Política de Privacidade

 

1. Objetivo

O Grupo Sample possui preocupação com a segurança da informação e privacidade de todos os titulares que venham a interagir com suas atividades. Por isso, esta Política de Privacidade tem por objetivo tornar público todo o tratamento de dados pessoais exercido em razão do nosso negócio.

Está protegido por esta Política de Privacidade qualquer que seja o usuário dos serviços oferecidos pela Sampletrip, podendo ser um colaborador, um prestador de serviço ou parceiro de negócio (representados por uma pessoa natural), prospect ou qualquer pessoa física que venha a interagir com nossas atividades.

Enquanto demonstramos a preocupação da empresa com a transparência e a conformidade dos serviços prestados com as boas práticas e as leis vigente, o(a) usuário(a) que interage e utiliza nossos produtos confere sua livre e expressa ciência e concordância com os termos estipulados nesta Política de Privacidade.


2. Abrangência

Esta Política abrange todas as nossas atividades de coleta, tanto on-line quanto off-line. O titular se admite ciente da existência de diversos canais de coleta de dados, incluindo, mas não se limitando a: dados públicos, dados colhidos em entrevistas e tele entrevistas, dados consentidos no momento da contratação e posteriormente anonimizados, sites na web, redes sociais de terceiros, serviços de atendimento ao consumidor, pontos de venda, pesquisas e eventos. 

Os dados pessoais coletados, portanto, podem ser inseridos ou encaminhados ativamente pelo titular, ou podem ser coletados automaticamente, sobretudo em relação ao dispositivo de acesso. 

Assim, poderão ser fornecidos detalhes sobre o seu computador ou dispositivo portátil que foi utilizado para acessar nosso site, serviços ou aplicativos, incluindo o registro do endereço IP utilizado para conectar seu computador ou dispositivo à internet, incluindo localização geográfica, o tipo e a versão de sistema operacional e o tipo e a versão do navegador da web. 

Se você acessar um site ou aplicativo do Grupo Sample usando um dispositivo móvel, as informações coletadas também incluirão, sempre que permitido, o ID de dispositivo exclusivo de seu telefone, a localização geográfica e outros dados similares do dispositivo móvel.

É possível que se agregue dados pessoais combinados de diferentes fontes (por exemplo, nosso site e eventos offline). Como parte disso, combinamos os dados pessoais que foram originalmente coletados por diferentes entidades da Sampletrip ou parceiros. 

Você pode consultar a seção 11 “Direitos do Titular” para obter mais informações sobre como se opor a isso, quando cabível.


3. Definições

A política de privacidade do Grupo Sample faz uso de diversos termos definidos na Lei nº 13.709/18 (Lei Geral de Proteção de Dados). Assim, faz-se necessário apresentar estas definições para o correto entendimento dos termos e conceitos mencionados ao longo do documento:

  • Dado pessoal: Toda informação relacionada a pessoa natural identificada ou identificável, significando o conjunto de dados (informação) que permite, a partir de sua estruturação, identificar direta ou indiretamente uma pessoa natural.

  • Dado pessoal sensível: Dados que trazem informações sobre a origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

  • Dado anonimizado: Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.

  • Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.

  • Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

  • Controlador: É o agente de tratamento que define as regras para o tratamento de dados pessoais.

  • Operador: É o agente de tratamento contratado pelo Controlador que realiza o tratamento dedados pessoais em nome da contratante empresa (ou a pedido dela) observando todas as definições indicadas pela empresa (Controladora) quem determinou o tratamento.

  • Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

  • Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

  • Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.

  • Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.


4. Finalidades do tratamento

O tratamento de dados exercido pelo Grupo Sample tem por objetivo alinhar as expectativas dos proponentes proporcionando análises de seguros de modo mais ágil, menos burocrático e facilitado, enquanto auxilia na realização de um contrato justo com estes e com as Seguradoras e Resseguradoras na concessão de seguros saúde e seguro de vida. 

Ainda, visa também proporcionar sugestões e análises mais apuradas sobre os valores dos prêmios, de acordo com a realidade apresentada e riscos envolvidos, beneficiando a todos os envolvidos na intenção de contratação.

Para tanto, atuamos como Operador, enquanto os dados que serão analisados para os efeitos contratuais serão definidos, coletados e enviados pelas Seguradoras e Resseguradoras, denominadas como Controladoras, nestes casos. 

