- DISPOSIÇÕES GERAIS
1.1. A presente Política de Privacidade e Proteção de Dados Pessoais (“Política”) estabelece as regras aplicáveis ao tratamento de dados pessoais realizado pelo BOXWARE DISTRIBUIDORA DE INFORMATICA LTDA (“BOXWARE” ou “Controlador”), no âmbito de suas atividades, incluindo, mas não se limitando, à operação de seu website, plataformas digitais, soluções de software no modelo Software as a Service (SaaS) e relações contratuais B2B (business-to-business).
1.2. Esta Política está em conformidade com a Lei nº 13.709/2018 (LGPD) e observa, subsidiariamente, princípios e diretrizes do Regulamento (UE) 2016/679 (GDPR), quando aplicável.
1.3. Ao utilizar os serviços da BOXWARE, o titular declara ciência e concordância com os termos desta Política.
- DEFINIÇÕES
Para os fins desta Política:
- Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável;
- Titular: pessoa natural a quem se referem os dados pessoais;
- Tratamento: toda operação realizada com dados pessoais;
- Controlador: pessoa jurídica responsável pelas decisões referentes ao tratamento;
- Operador: pessoa que realiza o tratamento em nome do controlador;
- SaaS: modelo de disponibilização de software mediante acesso remoto e contínuo;
- Clientes B2B: pessoas jurídicas contratantes dos serviços da BOXWARE.
- CATEGORIAS DE DADOS TRATADOS
3.1. O Controlador poderá tratar as seguintes categorias de dados pessoais:
- a) Dados cadastrais: nome, e-mail, telefone, CPF, RG, endereço;
- b) Dados contratuais: informações relacionadas à contratação, faturamento e pagamentos;
- c) Dados de navegação: endereço IP, logs, cookies, geolocalização aproximada;
- d) Dados profissionais (em relações B2B): cargo, empresa, e-mail corporativo.
3.2. Não haverá tratamento intencional de dados pessoais sensíveis, salvo quando estritamente necessário e com fundamento legal adequado.
- FINALIDADES DO TRATAMENTO
4.1. Os dados pessoais serão tratados para as seguintes finalidades:
- Execução de contratos e prestação de serviços;
- Operação de plataformas SaaS;
III. Processamento de pedidos em ambiente de e-commerce;
- Gestão de relacionamento com clientes e parceiros;
- Cumprimento de obrigações legais e regulatórias;
- Prevenção a fraudes e segurança da informação;
VII. Exercício regular de direitos em processos administrativos ou judiciais.
- BASES LEGAIS
5.1. O tratamento de dados pessoais será realizado com fundamento nas seguintes bases legais:
- Execução de contrato ou procedimentos preliminares;
- Cumprimento de obrigação legal ou regulatória;
III. Legítimo interesse do Controlador;
- Exercício regular de direitos;
- Consentimento do titular, quando necessário.
- TRATAMENTO DE DADOS EM SOLUÇÕES SaaS
6.1. No contexto de fornecimento, revenda, intermediação ou licenciamento de soluções no modelo Software as a Service (SaaS), a BOXWARE atua, via de regra, como mera intermediadora comercial e/ou revendedora de licenças, não realizando o tratamento direto dos dados pessoais inseridos nas plataformas dos fabricantes licenciados.
6.2. Nesses casos:
- O fabricante do software será considerado o Controlador ou Operador dos dados pessoais tratados no âmbito da plataforma SaaS, conforme sua própria política de privacidade e termos de uso;
- O cliente contratante será o responsável pela inserção, gestão e legalidade dos dados pessoais tratados na plataforma, na qualidade de Controlador ou conforme definido contratualmente com o fabricante;
III. A BOXWARE não possui ingerência, acesso, controle, hospedagem, armazenamento ou tratamento dos dados pessoais inseridos pelo cliente na solução SaaS licenciada;
- O tratamento de dados pessoais ocorrerá exclusivamente nos ambientes tecnológicos do fabricante, sob sua responsabilidade técnica, administrativa e de segurança da informação.
