Política Externa de Privacidade


O Grupo BIG está comprometido em proteger sua privacidade e a proteção de seus dados pessoais. Esta Política Externa de Privacidade (“Política”) destina-se a ajudar você a entender quais dos seus dados são coletados, como e por qual motivo os coletamos, se os compartilhamos e com quem, dentre outras informações que podem ser do seu interesse. Além disso, esta Política tem como objetivo informar que a lei garante a você certos direitos em relação a tais dados e, por isso, indicará ainda, como poderá exercê-los junto ao Grupo BIG.

Nesta Política você poderá encontrar as seguintes informações:

  1. Quem tratará os seus dados? Conheça o Grupo BIG!
  2. Quais dados tratamos?
  3. Como coletamos os seus dados?
  4. O que são cookies e como nós o utilizamos?
  5. Para quais finalidades utilizamos os seus dados?
  6. Como e com quem podemos compartilhar os seus dados?
  7. Os seus dados podem ser tratados fora do país?
  8. Como mantemos os seus dados seguros?
  9. Por quanto tempo mantemos os seus dados?
  10. Quais são e como exercer os seus direitos?
  11. Atualização desta Política
  12. Contatos e Dúvidas
  13. Glossário

1. QUEM TRATARÁ OS SEUS DADOS: CONHEÇA O GRUPO BIG!

O Grupo BIG é o terceiro maior varejista do País, localizado em 18 estados brasileiros e no Distrito Federal. Nós somos compostos pelas empresas: BIG BOM PREÇO, BIG, SUPER BOMPREÇO, NACIONAL, SAM’S CLUB, MAXXI ATACADOS e TODO DIA. Você pode nos conhecer mais acessando os sites:

  • https://www.grupobigbrasil.com.br/

  • https://www.big.com.br/

  • https://www.samsclub.com.br/

  • https://www.bompreco.com.br/

  • https://www.maxxiatacado.com.br/

  • https://www.folhetosbig.com.br/

  • https://www.folhetosnacional.com.br/

  • https://www.folhetosbompreco.com.br/

  • https://www.folhetosmaxxi.com.br/

Desse modo, o tratamento de dados refletido nesta Política será realizado pelo Grupo BIG como Controlador, para atingir as finalidades conectadas ao nosso propósito e aqui informadas.


2. QUAIS DADOS TRATAMOS?

O Grupo BIG apenas coleta seus Dados Pessoais que são efetivamente necessários para o atingimento de finalidades determinadas, legítimas e aqui informadas. Assim, a depender da sua relação conosco, dentre outros dados, poderemos coletar:

  • Dados cadastrais: Nome, sobrenome, CPF, RG, CNH, data de nascimento, nacionalidade, estado civil;
  • Dados de contato: Endereço, telefone fixo ou móvel e e-mail;
  • Dados comportamentais: comportamento de compra;
  • Dados de dispositivos eletrônicos: Endereço IP, geolocalização, data e hora de conexão;
  • Dados financeiros: Informações bancárias (banco, agência e conta), dados de cartão de crédito;
  • Dado Pessoal Sensível: Em algumas situações, também poderemos tratar dados sensíveis, como orientação sexual, etnia, exames médicos, receitas e laudos médicos, biometria facial, imagem coletada em fotos e vídeo.

3. COMO COLETAMOS OS SEUS DADOS?

Durante o seu relacionamento com o Grupo BIG, nós podemos coletar seus dados das seguintes formas: diretamente de você, de Terceiros, a partir de fontes públicas e coletados automaticamente.

  • Informações Fornecidas Diretamente por Você

Durante o seu relacionamento conosco, por exemplo ao realizar uma compra em uma das nossas lojas ou participar de uma promoção, você pode compartilhar dados que serão utilizados para as finalidades informadas no ato de coleta.

Confiamos na veracidade e exatidão dos dados fornecidos por você e, prezando pela manutenção da qualidade dos dados pessoais tratados, podemos empregar outras formas lícitas para obter sua atualização e correção ao longo do tempo. Eventualmente, podemos requerer informações adicionais e alguns documentos, visando a validação dos dados fornecidos.

  • Dados Obtidos de Terceiros

Podemos utilizar fontes de Terceiros, como parceiros e fornecedores, bem como de bases públicas, para coletar alguns dados visando atender às finalidades específicas, legítimas e informadas. Por exemplo:

  1. Órgãos de defesa do consumidor relacionados às reclamações que, porventura, você tenha realizado;

  2. Clínicas e hospitais em casos de incidentes ocorridos em uma de nossas dependências (ex: Lojas, Centros de Distribuição, etc.);

  3. Cadastro do cartão Hipercard para oferecer melhor experiência de compra;

  4. Instituições Financeiras em decorrência de transações não concretizadas, cheques não compensados, dentre outros; e

  5. Empresas de análises de conformidade (due diligence) e riscos para avaliação do perfil dos nossos prestadores de serviços.

