Política de Privacidade

Antes de acessar a plataforma LEVE, é importante que você leia, compreenda e esteja de acordo com as Políticas de Privacidade.

Esta plataforma, de nome LEVE, pertence e é mantida/operada por KWIA DESENVOLVIMENTO LTDA, pessoa jurídica de direito privado, constituída na forma de Sociedade Limitada, inscrita no CNPJ sob o no 52.528.423/0001-82, com sede na Avenida Paulista, nº 1106, Sala 1, 16º Andar, Bela Vista, São Paulo-SP, Estado de São Paulo, CEP: 01.310-914. Este documento tem como objetivo, prestar informações sobre a coleta, utilização, tratamento e armazenamento dos dados fornecidos pelos usuários, conforme Lei 12.965/2014 (Marco Civil da Internet) e com a Lei no 13.709/18 (Lei Geral de Proteção de Dados).

1 - Disponibilização

1.1. A presente versão deste documento foi disponibilizada em 23/10/2023.


2 - Definições

2.1. Abaixo seguem contextos sobre as nomenclaturas técnicas e termos em outros idiomas:

a) Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;

b) Cookies: Arquivos de texto que ficam gravados no computador e podem ser recuperados pelo site durante a navegação.

c) Criptografia: Conjunto de princípios e técnicas para cifrar a escrita, torná-la ininteligível para os que não tenham acesso às convenções combinadas.

d) Dado pessoal: Informação relacionada a pessoa natural identificada ou identificável;

e) Dado pessoal sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

f) Encarregado: Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

g) IP (ou Internet Protocol): Identificação única para cada computador conectado a uma rede.

h) Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;

i) Tratamento de dados: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

2.2. Tipos de Usuário da plataforma:

a) Usuário Colaborador: Registra suas solicitações de reembolso no aplicativo e plataforma web, acompanha suas solicitações e possui acesso ao histórico;

b) Usuário Conferidor: Confere, solicita correções, valida e reprova as solicitações de reembolso na plataforma web, bem como, possui acesso as solicitações registradas na plataforma. Exporta relatórios e planilhas nos formatos Excel e PDF;

c) Usuário Aprovador: Aprova, reprova e solicita correções das solicitações de reembolsos na plataforma web, bem como, possui acesso as solicitações registradas na plataforma. Exporta relatórios e planilhas nos formatos Excel e PDF;

d) Usuário Financeiro: Libera pagamento de reembolsos, atribui competência de folha (em caso de reembolsos pagos via folha de pagamento) e devolve solicitações de reembolsos para o aprovador (caso encontre alguma divergência) na plataforma web, bem como, possui acesso as solicitações registradas na plataforma. Exporta relatórios e planilhas nos formatos Excel e PDF;

e) Usuário Administrador: Possui acesso geral a todas as configurações do sistema que são disponibilizadas para a contratante.

f) Em conjunto serão chamados apenas de usuários.

3 - Privacidade e Dados

3.1. Proteger sua privacidade é muito importante para nós. Seus dados são transferidos de forma criptografada e armazenados em servidores Hostinger, para criptografia em repouso no armazenamento e backup dos dados. Além disso, utilizamos sistema de login com e-mail e senha, protegido com recaptcha; incentivamos a criação de senhas de acesso fortes para os usuários e não armazenamos as senhas sem criptografia.

3.1.1. Esses servidores são independentes e não possuem relação com o presente texto. Sendo assim, recomendamos que você também leia os termos de uso e políticas de privacidade dessas plataformas e veja se concorda com todas as disposições, antes de utilizar nossos serviços.

3.2. Todos os registros de acesso, conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP, serão mantidos pelo LEVE, sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 06 (seis) meses, nos termos da Lei n. 12.965/2014, e artigo 7º, II, da Lei 13709/18.

3.3. O Usuário deve se responsabilizar e se declarar exclusivo responsável por todas as ações, bem como por todas as informações e a veracidade do conteúdo que inserir na plataforma.

4 - Dados Coletados

4.1. Dados fornecidos pelo usuário: Nome, CPF, e-mail, telefone, cargo, departamento, dados bancários, foto de perfil, senha de acesso e comprovante de despesa (notas fiscais, recibo e outros).

4.2. Informações que coletamos de forma indireta: Além dos registros de acesso, coletamos informações de forma indireta através de cookies, conforme a seguir:

4.2.1. Cookies Necessários: São importantes para que não ocorram falhas e vulnerabilidades, impossibilitando o uso da plataforma. Estes cookies podem coletar endereço IP, localização, informações do dispositivo como browser, versão do browser, modelo do dispositivo mobile e, nome e versão do sistema operacional.

4.2.2. Cookies de Terceiros: Na plataforma Web, são utilizados para melhorar o desempenho e suas estratégias de marketing, com ajuda de empresas parceiras, porém, independentes, coletando tempo de visita, páginas acessadas, downloads efetuados e número de IP.

