POLÍTICA DE PRIVACIDADE DO GRUPO MÁXIMA


A presente Política de Privacidade (“Política”) tem por objetivo demonstrar o compromisso das empresas integrantes do Grupo Máxima, sendo elas Banco Máxima S.A e Máxima S/A Corretora de Câmbio, Títulos e Valores Mobiliários, ou ainda, qualquer outra empresa que venha integrar o Grupo Máxima, com a proteção dos dados pessoais objetivando a transparência e clareza nas relações que mantém com os titulares de dados pessoais de acordo com as leis em vigor, em especial com a Lei nº 13.709/2018 e suas alterações posteriores (“Lei Geral de Proteção de Dados” ou “LGPD”).

1. OBJETIVO

Para que possamos oferecer nossos serviços e produtos por meio de Plataforma, Site ou outros canais para os quais não haja política própria, é necessário que tenhamos acesso a determinadas informações sobre o Titular ou pessoas conexas (“Dados Pessoais”). Caso o seu acesso a nossos produtos e serviços seja realizado via aplicativos disponibilizados pelas empresas que integram o Grupo Máxima, os termos e condições de privacidade e proteção de dados são aqueles estabelecidos e disponíveis a você no momento de acesso e cadastro no aplicativo.

Esta Política tem por objetivo esclarecer, de maneira objetiva e transparente, quais Dados Pessoais são coletados e tratados pelo Grupo Máxima e com quais finalidades, bem como indicar como e com quem esses Dados Pessoais podem ser compartilhados, e ainda, quais os direitos dos titulares de Dados Pessoais tratados pelo Grupo Máxima.

Se após a leitura desta Política você ainda tiver qualquer dúvida, discordância ou precisar se comunicar conosco para assuntos envolvendo os seus Dados Pessoais, você pode entrar em contato por meio dos canais informados em nossa página eletrônica ou nesta Política.

2. TERMOS E DEFINIÇÕES

Para auxiliar na compreensão desta Política, é importante considerar as definições a seguir detalhadas:

Anonimização – utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
Banco de Dados – conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
Consentimento – manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada;
Cookies - São pequenos arquivos armazenados temporariamente no computador dos visitantes dos sites do Grupo Máxima usados para identificar suas preferências de navegação na internet.
Dado Pessoal / Dados Pessoais – informação relacionada a pessoa natural identificada ou identificável;
Dado Pessoal Sensível – dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
Eliminação – exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
Finalidade – motivo pelo qual é realizado o tratamento do dado pessoal do titular;
Titular – pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
Tratamento de Dados – toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
Uso Compartilhado de Dados Pessoais – comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.

3. QUAIS SÃO OS DADOS PESSOAIS TRATADOS?

O Grupo Máxima recebe, coleta e trata Dados Pessoais para as finalidades adiante descritas, quando:

• São fornecidos diretamente pelo Titular: os Dados Pessoais são fornecidos ao Grupo Máxima quando o Titular realiza o preenchimento de formulários, cadastros físicos ou digitais, fornece informações em nossos canais digitais e/ou aplicativos, propostas, para operacionalização de transações financeiras, interesse em nossos produtos, entre outros.

• São fornecidos por terceiros: O Grupo Máxima pode receber e coletar Dados Pessoais por intermédio de terceiros, sejam parceiros ou prestadores de serviços, que possuam relacionamento com as empresas integrantes do Grupo Máxima, em conformidade com a LGPD, observadas as finalidades estabelecidas nesta Política. O recebimento e coleta de Dados Pessoais poderá ainda ocorrer para operacionalização de transações realizadas pelo Titular ou nas quais é beneficiário ou representante, ou também por meio de bases públicas, disponibilizadas por autoridades (como a Receita Federal, por exemplo), órgãos oficiais, ou até Dados Pessoais tornados públicos pelo Titular em websites ou rede sociais, sempre respeitando a sua privacidade, de acordo com o seu consentimento, quando necessário, e em conformidade com as regras e legislações vigentes.

