Política de Privacidade da SplitC

Versão 2.0 | Data da última atualização: 5 de agosto de 2026 | Versão anterior: 01.06.2023

Com base na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e no Marco Civil da Internet (Lei nº 12.965/2014), a Política de Privacidade da SplitC procura demonstrar o compromisso da companhia com a transparência com que trata os Dados Pessoais dos Titulares, assim como expressar seu comprometimento com a segurança nos serviços fornecidos.

Esta Política é editada por SPLITC TECNOLOGIA DA INFORMAÇÃO LTDA., sociedade empresária limitada inscrita no CNPJ/ME sob o nº 37.059.893/0001-50, com sede em Alameda Vicente Pinzon, 54 - Vila Olímpia, São Paulo - SP, 04547-130, doravante denominada simplesmente "SplitC", que atua como Controladora dos Dados Pessoais tratados nas hipóteses aqui descritas, ressalvadas as situações em que sua atuação como Operadora esteja expressamente indicada.

1. Objetivo

A Política de Privacidade da SplitC tem como objetivo demonstrar o compromisso da companhia com a transparência com que trata os Dados Pessoais dos Titulares, assim como expressar seu comprometimento com a segurança nos serviços fornecidos relacionados ao tratamento de dados dos Clientes.

Portanto, este documento abrange as informações sobre o tratamento de dados realizado por toda a corporação.

Esta Política é parte do Programa de Privacidade de Dados da SplitC, composto também por outros documentos, diretrizes, normas e procedimentos.

Esta Política destina-se aos visitantes do site da SplitC, aos Titulares que interagem com seus formulários e canais de contato, aos clientes, parceiros, fornecedores e colaboradores.

2. Abrangência

Esta Política se aplica a todas as áreas da SplitC, incluindo terceiros que, de qualquer forma, tratem Dados Pessoais em nome ou a pedido desta, e reflete a governança aplicada aos temas de proteção de Dados Pessoais pela SplitC. A observância desta Política é obrigatória e reflete a legislação e a regulamentação aplicáveis relacionadas à Lei Geral de Proteção de Dados.

3. Referências

  • Lei nº 13.709/2018, Lei Geral de Proteção de Dados Pessoais.
  • Lei nº 12.965/2014, Marco Civil da Internet.
  • Decreto nº 8.771/2016, que regulamenta o Marco Civil da Internet.
  • Resoluções e regulamentos editados pela Autoridade Nacional de Proteção de Dados, notadamente os regulamentos aplicáveis à comunicação de incidentes de segurança e à transferência internacional de Dados Pessoais.

4. Definições

Administrador: pessoa operadora da plataforma, geralmente alguém da Contratante com amplos conhecimentos sobre o modelo de comissionamento.

Agentes SplitC: funcionário direto da SplitC que tem o papel de ajudar, implantar e automatizar o processo de comissionamento definido pela Contratante e pelo Administrador.

ANPD, Autoridade Nacional de Proteção de Dados: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados.

Colaborador: funcionários da SplitC.

Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de Dados Pessoais. O Controlador é quem determina a finalidade e os meios de execução da atividade.

Cookies e tecnologias similares: pequenos arquivos e identificadores armazenados no dispositivo do usuário ou por ele transmitidos, utilizados para permitir o funcionamento do site, reconhecer o navegador, medir audiência e mensurar campanhas.

Dados Pessoais: toda informação relacionada a uma pessoa natural identificada ou identificável.

Dados Pessoais Sensíveis: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

DPA, Data Processing Agreement: documento que visa regulamentar a relação contratual entre agentes de tratamento, quando o contrato principal envolver o tratamento de Dados Pessoais. Este documento define os limites, os meios, as finalidades e as obrigações que os agentes de tratamento terão que cumprir.

DPIA, Data Protection Impact Assessment: documentação que contém a descrição dos processos de tratamento de Dados Pessoais (i) enquadrados em legítimo interesse e (ii) que podem gerar riscos às liberdades civis e aos direitos fundamentais, além de conter as medidas, as salvaguardas e os mecanismos de mitigação de risco.

DPO, Data Protection Officer, ou Encarregado: representante da SplitC indicado para atuar como responsável pelo canal de comunicação entre a SplitC, os Titulares de Dados Pessoais e a ANPD.

Fornecedor: pessoas jurídicas ou físicas que fornecem mercadorias ou serviços à SplitC em determinado prazo acordado entre as partes.

