Skip to content

Aviso de Privacidade de Serviços e Produtos da Signifyd

Última Atualização: 08 de junho de 2026

Este Aviso de Privacidade de Serviços e Produtos (o “Aviso”) descreve as práticas de uso de dados adotadas pela Signifyd, Inc. e seus afiliados (coletivamente, “nós”, “nosso” ou “Signifyd”) em relação ao fornecimento de produtos e serviços de detecção de fraude e abuso para os seus Assinantes.

Observe que este Aviso não descreve nossa coleta e uso de dados quando visitantes acessam nosso website br.signifyd.com Para informações sobre como nós tratamos os dados coletados no contexto do nosso website, visite nosso Aviso de Privacidade do Website.

Introdução à Signifyd e como tratamos dados

A Signifyd é uma empresa global que oferece produtos e serviços de detecção de fraude e abuso (os “Serviços”) projetados para auxiliar comerciantes de e-commerce e plataformas que assinem nossos Serviços (nossos “Assinantes”) a detectar e prevenir fraudes e abusos em seus websites, aplicativos de celular e outros ativos digitais (as “Lojas” dos Assinantes). O nosso Serviço é realizado por meio da nossa própria tecnologia de machine learning.

Para fornecer os Serviços aos nossos Assinantes, precisamos coletar e tratar certas informações sobre indivíduos que interagem com as suas Lojas como usuários finais (“Usuários Finais”). Por meio da nossa Licença de dados do assinante (consulte nossos Termos), nossos Assinantes nos fornecem dados e informações sobre os Usuários Finais e suas interações com as Lojas através das nossas Interfaces de Programação de Aplicações (APIs). Nós também coletamos dados comportamentais, de dispositivos e de conexão através das nossas tecnologias de rastreamento padrão (JavaScript e mobile SDK), que estão integradas nas Lojas (coletivamente, “Dados de Usuários Finais”). Os Dados de Usuários Finais podem incluir Dados Pessoais, que incluem dados que identificam um Usuário Final e conforme descrito em mais detalhes neste Aviso.

Uma vez coletada quantidade relevante de Dados de Usuários Finais, esses dados são processados por nossa plataforma de machine learning para enviar aos nossos Assinantes a recomendação de aprovar ou rejeitar uma transação ou outro evento (por exemplo, um evento de criação de conta ou login ou abuso das políticas de um Assinante), ou fazer uma recomendação (por exemplo, para verificação adicional), na Loja específica de um Assinante. Além dessas decisões, nós fornecemos aos nossos Assinantes relatórios e comentários agregados sobre as transações e outros eventos relevantes para suas Lojas.

Nossas recomendações, relatórios e comentários são utilizados por nossos Assinantes de forma a apoiá-los na detecção e prevenção de fraude e abuso de suas Lojas. A decisão final sobre qual ação tomar ou não tomar com base nas informações e comentários fornecidos por nós cabe inteiramente aos nossos Assinantes.

Também utilizamos Dados de Usuários Finais (incluindo Dados Pessoais) fornecidos por nossa rede de Assinantes para aprimorar nossa modelagem e algoritmos e para fornecer recomendações mais precisas para todos os nossos Assinantes. Embora utilizemos Dados de Usuários Finais para tais fins, nunca divulgamos dados de Usuários Finais entre os nossos Assinantes.

Tipos de Dados que coletamos dos Usuários Finais

  1. Informação fornecida pelos nossos Assinantes:

Nossos Assinantes nos fornecem informações sobre os Usuários Finais e suas interações com suas Lojas através de nossas Interfaces de Programação de Aplicações (APIs) (descritas abaixo). Os Assinantes decidem, em última instância, quais Dados Pessoais serão enviados para uso em relação aos Serviços. Embora a natureza exata e o escopo dos Dados Pessoais enviados a nós pelos Assinantes através de nossas APIs variem a depender dos Serviços específicos que são fornecidos, os Dados Pessoais enviados pelos Assinantes sobre seus Usuários Finais via nossas APIs geralmente incluem o seguinte:

