Vigente desde março de 2025
O objetivo desta Política de Proteção e Privacidade de Dados ("Política") é garantir que a Arko Consultoria e Gestão Financeira (a "ARKO") esteja em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 ("LGPD"), buscando a Privacidade e Proteção de Dados dos seus colaboradores, prestadores de serviços, clientes e demais titulares de dados pessoais.
Esta Política visa, ainda, aumentar a transparência quanto aos procedimentos de tratamento de dados pessoais adotados pela ARKO, esclarecendo quais dados são por ela coletados, como são tratados, e as razões pelas quais coleta, armazena e utiliza tais dados, sempre com o compromisso de respeitar a privacidade e a proteção dos dados pessoais coletados.
Esta Política terá validade a partir de sua publicação e poderá ser submetida a revisões anuais pela ARKO, ou em intervalos mais curtos, quando for identificada a necessidade de ajustes para garantir sua efetividade.
Esta Política se aplica a todos os colaboradores, clientes, parceiros, fornecedores, prestadores de serviço e demais titulares com os quais a ARKO interage no desenvolvimento de suas atividades, abrangendo todas as suas áreas que lidam direta ou indiretamente com dados pessoais.
| Papel | Responsabilidade e/ou autoridade |
|---|---|
| Colaboradores e Prestadores de Serviço | Atuar conforme as definições e regras, nas suas atribuições diárias, conforme estabelecido nesta Política. |
| Infraestrutura de TI | Manter atualizadas as Políticas de Segurança da Informação e garantir que as aplicações técnicas necessárias estabelecidas estão sendo seguidas. |
| Encarregado de Proteção de Dados (DPO) | Garantir que a ARKO esteja em conformidade com a LGPD e cumprir com as obrigações legais. |
Seguem abaixo as definições contidas na LGPD para uma visão geral e alinhamento dos conceitos:
Agente de tratamento: São responsáveis por cuidar dos dados, podendo ser responsabilizados pelos incidentes que descumpram a legislação. São divididos em controlador e operador.
Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
Autoridade Nacional de Proteção de Dados – ANPD: órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.
Banco de Dados: reunião de dados pessoais em um ou mais locais, de forma física ou eletrônica.
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Dados Anonimizados: dados relativos ao titular que não possam ser identificados, considerando a utilização de meios técnicos razoáveis e disponíveis em ocasião de seu tratamento.
Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável. Ou seja, informação que individualmente ou em conjunto com outras, permite a identificação do indivíduo de forma direta ou indireta. Ex.: nome, endereço, e-mail, CPF, RG, título de eleitor etc.
Direitos do titular: o titular dos dados pessoais tem direito a obter do controlador, em relação aos dados por ele tratados, a qualquer momento e mediante requisição: (i) confirmação da existência de tratamento; (ii) acesso aos dados; (iii) correção de dados incompletos, inexatos ou desatualizados; (iv) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD; (v) portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa; (vi) eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da LGPD; (vii) informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados; (viii) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; (ix) revogação do consentimento, nos termos do § 5º do art. 8º da LGPD.
Eliminação de dados: retirada dos dados de um banco de dados.
Encarregado de Proteção de Dados (DPO): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a ANPD.
Incidente de segurança da informação: qualquer evento não esperado ou não planejado, acidental ou motivado por uma ação, relacionado à Segurança da Informação.
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Pseudonimização: é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.
Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento de Dados: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Violação de dados: divulgação ilícita ou acesso não autorizado a dados pessoais.
A ARKO está comprometida em cumprir a legislação de proteção de dados e a boa prática geral, incluindo:
As atividades de tratamento de dados pessoais conduzidas pela ARKO e demais empresas de seu grupo econômico deverão sempre observar a boa-fé e os princípios da finalidade, a adequação, a necessidade, o livre acesso, a qualidade dos dados, a transparência, a segurança, a prevenção, a não discriminação e a responsabilização e prestação de contas, conforme o art. 6º da LGPD.
Na figura de controladora ou em controladoria conjunta de dados pessoais, a ARKO pode tratar dados de acordo com uma ou mais das seguintes hipóteses:
Consentimento: coleta do consentimento do titular dos dados.
Cumprimento de obrigação legal ou regulatória: a ARKO realiza o tratamento de dados sempre que houver um ato normativo que imponha essa obrigatoriedade, como, por exemplo, em conformidade com a legislação fiscal e trabalhista. Além disso, os dados podem ser armazenados interna e externamente, respeitando os prazos previstos em lei e as normas de periodicidade documental aplicáveis.
Execução de contrato ou procedimentos preliminares: quando necessário, a ARKO trata dados pessoais para cumprir um contrato ou realizar procedimentos preliminares relacionados a um contrato do qual o titular dos dados seja parte, mediante solicitação do titular. Exemplos incluem tratamentos decorrentes de contratos de trabalho com colaboradores da ARKO ou atividades de fornecedores atuando em suas dependências.