6.3. A BOXWARE limita sua atuação às atividades comerciais, administrativas e de suporte contratual, podendo tratar apenas os dados pessoais estritamente necessários para:
- Formalização da contratação;
- Gestão do relacionamento comercial;
III. Faturamento e cobrança;
- Atendimento ao cliente.
6.4. O cliente declara estar ciente de que deverá:
- Avaliar e concordar com os termos de uso e políticas de privacidade do fabricante do software;
- Garantir que possui base legal para o tratamento dos dados pessoais inseridos na plataforma;
III. Cumprir integralmente a legislação aplicável à proteção de dados, incluindo a LGPD.
6.5. A BOXWARE não se responsabiliza por:
- Qualquer tratamento de dados pessoais realizado pelo fabricante do software;
II. Violações de segurança, incidentes ou vazamentos ocorridos nos sistemas do fabricante;
III. Não conformidade do fabricante com a legislação de proteção de dados aplicável.
6.6. Caso haja eventual integração técnica, suporte ampliado ou qualquer atuação excepcional que envolva acesso a dados pessoais, tal tratamento será:
- Previamente informado ao cliente;
- Limitado ao mínimo necessário;
III. Realizado com base legal adequada;
- Formalizado por instrumento contratual específico, se aplicável.
6.7. Para fins de transparência e conformidade regulatória, recomenda-se que o cliente consulte diretamente as políticas de privacidade e os termos de proteção de dados do fabricante da solução SaaS contratada.
- TRATAMENTO DE DADOS EM E-COMMERCE
7.1. No âmbito de operações de comércio eletrônico, os dados serão tratados para:
- Processamento de compras;
- Emissão de notas fiscais;
III. Gestão de pagamentos e prevenção a fraudes;
- Logística e entrega de serviços;
- Atendimento ao cliente.
7.2. Poderá haver compartilhamento com:
- a) Gateways de pagamento;
- b) Instituições financeiras;
- c) Operadores logísticos;
- d) Plataformas antifraude.
- TRATAMENTO DE DADOS EM RELAÇÕES B2B
8.1. No contexto de relações comerciais entre pessoas jurídicas:
- Serão tratados dados de representantes legais, prepostos e colaboradores;
- O tratamento será fundamentado, em regra, no legítimo interesse e na execução contratual;
III. Os dados serão utilizados para gestão do contrato, comunicação e cumprimento de obrigações legais.
- USO DE DADOS PARA MARKETING E COMUNICAÇÕES
9.1. A BOXWARE poderá utilizar dados pessoais dos titulares para fins de marketing, divulgação de produtos, serviços, eventos, campanhas promocionais e conteúdos institucionais, relacionados às suas atividades.
9.2. O tratamento para fins de marketing será realizado com base:
- No legítimo interesse, quando houver relacionamento prévio com o titular, respeitados seus direitos e expectativas;
- No consentimento, quando exigido pela legislação aplicável.
9.3. As comunicações poderão ocorrer por meios como:
- E-mail;
- Telefone;
- Mensagens eletrônicas (incluindo aplicativos);
- Plataformas digitais.
9.4. O titular poderá, a qualquer momento, optar por não receber comunicações de marketing, mediante:
- Utilização de link de descadastramento (opt-out) presente nas comunicações;
II. Solicitação direta ao Encarregado de Dados (DPO).
9.5. A revogação do consentimento ou oposição ao tratamento para fins de marketing não afetará a legalidade dos tratamentos realizados anteriormente.
- COMPARTILHAMENTO DE DADOS
10.1. Os dados pessoais poderão ser compartilhados com:
- Prestadores de serviços essenciais à operação;
- Autoridades públicas, mediante obrigação legal;
III. Parceiros comerciais, quando necessário à execução contratual.
10.2. O compartilhamento observará critérios de segurança e confidencialidade.
- TRANSFERÊNCIA INTERNACIONAL DE DADOS
11.1. A transferência internacional de dados pessoais poderá ocorrer sempre que necessária para a execução dos serviços contratados, especialmente em razão da utilização de soluções tecnológicas fornecidas por terceiros, incluindo fabricantes de software, plataformas digitais e ambientes de computação em nuvem (Software as a Service – SaaS).