  • Informações de contato: isso inclui informações como nome, número de telefone, e-mail e endereço de correspondência.
  • Dados de transação: isso inclui informações sobre uma tentativa ou uma transação concluída em uma Loja, incluindo nome, endereço de e-mail, endereços de cobrança e envio, itens comprados, preço pago, status do pedido e informações de reembolso/contestação (chargeback). Também recebemos informações básicas sobre o método de pagamento e cobrança de um Usuário Final, mas não recebemos o número completo do cartão de crédito ou informações confidenciais da Indústria de Cartões de Pagamento (“PCI”) e não tratamos Dados do Usuário Final para avaliar seu histórico de crédito (solvabilidade).
  • Informações da conta: isso inclui informações sobre a conta e preferências dos Usuários Finais em uma Loja.
  • Dados de navegador, dispositivo e conexão: isso inclui informações sobre o computador pessoal ou dispositivo móvel que os Usuários Finais utilizam para acessar as Lojas. Tais dados podem incluir informações técnicas transmitidas pelo dispositivo, incluindo certas informações de software e hardware, como o navegador usado para acessar a Loja, o modelo de dispositivo e sistema operacional, identificadores únicos de dispositivo, dados de geolocalização quando relevantes para uma transação sem cartão presente e o endereço de IP através do qual você acessou a Loja.

Em alguns casos, nossos Assinantes podem usar plug-ins de terceiros (por exemplo, Shopify) para se conectar aos nossos Serviços. Não somos responsáveis pelas informações divulgadas a esses plug-ins de terceiros e incentivamos os Assinantes a revisarem as práticas de privacidade desses plug-ins antes de usá-los.

  1. Informação automaticamente coletada de Lojas:

Utilizamos tecnologias de rastreamento padrão (descritas abaixo) para coletar automaticamente determinados dados comportamentais, de dispositivo e de conexão referentes aos Usuários Finais que interagem com as Lojas.

Nossos Assinantes são os responsáveis por decidir, em última instância, em quais páginas de suas Lojas irão incorporar nossas tecnologias de rastreamento. Embora a natureza exata e o escopo dos Dados Pessoais coletados automaticamente por nós por meio de nossas tecnologias de rastreamento variem a depender dos Serviços fornecidos a um Assinante, os Dados Pessoais coletados através de nossas tecnologias de rastreamento geralmente incluem:

  • Dados de navegador, dispositivo e conexão: isso inclui informações sobre o computador pessoal ou dispositivo móvel usado para acessar as Lojas. Tais informações podem incluir informações técnicas transmitidas pelo dispositivo, incluindo certas informações de software e hardware, como o navegador usado para acessar a Loja, o modelo de dispositivo e sistema operacional, identificadores únicos de dispositivo, dados de geolocalização quando relevantes para uma transação sem cartão presente e o endereço de IP através do qual a Loja foi acessada.
  • Dados comportamentais: isso inclui informações referentes às atividades em uma Loja, como o horário e a frequência de acesso, o domínio da página de referência e as páginas visualizadas.

Podemos utilizar as seguintes tecnologias de rastreamento padrão em nossas Lojas. A determinação acerca de qual dessas tecnologias um Assinante integrará depende da natureza dos Serviços fornecidos.

  • JavaScript: um código JavaScript é um pequeno trecho de código inserido no conteúdo de uma Loja. Isso permite à Signifyd coletar as informações descritas acima.
  • SDKs móveis: SDKs móveis (ou "kits de desenvolvimento de software") são blocos de código incorporados à versão móvel de uma Loja. Isso permite que a Signifyd colete as informações descritas acima.

