VemCard

LGPD

TERMOS DE USO DA PLATAFORMA VEMCARD

O que você vai encontrar aqui?

Este Termo de Uso deve ser considerado levando-se em conta concomitantemente a Política de Privacidade da VEMCARD, onde é possível encontrar as regras para utilização da Plataforma VEMCARD, incluindo o tratamento de dados pessoais.

Neste documento, estão as regras para o uso da Plataforma VEMCARD, informações e dados pessoais coletados e forma de tratamento.

Cabe esclarecer, que este documento pode ser atualizado periodicamente, sem necessidade de qualquer aviso prévio.

ÍNDICE

  1. Aceite da Política
  2. Regras para Uso da Plataforma
  3. Isenções de Responsabilidade
  4. Sanções
  5. Propriedade Intelectual
  6. Duração ou Finalização do Acesso
  7. Dados para Contratação
  8. Tratamento de Dados Pessoais
  9. Finalidades de Informações e Dados Pessoais Cadastrados
  10. Política de Cookies
  11. Medidas de Segurança
  12. Compartilhamento de Dados Pessoais
  13. Exclusão dos Dados Pessoais
  14. Seus Direitos em Relação ao Tratamento de Dados Pessoais
  15. Disposições Gerais
  16. Legislação e Foro
  17. Canais de Atendimento

Termos de Uso da Plataforma

Por meio destes Termos de Uso, e Política de Privacidade, a VEMCARD, com sede na cidade de São Paulo, Estado de São Paulo, na Av. Das Nações Unidas nº 12.995 – 4º andar – Cidade das Monções – CEP 04533-085, a Plataforma VEMCARD dispõe sobre as tratativas de utilização da Plataforma, incluindo o tratamento de dados pessoais, inseridos pelo usuário ou cliente, interessado em utilizar seus serviços.

A fim de atender às suas necessidades e lhe conferir maior segurança, este documento está sujeito a contínuo aprimoramento e estará sempre disponível no SITE da VEMCARD. (www.vemcard.com.br).

Sendo de exclusiva responsabilidade do USUÁRIO, consultar de tempos em tempos, a fim de verificar eventuais atualizações.

  1. ACEITE DA POLÍTICA: Ao acessar a Plataforma, o USUÁRIO deverá ler o conteúdo deste Termo de Uso e da Política Privacidade, e, se concordar com as condições apresentadas, dar continuidade nas tratativas com inserção de seus dados pessoais e informações requeridas na Plataforma, ao contrário, caso não concorde com o que traz este Termo ou na Política de Privacidade, deve interromper imediatamente o seguimento das tratativas, deixando de realizar seu cadastro.
  2. REGRAS PARA USO DA PLATAFORMA. Ao aceitar esta Política, o USUÁRIO declara:
    • Ser maior de 18 anos;
    • Ser responsável por quaisquer consequências relacionadas às informações prestadas, respondendo, inclusive perante terceiros, por qualquer reivindicação que venha a ser apresentada judicial ou extrajudicialmente;
    • Que não praticará atos para quaisquer fins ilícitos, devendo ser, sob qualquer circunstância, observada a legislação vigente à época;
    • Que não praticará atos contrários à moral e aos bons costumes e/ou que violem direitos de terceiros;
    • Que não transmitirá por meio da Plataforma conteúdo que promova ou incite o preconceito e a discriminação;
    • Reconhecer que não poderá ser inserido qualquer conteúdo capaz de incorporar elementos nocivos na Plataforma, por quaisquer meios capazes de impedir o seu adequado funcionamento, bem como de prejudicar os sistemas informáticos da VEMCARD ou de terceiros;
    • Entender que, em caso de suspeita de ocorrência de fraude, seu cadastro será recusado ou excluído;
    • Estar ciente de que deverá notificar a VEMCARD, pelos canais de atendimento indicados neste Termo, em caso de qualquer suspeita de uso indevido de suas informações e/ou dados pessoais que venha cadastrar na Plataforma.
  1. ISENÇÕES DE RESPONSABILIDADE. A VEMCARD não será, em qualquer hipótese, responsabilizado por danos diretos e/ou indiretos decorrentes:
    • De eventuais erros e/ou inconsistências na qualidade ou disponibilidade da conexão de internet capazes de obstar o USUÁRIO em realizar seu cadastro;
    • De dados desatualizados, incompletos e/ou inverídicos eventualmente fornecidos pelo USUÁRIO;
    • Do uso da Plataforma em desacordo com esta Política; e
    • Do conhecimento que terceiros não autorizados possam ter a dados disponibilizados por meio da Plataforma, que fujam ao controle razoável da VEMCARD.
  1. SANÇÕES. Sem prejuízo de outras medidas cabíveis, o USUÁRIO reconhece que a VEMCARD, poderá a seu exclusivo critério, recusar o cadastro, temporária ou definitivamente, se:
  • O USUÁRIO descumprir as disposições constantes neste Termo, ou demais Políticas publicadas no SITE da VEMCARD;
  • Existirem suspeitas de que o USUÁRIO pratica ou praticou atos fraudulentos ou ilegais; o que poderá motivar a exclusão de todos os seus dados, sem qualquer tipo de indenização ou compensação por conta disso; e
  • Caso não seja possível a verificação da identidade do USUÁRIO, ou se os dados e informações fornecidos forem consideradas incorretas.
  1. PROPRIEDADE INTELECTUAL.
    • As marcas, nomes comerciais ou logotipo de qualquer espécie apresentados por meio da Plataforma são de propriedade exclusiva da
    • Caso o USUÁRIO identifique a violação de direitos relativos à propriedade intelectual, poderá enviar uma denúncia por meio de um dos Canais de Atendimento da VEMCARD, indicados neste Termo, para que a VEMCARD averigue a situação indicada, e adote as medidas necessárias para a apuração e resolução de eventual irregularidade.
  2. DURAÇÃO OU FINALIZAÇÃO DO ACESSO. A Plataforma está disponibilizada por prazo indeterminado, sendo reservado a VEMCARD, o direito de modificar, suspender ou descontinuar o acesso a qualquer tempo, independentemente de aviso prévio.
  3. DADOS PARA O CADASTRO: No processo de cadastramento, a VEMCARD poderá solicitar ao USUÁRIO outras informações e/ou dados pessoais, complementares.
  • Lembre-se que o USUÁRIO é responsável pelas informações e/ou dados pessoais que venha cadastrar na Plataforma, e assim sendo, quaisquer prejuízos havidos em decorrência do fornecimento de informações inverídicas ou desatualizadas será de sua única, inteira e exclusiva responsabilidade
    • Para lhe conferir maior segurança, garantir a veracidade de suas informações e a prevenção contra fraudes, o USUÁRIO autoriza que a VEMCARD, eventualmente, realize buscas em bureaus públicos e privados, para apuração de eventuais inconsistências em seus dados pessoais, e a solicitar dados pessoais e/ou documentos adicionais, que entender pertinentes, neste sentido, caso o USUÁRIO se negue a fornecer eventuais informações ou dados pessoais adicionais solicitados, a VEMCARD poderá vir a recusar seu cadastramento.
  1. TRATAMENTO DE DADOS PESSOAIS: A VEMCARD coletará e armazenará as informações fornecidas pelo USUÁRIO, como indicado no item 9 deste TERMO ou demais políticas publicadas no SITE da VEMCARD, em especial a Política de Privacidade.
  2. FINALIDADES PARA O USO DAS INFORMAÇÕES E DADOS PESSOAIS CADASTRADOS

O USUÁRIO declara estar ciente e concordar que as informações e os dados pessoais  por ele cadastrado no SITE, serão utilizados pela VEMCARD, para as seguintes finalidades:

  • Prestar os serviços contratados através da Plataforma.
  • Enviar comunicados de interesse do USUÁRIO, relacionados a prestação de serviços contratada..
    • A VEMCARD preserva a sua privacidade e não compartilhará seus dados e informações com terceiros, salvo mediante seu consentimento, por força da lei, resolução ou ordem judicial.
  1. POLÍTICA DE COOKIES. Os cookies são pequenos arquivos que podem ou não ser adicionados no seu dispositivo eletrônico, e que permitem armazenar e reconhecer dados de sua navegação. Em sua navegação poderão ser utilizados 04 (quatro) tipos de cookies:
    • Cookies de Autenticação: reconhecem um determinado usuário, possibilitando o acesso e utilização da Plataforma com conteúdo e/ou serviços restritos, proporcionando experiências de navegação mais personalizadas.
    • Cookies de Segurança: ativam recursos de segurança da Plataforma para ajudar no monitoramento e/ou detecção de atividades maliciosas ou vedadas por esta Política, e para proteger as informações dos usuários do acesso por terceiros não autorizados.
    • Cookies de Pesquisa, Análise e Desempenho: ajudam a entender o desempenho da Plataforma, medir a audiência, verificar seus hábitos de navegação, bem como a forma pela qual chegou na página da Plataforma (por exemplo, através de links de outros sites, buscadores ou diretamente pelo endereço).
    • Cookies de Propaganda: apresentam publicidade relevante a seus interesses, dentro e fora da Plataforma ou em sites de parceiros. É usado também bem para saber se os usuários que visualizaram a publicidade visitaram a Plataforma. Podem ser utilizados, ainda, para lembrar eventuais pesquisas anteriores, e apresentar aos usuários anúncios relacionados a seus interesses.
      • O USUÁRIO poderá desabilitar determinados cookies por meio das opções de configuração do seu respectivo navegador (com exceção dos cookies destinados a garantir sua segurança). Contudo, ao fazê-lo, estará ciente de que é possível que a Plataforma não desempenhe todas as suas funcionalidades.
  2. MEDIDAS DE SEGURANÇA. O USUÁRIO compreende que todos os dados pessoais coletados por meio da Plataforma serão armazenados em servidores próprios ou de terceiros, e são considerados confidenciais pela VEMCARD, que se compromete a adotar todos os esforços razoáveis de mercado para preservar a segurança de seus dados, entre eles a observância das seguintes diretrizes:
    • Utilização de métodos padrões de mercado para criptografar os dados coletados para garantir sua inviolabilidade;
    • Emprego de softwares de alta tecnologia para proteção contra o acesso não autorizado aos sistemas, sendo estes considerados ambientes controlados e de segurança;
    • Disponibilização de acesso a locais de armazenamento de dados pessoais apenas a pessoas previamente autorizadas, comprometidas ao sigilo de tais dados, inclusive mediante a assinatura de Termo de Confidencialidade.
    • Aplicação de mecanismos rastreabilidade, autenticação de acesso aos registros capazes de individualizar o responsável pelo tratamento e acesso dos dados coletados em decorrência da utilização da Plataforma;
    • Manutenção de inventário indicando momento, duração, identidade do funcionário ou do responsável pelo acesso e o arquivo objeto, com base nos registros de conexão e de acesso a aplicações, conforme determinado no artigo 13 do Decreto n°8.771/2016.
  3. COMPARTILHAMENTO DE DADOS PESSOAIS. O USUÁRIO autoriza em caráter excepcional que a VEMCARD compartilhe os dados coletados por meio da Plataforma, adotando sempre as medidas de segurança necessárias, em especial o recurso da anonimização, com empresas sediadas no Brasil ou no exterior, nos seguintes casos:
    • Para a segurança do USUÁRIO, visando a prevenção à fraude;
    • Para a proteção dos interesses da VEMCARD em caso de conflito, inclusive em demandas judiciais;
    • Em caso de transações e alterações societárias envolvendo a VEMCARD, hipótese em que a transferência dos dados será necessária para a continuidade dos serviços ofertados;
    • Com clientes ou parceiros comerciais;
    • Para fins estatísticos e para a prestação dos serviços relacionados às funcionalidades da Plataforma;
    • Mediante ordem judicial ou por requerimento de autoridades administrativas que detenham competência legal para a sua requisição; e/ou
    • Para análise da qualidade da prestação dos serviços e produtos ofertados por meio da Plataforma, assim como segmentação dos usuários e clientes para melhor compreender seus comportamentos, este último em caráter estatístico;
    • Para cumprimento de obrigação legal e /ou regulatória perante órgãos ou autoridades oficiais.
  4. EXCLUSÃO DOS DADOS PESSOAIS. A VEMCARD poderá excluir o cadastro dos USUÁRIOS quando: (i) a finalidade para a qual a informação foi coletada tenha sido alcançada ou quando os dados deixarem de ser necessários para o alcance desta finalidade; (ii) quando da revogação do consentimento fornecido pelo USUÁRIO para as hipóteses de tratamento de dados pessoais baseadas no seu consentimento ou (iii) mediante determinação de autoridade competente para tanto.
    • O USUÁRIO compreende que a exclusão de determinados dados poderá impossibilitar a plena prestação de serviços, sem que qualquer indenização lhe seja devida pela VEMCARD em razão disto. A VEMCARD reserva para si o direito de manter armazenados todos os dados necessários à manutenção de suas atividades, mesmo em caso de requisição de sua exclusão, neste caso, mantendo as informações e/ou dados pessoais armazenados sempre que posivel de forma anonimizada.
  5. SEUS DIREITOS EM RELAÇÃO AO TRATAMENTO DE DADOS PESSOAIS. O USUÁRIO poderá requerer ao VEMCARD:
    1. A confirmação da existência de tratamento de seus dados pessoais, pela VEMCARD, e o acesso aos seus dados coletados;
    2. A correção de seus dados, caso estes estejam incompletos, inexatos ou desatualizados;
    3. A anonimização, o bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação brasileira aplicável;
    4. A portabilidade de seus dados pessoais, para si ou para terceiros;
    5. A eliminação dos dados pessoais tratados com o seu consentimento, desde que não haja determinação legal para mantê-los registrados junto ao VEMCARD;
    6. A obtenção de informações sobre entidades públicas ou privadas com as quais a VEMCARD compartilhou seus dados;
    7. Informações sobre a possibilidade de não fornecer o seu consentimento, bem como, de ser informado sobre seu consentimento, ser informado sobre suas consequências, em caso de negativa; e
    8. A revisão de decisões realizadas exclusivamente por meios automatizados.
      • Nesse sentido, para que o USUÁRIO possa exercer seus direitos, é disponibilizado no SITE da VEMCARD na área LGPD, o Canal do Titular, que possibilita ao USUÁRIO esclarecer suas dúvidas e/ou requerer informações sobre seus dados pessoais, sendo certo que a VEMCARD empregará os melhores esforços para atendê-lo no menor tempo possível, e, jamais após os prazos legais.
  6. DISPOSIÇÕES GERAIS:
    • Comunicações: Todas as comunicações encaminhadas pelo USUÁRIO a VEMCARD serão consideradas plenamente válidas quando realizadas por meio dos Canais de Atendimento, em especial pelo Canal do Titular, disponível no SITE da VEMCARD.
    • A VEMCARD não solicitará, em qualquer hipótese, confirmação de informações e/ou dados pessoais por e-mail ou WhatsApp. Caso o USUÁRIO suspeite da mensagem encaminhada, deverá entrar em contato com o VEMCARD por meio dos Canais de Atendimento.
    • Declaração de Nulidade. Qualquer cláusula ou condição deste Termo que, por qualquer razão, venha a ser reputada nula ou ineficaz por qualquer juízo ou tribunal, não afetará a validade das demais disposições, as quais permanecerão plenamente válidas, gerando efeitos em sua integral extensão.
    • Tolerância. A falha da VEMCARD em exigir quaisquer direitos ou disposições do presente Termo ou demais Políticas, não constituirá renúncia, podendo exercer regularmente o seu direito, dentro dos prazos legais.
  7. LEGISLAÇÃO E FORO. Este Termo é regido de acordo com a legislação brasileira. Fica eleito o Foro da cidade de São Paulo, para dirimir quaisquer dúvidas, questões ou litígios decorrentes da presente Política, renunciando as partes a qualquer outro, por mais privilegiado que seja.
  8. CANAIS DE ATENDIMENTO. Se necessário, para reclamações, cancelamentos, dúvidas, informações e sugestões, além do Canal do Titular, o USUÁRIO poderá ainda contar como a Central de Relacionamento, publicada no SITE da