GDPR, General Data Protection Regulation: norma da União Europeia que determina como devem ser tratados os Dados Pessoais de indivíduos localizados nos países da União Europeia.

Incidente de Segurança: qualquer evento adverso, confirmado ou sob suspeita, relacionado à violação de segurança que possa acarretar acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito de Dados Pessoais.

Interessado ou Lead: Titular que manifesta interesse nos produtos e serviços da SplitC por meio do preenchimento de formulários ou do contato com os canais disponibilizados no site.

LGPD, Lei Geral de Proteção de Dados: lei brasileira que regula todo o tratamento de Dados Pessoais realizado no território brasileiro, ou que tenha por objetivo fornecer bens ou serviços a indivíduos localizados no território nacional, ou ainda em que os Dados objeto do tratamento tenham sido coletados no território brasileiro, independentemente de onde estejam localizados os Dados.

Marco Civil da Internet: lei que visa orientar os direitos e deveres dos usuários, provedores de serviços e conteúdos e demais envolvidos com o uso da Internet no Brasil.

Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de Dados Pessoais em nome do Controlador.

Parceiro: empresas com quem a SplitC possui relações contratuais com o intuito de desenvolver atividades comerciais.

Prestador de serviço: pessoas físicas ou jurídicas que prestam algum tipo de serviço contratado pela SplitC.

Privacy by Default, ou privacidade como padrão: conceito que decorre do privacy by design. Estabelece que um produto ou serviço, ao ser lançado no mercado, deve possuir todas as configurações de privacidade restritas, determinadas em seu desenvolvimento, cabendo apenas ao usuário liberar ou desativar o acesso, caso seja necessário.

ROPA, Records of Processing Activities: registro de atividades para o mapeamento do processamento de Dados Pessoais.

Terceiros: profissionais contratados para executar determinadas atividades em período preestabelecido.

Titulares: são as pessoas físicas a quem os Dados Pessoais se referem.

5. Diretrizes

5.1. Lei Geral de Proteção de Dados Pessoais na SplitC

Em consonância com a LGPD, é prioridade da SplitC proteger, preservar e respeitar a privacidade e os direitos dos Titulares de Dados Pessoais. Adotamos as melhores práticas empresariais e condutas éticas, visando à manutenção e à evolução do grau de conformidade dos processos relativos à proteção de Dados Pessoais, para atender às necessidades dos clientes, parceiros, fornecedores e colaboradores da SplitC.

Como fornecedora de software, a SplitC posiciona-se como parceira dos clientes em seus processos de adequação à LGPD, implantando metodologias como Privacy by Design e Privacy by Default no desenvolvimento dos seus produtos e serviços.

A SplitC disponibiliza em seus produtos e soluções recursos que visam auxiliar os clientes na manutenção e na evolução de sua conformidade aos requisitos legais e às melhores práticas de gestão e processos relativos à proteção de Dados Pessoais. Ressaltamos que a utilização desses recursos será decisão do cliente, a seu exclusivo critério e integral responsabilidade. O cliente pode decidir, dentro da legislação aplicável, pela melhor forma de tratar os Dados Pessoais de seus usuários, clientes e fornecedores.

A depender da atividade de tratamento realizada, a SplitC poderá se enquadrar como Controladora ou como Operadora de Dados Pessoais:

  • Como Controladora, a SplitC adota medidas técnicas de segurança e privacidade para preservar a disponibilidade, a integridade e a confidencialidade dos Dados Pessoais que trata. Para tanto, a SplitC mantém um programa de conscientização em Privacidade e Proteção de Dados, do qual todos os colaboradores, sem exceção, devem participar.
  • Como Operadora, a SplitC deve cumprir todas as diretrizes contratuais definidas pelos Controladores, seus clientes, a fim de realizar o tratamento de Dados Pessoais, por meio de boas práticas de segurança asseguradas por auditorias independentes. Além disso, a SplitC adota cláusulas de proteção de Dados Pessoais, por meio dos DPAs, em todos os contratos em que desempenha o papel de Operadora, definindo claramente suas responsabilidades. Os DPAs determinam quais atividades de tratamento a SplitC realizará em nome do Controlador.

5.2. Coleta e Utilização dos Dados Pessoais

Enquanto Controladora, a SplitC coleta os Dados Pessoais das seguintes maneiras:

  • informados pelo próprio Titular;
  • coletados por meio de terceiros e parceiros; e
  • coletados de forma automática.

