Política de Privacidade

A Rio Bravo é responsável por manter a proteção e segurança dos dados pessoais obtidos do Titular (“clientes” ou “usuários”), assumindo compromisso em zelar pela privacidade, sigilo e segurança desses dados. Por isso, esta Política de Privacidade – Privacy Statement (“Política”) estabelece as diretrizes para execução e efetivação do compromisso institucional com a proteção à privacidade e aos dados pessoais pela Rio Bravo Investimentos Holding S.A. e suas controladas, incluindo a Rio Bravo Investimentos DTVM Ltda., doravante denominadas (“Grupo” ou “Rio Bravo”).

A Política aplica-se a quaisquer dados pessoais tratados pela Rio Bravo e é constituída, estabelecida e implementada por determinação da Lei nº 13.709, de 14 de agosto de 2018 (“Lei Geral de Proteção de Dados” ou “LGPD”) e demais legislações aplicáveis.

A Rio Bravo sempre se preocupou em proteger os dados dos seus clientes, utilizando-os para prestar serviços cada vez melhores, de forma transparente e acordo com as suas expectativas. Além disso, possui estrutura adequada para atender as necessidades da nova legislação de proteção de dados.

Assim, a Rio Bravo continuará a tratar todos os dados pessoais que opera de forma correta e mantê-los seguros, e passará ainda a adotar práticas capazes de documentar esse zelo e a atender a direitos assegurados ao titular de dados ou informações sensíveis pela LGPD, tendo por base os princípios detalhados abaixo:

  • Transparência: tratamento lícito, claro, íntegro e transparente de seus dados pessoais;
  • Finalidade e adequação: dados pessoais coletados e tratados apenas para finalidades determinadas, legítimas e informadas;
  • Necessidade: tratamento restrito ao mínimo de dados pessoais necessários para o atendimento de cada finalidade;
  • Qualidade dos dados: tratamento de dados pessoais corretos e atualizados, utilizando-se de meios de retificação, sempre que possível;
  • Não discriminação: prevenção contra o tratamento de dados para fins discriminatórios, ilícitos ou abusivos; e
  • Segurança e prevenção: adoção de medidas técnicas e organizacionais voltadas à prevenção do uso não autorizado ou ilícito de seus dados, prevenindo a sua perda, destruição ou danificação acidental.

Nos termos do artigo 5º da LGPD, considera-se:

  1. dado pessoal: informação relacionada a pessoa natural identificada ou identificável;
  2. dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
  3. dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
  4. banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
  5. titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
  6. controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
  7. operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
  8. encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD;
  9. agentes de tratamento: o controlador e o operador;
  10. tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
  11. anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
  12. consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
  13. bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados;
  14. eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
  15. transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro;
  16. uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
  17. relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco;
  18. órgão de pesquisa: órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico; e
  19. autoridade nacional: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.

Esta Política aplica-se a quaisquer dados pessoais coletados e tratados pelo Grupo em relação aos seus clientes e usuários, e foi criada para indicar, de maneira clara e objetiva:

  • Princípios e fundamentos para tratamento dos dados;
  • As informações coletadas pela Rio Bravo inclusive em outras fontes;
  • Quais dados são coletados;
  • Os motivos pelos quais os dados são coletados, compartilhados e divulgados;
  • Como esses dados são utilizados;
  • A observância da LGPD quando da transferência nos âmbitos nacional e internacional de dados;
  • Por quanto tempo a Rio Bravo fica em posse desses dados;
  • Os direitos dos titulares dos referidos dados pessoais;
  • As precauções que foram implementadas para proteger os dados pessoais dos nossos clientes e usuários; e
  • Informações de contato do Encarregado responsável pelo tratamento de dados pessoais, indicado pelo Controlador.

5.1 – Princípios para tratamento de dados

O Grupo realiza o tratamento de dados pessoais com o objetivo de oferecer ou informar a respeito de produtos e serviços com a melhor qualidade possível aos seus clientes, por isso, as permanentes ações de conformidade implementadas pela Rio Bravo não visam apenas atender à LGPD, mas, também, garantir os padrões de qualidade, segurança e confiabilidade esperados pelos nossos clientes. Deste modo, todo e qualquer tratamento de dados pessoais realizado pela Rio Bravo estará baseado nas definições indicadas no item 3, bem como na legislação vigente e se dará de forma adequada à finalidade da sua coleta.