Os Dados Pessoais coletados poderão variar de acordo com a natureza do serviço prestado, produto fornecido ou tipo de relacionamento que o Titular mantenha com o Grupo Máxima. Assim, de acordo com a finalidade do Tratamento de Dados, poderão ser coletados os Dados Pessoais abaixo informados:

(i) Informações pessoais: nome completo, CPF, RG, nacionalidade, naturalidade, estado civil, cônjuge ou parceiros de fato, filiação, dados biométricos, etc.
(ii) Informações de contato: endereço residencial, endereço eletrônico, telefone de contato.
(iii) Informações de tráfego de rede: números de identificação, dados de localização, identificadores de linha, endereço IP, cookies, ID do dispositivo, sites visitados ou configuração de idioma. 
(iv) Informações financeiras: dados bancários, transações bancárias, aspectos biométricos, score de crédito e restritivos;
(v) Dados Pessoais Sensíveis: dados biométricos, inclusive facial e/ou digital, ou outros dados pessoais sensíveis, de acordo com a legislação aplicável.

A coleta e tratamento de Dados Pessoais de menores de 18 anos, somente ocorrerá mediante consentimento de pelo menos um dos responsáveis pelo menor e observará apenas os Dados Pessoais necessários à finalidade para a qual forem coletados.

CABE AO TITULAR O DEVER DE PRESTAR INFORMAÇÕES, INCLUINDO DADOS PESSOAIS, CORRETAS E ATUALIZADAS. O GRUPO MÁXIMA NÃO É RESPONSÁVEL PELA PRECISÃO, VERACIDADE OU FALTA DELA NAS INFORMAÇÕES PRESTADAS PELO TITULAR, PODENDO, A SEU EXCLUSIVO CRITÉRIO, SUSPENDER E/OU CANCELAR O SEU CADASTRO, A QUALQUER MOMENTO, CASO SEJA DETECTADA QUALQUER INEXATIDÃO.

4. QUAL A FINALIDADE DO TRATAMENTO DOS DADOS PESSOAIS?

Os Dados Pessoais tratados pelo Grupo Máxima podem ser coletados para diferentes finalidades e têm como objetivo, entre outros:

• Contratação, operacionalização e prestação dos serviços e/ou produtos do Grupo Máxima;
• Candidatura à oportunidades profissionais do Grupo Máxima;
• Atendimento a Titulares realizado pelo Grupo Máxima;
• Realização de pesquisas e desenvolvimento de novos produtos ou serviços, desde que autorizadas pelo Titular e com a garantia de anonimização das informações;
• Atendimento e fornecimento de suporte aos clientes, colaboradores, fornecedores e prestadores de serviços;
• Concessão de benefícios;
• Cumprimento de obrigações legais e/ou de órgãos reguladores;
• Exercício da ampla defesa e cumprimento de ordens judiciais e/ou administrativas;
• Gerenciamento e tratamento de potenciais riscos na oferta e contratação de produtos e/ou serviços, inclusive riscos de crédito;
• Promoção dos serviços e produtos ofertados pelo Grupo Máxima;
• Proporcionar ao Titular uma boa e fácil experiência de navegação no site das empresas que compõem o Grupo Máxima;
• Operar, avaliar e melhorar os negócios do Grupo Máxima, incluindo a análise e revisão da base de clientes e serviços do Grupo Máxima; análise de dados e pesquisa de mercado; e execução de contabilidade, auditoria e outras funções internas;
• Avaliação, manutenção e aprimoramento da segurança de nossos sites e aplicativos, especialmente, para prevenir eventuais ameaças de segurança da informação;
• Implementar e manter medidas de segurança técnica e organizacional, auditorias e investigações internas, verificações de conflitos de interesses;
• Proteger, identificar e prevenir fraudes ou outras atividades ilícitas;
• Resguardar o legítimo interesse das empresas do Grupo Máxima de acordo com a necessidade específica e sem prejuízo dos direitos do Titular;
• Prestar informações e esclarecimentos relativos aos produtos e serviços oferecidos pelo Grupo Máxima, por meio de nossos canais de atendimento;

5. COMPARTILHAMENTO DE DADOS COM TERCEIROS

O Grupo Máxima poderá compartilhar os seus Dados Pessoais conforme for estritamente necessário para o desenvolvimento de suas atividades e serviços, ou para os propósitos estabelecidos nesta Política, atento à finalidade relacionada.