Os Dados Pessoais podem ser tratados pela SplitC para as seguintes finalidades:

  • comercializar e customizar seus produtos para os clientes;
  • prestação de serviços;
  • atendimento às solicitações dos clientes;
  • contato com Interessados que solicitem demonstração, informações ou proposta comercial, nos termos do item 5.2.5 desta Política;
  • funcionamento e gerenciamento dos sites;
  • cumprimento de direitos e obrigações relacionados ao seu quadro de empregados;
  • comunicação e atividades de marketing;
  • defesa de direitos dos titulares; e
  • análises estatísticas com a finalidade de estudos para melhorar a performance de seus produtos e serviços, com a descaracterização das informações sensíveis e pessoais.

Enquanto Operadora, a SplitC utiliza os Dados Pessoais conforme a determinação do Controlador, seu cliente.

A SplitC realiza o tratamento de Dados Pessoais necessários à operacionalização dos serviços previstos em contrato, observando a sua atuação enquanto Operadora, especialmente nas seguintes situações:

  • registro de acesso: Dados Pessoais de funcionários e ex-funcionários de clientes; e
  • controle de acesso: Dados Pessoais de funcionários e ex-funcionários de clientes.

5.2.1. Dados estritamente necessários para comissionamento

Esses são os dados necessários para manter e automatizar o cálculo da comissão e dos extratos para o usuário final.

Esses dados são sempre inseridos pelo Administrador da ferramenta e dependem de como funciona o modelo de comissionamento do cliente.

Esses dados podem vir de qualquer fonte de dados compatível com a plataforma, sempre com a permissão do Administrador. Alguns exemplos de fontes de dados amplamente utilizadas:

  • CRMs: obtenção dos dados via API mediante o fornecimento de credenciais de acesso a um Agente SplitC;
  • bancos de dados internos: obtenção via busca direta em base de dados interna da Contratante, sempre mediante o fornecimento de credenciais de acesso a Agente SplitC; e
  • planilhas: planilhas de controle manual fornecidas diretamente pelo Administrador.

O input desses dados na plataforma se dá diretamente pelo Administrador ou por um Agente SplitC, neste caso sempre com permissão e/ou fornecimento dos dados pelo Administrador, dependendo integralmente do modelo de comissionamento da Contratante.

Durante a implantação de um projeto, os Agentes SplitC sempre recomendam que somente os dados estritamente necessários sejam lidos pela plataforma, ficando a Contratante responsável pelo filtro. Esses dados também são mapeados no início de uma integração, uma vez que somente após entender o modelo é possível identificar quais dados serão necessários.

Esses dados não têm política de expiração automática e dependem de que o Administrador solicite a exclusão dos mesmos, ou realize a operação manualmente, hipótese em que um Agente SplitC realizará a exclusão dos dados.

5.2.2. Dados necessários para montagem de visualizações e relatórios

Não são estritamente necessários para o cálculo da comissão, mas auxiliam na montagem de relatórios e visualizações mais ricas.

Esse dado também é controlado pelo Administrador da plataforma e é totalmente dependente da forma como o usuário final utiliza a plataforma. Exemplos, não necessariamente reais:

  • nome do comissionado;
  • time a que o comissionado pertence; e
  • centro de custo.

Esses dados podem ter as mesmas fontes citadas no item 5.2.1 e seguem a mesma política de expiração ali prevista.

5.2.3. Dados necessários para controle de acessos

Dados utilizados para controle de acessos e permissões na ferramenta, que identificam o usuário final ou comissionado:

  • e-mail de acesso à plataforma;
  • nome; e
  • matrícula ou código do comissionado, como identificador único.

Esses dados são excluídos somente mediante permissão, ou ação direta, do Administrador.

5.2.4. Dados necessários para resolução de problemas e análises estatísticas

Esse tipo de dado é armazenado na forma de logs técnicos de aplicação e serve estritamente para detectar problemas na ferramenta em tempo real e calcular tempos de resposta, com vistas a melhorias de performance. Os dados são:

  • IP de origem da requisição;
  • usuário que fez a requisição; e
  • dados já tratados pelo próprio cliente final, como comissão a receber, data de recebimento e extrato de recebimento de comissões.

A coleta desses dados é automática e o armazenamento é realizado no produto Cloud Logging do Google Cloud. Esses dados são armazenados por 6 (seis) meses e excluídos automaticamente.

