POLÍTICA DE PRIVACIDADE
COISA NOVA TECNOLOGIA LTDA, nome fantasia JOCO, CNPJ nº 22.764.052/0001-77, com sede à Rua Avenida Henrique Valadares, nº. 23 - Sala 1204 – Centro, CEP 20.231-030, Rio de Janeiro/RJ e representação virtual por este site, manifesta seu compromisso com a proteção de dados e a garantia de privacidade de seus USUÁRIOS.
Para tanto elaborou a presente Política de Privacidade, que contém informações claras, precisas e facilmente acessíveis sobre os dados coletados, a dinâmica e disciplina de seu tratamento e os direitos dos USUÁRIOS que navegam e/ou se cadastram por seus sites, produtos e aplicações.
Nesse sentido, o USUÁRIO, na condição de titular de dados pessoais, declara que leu, compreendeu e ficou ciente das condições e informações aqui contidas, consentindo de modo livre, informado e inequívoco com o tratamento de seus dados pessoais para as finalidades adiante discriminadas.
Acaso, porém, o USUÁRIO não concorde com o que ora se esclarece e com os termos da presente Política deve interromper imediatamente seu acesso ao site. Havendo continuidade de acesso se presume que houve aceitação dos termos. Informa que esta Política de Privacidade foi elaborada e estruturada de acordo com a legislação de regência, notadamente a Lei nº 12.965, de 23 de abril de 2014 (“Marco Civil da Internet – MCI”) e a Lei nº 13.709, de 14 de agosto de 2018 (“Lei de Proteção de Dados Pessoais - LGPD”), bem como o Regulamento Geral de Proteção de Dados Pessoais/General Data Protection Regulation - GDPR (Regulamento UE 2016/679) – quanto ao último em caso de hipótese que imponha observância do tal regulamento, nos termos de seu art. 3º.
Informa, ainda, que a presente Política poderá será atualizada à luz das modificações legislativas e normativas eventualmente incidentes, sendo sua última versão com atualização de 09/02/2024.
1. Definições e conceitos
Para efetiva compreensão do USUÁRIO explica a seguir, de modo claro, didático e respaldado em lei, conceitos envolvidos na presente Política de Privacidade:
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável;
- Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;
- Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento;
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
- Encarregado: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD);
- Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;
- Bases/fundamentos jurídicos do tratamento: Hipóteses legais (art. 7º e 11, LGPD) que autorizam e legitimam o tratamento de dados pessoais;
- Legítimo interesse do controlador: Fundamento para o tratamento de dados do titular que incluem, mas não se limitam a apoio e promoção de atividades do controlador e proteção, em relação ao titular, do exercício regular de seus direitos ou prestação de serviços que o beneficiem, respeitadas as legítimas expectativas dele e os direitos e liberdades fundamentais (art. 10, LGPD);
- Endereço de protocolo de internet (endereço IP): Código atribuído a um terminal de uma rede para permitir sua identificação, definido segundo parâmetros internacionais (art. 5º, III, MCI);
- Aplicações de internet: Conjunto de funcionalidades que podem ser acessadas por meio de um terminal conectado à internet (art. 5º, VII, MCI);
- Registros de acesso a aplicações de internet: Conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP (art. 5º, VIII, MCI);
2. Controlador e contato
Para efeito de exercício dos direitos do titular/USUÁRIO, adiante explicados, a JOCO é CONTROLADORA de dados pessoais, sendo OPERADORES seus prepostos, representantes, empregados, colaboradores e parceiros.
Além do link “Contato”, disponível em https://www.joco.com.br/contato/, a CONTROLADORA pode ser contatada pelo e-mail [email protected].
3. Encarregado de proteção de dados e contato
O ENCARREGADO DE PROTEÇÃO DE DADOS (“Data Protection Officer – DPO”) da CONTROLADORA pode ser contatada pelo USUÁRIO via e-mail [email protected].
O ENCARREGADO está à disposição como canal de comunicação aberto aos titulares para dúvidas, questionamentos e solicitações, inclusive perante a Autoridade Nacional de Proteção de Dados (ANPD).
