Política de Privacidade da Plataforma Romper
Contents
Plain-language summary (Portuguese)
Informative summary — the full text below is what prevails.
Este resumo é informativo e não substitui o texto integral abaixo, que é o que prevalece.
- Quais dados tratamos. Dados de identificação e contato, documentos e informações migratórias, dados empresariais, fiscais e de pagamento, registros de uso e comunicações — conforme o serviço contratado.
- Para quê. Para identificar você, elaborar propostas, executar e documentar os serviços, processar pagamentos, cumprir obrigações legais e fiscais, dar suporte e proteger a plataforma.
- Base legal. Cada tratamento se apoia em uma base adequada — execução do contrato, obrigação legal, exercício de direitos, prevenção a fraude, interesse legítimo ou consentimento quando necessário.
- Com quem compartilhamos. Com autoridades e terceiros envolvidos no serviço (cartórios, bancos, processadores de pagamento, fornecedores de tecnologia sob confidencialidade). Não vendemos seus dados.
- Seus direitos. Você pode pedir confirmação, acesso, correção, eliminação, oposição, portabilidade e revogação de consentimento pelo canal de privacidade.
- Retenção. Guardamos os dados pelo tempo necessário ao serviço e às obrigações legais; depois disso, eliminamos, anonimizamos ou arquivamos de forma restrita.
1. Controlador, contato e escopo
A GRUPO ROMPER E.A.S. UNIPERSONAL, RUC 80158685-2, constituída na República do Paraguai, doravante “ROMPER”, é responsável pelas decisões sobre o tratamento de dados pessoais realizado no contexto da plataforma Romper.global, do SOR, dos portais, sites, aplicativos, canais digitais, integrações e Serviços sob seu controle, em conjunto denominados “Plataforma”.
Contato de privacidade: contato@romper.global
Esta Política se aplica a visitantes, leads, clientes, representantes, dependentes, familiares, sócios, beneficiários, fornecedores, parceiros, colaboradores e demais pessoas cujos dados sejam tratados pela ROMPER no contexto da Plataforma e dos Serviços.
Quando um Cliente empresarial inserir dados pessoais sobre terceiros e determinar as finalidades desse tratamento, o Cliente poderá atuar como controlador e a ROMPER como prestadora de serviço ou operadora, conforme o caso e o contrato aplicável.
2. Princípios adotados
A ROMPER procura tratar dados pessoais de forma legítima, transparente, segura e compatível com as finalidades informadas, observando necessidade, proporcionalidade, qualidade, limitação de acesso e prestação de contas.
O tratamento será realizado de acordo com as leis aplicáveis no Paraguai e, quando incidirem sobre uma atividade específica, com normas de outras jurisdições.
3. Dados pessoais que poderão ser tratados
Conforme o relacionamento e o Serviço contratado, a ROMPER poderá tratar:
Identificação e contato. Nome, data de nascimento, gênero quando necessário, nacionalidade, estado civil, profissão, endereço, e-mail, telefone, assinatura, fotografia e dados de representantes ou contatos de emergência.
Documentos e dados migratórios. Passaporte, cédula, documento de identidade, CPF, RUC, certidões civis, antecedentes, vistos, registros de entrada e saída, dados de residência, filiação, vínculos familiares, documentos acadêmicos, profissionais e outros exigidos pelo Serviço ou por autoridade.
Dados familiares e de menores. Dados de cônjuge, companheiro, filhos, dependentes, pais e outros familiares quando necessários a processos migratórios, societários, fiscais, escolares ou relacionados ao Serviço.
Dados empresariais, societários e profissionais. Razão social, nome comercial, constituição, atividade, quadro societário, administradores, beneficiários finais, poderes de representação, licenças, contratos, faturamento, operação, empregados e informações de compliance.
Dados fiscais, financeiros e de pagamento. Informações tributárias, comprovantes, faturas, dados bancários, origem e destino de recursos, transações, valores, situação de pagamento, risco de fraude e identificadores fornecidos por processadores. Sempre que possível, dados completos de cartão permanecem sob controle do processador de pagamento.
Conta, autenticação e segurança. E-mail de acesso, credenciais protegidas, autenticação multifator, perfis, permissões, histórico de login, IP, user-agent, dispositivo, tokens, registros de segurança e tentativas de acesso.
