A BE BRAVE opera suas ofertas em servidores próprios na Suíça. Dados de clientes, documentos, chats, logs e backups são armazenados e processados na Suíça.
O conteúdo do cliente nunca é usado para treinamento, fine-tuning ou melhoria de modelos, nem pela BE BRAVE nem pelos fornecedores de modelos.
Se um cliente ativar um conector externo, dados selecionados podem ser transmitidos a esse fornecedor; passam então a valer os termos e os locais de processamento dele.
Esta versão em português é fornecida apenas para fins informativos. A versão alemã é a única juridicamente vinculativa.
1. Do que trata esta política de privacidade
Esta política de privacidade explica como a BE BRAVE AG trata dados pessoais quando você visita nosso site, entra em contato conosco, assina uma newsletter, solicita uma consultoria, demonstração ou workshop, se interessa por nossas soluções ou utiliza a área de investidores.
Nosso site é operado em servidores próprios da BE BRAVE AG na Suíça e entregue por meio da rede de distribuição de conteúdo da Cloudflare. As solicitações do site são armazenadas, em regra, em nossos sistemas na Suíça; no caminho até eles, porém, passam pela Cloudflare e, nesse processo, também podem ser tratadas fora da Suíça, em especial nos EUA (seções 5 e 15). Uma exceção são as mensagens em nossas caixas de e-mail na Microsoft 365, entre elas [email protected] e [email protected], bem como as entradas em nosso calendário na Microsoft 365 (seções 7 e 14); elas são armazenadas na UE ou no EEE (seção 15). Outra exceção são os serviços de análise e marketing do Google, da Meta e do LinkedIn, ativados voluntariamente: esses serviços permanecem totalmente desativados sem o seu consentimento. Se você consentir, os respectivos provedores poderão tratar dados também fora da Suíça, em especial nos EUA.
Aplica-se, em primeiro lugar, a Lei Federal Suíça de Proteção de Dados (DSG/FADP). Na medida em que for aplicável a um tratamento concreto, consideramos adicionalmente o Regulamento Geral sobre a Proteção de Dados da União Europeia (DSGVO/GDPR) e, para pessoas no Brasil, a Lei Geral de Proteção de Dados Pessoais (LGPD).
2. Controladora
Para todas as versões linguísticas deste site, a única responsável (controladora) é a seguinte sociedade:
BE BRAVE AG
Blegi 3
6343 Rotkreuz
Suíça
E-mail para solicitações relativas à proteção de dados: [email protected]
Telefone: +41 41 244 64 64
A BE BRAVE Brazil Ltda. não é controladora deste site.
3. Quais dados tratamos
Dependendo do uso do site, tratamos em especial:
dados técnicos de uso, como endereço IP, data e hora, página acessada, referrer, navegador, sistema operacional, tipo de dispositivo, idioma, volume de dados transferido e status da solicitação;
informações que você insere em formulários, em especial nome, dados de contato profissionais, empresa, cargo, área de interesse, assunto e mensagem;
informações sobre solicitações de consultoria, demonstração, workshop, produto ou de investidores, bem como sobre agendamentos (nome, endereço de e-mail, número de telefone, empresa, tema, observações e horário escolhido);
dados de newsletter, como endereço de e-mail, idioma, data e hora do cadastro e da confirmação, bem como comprovante do consentimento;
preferências e consentimentos, em especial sua seleção de cookies, incluindo data e hora e versão do aviso exibido;
dados de campanha e de origem, como parâmetros UTM e referrer;
mediante consentimento concedido, dados de análise e marketing, como visualizações de página, interações, eventos de conversão, bem como identificadores pseudônimos de navegador e dispositivo.
Não transmita, por meio de formulários de texto livre do site, dados pessoais sensíveis ou que mereçam proteção especial.
Os dados indispensáveis de um formulário estão indicados nele, com um asterisco (*) ou pela identificação dos demais campos como opcionais. Sem esses dados, não podemos processar sua solicitação, seu agendamento ou sua subscrição; todos os demais dados são voluntários.
4. Finalidades e bases legais
Tratamos dados pessoais para:
disponibilizar o site de forma segura, estável e fácil de usar;
detectar e repelir ataques, abusos, fraudes e falhas técnicas;
responder a solicitações e executar medidas pré-contratuais;
gerenciar solicitações de clientes, de produtos, de workshops e de investidores em nosso CRM;
iniciar, celebrar e cumprir contratos;
enviar, a pedido, newsletters e informações sobre a empresa;
com o seu consentimento, medir o uso do site, campanhas e conversões, bem como formar públicos-alvo para publicidade;
cumprir obrigações legais e constituir, exercer ou defender direitos.