Informações coletadas de provedores de enriquecimento de dados de terceiros: em alguns casos, podemos combinar ou aprimorar as informações que coletamos sobre os Usuários Finais (por meio de nossas APIs e tecnologias de rastreamento) com informações que recebemos de provedores de enriquecimento de dados de terceiros. Por exemplo, podemos receber informações de terceiros sobre o Endereço IP associado a um pedido, o tipo de dispositivo a partir do qual um pedido foi feito e detalhes complementares sobre o e-mail e endereço de cobrança/envio de um pedido.

Como usamos os dados coletados

Quando um Assinante nos pede para revisar informações relacionadas a um pedido que um Usuário Final fez em uma Loja, revisamos os dados relacionados a essa atividade. Utilizamos os Dados do Usuário Final para fornecer ao Assinante uma análise de fraude indicando se a atividade é, em nossa avaliação, uma transação online fraudulenta ou legítima. Dependendo dos Serviços utilizados, fica a critério do Assinante aceitar ou recusar essa solicitação.

Como utilizamos seus dados e base legal para tratamento

Para fins das leis de proteção de dados aplicáveis, a Signifyd atua como um Controlador independente de Dados Pessoais. Utilizamos como base legal para o tratamento de Dados Pessoais o legítimo interesse em detectar e prevenir fraudes e abusos. Utilizamos Dados Pessoais apenas (i) para fornecer os Serviços aos nossos Assinantes e (ii) para melhorar os Serviços para fornecer recomendações mais precisas para nossos Assinantes. Também podemos usar Dados Pessoais para cumprir nossas obrigações legais. Não divulgamos Dados do Usuário Final entre nossos Assinantes.

Usos adicionais para os dados coletados

Também usamos as informações coletadas para os seguintes fins:

  • Melhorar, operar e aprimorar os Serviços;
  • Elaborar análises estatísticas das atividades do Usuário Final em nível agregado;
  • Compreender e analisar as tendências de uso e preferências de nossos Assinantes, para melhorar os Serviços e desenvolver novos produtos, serviços, recursos e funcionalidades;
  • Fins administrativos, como fornecer atendimento ao cliente ou enviar comunicações, incluindo mensagens sobre alterações em nossos termos e condições;
  • Alcançar fins comerciais, como verificação de conta, auditorias, segurança, conformidade com leis e regulamentos aplicáveis, monitoramento e prevenção de fraudes;
  • Fazer cumprir nossos Termos ou contratos, ou conforme necessário para estabelecer, exercer ou defender direitos legais;
  • Manter um registro de nossas transações com Assinantes e/ou Usuários Finais;
  • Lidar com solicitações e reclamações;
  • Prevenir o uso fraudulento de nossos Serviços;
  • Tomar qualquer ação necessária em caso de litígio relacionado aos Serviços;
  • Qualquer outra ação que possa ser exigida por lei ou realizada de boa-fé para proteger nossos direitos e propriedade e/ou de terceiros;

Decisões automatizadas

A tecnologia de machine learning proprietária que alimenta nossos Serviços depende do processamento automatizado de Dados Pessoais para avaliar certas informações relacionadas aos Usuários Finais, incluindo dados de transação (por exemplo, valor do pedido, itens comprados, informações de envio), comportamentos de checkout (por exemplo, velocidade de checkout, padrões de compra) e resultados históricos de fraude/reembolso, com o objetivo de detectar e prevenir comportamentos fraudulentos e abusivos nas Lojas. Isso significa que nossas recomendações aos nossos Assinantes sobre aprovar ou recusar uma transação ou outro evento em uma Loja como parte dos Serviços são inicialmente feitas sem revisão ou intervenção humana. No entanto, a tecnologia de machine learning da Signifyd é continuamente monitorada por nossa equipe de ciência de dados e certas transações podem estar sujeitas a revisão humana. Além disso, nossos Assinantes podem fornecer e revisar decisões por meio de nossos Serviços e/ou com o apoio de nossa equipe de inteligência de risco. Dependendo do Serviço, a Loja pode, a critério do Assinante, usar os Serviços da Signifyd para tomar uma decisão sobre aceitar ou recusar um pedido com base exclusivamente no processamento automatizado. Por favor, direcione consultas sobre a aprovação de um pedido baseado exclusivamente em meios automatizados à Loja do Assinante.

