Última atualização: Maio de 2024
Fizemos o máximo para explicar de forma clara e simples quais dados pessoais precisaremos de você e o que vamos fazer com cada um deles. Por isso, separamos abaixo os pontos mais importantes, que também podem ser lidos de forma bem completa e detalhada no nosso Aviso de Privacidade.
Recomendamos que leia atentamente!
Além disso, estamos sempre disponíveis para tirar qualquer dúvida que você tenha pela plataforma e aplicativo com notificações pela nossa plataforma de atendimento, por email no endereço [email protected] e por Whatsapp por meio do número (34) 99957-0108, em horário comercial, de segunda a sexta-feira, das 9h às 18h.
A empresa que cadastra o Usuário na plataforma é a Controladora dos dados pessoais, ou seja, ela tem o poder de decisão sobre o que será feito com essas informações, especialmente sobre a inserção e exclusão desses dados.
Por sua vez, o ESPRESSO é a operadora do tratamento de dados pessoais dos Usuários, uma vez que a plataforma apenas fornece as ferramentas de gestão de despesas e realiza todo o tratamento de dados com base nas decisões da empresa contratante dos seus serviços.
A plataforma poderá coletar dados dos Usuários ligados à empresa contratante de forma padrão, durante a sua jornada de uso, como faz com os comprovantes que são objeto dos seus serviços e informações de cadastro. Contudo, esses formulários padronizados são apenas mais uma ferramenta fornecida à contratante, que tem o poder de personalizar essas requisições.
O ESPRESSO não realiza qualquer tipo de tratamento dos dados inseridos pelos Usuários vinculados à contratante para fins próprios ou diversos do que foi contratada para realizar.
O ESPRESSO, em algumas situações, pode ser considerada controladora do tratamento, principalmente no que diz respeito aos dados coletados da contratante para prestar o serviço, elaborar os contratos e basear suas estratégias de marketing, conforme este Aviso de Privacidade.
O ESPRESSO se compromete a manter os dados fornecidos na plataforma em ambiente seguro, observados o porte do tratamento, por meio de medidas técnicas compatíveis com os padrões internacionais e pelo estímulo ao uso de boas práticas, o que inclui uma análise de riscos de segurança da informação e a implementação de Políticas de Segurança da Informação eficazes e difundidas.
Para garantir a sua segurança, seus dados pessoais são transferidos de forma criptografada e armazenados em servidores da AWS Amazon, com criptografia em repouso no armazenamento e backup dos dados. Além disso, utilizamos sistema de login com e-mail e senha protegido com recaptcha. Incentivamos a criação de senhas de acesso fortes para os usuários e não armazenamos as senhas sem criptografia. Com isso, essa empresa passa a ter acesso aos seus dados somente para armazená-los assim que você os fornece no ESPRESSO. Além disso, o uso deste servidor pode implicar em uma transferência internacional dos seus dados pessoais para o país sede do servidor pode implicar em uma transferência internacional dos seus dados pessoais para o país sede do servidor, Estados Unidos.
Quando os Usuários se cadastram na plataforma, solicitamos as seguintes informações: nome, e-mail, telefone, CPF, comprovante de despesa (cupom fiscal, nota fiscal, etc), dados de conta bancária, foto de perfil e senha de acesso.
Todos os seus dados são tratados com finalidades específicas e de acordo com a Lei Geral de Proteção de Dados Pessoais. Nós poderemos tratar essas informações para:
Para entender melhor o que fazemos com as informações, disponibilizamos uma tabela no nosso Aviso de Privacidade.
A empresa contratante do ESPRESSO, como controladora do tratamento de dados dos Usuários vinculados a ela, têm acesso e poder de decisão sobre o tratamento das informações que esses inserirem na plataforma.