E ainda, caso não fique satisfeito com a solução apresentada, contate a Ouvidoria através do e-mail ouvidoria@vemcard.com.br.

Para assuntos relacionados com proteção de dados pessoais e Lei Geral de Proteção de Dados (LGPD), visite o SITE da VEMCARD, no campo LGPD na aba “Canal do Titular”, utilizando o formulário direcionado ao Encarregado de Dados – DPO.

Encarregado de dados (DPO) – Titular: 

Dr. Walber Marques – Advogado OAB/PA Nº. 19.230

Encarregado de dados (DPO) – Suplente

Dr. José Antonio Franzzola – Advogado OAB/SP Nº 68.165

E-mail de contato: dpo@vemcard.com.br

VERSÃO 1 – ABRIL DE 2025

POLÍTICA DE PRIVACIDADE

Esta Política de Privacidade se aplica a todos os serviços e operações da VEMCARD PARTICIPAÇÕES S/A, doravante simplesmente “VEMCARD”, inscrita sob o CNPJ nº. 44.100.799/0001-63, com sede na cidade de São Paulo, na Av. Das Nações Unidas, 12.995 4º andar, Cidade das Monções, São Paulo/SP CEP 04533-085.

Ao utilizar os produtos da VEMCARD, o titular declara ter lido, entendido e concordado com seus termos.

VEMCARD, por sua vez, se compromete em respeitar a privacidade e a resguardar a segurança dos titulares de dados, bem como, garantir a legalidade e a transparência das atividades de tratamento.

Para tanto, instituiu esta Política de Privacidade, visando descrever, de forma clara e acessível, como os Dados Pessoais e Dados Pessoais Sensíveis, são armazenados, usados e compartilhados, em observância às legislações aplicáveis no Brasil, em especial, a Lei Federal nº. 13. 709/2018 (“Lei Geral de Proteção de Dados” ou “LGPD”).

Política de Privacidade

A Política de Privacidade aqui descrita busca fortalecer o compromisso da VEMCARD com seus valores corporativos, que incluem o bom relacionamento com seus Colaboradores, Prestadores de Serviços, Fornecedores, Parceiros de Negócios, Clientes e Terceiros em geral, e, a transparência dos seus processos, além de explicar como realiza o tratamento dos dados pessoais, quais são os direitos destes titulares, e como poderão ser exercidos, em conformidade com as disposições da LGPD e demais leis em vigor.

VEMCARD, na maioria das ocasiões se apresenta na condição de Controladora dos dados pessoais tratados no âmbito desta Política de Privacidade.

Conceitos principais da Lei Geral de Proteção de Dados – LGPD -13.609/2018

A seguir, transcrevemos alguns conceitos importantes para que o Titular possa interpretar facilmente os termos desta Política de Privacidade:

  1. a) “Usuário”:toda titular que acessa e/ou utiliza os serviços da VEMCARD, de forma on-line ou off-line;
  2. b) “LGPD“: significa “Lei Geral de Proteção de Dados”. Trata-se da Lei Federal n.º 13.709/2018;
  3. c) “Site”: refere-se a todo o conteúdo e as funcionalidades disponíveis no endereço: https://www.vemcard.com.br;
  4. d) “Serviços”: Refere-se a todo e qualquer serviço prestado pela VEMCARD.
  5. e) “Dados pessoais“: qualquer informação relacionada à pessoa natural que a identifique, ou que usada em combinação com outras informações tratadas, identifiquem um indivíduo;
  6. f) “Dados pessoais sensíveis”: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
  7. g) “Dado anonimizado”:dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis da ocasião do tratamento;
  8. h) “Banco de dados”: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
  9. i) “Titular”: pessoa natural a quem se refere os dados pessoais objeto do tratamento.
  10. j) “Tratamento de dados pessoais“: considera-se tratamento de dado pessoal a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração de dados de pessoas físicas.
  11. l) “Anonimização”:utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
  12. m) “Controlador”:pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
  13. n) “Operador”:pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
  14. o) “Finalidade”:o que a VEMCARDobjetiva a partir do tratamento de dados pessoais;
  15. p) “Necessidade”: razão pela qual se justifica o tratamento de dados pessoais para que seja atingida a finalidade pretendida.

O tratamento de dados pessoais, contudo, deve se limitar ao mínimo necessário para alcançar o propósito almejado, ou seja, deve ser pertinente, proporcional e não excessivo;

  1. q) “Consentimento“: autorização livre, informada e inequívoca (sem deixar dúvidas) pela qual o Titular concorda com o tratamento de seus dados pessoais para uma finalidade previamente estipulada.
  2. r) “Eliminação”: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
  3. s) “Compartilhamento de dados”comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para um ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
  4. t) Endereço IP”:um endereço IP é um número atribuído ao computador ou rede quando acessado à Internet. Geralmente está associado ao local de entrada na Internet, como provedor de serviços de Internet;
  5. u) “Logs”: são registros de acesso às aplicações de Internet que reúnem informações referentes à data e hora de uso da aplicação considerando um determinado endereço IP.

A quem esse Política de Privacidade se aplica?

Este Política de Privacidade se aplica: Colaboradores, Prestadores de Serviços, Parceiros de Negócios, Fornecedores, bem como, àqueles terceiros em geral, que de alguma forma tenham seus dados pessoais tratados pela VEMCARD.

 

Dados Pessoais Tratados

O tratamento de dados pessoais é realizado conforme as diretrizes da Lei Geral de Proteção de Dados Pessoais, em vigor, e, em consonância com os princípios éticos e melhores práticas exigidas pelo mercado.

Durante a relação da VEMCARD o titular poderá ter os seguintes dados pessoais tratados:

Dados de cadastro de Titular: nome completo, e-mail, WhatsApp, endereço, estado civil, telefone de contato, CNH, CPF, RG, data de nascimento, país, sexo, idade, nacionalidade, estado civil, regime civil e filiação (nome dos pais), a depender do serviço ou produto contratado.

Dados financeiros: renda, despesas, débitos em haver, bens de sua propriedade, veículo, dados bancários, outros dados do seu patrimônio, dados de crédito como o seu histórico e o seu score de crédito, dados de pagamento de seguros como a cobertura e os prêmios, dados de apólice e informações sobre seguro, sempre a depender do serviço ou produto contratado.

Dados de localização: IP do seu computador ou celular, data e hora, dados de geolocalização.

Dados de comportamento: equipamentos através dos quais o titular acessa a VEMCARD, histórico de consumo dos produtos e serviços da VEMCARD.

Dados sensíveis: A VEMCARD não trata Dados Pessoais considerados Dados Pessoais Sensíveis.

 

Os dados pessoais podem ser fornecidos diretamente pelo Titular, ou por terceiros, como parceiros estratégicos de negócios, correspondentes bancários, bureaus de crédito, outras instituições do sistema financeiro e órgãos públicos.

 

Os dados pessoais também podem ser coletados automaticamente por meio de cookies ou outras tecnologias similares.

 

VEMCARD utiliza Cookies para armazenar suas preferências, sempre com o objetivo de facilitar o uso e adequar-se aos interesses e necessidades dos Titulares.

 

Por meio de Cookies, também armazenamos informações sobre as atividades do navegador, incluindo endereço IP e a página acessada.

 

Esses registros de atividades (logs) serão utilizados apenas para fins estatísticos e de métricas dos serviços disponibilizados.

O que é um Cookie?

“Cookies” são pequenos arquivos instalados no dispositivo do Titular que permitem a coleta de determinadas informações, inclusive, dados pessoais, nos permitindo, entre outras funções, reconhecer as suas preferências para, por exemplo, adaptar o site à sua navegação e às suas necessidades específicas.

Existem modalidades distintas de Cookies.

 

VEMCARD poderá utilizar as seguintes modalidades de Cookies:

 

(i) Necessários: são Cookies essenciais para que o site funcione corretamente e para que o Titular consiga navegar no site e utilizar as aplicações.

 

São necessários, por exemplo, para balancear a carga do servidor do site, verificar sua funcionalidade ou para acessar áreas seguras do site através de um login. Esses Cookies não identificam o Titular e sem eles o site poderá não funcionar adequadamente.

 

(ii) Cookies Funcionais: armazenam informações sobre suas preferências, como, por exemplo, o seu idioma e sua região, permitindo uma melhor experiência de navegação no site.

 

(iii) Desempenho: Analisam a forma que o Titular interage com a Plataforma, recolhe informações, como áreas mais visitadas, tempo gasto no website, número de visitantes e páginas mais populares.

 

Esses Cookies não identificam o Titular e são utilizados para análise e estatística, agregando informações anonimamente.

Como remover ou bloquear os Cookies?

O titular tem a opção de aceitar ou recusar o uso de Cookies em seu dispositivo, utilizando as configurações de seu navegador de preferência.

 

Todavia, caso não aceite alguns Cookies, certos serviços e funcionalidades de nossa página poderão não funcionar de maneira ideal.

 

É possível encontrar mais explicações sobre como proceder clicando nos links abaixo. Ao acessar os respectivos sites, o Titular estará sujeito aos Políticas de Privacidade de terceiros e deve se certificar de ler a Política de Privacidade específica de cada sítio eletrônico visitado.

