POLÍTICA DE PRIVACIDADE CARTÕES BANDCARD


Nós, da Bandcard Administradora de Cartões Ltda, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 20.426.116/0001-02 com sede na Rua Doutor Guilherme Bannitz, nº 126, 8º andar, conj. 81, CV 9745 – Itaim Bibi, Cep. 04.532-060, no Município de São Paulo, Estado de São Paulo, doravante denominada Bandcard.


Nós da Bandcard atuamos no mercado de administração de cartões.


Nossas atividades estão descritas na nossa plataforma digital e em nosso website: https://www.bandcard.com.br.


Quando você utiliza os serviços da Bandcard, você nos confia seus dados pessoais. Nos comprometemos a respeitar e manter essa confiança. Por isso, esta Política de Privacidade explica de maneira clara e acessível como as suas informações e dados serão coletados, usados, compartilhados e armazenados por Nós.


Este documento deve ser lido e entendido em conjunto com o contrato do seu CARTÃO BANDCARD CRÉDITO, ALIMENTAÇÃO,

PRESENTE, REFEIÇÃO E PJ, e todos os regulamentos, termos, regras e outros acordos relacionados ao uso dos produtos e serviços da Bandcard. Caso tenha dúvidas ou precise tratar de qualquer assunto relacionado a esta Política, entre em contato conosco através do e- mail: dpo@bandcard.com.br.


Nós da Bandcard valorizamos a confiança que você deposita em nós ao nos fornecer suas informações pessoais. Tomaremos todas as medidas para proteger suas informações contra o uso indevido e para mantê-las em segurança.


INFORMAÇÕES GERAIS


A presente Política de Privacidade contém informações a respeito do modo como tratamos, total ou parcialmente, de forma automatizada ou não, os dados pessoais dos usuários dos cartões BANDCARD. Esta Política de Privacidade foi elaborada em conformidade com as definições trazida pela Lei Geral de Proteção de Dados “LGPD” (Lei Federal nº 13.709.2018), aprovada em agosto de 2018.


Nós da Bandcard nos comprometemos a cumprir as normas previstas na LGPD (lei geral de proteção de dados), em respeito aos princípios da Lei Geral de Proteção de Dados. (Princípios da Transparência, do Livre Acesso e Não Discriminação).


Os dados pessoais do usuário serão processados de forma lícita, leal e transparente garantido o livre aceso do titular de dados.

Os dados pessoais do usuário serão coletados apenas para finalidades determinadas, explícitas e legítimas, não podendo ser tratados posteriormente de uma forma incompatível com essas finalidades (Princípio da Finalidade);


Os dados pessoais do usuário serão coletados de forma adequada, pertinente e limitada às necessidades do objetivo para os quais eles são processados (Princípio da Adequação e da Necessidade);


Os dados pessoais do usuário serão exatos e atualizados sempre que necessário, de maneira que os dados inexatos sejam apagados ou retificados quando possível (Princípio da Qualidade dos Dados);


Os dados pessoais do usuário serão tratados de forma segura, protegidos do tratamento não autorizado ou ilícito e contra a sua perda, destruição ou danificação acidental, adotando as medidas técnicas ou organizativas adequadas (Princípios da Segurança, da Prevenção, Responsabilização e Prestação de Contas).


QUANDO ESTA POLÍTICA SE APLICA?


Essa Política se aplica à coleta e aos tratamentos de dados pessoais realizados pela Bandcard para a execução de seus Serviços.


DADOS PESSOAIS COLETADOS PELA BANDCARD


Dado pessoal é qualquer informação que identifica direta ou indiretamente alguém (“Dado Pessoal” ou “Dados Pessoais”), como, por exemplo, seu nome, número de documento, e-mail, endereço IP e endereço residencial. O Tratamento é qualquer operação realizada com um Dado Pessoal (“Tratamento”), incluindo a coleta, o armazenamento, o descarte e o compartilhamento desse tipo de informação. A Bandcard realiza o Tratamento de Dados Pessoais para análise de crédito, atualizações cadastrais, alterações de limites, alterações de dados pessoais, alterações de dados cadastrais, análise de dados comportamentais, venda de serviços vinculados aos seus cartões, tais como: seguros, convênio médico, convênio odontológico, entre outros. Por exemplo, coletamos os Dados Pessoais para a emissão do cartão da Bandcard, para realizar avaliações da sua satisfação com o nosso atendimento ou para criar e avaliar as ofertas que possam ser do seu interesse. Esses são alguns exemplos que mostram como precisamos utilizar seus dados pessoais para prestar nossos serviços.