A empresa contratante, por meio de seu Usuário Administrador, se declara ciente que é responsável pelo atendimento dos direitos de titulares, segurança, tratamento e compartilhamento adequado dessas informações, não podendo realizar seu tratamento em desconformidade com a legislação vigente ou com este Aviso de Privacidade, sob pena de responderem por todas as punições, em especial as de natureza cível, criminal e as aplicadas pela Autoridade Nacional de Proteção de Dados (ANPD).
Além disso, nós iremos compartilhar os seus dados pessoais com outros operadores referenciados neste aviso, com o objetivo de aprimoramento e execução dos serviços da plataforma.
Salvo nos casos citados, em caso de consentimento legal do titular dos dados pessoais e por força de ordem judicial ou determinação legal, nós não iremos compartilhar seus dados com terceiros.
Quando você entra na nossa plataforma, colhemos seus registros de acesso, ou seja, conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP. Estas informações serão mantidas pelo ESPRESSO, sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 06 (seis) meses, nos termos da Lei n. 12.965/2014, e artigo 7o, II, da Lei 13.709/18.
Além dos registros de acesso, podemos coletar informações de forma indireta por meio de cookies, conforme a nossa Política de Cookies. Alguns destes cookies são indispensáveis para o funcionamento da plataforma.
Nós vamos armazenar também todas as conversas que você tiver conosco em nossos canais de comunicação, pois isso irá melhorar o seu atendimento e torná-lo mais eficiente. Sem esse histórico, provavelmente todas as vezes que você utilizasse a plataforma teria que repetir o que já nos passou anteriormente.
Mesmo que você já tenha nos fornecido seus dados pessoais, você possui total direito de, a qualquer momento, solicitar à empresa contratante que inseriu seus dados na plataforma ESPRESSO: confirmar a existência de tratamento dos seus dados; acessar os seus dados; corrigir os seus dados; tornar anônimo os dados; bloquear ou eliminar os dados desnecessários, excessivos ou tratados em desconformidade com a Lei; pedir a portabilidade dos dados a outro fornecedor; eliminar dados, exceto aqueles exigidos por lei; obter informação sobre com quem o ESPRESSO realizou uso compartilhado de dados; obter informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; e voltar atrás e revogar o seu consentimento.
Nossa Política de Privacidade poderá mudar, mas você sempre poderá acessar a versão mais atualizada na nossa plataforma. Além disso, se formos realizar alguma ação que a lei exija sua autorização, você receberá um aviso antes para poder aceitar ou recusar.
O Aviso de Privacidade a seguir está dividida da seguinte forma para facilitar o seu acesso à informação:
Antes de acessar a plataforma ESPRESSO, é importante que você leia, entenda e aceite de forma livre, inequívoca e informada este Aviso de Privacidade.
Esta plataforma, cujo nome é ESPRESSO, é de propriedade e mantida por ESPRESSO CONTROLE DE DESPESAS LTDA., pessoa jurídica de direito privado, constituída na forma de Sociedade Limitada, inscrita no CNPJ sob o no 25.015.244/0001-79, com sede na Avenida Bélgica, 1220, Andar 2 - Sala 100, Tibery, Uberlândia/MG, CEP: 38.405-030.
O presente documento visa prestar informações sobre a coleta, utilização e armazenamento (“tratamento”) dos dados fornecidos pelos Usuários e está em conformidade com a Lei n. 12.965/2014 (Marco Civil da Internet) e com a Lei n. 13.709/18 (Lei Geral de Proteção de Dados).
1.1. A presente versão deste documento foi disponibilizada em 15/05/2024.
2.1. Abaixo estão dispostos os significados das nomenclaturas técnicas e termos na língua inglesa:
2.2. São os tipos de Usuário da plataforma:
3.1. A empresa que cadastra o Usuário na plataforma é a Controladora dos dados pessoais, ou seja, ela tem o poder de decisão sobre o que será feito com essas informações, especialmente sobre a inserção e exclusão desses dados.
