Aviso de Privacidade Iguatemi S.A.
O Aviso de Privacidade da Iguatemi S.A. (“Iguatemi”) foi criado em atenção à Lei Federal nº 13.709/2018, também conhecida como “Lei Geral de Proteção de Dados” ou “LGPD”, para estabelecer e demonstrar o nosso compromisso com a segurança e a privacidade de informações coletadas dos usuários de serviços interativos disponibilizados por nós.
Esse aviso procura dar transparência sobre a maneira por meio da qual a Iguatemi coleta, utiliza, processa, armazena, compartilha e protege seus dados pessoais.
A Iguatemi S.A.
A Iguatemi é uma das maiores empresas full service no setor de shopping centers do Brasil. Nossas atividades englobam a concepção, o planejamento, o desenvolvimento e a administração de shopping centers regionais, outlets, complexos imobiliários de uso misto com torres comerciais e e-commerce.
O presente aviso aplica-se ao tratamento de dados realizado pela Iguatemi S.A a Iguatemi Empresa de Shopping Center S/A e suas empresas controladas e coligadas e Consórcios. Também fazem parte os Condomínios de Shoppings Centers em que o Grupo detém participação imobiliária direta ou indireta e/ou realiza também direta ou indiretamente a administração, desde que não possuam regras específicas sobre a temática da presente política.
Quais dados pessoais tratamos?
Para viabilizar o acesso e utilização dos recursos e serviços interativos realizados por nós, podemos tratar os seguintes dados pessoais:
Categoria | Descrição dos dados pessoais |
Dados Cadastrais e de contato | Nome, e-mail, endereço, telefone, data de nascimento, placa de veículos, geolocalização. |
Dados profissionais | Empresa/organização, função ou cargo, assuntos de interesse, currículo. |
Dados sensíveis | Raça, religião, filiação a sindicato, origem étnica, dados biométricos, informações de saúde. |
Dados eletrônicos de navegação | Endereço de protocolo de internet (IP), ID de dispositivos móveis, informações relacionadas à interação do usuário com nossas plataformas (web e aplicativos), bem como em nossas em redes sociais. |
Dados comportamentais | Imagens, áudios e gravações dos ambientes de nossas unidades. |
Como coletamos dados pessoais?
Os dados pessoais podem ser fornecidos diretamente por você, titular de dados, por exemplo, durante o processo de cadastro e interação com as plataformas das Unidades, em possíveis processos seletivos junto à Iguatemi ou por meio de ações presenciais e/ou dispositivos tecnológicos inseridos em nossas Unidades (inclusive câmeras de monitoramento interno e câmeras corporais utilizadas por equipe de segurança).
Além disso, no caso de serviços online ofertados pela Iguatemi, dados poderão ser coletados de forma automática, como, por exemplo, registro de sessão e histórico de utilização de plataformas eletrônicas.
Reforçamos que o titular de dados pessoais é inteiramente responsável pelo sigilo de suas informações pessoais, sendo vedado o compartilhamento de seu login, senhas ou qualquer tipo de credencial de acesso ou autenticação junto à Iguatemi.
Para quais finalidades os dados pessoais são utilizados?
Os dados pessoais serão utilizados, essencialmente, para as finalidades ligadas à prestação de nossos serviços e comunicação com titulares sobre produtos, eventos e funcionalidades de nossas instalações e serviços, conforme a seguir:
Finalidades | Categorias de Dados | Base Legal |
Viabilizar o cadastro nas plataformas, a participação em campanhas e/ou a entrega de serviços e produtos contratados. | Dados de cadastrais e de contato | Execução de contrato |
Identificar e autenticar os usuários adequadamente em canais digitais | Dados cadastrais e de contato | Interesse legítimo |
Filtrar e direcionar oportunidades de trabalho. | Dados cadastrais e de contato e dados profissionais. | Interesse legítimo |
Cumprir com determinações de autoridades, obrigações legais ou regulatórias e/ou exercer direitos em demandas judiciais, administrativas ou arbitrais. | Dados cadastrais e de contato, dados sensíveis, dados profissionais, dados comportamentais, dados eletrônicos de navegação | Cumprimento de obrigação legal ou regulatória |
Executar campanhas de marketing | Dados eletrônicos de navegação | Interesse legítimo |
Elaborar perfis de usuários, a partir de tendências de tráfego e utilização das plataformas, de modo a personalizar serviços oferecidos, bem como customizar a experiência e comunicação com o usuário. | Dados eletrônicos de navegação | Interesse legítimo |
Permitir a melhoria técnica contínua de plataformas eletrônicas, corrigindo erros e adaptando o conteúdo aos dispositivos mais utilizados. | Dados eletrônicos de navegação | Interesse legítimo |
Prestar atendimento médico e/ou ambulatorial, se necessário, nas Unidades. | Dados sensíveis | Tutela da saúde |
Operacionalizar atividades de recrutamento e seleção em processos seletivos. | Dados cadastrais e de contato, dados sensíveis e dados profissionais | Execução de contrato |
Enviar materiais institucionais e/ou informativos relacionados a eventos, campanhas e marketing. | Dados cadastrais e de contato | Interesse legítimo |
Indicar Unidades mais próximas aos usuários. | Dados cadastrais e de contato | Consentimento |
Garantir a segurança nas Unidades e controle de acesso. | Dados cadastrais e de contato, dados sensíveis e dados comportamentais | Interesse Legítimo/Prevenção à fraude |
Para além dessas situações, dados pessoais poderão ser utilizados de forma anonimizada (ou seja, de maneira que não leve à sua identificação), com a finalidade de produzir relatórios estatísticos diversos, indicadores e estratégias de negócios.
