Política de Privacidade

DATA DE ÚLTIMA ATUALIZAÇÃO: 05/08/2019.

Esta Política de Privacidade (“Política”) indica como os seus dados pessoais são tratados em razão do uso dos Serviços relacionados ao processamento de pagamentos referentes a compras realizadas por você nos sites de nossos clientes. Este documento é parte integrante dos Termos e Condições do EBANX, que contêm uma visão geral dos Serviços. Ao utilizar nossos Serviços, você concorda com nossa Política e nos autoriza a tratar os seus dados pessoais da forma aqui descrita para fornecer nossos Serviços adequadamente.

Dividimos esta Política respondendo as seguintes perguntas:

  1. Quem é o EBANX?
  2. Que tipos de dados pessoais o EBANX coleta?
  3. Como o EBANX coleta dados pessoais?
  4. Para que o EBANX coleta dados pessoais?
  5. Com quem o EBANX pode compartilhar dados pessoais?
  6. O EBANX pode transferir dados pessoais internacionalmente?
  7. Por quanto tempo os dados pessoais serão armazenados?
  8. Quais os padrões de segurança de dados pessoais adotados pelo EBANX?
  9. Quais são os seus direitos como titular de dados?
  10. Como falar com o EBANX?
  11. O que acontece se esta Política for alterada?

1. QUEM É O EBANX?

O EBANX é uma empresa de processamento de pagamentos que fornece meios de pagamentos locais em sites internacionais (“Merchants”).

Nas compras realizadas por você nos Merchants que processam pagamentos com o EBANX, nós atuamos como operador de seus dados pessoais: somos responsáveis por processar o pagamento de compras de serviços ou produtos realizadas por você nos sites que lhe oferecem nossos meios de pagamento.

Para prestar nossos Serviços, tratamos seus dados pessoais de acordo com as instruções legítimas do site em que você realizou a compra de serviços ou produtos utilizando meios de pagamento do EBANX, de acordo com esta Política ou de acordo com a legislação de proteção de dados aplicável.

Esta Política se refere unicamente aos Serviços prestados pelo EBANX. Os produtos e serviços que você adquirir de nossos clientes estão sujeitos aos seus próprios termos de uso e políticas de privacidade, determinados por eles. Além disso, os métodos de pagamento que você usar também podem estar sujeitos aos termos de uso e políticas de privacidade determinados pelas instituições financeiras e emissores de cartões.

2. QUE TIPOS DE DADOS PESSOAIS O EBANX COLETA?

Alguns dados que utilizamos para poder prestar nossos Serviços a você podem ser considerados dados pessoais – isso é, informações relacionadas a você que, individualmente ou em conjunto, podem identificá-lo. Podemos utilizar os seguintes dados para você usufruir de nossos Serviços, bem como para aprimorá-los:

  • Dados de Identidade: incluem informações sobre sua identidade, como nome completo, número de identificação fiscal, data de nascimento, endereço, e-mail, nome da mãe e número de telefone.
  • Dados Financeiros: incluem informações sobre detalhes do pagamento, informações bancárias e informações dos métodos de pagamento utilizados por você para comprar nos e-commerces que são nossos clientes.
  • Dados Técnicos: incluem informações sobre seu IP, hora e data de acesso, geolocalização, dados sobre o seu dispositivo de acesso e cookies.
  • Dados de Uso: incluem informações sobre como você usa nosso Serviço, como perfil e comportamento de compra e volume de transações.
  • Dados Biométricos: incluem informações como foto de seus documentos e fotos pessoais.

Também podemos coletar Dados Agregados, como dados estatísticos ou demográficos. Eles Agregados podem ser derivados de seus dados pessoais, mas não são considerados dados pessoais na lei, pois não revelam sua identidade direta ou indiretamente.

Dados Biométricos são os únicos dados sensíveis seus que podemos ter a intenção de tratar, exclusivamente com o intuito de prover segurança a você e aos nossos Serviços.  Não se preocupe, você será notificado quando precisarmos desse tipo de dados.

3. COMO O EBANX COLETA DADOS PESSOAIS?

Você pode nos fornecer Dados de Identidade e Dados Financeiros ao utilizar nossos Serviços de processamento de pagamentos. Também podemos coletar dados pessoais sobre você ao entrar em contato conosco por meio dos nossos canais de comunicação e de atendimento ao cliente. Podemos solicitar Dados Biométricos para fins exclusivos de prevenção à fraude e ameaças de segurança e para confirmar a sua identidade.