5.2.5. Dados coletados nos formulários e canais de contato do site

Ao preencher formulários disponibilizados no site da SplitC, incluindo o formulário de solicitação de demonstração, o Titular fornece Dados Pessoais que são tratados pela SplitC na qualidade de Controladora, tais como: nome, e-mail corporativo, telefone celular, empresa em que atua, número de colaboradores que recebem remuneração variável, valor médio mensal pago a título de remuneração variável e a forma pela qual tomou conhecimento da SplitC.

Esses Dados Pessoais são tratados para as seguintes finalidades:

  • entrar em contato com o Titular pelos meios por ele informados, incluindo e-mail, ligação telefônica, WhatsApp e demais aplicativos de mensagens, para agendar, realizar e dar seguimento à demonstração solicitada;
  • responder a dúvidas, solicitações e pedidos de informação encaminhados pelo Titular;
  • elaborar e apresentar propostas comerciais e conduzir eventual negociação dos produtos e serviços da SplitC;
  • compreender o perfil e as necessidades da empresa representada pelo Titular, de modo a adequar a demonstração e a proposta apresentada;
  • enviar comunicações sobre produtos, funcionalidades, conteúdos, materiais e eventos da SplitC relacionados ao interesse manifestado pelo Titular; e
  • elaborar métricas e análises estatísticas agregadas sobre a origem e a performance dos canais de captação da SplitC.

O tratamento descrito nos itens (i) a (iv) acima tem como base legal a execução de procedimentos preliminares relacionados a contrato, a pedido do Titular, nos termos do art. 7º, V, da LGPD. O tratamento descrito nos itens (v) e (vi) acima tem como base legal o legítimo interesse da SplitC em divulgar seus produtos e serviços e em aprimorar seus canais de captação, nos termos do art. 7º, IX, da LGPD, observados os direitos e as liberdades fundamentais do Titular.

O Titular pode, a qualquer momento e sem qualquer ônus, solicitar a interrupção das comunicações previstas no item (v) acima, por meio do link de descadastro disponível nas próprias comunicações ou do canal dpo@splitc.com.br, bem como apresentar oposição ao tratamento realizado com fundamento em legítimo interesse.

Os Dados Pessoais coletados por meio dos formulários e canais de contato do site são conservados pelo prazo de até 24 (vinte e quatro) meses contados do último contato mantido com o Titular, após o que serão eliminados ou anonimizados, ressalvadas as hipóteses de guarda previstas no item 5.7 desta Política e a hipótese de o Titular vir a se tornar cliente da SplitC.

5.3. Bases Legais do Tratamento

A SplitC realiza o tratamento de Dados Pessoais com fundamento nas seguintes hipóteses legais previstas no art. 7º da LGPD, conforme a atividade e a finalidade envolvidas:

AtividadeBase legal
Contato com Interessados que solicitam demonstração, informações ou proposta comercialProcedimentos preliminares relacionados a contrato, a pedido do Titular (art. 7º, V)
Comunicações de marketing relacionadas ao interesse manifestado e métricas de captaçãoLegítimo interesse (art. 7º, IX)
Execução do contrato firmado com clientes, parceiros e fornecedoresExecução de contrato (art. 7º, V)
Tratamento realizado na qualidade de Operadora, por conta e ordem do clienteBase legal definida pelo Controlador (cliente)
Guarda de registros de acesso a aplicações de internet e de documentos fiscais e societáriosCumprimento de obrigação legal ou regulatória (art. 7º, II)
Exercício regular de direitos em processo judicial, administrativo ou arbitralArt. 7º, VI
Cookies e tecnologias similares não essenciaisConsentimento (art. 7º, I)
Gestão de colaboradores e candidatosExecução de contrato, cumprimento de obrigação legal e legítimo interesse (art. 7º, II, V e IX)

Sempre que o tratamento se fundamentar em legítimo interesse, a SplitC realiza a ponderação entre os seus interesses legítimos e os direitos e as liberdades fundamentais do Titular, adotando medidas de transparência e de mitigação de riscos, e disponibiliza ao Titular o direito de oposição.

