Index

Política de Privacidade

Versão: 2.0
Data: 23/08/2024

Missão

Prezar pelo atendimento de qualidade, ético e sustentável, em conformidade com o estatuto e regulamento, oferecendo alternativas para segurança financeira do Associado, através de fundos de seguro de vida e auxílio financeiro.

Encarregado pelo Tratamento de Dados Pessoais (DPO): GEP Soluções em Compliance
Nome do responsável: Maurício José Ribeiro Rotta.
E-mail de contato do DPO: dpo@amaca.org.br
Formulário de Requisição de Direitos do Titular de Dados pessoais - AMACA

Declaração de Privacidade

A AMACA tem o compromisso com a segurança e privacidade dos dados dos seus associados. Esta Política de Privacidade reflete o compromisso em atuar de forma ética, transparente e sustentável, garantindo a privacidade, a responsabilidade com a proteção de dados pessoais e a segurança da informação de nossos patrocinadores, beneficiários, colaboradores, prestadores e fornecedores.

Introdução

Esta Política de Privacidade descreve o modo pelo qual tratamos os seus dados pessoais. Em caso de quaisquer dúvidas, pedimos a gentileza de entrar em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO), por meio do e-mail dpo@amaca.org.br.

A AMACA realiza o tratamento de seus dados pessoais de forma segura e em conformidade com a legislação de regência. A presente Política de Privacidade foi desenvolvida com o objetivo de:

  • Possibilitar que você entenda as razões legais que levam a AMACA a tratar seus dados pessoais.
  • Explicar a forma pela qual seus dados serão tratados de acordo com a finalidade pretendida.
  • Informar, de forma clara e facilitada, os seus direitos com relação ao tratamento de dados pessoais.

Termos e Definições

  • Agentes de tratamento: Controlador e/ou Operador.
  • Autorização prévia de procedimento de saúde: mecanismo de regulação da operadora que consiste em avaliação da solicitação antes da realização de determinados procedimentos de saúde.
  • Beneficiário: beneficiário de plano privado de assistência à Saúde.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
  • Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
  • Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos, razoáveis e disponíveis na ocasião de seu tratamento.
  • Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pseudonimizado: dado relativo ao titular que não possa ser identificado, senão pelo uso de informação adicional.
  • Dado referente à saúde: dado pessoal relacionado ao estado de saúde de uma pessoa, incluindo dados médicos (receitas médicas, relatórios de exames médicos, exames laboratoriais, radiografias, etc) e outras informações administrativas e financeiras correlacionadas (consultas médicas, faturas de serviços de saúde e atestados médicos para gerenciamento de licenças por doença, etc).
  • Eliminação: exclusão de um ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
  • Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
  • Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
  • Pseudonimização: tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.
  • Titular de Dados Pessoais: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • Transferência internacional de dados pessoais: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
  • Tratamento de dados pessoais: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
  • Uso compartilhado de dados pessoais: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
  • Usuário do site: titular de Dados Pessoais que visita e utiliza o website da AMACA através do domínio https://amaca.org.br/.

Quais Dados Coletamos?

Os dados são fornecidos pelo titular ao utilizar ou contratar nossos serviços por meio de preenchimento de proposta de adesão, alteração e aviso de sinistro, por exemplo.

Para facilitar o seu entendimento quanto aos dados pessoais coletados nos principais processos de negócio da AMACA, os agrupamos por categoria. Destacamos ainda, que:

I. Por se tratar de um resumo consolidado, as informações apresentadas abaixo são exemplificativas.

II. A utilização total ou parcial das informações aqui descritas poderá variar de acordo com a finalidade pretendida.

Dados de Identificação de Assegurado/Associado

Esses são os dados pessoais utilizados para identificá-lo durante sua relação como Associado da AMACA.

  • Nome Completo
  • Números de documentos (ex.: CPF; RG, CNH)
  • Endereço
  • Telefone
  • E-mail
  • Gênero
  • Data e local de nascimento
  • Estado civil
  • Nome, CPF, gênero, data de nascimento, ocupação e renda média dos pais e/ou responsáveis legais.
  • Imagem captadas estritamente nas dependências da AMACA para fins de videomonitoramento para segurança.
  • Matrícula funcional, lotação, base salarial e empresa (patrocinadora) que o beneficiário trabalha
  • Dados Bancários (Banco/Agência/Conta)
  • Dados do veículo

Dados de Identificação dos Beneficiários

Esses são os dados pessoais utilizados para identificá-lo como beneficiário.

