1. INTRODUÇÃO

A presente Política tem por finalidade demonstrar o compromisso da CarBank, operacionalizada pelo conglomerado financeiro Volkswagen Financial Services Brasil (“VWFS Brasil”), em resguardar a sua privacidade e proteger seus Dados Pessoais e Dados Pessoais Sensíveis (“Dados”), estabelecendo as principais regras sobre o Tratamento dos Dados dentro do escopo de utilização dos serviços oferecidos pela CarBank (“Serviços”) e através do uso da plataforma online https://carbank.com.br/  (“Plataforma”), bem como explicando quais são os seus direitos e como exercê-los.

 

NOTA ESPECIAL AOS PAIS OU RESPONSÁVEIS LEGAIS

Nós podemos realizar o Tratamento de Dados de crianças e adolescentes, inclusive do menor PcD com até 12 (doze) anos incompletos, na prestação dos Serviços e, portanto, poderá haver a necessidade de obtenção do consentimento dos pais ou responsáveis legais para finalidade específica de Tratamento, nos termos da contratação realizada com a CarBank.

 

NOTA ESPECIAL AOS IDOSOS

Caso você tenha mais de 60 anos, saiba que estamos cientes do risco de tratar seus Dados e nos comprometemos a tomar todas as medidas cabíveis para protegê-los. Ademais, nos comprometemos a tratá-los de forma:

  • clara;
  • simples;
  • acessível; e

adequada ao seu entendimento.

 

Caso Você realize a contratação de apenas um dos Serviços, as regras dispostas nesta Política permanecerão aplicáveis, no que lhe couber, sem prejuízo de informações adicionais serem prestadas pela CarBank.

 

Leia atentamente esta Política e, caso ainda restem dúvidas, fique à vontade para entrar em contato conosco por meio dos Canais de Atendimento aqui disponibilizados.

 

2. SOBRE OS DADOS QUE TRATAMOS

Como tratamos Dados. Os Dados poderão ser tratados quando Você os submete à CarBank ou quando você interage em Nossos Ambientes.

 

O que tratamos? Para que tratamos?

Dados
Cadastrais

Nome completo
CPF
RG
Data de nascimento
Nacionalidade
Gênero
Profissão
Estado Civil
E-mail
Telefone para contato
Endereços Residencial e Comercial
Dados do cônjuge
Condição de Pessoa Politicamente Exposta
Lista de Restrições (como OFAC e CSNU)

Identificação: identificar e autenticar Você;

Prestação dos Serviços: comprovar o seu aceite aos termos e condições propostos para participação nos serviços, cumprir com as obrigações decorrentes da contratação e exercer as prerrogativas existentes nos contratos, à exemplo cessão de crédito inadimplente;

Melhorias contínuas: ampliar sua experiência e promover as atividades atreladas aos Serviços;

Avaliação de Crédito: realizar avaliações de crédito para fins de aprovação da contratação de Serviços;

Comunicação e Relacionamento: ampliar nosso relacionamento, informar Você sobre novidades, funcionalidades, conteúdos, notícias e demais eventos que consideramos relevantes para Você;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Acesso aos Nossos Ambientes: possibilitar o acesso e uso dos recursos e funcionalidades de Nossos Ambientes por Você;

Instrução algorítmica: a base de dados formada será utilizada para instruir algoritmo a fim de identificar os perfis, hábitos e necessidades para eventuais ofertas de serviços e estratégias da CarBank;

Garantia de Direitos: assegurar a portabilidade dos Dados para outro controlador do mesmo ramo de atuação, caso solicitado por Você, cumprindo com obrigação do artigo 18 da LGPD;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados do
Veículo

Número do Chassi
Placa do veículo
Informações do veículo (como modelo, ano, cor, quilometragem e outras)

 

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você;

Melhorias contínuas: ampliar sua experiência e promover as atividades atreladas aos Serviços;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Instrução algorítmica: a base de dados formada será utilizada para instruir algoritmo a fim de identificar os perfis, hábitos e necessidades para eventuais ofertas de serviços e estratégias da CarBank.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados Financeiros