  • Dados Coletados Automaticamente

Em algumas situações, podemos coletar dados automaticamente dos dispositivos que você utiliza para acessar o nosso website ou nosso aplicativo móvel. Via de regra, coletamos automaticamente dados como endereço IP, data e hora de uso, tipo de dispositivo, navegador, localização GPS e outros dados técnicos de sua navegação. É possível que coletemos também dados de sua interação com essa página ou aplicativo. Coletar essas informações nos garante um melhor entendimento sobre o uso do nosso website e do nosso aplicativo por você, e garantir a você uma melhor interação com nossas plataformas.

Alguns desses dados podem ser coletados por meio de cookies ou tecnologia similar, conforme explicado no tópico “O que são cookies e como nós o utilizamos”.

  • Dados Disponíveis Publicamente

Também podemos coletar dados disponibilizados publicamente, incluindo, mas não se limitando a endereços de e-mail válidos, sempre em observância aos limites legais.


4. O QUE SÃO COOKIES E COMO NÓS O UTILIZAMOS?

Cookies são arquivos de texto que podem ser armazenados temporariamente em seu navegador por um website que você visita. Geralmente eles contêm o nome do site que o originou, seu tempo de vida, IP, data e um valor para identificação, gerado aleatoriamente. Alguns cookies são fundamentais para o funcionamento dos websites, para os quais a coleta será sempre automática e sem os quais a funcionalidade da plataforma se torna ineficaz.

Outros, são utilizados para facilitar e melhor adaptar nosso website aos seus interesses e necessidades, tornando-o otimizado a você, bem como auxiliando a melhorar suas estruturas e conteúdo. Ele ajuda o nosso website a lembrar de informações sobre sua visita, como o seu idioma, por exemplo.

Os websites do Grupo BIG destinados aos seus clientes disponibilizam, de forma facilitada, um aviso personalizável sobre os cookies que são coletados mediante o seu consentimento.

Para melhor conhecimento sobre os tipos de cookies que utilizamos, veja a tabela abaixo:

TABELA01

Em que pese os cookies sejam necessários ou úteis para a sua navegação, a depender do seu tipo, bem como para personalizar seu atendimento, mesmo após expressar seu consentimento, você, a qualquer tempo, pode decidir por bloqueá-los através da configuração no seu navegador.

Para mais informações sobre como gerenciar suas preferências diretamente nos navegadores, disponibilizamos os links abaixo para sua consulta:

  • Microsoft Internet Explorer: https://support.microsoft.com/pt-br/topic/excluir-egerenciar-cookies-168dab11-0753-043d-7c16-ede5947fc64d

  • Microsoft Edge: https://support.microsoft.com/pt-br/microsoft-edge/excluircookies-no-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09

  • Mozilla Firefox: https://support.mozilla.org/pt-BR/kb/protecao-aprimoradacontra-rastreamento-firefox-desktop?redirectslug=ative-e-desative-os-cookiesque-os-sites-usam&redirectlocale=pt-BR

  • Google Chrome: https://support.microsoft.com/pt-br/microsoft-edge/excluircookies-no-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09

  • Safari: https://support.apple.com/pt-br/guide/safari/sfri11471/mac

  • Opera: https://www.opera.com/case-studies/clean-browser-and-remove-trackers


5. PARA QUAIS FINALIDADES UTILIZAMOS OS SEUS DADOS?

Seus dados podem ser tratados para atingir diversas finalidades. São elas:

Prestação de serviços - Para que seja possível viabilizar nossa relação comercial.

Evitar Fraudes e Zelar pela sua Segurança - Para comprovar sua identidade e evitar que fraudes sejam praticadas por terceiros em seu nome.

Promover Nossas Atividades e Ampliar as Ofertas de Comercialização de Produtos e Serviços - Para permitir nosso contato com você, e para o envio de comunicações publicitárias, notícias, ofertas e promoções que sejam de seu interesse.

Viabilizar as Atividades Necessárias para a Nossa Operação - Para a persecução do nosso interesse legítimo, das empresas do Grupo BIG ou de nossos parceiros comerciais, sempre observando os limites da sua expectativa e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais.

Estudos e estatísticas - Para estudos internos, para permitir uma melhor distribuição e alocação de recursos internos, ou ainda para mensurar a qualidade de nosso atendimento e seu nível de satisfação.