Ao interagir com nossos Serviços, podemos coletar dados automaticamente, como Dados Técnicos e Dados de Uso, por meio de cookies, registros em serviços, aplicações, softwares e tecnologias semelhantes.

Também podemos receber seus dados pessoais por intermédio dos Merchants dos quais você realizada a compra de produtos ou serviços com o processamento do pagamento pelo EBANX.

Além disso, para a sua segurança e para melhorar nossos Serviços, podemos receber dados pessoais sobre você de terceiros e fontes públicas, como empresas que nos apresentam a você, órgãos estatais e prestadores de serviço, incluindo agências de prevenção a fraudes.

4. PARA QUE O EBANX COLETA DADOS PESSOAIS?

Os seus dados pessoais são utilizados de acordo com as finalidades apresentadas abaixo, com suas respectivas bases legais, que autorizam o seu tratamento:

Finalidades Dados Pessoais Base Legal
Para prestar nossos Serviços, incluindo processamento de pagamentos, estornos e reembolsos, envio de notificações sobre transações, verificação de identidade, identificação e prevenção de fraudes e ameaças de segurança, análise de dados, manutenção de sistemas, hospedagem de dados e cumprimento de nossas obrigações legais e regulatórias Dados de Identidade, Dados Financeiros, Dados Técnicos e Dados de Uso Obrigação legal, cumprimento de contrato com você e legítimo interesse (desenvolver e aprimorar nossos Serviços, prevenção e segurança ao processar os pagamentos)
Para analisar as transações e o perfil de consumo, para fins de análise comportamental e de prevenção de fraudes e ameaças de segurança, para acompanhar e melhorar nosso desempenho e aprimorar nossos Serviços Dados de Identidade, Dados Financeiros, Dados Técnicos e Dados de Uso Legítimo interesse (desenvolver e aprimorar nossos Serviços)
Para gerenciar nosso relacionamento com você, incluindo atendimento via nossos canais de comunicação e de atendimento ao cliente, o que pode envolver procedimentos para confirmar sua identidade e prevenir fraudes Dados de Identidade, Dados Financeiros, Dados Técnicos e Dados de Uso e Dados Biométricos Obrigação legal, cumprimento de contrato e legítimo interesse (desenvolver e aprimorar nossos serviços)
Para o envio de comunicações de marketing direto para você via e-mail ou mensagem de texto Dados de Identidade Consentimento

Geralmente não nos baseamos no consentimento como base legal para o tratamento de seus dados pessoais, exceto para o envio de comunicações de marketing direto para você via e-mail ou mensagem de texto. Nessa hipótese, você tem o direito de revogar o seu consentimento nas próprias comunicações recebidas ou entrando em contato conosco.

Nos demais casos, se você se recusar a fornecer dados pessoais que precisamos em razão de lei ou regulação, ou em razão de termos de um contrato que temos com você, é possível que não possamos prestar os Serviços adequadamente.

Só usaremos seus dados pessoais para as finalidades segundo as quais os coletamos, a menos que consideremos que precisamos usá-los por outro motivo e que esse motivo seja compatível com a finalidade original. Além disso, se precisarmos tratar seus dados pessoais com uma nova finalidade não relacionada originalmente, nós notificaremos você fornecendo explicações sobre o assunto.

Podemos tratar seus dados pessoais sem intervenção humana para analisar as transações e seu perfil de consumo, para fins de análise comportamental e para prevenção de fraudes e ameaças de segurança. Também podemos fazer isso para decidir quais comunicações de marketing são adequadas para você, analisar estatísticas e avaliar riscos. Tudo isso é feito com base em nossos interesses legítimos: para proteger nosso negócio e para desenvolver e melhorar nossos Serviços.

5. COM QUEM O EBANX PODE COMPARTILHAR DADOS PESSOAIS?

Por oferecermos um Serviço que envolve operações de pagamento e transações financeiras, podemos atuar em conjunto com outras empresas para prestá-los adequadamente, o que pode envolver o compartilhamento de seus dados pessoais. Eles podem ser compartilhados com empresas como: empresas do mesmo grupo econômico; processadores de pagamento; agentes de prevenção a fraudes; agências de número de identificação fiscal; plataforma de remetentes de e-mails em massa; fornecedores de arranjos de pagamento com cartões. Somente compartilhamos seus dados com empresas que nos garantem o cumprimento de padrões de segurança do mercado.