3.1.1. Por sua vez, o ESPRESSO é a operadora do tratamento de dados pessoais dos Usuários, uma vez que a plataforma apenas fornece as ferramentas de gestão de despesas e realiza todo o tratamento de dados com base nas decisões da empresa contratante dos seus serviços.
3.1.2. A plataforma poderá coletar dados dos Usuários ligados à empresa contratante de forma padrão, durante a sua jornada de uso, como faz com os comprovantes que são objeto dos seus serviços e informações de cadastro. Contudo, esses formulários padronizados são apenas mais uma ferramenta fornecida à contratante, que tem o poder de personalizar essas requisições.
3.1.3. O ESPRESSO não realiza qualquer tipo de tratamento dos dados inseridos pelos Usuários vinculados à contratante para fins próprios ou diversos do que foi contratada para realizar.
3.1.4. O ESPRESSO, em algumas situações, pode ser considerada Controladora do tratamento, principalmente no que diz respeito aos dados coletados da contratante para prestar o serviço, elaborar os contratos e basear suas estratégias de marketing, conforme este Aviso de Privacidade.
3.2. Alguns operadores são necessários para que a plataforma esteja disponível. Por isso, terão acesso aos dados dos Usuários para as seguintes finalidades:
3.3.1. AWS: uma vez que os dados pessoais ficam armazenados em seus servidores.
3.3.2. GCP: uma vez que os dados de dispositivos do usuário são repassados para a gestão de falhas do sistema; localização para o funcionamento da funcionalidade de despesa por GPS; e, o arquivo de comprovantes de despesas para extração do texto com a tecnologia OCR, como parte da funcionalidade anti-fraude da plataforma;
3.3.3. Datadog: uma vez que é a responsável pela transmissão entre sistemas ESPRESSO de todos os dados pessoais, com exceção da senha de acesso, para monitoramento da saúde da aplicação, recuperação de falhas e logs para auditorias;
3.3.4. RD Station: uma vez que são repassados os dados pessoais dos leads, como nome, email e telefone (apenas contratantes) para fins de prospecção e comerciais.
3.3. Nossas contratações sempre prezam pelo tratamento seguro das informações do Usuário. Por isso, a partir do momento que essas empresas tiverem acesso a esses dados, se tornarão responsáveis pela segurança, tratamento e compartilhamento adequado dessas informações, não podendo divulgá-las para outras finalidades, em desconformidade com a legislação vigente ou com este Aviso de Privacidade, sob pena de responderem por todas as punições, em especial as de natureza cível, criminal e as aplicadas pela Autoridade Nacional de Proteção de Dados.
3.4. A Empresa Contratante do ESPRESSO, como controladora do tratamento de dados dos Usuários vinculados a ela, têm acesso e poder de decisão sobre o tratamento das informações que esses inserirem na plataforma, especialmente sobre a exclusão de dados.
3.4.1. A Empresa Contratante, por meio de seu Usuário Administrador, se declara ciente sobre ser a responsável pelo atendimento dos direitos de titulares, segurança, tratamento e compartilhamento adequado dessas informações, não podendo realizar seu tratamento em desconformidade com a legislação vigente ou com este Aviso de Privacidade, sob pena de responderem por todas as punições, em especial as de natureza cível, criminal e as aplicadas pela Autoridade Nacional de Proteção de Dados.
3.5. Transferência internacional: os servidores utilizados pela ESPRESSO, que são munidos de mecanismos aptos a assegurar a segurança de seus dados, estão localizados fora do Brasil, mais precisamente, nos Estados Unidos e são utilizados para que a ESPRESSO possa executar o seu serviço de forma adequada, conforme determina o artigo 33, IX, da Lei n. 13.709/18.
4.1. O ESPRESSO se preocupa muito com a segurança de seus dados pessoais. Por isso, compromete-se a manter as informações fornecidos na plataforma em ambiente seguro, observados o porte do tratamento, por meio de medidas técnicas compatíveis com os padrões internacionais e pelo estímulo ao uso de boas práticas, o que inclui uma análise de riscos de segurança da informação e a implementação de Políticas de Segurança da Informação eficazes e difundidas.
