Sobre o Sistema WebConcierge
Última revisão: 30 de outubro de 2020
Introdução
O Sistema WebConcierge tem por objeto ser uma plataforma de acesso ao site www.webconcierge.com.br e ao aplicativo (app) disponibilizado nas plataformas Android e IOS. Estes ambientes serão acessados sempre de forma autenticada por pessoas, usuários ou visitantes, para realizar agendamento de eventos, reuniões e reserva para uso de salas, estações de trabalho, etc., de um ou mais usuários ou grupo de usuários que realizarão acessos físicos (entradas / saídas) em determinados ambientes (prédios, andar, etc.), em locais previamente designados e em horários também previamente definidos.
Esses ambientes compõem uma plataforma ou um sistema integrado que, com um cadastro único, permitirá entradas/saídas em diversos prédios, além da possibilidade de realizar reservas de uso de espaços e locais de trabalho (salas, mesas etc.), sempre através da utilização do seu smartphone.
Esta Declaração de Privacidade e Proteção de Dados Pessoais aplica-se apenas para as informações das páginas específicas do site www.webconcierge.com.br e do aplicativo, que são referenciadas a seguir sempre como "website".
Esta plataforma, cujo nome é WebConcierge é de propriedade, mantida e operada pela empresa Concierge Predial Serviços Tecnologia, inscrita no CNPJ sob o n. 13.013.795/0001-14, com sede na Rua Barão do Triunfo, 88, Cj 1615, Brooklin, CEP 04602-007, São Paulo – SP, que será também referida abaixo como "nós" ou "nossa".
Nossa organização é consciente da importância da privacidade e da proteção de dados das pessoas que utilizam nossa plataforma, e por isso, apresenta esta Declaração de Privacidade e Proteção de Dados Pessoais e ainda explica como as informações das pessoas que utilizam nosso website estarão protegidas.
Esta Declaração de Privacidade e Proteção de Dados Pessoais expressa nosso compromisso com o tratamento de seus dados pessoais de modo responsável, ético, em linha com nossos princípios e valores e, especialmente, de acordo com as regras da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - “LGPD” ) e demais legislações vigentes aplicáveis.
Resumo da Declaração de Privacidade e Proteção de Dados Pessoais
Esta Declaração de Privacidade e Proteção de Dados Pessoas informa quais dados pessoais coletamos sobre você, para que usamos, como e onde armazenamos e com quem compartilhamos. Também define os seus direitos em relação aos seus dados pessoais e quem você pode contatar para obter mais informações ou esclarecimentos a respeito desse tema. Veja abaixo as seções desta declaração:
Esta Declaração de Privacidade e Proteção de Dados Pessoas informa quais dados pessoais coletamos sobre você, para que usamos, como e onde armazenamos e com quem compartilhamos. Também define os seus direitos em relação aos seus dados pessoais e quem você pode contatar para obter mais informações ou esclarecimentos a respeito desse tema. Veja abaixo as seções desta declaração:
-
Quais os significados dos Termos Técnicos ou em Língua Estrangeira utilizados;
-
Quais tipos de dados pessoais coletamos
-
Como coletamos os seus dados pessoais
-
Como utilizamos e tratamos os seus dados pessoais
-
Quais os fundamentos legais que usamos para tratar os seus dados pessoais
-
Para quem nós divulgamos ou compartilhamos os seus dados pessoais
-
Como protegemos seus dados pessoais
-
Por quanto tempo mantemos seus dados pessoais
-
Quais são seus direitos
-
Reclamações
-
Alterações nesta Declaração de Privacidade e Proteção de Dados Pessoais
I - Quais os significados dos Termos Técnicos ou em Língua Estrangeira utilizados
-
Administrador: Tipo de Usuário com permissão e responsabilidade pela gestão e controle sobre os acessos às funcionalidades do sistema por outros Usuários.
-
API: Interface de Programação de Aplicações, que consiste no conjunto de rotinas e padrões de programação para acesso a um aplicativo de software ou plataforma baseado na Web.
-
Check in: É o ato de abrir, dar entrada num processo ou num local de forma autenticada e validada por critérios previamente estabelecidos.
-
Checkout: É o ato de fechar, dar saída de um processo ou de um local de forma autenticada e validada por critérios previamente estabelecidos.
