POLÍTICA DE PRIVACIDADE APP DESCE
MAIS UM
A sua
privacidade é muito importante para o Grupo HEINEKEN no Brasil (“HEINEKEN
Brasil” ou “a empresa”), controladora responsável pela disponibilização da plataforma
Desce Mais Um (“Plataforma”). Por isso, esta Política de Privacidade
(“Política”), dispõe sobre o tratamento de dados pessoais realizado em razão
dessa Plataforma, que pode, a depender do caso, ser complementada por políticas
específicas.
O
tratamento de dados pessoais realizado está sujeito à legislação brasileira, em
especial a Lei nº 13.709/2018 (“LGPD”) e observa os seguintes princípios: (a)
limitação de uso de dados pessoais ao extremamente necessário para atender aos
propósitos empresariais; (b) acesso aos dados pessoais apenas por pessoas
imprescindíveis e eliminação de dados quando não mais necessários; (c) cuidado
adicional no tratamento de dados pessoais sensíveis; (d) transparência com
clientes, parceiros e colaboradores; (e) segurança dos dados pessoais; e (f)
estabelecimento de contrato de tratamento de dados pessoais com terceiros.
É muito
importante que você leia este documento com atenção e entre em contato com a
HEINEKEN Brasil conforme indicado ao final desta Política, caso tenha qualquer
dúvida.
Ao utilizar
a Plataforma ou fornecer seus dados pessoais, você declara ciência quanto às
práticas descritas nesta Política.
DADOS
PESSOAIS COLETADOS E FONTES DE COLETA
A HEINEKEN
Brasil poderá coletar os seguintes tipos de dados pessoais (a) fornecidos
diretamente por você, (b) coletados automaticamente sobre você e/ou (c) obtidos
de outras fontes:
• Dados
fornecidos diretamente por você: São as informações que você insere ativamente
na Plataforma como nome completo, telefone, e-mail, endereço, data de
nascimento, login e senha, informações sobre o uso de nossos produtos/serviços,
dados de pagamento. Compreende, ainda, os dados relativos à sua participação em
promoções e concursos, viabilizar a realização de reservas e a aquisição de
ingressos para visita em nossas fábricas e/ou permitir a entrega de
produtos/serviços a você.
• Dados
coletados automaticamente: São as informações coletadas automaticamente sobre
você ao utilizar a Plataforma, como endereço de IP (com data e hora), tipo de
dispositivo utilizado para acessar a Plataforma, tipo de navegador utilizado,
localização de seu dispositivo, número identificador do seu dispositivo,
sequência de cliques, páginas acessadas e buscas realizadas. Além disso, podem
ser armazenadas gravações telefônicas entre você e a HEINEKEN Brasil e/ou
quaisquer outros dados decorrentes da sua interação com a empresa via canais de
contato e/ou redes sociais.
• Dados
coletados de outras fontes: Caso você utilize uma conta de rede social (como o
Facebook) para criar cadastro na Plataforma, serão coletados dados pessoais
indicados no momento da vinculação da conta da rede social, o que incluirá:
nome, endereço de e-mail e lista de amigos. Ainda, serão obtidas informações
sobre você de outros fornecedores de produtos, serviços, sites e aplicativos,
além de informações constantes de fontes públicas e comercialmente disponíveis
(conforme permitido pela lei). Sempre que a HEINEKEN Brasil coletar informações
sobre você de terceiros, fará seu melhor para garantir que esses terceiros
tenham permissão para compartilhar tais informações com a empresa e que o uso
dos dados pessoais esteja em conformidade com as leis de proteção de dados
pessoais aplicáveis.
Poderão ser
coletados, ainda, dados que você fornece em respostas a pesquisa de opinião e
mercado, ou outros tipos de pesquisa que você decida participar, organizadas
e/ou patrocinadas por/em nome da HEINEKEN Brasil.
Também
poderão ser coletados dados pessoais sobre você, seu dispositivo ou utilização
da Plataforma e/ou produtos/serviços sob a marca HEINEKEN Brasil da maneira
informada quando da coleta e/ou com a sua autorização específica, quando
exigido pela legislação aplicável.