4.1.1. Seus dados são transferidos de forma criptografada e armazenados em servidores da AWS para criptografia em repouso no armazenamento e backup dos dados. Além disso, utilizamos sistema de login com email e senha, protegido com recaptcha e incentivamos a criação de senhas de acesso fortes para os Usuários, sendo que não armazenamos as senhas sem criptografia.
4.2. Todos os registros de acesso, conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP, serão mantidos pelo ESPRESSO, sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 06 (seis) meses, nos termos da Lei n. 12.965/2014, e artigo 7o, II, da Lei n. 13.709/18.
4.3. O ESPRESSO tem o compromisso de preservar a estabilidade, segurança e funcionalidade da plataforma, por meio de medidas técnicas compatíveis com os padrões internacionais e pelo estímulo ao uso de boas práticas. Todavia, nenhum serviço disponível na internet possui total garantia contra invasões ilegais. Em casos em que terceiros não autorizados invadam o sistema de forma ilícita, o ESPRESSO diligenciará da melhor forma para encontrar o responsável pela atuação ilícita, mas não se responsabiliza pelos danos por eles causados.
4.4. O Usuário deve se responsabilizar e se declarar exclusivo responsável por todas as ações, bem como por todas as informações e a veracidade do conteúdo que inserir na plataforma.
4.5. Nenhum serviço disponível na internet possui total garantia contra invasões ilegais. Em casos em que terceiros não autorizados invadam o sistema de forma ilícita, o ESPRESSO diligenciará da melhor forma para encontrar o responsável pela atuação ilícita, mas não se responsabiliza pelos danos por eles causados.
5.1. Para o cadastro e utilização dos serviços do ESPRESSO serão requeridas as seguintes informações: Nome, e-mail, telefone, CPF, comprovante de despesa (cupom fiscal, nota fiscal, etc), dados de conta bancária, foto de perfil e senha de acesso.
5.2. Histórico de contato: O ESPRESSO armazena informações a respeito de todas as interações já realizadas entre os Usuários por meio da plataforma, como mensagens em e-mails, contatos telefônicos e upload de arquivos, pois isso irá melhorar o seu atendimento e torná-lo mais eficiente. Sem esse histórico, provavelmente todas as vezes que você utilizasse a plataforma teria que repetir o que já nos passou anteriormente.
5.3. Informações que coletamos de forma indireta: além dos registros de acesso, podemos também coletar algumas informações de forma indireta, conforme as nossas Políticas de Cookies.
5.1. Ao aceitar o presente Aviso de Privacidade, o Usuário compreende que a coleta e tratamento dos dados pessoais abaixo são necessários para a execução do contrato com o ESPRESSO, conforme informações apresentadas:
5.1.1. Os dados de Usuários vinculados à Empresa contratante são citados neste Aviso apenas no que diz respeito ao seu tratamento dentro da plataforma, de forma padrão. É responsabilidade da Controladora, informar ao titular acerca dos dados e as finalidades para que utiliza os dados pessoais, assim como atribuir as respectivas bases legais.
Tipo de Dado Pessoal
Nome e Sobrenome:
E-mail / Telefone:
CPF:
Foto de perfil:
Dados de Conta Bancária:
Histórico de conversas:
Registro de acesso (IP - Internet Protocol - data e hora de acesso):
7.1. Cancelamento de contas de acesso pelo ESPRESSO: o ESPRESSO poderá, a seu exclusivo critério, bloquear, restringir, desabilitar ou impedir o acesso de qualquer Usuário à plataforma sempre que for detectada uma conduta inadequada.
7.2. Cancelamento de contas de acesso pelo Usuário: para cancelar os serviços e requisitar a exclusão da conta de acesso, o Usuário poderá solicitar por meio do e-mail [email protected].