11.2. Nessas hipóteses, os dados pessoais poderão ser transferidos e tratados fora do território nacional, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), observando-se, conforme aplicável:
- a transferência para países ou organismos internacionais que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD, conforme reconhecimento da Autoridade Nacional de Proteção de Dados (ANPD), incluindo jurisdições com regime equivalente ao da União Europeia;
- a adoção de cláusulas contratuais padrão, cláusulas específicas ou outros instrumentos jurídicos válidos que assegurem o cumprimento dos princípios, direitos do titular e do regime de proteção de dados previstos na legislação brasileira, nos termos da regulamentação vigente, incluindo a Resolução nº 19/2024 da ANPD;
III. a implementação de salvaguardas técnicas, administrativas e de governança adequadas à proteção dos dados pessoais, compatíveis com padrões internacionalmente aceitos de segurança da informação;
- a observância das hipóteses legais autorizadoras da transferência internacional de dados, nos termos do art. 33 da LGPD.
11.3. Para fins desta Política e dos serviços prestados, a BOXWARE atua, em regra, como intermediadora e/ou revendedora de soluções tecnológicas de terceiros, não realizando, em tais casos, o tratamento direto dos dados pessoais no âmbito das plataformas fornecidas pelos fabricantes.
11.4. O tratamento de dados pessoais realizado no contexto das soluções contratadas poderá ocorrer diretamente pelos fabricantes de software, provedores de infraestrutura ou outros parceiros tecnológicos localizados no exterior, os quais atuarão como controladores independentes ou operadores, conforme o caso, sendo responsáveis pelo cumprimento das obrigações legais aplicáveis em suas respectivas jurisdições.
11.5. Nesses casos, a transferência internacional de dados decorre da própria natureza dos serviços contratados, sendo certo que a BOXWARE não possui ingerência sobre as operações de tratamento realizadas nos ambientes tecnológicos de terceiros, limitando-se à disponibilização e intermediação das soluções contratadas.
11.6. O titular declara ciência de que a utilização de determinados serviços poderá implicar a transferência internacional de seus dados pessoais, inclusive para países que possuam legislação de proteção de dados distinta da brasileira, observados, em qualquer caso, os mecanismos legais e regulatórios aplicáveis.
11.7. O titular poderá, a qualquer tempo, solicitar informações adicionais sobre a transferência internacional de seus dados pessoais, nos termos dos direitos assegurados pela LGPD.
11.8. Esta cláusula poderá ser atualizada para refletir alterações regulatórias, incluindo novas decisões de adequação ou instrumentos reconhecidos pela ANPD.
- RETENÇÃO E ELIMINAÇÃO
12.1. Os dados pessoais serão armazenados pelo período necessário para:
- Cumprimento das finalidades do tratamento;
- Atendimento a obrigações legais;
III. Exercício regular de direitos.
12.2. Após o término do tratamento, os dados serão eliminados ou anonimizados, ressalvadas hipóteses legais de conservação.
- DIREITOS DOS TITULARES
13.1. O titular poderá exercer, a qualquer momento, mediante requisição ao Controlador, os direitos previstos no art. 18 da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), incluindo:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação aplicável;
- portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
- eliminação dos dados pessoais tratados com base no consentimento, exceto nas hipóteses legais de conservação;
- informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento, nos termos da legislação aplicável;
- oposição ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da legislação;
- revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluídas decisões destinadas a definir perfil pessoal, profissional, de consumo e de crédito.
- SEGURANÇA DA INFORMAÇÃO
14.1. A BOXWARE adota medidas técnicas e organizacionais aptas a proteger os dados pessoais, incluindo:
- Criptografia;
- Controle de acesso;
- Monitoramento de sistemas;
- Políticas internas de segurança.
