ou transação na plataforma utilizando cartão de crédito, os dados de pagamento, como o número parcial do cartão, nome do titular e informações de cobrança, são processados pela plataforma parceira Stripe ou Pagar.me. A Bigbot não armazena esses dados financeiros em seus servidores. O compartilhamento dessas informações de processamento de pagamento com instituições financeiras, processadores de pagamento e bandeiras de cartão de crédito é necessário para garantir que o pagamento seja processado com segurança, prevenir fraudes e administrar eventuais disputas, como estornos ou reembolsos.
• Transferência entre empresas do grupo: Os dados pessoais podem ser compartilhados com empresas do mesmo grupo econômico da Bigbot, como controladoras ou subsidiárias, para facilitar a prestação de serviços, otimizar processos internos e promover uma experiência integrada ao usuário. Isso também pode ocorrer em caso de fusão, aquisição ou reestruturação da empresa.
• Prestadores de serviço terceirizados: A Bigbot pode contratar empresas especializadas para ajudar em atividades tais como consultoria financeira, armazenamento de dados em nuvem, processadores de pagamento, assessoria jurídica ou análise de mercado. Seus dados pessoais podem ser compartilhados com esses prestadores de serviços para que eles executem funcionalidades e melhorias dos nossos serviços.
• Compartilhamento de informações entre usuários na plataforma: Quando o usuário interage com um Criador de Conteúdo na plataforma Bigbot, algumas informações pessoais, como nome e e-mail, podem ser compartilhadas com o Criador para que ele forneça os serviços contratados. Além disso, quando o usuário publica seu próprio conteúdo, algumas informações podem se tornar visíveis a outros usuários da plataforma, como em páginas de venda ou cursos.
• Integrações com serviços de terceiros: Quando o usuário decide conectar sua conta da Bigbot com serviços externos, como redes sociais (por exemplo, Facebook ou Google) ou plataformas de pagamento, alguns dos seus dados podem ser compartilhados com essas empresas para permitir essa integração. Isso pode incluir informações de login, nome, e-mail e outros dados necessários para o funcionamento da integração. É importante que o usuário consulte as políticas de privacidade dessas plataformas de terceiros para entender como seus dados serão coletados, usados e protegidos por essas empresas, já que cada uma possui suas próprias regras e práticas de tratamento de dados.
• Parcerias comerciais: A Bigbot pode compartilhar dados pessoais com parceiros em atividades como promoções, concursos ou eventos organizados em conjunto. Nessas situações, o usuário pode ser solicitado a fornecer informações adicionais, como e-mail ou endereço.
• Marketing e Análise de Comportamento: A Bigbot pode usar cookies e outras tecnologias para coletar dados e compartilhá-los com anunciantes ou empresas de análise. Isso possibilita campanhas publicitárias mais direcionadas e uma experiência personalizada para o usuário.
• Cumprimento de Obrigações Legais: A Bigbot pode ser legalmente obrigada a compartilhar dados pessoais com autoridades governamentais, policiais ou judiciais, em resposta a uma ordem judicial ou solicitação oficial, conforme as exigências da legislação aplicável.
A plataforma realiza transferência Internacional de Dados?
Os dados são armazenados em servidores localizados nos data centers da Amazon Web Services (AWS) e Vercel nos Estados Unidos, com backups diários e cópias extras em outros servidores da AWS. Isso garante alta disponibilidade e segurança, independentemente do volume de tráfego. Adotamos todas as medidas necessárias para assegurar que a transferência internacional de dados ocorra em conformidade com a Lei Geral de Proteção de Dados (LGPD), com foco especial na segurança e confidencialidade das informações.
Quais são seus Direitos em Relação aos seus Dados Pessoais?
Você tem diversos direitos garantidos pela Lei Geral de Proteção de Dados (LGPD) em relação ao tratamento dos seus dados pessoais e a Bigbot respeita essas garantias. Abaixo estão alguns dos principais direitos que você pode exercer:
• Confirmação e Acesso: Você tem o direito de saber se estamos tratando seus dados pessoais e pode solicitar uma cópia dessas informações que armazenamos.
