Atualizado em 10 de Março de 2025

Política de Privacidade

Mais do que cumprir a LGPD, valorizamos e protegemos a privacidade dos dados pessoais dos nossos usuários.

Política de Privacidade da Avra

  1. Introdução

Olá! Agradecemos o seu interesse na Bloom Tecnologia Ltda. (“Avra” ou “nós”, “nosso” e variações). Somos uma startup, conforme a Lei Complementar 182/2021 e a Resolução CD/ANPD 02/2022, e trabalhamos todos os dias para proteger Você e as suas informações. Seguimos os mais elevados padrões de segurança internacionais e nacionais, em conformidade com as melhores práticas do mercado e com a legislação vigente, dentre elas, a Lei Federal nº 13.709/2018 (“Lei Geral de Proteção de Dados Pessoais” ou “LGPD”), os regulamentos expedidos pela Autoridade Nacional de Proteção de Dados (ANPD) e a Lei Federal nº 12.965/2014 (“Marco Civil da Internet” ou “MCI”).

  1. De modo a estabelecer uma relação de confiança com Você e a cumprir com nosso dever de transparência, apresentamos esta Política de Privacidade (ou apenas “Política”), que é aplicável aos serviços prestados pela Avra em seu site, produtos e interações comerciais com terceiros (“Serviços”), e estabelece as diretrizes adotadas para o tratamento dos seus dados pessoais e dos dados pessoais dos seus clientes, desde sua coleta, processamento até sua eliminação.

  2. Assim, esta Política é destinada às seguintes categorias de titulares de dados que possuem relacionamento com a Avra (“Você”):

  • Clientes e/ou representantes legais de clientes: pessoas físicas ou representantes de empresas que contratam os Serviços fornecidos pela Avra.

  • Usuários: indivíduos autorizados pelo Cliente a acessar os Serviços da Avra e/ou administrar e gerenciar acessos a outros usuários aos Serviços (usuários autorizados e usuários administradores, respectivamente).

  • Fornecedores ou prestadores de serviços: pessoas naturais ou representantes de pessoas jurídicas que prestam serviços à Avra, inclusive para fins de disponibilização de nossos Serviços.

  • clientes de nossos Clientes: são as pessoas físicas cujos dados pessoais são tratados por nossos Clientes durante o acesso aos Serviços da Avra. Esses dados são processados no contexto das operações conduzidas pelos Clientes para finalidades próprias e sem qualquer ingerência ou interferência da Avra, como avaliações de crédito, segmentação de audiência e automação de processos.

  1. A Avra oferece uma solução baseada em um modelo fundacional de Inteligência Artificial (“IA”), compreendida como um conjunto de funcionalidades e ferramentas disponibilizadas aos nossos Clientes (“Solução”). A Solução é treinada para fornecer uma base ampla de conhecimento e capacidades analíticas, sendo utilizada para gerar resultados como insights, análises, correlações e padrões. Esses resultados são utilizados pelos nossos Clientes para apoiar suas atividades e processos internos, com base em suas próprias decisões e sem qualquer ingerência ou interferência da Avra. Por isso, recomendamos que você sempre consulte as Políticas de Privacidade das empresas com as quais interage e mantém relacionamento, de modo a obter informações detalhadas sobre o tratamento dos seus dados pessoais nessas atividades.

  1. Dados pessoais coletados pela Avra e suas finalidades

  1. A seguir, informamos a Você os tipos de informações que coletamos para a realização dos nossos Serviços:

CATEGORIAS DE TITULARES DE DADOS

TIPOS DE DADOS TRATADOS E MOTIVO DO TRATAMENTO

Representantes legais de Clientes da Avra, fornecedores e prestadores de serviço à Avra

A Avra coleta dados cadastrais e de contato fornecidos diretamente por Você, como nome completo, CPF, telefone, e-mail corporativo, gênero e cargo para: (i) elaboração e gestão de contratos; (ii) implementação dos Serviços; (iii) relacionamento, comunicação e atendimentos; (iv) emissão de nota fiscal, realização de pagamentos e cobrança.

Usuários finais de Clientes que acessam os Serviços da Avra (administradores e autorizados)

A Avra trata dados cadastrais de usuários, autorizados e habilitados pelos Clientes, como nome, e-mail pessoal e corporativo, telefone, endereço IP, endereço residencial e comercial, e informações do dispositivo usado pelo usuário (como navegador, resolução de tela, tipo de dispositivo - desktop, mobile, tablet), coletadas automaticamente em razão do acesso aos Serviços. Os dados são tratados para (i) comunicação; (ii) autenticação do usuário; e (iii) suporte ao acesso à Solução.

