Política de Privacidade do usuário

Como a Simbi coleta, armazena e utiliza os seus dados e informações no dia-a-dia e nos produtos tecnológicos da empresa.

A quem se aplica a política de privacidade da Simbi?

Ela se aplica a todo usuário da plataforma e dos serviços da Simbi que fornece qualquer dado e/ou informações pessoais à Simbi, seja por meio físico ou digital. Ao aceitar esta Política de Privacidade você consente expressamente sobre a forma que a Simbi coleta, trata e protege suas informações e dados, conforme aqui descrito. Sua aceitação é indispensável para qualquer tipo de utilização dos serviços da Simbi.

Nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD), a Simbi atua como Controladora apenas em relação aos dados pessoais que coleta diretamente dos titulares (usuários e clientes) para fins de cadastro, autenticação de logins e uso de suas plataformas, bem como de informações publicamente disponíveis em bases públicas, além de dados necessários para operações comerciais e administrativas da própria Simbi.
Já no contexto de atividades e funcionalidades realizadas em parceria com Empresas e Fundações Patrocinadoras, a Simbi atua predominantemente como Operadora, tratando dados sob as orientações dessas instituições, que são as Controladoras, observando os termos da LGPD. Nesses casos, os dados geralmente referem-se a projetos de proponentes, contendo informações cadastrais, legais e descritivas, necessárias à execução, acompanhamento e mensuração dos impactos dos projetos.

Esta Política de Privacidade não se aplica a sites ou aplicativos de terceiros que podem estar ligados aos serviços da Simbi. Você deve ler atentamente os Termos e de Uso e as Políticas de Privacidade desses sites e aplicativos de terceiros desejar, fornecer adequadamente seu consentimento, ainda que tenha ambientes através da Simbi.

Caso você tenha um contrato individual com a Simbi, este poderá conter cláusulas adicionais de privacidade que complementam esta Política.

Quais dados são coletados pela Simbi?

Todos os dados e informações que a Simbi possui sobre você, foram:

a. Fornecidos por você mesmo, mediante o consentimento com esta Política de Privacidade; ou
b. Estão disponíveis em documentos, sites, bancos de dados e outras fontes de informação pública, nos termos da legislação aplicável. O uso dessas informações respeitará os princípios da finalidade, necessidade e transparência, conforme previsto na Lei Geral de Proteção de Dados Pessoais (LGPD), e será limitado às finalidades compatíveis com aquelas para as quais os dados foram tornados públicos.

As principais informações e dados que a Simbi coleta de você são:

a. Dados de Identificação: nome, documento de identificação, e-mail, endereço, telefone e outros, que você nos forneceu;
b. Dados de Navegação (cookies, log info): dados da sua interação com qualquer plataforma digital mantida pela Simbi como por exemplo seus dados de interação com os nossos ambientes digitais, as informações sobre o aparelho pelo qual você está acessando nossos ambientes digitais;
c. Dados Comerciais: informações de cobrança, histórico de contratação de serviços, dados para faturamento, informações bancárias, histórico de comunicações entre a Simbi e você;
d. Dados Públicos: informações sobre projetos aprovados em leis de incentivo e de seus proponentes, tornados de acesso público por qualquer ente da administração pública, agência ou órgão governamental.

A Simbi não coleta nenhum tipo de dado sensível individualizado e identificável, tratando sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, ou qualquer tipo de dado biométrico, ressalvando dados demográficos, dados representativos de grupos abrangidos e impactados, para inscrições e acompanhamentos de projetos, ou dados dos representantes das organizações, para fins de auditoria, que serão melhor abordados mais abaixo.

Onde os dados coletados são armazenados?

Os dados e informações digitais coletados pela Simbi são armazenados em ambientes de computação em nuvem. A infraestrutura principal da aplicação está na plataforma Google Cloud Platform (GCP), enquanto o armazenamento de arquivos está na Amazon Web Services (AWS).

A Simbi adota o modelo de responsabilidade compartilhada, conforme estabelecido por cada provedor de nuvem. Isso significa que:

  • A segurança da nuvem (infraestrutura, rede, hardware etc.) é responsabilidade dos provedores (GCP e AWS);
  • A segurança na nuvem (configurações, controles de acesso, criptografia dos dados, etc.) é de responsabilidade da Simbi.

 

Para mais informações, consulte:

Como os dados coletados são tratados?