Dados divulgados

Ao fornecer os Serviços, podemos enviar comentários aos nossos Assinantes, como para indicar se uma transação de pagamento é legítima ou potencialmente fraudulenta (por exemplo, um evento de inscrição ou login de conta ou abuso das políticas de um Assinante), para ajudar os Assinantes a determinar se devem aprovar ou recusar uma transação ou outro evento. Os Dados Pessoais divulgados aos Assinantes são baseados nos Dados Pessoais que eles já nos forneceram para criar esses comentários.

Divulgações de dados a terceiros:

  • Afiliadas da Signifyd: podemos divulgar Dados Pessoais entre a Signifyd, Inc. e suas afiliadas.
  • Suboperadores: Utilizamos provedores de serviços terceirizados confiáveis (“Suboperadores”) que permitem que a Signifyd opere os Serviços (por exemplo, provedores de infraestrutura como Amazon Web Services e Google Cloud Platform). Tais Suboperadores estão listados em nosso Adendo de Processamento de Dados e estão contratualmente comprometidos em proteger a segurança e a confidencialidade dos Dados Pessoais.

Terceiros Adicionais: Além disso, usamos terceiros confiáveis para fornecer os Serviços. Alguns desses terceiros podem usar os dados que compartilhamos com eles para seus próprios fins permitidos e para fins relacionados à prevenção e detecção de fraudes e processos de mitigação de risco, incluindo para seu próprio treinamento de modelos preditivos, de acordo com seus próprios termos, políticas e conforme a lei aplicável. Esses terceiros incluem o seguinte:

  • Provedores de Enriquecimento de Dados e Serviços de Inteligência: usamos provedores de serviços especializados em inteligência e enriquecimento de dados para auxiliar a Signifyd no fornecimento dos Serviços. Podemos divulgar um número limitado de elementos de Dados Pessoais que coletamos para cruzar referências, verificar e aprimorar a precisão de nossas atividades de tratamento.
  • Parceiros de Autorização: Podemos divulgar elementos de Dados Pessoais com certas entidades como bancos, redes de cartões e/ou processadores de pagamento (parceiros financeiros), bem como dados de inteligência derivados da Signifyd (por exemplo, nossa pontuação de transação) para fins de avaliação da transação, gestão de risco, otimização da aprovação de pedidos e detecção de atividade fraudulenta ou abusiva.

Também podemos divulgar Dados Pessoais a terceiros se acreditarmos de boa-fé que a divulgação desses dados é necessária para: (i) cumprir a lei aplicável ou uma solicitação de um tribunal, órgão regulador ou outra entidade governamental; (ii) fazer valer nossos direitos contratuais e nossas políticas, incluindo em conexão com investigações de potenciais violações; (iii) estabelecer ou exercer nossos direitos de defesa contra reivindicações legais; ou (iv) fazer valer nossos direitos de propriedade intelectual ou outros direitos legais.

Além disso, podemos divulgar Dados Pessoais a terceiros em conexão com uma transação corporativa real ou contemplada envolvendo a Signifyd, como uma fusão, aquisição, desinvestimento, reorganização, financiamento ou venda de todos ou parte de nossos ativos, bem como em conexão com uma insolvência, falência ou processo semelhante. Qualquer entidade que nos adquira (total ou parcialmente) terá permissão para continuar a usar Dados Pessoais conforme estabelecido neste Aviso e assumirá nossos direitos e obrigações com relação aos Dados Pessoais, conforme descrito aqui.

Dados Não Pessoais: Podemos usar as informações que coletamos para compilar informações agregadas ou anonimizadas. Podemos divulgar informações anonimizadas ou agregadas a quaisquer terceiros a nosso critério.

Como protegemos os dados

Implementamos medidas no padrão da indústria para reduzir os riscos causados por potencial perda de informações, acesso ou uso de informações sem autorização. No entanto, nenhuma medida pode fornecer segurança absoluta das informações e não podemos fornecer proteções além do que está dentro de nosso controle razoável.