Pessoas físicas maiores de idade

A Avra realiza o tratamento de dados cadastrais (como nome completo, CPF, data de nascimento), indicação de óbito e informações sobre protestos em cartórios e processos judiciais transitados em julgado que não estejam em segredo de justiça, coletados a partir de fontes públicas e privadas (junto a terceiros e/ou parceiros comerciais). Os dados são utilizados para: (i) treinamento da Solução da Avra; e (ii) disponibilizar soluções voltadas à redução de risco e prevenção de fraudes para os Clientes da Avra.

clientes de nossos Clientes

Em situações específicas, a Avra também pode coletar informações de pessoas físicas, fornecidas pelos Clientes da Avra durante o funcionamento da Solução, incluindo dados comportamentais associados ao relacionamento com os Clientes da Avra (como quantidade de acessos ao site, por exemplo), ocupação profissional e histórico com a empresa. Esses dados são utilizados para: (i) produção de resultados ao Cliente a partir da Solução da Avra; e (ii) disponibilizar soluções voltadas à redução de risco e prevenção de fraudes para os Clientes da Avra. Ressalta-se que, com o término da atividade, esses dados são eliminados ou anonimizados pela Avra.

Ainda, a depender da contratação do Cliente, poderemos coletar outras informações, conforme necessidade, sendo que os dados coletados serão devidamente informados aos seus titulares pelo controlador responsável.

Visitantes do site e usuários da Solução da Avra

A Avra também pode utilizar certas ferramentas, próprias ou de terceiros, para coleta de informações das atividades de navegação realizadas enquanto Você acessa o nosso site e/ou os nossos Serviços, tais como cookies e ferramentas de analytics e performance. Maiores informações sobre cookies e tecnologias semelhantes utilizadas encontram-se disponíveis nesta Política (Tópico VII).

Dados coletados e armazenados para cumprimento de obrigação legal ou regulatória

Podemos coletar dados para cumprimento de obrigações legais ou regulatórias específicas, decorrentes dos Serviços prestados pela Avra.

Dados tratados para exercício regular de direitos pela Avra, inclusive em contrato e em processo judicial, administrativo e arbitral

Podemos tratar dados pessoais para analisar e comprovar fatos e questões sob a perspectiva jurídica, de modo a atuar e instruir demandas judiciais, administrativas ou arbitrais das quais a Avra figure como parte ou, de alguma forma, seja parte interessada; bem como quando necessário para responder, de boa-fé, a ordens judiciais ou demais intimações e ofícios encaminhadas por órgãos ou autoridades competentes.

  1. Armazenamento e exclusão dos seus dados pessoais

  1. Os dados tratados pela Avra são armazenados em servidores próprios ou por nós contratados, observando-se as exigências legais e as melhores práticas do mercado em termos de segurança e privacidade, garantindo a integridade e proteção dos seus dados pessoais.

  2. Assim, implementamos tecnologias e medidas internas de segurança da informação em todas as fases do ciclo de vida de nossos Serviços e da nossa Solução, desde o desenvolvimento até a implementação, como: (i) restrição e controle de acesso a plataformas e a pastas de rede; (ii) uso obrigatório de VPN auditável para acesso à infraestrutura; (iii) autenticação com duplo fator (2FA); (iv) criptografia dos dados utilizando Hardware Security Modules (HSMs); e (v) políticas automatizadas de backup e criptografia.

  3. O tempo de armazenamento, a forma de coleta e a exclusão dos seus dados pessoais podem variar a depender da finalidade que justifica o tratamento dessas informações e do tipo de contratação de nossos Serviços. Os dados alimentados pelos nossos Clientes, sempre que possível, após encerrada a relação contratual ou quando ocorrer o término do tratamento, serão anonimizados, respeitadas as limitações técnicas e operacionais que estiverem presentes, ou eliminados, resguardadas as hipóteses de conservação dos dados dispostas no artigo 16 da LGPD e no contrato celebrado diretamente com o Cliente.

  4. Ainda, os dados pessoais coletados de fontes públicas e privadas (junto a terceiros e/ou parceiros comerciais) serão retidos pelo período necessário para atingir as finalidades estabelecidas nesta Política de Privacidade, sendo posteriormente descartados de forma segura e em conformidade com as normas aplicáveis, em consonância com os princípios da necessidade e da minimização de dados, conforme disposto na Lei Geral de Proteção de Dados (LGPD).

  5. Também poderemos manter seus dados pessoais enquanto viger nossa relação comercial, contratual ou jurídica ou para cumprimento de obrigação legal, regulatória ou para o nosso exercício regular de direitos em processo judicial, administrativo ou arbitral, tendo como parâmetros de guarda os prazos prescricionais e decadenciais pertinentes.