Caso seja necessário que o Grupo Máxima compartilhe os Dados Pessoais do Titular entre empresas do Grupo Máxima, ou com um fornecedor, parceiro e/ou prestadores de serviço, que poderão estar sediados fora do Brasil, o Grupo Máxima exigirá que todas as empresas afiliadas, fornecedores, parceiros ou prestadores de serviço utilizem tais Dados Pessoais em conformidade com a Lei Geral de Proteção de Dados.

Os Dados Pessoais do Titular somente serão acessados por colaboradores, fornecedores, parceiros e prestadores de serviço que necessitem de seu acesso e estejam legitimados para o efetivo tratamento, observados os princípios da finalidade, adequação, necessidade, retenção mínima e demais princípios inerentes ao tratamento de Dados Pessoais, sempre para os objetivos do Grupo Máxima, além do compromisso de confidencialidade e preservação da privacidade do Titular, nos termos desta Política de Privacidade.

Os Dados Pessoais tratados pelo Grupo Máxima serão compartilhados com terceiros nas seguintes hipóteses:

Para cumprimento das nossas obrigações contratuais

A fim de cumprir com as obrigações derivadas da relação jurídica contraída com o Titular, os Dados Pessoais poderão ser divulgados para fornecedores ou prestadores de serviços do Grupo Máxima, bem como autoridades públicas ou governamentais.

Para os nossos objetivos comerciais

O Grupo Máxima poderá compartilhar Dados Pessoais com terceiros para os seus próprios objetivos comerciais. Somente serão compartilhados os Dados Pessoais estritamente necessários para possibilitar a prestação de serviços ao Titular. O Grupo Máxima também poderá compartilhar Dados Pessoais para diversos objetivos internos, como, mas não limitado a assegurar a segurança dos serviços do Grupo Máxima, melhorar a qualidade dos serviços que o Grupo Máxima presta ao Titular, e analisar Dados Pessoais que são coletados.

Para fornecer serviços e produtos

O Grupo Máxima poderá compartilhar Dados Pessoais com fornecedores, parceiros e prestadores de serviço que ajudam o Grupo Máxima a fornecer produtos e serviços ao Titular. O Grupo Máxima precisa compartilhar informações com esses parceiros a fim de processar os pedidos que o Titular realiza, cumprir com suas requisições, fornecer suporte ao consumidor, ou fornecer outros serviços e funções. O Grupo Máxima também poderá compartilhar Dados Pessoais entre empresas do Grupo Máxima para melhor servir ao Titular.

Para outras razões internas

O Grupo Máxima poderá compartilhar Dados Pessoais com parceiros e outras entidades que fornecem ao Grupo Máxima certos serviços ou auxiliam com funções internas ou com o cumprimento de disposições legais/regulatórias, como análise de dados, manutenção da segurança de sistemas internos, segurança da informação, análise de dados (data analytics), avaliadores de garantia de qualidade, empresas de auditoria, escritórios de advocacia.

Por razões legais ou regulatórias

O Grupo Máxima poderá compartilhar Dados Pessoais com outras entidades quando necessário para o cumprimento de obrigações legais ou regulatórias, incluindo o cumprimento de qualquer lei ou regulamento aplicável, processo judicial, arbitral ou administrativo. O Grupo Máxima também poderá compartilhar Dados Pessoais para proteger e defender os direitos do Grupo Máxima, direitos do Titular, ou de qualquer outra pessoa, para proteger contra atividades fraudulentas ou maliciosas, para fazer cumprir os termos desta Política de Privacidade, ou para cooperar com agências fiscalizadoras da lei.

Em relação a operações societárias

No processo de transação comercial, como fusões, aquisições por outra empresa, ou venda de todo ou parte de seus ativos, o Grupo Máxima compartilhará os Dados Pessoais para a empresa sucessora ou potencial sucessora, bem como aos seus empregados durante a transação e com empresas de auditoria e escritórios de advocacia que estejam auxiliando na operação.