Finalidades de tratamento

 

VEMCARD realiza o tratamento de dados pessoais de acordo com as bases legais previstas na Lei Geral de Proteção de Dados Pessoais (LGPD), como exemplo, e, em especial para cumprimento de determinadas obrigações legais ou regulatórias, para a execução de contratos, para garantir a proteção ao crédito, para atender aos legítimos interesses do Controlador ou para o exercício regular dos seus direitos.

 

Listamos abaixo algumas situações em que a VEMCARD poderá tratar os dados pessoais dos Titulares:

 

  1. a) Realizar e manter o cadastro do Titular atualizado no Website e no Aplicativo;
  2. b) Dar cumprimento e realizar as ações relacionadas ao contrato de prestação de serviço com o Titular;
  3. c) Atividades de solicitação de cotações ou propostas financeiras;
  4. d) Atender aos Clientes e potenciais Clientes, na condição de Titulares, tirando dúvidas, recebendo reclamações e demais solicitações, no “Canal do Titular”.
  5. e) Envio de comunicação sobre os produtos e serviços contratados, necessários para o cumprimento do contrato;
  6. f) Envio de comunicações sobre novos produtos e serviços que sejam de interesse do Titular;
  7. g) Para realizar as avaliações necessárias para execução de contratos, relativos à liberação de empréstimos;
  8. h) Para detectar e prevenir violações dos termos, ou políticas da VEMCARD e/ou outras atividades prejudiciais ou ilegais;
  1. i) Entender os Titulares e oferecer produtos mais adequados ao seu perfil;
  2. j) Avaliar os comportamentos de navegação e o perfil dos Titulares;
  3. l) Identificar, prevenir e gerenciar eventuais riscos de segurança física e cibernética;
  4. m) Para detectar e prevenir fraudes;
  5. n) Para viabilizar as funções básicas do Website e do Aplicativo;
  6. o) Analisar o perfil, identificar, gerenciar e tratar potenciais riscos na oferta e contratação de produtos e/ou serviços por parte dos Titulares, como risco de crédito, riscos operacionais, riscos reputacionais, riscos de mercado, dentre outros;
  7. p) Para garantir o cumprimento de obrigações legais e regulatórias;
  8. q) Para o exercício regular de direitos da VEMCARD em processos judiciais, administrativos ou arbitrais;
  1. r) Para garantir o cumprimento de ordens judiciais, administrativas ou arbitrais por parte da VEMCARD;
  2. s) Aprimorar os produtos, processos e serviços da VEMCARD;
  3. t) Realizar pesquisas e campanhas, a fim de melhorar a prestação de serviços;
  4. u) Analisar o desempenho, as tendências e medir a audiência, verificar os hábitos de navegação do Titular, a forma pela qual ele chegou nas plataformas (por exemplo, por meio de links de outros sites, buscadores ou diretamente), avaliar estatísticas relacionadas ao número de acessos, seus recursos e funcionalidades;
  5. v) Finalidades secundárias que não sejam conflitantes ou excessivas em relação às finalidades listadas neste Política, sempre em conformidade com a legislação brasileira e em observância aos direitos e liberdades individuais dos Titulares.

Tratamento de dados pessoais de crianças e adolescentes

 

VEMCARD não solicita, coleta, processa, armazena ou compartilha, conscientemente, dados pessoais de crianças e adolescentes.

 

Se descobrirmos a ocorrência de qualquer tipo de manuseio dos referidos Dados, certamente de forma não intencional, removeremos os dados pessoais daquela criança ou adolescente de nossos registros imediatamente.

 

Entretanto, a VEMCARD poderá coletar dados pessoais de crianças e adolescentes diretamente dos seus pais ou responsáveis legais, com consentimento explícito e de acordo com as regras da legislação vigente de proteção de dados pessoais.

Compartilhamento de dados pessoais com terceiros

 

A fim de cumprir as finalidades descritas neste Política, a VEMCARD poderá compartilhar dados pessoais com empresas do mesmo grupo econômico da VEMCARD, e, empresas parceiras, correspondentes bancários, visando oferecimento de benefícios e novas oportunidades e/ou envio de comunicações e publicidade, aprimoramento da qualidade de serviço prestado, o que se dará de maneira justificada, sempre mantendo os mais altos padrões de segurança, buscando preservar ao máximo a privacidade do Titular.

 

Abaixo estão descritas algumas situações em que há a possibilidade do compartilhamento dos dados pessoais e as suas respectivas finalidades:

(i) Prestadores de serviço e fornecedores de tecnologia. A VEMCARD opera em parceria com outras organizações para viabilizar as suas atividades, como prestadoras de serviços de hospedagem de dados, de segurança patrimonial, entre outros.

 

Objetivando minimizar os riscos para os titulares de Dados, os prestadores de serviços, são avaliados regularmente e se comprometem com obrigações contratuais de segurança da informação e proteção no tratamento de dados pessoais;

(ii) Bureaus de crédito: para verificar a capacidade de pagamento do Titular, a veracidade das informações prestadas, proteção ao crédito e prevenir fraudes;

(iii) Autoridades PúblicasPara o cumprimento da legislação aplicável ou diante de requisição de autoridades, órgãos públicos ou governamentais;

(iv) Links de Terceiros. A VEMCARD poderá incluir links para sites de terceiros, plug-ins ou aplicativos.

Clicar nesses links ou habilitar tais conexões poderá permitir que terceiros coletem ou compartilhem dados pessoais dos titulares.

VEMCARD, neste casonão se responsabiliza pela Política de Privacidade destes sites de terceiros;

(v) Clientes ou Parceiros. Para envio de e-mail ou comunicação por WhatsApp, para oferecimento de benefícios e novas oportunidades, conteúdo mediante opção de opt-out do titular;

Retenção e Descarte de dados pessoais:

O período de Retenção e Descarte de dados pessoais, estão presentes em nossa Política de Retenção e Descarte.

Na elaboração a Política de Retenção e Descarte, dentre outros fatores, foram considerados:

  • Cumprimento de obrigação legal ou regulatória pelo controlador;
  • Estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais;
  • Transferência a terceiro, desde que respeitados os requisitos de tratamento de dados pessoais dispostos nesta Lei; ou
  • Uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados pessoais.

Em determinados casos, temos obrigações legais que determinam a guarda dos dados pessoais por períodos específicos, tudo isso registrado em nossa Política de Retenção e Descarte.

VEMCARD poderá transferir dados pessoais para outros países nas hipóteses de fornecimento de serviços ou funcionalidades que se utilizam de infraestrutura tecnológica estabelecida fora do Brasil, como servidores de hospedagem e serviços em nuvem ou quando precisarmos envolver Parceiros localizados no exterior.

Nos casos de transferência internacional, a VEMCARD assegura que os países para quais os dados serão transferidos proporcionam nível de proteção dos dados semelhante ao previsto na legislação brasileira em vigor.

Segurança dos dados

A responsabilidade da VEMCARD é cuidar dos dados pessoais e utilizá-los somente para as finalidades descritas neste Política.

Para garantir a privacidade e a proteção dos dados pessoais dos Titulares, adotamos medidas técnicas e administrativas adequadas e recursos tecnológicos para garantir a segurança de todos os dados pessoais tratados.

Entre as medidas de segurança implementadas estão controles de acesso a sistemas, política técnica de segurança da informação, política de backup, instalação de barreiras contra o acesso indevido às bases de dados (incluindo firewalls), entre outros controles de segurança da informação.

A VEMCARD não mede esforços na proteção, segurança e privacidade dos dados pessoais tratados.

Caso o Titular identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados, por favor, entre em contato com a VEMCARD através do Canal do Titular.

Direitos dos titulares dos dados

Os titulares têm o direito de solicitar à VEMCARD informações referentes ao tratamento de seus dados pessoais, através do “Canal do Titular”, dentre eles:

  • Confirmação da existência de tratamento Confirmar se algum dado pessoal seu é tratado pela VEMCARD;
  • Acesso aos dados – Requerer acesso aos seus dados pessoais tratados pelaVEMCARD;
  • Correção de dados incompletos, inexatos ou desatualizados– São exemplos: atualização de nome, alteração de telefone e endereço, neste sentido as correções deverão ser realizadas pelo próprio titular, seguindo os procedimentos para acesso em seu cadastro.

É importante que os dados pessoais sejam precisos e atuais, cabendo ao titular manter seu cadastro sempre atualizado.

  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade a LGPD– O titular poderá solicitar o bloqueio e a eliminação de seus dados pessoais.

Tal solicitação só será negada pela VEMCARD nos casos em que o pedido não puder ser atendido ou nos casos em que for obrigatório ou permitido seu armazenamento, de acordo com as hipóteses elencadas no art. 7º, da LGPD e demais dispositivos aplicáveis.

Como a anonimização impede a identificação do indivíduo, os dados anonimizados deixam de ser considerados dados pessoais e, portanto, passam a estar fora do escopo de aplicação da LGPD;

  • Portabilidade dos dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da Autoridade Nacional, observados os segredos comercial e industrial– A portabilidade dos dados pessoais não inclui dados já anonimizados pela VEMCARD;
  • Eliminação dos dados pessoais tratados com o consentimento do titular– Neste particular, os dados pessoais dos titulares serão eliminados após o cumprimento da finalidade, exceto quando: em cumprimento de obrigação legal ou regulatória pela VEMCARD; transferência a terceiro, desde que respeitados os requisitos de tratamento de Dados Pessoais dispostos na LGPD; ou uso exclusivo da VEMCARD, vedado seu acesso por terceiro, e desde que os dados pessoais estejam anonimizados;
  • Informação das entidades públicas e privadas com as quais a VEMCARD mantenha compartilhamento de dados, em relação aos contratos, convênios ou outro: é direito do titular requerer acesso aos dados pessoais que forem encaminhados às entidades públicas e privadas;
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa: a VEMCARD está disponível para atender e auxiliar, de forma transparente, quaisquer dúvidas que possam existir em função do tratamento dos dados pessoais dos titulares, inclusive sobre os possíveis impactos decorrentes do não fornecimento do consentimento; e
  • Revogação do consentimento: o consentimento, fornecido pelos titulares dos Dados pessoais, poderá ser revogado a qualquer momento por meio de pedido escrito a VEMCARD através de procedimento gratuito quando esta for a base legal para o tratamento dos dados.
  • O titular poderá exercer tais direitos mediante preenchimento deste formulário, existente no “Canal do Titular”.

Todas as solicitações acima apresentadas serão tratadas de forma gratuita, e serão submetidas a uma prévia avaliação da sua identidade e da viabilidade do atendimento, a fim de cumprir com eventuais obrigações legais que impeçam o completo atendimento das requisições dos titulares de direito.

Como falar sobre dados pessoais com a VEMCARD?

Se o titular acreditar que seus dados pessoais foram tratados de maneira incompatível com este Política ou com as suas escolhas enquanto titular dos seus dados pessoais, ou, ainda, se tiver dúvidas, comentários ou sugestões relacionadas a este Política e à forma como tratamos seus dados pessoais, entre em contato conosco através dos seguintes canais:

Encarregado de dados (DPO) – Titular: 

Dr. Walber Marques – Advogado OAB/PA Nº. 19.230

Encarregado de dados (DPO) – Suplente

Dr. José Antonio Franzzola – Advogado OAB/SP Nº 68.165

E-mail de contato: dpo@vemcard.com.br

Modificação do Política de Privacidade

VEMCARD poderá modificar, a qualquer tempo, a presente “Política de Privacidade” para refletir eventuais alterações necessárias, visando ao aprimoramento e à correspondência com os serviços prestados ou para atendimento de questões legais, administrativas ou de ordens judiciais.

As versões atualizadas serão publicadas no SITE da VEMCARD, e, informará aos Titulares, Cliente, Parceiros de Negócios, Correspondentes Bancários e Terceiros em geral cuja atividade remete a atividade da VEMCARD.

Independentemente do compromisso da VEMCARD, em informar atualizações das Políticas, recomendamos que o titular visite periodicamente este Política para se atualizar com eventuais alterações.

VERSÃO 1 – ABRIL DE 2024

 CÓDIGO DE CONDUTA E RESPONSABILIDADE

 

Na VEMCARD PARTICIPAÇÕES S/A neste instrumento, doravante designada simplesmente VEMCARD, prezamos pelo espírito de equipe, acreditamos e incentivamos o diálogo, novas ideias, sugestões e opiniões, sempre de forma construtiva, positiva e respeitosa.

Prestamos serviços com excelência e comemoramos juntos com cada Cliente; Colaborador, Prestador de Serviços, Fornecedor, Parceiros de Negócios, as conquistas do dia a dia.

O presente CÓDIGO DE CONDUTA E RESPONSABILIDADE, faz parte do Programa de Compliance da VEMCARD.

Com o apoio de cada Colaborador, Prestador de Serviços, Fornecedor, Parceiro de Negócios, e demais terceiros que em algum momento interajam conosco, não mediremos esforços na busca de melhoria contínua e excelência de tudo quanto oferecemos aos nossos Clientes.