Seus dados pessoais podem ser compartilhados com órgãos estatais e agências reguladoras para o cumprimento de obrigações legais e regulatórias às quais nos submetemos em todos os territórios onde prestamos nossos Serviços.

Ademais, podemos compartilhar seus dados pessoais para proteger os nossos direitos, de clientes ou de terceiros, para proteger seus interesses legítimos ou de outra pessoa, para aplicar nossos termos de uso ou outros contratos e para a propositura ou o exercício de defesa em demandas judiciais.

Nós não licenciamos, vendemos ou transferimos seus dados pessoais a ninguém, em nenhuma hipótese, com fins de obter lucro ou de forma contrária ao contido nesta Política.

6. O EBANX PODE TRANSFERIR DADOS PESSOAIS INTERNACIONALMENTE?

O EBANX possui sede no Brasil e seus dados pessoais são coletados de acordo com a lei brasileira. Contudo, nós podemos transferir seus dados pessoais internacionalmente para prestar nosso Serviços. Seus dados pessoais podem ser transferidos para os EUA, no caso de a empresa responsável pela hospedagem de suas informações estiver localizada lá.

Antes de transferir seus dados pessoais internacionalmente, garantiremos que essa transferência ocorrerá de acordo com o grau de proteção exigido nesta Política. Para isso, seus dados pessoais serão transferidos somente para partes localizadas em países ou organizações internacionais que legalmente possuam um grau adequado de proteção de dados ou que estejam de acordo com cláusulas padrão contratuais exigidas por nós.

Ao usar os Serviços ou fornecer dados pessoais para o EBANX você concorda com o processamento e a transferência de tais dados para o Brasil, EUA, Reino Unido, Irlanda, Holanda, Dinamarca, Finlândia, Bélgica, Alemanha, Japão, Canadá, França, China e Singapura, se for o caso, observadas as condições expostas acima.

7. POR QUANTO TEMPO OS DADOS PESSOAIS SÃO ARMAZENADOS?

Mantemos os seus dados pessoais somente pelo tempo que for necessário para cumprir com as finalidades para as quais os coletamos, inclusive para fins de cumprimento de quaisquer obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes, observado o prazo mínimo de 5 (cinco) anos contados da data da coleta dos dados, em observância ao disposto no art. 11, da Circular nº 3.461, de 24/07/2009, bem como art. 195, caput e parágrafo único do Código Tributário Nacional.

Para determinar o período de retenção adequado para os dados pessoais, consideramos a quantidade, a natureza e a sensibilidade dos dados pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação de seus dados pessoais, a finalidade de processamento dos seus dados pessoais e se podemos alcançar tais propósitos através de outros meios. Caso determinados dados deixem de ser necessários para o alcance de determinada finalidade, serão excluídos ou sujeitos à anonimização.

Se você solicitar a exclusão de seus dados pessoais, os excluiremos assim que decorrer o prazo legal de manutenção mencionado acima, a menos que a sua manutenção seja determinada com base em obrigações legais ou por requisição de uma autoridade competente.

8. QUAIS OS PADRÕES DE SEGURANÇA DE DADOS PESSOAIS ADOTADOS PELO EBANX?

Estabelecemos medidas de segurança administrativas e técnicas apropriadas para impedir que seus dados pessoais sejam acidentalmente perdidos, usados ​​ou acessados ​​de maneira não autorizada, alterados ou divulgados. Além disso, autorizamos o acesso aos seus dados pessoais aos funcionários, agentes, contratados e outros terceiros somente no limite do necessário para executarem suas atividades. Eles só tratarão seus dados pessoais de acordo com nossas instruções e estarão sujeitos a um dever de confidencialidade.

Estabelecemos procedimentos para lidar com qualquer suspeita de violação de dados pessoais e notificaremos você e qualquer regulador aplicável a respeito de alguma violação, caso assim sejamos obrigados a fazê-lo.

Somos certificados pelo PCI-DSS, o que significa que nossos Serviços seguem regras de segurança de alto padrão, utilizando criptografia, controle de acesso, monitoramento avançado, atualizações de segurança, testes de violação e demais procedimentos exigidos tanta pela regulação quanto pelos nossos parceiros de processamento de pagamentos.