Nome/Número do Banco
Número da Conta Corrente/Poupança
Número da Agência Bancária
Número do Cartão (Débito e/ou Crédito)
Renda Mensal
Patrimônio
Informações de histórico financeiro

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você, inclusive para o processamento de operações financeiras;

Avaliação de Crédito: realizar avaliações de crédito para fins de aprovação da contratação de Serviços;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados de Identificação Digital

Endereço de IP e Porta Lógica de Origem
Dispositivo e Versão Operacional do Sistema
Geolocalização
Registros de Data e Hora das ações realizadas por Você
Telas acessadas
ID de Sessão
Cookies

Identificação: identificar e autenticar Você;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória, inclusive para fins do estabelecido pela Lei n° 12.965/2014 (“Marco Civil da Internet”)

Dados de Saúde

Laudo Médico
Informações oferecidas por Você sobre doenças preexistentes
Informações fornecidas por Você sobre tratamento médico em curso

Atendimento da legislação: cumprir com as obrigações legais e promover a concessão de condições exclusivas para PcD, inclusive menor de idade;

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você, em especial daquelas relacionadas a ofertas de seguros.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados para autenticação

Biometria Facial

(I) Identificar e autenticar Você;
(II) Comprovar o seu aceite aos termos e condições propostos para participação nos Serviços;
(III) Proteger Você no que diz respeito à prevenção de fraudes, proteção ao crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Dados de Gravação e Atendimento

Voz

Imagem

Obrigações legais: para o cumprimento de obrigação legal ou regulatória, em especial o Decreto n.º 11.034/2022 (“Lei do SAC”).

Personalização dos Serviços: permitir a realização de pesquisas de mercado e o fornecimento de serviços mais personalizados e adequados às suas necessidades, inclusive em alinhamento aos interesses legítimos e comerciais da VWFS Brasil;

Atualização e Veracidade dos Dados. Você é o único responsável pela precisão, veracidade ou falta dela em relação aos Dados que você fornece. Nós não somos obrigados a tratar os seus Dados se houver razões para crer que tal Tratamento possa nos imputar infração de qualquer lei aplicável, ou se você estiver utilizando Nossos Ambientes para quaisquer fins ilegais ou ilícitos.

 

Base de Dados. A base de dados formada por meio da coleta de Dados é de propriedade e responsabilidade do prestador do Serviço contratado, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos do negócio.

 

A CarBank poderá utilizar-se de decisão automatizada e regras e negócios preestabelecidas para nortear a política de prestação de serviços financeiros.

 

3. COMO COMPARTILHAMOS DADOS E INFORMAÇÕES

Hipóteses de compartilhamento dos Dados. Os Dados tratados e as atividades registradas (logs) podem ser compartilhados:

Caso você tenha qualquer dúvida sobre com quem compartilhamos seus Dados, entre em contato conosco por meio dos Canais de Atendimento disponibilizados no final desta Política.

Anonimização de Dados. Para as finalidades de pesquisas de inteligência de mercado, divulgação de informações à imprensa e realização de propagandas, os Dados serão compartilhados de maneira anonimizada, de forma que não possibilite a sua identificação.

 

4. COMO SEUS DADOS SÃO PROTEGIDOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS

Práticas de Segurança e Governança. Para resguardar a sua privacidade e proteger os seus Dados, nós contamos com um programa de governança que contém regras de boas práticas, políticas e procedimentos internos, os quais estabelecem condições de organização, treinamentos, ações educativas e mecanismos de supervisão e mitigação de riscos relacionados ao Tratamento de Dados Pessoais.

Acesso aos Dados, proporcionalidade e relevância. Internamente, os Dados tratados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do negócio, além do compromisso de confidencialidade e preservação da sua privacidade nos termos desta Política. Na hipótese de vazamentos individuais ou acessos não autorizados relativos aos seus Dados Pessoais, poderemos promover, desde que estes representem a você dano ou risco relevante e você esteja de acordo, a conciliação direta nos termos do art. 52, § 7º, da Lei Geral de Proteção de Dados Pessoais.

