
Seja bem-vindo(a)! Nós somos a Sendas Distribuidora S/A — ou, como somos mais conhecidos, Assaí.
Esta Declaração de Privacidade se aplica a todas as páginas relacionadas às nossas marcas e produtos disponíveis em nosso site oficial, bem como a outras plataformas que venhamos a criar.
Preparamos uma linha do tempo com os momentos mais importantes da jornada de proteção de dados.
Primeiras Garantias de Privacidade
A Convenção Europeia dos Direitos Humanos reconheceu o direito à vida privada (Art. 8º), abrindo caminho para a proteção de dados no futuro.
Primeira Lei de Proteção de Dados do Mundo
O estado de Hesse, na Alemanha, criou uma lei para controlar o uso de dados pessoais em sistemas governamentais. Foi a primeira legislação do tipo no mundo.
Convenção 108 do Conselho da Europa
Primeiro tratado internacional que obrigava os países a protegerem os dados pessoais. Essa convenção inspirou muitas legislações futuras.
Diretiva 95/46/CE da União Europeia
Essa regra exigiu que todos os países da União Europeia tivessem leis nacionais para proteger os dados das pessoas. Ela dizia, por exemplo, que as empresas só poderiam coletar dados com uma finalidade clara e deveriam garantir segurança. Também garantiu direitos como acesso, correção e eliminação de dados pessoais.
Regulamento Geral de Proteção de Dados (GDPR)
A Europa aprovou uma nova lei que substituiu a diretiva de 1995. O GDPR (sigla em inglês para General Data Protection Regulation) trouxe regras mais rígidas para empresas que lidam com dados, inclusive de fora da Europa. Estabeleceu multas severas e ampliou os direitos dos cidadãos sobre suas informações.
Lei Geral de Proteção de Dados (LGPD) – Brasil
Inspirada na legislação europeia, o Brasil aprovou a LGPD, criando regras claras sobre coleta, uso e proteção de dados pessoais, além de garantir direitos aos titulares e exigir responsabilidade e segurança de quem trata os dados.
LGPD entra em vigor
Em setembro de 2020, a LGPD passou a valer oficialmente no Brasil, marcando o início de uma nova era na proteção de dados pessoais no país, com regras obrigatórias para empresas, governos e organizações de todos os setores.
Lei Geral de Proteção de Dados Pessoais
Conhecida como LGPD, é a lei que estabelece como seus dados pessoais podem ser utilizados.
Dados Pessoais
São todas as informações que, direta ou indiretamente, possam identificar você como pessoa física — como seu nome, CPF, telefone, e-mail, endereço, dados bancários, número de IP, entre outros.
Dados Pessoais Sensíveis
São informações que revelam aspectos mais delicados da sua vida pessoal, os quais exigem cuidados adicionais no tratamento. Isso inclui dados sobre origem racial ou étnica, convicções religiosas, opiniões políticas, saúde, vida sexual, dados biométricos ou genéticos, entre outros.
São informações que passaram por um processo técnico que remove qualquer possibilidade de associação a você, de forma que não seja possível identificá-lo, mesmo que esses dados sejam combinados com outras fontes.
É a pessoa física a quem os dados pessoais se referem. Em outras palavras, é você — cliente, usuário, colaborador ou qualquer indivíduo que tenha seus dados tratados por nós.
É toda ação realizada com dados pessoais, desde o momento em que eles são coletados até seu descarte. Isso inclui atividades como coleta, uso, acesso, armazenamento, compartilhamento, classificação, eliminação, entre outras.
É a pessoa indicada pela empresa para atuar como canal de comunicação entre o Assaí, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). Ele é responsável por orientar e fiscalizar o cumprimento da LGPD dentro da organização.
É a pessoa física ou jurídica que decide como e por que os dados pessoais serão tratados. No contexto da LGPD, o controlador é quem tem a responsabilidade principal sobre as decisões relacionadas ao tratamento dos dados.
É a pessoa física ou jurídica que realiza o tratamento de dados pessoais em nome do controlador, seguindo suas instruções. O operador executa as atividades, mas não toma decisões sobre os dados.
Conjunto de princípios e técnicas para cifrar a escrita, torná-la ininteligível para que não tenham acesso às convenções combinadas.
Forma padronizada de representação de diferentes documentos, mídia e serviços de rede na internet, capaz de fornecer a cada um endereço único.
Proteger os seus dados pessoais é um compromisso essencial para nós. Sabemos que, ao escolher utilizar os serviços do Assaí, você está confiando informações importantes, por isso queremos que essa relação seja sempre baseada em transparência e respeito.
Sempre que mencionarmos “você”, estamos nos referindo aos nossos clientes — você mesmo. Quando você utiliza os serviços do Assaí, nos confia seus dados pessoais, e nós nos comprometemos a respeitar e manter essa confiança.
Por isso, esta Declaração de Privacidade foi elaborada para explicar, de forma clara e acessível, como os seus dados pessoais são coletados, usados, compartilhados e armazenados pelo Assaí.