Ao iniciar uma relação com Simbi, pela contratação ou assinatura de serviços, você passará a acessar os ambientes digitais da Simbi. Nesse momento, passaremos a armazenar as informações pessoais fornecidas em nossos contatos ou ambientes digitais da Simbi, mediante expresso consentimento, somente para:

a. Cumprir os termos de contratação, uso ou fornecimento, acordados com você;
b. Promover melhorias internas e análises macro sobre os serviços prestados e ambientes digitais da Simbi;
c. Promover, enquanto você permitir, o envio de e-mails e outras formas de comunicação institucional relevante da Simbi, com conteúdo informativo, promocional ou de marketing.

Os Dados de Navegação são anonimizados e utilizados exclusivamente para promoção da melhoria contínua dos serviços prestados pela Simbi. Também podemos utilizar este tipo de dados fornecidos por você durante a navegação para interagir com aplicações de estatísticas de visitas aos nossos ambientes digitais .

Sobre compartilhamento de dados

Em hipótese alguma qualquer Dado de Identificação, Dado Comercial ou Dado de Navegação que você cedeu à Simbi, ou que coletamos mediante seu consentimento nos ambientes digitais da Simbi será fornecido a qualquer terceiro, exceto nas hipóteses de:

a. Compartilhamento de dados de contato dos Proponentes de projetos, de inscrições nos Programas de Seleção (editais) ou, do Radar de Projetos (busca de projetos incentivados na base da Simbi, oriundos de fontes públicas), com Empresas e Fundações Patrocinadoras, visando o contato entre as partes, para facilitar e viabilizar o investimento social, bem como, o acompanhamento do pós investimento.
b. Compartilhamento com afiliadas, subsidiárias ou sucursais, desde que destinado o compartilhamento às mesmas finalidades autorizadas pelo cliente, usuário ou fornecedor;
c. Consentimento pessoal e expresso do cliente, usuário ou fornecedor para compartilhamento do dado para finalidade diversa das previamente autorizadas;
d. Compartilhamento de Dados Comerciais para fins comerciais protegidos por acordos de confidencialidade, como parte de diligência prévia para operações societárias da Simbi;
e. Compartilhamento por ordem judicial expedida por um tribunal competente ou ordem administrativa expedida por órgão competente para fiscalização de dados;
f. Compartilhamento permitido pela lei brasileira em casos que houver ameaças ou suspeitas de ameaça à segurança pública ou de Estado.

Sobre sites de terceiros

Nosso site pode conter links para sites de terceiros. Não somos responsáveis pelas políticas de privacidade nem pelas práticas de outros sites. Ao acessar um site de terceiro, através de um link ou por qualquer outro meio, ainda que vinculado com a Simbi, o cliente, usuário ou fornecedor deve ler a política de privacidade daquele site para que você possa entender como o site em questão recolhe, utiliza e compartilha dados.

Como seus dados são protegidos

A Simbi adota rigorosas práticas de Segurança da Informação, alinhadas aos padrões internacionais e às diretrizes da LGPD, com o objetivo de garantir a integridade, confidencialidade e disponibilidade dos dados pessoais sob sua responsabilidade. Utilizamos medidas técnicas e organizacionais robustas, como controle de acesso restrito, autenticação multifator (MFA), criptografia de dados (em repouso e em trânsito), práticas de segregação de ambiente e mínimo privilégio, monitoramento contínuo, backup e DR, teste de invasão periódico e varredura SAST/DAST, treinamento de segurança para seus colaboradores, políticas internas de segurança e infraestrutura em nuvem com alto grau de proteção, para prevenir acessos não autorizados, vazamentos, perdas ou qualquer forma de tratamento indevido ou ilícito. O acesso aos nossos ambientes digitais é protegido por credenciais individuais, e cada usuário é responsável por manter a confidencialidade de sua senha, que deve ser forte e jamais compartilhada. A segurança dos seus dados é uma prioridade permanente para a Simbi.

Sobre alterações na Política de Privacidade

A Simbi pode alterar esta Política de Privacidade e a maneira como utiliza seus dados. Sempre que houver qualquer tipo de alteração, você será informado ostensivamente sobre as alterações e convidado a consentir com os termos dessa nova Política de Privacidade.

