Quem decide o uso dos dados?
Nos dados de conta, assinatura, segurança e relacionamento com o lojista, a empresa responsável pelo Personalizoo atuará como controladora. Nos dados que o consumidor final fornece à loja para personalizar um pedido, a loja normalmente define finalidade e meios; o Personalizoo atua como operador, conforme as instruções legítimas do lojista e o contrato.
A função jurídica depende de cada operação concreta. Por isso, o contrato e a documentação de produção deverão separar com clareza as responsabilidades da loja e do Personalizoo.
Princípios adotados
- finalidade específica e informada;
- coleta limitada ao mínimo necessário;
- transparência e acesso facilitado;
- qualidade e atualização dos dados;
- segurança, prevenção e prestação de contas;
- não discriminação e respeito aos direitos do titular.
Direitos do titular
| Direito | O que significa |
|---|---|
| Confirmação e acesso | Saber se há tratamento e conhecer os dados relacionados a você. |
| Correção | Atualizar informações incompletas, inexatas ou desatualizadas. |
| Bloqueio ou eliminação | Tratar dados desnecessários, excessivos ou irregulares conforme a lei. |
| Informação | Conhecer compartilhamentos e consequências de não consentir. |
| Revogação e oposição | Retirar consentimento ou contestar tratamento irregular. |
| Revisão | Solicitar explicação e revisão de decisões automatizadas que afetem seus interesses. |
Como uma solicitação será tratada
- recebimento pelo canal oficial e confirmação da solicitação;
- validação proporcional da identidade para proteger o titular;
- identificação do papel do Personalizoo ou encaminhamento à loja controladora;
- resposta gratuita no prazo legal ou justificativa fundamentada;
- registro da providência e comunicação a parceiros quando necessária.
O canal oficial de privacidade será publicado antes da abertura de cadastro. Solicitações relacionadas ao comprador final poderão precisar ser feitas diretamente à loja onde ocorreu a compra.
Segurança e incidentes
O produto deverá aplicar controles de acesso, segregação de lojas, registro de eventos, proteção de credenciais, cópias de segurança e revisão periódica de permissões. Incidentes com risco ou dano relevante serão avaliados, contidos, documentados e comunicados à autoridade e aos titulares quando exigido.