  1. Compartilhamento dos seus dados com terceiros

  1. A Avra poderá compartilhar os seus dados pessoais com terceiros, dentro dos limites da legislação aplicável. Estes compartilhamentos poderão ser realizados com:

TERCEIROS/PARCEIROS COMERCIAIS

CLIENTES: para a prestação dos serviços estabelecidos em contrato e regulados pelos Termos de Uso.

INSTITUIÇÕES FINANCEIRAS: para a realização de pagamento de parceiros, fornecedores e prestadores de serviços.

PARCEIROS, FORNECEDORES E PRESTADORES DE SERVIÇOS: quando necessário para assessoria contábil e jurídica, obtenção de informações que alimentam nossa Solução, desenvolvimento de nossos Serviços, integração ao sistema de Open Finance do Brasil, por meio de instituição autorizada pelo Banco Central, e fornecimento de infraestrutura aos Clientes da Avra.

PLATAFORMAS DIGITAIS: quando necessário para hospedagem do site, gestão do relacionamento com o cliente (CRM), gerenciamento de identidades e acessos de usuários, comunicação interna, infraestrutura em nuvem, gerenciamento de participação empresarial, análise de dados e estatísticas sobre uso e alcance do site, dentre outras razões que se relacionam com as finalidades informadas à Você nesta Política para fins de operacionalização dos Serviços da Avra.

ÓRGÃOS OU AUTORIDADES COMPETENTES: para cumprimento de obrigações legais ou regulatórias e requisições de autoridades públicas competentes, bem como para atendimento de solicitações judiciais, administrativas ou arbitrais, quando proferidas por autoridades competentes e para proteção dos interesses da Avra em qualquer espécie de conflito, inclusive judicial, administrativo ou arbitral.

FUSÃO OU AQUISIÇÃO: No caso de a Avra estar envolvida em uma fusão, aquisição ou venda total ou parcial de seus ativos, os dados pessoais descritos nesta Política poderão ser compartilhados com o adquirente ou com a entidade resultante da transação. Neste caso, a Avra garantirá que os dados pessoais sejam tratados em conformidade com a legislação aplicável e com os mesmos padrões de proteção de dados aqui descritos.

  1. A Avra observa todos os requerimentos estabelecidos pela legislação vigente e seleciona criteriosamente parceiros que adotam as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus dados pessoais. Em todos os casos, a Avra preza pela privacidade de seus usuários e adota as precauções cabíveis para minimizar a quantidade das informações compartilhadas, assim como para reduzir, nos limites do seu controle, os riscos de acessos não autorizados e qualquer forma de tratamento inadequado ou ilícito.

  1. Transferência internacional de dados

  1. Para fins de operacionalização de nossos Serviços, bem como cumprimento do contrato celebrado com Você (em caso de Clientes, Usuários, clientes de nossos Clientes, parceiros e fornecedores ou prestadores de serviços), a Avra poderá transferir seus dados para o exterior, como quando necessário para o seu armazenamento em servidores localizados fora do território nacional, nos Estados Unidos, como o Google Cloud e a Amazon Web Services (AWS), que seguem padrões internacionais de tratamento e segurança de dados pessoais.

  2. Ainda, a Avra pode contratar serviços de computação em nuvem localizados fora do país, em sua maioria nos Estados Unidos e no Reino Unido, com a finalidade de viabilizar e facilitar os Serviços da Avra, como para otimizar a construção de aplicações web e sites estáticos; soluções para a análise e integração de dados; comunicação interna na empresa; gestão de relacionamentos e informações sobre Clientes e contatos de forma eficiente.

  3. Todos os operadores da Avra - parceiros comerciais apontados nos itens anteriores - e que mantêm servidores de armazenamento em nuvem fora do Brasil estão submetidos a cláusulas de proteção de dados, de modo a garantir proteção em conformidade com os mecanismos de proteção previstos no art. 33 da LGPD e na Resolução CD/ANPD nº 19/2024, bem como a adoção de medidas de segurança técnicas adequadas para a realização de transferência internacional.

  4. A duração das transferências internacionais de dados pessoais está vinculada ao tempo necessário para o cumprimento das finalidades específicas de cada atividade de tratamento de dados enumeradas nesta Política, em consonância com o item III acima e de acordo com os princípios da necessidade e proporcionalidade.

  5. Ressalta-se que a Avra busca sempre observar o mesmo nível de proteção resguardado pela LGPD e pelas regulações da ANPD para as suas informações, garantindo o alto nível de segurança no armazenamento das informações e no intuito de estabelecer contratos que respeitem os termos desta Política de Privacidade. Ao concordar com essa Política, Você declara que encontra-se ciente de que o tratamento dos seus dados pessoais poderá ocorrer fora do território brasileiro.

