POLÍTICA DE PRIVACIDADE DO LUCID

A VIVA Security reconhece a importância da privacidade e da proteção de dados pessoais. Esta Política explica como tratamos dados relacionados ao site lucid.vivasecurity.com.br, à plataforma LUCID e às interações comerciais e de suporte relacionadas à solução, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”) e demais normas aplicáveis.

Esta Política deve ser lida em conjunto com os termos de uso, contratos e demais documentos aplicáveis ao LUCID.

1. Quem somos e qual é o nosso papel

Para os fins desta Política, “VIVA Security”, “LUCID”, “nós” ou “nosso” referem-se à VIVA Security (VIVA Security Serviços de Tecnologia Ltda, CNPJ 23.318.503/0001-05, com sede na Al. Rio Negro, 503 sala 2020, Alphaville, Barueri/SP, 06454-000), responsável pela disponibilização do site e da plataforma LUCID.

O papel desempenhado pela VIVA Security depende do contexto:

  • Como controladora, decidimos como e por que são tratados os dados de visitantes do site, contatos comerciais, participantes de eventos, usuários cadastrados, representantes de clientes e pessoas que solicitam suporte ou informações.
  • Como operadora, tratamos, em nome de clientes contratantes, dados eventualmente enviados, integrados ou coletados a partir dos ambientes desses clientes por meio do LUCID. Nessas situações, o cliente é o controlador e define as finalidades e os meios essenciais do tratamento. Esse tratamento também é disciplinado pelo contrato e, quando aplicável, pelo respectivo Adendo de Tratamento de Dados.

2. A quem esta Política se aplica

Esta Política se aplica a:

  • visitantes do site do LUCID ou da VIVA Security;
  • contatos comerciais, leads e participantes de eventos;
  • representantes, colaboradores e usuários autorizados de clientes e potenciais clientes;
  • pessoas que solicitam demonstrações, materiais, informações ou suporte; e
  • demais titulares cujos dados sejam tratados pela VIVA Security nas atividades relacionadas ao LUCID em que atuamos como controladora.

O site e a plataforma são destinados a uso profissional e corporativo e não são direcionados a crianças ou adolescentes.

3. Dados pessoais que podemos tratar

3.1. Dados fornecidos diretamente

  • nome, e-mail profissional, telefone, cargo, área de atuação e empresa;
  • informações fornecidas em formulários, eventos, reuniões, demonstrações e contatos comerciais;
  • dados de cadastro e conta, como nome, e-mail profissional, organização, perfil de acesso e informações relacionadas à autenticação;
  • conteúdo de solicitações de suporte, mensagens e demais comunicações encaminhadas à VIVA Security; e
  • preferências de comunicação e registros de consentimento, quando aplicável.

3.2. Dados coletados automaticamente

  • endereço IP;
  • data e horário de acesso;
  • tipo e versão do navegador, sistema operacional e tipo de dispositivo;
  • páginas acessadas, funcionalidades utilizadas e registros de interação;
  • identificadores de sessão e informações coletadas por cookies ou tecnologias semelhantes; e
  • registros técnicos e de segurança necessários à prevenção de fraude, investigação de incidentes e proteção do site e da plataforma.

3.3. Dados obtidos de terceiros

Podemos receber dados profissionais e de contato de parceiros comerciais, organizadores ou copatrocinadores de eventos, fornecedores, fontes públicas e da organização à qual você está vinculado. Quando aplicável, exigimos que o terceiro esteja autorizado a compartilhar os dados e observamos os princípios e requisitos da LGPD.

3.4. Dados tratados por conta dos clientes

Dependendo das integrações e dos módulos contratados, o LUCID pode receber ou correlacionar informações provenientes das ferramentas e dos ambientes tecnológicos do cliente, inclusive dados associados a usuários, identidades, credenciais expostas, ativos, eventos, vulnerabilidades, alertas e incidentes de segurança.

Nesse contexto, a VIVA Security atua, em regra, como operadora e trata os dados conforme as instruções documentadas do cliente controlador, observadas as obrigações legais e contratuais aplicáveis.