Dessa forma, a Sampletrip somente executará as atividades operacionais dos processos em nome destas, enquanto os proponentes serão os titulares dos dados pessoais.

Nos casos acima citados, a Sampletrip busca fornecer soluções tecnológicas e seguras em todos os processos de tratamento de dados pessoais e pessoais sensíveis, desde a coleta até a exclusão e anonimização dos dados, para intermediar relações contratuais entre Seguradoras e Resseguradoras e proponentes ou segurados. 

São também titulares de dados pessoais nossos colaboradores e demais fornecedores e clientes que sejam pessoais físicas. Perante este público exercemos o papel de controlador dos dados, conforme definido na Lei nº 13.709/18 (Lei Geral de Proteção de Dados). Nestes casos a finalidade do tratamento decorre, respectivamente, da necessidade de execução de contratos de trabalho, prestação de serviço ou outros. 


5. Duração e término do tratamento de dados pessoais

Os dados dos titulares serão mantidos em nossas bases de dados apenas durante o período necessário para seu tratamento. Certos dados pessoais podem permanecer armazenados após o período de tratamento unicamente para atender requisitos legais ou fiscais.

No mais, é autorizada a conservação dos dados pessoais nos seguintes casos, para:

a) O cumprimento de obrigação legal ou regulatória;

b) Uso exclusivo dos dados somente após a anonimização; 

c) Estudo por órgão de pesquisa (com anonimização dos dados pessoais, sempre que possível);

d) Transferência a terceiros, desde que respeitados os requisitos de tratamento dispostos na Lei Geral de Proteção de Dados.

Com isso, é possível que ocorra, após o término do tratamento de dados pessoais, a anonimização destes dados para serem utilizados para fins estatísticos em nosso modelo preditivo. 

Você pode obter maiores detalhes sobre a retenção dos seus dados pessoais através dos canais de comunicação detalhados nesta política, na seção abaixo especificada “Contate o Encarregado de Proteção de Dados”.

Em hipótese nenhuma o tratamento será realizado com dados não anonimizados ou sem o consentimento prévio do titular de dados pessoais para tal finalidade.


6. Formas de coleta e tipos de dados pessoais coletados

O Grupo Sample coleta dos proponentes apenas os dados solicitados pelas Seguradores e Resseguradoras, de forma a não participar na tomada de decisão sobre quais dados serão coletados.

1. Dados públicos

Durante o processo de avaliação de proponentes é possível que sejam consultados dados públicos dos proponentes disponíveis em canais abertos e oficiais do governo, além de redes sociais caso tenham sido liberados para acesso público pelos próprios titulares. Em nenhuma hipótese serão consultados dados privados e sem prévia autorização do titular.

2. Dados fornecidos voluntariamente

Durante entrevista realizada por enfermeiro, o proponente fornece voluntariamente dados pessoais conforme questionários padrão, pré-estabelecidos pelas Seguradora ou Resseguradora, com o objetivo de habilitar contratação de seguro vida. Somente os dados necessários para o processo de seguro são coletados.

Após a conclusão do processo, estes dados são irreversivelmente anonimizados e incorporados a nossa base estatística.

3. Dados médicos

Em certos momentos, mediante processos pré-determinados pelas Seguradoras ou Resseguradoras, pode fazer-se necessário a realização de exames médicos e laboratoriais. Estes exames têm como objetivo habilitar contratação de seguro vida. Somente os dados necessários para o processo são coletados.

Após a conclusão do processo, estes dados são irreversivelmente anonimizados e incorporados a nossa base estatística.


7. Sobre a utilização de cookies

Cookies são pequenos arquivos de dados gerados no computador do usuário por meio dos quais é possível saber a frequência de acessos, os conteúdos mais selecionados e os elementos de segurança que possam intervir no controle de acesso às áreas restritas, além da visualização de propagandas de acordo com os critérios predefinidos pelo Grupo Sample e que são ativadas por cookies, fornecidos por essa entidade ou por terceiros que prestam esse serviço em nome do Grupo Sample. 

Tais informações e dados pessoais estritamente necessários, coletados de modo legítimo e adequado às determinações legais vigentes, serão utilizados com o propósito de lembrar as preferências de usuário, armazenando estatísticas anonimizadas e informações de marketing para o aprimoramento da página da web, serviços e produtos compatíveis com as necessidades dos usuários e clientes. 