Exercício regular de direitos: o tratamento de dados pode ser realizado pela ARKO para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
Proteção da vida ou integridade física: a ARKO pode tratar dados para proteger a vida ou a integridade física do titular ou de terceiros, como, por exemplo, em gravações de imagens feitas por câmeras de segurança instaladas em suas dependências.
Solicitação de informações pessoais: a ARKO solicita informações pessoais apenas quando absolutamente necessário para prestar um serviço, sempre de forma justa, legal e com o conhecimento e consentimento do titular. Essas informações são utilizadas em automações das áreas de tecnologia, comercial e marketing da ARKO, sendo devidamente esclarecido ao titular o motivo da coleta e seu uso, visando à correta administração geral.
Interesses legítimos: quando identificado como necessário, a ARKO trata dados para atender aos seus interesses legítimos ou de terceiros, como no apoio e promoção de suas atividades ou na prestação de serviços que beneficiem o titular dos dados. Nesses casos, sempre será assegurada ao titular a possibilidade de exercer a sua oposição, suspendendo ou interrompendo o tratamento, conforme sua escolha. Para isso, basta manifestar o opt-out por meio de qualquer comunicação recebida ou diretamente com o Encarregado (DPO) da ARKO, pelos canais de comunicação disponíveis.
Para a proteção do crédito: em algumas ocasiões a ARKO poderá se encontrar na posição de Operadora de Dados Pessoais, assim como definido na legislação. Nestes casos, o tratamento dos dados será definido pelo Controlador.
Pesquisas internas, estudos estatísticos e análises agregadas: a ARKO poderá realizar pesquisas internas, estudos estatísticos e análises de mercado com o objetivo de aprimorar seus serviços, produtos, processos internos e estratégias comerciais. Nesses casos, o tratamento ocorrerá exclusivamente com dados anonimizados ou agregados, de forma que a reidentificação dos titulares seja inviável na prática. Para tanto, serão adotadas técnicas adequadas de anonimização, tais como remoção de identificadores diretos, supressão de grupos pequenos, generalização de atributos e utilização de estatísticas agregadas (médias, medianas, percentis etc.). O acesso aos dados será restrito, o processo será devidamente documentado e, quando compartilhados com terceiros, serão entregues apenas os resultados anonimizados ou agregados.
Todos os colaboradores têm a responsabilidade de proteger dados e informações na ARKO, devendo observar, inclusive, as seguintes regras:
Os Dados Pessoais que poderão ser fornecidos pelos Titulares à ARKO incluem, mas não se limitam, a:
Os referidos Dados Pessoais poderão ser coletados por meio de: (i) preenchimento de formulários físicos ou digitais para fins de cadastro, orçamento ou assinatura de contratos; (ii) consulta às bases públicas de dados; (iii) informações disponibilizadas em contratos com parceiros, fornecedores e prestadores de serviço; ou (iv) entrevistas e contratação de colaboradores.
A ARKO tratará os Dados Pessoais dos seus colaboradores, clientes, parceiros, fornecedores, prestadores de serviço e demais Titulares na medida e no limite da sua interação com a ARKO, dentro do contexto pré-determinado e informado ao Titular.
Assim, o tratamento dos Dados Pessoais será realizado nas hipóteses autorizadas pelos incisos I, II, V, VII, IX e X do artigo 7º da LGPD, que representam as seguintes bases legais:
Ainda, a ARKO utilizará os Dados Pessoais para a finalidade específica para a qual foram coletados, incluindo: celebração e execução de contratos; comunicações e fins publicitários; realização de pesquisa de satisfação; efetiva prestação dos serviços e atendimento de obrigações fiscais, legais, contratuais, administrativas e gerenciais.
A ARKO realiza o compartilhamento de dados com empresas pertencentes ao seu grupo econômico, bem como com prestadores de serviços, como refinarias de dados e provedores de armazenamento em nuvem. Além disso, determinadas informações poderão ser compartilhadas com parceiros em situações de interesse do usuário.
No que diz respeito ao compartilhamento internacional de dados, a ARKO poderá transferir e tratar dados pessoais em outros países, sempre em conformidade com as hipóteses previstas na legislação aplicável e para os fins estabelecidos nesta Política de Privacidade.
O Arko utiliza a integração com o Google Agenda para facilitar o gerenciamento dos seus plantões. Ao conectar sua conta do Google Agenda, você autoriza que o Arko acesse e sincronize os eventos relacionados aos seus plantões.
