Política de Privacidade 

Dincred é operado por Dincred Ltda, inscrita no CNPJ sob o nº 39.227.958/0001-55, com sede em Av. Turmalina, nº 860, Bairro Dona Rosarinha, Santa Luzia/MG, CEP 33.080-305, Brasil (“Dincred”, “nós” ou “nosso”).

A intermediação e monetização publicitária do site é realizada pela TiMo Midia Ltda., inscrita no CNPJ sob o nº 62.179.475/0001-44, com sede na Rua Ana de Carvalho Silveira, nº 287, Apto 302, Bairro Silveira, Belo Horizonte/MG, CEP 31.140-440 (“TiMo Mídia”), responsável pela intermediação e monetização do inventário publicitário programático exibido no site.

Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos os dados pessoais de nossos visitantes e leitores, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e, quando aplicável, as leis de proteção de dados dos demais países para os quais direcionamos conteúdo, detalhadas no Adendo Local ao final deste documento. Ao acessar ou utilizar o site, você declara que leu, compreendeu e concorda com este documento.

1. ESCOPO DA POLÍTICA

Esta Política aplica-se ao tratamento de dados pessoais no contexto deste site e das tecnologias nele utilizadas, e, quando aplicável, no contexto de propriedades digitais e inventários publicitários operados ou monetizados pela TiMo Mídia em conexão com o site. Abrange atividades como segurança, medição, prevenção de fraude e tráfego inválido, melhoria de desempenho, entrega e verificação de publicidade e atendimento ao usuário.

Esta Política não se aplica a sites, produtos ou serviços de terceiros, mesmo quando acessados por meio de links ou anúncios exibidos aqui, nem a ambientes que indiquem expressamente outra empresa como controladora principal.

Quando houver um Adendo Local aplicável ao seu país ou à jurisdição relevante, esse Adendo complementará esta Política. Em caso de conflito, prevalecerá o Adendo Local apenas naquilo que for necessário para cumprir a legislação local obrigatória.

2. NATUREZA DA OPERAÇÃO (ADTECH)

A TiMo Mídia atua como uma AdTech especializada em infraestrutura técnica, gestão de inventário publicitário digital, otimização e monetização de espaços publicitários para publishers e veículos de comunicação. Suas atividades compreendem a veiculação de publicidade programática, mensuração de audiência, prevenção a fraudes de tráfego, bots e abuso técnico, além de soluções de e-mail marketing e newsletters para retenção de audiência própria.

3. PRINCÍPIOS DE PRIVACIDADE

Adotamos controles técnicos e administrativos pautados nos seguintes princípios:

Transparência: fornecer informações claras sobre os propósitos do tratamento de dados. Finalidade: tratar dados apenas para propósitos legítimos e informados. Minimização: coletar os dados necessários e proporcionais para a operação. Segurança e prevenção: adotar medidas razoáveis para proteger dados e mitigar riscos de incidentes. Responsabilização: prestar contas sobre a adoção de medidas eficazes de conformidade. Respeito às escolhas do usuário: assegurar mecanismos viáveis de gestão de consentimento e opt-out, quando aplicável. Retenção limitada: conservar dados apenas pelo tempo necessário às finalidades legítimas.

4. DEFINIÇÕES IMPORTANTES

Dados pessoais: informação que identifica ou torna identificável uma pessoa natural, incluindo identificadores online. Dados técnicos: registros gerados por dispositivos durante o acesso, como logs, metadados de rede e características de software. Dados agregados ou anonimizados: informações submetidas a processos que impedem a associação razoável a um indivíduo. Cookies: pequenos arquivos armazenados no navegador para registrar preferências e parâmetros técnicos. Pixels, tags e web beacons: elementos utilizados para monitorar eventos, como entrega de anúncios ou aberturas de e-mail. Publicidade programática: compra e venda automatizada de espaços publicitários. Identificadores online: códigos técnicos, como IDs de cookies ou de publicidade, associados a navegadores ou dispositivos. Tráfego inválido (IVT): impressões, cliques ou eventos gerados artificialmente ou por bots que distorcem métricas reais, incluindo cliques incentivados ou enganosos. Controlador: agente que determina as finalidades e os meios principais do tratamento. Operador/Processador: agente que trata dados em nome e sob instruções do Controlador. Controlador independente: agente terceiro que determina suas próprias finalidades de tratamento ao interagir com o ecossistema.

