Política de Privacidade

Esta Exchange é mantida e operado por ONIL EXCHANGE INTERNACIONAL LTDA.

Nós coletamos e utilizamos alguns dados pessoais que pertencem àqueles que utilizam a Onil Exchange. Ao fazê-lo, agimos na qualidade de controlador desses dados e estamos sujeitos às disposições da Lei Federal n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).

Nós cuidamos da proteção de seus dados pessoais e, por isso, disponibilizamos esta política de privacidade, que contém informações importantes sobre:

  • Quem deve utilizar nossa Onil Exchange;
  • Quais dados coletamos e o que fazemos com eles;
  • Seus direitos em relação aos seus dados pessoais;
  • Como entrar em contato conosco.

 

1. Quem deve utilizar a Onil Exchange

A Onil Exchange só deve ser utilizada por pessoas com mais de dezoito anos de idade. Sendo assim, crianças e adolescentes, como padrão, não devem utilizá-lo. Havendo o interesse no uso da plataforma por menores de idade, os representantes legais devem entrar em contato com a administração da Onil Exchange a qual, após o regular compliance do pedido e entender pela aprovação do uso, providenciará a documentação necessária sobre a representação e responsabilidade.

2. Dados que coletamos e motivos da coleta

A Onil Exchange coleta e utiliza alguns dados pessoais de nossos usuários, de acordo com o disposto nesta seção.

2.1. Dados pessoais fornecidos expressamente pelo usuário

Nós coletamos os seguintes dados pessoais que nossos usuários nos fornecem ao utilizar os serviços da Onil Exchange:

  • Nome completo;
  • CPF;
  • E-mail;
  • Número de telefone;
  • Endereço residencial;
  • Foto.

 

A coleta destes dados ocorre nos seguintes momentos:

  • Quando o usuário realizará a compra dentro de nossa Exchange.

 

Os dados fornecidos por nossos usuários são coletados para as seguintes finalidades:

  • Para que o usuário possa adquirir os nossos produtos e serviços;
  • Para que o usuário possa entrar em contato com o nosso SAC;
  • Para que nós possamos enviar nossos produtos aos usuários cadastrados;
  • Para que possamos entrar em contato e enviar notícias, newsletters e outras informações que sejam de interesse do usuário.

 

2.2. Dados pessoais obtidos de outras formas

Nós coletamos os seguintes dados pessoais de nossos usuários:

  • Endereço de IP;
  • Dados de geolocalização;
  • Dados de transações financeiras feitas dentro de nossa Exchange.

 

A coleta destes dados ocorre nos seguintes momentos:

  • Quando o usuário faz Login e Logout na Exchange;
  • Quando o usuário realiza uma compra;
  • Quando o usuário clica em algum produto ou serviço.

 

Estes dados são coletados com as seguintes finalidades:

  • Garantir a segurança e autenticidade das transações feitas na Exchange;
  • Cumprir determinação legal de armazenamento de registros de acesso a aplicações;
  • Personalizar a experiência do usuário.

 

2.3. Dados sensíveis

A Onil Exchange poderá coletar os seguintes dados sensíveis dos usuários:

  • Dados biométricos.

 

A coleta de dados sensíveis ocorre nos seguintes momentos:

  • A biometria da face do usuário é coletada no momento em que se cadastra na Exchange;
  • A biometria do dedo do usuário poderá ser coletada no momento em que se cadastra na Exchange.

 

Estes dados são coletados com as seguintes finalidades:

  • Os dados biométricos são coletados para garantir a segurança das transações realizadas pelo usuário, em conjunto com o 2FA.
  • A coleta e a utilização de dados pessoais sensíveis somente serão feitas com o consentimento específico e destacado de seus titulares, exceto, se for o caso, nas hipóteses em que a Lei Geral de Proteção de Dados permite o tratamento deste tipo de dados com fundamento em outras bases legais distintas do consentimento.
  • Em qualquer caso, o tratamento de dados pessoais sensíveis somente ocorrerá para atender a finalidades específicas expressas nesta política ou devidamente informadas ao usuário por outros meios.

 

2.4. Coleta de dados não previstos expressamente

Eventualmente, outros tipos de dados não previstos expressamente nesta Política de Privacidade poderão ser coletados, desde que sejam fornecidos com o consentimento do usuário, ou, ainda, que a coleta seja permitida com fundamento em outra base legal prevista em lei.

Em qualquer caso, a coleta de dados e as atividades de tratamento dela decorrentes serão informadas aos usuários da Exchange.

3. Compartilhamento de dados pessoais com terceiros

Nós compartilhamos alguns dos dados pessoais (conforme item 2.1) mencionados nesta seção com terceiros.

Estes dados são compartilhados pelas seguintes razões e para as seguintes finalidades:

  • O compartilhamento ocorre para que possamos estar com o melhor compliance frente aos órgãos governamentais, assim como para segurança do próprio usuário.
  • Além das situações aqui informadas, é possível que compartilhemos dados com terceiros para cumprir alguma determinação legal ou regulatória, ou, ainda, para cumprir alguma ordem expedida por autoridade pública.
  • Em qualquer caso, o compartilhamento de dados pessoais observará todas as leis e regras aplicáveis, buscando sempre garantir a segurança dos dados de nossos usuários, observados os padrões técnicos empregados no mercado.