O CÓDIGO DE CONDUTA E RESPONSABILIDADE da VEMCARD, reflete o nosso compromisso diante desse contexto, tendo como máxima a preservação de um ambiente ético, honesto e transparente.

Com este CÓDIGO DE CONDUTA E RESPONSABILIDADE, reforçamos a importância dos nossos valores, principalmente “Relações éticas e transparentes”, “Respeito pelas pessoas” e “Criação do futuro” os quais demonstram nosso comprometimento em estimular relações sociais e profissionais mais justas, saudáveis, legítimas e pautadas sempre na integridade e transparência.

Nossas ações, postura e engajamento são essenciais para a disseminação e o cumprimento deste CÓDIGO DE CONDUTA E RESPONSABILIDADE. Além disso, o reconhecimento da sua importância e incorporação na cultura organizacional da VEMCARD, são fundamentais para um crescimento sustentável dos negócios.

O CÓDIGO DE CONDUTA E RESPONSABILIDADE é composto por este Código, e pelas políticas e procedimentos internos de Compliance, com o objetivo de aplicar, zelar e fazer valer a missão, a visão e os valores da VEMCARD.

A QUEM SE APLICA?

Este Código se aplica a todas as unidades e áreas da VEMCARD, seus Colaboradores de qualquer nível hierárquico, incluindo seus conselheiros, diretores, executivos, gerentes, prestadores de serviços, parceiros de negócios e/ou alianças comerciais e terceiros em geral quando estejam servindo de prepostos da VEMCARD.

 

ATÉ QUANDO VALE?

Este Código vigorará por prazo indeterminado, podendo ser revisto periodicamente pela VEMCARD.

Todos os Colaboradores e Terceiros serão informados de quaisquer atualizações deste Código, que poderá ser visualizada no site da VEMCARD, www.vemcard.com.br

POLÍTICAS E PROCEDIMENTOS INTERNOS

Todas as políticas e procedimentos da VEMCARD, encontram-se disponíveis para consulta dos colaboradores em nosso SITE ou na Rede Interna.

PADRÕES DE CONDUTA CORPORATIVA RESPONSABILIDADES DA VEMCARD, E SEUS COLABORADORES, PRESTADORES DE SERVIÇOS, PARCEIROS DE NEGÓCIOS, REPRESENTANTES, E DEMAIS TERCEIROS QUE INTERAJAM EM SEU NOME.

A VEMCARD, é 100% nacional, e se diferencia pela eficácia e excelência dos serviços prestados.

O objetivo da VEMCARD é colaborar com o sucesso dos seus Clientes, prestando serviços que atenda de forma eficaz sua necessidade.

A sustentabilidade desse negócio depende da conduta de todos os nossos Colaboradores. Prestadores de Serviços, Parceiros de Negócios e/ou alianças comerciais e terceiros em geral quando estejam servindo de prepostos da VEMCARD.

Assim, a VEMCARD, espera que seus Colaboradores e demais que a represente, exerçam suas atividades profissionais em conformidade com os padrões de conduta ética, honesta e transparente dispostos neste Código, e com as demais políticas e procedimentos internos da Companhia.

A VEMCARD, não admite qualquer tipo de infração às leis e investigará todos os fatos que envolvam suspeita de corrupção, fraude, furto, roubo, apropriação indébita ou qualquer outro crime, contravenção penal ou ato ilícito. Também não serão permitidos atos que desviem das políticas e procedimentos internos estabelecidos pela VEMCARD.

Todos os Colaboradores e demais que a represente, têm a obrigação de cumprir rigorosamente as normativas brasileiras anticorrupção, incluindo as disposições da Lei nº 12.846/2013 e seus decretos regulamentadores, bem como, as normativas de Proteção de Dados Pessoais, em especial a Lei 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).

 

As condutas dos nossos Colaboradores e demais que a represente, devem sempre ser baseadas na transparência e nos princípios éticos deste Código, seja no relacionamento com instituições privadas, órgãos públicos ou autoridades governamentais competentes.

RESPEITO COM AS PESSOAS

A VEMCARD, preza por um ambiente de trabalho produtivo, ético e harmonioso, onde prevaleça o compromisso com a transparência e o respeito à diversidade. As relações de trabalho devem ser respeitosas, construtivas, colaborativas e cordiais, lidando com as diferenças de opinião e personalidade, independentemente de posição hierárquica, cargo ou função. Buscamos o aprimoramento contínuo na entrega de resultados que impulsionam o crescimento dos clientes e da sociedade.

Ao mesmo tempo, a VEMCARD, tem como valor o desenvolvimento dos nossos colaboradores e demais que nos represente, acreditando que cada um exerce função essencial para o sucesso de nossos negócios. Buscamos a confiança de nossos Parceiros, Clientes e Colaboradores, pautados nas seguintes premissas:

  • A VEMCARD, mantém e apoia as normas e procedimentos destinados a salvaguardar a confidencialidade de suas informações, das informações dos seus Colaboradores, Clientes, Parceiros de Negócios, Fornecedores, Prestadores de Serviços e terceiros em geral;
  • A VEMCARD, não aceita qualquer tipo de conduta discriminatória ou preconceituosa em relação a qualquer pessoa por parte dos nossos Colaboradores e demais que nos represente, seja ela com base na idade, cor, raça, etnia, nacionalidade, religião, gênero, estado civil, situação familiar, credo, grupo social, deficiência física ou mental, opinião política ou orientação sexual;
  • A VEMCARD, avalia seus Colaboradores tão somente com base em suas competências, seu mérito e seu desempenho profissional, além de manter oportunidades de desenvolvimento profissional iguais para todos, sendo reconhecidas as características, os méritos, as contribuições e as competências de cada um;
  • A VEMCARD, não tolera qualquer tipo de assédio, humilhação, constrangimento, ofensa, ameaça ou violência por parte dos nossos Colaboradores;
  • A VEMCARD, não aceita e não compactua com qualquer forma de exploração do trabalho, adulto ou infantil, ou prática que viole os direitos humanos;

 

  • A VEMCARD, não tem nenhum tipo de posição político-partidária, mas não impede os Colaboradores de se expressarem politicamente. Porém, devemos lembrar que o ambiente de trabalho não deve ser utilizado para promover candidatos, partidos ou ideias políticas.

RESPEITO COM OS CLIENTES

Na VEMCARD, incentivamos o respeito aos Clientes por meio de atitudes e ações concretas que busquem a satisfação de suas expectativas em relação aos produtos e serviços que oferecemos.

Os Colaboradores devem ter em mente que a relação com os Clientes é definida pela cortesia e eficiência no atendimento, controle rígido de riscos, além da prestação de informações claras e objetivas.

A VEMCARD, não permite tratamento e decisões profissionais pautadas ou orientadas por interesses pessoais de um Colaborador, de um parceiro de negócios ou de um representante do Cliente. No atendimento ao Cliente, os Colaboradores estão proibidos de oferecer ou receber qualquer tipo de vantagem indevida para que uma venda seja concluída, acelerada ou de alguma forma modificada em prol de interesses pessoais.

RESPEITO COM OS TERCEIROS

Valorizamos a honestidade e a transparência de nossos processos de contratação, parcerias de vendas e alianças comerciais de forma a garantir que os interesses, os valores e a imagem da VEMCARD, sejam sempre preservados.

A VEMCARD, possui regras e procedimentos internos que orientam a escolha de Terceiros com base na alocação eficiente de recursos, alçadas de aprovação, formalização de contratos e cadastros internos. Esperamos que nossos Prestadores de Serviços, Parceiros de Negócios/Comerciais, e outros terceiros, compartilhem dos mesmos padrões de integridade praticados pela VEMCARD.

Assim, os Terceiros da VEMCARD, devem operar de forma ética e em conformidade com todas as leis e regulamentos aplicáveis, incluindo as leis anticorrupção.

Na contratação de um Terceiro a VEMCARD, se orientada pelos seguintes preceitos:

  • A VEMCARD, não contrata terceiros que se recusem a observar as leis anticorrupção, o disposto neste Código ou princípios equivalentes;
  • A VEMCARD, não admite a solicitação ou obtenção de qualquer benefício em troca de uma contratação, parceria ou aliança;
  • A VEMCARD, não permite a influência indevida dos Colaboradores na seleção, contratação, gerenciamento ou avaliação de um Terceiro.

INFORMAÇÕES CONFIDENCIAIS E PRIVILEGIADAS

Por atuar diariamente com o tratamento de Dados Pessoais, todos os Colaboradores da VEMCARD, e demais que a represente, devem dar o devido sigilo e confidencialidade aos dados que disponibilizamos, de modo a protegê-los de maneira íntegra e eficiente. Isso significa proteger a informação de todo e qualquer acesso, uso ou divulgação indevida.

SEGURANÇA DA INFORMAÇÃO

Processamos, tratamos, disponibilizamos e armazenamos Dados Pessoais, temos como essencial a Proteção e Segurança dos Dados Pessoais, pilar da sustentabilidade e credibilidade dos negócios da VEMCARD.

A VEMCARD, mantém seus dados e os dados de seus Clientes, dentre eles: propostas comerciais, contratos, recursos humanos, projetos, orçamentos, contabilidade, finanças, planilhas de custos, acordos e investimentos, devidamente protegidos, na proporção do grau de risco e criticidade.

A VEMCARD, garante a segurança e resguarda a integridade dessas informações, seja de forma sistêmica ou em equipamentos dotados de mecanismos adequados para proteção a incidentes, cyber-ataques, invasões e vazamento de informações.

A divulgação dos dados da VEMCARD, por parte dos Colaboradores ou de seus prepostos, Parceiros de Negócios, sem a devida autorização está terminantemente proibida, seja por compartilhamento presencial, informação escrita ou armazenada em qualquer outro formato eletrônico (como pen drive, disco externo, armazenamento virtual, CD/DVD, entre outros).

Além disso, a VEMCARD, é responsável pelos atos de seus Colaboradores, podendo responder solidariamente, por atos de terceiros, Prestadores de Serviços, Parceiros de Negócios e demais prepostos, que agem em seu nome ou em seu benefício.

Nesse sentido, cabe a todos os Colaboradores, Prestadores de Serviços e Parceiros de Negócios, garantir a integridade dos dados e monitorar o fiel cumprimento das normas descritivas neste Código, em especial a Lei Geral de Proteção de Dados – LGPD nº. 13709/18.

O e-mail corporativo e qualquer equipamento de propriedade da VEMCARD, (como desktops, notebooks e celulares) usados na rede corporativa poderão ser monitorados.  Os Colaboradores não devem ter a expectativa de privacidade na utilização desses sistemas e recursos corporativos.

Note que, de acordo com as leis locais aplicáveis, a VEMCARD, pode revisar, pesquisar, formar imagem, processar, duplicar, copiar, coletar, exportar e transferir quaisquer dados (incluindo informações pessoais) armazenados em contas de e-mail corporativas da VEMCARD, ou em qualquer outro equipamento que seja propriedade da VEMCARD.

 CONFIDENCIALIDADE

A VEMCARD, não tolera a prática de espionagem para obtenção de segredos comerciais de terceiros. O uso das informações disponíveis na VEMCARD, deve ser restrito aos Colaboradores na medida exata de suas atribuições, sendo vedado o repasse a terceiros, exceto quando prévia e expressamente autorizado pelo setor competente.

Caso haja requisição oficial de informações por parte de qualquer autoridade pública, após manifestação e com o devido acompanhamento do Departamento Jurídico da VEMCARD, os dados poderão ser fornecidos nos termos da requisição apresentada.

Os Colaboradores devem evitar falar sobre assuntos da companhia em locais públicos e manter sigilo absoluto sobre informações confidenciais ou privilegiadas às quais tenham acesso no desempenho das atividades. profissionais.

Quando houver dúvida sobre o sigilo e a confidencialidade das informações, ou sobre a possibilidade de divulgação, consulte o gestor da área, o Departamento Jurídico e/ou o Departamento de Compliance.

REGRAS ANTICORRUPÇÃO FRAUDE E CORRUPÇÃO

A VEMCARD, conduz seus negócios de forma lícita, transparente e honesta. Também temos como premissa que nossos negócios cumpram todas as disposições anticorrupção no Brasil (Lei 12.846/2013 e demais decretos regulamentadores) e nos locais onde operamos.

A VEMCARD, não tolera quaisquer práticas ilícitas, incluindo fraude, suborno, extorsão, contraprestações indevidas, pagamentos de facilitação e outras formas de corrupção.

Essa regra se aplica aos nossos Colaboradores, Clientes, Parceiros de Negócios e prepostos em geral, que agem em nome ou em benefício da VEMCARD.

