A presente Política de Privacidade tem como objetivo demonstrar o compromisso da SME Corretora de Seguros Ltda., pessoa jurídica de direito privado, devidamente registrada e autorizada a operar como corretora de seguros, nos termos da regulamentação da SUSEP (Superintendência de Seguros Privados), na qualidade de Controladora de Dados, com a proteção dos dados pessoais tratados no exercício de suas atividades, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), regulamentações da Autoridade Nacional de Proteção de Dados (ANPD) e boas práticas de mercado.
Esta Política aplica-se a:
- Clientes pessoas físicas e representantes de pessoas jurídicas;
- Potenciais clientes (leads);
- Parceiros, fornecedores e prestadores de serviços;
- Usuários dos sites, plataformas digitais e canais de atendimento da SME.
Para fins desta Política, aplicam-se as definições previstas no art. 5º da LGPD, incluindo, mas não se limitando a: dados pessoais, dados pessoais sensíveis, tratamento, controlador, operador, titular e encarregado (DPO).
A SME poderá tratar, conforme a finalidade e a relação estabelecida:
Dados de identificação e contato
- Nome completo, CPF, RG;
- E-mail, telefone, endereço;
- Data de nascimento.
Dados profissionais e empresariais
- Razão social, CNPJ;
- Cargo, área de atuação;
- Dados do representante legal.
Dados financeiros e de seguro
- Informações necessárias à cotação, contratação, administração e renovação de apólices;
- Dados exigidos por seguradoras parceiras e por obrigações legais ou regulatórias.
Os dados pessoais são tratados para as seguintes finalidades, com as respectivas bases legais:
Finalidade | Base Legal |
Cotação, contratação e administração de seguros | Execução de contrato |
Cumprimento de obrigações legais e regulatórias (SUSEP, ANPD, órgãos fiscais) | Obrigação legal/regulatória |
Comunicação com clientes e suporte | Execução de contrato / Interesse legítimo |
Marketing institucional e ofertas | Consentimento / Interesse legítimo, quando aplicável |
Prevenção a fraudes e segurança | Interesse legítimo / Obrigação legal |
A SME observa, entre outros, os princípios da finalidade, adequação, necessidade (minimização), transparência, segurança, prevenção e responsabilização (accountability).
Os dados pessoais poderão ser compartilhados, quando estritamente necessário e observados os princípios da LGPD, com:
- Seguradoras parceiras, para fins de cotação, contratação, emissão, administração e regulação de apólices;
- Resseguradoras, quando aplicável, conforme regras do mercado segurador;
- Prestadores de serviços e fornecedores estratégicos (operadores de dados), como empresas de tecnologia, armazenamento em nuvem, CRM, call center, marketing, auditoria, compliance e suporte operacional;
- Órgãos reguladores e autoridades competentes, incluindo a SUSEP, ANPD e autoridades judiciais ou administrativas, sempre que houver obrigação legal ou regulatória.
Todos os terceiros atuam mediante instrumentos contratuais que estabelecem obrigações de confidencialidade, segurança da informação, proteção de dados pessoais e responsabilidade, em conformidade com a LGPD.
Considerando a natureza do negócio de corretagem de seguros e o uso de soluções tecnológicas globais, a SME poderá realizar transferências internacionais de dados pessoais, especialmente para fins de:
- Hospedagem de dados e infraestrutura em nuvem;
- Uso de sistemas corporativos, ferramentas de comunicação, CRM e segurança da informação;
- Compartilhamento com seguradoras, resseguradoras ou fornecedores com operação internacional.
Nessas hipóteses, a SME adotará os mecanismos legalmente previstos na LGPD e nas resoluções da ANPD, incluindo, quando aplicável:
- Cláusulas contratuais padrão ou cláusulas específicas aprovadas pela ANPD;
- Avaliação do nível de proteção de dados do país destinatário;
- Adoção de garantias técnicas, administrativas e organizacionais aptas a assegurar grau de proteção de dados equivalente ao exigido pela legislação brasileira.
A SME adota medidas técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados, incidentes acidentais ou ilícitos, incluindo:
- Controle de acesso;
- Criptografia e autenticação;
- Políticas internas de segurança;
- Treinamento periódico de colaboradores.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a SME seguirá os procedimentos previstos na LGPD e nas resoluções da ANPD, incluindo:
- Avaliação do impacto;
- Comunicação à ANPD e aos titulares, quando aplicável;
- Adoção de medidas corretivas e preventivas.
Os titulares poderão exercer, nos termos da LGPD:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação;
- Portabilidade, quando aplicável;
- Revogação do consentimento;
- Informação sobre compartilhamentos.
A SME indica como Encarregado pelo Tratamento de Dados Pessoais (DPO):
Nome: Elpidio de Araujo Junior
E-mail: junior.araujo@smecorretoradeseguros.com.br
O Encarregado é responsável por atuar como canal de comunicação entre a SME, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD), bem como por orientar colaboradores e parceiros quanto às práticas de proteção de dados.
As solicitações dos titulares serão analisadas e respondidas nos prazos previstos na LGPD e regulamentações aplicáveis.
Os sites da SME podem utilizar cookies e tecnologias similares para:
- Funcionamento adequado das plataformas;
- Análise de desempenho e melhoria da experiência do usuário;
- Marketing, quando autorizado.
O titular poderá gerenciar suas preferências de cookies a qualquer momento.
Os dados pessoais serão armazenados apenas pelo tempo necessário para cumprir as finalidades do tratamento, respeitando prazos legais e regulatórios. Após esse período, serão eliminados ou anonimizados de forma segura.
Esta Política é revisada periodicamente, podendo ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nos canais oficiais da SME.
Esta Política entra em vigor na data de sua publicação e deve ser interpretada em conjunto com demais normas internas de governança, segurança da informação e compliance da SME.