Por quanto tempo armazenamos os dados

Os Dados Pessoais que coletamos são armazenados apenas pelo tempo necessário para fornecimento dos Serviços ou quaisquer Serviços recém-desenvolvidos sob este Aviso, ou caso seja necessário para estabelecer, exercer ou defender-se contra reivindicações legais ou cumprir obrigações legais. Quando dispensamos os dados, eles são excluídos de nossos sistemas ou anonimizados.

Informações para usuários internacionais

Transferência de dados

Podemos transferir Dados Pessoais para fora do país de residência de um Usuário Final, incluindo para os Estados Unidos e outros países onde nós e nossos provedores de serviços terceirizados operamos. Quando fazemos isso, cumprimos as leis aplicáveis em relação a essa transferência.

Estrutura de Privacidade de Dados UE-EUA, Extensão do Reino Unido e Estrutura de Privacidade de Dados Suíça-EUA

A Signifyd está em conformidade com a Estrutura de Privacidade de Dados UE-EUA (EU-U.S. DPF), a Extensão do Reino Unido para a EU-U.S. DPF e a Estrutura de Privacidade de Dados Suíça-EUA (Swiss-U.S. DPF) conforme estabelecido pelo Departamento de Comércio dos EUA. A Signifyd certificou ao Departamento de Comércio dos EUA que adere aos Princípios da Estrutura de Privacidade de Dados UE-EUA (Princípios EU-U.S. DPF) com relação ao tratamento de Dados Pessoais recebidos da União Europeia e do Reino Unido com base na EU-U.S. DPF e na Extensão do Reino Unido para a EU-U.S. DPF. A Signifyd certificou ao Departamento de Comércio dos EUA que adere aos Princípios da Estrutura de Privacidade de Dados Suíça-EUA (Princípios Swiss-U.S. DPF) com relação ao tratamento de Dados Pessoais recebidos da Suíça com base na Swiss-U.S. DPF. Se houver qualquer conflito entre os termos deste Aviso e os Princípios EU-U.S. DPF e/ou os Princípios Swiss-U.S. DPF, os Princípios prevalecerão. Nossa organização está sujeita aos poderes de investigação e aplicação da Federal Trade Commission (FTC). Para saber mais sobre o programa Data Privacy Framework (DPF) e ver nossa certificação, visite https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction

Quando recebemos dados pessoais sob o DPF e depois os transferimos para um terceiro agindo como nosso agente em nosso nome, podemos ter certa responsabilidade sob o DPF se (a) o agente realizar o tratamento de maneira inconsistente com o DPF e (b) formos responsáveis pelo evento que deu origem ao dano.

Em conformidade com a EU-U.S. DPF, a Extensão do Reino Unido para a EU-U.S. DPF e a Swiss-U.S. DPF, a Signifyd compromete-se a encaminhar reclamações não resolvidas sobre o nosso manuseio de dados pessoais recebidos com base nessas estruturas para a ICDR-AAA, um provedor de resolução alternativa de disputas com base nos Estados Unidos. Se você não receber o reconhecimento oportuno de sua reclamação relacionada aos Princípios DPF de nós, ou se não tivermos abordado sua reclamação relacionada aos Princípios DPF de forma satisfatória, visite este link para mais informações ou para registrar uma reclamação. Observe que os serviços da ICDR-AAA são fornecidos sem custo para você. Em certas condições, se sua reclamação DPF não tiver sido resolvida seguindo o procedimento da ICDR-AAA acima, você poderá invocar a arbitragem vinculativa por meio de um painel DPF, de acordo com os procedimentos DPF localizados https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction

Sob o Princípio de Escolha do DPF, você tem o direito de optar por não participar (se relevante) da: (1) divulgação de suas informações pessoais a terceiros; e/ou (2) uso de suas informações pessoais para fins materialmente diferentes dos fins para os quais suas informações pessoais foram originalmente coletadas ou subsequentemente autorizadas. Para fazer tal solicitação, entre em contato conosco em [email protected].

