Privacy Policy
PURPOSE
This Personal Data Privacy Policy ("Policy" or "Privacy Policy") aims to establish rules and guidelines regarding the processing of personal data collected by ECOMILHAS Tecnologia LTDA ("ECOMILHAS"), in accordance with applicable regulations.
By consenting to this Privacy Policy, the data subject agrees to the terms described herein and to the processing of personal data for the purposes outlined in this document.
SCOPE
This Policy applies to all activities involving the processing of personal data and covers all websites, portals, applications, and forms operated by ECOMILHAS.
TERMS AND DEFINITIONS
For the purposes of this Policy, the following definitions and terminology apply:
- Agentes de tratamento: o controlador e o operador.
- Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
- Autoridade Nacional / Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados (“LGPD”) em todo o território nacional.
- Banco de Dados: conjunto estruturado de dados, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
- Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do dado pessoal ou do banco de dados.
- Colaboradores: pessoas contratadas para integrar o quadro de funcionários da ECOMILHAS.
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
- Cookies: arquivos que contêm pequenas partes de dados que são compartilhados entre um dispositivo tecnológico e um servidor web com intuito de tornar a navegação mais amigável e melhorar a experiência do usuário.
- Dado Anonimizado: dado relativo ao titular que não possa ser identificado, considerando a utilização de anonimização na ocasião de seu tratamento.
- Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado.
- Encarregado pelo Tratamento de Dados Pessoais (“Encarregado”) / DPO (Data Protection Officer): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- Finalidade: motivo pelo qual é realizado o tratamento do dado pessoal do titular.
- Lei Geral de Proteção de Dados Pessoais (LGPD): a Lei nº 13.709/2018 ou LGPD, que dispõe sobre o tratamento de dados pessoais de pessoas naturais, independente do meio, por pessoa natural ou por pessoa jurídica de direito público ou privado, com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural.
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Opt-In: manifestação do titular em expressar, previa e explicitamente, seu consentimento para recebimento de comunicação específica ou autorização para tratamento de dado pessoais.
- Opt-Out: O oposto ao opt-in, ou seja, a revogação de um consentimento previamente realizado.
- Órgão de Pesquisa: órgão ou entidade da administração pública direta ou indireta ou pessoa jurídica de direito privado sem fins lucrativos legalmente constituída sob as leis brasileiras, com sede e foro no País, que inclua em sua missão institucional ou em seu objetivo social ou estatutário a pesquisa básica ou aplicada de caráter histórico, científico, tecnológico ou estatístico.
- Relatório de Impacto à Proteção de Dados Pessoais (RIPD): documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
- Site / Website: endereço virtual de pessoa física ou jurídica, composto por um conjunto de páginas eletrônicas.
- Titular / Usuário: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- Transferência Internacional de Dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
- Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Uso Compartilhado de Dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.
PURPOSE OF PERSONAL DATA PROCESSING
The personal data processed by ECOMILHAS serves various purposes depending on the data subject's relationship with ECOMILHAS. Below, we present the main scenarios (non-exhaustive) in which we will process the data subject's personal information:
- Para a cumprimento de obrigação legal (art.7º., II e Art.11º, “a” da LGPD): quando decorrentes de determinação legal e/ou regulatória impostas à ECOMILHAS.
- Na necessidade para execução contratual (art. 7º., V e Art.11º, “d” da LGPD): cumprimento de contratos específicos pela ECOMILHAS junto a diversas empresas (fornecedores e/ou prestadores de serviço).
- Para o exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º., VI e Art.11º, “d” da LGPD).
- Por meio de autorização concedida pelo titular (“Consentimento”) (art. 7º., I da LGPD).
The database formed through the collection and storage of personal data belongs to and is the responsibility of ECOMILHAS. Its use, access, and sharing, when necessary, will be carried out within the limits and purposes of our business operations and may be made available for consultation, shared, and provided to suppliers and authorities, in compliance with this Privacy Policy and applicable regulations.
No document, information, and/or personal data will be disclosed and/or shared under any circumstances, except when expressly authorized by the user, for the purpose of fulfilling contracted services, or by court order or legal determination.