Não solicitamos o envio de dados pessoais sensíveis ao site ou aos formulários comerciais.

4. Finalidades e bases legais

Podemos tratar dados pessoais para as finalidades e com fundamento nas bases legais abaixo, conforme o contexto:

FinalidadeBase legal aplicável
Responder a solicitações, fornecer demonstrações, propostas e informações sobre o LUCIDExecução de contrato e legítimo interesse
Criar e administrar contas, autenticar usuários e prestar os serviços contratadosExecução de contrato
Prestar suporte técnico e manter comunicações operacionais e transacionaisExecução de contrato e legítimo interesse
Enviar comunicações sobre produtos, serviços, conteúdos e eventos relacionados à VIVA Security e ao LUCIDConsentimento ou legítimo interesse, conforme a origem dos dados e a natureza da comunicação
Organizar eventos e administrar inscrições e participaçõesExecução de contrato, procedimentos preliminares, consentimento ou legítimo interesse, conforme o caso

Quando o tratamento se basear em consentimento, você poderá revogá-lo a qualquer momento. Nas comunicações promocionais, também disponibilizaremos mecanismo de descadastramento. A revogação ou o descadastramento não afetam a legalidade dos tratamentos anteriores nem comunicações necessárias à execução de contratos, à segurança ou ao cumprimento de obrigações legais.

5. Compartilhamento de dados pessoais

Não comercializamos dados pessoais. Podemos compartilhá-los, no limite necessário, com:

  • provedores de infraestrutura em nuvem, hospedagem, armazenamento, backup, conectividade, segurança, autenticação e entrega de conteúdo;
  • prestadores de e-mail, comunicação, suporte, atendimento, CRM, análise de uso e automação de marketing;
  • provedores de tecnologia, inclusive recursos de inteligência artificial, quando utilizados para apoiar funcionalidades, análises ou operações do LUCID;
  • consultores, auditores, assessores jurídicos e outros prestadores sujeitos a deveres de confidencialidade;
  • parceiros, organizadores e copatrocinadores de eventos, quando houver fundamento legal e transparência adequada;
  • empresas do mesmo grupo econômico, quando necessário às finalidades desta Política;
  • autoridades públicas, órgãos reguladores ou terceiros, quando exigido por lei, regulação, ordem judicial ou requisição válida; e

Exigimos contratualmente, quando aplicável, que os prestadores tratem os dados somente para as finalidades autorizadas e adotem medidas adequadas de segurança e proteção de dados.

6. Transferências internacionais

Alguns fornecedores ou prestadores utilizados pela VIVA Security podem manter infraestrutura, equipes ou suboperadores fora do Brasil. Nessas situações, os dados poderão ser transferidos ou acessados a partir de outros países.

As transferências internacionais serão realizadas em conformidade com a LGPD e a regulamentação da Autoridade Nacional de Proteção de Dados (“ANPD”), mediante mecanismo válido, como decisão de adequação, cláusulas-padrão contratuais, cláusulas contratuais específicas, normas corporativas globais ou outra hipótese legal aplicável, além de medidas técnicas e organizacionais proporcionais aos riscos.

7. Inteligência artificial e análises automatizadas

O LUCID pode utilizar inteligência artificial e mecanismos automatizados para apoiar a correlação, a classificação, a triagem e a priorização de informações e eventos de segurança. Em regra, essas atividades se destinam à análise de ativos, exposições, vulnerabilidades, ameaças e eventos técnicos e não têm por objetivo tomar decisões que produzam efeitos jurídicos ou afetem significativamente pessoas naturais.

Quando houver tratamento sujeito ao direito de revisão de decisões tomadas unicamente com base em tratamento automatizado, asseguraremos as informações e os mecanismos previstos na legislação, diretamente ou em apoio ao cliente controlador.

Dados enviados a provedores de inteligência artificial, quando houver, estarão sujeitos a controles contratuais, técnicos e organizacionais compatíveis com a finalidade do tratamento e com o papel da VIVA Security no respectivo contexto.