 

4. Por quanto tempo seus dados pessoais serão armazenados

Os dados pessoais coletados pela Onil Exchange são armazenados e utilizados por período de tempo que corresponda ao necessário para atingir as finalidades elencadas neste documento e que considere os direitos de seus titulares, os direitos do controlador da Onil Exchange e as disposições legais ou regulatórias aplicáveis.

Uma vez expirados os períodos de armazenamento dos dados pessoais, eles são removidos de nossas bases de dados ou anonimizados, salvo nos casos em que houver a possibilidade ou a necessidade de armazenamento em virtude de disposição legal ou regulatória.

5. Bases legais para o tratamento de dados pessoais

Cada operação de tratamento de dados pessoais precisa ter um fundamento jurídico, ou seja, uma base legal, que nada mais é que uma justificativa que a autorize, prevista na Lei Geral de Proteção de Dados Pessoais.

Todas as nossas atividades de tratamento de dados pessoais possuem uma base legal que as fundamenta, dentre as permitidas pela legislação.

A base legal para o tratamento dos dados fornecidos mediante o consentimento regular do usuário/cliente está expressa na cláusula “2.1” onde trata dos “Os dados fornecidos por nossos usuários são coletados para as seguintes finalidades”, disposições em conformidade com os artigos, 7º, 9º, 10 da Lei Geral de Proteção de Dados (LGPD).

 

6. Exercício dos Direitos do Titular

A Onil Exchange possui formulário que possa ser utilizado pelo usuário para que possa exercer seus direitos enquanto titular de dados pessoais, previstos na Lei Geral de Proteção de Dados Pessoais. São direitos previstos na LGPD:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD
  • Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial
  • Eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas em lei
  • Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
  • Revogação do consentimento

Assim que entrar na Exchange, o usuário terá a opção de bloquear ou de permitir a utilização de cookies, bastando que selecione a opção correspondente na caixa de diálogo (popup) carregada automaticamente assim que nossa página é acessada.

6.1. Como o titular pode exercer seus direitos

Os titulares de dados pessoais tratados por nós poderão exercer seus direitos por meio do formulário disponibilizado no seguinte caminho: https://onilexchange.com/formulário_LGPD.

Alternativamente, se desejar, o titular de dados pessoais, poderá enviar um e-mail ou uma correspondência ao nosso Encarregado de Proteção de Dados Pessoais. As informações necessárias para isso estão na seção “Como entrar em contato conosco” desta Política de Privacidade.

Para garantir que o usuário que pretende exercer seus direitos é, de fato, o titular dos dados pessoais objeto da requisição, poderemos solicitar documentos ou outras informações que possam auxiliar em sua correta identificação, a fim de resguardar nossos direitos e os direitos de terceiros. Isto somente será feito, porém, se for absolutamente necessário, e o requerente receberá todas as informações relacionadas.

7. Medidas de segurança no tratamento de dados pessoais

Empregamos medidas técnicas e organizacionais em conformidade com o § 5º do Art. 36 da LGPD, aptas a proteger os dados pessoais de acessos não autorizados e de situações de destruição, perda, extravio ou alteração desses dados.

As medidas que utilizamos levam em consideração a natureza dos dados, o contexto e a finalidade do tratamento, os riscos que uma eventual violação geraria para os direitos e liberdades do usuário, e os padrões atualmente empregados no mercado por empresas semelhantes à nossa.

Entre as medidas de segurança adotadas por nós, destacamos as seguintes:

  • Armazenamento de senhas utilizando hashes criptografados
  • Restrições de acessos a bancos de dados
  • Monitoramento de acesso físico a servidores
  • Comitê de Segurança e Compliance
  • Plano de Respostas a Incidentes de Segurança Dados Pessoais

 

Ainda que adote tudo o que está ao seu alcance para evitar incidentes de segurança, é possível que ocorra algum problema motivado exclusivamente por um terceiro – como em caso de ataques de hackers ou crackers ou, ainda, em caso de culpa exclusiva do usuário, que ocorre, por exemplo, quando ele mesmo transfere seus dados a terceiro. Assim, embora sejamos, em geral, responsáveis pelos dados pessoais que tratamos, nos eximimos de responsabilidade caso ocorra uma situação excepcional como essas, sobre as quais não temos nenhum tipo de controle.

De qualquer forma, caso ocorra qualquer tipo de incidente de segurança que possa gerar risco ou dano relevante para qualquer de nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei Geral de Proteção de Dados.

8. Alterações nesta política

A presente versão desta Política de Privacidade foi atualizada pela última vez em: 04/2024.

Reservamo-nos o direito de modificar, a qualquer momento, as presentes normas, especialmente para adaptá-las às eventuais alterações feitas em nossa Exchange, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.

Sempre que houver uma modificação, nossos usuários serão notificados acerca da mudança.

9. Como entrar em contato conosco

Para esclarecer quaisquer dúvidas sobre esta Política de Privacidade ou sobre os dados pessoais que tratamos, entre em contato com nosso Encarregado de Proteção de Dados Pessoais, por algum dos canais mencionados abaixo:
E-mail: dpo@onilexchange.com