1. Objetivo
Esta política estabelece as diretrizes adotadas pela Split Risk Seguradora S.A. (CNPJ 43.505.273/0001-09), na qualidade de controladora, para o tratamento de dados pessoais em suas operações, produtos e canais digitais, em conformidade com a Lei nº 13.709/2018 (LGPD) e com a regulação do mercado segurador.
2. Abrangência
Aplica-se a segurados, beneficiários, terceiros envolvidos em sinistros, parceiros, prestadores, candidatos, colaboradores e visitantes deste site, abrangendo todas as áreas da companhia e as operações viabilizadas com marcas parceiras.
3. Conceitos
Para os fins desta política, considera-se:
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre saúde, biometria, origem racial ou étnica, entre outros previstos em lei.
- Titular: pessoa natural a quem se referem os dados pessoais.
- Controlador: a quem competem as decisões sobre o tratamento — neste caso, a Split Risk.
- Operador: quem realiza o tratamento em nome do controlador.
- Encarregado (DPO): canal de comunicação entre controlador, titulares e a ANPD.
4. Princípios
O tratamento observa os princípios da LGPD:
- Finalidade, adequação e necessidade
- Livre acesso e qualidade dos dados
- Transparência e segurança
- Prevenção e não discriminação
- Responsabilização e prestação de contas
5. Hipóteses de Tratamento
Os dados são tratados com base nas hipóteses legais aplicáveis, entre elas:
- Execução de contrato de seguro e procedimentos preliminares
- Cumprimento de obrigação legal ou regulatória (SUSEP, CNSP, órgãos de prevenção à fraude)
- Exercício regular de direitos em processos
- Legítimo interesse, com avaliação de impacto e balanceamento
- Proteção da vida, da incolumidade física e tutela da saúde
- Consentimento, quando exigido — especialmente para dados sensíveis e comunicações de marketing
6. Direitos dos Titulares
O titular pode, a qualquer momento, solicitar pelos canais do DPO indicados ao final desta página:
- Confirmação da existência de tratamento e acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade a outro fornecedor, nos termos da regulamentação
- Informação sobre compartilhamentos e sobre a possibilidade de não consentir
- Revogação do consentimento e oposição a tratamento realizado com base em outra hipótese legal
7. Dados Tratados
Cadastrais: nome, CPF/CNPJ, data de nascimento, endereço, telefone, e-mail, dados bancários e de pagamento, dados do bem segurado (como placa e CEP de pernoite).
Sensíveis: dados de saúde e laudos médicos, tratados exclusivamente quando indispensáveis à análise de risco, à regulação de sinistro ou ao pagamento de benefício, com base legal específica.
De navegação: endereço IP, identificadores de dispositivo, páginas acessadas, origem do acesso e dados coletados por cookies e tecnologias similares.
8. Compartilhamento
Os dados podem ser compartilhados com parceiros comerciais responsáveis pela distribuição do produto, resseguradores, corretores, prestadores de assistência e reparo, empresas de meios de pagamento, prestadores de tecnologia, auditores, escritórios de advocacia e autoridades públicas e reguladoras, sempre limitado à finalidade que justifica o compartilhamento.
9. Armazenamento
Os dados são armazenados em ambiente de nuvem da AWS (Amazon Web Services), com criptografia em trânsito e em repouso, controles de acesso baseados em perfil, registro de logs e rotinas de backup. A retenção observa os prazos legais, regulatórios e prescricionais aplicáveis ao setor de seguros.
10. Cookies
Utilizamos cookies necessários ao funcionamento do site, cookies de desempenho e analytics e, quando autorizado, cookies de publicidade. O titular pode gerenciar as preferências no navegador; a desativação de cookies necessários pode comprometer funcionalidades.
11. Terceiros
Operadores e parceiros contratados estão sujeitos a cláusulas de proteção de dados, confidencialidade e segurança da informação, e só podem tratar dados conforme as instruções da Split Risk. Sites e formulários externos acessados a partir deste site possuem políticas próprias.
12. Transferência Internacional
Eventual transferência internacional ocorre apenas quando necessária à prestação dos serviços — por exemplo, uso de infraestrutura em nuvem ou resseguro — mediante garantias contratuais adequadas e observância dos requisitos da LGPD.
13. Aplicação
O descumprimento desta política sujeita colaboradores, parceiros e prestadores às medidas disciplinares e contratuais cabíveis, sem prejuízo das sanções legais. Incidentes de segurança são tratados conforme plano de resposta próprio, com comunicação à ANPD e aos titulares quando aplicável.
14. Alterações
Esta política pode ser revisada a qualquer tempo para refletir mudanças legais, regulatórias ou operacionais. A versão vigente é sempre a publicada nesta página.