5.4. Cookies e Tecnologias Similares

O site da SplitC utiliza cookies e tecnologias similares para viabilizar sua navegação, lembrar preferências, medir audiência e mensurar o desempenho de campanhas de divulgação. Os cookies utilizados classificam-se em:

  • cookies necessários, indispensáveis ao funcionamento e à segurança do site, que não podem ser desativados;
  • cookies de desempenho e análise, que permitem compreender como os visitantes utilizam o site e aprimorá-lo; e
  • cookies de publicidade e marketing, que permitem mensurar campanhas e apresentar conteúdos relacionados ao interesse do visitante.

Os cookies não essenciais somente são ativados mediante consentimento do Titular, manifestado por meio do banner de cookies disponibilizado no primeiro acesso ao site, podendo ser revogado a qualquer momento por meio do painel de preferências ou das configurações do navegador. A revogação não compromete a navegação, mas pode limitar determinadas funcionalidades.

5.5. Compartilhamento dos Dados Pessoais

A SplitC trata com responsabilidade os Dados Pessoais dos seus clientes e dos colaboradores.

Os Dados Pessoais dos colaboradores podem ser compartilhados para:

  • atender às obrigações legais vigentes e à defesa de direitos dos titulares;
  • atender a obrigações contratuais com os próprios colaboradores; e
  • atender aos benefícios fornecidos aos colaboradores.

Em relação aos clientes, a SplitC pode compartilhar os Dados Pessoais (i) para atender às solicitações feitas pelo próprio cliente e (ii) para atender às obrigações legais decorrentes da relação comercial. A SplitC também pode, quando autorizada e sob condição de conformidade com a LGPD, compartilhar tais Dados Pessoais com os seguintes terceiros:

  • prestadores de serviços;
  • autoridades governamentais; e
  • parceiros.

Quando o compartilhamento é necessário, a SplitC adota as medidas adequadas para que as informações compartilhadas sejam tratadas apenas para as finalidades específicas.

A SplitC não comercializa Dados Pessoais. Os Dados Pessoais dos Interessados coletados nos formulários do site podem ser compartilhados com prestadores de serviços de tecnologia contratados pela SplitC para hospedagem, automação de marketing, gestão de relacionamento com clientes e comunicação, os quais atuam na qualidade de operadores, sujeitos a obrigações contratuais de confidencialidade e segurança.

5.6. Proteção dos Dados Pessoais

A SplitC implementa medidas rígidas para garantir a integridade e a segurança dos Dados Pessoais dos Titulares, adotando política de controle de acesso restrito aos Dados Pessoais. Dessa forma, somente pessoas autorizadas conseguem acessá-los. A autorização de acesso é concedida para que as áreas responsáveis possam atender à necessidade de suas atividades e a possíveis tratativas de suporte.

A SplitC implementa procedimentos para garantir que as áreas internas e os Operadores realizem o tratamento dos Dados Pessoais de acordo com as diretrizes de privacidade determinadas pela SplitC.

5.7. Retenção e Eliminação dos Dados Pessoais

Os Dados Pessoais são conservados pelo prazo necessário ao atendimento das finalidades para as quais foram coletados, observados os prazos legais de guarda e as hipóteses de conservação previstas no art. 16 da LGPD. Os Dados Pessoais podem ser armazenados em servidores próprios ou de terceiros contratados para este fim, localizados no Brasil ou no exterior, de acordo com a legislação aplicável, inclusive por meio de tecnologias de cloud computing.

Os prazos de retenção observados pela SplitC são os seguintes:

Categoria de Dados PessoaisPrazo de retenção
Dados coletados para a execução do contratoDurante a vigência do contrato e por até 5 (cinco) anos contados do seu término, para fins de exercício regular de direitos
Registros de acesso a aplicações de internet6 (seis) meses, nos termos do art. 15 do Marco Civil da Internet
Logs técnicos de aplicação (item 5.2.4)6 (seis) meses, com eliminação automática
Dados de Interessados coletados nos formulários do site (item 5.2.5)Até 24 (vinte e quatro) meses contados do último contato mantido com o Titular
Dados tratados mediante consentimentoAté que o Titular revogue o consentimento, nos termos do art. 15, III, da LGPD
Dados necessários ao exercício regular de direitos em processo judicial, administrativo ou arbitralAté o encerramento definitivo do processo, observado o prazo geral de prescrição de 10 (dez) anos do art. 205 do Código Civil
Dados sujeitos a obrigação legal ou regulatória de guardaPelo prazo previsto na legislação aplicável

Uma vez decorrido o prazo de retenção aplicável, ou uma vez que os Dados Pessoais deixem de ser necessários ou relevantes para a finalidade específica, eles serão eliminados da base de dados da SplitC por meio de métodos de deleção que impossibilitem a sua reconstrução, com registro da ação em logs de auditoria, ou, não sendo tecnicamente possível a sua exclusão, serão anonimizados.