4. Princípios e direitos do titular de dados
Em sua atividade de tratamento dos dados dos USUÁRIOS a JOCO observa os seguintes princípios:
- Licitude, Lealdade e Transparência: Os dados pessoais dos USUÁRIOS, ora titulares, são objeto de tratamento lícito, leal e transparente;
- Finalidade: Os dados são tratados para propósitos legítimos, específicos, explícitos e informados ao titular, não se admitindo seu tratamento posterior de forma incompatível com tais finalidades;
- Minimização, Adequação e Necessidade: Os dados são tratados de modo adequado, pertinente, compatível e limitado ao mínimo necessário para as finalidades informadas ao titular, observado o contexto do tratamento;
- Exatidão e Qualidade: Os dados dos USUÁRIOS serão tratados com exatidão, clareza e relevância, bem como serão atualizados sempre que necessário, adotando-se as medidas pertinentes para que eventuais dados inexatos sejam eliminados ou retificados à luz das finalidades do tratamento;
- Livre Acesso e Transparência: Aos USUÁRIOS se garante informações claras, precisas e acessíveis sobre o tratamento e respectivos agentes, a possibilidade de consulta facilitada e gratuita sobre a forma e duração do tratamento, bem como sobre a integralidade de seus dados pessoais – em tudo observado os segredos comercial e industrial;
- Limitação: Os dados pessoais são conservados de uma forma que permita a identificação dos titulares apenas durante o período necessário para as finalidades para as quais são tratados;
- Segurança, Integridade e Confidencialidade: Os dados pessoais são tratados com utilização de medidas técnicas e administrativas aptas a protege-los de acessos não autorizados e/ou de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação e/ou difusão;
- Prevenção: Os agentes de tratamento, responsáveis pelo site, adotam medidas para prevenir a ocorrência de danos em virtude das operações de tratamento;
- Não Discriminação: Os dados não são tratados para fins discriminatórios ilícitos ou abusivos;
- Responsabilização e Prestação de Contas: Cabem aos agentes de tratamento demonstrarem aos titulares que adotam medidas eficazes e capazes de comprovar o cumprimento das normas de proteção de dados, bem como sua eficácia;
O USUÁRIO, ora titular de dados pessoais tratados por força de navegação de dos sites, produtos e aplicações da JOCO, tem assegurado, na forma da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o exercício dos seguintes direitos, considerados à luz dos princípios acima:
- Confirmação da existência de tratamento e acesso aos dados, que serão providenciados por meio eletrônico ou impresso (a critério do usuário), via formato simplificado, imediatamente, ou via declaração clara e completa no prazo de 15 dias, contados de requerimento nesse sentido, o qual indicará a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, observados, ainda, os segredos comercial e industrial;
- Cópia eletrônica integral dos dados pessoais, quando o tratamento tiver origem no consentimento do titular, a ser providenciada em formato e forma de acordo com regulamentação própria da Autoridade Nacional de Proteção de Dados (ANPD), resguardados os segredos comercial e industrial;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na legislação vigente;
- Portabilidade dos dados a outro fornecedor – não incluídos os dados já anonimizados – mediante requisição expressa a resguardados os segredos comercial e industrial;
- Eliminação dos dados pessoais tratados com o consentimento do titular, salvo quando sua conservação decorrer de: cumprimento de obrigação legal ou regulatória pelo controlador; estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização; transferência a terceiro, desde que respeitados os requisitos de tratamento de dados; ou uso exclusivo do controlador, vedado seu acesso por terceiro e desde que anonimizados os dados.
- Informação das entidades públicas e privadas com as quais o controlador eventualmente compartilhou dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, a qualquer momento, mediante manifestação expressa, ratificados os tratamentos já realizados sob amparo do consentimento anteriormente manifestado enquanto não houver requerimento de eliminação;
- Peticionamento perante a Autoridade Nacional de Proteção de Dados Pessoais (ANPD) em relação a seus dados, notadamente via canais de atendimento disponíveis em “https://www.gov.br/anpd/pt-br”;
O USUÁRIO tem o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, observados os termos da legislação aplicável.