Seus direitos de informação

Dependendo da jurisdição de seu local de residência, você possui certos direitos em relação aos seus Dados Pessoais, que podem incluir o direito de:

  • Acessar os Dados Pessoais que temos sobre você;
  • Corrigir quaisquer Dados Pessoais que possuímos sobre você que possam estar incorretos;
  • Solicitar que excluamos seus Dados Pessoais;
  • Restringir ou se opor ao tratamento de seus Dados Pessoais;
  • Transferir Dados Pessoais para outra organização (sujeito a certas condições); e
  • Retirar seu consentimento para tratarmos seus Dados Pessoais, onde o consentimento foi fornecido anteriormente e foi a base legal na qual nos baseamos para nosso tratamento de Dados Pessoais.

Se você solicitar esses direitos, poderemos precisar verificar sua identidade por motivos de segurança e para prevenir fraudes.

Para exercer esses direitos, clique aqui para acessar o formulário de Solicitação de Acesso do Titular dos Dados ou envie um e-mail para [email protected].

Por favor observe que, no entanto, certas informações podem estar isentas de tais solicitações, o que pode incluir se precisarmos continuar tratando suas informações para nossos interesses legítimos ou para cumprir uma obrigação legal. Dependendo da lei aplicável, você pode ter o direito de recorrer da nossa decisão de negar sua solicitação. Se negarmos sua solicitação, forneceremos informações sobre como recorrer da decisão, se aplicável, em nossas comunicações com você.

Venda de Dados Pessoais / Opt-Out de Compartilhamento. Não “vendemos” ou “compartilhamos” informações obtidas de nossos Assinantes e sobre seus Usuários Finais, conforme tais termos são definidos pela lei aplicável.

Informações para residentes da Califórnia

Se você é residente da Califórnia, a California Consumer Privacy Act (“CCPA”) exige que forneçamos as seguintes informações adicionais sobre: (1) a finalidade para a qual usamos cada categoria de Dados Pessoais (estatutariamente chamados de “Informações Pessoais”) que coletamos; e (2) as categorias de terceiros aos quais (a) divulgamos tais Dados Pessoais para fins comerciais, (b) “compartilhamos” Dados Pessoais para “publicidade comportamental de contexto cruzado” e/ou (c) “vendemos” tais Dados Pessoais. Sob a CCPA, “compartilhamento” é definido como o direcionamento de publicidade a um consumidor com base nos Dados Pessoais desse consumidor obtidos da atividade do consumidor em websites e “venda” é definida como a divulgação de Dados Pessoais a terceiros em troca de consideração monetária ou outra de valor.

Categorias de Dados Pessoais coletados e divulgados

A tabela abaixo descreve as categorias de Dados Pessoais que coletamos de nossos Assinantes nos últimos doze meses e as categorias de terceiros a quem divulgamos tais Dados Pessoais para fins comerciais.

Categorias de Dados Pessoais coletados Fins de uso Categorias de terceiros a quem a empresa divulga Dados Pessoais
Informações de Contato Operações Comerciais

Atendimento ao Cliente

Fins Legais

Comunicação com Assinantes / Usuários Finais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Parceiros Financeiros

Informações Demográficas Operações Comerciais

Atendimento ao Cliente

Fins Legais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Informações Financeiras/Comerciais Operações Comerciais

Atendimento ao Cliente

Fins Legais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Parceiros Financeiros

Dados de Geolocalização Operações Comerciais

Atendimento ao Cliente

Fins Legais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Dados de Inferência Operações Comerciais

Atendimento ao Cliente

Fins Legais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Parceiros Financeiros

Informações de Rede de Internet ou Dispositivo Operações Comerciais

Atendimento ao Cliente

Fins Legais

Afiliadas

Provedores de Serviços Terceirizados

Provedores de Enriquecimento de Dados

Para obter mais informações sobre cada categoria de Dados Pessoais, finalidade de uso e terceiros aos quais divulgamos Dados Pessoais, consulte as seções “Tipos de Dados que coletamos”, “Como usamos os dados coletados” e “Dados divulgados” deste Aviso.

