Fale com um especialista

Política de privacidade

Introdução

A política definida abaixo deve ser sempre disponibilizada de forma pública nos sites das unidades pertencentes ao Grupo DB1.

Nós do DB1 Group e/ou nossas afiliadas, subsidiárias e coligadas, entendemos e respeitamos a sua privacidade, e nos comprometemos a adotar medidas coerentes e salvaguardas apropriadas para a proteção dos dados pessoais tratados em nossos sites, aplicações e demais canais digitais.

O DB1 Group possui um Sistema de Gestão Segurança Informação e Privacidade (SGSIP), com práticas baseadas nas normas internacionais ISO/IEC 27001:2022 e ISO/IEC 27701:2019, que garante controles técnicos e organizacionais para proteger os dados pessoais contra acessos não autorizados, perdas, alterações ou divulgações indevidas.

Esta Política visa informar, de forma clara e acessível, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), com o Marco Civil da Internet (Lei nº 12.965/2014) e seu decreto regulamentador (Decreto nº 8.771/2016), com as Resoluções da Autoridade Nacional de Proteção de Dados (ANPD) aplicáveis à matéria, e demais normas setoriais correlatas.

1. DEFINIÇÃO DE INFORMAÇÃO PESSOAL

Conforme a legislação de Proteção de Dados Pessoais aplicável, nos países em que o DB1 Group presta seus serviços e para os fins desta Política de Privacidade ou Tratamento de Dados Pessoais, consideraremos que as informações fornecidas pelo usuário são de teor pessoal, desde que elas, sozinhas ou em conjunto com outro dado entregue ou gerado, faça com que uma pessoa natural seja identificada ou identificável (Titular dos Dados). Uma pessoa natural identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais fatores específicos do físico, fisiológico, características genéticas, mental, econômica, cultural ou social dessa pessoa natural.

2. CATEGORIAS DE DADOS PESSOAIS QUE COLETAMOS:

Conforme permitido pela legislação aplicável, os dados pessoais que coletamos diretamente de você podem abranger diversas categorias e tipos, observando, sempre, os princípios da finalidade, da adequação, da necessidade, do livre acesso, da qualidade dos dados, da transparência, da segurança, da prevenção, da não discriminação e da responsabilização e prestação de contas. Poderemos ter acesso à:

(i) suas informações de contato, tais como, mas sem se limitar àquelas utilizadas para nos comunicarmos com você, como nome, cargo, nome da empresa, endereço de e-mail, endereço telefônico ou postal;

(ii) informações de conta, como, por exemplo, nome de usuário, ID de usuário, dados sobre seu registro ou participação em treinamentos, webinars, ou outros eventos;

(iii) informações profissionais ou relacionadas a emprego, tais como currículo, carta de apresentação, histórico profissional;

(iv) informações captadas de forma automática, como endereço de IP, local, data e hora, histórico de navegação, geolocalização, fonte de referência, tipo de navegador, duração da visita e páginas visitadas;

(v) inferências, àquelas informações retiradas dos dados pessoais coletados no item anterior, como os tópicos em que você pode estar interessado com base nas áreas do site que você visita ou em quais produtos você pode estar interessado com base nos registros de compra.

3. PAPÉIS NO TRATAMENTO DE DADOS

O DB1 Group poderá atuar como controlador ou operador de dados pessoais, conforme previsto na legislação vigente, especialmente nos termos do art. 5º, incisos VI e VII da LGPD, a depender da natureza da relação estabelecida com clientes, colaboradores, fornecedores e demais terceiros, bem como das obrigações decorrentes dos contratos firmados.

Nos comprometemos a informá-lo sobre nosso papel no tratamento de seus dados, seja por meio de instrumentos contratuais, termos de uso, políticas de privacidade ou outros documentos correlatos, garantindo a transparência prevista no art. 6º, inciso VI da LGPD.