Quando o Titular consentir com a divulgação

O Grupo Máxima poderá compartilhar certas informações com parceiros ou outras entidades quando o Titular consentir com o compartilhamento em termo de consentimento específico, formalizado previamente ao compartilhamento dos Dados Pessoais.

6. TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS

O Grupo Máxima conta com parceiros e prestadores de serviço sediados no exterior, portanto, para operar de acordo com a prestação de serviços contratado e objetivando o melhor desempenho de seus negócios, poderá realizar transferência internacional dos Dados Pessoais do Titular, se necessário e de acordo com os propósitos previstos nesta Política e demais políticas e procedimentos de tratamento de dados e de segurança, bem como nas melhores práticas de segurança da informação do mercado. Neste caso, serão adotadas as medidas exigidas por lei para assegurar a proteção dos Dados Pessoais do Titular.

7. QUAIS DIREITOS O TITULAR TEM?

Em conformidade com a LGPD, o Grupo Máxima assegura ao Titular os seguintes direitos:

• A confirmação da existência do Tratamento;
• O acesso aos Dados Pessoais de sua titularidade;
• A correção de Dados Pessoais incompletos, inexatos ou desatualizados;
• A anonimização, bloqueio ou eliminação de Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a LGPD;
• A portabilidade dos Dados Pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da ANPD;
• A eliminação dos Dados Pessoais tratados com o consentimento do titular, com exceções previstas na LGPD;
• A informação das entidades públicas e privadas com as quais o Grupo Máxima realizou uso compartilhado de dados pessoais;
• A informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
• A revogação do consentimento, nos termos da LGPD;
• A revisão de decisões automatizadas.

Os direitos dos Titulares previstos na LGPD e nesta Política poderão ser exercidos mediante requisição expressa pelo Titular ou seu representante legal ao Grupo Máxima, conforme o caso, e poderá ser feita por meio do seguinte canal de comunicação: dpo@maxima.com.br

O Grupo Máxima empreenderá todos os esforços razoáveis para atender as requisições feitas pelo Titular no menor tempo possível, e em conformidade com as exigências legais. No entanto, fatores justificáveis, poderão atrasar ou impedir o seu rápido atendimento, sendo certo que, em caso de demora, serão apresentados ao Titular as devidas justificativas.

A requisição do Titular poderá ser legalmente rejeitada, seja por motivos formais (a exemplo de sua incapacidade de comprovar sua identidade) ou legais (a exemplo do pedido de exclusão de dados cuja manutenção é livre exercício de direito pelo Grupo Máxima), sendo certo que, na hipótese de impossibilidade de atendimento destas requisições, serão apresentadas ao Titular as justificativas razoáveis.

A solicitação de exclusão de Dados Pessoais necessárias para a gestão e prestação de serviços contratados junto ao Grupo Máxima, quando possível a eliminação, poderá acarretar o término da relação contratual com o cancelamento da prestação de serviços.

Caso necessário, o consentimento do Titular para realização do tratamento dos Dados Pessoais, este será devidamente solicitado pelo Grupo Máxima. Neste caso, o Titular tem o direito de revogar seu consentimento a qualquer tempo, sendo certo que a revogação não afetará a legalidade de qualquer tratamento com base no consentimento conferido antes da sua revogação ou outra base legal permitida por lei.

O Titular tem, ainda, o direito de recusar o fornecimento de certos tipos de Dados Pessoais, contudo, esta opção poderá afetar a utilização de parte dos serviços e recursos ofertados pelo Grupo Máxima, além de prejudicar a nossa capacidade de lhe oferecer a melhor experiência como usuário de nossos serviços. A menos que seja especificado de outra forma, a opção de não fornecer determinadas informações não resultará em nenhuma consequência legal para o Titular.

O Grupo Máxima assegurará aos Titulares o direito de revisão de eventuais decisões automatizadas, assim consideradas as decisões sistemicamente parametrizadas para a contratação de produtos e serviços de acordo com critérios estabelecidos em suas políticas internas.