-
Cliente: Pessoa jurídica que contrata os serviços da WebConcierge para controlar acessos à ambientes de um prédio, empresa ou para controle de uso de espaços e seus locais de trabalho.
-
Cookies: Pequenos arquivos de texto contendo pequenas quantidades de informações que são baixados para o seu computador ou outro dispositivo. O seu navegador, em seguida, envia esses cookies de volta em cada visita subsequente. Desta forma, podemos reconhecer e lembrar de suas preferências.
-
Criptografia: É um mecanismo de segurança e privacidade que torna (i) os dados armazenados, (ii) a comunicação e (iii) as mensagens ininteligíveis para quem não tem acesso aos códigos de “tradução” das mensagens enviadas. A comunicação ou mensagens podem ser de textos, imagens, vídeos etc. Nas comunicações digitais, a criptografia auxilia na proteção de todos os conteúdos transmitidos entre duas ou mais fontes, evitando a interceptação por parte de cyber criminosos, hackers etc.
-
Due diligence: É um processo de levantamento, geralmente realizado por empresas externas, que busca obter toda a informação necessária sobre os riscos existentes dentro de uma empresa, assim como, verificar status das transações da operação e das exigências associadas à governança corporativa.
-
Hardware: Termo geral da língua inglesa que se refere a equipamentos físicos como dispositivos eletro- eletrônicos, leitoras digitais, controladoras físicas, fechaduras, ferramentas, utensílios, peças e máquinas.
-
IP (Internet Protocol): Identificação única para cada computador conectado a uma rede.
-
Usuário: Pessoa física cadastrada no WebConcierge com permissão de acesso a diversas funcionalidades no sistema, tais como, acessar à diversos locais com apenas uma credencial, assim como, acessar e utilizar estações de trabalho ou salas todos previamente agendados ou reservados, utilizar seu smartphone para realizar processo de autenticação para abrir equipamentos de acesso (catracas, cancelas, portas, etc.) realizando assim entradas e saídas de forma simples e automática.
-
Visitante: Pessoa física que realiza visitas aos prédios e ambientes físicos dos Clientes ou prestadores de serviços esporádicos do Cliente. Os dados pessoais que coletamos podem incluir: seu nome; cpf, telefone e endereço de e-mail.
II- Quais tipos de dados pessoais coletamos.
Os dados pessoais que coletamos podem incluir: seu nome; cpf, rg, telefone, endereço de e-mail; detalhes sobre a organização para a qual você trabalha, seu cargo; seu endereço IP; o seu tipo de navegador; seus horários de acesso; detalhes das ocorrências de uso do nossos produtos e serviços e de outras informações semelhantes.
Os dados pessoais que coletamos também podem incluir dados pessoais sensíveis, os quais são definidos por lei como sendo dados biométricos, além da sua geolocalização.
Em algumas circunstâncias, podemos também coletar outras categorias de dados pessoais a seu respeito, seja porque você nos fornece esses dados ou porque somos obrigados a coletá-los em decorrência de requisitos legais impostos a nós.
III- Como coletamos os seus dados pessoais?
Coletamos seus dados pessoais ou de sua empresa somente com o único objetivo de prestação de nossos serviços. Podemos coletar seus dados pessoais através de quatro fontes:
i - Advindos da prestação de serviços: podemos coletar dados pessoais no decorrer da prestação de serviços a você ou ao nosso cliente;
ii - Advindos do titular: podemos coletar ou obter tais dados porque você nos fornece ou porque estão publicamente disponíveis;
iii - Advindos da sua interação com a Web Concierge: podemos coletar ou obter seus dados pessoais dependendo da natureza dos serviços que fornecemos a você ou ao nosso cliente, além da forma como você usa ou interage com nosso website, e-mail, botões de mídias sociais etc.
iv - Advindos dos nossos clientes: quando seus dados pessoais nos são fornecidos pelo nosso cliente, tomamos medidas para garantir que o cliente tenha cumprido as leis e os regulamentos de privacidade e proteção de dados.