It may be necessary to transmit the user's personal data to another ECOMILHAS entity, a partner, or an external service provider. ECOMILHAS requires that its service providers process such data solely in accordance with this Privacy Policy and applicable regulations.
Internally, user data is accessed only by duly authorized employees, in compliance with the principles of purpose, adequacy, necessity, and other principles inherent to personal data processing, always in furtherance of ECOMILHAS's objectives, in addition to confidentiality commitments and privacy preservation under the terms of this Privacy Policy.
CATEGORIES OF PERSONAL DATA SUBJECTS
The personal data subjects processed by ECOMILHAS are categorized as follows:
- Customer;
- Employee;
- Contractor;
- User;
- Partner/Shareholder;
- Legal representative;
- Lead;
DATA COLLECTED
Geolocation: The ECOMILHAS application will collect location data in the background to enable trip tracking and validation even when the app is not open, ensuring evidence of travel by the transportation modes previously self-declared by the USER.
Para que a ECOMILHAS realize seu fim social, torna-se imprescindível a coleta de algumas informações sobre o titular. Desta forma, poderão ser coletados dados pessoais fornecidos diretamente pelo titular, seus responsáveis legais (mediante consentimento específico autorizando o tratamento de dados pessoais de crianças), empresas, por terceiros ou coletados de forma automática. Veja abaixo as formas de coleta de dados pessoais:
Dados pessoais fornecidos diretamente pelo titular: Serão coletados todos os dados pessoais inseridos ou encaminhados ao acessar um dos nossos canais (portais ou aplicativos) da ECOMILHAS.
Dados pessoais fornecidos por empresas: visando exclusivamente o cumprimento de obrigação legal (art.7º., II e Art.11º, “a” da LGPD) ou quando necessários à execução de contratos e/ou procedimentos preliminares em que o titular faça parte (art. 7º., V e Art.11º, “d” da LGPD).
Dados pessoais fornecidos por terceiros: a ECOMILHAS pode receber dados pessoais por intermédio de terceiros que possuam algum relacionamento com o titular. É possível, ainda, que a ECOMILHAS colete dados de bases públicas, disponibilizadas por autoridades (como a Receita Federal, por exemplo) ou por terceiros, ou até mesmo dados tornados públicos pelo titular em websites ou redes sociais, sempre respeitando a privacidade.
Dados pessoais coletados automaticamente: a ECOMILHAS também pode coletar uma série de informações de modo automático e para tanto se utiliza de algumas tecnologias de mercado (cookies por exemplo), com o propósito de melhorar a experiência de navegação do usuário em portais e aplicativos da ECOMILHAS, de acordo com os seus hábitos e preferências.
For all personal data collection, the following essential rules will always be followed:
- Only indispensable information will be collected;
- If necessary, we will request authorization from or notify the data subject before collecting new data, accompanied by proper justification;
- Collected personal data will only be used to fulfill the purposes communicated to the data subject.
- The processing of children's and adolescents' personal data will only be carried out with specific and prominent consent from a parent or legal guardian.
Data processed by ECOMILHAS will be stored for the time necessary to fulfill the purposes for which it was collected, or to comply with legal and regulatory requirements. Upon expiration of the retention period or when requested by the data subject, ECOMILHAS will securely delete the data.
COMPARTILHAMENTO DE DADOS COM TERCEIROS
Os dados pessoais tratados pela ECOMILHAS poderão ser acessados por terceiros, conforme a seguir definido.
- Para os nossos objetivos: A ECOMILHAS poderá compartilhar dados com terceiros para os seus próprios objetivos.
- A ECOMILHAS compartilhará os dados pessoais estritamente necessários para prover ou de outro cumprir seu objeto social.
- Para razões estratégicas: A ECOMILHAS poderá compartilhar todas as categorias de dados listadas no item 6 com parceiros e outras entidades que fornecem aa ECOMILHAS certos serviços ou auxiliam com funções internas, como análise de dados, manutenção da segurança de sistemas internos, ou assegurar o cumprimento de disposições legais.Por exemplo, a ECOMILHAS poderá compartilhar informações com empresas de auditoria, escritórios de advocacia para obter assistência jurídica, escritórios de contabilidade ou com outros profissionais. Outras entidades que possam receber dados pessoais para tais propósitos incluem fornecedores de serviços de segurança da informação, empresas de análise de dados, avaliadores de garantia de qualidade, dentre outros.