Cumprir com Obrigações Legais ou Regulatórias - Para atendimento de obrigações dispostas em leis e regulamentos de órgãos governamentais.

Permitir o Exercício Regular de Nossos Direitos e finalidades administrativas, judiciais ou arbitrais - Para exercer nossos direitos garantidos em lei, inclusive como prova em processos judiciais, administrativos ou arbitrais.


6. COMO E COM QUEM PODEMOS COMPARTILHAR OS SEUS DADOS?

Quando necessário para prestar nossos serviços, fornecer bens e apoiar nossas atividades ou as atividades de nossos parceiros comerciais, podemos compartilhar seus dados com nossos parceiros, sempre em estrita observância da Lei, como, por exemplo:

  • Com empresas do mesmo grupo econômico, ou outras empresas em operações societárias, como parte das negociações, ou qualquer etapa de uma compra, fusão ou aquisição parcial ou total do Grupo BIG;

  • Com os parceiros comerciais, para apoio às suas atividades desde que respeitando as suas legítimas expectativas, bem como seus direitos e liberdades fundamentais, dentro dos limites permitidos em lei;

  • Com empresas fornecedoras de bens e serviços, contratadas pelo Grupo BIG, tais como empresas de marketing, prevenção à fraude, análise e gestão de risco, tecnologia da informação, sendo certo que tais empresas serão submetidas às regras de tratamento de dados equivalentes àqueles adotadas pelo Grupo BIG;

  • Com parceiros que prestam serviço ao Grupo BIG ou diretamente aos nossos clientes, como transportadoras e processadores de cartão de pagamento;

  • Com autoridades públicas para proteção dos nossos ou ainda dos seus interesses na hipótese de questionamentos administrativos, judiciais e arbitrais; e

  • Mediante ordem judicial ou pelo requerimento de autoridades públicas que detenham competência legal para sua requisição.

Para mais informações sobre com quais parceiros ou terceiros podemos compartilhar seus Dados pessoais, você poderá nos contatar pelos canais indicados no tópico 12 (“Contatos e dúvidas”).


7. OS SEUS DADOS PODEM SER TRATADOS EM OUTRO PAÍS?

É possível que, eventualmente, o Terceiro com quem compartilhamos o seu Dados se encontre fora do Brasil. Nestes casos, nos certificamos de que essa transferência ocorra em estrita observância à legislação brasileira.

Além disso, nos certificaremos de que essa transferência ocorra apenas para os países que possuem um grau de segurança similar ao previsto pela legislação brasileira e para países com nível adequado de proteção de Dados Pessoais, ou mediante a concessão de garantias de proteção de confidencialidade, integridade e disponibilidade, ou ainda quando a Autoridade Nacional de Proteção de Dados Pessoais assim autorizar.

Quando usamos sistemas de armazenamento em nuvem, seus dados também podem ser tratados fora do Brasil. Nessas hipóteses, buscamos escolher os melhores fornecedores internacionais, assim reconhecidos pelo mercado.


8. COMO MANTEMOS OS SEUS DADOS SEGUROS?

Temos políticas e procedimentos internos que determinam como os dados pessoais devem ser tratados pelo Grupo BIG. Essas normas internas têm como objetivo garantir o tratamento adequado e seguro dos dados. Além disso, também contamos com uma equipe especialmente dedicada para o tema.

Nesse contexto, adotamos medidas técnicas aptas a manter os seus Dados Pessoais seguros e protegidos de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer outra forma de tratamento inadequado, sempre à luz das regras aplicáveis de proteção de dados e segurança da informação.

Como exemplo de algumas medidas que tomamos, estão:

a) Controle restrito do tratamento de Dados Pessoais, incluindo limitação de acesso e proteção por senha;

b) Mecanismos de autenticação de acesso, incluindo sistemas de dupla autenticação que asseguram a individualização dos registros, a depender das características das atividades de tratamento;

c) Soluções de gestão dos registros por meio de técnicas que garantam a inviolabilidade dos dados, incluindo encriptação ou medidas de proteção equivalentes, sem prejuízo da adoção de outros padrões técnicos posteriormente estipulados pelas autoridades competentes, sempre de acordo com a necessidade, razoabilidade e compatibilidade com as características das atividades de tratamento.

Adicionalmente, aos esforços empregados pelo Grupo BIG, incentivamos que você tome as medidas apropriadas para se proteger, como por exemplo, manter a confidencialidade de seus dados e senhas.


9. POR QUANTO TEMPO MANTEMOS OS SEUS DADOS?

Os dados pessoais por nós tratados serão eliminados quando não forem mais necessários para as finalidades para os quais foram coletados, podendo ser necessária a manutenção mesmo após finda a prestação de serviço, para cumprir legislações ou regulamentações específicas e para resguardar os nossos direitos.