FRAUDE

A fraude é definida por qualquer ato ilícito e desonesto realizado com o propósito de dissimular fatos e dados por meio de práticas ilegais, com o objetivo de obter ganhos ou vantagens indevidas para si ou para terceiros.

Alguns exemplos de fraude são: falsificação de documentos, alteração de dados contábeis, alteração de cláusulas contratuais, manipulação de resultados para o atingimento de metas, adulteração de reembolsos de despesas com alimentação, táxi, quilometragem e qualquer outra prática similar.

 CORRUPÇÃO

A corrupção pode ser compreendida como o ato de oferecer, entregar, prometer ou autorizar para que outros entreguem, direta ou indiretamente, qualquer vantagem indevida a funcionário, nacional ou estrangeiro ou terceira pessoa a ele relacionada, com a intenção ou que resulte na obtenção de algum benefício impróprio em troca (retorno financeiro, tratamento mais benéfico, contratação preferencial, ato ou omissão ilegal, entre outros).

O conceito de vantagem indevida é bastante amplo e pode compreender tudo aquilo que possui algum valor para quem a recebe (como dinheiro, bem, presente, cartão-presente, vaga de emprego, entretenimento, almoços, jantares e serviços).

Algumas notas importantes:

  • Qualquer bem de valor, não interessa o valor, pode ser utilizado como forma de vantagem indevida e, consequentemente, considerado um ato de corrupção;
  • É estritamente proibido que os Colaboradores e Parceiros de Negócios da VEMCARD, ofereçam, entreguem, prometam ou autorizem qualquer tipo de vantagem indevida, seja envolvendo funcionário público ou indivíduo de organizações privadas.
  • Condutas fraudulentas ou corruptas que visem o benefício pessoal de algum Colaborador, pessoa a ele relacionada ou terceiros, ainda que para o atingimento de metas corporativas ou viabilização de negócios para a VEMCARD, estão proibidas e devem ser imediatamente reportadas ao canal de denúncia.

CORTESIAS CORPORATIVAS

A VEMCARD, entende que as relações comerciais são de extrema importância para o desenvolvimento do seu negócio e que a troca de cortesias corporativas é comum para o estreitamento de tais relações. Sendo assim, a oferta ou o recebimento de brindes, presentes e hospitalidade (como entretenimentos, viagens, hospedagem, cortesias de eventos, entre outras) deve ocorrer de forma transparente e de acordo com as políticas internas da VEMCARD.

De forma alguma será permitido que cortesias corporativas sejam utilizadas como vantagem indevida. Além disso, os gastos com tais itens devem ser devidamente registrados nos livros contábeis da VEMCARD.

DOAÇÕES E PATROCÍNIOS

A VEMCARD, acredita ter um papel importante em contribuir com a sociedade e com a construção de um mundo melhor. Nesse sentido, além de apoiar iniciativas de marketing que visem o desenvolvimento e a divulgação de novos produtos ou a marca da VEMCARD, a Companhia também pode realizar doações e patrocínios para apoiar iniciativas culturais, sociais, educativas, ambientais, desportivas e de saúde.

Nenhuma doação ou patrocínio poderá ser realizada com a intenção de obter ou que resulte na obtenção de benefício impróprio para a VEMCARD, seus Colaboradores ou qualquer pessoa que a represente.

Doações político-partidária estão proibidas e o nome da VEMCARD, não deve jamais ser associado a qualquer doação dessa natureza, ainda que realizada pelos Colaboradores ou Terceiros.

INTERAÇÃO COM AGENTES PÚBLICOS E PARTICIPAÇÃO EM PROCESSOS LICITATÓRIOS

Para fins deste Código serão considerados Agentes Públicos quaisquer pessoas que, ainda que de forma transitória ou sem remuneração:

  • Exerçam função pública;
  • Trabalhem ou exerçam cargo em um órgão público, brasileiro ou estrangeiro;
  • Trabalhem ou exerçam um cargo em empresa ou instituição controlada ou administrada pelo governo;
  • Representem ou exerçam um cargo em um partido político;
  • Candidatos a cargos políticos.

A VEMCARD, seus Colaboradores e prepostos, comprometem-se a conduzir o relacionamento com os Agentes Públicos de forma ética e transparente, resguardando os melhores interesses da VEMCARD, e de acordo com a legislação brasileira em vigor, bem como em conformidade com as disposições previstas neste Código e demais políticas internas da VEMCARD.

A participação em processos licitatórios deve observar a Lei de Licitações (Lei 8.666/93), a Lei de Defesa da Livre Concorrência (Lei 12.529/12) e demais dispositivos legais aplicáveis, não sendo admitida qualquer conduta que planeje ou resulte em fraude, manipulação ou influência indevida de decisões de Agentes Públicos, ou qualquer ação que possa ser caracterizada como tráfico de influência para aceleração de serviços de rotina ou ações administrativas em benefício da VEMCARD.

Também não estão autorizados pagamentos não oficiais comumente conhecidos como taxas de facilitação.

CONFLITO DE INTERESSES

O conflito de interesses é a situação na qual os interesses particulares do Colaborador ou de preposto, podem interferir no exercício regular de suas funções profissionais em desacordo com as normas internas ou até prejuízo dos interesses da VEMCARD.

Os conflitos de interesses devem ser reportados para que a VEMCARD, adote as medidas de mitigação necessárias. Além disso, o reporte pode evitar que um desvio de conduta se materialize ou até mesmo afaste a percepção equivocada de algum desvio.

A VEMCARD, precisa estar alerta aos casos do dia a dia, se prevenir e evitar a ocorrência de conflitos de interesses não mitigados.

Seguem alguns exemplos de conflitos de interesses:

  • Existência de parentes na mesma linha de reporte hierárquico;
  • Existência de familiares em posição de decisão em órgãos públicos com os quais a VEMCARD, se relaciona;
  • Colaborador com um segundo emprego conflitante com a função na VEMCARD;
  • Colaborador ou preposto, com interesse econômico ou financeiro em empresas concorrentes;
  • Colaborador com interesse econômico ou financeiro em empresas fornecedoras, prestadoras de serviços ou parceiras da VEMCARD.

O desempenho de atividades fora da VEMCARD, por parte dos nossos Colaboradores, independente de qual seja, não deve prejudicar os negócios da Companhia. Dessa forma, os recursos da VEMCARD, não devem ser utilizados para fins diversos daqueles vinculados ao exercício da função profissional, e qualquer atividade paralela deve ser realizada fora do horário de trabalho.

A participação em outras empresas como sócio, sócio-diretor ou sócio investidor não pode conflitar de nenhuma forma (natureza ou tempo) com as atividades realizadas na VEMCARD.

Antes de assumir responsabilidades em outras instituições, os Colaboradores devem informar seu gestor imediato e, se necessário, o Departamento Jurídico ou Departamento de Compliance.

Os laços de parentesco, sociedade, amizade ou relacionamento afetivo entre Colaboradores estão permitidos desde que não haja subordinação direta entre eles e que tais relações não resultem em favorecimento indevido (como influenciar negativamente no modelo de gestão da VEMCARD, na distribuição de atividades ou na tomada de decisões referentes à remuneração, promoções e desempenho).

Transações e contratações que envolvam partes relacionadas, isto é, empresas nas quais algum Colaborador tenha atuação funcional, for sócio ou tiver interesse econômico, devem estar alinhadas com os interesses da VEMCARD, e devem ser pré-aprovadas conforme procedimentos internos. Tais transações devem ser realizadas em consonância com as leis e documentos societários vigentes, e desde que sejam realizadas respeitando-se as condições de mercado e a imparcialidade de tratamento.

Situações de conflito de interesses, real ou potencial, envolvendo qualquer Colaborador devem ser reportadas ao gestor imediato e ao Departamento Jurídico ou Departamento de Compliance.

CANAIS DE DIÁLOGO

A VEMCARD, mantém um ambiente aberto ao diálogo como forma de aperfeiçoar nossos processos e relações.

Os gestores da VEMCARD, o Departamento de Recursos Humanos, Departamento Jurídico e o Departamento de Compliance são nossos principais interlocutores e devem ser acionados para nos ajudar a encontrar respostas sobre os padrões de ética e conduta da VEMCARD.

Além disso, todos os Colaboradores e prepostos têm o direito e o dever de comunicar ao Departamento de Compliance eventuais violações a este Código, às políticas e procedimento internos, e à legislação vigente.

Desvios de conduta também podem ser relatados por e-mail: ouvidoria@vemcard.com.br.

Esse canal de diálogo está aberto ao público interno e externo, poderá ser operado por um prestador de serviços independente, e recebe relatos de forma identificada ou anônima.

Em todos os casos, a VEMCARD, preservará a confidencialidade do relato e das informações trazidas pelo relator, levando sempre em conta a necessidade da condução adequada das apurações internas.

Se tiver qualquer dúvida, pergunte! O Departamento de Compliance está à disposição!

APURAÇÕES INTERNAS E CONSEQUÊNCIAS

O Departamento de Compliance é responsável por coordenar as apurações internas dos desvios de conduta comunicados, com reporte ao Comitê de Ética e Conduta conforme previsto em seu regimento.

Toda apuração interna será feita de forma a não expor os Colaboradores, prepostos ou terceiros.

Além das penalidades previstas em lei, o descumprimento de quaisquer das disposições relacionadas neste Código sujeitará o Colaborador a medidas disciplinares que serão aplicadas de acordo com a natureza, gravidade e severidade da infração cometida.

Os Terceiros que se envolverem na prática de alguma infração a este Código, de igual forma, poderão se sujeitar às sanções específicas previstas nos respectivos contratos, desde aplicação de multa contratual, como a rescisão contratual.

A VEMCARD, incentiva consultas quanto ao entendimento e aplicação deste Código a situações concretas, bem como, valoriza a ajuda de seus Colaboradores para a identificação e remediação de irregularidades cometidas dentro ou fora da Companhia.

Desse modo, ressaltamos que comunicações de boa-fé sobre desvios ou potenciais desvios não causarão, de forma alguma, qualquer tipo de retaliação.

VERSÃO 1 – ABRIL DE 2024

POLÍTICA DE SEGURANÇA DA INFORMAÇÃO (PSI)

Prefácio

A informação é um dos principais patrimônios do mundo dos negócios. Um fluxo de informação de qualidade é capaz de decidir o sucesso de um empreendimento.

Mas esse poder, somado à crescente facilidade de acesso, faz desse “ativo” um alvo de constantes ameaças internas e externas.

Quando não gerenciados adequadamente, esses riscos e ameaças podem causar consideráveis danos a VEMCARD, e prejudicar nosso crescimento e vantagem competitiva.

Atentos a isso, publicamos a Política de Segurança da Informação, o alicerce dos esforços de proteção à informação da VEMCARD.

Política da Informação

Esse documento tem caráter confidencial e restrito a VEMCARD, não podendo ou devendo ser redistribuído, sendo a infração passível de punição pelas regras disciplinares internas, bem como ações legais.

1.       Introdução

A segurança da informação é um dos assuntos mais importantes dentre as preocupações de qualquer instituição.

Confidencialidade, integridade e disponibilidade da informação estão diretamente ligadas à segurança.

Confidencialidade: garantia de que o acesso à informação seja obtido somente por pessoas autorizadas.

Integridade: garantia de que a informação seja mantida em seu estado original, visando protegê-la, na guarda ou transmissão, contra alterações indevidas, intencionais ou acidentais.

Disponibilidade: garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.

Temos neste documento um conjunto de instruções e procedimentos para normatizar e melhorar nossa visão e atuação em segurança.

1.1   O que é informação?

A informação é um ativo que, como qualquer outro é importante para os negócios, tem um valor para a organização e consequentemente necessita ser adequadamente protegida.

A informação pode existir de diversas formas. Ela pode ser impressa ou escrita em papel, armazenada eletronicamente, transmitida pelo correio ou através de meios eletrônicos, mostrada em filmes ou falada em conversas. Seja qual for a forma pela qual ela é apresentada, transmitida, armazenada ou compartilhada, é recomendado que a mesma seja protegida adequadamente.

1.2   O que é segurança da informação?

A segurança da informação protege a informação de diversas ameaças para garantir a continuidade dos negócios, a integridade e a disponibilidade dela.

1.3   O que é uma política de segurança da informação?

Política de segurança é uma série de normas internas padronizadas pela instituição que devem ser seguidas à risca para que todas as possíveis ameaças sejam minimizadas e combatidas eficientemente pela equipe de segurança.

1.4   A instituição e a política de segurança da informação

Todas as normas aqui estabelecidas deverão ser seguidas à risca por todos os funcionários, parceiros e prestadores de serviços. Ao receber essa cópia da política de segurança, o(a) Sr.(a) comprometeu-se a respeitar todos os tópicos aqui abordados e está ciente de que seus e-mails e navegação na internet podem estar sendo monitorados. A equipe de Tecnologia e Segurança da Informação, encontra-se a total disposição para saneamento de dúvidas e auxílio técnico.