Compartilhamento de dados com terceiros
Para atender as finalidades previstas neste Aviso, a Iguatemi poderá compartilhar seus dados com os seguintes destinatários, observando as justificativas legais e os limites aplicáveis:
Parceiros comerciais e prestadores de serviço que auxiliam na gestão e operacionalização de nossas atividades (ex. empresas que fornecem serviços de limpeza, segurança, atendimento, estacionamento);
Provedores de tecnologia e de meios de pagamento, que fornecem a infraestrutura para funcionamento de nossas plataformas eletrônicas (tais como páginas na internet, aplicativos, totens);
Empresas do Grupo Econômico da Iguatemi, para permitir a gestão centralizada de nossas atividades; Parceiros de combate a fraudes, para prevenir a sua ocorrência;
Autoridades públicas ou órgãos oficiais, para cumprimento de obrigações legais, regulatórias ou para atendimento de requisições oficiais.
Transferência Internacional de Dados
Os seus dados pessoais poderão ser transferidos para fora do Brasil, conforme os seguintes destinos:
País(es) de destino | Finalidade da transferência | Medidas de Segurança Adotadas |
Iguatemi One - Banco de dados do aplicativo está no MongoDB em Data Center nos Estados Unidos | Hospedagem, armazenamento, backup ou arquivamento de documentos e dados transacionais relacionados na Plataforma; | Certificada pela ISO 27001, SOCs, Criptografias e etc |
Relatórios sobre o uso dos Serviços ao Cliente por um Cliente; manutenção de segurança (por exemplo, implementação de controles de acesso, auditoria de uso, gerenciamento de servidores, gerenciamento de segurança de rede, gerenciamento de incidentes); | ||
A coleta e análise de dados de uso do Cliente para relatar tendências (por exemplo, relatórios de status específicos, relatórios de gerenciamento, gerenciamento proativo para segurança, melhoria geral das operações internas do Cliente). | ||
Espaço Econômico Europeu, Austrália, Brasil, Canadá, Alemanha, Estados Unidos, França, Reino Unido, México, Cingapura, Irlanda, Egito, Israel, Índia, Japão, Costa Rica, Noruega, Filipinas, Suécia, Espanha, Uruguai e Geórgia. | Fornecimento de serviços ao cliente, incluindo: operar a Plataforma DocuSign e executar Serviços ao Cliente por meio da Plataforma DocuSign; hospedagem, armazenamento, backup ou arquivamento de documentos e dados transacionais relacionados na Plataforma DocuSign; | Certificada pela ISO 27001:2022, ISO 27017:2015 e 27018:2019; Security Standard (PCI DSS); DoD IL4 (Departamento de Defesa Impacto Nível 4); SOC 1 Tipo II e SOC 2 Tipo II |
Cookies
Nossas plataformas eletrônicas usam cookies para garantir seu correto funcionamento, gerar estatísticas e melhorar a experiência e a personalização durante o uso. Cookies são pequenos arquivos de dados que o seu navegador armazena no seu dispositivo quando você visita uma página eletrônica, permitindo que o site “lembre” informações em sua próxima visita. A Iguatemi, em suas plataformas, utiliza os seguintes tipos de cookies:
- Cookies estritamente necessários: são cookies essenciais que possibilitam a navegação nas plataformas e o acesso a todos os recursos. Sem esses cookies, as plataformas podem apresentar mau desempenho ou não funcionar.