4.2.3. Cookies de Preferências: Esses cookies têm o objetivo de registrar as preferências do usuário na plataforma, através da coleta de informações como: senha de acesso (somente se o usuário optar por essa função) e palavras pesquisadas.

4.2.4. Rejeição ou exclusão de cookies: O usuário poderá fazer o gerenciamento dos cookies através de seu navegador, que já pode ter autorizações padrões.

4.3. Histórico de contato: A KWIA armazena informações a respeito de todas as interações já realizadas entre os usuários por meio da plataforma, como mensagens em e-mails, contatos telefônicos e upload de arquivos. Sem estas informações, seria necessário repassar os chamados a cada contato com o usuário.

4.4. Agentes de Tratamento: O LEVE é operador do tratamento de dados pessoais dos usuários. A plataforma fornece as ferramentas de gestão e realiza o tratamento de dados com base nas decisões da contratante. No caso descrito, a contratante do LEVE é a controladora do tratamento de dados pessoais de seus usuários.

4.4.1. A plataforma poderá coletar dados dos usuários ligados a contratante durante a sua jornada de uso, objeto dos seus serviços. Esses formulários padrão são apenas uma ferramenta fornecida à contratante, que pode decidir o que fazer com as informações. O LEVE não realiza qualquer tipo de tratamento dos dados dos usuários vinculados à contratante para fins próprios ou diversos do que foi contratado.

4.4.2. A KWIA, em algumas situações, pode ser considerada controlador no que diz respeito aos dados coletados da contratante para prestação do serviço, elaboração dos contratos e suas estratégias de marketing, conforme Políticas de Privacidade.

5 - Finalidades do Tratamento de Dados Pessoais

5.1. Ao aceitar a política de privacidade, o usuário compreende que a plataforma realiza o tratamento de seus dados pessoais, conforme informações apresentadas na tabela abaixo.

5.1.1. Os dados de usuários vinculados à contratante são mencionados apenas no seu tratamento dentro da plataforma. A Controladora tem a responsabilidade de informar ao titular dos dados, as finalidades para que utiliza os dados pessoais, assim como justificar as bases legais respectivas.

Tipos de dado pessoal

Nome:

a) Base Legal: Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados (Art. 7o, V, Lei no 13.709/2018).

b) Finalidade: Usado para identificação do usuário. Trata-se de dado pessoal essencial para entrar em contato com o usuário e atender às suas solicitações.

E-mail e telefone:

a) Base Legal: a) Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados (Art. 7o, V, Lei no 13.709/2018). b) Cumprimento do legítimo interesse do Controlador. (Art. 7, IX, Lei no 13.709/2018).

b) Finalidade: a) Utilizado para login e cadastro na plataforma e como meio de contato com o usuário para atender os chamados necessários. b) Além de envio de promoções e notificações. Neste caso, o tratamento ocorre apenas aos dados do Usuário Administrador, representante da empresa contratante, uma vez que é uma situação a qual a plataforma atua como controladora.

CPF:

a) Base Legal: a) Cumprimento de obrigação legal ou regulatória pelo controlador (Art. 7o, II, Lei no 13.709/2018). b) Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados (Art. 7o, V, Lei no 13.709/2018).

b) Finalidade: Para os usuários vinculados à empresa contratante do LEVE, a plataforma coleta essas informações em nome do controlador, para que este possa realizar os reembolsos. Pode ser usado como identificador em integrações com outros sistemas.

Foto de perfil:

a) Base Legal: Quando o titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades específicas (Art. 7o, V, Lei no 13.709/2018).

b) Finalidade: Para personalização do perfil do usuário e facilitar sua identificação pela controladora.

Dados de conta bancária:

a) Base Legal: Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados (Art. 7o, V, Lei no 13.709/2018).

b) Finalidade: a) Coleta da informação para realizar reembolsos de valores pagos, caso aplicáveis. b) Para usuários vinculados à empresa contratante do LEVE, a plataforma coleta essas informações em nome do controlador, para que este possa realizar os reembolsos. Pode ser usado também como identificador em integrações com outros sistemas.

IP (Internet Protocol), Localização, Fonte de referência, Tipo de navegador, Duração da visita, Páginas visitadas:

a) Base Legal: Cumprimento de obrigação legal ou regulatória pelo controlador (Art. 7o, II, Lei no 13.709/2018).

b) Finalidade: Obediência ao artigo 15 da Lei n. 12.965/2014, que impõe o dever do LEVE de manter os registros de acesso a aplicações de internet, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 (seis) meses.

6 - Compartilhamento de Dados

6.1. Poderão ter acesso às informações dos usuários, somente as pessoas estritamente necessárias para a realização dos serviços.

6.2. Acesso pela controladora: A empresa contratante do LEVE, como controladora do tratamento de dados dos usuários possui acesso e deliberação sobre o tratamento das informações inseridas na plataforma.