14.2. Em caso de incidente de segurança relevante, o Controlador notificará os titulares e a autoridade competente, nos termos da legislação.
- COOKIES E TECNOLOGIAS
Uso de Cookies e Tecnologias Semelhantes
15.1 Definição de Cookies
Cookies são pequenos arquivos de texto ou fragmentos de dados armazenados no dispositivo do Usuário (computador, smartphone ou dispositivo equivalente) quando da visita a websites ou utilização de aplicações. Tais tecnologias permitem o reconhecimento do Usuário, a retenção de preferências e a coleta de informações relacionadas à navegação, com a finalidade de aprimorar a experiência e a funcionalidade dos serviços.
15.2 Finalidades do Uso de Cookies
Os cookies são utilizados para viabilizar, otimizar e personalizar a navegação do Usuário, bem como para:
(i) garantir o funcionamento adequado das plataformas;
(ii) compreender padrões de uso e comportamento de navegação;
(iii) aprimorar produtos, serviços e funcionalidades;
(iv) oferecer conteúdo e comunicações compatíveis com os interesses do Usuário;
(v) viabilizar estratégias de marketing, inclusive em ambientes digitais e campanhas promocionais.
15.3 Categorias de Cookies Utilizados
A plataforma poderá utilizar as seguintes categorias de cookies:
- Cookies Necessários (Essenciais)
São indispensáveis para o funcionamento da plataforma, permitindo a navegação e utilização de funcionalidades essenciais, tais como autenticação, segurança e processamento de transações. Esses cookies independem de consentimento, nos termos da legislação aplicável, por se enquadrarem em hipóteses de legítimo interesse ou execução de contrato.
- Cookies de Desempenho (Analíticos)
Coletam informações agregadas e anonimizadas sobre a forma como os Usuários interagem com a plataforma, incluindo páginas visitadas, tempo de permanência e eventuais falhas. Têm como finalidade exclusiva a melhoria contínua dos serviços.
- Cookies de Funcionalidade
Permitem o armazenamento de preferências do Usuário (como idioma, localização e configurações personalizadas), proporcionando uma experiência mais eficiente e customizada.
- Cookies de Publicidade e Marketing
Utilizados para traçar perfis de navegação e apresentar conteúdos, ofertas, produtos, serviços e eventos que sejam relevantes ao Usuário, inclusive em plataformas de terceiros. Esses cookies dependem de consentimento prévio, livre, informado e inequívoco do titular.
15.4 Cookies de Terceiros e Ambientes SaaS
A plataforma poderá utilizar cookies e tecnologias de terceiros, incluindo fabricantes de software, parceiros comerciais e provedores de soluções SaaS. Nesses casos, o tratamento de dados poderá ser realizado diretamente por tais terceiros, de acordo com suas próprias políticas de privacidade, não sendo a CONTRATANTE responsável pelo tratamento realizado fora de seu ambiente tecnológico, ressalvadas as obrigações legais aplicáveis.
15.5 Gerenciamento de Cookies
O Usuário poderá, a qualquer momento, gerenciar ou revogar suas preferências de cookies por meio:
(i) do banner ou painel de consentimento disponibilizado na plataforma; e/ou
(ii) das configurações de seu navegador de internet.
O bloqueio ou desativação de determinados cookies poderá impactar a funcionalidade e a disponibilidade de alguns serviços.
15.6 Consentimento
Ao acessar e utilizar a plataforma, o Usuário declara estar ciente do uso de cookies, podendo consentir de forma granular com as categorias não essenciais, conforme disponibilizado no mecanismo de gestão de consentimento.
O tratamento de dados pessoais por meio de cookies que não sejam estritamente necessários estará condicionado ao consentimento prévio do Usuário, nos termos da legislação vigente, podendo este ser revogado a qualquer tempo.