IV - Como utilizamos e tratamos os seus dados pessoais
Utilizamos e tratamos seus dados pessoais ou de sua empresa somente com o único objetivo de prestação de nossos serviços. Podemos utilizar seus dados para três finalidades:
i - Uso de dados pessoais para executar serviços aos nossos clientes
Utilizaremos seus dados pessoais para execução dos serviços a você ou ao nosso cliente, conforme previsto Art. 7º, V, Lei nº 13.709/2018. Como parte disso, podemos usar seus dados pessoais no decorrer das interações relacionadas aos serviços e tais interações podem ser com você, nosso cliente, nossos prestadores de serviços ou autoridades competentes. Também podemos usar seus dados pessoais para atender verificações de due diligence relacionadas aos serviços.
Importante destacar que fornecemos uma gama restrita de serviços aos nossos clientes e, por consequência, a forma como usamos seus dados pessoais em relação aos nossos serviços variam muito pouco.
Durante a realização de cadastros e na maioria dos casos, atuamos apenas como operadora dos dados pessoais dos Usuários e Visitantes, ou seja, tratamos os dados de acordo com as regras de negócio e políticas estabelecidas pelo Cliente associadas às funcionalidades do nosso sistema.
Listamos abaixo alguns exemplos de como utilizamos:
-
E-mail – serão usados para login na plataforma
-
Nome, Foto, CPF ou RG – serão usados para prestar serviço de controle de acesso aos prédios e seus ambientes, de forma a garantir segurança e rastreabilidade dos acessos em cada local.
-
Número celular – Será utilizado para validar o celular de um Usuário, além de realizar a comunicação com o dispositivo físico de acesso WebConcierge, item necessário, pois, é o que garante a processo de autenticação do Usuário.
-
Foto – Em alguns casos, a foto pode ser usada pelo cliente para fazer o controle de acesso por reconhecimento facial, mediante consentimento do titular.
-
Registro de acesso de Usuários de Clientes – Informações definidas como necessárias são utilizadas para identificar o Usuário no sistema e assim permitir ou não o seu acesso baseado nas permissões/convites que possui, que são a essência da execução dos serviços (Art. 7º, V, Lei nº 13.709/2018), tais como: foto, senha, chave criada pelo sistema residente no celular, nome, cpf, horário acesso, ponto de acesso, negado ou não e a razão do bloqueio.
-
Dados relativos à saúde – Informações sobre os dados de saúde é uma demanda do Cliente devido a pandemia do Covid-19, de tal modo que pessoas que tenham sintomas da doença sejam bloqueadas de fazer acesso aos prédios, seus ambientes, reservas de espaços etc.
-
Dados sensíveis – Os Clientes, Administradores e Usuários só devem utilizar dados de saúde, dados de crianças, adolescentes, biometria etc. obtidos mediante consentimento do titular, sendo de suas exclusivas responsabilidades a obtenção dos consentimentos necessárias.
ii - Uso de dados pessoais para outras atividades que fazem parte da operação de nossos negócios
Também podemos usar seus dados pessoais para ou em conexão com:
-
Requisitos legais ou regulamentares aplicáveis;
-
Pedidos e comunicações de autoridades competentes;
-
Fins de relacionamento com o cliente, que podem envolver: (i) envio de conteúdos de eminência ou detalhes sobre nossos produtos e serviços que acreditamos que possam ser de seu interesse; (ii) entrar em contato com você para receber feedback sobre os serviços; e (iii) entrar em contato com você para outros fins de mercado ou de pesquisa;
-
Proteção de nossos direitos e os de nossos clientes.
iii - Uso de dados pessoais coletadas através do nosso website
Além dos fins relacionados à operação de nossos negócios, nós também podemos usar seus dados pessoais por meio do nosso website para:
-
gerenciar e melhorar nosso website;
-
adaptar o conteúdo do nosso website, a partir do monitoramento de acesso aos conteúdos disponibilizados, para fornecer a você uma experiência mais personalizada e chamar sua atenção para informações sobre nossos produtos e serviços que podem ser do seu interesse;
-
gerenciar e responder a qualquer solicitação que você enviar por meio do nosso website;
V - Quais os fundamentos legais que usamos para tratar os seus dados pessoais
Somos requeridos por lei a estabelecer neste documento quais os fundamentos legais para tratamento dos seus dados pessoais, principalmente relacionados às hipóteses legais definidas pela LGPD.
Como resultado, os seus dados pessoais serão tratados nas seguintes hipóteses:
-
mediante o fornecimento do seu consentimento específico e destacado para tratamento de seus dados;
-
garantia da prevenção à fraude e à sua segurança, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.