7.1. Abaixo, informamos os cookies utilizados nas aplicações do Grupo Sample:

Nome: CAKEPHP ou [subdominio]_
Objetivo: Armazenamento da identificação da sessão
Expiração: 1 ano
Nome: CakeCookie[cookie_terms]
Objetivo: Controle de primeiro acesso
Expiração: 30 dias
Nome: Crumb
Objetivo: Prevenção de cross-site request forgery (CSRF).
Expiração: término da sessão
Nome: ss_cid, ss_cpvisit, ss_cvr
Objetivo: Identifica visitantes únicos e rastreia as sessões do visitante em um site (cookies padrão do Squarespace)
Expiração: 2 anos
Nome: ss_cvisit, ss_cvt
Objetivo: Identifica visitantes únicos e rastreia as sessões do visitante em um site (cookies padrão do Squarespace)
Expiração: 30 minutos

É importante lembrar que você pode configurar seu computador ou dispositivo portátil para refletir sua vontade entre aceitar ou não o uso de Cookies. 

A maioria dos navegadores permite que se estabeleça regras para avisá-lo(a) antes de aceitar Cookies ou simplesmente recusá-los. Não é necessário ter Cookies habilitados para usar ou navegar a maior parte do site e serviços on-line da Sampletrip. Entretanto, neste caso, é possível que você não consiga acessar todos os seus recursos. 

Recomendamos que busque no botão “ajuda” do seu navegador, como realizar esse tipo de configuração. Lembre-se de que se você usar navegadores, ou mesmo computadores e/ou dispositivos portáteis diferentes em locais diferentes, precisará se assegurar de que cada um deles esteja ajustado para suas preferências pessoais de Cookies.


8.Dados pessoais de crianças e adolescentes

A Sampletrip realiza o tratamento de dados pessoais de crianças e adolescentes somente em casos em que há previsão legal ou quando há o consentimento específico e em destaque dado por, pelo menos, um dos pais ou responsável legal, conforme a legislação vigente. 

Se descobrirmos a ocorrência de qualquer tratamento deste tipo de dado pessoal, de forma não-intencional, ilegítima ou ilegal, removeremos os dados pessoais daquela criança ou adolescente de nossos registros imediatamente, de forma segura e com registro deste tratamento.


9. Da anonimização dos dados

Somente com o consentimento dos titulares fornecido previamente para tal finalidade, os dados pessoais coletados das diversas fontes no ITEM 5 poderão ser enviados para nossos bancos de dados por meios criptografados (SSL/TLS). Durante todo o período de tratamento, no qual os dados permanecem armazenados, eles estão sob criptografia em repouso ("on-rest") e em uma rede fechada, sem possibilidade de acesso direto externo.

Respeitando-se o princípio da transparência e finalidade, a utilização de tais dados pessoais com tratamento ora consentido, servirá para que nossos bancos de dados possam oferecer tanto aos presentes e futuros titulares, quanto às Seguradoras e Resseguradoras, ferramentas de análise de proponentes de forma mais segura, ágil e menos burocrática, proporcionando melhores experiências aos usuários e sugestões de valores de prêmios mais adequados. 

Não haverá, de qualquer forma, preservação de dados pessoais ou dados pessoais sensíveis que possam identificar antigos segurados, segurados ou proponentes em nossos bancos de dados.

Os dados pessoais serão anonimizados considerando-se a utilização de meios técnicos razoáveis disponíveis na ocasião de seu tratamento.


10. Do compartilhamento de dados pessoais

Durante o processamento, pode ser que os dados dos titulares sejam solicitados pelo controlador: a Seguradora ou Resseguradora responsável pelo contrato do proponente.

 A entrega dos mesmos será feita por conexão criptografada mediante login em nossa plataforma. Os dados nunca serão entregues para terceiros não autorizados ou de forma aberta, em planilha, arquivo de lote ou anexo em e-mails. Em caso de conexão por API, a troca dos dados sempre se dará por canais seguros e seguindo as boas práticas e padrões de mercado.


11. Direitos do titular

A Sampletrip, de forma alguma, venderá, alugará ou compartilhará seus dados pessoais e pessoais sensíveis, com exceção de compartilhamento somente com as Seguradoras e Resseguradoras no papel de Controladoras dos dados pessoais, ou quando for se consentido pelo próprio titular de dados pessoais. 

No mais, existem algumas circunstâncias em que a Sampletrip é obrigada legalmente a compartilhar seus dados pessoais, como, por exemplo, para o cumprimento de ordens e/ou obrigações legais ou cooperação com a Autoridade Nacional de Proteção de Dados. 