5.2 – Fundamentos para o tratamento de dados

O tratamento de seus dados pessoais poderá ocorrer para as seguintes finalidades:

  • Celebração de contrato entre a Rio Bravo e o titular dos dados no contexto da utilização dos nossos produtos e serviços;
  • Cumprimento das obrigações legais, regulatórias ou autorregulatórias às quais a empresa está sujeita;
  • Exercício regular de direitos em processos;
  • Para proteção de crédito;
  • Atendimento aos interesses legítimos da Rio Bravo, de seus parceiros e terceiros;
  • Proteção da vida ou incolumidade física do titular ou de terceiros; ou
  • Prevenção de fraudes.

Todos os casos mencionados acima se referem a situações em que o tratamento de dados é indissociável do produto e/ou serviço oferecido. Em todos os casos, o tratamento de dados pessoais será condicionado ao seu consentimento de seu titular ou ao cumprimento de obrigação legal ou regulatório.

5.3 – Informações coletadas

  • Dados cadastrais: nome, nome da mãe, gênero, data e local de nascimento, endereço residencial;
  • Detalhes de contato: e-mail, número de telefone etc.;
  • Informações relacionadas à sua identidade: número de RG, CPF, foto;
  • Pesquisas de marketing: informações e opiniões colhidas em pesquisas da Rio Bravo;
  • Informações do servidor: seu endereço de IP, o tipo de software de navegador utilizado, metadados etc.;
  • Outras informações colhidas em formulários de inscrição ou em comunicação conosco por e-mail, telefonemas etc.;
  • Declaração de exposição política, quando aplicável; e,
  • Informações relevantes para exercício regular de direitos em processo judicial, administrativo ou arbitral, nos termos das leis aplicáveis.

5.4 – Informações coletadas em outras fontes

Sinalizamos que há hipóteses em que o consentimento pode ser dispensado, nos termos da LGPD, entre esses, destacamos:

  • Informações referentes a dados bancários em outras instituições financeiras;
  • Informações obtidas para prevenir fraudes, combater a lavagem de dinheiro e financiamento ao terrorismo e da proliferação de armas de destruição em massa; e
  • Informações manifestamente públicas.

5.5 – Utilização de dados

A Rio Bravo apenas utilizará os dados pessoais em razão de obrigação legal ou regulatória, execução de contrato ou medidas que o antecedem, mediante a obtenção do consentimento livre e expresso do titular dos dados, com a finalidade de proteção do crédito e/ou em decorrência do legítimo interesse do Grupo, neste último caso alinhado com as expectativas do titular. O tratamento dos dados pessoais poderá, por exemplo, atender às seguintes finalidades:

  • Confirmar a identidade e endereço;
  • Aperfeiçoar o uso e experiência nos sites da Rio Bravo;
  • Melhorar produtos e serviços e registrar o interesse por esses produtos e serviços;
  • Envio de ações de marketing;
  • Oferecer produtos e serviços que consideramos interessantes de acordo com o perfil, sendo de direito a opção por não receber tais informações;
  • Atender às suas solicitações de informações;
  • Manter o cadastro atualizado para fins de contato via e-mail, telefone ou outros meios de comunicação;
  • Colaborar e/ou contribuir com ordem judicial ou requisição por autoridade administrativa;
  • Construir banco de dados para efetuar estudos estatísticos para formação de base de conhecimento do Grupo;
  • Utilizá-los no exercício regular de direitos em processo judicial, administrativo ou arbitral; e
  • Prevenir fraudes, lavagem de dinheiro, financiamento ao terrorismo e outras precauções envolvendo Compliance e análise de riscos.

5.6 – Compartilhamento de dados

O compartilhamento de seus dados pessoais ocorrerá excepcionalmente para fins de cumprimento de obrigações nos termos das leis, regras ou regulações aplicáveis, de todo e qualquer investimento que configure ou apresente indício de crimes capitulados na Lei nº 9.613 (conhecida como “Lei de Lavagem de Dinheiro”) e demais normativos complementares, bem como para execução de contratos firmados com a Rio Bravo que dependam do compartilhamento de dados ou se requisitado pelo titular. Tal compartilhamento poderá ser feito com as demais empresas integrantes do Grupo Fosun (controladora da Rio Bravo), instituições parceiras e fornecedores de tecnologia da informação que devem igualmente submeter-se a obrigações de sigilo e proteção de dados, nos termos da lei aplicável e definições constantes desta Política.

5.7 – Transferência internacional de dados

Os seus dados pessoais poderão ser enviados para localidade fora do Brasil, em especial para Xangai, na China, local onde está situada a sede do Grupo Fosun. Quando isso acontecer, a transferência ocorrerá em observância às bases legais estabelecidas na LGPD e na legislação internacional, neste último caso, se aplicável, o que significa que iremos nos certificar que os destinatários de suas informações possuam um nível adequado de proteção de dados pessoais.