Você
reconhece ser o único responsável pela veracidade, exatidão e autenticidade dos
dados fornecidos, comprometendo-se, ainda, com a guarda, sigilo e boa
utilização de eventual login e senha cadastrados, isentando a HEINEKEN Brasil
de qualquer responsabilidade nesse sentido.
A
Plataforma não coleta ou solicita intencionalmente dados pessoais de menores de
18 (dezoito) anos. Se você tiver menos de 18 (dezoito) anos, não utilize a
Plataforma e/ou forneça quaisquer dados. Se tomado conhecimento da coleta de
dados em contrariedade ao aqui disposto, os dados serão eliminados
imediatamente.
USO DE
COOKIES
São
utilizados cookies para diversas funções, entre elas: (a) permitir que você
navegue e faça uso de todas as funcionalidades disponíveis na Plataforma, (b)
viabilizar análise da sua interação com a Plataforma, (c) promover uma
experiência personalizada, e (d) avaliar a eficácia da comunicação e
publicidade, ao, por exemplo, entender e analisar tendências e aprender sobre o
seu comportamento.
Para obter
mais detalhes sobre o uso de cookies, consulte também a Política de Cookies da
HEINEKEN Brasil.
Você poderá
gerenciar preferências de cookies a partir da configuração do seu navegador ou
dispositivo, porém isso poderá impedir o funcionamento de determinadas
funcionalidades da Plataforma.
UTILIZAÇÃO
DOS DADOS PESSOAIS COLETADOS
Seus dados
pessoais podem ser coletados, armazenados, transferidos ou de qualquer outra
forma usado por nós das seguintes formas e fins:
• Permitir
sua participação em promoções, concursos e sorteios: Se você participar de
campanhas promocionais, você pode ser solicitado a informar seu nome, e-mail,
endereço, telefone e fornecer respostas a outras perguntas relacionadas à
atividade específica. Esta informação é utilizada para permitir sua
participação nas campanhas ou eventos, bem como para comunicação e envio de
eventuais prêmios a você.
• Emitir
ingressos para visita nas fábricas da HEINEKEN Brasil, processar pagamento e
viabilizar a entrega de produtos/serviços adquiridos por você e/ou sua
participação em eventos: São necessários seu nome, e-mail, nome de quem usará
ingresso ou destinatário do produto/serviço (caso não seja você), data de
nascimento, seus dados de pagamento, e restrições alimentares. Esses dados
também serão usados para fins de gerenciamento de vendas e permitem que
possamos executar um contrato com você e/ou cumprir nossas obrigações legais ou
regulatórias.
•
Comunicação: Os dados pessoais coletados também serão utilizados para enviar
avisos e notificações importantes relacionados a você, como alterações dessa
Política. Ainda, os dados pessoais serão ainda utilizados para responder a
quaisquer interações com a HEINEKEN Brasil.
• Marketing
de produtos, novos eventos e pesquisa de mercado: Os dados pessoais coletados
poderão ser utilizados para envio de publicidade e materiais promocionais,
informações sobre produtos e lançamento de novos produtos, e/ou para convidar
você a participar de pesquisas de mercado. Ainda, os dados pessoais poderão ser
utilizados para melhor compreender os seus gostos e interesses e, assim, enviar
informações mais relevantes para você. Pode ser necessário seu consentimento
para algumas dessas atividades e, assim, este será oportunamente solicitado.
Sem prejuízo, serão oferecidas diversas maneiras para você cancelar o
recebimento de comunicados dessa natureza por e-mail a qualquer momento,
selecionando a opção de descadastramento ao final de comunicações eletrônicas,
e/ou informando o responsável por eventual contato telefônico, por exemplo.
•
Gerenciamento e auditoria: Os dados pessoais coletados poderão ser utilizados
para geração de relatórios gerenciais; análise e solução de problemas
administrativos, técnicos e/ou operacionais; viabilizar a melhoria de
produtos/serviços; conduzir planejamento de negócios; processar transações de
pagamento; proteger e prevenir fraudes e outros riscos legais ou de segurança
da informação.