5. PAPÉIS E DIVISÃO DE ATRIBUIÇÕES

5.1 Nosso papel

Somos responsáveis pela operação editorial deste site, pelo conteúdo publicado, pelo domínio, pela hospedagem (salvo quando contratada junto à TiMo Mídia), por formulários próprios, pelos produtos e serviços informados e pelo atendimento a solicitações relacionadas a esse conteúdo.

5.2 Papel da TiMo Mídia

Conforme o contexto técnico da operação, a TiMo Mídia pode atuar:

Como Controladora, quando determina finalidades e meios de tratamento, como na gestão de segurança de suas próprias campanhas e na proteção de sua infraestrutura; Como Operadora/Processadora, quando fornece tecnologia ou trata dados em nosso nome, seguindo nossas instruções; Como parceira técnica de monetização, atuando na infraestrutura que conecta o site a redes de demanda publicitária; Ao lado de Controladores Independentes, como Google, SSPs, DSPs, ad exchanges, ad servers e ferramentas antifraude e de mensuração, que podem tratar dados sob suas próprias políticas, bases legais e responsabilidades.

5.3 Divisão de responsabilidades

A TiMo Mídia não será automaticamente responsável por conteúdo editorial, hospedagem, domínio, aviso legal, formulários próprios, atendimento comercial, produtos, serviços ou promessas comerciais deste site, quando essas atividades permanecerem sob nosso controle. Nós não seremos automaticamente responsáveis pela camada de tecnologia publicitária, integrações programáticas, sinais de consentimento publicitário, prevenção de fraude e tráfego inválido, quando essas atividades permanecerem sob controle técnico da TiMo Mídia.

A qualificação jurídica exata de cada parte dependerá das finalidades do tratamento, dos meios efetivamente determinados por cada participante, da configuração técnica do ambiente e das normas obrigatórias da jurisdição aplicável. Quando necessário, poderão ser firmados instrumentos específicos entre nós e a TiMo Mídia para disciplinar papéis, responsabilidades, tratamento conjunto e cooperação com autoridades competentes.

6. DADOS QUE COLETAMOS

6.1 Dados técnicos e de navegação

Endereço IP e localização geográfica aproximada derivada do IP; Data e hora de acesso, páginas acessadas, URLs de referência e de saída; Navegador, sistema operacional, tipo de dispositivo, idioma, resolução de tela e user agent; Identificadores de cookies e de publicidade; Logs, eventos de clique, impressões, interações com anúncios, sinais de segurança e padrões de tráfego.

6.2 Dados de cookies e consentimento

Preferências registradas, consentimentos concedidos, recusados ou revogados; Data, hora e versão do consentimento; Opções de opt-out e sinais reconhecidos de preferência de privacidade, quando exigido e tecnicamente suportado.

6.3 Dados de publicidade e monetização

Requisições e frequência de anúncios, métricas de viewability e brand safety; Informações de inventário, relatórios agregados e dados de performance e receita agregada; Sinais antifraude e dados de auditoria de tráfego; Identificadores de dispositivo, segmentos de audiência e preferências de anúncio gerenciados pelas plataformas de publicidade utilizadas no site.

6.4 Dados fornecidos voluntariamente

Nome, e-mail, telefone e empresa, quando informados em formulários, quizzes ou mensagens de contato; Conteúdo de mensagens, documentos ou anexos enviados via atendimento; Dados necessários para validar solicitações de titulares.

6.5 Dados de notificações push e e-mail marketing

Token de dispositivo e preferências de notificação, coletados exclusivamente mediante consentimento prévio e expresso, quando o site oferecer esse recurso; E-mail, nome (quando informado), origem do cadastro, data e hora de inscrição; Prova de opt-in, preferências de comunicação e histórico de envio, entrega, abertura, cliques, rejeições e reclamações de spam; Registros de descadastro e dados mantidos em lista de supressão.

6.6 Dados sensíveis e de menores

Não buscamos coletar dados sensíveis nem dados de crianças. Nossos ambientes digitais não são direcionados a menores de 18 anos. Caso seja identificada coleta inadvertida de dados de menores sem respaldo legal adequado, adotaremos medidas razoáveis para exclusão, anonimização ou restrição do tratamento.