Cabe ressaltar que, quando houver a transferência internacional de dados, exceto nos casos previstos na legislação vigente, o consentimento do titular será solicitado.

5.8 – Armazenamento de dados

A Rio Bravo manterá os dados pessoais coletados e tratados na forma desta Política ou pelo tempo que o titular possuir vínculo com o Grupo e/ou enquanto durar o consentimento do referido titular, quando aplicável. Após o encerramento dessas hipóteses, os dados serão mantidos em razão de obrigações legais ou nosso interesse legítimo, visando atender demandas legais e/ou auditorias, e por demais causas, como combater fraude e responder a requisições de órgãos regulatórios, garantida, sempre que possível, a anonimização dos dados.

Os dados serão mantidos por período determinado em observância à legislação vigente, conforme critérios de necessidade e/ou finalidade, nos termos do art. 15 da LGPD.

6.1 – Precauções implementadas para proteção de dados

O Grupo adota medidas de segurança para o tratamento de todos os dados pessoais coletados, sobretudo os dados sensíveis. Essas medidas técnicas e organizacionais foram implementadas para prevenir o acesso não autorizado, a manipulação acidental, intencional ou injustificada, a perda ou a destruição dos dados pessoais.

Igualmente, as informações pessoais de clientes e visitantes são de acesso restrito apenas àqueles colaboradores ou outras partes que precisarem dos dados para a execução e o desempenho de suas funções.

6.2 – Titulares de dados e seus direitos

A Rio Bravo garantirá ao titular de dados o exercício dos direitos previstos na lei aplicável, dentre eles:

  • A confirmação da existência de tratamento dos dados pessoais;
  • O acesso a esses dados;
  • A correção de dados incompletos, inexatos ou desatualizados;
  • A anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • A portabilidade de seus dados pessoais, mediante requisição expressa;
  • A eliminação de dados tratados com consentimento do titular, em observância aos prazos de guarda aplicáveis;
  • A obtenção de informações sobre entidades públicas e privadas com os quais a Rio Bravo compartilhou seus dados;
  • Informações sobre a possibilidade de não fornecer o consentimento e sobre as consequências da negativa; e,
  • Revogação do consentimento, nos termos da LGPD.

O Grupo acompanhará os requisitos mandatórios definidos pela LGPD e pela Autoridade Nacional de Proteção de Dados (“ANPD”).

6.3 – Contato do Encarregado de Proteção de Dados da Rio Bravo

O Encarregado pelo Tratamento de Dados Pessoais, também conhecido como Data Protection Officer (“DPO”), é responsável pela proteção dos dados e cumprimento desta Política, cargo esse exercido pela COO da Rio Bravo. Para maiores informações e para exercício dos direitos de titular de dados pessoais, entre em contato através do e-mail [email protected].

Caso solicitado pela ANPD, o DPO poderá elaborar relatório de impacto à proteção dos dados pessoais, nele contendo as informações solicitadas e/ou determinadas pela legislação aplicável.

Esta política está sujeita a eventuais atualizações devido ao compromisso com aprimoramento contínuo ao requerido pela LGPD e eventuais normas ou regulações aplicáveis, por isso recomendamos que seja consultada periodicamente.

Ainda que o Grupo seja responsável pelos dados coletados e tratados na forma aqui descritas, o cliente ou usuário entende e concorda que o mau uso ou o incorreto manuseio de sistemas que ocasione a perda ou alteração dos dados pessoais do titular, por ele ocasionados, isenta o Grupo Rio Bravo de qualquer responsabilidade, em especial, quando se tratar de conduta negligente ou dolosa que tenha como consequência atos ou omissões do titular ou de terceiro não autorizado atuando em seu nome.

Cabe destacar que a senha e a assinatura eletrônica valem como assinatura digital para fazer login na plataforma de terceiro (White Label), podendo essas serem bloqueadas, a qualquer momento, quando constatado seu uso irregular, nos termos da regulamentação aplicável e dos procedimentos internos de segurança da Instituição responsável.

O Grupo Rio Bravo exime-se de responsabilidades por danos sofridos por seus clientes devido a falhas dos serviços disponibilizados por terceiros. Incluem-se nessa condição, sem limitações, os casos ligados à rede mundial de computadores.

Fale com DPO

Canal destinado ao esclarecimento de dúvidas, solicitações e demais questões relacionadas à privacidade e à proteção de dados pessoais. A identificação do solicitante é opcional.