PARA QUAIS FINALIDADES UTILIZAMOS DADOS PESSOAIS?


Nós da Bandcard temos o compromisso de respeitar e preservar as informações de nossos usuários. Por isso, esta Política de Privacidade é para que você “usuário” esteja ciente das informações e dados que coletamos e tratamos. Para a prestação dos nossos serviços, como no

caso de produtos financeiros, como o cartão da Bandcard ou quando nosso cliente é uma pessoa física, tratamos Dados Pessoais que são diretamente fornecidos por esses clientes. Prezando pela transparência e proteção da sua privacidade, listamos abaixo as finalidades para as quais a Bandcard realiza o Tratamento de Dados Pessoais:


Bandcard Pessoa Física

DADOS PESSOAIS UTILIZADOS

FINALIDADES

Biometria, Nome, CPF, RG, estado civil, data de nascimento, escolaridade, e-mail, nome do pai, nome da mãe, endereço residencial, telefones, e-mail, empresa, endereço comercial, ocupação, profissão, renda, data de admissão, nome e telefones das referências pessoais


Digitação da proposta / Análise de crédito / Prevenção a fraudes

RG / CPF ou CNH e comprovante de renda / residência

Solicitação de aumento de limite

Nome, CPF, RG, estado civil, data de nascimento, escolaridade, e-mail, nome do pai, nome da mãe, dados residenciais, dados profissionais, referências, data de vencimento, comprovante de renda e residência atuais.


Reativação de contas em Creliq (Clientes com atrasos a partir de 63(sessenta e três dias)


Nome, CPF, telefones de contato e e-mail

Cobrança, ações comerciais tais como: divulgações de promoções da Bandcard e estabelecimentos credenciados e venda de produtos e serviços, além de comunicações diversas acerca de seu cadastro conosco.


CPF

Impressão de fatura / Consulta de saldo do cartão nos caixas do Bandeirante supermercados / Gerar código de barras via site


Cartão / CPF / Senha

Compras nos estabelecimentos credenciados e site (e- commerce) / Autoatendimento, acesso APP Bandcard e Site


Bandcard Pessoa Jurídica

DADOS PESSOAIS UTILIZADOS

FINALIDADES

Nome, RG, CPF, data de nascimento dos

Adesão ao cartão Bandcard

responsáveis legais, razão Social, nome fantasia, CNPJ, inscrição Estadual dados residenciais da empresa e data de vencimento, Contrato social, Declaração de

faturamento dos últimos 12 meses


Alimentação / Refeição / Bandcard PJ / Presente

Razão social, CNPJ, Inscrição Estadual, nome fantasia endereço, Nome e RG e CPF responsáveis legais, dados bancários,

Contrato social, dados bancários.


Credenciamento e adesão sistema Bandcard e Adquirência

COM QUEM A BANDCARD COMPARTILHA OS SEUS DADOS PESSOAIS?


A Bandcard atua em conjunto com uma rede de empresas parceiras para possibilitar a melhor prestação de seus Serviços e, em alguns casos, nós precisamos compartilhar alguns Dados Pessoais com essas empresas.

Nesses casos adotaremos sempre mecanismos para a proteção dos seus Dados Pessoais, visando a salvaguarda da sua privacidade.

Prezamos pela transparência e pela proteção da sua privacidade, por isso, listamos as situações nas quais poderemos compartilhar seus Dados Pessoais com terceiros: Fornecedores: empregamos outras empresas para realizar trabalhos em nosso nome e precisamos compartilhar seus Dados Pessoais com eles para prestar nossos Serviços. Por exemplo, contratamos empresas de aplicação de questionários de satisfação, as quais terão acesso aos Dados Pessoais de nossos clientes. Nossos fornecedores somente são autorizados a utilizar os Dados Pessoais para os fins específicos para os quais foram contratados, portanto eles não irão utilizar os seus Dados Pessoais para outras finalidades, além da prestação de serviços previstos contratualmente.


