Política de Privacidade de Dados

INTRODUÇÃO

O Grupo Órama respeita a privacidade e se dedica a proteger os dados pessoais de seus clientes, colaboradores, usuários do site e plataforma, e de todos aqueles indivíduos a cujos dados pessoais tem acesso (“titulares”), em virtude do fornecimento de seus produtos e serviços.

Esta Política de Privacidade (“Política”) tem por objetivo tornar pública a forma como o Grupo Órama utiliza dados pessoais em seu dia a dia, ratificando o compromisso com os princípios da ética, transparência, segurança e respeito em todas as nossas relações.

Nesta Política, também são descritas a forma como os titulares de dados pessoais poderão exercer os direitos que possuem em relação aos seus dados e como o Grupo Órama trabalha para protegê-los.

A presente Política foi desenvolvida com base na Lei nº 13.709, de 14 de agosto de 2018 (“Lei Geral de Proteção de Dados” ou “LGPD”) e nos demais atos normativos que regulam a proteção de dados pessoais no Brasil, em vigor no momento de sua elaboração (em conjunto referidas como “legislação de proteção de dados”).

ABRANGÊNCIA

Esta Política deve ser observada por todos os colaboradores da Órama Distribuidora de Títulos e Valores Mobiliários S.A. (“Órama”) e da Órama Singular Gestão de Recursos Ltda. (“Singular”), designadas em conjunto como “Grupo Órama”.

ÁREAS GESTORAS

Compliance e Segurança da Informação.

DEFINIÇÕES

DIRETRIZES

Dados Pessoais

O Grupo Órama poderá coletar dados pessoais diretamente mediante solicitação ao titular, seja por e-mail, contato telefônico, pelo site da Órama, por meio de documentos apresentados pelo titular, ou por outros meios indiretos, como pelo acesso a cadastros públicos, processos judiciais e informações prestadas por autoridades competentes, além de bases de dados comuns, como o Sistema Integrado de Administração de Corretoras (Sinacor).

A depender da atividade e do titular, poderão ser coletados diferentes dados pessoais, a exemplo de:

Finalidades do Tratamento

O Grupo Órama realiza o tratamento de dados pessoais em diversos processos do seu dia a dia, especialmente em atividades relacionadas ao fornecimento de seus serviços e produtos. A quantidade e a natureza das informações coletadas variam de acordo com a finalidade, a necessidade e a natureza da relação com o titular do dado, buscando, sempre que possível, o tratamento mínimo de dados necessários para a finalidade pretendida.

Em nome da transparência na relação com os titulares de dados, listamos abaixo algumas das principais finalidades para as quais o Grupo Órama poderá coletar e utilizar dados pessoais:

Atividades de Tratamento

O Grupo Órama somente realiza tratamento dos dados pessoais necessários, considerando a finalidade de cada atividade desenvolvida, pelo tempo suficiente e nas hipóteses elencadas na LGPD, conforme exemplos a seguir:

Em outras hipóteses, o Grupo Órama poderá, ainda, solicitar o consentimento do titular para realizar uma determinada atividade de tratamento de dados, caso em que o titular terá todas as informações necessárias para tomar sua decisão livremente, podendo negar ou retirar o seu consentimento posteriormente, nos termos da LGPD.

Compartilhamento de Dados

Observados os limites impostos pela LGPD, poderá, ainda, ser necessário compartilhar dados pessoais com terceiros, incluindo parceiros de negócios e fornecedores, que se obrigarão a utilizá-los estritamente para os fins aos quais foram contratados, adotando as medidas de segurança necessárias para proteger os dados e respeitando as disposições da legislação de proteção de dados.

Ademais, os dados pessoais poderão ser compartilhados com autoridades competentes, no caso de comprovação ou suspeita de atividade ilícita, por exemplo.

Transferência Internacional de Dados

O Grupo Órama poderá armazenar dados pessoais em plataformas localizadas em outros países, observando sempre a legislação de proteção de dados aplicável no Brasil e no país de destino, de acordo com cláusulas contratuais específicas que visam o correto tratamento dos dados.

Guarda e Descarte

Os dados pessoais serão armazenados pelo Grupo Órama somente pelo tempo necessário à finalidade pretendida, sendo realizado, ao final, o seu descarte ou sua devolução ao titular, quando aplicável. Os dados poderão ser mantidos nas hipóteses em que for necessário utilizá-los para outras finalidades admitidas na legislação de proteção de dados, a exemplo do cumprimento de obrigação legal ou regulatória, ou para transferência a terceiros, respeitados os requisitos previstos na LGPD, ou, ainda, para uso exclusivo do Grupo Órama, hipótese em que os dados serão anonimizados.

