Contato
contact@submitly.com.brOperadora
HACK IN CARIRI INOVA SIMPLES I.S. - ME - CNPJ 63.684.698/0001-21
1. Objetivo e abrangência
Esta Política descreve como HACK IN CARIRI INOVA SIMPLES I.S. - ME, CNPJ 63.684.698/0001-21, trata dados pessoais relacionados à Plataforma Submitly, incluindo dados de visitantes, usuários, participantes, compradores, organizadores, representantes e parceiros.
2. Agentes de tratamento
A Submitly poderá atuar como controladora quando definir as finalidades e os meios do tratamento, e como operadora quando tratar dados por instrução documentada de um Organizador.
O Organizador poderá atuar como controlador independente dos dados recebidos para gestão de seu Evento, devendo disponibilizar informações próprias quando realizar tratamentos adicionais.
3. Dados tratados
- Dados cadastrais e de identificação
- Dados de contato
- Dados do Evento, compra, inscrição, ingresso e atendimento
- Dados de pagamento limitados ao necessário, sendo dados completos de cartão normalmente tratados pelo parceiro financeiro
- Dados técnicos, como IP, logs, dispositivo, navegador, sessão e cookies
- Dados de prevenção a fraude, segurança e autenticação
- Conteúdos, comunicações e preferências
- Dados sensíveis somente quando necessários, informados e amparados por base legal adequada.
4. Finalidades do tratamento
- Criar e administrar contas
- Processar inscrições, ingressos, pagamentos, cancelamentos e repasses
- Permitir a gestão e execução de eventos
- Prestar suporte e enviar comunicações transacionais
- Prevenir fraude, abusos e incidentes de segurança
- Cumprir obrigações legais, regulatórias e judiciais
- Aprimorar a Plataforma e produzir métricas
- Realizar comunicações promocionais quando permitido.
5. Bases legais
O tratamento poderá fundamentar-se na execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida, tutela da saúde, legítimo interesse, proteção do crédito e consentimento, conforme a finalidade e os requisitos da LGPD.
Quando o consentimento for utilizado, poderá ser revogado pelos canais disponibilizados, sem afetar a licitude do tratamento anterior.
6. Compartilhamento
Os dados poderão ser compartilhados, na medida necessária, com Organizadores, participantes autorizados, instituições financeiras, parceiros antifraude, provedores de nuvem, comunicação, analytics, atendimento, auditoria e consultoria.
Também poderão ser compartilhados para cumprimento de lei, ordem judicial, defesa de direitos, prevenção a ilícitos ou em operações societárias, observadas salvaguardas adequadas.
7. Transferência internacional
Alguns fornecedores poderão tratar dados fora do Brasil. Nesses casos, serão adotados mecanismos previstos na LGPD e na regulamentação aplicável, incluindo cláusulas contratuais, avaliações de fornecedores e medidas de segurança.
8. Retenção e descarte
Os dados serão mantidos pelo período necessário às finalidades informadas, à execução contratual, à prevenção de fraude, ao cumprimento de prazos legais e ao exercício de direitos.
Encerrada a necessidade, os dados serão eliminados, anonimizados ou conservados nas hipóteses autorizadas pela LGPD.
9. Direitos dos titulares
- Confirmação da existência de tratamento
- Acesso e correção
- Anonimização, bloqueio ou eliminação quando cabível
- Portabilidade, conforme regulamentação
- Informação sobre compartilhamentos
- Revogação do consentimento
- Oposição a tratamento irregular
- Revisão de decisões automatizadas, quando aplicável
- Peticionamento perante a ANPD e órgãos de defesa do consumidor.
10. Segurança
A Submitly adota medidas administrativas e técnicas compatíveis com os riscos, incluindo controles de acesso, autenticação, logs, criptografia quando adequada, gestão de vulnerabilidades, backups e resposta a incidentes.
Nenhum sistema é absolutamente seguro. O Usuário deverá proteger suas credenciais e comunicar eventos suspeitos.
11. Crianças e adolescentes
Tratamentos envolvendo crianças e adolescentes observarão seu melhor interesse e os requisitos legais aplicáveis. Organizadores deverão configurar classificação etária e autorizações quando exigidas.
13. Decisões automatizadas
A Submitly poderá utilizar ferramentas automatizadas para segurança, prevenção a fraude, priorização de atendimento e análise de risco. O titular poderá solicitar informações e revisão quando a decisão produzir efeitos relevantes, nos termos da LGPD.
14. Encarregado e atendimento
O contato para assuntos relacionados ao tratamento de dados pessoais é contact@submitly.com.br. Solicitações deverão permitir a verificação segura da identidade do requerente.
15. Atualizações
Esta Política poderá ser atualizada. Alterações relevantes serão comunicadas e a versão vigente permanecerá disponível na Central Jurídica.
Base normativa de referência
- Lei nº 10.406/2002 (Código Civil)
- Lei nº 8.078/1990 (Código de Defesa do Consumidor)
- Lei nº 12.965/2014 (Marco Civil da Internet)
- Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)
- Decreto nº 8.771/2016, quando aplicável
- Lei nº 12.846/2013, quando aplicável às matérias de integridade e anticorrupção
- Demais normas brasileiras incidentes sobre comércio eletrônico, pagamentos, eventos, propriedade intelectual e proteção de dados.
- Regulamentos, resoluções e guias orientativos da Autoridade Nacional de Proteção de Dados - ANPD.