AVISO DE PRIVACIDADE


DATA DA ÚLTIMA ATUALIZAÇÃO:  19/08/2024.

Nós, do Extra, fazemos parte da COMPANHIA BRASILEIRA DE DISTRIBUIÇÃO, inscrita no CNPJ/ME sob o n. 47.508.411/0001-56 (“Grupo Pão de Açúcar” ou “GPA”), e somos responsáveis por operacionalizar uma rede de supermercados, postos, e-commerce, programas de fidelidade e outros serviços (“Serviços”). Para prestar esses Serviços, o Extra, em diversas situações, precisa realizar o tratamento de dados pessoais (“Dados Pessoais” ou “Dados”). Por exemplo, em razão do programa de fidelidade Clube Extra, quando você acessa e navega no site Clube Extra (https://www.clubeextra.com.br), ou quando utiliza o aplicativo Clube Extra disponibilizado para dispositivos móveis (“Plataformas”).

Neste aviso de privacidade (“Aviso de Privacidade” ou “Aviso”) você vai encontrar informações sobre como coletamos, usamos, armazenamos e compartilhamos seus Dados Pessoais (“Dados Pessoais” ou “Dados”).

Este Aviso deve ser considerado em conjunto com a Política de Privacidade do GPA. Nos casos em que o entendimento deste Aviso possa contradizer a Política de Privacidade do GPA, pedimos que você considere o disposto neste Aviso de Privacidade.

Mas por que o Extra trata meus dados pessoais?


Quando realizamos uma venda, é comum coletarmos alguns dados pessoais dos clientes para efetivar a operação – por exemplo, dados de cartão de crédito. Da mesma forma, parte dos nossos Serviços pode envolver a realização de cadastros, seja para participar do nosso programa de fidelidade ou em razão do acesso e navegação no site e aplicativo do Clube Extra.

Esses são só alguns exemplos que mostram como nossas atividades precisam utilizar dados pessoais, de forma legítima e dentro de suas expectativas. Se, após a leitura deste Aviso, você ainda tiver dúvidas, fique à vontade para entrar em contato conosco por meio de nossos canais de atendimento.


1. Quais Dados Pessoais podem ser coletados e para quais finalidades eles podem ser tratados?

A coleta dos seus Dados dependerá da interação que você tem com nossos Serviços. Por exemplo, coletamos os Dados que você mesmo compartilha conosco quando faz alguma compra em nosso site, navega em nosso site ou resgata prêmios em nosso aplicativo. Podemos prever algumas situações que ocorrem com mais frequência durante a prestação de nossos Serviços, conforme previsto na tabela abaixo:

Finalidade Tipo de Dados Coletados
Funcionamento do site: ativar funcionalidades essenciais, como software antivírus, responsividade da Plataforma, entre outras funções.

Dados de navegação: dados coletados por meio de cookies ou device IDs, incluindo IP, data e hora de acesso, localização geográfica, tipo de navegador, duração da visita e páginas visitadas.


Dados sobre o dispositivo de acesso: modelo, fabricante, sistema operacional, operadora de telefonia, tipo de navegador, tipo e velocidade da conexão.

Analytics: entender seu comportamento de navegação e como o site/aplicativo está sendo usado, para melhorar sua experiência como usuário. Os dados coletados são agregados e, sempre que possível, anonimizados.
Marketing: direcionamento de conteúdos e publicidade, nossa e de nossos parceiros, conforme o seu perfil e preferências.
Prestação dos Serviços: processamento de compras, devolução e troca de produtos, realização de parcelamentos, realização de entregas via delivery, inscrição em programas de fidelidade, emissão de nota fiscal, entre outros.

Dados de Pagamento: informações de cartão de crédito e débito.


Dados de Cadastro: e-mail, CPF, nome, telefone, endereço e outras informações (a depender do Serviço contratado).

Clube Extra: oferecimento de serviços relacionados ao programa de fidelidade do Extra, incluindo descontos, ofertas personalizadas, cashback e troca de prêmios.

Dados de Cadastro: e-mail, nome, apelido ou nome social, data de nascimento, telefone, CPF, endereço e outras informações (a depender do Serviço contratado).


Dados de Consumo: histórico de consumo e análise de preferências.


Dados de Pagamento: informações de cartão de crédito e débito.

Atendimento a solicitações: efetuar pedidos de devolução, trocas, direcionar reclamações e solicitações do cliente, entre outros. Dados de cadastro: e-mail, nome, telefone e outras informações (a depender do Serviço contratado).
Prevenção à fraude: monitoramento das vendas do e-commerce para prevenção de fraude nas vendas eletrônicas.

Dados de Pagamento: CPF, informações de cartão de crédito e débito.

Dados de Consumo: histórico de consumo.

Proteção ao crédito: confirmação de limite de cartão de crédito, análise de restrições de crédito para um parcelamento, entre outros.
Segurança: garantia da segurança física e lógica dos ambientes das lojas. CFTV: captação de imagem por câmeras de segurança (CFTV).
Cartão Extra Itaucard: avaliar a possibilidade de crédito de clientes para oferecimento do produto e emissão do cartão de crédito, quando solicitado.