Quando possível, utilizaremos meios técnicos para impedir a associação direta ou indireta entre os seus dados e você. De qualquer modo, nós asseguramos que os seus dados pessoais serão guardados de maneira segura, e isolados de qualquer outra atividade de tratamento até que possam ser descartados.


10. QUAIS SÃO E COMO EXERCER OS SEUS DIREITOS?

Você tem os seguintes direitos relativos aos seus Dados Pessoais:

a) Confirmar a existência de tratamento dos seus dados pessoais;

b) Acesso aos seus dados;

c) Corrigir os dados incompletos, inexatos ou desatualizados;

d) Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;

e) Portar* seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;

f) Eliminar os dados pessoais tratados com o consentimento, nos termos da LGPD;

g) Obter a informação das entidades públicas e privadas com as quais eventualmente tenhamos compartilhado os seus dados, nos termos informados nesta Política;

h) Obter a informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; e

i) Revogar o consentimento fornecido.

Importante: ressaltamos que o direito a portabilidade dos dados ainda deverá ser objeto de regulamentação da Autoridade Nacional de Proteção de Dados, antes de poder ser exercido.

Você poderá a qualquer momento exercer os direitos acima destacados, por meio do envio de sua requisição ao Grupo BIG, direcionando ao seguinte endereço eletrônico: privacidade-sac@big.com.br.

Em casos específicos, é possível que sua requisição não seja atendida, hipótese em que explicaremos os motivos e justificativas. Ainda, é possível que o Grupo BIG requisite a confirmação de sua identidade antes de atender ao direito requisitado por você.


11. ATUALIZAÇÃO DESTA POLÍTICA

Esta Política poderá ser alterada a qualquer momento, para garantir o nosso compromisso de máxima transparência com você.

Nós sempre disponibilizaremos em nossos sites e aplicativos a versão mais nova da Política Externa de Privacidade, para que você possa estar sempre atualizado(a).


12. CONTATOS E DÚVIDAS

Nós, do Grupo BIG, enquanto Controlador de Dados Pessoais, estamos disponíveis para sanar quaisquer outras dúvidas, recepcionar sua sugestão ou requisição que envolva seus Dados Pessoais.

Para tanto, solicitamos que entre em contato com nosso Encarregado, parte integrante do Departamento de Compliance do Grupo BIG, através do endereço de e-mail: privacidade-sac@big.com.br. Teremos satisfação em atendê-lo!

Adicionalmente, informamos que estamos localizados na Avenida Tucunaré, 125 – Alphaville – Barueri, SP - CEP 06460-020.


12. GLOSSÁRIO

Autoridade Nacional de Proteção de Dados (“ANPD”): Órgão da Administração Pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.

Consentimento: Manifestação livre, informada e inequívoca do Titular que autoriza o Tratamento dos seus Dados Pessoais para uma finalidade específica.

Dado Pessoal: Qualquer informação relacionada a pessoa natural, direta ou indiretamente, identificada ou identificável (dados de identificação, dados de contato, financeiros).

Dado Pessoal Sensível: Categoria especial de Dados Pessoais referentes a origem racial ou étnica, convicção religiosa, opinião Política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, referentes à saúde ou à vida sexual, dados genéticos ou biométricos relativos à pessoa natural.

Encarregado pelo Tratamento de Dados Pessoais (“Encarregado”): pessoa indicada pelo Grupo BIG para ser o responsável por garantir o atendimento aos seus direitos e esclarecer dúvidas sobre o Tratamento de seus Dados Pessoais. Ele também será um canal de comunicação entre o Grupo BIG, os titulares dos dados e a ANPD.

Finalidade: Motivo pelo qual o Dado Pessoal será tratado, ou objetivo que se pretende atingir com o Tratamento dos dados.

Terceiro: Refere-se, mas não está limitado, a toda e qualquer pessoa física ou jurídica, com quem o Grupo BIG se relacione ou venha a se relacionar, prestador de serviços, fornecedor, consultor, cliente, parceiro de negócio, Terceiro contratado ou subcontratado, locatário, cessionário de espaço comercial, independentemente de contrato formal ou não, incluindo aquele que utiliza o nome do Grupo BIG para qualquer fim ou que presta serviços, fornece materiais, interage com Funcionário Público, com o Governo ou com outros Terceiros em nome do Grupo BIG.

Titular: Pessoa natural a quem se referem os Dados Pessoais, tais como clientes, Colaboradores e contratados.

Tratamento: Toda operação realizada com Dados Pessoais dentro de seu ciclo de vida, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Facebook
Twitter
Instagram
Youtube
Linkedin