Política de Privacidade de Dados

JUNHO DE 2020

I. INTRODUÇÃO | PRIVACIDADE DE DADOS


I.1 O Brasil – historicamente – tratou acerca do tema “privacidade de dados”, por meio de legislações esparsas. Oito anos os quais separam a publicação da primeira consulta pública e a aprovação da Lei nº 13.709/18 (“LGPD”) foram marcados por longos e intensos debates, contando com a participação de membros dos mais diversos setores da sociedade. A unificação de tais legislações ocorre com a aprovação da LGPD, que regulamenta a forma pela qual as organizações passarão a utilizar – no Brasil – dados pessoais, no âmbito das informações relacionadas à pessoa natural identificada ou identificável.


I.2 A LGPD propõe uma transformação expressiva no sistema de proteção de dados brasileiro, alinhada com a regulação europeia de proteção de dados, a Regulação (EU) 2016/6791, a General Data Protection Regulation (“GDPR”). O principal objetivo da GDPR é atualizar, modernizar e harmonizar o arcabouço legal de proteção de dados pessoais na União Europeia, conferindo aos indivíduos um controle maior sobre seus dados, viabilizando o fomento do desenvolvimento econômico, tecnológico, inclusive, inovação.


I.3 Considera-se “tratamento de dados” qualquer atividade que utilize um dado pessoal na execução da sua operação, conforme a descrição abaixo:


ACESSO ato de ingressar, transitar, conhecer ou consultar a informação, bem como possibilidade de usar os ativos de informação de um órgão ou entidade, observada eventual restrição que se aplique


ARMAZENAMENTO ação ou resultado de manter ou conservar em repositório um dado


ARQUIVAMENTO ato ou efeito de manter registrado um dado embora já tenha perdido a validade ou esgotado a sua vigência


AVALIAÇÃO analisar o dado com o objetivo de produzir a informação


CLASSIFICAÇÃO forma de ordenar os dados, conforme algum critério estabelecido


COLETA recolhimento de dados com finalidade específica


COMUNICAÇÃO transmitir informações pertinentes a políticas de ação sobre os dados


CONTROLE poder de regular, determinar ou monitorar as ações sobre o dado


DIFUSÃO ato ou efeito de divulgação, propagação, multiplicação dos dados


DISTRIBUIÇÃO ato ou efeito de dispor de dados de acordo com algum critério estabelecido


ELIMINAÇÃO ato ou efeito de excluir ou destruir dado do repositório


EXTRAÇÃO ato de copiar ou retirar dados do repositório em que se encontrava


MODIFICAÇÃO ato ou efeito de alteração do dado


PROCESSAMENTO ato ou efeito de processar dados visando organizá-los para obtenção de um resultado determinado


PRODUÇÃO criação de bens e de serviços a partir do tratamento de dados


RECEPÇÃO ato de receber os dados ao final da transmissão


REPRODUÇÃO cópia de dado preexistente obtido por meio de qualquer processo


TRANSFERÊNCIA mudança de dados de uma área de armazenamento para outra, ou para terceiro


TRANSMISSÃO movimentação de dados entre dois pontos por meio de dispositivos elétricos, eletrônicos, telegráficos, telefônicos, radioelétricos etc.


UTILIZAÇÃO ato ou efeito do aproveitamento dos dados


I.4 A presente Política de Privacidade de Dados visa esclarecer quais dados são coletados, usados, compartilhados e armazenados por meio da nossa Plataforma MDM (conforme definida no item III, abaixo).