1.5   O não cumprimento dessa política?

O não cumprimento dessas políticas acarretará medidas disciplinares.

2.       Educação e segurança

Todo funcionário deve ser treinado adequadamente para as questões de segurança.

Nenhum pré-requisito técnico é necessário, visto que o treinamento abordará o contexto comportamental do usuário, e não os aspectos técnicos, os quais serão delegados à equipe especializada.

2.1   Autenticação

A autenticação nos sistemas de informática é feita por meio de senhas.

Senhas como nome do usuário, combinações simples (abc123), substantivos (casa, meia, cadeira, Brasil), datas (11092001), números de telefones e outros são extremamente fáceis de descobrir.

2.1.1         Política de senhas

A senha deverá conter no mínimo oito (8) caracteres alfanuméricos (letras, números e caracteres especiais) com diferentes caixas (maiúsculo e minúsculo).

Para facilitar a memorização das senhas, utilize padrões mnemônicos.

Por exemplo:

  • eSus8C (eu SEMPRE uso seis 8 CARACTERES)
  • 9SSgianc (9 Senhas Seguras garantem integridade a nossa corporação)
  • s3Nh45 (palavra senha onde o “3” substitui o “E”, o “4” o “A” e o “5” o “S”).

Como selecionar e manter senhas.

As senhas são efetivas apenas quando usadas corretamente, requer alguns cuidados na sua escolha e uso, como:

  • Não utilize palavras que estão no dicionário (nacionais ou estrangeiros);
  • Não utilize informações pessoais fáceis de serem obtidas, como o número de telefone, nome da rua, nome do bairro, cidade, data de nascimento etc.;
  • Não utilize senhas somente com dígitos ou com letras;
  • Utilize senha com, pelo menos, oito caracteres;
  • Misture caracteres maiúsculos e minúsculos;
  • Misture números, letras e caracteres especiais;
  • Inclua, pelo menos, um carácter especial;
  • Utilize um método próprio para lembrar da senha, de modo que ela não precise ser escrita em nenhum local, em hipótese alguma;
  • Não anote sua senha em papel ou em outros meios de registro de fácil acesso;
  • Não utilize o nome do usuário;
  • Não utilize o primeiro nome, o nome do meio ou o sobrenome;
  • Não utilize nomes de pessoas próximas, como da esposa(o), dos filhos, de amigos;
  • Não utilize senhas com repetição do mesmo dígito ou da mesma letra;
  • Não forneça sua senha para ninguém, por razão alguma;
  • Utilize senhas que podem ser digitadas rapidamente, sem a necessidade de olhar para o teclado.

LEMBRE-SE:

Sua senha não deve ser jamais passada a ninguém, nem mesmo para a equipe de segurança.

Caso desconfie que sua senha não está mais segura, sinta-se à vontade para mudá-la.

Tudo que for executado com a sua senha será de sua inteira responsabilidade, por isso tome todas as precauções possíveis para mantê-la secreta.

2.2   E-mails

Grande parte de nossa comunicação do dia a dia passa-se através de e-mails. Mas é importante lembrar, que hoje, os grandes incidentes com informações, chegam por meio eletrônico.

Devemos lembrar que os vírus atuais são mandados automaticamente. Isso significa que um e-mail de um cliente, parceiro ou amigo, pode não ter sido encaminhado por ele, o que chamamos de e-mail malicioso.

2.2.1         Política de e-mail

Nossos servidores de e-mail encontram-se protegidos contra vírus e códigos maliciosos, mas algumas atitudes do usuário final são requeridas:

O e-mail deve ser utilizado de forma consciente, evitando qualquer tipo de perturbação a outras pessoas, seja através da linguagem utilizada, frequência ou tamanho das mensagens.

Desconfie de todos os e-mails com assuntos estranhos ou em idioma estrangeiro.

Evite o envio de grande quantidade de mensagens de e-mail (spam) que, de acordo com a capacidade técnica da Rede, seja prejudicial ou gere reclamações de outros usuários.

Isso inclui qualquer tipo de mala direta, como, por exemplo, publicidade, comercial ou não, anúncios e informativos, ou propaganda.

Não reenvie e-mails do tipo corrente, aviso de vírus, avisos da Microsoft, AOL, Symantec, criança desaparecida, criança doente, pague menos em alguma coisa, não pague alguma coisa, etc.

Evite o uso do e-mail da instituição para assuntos pessoais, para tal, utilize seu e-mail particular.

As contas de e-mail, terminadas em @vemcard.com.br, não são de propriedade particular e sim institucional e, como tal, poderão passar por auditorias, onde, constatando-se irregularidades, o usuário prestará contas de seu uso.

Não mande e-mails para mais de 10 pessoas de uma única vez.

Evite anexos muito grandes. O tamanho do e-mail mais o anexo está limitado em 10Mb.

Não clique em links do tipo “Clique para remover”.                                                        

Os seguintes anexos estão bloqueados em nossos servidores de e-mail: EXE, BAT, SRC, LNK, COM, DLL, SHS, VBS.

Caso algum cliente ou fornecedor necessite enviar um e-mail com um dos anexos citados, você deverá entrar em contato com o departamento de TI (Tecnologia da Informação) que providenciará uma solução para sua necessidade.

Caso a VEMCARD, julgue necessário, haverá bloqueios:

  1. De e-mail com arquivos anexos que comprometa o uso de banda ou perturbe o bom andamento dos trabalhos;
  2. De e-mail com arquivos anexos, em Planilhas Eletrônicas e Arquivos Compactados;
  3. De e-mail para destinatários ou domínios que comprometa o uso de banda ou perturbe o bom andamento dos trabalhos;
  • É proibido, forjar qualquer das informações do cabeçalho do remetente;
  • Não é permitido, má utilização da linguagem em respostas aos e-mails comerciais, como abreviações de palavras, uso de gírias;
  • É obrigatória a manutenção da caixa de e-mail, evitando acúmulo de e-mails e arquivos inúteis;
  • Para certificar-se que a mensagem foi recebida pelo destinatário, deve-se, se necessário, utilizar procedimentos de controles extras para verificar a chegada da mensagem, devem ser solicitadas notificações de “recebimento” e “leitura”;
  • Não execute ou abra arquivos anexados enviados por emitentes desconhecidos ou suspeitos;
  • Não abra arquivos anexados com as extensões .bat, .exe, .src, .lnk e .com se não tiver certeza absoluta de que solicitou este e-mail;
  • Não devem ser enviadas mensagens de correio eletrônico cujo conteúdo seja confidencial, não podendo tornar-se público, não importando se a divulgação foi deliberada ou inadvertida, sendo possível sofrer as penalidades previstas nas políticas e procedimentos internos e/ou na forma da lei.

2.3   Internet

A Internet é indiscutivelmente uma das mais poderosas ferramentas de trabalho.

Devemos encará-la dessa forma dentro da instituição, porém, no ambiente de trabalho, o uso recreativo da Internet não é permitido.

2.3.1         Política de Internet

Esse tópico visa definir as normas de utilização da Internet que engloba desde a navegação a sites, downloads e uploads de arquivos.

O uso e o acesso à Internet serão restritos aos seguintes tópicos:

  • somente a navegação de sites é permitida. Casos específicos que exijam outros protocolos deverão ser solicitados diretamente à equipe de segurança com prévia autorização do supervisor do departamento.
  • Acesso a sites com conteúdo pornográfico, jogos, bate-papo, apostas e assemelhados estará terminantemente proibido e monitorado na tentativa do acesso.
  • é proibido o uso de ferramentas P2P (Kazaa, Morpheus, eMule, Torrent e etc).
  • A utilização de serviços streamming (videos do youtube, globo esporte e

afins) estarão sujeitos a monitoramento para controle de uso de banda,

para que seja evitada a queda no desempenho de navegação web.

  • é proibida a divulgação de informações confidenciais da VEMCARD, em grupos de discussão, listas ou bate-papo, não importando se a divulgação foi deliberada ou inadvertida, sendo possível sofrer as penalidades previstas nas políticas e procedimentos internos e/ou na forma da lei;

Caso a VEMCARD, julgue necessário haverá bloqueios de acesso à:

  1. arquivos que comprometa o uso de banda ou perturbe o bom andamento

dos trabalhos;

  1. sites de Mensageria, como por exemplo, WhatsApp Web e de Comunicação, como por exemplo, Skype;
  2. domínios que comprometa o uso de banda ou perturbe o bom andamento

dos trabalhos;

Obrigatoriedade da utilização do programa Mozilla Firefox, Internet Explorer e Google Crome, ou outro software homologado pelo departamento técnico, para ser o cliente de navegação;

Lembrando novamente que o uso da Internet será auditado constantemente e o usuário poderá vir a prestar contas de seu uso.

2.4   Utilização da Rede

Esse tópico visa definir as normas de utilização da rede que abrange o login,

manutenções de arquivos no servidor e tentativas não autorizadas de acesso.

Estes itens serão abordados para todos os usuários dos sistemas e da rede de computadores da VEMCARD.

2.4.1         Política de utilização da Rede

Não são permitidas tentativas de obter acesso não autorizado, tais como tentativas de fraudar autenticação de usuário ou segurança de qualquer servidor, rede ou conta. Isso inclui acesso aos dados não disponíveis para o usuário, conectar-se a servidor ou conta cujo acesso não seja expressamente autorizado ao usuário ou colocar à prova a segurança de outras redes.

Não são permitidas tentativas de interferir nos serviços de qualquer outro usuário, servidor ou rede. Isso inclui ataques, tentativas de provocar congestionamento em redes, tentativas deliberadas de sobrecarregar um servidor e tentativas de invadir um servidor.

Antes de ausentar-se do seu local de trabalho, o usuário deverá fechar todos os programas em uso, evitando, desta maneira, o acesso por pessoas não autorizadas, efetuar o logout/logoff da rede ou bloqueio do computador através de senha.

O usuário deve fazer manutenção no diretório pessoal, evitando acúmulo de arquivos desnecessários.

Material de natureza pornográfica e racista não pode ser exposto, armazenado, distribuído, editado ou gravado através do uso dos recursos computacionais da rede. Sendo que serão passiveis de punição os usuários que fizerem uso deste.

Jogos ou qualquer tipo de software/aplicativo não pode ser gravado ou instalado no diretório pessoal do usuário, no computador local e em qualquer outro diretório da rede, podem ser utilizados apenas os softwares previamente instalados no computador e homologados pela equipe de TI da VEMCARD.

Não é permitido criar e/ou remover arquivos fora da área alocada ao usuário e/ou que venham a comprometer o desempenho e funcionamento dos sistemas. As áreas de armazenamento de arquivos são designadas conforme abaixo.

Compartilhamento das áreas de armazenamento de arquivos;

Diretório Departamental – Arquivos do departamento em que trabalha

Diretório Público – Arquivos temporários ou de compartilhamento geral, para todos os funcionários.

Em alguns casos pode haver mais de um compartilhamento referente aos arquivos do departamento em qual faz parte.

A pasta Público, não deverá ser utilizada para armazenamento de arquivos que contenham assuntos sigilosos ou de natureza sensível, devem ser armazenadas apenas informações comuns a todos.

Haverá limpeza trimestral dos arquivos armazenados na pasta Público, para que não haja acúmulo desnecessário de arquivos.

É proibida a instalação ou remoção de softwares que não forem devidamente acompanhadas pelo departamento técnico, através de solicitação escrita que será disponibilizada, e deve conter autorização do coordenador da área do solicitante.

Não são permitidas alterações das configurações de rede e inicialização das máquinas bem como modificações que possam trazer algum problema futuro.

É obrigatório armazenar os arquivos inerentes à instituição no servidor de

arquivos para garantir a cópia de segurança deles. O departamento de TI não se responsabilizará pela eventual perda de arquivos armazenados localmente.

É proibida a abertura de computadores para qualquer tipo de reparo, seja isto feito em departamentos ou laboratórios de informática, caso seja necessário o reparo deverá ocorrer pelo departamento técnico.

Quando ocorrer a admissão de funcionário, o coordenador responsável, deve formalizar através de abertura de chamado, para a equipe de TI, providenciar a ativação dos acessos do usuário aos recursos necessários da rede.

Quando um funcionário é transferido entre departamentos, o coordenador que transferiu deve certificar-se de que todos os direitos de acesso aos sistemas e outros controles de segurança ainda serão necessários na sua nova função e formalizar através de abertura de chamado, para equipe de TI, qualquer modificação necessária;

Quando ocorrer a demissão do funcionário, o coordenador responsável, deve formalizar através de abertura de chamado para equipe de TI, para providenciar a desativação dos acessos do usuário a qualquer recurso da rede. Deve-se verificar a necessidade de troca de senhas de contas de uso comum ao departamento, evitando o acesso às informações.