Este documento deve ser lido em conjunto com os termos, regulamentos, políticas e demais regras aplicáveis aos nossos produtos e serviços. Assim, garantimos que você tenha uma visão completa sobre como tratamos suas informações e quais são os seus direitos.
A depender do serviço ou da sua interação com a gente, podemos coletar:
- Dados cadastrais: nome, CPF, RG, endereço, telefone e e-mail;
- Dados financeiro: informações bancárias, cartão de crédito (truncado) e tickets de compra;
- Dados de navegação: uso de apps, tempo de acesso e páginas visitadas.
- Dados sensíveis (em casos específicos): ex.: dados de saúde ou acidentes em lojas, com base legal específica;
- Imagens por câmeras de segurança (CFTV);
- Dados de terceiros: ex.: quando você nos aciona via Procon, Reclame AQUI ou plataformas externas compatíveis.
Queremos que você saiba exatamente por que coletamos alguns dados — e como isso melhora a sua experiência conosco. Usamos suas informações com muito cuidado e responsabilidade para:
- facilitar suas compras: registramos suas transações para garantir praticidade no atendimento e histórico de compras; entender como podemos te atender melhor: após a sua visita ou compra, podemos convidar você a dar sua opinião sobre nosso atendimento;criar ofertas que têm a ver com você: analisamos preferências de consumo para apresentar promoções que façam sentido para o seu perfil;oferecer soluções financeiras sob medida: em alguns casos, avaliamos seu perfil de crédito para indicar produtos financeiros compatíveis.
Nós usamos seus dados pessoais para oferecer uma experiência melhor, mais segura e personalizada. Veja como isso funciona, de forma clara e responsável:
Para oferecer nossos serviços e promoções
Usamos seus dados para:
- enviar tabloides e mensagens sobre novidades;
- inscrevê-lo em promoções e sorteios;
- ativar funcionalidades no nosso aplicativo ou plataformas como a Academia Assaí.
Exemplo de dados: nome, CPF, e-mail, telefone.
Para cumprir obrigações legais
Em algumas situações, precisamos dos seus dados para atender às exigências da lei, como:
- emissão de nota fiscal;
- controle de acesso às nossas lojas e escritórios;
- registro de imagens em câmeras de segurança (CFTV);
Exemplo de dados: nome, CPF, RG, imagem.
Para melhorar sua experiência
Analisamos o uso de nossas plataformas para:
- identificar padrões de navegação;
- avaliar sua experiência nas lojas;
- criar ofertas com base no seu perfil de consumo.
Exemplo de dados: páginas acessadas, histórico de compras, preferências.
Para se comunicar com você
Enviamos mensagens por e-mail, WhatsApp, SMS e outros canais, sempre com conteúdos relevantes e referentes à sua relação conosco.
Exemplo de dados: nome, telefone, e-mail.
Para atividades financeiras e administrativas
Usamos seus dados para:
- realizar estornos ou ressarcimentos (acidentes ou danos);
- avaliar crédito e emitir cartão de crédito Passaí;
- analisar a segurança jurídica de contratos (com locadores, fornecedores e parceiros);
Exemplo de dados: dados bancários, documentos, histórico de compras.
Para atender você em qualquer canal
Coletamos os dados que você nos fornece diretamente ou em sites como: Reclame AQUI, Procon, Consumidor.gov, ou redes sociais.
Exemplo de dados: nome, CPF, telefone, comentários públicos.
Atendimentos Telefônicos (Canal de Ética)
As ligações podem ser gravadas para reforçar a segurança, promover a melhoria contínua dos atendimentos e atender a exigências legais aplicáveis.
E para garantir sua segurança digital e física
- monitoramento de acesso às lojas;
- acesso ao Wi-Fi com segurança;
- imagens por câmeras para segurança física.
Exemplo de dados: imagem, nome, e-mail, dispositivo usado.
Um detalhe importante
Cada ação promocional ou campanha poderá ter regras específicas. Quando for o caso, apresentaremos um Aviso de Privacidade separado, com todos os detalhes.
Para oferecer nossos serviços com qualidade, segurança e eficiência, em alguns casos, precisamos compartilhar seus dados com parceiros de confiança. Sempre exigimos o cumprimento de rigorosos padrões de privacidade.
Fornecedores de serviços
Compartilhamos seus dados com empresas contratadas que nos ajudam a:
- realizar pesquisas de satisfação;
- manter e operar nossas plataformas;
- executar atividades administrativas e contratuais.
Importante: esses fornecedores só podem usar seus dados para finalidades contratualmente definidas.
Instituições Financeiras
Se você solicitar produtos como o cartão de crédito Passaí, precisamos:
- compartilhar seus dados com instituições financeiras;
- avaliar seu perfil de crédito com base nos critérios das instituições.
Birôs de crédito e empresas de cobrança
Seus dados também podem ser compartilhados com:
- birôs de crédito: para análises de risco, especialmente em operações a prazo;
- empresas de cobrança: em casos de negociação de inadimplência;
- avaliação jurídica de locação de imóveis;
- prevenção à fraudes financeiras.