•
Cumprimento de obrigação legal e defesa de direitos: Os dados pessoais poderão
ser utilizados para fins de cumprimento de obrigação legal ou regulatória a que
a empresa esteja sujeita, bem como para defesa de direitos em conflitos
judiciais ou extrajudiciais, e para proteção de direitos da HEINEKEN Brasil e
de terceiros.
A HEINEKEN
Brasil usará os seus dados pessoais somente para fins comunicados a você, a
menos que a empresa julgue precisar deles para outros propósitos compatíveis
com os originais, e que haja uma base legal para o processamento posterior. Ou
seja, os dados pessoais poderão ser utilizados para finalidades secundárias não
conflitantes e/ou excessivas em relação as finalidades aqui listadas.
A HEINEKEN
Brasil trata seus Dados Pessoais para os fins definidos nesta Política porque
um ou mais dos seguintes se aplicam:
• O
tratamento é necessário para a celebração e/ou execução de um contrato com
você;
• O
tratamento decorre de obrigação legal ou regulatória a que a HEINEKEN Brasil
está sujeita;
• O
tratamento é necessário para que a HEINEKEN Brasil possa exercer ou defender
direitos;
• A
HEINEKEN Brasil tem interesse legítimo em coletar e processar os dados
pessoais, para, por exemplo:
o Conduzir
pesquisas de mercado
o Avaliar e
desenvolver possíveis melhorias na Plataforma e produtos/serviços
o
Personalizar comunicações e conteúdo disponibilizados a você
o Conduzir
e gerenciar atividades da empresa
• Você
forneceu consentimento prévio para certos tipos de tratamento.
COMPARTILHAMENTO
DE SEUS DADOS PESSOAIS
A HEINEKEN
Brasil só compartilhará seus dados pessoais com aqueles que tenham necessidade
legítima. Sempre que a empresa permite que um terceiro, que trate dados em nome
dela (operador terceiro) ou que determine as finalidades e meios do tratamento
(controlador terceiro), acesse dados pessoais, certifica-se de que tais
informações são usadas de maneira consistente com esta Política (e quaisquer
outras diretrizes de tratamento de dados pessoais aplicáveis).
Assim, seus
dados pessoais podem ser compartilhados com nossa matriz, empresas
subsidiárias, afiliadas e terceiros, como provedores de serviços e parceiros,
para finalidades legítimas da seguinte maneira:
• Para
condução das atividades de tratamento de dados pessoais acima descritas,
inclusive o armazenamento dos dados pessoais coletados;
• Para
permitir que terceiros forneçam serviços para a HEINEKEN Brasil, como a
plataforma que gerencia a emissão de ingressos para visita às fábricas;
• Para obedecer obrigações legais, regulatórias ou contratuais, ou
responder a um processo judicial ou administrativo, auditoria ou solicitações
legais por autoridades públicas e policiais, quando for entedido
que a HEINEKEN Brasil está legalmente obrigada a fazê-lo. As categorias de
destinatários incluem contrapartes em contratos, órgãos judiciais e
governamentais;
• Para
exercício legítimo de direito em processo judicial, administrativo ou arbitral,
inclusive prevenindo lesão ou ameaça a direito;
• Onde for
necessário para proteger você e a empresa e seus interesse legítimos;
• Como
parte de due diligence
corporativa e/ou due diligence
relativa à fusão, aquisição, alteração da empresa, é possível divulgar os seus
dados pessoais ao potencial comprador, novo prestador de serviços e respectivos
assessores, na medida do quanto necessário e adequado para o atingimento da
aludida finalidade;
• No caso
de operações societárias, como reestruturação, fusão ou venda de ativos, os
seus dados pessoais poderão ser transferidos, desde que respeitados os termos
desta Política. O mesmo poderá ocorrer nos casos de recuperação judicial ou
falência; e/ou
• Com o seu
consentimento legalmente obtido, isto é dado de forma voluntária e sem que você
sofra qualquer consequência adversa de sua decisão que negar ou revogar o seu
consentimento.