II. A ATUAÇÃO DA HANDS


II.1 Atuamos em negócios, operações, estratégias comerciais e atividades incluindo: (i) agenciamento de mídia mobile; (ii) desenvolvimento de sistemas e programas de computador; (iii) representação comercial de veículos de mídia digital mobile; (iv) publicidade digital mobile, interativa ou não, incluindo, vídeos, aplicativos, notificações, criação, execução e distribuição de conteúdo para plataformas móveis, utilização de funcionalidades nativas de dispositivos de tecnologia móvel, segmentação de público alvo de campanhas de publicidade digital, desenvolvimento de estratégias de impacto para audiências segmentadas, customização de notificações móveis, intermediação entre anunciantes e publishers, e quaisquer outras estratégias de publicidade em meio digital mobile; (v) captura, processamento, e tratamento de dados, provedores de serviços de aplicação, sistemas operacionais, aplicativos instalados, geolocalização de elementos, identificação de conteúdo consumido por clientes, utilização de funções nativas de dispositivos móveis ou aplicativos instalados em dispositivos móveis, especialmente, aquelas provenientes das plataformas digitais de propriedade da Hands; (vi) estratégias de publicidade e impacto sobre consumidores, comportamento de alvos de campanhas publicitárias, estratégias de engajamento com marcas ou produtos em plataformas mobile; e (vii) inteligência de dados (insights), que proporciona a compreensão, por parte da Hands, do comportamento dos usuários que alimentam a nossa Plataforma MDM (conforme definida no item III, abaixo) que são, por sua vez, utilizados como matéria prima para que os nossos clientes consigam impactar, de forma eficiente, os usuários finais em ações de marketing dirigidas a um público segmentado (por preferências ou comportamentos).


II.2 A Hands respeita todas as regulamentações, normativos e leis referentes à proteção de dados pessoais, bem como, aprimora de forma contínua suas melhores práticas acerca da privacidade de dados no mercado em que atua (conforme descrito no item II.1, acima).



III. A PLATAFORMA MDM


III.1 Nossa plataforma mobile data management, é uma plataforma de inteligência de dados mobile que coleta, unifica, categoriza e trata dados associados aos aparelhos móveis e aplicativos diversos. As principais finalidades da Plataforma MDM são: (i) criar audiências comportamentais assertivas para a publicidade móvel, a partir da segmentação de audiência precisa, que são utilizadas para a veiculação de campanhas publicitárias; e (ii) gerar relatórios de Insights, com o objetivo de prover análises comportamentais atreladas à inteligência de mercado (“Plataforma MDM”).


III.2 Coletamos dados por meio da Plataforma MDM, enviados por Application Programming Interface (“API”) pertencentes ao Google e à Apple.


III.3 Os dados de usuários que alimentam a nossa Plataforma MDM são coletados por meio da instalação de um Software Development Kit (“SDK”), de titularidade da Hands, em aplicações de seus clientes e parceiros. No momento no qual o usuário proceda com o download, tanto em seu smartphone quanto em seu tablet, de qualquer aplicativo parceiro da Hands, tal usuário também procede com o download de nosso SDK, então, a partir deste momento, o SDK poderá coletar determinados dados referentes aos usuários diretamente de seus smartphones ou tablets. Para que haja o início da coleta de dados, o usuário deve interagir com o aplicativo, aceitando as solicitações para acesso aos seus dados, inclusive, consentindo para tal fim.


III.4 Após o consentimento do usuário acerca da coleta de seus dados, a Hands analisa as seguintes informações:

  • • Identificador de Publicidade: Os Identificadores de Publicidade remetem a informações sobre o usuário a ser impactado pela publicidade. Tais informações – geralmente – são apresentadas e agrupadas por meio de um código, o “User ID”. É importante esclarecer que – a rigor – os User IDs não são informações pessoalmente identificadas (como por exemplo nomes ou CPFs), pois são vinculados por meio de números aleatórios, gerados de acordo com o sistema operacional utilizado.
  • • Dados de Geolocalização: Informações atreladas aos sinais de GPS e WIFI.
  • • Dados de Aplicativos: Informações acerca dos aplicativos instalados nos dispositivos móveis, permitindo identificar as suas respectivas categorias.
  • • Dados dos Dispositivos Móveis: Informações sobre o modelo, fabricante, sistema operacional, operadora, tipo de conexão e fuso horário dos dispositivos móveis.
  • • Dados do SDK: Eventos para geração de relatórios de campanhas de mídia.

III.5 A Hands não tem acesso e a Plataforma MDM não coleta qualquer um dos seguintes dados pessoais: (i) CPF do usuário; (ii) nome do usuário; (iii) telefone do usuário; e/ou (iv) e-mail do usuário.