7. FINALIDADES DO TRATAMENTO

Tratamos os dados coletados para: operação técnica do site, estabilidade e desempenho; segurança, prevenção de fraude, combate a bots, scraping abusivo e tráfego inválido (IVT); mensuração de audiência e análise de performance; monetização publicitária, entrega, medição, frequência e otimização de anúncios; publicidade contextual e manutenção de brand safety; publicidade personalizada, quando houver base legal válida; gestão de consentimento e relatórios; atendimento ao usuário e defesa de direitos em processos ou auditorias; cumprimento de obrigações legais; envio de newsletters e comunicações por e-mail; e gestão de descadastro e listas de supressão.

8. BASES LEGAIS PARA O TRATAMENTO

Consentimento (LGPD Art. 7º, I): para cookies não essenciais, notificações push, publicidade comportamental personalizada e compartilhamento de dados de correspondência de audiência (Seção 13.2). Pode ser revogado a qualquer momento (LGPD Art. 15), pelos canais indicados na Seção 25. Legítimo interesse (LGPD Art. 7º, IX): para operação técnica, segurança, prevenção a fraudes, publicidade contextual e métricas agregadas, respeitando seus direitos. Execução de contrato ou procedimentos preliminares (LGPD Art. 7º, V): para atendimento a solicitações. Cumprimento de obrigação legal ou regulatória (LGPD Art. 7º, II): para retenção de logs e cumprimento de determinações judiciais e regulatórias. Exercício regular de direitos (LGPD Art. 7º, VI): para proteção legal nossa e da TiMo Mídia.

9. COOKIES E TECNOLOGIAS SEMELHANTES

A operação pode envolver cookies, pixels, tags, armazenamento local e identificadores de sessão, organizados em:

Necessários: essenciais para estabilidade, segurança e gestão de consentimento — não dependem de consentimento por serem indispensáveis ao funcionamento do site; Funcionais: salvam escolhas básicas, como idioma e região; Mensuração: coletam dados técnicos de tráfego de forma agregada; Publicidade: usados para entrega de anúncios, limite de frequência, proteção do ecossistema e publicidade direcionada; Segurança: focados na prevenção de atividades anômalas e fraude.

A gestão de preferências pode ser feita por meio do banner ou central de preferências, quando disponível, ou pelas configurações do navegador. Desabilitar cookies pode afetar funcionalidades do site. Para cookies publicitários de terceiros, você também pode visitar optout.aboutads.info.

10. PUBLICIDADE PROGRAMÁTICA E RELAÇÃO COM GOOGLE E PARCEIROS

A TiMo Mídia utiliza plataformas de tecnologia publicitária, incluindo Google Ad Manager, Google Ad Exchange (AdX), Google AdSense e MCM, podendo operar como parceira do ecossistema Google, conforme aplicável. Esses parceiros podem tratar dados técnicos, identificadores online e informações de navegação para selecionar anúncios, medir performance, prevenir fraude, limitar frequência, proteger anunciantes, gerar relatórios e cumprir as políticas de suas plataformas.

Nós e a TiMo Mídia nos comprometemos a operar em conformidade com as políticas do programa Google Ad Manager/AdSense/AdX, incluindo a proibição de tráfego inválido, cliques incentivados, conteúdo enganoso e manipulação de unidades de anúncio (ex.: ad stacking, pixel stuffing). O descumprimento dessas regras por qualquer parte pode colocar em risco a conta publicitária de toda a rede.

Você pode personalizar os anúncios que vê nos serviços do Google e controlar as informações usadas para personalizá-los em myadcenter.google.com/home. Para mais detalhes sobre como o Google trata dados em sites parceiros, consulte policies.google.com/technologies/partner-sites.

Microsoft Advertising (Universal Event Tracking). Também utilizamos o Microsoft Advertising para divulgar nosso conteúdo e medir o resultado dos anúncios. Para isso, o site usa a tag Universal Event Tracking (UET) da Microsoft. Por meio dela, a Microsoft coleta ou recebe dados pessoais dos visitantes, como identificadores de cookies (por exemplo, o cookie MUID), endereço IP, informações do navegador e do dispositivo, páginas visitadas e ações realizadas no site. A Microsoft usa esses dados para medir conversões, gerar relatórios e exibir publicidade personalizada, de acordo com a sua própria declaração de privacidade.