O acesso às informações é feito através da conta criada pela equipe de segurança através de solicitação do coordenador responsável pelo setor. Cada usuário deverá possuir uma conta de acesso própria, sendo que empréstimos não são permitidos.

O acesso a diretórios ou compartilhamentos dos departamentos deve ser fornecido somente em caso de necessidade de acesso.

2.4.2         Política de utilização da Rede sem fio “Wireless”

A rede Wireless do VEMCARD deve atender as Normas descritas pela Tecnologia da Informação, além de políticas internas.

O usuário que acessa a rede wireless da VEMCARD, deve obedecer às normas abaixo:

  1. O Acesso e utilização da rede Wireless (Sem fio), só poderá ser realizada dentro das dependências da VEMCARD.
  2. Não é permitido qualquer tipo de scanner na rede Wireless (Sem fio), mesmo que seja para testes. Somente será concedido direito para scanner, solicitações encaminhadas para a TI.
  3. A tentativa de acesso, ou o acesso a computadores não autorizados; a tentativa de quebra, ou a quebra de sigilo de senhas alheias; o acesso e modificação de arquivos pertencentes a outros usuários sem a sua autorização; são considerados delitos graves, puníveis com o cancelamento da conta eletrônica infratora em todos os computadores da VEMCARD, e podendo inclusive resultar em ação legal.
  4. Não é permitido desenvolver, manter, usar ou divulgar meios que possibilitem a violação de computadores da rede. O desrespeito a esta regra também será punido com a exclusão da conta eletrônica envolvida e o impedimento de obtenção de novas contas eletrônicas pelo usuário em questão.
  5. Toda documentação ou informação obtidas através da rede, que tenham propriedade registrada, não podem ser copiadas, modificadas, disseminadas ou usadas, no todo ou em parte, sem permissão expressa do detentor dos direitos autorais.
  6. Os recursos computacionais da VEMCARD não podem ser usados para mostrar, armazenar ou transmitir texto, imagem ou som que possam ser considerados ofensivos ou abusivos.
  7. Os administradores dos sistemas computacionais da VEMCARD, podem ter

acesso aos arquivos dos usuários quando for indispensável para a manutenção do sistema e em falhas de segurança.

3. Estações de trabalho

Cada estação de trabalho tem códigos internos que permitem que ela seja identificada na rede, e cada indivíduo possui sua própria estação de trabalho. Isso significa que tudo que venha a ser executado de sua estação acarretará responsabilidade sua. Por isso sempre que sair da frente de sua estação tenha certeza de que efetuou logoff ou travou o console.

A estação de trabalho, não é de propriedade particular e sim institucional e, como tal, poderão passar por auditorias, onde, constatando-se irregularidades, o colaborador prestará contas de seu uso.

3.1 Política de uso de estação de trabalho

Lembramos que sua estação é sua ferramenta de trabalho, mas também é um importante componente de segurança. Por isso observe as seguintes orientações:

  • Não instale nenhum tipo de software / hardware sem autorização do departamento de TI
  • Não tenha MP3, filmes, fotos e softwares com direitos autorais ou qualquer outro tipo de pirataria.
  • Todos os dados relativos à instituição devem ser mantidos no servidor, onde existe um sistema de backup diário e confiável. Caso não saiba como fazer isso, entre em contato com o departamento de TI. Através de abertura de chamado, na Central de Serviços
  • Todo periférico (impressora, scanner, mouse, teclado etc.) que está conectado à sua estação de trabalho faz parte dela, sendo assim não é permitida a utilização dos mesmos para uso pessoal.

3.2 Política de uso de notebooks

Por se tratar de um equipamento com grande mobilidade e de custo elevado devemos tomar alguns cuidados especiais para o bom funcionamento deles.

  • Quando você estiver fora da instituição, nunca deixe seu notebook dentro do veículo estacionado, seja em ruas, em estacionamentos ou mesmo em sua residência.
  • Somente retire o notebook da instituição se você for utilizá-lo em viagens ou em trabalhos externos.
  • No caso de um sinistro, é obrigatória a elaboração de Boletim de Ocorrência Policial, descrevendo detalhadamente as circunstâncias do evento com o Notebook.
  • No caso de perda por acidente é obrigatória a elaboração de uma declaração do ocorrido.
  • A instituição reserva-se no direito de ser ressarcida, caso julgar que houve desleixo na guarda ou descumprimento das normas pelo funcionário com relação ao Notebook.
  • Para facilitar o seu dia a dia, todas as informações necessárias para o seu trabalho estão dentro do notebook, sendo assim você deve fazer backups das suas informações preferencialmente no servidor da rede.

4. Cópias

  • Não será permitido copiar softwares, arquivos e e-mails em cd, dvd, pen-drive, em serviços de armazenamento na Nuvem ou qualquer outro meio de reprodução.
  • Os arquivos copiados deverão ter uso estritamente pertinentes aos interesses da instituição.
  • Os backups que venham a ser necessário deverão ser efetuados somente na rede corporativa.
  • Exceções somente serão permitidas após parecer do setor de TI e autorizados pela coordenadoria.

5. Vírus e códigos maliciosos

São os maiores geradores de problemas de segurança. Alguns procedimentos simples podem evitar grandes transtornos:

  • Mantenha seu antivírus atualizado. Provavelmente nossa equipe técnica irá se encarregar disso, mas caso não tenha sido feito ou você perceba que a atualização não está funcional, entre em contato com ela para que a situação possa ser corrigida.
  • Reporte atitudes suspeitas em seu sistema a equipe técnica, para que possíveis vírus possam ser identificados no menor espaço de tempo possível.
  • Suspeite de softwares que “você clica e não acontece nada”.

6. Social

Como seres humanos, temos a grande vantagem de sermos sociáveis, mas muitas vezes quando falamos sobre segurança, isso é uma desvantagem. Por isso observe os seguintes tópicos:

  • Não fale sobre a política de segurança da instituição com terceiros ou em

locais públicos.

  • Não diga sua senha para ninguém. Nossa equipe técnica jamais irá pedir sua senha.
  • Não digite suas senhas ou usuários em máquinas de terceiros, especialmente fora da instituição.
  • Somente aceite ajuda técnica de um membro de nossa equipe técnica previamente apresentado e identificado.
  • Nunca execute procedimentos técnicos cujas instruções tenham chegado por e-mail.
  • Relate à equipe de segurança pedidos externos ou internos que venham a discordar dos tópicos anteriores.

7. Política da Mesa limpa e Tela limpa

A política de mesa limpa deve ser considerada para os departamentos e utilizada pelos Colaboradores da VEMCARD, de modo que papéis e mídias removíveis não fiquem expostas à acessos não autorizados.

A política de tela limpa deve considerar que se o usuário não estiver utilizando a informação ela não deve ficar exposta, reduzindo o risco de acesso não autorizado, perda e danos à informação.

Os papéis ou mídias de computador não devem ser deixados sobre as mesas, quando não estiverem sendo usados devem ser guardados de maneira adequada, em preferência em gavetas ou armários trancados.

Os ambientes dos departamentos devem ser mantidos limpo, sem caixa ou qualquer outro material sobre o chão de modo que possa facilitar o acesso de pessoas que estiverem no departamento.

Sempre que não estiver utilizando o computador não deixar nenhum arquivo aberto, de modo que as informações possam ser visualizadas por outras pessoas que estiverem no departamento.

Agendas, livros ou qualquer material que possam ter informações sobre a instituição ou informações particulares devem sempre ser guardadas em locais fechados, evitando o acesso.

Chaves de gavetas, armários, de portas de acesso à departamento, de laboratórios de informática devem ser guardadas em lugar adequado, não devem ser deixadas sobre a mesa ou guardadas com o Colaborador.

Ao utilizar impressoras no ambiente da VEMCARD, certifique-se de não deixar nenhum impresso com informações referentes à instituição.

8. Continuidade de negócios

De nada adianta uma informação segura se ela estiver indisponível para quem necessita dela. Para que a segurança da informação aconteça precisamos que as pessoas que compõem a instituição, deixem de estar apenas “envolvidas com a segurança”, para estarem “comprometidas com a segurança”.

9. Medidas e Procedimentos de Segurança da Informação

Medidas da área de Segurança de Informações, que servem de estratégia da VEMCARD, na busca de minimizar os riscos com segurança cibernética, com base em um conjunto de ações de segurança, visando garantir um nível de maturidade e um padrão adequado de proteção no tratamento de dados pessoais.

  • Inventário e controle de ativos corporativos
  • 1 Estabelecer e manter um inventário detalhado de ativos corporativos
  • 2 Endereçar ativos não autorizados
  • Inventário e controle de ativos de software
  • 1 Estabelecer e manter um inventário de software
  • 2 Assegurar que o software autorizado seja atualmente suportado
  • 3 Endereçar o software não autorizado
  • Proteção de dados
  • 1 Estabelecer e manter um processo de gestão de dados Dados
  • 2 Estabelecer e manter um inventário de dados Dados 
  • 3 Configurar listas de controle de acesso a dados Dados
  • 4 Aplicar retenção de dados Dados
  • 5 Descartar dados com segurança Dados
  • 6 Criptografar dados em dispositivos de usuário final. Dispositivo
  • Configuração segura de ativos corporativos e software
  • 1 Estabelecer e manter um processo de configuração segura
  • 2 Estabelecer e Manter um Processo de Configuração Segura para a Infraestrutura de Rede
  • 3 Configurar o bloqueio automático de sessão nos ativos corporativos
  • 4 Implementar e gerenciar um firewall nos servidores
  • 5 Implementar e gerenciar um firewall nos dispositivos de usuário final
  • 6 Gerenciar com segurança os ativos e softwares corporativos
  • 7 Gerenciar contas padrão nos ativos e softwares corporativos
  • Gestão de contas
  • 1 Estabelecer e manter um inventário de contas
  • 2 Usar senhas exclusivas
  • 3 Desabilitar contas inativas
  • 4 Restringir privilégios de administrador a contas de Administrador dedicadas
  • Gestão do controle de acesso
  • 1 Estabelecer um Processo de Concessão de Acesso
  • 2 Estabelecer um Processo de Revogação de Acesso
  • 3 Exigir MFA para aplicações expostas externamente
  • 4 Exigir MFA para acesso remoto à rede
  • 5 Exigir MFA para acesso administrativo
  • Gestão contínua de vulnerabilidades
  • 1 Estabelecer e manter um processo de gestão de vulnerabilidade
  • 2 Estabelecer e manter um processo de remediação
  • 3 Executar a gestão automatizada de patches do sistema operacional
  • 4 Executar a gestão automatizada de patches de aplicações
  • Gestão de registros de auditoria
  • 1 Estabelecer e manter um processo de gestão de log de auditoria
  • 2 Coletar logs de auditoria
  • 3 Garantir o armazenamento adequado do registro de auditoria
  • Proteções de e-mail e navegador Web
  • 1 Garantir o uso apenas de navegadores e clientes de e-mail suportados plenamente
  • 2 Usar serviços de filtragem de DNS
  • Defesas contra malware
  • 1 Instalar e manter um software anti-malware
  • 2 Configurar atualizações automáticas de assinatura anti-malware
  • 3 Desabilitar a execução e reprodução automática para mídias removíveis
  • Recuperação de dados
  • 1 Estabelecer e manter um processo de recuperação de dados
  • 2 Executar backups automatizados
  • 3 Proteger os dados de recuperação
  • 4 Estabelecer e manter uma instância isolada de dados de recuperação
  • Gestão da infraestrutura de rede
  • 1 Assegurar que a infraestrutura de rede esteja atualizada
  • Monitoramento e defesa da Rede
  • Conscientização sobre segurança e treinamento de competências
  • 1 Estabelecer e manter um programa de conscientização de segurança
  • 2 Treinar membros da força de trabalho para reconhecer ataques de engenharia social
  • 3 Treinar membros da força de trabalho nas melhores práticas de autenticação
  • 4 Treinar a força de trabalho nas Melhores Práticas de Tratamento de Dados
  • 5 Treinar membros da força de trabalho sobre as causas da exposição não intencional de dados
  • 6 Treinar Membros da força de trabalho no Reconhecimento e Comunicação de Incidentes de Segurança
  • 7 Treinar a força de trabalho sobre como identificar e comunicar se os seus ativos corporativos estão faltando atualizações de segurança
  • 8 Treinar a força de trabalho sobre os perigos de se conectar e transmitir dados corporativos em redes inseguras
  • Gestão de provedor de serviços
  • 1 Estabelecer e manter um inventário de provedores de serviços
  • Segurança de aplicações
  • Gestão de respostas a incidentes
  • 1 Designar Pessoal para Gerenciar Tratamento de Incidentes
  • 2 Estabelecer e manter informações de contato para relatar incidentes de segurança
  • 3 Estabelecer e manter um processo corporativo para relatar incidentes
  • Testes de invasão.