Dados de Cadastro: Nome, CPF, endereço, e-mail e telefone.


Análise de crédito: histórico de consumo.

Monitoramento de imprensa e redes sociais: responder as demandas de clientes recebidas pela imprensa/veículos de comunicação ou pelas redes sociais. Varia de acordo com a manifestação do cliente.

 

2. Como utilizamos cookies?

Como muitas empresas, usamos cookies em nossas Plataformas para coletar informações que nos ajudem a melhorar sua experiência conosco. Nessa seção, iremos explicar o que são cookies, que tipo de cookies nós usamos, quais as informações que coletamos usando cookies e para quais finalidades essas informações são usadas 

O que são cookies? Cookies são pequenos arquivos que transferimos para o seu navegador ou dispositivo (como celular ou tablet) que nos permitem reconhecer o seu navegador ou dispositivo e saber como e quando as Plataformas são utilizadas. Eles podem ser úteis para, por exemplo, adequar o tamanho do site à sua tela, entender melhor as suas preferências e lhe oferecer um serviço mais eficiente. 

Quais cookies utilizamos? Em nossas Plataformas utilizamos as seguintes categorias de cookies:  

ii. Cookies estritamente necessários. São os cookies necessários para fornecer nossos serviços e para que as nossas Plataformas funcionem corretamente, garantindo a segurança da navegação, o dimensionamento do conteúdo e o cumprimento de obrigações legais.
iii. Cookies de publicidade. São cookies usados para direcionamento de conteúdos e publicidade conforme o seu perfil e preferências. Eles servem para que você veja anúncios mais relevantes e mais interessantes durante a sua navegação. 
iii. Cookies estatísticos. Fornecem informações sobre seu comportamento de navegação e como a Plataforma está sendo usada. Os dados coletados são agregados e nosso objetivo é entender melhor o nosso público, para que possamos oferecer conteúdo, serviços e produtos mais interessantes para quem acessa nossas Plataformas. 

Qual o tempo de armazenamento dos cookies? Os cookies geralmente têm uma data de expiração. Em nossas Plataformas os cookies podem ser: 

i. Cookies de sessões: esses cookies são excluídos automaticamente quando você fecha o navegador; e  
ii. Cookies persistentes: esses cookies permanecem armazenados em seu dispositivo mesmo quando você encerrar a sua navegação na Plataforma. Utilizamos esses tipos de cookies para lembrar suas preferências de navegação. 

Como posso remover ou bloquear os cookies? Se você quiser saber quais cookies estão instalados no seu dispositivo, ou se deseja excluí-los ou restringi-los, você pode utilizar as configurações do seu navegador para isso.

Lembre-se que o uso de cookies nos permite te oferecer uma melhor experiência em nossos produtos e serviços. Se você bloquear cookies em nossas Plataformas ou decidir não permitir o funcionamento de alguns deles, não temos como garantir o correto funcionamento de todas as funcionalidades das nossas Plataformas.

3. Quais são seus direitos enquanto titular dos Dados Pessoais?

Os Dados Pessoais são seus, e a lei brasileira garante que você tenha uma série de direitos relacionados a eles, que incluem: solicitar o acesso aos seus Dados Pessoais; solicitar a correção, anonimização, bloqueio, eliminação ou opor-se ao tratamento de seus Dados Pessoais; solicitar a portabilidade dos seus Dados Pessoais; solicitar informação sobre o compartilhamento dos seus Dados Pessoais; ser informado sobre a possibilidade de não consentir; e revogar um consentimento dado anteriormente.

Caso você tenha concordado com o recebimento de notificações de push em um de nossos aplicativos mobile, você poderá revogar essa permissão quando quiser pelas configurações do próprio sistema operacional do seu smartphone e/ou pelo aplicativo utilizado.

A Política de Privacidade do GPA conta com uma explicação detalhada sobre a forma pela qual você pode exercer cada um desses direitos. Assim, para mais informações, pedimos para que acesse a Política de Privacidade do GPA.

4. Com quem seus Dados serão compartilhados?

O Extra, como qualquer empresa, opera em parceria com uma série de outras empresas para oferecer seus Serviços. Dessa forma, podemos compartilhar seus Dados Pessoais com essas empresas, sempre buscando preservar ao máximo a sua privacidade e, sempre que possível, de forma anonimizada. Aqui descrevemos situações no contexto da operação do Extra em que vamos compartilhar os Dados Pessoais:

Empresas do Grupo Pão de Açúcar. Podemos compartilhar Dados Pessoais com outras empresas do GPA, as quais estão de acordo com a Política de Privacidade do GPA. Fazemos isso para atender aos legítimos interesses do GPA, como o suporte e desenvolvimento de novos produtos e serviços.