Não enviamos à Microsoft dados sensíveis nem as informações que você digita em formulários, como nome ou e-mail. Para saber como a Microsoft trata dados pessoais, consulte a Declaração de Privacidade da Microsoft. Para gerenciar a publicidade personalizada da Microsoft, acesse account.microsoft.com/privacy/ad-settings.

11. CONSENT MODE E GESTÃO DE SINAIS TÉCNICOS

Quando aplicável, integramos o Google Consent Mode, que governa sinais técnicos como ad_storage, analytics_storage, ad_user_data e ad_personalization conforme sua escolha. Se você negar ou revogar o consentimento, as tags operam com restrições: os sistemas podem enviar sinais sem cookies, realizar modelagem agregada de dados ou deixar de utilizar informações para publicidade personalizada.

12. E-MAIL MARKETING, NEWSLETTERS E COMUNICAÇÕES ELETRÔNICAS

Quando oferecemos newsletters ou comunicações por e-mail, o envio depende de base legal adequada — consentimento ou legítimo interesse, conforme a jurisdição.

Direito de descadastro: todo e-mail contém um meio claro e funcional de opt-out, respeitado dentro do prazo legal aplicável. Rastreamento: quando permitido, e-mails podem conter pixels, web beacons ou links de rastreamento para medir entrega, abertura, cliques e engajamento. Lista de supressão: após o descadastro, o endereço é mantido em lista de supressão pelo tempo necessário para impedir novos envios indevidos, comprovar o atendimento ao pedido e proteger a operação contra reimportações indevidas.

Reclamações sobre comunicações não solicitadas podem ser enviadas aos canais indicados na Seção 25.

13. COMPARTILHAMENTO DE DADOS

13.1 Categorias de destinatários

Podemos compartilhar dados, na medida do necessário, com: provedores de hospedagem, CDN e infraestrutura; serviços de segurança cibernética e prevenção de fraude; ferramentas de analytics e mensuração (ex.: Google Analytics); provedores de CMP e tag management; plataformas de publicidade programática, SSPs, DSPs, ad exchanges e ad servers; provedores de e-mail marketing e de notificações push, quando utilizados; consultores e auditores, com salvaguardas; outras propriedades digitais operadas por nós ou pela mesma rede, exclusivamente para recomendar produtos e serviços relevantes; e autoridades públicas, mediante obrigação legal, ordem judicial ou requerimento válido.

Não vendemos seus dados pessoais a terceiros. Cada parceiro opera sob sua própria política de privacidade e é individualmente responsável pelo tratamento que realiza.

13.2 Correspondência de audiência e mensuração de conversão

Quando você preenche um formulário ou quiz e confirma seu e-mail mediante consentimento explícito, poderemos compartilhar com plataformas de anúncio parceiras (ex.: Google Ads, via Customer Match e Enhanced Conversions, e Meta, via Conversions API) versões criptografadas — hash SHA-256, unidirecional e não reversível — do seu e-mail e nome, junto com identificadores de campanha e navegador quando disponíveis (ex.: gclid, fbclid). As finalidades são mensuração e atribuição de conversões, construção de audiências personalizadas e construção de audiências de supressão para excluir quem solicitou opt-out.

Não enviamos e-mail, nome, telefone, endereço ou qualquer outro dado pessoal em formato legível ou reversível a essas plataformas — apenas o hash, que não pode ser revertido para recuperar o dado original. A base legal é o consentimento livre, informado e inequívoco (LGPD Art. 7º, I), coletado no momento do preenchimento por meio de caixa de consentimento não pré-marcada, revogável a qualquer momento pelos canais da Seção 25. Os hashes permanecem nas audiências das plataformas parceiras pelo prazo definido em suas respectivas políticas (atualmente até 540 dias no caso do Google Customer Match, renovável a cada interação) ou até a revogação do consentimento, o que ocorrer primeiro.

14. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS

Em razão da natureza internacional da internet, da computação em nuvem e da publicidade programática, os dados podem ser tratados e armazenados fora do seu país de residência — incluindo por fornecedores sediados nos Estados Unidos, como o Google. Adotamos salvaguardas para essas transferências, incluindo cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD), nos termos do Art. 33 da LGPD, e demais mecanismos reconhecidos pela legislação aplicável.

