JURÍDICO

Wisayo — Regulamento Geral sobre a Proteção de Dados (GDPR)

Se você estiver na UE/EEE, possui direitos adicionais:

Versao
public-draft
Data de vigencia
TBD
Revisao
Rascunho / revisao juridica necessaria

1. Base legal para o tratamento

Tratamos seus dados com fundamento em:

  • +Necessidade contratual — para prestar o serviço Wisayo
  • +Legítimo interesse — para aprimorar a segurança e prevenir fraudes
  • +Consentimento — para análises opcionais (revogável a qualquer momento)

2. Seus direitos

  • +Direito de acesso — obter cópia dos seus dados
  • +Direito de retificação — corrigir dados inexatos
  • +Direito à eliminação — excluir seus dados (com exceções)
  • +Direito à limitação — restringir o uso dos seus dados
  • +Direito à portabilidade — obter seus dados em formato portátil
  • +Direito de oposição — opor-se a determinados tratamentos
  • +Direito de retirar o consentimento — cessar o compartilhamento opcional de dados

3. Envio de solicitações

E-mail: security@wisayo.com Inclua: nome, e-mail, ID da conta e tipo de solicitação. Respondemos em 30 dias. Solicitações complexas podem levar 60 dias.

4. Encarregado de Proteção de Dados

Contate nosso DPO: security@wisayo.com

5. Transferências para fora da UE

Utilizamos Cláusulas Contratuais Padrão (SCCs) para transferências de dados. As SCCs estão disponíveis mediante solicitação: security@wisayo.com

6. Dados sensíveis

NÃO coletamos conscientemente:

  • +Origem racial ou étnica
  • +Opiniões políticas
  • +Convicções religiosas
  • +Dados genéticos
  • +Dados biométricos
  • +Dados de saúde (salvo se você os compartilhar voluntariamente no chat)

7. Decisões automatizadas

As previsões do Wisayo NÃO são utilizadas para:

As previsões constituem exclusivamente orientação pessoal.

  • +Decisões de contratação
  • +Decisões de crédito
  • +Decisões jurídicas
  • +Discriminação

8. Retenção de dados (GDPR)

Mantemos seus dados apenas pelo tempo necessário:

Os dados do seu cofre no seu dispositivo: mantidos até que você os exclua.

  • +Contas ativas: os dados são mantidos
  • +Contas excluídas: os dados são removidos em até 30 dias
  • +Contas inativas (12 meses ou mais): é enviado aviso de exclusão

9. Autoridade de controle

Se você entender que estamos violando o GDPR, contate a autoridade local de proteção de dados: edpb.ec.europa.eu

---