8. LINKS PARA SITES DE TERCEIROS

O Grupo Máxima poderá disponibilizar links para outros sites considerados pertinentes. O Grupo Máxima não se responsabiliza pela Política de Privacidade praticada por estes sites. Os terceiros têm sua própria política para a coleta, uso, compartilhamento e tratamento de Dados Pessoais. Caberá a estes terceiros a devida manutenção de qualquer espécie de tratamento de Dados Pessoais relacionados com seus serviços. O Grupo Máxima recomenda que o Titular leia as políticas destes terceiros. O Grupo Máxima também não se responsabiliza por informações e links disponibilizados em nome do Grupo Máxima em sites de terceiros e que não sejam autorizados ou e/ou confirmados por meio de fontes oficiais do Grupo Máxima.

9. COMO SÃO ARMAZENADOS OS DADOS PESSOAIS?

Os Dados Pessoais serão armazenados durante o prazo necessário para cumprimento da finalidade do tratamento para os quais foram coletados. Nenhum documento ou informação contendo dado pessoal será utilizado exceto se expressamente legitimado pela LGPD e normas aplicáveis.

Todos os Dados Pessoais coletados dos Titulares são considerados confidenciais pelo Grupo Máxima, e por isso serão armazenados em servidores próprios ou por terceiros, recebendo nosso compromisso na adoção de todos os esforços razoáveis de mercado com o intuito de preservar a segurança dos sistemas que realizam o armazenamento, observando as práticas exigidas pelas legislações vigentes, incluindo a Lei nº 12.965/14 (“Marco Civil da Internet”). Todavia, considerando que nenhum sistema de segurança é infalível, o Grupo Máxima não será responsável por eventuais danos e/ou prejuízos decorrentes de falhas, vírus ou invasões do nosso banco de dados, salvo nos casos em que tiver dolo ou culpa.

Para fins de auditoria, segurança, controle de fraudes e preservação de direitos, o Grupo Máxima pode permanecer com o histórico de registro dos Dados Pessoais dos Titulares pelo prazo que a lei ou norma regulatória assim estabelecer ou para preservação de direitos.

10. SEGURANÇA DOS DADOS PESSOAIS

O Grupo Máxima adota medidas técnicas e organizacionais adequadas e em linha com o padrão de mercado atual para proteger os Dados Pessoais contra incidentes de privacidade que frequentemente são atualizadas para manter o nível global de segurança.

Nos termos da Lei Geral de Proteção de Dados Pessoais e de acordo com suas normas internas sobre proteção de dados pessoais, o Grupo Máxima tomará todas as medidas disponíveis para mitigar as consequências de eventual Incidente de Privacidade que possam acarretar risco ou dano relevante, sempre garantindo a devida transparência ao titular de dados pessoais.

11. DISPOSIÇÕES GERAIS

O Grupo Máxima poderá alterar o teor desta Política a qualquer momento, conforme a necessidade, bem como para adequação e conformidade com disposição legal ou regulatória. Desta forma, recomendamos a visita periódica desta página para conhecimento sobre as modificações efetivadas.

Caso haja alguma dúvida sobre as condições estabelecidas nesta Política ou qualquer documento do Grupo Máxima, por favor entre em contato por meio dos canais de atendimento do Grupo Máxima.

Caso alguma disposição desta Política seja considerada ilegal ou ilegítima por autoridade da localidade em que o Titular resida ou da sua conexão à Internet, as demais condições permanecerão em pleno vigor e efeito.

O Titular reconhece que toda comunicação realizada por e-mail (aos endereços por ele informados), SMS, aplicativos de comunicação instantânea ou qualquer outra forma digital, virtual e digital também são válidas como prova documental, sendo eficazes e suficientes para a divulgação de qualquer assunto que se refira às atividades e aos serviços prestados pelo Grupo Máxima, bem como às condições de sua prestação, ressalvadas as disposições expressamente diversas previstas nesta Política.

12. Atendimento

Se tiver alguma dúvida ou quiser fazer comentários sobre a nossa Política, por favor nos escreva. As respostas ao contato serão enviadas de segunda a sexta-feira (exceto feriados) durante horário comercial bancário.

O Encarregado de Proteção de Dados (Data Protection Officer - DPO) do Grupo Máxima estará disponível pelo seguinte canal de comunicação: dpo@maxima.com.br