Na medida em que o Regulamento Geral sobre a Proteção de Dados (DSGVO/GDPR) for aplicável, baseamos o tratamento, conforme a finalidade, no seu consentimento, em medidas pré-contratuais ou na execução de contrato, em obrigações legais, bem como em nossos interesses legítimos em uma operação segura, eficiente e econômica do site e dos negócios. Nos termos da Lei Federal Suíça de Proteção de Dados (DSG/FADP), tratamos dados pessoais em conformidade com os princípios legais de tratamento; obtemos consentimento em especial quando ele for necessário em razão da natureza ou da intensidade do tratamento. Sob a LGPD, conforme o caso concreto, aplicam-se em especial o consentimento, a execução de contrato, o cumprimento de obrigações legais e os interesses legítimos. Não baseamos a verificação anti-bot antes do envio de uma subscrição (Cloudflare Turnstile, seção 8) em consentimento, mas em nosso legítimo interesse na prevenção de envios automatizados e abusos, bem como na execução de medidas pré-contratuais.
5. Hospedagem, disponibilização e registros de segurança
O site e os serviços a ele vinculados (por exemplo, formulários, agendamento e inscrição na newsletter) funcionam em servidores próprios da BE BRAVE AG na Suíça. A entrega é feita por meio da rede de distribuição de conteúdo e do serviço de túnel da Cloudflare (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EUA, com filiais na Europa). Suas solicitações chegam primeiro à Cloudflare e, de lá, são encaminhadas ao nosso servidor por um túnel criptografado que o próprio servidor estabelece com a Cloudflare. Assim, a Cloudflare trata toda a conexão com nosso site, incluindo os conteúdos que você envia por meio de nossos formulários (por exemplo, solicitações de contato, agendamentos, inscrições na newsletter e subscrições com assinatura). A criptografia entre seu navegador e a Cloudflare (TLS) termina na Cloudflare: ali a solicitação é descriptografada para ser encaminhada e, em seguida, transmitida de forma criptografada pelo túnel até nosso servidor. Além disso, a Cloudflare trata dados técnicos de conexão (em especial endereço IP, data e hora, URL acessada, identificador de navegador e de dispositivo) para a entrega dos conteúdos, para a proteção contra ataques (DDoS, bots) e para a análise de erros. A Cloudflare está contratualmente vinculada às nossas instruções como operadora (processadora) de dados. O tratamento também pode ocorrer em servidores fora da Suíça, em especial nos EUA; a transferência baseia-se nas cláusulas contratuais-padrão da UE, bem como no EU-US e no Swiss-US Data Privacy Framework, sob o qual a Cloudflare, segundo suas próprias declarações, é certificada. Mais informações: https://www.cloudflare.com/privacypolicy/
Ao acessar o site, são gerados em nosso servidor registros técnicos de servidor. Esses dados são necessários para entregar conteúdos, garantir a segurança técnica, analisar erros e repelir abusos.
Registros de segurança e de acesso são armazenados, em regra, por 90 dias. Em caso de um evento de segurança concreto, de uma obrigação legal ou para a defesa de direitos, os dados de registro afetados podem ser conservados por mais tempo. Dados de clientes, logs operacionais e backups dos sistemas da BE BRAVE são armazenados em servidores próprios na Suíça; no caminho até esses servidores, porém, os dados dos formulários e os dados de conexão passam pela Cloudflare e, nesse processo, também podem ser tratados fora da Suíça (ver acima).
6. Solicitações de contato, consultoria, demonstração e workshop
Quando você envia um formulário ou entra em contato conosco por e-mail ou telefone, tratamos as informações transmitidas por você para responder à sua solicitação, para o agendamento e, se for o caso, para a preparação ou execução de um contrato. Se você marcar, no formulário de contato, a caixa de novidades e convites, inscreveremos também seu endereço de e-mail na newsletter: você recebe um e-mail de confirmação, e a assinatura só é ativada depois que você a confirmar pelo link nele contido (seção 9).