Órgãos públicos e entidades de verificação
Para garantir a segurança das relações comerciais, podemos consultar bases públicas, como:
- Receita Federal;
- Sintegra;
- outras plataformas oficiais.
Essas verificações são feitas especialmente em interações com fornecedores e parceiros comerciais.
Para cumprir a lei ou proteger direitos
Podemos compartilhar seus dados se necessário para:
- cumprir exigências legais ou ordens judiciais;
- garantir a aplicação dos nossos Termos e Condições;
- proteger direitos do Assaí, de terceiros ou dos próprios titulares.
Sempre limitamos esse compartilhamento ao mínimo necessário.
Compromisso com a sua privacidade
Todos os terceiros com quem compartilhamos dados são contratualmente obrigados a:
- usar os dados somente para os fins acordados;
- proteger as informações com segurança adequada;
- manter a confidencialidade total.
Em alguns casos, seus dados podem ser transferidos para servidores fora do Brasil (como Estados Unidos, Canadá ou países da União Europeia), especialmente para:
- hospedagem em nuvem;
- serviços técnicos contratados.
Essas transferências respeitam as exigências da LGPD e seguem cláusulas contratuais rígidas de segurança e confidencialidade.
Aqui, você entende seus direitos sem complicação.
Abaixo, explicamos de forma clara e direta quais são os seus direitos quando o assunto é o uso dos seus dados.
Confirmação do tratamento
Você pode solicitar confirmação de se tratamos ou não seus dados pessoais.
Acesso aos seus dados
Quer saber quais dados seus temos? Você pode solicitar uma cópia das informações pessoais que tratamos sobre você.
Correção de Dados
Se algum dado seu estiver incorreto, incompleto ou desatualizado, você pode pedir correção ou atualização.
Anonimização, bloqueio ou eliminação
Se perceber que tratamos dados desnecessários, excessivos ou de forma incorreta, você pode pedir:
- a anonimização (remoção da identificação do dado),
- o bloqueio,
- ou a eliminação desses dados.
Salvo quando for necessário manter os dados por obrigação legal ou para proteger direitos do Assaí ou de terceiros.
Portabilidade dos dados
Você pode solicitar que os seus dados sejam transferidos para outro fornecedor de serviço, em formato estruturado e seguro — sempre respeitando segredos comerciais e direitos do Assaí.
Negar ou revogar o consentimento
Você tem o direito de:
- não fornecer consentimento, quando necessário;
- revogar um consentimento já dado, a qualquer momento.
Isso pode impactar o acesso a determinados produtos ou serviços, caso o tratamento dependa desse consentimento.
Oposição ao tratamento
Se não concordar com alguma finalidade específica do tratamento, você pode se opor.
Em alguns casos, o Assaí poderá demonstrar razões legítimas para manter esse tratamento, como cumprimento de obrigações legais ou defesa de direitos.
Você pode solicitar qualquer um dos direitos estabelecidos pela LGPD.
Para saber como funciona o atendimento, quais canais estão disponíveis e o que você precisa informar, é só acessar a seção abaixo:
Guardamos seus dados pelo tempo necessário para:
- cumprir a finalidade da coleta;
- atender exigências legais e regulatórias;
- proteger nossos direitos e/ou os seus.
O prazo pode variar conforme o tipo de dado e a legislação aplicável.
Levamos a proteção dos seus dados com seriedade. Por isso, adotamos medidas como:
- Controle de acesso restrito;
- Criptografia (SSL/TSL);
- Monitoramento de acessos;
- Ambientes protegidos física e digitalmente.
Exemplos: controle de acesso, criptografia em trânsito, monitoramento de plataformas.
Pode sim! Sempre que houver novidades nos nossos processos ou mudanças na lei, vamos atualizar essa Declaração para deixar tudo claro para você. Por isso, vale a pena dar uma olhadinha de vez em quando para ficar por dentro.
Avisos Importantes
Para que tudo funcione com segurança e transparência, alguns pontos merecem sua atenção:
Para proteger seus dados, sempre que você fizer uma solicitação, poderemos pedir:
- documentos ou informações complementares,
- apenas o necessário para garantir que é você mesmo.
Isso evita fraudes e acessos indevidos.
Existem situações em que, por obrigação legal ou proteção de direitos, não podemos atender imediatamente uma solicitação. Por exemplo:
- dados que não podem ser excluídos por exigência legal,
- informações protegidas por segredo de negócio,
- cumprimento de obrigações regulatórias.
Sempre explicaremos o motivo, de forma clara.
Algumas solicitações podem levar um tempinho para serem analisadas, mas respondemos dentro de um prazo razoável com base na LGPD e normas aplicáveis.
Você pode entrar em contato sempre que quiser:
Encarregado de Proteção de Dados: Masahiko Omori e Arnor Milton.
E-mail: dpo.assai@assai.com.br