- RESPONSABILIDADES
16.1. A BOXWARE atua, no âmbito de seus serviços, predominantemente como revendedora, distribuidora e/ou intermediadora de licenças de software de terceiros, incluindo soluções disponibilizadas no modelo Software as a Service (SaaS), não sendo, nesses casos, a desenvolvedora, proprietária ou operadora direta das plataformas tecnológicas licenciadas.
16.2. Sem prejuízo das demais disposições desta Política e da legislação aplicável, a BOXWARE não será responsabilizada por:
- quaisquer danos, prejuízos ou perdas decorrentes do uso indevido dos dados pessoais pelo próprio titular ou por terceiros, incluindo acessos não autorizados resultantes de falha do usuário na guarda de credenciais;
- falhas, indisponibilidades, interrupções, erros, vulnerabilidades ou incidentes de segurança decorrentes de sistemas, plataformas, infraestruturas ou serviços operados por terceiros, incluindo fabricantes de software, provedores de nuvem ou parceiros tecnológicos;
III. o tratamento de dados pessoais realizado diretamente por fabricantes de software, provedores SaaS ou outros terceiros, ainda que tais soluções tenham sido comercializadas ou intermediadas pela BOXWARE;
- a veracidade, qualidade, integridade ou atualização das informações inseridas, fornecidas ou gerenciadas pelos próprios usuários, clientes ou terceiros autorizados, especialmente em contextos B2B;
- decisões tomadas com base em informações processadas por sistemas de terceiros, incluindo outputs automatizados, relatórios, análises ou funcionalidades baseadas em algoritmos;
- falhas decorrentes de culpa exclusiva do titular, de terceiros ou de integrações realizadas pelo cliente com sistemas externos;
VII. eventos de caso fortuito ou força maior, nos termos da legislação aplicável.
16.3. Nos casos em que a SOFTWARE.COM.BR atue exclusivamente como intermediadora comercial, eventual tratamento de dados pessoais no âmbito das soluções contratadas será realizado diretamente pelo fabricante do software ou provedor da tecnologia, que atuará como controlador ou operador independente, conforme definido em seus próprios termos e políticas.
16.4. A responsabilidade da BOXWARE limita-se à disponibilização, intermediação e gestão comercial das licenças contratadas, não abrangendo a operação, manutenção, suporte técnico de segundo nível, desenvolvimento, segurança da informação ou governança dos dados no ambiente do fabricante.
16.5. O cliente, especialmente em relações B2B, reconhece ser o responsável pela adequada utilização das soluções contratadas, incluindo:
(i) a inserção e gestão dos dados pessoais;
(ii) a definição das bases legais aplicáveis ao tratamento;
(iii) o atendimento aos direitos dos titulares;
e
(iv) a conformidade com a legislação de proteção de dados aplicável às suas atividades.
16.6. Nada nesta cláusula afasta as responsabilidades que não possam ser legalmente excluídas ou limitadas, nos termos da legislação aplicável, especialmente no que se refere à Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
- ALTERAÇÕES DA POLÍTICA
17.1. Esta Política poderá ser alterada a qualquer tempo, sendo recomendada sua revisão periódica.
- CONTATO E ENCARREGADO (DPO)
18.1. Para exercício de direitos ou esclarecimentos:
Carlos Alberto Scatolini Godinho (DPO)
privacidade@boxware.com.br
+55 11 3665-8550
Rodrigo Cordeiro Villar (DPO – substituto)
privacidade@boxware.com.br
+55 11 3665-8550
Boxware Distribuidora Ltda
Av. Paulista 2064 – 7º. Andar – Bloco B -Ala A , Bela Vista
CEP: 01310-928 – São Paulo/ SP
- FORO E LEGISLAÇÃO APLICÁVEL
19.1. Esta Política será regida pela legislação brasileira, especialmente pela LGPD.
19.2. Fica eleito o foro da comarca de São Paulo, com renúncia a qualquer outro, por mais privilegiado que seja, para dirimir eventuais controvérsias.
BOXWARE reafirma seu compromisso com a conformidade regulatória, a proteção de dados pessoais e a adoção das melhores práticas nacionais e internacionais de governança em privacidade.