Os direitos descritos poderão ser exercidos pelo USUÁRIO, por si ou por representante com poderes ou autorização legal para tanto, gratuitamente e mediante requerimento expresso e escrito no qual se identifique – informando nome completo, CPF, endereço de e-mail ou endereço físico (a depender da forma do requerimento) – e especifique o direito que invoca por exercer, indicando data e apondo assinatura, podendo apresentar (sendo o caso) documentos que eventualmente demonstrem ou justifiquem o pleito.
O requerimento poderá ser enviado ao e-mail do ENCARREGADO indicado em item anterior ([email protected]), mediante preenchimento do formulário disponível aqui.
Os requerimentos de USUÁRIO serão respondidos sem custos para o titular, observados os prazos e termos previstos em regulamentos. Se não puder adotar imediatamente a providência requerida pelo titular, a JOCO informará ao titular, conforme o caso, que não é agente de tratamento dos dados referidos – indicando, se possível, o agente correto – ou indicará as razões de fato ou de direito que impedem a adoção imediata da providência.
Ao analisar e responder os requerimentos do USUÁRIO será observada a devida proteção dos segredos industrial e comercial.
5. Dados tratados e bases/fundamentos jurídicos
Para uso de determinadas funcionalidades dos sites, produtos e aplicações da JOCO o USUÁRIO deverá realizar seu prévio cadastro, com fornecimento de dados pessoais que serão coletados e armazenados, tudo constituindo operação de tratamento. Por ocasião de seu cadastro o USUÁRIO deve informar apenas os seus dados pessoais necessários à finalidade de prestação das funcionalidades que disto dependem, não podendo fornecer dados de terceiro, tampouco se responsabilizando a CONTROLADORA por eventuais declarações falsas e/ou inexatidões a que não deu causa.
Para prestação das funcionalidades citadas é necessário o consentimento do USUÁRIO à luz das orientações e informações expostas, salvo quando houver base/justificativa legal que o dispense, nos termos do art. 7º, incisos II a X e do art. 11, inciso II, da Lei Geral de Proteção de Dados Pessoais.
Além das funcionalidades acima, informa-se que os registros de acesso do USUÁRIO nos sites, produtos e aplicações da JOCO são mantidos sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 06 (seis) meses, em atendimento ao disposto no art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) e seu Regulamento (Decreto nº 8.771/2016).
Informa-se também que a JOCO não pode ser responsabilizada por dados públicos do USUÁRIO, isto é, aquelas informações sobre sua pessoa que, sem a interferência direta da CONTROLADORA, seus OPERADORES e/ou ENCARREGADO, já foram fornecidas, captadas, divulgadas e/ou estejam disponíveis em outras plataformas eletrônicas (sites, blogs, chats, redes sociais, etc.) ou tenham sido tornadas manifestamente públicas pelo titular.
Por fim, consigna-se que demais dados não expressamente previstos nesta política poderão ser eventualmente tratados, obtendo-se, porém, o consentimento prévio do usuário, salvo se outra base jurídica legalmente prevista assim o justificar.
Do mesmo modo, eventuais outras bases jurídicas poderão ser acrescentadas e invocadas, em especial para a finalidade de atender aos interesses legítimos da CONTROLADORA ou de terceiro (art. 7º, IX, LGPD).
Ainda, a JOCO, na condição de provedora de aplicações de internet na forma do Lei nº 12.965/2014, está submetida à autoridade da Jurisdição brasileira, podendo ser compelida, por ordem judicial, a fornecer em inquérito e/ou em processo judicial cível ou penal registros de acesso a aplicações que trate ou de armazená-las por período superior ao legalmente necessário, tudo na forma da lei, em especial do mesmo “Marco Civil da Internet”.