8. Cookies e tecnologias semelhantes

O site do LUCID pode utilizar cookies e tecnologias semelhantes para:

  • viabilizar recursos essenciais, segurança e funcionamento do site;
  • lembrar escolhas e preferências;
  • compreender audiência, desempenho e uso das páginas; e
  • apoiar, quando autorizado, ações de comunicação e marketing.

Cookies estritamente necessários podem ser utilizados independentemente de consentimento, quando indispensáveis ao funcionamento e à segurança. Cookies não essenciais serão utilizados de acordo com as preferências registradas no mecanismo de gestão de consentimento do site.

Você pode revisar suas escolhas a qualquer momento pela opção “Preferências de Cookies” disponível no site. Também é possível configurar o navegador para bloquear ou apagar cookies, embora isso possa afetar algumas funcionalidades.

9. Prazo de retenção

Conservamos dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades descritas nesta Política, dos contratos e das obrigações legais ou regulatórias.

Como critérios gerais:

  • dados de conta e uso da plataforma são mantidos durante a relação contratual e, após seu término, pelo período necessário ao cumprimento de obrigações legais, à resolução de pendências e ao exercício regular de direitos;
  • registros de acesso a aplicações de internet são mantidos pelo prazo legal aplicável;
  • dados de contatos que não realizaram transação financeira com a VIVA Security podem ser mantidos por até 3 anos após a última interação relevante, sem prejuízo de solicitação anterior de exclusão ou oposição;
  • dados relacionados a relações contratuais ou transações podem ser mantidos por, no mínimo, 5 anos após o encerramento, ou por prazo superior quando exigido pela legislação ou necessário ao exercício regular de direitos; e
  • dados mantidos em backups são excluídos ou sobrescritos conforme os ciclos de retenção e os procedimentos técnicos aplicáveis.

Os dados poderão ser eliminados ou anonimizados antes desses prazos quando deixarem de ser necessários. Também poderão ser conservados após o término do tratamento nas hipóteses autorizadas pelo artigo 16 da LGPD.

10. Segurança da informação

Adotamos medidas técnicas, administrativas e organizacionais destinadas a proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado.

Essas medidas incluem controles de acesso, registros de atividades, mecanismos de autenticação, proteção de infraestrutura, gestão de vulnerabilidades, monitoramento e procedimentos de resposta a incidentes, de acordo com a natureza das operações e os riscos envolvidos.

Embora adotemos medidas compatíveis com boas práticas, nenhum sistema é totalmente imune a riscos. Se ocorrer incidente com dados pessoais que possa acarretar risco ou dano relevante aos titulares, a VIVA Security adotará as medidas cabíveis e, quando atuar como controladora, realizará as comunicações à ANPD e aos titulares afetados nos prazos e na forma previstos na legislação e na regulamentação. Quando atuar como operadora, comunicará o cliente controlador e prestará o suporte contratualmente previsto.

11. Direitos dos titulares

Nos termos da LGPD, e conforme aplicável ao caso, você poderá solicitar a confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento.

  • As solicitações são recebidas pelo Encarregado (DPO) e atendidas nos prazos previstos em lei
  • Podemos solicitar informações adicionais para confirmar a identidade do titular antes de atender ao pedido

12. Como exercer seus direitos e falar conosco

As solicitações relacionadas a privacidade e proteção de dados podem ser encaminhadas ao Encarregado pelo Tratamento de Dados Pessoais da VIVA Security:

Encarregado (DPO): Fabrizio Fabiano Alves

Canal de contato: https://vivasecurity.com.br/contato/

Ao entrar em contato, indique que a solicitação está relacionada ao LUCID e descreva o pedido de forma objetiva.

13. Alterações desta Política

Esta Política poderá ser atualizada para refletir mudanças no LUCID, em nossas práticas, nos fornecedores ou na legislação. A versão vigente estará sempre disponível nesta página, acompanhada da data da última atualização.

Quando uma alteração for material e isso for exigido ou apropriado, adotaremos medidas razoáveis para comunicá-la aos titulares afetados.

VIVA Security — LUCID

https://lucid.vivasecurity.com.br

Rolar para cima