Cookies

Como descrito em nossos Termos de Uso dos sites do Grupo Órama, utilizamos cookies próprios ou de terceiros em nossos sites a fim de alimentar funcionalidades e recursos disponibilizados aos usuários, além de obter informações estatísticas sobre as interações dos usuários com os nossos sites.

À exceção dos cookies necessários ao funcionamento do site e daqueles que não coletam dados pessoais, os demais cookies somente são habilitados mediante consentimento do usuário.

Em todos os casos, dados pessoais somente são coletados ou de outra forma tratados pelo Grupo Órama com base nas hipóteses legais permitidas na LGPD, inclusive o consentimento dos usuários, quando aplicável.

Segurança dos Dados

O Grupo Órama tem o compromisso de zelar pela confidencialidade, integridade e disponibilidade dos dados pessoais a que tem acesso em virtude de suas atividades. Para isso, adota uma série de medidas de segurança, técnicas e administrativas, com base em boas práticas de mercado, a fim de proteger os dados pessoais contra acessos não autorizados, ou quaisquer tipos de incidentes, sejam eles acidentais ou não, que possam resultar em tratamento inadequado ou ilícito dos dados e prejuízo aos seus titulares. Para mais informações sobre o assunto, consulte a Política de Segurança Cibernética, disponível no site da Órama (www.orama.com.br/compliance/).

O Grupo Órama também conta com a colaboração dos titulares usuários de nossos sites, plataformas e canais de comunicação, para que eles cuidem de seus dados e evitem comprometer sua segurança e a dos demais usuários, adotando medidas temerárias, a exemplo do compartilhamento de suas credenciais com terceiros, o acesso por redes inseguras, ou outras ações que possam colocar em risco à segurança dos dados pessoais.

Na eventualidade da ocorrência de incidentes de segurança, o Grupo Órama se compromete a tratar os referidos incidentes, garantindo que eles sejam adequadamente detectados, registrados, classificados, investigados, corrigidos, documentados e, quando da ocorrência de incidente relevante que afete sistemas críticos e tenha impacto significativo sobre os clientes, que sejam comunicados tempestivamente à Diretoria e às autoridades competentes, incluindo o Banco Central do Brasil (BCB) e a Comissão de Valores Mobiliários (CVM), conforme aplicável.

O Grupo Órama se compromete a notificar entidades reguladoras e autoridades competentes, inclusive a Autoridade Nacional de Proteção de Dados (ANPD), parceiros comerciais, titulares de dados pessoais, clientes, quando aplicável e desde que não sejam informações protegidas por sigilo, sobre os incidentes que tenham potencial ou comprovado comprometimento de dados dos clientes, parceiros, colaboradores, ou quaisquer titulares de dados pessoais tratados pelo Grupo Órama, na forma da legislação e regulamentação vigente, ou em não mais que 48 (quarenta e oito) horas após a conclusão da investigação do evento.

DIREITOS DO TITULAR

A legislação de proteção de dados confere aos titulares de dados pessoais uma série de direitos que podem ser exercidos em relação aos agentes de tratamento, neste caso, o Grupo Órama e outros agentes que tratem os seus dados a pedido do Grupo Órama.

Listamos a seguir os principais direitos previstos na LGPD:

DireitoDescrição
Confirmação da existência do tratamento de dadosO Titular tem direito a obter confirmação sobre a existência do tratamento dos dados, sem que se exija qualquer justificativa sobre o pedido, ainda que essa informação já tenha sido fornecida no momento da coleta de dados.
Acesso aos dados pessoaisO Titular pode solicitar acesso ou cópia de seus dados pessoais em um formato legível, sob a forma impressa ou por meio eletrônico.
Alteração ou Correção de dados pessoaisO Titular pode editar ou solicitar a edição de todos ou alguns de seus dados pessoais. A edição dos dados inclui atualizações, alterações ou correções de seus dados em determinados casos, principalmente se eles estiverem incorretos.
Anonimização, bloqueio ou eliminação dos dados pessoais excessivosO Titular pode solicitar que seus dados pessoais sejam anonimizados, bloqueados temporariamente para determinadas finalidades, ou eliminados, desde que fique efetivamente constatado o excesso, a falta de necessidade ou a desconformidade com a lei.
Portabilidade dos dados, observado o segredo comercial e industrialO Titular tem direito a obter os dados pessoais de forma estruturada e de modo a que possam ser transmitidos a outro Controlador (Portabilidade), sendo preservados os segredos comercial e industrial.
Eliminação dos dados pessoaisO Titular tem direito a solicitar a eliminação de seus dados da base de dados do agente de tratamento, exceto nas hipóteses previstas na Lei.
Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dadosO Titular tem o direito a obter informação sobre as entidades/operadores com os quais os seus dados foram compartilhados.
Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa ("granulado")O Titular tem direito a ser informado que poderá não conceder o consentimento e quais são as consequências de sua negativa. O Titular tem direito a consentir com o tratamento de dados em parte, para determinadas finalidades e não para outras, e de ser informado sobre a consequência da negativa do seu consentimento.
Revogação do consentimento do Titular ou Negar ConsentimentoO Titular pode solicitar, a qualquer momento, a revogação do consentimento ao tratamento de seus dados pessoais e negar o consentimento ao tratamento.
Oposição ao tratamento dos dados pessoaisO Titular pode opor-se ao tratamento de seus dados pessoais, quando este for baseado em uma das hipóteses de dispensa de consentimento, no caso de descumprimento ao disposto na Lei.