-
quando existirem legítimos interesses no oferecimento e entrega de serviços para você ou para os Clientes, onde se faz necessário o tratamento de seus dados, como por exemplo, para lhe disponibilizar o acesso à algum ambiente, reservas de espaços de trabalho, bem como para o funcionamento eficaz e lícito dos nossos negócios, desde que tais interesses não sejam superados pelos seus interesses, direitos e liberdades fundamentais.
-
quando necessário para o cumprimento de obrigações legais ou regulatórias aplicáveis que podem exigir a coleta, armazenamento e compartilhamento de seus dados pessoais a fim de atender disposições legais e regulatórias, tais como (i) manutenção de registros para fins fiscais ou fornecimento de informações a um órgão público ou órgão de aplicação da lei; (ii) cumprimento de obrigações de combate à corrupção, lavagem de dinheiro, fraude e condutas irregulares.
-
proteção da vida ou da incolumidade física sua ou de terceiros.
-
para executar eventual contrato, bem como para fornecer nossos serviços a você ou clientes.
-
para exercer regularmente nossos direitos, como por exemplo, exercer nosso direito de defesa em algum processo judicial ou administrativo.
-
mediante o fornecimento do seu consentimento para envio de materiais orientativos sobre a prestação dos serviços e que, caso não seja de seu interesse, bastará clicar na função de cancelamento de assinatura constante na comunicação ou no e-mail recebido.
VI - Para quem nós divulgamos ou compartilhamos os seus dados pessoais
Em conexão com um ou mais dos fins descritos na seção “Como utilizamos os seus dados pessoais” acima, poderemos divulgar detalhes sobre você para: autoridades competentes (incluindo tribunais e autoridades que nos regulam); empresas de tecnologia responsáveis pelo armazenamento e garantia de segurança no tratamento de seus dados; seu empregador e/ou seus assessores; seus conselheiros; outras organizações que nos ajudam a tomar decisões sobre como reduzir a incidência de fraudes.
Observe que alguns dos destinatários de seus dados pessoais mencionados acima podem estar localizados em países fora do Brasil ou fora da União Europeia, cujas leis podem não oferecer o mesmo nível de proteção de dados. Nesses casos, asseguraremos que adotaremos todas as providências possíveis para proteger seus dados pessoais em conformidade com nossas obrigações legais.
Também podemos precisar divulgar seus dados pessoais, se exigido por lei, regulador ou durante processos judiciais.
Podemos compartilhar informações não pessoais, não identificadas e agregadas com terceiros para diversos fins, incluindo análise de dados, pesquisas, contribuições, conteúdos de eminência e fins promocionais.
Podemos ainda compartilhar informações a outros terceiros que razoavelmente exigem acesso a dados pessoais relacionados a você para um ou mais dos fins descritos na seção “Como utilizamos os seus dados pessoais” acima. A partir do momento que esses terceiros ou empresas tiverem acesso a esses dados, se tornarão responsáveis pela segurança, tratamento e compartilhamento adequado dessas informações, não podendo divulgá-las para outras finalidades, sob pena de responderem por todas as punições, em especial as de natureza cível, criminal e as aplicadas pela Autoridade Nacional de Proteção de Dados.
VII - Como protegemos os seus dados pessoais
Usamos uma série de medidas físicas, eletrônicas e gerenciais para garantir que seus dados pessoais se mantenham seguros, íntegros e atualizados. Essas medidas incluem:
-
Seus dados são transferidos de forma criptografada e armazenados em servidores Google Cloud, cujo acesso é absolutamente restrito;
-
Medidas tecnológicas de segurança, incluindo firewalls, criptografia, certificado HTTPS e software antivírus, que dispõem de uma variedade de tecnologias e procedimentos de segurança para proteger as informações dos Usuários da plataforma;
-
Educação e treinamento da equipe responsável para que eles estejam cientes de nossas obrigações de privacidade e proteção de dados ao lidar com dados pessoais de todos;
-
Controles administrativos e técnicos para restringir o acesso a dados pessoais, condicionados à necessidade de conhecimento, assim como, medidas de segurança física, tais como passes de segurança de empregados para acessar nossas instalações;
-
Observar as diretrizes, normas e regulamentos editados pela Autoridade Nacional de Proteção de Dados (ANPD) e comunicar, em prazo razoável, ANPD e aos titulares a ocorrência de incidente de segurança que possa acarretar risco ou danos relevantes de vazamento de informação;
-
Em relação à operação do serviço em si, observamos que
-
utilizamos canais de comunicação como 0800, serviço de mensageria, atendimento e suporte e todos os contatos realizados por estes canais são armazenados para que possamos ter rastreabilidade de todos os atendimentos prestados.