As solicitações enviadas pelo site são encaminhadas por e-mail ao setor responsável ([email protected] ou, para solicitações de investidores, [email protected]) e armazenadas para tratamento; para o acompanhamento, utilizamos nosso sistema de CRM Odoo. Nesse processo, além dos campos visíveis do formulário, podem ser armazenados o idioma, a página de origem, o tipo de solicitação, os parâmetros de campanha, o referrer, a data e hora e o status do consentimento, bem como o endereço IP e a identificação do navegador (user agent); excluímos esses dois dados após 90 dias. O conteúdo de campos de formulário não enviados não é transmitido à BE BRAVE nem armazenado para fins comerciais.
Excluímos as solicitações armazenadas em nosso servidor 24 meses após o seu recebimento. Conservamos as cópias em nossas caixas de e-mail e em nosso sistema de CRM pelo tempo necessário para o tratamento da solicitação, para uma relação comercial dela resultante ou para a defesa de nossos direitos; depois disso, nós as excluímos. Se um contrato for celebrado ou se existirem obrigações legais de documentação ou de conservação, aplicam-se os respectivos prazos mais longos. Livros comerciais e comprovantes contábeis são conservados, em regra, por dez anos.
7. Agendamento
Pelo site, você pode agendar consultorias on-line. Para isso, utilizamos uma ferramenta de agendamento própria da BE BRAVE, que funciona em nossos próprios servidores na Suíça. Em um agendamento, tratamos nome, endereço de e-mail, número de telefone, empresa, o tema da consultoria, eventuais observações e o horário escolhido. O nome, a empresa e o tema do seu agendamento, com data, hora e idioma, são transferidos para nosso calendário na Microsoft 365 (Outlook), cujo conteúdo é armazenado na UE ou no EEE (seções 14 e 15).
Você recebe um e-mail de confirmação com entrada de calendário e um link pessoal de gerenciamento, pelo qual pode remarcar ou cancelar o horário; em caso de alterações, você recebe uma notificação correspondente. Utilizamos os dados do agendamento para a realização e o acompanhamento posterior do compromisso e os armazenamos por até 12 meses após o compromisso, salvo se uma relação comercial ou obrigações legais exigirem uma conservação mais longa.
8. Solicitações de investidores
As solicitações provenientes da área de investidores são encaminhadas por e-mail para [email protected] e armazenadas para tratamento; para o acompanhamento, utilizamos nosso sistema de CRM Odoo. Tratamos as informações para responder à solicitação, para a verificação do interesse, para a disponibilização de documentos liberados, para a comunicação sobre possíveis participações, bem como para o cumprimento de obrigações de direito societário, de mercado financeiro, tributário e de prevenção à lavagem de dinheiro, na medida em que forem aplicáveis.
Um contato por meio da área de investidores não constitui, por si só, nem uma subscrição nem a celebração de uma operação de investimento. Dados relacionados a uma participação efetiva ou em negociação podem ser armazenados por mais tempo, em conformidade com obrigações legais de comprovação, diligência e conservação.
Subscrição de certificados de participação
As subscrições de certificados de participação são feitas por meio do formulário de subscrição on-line na página de investidores deste site. As subscrições feitas anteriormente por meio do antigo serviço de subscrição da BE BRAVE AG (zeichnung.be-brave.ch) ou por outro meio (por exemplo, em papel ou por outra plataforma de subscrição) são mantidas no mesmo registro, com os dados coletados na ocasião. A controladora responsável pelo respectivo tratamento de dados pessoais é a BE BRAVE AG (ver seção 2).