15. RETENÇÃO E DESCARTE DE DADOS

Retemos dados pelo tempo necessário às finalidades desta Política, incluindo cumprimento de obrigações legais, registros de consentimento, defesa de direitos, administração de listas de supressão, logs técnicos e antifraude, relatórios agregados e dados de e-mail marketing enquanto houver base legal, relação ativa ou necessidade legítima. Dados de navegação e logs de acesso são mantidos por, no mínimo, 6 meses, conforme exige o Art. 15 do Marco Civil da Internet, podendo ser retidos por prazo adicional quando necessário às finalidades desta Política ou mediante determinação legal. Uma vez não sendo mais necessários, os dados são descartados de forma segura ou anonimizados.

16. DIREITOS DOS TITULARES

Você pode, a qualquer momento, exercer os direitos de: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor, quando tecnicamente viável; eliminação dos dados tratados com base no consentimento; informação sobre compartilhamento com terceiros; revogação do consentimento; oposição a tratamentos; e revisão de decisões automatizadas, quando aplicável.

Para exercer esses direitos relacionados ao conteúdo editorial e às funcionalidades próprias do site, entre em contato pelo canal do site indicado na Seção 25. Para exercer esses direitos especificamente em relação à camada de publicidade programática operada pela TiMo Mídia — incluindo os dados tratados nos termos da Seção 13.2 —, entre em contato com [email protected].

Poderemos solicitar informações adicionais para verificar sua identidade. Responderemos em até 15 dias, conforme o Art. 18, §3º da LGPD; prazos de outras jurisdições constam no Adendo Local aplicável.

Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos como titular foram violados: gov.br/anpd, Esplanada dos Ministérios, Bloco C, 4º andar, Brasília/DF, CEP 70.297-400.

17. OPT-OUT, DO NOT SELL OR SHARE E SINAIS DE PREFERÊNCIA DE PRIVACIDADE

Quando a legislação aplicável reconhecer o direito de opt-out de “venda”, “compartilhamento” ou publicidade comportamental/personalizada/direcionada, disponibilizaremos mecanismos adequados — pela central de preferências, pelo canal de contato ou pelo reconhecimento de sinais como o Global Privacy Control, quando tecnicamente suportado. Após o opt-out de publicidade personalizada, você poderá continuar vendo anúncios contextuais não direcionados por perfilamento.

18. SEGURANÇA DA INFORMAÇÃO

Adotamos medidas técnicas e organizacionais compatíveis com os riscos, incluindo conexões HTTPS, criptografia em trânsito, controle de acesso com privilégio mínimo, logs de auditoria, firewalls, monitoramento, prevenção a bots e ferramentas antifraude, buscando alinhamento com padrões internacionais como ISO/IEC 27001 e 27701. Nenhum sistema conectado à internet é totalmente imune a riscos, falhas de infraestrutura externa ou incidentes causados por terceiros.

19. PLANO DE RESPOSTA A INCIDENTES DE SEGURANÇA

Em caso de incidente de segurança confirmado ou suspeito sob nossa responsabilidade, atuaremos para identificar, conter e investigar a ameaça, adotando medidas de mitigação. A comunicação a autoridades e titulares ocorrerá quando exigido por lei — no Brasil, nos termos do Art. 48 da LGPD — mantendo documentação interna das providências adotadas.

20. DECISÕES AUTOMATIZADAS E PERFILAMENTO

O tratamento automatizado de sinais ocorre principalmente para segurança, detecção de tráfego inválido, prevenção de bots, medição e segmentação publicitária. Não buscamos tomar decisões exclusivamente automatizadas que produzam efeitos jurídicos relevantes ou impacto significativo semelhante sobre você sem base legal, transparência e respeito aos direitos aplicáveis.

21. LINKS, ANÚNCIOS E TERCEIROS

O site pode exibir anúncios, scripts, integrações ou links de terceiros. Não controlamos integralmente esses ambientes externos, que possuem suas próprias políticas de privacidade e práticas de dados. Um clique em um anúncio e a visita à página de um parceiro não cria relação conosco — recomendamos revisar a política de privacidade de cada site de terceiros antes de fornecer informações.

22. ACESSIBILIDADE DIGITAL

Adotamos esforços razoáveis para alinhar o desenvolvimento de nossas interfaces aos preceitos de inclusão digital e acessibilidade na web (WCAG 2.2 AA), quando tecnicamente viável. Barreiras técnicas podem ser reportadas pelos canais indicados na Seção 25.

23. IDIOMAS E VERSÕES

Esta Política pode ser disponibilizada em outros idiomas. Em caso de divergência interpretativa, prevalece a versão oficial em português do Brasil, salvo norma local imperativa que exija o contrário na jurisdição de residência do usuário.

24. ATUALIZAÇÕES DESTA POLÍTICA

Esta Política pode ser revisada a qualquer momento. A data de “última atualização” no início indica a versão vigente. Alterações relevantes serão comunicadas por aviso visível no site, quando exigido por lei.

ADENDO LOCAL À POLÍTICA DE PRIVACIDADE

Os adendos abaixo complementam a Política de Privacidade apenas quando forem aplicáveis ao país do usuário, ao país de operação do ambiente digital ou à jurisdição relevante. Em caso de conflito, o Adendo Local prevalecerá sobre a Política apenas naquilo que for estritamente necessário para cumprir norma local obrigatória.

ADENDO LOCAL – BRASIL

Quando aplicável, o tratamento de dados observará a Lei Geral de Proteção de Dados Pessoais – LGPD, o Marco Civil da Internet e normas da Autoridade Nacional de Proteção de Dados – ANPD.

A TiMo Mídia observará os direitos dos titulares previstos na LGPD, incluindo confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, revogação de consentimento, oposição e informação sobre compartilhamento de dados, quando aplicável.

Quando aplicável ao Marco Civil da Internet, registros de acesso a aplicações poderão ser mantidos sob sigilo e em ambiente controlado pelo prazo legal mínimo de 6 (seis) meses.

ADENDO LOCAL – ARGENTINA

Quando aplicável, o tratamento de dados observará a Ley nº 25.326 de Protección de los Datos Personales e normas complementares.

Usuários na Argentina poderão exercer direitos de acesso, retificação, atualização e supressão, incluindo habeas data quando aplicável.

A autoridade local de referência é a Agencia de Acceso a la Información Pública – AAIP, ou autoridade que venha a substituí-la.

ADENDO LOCAL – AUSTRÁLIA

Quando aplicável, o tratamento de informações pessoais observará o Privacy Act 1988 e os Australian Privacy Principles – APPs.

Usuários na Austrália poderão solicitar acesso e correção de informações pessoais. O uso de informações pessoais para marketing direto observará o APP 7, e divulgações internacionais observarão o APP 8.

Reclamações não resolvidas internamente poderão ser dirigidas ao Office of the Australian Information Commissioner – OAIC, quando aplicável.

ADENDO LOCAL – CANADÁ

Quando aplicável, o tratamento de informações pessoais observará a PIPEDA, leis provinciais aplicáveis e a Canada’s Anti-Spam Legislation – CASL.

Solicitações de acesso ou correção serão analisadas conforme os prazos legais aplicáveis. Comunicações comerciais eletrônicas observarão identificação do remetente, consentimento quando exigido e mecanismo funcional de descadastro.

A autoridade federal de referência é o Office of the Privacy Commissioner of Canada – OPC, sem prejuízo de autoridades provinciais aplicáveis.

ADENDO LOCAL – UNIÃO EUROPEIA / EEE (ALEMANHA E FRANÇA)

Quando aplicável, o tratamento de dados observará o GDPR, normas de ePrivacy e regras locais obrigatórias da Alemanha e da França.

Cookies não essenciais, identificadores publicitários, analytics de terceiros e publicidade personalizada dependerão de base legal adequada e, quando exigido, de consentimento prévio, livre, específico, informado e revogável. O tratamento de dados estritamente necessário para segurança técnica, prevenção de tráfego inválido (IVT), proteção contra fraude publicitária e integridade da infraestrutura poderá ser realizado com base no legítimo interesse, quando admitido, documentado e compatível com os direitos dos titulares, nos termos do Art. 6(1)(f) do GDPR.

Usuários poderão exercer direitos de apagamento, restrição, portabilidade, oposição, revogação de consentimento e reclamação perante autoridade supervisora, incluindo CNIL na França e autoridades de proteção de dados competentes na Alemanha.

ADENDO LOCAL – JAPÃO

Quando aplicável, o tratamento observará a Act on the Protection of Personal Information – APPI e orientações da Personal Information Protection Commission – PPC.

Identificadores técnicos, cookies ou IDs publicitários que possam ser associados por terceiros a dados capazes de identificar usuários observarão os requisitos aplicáveis da APPI.