Direitos da CCPA. Esta seção descreve os direitos que os residentes da Califórnia têm e explica como exercer esses direitos.

Direito de Saber sobre Dados Pessoais Coletados, Divulgados ou Vendidos. Você tem o direito de solicitar que divulguemos certas informações a você sobre nossa coleta, uso, divulgação ou venda de seus Dados Pessoais nos últimos 12 meses. Assim que recebermos e confirmarmos sua solicitação de consumidor verificável e sujeito a certas limitações que descrevemos abaixo, divulgaremos tais informações a você. Você tem o direito de solicitar qualquer ou tudo o seguinte:

  • As categorias de Dados Pessoais que coletamos sobre você.
  • As categorias de fontes das quais os Dados Pessoais são coletados.
  • Nosso objetivo comercial ou empresarial para coletar ou vender esses Dados Pessoais.
  • As categorias de terceiros com quem compartilhamos esses Dados Pessoais.
  • As partes específicas de Dados Pessoais que coletamos sobre você.

Direito de Solicitar Exclusão ou Correção. Você tem o direito de solicitar que excluamos qualquer um de seus Dados Pessoais que coletamos de você e retivemos, ou corrigir Dados Pessoais que estejam imprecisos, sujeito a certas exceções. Assim que recebermos e confirmarmos sua solicitação de consumidor verificável, excluiremos ou corrigiremos seus Dados Pessoais. No entanto, podemos negar uma solicitação de exclusão se a retenção das informações for necessária para realizarmos certas ações permitidas pela lei aplicável, especificamente como detectar incidentes de segurança de dados ou proteger contra atividades fraudulentas ou ilegais. Portanto, podemos reter seus Dados Pessoais apesar de tais solicitações. Também podemos negar uma solicitação de correção se as informações que temos sobre você já forem precisas.

Exercendo Direitos de Acesso, Correção e Exclusão. Para exercer os direitos de acesso e exclusão descritos acima, clique aqui para acessar o formulário de Solicitação de Acesso do Titular dos Dados ou envie um e-mail para [email protected].

Apenas você, ou uma pessoa ou entidade comercial registrada na Secretaria de Estado da Califórnia que você autorize a agir em seu nome (um “agente autorizado”), pode fazer as solicitações estabelecidas acima. Você também pode fazer uma solicitação em nome de seu filho menor.

A solicitação deve incluir suas informações de contato e descrever sua solicitação com detalhes suficientes que nos permitam entendê-la, avaliá-la e respondê-la adequadamente. Além disso, você deve fornecer informações suficientes (incluindo, no mínimo, seu nome, endereço e endereço de e-mail) que nos permitam verificar razoavelmente se você é a pessoa sobre quem coletamos os Dados Pessoais ou um representante autorizado.

Responderemos às solicitações dos consumidores em tempo razoável. Se precisarmos de tempo extra para responder, informaremos o motivo e o período de extensão por escrito.

Venda de Dados Pessoais/Opt-Out de Compartilhamento. Não “vendemos” ou “compartilhamos” informações obtidas de nossos Assinantes e sobre seus Usuários Finais, conforme tais termos são definidos pela CCPA.

Se em algum momento oferecermos incentivos financeiros em troca de suas Informações Pessoais, forneceremos informações apropriadas sobre tais incentivos.

Dados Pessoais Sensíveis: A CCPA também permite que residentes da Califórnia limitem o uso ou divulgação de “informações pessoais sensíveis” (conforme definido na CCPA) se suas informações pessoais sensíveis forem usadas para determinados fins. Observe que não usamos ou divulgamos informações pessoais sensíveis além de para fins comerciais para os quais você não pode optar por sair (opt-out) sob a CCPA.