- Por razões legais e regulamentares: A ECOMILHAS poderá compartilhar todas as categorias de dados pessoais informadas no item 6 com parceiros, prestadores de serviços e outras entidades quando necessário para cumprir com obrigações legais ou regulamentares, incluindo o cumprimento a qualquer lei aplicável, processo judicial ou administrativo.A ECOMILHAS também poderá compartilhar informações para proteger e defender os direitos da empresa, titulares de dados pessoais, ou qualquer outra pessoa, para proteger contra atividades fraudulentas ou maliciosas, para fazer cumprir os Termos e Condições da ECOMILHAS, ou para cooperar com agências fiscalizadoras da lei.
- Quando o titular consente com a divulgação: A ECOMILHAS poderá compartilhar certas informações com parceiros ou outras entidades quando o titular instrui a compartilhar ou de outra forma consentir em compartilhar essas informações, sendo que todo consentimento manifestado pelo titular deverá ser prévio e expresso.
DATA SUBJECT RIGHTS AND REQUESTS
In compliance with applicable regulations, ECOMILHAS guarantees the following rights to data subjects:
- Confirmation of the existence of data processing;
- Access to their data;
- Correction of incomplete, inaccurate, or outdated data;
- Anonymization, blocking, or deletion of unnecessary, excessive, or non-compliant data;
- Data portability to another service or product provider, upon express request, in accordance with ANPD regulations;
- Deletion of personal data processed with the data subject's consent, with exceptions provided by applicable regulations;
- Information about which public and private entities ECOMILHAS has shared data with;
- Information about the possibility of withholding consent and the consequences of refusal;
- Revocation of consent, under the terms of applicable regulations;
- Review of automated decisions.
The rights of data subjects provided for in applicable regulations and this Policy may be exercised through an express request by the data subject or their legal representative and may be submitted through the contact channel available on the privacy portal or privacy notice.
The user hereby acknowledges that any request to delete information essential to managing their account with ECOMILHAS, where applicable, will result in the termination of their contractual/business relationship.
ECOMILHAS will make all reasonable efforts to fulfill requests made by data subjects as quickly as possible. However, justifiable factors may delay or prevent timely fulfillment, in which case the data subject will be informed of the reasons for the delay.
It is the data subject's duty to provide accurate and up-to-date information. ECOMILHAS is not responsible for the accuracy, truthfulness, or lack thereof of the information provided and may, at its discretion, suspend and/or cancel the user's account at any time if any inaccuracy is identified.
Finally, the data subject should be aware that their request may be legally denied, whether for formal reasons (such as the inability to verify their identity) or legal reasons (such as a request to delete data whose retention is ECOMILHAS's lawful right), in which case reasonable justification will be provided to the data subject.
SECURITY
Any personal data in ECOMILHAS's possession will be stored in accordance with the strictest security standards adopted in the market, which include measures such as:
- Protection against unauthorized access;
- Restricted access to locations where personal information is stored;
- Implementation of procedures with employees, contractors, service providers, and suppliers who process personal data, requiring them to maintain absolute confidentiality of information and adopt best practices for data handling, as determined by corporate policies and procedures;
In addition to technical efforts, ECOMILHAS also adopts institutional measures aimed at protecting personal data, maintaining a governance and privacy program applied to its activities and governance structure, which is constantly updated.
In any case, in the unlikely event of such incidents, ECOMILHAS is committed to making every effort to remedy the consequences, always ensuring proper transparency to the data subject.
LINKS TO OTHER WEBSITES
ECOMILHAS may provide links to other websites deemed relevant, corporate partnerships, or as required by regulatory, judicial, or administrative mandate.
It should be noted that ECOMILHAS is not responsible for the privacy policies practiced by these websites. Third parties have their own policies for the collection, use, sharing, and any type of data processing related to their services, and it is the responsibility of these third parties to properly maintain such data. ECOMILHAS recommends reading these third parties' policies.
COOKIES
Cookies are files that may be stored on the user's device, containing small pieces of data that are shared when a device visits or uses ECOMILHAS's online services.