Instituições Financeiras: A Bandcard é uma empresa que fornece produtos financeiros, do grupo BANDEIRANTE SUPERMERCADOS, oferece cartões de crédito para os nossos clientes. Além disso, em alguns casos para o processamento de pagamentos, a Bandcard poderá compartilhar Dados Pessoais com instituições financeiras a fim do cumprimento das cláusulas contratuais que tratam do financiamento e refinanciamento de valores devidos. Portanto, para prestação dos Serviços, a Bandcard precisa compartilhar Dados Pessoais com instituições financeiras para que seja possível a avaliação da disponibilização e emissão do cartão da Bandcard ou processar pagamentos via meios eletrônicos, por exemplo.


Birôs de Crédito: A Bandcard possui parcerias com birôs de crédito, com os quais podemos compartilhar Dados Pessoais para analisar a saúde financeira de um determinado cliente, visando promover a proteção ao crédito e a prevenção à fraude das operações financeiras e de negócios da Bandcard. Para cumprir a lei, resguardar e proteger direitos: A Bandcard reserva-se o direito de acessar, ler, preservar e divulgar quaisquer Dados Pessoais que acredita serem necessários para cumprir uma obrigação legal ou uma ordem judicial, para fazer cumprir esta Política, os regulamentos, termos, regras e outros acordos relacionados ao uso dos produtos e serviços da Bandcard; ou para proteger os direitos, propriedade e segurança da Bandcard, seus colaboradores, usuários e outros, sempre de acordo com a legislação aplicável.

Quando compartilhamos seus Dados Pessoais com terceiros com os quais mantemos relações contratuais, limitamos o compartilhamento apenas aos Dados Pessoais necessários para o exercício de suas

funções e asseguramos contratualmente que os referidos Dados Pessoais sejam utilizados somente na extensão necessária para a prestação dos serviços em nosso nome ou para a observância dos requisitos legais.

Da mesma forma, exigimos que os terceiros com os quais compartilhamos Dados Pessoais se comprometam ao mesmo nível de proteção e privacidade para com os seus Dados Pessoais que a Bandcard teria se os tivesse tratando diretamente; isso inclui a obrigação de não usar seus Dados Pessoais para qualquer outra finalidade que não a finalidade contratada, além de obrigações de confidencialidade e padrões de segurança da informação, entre outros requisitos legais aplicáveis a contratações desta natureza.


Nós da Bandcard poderemos também compartilhar suas informações pessoais com:


Sistemas de antifraude e Gateway de pagamentos; Agências de publicidade, marketing e promoções para ajudar a desenvolver e analisar a eficácia das campanhas publicitárias e promoções; Sistema responsável por gerar a nota fiscal eletrônica; Terceiros de quem solicitamos a entrega de um produto ou serviço ao usuário, tais como serviços de entregas; Órgãos de fiscalização ou órgãos públicos, quando estes seguiram os devidos processos legais para solicitar que disponibilizamos as informações; Terceiros que desejam enviar ao usuário informações sobre produtos ou serviços, mas apenas se você nos der consentimento; Prestadores de serviços terceirizados, como empresas que processam dados para a Bandcard; Poderemos também compartilhar suas informações pessoais com empresas, organizações ou pessoas físicas SOMENTE se este compartilhamento for necessário para atender a motivos jurídicos; Fazer valer os termos de uso aplicáveis dos Sites ou Aplicativos da Bandcard; Investigar possíveis violações das leis aplicáveis; Detectar, prevenir e dar proteção contra fraude e qualquer vulnerabilidade técnica ou de segurança; Cumprir leis e regulamentos aplicáveis, cooperar em eventuais investigações lícitas e atender a ordens de órgãos públicos.


SERVIÇOS DE MARKETING: Nós da Bandcard utilizaremos dos dados informados e coletados para fins de marketing apenas os que o usuário permitir e sinalizar o interesse. Podemos usar prestadores de serviços terceirizados para monitorar, analisar o uso e inserir códigos terceiros tais como Google Analytics e Google Tag Manager.


TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS


A Bandcard é uma empresa brasileira, possui sede no Brasil e se destina a pessoas residentes no Brasil, aplicando-se, portanto, as leis brasileiras relacionadas à proteção de Dados Pessoais. No entanto, os Dados Pessoais que coletamos podem ser transferidos para os outros países. Essa transferência ocorre, principalmente, para fins de hospedagem em nuvem dos servidores da Bandcard, o que é

realizado por empresas contratadas pela Bandcard para essa finalidade.


DIREITOS DOS TITULARES DE DADOS


A transparência sobre o tratamento dos seus dados pessoais é prioridade para nós da Bandcard. Além das informações disponibilizadas nesta Política de Privacidade, você pode também exercer os direitos previstos na Lei Geral de Proteção de Dados, entre eles:


Confirmação do Tratamento de seus Dados Pessoais: Este direito permite que o titular de dados possa requisitar e receber uma confirmação sobre a existência de Tratamento de seus Dados Pessoais.


Acesso aos Dados Pessoais: Este direito permite que você possa requisitar e receber uma cópia dos Dados Pessoais tratados;


Correção de Dados Pessoais incompletos, inexatos ou desatualizados: Este direito permite que você solicite a correção e/ou retificação dos Dados Pessoais, caso identifique que alguns deles estão incorretos.


Anonimização, bloqueio ou eliminação dos Dados Pessoais desnecessários, excessivos ou tratados de forma incorreta: Este direito permite que você solicite a anonimização, o bloqueio ou a eliminação dos dados pessoais da base de dados, salvo se houver qualquer outra razão para a sua manutenção, como eventual necessidade de retenção dos dados para o cumprimento de uma obrigação legal ou para resguardo de direitos da Bandcard ou de terceiros.


Portabilidade dos Dados Pessoais: Este direito permite que o titular de dados ou terceiros por ele nomeados obtenham acesso aos Dados Pessoais Tratados em formato estruturado e interoperável, desde que isso não viole a propriedade intelectual ou segredos de negócio.


Não fornecer ou revogar o consentimento a qualquer momento: O titular de dados tem o direito de não fornecer consentimento quando este for requisitado. Igualmente, após consentir tem o direito de revogar o seu consentimento, no entanto, isso não afetará a legalidade de qualquer Tratamento anteriormente realizado.


Se o usuário não fornecer ou revogar o seu consentimento, é possível que a Bandcard e os parceiros possam ser impedidos de fornecer determinados produtos ou serviços.

Se opor a determinado tratamento de dados: O titular tem o direito de se opor a determinadas finalidades de Tratamento. Em alguns casos, a Bandcard pode demonstrar que tem motivos legítimos seus ou de parceiros para tratar os Dados Pessoais, os quais podem se sobrepor à oposição ao Tratamento, caso, por exemplo, sejam estritamente essenciais para a prestação dos Serviços, para o cumprimento de obrigações legais ou regulatórias, ou mesmo para o resguardo de direitos do Controlador ou de terceiros.


AVISOS IMPORTANTES


Para a segurança do titular de dados, sempre que o titular de dados apresentar uma requisição para exercer seus direitos, a Bandcard poderá solicitar algumas informações e/ou documentos complementares para que possa comprovar a sua identidade, buscando impedir fraudes, fazemos isso para garantir a segurança e a privacidade de todos.


Em alguns casos, a Bandcard pode ter motivos legítimos para deixar de atender a uma solicitação de exercício de direitos ao titular de dados, essas situações incluem, por exemplo, casos em que uma revelação de informações específicas poderia violar direitos de propriedade intelectual ou segredos de negócio do controlador ou de terceiros, bem como casos em que pedidos de exclusão de dados não possam ser atendidos em razão da existência de obrigação da Bandcard de reter dados, seja para cumprir obrigações legais, regulatórias ou para possibilitar a defesa da Bandcard ou de terceiros em disputas judiciais de qualquer natureza.


Algumas solicitações podem não ser respondidas de forma imediata, mas a Bandcard se compromete a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável (LGPD).

O titular de dados pode tirar dúvidas relacionadas ou exercer seus direitos por meio do e-mail: dpo@bandcard.com.br


DADOS DE NAVEGAÇÃO (COOKIES)


Cookies são pequenos arquivos de texto enviados pelo site ao computador do usuário e que nele ficam armazenados, com informações relacionadas à navegação do site.