Em uma subscrição, tratamos os seguintes dados:
nome, sobrenome, empresa (opcional), data de nascimento, endereço, telefone e e-mail;
opcionalmente o banco e o número da sua conta de custódia de títulos; se você fornecer esses dados, os certificados de participação são creditados nessa conta após a emissão, caso contrário nós os mantemos no registro de valores escriturais da sociedade;
moeda e valor da subscrição, bem como a quantidade de certificados de participação e o preço de emissão calculados a partir deles;
local e momento da assinatura, a assinatura como imagem – desenhada à mão ou gerada a partir do nome que você digitou, em uma caligrafia escolhida por você – com indicação do tipo de assinatura, do estilo e do nome digitado, a versão das condições de subscrição, o seu consentimento com as condições de subscrição e com a assinatura eletrônica, bem como o idioma utilizado;
no caso de subscrição em papel, as digitalizações do boletim de subscrição assinado que Investor Relations arquiva junto à sua subscrição (PDF, JPG ou PNG, várias por subscrição) e que contêm a sua assinatura de próprio punho; esses arquivos ficam em nosso próprio servidor, só podem ser acessados após login, não são disponibilizados publicamente e são guardados pelo mesmo período que os demais dados da subscrição;
como comprovação da celebração do contrato (trilha de auditoria): o seu endereço IP completo, o país estimado a partir dele pela Cloudflare (ver seção 5), o identificador da sua solicitação na Cloudflare, a identificação do navegador (user agent), os idiomas configurados no navegador, o momento do recebimento, o momento em que as condições de subscrição foram fornecidas, somas de verificação do texto contratual exibido, das declarações de consentimento, da imagem da assinatura e dos seus dados, bem como o resultado da verificação anti-bot (provedor, resultado, momento e nome do host informados pela Cloudflare);
também como comprovação, dados informados pelo seu navegador (fuso horário e horário do dispositivo, idioma da interface, tamanho da janela e densidade de pixels, valor exibido no formulário) e os momentos de cada etapa (abertura do formulário, conclusão das etapas, exibição das condições até o final, consentimento, adoção da assinatura, envio); esses dados só são transmitidos no momento do envio;
uma soma de verificação do boletim de subscrição gerado, o resultado do envio do e-mail a você e da cópia a Investor Relations (endereço do destinatário, identificador da mensagem), bem como, a cada download do boletim de subscrição e da respectiva fatura QR e a cada novo envio da mesma subscrição, o momento, o endereço IP e a identificação do navegador – mesmo que o download não tenha sido feito por você;
o status do pagamento com data e valor do pagamento recebido, anotações de Investor Relations (por exemplo, o motivo de um cancelamento) e um histórico das operações relativas à sua subscrição (recebimento da subscrição, envio do boletim de subscrição ao seu e-mail, pagamento, cancelamento, caducidade), com o momento e a indicação de quem acionou as mudanças de status.
Tratamos esses dados para realizar o aumento de capital, emitir e registrar os certificados de participação, identificar o seu pagamento e cumprir obrigações legais, em especial a manutenção do registro de participantes e a guarda de documentos comerciais. Na medida em que o GDPR ou a LGPD forem aplicáveis, baseamos este tratamento na execução de contrato e no cumprimento de obrigações legais; baseamos o tratamento para comprovar a celebração do contrato (trilha de auditoria, incluindo o endereço IP completo), bem como o registro dos downloads do boletim de subscrição e das mudanças de status, em nosso legítimo interesse na preservação de provas e na prevenção de abusos.
Antes do envio de uma subscrição, realizamos com o Cloudflare Turnstile (Cloudflare, Inc., EUA) uma verificação de segurança (verificação anti-bot) para proteger o formulário de subscrição on-line contra envios automatizados e abusos. O Turnstile só é carregado na última etapa do formulário de subscrição on-line e só pede uma confirmação a você se a Cloudflare considerar isso necessário. Nesse processo, a Cloudflare trata o seu endereço IP, a impressão digital TLS da sua conexão, a identificação do navegador (user agent), bem como a chave de site (sitekey) do nosso formulário com a origem associada (endereço do site). A Cloudflare atua como nossa operadora e também utiliza essas informações, sob sua própria responsabilidade, para aprimorar o Turnstile. O Turnstile não define cookies; ele grava uma entrada no armazenamento local do seu navegador apenas na área própria da Cloudflare (challenges.cloudflare.com) (ver seção 10). Armazenamos apenas o resultado da verificação (provedor, resultado, momento e nome do host informados pela Cloudflare), nunca o token gerado pelo Turnstile. Não pedimos o seu consentimento para isso (base legal: seção 4). Se você não puder ou não quiser carregar a verificação, pode fazer a subscrição em papel (parágrafo seguinte). Mais informações: https://www.cloudflare.com/turnstile-privacy-policy/
Mediante solicitação, Investor Relations envia a você um boletim de subscrição preenchido com os seus dados, sem assinatura, para ser assinado à mão. Para o modelo em si, não armazenamos nomes nem dados de contato, apenas o número do modelo, a data de criação, o idioma, a moeda, a quantidade de certificados de participação, o preço de emissão, o valor e a versão das condições de subscrição (guardados por dez anos). Investor Relations inclui o boletim de subscrição assinado no registro; para essas subscrições não há verificação anti-bot nem dados do seu navegador.