Em caso de dúvidas sobre o período exato durante o qual a SplitC tratará os Dados Pessoais após o término contratual, o Titular pode entrar em contato com o canal dpo@splitc.com.br.

5.8. Direitos do Titular

O Titular dos Dados Pessoais possui direitos e garantias em relação aos seus Dados Pessoais. Na SplitC, disponibilizamos os mecanismos detalhados abaixo para que o Titular tenha clareza e transparência no exercício de seus direitos.

Sempre que necessário, o Titular pode entrar em contato solicitando informações a respeito dos seus direitos. Para atender a esta demanda, a SplitC disponibiliza um canal centralizado (dpo@splitc.com.br), por meio do qual o Titular pode exercer os seguintes direitos:

  • Confirmação da existência de tratamento: a SplitC trata os Dados Pessoais dos seus clientes, colaboradores, visitantes, fornecedores e parceiros, entre outros, mantendo esses Dados armazenados de forma segura e controlada. O Titular pode solicitar a confirmação de tratamento de seus Dados Pessoais;
  • Acesso aos Dados: a qualquer momento, o Titular pode solicitar à SplitC que informe quais Dados Pessoais estão sendo tratados;
  • Correção de Dados Pessoais incompletos, inexatos ou desatualizados: caso o Titular verifique que possui informações incompletas, inexatas ou desatualizadas, poderá solicitar a correção ou o complemento dos Dados Pessoais faltantes ou inexatos;
  • Anonimização, bloqueio ou eliminação de Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a LGPD: o Titular pode solicitar a anonimização, o bloqueio ou a eliminação dos Dados Pessoais tratados quando desprovidos de base legal justificadora. No entanto, caso a SplitC possua justificativa legal ou regulatória para a manutenção dos dados, eles serão retidos pelo prazo necessário ao exercício da obrigação legal ou ao direito de defesa em processo judicial, administrativo ou arbitral, ou ainda, em determinadas situações, no legítimo interesse da SplitC, como, por exemplo, para evitar infrações e fraudes;
  • Portabilidade dos Dados Pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa do Titular;
  • Obtenção de informações sobre as entidades públicas ou privadas com as quais a SplitC compartilha os Dados Pessoais do Titular;
  • Revogação do consentimento: quando o tratamento dos Dados Pessoais se basear no consentimento do Titular, este poderá revogá-lo e solicitar a eliminação dos seus Dados Pessoais a qualquer momento. A revogação do consentimento poderá implicar a impossibilidade de o Titular utilizar os serviços prestados pela SplitC. A interrupção do tratamento não será efetivada quando os Dados forem (i) anonimizados ou (ii) necessários à SplitC e/ou a terceiros envolvidos na prestação dos serviços para fins de defesa judicial, arbitral ou administrativa, bem como para cumprimento de obrigações legais e regulatórias;
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • Oposição ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD; e
  • Petição perante a ANPD, na hipótese de o Titular entender que seus direitos não foram adequadamente atendidos.

As solicitações são respondidas de forma imediata, em formato simplificado, ou no prazo de até 15 (quinze) dias contados da requisição, por meio de declaração clara e completa, nos termos do art. 19 da LGPD. A SplitC poderá solicitar informações adicionais para confirmar a identidade do Titular antes de atender à solicitação, com a finalidade exclusiva de proteger os Dados Pessoais contra acessos indevidos.

A SplitC, atuando como Operadora, não é responsável pelas definições do tratamento do dado. Esta atividade é de responsabilidade do cliente, na qualidade de Controlador, por estabelecimento em contrato, assegurando que todas as instruções direcionadas à SplitC respeitem a legislação de proteção de dados e a privacidade dos titulares. A SplitC compromete-se a atender a todas as requisições dos Titulares no menor tempo possível, de acordo também com os prazos estipulados pela ANPD.

5.9. Decisões Automatizadas

A plataforma da SplitC realiza o cálculo automatizado de remuneração variável a partir de regras, metas e parâmetros definidos exclusivamente pelo cliente, na qualidade de Controlador, e inseridos ou validados pelo Administrador. A SplitC não define os critérios de cálculo nem os resultados deles decorrentes, atuando como Operadora nessa atividade.