• Correção de Dados: Se você perceber que os dados que temos sobre você estão incorretos, desatualizados ou incompletos, você pode solicitar a correção dessas informações.
• Anonimização, Bloqueio ou Eliminação: Você pode solicitar que seus dados sejam anonimizados, bloqueados ou eliminados, em determinadas circunstâncias, especialmente se não forem mais necessários para a finalidade original ou se estiverem sendo tratados de maneira inadequada.
• Portabilidade dos Dados: Em alguns casos, você tem o direito de solicitar que seus dados sejam transferidos para outra plataforma ou empresa, de forma estruturada e em um formato de fácil leitura, observados o segredo comercial e industrial.
• Revogação do Consentimento: Se o tratamento dos seus dados pessoais for baseado em seu consentimento, você pode revogar esse consentimento a qualquer momento de forma fácil e gratuita. Vale lembrar que a revogação não afeta a legalidade do tratamento realizado antes da retirada do consentimento.
• Informação sobre Compartilhamento de Dados: Você pode solicitar informações sobre as entidades públicas ou privadas com as quais compartilhamos seus dados.
• Oposição ao Tratamento: Você tem o direito de se opor ao tratamento de dados em determinadas situações, especialmente se não houver base legal válida para tal.
• Solicitação de Exclusão: Você pode solicitar a exclusão de seus dados pessoais quando eles não forem mais necessários para a finalidade para a qual foram coletados, exceto nos casos em que há uma exigência legal ou regulatória para sua retenção.
• Reclamação junto à Autoridade Nacional de Proteção de Dados: Se você acreditar que seus direitos em relação à proteção de dados foram violados, você pode apresentar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
Quais as medidas de segurança da plataforma?
Adotamos diversas medidas técnicas e organizacionais para proteger seus dados contra acessos não autorizados e outros incidentes. No entanto, reconhecemos que nenhum sistema é totalmente infalível, por isso também recomendamos que você adote práticas seguras ao usar seus dispositivos.
Estamos comprometidos com a proteção dos dados pessoais que tratamos e implementamos as seguintes medidas de segurança:
• Criptografia: Dados sensíveis, como senhas, são protegidos por criptografia AES-256, um dos padrões mais seguros amplamente utilizados no mercado.
• Controle de Acesso: Apenas colaboradores e prestadores de serviços autorizados têm acesso aos dados pessoais. Todos estão vinculados a obrigações contratuais de confidencialidade e uso adequado dos dados.
• Segurança da Informação: Utilizamos ferramentas avançadas, como firewalls, WAF (Web Application Firewall), proteção AntiDDoS e gestão de DNS com suporte da Cloudflare, para garantir a integridade e segurança da plataforma.
• Monitoramento e Auditoria: Nossa infraestrutura é monitorada continuamente pela plataforma Security Scorecard, e utilizamos a Sentry para identificar falhas de segurança no código em tempo real.
• Certificados SSL: Toda a comunicação entre o usuário e a plataforma é protegida por certificados SSL (Secure Sockets Layer), garantindo a criptografia dos dados durante a transmissão.
Dados de Menores
Não coletamos intencionalmente dados de menores de 18 anos. Os serviços oferecidos podem ser contratados SOMENTE por pessoas maiores de 18 anos de idade, capazes de responder por todos os seus atos. Ou seja, pessoas menores de idade não poderão se cadastrar na Plataforma da Bigbot. Caso identificarmos que informações de menores foram coletadas sem o consentimento dos pais ou responsáveis, tomaremos as medidas necessárias para cancelar conta criada na Plataforma e excluiremos os dados pessoais, apenas mantendo dados pessoais que tenham como objetivo evitar nova tentativa de cadastro.
Informações de Contato:
Se você tiver dúvidas, solicitações ou preocupações em relação a esta Política de Privacidade, nosso Encarregado de Dados (Data Protection Officer - DPO) está à disposição para esclarecer qualquer questão sobre o tratamento dos seus dados pessoais. Para entrar em contato, envie um e-mail para [email protected] ou utilize os canais de atendimento disponíveis em nosso site.
Última atualização 11/12/2024