4. COMO OBTEMOS SEUS DADOS PESSOAIS

O DB1 Group obtém dados pessoais diretamente por meio das interações realizadas com você, bem como através da utilização de nossos produtos e serviços. Isso inclui, mas não se limita a situações em que você: solicita suporte; inscreve-se ou participa de um treinamento, webinar ou outro evento; solicita informações ou materiais, como, por exemplo, e-books ou similares; participa de pesquisas ou avaliações, promoções; candidata-se a um emprego; envia perguntas ou comentários;

Os dados pessoais coletados por meios online também poderão ser combinados com informações fornecidas por canais offline, como, por exemplo, durante entrevistas de emprego ou em eventos realizados ou patrocinados pelo DB1 Group dos quais você participe.

Também podemos coletar informações de forma automática, relacionadas ao uso de nossos sites e resposta aos nossos e-mails por meio do uso de várias tecnologias. A coleta de informações dessa maneira nos permite analisar a eficácia de nossos sites e nossos esforços de marketing, fazendo com que possamos personalizar sua experiência e melhorar nossas interações com você.

5. SOBRE O USO DE SUAS INFORMAÇÕES PESSOAIS

O DB1 Group pode usar os dados pessoais que coletamos para algumas finalidades, dentre elas: identificar e autenticar você, verificando sua identidade quando você acessa e usa nossos serviços e para garantir a segurança de seus dados pessoais. Processamos suas informações pessoais a fim de cumprir com nossas obrigações contratuais com você.

As finalidades do tratamento estão vinculadas às bases legais previstas no art. 7º da LGPD, tais como:

(i) Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular (art. 7º, V);

(ii) Cumprimento de obrigação legal ou regulatória pelo controlador (art. 7º, II);

(iii) Exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI);

(iv) Proteção do crédito (art. 7º, X);

(v) Legítimo interesse do controlador ou de terceiros (art. 7º, IX), com a devida avaliação do impacto e garantia de direitos;

(vi) Consentimento do titular, quando necessário (art. 7º, I).

Nas hipóteses em que o tratamento se fundamentar no legítimo interesse do DB1 Group ou de terceiros, elaboraremos, quando aplicável, Relatório de Impacto à Proteção de Dados Pessoais (RIPD), o qual poderá ser disponibilizado à Autoridade Nacional de Proteção de Dados (ANPD) mediante solicitação, nos termos do art. 10, §3º, da LGPD. Nessas hipóteses, o Titular tem o direito de se opor ao tratamento realizado com fundamento no legítimo interesse, sempre que verificado o descumprimento ao disposto na Lei, conforme art. 18, §2º, da LGPD.

Em outros casos, é do nosso interesse comercial legítimo poder contatá-lo, como, por exemplo, se você solicitar algo do DB1 Group, como um produto ou serviço, um retorno de chamada, uma assinatura de boletim informativo ou marketing específico, ou outros materiais, usaremos os dados pessoais fornecidos por você para responder à sua solicitação. Nós ou nossos representantes também podemos contatá-lo como parte de pesquisas de satisfação do cliente ou para fins de pesquisa de mercado.

Quando exigido pela lei aplicável, obteremos seu consentimento antes de enviar mensagens de marketing. O DB1 Group pode, ainda, usar seus dados pessoais para notificá-lo sobre ofertas de produtos e serviços, bem como sobre eventos que acreditamos possam ser de seu interesse, ou então para responder diretamente às suas solicitações de informações, incluindo registros para newsletters ou outras solicitações específicas.

Quando você se candidata a uma posição no DB1 Group, usamos os dados pessoais que você fornece com o propósito de avaliar sua candidatura, considerando você para posições futuras e desempenhando funções de recursos humanos de acordo com a legislação aplicável. O DB1 Group compartilhará os dados pessoais fornecidos durante o processo de inscrição com profissionais de recursos humanos internos, bem como com profissionais em nossas funções de negócios que estão participando do processo de inscrição e entrevista.