Os pedidos de revisão de decisões tomadas com base em tratamento automatizado, nos termos do art. 20 da LGPD, devem ser dirigidos ao cliente Controlador, a quem compete prestar as informações sobre os critérios e os procedimentos utilizados. A SplitC apoiará o cliente no atendimento dessas solicitações, na medida de sua atuação como Operadora e conforme previsto no respectivo DPA.

5.10. Transferência Internacional

Quanto aos Dados Pessoais que são compartilhados internacionalmente, a SplitC atende a todos os requisitos legais vigentes nos países envolvidos e adota medidas de segurança cibernética e de proteção de dados, assegurando a integridade, a transparência e a confidencialidade dos Dados Pessoais.

Para a prestação de serviço que implique compartilhamento internacional de Dados Pessoais, a SplitC estabelece cláusulas contratuais específicas detalhando a finalidade da transferência. Da mesma forma, a eventual transferência internacional dos Dados Pessoais dos colaboradores está prevista no contrato de trabalho de cada colaborador.

As transferências internacionais realizadas pela SplitC observam as hipóteses previstas no art. 33 da LGPD e a regulamentação editada pela ANPD, sendo adotadas, conforme o caso, cláusulas-padrão contratuais, cláusulas contratuais específicas ou outro mecanismo de garantia admitido pela legislação aplicável. O Titular pode solicitar informações sobre os mecanismos adotados por meio do canal dpo@splitc.com.br.

5.11. Parceiros

A SplitC desenvolve parcerias com empresas a fim de utilizar tecnologias e processos para ampliar sua gama de serviços. Estes parceiros também devem se submeter rigorosamente a todas as diretrizes de segurança contratuais e estabelecidas nesta Política, assegurando que todos os Dados Pessoais de clientes ou de colaboradores sejam tratados como confidenciais.

O site da SplitC pode conter links para outros websites. Se o Titular seguir um link para qualquer um desses itens, deve observar que esses terceiros possuem suas próprias políticas e termos de uso, desvinculados da SplitC. A SplitC não tem responsabilidade sobre políticas ou termos de uso de terceiros. Recomendamos que o Titular verifique os avisos de privacidade desses terceiros antes de enviar quaisquer dados pessoais a eles.

5.12. Suboperadores

A fim de ter maior qualidade em sua prestação de serviços, a SplitC pode utilizar os seguintes suboperadores, que podem envolver armazenamento de Dados Pessoais:

  • AMAZON AWS SERVIÇOS BRASIL LTDA., CNPJ nº 23.412.247/0001-10, com sede na Av. Presidente Juscelino Kubitschek, 2.041, andares 18 e 19, Torre E, Vila Nova Conceição, São Paulo/SP, CEP 04.543-000. Finalidade: cloud e infraestrutura.
  • GOOGLE CLOUD BRASIL COMPUTAÇÃO E SERVIÇOS DE DADOS LTDA., CNPJ nº 25.012.398/0001-07, com sede na Av. Presidente Juscelino Kubitschek, 1.909, Cond. SP Corp Towers, Torre Sul, andares 14 e 15, conj. 141 e 151, Vila Nova Conceição, São Paulo/SP, CEP 04.543-907. Finalidade: cloud e infraestrutura.
  • NOTION LABS, INC., com sede em 2300 Harrison Street, Floor 2, San Francisco, Estados Unidos da América. Finalidade: documentação de clientes.

A relação de suboperadores acima é atualizada periodicamente e reflete os prestadores contratados na data da última atualização desta Política. A contratação de suboperadores é precedida de avaliação de segurança e formalizada por instrumento que contemple obrigações de confidencialidade, segurança da informação e proteção de Dados Pessoais compatíveis com as previstas nesta Política.

5.13. Incidentes de Segurança

A SplitC mantém plano de resposta a incidentes de segurança. Na hipótese de ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, a SplitC comunicará a ANPD e os Titulares afetados nos prazos e na forma previstos na LGPD e na regulamentação aplicável, informando a natureza dos Dados Pessoais envolvidos, os riscos relacionados e as medidas adotadas. Quando atuar na qualidade de Operadora, a SplitC comunicará o cliente Controlador imediatamente após tomar conhecimento do incidente, prestando o apoio necessário ao cumprimento de suas obrigações legais.