Uso da Plataforma e registros contratuais. Páginas acessadas, eventos, cliques, preferências, idioma, cookies, identificadores, logs, propostas visualizadas, aceites, assinaturas, versões dos documentos, hashes, comprovantes e histórico de alterações.
Comunicações e atendimento. Mensagens, e-mails, chamadas quando legalmente gravadas e informadas, interações por WhatsApp, chats, arquivos enviados, solicitações, reclamações, respostas de suporte e histórico de relacionamento.
Conteúdo de documentos e entregáveis. Dados contidos em formulários, contratos, certidões, planilhas, relatórios, imagens, PDFs, traduções, procurações e demais arquivos necessários ao Serviço.
Dados inferidos ou gerados. Status de processo, alertas, pendências, classificações, indicadores de risco, resumos, extrações, sugestões e outros resultados gerados por regras, integrações, análise humana ou inteligência artificial.
4. Dados sensíveis e informações de maior risco
Determinados Serviços poderão exigir informações sobre saúde, biometria constante de documento oficial, antecedentes, origem racial ou étnica, religião, filiação sindical, dados de menores ou outras categorias protegidas pela lei aplicável.
Esses dados serão solicitados apenas quando necessários, exigidos por autoridade, autorizados pelo titular ou amparados por outra hipótese legal válida. O acesso deverá ser restrito às pessoas e prestadores que precisem utilizá-los para a finalidade informada.
O Usuário deve evitar inserir dados sensíveis em campos livres, chats ou mensagens quando não forem solicitados.
5. Como os dados são obtidos
Os dados poderão ser obtidos:
- diretamente do titular;
- do Cliente, representante, familiar ou pessoa autorizada;
- por formulários, propostas, checkouts, uploads, chats e canais de atendimento;
- de parceiros e prestadores envolvidos no Serviço;
- de autoridades, registros públicos, bancos de dados oficiais e fontes publicamente acessíveis;
- por integrações autorizadas com meios de pagamento, mensageria, e-mail, calendário, contabilidade ou outros sistemas;
- automaticamente por cookies, logs e tecnologias semelhantes.
Quem fornece dados de terceiros declara possuir autorização ou outra base legítima e se compromete a informá-los sobre o tratamento quando aplicável.
6. Finalidades do tratamento
A ROMPER poderá tratar dados pessoais para:
- identificar e autenticar Usuários;
- criar e administrar Contas, perfis e permissões;
- elaborar propostas e permitir contratação eletrônica;
- executar, acompanhar e documentar Serviços;
- organizar, validar e transmitir documentos;
- representar ou auxiliar o Cliente perante autoridades e terceiros autorizados;
- processar pagamentos, cobranças, reembolsos e conciliações;
- cumprir obrigações fiscais, contábeis, migratórias, societárias e regulatórias;
- realizar verificações de identidade, representação, fraude, sanções, compliance e origem de recursos;
- enviar comunicações operacionais, contratuais e de segurança;
- prestar suporte e registrar solicitações;
- personalizar idioma, conteúdo e experiência;
- medir desempenho, corrigir erros e melhorar a Plataforma;
- proteger Contas, sistemas, pessoas e direitos;
- gerar auditoria, evidências e comprovantes;
- exercer ou defender direitos em processos administrativos, arbitrais ou judiciais;
- realizar análises, automações e apoio por inteligência artificial conforme esta Política;
- enviar marketing, quando permitido e respeitadas as preferências do titular.
7. Fundamentos do tratamento
Conforme a legislação aplicável e a atividade realizada, o tratamento poderá se apoiar em:
- execução de contrato ou medidas solicitadas antes da contratação;
- cumprimento de obrigação legal ou regulatória;
- autorização, mandato ou consentimento do titular, quando necessário;
- exercício regular ou defesa de direitos;
- prevenção a fraude e proteção da segurança;
- interesses legítimos e compatíveis da ROMPER ou de terceiros, após avaliação de necessidade e impacto;
- proteção da vida, integridade ou interesse do titular, quando aplicável;
- outras hipóteses previstas na lei competente.
Quando o consentimento for utilizado, ele deverá ser livre, específico, informado, demonstrável e revogável. Sua revogação não invalida o tratamento anterior nem impede tratamento necessário por outro fundamento jurídico.