  6. Para mais informações, Você poderá entrar em contato através do e-mail [email protected].

  1. Seus direitos como titular de dados pessoais

  1. A Avra oferece canal apropriado para que Você possa exercer seus direitos como titular de dados pessoais, previstos na LGPD. Destacamos que esses direitos devem ser solicitados de forma expressa pelo titular dos dados pessoais ou por seu representante legal, de modo que a Avra empregará seus melhores esforços para verificar a sua identidade e cumprir sua solicitação.

Direito à informação (Art. 9 e 18, VII e VIII da LGPD)

Você tem o direito de receber informações claras e facilitadas sobre o tratamento dos seus dados pessoais, como informações sobre a sua finalidade, forma e duração.

Direito de confirmação ao tratamento e direito de acesso (Art. 18, I e II da LGPD)

Você poderá confirmar se tratamos seus dados pessoais, assim como poderá solicitar acesso a essas informações.

Direito à retificação dos seus dados (Art. 18, III da LGPD)

Você pode requisitar a correção de seus dados incompletos, inexatos ou desatualizados na base de dados da Avra.

Direito à anonimização, ao bloqueio e à eliminação de dados desnecessários (Art. 18, IV da LGPD) e à oposição ao tratamento (Art. 18, § 2º da LGPD)

Você poderá nos solicitar, caso aplicável: (i) a anonimização de seus dados; (ii) o bloqueio de seus dados pessoais; (iii) a eliminação de seus dados pessoais; ou (iv) a oposição ao tratamento, mesmo que tais dados sejam tratados mediante outra base legal que não o consentimento. Caso seus dados pessoais sejam tratados mediante outra base legal que não o consentimento, a Avra recomenda que sua solicitação indique as razões pelas quais Você entende que seus dados estão sendo tratados em desconformidade com a legislação de proteção de dados pessoais, conforme art 18º da LGPD, acelerando o processo de revisão da solicitação. Diante disso, poderemos retornar à Você com informações e respostas mais precisas a respeito dos fatos questionados. Nesses casos, registraremos o seu pedido e daremos andamento à sua solicitação. Caso não seja possível verificar qualquer irregularidade, informaremos a Você a respeito da negativa da solicitação e procuraremos esclarecer quaisquer dúvidas relacionadas às nossas atividades de tratamento.

Direito de revogação do consentimento e eliminação dos dados pessoais tratados com o consentimento do titular (Art. 18, VI e IX da LGPD)

É possível que Você, de forma livre e a qualquer momento, revogue seu consentimento a determinado tratamento de dados mediante manifestação expressa, gratuita e facilitada, sempre que esta for a base legal utilizada. Informamos que a solicitação de revogação de consentimento não contempla o pedido de eliminação dos dados tratados mediante seu consentimento, bem como não afeta a legalidade de nossos tratamentos realizados previamente à sua solicitação. Para que haja exclusão dos dados, recomendamos que seja feito um pedido expresso de eliminação de dados tratados com base no seu consentimento.

Direito de portabilidade (Art. 18, V, da LGPD)

Esse direito busca garantir que Você possa requerer que seu dado seja transmitido para outras empresas, a depender do seu interesse, desde que não viole a propriedade intelectual ou segredo de negócios da Avra. Informamos que mais esclarecimentos sobre a implementação e concretização deste direito está pendente de regulamentação pela Autoridade Nacional de Proteção de Dados - ANPD.

  1. A Avra buscará cumprir com celeridade todas as solicitações enviadas pelo titular para o e-mail [email protected].

  2. Para que o processamento das requisições ocorra de forma segura, podemos implementar mecanismos de validação e autenticação de sua identidade.

  3. Em alguns casos, é possível que haja motivos legítimos para que a Avra deixe de atender a uma solicitação em razão da existência de obrigação de reter dados, seja para cumprir obrigações legais ou regulatórias, seja para possibilitar a defesa da Avra ou de terceiros em disputas de qualquer natureza. Informaremos a Você a respeito e procuraremos resolver eventuais dúvidas.

  1. Cookies

  1. O nosso site e nossos Serviços poderão se utilizar de cookies e/ou tecnologias semelhantes. Assim, é importante que Você conheça a política da Avra a esse respeito. Os cookies são um recurso padrão das plataformas que permitem armazenar pequenas quantidades de dados em seu computador ou dispositivo móvel a respeito da sua visita às plataformas e nos ajudam a aprender, por exemplo, quais áreas são úteis a Você e quais áreas precisam ser melhoradas. Assim, Você pode optar por aceitar o uso de cookies e tecnologias semelhantes em geral alterando as configurações do seu navegador. No entanto, se Você os desativar, sua experiência nas plataformas poderá ser reduzida e alguns recursos poderão não funcionar conforme o esperado.