III.6 Adicionalmente ao item III.4. acima, há a possibilidade de coletarmos dados, conforme a sua eventual participação em campanhas publicitárias, por meio de aplicações de nossos clientes. Vale mencionar que, nestes casos, podemos utilizar os métodos descritos no item III.4 acima, para obter dados sobre o tipo de publicidade visitada e informações sobre sua interação com a campanha publicitária em questão.


III.7 Quando somos parte na cessão de dados, viabilizada por nossos clientes e/ou parceiros, empregamos métodos de controle, inclusive, exigimos – contratualmente – que tais clientes e/ou parceiros também se vinculem a todos os preceitos referentes à privacidade de dados. Inclusive, exigimos – contratualmente – que nossos clientes e/ou parceiros disponham de uma Política de Privacidade de Dados própria, com base na legislação brasileira de privacidade de dados, a fim de prover maior segurança jurídica.


IV. COMPARTILHAMENTO DOS SEUS DADOS


IV.1 Eventualmente, operamos em conjunto de outras empresas para fornecer as funcionalidades de localização, anunciantes e parceiros comerciais, além de ferramentas de divulgação e análises de desempenho. Desta forma, compartilharemos dados com nossos clientes e/ou parceiros. De forma geral, nossos clientes e/ou parceiros não terão acesso ao seu histórico de visitas individualizado ou a qualquer dado que possa identificar-lhe direta ou indiretamente. Portanto, nos reservamos no direito de compartilhar seus dados, sempre que for possível – de forma anônima – visando preservar ao máximo a sua privacidade.


IV.2 Você poderá – eventualmente – receber anúncios e conteúdos exibidos de forma personalizada, de acordo com seus interesses e comportamentos com os quais você interaja. Neste cenário, dados podem ser compartilhados entre a Hands e outras empresas, que podem ser utilizados para medir a eficiência da publicidade online. É uma prerrogativa exclusiva sua, se opor à mencionada publicidade online entrando em contato conosco, caso sejamos os responsáveis – de alguma forma – pela veiculação de tal publicidade online, conforme as formas de contato disponíveis em nosso website.


IV.3 É importante mencionar que, coletamos os seus dados, por meio da Plataforma MDM, para os fins únicos e exclusivos nos quais foram contratados com nossos parceiros, por meio da celebração de contratos específicos. Tais contratos preveem a formalização da parceria comercial entre a Hands e o parceiro em questão, a partir da integração do parceiro à Plataforma MDM, com o objetivo de comercialização, a ser gerida pela Hands: (i) do inventário publicitário mobile do Parceiro, que são os espaços ou recursos publicitários disponíveis para inserção de publicidade ou realização de campanhas nos aplicativos dos parceiros; e (ii) dos relatórios de insights, os quais provêm análises comportamentais atreladas à inteligência de mercado, gerados a partir dos dados coletados pela Plataforma MDM. Desta forma, não utilizaremos os seus dados para finalidades diversas àquelas contratadas.


IV.4 Os dados os quais são armazenados pela Hands, eventualmente, serão utilizados para fins estatísticos, com a finalidade de compreensão de quem são os usuários, consumidores de nossos produtos e/ou serviços, com intuito de aprimorá-los.


IV.5 Poderemos compartilhar seus dados com empresas do segmento de análise e processamento de dados, as quais – eventualmente – podem utilizar tais dados para identificar o seu perfil de consumo e qualificar ofertas de marketing de seus clientes e/ou parceiros, viabilizando a utilização de tais dados de forma apartada ou combinada com informações obtidas por meio de seus clientes, parceiros e fornecedores. Tais dados – eventualmente – serão tratados, combinados, compartilhados, fornecidos, ou comercializados com terceiros. É uma prerrogativa exclusiva sua, se opor ao mencionado processamento entrando em contato conosco, caso sejamos os responsáveis por tal processamento, conforme as formas de contato disponíveis em nosso website.