Adoção de boas práticas. Você também é responsável pelo sigilo de seus Dados e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso viola esta Política e pode comprometer a segurança dos seus Dados e dos Nossos Ambientes. Caso Você identifique ou tome conhecimento sobre o comprometimento da segurança dos seus Dados, entre em contato com o nosso Encarregado por meio dos Canais de Atendimento disponibilizados no final desta Política.

Links externos. Quando Você utilizar Nossos Ambientes, poderá ser conduzido, via link, a outros sites, portais ou plataformas, que poderão coletar seus Dados e ter sua própria política de privacidade, cabendo a você ler as referidas políticas. Nós não somos responsáveis pelas políticas de privacidade de terceiros e nem pelo conteúdo de quaisquer sites ou serviços ligados à ambientes que não os nossos.

Tratamento por terceiros sob nossa diretriz. Nós buscamos avaliar cuidadosamente nossos parceiros e prestadores de serviços e firmamos com eles obrigações contratuais de confidencialidade, segurança da informação e proteção de Dados, com objetivo de proteger Você.

 

5. COMO ARMAZENAMOS SEUS DADOS E O REGISTRO DE ATIVIDADES (LOGS)

Local de Armazenamento. Os Dados tratados e os registros de atividades (logs) são armazenados em ambiente seguro e controlado, podendo estar em nossos servidores localizados no Brasil e na Alemanha, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing) o que poderá exigir transferência e Tratamento dos seus Dados fora do Brasil. Essas transferências envolvem apenas empresas que demonstrem estar em conformidade com as legislações aplicáveis, mantendo um nível de conformidade semelhante ou mais rigoroso que o previsto na legislação brasileira.

Prazo de armazenamento. Nós armazenamos os Dados somente pelo tempo que for necessário para cumprir com as finalidades para as quais foram tratados ou para cumprimento de quaisquer obrigações legais, regulatórias ou para preservação de direitos.

Descarte dos Dados. Findos o prazo de manutenção e a necessidade legal, os Dados serão excluídos com uso de métodos de descarte seguro ou utilizados de forma anonimizada para fins estatísticos.

 

6. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS

Direitos básicos. Os Dados são seus e a legislação aplicável traz uma série de direitos relacionados a eles, que poderão ser exercidos por você atrás de uma requisição ao nosso Encarregado por meio de nosso Portal da Privacidade para clientes, ou de nosso Portal de Privacidade para não clientes.

Requisição. Para sua segurança, sempre que Você apresentar uma requisição para exercícios dos seus direitos, nós poderemos solicitar informações complementares para comprovar sua identidade, buscando impedir fraudes.

Não atendimento de requisições. Nós poderemos deixar de atender alguma requisição de exercício de direitos, caso o atendimento viole nossa propriedade intelectual ou segredo de negócios, bem como quando houver obrigação legal ou regulatória para retenção de Dados. Além disso, podemos deixar de atender a sua requisição se precisarmos reter os Dados para possibilitar nossa defesa ou de terceiros em disputas de qualquer natureza.

Respostas às requisições. Nós nos comprometemos a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável.

 

7. INFORMAÇÕES SOBRE ESSA POLÍTICA

Alteração do teor e atualização. Você reconhece o nosso direito de alterar o teor dessa Política a qualquer momento, conforme a finalidade ou necessidade. Ocorrendo atualizações relevantes na Política, você será notificado por meio dos dados de contato que nos informar ou por divulgação nos nossos perfis oficiais.

Inaplicabilidade. Caso algum ponto desta Política seja considerado inaplicável por autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.

Comunicação Eletrônica. Você reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea, telefone ou qualquer outra forma digital, também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira aos Serviços, aos seus Dados, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, sendo exceção apenas o que essa Política prever como tal.