6.2.1. A empresa contratante se declara responsável pela segurança, tratamento e compartilhamento correto dessas informações, não podendo utilizá-las para outras finalidades, mantendo a conformidade com a legislação vigente, sob pena de responderem a ações de natureza cível/criminal e as da Autoridade Nacional de Proteção de Dados.

6.3. Excetuando-se o supracitado, os dados serão compartilhados apenas por ordem judicial, por força de lei e/ou consentimento legal do titular dos dados pessoais.

7 - Cancelamento de Acesso e Remoção de Dados

7.1. Cancelamento de contas no LEVE: Detectada a utilização do sistema LEVE de forma inadequada a KWIA poderá bloquear, restringir, desabilitar ou impedir o acesso do usuário.

7.2. Cancelamento de contas pelo usuário: Os usuários que desejarem o cancelamento no sistema podem solicitar através do e-mail suporte@codexti.com.

7.3. Exclusão de dados: No momento do cancelamento da conta, o usuário terá todos os seus dados excluídos permanentemente, exceto os dados obrigatórios por força de lei, os dados necessários para processos judiciais e/ou similares, bem como, os registros de acesso, que serão guardados, em sigilo, em um ambiente controlado e seguro, pelo prazo de 6 (seis) meses, nos termos da Lei n. 12.965/2014 e com a base legal do art. 7, II, da Lei Geral de Proteção de Dados Pessoais.

7.3.1. No caso de cancelamento dos serviços por parte da contratante, os dados dos usuários ficarão disponíveis para download em formato .xls, por 30 (trinta) dias. Findo este prazo, serão excluídos permanentemente da plataforma, exceto os dados obrigatórios por força de lei, os dados necessários para processos judiciais e/ou similares, bem como, os registros de acesso, que serão guardados, em sigilo, em um ambiente controlado e seguro, pelo prazo de 6 (seis) meses, nos termos da Lei n. 12.965/2014 e com a base legal do art. 7, II, da Lei Geral de Proteção de Dados Pessoais.

8 - Titular dos Dados Pessoais

8.1. O titular de dados pessoais poderá solicitar ao controlador, a qualquer momento a lista dos dados tratados, conforme segue:

8.1.1. Acesso aos dados, correção dos dados e verificação do tratamento de dados;

8.1.2. Bloqueio, ocultação e exclusão dos dados desmedidos ou que não estejam em conformidade com o disposto na Lei 13.709/2018;

8.1.3. Portabilidade dos dados do serviço ou produto, mediante solicitação, conforme regulamenta a autoridade nacional, considerando os segredos comercial e industrial;

8.1.4. Eliminação dos dados tratados com o consentimento do titular, excetuando-se as hipóteses previstas na Lei 13.709/2018;

8.1.5. Informação das organizações de cunho privado e público que o controlador efetuou uso compartilhado de dados;

8.1.6. Anulação de consentimento, plausibilidade de não permitir consentimento e consequências da negativa.

9 - Segurança e Funcionalidade

9.1. A KWIA tem a responsabilidade de manter a estabilidade, a segurança e a funcionalidade da plataforma LEVE, através de ações compatíveis com padrões internacionais e uso de boas práticas. Entretanto, nenhum serviço na internet possui garantia completa contra invasões. Ocorrendo a invasão do sistema, a KWIA trabalhará para encontrar o responsável pela atuação, entretanto, não se responsabilizará pelos danos causados.

10 - Alterações na Política

10.1. A KWIA poderá adicionar e modificar as cláusulas destas Políticas de Privacidade. A versão atualizada será usada na plataforma a partir de sua publicação. O prosseguimento de acesso e utilização do site, após a divulgação, validará a vigência da nova Política de Privacidade.

10.2. Se a mudança necessitar consentimento, será apresentada a opção de aceitar o novo texto de forma livre ou de recusá-lo.

10.3. Se o usuário não estiver de acordo com a alteração, basta não fornecer consentimento ou terá a opção de rescindir o seu vínculo com a plataforma LEVE. Essa rescisão não desobrigará o usuário de cumprir com todas as versões anteriores da Política de Privacidade.

11 - Encarregado e Disposições

11.1. A KWIA assinala o contato do encarregado DPO através do e-mail: dpo@kwia.com.br, nos termos do art. 41 da Lei Geral de Proteção de Dados, para prestar esclarecimentos, receber reclamações e comunicações da Autoridade Nacional de Proteção de Dados e adotar providências.

11.2. A KWIA dispõe de um texto para a licença de uso, os direitos e deveres, garantias e disposições gerais (Termos de Uso). Esses documentos fazem parte e/ou completam a Política de Privacidade.

12 - Contato

12.1. A KWIA disponibiliza canais para receber as comunicações dos usuários, conforme segue: por e-mail, para o endereço suporte@codexti.com.