8. Compartilhamento de dados
Na medida necessária às finalidades descritas, os dados poderão ser compartilhados com:
- autoridades migratórias, fiscais, municipais, regulatórias, judiciais e outras entidades públicas;
- cartórios, consulados, embaixadas, tradutores, despachantes, instituições de ensino e profissionais envolvidos no Serviço;
- bancos, instituições financeiras, processadores de pagamento, empresas de cobrança e prevenção a fraude;
- fornecedores de hospedagem, armazenamento, segurança, assinatura eletrônica, comunicação, suporte, analytics e software;
- contadores, advogados, auditores e consultores sujeitos a dever de confidencialidade;
- parceiros operacionais, representantes e unidades do grupo efetivamente envolvidos no atendimento;
- adquirentes, investidores ou sucessores em operação societária, sob proteção adequada e conforme a lei;
- terceiros indicados ou autorizados pelo Cliente.
A ROMPER não comercializa dados pessoais como produto. Prestadores deverão receber apenas os dados necessários e estarão sujeitos a obrigações compatíveis de segurança, confidencialidade e finalidade.
Dados poderão ser divulgados quando houver obrigação legal, ordem válida, proteção de direitos, investigação de fraude ou resposta a emergência, dentro dos limites aplicáveis.
9. Transferência e processamento internacional
Dados poderão ser armazenados ou processados no Paraguai, Estados Unidos, Brasil e em outros países onde a ROMPER ou seus prestadores mantenham infraestrutura ou operação.
Quando exigido pela legislação aplicável, a ROMPER adotará mecanismos adequados para transferências internacionais, incluindo cláusulas contratuais, avaliação do prestador, medidas de segurança e limitação de finalidade.
A localização técnica de armazenamento não altera o compromisso de proteção descrito nesta Política.
10. Inteligência artificial e automações
A ROMPER poderá utilizar modelos e ferramentas de inteligência artificial para organizar documentos, extrair campos, classificar solicitações, resumir conteúdo, sugerir respostas, traduzir, detectar inconsistências, apoiar compliance e automatizar etapas internas.
Para esses usos:
- deverá ser utilizada a menor quantidade de dados compatível com a finalidade;
- acessos e integrações deverão ser controlados;
- resultados relevantes deverão permitir revisão humana;
- não deverá haver decisão exclusivamente automatizada com efeito jurídico ou impacto similar significativo quando a lei aplicável exigir intervenção humana;
- o titular poderá solicitar esclarecimento ou revisão quando aplicável;
- conteúdos de clientes não deverão ser usados pela ROMPER para treinar modelo de uso geral ou comercialmente disponibilizado a terceiros sem fundamento específico e informação adequada;
- sempre que houver opção contratual ou técnica, fornecedores de IA deverão ser configurados para não utilizar dados da ROMPER e de seus clientes no treinamento de modelos públicos ou de uso geral.
Dados anonimizados ou agregados poderão ser utilizados para estatística, segurança e melhoria, desde que não permitam identificação razoável do titular.
12. Comunicações e marketing
A ROMPER poderá enviar mensagens necessárias à Conta, ao contrato, ao Serviço, à segurança, à cobrança e ao suporte independentemente de inscrição em marketing, quando houver fundamento válido.
Mensagens promocionais serão enviadas conforme a lei e as preferências registradas. O titular poderá cancelar o recebimento por link, comando disponível no canal ou solicitação à ROMPER. O cancelamento de marketing não interrompe comunicações operacionais necessárias.
13. Retenção, arquivamento e descarte
Os dados serão mantidos pelo tempo necessário para:
- prestar o Serviço e manter a Conta;
- cumprir obrigações legais, fiscais, contábeis, regulatórias e de compliance;
- preservar comprovantes de contratação, aceite, pagamentos e protocolos;
- atender prazos prescricionais e exercer ou defender direitos;
- investigar fraude, incidente ou violação;
- cumprir ordem de autoridade.
Os prazos variam conforme a categoria do dado, o Serviço, o país e a obrigação aplicável. Encerrada a necessidade, os dados serão eliminados, anonimizados ou mantidos em arquivo restrito quando houver motivo legítimo para conservação.
Pedidos de exclusão não alcançarão registros cuja manutenção seja necessária ou obrigatória. Backups poderão reter cópias por ciclos limitados até sobrescrita segura, sem uso para finalidades ordinárias.