- Cookies de desempenho: são cookies que nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho das plataformas.
- Cookies de funcionalidade: são cookies que memorizam suas preferências e escolhas durante a utilização das plataformas.
Nossas plataformas (web e aplicativos) podem usar cookies. Nos casos em que os cookies são usados, uma declaração será enviada ao seu navegador, explicando o uso de cookies e pedindo a sua autorização quando houver compartilhamento de dados com terceiros. Para saber mais, consulte a nossa Política de Cookies.
Quais são os seus direitos relacionados e como exercê-los?
A Iguatemi considera os direitos dos titulares de dados pessoais como de extrema relevância e imperatividade. Por tal razão, nos empenhamos para garantir que os direitos sobre os dados pessoais previstos em lei (em especial, art. 18 da Lei Geral de Proteção de Dados – Lei Federal nº 13.709/2018) possam ser plenamente exercidos por seus titulares, salvo limitações técnicas e/ou jurídicas aplicáveis.
Destacamos a seguir os seguintes direitos que podem ser exercidos:
- Solicitar confirmação sobre a utilização de seus dados pessoais;
- Solicitar acesso aos seus dados pessoais;
- Solicitar correção de dados pessoais incompletos, inexatos ou desatualizados;
- Solicitar bloqueio, eliminação ou anonimização de dados pessoais desnecessários, excessivos ou utilizados em desacordo com a LGPD;
- Solicitar a portabilidade de seus dados pessoais, conforme critérios oportunamente definidos pela Autoridade Nacional de Proteção de Dados;
- Revogar eventuais autorizações manifestadas para a utilização dos seus dados pessoais;
- Solicitar a eliminação de dados pessoais utilizados com base na sua autorização;
- Solicitar informação sobre o compartilhamento dos seus dados pessoais;
- Solicitar informação sobre as consequências caso você não autorize a utilização dos seus dados pessoais;
- Opor-se à utilização indevida de seus dados pessoais;
- Solicitar critérios ou a revisão de decisões tomadas de forma automática (sem participação humana);
- Peticionar junto à Autoridade Nacional de Proteção de Dados (ANPD).
- Para exercer seus direitos, envie sua requisição mediante preenchimento do formulário de requisição.
Como a Iguatemi protege seus dados?
A Iguatemi observa rigorosamente políticas e os melhores e mais robustos procedimentos de segurança existentes no mercado para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
Entre tais mecanismos, destacamos os seguintes: firewalls, soluções de criptografia, soluções contra malwares, proteções para e-mails e internet, controle de acesso através de credenciais, gerenciamento de perfis de acesso por níveis, revisão periódica de criticidade, processos de gestão de vulnerabilidades e testes preventivos.
Além disso, nos preocupamos em treinar nossos colaboradores acerca da importância do tema proteção de dados, a fim de mantê-los atualizados quanto às melhores práticas de mercado.
Por fim, ainda que, dentro de nossa capacidade, empreguemos todas as medidas de segurança disponíveis para prevenir que incidentes não aconteçam, a segurança não pode ser absolutamente garantida contra todas as ameaças existentes se consideradas as circunstâncias inerentes à arquitetura da internet.
Por quanto tempo armazenamos seus dados?
Os dados pessoais são mantidos pelo período necessário para execução das finalidades descritas nesta Política, observado o disposto nos artigos 15 e 16 da LGPD. Em alguns casos, as informações poderão ser mantidas por período complementar caso necessário para o cumprimento de obrigações legais e regulatórias ou para o resguardar o exercício de direitos pela Iguatemi.
Atualizações, Encarregado e canal de contato
A Iguatemi efetua atualizações e ajustes ao Aviso de Privacidade regularmente, de acordo com o necessário para refletir as suas práticas de privacidade e proteção de dados pessoais, bem como eventuais atualizações regulatórias.
Por tal razão, a data de última atualização aparecerá sempre ao final deste Aviso, sendo que, em caso de atualização relevante, daremos a devida transparência em relação ao conteúdo alterado.
Qualquer outra dúvida relacionada à privacidade e proteção de dados pessoais deverá ser endereçada ao(à) “Encarregado(a) pelo Tratamentos de Dados” da Iguatemi, por meio do contato abaixo: