1. 引言
AJUDA.DIGITAL LTDA 是一家根据巴西法律注册的私法法人实体,CNPJ编号为55.080.297/0001-34,注册地址为BR 470 — KM 176, nº 2492, Sala 04, Veranópolis/RS, CEP 95330-000(以下简称"AJUDA.DIGITAL"、"我们"或"公司"),是通过其数字产品和服务处理的个人数据的控制者。本隐私政策描述了我们如何收集、使用、存储、共享和保护您的个人数据,符合《通用数据保护法》(第13.709/2018号法律——LGPD)及其他适用法律法规。访问或使用AJUDA.DIGITAL的任何产品、平台或服务,即表示您已阅读并理解本政策。
2. 收集的个人数据
我们可能收集以下类别的个人数据:
• 身份数据:全名、CPF、RG、出生日期、性别、国籍。
• 联系数据:电子邮箱、电话号码、家庭或商业地址。
• 职业数据:职位、公司、工作领域、简历、工作经历(特别是在penseempregos.com.br门户上)。
• 账户和访问数据:电子邮箱、加密密码、头像、账户偏好设置。
• 使用和浏览数据:IP地址、浏览器类型、操作系统、访问页面、停留时间、点击记录、访问来源、设备标识符。
• 财务数据:支付信息(由第三方支付网关处理)、账单数据、交易记录。
• 通信数据:通过联系表单、电子邮件或客服聊天发送的消息内容。
• 房产数据:登记的房产信息、搜索偏好、互动记录(xcub平台)。
• AI生成数据:与人工智能代理的交互、提示词、生成的回复及会话元数据。
• 敏感数据:除非严格必要且已获得数据主体的特定同意,否则我们不会收集敏感数据(种族或民族来源、宗教信仰、政治观点、健康或性生活相关数据、基因或生物识别数据)。
3. 数据处理的法律依据(LGPD)
您的个人数据处理基于LGPD第7条规定的以下法律依据:
• 同意(第7条第I款):当您明确同意数据处理时,例如接受可选Cookie或订阅新闻通讯。
• 合同履行(第7条第V款):当数据处理对于履行您作为当事方的合同或相关预备程序是必要的,例如提供我们的SaaS服务。
• 法律或监管义务的履行(第7条第II款):当我们需要处理数据以履行法律、税务或监管义务时。
• 合法权利的正常行使(第7条第VI款):当数据处理对于在司法、行政或仲裁程序中正常行使权利是必要的。
• 合法利益(第7条第IX款):当数据处理对于满足AJUDA.DIGITAL或第三方的合法利益是必要的,例如防欺诈、信息安全、产品改进和统计分析,始终尊重您的基本权利和自由。
• 信用保护(第7条第X款):适用于与我们服务相关的金融操作时。
4. 数据处理目的
我们将您的个人数据用于以下目的:
• 提供和运营我们的数字服务和平台(SaaS、就业门户、房产平台、AI代理)。
• 创建和管理您的用户账户。
• 处理支付和开具税务凭证。
• 关于服务更新、安全警报和相关通知的沟通。
• 经授权后发送营销通讯、新闻通讯和优惠信息。
• 个性化用户体验和基于AI的推荐。
• 统计分析、使用指标和产品持续改进。
• 预防和检测欺诈、滥用和违法活动。
• 履行法律、监管和合同义务。
• 处理请求和客户支持。
• 在司法、行政或仲裁程序中进行辩护。
5. Cookie和跟踪技术
我们使用Cookie和类似技术来改善您的体验、分析流量和个性化内容。使用的Cookie类型包括:
• 必要Cookie:平台基本功能所必需的,如身份验证和安全。不可禁用。
• 性能和分析Cookie:收集有关您如何使用我们服务的信息,以便持续改进。例如:Google Analytics。
• 功能Cookie:存储语言、地区和界面设置等偏好。
• 营销Cookie:用于展示相关广告并衡量广告活动的效果。
您可以随时通过我们网站上显示的同意横幅或浏览器设置管理Cookie偏好。禁用非必要Cookie可能会影响某些功能。
6. 数据共享
您的个人数据可能与以下各方共享:
• AJUDA.DIGITAL生态系统内的公司:我们的子产品(sentic.link、tempo.sale、penseempregos.com.br、xcub、Potentius)可能在生态系统内共享数据,用于集成、服务改进和统一用户体验。
• 服务提供商和合作伙伴:为托管(Google Cloud Platform)、支付处理、邮件发送、分析、客户支持及其他基本服务而签约的公司,始终通过合同保障您的数据保护。
• 公共机构:当法律、法规、法院命令或主管部门要求时。
• 法律和会计顾问:用于履行法律和税务义务。
我们不会出于本政策未描述的目的向第三方出售、出租或交易您的个人数据。
7. 数据保留
我们将在实现收集目的所需的期限内保留您的个人数据,包括:
• 账户数据:在账户活跃期间及关闭后最长5(五)年,以履行法律义务和在可能的诉讼中进行辩护。
• 税务和财务数据:按巴西税法要求的期限(最少5年)。
• 使用和分析数据:最长2(两)年,尽可能以汇总或匿名形式保存。
• 求职数据(penseempregos.com.br):在求职有效期内或最长2(两)年,除非数据主体续期。
• 司法辩护数据:按适用法律规定的诉讼时效期限。
保留期满后,数据将被删除或匿名化处理,除非因法律或监管义务需要继续保存。
8. 数据主体权利(LGPD)
根据LGPD第17至22条,您拥有以下权利:
• 确认是否存在数据处理:了解我们是否处理您的个人数据。
• 数据访问:获取我们持有的关于您的个人数据副本。
• 数据更正:请求更正不完整、不准确或过时的数据。
• 匿名化、封锁或删除:处理不必要、过量或不符合LGPD的数据。
• 数据可携带性:在明确请求下,要求将您的数据转移给其他服务提供商。
• 删除基于同意处理的数据:请求删除基于您同意进行处理的数据。
• 共享信息:了解您的数据与哪些公共和私人实体共享。
• 撤回同意:随时撤回同意,不影响此前已进行处理的合法性。
• 反对处理:对基于合法利益进行的处理提出异议,如果您认为基本权利未得到尊重。
• 自动化决策的审查:请求审查完全基于自动化个人数据处理做出的决定。
如需行使您的权利,请通过privacy@ajudadigital.com联系我们。我们将在15(十五)天内按照LGPD的规定回复您的请求。在处理请求之前,我们可能会要求提供额外信息以确认您的身份。
9. 国际数据传输
由于使用云计算服务(Google Cloud Platform)和其他基础设施工具,您的个人数据可能被传输至并存储在巴西境外的服务器上,特别是在美国。
这些传输依据LGPD第33条进行,并采取以下保障措施:
• 标准合同条款,确保与巴西法律同等水平的数据保护。
• 向提供与LGPD规定的个人数据保护同等程度的国家或国际组织传输。
• 在适用时,获得数据主体的具体且突出的同意。
AJUDA.DIGITAL保证,在任何国际传输中,您的个人数据将获得与巴西法律要求同等水平的保护。
10. 儿童和青少年数据
我们的服务不面向18(十八)岁以下的未成年人。根据LGPD第14条和《儿童和青少年法》(第8.069/1990号法律)的要求,未经父母或法定监护人的特定同意,我们不会故意收集儿童(12岁以下)或青少年(12至18岁之间)的个人数据。
如果我们发现在未获得适当同意的情况下收集了未成年人的数据,我们将立即采取措施删除此类数据。如果您是父母或法定监护人,且认为您的孩子在未经授权的情况下提供了个人数据,请通过privacy@ajudadigital.com与我们联系。
11. 信息安全
AJUDA.DIGITAL采取适当的技术和管理措施,保护您的个人数据免遭未经授权的访问、破坏、丢失、更改、传播或任何形式的不当或非法处理,包括:
• 传输中(TLS/SSL)和静态数据加密。
• 基于角色的访问控制(RBAC)和最小权限原则。
• 内部系统访问的多因素认证。
• 持续安全监控和入侵检测。
• 定期备份和灾难恢复计划。
• 定期安全审计和漏洞测试。
• 团队数据保护培训和意识提升。
• 防火墙、入侵防御系统和网络隔离。
如发生可能对数据主体造成风险或重大损害的安全事件,AJUDA.DIGITAL将根据LGPD第48条的规定,通知国家数据保护局(ANPD)和受影响的数据主体,并采取必要措施减轻损害。
12. 本政策的变更
AJUDA.DIGITAL保留随时修改本隐私政策的权利,以反映我们服务、数据处理实践或法律要求的变化。修改后的版本在我们的网站和平台上发布之日起生效。
当我们进行实质性变更时,将通过服务中的醒目通知或电子邮件(在适当时)通知您。建议您定期查阅本政策,以了解我们如何保护您的数据。
13. 数据保护负责人(DPO)
AJUDA.DIGITAL的数据保护负责人(DPO)为:
Nome: Lúcio Carobin Machado
E-mail: privacy@ajudadigital.com
数据保护负责人负责接受数据主体和ANPD的投诉和通信,提供说明并采取措施,依照LGPD第41条的规定。
14. 联系方式
如有关于本隐私政策或您个人数据处理的问题、请求或投诉,请与我们联系:
AJUDA.DIGITAL LTDA
CNPJ: 55.080.297/0001-34
Endereço: BR 470 — KM 176, nº 2492, Sala 04 — Veranópolis/RS, CEP 95330-000
E-mail: privacy@ajudadigital.com
如果您认为您的个人数据处理违反了适用法律,您有权向国家数据保护局(ANPD)提出投诉——www.gov.br/anpd。