Os cookies não permitem que qualquer arquivo ou informação sejam extraídos do disco rígido do usuário, não sendo possível, ainda, que, por meio deles, se tenha acesso a informações pessoais que não tenham partido do usuário ou da forma como utiliza os recursos do site.


É importante ressaltar que nem todo cookie contém informações que permitam a identificação do usuário, sendo que determinados tipos

de cookies podem ser empregados simplesmente para que o site seja carregado corretamente ou para que suas funcionalidades funcionem do modo esperado.


Podemos usar "cookies" e outras tecnologias de rastreamento (por exemplo, "web beacons") para conhecer seus interesses, as páginas que você navegou, seus padrões de tráfego e seu comportamento. Assim, podemos oferecer um serviço melhor e conteúdo e publicidade que sejam do seu interesse.


Dados de navegação: dados coletados por meio de cookies ou device IDs, incluindo IP, data e hora de acesso, localização geográfica, tipo de navegador, duração da visita e páginas visitadas. Os dados coletados são agregados e, sempre que possível, anonimizados.


Pixels: pixels são partes do código JavaScript instalados adicionados em nossas aplicações, websites ou no corpo de um e-mail, com a finalidade de rastrear coletar informações sobre as atividades dos usuários, permitindo a identificação dos seus padrões de acesso, navegação, interesse e compras de produtos, utilizados para otimizar o direcionamento de conteúdo.


Ferramentas de analytics: essas ferramentas podem coletar informações sobre a forma como os Usuários visitam esta loja online, estatísticas de comportamento. Se não quiser este rastreamento, você pode optar por desativar cookies e web beacons a qualquer momento, mas é importante lembrar que ao desativar essas tecnologias, alguns recursos podem ficar limitados.

COOKIES DE REDES SOCIAIS E OUTROS: Nós da Bandcard

poderemos utilizar plugins de redes sociais, tais como: Facebook, Google, Instagram, e outros que permitem acessar o App da Bandcard. Assim, ao fazê-lo, os cookies utilizados por elas poderão ser armazenados no navegador do usuário. Cada rede social possui sua própria política de privacidade e de proteção de dados pessoais, sendo as pessoas físicas ou jurídicas que as mantêm responsáveis pelos dados coletados e pelas práticas de privacidade adotadas.


O NÃO FORNECIMENTO DE ALGUNS DADOS DO USUÁRIO


Determinados dados, são essenciais para o perfeito acesso e utilização de nossos serviços. Desta forma, caso você opte por não fornecê-los, poderá ocorrer uma impossibilidade no acesso e utilização dos nossos serviços.


PRAZO DE ARMAZENAMENTOS DOS DADOS PESSOAIS


A Bandcard armazenará Dados Pessoais somente pelo tempo que for necessário para cumprir com as finalidades para as quais os coleta, inclusive para fins de cumprimento de quaisquer obrigações legais,

contratuais, de prestação de contas ou requisição de autoridades competentes.


Para determinar o período de retenção adequado para os Dados Pessoais, a Bandcard considera a quantidade, a natureza e a sensibilidade de tais Dados, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação de seus Dados Pessoais, a finalidade do Tratamento e eventual possibilidade de se alcançar tais propósitos por outros meios, e os requisitos legais aplicáveis.


PROTEÇÃO DADOS PESSOAIS


A Bandcard se empenha, se compromete a proteger a privacidade e os Dados Pessoais dos usuários que mantém em seus registros.

Mantemos salvaguardas de caráter procedimental, técnico e físico que nos ajudam a evitar a perda, uso indevido ou acesso não autorizado, divulgação, alteração ou destruição dos Dados pessoais fornecidos pelos usuários. Dentre as medidas que tomamos, destacamos controle de acesso, criptografia em trânsito (SSL e TSL), entre outras.


ALTERAÇÕES NA POLÍTICA DE PRIVACIDADE


Como a Bandcard busca sempre melhorar seus Serviços, esta Política pode passar por atualizações. Desta forma, recomendamos que você visite periodicamente nossa página para ter conhecimento sobre as modificações. Caso sejam feitas alterações relevantes que necessitem de um novo consentimento, iremos publicar essa atualização e solicitar um novo consentimento.