Dúvidas ou exclusão de dados

Se você tiver alguma dúvida sobre esta Política de Privacidade, ou ainda, caso deseje solicitar o acesso aos seus dados, a exclusão de algum ou todos os dados ou ainda sua exclusão de alguma das formas de contato realizadas por nós, por favor escreva e- mail para privacidade@simbi.social.

Sobre coleta e tratamento de Dados Sensíveis

Este Termo Adicional complementa a Política de Privacidade da Simbi, tratando especificamente da coleta e do tratamento de dados no âmbito das auditorias, das inscrições de projetos no Programa de Seleção e do acompanhamento de projetos no pós-investimento. Além disso, aborda o uso de dados classificados como sensíveis para fins de geração de métricas de impacto social.

Dados sensíveis

A Simbi poderá coletar dados sensíveis relacionados a características demográficas de participantes, tais como etnia, identidade de gênero e orientação sexual. Esses dados são utilizados exclusivamente para fins estatísticos e análises de impacto, visando o aprimoramento dos programas e o fortalecimento das ações de inclusão e diversidade.
Essas informações são sempre tratadas de forma anonimizada e agregada, sem que seja possível a identificação direta ou indireta dos titulares.

Dados para Auditorias

No contexto de auditorias realizadas junto às organizações parceiras, poderão ser coletados dados pessoais dos responsáveis legais e/ou gestores das organizações, com o objetivo de verificar a idoneidade das instituições e de seus representantes. Esses dados serão utilizados estritamente para fins de verificação e compliance, sendo tratados com elevado padrão de segurança e confidencialidade, e não serão compartilhados com terceiros fora das finalidades aqui descritas, salvo por obrigação legal ou regulatória.

Quais são os procedimentos para a coleta de dados sensíveis?

Para fins de mensuração de impacto e idoneidade das Organizações, a Simbi poderá, em nome do Controlador, coletar dados sensíveis, incluindo, mas não se limitando a, informações sobre etnia, identidade de gênero e orientação sexual. Esta coleta será realizada de forma transparente e voluntária, a partir de dados fornecidos pelos proponentes dos projetos.

Como é realizado o processo de anonimização dos dados coletados?

A Simbi tem como premissa a preservação da privacidade dos titulares dos dados. Sempre que necessário, os dados serão anonimizados antes de qualquer análise, garantindo que não seja possível identificar indivíduos específicos.

Para quais finalidades específicas os dados sensíveis serão utilizados?

Os dados sensíveis coletados serão exclusivamente utilizados para fins de auditorias, ou para a adequada identificação das temáticas, objetivos e públicos dos projetos e criação de métricas gerais de impacto, contribuindo para aprimorar o investimento social, bem como, sua governança e transparência. Em nenhum momento tais dados serão compartilhados ou utilizados para outros fins que não os expressamente descritos neste termo.

Como é assegurada a limitação da identificação individual?

Reforçamos que a análise dos dados enquadrados como sensíveis será sempre realizada de forma agregada, sem a identificação individual dos titulares dos dados. O foco será no pool geral de dados, não em informações específicas associadas a cada usuário, garantindo assim o anonimato dos titulares.

Como o consentimento informado dos usuários é obtido antes da coleta de dados sensíveis?

Ao aceitar este termo, o usuário fornece seu consentimento informado para a coleta e o processamento dos seus dados conforme descrito. Este consentimento pode ser revogado a qualquer momento, mediante solicitação formal para o e-mail privacidade@simbi.social.

Qual é o período de vigência estipulado para o tratamento dos dados?

Este Termo Adicional terá vigência a partir da data de aceitação, permanecendo em vigor durante o período em que os dados forem processados para a finalidade aqui estabelecida.

Meus dados coletados podem ser excluídos?

A Simbi, na qualidade de operadora, nos termos do art. 5º, VII, da LGPD, realiza o tratamento dos dados sob as orientações do controlador. Portanto, a responsabilidade pela exclusão de dados é exclusiva do controlador. A Simbi se compromete, a pedido do titular dos dados, a encaminhar pedido de exclusão de dados ao controlador.


Na qualidade de controladora, a Simbi realiza o tratamento apenas de dados públicos, conforme descrito nesta Política, e de dados básicos de identificação necessários para a administração das contas e usuários da Plataforma da Simbi.

Ao aceitar este termo, o usuário reconhece ter lido, compreendido e concordado com as disposições aqui contidas, comprometendo-se a respeitar os termos da Política de Privacidade e deste Termo Adicional. 

Contato Popup