The information collected — typically the name of the originating website, its lifespan, and a randomly generated value — is interpreted and executed by ECOMILHAS portals or applications, enabling user recognition and future identification of their interests and needs.
Cookie Types | What do they do? |
ESSENTIAL | Essential cookies for the portal or application to function correctly. This type of cookie does not store personally identifiable information and is generally set in response to a user's service request, such as setting privacy preferences, logging in, or filling out forms. This type of cookie cannot be disabled on ECOMILHAS portals and applications, though the user may configure their browser to block them. However, this action will impact some portal and application functionalities. |
PERFORMANCE | Cookies that allow us to count visits and traffic sources in order to measure and improve the performance of our portals and applications. All information collected by this type of cookie is anonymous. The user may disable these cookies, but ECOMILHAS will be unable to understand how users interact with the portals and applications, without information about areas visited, visit duration, or any issues encountered, such as error messages. |
FUNCTIONALITY | Cookies that allow the portal or application to remember the user's choices, providing a personalized experience. They may be set by ECOMILHAS or by providers whose services we add to our portals and applications. The user may disable these cookies, but some or all of these functionalities may not work as intended. |
ADVERTISING | Cookies that may be set on ECOMILHAS portals and applications through our marketing partners. They are used by these partners to build a profile and display content more relevant to the user's interests, as well as to measure the effectiveness of advertising campaigns.
They do not directly store personal information but are based on the unique identification of your browser and the device used for access. The user may disable these cookies but will receive less targeted advertising. |
SOCIAL MEDIA | Cookies set by third parties and added to ECOMILHAS portals and applications to track social media users who visit our pages, enabling the sharing of our content with your friends and contacts. They can also track your browsing across other websites and build a profile of your interests. This may affect the content and messages you see on other websites you visit. If you do not allow these cookies, you may not be able to use or see these sharing tools. |
At any time, the user may revoke their authorization for the use of cookies by accessing their preferred browser settings. However, please be aware that, depending on the settings applied, certain functionalities of our services may not work optimally, including information security features.
EMAIL MARKETING
By signing up to receive ECOMILHAS email marketing, the user agrees that ECOMILHAS may create a personalized compilation of news and offers, as well as evaluate platform usage patterns, in order to send personalized communications that meet the user's needs and interests.
If the user wishes to stop receiving this type of communication, they may unsubscribe at any time. To do so, the user may click the opt-out link in the received emails to be directed to the cancellation process, or may use one of the communication channels mentioned in this Privacy Policy.
APPLICABLE LAW AND GENERAL CONDITIONS
This document was prepared based on applicable regulations regarding information security, privacy, and data protection, including (where applicable) the Constitution of the Federative Republic of Brazil, the Consumer Protection Code, the Civil Code, the Internet Civil Framework (Federal Law No. 12,965/2014), its regulatory decree (Decree 8,771/2016), the General Data Protection Law (Federal Law No. 13,709/2018), and other sector-specific or general regulations on the subject.
This Policy is linked to the Terms of Use, available on the privacy portal or in the privacy notice, and shall be interpreted under Brazilian law, in Portuguese, with the Central Court of the District of São Paulo/SP elected to settle any disputes, questions, or issues that may arise, with express waiver of any other forum, however privileged.
If any provision of this Privacy Policy is deemed illegal or illegitimate by a public authority, the remaining provisions shall remain in full force and effect.
The user acknowledges that all communications made by email (to the addresses provided by the user), SMS, instant messaging applications, or any other digital or virtual means are also valid as documentary evidence, being effective and sufficient for the disclosure of any matter related to the services provided by ECOMILHAS, as well as the conditions of their provision, except as expressly provided otherwise in this Privacy Policy.
UPDATES TO THIS POLICY
The ECOMILHAS Privacy Policy, available through the channels mentioned on the privacy portal or in the privacy notice, is the most current version of the document. ECOMILHAS may, however, at any time and at its sole discretion, update the Policy to enhance security, improve our services, or to comply with legal, regulatory, or administrative obligations.
ECOMILHAS encourages data subjects to periodically review this Privacy Policy to stay informed about how their data is being processed.
If the user does not accept or agree with this Privacy Policy, including any amendments, they should not access or use ECOMILHAS's platforms, services, or products.