6. Prazo de conservação dos dados tratados
Como regra, os dados do USUÁRIO serão tratados até conclusão das finalidades e objetivos que ensejaram as respectivas operações de tratamento ou quando for afastada a base jurídica aplicável, notadamente nos casos em que o usuário manifestar a revogação de seu consentimento.
Sem embargo, mesmo após o término ou interrupção do tratamento os dados serão conservados pela CONTROLADORA, conforme o caso, para cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa (garantida, sempre que possível, sua anonimização) transferência a terceiro (respeitados os requisitos de tratamento) ou para seu uso exclusivo (vedado seu acesso por terceiro e desde que anonimizados).
7. Cookies (dados de navegação) e configurações
“Cookies” são os arquivos de texto gerados a partir do acesso e navegação em determinado site, sendo armazenados no dispositivo que visita a página de internet. Tais arquivos contém dados de navegação, como endereço de IP utilizado, credenciais, logins e senhas inseridos, links acessados e informações em geral sobre a atividade do USUÁRIO, sendo utilizados pelo navegador sempre que um determinado site for novamente acessado. Ao armazenar informações sobre as preferências do USUÁRIO que são recuperadas pelos servidores do site os “cookies” melhoram e tornam mais célere a sua navegação.
Olimpíada Digital utiliza cookies somente para
- Armazenar dados de sessão (essencial)
- Fornecer mecanismos de proteção contra acessos de robôs e ataques de segurança (essencial)
- Armazenar preferências de usuário
- Capturar informações de navegação para análise de desempenho
- Fornecer conteúdo personalizado
Muito embora sua utilização seja lícita e não possuam, por si só, funcionalidade maliciosa, os “cookies” podem conter informações que permitem a identificação do USUÁRIO e, por isso, estas se equiparam, conforme o caso, a dados pessoais, sendo assim submetidos as mesmas regras dispostas nesta Política de Privacidade.
O USUÁRIO pode configurar seu navegador ou dispositivo de acesso para se opor ao registro de cookies, embora tal opção possa prejudicar ou inviabilizar determinadas funcionalidades deste site e de outros eventualmente acessados.
Para gerenciar suas preferências de cookies acesse as páginas de configuração, ajuda, suporte ou congênere seu navegador, indicando-se desde já links úteis nesse sentido:
- Navegador “Google Chrome”: https://support.google.com/chrome/answer/95647?hl=pt-BR
- Navegador “Mozilla Firefox”: https://support.mozilla.org/pt-BR/kb/impeca-que-sites-armazenem-cookies-e-dados-no-fire
- Navegador “Internet Explorer” e “Microsoft Edge”: https://support.microsoft.com/pt-br/windows/excluir-e-gerenciar-cookies-168dab11-0753-043d-7c16-ede5947fc64d
- Navegador “Opera”: https://www.opera.com/help/tutorials/security/privacy/
- Navegador “Safari”: https://support.apple.com/pt-br/guide/safari/sfri11471/mac
8. Compartilhamento de dados pessoais
Nós podemos compartilhar dados pessoais somente quando isso for necessário para prestar os serviços, cumprir obrigações legais/contratuais, atender solicitações do titular ou proteger direitos e a segurança das pessoas e da plataforma. O compartilhamento é feito com critérios de necessidade e minimização, utilizando apenas os dados estritamente pertinentes a cada finalidade.
8.1. Com quem os dados podem ser compartilhados
- Prestadores de serviço e fornecedores (operadores): empresas que apoiam a operação da plataforma (ex.: hospedagem/infraestrutura, banco de dados, envio de e-mails, monitoramento e segurança). Esses terceiros tratam dados apenas conforme nossas instruções e para fins específicos de suporte ao serviço.
- Cliente contratante (controlador do projeto, quando aplicável): em projetos corporativos, determinados dados e relatórios podem ser disponibilizados ao cliente para fins de gestão, suporte, auditoria, conformidade e operação do ambiente, conforme o contrato e as configurações do projeto.
- Autoridades públicas: quando necessário para cumprimento de lei, regulamentos, ordens judiciais, ou solicitações válidas de autoridades competentes.