Canais de Atendimento. Em caso de qualquer dúvida que não tenha relação com as disposições constantes nesta Política, Você poderá entrar em contato por meio dos nossos Canais de Atendimento, cujo horário de funcionamento é de segunda a sexta-feira das 8h às 20h e sábados das 8h às 14h, exceto feriados nacionais.

Dúvidas a respeito desta Política. Em caso de qualquer dúvida em relação às disposições desta Política, Você poderá entrar em contato com nossa Encarregada por meio dos seguintes endereços:

Endereço para correspondências:Rua Volkswagen, 291, CPI 8030, bairro Jabaquara, CEP: 04344-020, São Paulo/SP

E-mail para contato: privacidade@vwfs.com

Encarregada pelo tratamento de dados pessoais: Daniela Soares Munari Bartok

CONSÓRCIO NACIONAL VOLKSWAGEN

Caso necessite entrar em contato sobre assuntos envolvendo Dados Pessoais relacionados ao Consórcio Nacional Volkswagen, administrado pela Embracon, por gentileza envie sua solicitação para dpo@embracon.com.br

 

Encarregada pelo tratamento de dados pessoais: Daniela Soares Munari Bartok

Lei aplicável. Essa Política será interpretada de acordo com a legislação brasileira, no idioma português.

Versão 5.0

Atualização: 09/09/2024

 

8. GLOSSÁRIO

Para os fins desta Política, devem se considerar as seguintes definições e descrições para seu melhor entendimento:

Algoritmo: conjunto de regras que fornecem uma sequência de operações capazes de resolver um problema específico ou executar uma tarefa.

Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

Cloud Computing: ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.

Dados Pessoais: são os dados relativos a uma pessoa física, que sejam capazes de identificá-la ou torná-la identificável. Por exemplo: nome, e-mail, número do RG, preferências pessoais, endereço IP, geolocalização.

Dados Pessoais Sensíveis: são quaisquer dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa física.

Dados: para fins desta Política, abrange os Dados Pessoais e Dados Pessoais Sensíveis.

Decisões unicamente automatizadas: decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em tratamento automatizado de Dados Pessoais.

Encarregado ou Data Protection Officer (DPO): pessoa indicada pela VWFS Brasil para atuar como canal de comunicação entre nós, os Titulares dos Dados Pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).

ID de Sessão: identificação da sessão de usuários quando é efetuado o acesso à área logada do site.

IP: abreviatura de Internet Protocol, um conjunto alfanumérico que identifica os seus dispositivos na Internet.

Legislação aplicável: toda legislação que verse sobre privacidade e proteção de Dados Pessoais, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).

Link: terminologia para endereço de internet;

Logs: registros de atividades de quaisquer usuários que utilizem o site.

Nossos ambientes: designa o endereço eletrônico https://carbank.com.br/ e seus subdomínios, bem como nossos aplicativos, além dos ambientes físicos.

Política: é esta Política de Privacidade.

Titular dos Dados Pessoais: é Você, a pessoa física a quem os Dados Pessoais se referem, seja na condição de consumidor ou usuário do site.

Tratamento: toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

VWFS Brasil: Conglomerado financeiro atualmente constituído por Banco Volkswagen S/A, inscrito no CNPJ/ME sob o n.º 59.109.165/0001-49, com sede na Rua Volkswagen, n.º 291, Jabaquara, São Paulo/SP, CEP 04.344-020; Volkswagen Corretora de Seguros Ltda., inscrita no CNPJ/ME sob o n.º 60.888.898/0001-08, com sede na Rua Volkswagen, n.º 291, 5º andar, Jabaquara, São Paulo/SP, CEP 04.344-901; Consórcio Nacional Volkswagen – Administradora de Consórcio Ltda., inscrito no CNPJ/ME sob o n.º 47.658.539/0001-04; Volkswagen Participações Ltda., inscrita no CNPJ/ME sob o n.º 03.495.672/0001-03; Volkswagen Administradora de Negócios Ltda., inscrita no CNPJ/ME sob o n.º 59.140.541/0001-68; e, Volkswagen Serviços Ltda., inscrita no CNPJ/ME sob o n.º 54.204.102/0001-58.