Declaração de Tratamento de Dados Pessoais

26 de novembro de 2020

Esta Declaração de Tratamento de Dados Pessoais (“Declaração”) tem como objetivo assegurar a privacidade e a proteção das informações tratadas para a oferta dos Serviços EBANX de acordo com a Lei 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais). Este Declaração se aplica para:

• O Estabelecimento, como parte integrante do Contrato firmado com o EBANX para a gestão e realização de transações mediante integração da solução EBANX. Esta Declaração é parte integrante do Contrato firmado entre e o Estabelecimento.

• O Comprador, ao realizar pagamentos nos Estabelecimentos mediante integração da Solução EBANX.

Ao utilizar os Serviços EBANX, o Estabelecimento e o Comprador aceitar todas as disposições contidas nesta Declaração e declaram estar cientes de que o EBANX poderá realizar o Tratamento dos Dados Pessoais.


1. O Tratamento de Dados Pessoais pelo EBANX

1.1. Em decorrência das obrigações previstas no Contrato e para a devida prestação dos Serviços EBANX, o EBANX poderá realizar o Tratamento dos Dados Pessoais do Estabelecimento, no papel de Controlador de Dados Pessoais e do Comprador, no papel de Operador de Dados Pessoais.

1.1.1. Para a realização do Tratamento de Dados Pessoais do Comprador, o Estabelecimento deve garantir a permissão do Comprador para que o EBANX realize o Tratamento de Dados Pessoais para a prestação dos Serviços EBANX.

1.2. Os dados tratados pelo EBANX para a prestação dos Serviços EBANX que podem, individualmente ou em conjunto, serem considerados Dados Pessoais, conforme a finalidade do Processamento, são os seguintes:

(1) documentos de identificação de pessoas físicas, como nome completo, RG, CPF, passaporte, data de nascimento e dados biométricos (imagens do documento de identificação e do rosto do Titular);

(2) e-mail e número de telefone;

(3) endereço e comprovante de endereço;

(4) endereço de IP;

(5) informações pagamentos e comprovantes de pagamentos realizados com os Serviços EBANX;


2. Finalidades do Tratamento de Dados Pessoais pelo EBANX

2.1. Os Dados Pessoais serão tratados pelo EBANX para as seguintes finalidades:

• Para a prestação dos Serviços EBANX de processamento de pagamentos, estornos e reembolsos de transações do Estabelecimento ao Comprador;

• Para o cumprimento de requisitos de Compliance do EBANX integração da solução EBANX ao Estabelecimento;

• Para a verificação de identidade e prevenção de fraudes e ameaças de segurança;

• Para análise de dados, manutenção de sistemas e de hospedagem de dados;

• Para o cumprimento de obrigações legais e regulatórias;

• Para a execução das obrigações previstas no Contrato;

• Para analisar as transações e o perfil de consumo, para fins de análise comportamental e para acompanhar e melhorar nosso desempenho e aprimorar os Serviços EBANX;

• Para gerenciar o relacionamento com o Estabelecimento e/ou com o Comprador, incluindo atendimento via canais de comunicação e de atendimento ao cliente do EBANX, o que pode envolver procedimentos para confirmação de identidade e prevenção de fraudes;

• Para o envio de comunicações de marketing direto via e-mail ou mensagem de texto.


3. Segurança dos Dados Pessoais Tratados pelo EBANX

3.1. O EBANX deverá tomar todas as medidas razoáveis, implementar técnicas e medidas organizacionais adequadas para garantir um nível de segurança adequado no Tratamento de Dados Pessoais. Ao avaliar o nível adequado de segurança, o EBANX deve levar em consideração os riscos que são apresentados no Tratamento de Dados, em particular de eventual violação de Dados Pessoais.

3.2. O EBANX deverá garantir que o acesso aos Dados Pessoais do Titular de Dados por qualquer funcionário, agente ou terceiro subcontratado seja estritamente limitado para a prestação dos Serviços EBANX e para cumprimento da legislação aplicáveis, garantindo que estejam sujeitos a compromissos de confidencialidade ou obrigações profissionais ou legais de confidencialidade.

3.3. O EBANX não irá compartilhar quaisquer Dados Pessoais para qualquer terceiro, a menos que solicitado ou autorizado pelo Titular de Dados, necessário para a prestação dos Serviços EBANX entre Afiliadas do EBANX ou exigido por autoridades e órgãos reguladores.


4. Direitos do Titular dos Dados Pessoais Tratados pelo EBANX

4.1. O Titular de Dados poderá obter, a qualquer momento e mediante requisição ao EBANX:

4.1.1.Direito de Confirmação. O Titular de Dados pode requisitar a confirmação da existência de Tratamento dos Dados Pessoais pelo EBANX;

4.1.2.Direito de acesso. O Titular de Dados pode requisitar e receber uma cópia dos seus Dados Pessoais, além de solicitar esclarecimentos sobre como o EBANX obtém os Dados Pessoais, quais critérios utiliza, qual a finalidade de Tratamento e com quem são compartilhados.

4.1.3.Direito de retificação. O Titular de Dados pode solicitar a retificação de Dados Pessoais que estejam incompletos, inexatos ou desatualizados, mediante a verificação de validade dos dados que fornecer ao EBANX;

4.1.4.Direito de anonimização, bloqueio ou eliminação. O Titular de Dados pode solicitar a anonimização, bloqueio ou eliminação de Dados Pessoais que entenda que estão sendo tratados de maneira contrária a esta Declaração ou em desconformidade com a legislação aplicável.

4.1.5.Direito de oposição. O Titular de Dados pode se opor ao Tratamento de Dados Pessoais que não sejam realizados com base no seu consentimento, caso entenda que tal Tratamento está violando seus direitos. Nesses casos, o EBANX poderá demonstrar que possui motivos legítimos para tratar os Dados Pessoais conforme esta Declaração e para a prestação dos Serviços EBANX adequadamente.

4.1.6.Direito de exclusão. O Titular de Dados pode solicitar a exclusão dos Dados Pessoais armazenados pelo EBANX, tratados com o seu consentimento, que não sejam mais necessários ou relevantes para a prestação dos Serviços EBANX, desde que o EBANX não possua outra razão para mantê-los, como para o cumprimento de obrigação legal ou regulatória de retenção dos dados ou para resguardar os direitos do EBANX.

4.1.7.Direito de revisão. O Titular de Dados pode solicitar a revisão de decisões tomadas unicamente com base em Tratamento automatizado, caso entenda que elas estejam afetando seus interesses.

4.1.8.Direito de portabilidade. O Titular de Dados tem direito a solicitar a portabilidade de seus Dados Pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial.

4.1.9.Direito de revogação do consentimento. O Titular de Dados pode se recursar ao Tratamento de Dados Pessoais realizado com base no seu consentimento a qualquer momento. Porém, se o Titular de Dados retirar o seu consentimento, é possível que o EBANX não possa oferecer parte dos Serviços EBANX adequadamente - cujas consequências explicaremos ao Titular de Dados.

4.2. Para apresentar realizar a requisição ao EBANX, o Titular de Dados deverá apresentar requerimento expresso, em seu nome ou por meio de seu representante legal, aos endereços de contato do EBANX descritos no tópico abaixo. Esse requerimento não terá custo algum. Porém, o EBANX poderá cobrar uma taxa se o seu pedido for claramente repetitivo ou excessivo, ou podemos nos recusar a atender a solicitação nessas circunstâncias.

4.3. Para o exercício desses direitos, é possível que tenhamos que checar a identidade do Titular de Dados e a validade dos Dados Pessoais. Esta é uma medida de segurança para garantir que os Dados Pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. O EBANX pode também contatar o Titular de Dados para obter mais informações em relação à solicitação.

4.4. Serão fornecidas confirmações da existência de Tratamento de Dados Pessoais e acesso a Dados Pessoais imediatamente em formato simplificado ou, por meio de declaração detalhada, no prazo de até 15 dias. Para demais respostas às suas solicitações, o EBANX tentará responder no prazo de 30 dias. Ocasionalmente, podemos levar mais tempo se a solicitação for particularmente complexa ou se o Titular de Dados tiver realizado vários requerimentos. Neste caso, o EBANX irá notificá-lo e mantê-lo atualizado sobre o andamento da solicitação.