VERSÃO 1 – ABRIL DE 2024

LGPD POLÍTICA DE ATENDIMENTO AO TITULAR (CANAL DO TITULAR)

  1. FINALIDADE

Esta política tem como objetivo orientar o titular de dados pessoais no exercício de seus direitos, especialmente no que diz respeito às solicitações sobre o tratamento de Dados Pessoais, pela VEMCARD.

Cabe dizer que em respeito à Lei Geral de Proteção de Dados, as referidas solicitações compreendem, mas não se limitam a:

Solicitação de confirmação da existência de tratamento;

Solicitação de acesso aos dados;

Solicitação de correção de dados incompletos, inexatos ou desatualizados;

Solicitação de bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;

Solicitação de eliminação dos dados pessoais tratados com o consentimento do titular e revogação do consentimento;

Solicitação de portabilidade dos dados;

Solicitação de informação das entidades públicas e privadas com as quais a VEMCARD realizou o compartilhamento de seus Dados Pessoais.

Toda solicitação realizada a VEMCARD com base nessa política, em que ocorra sua atuação como Controladora de dados, será gratuita e facilitada, respeitando sempre os direitos dos Titulares de Dados Pessoais.

  1. ABRANGÊNCIA

Toda pessoa natural tem o direito de ser informada sobre o tratamento de seus dados pessoais, nesse sentido, essa política possui abrangência a todo Titular submetido à Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709, de 14 de agosto de 2018, independentemente de possuir seu dado tratado pela VEMCARD.

Vale dizer que esta política tem efeitos nos casos em que a atuação da VEMCARD se demonstrar como Controladora de dados, de modo que todos os direitos previstos e elencados serão analisados, ainda que ilegítimos ou despropositados, para, a partir disso, atendidos caso ocorra previsão em lei.

Nas situações em que seja evidenciada a atuação da VEMCARD como Operadora, nos comprometemos, tão somente, a direcionar nossos melhores esforços para levar ao conhecimento da Controladora a solicitação efetuada, como sinal de boas práticas.

  1. FORMA DE CONTATO

A VEMCARD disponibiliza ao Titular, um canal permanente, através do “Canal do Titular”, na aba LGPD, existente no SITE www.vemcard.com.br, através do preenchimento do formulário lá inserido, neste sentido, a VEMCARD, empreenderá todos os esforços para atender tais pedidos no menor espaço de tempo possível, respeitando os prazos determinados na Lei.

No mais, a VEMCARD preserva o direito de não atender solicitações que se mostrem fora do contexto da LGPD, sendo que nestas situações de recusa a VEMCARD apresentará sua justificativa fundamentada diante da impossibilidade de atendimento.

  1. FORMA DE CONTAGEM DE PRAZO

Para efeitos da contagem de qualquer prazo em dias indicados nessa Política, computar-se-ão dias corridos, que serão contados excluindo o dia do começo e incluindo o dia do vencimento, salvo se a legislação estabeleça prazo de forma contrária ao aqui exposto.

  1. QUEM PODE FAZER SOLICITAÇÕES

Toda pessoa natural poderá entrar em contato com a VEMCARD, e apresentar solicitações pertinentes aos seus próprios dados pessoais.

  1. AUTENTICAÇÃO DO SOLICITANTE

Para evitar que dados pessoais de um indivíduo sejam enviados para outro, acidentalmente ou como resultado de fraude, a VEMCARD, utiliza meios de validação, que leve a confirmar o requerente.

Este nível de segurança busca afastar possíveis danos que a divulgação inadequada das informações poderia causar ao Titular dos Dados Pessoais.

  1. SOLICITAÇÃO DE CONFIRMAÇÃO DA EXISTÊNCIA DE TRATAMENTO

Você pode apenas desejar ter conhecimento se a VEMCARD realiza o tratamento de seus dados pessoais.

Mediante a solicitação de confirmação da existência de tratamento, retornaremos exatamente se a VEMCARD realiza ou não realiza o tratamento de seus dados pessoais, reafirmando nosso compromisso com a transparência, sem qualquer confirmação ou envio de conteúdo.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. NO CASO DE INEXISTÊNCIA DE TRATAMENTO DE DADOS PESSOAIS NA VEMCARD

Feita a solicitação e constatado que a VEMCARD não realiza tratamento de seus dados pessoais, a VEMCARD responderá seu questionamento e eliminará os dados pessoais enviados que instruíram a solicitação realizada, no prazo máximo de 3 (três) dias contatos a partir do envio da resposta.

Caso você tenha conhecimento que anteriormente seus dados pessoais foram tratados pela VEMCARD, mas recebeu uma resposta de inexistência de dados armazenados em nossos sistemas, alertamos que pode ter ocorrido o término do tratamento de seus dados pessoais, situação em que eliminamos seus dados pessoais ou anonimizamos de maneira que seja impossível identificá-lo, não sendo mais considerado um dado pessoal.

Pedimos que não insista em reiterar pedidos nessa situação, pois seus eventuais dados pessoais identificados ou identificáveis anteriormente tratados não ficam armazenados em nenhum tipo de backup ou local desconhecido da VEMCARD, sendo realmente eliminados ou anonimizados de maneira segura.

Caso você deseje realizar uma nova solicitação, deverá dar início a nova etapa de autenticação, pois, seus dados pessoais de solicitação não são armazenados em nossos bancos de dados.

  1. SOLICITAÇÃO DE ACESSO AOS DADOS

Mediante solicitação de acesso aos dados pessoais, nós exibiremos todos seus dados pessoais que realizamos tratamento.

Sendo identificado o tratamento de seus dados pessoais, nós disponibilizaremos acesso de verificação pelo prazo de 5 (cinco) dias, podendo selecionar a opção de validação dos dados, caso estejam corretos e completos; ou correção dos dados caso observe alguma necessidade de retificação, complementação ou atualização.

Caso não identifiquemos o tratamento de seus dados pessoais, retornaremos com a informação negativa, de acordo com o tópico 8 acima.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. SOLICITAÇÃO DE CORREÇÃO DE DADOS INCOMPLETOS, INEXATOS OU DESATUALIZADOS

Constatada a necessidade de correção ou atualização de seus dados pessoais, caberá a você conectar-se a seu cadastro, e realizar estas correções, seguindo os procedimentos, garantindo assim, a segurança necessária no tratamento de seus dados pessoais.

 

  1. SOLICITAÇÃO DE ELIMINAÇÃO OU EXCLUSÃO DE SEUS DADOS PESSOAIS

Em algumas hipóteses, você tem o direito de requerer a eliminação ou exclusão de seus dados pessoais, quando tratados sob o seu consentimento.

Observe que este não é um direito absoluto, pois podemos ter razões legais ou legítimas para reter seus dados pessoais.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. SOLICITAÇÃO DE REVOGAÇÃO DE CONSENTIMENTO

Quando você usar nosso site para solicitar informações sobre nossos serviços, cadastrar-se para receber informativos ou eventos, responder a pesquisas ou comunicações de marketing ou usar qualquer um de nossos fóruns da comunidade, ou, ainda, usar nosso site para se candidatar a um emprego, você pode revogar o consentimento para o tratamento de seus dados nos casos em que o referido tratamento for baseado no consentimento, porém, enquanto cliente, mesmo que seja revogado o consentimento, o tratamento se dará com vista outras hipóteses de tratamento, as quais lhes serão informadas naquela oportunidade.

A retirada do consentimento não afeta a legalidade do tratamento baseado no consentimento antes da respectiva retirada.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. SOLICITAÇÃO DE PORTABILIDADE DOS DADOS PESSOAIS

A Lei Geral de Proteção de Dados – LGPD, prevê ao titular dos dados o direito de portabilidade dos dados a outro Controlador, contudo, entendemos que você como titular dos dados também possui o direito de obter uma cópia desses dados para si, em um formato estruturado, de uso corrente e de leitura automática em formato legível por máquina, sempre que tal seja tecnicamente possível.

Oportunizamos assim que você tenha a possibilidade de utilizar um arquivo de dados pessoais, em formato legível por máquina, no sentido de conservar e armazenar os dados pessoais e de conceder autorização aos responsáveis pelo tratamento para efeitos de acesso e tratamento dos dados pessoais, na medida que entender necessário.

Este direito deverá ser exercido mediante a solicitação de portabilidade dos dados, que compreenderá o recebimento de uma cópia de seus dados pessoais, ou envio do mesmo arquivo a um determinado Controlador.

Exercendo o direito de recebimento dos dados em formato legível por máquina, enviaremos o arquivo criptografado.

Recomendamos que a partir do momento que tenha posse desse arquivo, faça o armazenamento e uso de forma segura, pois a VEMCARD não poderá ser responsabilizada por eventual violação desse arquivo e dados armazenados após sair de nossa esfera de controle.

No caso de solicitação de portabilidade dos dados a outro Controlador, você deverá nos informar os dados do fornecedor destinatário.

Neste caso, vale mencionar que a LGPD, tampouco a Agência Nacional de Proteção de Dados (ANPD), até o momento, impõe à VEMCARD a obrigação de adotar ou manter sistemas de tratamento que sejam tecnicamente compatíveis com o outro Controlador, tampouco a obrigação do destinatário em aceitar os dados pessoais contidos no arquivo de portabilidade.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. SOLICITAÇÃO DE INFORMAÇÃO DAS ENTIDADES PÚBLICAS E PRIVADAS COM AS QUAIS A VEMCARD REALIZOU O USO COMPARTILHADO DE DADOS PESSOAIS

Você poderá solicitar informações das entidades públicas e privadas com as quais a VEMCARD realizou uso compartilhado de dados, sendo por nós respondido quais dados pessoais realizou-se o uso compartilhado e com quais entidades.

Prazo de retorno: de até 15 (quinze) dias, ou dentro do prazo legal, o que for mais benéfico ao titular.

  1. SOLICITAÇÕES DIVERSAS

Além das solicitações elencadas acima, você também poderá entrar em contato conosco para apresentação de solicitações não previstas nessa política.

Diante desta situação, analisaremos seu pedido e a melhor forma de atendê-lo, caso não exista nenhuma vedação que fundamente nossa justa recusa.

Considerando a impossibilidade de prevermos aquilo que irá nos solicitar, não podemos estimar o prazo de resposta, pois dependerá de avaliação do esforço necessário.

Contudo, nos comprometemos em retornarmos sua solicitação no menor espaço de tempo possível, não superando o prazo de 15 (quinze) dias, ou outro prazo previsto em lei.

No mais, informamos que cabe ao Encarregado de Dados (DPO ou DPO-as-a-service), através do e-mail dpo@vemcard.com.br, a resposta ao Titular, quanto as solicitações acimas descritas direcionadas ao Controlador.

Ainda, ressaltamos que a exclusão do consentimento não afeta a legalidade do tratamento baseado no consentimento antes da respectiva retirada.

  1. REGISTROS DE SOLICITAÇÕES

Toda solicitação que você nos fizer será registrada em nossos arquivos, bem como, o encaminhamento do assunto, quanto seu atendimento.

Este registro de solicitação será armazenado pelo período de cinco anos após o atendimento da solicitação, sendo este o prazo prescricional para pretensão de reparação civil nos termos do inciso Art. 27 da Lei nº 8.078, de 11 de setembro de 1990 (CDC).

No caso de não realizarmos o tratamento de seus dados pessoais, o registro de solicitação armazenará apenas o dia e horário da solicitação e da resposta.

  1. REVISÕES

Esta política poderá ser revisada a qualquer tempo, conforme o entendimento e decisão do Controlador, alterações legislativas, normativas ou procedimentais da organização com relação ao tratamento de dados pessoais.

Por isso, recomendamos que a reveja periodicamente para obter as informações atualizadas acerca de nossa Política de Resposta a Titulares de Dados Pessoais.

ATUALIZAÇÃO EM 28/04/2024

TIRE SUAS DÚVIDAS QUANTO AO TRATAMENTO DE SEUS DADOS PESSOAIS, PREENCHENDO O FORMULÁRIO ABAIXO, OU FALE COM NOSSO DPO.

Dr. Jose Antonio Franzzola – Advogado OAB/SP Nº 68.165E-mail: franzzola@franzzola.com.br ou WhatsApp +55 11 99689-7374

FORMULÁRIO A SER PREENCHIDO PELO TITULAR E ENCAMINHADO DE FORMA AUTOMATIZADA PARA A CAIXA DE E-MAIL DO ENCARREGADO DE DADOS OU DPO.