-
considerando que nosso serviço é um sistema contratado pelo Cliente para gestão de acessos a seus ambientes, além de reserva para uso de seus espaços, o Cliente poderá compartilhar as informações dos Usuários e visitantes com terceiros, como empresas de segurança e outros softwares de integração por meio da nossa API. Essas empresas não possuem relação com a WebConcierge e assim não temos responsabilidade pelos tratamentos de dados realizados por elas, apenas pela segurança do nosso sistema e aplicativo.
VIII - Por quanto tempo manteremos as suas informações?
Manteremos seus dados pessoais em nossos sistemas pelo maior dos seguintes períodos, mas, nunca inferior a 6 (seis) meses nos termos da Lei n. 12.965/2014, e artigo 7º, II, da Lei n. 13.709/18: (i) enquanto for necessário para a atividade ou serviços relevantes; (ii) qualquer período de retenção exigido por lei; (iii) fim do período no qual os litígios ou investigações em relação aos serviços possam surgir; (iv) enquanto válido seu consentimento, nas hipóteses aplicáveis; (v) nos termos da legislação vigente.
IX - Quais são seus direitos
Seus direitos podem ser exercidos a qualquer tempo, de forma gratuita através de solicitação registrada por você ao nosso canal e-mail:atendimento@webconcierge.com.br. Em particular, você tem o direito de:
-
Obter confirmação de que estamos tratando seus dados pessoais e solicitar uma cópia dos dados pessoais que mantemos sobre você;
-
Pedir que atualizemos os dados pessoais que mantemos a seu respeito ou pedir que corrijamos dados que você acha que estão incorretos ou incompletos;
-
Retirar o consentimento concedido para o processamento de seus dados pessoais, bem como solicitar sua eliminação (na medida em que tal processamento tenha como base o consentimento);
-
Solicitar a portabilidade dos dados pessoais que temos sobre você para outro fornecedor de produtos ou serviços, desde que respeitados os segredos comercial e industrial, bem como confidencialidade aplicável;
-
Obter informações sobre com quem realizamos o uso compartilhado de seus dados;
-
Solicitar que os seus dados pessoais que você entenda como desnecessários, excessivos ou tratados em desconformidade com a LGPD, sejam anonimizados, bloqueados ou eliminados;
-
Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
-
Para exercer qualquer um dos seus direitos, ou se você tiver outras dúvidas sobre o uso de seus dados pessoais, entre em contato com nosso canal atendimento@webconcierge.com.br.
X - Reclamações Perguntas ou Dúvidas
Se (i) não estiver satisfeito com a maneira como tratamos os seus dados pessoais, (ii) com dúvidas, (iii) preocupações em relação à sua privacidade e ao tratamento de seus dados pessoais ao usar nosso website, encaminhe-as ao nosso canal atendimento@webconcierge.com.br. Pedimos sua gentileza em colocar no assunto “LGPD” não só para priorização do atendimento, mas, para encaminhamento direto à nossa Diretoria.
XI - Alterações nesta Declaração de Privacidade e Proteção de Dados Pessoais
Podemos modificar ou alterar esta Declaração de Privacidade e Proteção de Dados Pessoais de tempos em tempos e caso a mudança efetuada necessite de seu consentimento, será apresentada a opção de aceitar de forma livre, inequívoca e informada o novo texto ou de recusá-lo.
Para informá-lo de quando fizermos alterações nesta Declaração de Privacidade e Proteção de Dados Pessoais, alteraremos a data de revisão na parte superior da primeira página e no rodapé deste documento. A nova Declaração de Privacidade e Proteção de Dados Pessoais modificada ou alterada será aplicada a partir dessa data de revisão. Portanto, incentivamos você a periodicamente revisar esta Declaração para ser informado sobre como estamos protegendo suas informações.
Ao fornecer informações por meio deste website, você concorda com as divulgações descritas acima.