Documento 02

Política de Privacidade da Submitly

Como dados pessoais são coletados, utilizados, compartilhados e protegidos.

Versão 1.0

Operadora

HACK IN CARIRI INOVA SIMPLES I.S. - ME - CNPJ 63.684.698/0001-21

1. Objetivo e abrangência

Esta Política descreve como HACK IN CARIRI INOVA SIMPLES I.S. - ME, CNPJ 63.684.698/0001-21, trata dados pessoais relacionados à Plataforma Submitly, incluindo dados de visitantes, usuários, participantes, compradores, organizadores, representantes e parceiros.

2. Agentes de tratamento

A Submitly poderá atuar como controladora quando definir as finalidades e os meios do tratamento, e como operadora quando tratar dados por instrução documentada de um Organizador.

O Organizador poderá atuar como controlador independente dos dados recebidos para gestão de seu Evento, devendo disponibilizar informações próprias quando realizar tratamentos adicionais.

3. Dados tratados

  • Dados cadastrais e de identificação
  • Dados de contato
  • Dados do Evento, compra, inscrição, ingresso e atendimento
  • Dados de pagamento limitados ao necessário, sendo dados completos de cartão normalmente tratados pelo parceiro financeiro
  • Dados técnicos, como IP, logs, dispositivo, navegador, sessão e cookies
  • Dados de prevenção a fraude, segurança e autenticação
  • Conteúdos, comunicações e preferências
  • Dados sensíveis somente quando necessários, informados e amparados por base legal adequada.

4. Finalidades do tratamento

  • Criar e administrar contas
  • Processar inscrições, ingressos, pagamentos, cancelamentos e repasses
  • Permitir a gestão e execução de eventos
  • Prestar suporte e enviar comunicações transacionais
  • Prevenir fraude, abusos e incidentes de segurança
  • Cumprir obrigações legais, regulatórias e judiciais
  • Aprimorar a Plataforma e produzir métricas
  • Realizar comunicações promocionais quando permitido.

5. Bases legais

O tratamento poderá fundamentar-se na execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida, tutela da saúde, legítimo interesse, proteção do crédito e consentimento, conforme a finalidade e os requisitos da LGPD.

Quando o consentimento for utilizado, poderá ser revogado pelos canais disponibilizados, sem afetar a licitude do tratamento anterior.

6. Compartilhamento

Os dados poderão ser compartilhados, na medida necessária, com Organizadores, participantes autorizados, instituições financeiras, parceiros antifraude, provedores de nuvem, comunicação, analytics, atendimento, auditoria e consultoria.

Também poderão ser compartilhados para cumprimento de lei, ordem judicial, defesa de direitos, prevenção a ilícitos ou em operações societárias, observadas salvaguardas adequadas.

7. Transferência internacional

Alguns fornecedores poderão tratar dados fora do Brasil. Nesses casos, serão adotados mecanismos previstos na LGPD e na regulamentação aplicável, incluindo cláusulas contratuais, avaliações de fornecedores e medidas de segurança.

8. Retenção e descarte

Os dados serão mantidos pelo período necessário às finalidades informadas, à execução contratual, à prevenção de fraude, ao cumprimento de prazos legais e ao exercício de direitos.

Encerrada a necessidade, os dados serão eliminados, anonimizados ou conservados nas hipóteses autorizadas pela LGPD.

9. Direitos dos titulares

  • Confirmação da existência de tratamento
  • Acesso e correção
  • Anonimização, bloqueio ou eliminação quando cabível
  • Portabilidade, conforme regulamentação
  • Informação sobre compartilhamentos
  • Revogação do consentimento
  • Oposição a tratamento irregular
  • Revisão de decisões automatizadas, quando aplicável
  • Peticionamento perante a ANPD e órgãos de defesa do consumidor.

10. Segurança

A Submitly adota medidas administrativas e técnicas compatíveis com os riscos, incluindo controles de acesso, autenticação, logs, criptografia quando adequada, gestão de vulnerabilidades, backups e resposta a incidentes.

Nenhum sistema é absolutamente seguro. O Usuário deverá proteger suas credenciais e comunicar eventos suspeitos.

11. Crianças e adolescentes

Tratamentos envolvendo crianças e adolescentes observarão seu melhor interesse e os requisitos legais aplicáveis. Organizadores deverão configurar classificação etária e autorizações quando exigidas.

12. Cookies e tecnologias semelhantes

O uso de cookies e tecnologias correlatas é detalhado na Política de Cookies, que integra esta Política.

13. Decisões automatizadas

A Submitly poderá utilizar ferramentas automatizadas para segurança, prevenção a fraude, priorização de atendimento e análise de risco. O titular poderá solicitar informações e revisão quando a decisão produzir efeitos relevantes, nos termos da LGPD.

14. Encarregado e atendimento

O contato para assuntos relacionados ao tratamento de dados pessoais é contact@submitly.com.br. Solicitações deverão permitir a verificação segura da identidade do requerente.

15. Atualizações

Esta Política poderá ser atualizada. Alterações relevantes serão comunicadas e a versão vigente permanecerá disponível na Central Jurídica.

Base normativa de referência

  • Lei nº 10.406/2002 (Código Civil)
  • Lei nº 8.078/1990 (Código de Defesa do Consumidor)
  • Lei nº 12.965/2014 (Marco Civil da Internet)
  • Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)
  • Decreto nº 8.771/2016, quando aplicável
  • Lei nº 12.846/2013, quando aplicável às matérias de integridade e anticorrupção
  • Demais normas brasileiras incidentes sobre comércio eletrônico, pagamentos, eventos, propriedade intelectual e proteção de dados.
  • Regulamentos, resoluções e guias orientativos da Autoridade Nacional de Proteção de Dados - ANPD.