Usuários poderão exercer direitos de divulgação, correção, exclusão, cessação de uso ou cessação de fornecimento a terceiros, quando aplicável.

ADENDO LOCAL – MÉXICO

Quando aplicável, o tratamento observará a legislação mexicana de proteção de dados pessoais em posse de particulares e normas complementares.

Este Adendo funciona como aviso de privacidade complementar, incluindo meios para exercício de direitos de Acesso, Retificação, Cancelamento e Oposição – ARCO, revogação de consentimento e limitação de uso ou divulgação de dados.

Reclamações poderão ser dirigidas à autoridade mexicana competente em matéria de proteção de dados pessoais, conforme o regime institucional vigente.

ADENDO LOCAL – NIGÉRIA

Quando aplicável, o tratamento observará a Nigeria Data Protection Act – NDPA e normas da Nigeria Data Protection Commission – NDPC.

Usuários na Nigéria poderão exercer direitos de informação, acesso, retificação, exclusão, restrição, oposição, portabilidade, retirada de consentimento e reclamação perante autoridade competente, quando aplicável.

O tratamento de dados técnicos para publicidade, mensuração, segurança e mitigação de tráfego inválido observará minimização, finalidade legítima e salvaguardas razoáveis.

ADENDO LOCAL – ESTADOS UNIDOS

Quando aplicável, o tratamento observará leis federais e estaduais de privacidade dos Estados Unidos, incluindo CCPA/CPRA quando aplicável, além da CAN-SPAM Act para comunicações comerciais.

Quando o compartilhamento de identificadores com parceiros de publicidade programática for caracterizado como venda, compartilhamento ou publicidade direcionada/comportamental por lei aplicável, o usuário poderá exercer opt-out.

Quando exigido pela legislação aplicável e tecnicamente suportado pelo respectivo ambiente digital, sinais de preferência de privacidade, como Global Privacy Control – GPC, serão tratados como solicitação de opt-out. E-mails comerciais observarão identificação adequada e mecanismo funcional de descadastro.

ADENDO LOCAL – ÁFRICA DO SUL

Quando aplicável, o tratamento observará a Protection of Personal Information Act – POPIA e normas do Information Regulator.

Usuários na África do Sul poderão exercer direitos de acesso, correção, exclusão, oposição ao tratamento, oposição a marketing direto e reclamação perante autoridade competente.

O envio de marketing direto por meios eletrônicos observará a Seção 69 da POPIA. Incidentes de segurança envolvendo informações pessoais serão comunicados ao Information Regulator e aos titulares afetados quando exigido por lei.

ADENDO LOCAL – ÍNDIA

Quando aplicável, o tratamento de dados observará a Digital Personal Data Protection Act, 2023 (DPDP Act) e as Digital Personal Data Protection Rules, 2025, sob supervisão do Data Protection Board of India.

Usuários na Índia poderão exercer direitos de acesso, correção, atualização, exclusão, indicação de representante (nomeação) e reclamação perante o Data Protection Board of India, quando aplicável.

A DPDP Act está em implementação por fases; obrigações sobre consentimento, notificação de incidentes e deveres gerais dos Data Fiduciaries entram em vigor progressivamente conforme cronograma do governo indiano. Até sua plena vigência, disposições da Information Technology Act, 2000 e das SPDI Rules, 2011 sobre dados pessoais sensíveis poderão ser aplicáveis.

ADENDO LOCAL – COLÔMBIA

Quando aplicável, o tratamento de dados observará a Ley Estatutaria 1581 de 2012 e os Decretos 1377 de 2013 e 1074 de 2015, sob supervisão da Superintendencia de Industria y Comercio – SIC.

Usuários na Colômbia poderão exercer direitos de conhecimento, atualização, retificação, revogação da autorização e supressão do dado, além de acesso gratuito aos seus dados pessoais e reclamação perante a SIC, quando aplicável.

Bases de dados sujeitas a registro observarão o Registro Nacional de Bases de Datos – RNBD, administrado pela SIC. Transferências internacionais observarão o Art. 26 da Ley 1581 de 2012, mediante autorização do titular ou reconhecimento de nível adequado de proteção pela SIC.

25. CONTATO

Dincred: [email protected]

TiMo Mídia (Compliance/DPO): [email protected]