- Proteção de direitos e segurança: em situações de prevenção a fraudes, investigação de incidentes, segurança da informação e proteção de direitos (ex.: evidências e registros de acesso).
Como protegemos o compartilhamento
Exigimos medidas técnicas e administrativas de segurança e acordos/contratos com obrigações de confidencialidade, segurança e conformidade (incluindo LGPD e/ou GDPR, quando aplicável).
Aplicamos controle de acesso, registro de atividades (logs) e critérios de retenção compatíveis com a finalidade.
Não vendemos dados pessoais e não realizamos compartilhamento para fins de publicidade externa sem base legal e transparência.
Transferência internacional
Quando houver uso de fornecedores que operem fora do Brasil, o compartilhamento poderá envolver transferência internacional de dados, adotando salvaguardas apropriadas (evitando identificação pessoal) e mecanismos previstos em lei para garantir um nível adequado de proteção.
Transparência e escolhas
Quando aplicável, informamos as categorias de terceiros envolvidos e as finalidades do compartilhamento. O titular pode solicitar informações adicionais sobre compartilhamentos específicos, observados limites legais e segredos comerciais.
9. Segurança
A JOCO adota medidas técnicas e organizacionais para proteger dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. Essas medidas são periodicamente revisadas e aprimoradas com base em avaliação de riscos, evolução das ameaças e boas práticas de mercado.
9.1 Governança, controles internos e gestão de acesso
- Acesso restrito por função (need-to-know): o acesso a ambientes, ferramentas administrativas e dados é limitado à equipe interna autorizada, evitando-se concessões desnecessárias a terceiros.
- Contas individuais e rastreabilidade: colaboradores devem utilizar contas próprias (sem compartilhamento), para permitir auditoria e investigação em caso de incidentes.
- Autenticação forte e MFA: serviços críticos (infraestrutura, DNS, e-mail, backups, etc.) exigem senhas fortes e autenticação multifator, com responsabilidade individual de manter segurança do método escolhido.
- Política de senhas: regra mínima de complexidade (tamanho, símbolo, número e letra maiúscula) e mecanismos de bloqueio/controle contra tentativas sucessivas; em caso de falhas, exige redefinição de senha.
- Desligamento/remoção de acessos: ao encerrar vínculo, contas são bloqueadas e acessos revogados (incluindo repositórios privados e plataformas administrativas).
9.2 Segurança de infraestrutura e rede
- Criptografia em trânsito (HTTPS): o tráfego é protegido por HTTPS com certificado atualizado e redirecionamento forçado para conexões seguras.
- Proteções de borda e DNS: uso de serviços e práticas para segurança de DNS e mitigação de ataques (ex.: proteção anti-DDoS e controles de firewall), além de monitoramento de expiração/renovação de domínios e certificados.
- Restrições de acesso administrativo: servidores não devem ficar expostos publicamente para acesso administrativo inseguro; quando aplicável, exige-se autenticação forte e chaves protegidas.
- Ambientes segregados: manutenção de ambiente de homologação separado do ambiente de produção, incluindo separação de bases de dados, com validação antes de publicação.
9.3 Segurança de aplicação (camada lógica)
- Proteções contra ataques comuns: adoção de controles e cabeçalhos de segurança (ex.: políticas contra XSS, CSP, clickjacking e restrições de permissões do navegador) em aplicações web.
- CORS e controles de origem: endpoints críticos contam com regras para reduzir risco de requisições indevidas a partir de origens não autorizadas.
- Proteção contra automações/abuso: mecanismos como CAPTCHA/desafios e medidas para impedir criação de contas falsas por robôs, especialmente em fluxos públicos (cadastro/autenticação).
- Módulos de segurança configuráveis (conforme análise de risco e/ou requisito do cliente): bloqueio por IP/região, confirmação por e-mail, login fechado por base previamente alimentada e SSO por API interna.
9.4 Criptografia e proteção de credenciais
- Senhas protegidas: sistemas com autenticação por senha devem manter credenciais protegidas por criptografia na aplicação, evitando transmissão/armazenamento em texto claro.