Determinados dados eventualmente fornecidos no âmbito de processos seletivos, tais como informações sobre saúde, deficiência, dados biométricos ou outras características reveladas voluntariamente em currículos, cartas de apresentação ou entrevistas, poderão configurar dados pessoais sensíveis, nos termos do art. 5º, II, da LGPD. Nessas hipóteses, o DB1 Group adotará tratamento diferenciado e reforçado, restringindo o acesso e o uso de tais dados às finalidades estritamente necessárias à condução do processo seletivo, com fundamento no art. 11 da LGPD, e observará medidas adicionais de segurança e confidencialidade.

Quando você usa nossos sites e/ou responde aos nossos e-mails, usamos os dados pessoais que você fornece com a finalidade de melhorar e personalizar sua experiência em nossos sites e para fornecer conteúdo e ofertas de produtos e serviços relevantes aos seus interesses, incluindo ofertas direcionadas por meio do nosso site, sites de terceiros ou e-mail (com o seu consentimento, quando exigido pela lei aplicável), também podemos usar essas informações para nos ajudar a melhorar e desenvolver ainda mais nossos sites, produtos e serviços.

Não usaremos seus dados pessoais de maneira inconsistente com o propósito de sua coleta original, a menos que tenhamos fornecido um aviso adicional e você tenha consentido. O DB1 Group irá reter seus dados pessoais pelo tempo que for necessário para cumprir os propósitos para os quais as informações são processadas ou por outras razões válidas para reter suas informações pessoais (por exemplo, para cumprir nossas obrigações legais e regulatórias, resolver disputas, fazer cumprir nossos acordos e para o estabelecimento, exercício ou defesa de demandas judiciais).

6. COMO COMPARTILHAMOS SEUS DADOS

O DB1 Group poderá divulgar dados pessoais com parceiros de negócios e provedores de serviços para apoiar nossas operações. Tais parceiros de negócios e provedores de serviços são obrigados por contrato a manter as informações recebidas em nome do DB1 Group confidenciais e seguras e não as usar para qualquer propósito diferente daquele para o qual foram fornecidos a eles.

As informações coletadas poderão ser compartilhadas pelo DB1 Group com:

(i) demais empresas do grupo para ações de marketing ou quando forem necessárias para a adequada prestação dos serviços, objeto de suas atividades;

(ii) para proteção dos interesses do DB1 Group em qualquer tipo de conflito;

(iii) com parceiros comerciais, para finalidades como cumprimento do contrato de prestação de serviço ou venda de produtos, para segurança, prevenção a fraudes e análise de crédito;

(iv) mediante decisão judicial ou requisição de autoridade competente.

O DB1 Group, pode ainda, divulgar dados pessoais conforme exigido por Lei ou processo legal, bem como responder a solicitações vindas de autoridade policial ou autoridade pública, para fazer cumprir ou proteger os direitos do DB1 Group, quando tal divulgação for necessária ou apropriada para evitar danos físicos ou perdas financeiras conforme permitido pela lei aplicável, ou em conexão com uma investigação de atividade ilegal suspeita, ou real.

O DB1 Group poderá realizar a transferência internacional de dados pessoais, especialmente em razão do armazenamento em nuvem (cloud computing) em servidores localizados no exterior. Nessas hipóteses, são adotadas todas as medidas legais para garantir a proteção dos dados transferidos, incluindo, quando necessário, a obtenção do consentimento específico e destacado do titular, nos termos do art. 33, inc. VIII, da LGPD, e art. 9º, II, c, da RESOLUÇÃO CD/ANPD Nº 19, DE 23 DE AGOSTO DE 2024.

7. DIREITO DE ACESSAR, CONTROLAR E EXCLUIR SEUS DADOS PESSOAIS

O DB1 Group garante a você, Titular dos Dados, diversas opções do que fazer com seus dados pessoais coletados, tratados e armazenados, incluindo sua exclusão e/ou correção. Você pode: (i) solicitar a exclusão dos seus dados pessoais; (ii) alterar ou corrigir dados, solicitando atualizações, alterações ou correções de seus dados em determinados casos, principalmente se eles estiverem incorretos; (iii) colocar objeções, limites ou restrições ao uso de dados, solicitando a interrupção do uso de todos ou alguns de seus dados pessoais; (iv) acessar seus dados; (v) solicitar a portabilidade de seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial, nos termos do art. 18, V, da LGPD; e (vi) solicitar a revisão, por pessoa natural, de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, nos termos do art. 20 da LGPD.