14. Segurança da informação
A ROMPER adota medidas administrativas e técnicas proporcionais ao risco, que poderão incluir controle de acesso por função, autenticação, criptografia em trânsito e em repouso quando apropriada, logs, backups, segregação de ambientes, gestão de vulnerabilidades, revisão de prestadores e resposta a incidentes.
Nenhum sistema é totalmente invulnerável. O Usuário também é responsável por proteger suas credenciais, dispositivos e canais de comunicação, e deve informar imediatamente qualquer suspeita de comprometimento.
15. Incidentes de segurança
Incidentes serão avaliados e tratados conforme sua natureza, os riscos e as obrigações aplicáveis. Quando exigido por lei ou considerado necessário para reduzir riscos, a ROMPER notificará titulares e/ou autoridades competentes com informações disponíveis e orientações pertinentes.
16. Direitos e solicitações dos titulares
Conforme a lei aplicável, o titular poderá solicitar:
- confirmação e informação sobre o tratamento;
- acesso aos dados;
- correção ou atualização;
- eliminação, anonimização, bloqueio ou limitação, quando cabível;
- oposição a determinado tratamento;
- revogação de consentimento;
- portabilidade, quando prevista e tecnicamente aplicável;
- revisão de decisão automatizada, quando cabível;
- informação sobre compartilhamento e consequências de não fornecer dados.
Solicitações deverão ser enviadas para contato@romper.global ou pelo canal de privacidade da Plataforma. A ROMPER poderá pedir informações adicionais para confirmar identidade, representação e escopo, evitando acesso ou exclusão indevidos.
A resposta observará os prazos e limites legais. Certos pedidos poderão ser negados ou atendidos parcialmente quando houver obrigação de retenção, segredo de terceiros, prevenção a fraude, defesa de direitos ou outra justificativa válida, com explicação quando permitida.
17. Dados de menores e incapazes
A Plataforma não é destinada à contratação autônoma por menores ou incapazes. Seus dados poderão ser tratados quando necessários ao Serviço e fornecidos ou autorizados por responsável legal, representante ou outra pessoa legitimada.
O tratamento deverá considerar o melhor interesse do menor, limitar-se ao necessário e aplicar acesso restrito. A ROMPER poderá solicitar prova de responsabilidade ou representação.
18. Responsabilidade por dados de terceiros
Clientes e representantes que forneçam dados de terceiros devem:
- limitar o envio ao necessário;
- possuir autorização, mandato, dever legal ou outro fundamento válido;
- manter os dados corretos e atualizados;
- informar os titulares sobre o tratamento quando exigido;
- respeitar confidencialidade e direitos aplicáveis.
A ROMPER poderá suspender o tratamento ou solicitar comprovação quando houver dúvida razoável sobre a legitimidade do fornecimento.
19. Links, integrações e plataformas de terceiros
A Plataforma poderá conter links e integrações com serviços independentes. Quando o Usuário interagir diretamente com terceiro que determine suas próprias finalidades, aplicar-se-á também a política desse terceiro.
A ROMPER avaliará prestadores que tratem dados em seu nome, mas não controla tratamento independente realizado por autoridade, banco, processador ou plataforma externa.
20. Alterações desta Política
A Política poderá ser atualizada para refletir mudanças legais, tecnológicas, operacionais ou nos Serviços.
A versão, a data de vigência e o histórico deverão ser claramente informados. Alterações materiais serão comunicadas por meio adequado e, quando o tratamento depender de consentimento, será solicitado novo consentimento antes da nova finalidade.
A versão aplicável a cada aceite ou contratação permanecerá arquivada no respectivo registro, sem impedir que tratamentos futuros legitimamente se submetam a política atualizada e comunicada.
21. Lei aplicável, foro, idioma e contato
Esta Política será interpretada conforme as leis da República do Paraguai, sem afastar normas obrigatórias de outra jurisdição que incidam sobre tratamento específico.
Fica eleito o foro de Asunción, Paraguai, na máxima extensão permitida pela lei aplicável.
A versão em português prevalece em caso de divergência, salvo indicação expressa válida em sentido diverso.
Para dúvidas, solicitações ou reclamações sobre privacidade, entre em contato pelo e-mail contato@romper.global ou pelo canal disponibilizado na Plataforma.