Embora adotemos rigorosos padrões de segurança, a transmissão de informações na internet não é completamente segura e, embora façamos o nosso melhor para proteger os seus dados pessoais, não podemos garantir a segurança dos seus dados transmitidos online.

9. QUAIS SÃO OS SEUS DIREITOS COMO TITULAR DE DADOS?

Resumimos abaixo todos seus direitos como titular de dados que podem ser exercidos entrando em contato conosco:

  • Direito de acesso. Você pode requisitar e receber uma cópia dos seus dados pessoais que possuímos. Além disso, você pode solicitar esclarecimentos sobre como obtemos os seus dados pessoais, quais critérios utilizamos, qual a finalidade de tratamento e com quem compartilhamos os seus dados pessoais.
  • Direito de retificação. Você pode solicitar a retificação de dados pessoais que estejam incompletos, inexatos ou desatualizados, mediante a verificação de validade dos dados que você nos fornecer.
  • Direito de anonimização, bloqueio ou eliminação. Você pode solicitar a anonimização, bloqueio ou eliminação de dados pessoais que você entenda que estão sendo tratados de maneira contrária a esta Política ou em desconformidade com a legislação de proteção de dados pessoais aplicável.
  • Direito de oposição. Você pode se opor ao tratamento de seus dados pessoais que não sejam realizados com base no seu consentimento, caso você entenda que tal tratamento está violando seus direitos. Nesses casos, podemos demonstrar que temos motivos legítimos para tratar os seus dados pessoais conforme esta Política e para prestarmos nossos Serviços adequadamente.
  • Direito de exclusão. Você pode solicitar a exclusão dos seus dados pessoais armazenados pelo EBANX, tratados com o seu consentimento, que não sejam mais necessários ou relevantes para a prestação dos Serviços, desde que não tenhamos outra razão para mantê-los, como para o cumprimento de obrigação legal ou regulatória de retenção dos dados ou para resguardar os direitos do EBANX.
  • Direito de não fornecimento do consentimento. Você pode se recursar ao tratamento de dados pessoais realizado com base no seu consentimento a qualquer momento. Porém, se você retirar o seu consentimento, é possível que não possamos oferecer parte dos Serviços adequadamente – cujas consequências explicaremos a você.
  • Direito de revisão. Você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado, caso entenda que elas estejam afetando seus interesses.
  • Direito de portabilidade. Você tem direito a solicitar a portabilidade de seus dados pessoais em formato estruturado e interoperável.

Para apresentar suas manifestações, você deverá apresentar requerimento expresso, em seu nome ou por meio de seu representante legal, aos endereços de contato do EBANX descritos no tópico abaixo. Esse requerimento não terá custo algum a você. Porém, podemos cobrar uma taxa se o seu pedido for claramente repetitivo ou excessivo, ou podemos nos recusar a atender sua solicitação nessas circunstâncias.

Para o exercício desses direitos, é possível que tenhamos que checar sua identidade e a validade dos seus dados pessoais. Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. O EBANX pode também contatá-lo para obter mais informações em relação à sua solicitação.

Serão fornecidas confirmações da existência de tratamento de dados e acesso a seus dados imediatamente, em formato simplificado, ou, por meio de declaração detalhada, no prazo de até 15 dias. Para demais respostas às suas solicitações, o EBANX tentará respondê-lo no prazo de 30 dias. Ocasionalmente, podemos levar mais tempo se sua solicitação for particularmente complexa ou se você tiver feito várias solicitações. Neste caso, o EBANX irá notificá-lo e mantê-lo atualizado sobre o andamento da sua solicitação.

10. COMO FALAR COM O EBANX?

Se você quiser exercer algum dos direitos previstos nesta Política ou na legislação pertinente, ou se você tiver dúvidas, comentários ou sugestões referentes a esta Política, você pode entrar em contato conosco nos seguintes endereços de contato:

Email: encarregadodedados@ebanx.com

Site: https://www.ebanx.com/br/ajuda

11. O QUE ACONTECE SE ESTA POLÍTICA FOR ALTERADA?

Quaisquer alterações que fizermos nesta Política serão publicadas nesta página e, quando apropriado, notificadas por e-mail. Por favor, volte com frequência a esta página para ver quaisquer atualizações ou alterações.