  • Nome completo
  • CPF
  • Endereço
  • Telefone
  • E-mail
  • Gênero
  • Data e localde nascimento
  • Estado civil
  • Grau de parentesco
  • Nome, CPF, gênero, data de nascimento, ocupação e renda média dos pais e/ou responsáveis legais.
  • Imagem captadas estritamente nas dependências da AMACA para fins de videomonitoramento para segurança.

Dados de Saúde

Esses são os dados pessoais que permitirão à AMACA prestar os seus serviços com finalidade, somente, de adesão ao seguro de vida, em decorrência de exigência da seguradora. A utilização dos dados de saúde será sempre observando o Princípio da Necessidade com o objetivo de limitar o tratamento sempre ao mínimo necessário para a entrega dos seus serviços.

  • Peso
  • Altura
  • Histórico de Doença

Porque coletamos os seus dados

Procuraremos demonstrar para qual finalidade tratamos os seus dados pessoais e qual a base legal que nos autoriza a coletá-los.

Alertamos que serão descritas as finalidades e as bases legais dos principais processos de negócio da AMACA. O ciclo de vida de dados pessoais da organização encontra-se mapeado internamente em seu Registro de Operações de Tratamento de Dados Pessoais, nos termos do art. 37 da Lei Geral de Proteção de Dados Pessoais.

Finalidade Descritivo Base Legal Categoria de Dados
Videomonitoramento Durante a sua visita à AMACA, por medidas de segurança de nossos clientes, parceiros, fornecedores e colaboradores, poderemos coletar sua imagem por meio do nosso sistema de videomonitoramento. Proteção da vida ou da incolumidade física do titular ou de terceiro (art. 7º, VII, LGPD) Dados de imagem de Associados, Beneficiários e Colaboradores.
Utilização do Site através da aba “Contato” Canal de dúvidas, reclamações e sugestões. Consentimento (art. 7º, I, LGPD) Dados de Identificação do Usuário do site.
“Portal Associado” através do site Informações compartilhadas com os associados da AMACA, como exemplo, extratos, boletos, atualizações cadastrais e outros. Exercício regular de direitos advindos de contrato (art. 11, II, d, LGPD) Dados de identificação do Associado.
“Planos e coberturas” através da aba “Seguro de Vida” do site Acesso realizado para obter informações e aderir o plano escolhido pelo titular. Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007.
Dados de identificação e de saúde do Associado.
“Termo de Exclusão Seguro” através da aba “Seguro de Vida” do site Solicitar a exclusão do Seguro de Vida do Grupo AMACA Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007.
Dados de identificação do Associado.
“Termo de Adesão” através da aba FAFE do site Preenchimento do Termo de Adesão para o Fundo de Auxílio Financeiro aos associados destinado à cobertura de danos materiais e em acidentes de veículos da EPAGRI, CIDASC e CIASC. Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007.
Dados de identificação do Associado.
“Termo de Exclusão” através da aba FAFE do site Preenchimento do Termo de Exclusão para o Fundo de Auxílio Financeiro aos associados destinado à cobertura de danos materiais e em acidentes de veículos da EPAGRI, CIDASC e CIASC. Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007.
Dados de identificação do Associado.
“Termo de Solicitação de Sinistro” através da aba FAFE do site Preenchimento do formulário de Solicitação de Auxílio para o Fundo de Auxílio Financeiro aos associados destinado à cobertura de danos materiais e em acidentes de veículos da EPAGRI, CIDASC e CIASC - FAFE Cumprimento de Obrigação Regulatória (art. 11, II, a, LGPD)
Resolução normativa - RN nº 162, de 17 de outubro de 2007.
Dados de identificação, bancários e do veículo do Associado.

Com quem compartilhamos os seus dados?

A AMACA compartilha as informações coletadas a partir do site com organizações parceiras, sempre respeitando os direitos dos titulares e desde que sejam:

  • Com empresas parceiras, fornecedores e colaboradores para a manutenção da prestação de serviço que disponibilizamos ao associado, inclusive dados sensíveis devido exigibilidade dos dados de saúde, para o seguro.
  • Com autoridades e entidades governamentais, para a proteção e defesa dos interesses da AMACA em possíveis ações judiciais e processos internos.
  • Com presidente da AMACA, com a finalidade de aprovação do auxílio financeiro.
  • Com empresas públicas e bancos com cunho financeiro para a desconto do serviço oferecido ao associado.
  • Com órgão federal referente as obrigações tributárias.

Além dos Parceiros e Organizações acima descritos, a AMACA poderá realizar a transferência internacional de seus dados em casos de:

  • Realização de backup de dados em serviços de nuvem localizados fora do Brasil.
  • Armazenamento em servidores próprios ou de terceiros.

Para tanto, buscamos observar todos os requerimentos estabelecidos pela legislação vigente, bem como as melhores práticas de segurança e privacidade do mercado, para garantir a integridade e confidencialidade dos seus dados pessoais.

Por quanto tempo armazenamos seus dados?

Os dados pessoais armazenados pela AMACA permanecem retidos por um prazo que poderá variar de acordo com a finalidade do tratamento dos dados pessoais. Conforme o Banco Central e SUSEP (Superintendência de Seguros Privados), o armazenamento é de no mínimo 5 anos:

Art. 14°. A documentação e os registros relativos aos mecanismos de controle, procedimentos, testes e trilhas de auditoria devem ser mantidos à disposição do Banco Central do Brasil pelo prazo mínimo de cinco anos. (Governo Federal Resolução. 4747. 31 de março de 2016).
Art. 3°. O prazo para guarda de documentos originais é de, no mínimo, cinco anos, contados a partir da data da prática do ato, do término de vigência do contrato ou da extinção de obrigações dele decorrentes, a que for mais recente. (SUSEP 2020 Circular n°605).

Após esse prazo, eliminamos os dados pessoais da nossa base de dados, a não ser que, justificadamente, possam ser anonimizados, sem prejuízo das regulamentações que tratam acerca do tema, em especial, no que diz respeito ao cumprimento de obrigação legal ou regulatória pelo controlador.

Por respeitarmos o seu direito à privacidade da informação, periodicamente, a cada 12 meses, revisamos a nossa base de dados, para saber se as informações registradas ainda são necessárias, para o alcance da finalidade, inicialmente, pretendida.

Cookies

Um cookie é um pequeno arquivo de texto utilizado pelo nosso site, quando visitado por um usuário, com o objetivo de permitir um funcionamento adequado da plataforma, obter informações mais precisas e otimizar nossas campanhas de marketing e publicidade.

Especificamente neste site, de acordo com a ferramenta de scanner de cookies da OneTrust, utilizamos as seguintes categorias de cookies: desempenho e de publicidade.

  • Cookies de desempenho: são utilizados para obter informações anonimizadas acerca dos perfis dos usuários que visitam o nosso site.
    Subgrupo Cookie Uso
    amaca.org.br _ga
    _gid
    _gat
    _ga_xxxxxxxxxx
    Terceiro
  • Cookies de publicidade (targeting cookies): Os cookies de publicidade rastreiam a atividade entre websites para compreender os interesses do usuário e direcionar marketing específico para estes usuários. Utilizamos cookies próprios para apresentar a você anúncios dos nossos produtos que julgamos que possam ser de seu interesse nos seus dispositivos e para rastrear o desempenho dos nossos anúncios.
    Subgrupo Cookie Uso
    www.google.com _GRECAPTCHA Terceiro

Caso você queira saber como excluí-los ou restringi-los, use a configuração do seu navegador. Para desativar os cookies, siga as instruções normalmente localizadas nos menus Ajuda, Ferramentas ou Editar no seu navegador. Observe que a desativação de uma das categorias de cookies não exclui, automaticamente, os cookies armazenados previamente em seu navegador, devendo ser realizada de forma manual pelo usuário. Você encontrará mais explicações sobre como proceder clicando nos links abaixo.

Lembre-se de que se você bloquear cookies estritamente necessários em nosso site, não poderemos garantir o correto funcionamento de todas as funcionalidades e talvez você não consiga acessar determinadas áreas e/ou páginas.

Os Direitos da AMACA

A AMACA se reserva ao direito de fornecer quaisquer dados pessoais dos usuários a terceiros caso eles sejam solicitados para cumprir uma obrigação legal ou uma ordem judicial.

Ainda, para além das finalidades acima informadas, a AMACA pode divulgar seus dados pessoais às seguradoras e/ou consultores profissionais, na medida do razoavelmente necessário para os fins de obter ou manter cobertura de seguro, gerenciar riscos, obter aconselhamento profissional, bem como para o ingresso, exercício ou defesa em ações administrativas, arbitrais e/ou judiciais. A empresa pode, também, divulgar seus dados para fornecedores eventualmente não listados na presente Política de Privacidade na medida do razoavelmente necessário para fornecer nossos serviços e assegurar a segurança na execução destes.

Direitos dos Titulares de Dados

Nós estamos comprometidos com o cumprimento dos direitos dos titulares de dados pessoais. O titular poderá entrar em contato conosco para solicitar o cumprimento dos direitos previstos pela Lei Geral de Proteção de Dados (LGPD).

Para tanto, basta nos enviar a sua solicitação por meio do canal de contato dpo@amaca.org.br ou por meio do preenchimento do Formulário de Requisição de Direitos do Titular de Dados pessoais.

Seus Direitos Explicação
Confirmação e Acesso Você pode solicitar à AMACA a confirmação sobre a existência de tratamento dos seus dados pessoais para que, em caso positivo, você possa acessá-los, inclusive por meio de solicitação de cópias dos registros que temos sobre você.
Correção Você pode solicitar a correção dos seus dados pessoais caso estes estejam incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação Você pode solicitar: a anonimização dos seus dados pessoais, de forma que eles não possam mais ser relacionados a você e, portanto, deixem de ser considerados como tal, o bloqueio dos seus dados pessoais, suspendendo temporariamente a possibilidade de os tratarmos para certas finalidades e a eliminação dos seus dados pessoais, caso em que devemos apagar todos sem possibilidade de reversão.
Portabilidade Você pode solicitar que a AMACA forneça os seus dados pessoais em formato estruturado e interoperável visando à sua transferência para um terceiro, desde que essa transferência não viole a propriedade intelectual ou segredo de negócios da empresa.
Informação sobre o compartilhamento Você tem o direito de saber quais são as entidades públicas e privadas com as quais a AMACA realiza uso compartilhado dos seus dados pessoais. Manteremos nessa Política, uma indicação das nossas relações com terceiros que podem envolver o compartilhamento de dados. Em todo caso, se você tiver dúvidas ou quiser mais detalhes, você tem o direito de nos solicitar essas informações. A depender do caso, podemos limitar as informações fornecidas a você caso a sua divulgação possa violar a propriedade intelectual ou segredo de negócios da AMACA.
Informação sobre a possibilidade de não consentir Você tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento, quando ele for solicitado pela AMACA. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos seu consentimento, você será livre para negá-lo – nesses casos, é possível que alguns serviços não possam ser prestados.
Revogação do consentimento Caso você tenha consentido com alguma finalidade de tratamento dos seus dados pessoais, você pode sempre optar por retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer tratamento realizado anteriormente à revogação. Se você retirar o seu consentimento, é possível que fiquemos impossibilitados de lhe prestar certos serviços, mas iremos avisá-lo quando isso ocorrer.
Oposição A lei autoriza o tratamento de dados pessoais mesmo sem o seu consentimento ou um contrato conosco. Nessas situações, somente trataremos seus dados pessoais se tivermos motivos legítimos para tanto como, por exemplo, quando for necessário para garantir a segurança em nossos serviços. Caso você não concorde com alguma finalidade de tratamento dos seus dados pessoais, você poderá apresentar oposição, solicitando a sua interrupção.

Medidas de Segurança para Proteção de Dados

A AMACA estabeleceu diversas medidas técnicas e organizacionais apropriadas com o objetivo de mitigar as possibilidades de acesso não autorizado, contra o tratamento ilegal de dados pessoais e contra perda ou destruição acidental de dados pessoais.

Para garantir a segurança e integridade de todos os dados, a AMACA trata a segurança dos seus dados pessoais com o máximo de cuidado, utilizando padrões e melhores práticas adotadas no mercado.

Dentre as medidas aplicadas internamente pela organização para garantir sua segurança, podemos destacar:

  • Implementação de medidas de segurança organizacionais
  • Múltiplo fator de autenticação para acesso às informações
  • Padrões de mesa limpa, de dados, documentos ou anotações
  • Quando possível, implementação de criptografia para dados em repouso, em trânsito e em uso, para garantir a integridade das informações.
  • Monitoramento contínuo do ambiente
  • Análises e testes contínuos de segurança da informação em nossos sistemas, feitos por times internos
  • Realização de treinamento em proteção de dados pessoais e supervisão da adoção das práticas a serem adotadas

Nós nos esforçamos para proteger a privacidade de seus dados pessoais, mas infelizmente não podemos garantir total segurança. Entradas e usos não autorizados de terceiros com informações suas, falhas de hardware ou software que não estejam sob controle da AMACA e outros fatores externos podem comprometer a segurança dos seus dados pessoais. Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Caso você identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados na sua relação com a AMACA, por favor entre em contato conosco por meio das informações de contato indicadas.

Condições e Termos de Uso do Site

A utilização do nosso site e dos conteúdos nele expostos sujeita você, usuário, à observância e às condições aqui apresentadas. Ao acessá-los, você aceita e concorda integralmente com as disposições estabelecidas.

Em caso de discordância com qualquer condição ou disposição prevista neste termo de uso, a AMACA solicita que você não os acesse ou os utilize.

São obrigações do usuário, enquanto utilizador de nosso site:

  1. Observar e respeitar as legislações que tratam sobre direito autoral e propriedade intelectual, podendo acessar e realizar o download do conteúdo disponibilizado no site, desde que para fins exclusivamente pessoais e não comerciais.
  2. Se responsabilizar por quaisquer informações prestadas, bem como por qualquer comentário ou conteúdo inserido no site.
  3. O compromisso de não utilizar o site para a publicação, criação, armazenamento ou divulgação de qualquer espécie de conteúdo abusivo ou indevido, incluindo, mas não se limitando à:
    • Conteúdos discriminatórios
    • Expressões de ódio ou ameaças contra pessoas ou grupos, em especial as raciais
    • Conteúdos pornográficos
    • Conteúdos que de algum modo violem os direitos humanos de qualquer pessoa
  4. Reconhecer que, em qualquer contribuição submetida para o site, o material correspondente é de exclusiva criação do usuário, não constituindo violação de direitos autorais, marcas, segredos, direitos de personalidade, incluindo honra, intimidade, vida privada e a imagem das pessoas, direitos patrimoniais e quaisquer outros direitos de terceiros.
  5. Denunciar quaisquer abusos ou violações destes Termos e desta Política, bem como de qualquer violação de direitos de terceiros ou próprios.
  6. Observar e cumprir fielmente as condições e termos estabelecidos, sob pena de adoção de medidas administrativas e judiciais cabíveis.

Já em relação à AMACA:

  1. Nosso site pode conter links para websites de terceiros. Você, enquanto usuário, está ciente de que a existência desses links não constitui endosso, patrocínio ou concordância com os conteúdos presentes nesses websites e reconhece estar sujeito aos termos de uso e políticas de privacidade do respectivo website acessado, não havendo qualquer responsabilidade por parte da AMACA.
  2. Há isenção de responsabilidade da AMACA sobre as informações fornecidas pelos usuários e sua veracidade quando do uso do site, bem como de qualquer violação de direitos de terceiros decorrentes das ações do usuário.
  3. Nós zelamos pelos direitos autorais e de propriedade intelectual, observando e obedecendo as previsões legais sobre o tema.
  4. Ainda, a AMACA se reserva o direito de modificar, a qualquer momento, a apresentação, configuração e disponibilização do site, dos conteúdos nele expostos, e destas condições e termos apresentados.
  5. A AMACA realiza o monitoramento contínuo da Política de Privacidade e demais normas internas, buscando revisá-la, no máximo, anualmente.

Por fim, o foro escolhido para a resolução de conflitos oriundos da violação das condições e termos de uso do website será o de Florianópolis - SC.

Encarregado pelo Tratamento de Dados Pessoais (DPO)

A empresa GEP Soluções em Compliance atuará como Encarregado pelo Tratamento de Dados realizado pela AMACA, tendo como responsável legal Mauricio José Rotta.

Para qualquer contato ou solicitação, favor entrar em contato pelo e-mail dpo@amaca.org.br ou pelo Formulário para contato clicando aqui!

A GEP Soluções em Compliance fica localizada na Rua Ferreira Lima, 238, 2º Andar, Centro, Florianópolis/SC - CEP: 88015-420.

Atualizações na Política de Privacidade

Como estamos sempre buscando melhorar os nossos serviços e a forma como operamos, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.

Data da última atualização: 01 de agosto de 2024.

Controle de Versões

Versão Data de publicação Responsável
1.0 01/08/2022 GEP Soluções em Compliance
2.0 23/08/2022 GEP Soluções em Compliance