Não Discriminação. Não discriminaremos você por exercer qualquer um de seus direitos legais.

Retenção de Suas Informações Pessoais. Consulte a seção de armazenamento/retenção acima.

Divulgação “Shine the Light” da Califórnia. A lei “Shine the Light” da Califórnia dá aos residentes da Califórnia o direito, sob certas circunstâncias, de optar por não divulgar certas categorias de Dados Pessoais (conforme definido na lei Shine the Light) a terceiros para seus fins de marketing direto, ou, alternativamente, que forneçamos um meio gratuito para os consumidores optarem por não participar de tal divulgação. Atualmente, não divulgamos Dados Pessoais a terceiros para seus próprios fins de marketing direto.

Crianças e adolescentes

Nossos Serviços não são direcionados a crianças ou menores de 16 anos e não coletamos intencionalmente Dados Pessoais de menores de 16 anos. Se soubermos que coletamos Dados Pessoais de um menor de 16 anos em nossos Serviços, excluiremos essas informações o mais rápido possível. Se você acredita que podemos ter coletado tais tipos de Dados Pessoais em nossos Serviços, por favor, nos avise pelo e-mail [email protected].

Atualizações deste aviso de privacidade

Reservamos o direito de alterar este Aviso, de tempos em tempos, a nosso critério exclusivo. Quando o fizermos, também revisaremos a data de “última atualização” no início deste Aviso. A versão mais atualizada deste Aviso sempre aparecerá em nosso Website. Também podemos fornecer a você aviso adicional sobre as alterações quando exigido por lei, o que pode incluir notificação por e-mail ou nos Serviços. Recomendamos que você visite periodicamente este Aviso para se manter informado sobre como coletamos, usamos e divulgamos Dados Pessoais.

Fale conosco

Se você tiver alguma dúvida, comentário ou preocupação sobre este Aviso, ou se desejar exercer seus direitos em relação aos seus Dados Pessoais, entre em contato conosco usando as seguintes informações de contato:

Signifyd, Inc.

Attn: Signifyd Privacy Issues

60 South Market Street, Ste, 1500

San Jose, CA 95113 

[email protected]

Tel: (866) 220-1415

Observe que a função e o departamento responsáveis pela conformidade com as obrigações sob este Aviso são:

Data Protection Officer

Signifyd, Inc.

60 South Market Street, Ste, 1500

San Jose, CA 95113

[email protected]

Tel: (866) 220-1415

Você pode entrar em contato com nosso Representante Local Europeu conforme exigido pelo Art. 27 GDPR da seguinte forma:

Managing Counsel

Signifyd, Inc.

River House, 48-60 High St.

Belfast, BT1 2BE, Northern Ireland 

Encarregado de Proteção de Dados (DPO) para o Brasil:

Em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), você pode entrar em contato com nosso Encarregado de Proteção de Dados (DPO) para questões relacionadas ao tratamento de seus dados pessoais, conforme abaixo:

Encarregado de Proteção de Dados: Daniel Longo Braga

Signifyd Brasil Ltda

Avenida Nove de Julho, n. 3228, Sala 604, parte, Jardim Paulista, São Paulo/SP, CEP 01406-000, CNPJ n. 39.800.058/0001-55,

[email protected]

Encarregado de Proteção de Dados (DPO) para o México:

Em conformidade com a legislação mexicana aplicável em matéria de proteção de dados pessoais, você pode entrar em contato com nosso DPO para o México para questões relacionadas ao tratamento de seus dados pessoais, conforme abaixo:

Data Protection Officer (DPO): Daniel Longo Braga
Entidade: Signifyd MX, S. de R.L. de C.V.
Endereço: Av. Santa Fe 428, Santa Fe, Alcaldía Cuajimalpa de Morelos, C.P. 05348, Cidade do México, CDMX, Downtown Santa Fe, Torre 1, Piso 14
E-mail: [email protected]