V. DIREITOS DOS TITULARES DOS DADOS


V.1 A LGPD busca assegurar a toda pessoa natural, a titularidade de seus dados pessoais, além de garantir os seus direitos fundamentais de liberdade, intimidade e privacidade. Adicionalmente, há direitos específicos que estão indicados ao longo dos Artigos 18 e 20 da LGPD. Dentre tais direitos há direitos os quais garantem aos titulares dos dados: (i) acesso; (ii) retificação; (iii) cancelamento (ou eliminação); e (iv) oposição ao processamento de seus dados.


V.2 Além dos direitos descritos no item V.1 acima, a LGPD garante também aos titulares dos dados à: (i) confirmação da existência de tratamento; (ii) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com as disposições da LGPD; (iii) portabilidade dos dados; (iv) informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados; (v) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; e (x) revogação do consentimento.


V.3 Adicionalmente às disposições dos itens IV.2 e IV.5 acima, caso você deseje desabilitar a coleta de dados do seu dispositivo móvel – de forma definitiva –, você pode alterar as configurações do seu dispositivo móvel .


VI. BASES LEGAIS


VI.1 Com a entrada em vigor da LGPD, há um rol mais amplo de bases legais para o tratamento de dados pessoais, que são as autorizações e as hipóteses previstas pela LGPD, as quais legitimam o tratamento de dados. A importância da LGPD é evidente, porque além do consentimento, elenca mais 9 bases legais. Podemos afirmar que, a LGPD tenta proporcionar um equilíbrio entre os interesses do titular dos dados e as necessidades dos controladores (conforme definição descrita no item XI abaixo) ao exercerem suas atividades.


VI.2 Cada operação de tratamento de dados pessoais deve ser justificada em bases legais previstas na LGPD. A princípio, não há hierarquia entre as hipóteses legais que viabilizam o tratamento de dados, cabendo a cada controlador avaliar qual seria a mais adequada para o seu caso concreto. Cada base legal traz consigo um conjunto de direitos e obrigações, o que torna a opção por uma ou outra base legal uma decisão estratégica.


VI.3 Vale destacar que, dentre as bases legais para o tratamento de dados pessoais há o consentimento do titular do dado, caracterizado como uma regra da autonomia da vontade. Consentimento é uma manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.

  • VI.3.1 Manifestação Livre. Entendemos que, não é considerada válida a obtenção do consentimento genérico, sem uma finalidade específica.
  • VI.3.2 Manifestação Informada. Entendemos também que, é fundamental prover ao usuário a compreensão acerca da forma pela qual seus dados são tratados e para quais finalidades.
  • VI.3.3 Manifestação Inequívoca. Por fim, é importante esclarecer que, ainda que não haja a obrigação de que a manifestação seja expressa, devemos comprovar que não haja dúvidas – por parte do usuário – a respeito do tratamento de seus dados.

VII. RETENÇÃO DOS DADOS, NO ÂMBITO DA ATUAÇÃO DA HANDS


VII.1 Tanto a GDPR quanto a LGPD estabelecem limites e restrições quanto ao armazenamento e tratamento de dados, atrelados ao atingimento de sua finalidade.


VII.2 A Hands tem o compromisso de manter seus dados somente pelo tempo que for necessário, no âmbito do cumprimento das finalidades para as quais a Hands prosseguiu com a coleta, inclusive para os fins de cumprimento legal, contratual, ou requisição de autoridades competentes.


VII.3 A LGPD aduz a preocupação em limitar a retenção dos dados apenas ao estritamente necessário para o seu tratamento. A LGPD também não traz um prazo fixo para a retenção dos dados tratados, mas estabelece que os dados serão eliminados após o término de seu tratamento, no âmbito e nos limites técnicos das atividades.


VIII. DATA PROTECTION OFFICER DA HANDS


VIII.1 Faz parte do quadro de colaboradores da Hands, o Data Protection Officer (“DPO”), nos termos da GDPR, ou (“Encarregado”), nos termos da LGPD, que é o responsável por auxiliar a Hands no cumprimento de suas obrigações legais de proteção de dados, por meio de monitoramento e aconselhamento técnico acerca da observância dos preceitos legais de privacidade de dados.