5.14. Atualizações desta Política

Esta Política pode ser alterada a qualquer tempo, em razão de mudanças legislativas ou regulatórias, de decisões das autoridades competentes ou de alterações nos produtos, serviços e processos da SplitC. A versão vigente estará sempre disponível no site da SplitC, com indicação da data da última atualização.

5.15. Dúvidas e Contato com o Encarregado

Questionamentos relacionados à Política de Privacidade da SplitC ou quaisquer outras dúvidas relacionadas ao tema de segurança e proteção dos Dados Pessoais devem ser enviados por meio do e-mail de contato com o Encarregado (dpo@splitc.com.br). O Encarregado pela Proteção de Dados Pessoais indicado pela SplitC é Gabriel Segers Fabro, que pode ser contatado pelo endereço eletrônico acima.

6. Responsabilidades

Conselho de Administração

  • Aprovar a Política de Privacidade da SplitC.
  • Avaliar a presente Política e suas revisões.
  • Avaliar e propor as alterações pertinentes à Política de Privacidade.
  • Acompanhar os indicadores de incidentes, riscos e ocorrências de violações de regras desta Política.
  • Definir as táticas e estratégias necessárias a fim de manter as operações da SplitC em conformidade com as legislações de proteção de Dados aplicáveis.
  • Elaborar e propor alterações na Política de Proteção de Dados Pessoais e eventuais normas e procedimentos dela decorrentes.

Encarregado (DPO)

  • Encarregar-se da gestão das atividades de proteção de dados na SplitC.
  • Receber reclamações e comunicações dos Titulares e solicitações de esclarecimento, adotando medidas corretivas e preventivas.
  • Receber e tomar as devidas providências com relação às comunicações da ANPD.
  • Orientar os empregados e contratados da SplitC a respeito das práticas a serem adotadas em relação à proteção de Dados Pessoais.
  • Responder às consultas das áreas internas da SplitC quanto às dúvidas referentes ao tratamento e à proteção de Dados Pessoais.
  • Executar as atribuições determinadas pela SplitC ou estabelecidas em normas complementares de proteção de dados.

Jurídico

  • Orientar as áreas internas da SplitC, toda vez que for acionado, quanto às dúvidas jurídicas referentes ao tratamento e à proteção de Dados Pessoais, nos termos da legislação aplicável.
  • Auxiliar, quando demandado, no entendimento dos processos internos para o atendimento da legislação aplicável quanto ao tratamento e à proteção de Dados Pessoais.
  • Analisar e elaborar documentos encaminhados ao Jurídico, a fim de garantir que os requisitos e normas da legislação de proteção de Dados Pessoais aplicável estejam endereçados de forma apropriada.

Segurança da Informação

  • Manter atualizado o plano de respostas a incidentes de segurança da informação, devendo, no caso de envolver Dados Pessoais, submetê-lo à aprovação da área de Privacidade de Dados.
  • Definir controles de segurança da informação visando garantir a privacidade dos Dados Pessoais.
  • Propor medidas para proteção de Dados Pessoais.
  • Realizar a avaliação de impactos em processos, ações, produtos e serviços com Dados Pessoais.
  • Garantir o Registro de Atividades de Tratamento que estejam sob responsabilidade da SplitC.
  • Apoiar o Controlador na elaboração do Relatório de Impacto à Proteção de Dados Pessoais, quando necessário.
  • Comunicar eventual incidente de segurança ao Encarregado, quando necessário.

Colaboradores

  • Cumprir as diretrizes e regras desta Política.
  • Acionar as áreas competentes no caso de quaisquer dúvidas relacionadas a esta Política.
  • Realizar os treinamentos obrigatórios sobre proteção de Dados Pessoais disponibilizados pela SplitC.

Customer Success

  • Acionar a área de Privacidade em casos de solicitações relacionadas a tratativas de Dados Pessoais.

7. Gestão de Consequências

Em caso de descumprimento desta Política, serão adotadas as medidas de gestão de consequências trabalhistas, cíveis, criminais e administrativas eventualmente aplicáveis aos responsáveis pelas ilicitudes, incluindo a possibilidade de demissão por justa causa e de rescisão contratual por justo motivo nos casos de Terceiros.

Se você tiver alguma dúvida ou preocupação em relação à nossa Política de Privacidade, entre em contato conosco pelo e-mail dpo@splitc.com.br.