O consentimento eventualmente fornecido pelo Titular poderá, ainda, ser revogado a qualquer momento, mediante manifestação expressa, por procedimento gratuito e facilitado, nos termos do art. 8º, §5º, da LGPD, ressalvada a licitude do tratamento realizado com base no consentimento até então vigente.

Os dados pessoais serão armazenados pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, bem como para cumprimento de obrigações legais e regulatórias. Após o término do tratamento, os dados serão descartados de forma segura, ou anonimizados, em observância ao art. 15 da LGPD. A título de referência, e sem prejuízo de prazos legais específicos que venham a prevalecer: dados tratados com base em execução de contrato são retidos durante a vigência da relação e pelo prazo prescricional aplicável (em regra, até 10 anos, nos termos do art. 205 do Código Civil); dados fiscais e contábeis são retidos por, no mínimo, 5 anos, conforme legislação tributária; dados de candidatos não aproveitados em processos seletivos são retidos pelo prazo necessário à eventual defesa em processos administrativos ou judiciais; e dados coletados por cookies e tecnologias de rastreamento observam os prazos indicados nas respectivas configurações de consentimento. O DB1 Group mantém tabela interna de ciclo de vida de dados, administrada pela área de Segurança da Informação, detalhando os prazos aplicáveis por categoria de dado e base legal.

O DB1 Group dispõe de processo estruturado para registro, rastreio e resposta das solicitações de titulares, conforme prazos e exigências da LGPD. Toda solicitação é registrada, analisada e respondida de forma fundamentada, podendo ser atendida ou justificada com base em obrigação legal, legítimo interesse ou outros fundamentos legais aplicáveis. Em regra, a confirmação da existência de tratamento e o acesso aos dados pessoais serão prestados em até 15 (quinze) dias, contados da data da solicitação, podendo as demais solicitações ser respondidas em prazo razoável e proporcional à complexidade técnica da medida, observadas eventuais prorrogações devidamente justificadas e comunicadas ao Titular, em conformidade com o art. 19 e demais dispositivos aplicáveis da LGPD.

Você pode fazer as solicitações listadas acima entrando em contato com o nosso Data Protection Officer por meio do e-mail privacy@db1group.com e estes pedidos serão considerados de acordo com as leis aplicáveis.

8. TRATAMENTO DE DADOS DE CRIANÇAS E ADOLESCENTES

Caso haja tratamento de dados pessoais de crianças e adolescentes em nossos sites, aplicações e demais canais digitais, tal tratamento observará o disposto no art. 14 da LGPD, sendo realizado, em regra, mediante consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal, dispensada essa exigência quando a coleta do dado for necessária para contatar os pais ou o responsável legal, utilizada uma única vez e sem armazenamento, ou para a proteção da criança ou do adolescente, e em nenhuma hipótese o tratamento será condicionado ao fornecimento de informações pessoais além das estritamente necessárias à atividade.

O DB1 Group observará, ainda, no que for aplicável às suas atividades, a Lei nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente – ECA Digital), adotando, quando exigível, mecanismos de verificação de idade, medidas de privacidade e segurança por padrão (privacy and safety by design/default) e limitação de publicidade direcionada a esse público.

9. INCIDENTES DE SEGURANÇA DA INFORMAÇÃO

Nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15, de 24 de abril de 2024, o DB1 Group, quando atuar na qualidade de controlador dos dados pessoais, adotará procedimento formal gestão de incidentes de segurança da informação com papéis e responsabilidades definidos, de identificação, contenção, avaliação de risco e comunicação de incidentes de segurança que possam acarretar risco ou dano relevante aos titulares, comunicando o evento à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, quando aplicável, no prazo de até 3 (três) dias úteis contados da ciência do incidente, e manterá o respectivo registro pelo prazo mínimo de 5 (cinco) anos.