Você
reconhece que informações agregadas e anonimizadas poderão ser livremente
compartilhadas.
TRANSFERÊNCIA
INTERNACIONAL DE DADOS PESSOAIS
A HEINEKEN
Brasil integra o Grupo HEINEKEN que opera a nível global. Portanto, dados
pessoais talvez precisem ser transferidos para países fora do Brasil. Por
exemplo, as informações coletadas podem ser rotineiramente transferidas para
Holanda, local da sede global do Grupo, e/ou outro país para fins, por exemplo,
de administração de auditoria de processos conduzidos e armazenamento de dados
pessoais.
A HEINEKEN
Brasil pode, igualmente, subcontratar o tratamento ou compartilhar os seus
dados pessoais com terceiros localizados em outros países para fins de
atingimento dos propósitos descritos nesta Política de Privacidade.
Quando seus
dados pessoais são transferidos para um país diferente do Brasil, é garantida
que essa transferência obedeça às normas aplicáveis, em particular a LGPD, e
seja conduzida de modo a preservar seus dados pessoais. Assim, a transferência
internacional de seus dados somente será realizada, ausente decisão de
adequação da Autoridade Nacional de Proteção de Dados (“ANPD”) e as
salvaguardas dispostas no inciso II do artigo 33 da LGPD, na hipótese de ser
ela necessária e conforme mais adequado diante de uma das seguintes hipóteses:
(a) a proteção da vida ou da incolumidade física sua ou de terceiro; (b) a
autoridade nacional autorizar a transferência; (c) mediante a sua autorização;
(d) para cumprimento de obrigação legal ou regulatória a que a empresa está
submetida; (e) para executar devidamente o contrato estabelecido com você; ou
(f) para exercício regular de direitos.
SEGURANÇA
DOS DADOS PESSOAIS
A HEINEKEN
Brasil está empenhada em proteger a segurança de seus dados pessoais. É
utilizada uma vasta gama de tecnologias e procedimentos de segurança para
ajudar a proteger seus dados pessoais contra acesso, utilização ou divulgação
não autorizados. Por exemplo, os dados pessoais que você fornece são
armazenados em servidores com acesso limitado que estão localizados em
instalações controladas e, quando determinadas informações pessoais com maior
grau de sensibilidade são transmitidas, ocorre proteção por meio do uso de
criptografia.
Os dados
pessoais tratados são armazenados para as finalidades apresentadas nesta
Política, na forma da lei, em, por exemplo, serviços de nuvem contratados que
podem estar ou não localizados no Brasil ou arquivos físicos, que atendem,
ainda, aos padrões de segurança da informação adequados tais como:
•
Estabelecimento de controle estrito sobre o acesso aos dados mediante a
definição de responsabilidades das pessoas que terão possibilidade de acesso e
de privilégios de acesso exclusivo;
• Proteção
contra acesso não autorizado com utilização de mecanismo de autenticação dupla
de acesso aos dados, senha e chaves; e
• Criação e
manutenção de inventário detalhado dos acessos contendo o momento, a duração, a
identidade do responsável pelo acesso, e dados acessados.
Para além
de medidas administrativas, técnicas e físicas para proteger os dados pessoais
contra perda, roubo, uso indevido, bem como contra acesso não autorizado,
divulgação, alteração e destruição, são adotadas políticas e procedimentos
específicos para colaboradores e/ou terceiros que têm contato com os dados
pessoais aqui elencados.
Quaisquer
divulgações legalmente exigidas sobre violações de segurança, confidencialidade
ou integridade dos dados descritos nesta Política, notadamente de dados
pessoais, serão noticiadas adequadamente a você via e-mail ou disponibilizada
de forma ostensiva nos canais de comunicação da HEINEKEN Brasil, na medida em
que consistente com (a) as necessidades legítimas do cumprimento da lei ou (b)
quaisquer medidas necessárias para determinar o escopo da violação e restaurar
a integridade razoável do sistema de dados.