Nossos fornecedores e parceiros comerciais. Temos uma série de parceiros comerciais e fornecedores que precisamos contratar para operar nossos Serviços, e alguns deles podem tratar Dados Pessoais que coletamos, como por exemplo, empresas que prestam Serviços de hospedagem de dados, de segurança patrimonial, de autenticação e validação de cadastros, empresas de publicidade, meios de pagamento, empresas de telemarketing e call center, entre outras. Na medida do possível, sempre buscamos avaliar cuidadosamente nossos parceiros e firmar com eles obrigações contratuais de segurança da informação e proteção de Dados Pessoais, com o objetivo de minimizar riscos para os titulares.

Redes sociais. Algumas de nossas Plataformas permitem que você se cadastre fazendo o login de sua conta por um Serviço de terceiro, como seu perfil no Facebook ou no Google. Quando isso acontece, certos Dados Pessoais poderão ser compartilhados com esses terceiros. É sempre uma escolha sua optar por integrar essas informações ou não. Lembramos que não controlamos as políticas e práticas de qualquer outro site ou serviço de terceiros.

Empresas de Dados. Alguns dos nossos parceiros comerciais são empresas de dados, popularmente conhecidas como bureaus, com as quais podemos compartilhar Dados Pessoais para algumas finalidades importantes, como validar um determinado perfil para evitar fraudes, para subsidiar a concessão de crédito, para liberação de venda a prazo ou, ainda, para a realização de outras transações comerciais e empresariais que impliquem risco financeiro.

Autoridades Públicas. Temos que cumprir a lei. Assim, se um juiz ou uma autoridade com competência legal exigir que o Extra compartilhe certos Dados Pessoais para, por exemplo, uma investigação, vamos compartilhar. Somos contra qualquer abuso de autoridade e, caso o Extra entenda que determinada ordem é abusiva, vamos sempre defender a privacidade dos titulares dos Dados Pessoais.

Além disso, reservamo-nos o direito de compartilhar quaisquer Dados Pessoais que acreditarmos serem necessários para cumprir uma obrigação legal, fazer cumprir ou aplicar nossas políticas e nossos termos de uso ou, ainda, proteger os direitos, propriedade ou segurança do Extra, nossos funcionários e clientes.

5. Os seus Dados Pessoais podem ser transferidos para outros países?

Sim. Embora o Extra possua sua sede no Brasil e os seus produtos e Serviços sejam destinados a pessoas localizadas no Brasil, aplicando-se, portanto, as leis brasileiras relacionadas à proteção de Dados Pessoais, os Dados Pessoais que coletamos podem ser transferidos para países localizados na União Europeia e para os EUA.

Essas transferências ocorrem por conta de certos fornecedores e parceiros comerciais do Extra, que podem prestar seus serviços nesses locais. Para entender mais sobre essas transferências e para quais países seus Dados Pessoais podem ser transferidos, acesse a Política de Privacidade do GPA.

6. Por quanto tempo os seus Dados serão armazenados?

O Extra possui uma política de retenção e descarte de Dados Pessoais alinhada com a lei aplicável. Dados Pessoais são armazenados somente pelo tempo que for necessário para cumprir com as finalidades para as quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo, cumprimento de quaisquer obrigações legais, regulatórias, contratuais, entre outras, desde que fundamentadas.

Se você registrou uma conta no Extra, as informações da sua conta serão mantidas enquanto você mantiver essa conta ativa.

Caso você solicite a exclusão dos seus dados e/ou da sua conta poderemos eventualmente fazer verificações para checar sua real identidade, a fim de garantir que não haja fraudes, e alguns Dados Pessoais poderão ser mantidos por conta de obrigações legais a que o Extra esteja vinculado.

7. Como seus Dados Pessoais são protegidos?

Nossa responsabilidade é cuidar dos seus Dados Pessoais, e utilizá-los somente para as finalidades descritas nessa Política. E para garantir a sua privacidade e a proteção dos seus Dados Pessoais, adotamos as práticas de segurança adequadas para nosso mercado, com o uso de técnicas de criptografia e outros sistemas de segurança da informação.

Nós nos esforçamos para proteger seus Dados Pessoais, mas infelizmente não podemos garantir total segurança. Entrada ou uso não autorizado de terceiros em sua conta, falha de hardware ou software que não esteja sob controle do Extra e outros fatores podem comprometer a segurança dos seus Dados Pessoais. Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Você pode nos ajudar adotando boas práticas de segurança em relação a sua conta e aos seus dados (como, por exemplo, não compartilhar sua senha com terceiros), e caso você identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, por favor entre em contato conosco através dos canais indicados neste Aviso de Privacidade

8. Em caso de dúvidas, com quem você pode falar?

Se você acredita que seus Dados Pessoais foram usados de maneira incompatível com este Aviso ou com as suas escolhas enquanto titular dos Dados Pessoais, ou, ainda, se você tiver outras dúvidas, comentários ou sugestões relacionadas a esta Política, entre em contato conosco. Nós temos um encarregado que está à disposição nos seguintes canais de contato:

9. Mudanças neste Aviso.

Como estamos sempre buscando melhorar nossos produtos e serviços, este Aviso de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.