- Gestão de segredos: chaves e segredos não devem ser armazenados no código-fonte; utilização de variáveis de ambiente e práticas para rotação quando necessário.
9.5 Logs, monitoramento, detecção e resposta a incidentes
- Monitoramento e logging contínuos: adoção de logs de atividades e mecanismos de monitoramento para detecção de anomalias e suporte a auditorias (com cuidado para que logs não contenham senhas ou dados sensíveis desnecessários).
- Revisão periódica: atividades recorrentes de revisão de logs/alertas e identificação de melhorias, integradas à rotina de gestão de riscos.
- Gestão de vulnerabilidades: realização de análises periódicas, com prazos para avaliação de impacto e correção/mitigação conforme gravidade.
- Plano de resposta: manutenção de política/processo de gerenciamento de incidentes e comunicação alinhada ao projeto e às necessidades do controlador, incluindo responsável para recebimento de comunicações quando aplicável.
9.6 Segurança de fornecedores e cadeia de suprimentos
- Uso de provedores confiáveis: contratação de plataformas reconhecidas, com controles como MFA, logs, redundância, criptografia, backups/snapshots, segregação de funções e suporte à conformidade (LGPD/GDPR), conforme aplicável.
- Repositórios privados e controle de mudanças: código mantido em repositórios privados, com processo de deploy automatizado, logs e rollback, e práticas para reduzir riscos de supply chain attacks.
9.7 Continuidade, backups e recuperação
- Backups e snapshots: rotinas de backup e mecanismos de redundância/recuperação para reduzir risco de perda de disponibilidade e integridade.
- Gestão de mudanças e homologação: alterações passam por processo de validação/homologação antes de produção e são documentadas minimamente (incluindo rastreabilidade de deploy).
9.8 Minimização de coleta e segurança por design (itens relevantes à privacidade)
- Limitação de coleta de recursos do dispositivo: as plataformas não solicitam abertura de câmera, geolocalização ou microfone.
- Sem dados financeiros: não há armazenamento de cartão, PIX ou dados bancários (reduzindo superfície de risco para categorias sensíveis financeiras).
- Isolamento lógico em arquitetura multi-tenant: múltiplos clientes podem compartilhar infraestrutura com isolamento lógico de dados, visando privacidade e segurança entre "tenants".
De modo a garantir a privacidade dos usuários que acessam este site, a JOCO adota medidas técnicas e administrativas para proteger os dados pessoais tratados de incidentes de segurança, assim entendidos como os acessos não autorizados, bem como de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
Por isso os sites, produtos e aplicações da JOCO empregam certificado “Secure Socket Layer” (SSL) para navegação segura no protocolo HTTPS e estrutura do sistema.
No entanto, a JOCO não se responsabiliza por danos eventualmente causados por culpa exclusiva de terceiros agentes criminosos e/ou de culpa exclusiva do próprio USUÁRIO que fornece dados a terceiro ou não observa cautelas atinentes a navegação segura e responsável na internet, bem como na proteção de seu dispositivo informático.
A JOCO informará ao USUÁRIO eventual ocorrência de incidente de segurança que possa lhe acarretar risco ou dano relevante quanto a seus dados pessoais, nos termos de regulamento próprio da Autoridade Nacional de Proteção de Dados, que também será cientificada da situação, em um prazo de 72 horas após a ocorrência do incidente ou de acordo com a legislação vigente da União Europeia, quando aplicável.
10. Termos de uso
A presente Política de Privacidade é aplicável conjuntamente aos “Termos e Condições Gerais de Uso” disponível em link, cujas disposições também devem ser observadas pelo USUÁRIO.
11. Foro e direito aplicável
Todas as controvérsias atinentes a esta Política de Privacidade serão submetidas à integral aplicação do Direito brasileiro e eventuais litígios decorrentes ou que versem sobre as regras aqui serão dirimidos perante o foro da Comarca do Rio de Janeiro/RJ .