Você
compreende que a HEINEKEN Brasil não pode garantir integralmente que todas as
informações que trafegam na Plataforma e/ou em seus sistemas não sejam alvo de
acessos não autorizados advindos de conduta criminosa. Você também deve adotar
medidas para se proteger e manter, por exemplo, seus dados pessoais seguros.
Você é responsável pelos dados por você transmitidos na Plataforma.
TÉRMINO DO
TRATAMENTO
A HEINEKEN
Brasil armazena seus dados pessoais apenas pelo tempo necessário para que sejam
atingidas as finalidades aqui apresentadas, observados os seguintes critérios:
• Reter
seus dados pessoais enquanto tiver um relacionamento com você;
• Reter os
seus dados pessoais enquanto for necessário para cumprir uma obrigação legal ou
regulatória a que a empresa está sujeita; e
• Reter
seus dados pessoais onde for aconselhável salvaguardar ou melhorar a posição
legal da HEINEKEN Brasil e/ou de terceiros (por exemplo, em relação a litígios,
investigações regulatórias).
A HEINEKEN
Brasil pode manter os seus dados pessoais, de forma anonimizadas, ou seja, que
não se referem mais a você pessoalmente, para fins estatísticos, sem limite de
tempo, na medida em que tenha interesse legítimo e possibilidade legal em
fazê-lo.
SEUS
DIREITOS E COMO EXERCÊ-LOS
Você, como
titular de dados pessoais, possui direitos em relação aos seus dados e ao modo
como eles são tratados.
São seus
direitos, de acordo com a LGPD e conforme a base legal específica adotada pela
empresa para tratar os seus dados pessoais:
Possibilidade
de confirmação da existência de tratamento de dados pessoais e acesso a eles em
formato simples
Caso você
queira ter a certeza se a HEINEKEN Brasil está ou não tratando seus dados
pessoais, você tem o direito de questionar e pedir, por exemplo, acesso à lista
dos dados pessoais que a empresa possui a seu respeito.
Declaração
clara e completa com origem dos dados, tratamento, critérios utilizados e
finalidades do tratamento
Caso as
informações fornecidas ao exercer o direito acima não sejam suficientes, você
poderá pedir maiores informações sobre o tratamento de dados pessoais realizado
pela HEINEKEN Brasil.
Correção de
dados pessoais incompletos, inexatos ou desatualizados
Caso você
identifique que os dados que a HEINEKEN Brasil possui a seu respeito estão
incompletos, inexatos ou desatualizados, você poderá pedir para alterá-los.
Isso é importante para que seus dados sejam processados da maneira correta para
atingir a finalidade das diversas atividades de tratamento aqui indicadas.
Anonimização,
bloqueio ou eliminação de dados pessoais
Caso você
deseje que a HEINEKEN Brasil deixe de realizar o tratamento dos seus dados
pessoais por entender haver tratamento excessivo ou em desconformidade com a
lei, poderá entrar em contato com a empresa através do e-mail
lgpd@heineken.com.br, ocasião em que serão avaliadas, ainda, a justificativa
para o seu pedido e a possibilidade técnica de atendê-lo. É possível, ainda,
que você requeira a eliminação dos dados pessoais tratados com o seu
consentimento e desde que ausente outra finalidade legitimadora de sua
conservação, como a existência de obrigação legal ou regulatória a ser atendida
pela HEINEKEN Brasil.
Portabilidade
dos dados pessoais a outro fornecedor de serviço ou produto
Caso
deseje, você poderá pedir que a HEINEKEN Brasil exporte seus dados pessoais
para que outra entidade possa tratá-los. Isso não significa, necessariamente,
que seus dados serão excluídos da base da empresa.
Revogação
do consentimento
Para as
atividades de tratamento que se justificam pelo seu consentimento, você poderá
retirar seu consentimento a qualquer momento. Observe, no entanto, que isso não
afetará a legalidade do processamento antes da revogação de seu consentimento.