Ressaltamos que em qualquer uma das hipóteses de compartilhamento, iremos nos certificar de que existe base legal para compartilhar as informações.

De qualquer modo, resumimos abaixo seus direitos pessoais enquanto titular de dados pessoais, inclusive, tendo em vista que é possível que, enquanto no papel de Controladora de dados pessoais, a Sampletrip terá responsabilidade no cumprimento destes:

  • Direito de acesso: você pode requisitar e receber uma cópia dos seus dados pessoais. Além disso, você pode solicitar esclarecimentos sobre como seus dados são obtidos, quais critérios utilizados, qual a finalidade de tratamento e com quem os seus dados pessoais são compartilhados.

  • Direito de retificação: você pode solicitar a retificação de dados pessoais que estejam incompletos, inexatos ou desatualizados, mediante a verificação de validade dos dados que você fornecer.

  • Direito de anonimização, bloqueio ou eliminação: você pode solicitar a anonimização, bloqueio ou eliminação de dados pessoais que você entenda que estão sendo tratados de maneira contrária a esta política ou de outras Controladoras, ou que estejam em desconformidade com a legislação de proteção de dados pessoais aplicável.

  • Direito de oposição: você pode se opor ao tratamento de seus dados pessoais caso esteja sendo realizados sem o seu consentimento ou caso você entenda que tal tratamento esteja violando seus direitos. Nesses casos, poderão ser demonstrados motivos legítimos para o tratamento de seus dados pessoais, conforme: esta política, a legislação vigente ou mesmo para a prestação dos serviços contratados.

  • Direito de exclusão: você pode solicitar a exclusão dos seus dados pessoais armazenados na Sampletrip ou em outras Controladoras, tratados com o seu consentimento, que não sejam mais necessários ou relevantes para a prestação dos serviços, desde que não exista outra razão para mantê-los, como para o cumprimento de obrigação legal ou regulatória de retenção dos dados ou para resguardar os direitos da Sampletrip ou de outrem.

  • Direito de não fornecimento de consentimento: você pode se recusar ao tratamento de dados pessoais realizado com base no seu consentimento a qualquer momento.

  • Direito de revisão: você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado, caso entenda que elas estejam afetando seus interesses.

  • Direito de portabilidade: você tem direito a solicitar a portabilidade de seus dados pessoais em formato estruturado e interoperável.

Para os clientes, fornecedores ou colaboradores para os quais o Grupo Sample executa diretamente o papel de Controladora de dados pessoais, solicitamos o direcionamento das questões para o encarregado de dados pessoais, informado no Item 13 "Contate o Encarregado de Proteção de Dados", que irá assim que possível, atender e fornecer os esclarecimentos necessários.

Enquanto no papel de Operadora, a Sampletrip exercerá seus maiores esforços para orientar os titulares sobre seus direitos quanto ao tratamento de dados pessoais perante aquelas que, na situação, são Controladoras dos dados pessoais e dados pessoais sensíveis, informando o correto canal de contato.


12. Segurança da informação

O Grupo Sample faz uso e busca seguir todas as medidas técnicas, físicas e administrativas necessárias além de ferramentas padrão de mercado para zelar pela confidencialidade, integridade e disponibilidade dos dados dos titulares e durante todo o ciclo de vida da informação. 

É expressamente proibido a nossos desenvolvedores utilizar os dados pessoais e pessoais sensíveis dos titulares para fins de desenvolvimento e testes dos sistemas. Nestes casos serão utilizados apenas dados gerados aleatoriamente e sem nenhum vínculo com titulares de nenhuma espécie.


13. Alterações em nossa política de privacidade

Sempre que decidirmos mudar a forma que tratamos seus dados pessoais, esta Política será atualizada. Nos reservamos o direito de fazer alterações às nossas práticas e a esta Política a qualquer tempo, desde que mantida a conformidade com a legislação vigente. 

Recomendamos que a acesse frequentemente, ou sempre que tiver dúvidas, para consultar quaisquer atualizações ou mudanças à nossa Política de Privacidade.


14. Contate o encarregado de proteção de dados

Caso precise de reportar um incidente ou exercer algum direito relacionado a Dados Pessoais — conforme definido em na Lei Geral de Proteção de Dados (13.709, de agosto de 2018) — entre em contato pelo canal dpo@samplemed.com.br