7.3. Quando finda a finalidade de tratamento de dados ou diante de solicitação pelo e-mail [email protected], quando se tratar de ocasião em que o ESPRESSO é a Controladora, o Usuário terá todos os seus dados deletados imediatamente e permanentemente, exceto os dados cuja manutenção seja obrigatória por lei ou regulação, os dados necessários para o exercício regular de direitos em processo judicial, administrativo ou arbitral, como os registros de acesso, que serão mantidos, sob sigilo, em ambiente controlado e de segurança, nos termos da Lei n. 12.965/2014 e com a base legal do art. 7, II, da Lei n. 13.709/18.
7.3.1. Os Usuários deverão solicitar a exclusão de seus dados diretamente à empresa que o cadastrou no ESPRESSO, uma vez que é mera Operadora de dados e não possui o poder de decidir sobre tal eliminação. Em regra, as Empresas contratantes possuem obrigação legal de manter parte dessas informações, nos termos do art. 16 da Lei n. 13.709/2018. Assim, os dados cuja manutenção seja obrigatória por lei ou regulação e os dados necessários para o exercício regular de direitos em processo judicial, administrativo ou arbitral, como os registros de acesso, poderão ser mantidos.
7.4. No caso de cancelamento dos serviços pelo Usuário Administrador em nome da Empresa contratante, os dados inseridos por seus Usuários vinculados ficarão disponíveis para download em formato .xls, por 30 (trinta) dias. Após este prazo, serão excluídos permanentemente do banco de dados da plataforma, exceto as informações cuja manutenção seja obrigatória por lei ou regulação.
8.1. O titular de dados pessoais possui total direito de, a qualquer momento, solicitar à empresa contratante que inseriu seus dados na plataforma ESPRESSO:
8.1.1. Confirmação da existência de tratamento de dados.
8.1.2. Acesso aos dados.
8.1.3. Correção de dados incompletos, inexatos ou desatualizados.
8.1.4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na Lei n. 13.709/2018.
8.1.5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial.
8.1.6. Eliminação dos dados tratados com o consentimento do titular, exceto nas hipóteses previstas na Lei n. 13.709/2018.
8.1.7. Informação das entidades públicas e privadas com as quais o ESPRESSO realizou uso compartilhado de dados.
8.1.8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
8.1.9. Revogação do consentimento.
9.1. O ESPRESSO poderá unilateralmente adicionar e/ou modificar qualquer cláusula contida neste Aviso de Privacidade. A versão atualizada valerá para o uso da plataforma realizada a partir de sua publicação. A continuidade de acesso ou utilização da plataforma, depois da divulgação, confirmará a vigência do novo Aviso de Privacidade pelos Usuários.
9.2. Caso a mudança efetuada necessite de consentimento do Usuário, será apresentada a opção de aceitar de forma livre, inequívoca e informada o novo texto ou recusá-lo.
9.3. Caso o Usuário não esteja de acordo com a alteração, poderá não fornecer consentimento para atos específicos ou poderá rescindir totalmente seu vínculo com o ESPRESSO. Essa rescisão não eximirá, no entanto, o Usuário de cumprir com todas as obrigações assumidas sob as versões precedentes do Aviso de Privacidade.
10.1. O ESPRESSO indica como contato do Encarregado o seguinte canal de comunicação: [email protected], nos termos do art. 41 da Lei Geral de Proteção de Dados, para aceitar reclamações e comunicações dos titulares e da Autoridade Nacional de Proteção de Dados, prestar esclarecimentos e adotar providências.
10.2. O ESPRESSO dispõe de um texto específico para regular a licença de uso, os direitos, deveres, garantias e disposições gerais: os Termos de Uso. Todos esses documentos integram inseparavelmente este Aviso de Privacidade.
11.1. O ESPRESSO disponibiliza os seguintes canais para receber todas as comunicações que os Usuários desejarem fazer: abertura de ticket pela nossa plataforma de atendimento, por e-mail no endereço [email protected]; e por WhatsApp no número (34) 99957-0108.