O Grupo Órama disponibiliza em seu site o Portal do Titular, que poderá ser utilizado por qualquer pessoa para o exercício de direitos como titular de dados, bem como para qualquer tipo de solicitação relacionada a dados pessoais.

Em caso de dúvidas, reclamações ou caso queira exercer algum de seus direitos, o titular poderá, ainda, entrar em contato diretamente com o Encarregado pelo tratamento de dados pessoais (DPO) do Grupo Órama, a qualquer momento, nos contatos a seguir.

DADOS DO ENCARREGADO

Identidade: Pedro Paulo de Magalhães Oliveira Junior.

Informações de contato:

REVISÃO

Esta Política deverá ser revisada periodicamente, ou sempre que necessário, em virtude da alteração de processos internos e/ou de mudanças legais ou regulamentares, especialmente relacionadas à legislação de proteção de dados.

VIGÊNCIA

Esta Política entrará em vigor na data de sua aprovação pela Diretoria.

LEGISLAÇÃO REFERENCIAL

Lei nº 13.709/2018 – A Lei Geral de Proteção de Dados Pessoais (LGPD) dispõe sobre o tratamento de dados pessoais, inclusive nos meios digitais, por pessoa natural ou por pessoa jurídica de direito público ou privado.

CONTROLE DE VERSÃO

VersãoData da aprovação pela DiretoriaVersão revogada
1.001/12/2020Não se aplica
1.118/02/2021Versão anterior
1.205/09/2022Versão anterior
1.312/07/2023Versão atual

DA PARCERIA COM A AGIBANK

O Grupo Órama e o Agibank possuem parceria firmada com o objetivo de viabilizar a distribuição de produtos financeiros para os clientes através da plataforma do Agibank.

Para tanto, foi acordada a implementação de canais digitais da Órama através da utilização dos procedimentos operacionais e tecnológicos da distribuidora, com o intuito de possibilitar a distribuição de produtos financeiros. A aplicação em parceria é disponibilizada por meio do domínio (br.com.orama.mobile.agibank).

Dessa maneira, os dados pessoais dos clientes captados pela Órama, nessa aplicação, poderão ser compartilhados com o Agibank, sempre providos de expresso consentimento do cliente.

O Grupo Órama poderá acessar, coletar, utilizar e/ou compartilhar informações sensíveis e/ou pessoais como: informações pessoais (nome, data de nascimento, sexo, etc); informações financeiras; imagens; identificação do dispositivo, além de demais informações coletadas por meios indiretos, por meio de bases de dados comuns, como o Sistema Integrado de Administração de Corretoras (“SINACOR”).

A depender da atividade, os dados acima elencados poderão ser utilizados: para realizar e manter o cadastro dos clientes na aplicação de internet; para a migração de ativos à custódia; ou para compartilhá-los, sendo certo o consentimento do titular. Ademais, é importante ressaltar que os dados pessoais e sensíveis serão tratados com sigilo e a sua coleta, acesso e uso são restritos ao necessário.

Além disso, o Agibank fornecerá a sua marca e realizará a divulgação da plataforma aos clientes, atuando afirmativamente na (i) migração de produtos financeiros dos clientes para o Grupo Órama; (ii) no compartilhamento de dados cadastrais com o Grupo Órama, mediante o consentimento destes, para a realização e manutenção do cadastro; (iii) recebimento de dados e informações necessários ao controle de seu comissionamento, possuindo, para tanto, acesso ao cadastro e operações praticadas pela plataforma.

As providências técnicas e organizacionais são implementadas para prevenir o acesso não autorizado, a manipulação acidental ou intencional, a perda ou a destruição de seus dados pessoais. Igualmente, as informações pessoais de clientes e visitantes são de acesso restrito apenas àqueles colaboradores ou outras partes que precisarem do dado para a execução e desempenho de suas funções.

Assim, o Grupo Órama, comprometido com as melhores práticas e regulações aplicáveis ao tema e baseado na Lei nº 13.709/2018 (“LGPD”), esclarece que o tratamento dos dados por ele efetuados serão utilizados para fins de cumprimento contratual, sempre atendendo aos parâmetros e regras estabelecidos nesta política.