Quando você conecta sua conta do Google Agenda, coletamos apenas os eventos de plantões do seu calendário, as datas e horários dos plantões e as informações sobre os locais/hospitais dos plantões. Esses dados são utilizados exclusivamente para sincronizar automaticamente os plantões na sua agenda, organizar e visualizar seus plantões de forma centralizada e facilitar o controle financeiro relacionado aos seus plantões.
Para identificar automaticamente plantões na sua agenda, os eventos do seu calendário podem ser processados por um modelo de inteligência artificial. Esse processamento ocorre exclusivamente para gerar sugestões de plantões dentro do aplicativo: os dados da sua agenda não são utilizados para treinar modelos de inteligência artificial, não são usados para publicidade e não são vendidos nem compartilhados para qualquer outra finalidade.
Os dados obtidos do Google Agenda são considerados sensíveis e protegidos pelos seguintes mecanismos:
Você pode desconectar sua conta do Google Agenda a qualquer momento através das configurações do aplicativo.
O uso e a transferência, pelo Arko, de informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Nos termos da LGPD, os Titulares dos Dados Pessoais têm direito a:
Acesso: direito de solicitar o acesso aos Dados Pessoais tratados pela ARKO.
Confirmação: direito a ser informado sobre a existência de tratamento.
Correção: direito de solicitar a alteração dos Dados Pessoais tratados pela ARKO sempre que estiverem incompletos, inexatos ou desatualizados.
Eliminação: direito de solicitar a eliminação dos Dados Pessoais tratados pela ARKO.
Informação: direito de ser informado sobre as entidades públicas e privadas com as quais a ARKO compartilhou dados, sobre a possibilidade de não fornecer consentimento e sobre as consequências desta negativa.
Portabilidade: direito de solicitar a transmissão dos dados tratados pela ARKO para outro fornecedor de serviços.
Restrição: direito de solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados pela ARKO em desconformidade com a legislação de proteção de Dados Pessoais.
Revogação do consentimento: direito de revogar o consentimento a qualquer momento, por meio de manifestação expressa, por procedimento gratuito e facilitado.
Para solicitar a efetivação de qualquer dos direitos acima listados, o Titular deve encaminhar solicitação por e-mail para contato@arkoconsultoria.com. O prazo para atendimento às solicitações acima referidas é de 15 (quinze) dias úteis e, a depender da complexidade, a resposta pode ser disponibilizada em prazo superior.
Todos os colaboradores são responsáveis por garantir que quaisquer dados pessoais que a ARKO detém e pelos quais é responsável sejam mantidos com segurança e não estejam em quaisquer condições de tratamento por terceiros, a menos que esse terceiro tenha sido autorizado para o tratamento e tenha uma formalização legal para tal finalidade.
Todos os dados pessoais devem ser acessíveis apenas para aqueles que precisam realizar algum tipo de tratamento.
Os dados pessoais não podem ser retidos por mais tempo do que o necessário.
No que se refere aos dados e acessos aos dados dos Titulares, deve-se observar as condições contratuais e obrigações legais quanto ao tempo de retenção de dados, não sendo permitido mais do que o tempo necessário.
Quanto à exclusão de Dados Pessoais, seja mediante solicitação pelo Titular ou diante de obrigações legais, esses dados serão definitivamente excluídos, ressalvadas as hipóteses de guarda obrigatória de registros previstas na legislação e os casos em que essa manutenção for permitida por lei.
A ARKO poderá armazenar dados pessoais em servidores localizados fora do território nacional.
Nos casos mencionados acima, a ARKO se compromete a respeitar a legislação aplicável para assegurar a proteção dos dados pessoais por meio de práticas adequadas como a celebração de acordos contratuais apropriados.
A ARKO tem em sua estrutura uma área destinada à Privacidade de Dados, que é composta por representantes de cada uma das áreas que lidam com o tratamento de dados dentro da organização. Essa equipe está devidamente treinada e preparada para lidar com as questões de Proteção e Privacidade de Dados, além de dar o devido suporte ao DPO da organização, na implementação das medidas de Proteção e Privacidade de Dados e na resposta aos titulares de dados e ANPD.
A ARKO destacou um profissional para responder como DPO da organização. Este tem o papel fundamental de atendimento à LGPD e atuação conforme definido no art. 41 da referida lei.
A comunicação entre o Controlador, o Titular e a ANPD será realizada pelo encarregado de proteção de dados da ARKO por meio do e-mail: contato@arkoconsultoria.com.
Todo aquele que mantiver contato com a ARKO e compartilhar dados pessoais precisará, de antemão, aceitar esta Política de Privacidade. Assim, o Titular somente confiará os dados à ARKO quando ciente e integralmente de acordo com as regras aqui estabelecidas, manifestando seu consentimento livre, expresso e informado com relação à coleta de tais dados.
Última atualização: setembro de 2026