Voltar para o início

LGPD - Proteção de Dados

Última atualização: 29/12/2025

1. Compromisso com a LGPD

A Burifa está comprometida com a conformidade total com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018). Esta página explica como cumprimos as obrigações legais e protegemos seus direitos como titular de dados pessoais.

A LGPD entrou em vigor em setembro de 2020 e estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais.

2. Bases Legais para Tratamento de Dados

Tratamos seus dados pessoais com base nas seguintes hipóteses legais previstas no Art. 7º da LGPD:

Consentimento (Art. 7º, I)

Para envio de comunicações de marketing, personalização de experiência e cookies não essenciais.

Execução de Contrato (Art. 7º, V)

Para fornecer os serviços contratados, processar pagamentos e gerenciar sua conta.

Obrigação Legal (Art. 7º, II)

Para cumprir obrigações fiscais, tributárias e regulatórias.

Legítimo Interesse (Art. 7º, IX)

Para prevenção de fraudes, segurança da plataforma e melhoria dos serviços.

3. Seus Direitos como Titular de Dados

Conforme o Art. 18 da LGPD, você tem os seguintes direitos:

1. Confirmação e Acesso

Confirmar a existência de tratamento e acessar seus dados.

2. Correção

Corrigir dados incompletos, inexatos ou desatualizados.

3. Anonimização e Bloqueio

Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.

4. Portabilidade

Solicitar portabilidade dos dados a outro fornecedor.

5. Eliminação

Solicitar eliminação de dados tratados com consentimento.

6. Informação de Compartilhamento

Saber com quais entidades públicas e privadas compartilhamos dados.

7. Recusa

Informar sobre a possibilidade de não fornecer consentimento.

8. Revogação

Revogar o consentimento a qualquer momento.

4. Como Exercer Seus Direitos

Você pode exercer seus direitos através dos seguintes canais:

Email do DPO

privacidade@burifa.com

Resposta em até 72 horas

Formulário Online

Acesse sua conta → Configurações → Privacidade e Dados

Gestão direta de suas preferências

Suporte

suporte@burifa.com

Para dúvidas gerais sobre tratamento de dados

Prazo de Resposta: Responderemos às suas solicitações em até 15 dias, conforme estabelecido pela LGPD. Em casos complexos, podemos estender por mais 15 dias mediante justificativa.

5. Encarregado de Dados (DPO)

Conforme o Art. 41 da LGPD, indicamos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) responsável por:

  • Aceitar reclamações e comunicações dos titulares
  • Prestar esclarecimentos sobre tratamento de dados
  • Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD)
  • Orientar funcionários e contratados sobre práticas de proteção de dados

Contato do DPO

Email: privacidade@burifa.com

Assunto: Incluir "LGPD - [Seu Assunto]"

Horário: Atendimento em dias úteis, 9h-18h (Horário de Brasília)

6. Segurança e Proteção de Dados

Implementamos medidas técnicas e organizacionais para proteger seus dados pessoais:

Medidas Técnicas

  • Criptografia SSL/TLS (HTTPS)
  • Criptografia de senhas (bcrypt)
  • Firewalls e sistemas de detecção
  • Backups regulares e seguros
  • Monitoramento 24/7
  • Testes de penetração

Medidas Organizacionais

  • Políticas de segurança interna
  • Treinamento de equipe
  • Controle de acesso restrito
  • Auditoria de logs
  • Plano de resposta a incidentes
  • Due diligence de fornecedores

7. Tratamento de Dados Sensíveis

A Burifa não coleta dados sensíveis conforme definido no Art. 5º, II da LGPD (origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, genéticos ou biométricos).

Caso seja necessário coletar dados sensíveis no futuro, solicitaremos seu consentimento específico e destacado, conforme Art. 11 da LGPD.

8. Transferência Internacional de Dados

Seus dados são primariamente armazenados em servidores localizados no Brasil. Quando necessário transferir dados para outros países, garantimos que:

  • O país de destino possui nível adequado de proteção de dados
  • São utilizadas cláusulas contratuais padrão
  • Existe consentimento específico do titular
  • A transferência é necessária para execução do contrato

Conforme Arts. 33-36 da LGPD, asseguramos proteção adequada em transferências internacionais.

9. Retenção e Eliminação de Dados

Mantemos seus dados pessoais apenas pelo tempo necessário para:

Dados de Cadastro:

Durante a vigência do contrato + 5 anos (obrigações fiscais/legais)

Dados de Transações:

5 anos (conforme legislação fiscal e tributária)

Logs de Acesso:

6 meses (conforme Marco Civil da Internet)

Dados de Marketing:

Até revogação do consentimento ou 2 anos de inatividade

Após o período de retenção, os dados são eliminados ou anonimizados de forma segura e irreversível.

10. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares:

  • Notificaremos a ANPD em prazo razoável
  • Comunicaremos os titulares afetados
  • Informaremos medidas técnicas e de segurança utilizadas
  • Descreveremos riscos relacionados ao incidente
  • Indicaremos motivos da demora (se houver)
  • Detalharemos medidas adotadas para reversão ou mitigação

Conforme Art. 48 da LGPD, mantemos documentação de todos os incidentes de segurança.

11. Relatório de Impacto (RIPD)

Quando aplicável, elaboramos Relatório de Impacto à Proteção de Dados Pessoais (RIPD) contendo:

  • Descrição dos tipos de dados coletados
  • Metodologia utilizada e medidas de segurança
  • Análise de riscos
  • Mecanismos de mitigação de riscos

O RIPD é disponibilizado à ANPD mediante solicitação, conforme Art. 38 da LGPD.

12. Direito de Petição à ANPD

Você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) se considerar que o tratamento de seus dados viola a LGPD.

Contato ANPD

  • Website: https://www.gov.br/anpd/
  • Email: comunicacao@anpd.gov.br
  • Endereço: SAN Quadra 01, Bloco A, Ed. Darcy Ribeiro - Brasília/DF

13. Atualizações e Alterações

Esta página pode ser atualizada periodicamente para refletir mudanças nas práticas de tratamento de dados ou na legislação. Alterações significativas serão comunicadas através de:

  • Email cadastrado
  • Notificação na plataforma
  • Aviso destacado no site

Contato

Questões sobre LGPD

Email: privacidade@burifa.com

Assunto: LGPD - [Seu Assunto]

Suporte Geral

Email: contato@burifa.com

Website: https://burifa.com