Você
possui, ainda, os direitos de (a) exclusão de dados pessoais quando não forem
mais necessários para os fins para os quais foram coletados, exceto no caso de
conservação necessária autorizada pela legislação aplicável; (b) receber
informações sobre as entidades públicas e privadas com as quais a HEINEKEN
Brasil compartilhou seus dados pessoais; (c) receber informações sobre a
possibilidade de não dar consentimento e consequências da recusa; (d) opor-se
ao tratamento de dados pessoais ante ao não cumprimento da legislação
aplicável; e (e) fazer reclamação perante a ANPD.
Você tem,
igualmente, o direito de solicitar a revisão de uma decisão baseada no
processamento automatizado de dados.
Para
exercer quaisquer dos direitos acima listados, você deverá entrar em contato
através do e-mail lgpd@heineken.com.br. A HEINEKEN Brasil poderá solicitar
informações específicas suas para confirmar sua identidade e direito de acesso,
além de procurar e fornecer os dados pessoais que mantém sobre você.
A HEINEKEN
Brasil tentará atender seu pedido no menor tempo possível, mas você deve ter em
mente que é necessário algum tempo para processar e responder todos os pedidos
da melhor maneira.
ALTERAÇÕES
NESTA POLÍTICA E POLÍTICAS DE TERCEIROS
Ocasionalmente,
esta Política pode ser atualizada. Quando isso ocorrer, a data da “última
atualização” será revisada. Se existirem alterações materiais significativas
neste aviso ou ao modo como seus dados pessoais são tratados, como, por
exemplo, finalidade, forma e duração, identificação do controlador e/ou
hipóteses de compartilhamento, serão utilizados os esforços razoáveis para que
você seja notificado, com destaque, acerca das mudanças. Recomenda-se que você
consulte periodicamente esta Política para se manter informado sobre o modo
como seus dados pessoais são protegidos pela HEINEKEN Brasil.
A HEINEKEN
Brasil não é responsável pelas práticas de privacidade e/ou conteúdos de
terceiros. É preciso ter cautela e analisar as declarações de privacidade de
serviços de terceiros, entrando diretamente em contato com o terceiro
responsável em caso de dúvidas.
FALE
CONOSCO
Caso você
tenha qualquer dúvida a respeito desta Política, entre outros, sobre os dados
coletados, tratados e compartilhados, ou, ainda, sobre seus direitos, você
poderá entrar em contato com a HEINEKEN Brasil através do e-mail
lgpd@heineken.com.br. Você poderá, ainda, entrar em contato direto com o
Encarregado pelo tratamento de dados, Luis Felipe Rossi, utilizando-se do canal
lgpd@heineken.com.br.
ANEXOS
ANEXO I –
Definições relevantes
•
Controlador: é a pessoa natural ou jurídica, de direito público ou privado, a
quem competem as decisões referentes ao tratamento de dados pessoais (art. 5,
VI, LGPD).
• Dado
pessoal: é a informação que identifica ou pode tornar você identificável (art.
5, I, LGPD).
• Dado
pessoal sensível: é o dado pessoal sobre origem racial ou étnica, convicção
religiosa, opinião política, filiação a sindicato ou a organização de caráter
religioso, filosófico ou político, dado referente à saúde ou à vida sexual,
dado genético ou biométrico, quando vinculado a uma pessoal
natural (art. 5, II, LGPD).
• Operador:
é a pessoa natural ou jurídica, de direito público ou privado, que realiza o
tratamento de dados pessoais em nome do controlador (art. 5, VII, LGPD).
•
Tratamento: é toda a operação realizada com dados pessoais como coleta,
produção, recepção, classificação, utilização, acesso, reprodução, transmissão,
distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação
ou controle da informação, modificação, comunicação, transferência, difusão ou
extração (art. 5, X, LGPD).
• Titular:
é a pessoa natural a quem se referem os dados pessoais que são objeto de
tratamento (art. 5, V, LGPD).
ANEXO II –
Empresas do Grupo HEINEKEN no Brasil