  1. Cookies e tecnologias semelhantes que podemos utilizar

  1. Abaixo, indicamos os diferentes tipos de cookies e tecnologias semelhantes que poderão ser utilizados por nós.

Cookies essenciais: permitem a navegação pelo site e/ou pelos Serviços da Avra, bem como a possibilidade de utilizar suas funcionalidades. Sem eles, o desempenho não será tão bom quanto o pretendido, podendo até não ser possível a utilização de determinadas funcionalidades.

Cookies de preferência: coletam informações sobre suas escolhas e preferências, e permitem à Avra lembrar o idioma e outras configurações locais, além de personalizar o site e/ou os Serviços da Avra de acordo com suas preferências.

Cookies analíticos: coletam informações sobre seu uso do site e/ou os Serviços da Avra e permitem que a Avra melhore e corrija as funcionalidades destas plataformas. A partir do seu uso, a Avra consegue identificar os padrões gerais de uso. Essas informações são utilizadas apenas para analisar o tráfego das plataformas, e não para identificar suas informações individuais.

Informações do navegador ou do dispositivo: certas informações são coletadas pela maioria dos navegadores ou automaticamente pelo dispositivo, como endereço MAC (Media Access Control), tipo de sistema operacional do computador (Windows ou MacOS), nome e versão do sistema operacional, fabricante e modelo do dispositivo, resolução de tela, idioma, tipo e versão do navegador da Internet que Você está usando. A Avra poderá utilizar essas informações para garantir que as plataformas funcionem corretamente.

  1. Gerenciando os cookies e tecnologias semelhantes

  1. Você poderá recusar ou aceitar cookies das plataformas que estiver utilizando a qualquer momento, ativando as configurações no seu browser. Informações sobre o procedimento para ativar ou desativar os cookies podem ser encontradas no site do seu provedor de Internet por meio da tela de ajuda, ou por meio dos seguintes links: Chrome; Firefox; Microsoft Edge.

  1. Dados de terceiros

  1. Lembre-se que os dados de terceiros compartilhados por Você são de sua responsabilidade. Os Clientes são responsáveis por quaisquer dados de terceiros que por eles forem obtidos, disponibilizados, publicados ou compartilhados com a Avra. Em razão disso, antes de qualquer compartilhamento, Você deve se certificar de que dá a devida transparência pelos canais adequados e possui a autorização dos terceiros titulares dos dados para fornecê-los à Avra ou que, de outro modo, tal fornecimento está amparado pela legislação aplicável.

  1. Alterações da Política de Privacidade

  1. Essa Política de Privacidade está sujeita a alterações e atualizações periódicas, de modo a refletir de maneira atual e fidedigna as atividades de tratamento de dados pessoais.

  2. A Avra utilizará os canais disponíveis para informar sobre modificações relevantes e a nova versão vigente, mas recomendamos que nossos titulares de dados consultem regularmente esta Política de Privacidade, de modo a estarem sempre atualizados com relação às regras aplicáveis às operações de tratamento de dados pessoais pela Avra.

  3. Esta Política de Privacidade não abrange sites e serviços de terceiros, considerados ambientes externos, sobre os quais a Avra não exerce qualquer controle ou ingerência, não podendo ser responsabilizada.

  1. Canal de comunicação com a Avra

  1. Para o esclarecimento de quaisquer dúvidas com relação a esta Política ou às operações de tratamento dos seus dados pessoais realizadas pela Avra, assim como para exercer os seus direitos legalmente garantidos, conforme Resolução CD/ANPD 02/2022, Você pode entrar em contato conosco através do e-mail [email protected].

  1. Comunicação de incidentes

  1. Sempre que a Avra for controladora dos dados e ocorrer algum incidente de segurança que possa acarretar em risco ou dano relevante a Você, comunicaremos o incidente para a ANPD e para Você por meio dos canais de comunicação existentes, bem como apresentaremos tal informação no nosso site.

  1. Lei aplicável e foro competente

  1. Esta Política de Privacidade é regida pela legislação brasileira. Qualquer conflito relacionado ao site, à Política de Privacidade ou ao seu conteúdo deverá ser submetido ao Foro da Comarca da Capital do Estado de São Paulo, excetuando-se os casos em que houver previsão legal em sentido contrário.

Última modificação: 02/2025