IX. PADRÕES DE SEGURANÇA DA INFORMAÇÃO


IX.1 O Decreto nº8.771, de 11 de maio de 2016, apresenta diretrizes para o desenvolvimento de padrões de segurança que devem ser observados por provedores de conexão e aplicação. Tais diretrizes são: (i) o estabelecimento de controle estrito sobre o acesso dos dados; (ii) a previsão de mecanismo de autenticação de registros; (iii) a criação de inventário detalhado de acesso; e (iv) o uso de técnicas de inviolabilidade dos dados.


IX.2 A LGPD apresenta novas regras sobre padrões de segurança da informação. Os agentes de tratamento devem adotar medidas de segurança técnica e administrativa para proteger os dados pessoais tratados.


X. TRANSFERÊNCIA INTERNACIONAL DE DADOS


X.1 A transferência internacional de dados é aquela na qual os dados são transferidos para um país estrangeiro ou organismo internacional do qual o país seja membro, sendo também a transferência internacional uma forma de tratamento de dados.


X.2 Nos termos da LGPD, a transferência internacional só é permitida quando realizada para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado.


X.3 A Hands – eventualmente – pode coletar e transferir dados coletados no Brasil para países localizados na União Europeia, bem como, para os Estados Unidos da América. Tal transferência poderá ocorrer para os nossos parceiros, os quais atuem no processamento de dados, e tais transferências envolveriam apenas nossos parceiros os quais demonstrassem estar em conformidade com a legislação de privacidade de dados de seu país.


X.4 Na eventualidade de procedermos com a transferência internacional de dados, garantiremos aos nossos parceiros e clientes – contratualmente – acerca do cumprimento dos princípios, a observância dos direitos do titular, bem como, do regime de proteção previstos na LGPD.


XI. CONTROLADORES E OPERADORES


XI.1 São os agentes responsáveis pelo tratamento de dados pessoais, vinculados à obrigação de manter o registro das operações de tratamento que realizarem, especialmente quando baseadas em legítimo interesse. A correta determinação dos agentes de tratamento – seja o Controlador, seja o Operador – é relevante para a adequada alocação de responsabilidades e prevenção de riscos.


XI.2 O Controlador, além de responsável por todas as condições e obrigações a ele atribuídas, garante que o Operador não só cumpra com as diretrizes elaboradas, como cumpra com as disposições da LGPD. O fator principal para a determinação de um Controlador, é a tomada de decisão envolvendo o tratamento de dados. O Operador deve realizar o tratamento de dados de acordo com as instruções fornecidas pelo controlador.


XI.3 A Hands se classifica tanto como Controladora, quanto como Operadora de dados, a depender do contexto. Controladora, uma vez que lhe competem as decisões referentes ao tratamento de dados pessoais. Operadora, uma vez que realiza o tratamento de dados pessoais em nome de um Controlador.


XI.4 De acordo com a LGPD, Controladores e Operadores são classificadas como Agentes de Tratamento, portanto, a Hands é um Agente de Tratamento.


XII. ALTERAÇÕES À PRESENTE POLÍTICA DE PRIVACIDADE DE DADOS


XII.1 A presente Política de Privacidade de Dados será atualizada, aperfeiçoada, tendo por objeto o contato inicial e a familiarização com o novo universo da proteção e tratamento de dados pessoais. Recomendamos que esta página seja visitada – de tempos em tempos – para que você averigue tais atualizações e aperfeiçoamento.

1 - Caso você possua um smartphone com sistema operacional Android, você pode acessar o seu AAID, percorrendo as seguintes etapas em seu smartphone: Configurações | Google | Anúncio | Advertising ID. Caso você possua um smartphone com sistema operacional iOS, você pode acessar o seu IDFA, percorrendo as seguintes etapas em seu smartphone: Ajustes | Geral | Privacidade | Publicidade | Limitar Publicidade Rastreada.

 

Transforme sua experiência
mobile em Hands