Esta obrigação de comunicação não se aplica às hipóteses em que o DB1 Group atuar como operador de dados pessoais, casos em que a comunicação ao respectivo controlador observará o quanto estabelecido no contrato ou instrumento equivalente firmado entre as partes.

O fluxo operacional interno de identificação, escalonamento, contenção, avaliação e comunicação de incidentes de segurança, incluindo responsáveis, canais de acionamento e prazos internos de atuação, está definido em documento interno específico (ORG_DIRETRIZ DE GESTÃO DE INCIDENTES).

10. ENCARREGADO DE PROTEÇÃO DE DADOS – DPO (DATA PROTECTION OFFICER)

O DB1 Group nomeou Alexandre de Souza Dona como seu Data Protection Officer ("DPO"). Você, Titular do Dado pode entrar em contato com o DPO no seguinte endereço físico: Avenida Carneiro Leão, 563, Centro Empresarial Le Monde, 2º andar, Cidade de Maringá, Estado do Paraná, CEP 87.014-010, ou através do e-mail privacy@db1group.com.

11. POLÍTICA DE COOKIES

Esta seção complementa a Política de Privacidade e detalha o uso de cookies e tecnologias similares nos sites do DB1 Group.

11.1. O que são cookies:

Cookies são pequenos arquivos de texto armazenados no dispositivo do Usuário quando este visita um site, utilizados para reconhecer o navegador, lembrar preferências e coletar informações sobre a navegação.

11.2. Categorias de cookies utilizadas:

Cookies necessários: essenciais ao funcionamento do site (ex.: navegação, segurança, lembrança da escolha de cookies do próprio Usuário). Não dependem de consentimento, por serem indispensáveis à prestação do serviço solicitado.

Cookies de desempenho e análise (analytics): utilizados para mensurar audiência e uso do site (ex.: Google Analytics, Microsoft Clarity). Base legal: consentimento.

Cookies de publicidade: utilizados para segmentação e mensuração de campanhas publicitárias (ex.: Google AdSense/DoubleClick, Meta/Facebook Pixel). Base legal: consentimento.

Cookies de redes sociais: definidos por plugins de redes sociais integrados ao site (ex.: Facebook, YouTube, Instagram, LinkedIn). Base legal: consentimento.

Cookies de geração de leads e automação de marketing: utilizados por ferramentas de marketing para identificar e acompanhar visitantes com potencial interesse comercial. Base legal: consentimento.

11.3. Consentimento e gerenciamento:

Ao acessar os sites do DB1 Group, o Usuário visualiza um banner de cookies que permite aceitar ou recusar cookies não essenciais com a mesma facilidade entre as duas opções, bem como escolher quais categorias autoriza individualmente. O Usuário pode alterar sua escolha a qualquer momento por meio do link de configurações de cookies disponível no site.

11.4. Transferência internacional:

Alguns provedores de cookies (ex.: Google LLC, Meta Platforms) estão sediados fora do Brasil, podendo haver transferência internacional dos dados coletados por meio desses cookies. Nessas hipóteses, aplicam-se os mecanismos de adequação previstos na LGPD (arts. 33 e seguintes).

11.5. Retenção:

Os dados coletados por cookies são mantidos conforme a política de retenção padrão de cada fornecedor, ou até a revogação do consentimento pelo Usuário por meio do banner de cookies.

12. MUDANÇAS NA POLÍTICA DE PRIVACIDADE

Esta Política de Privacidade pode passar por atualizações. Desta forma, recomendamos visitar periodicamente esta página para que você tenha conhecimento sobre as referidas modificações. Antes de usar suas informações para outros fins que não os definidos nesta Política de Privacidade, solicitaremos seu consentimento.

13. FORO E LEGISLAÇÃO APLICÁVEL

Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil. Fica eleito o Foro da Comarca de Maringá, Estado do Paraná como o competente para dirimir quaisquer questões porventura oriundas do presente documento, com expressa renúncia a qualquer outro, por mais privilegiado que seja.

Visão geral da Privacidade

Este site utiliza cookies para que possamos oferecer a melhor experiência de usuário possível. As informações dos cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.