5. Violação no tratamento de Dados Pessoais pelo EBANX

5.1. O EBANX notificará o Titular de Dados sem atrasos indevidos quando tiver conhecimento de qualquer Violação de Dados Pessoais afetando os Dados Pessoais do Titular de Dados, fornecendo ao Titular de Dados informações suficientes para permitir que o Titular de Dados cumpra quaisquer obrigações de relatar ou informar os Titulares dos Dados sobre a Violação de Dados Pessoais de acordo com as Leis Aplicáveis.

5.2. O EBANX deve cooperar com o Titular de Dados e tomar as medidas comerciais razoáveis conforme as instruções do Titular de Dados para auxiliar na investigação, mitigação e remediação de cada Violação de Dados Pessoais.


6. Transferencia de Dados Pessoais pelo EBANX

6.1. O EBANX possui sede no Brasil e os Dados Pessoais são coletados de acordo com a lei brasileira. Contudo, o EBANX poderá transferir Dados Pessoais do Titular de Dados para Afiliadas com a finalidade de prestar os Serviços EBANX. Os Dados Pessoais do Titular de Dados podem ser transferidos para os EUA, no caso de a empresa responsável pela hospedagem de informações estiver localizada lá.

6.2. Antes de transferir Dados Pessoais do Titular de Dados internacionalmente, garantiremos que essa transferência ocorrerá de acordo com o grau de proteção exigido nesta Declaração de na legislação aplicável. Para isso, os Dados Pessoais do Titular de Dados serão transferidos somente para empresas localizadas em países que legalmente possuam um grau adequado de proteção de dados ou que estejam de acordo com cláusulas padrão contratuais exigidas pelo EBANX.


7. Termos Gerais

7.1. O EBANX poderá alterar esta Declaração a qualquer momento. Toda vez que alguma condição relevante desta Declaração for alterada, essas alterações serão válidas, eficazes e vinculantes após a nova versão ser divulgada nesta página.

7.2. Se o Titular de Dados quiser exercer algum dos direitos previstos nesta Declaração ou na

legislação pertinente, ou se tiver dúvidas, comentários ou sugestões referentes a estaDeclaração, o Titular de Dados pode entrar em contato com o EBANX nos seguintes endereços de contato:

Email: encarregadodedados@ebanx.com

Site: https://www.ebanx.com/br/ajuda


Definições

• Afiliadas: empresas que integram o mesmo grupo econômico do EBANX ou terceiros prestadores de serviços subcontratados pelo EBANX para cumprimento das regras estabelecidas nesta Declaração.

• Comprador: indivíduo que venha a adquirir bens e/ou serviços fornecidos pelo Estabelecimento por meio de efetivação de uma transação utilizando os Serviços EBANX.

• Contrato: Contrato de Prestação de Serviços de Credenciamento e Adesão de Estabelecimento aos Serviços EBANX e aos Termos e Condições de Credenciamento e Adesão aos Serviços EBANX firmado entre EBANX Pagamentos LTDA e o Estabelecimento.

• Controlador: pessoa natural ou pessoa jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de dados pessoais.

• Dados Pessoais: informação relacionada a pessoa natural ou pessoa jurídica de direito público ou privado identificada ou identificável.

• Estabelecimento: pessoa física ou jurídica fornecedora de bens ou serviços identificada pelo EBANX para a aceitação dos serviços do EBANX.

• Lei Geral de Proteção de Dados (LGPD): Lei 13.709 de 14 de agosto de 2018.

• Operador: pessoa natural ou pessoa jurídica, de direito público ou privado, que realiza o Tratamento de dados pessoais em nome do controlador.

• Serviços EBANX: serviços de gestão de pagamentos prestados pelo EBANX relativamente a transações efetuadas mediante integração da solução EBANX ao Estabelecimento, consistentes na captura, roteamento e liquidação do valor líquido das transações ao Estabelecimento.

• Titular de Dados: pessoa natural ou pessoas jurídicas de direito público ou privado a quem se referem os Dados Pessoais que são objeto de Tratamento. Para a prestação dos Serviços EBANX, o Titular de Dados pode ser o Estabelecimento ou o Comprador.

• Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.