Após a assinatura, o boletim de subscrição é gerado em PDF e enviado a você por e-mail, com cópia para Investor Relations ([email protected]). O envio é feito pelo provedor de e-mail deste site (cyon AG, Basileia, Suíça); a cópia é depositada na caixa de e-mail de Investor Relations na Microsoft (Microsoft 365), cujas mensagens são armazenadas na UE ou no EEE (ver seções 14 e 15). Se a subscrição tiver sido assinada por meio do formulário de subscrição on-line deste site e, 30 dias após o primeiro envio do boletim de subscrição por e-mail a você, o valor não tiver sido registrado como recebido, a subscrição caduca; se não tiver sido possível enviar o boletim de subscrição a você, esse prazo fica suspenso e a subscrição caduca, no máximo, 60 dias após a assinatura. Para as subscrições assinadas por meio do antigo serviço de subscrição e transferidas para este registro, o prazo de 30 dias começa com a mudança para o formulário de subscrição on-line deste site, mas não antes da assinatura. Registramos isso no histórico e informamos as subscrições caducadas a Investor Relations com nome, quantidade de certificados de participação, valor, data da assinatura e, se for o caso, data do envio.
Armazenamos os dados da subscrição durante a vigência da participação e, depois, pelos prazos legais de conservação de documentos comerciais e documentos do registro, em regra por dez anos após o término da participação. Subscrições caducadas ou canceladas são armazenadas por dez anos após a caducidade ou o cancelamento, como comprovação referente ao aumento de capital e para a defesa contra eventuais pretensões. Armazenamos a trilha de auditoria pelo mesmo período que os demais dados da subscrição; durante o prazo de conservação, seus registros não são alterados nem excluídos. Se, excepcionalmente, um e-mail não for enviado, mas armazenado em nosso servidor, excluímos esse arquivo após 90 dias.
A destinatária dos dados é a BE BRAVE AG. Os dados do formulário são transmitidos via Cloudflare aos nossos próprios servidores na Suíça (ver seção 5); para a verificação anti-bot, o envio de e-mails e a caixa de e-mail de Investor Relations, utilizamos os prestadores de serviços indicados na seção 14. Na medida do necessário para a realização do aumento de capital, recebem também os dados necessários o tabelião que lavra a escritura do aumento de capital, nosso órgão de auditoria e o registro comercial. Se a manutenção do registro de participantes for transferida a um escriturador ou custodiante, estes recebem os dados necessários para a manutenção do registro.
9. Newsletter
Se você assinar a newsletter – pelo campo de inscrição do site ou marcando a caixa no formulário de contato (seção 6) –, utilizamos seu endereço de e-mail e, se for o caso, idioma e nome para enviar a você informações sobre a BE BRAVE, produtos, eventos, desenvolvimentos da empresa e temas especializados relevantes. O cadastro é feito por meio de um procedimento de duplo opt-in: após a inserção do seu endereço de e-mail, enviamos a você um e-mail de confirmação com um link válido por 72 horas. Somente após o clique nesse link a assinatura é ativada; cadastros não confirmados não recebem envios. Como comprovante do consentimento, registramos a data e hora do cadastro e da confirmação, bem como o idioma escolhido. Cada e-mail da newsletter contém um link de cancelamento.
Você pode cancelar a assinatura a qualquer momento pelo link de cancelamento presente em cada mensagem ou por e-mail para [email protected]. A licitude dos envios realizados até a revogação permanece inalterada. Armazenamos os cadastros em nossos próprios servidores na Suíça. Excluímos cadastros não confirmados após 30 dias. Após um cancelamento, conservamos o comprovante do cadastro, do consentimento e do cancelamento por 24 meses, para cumprir obrigações de comprovação e evitar novos envios; depois disso, nós o excluímos. Se contratarmos um prestador de serviços para o envio da newsletter, nós o indicaremos nesta política de privacidade antes que ele receba seus dados.
10. Cookies e tecnologias semelhantes
Utilizamos cookies, pixels, tags, tecnologias de armazenamento local e procedimentos comparáveis. Tecnologias tecnicamente necessárias possibilitam funções básicas, como segurança, seleção de idioma e armazenamento de suas preferências de privacidade. Elas não podem ser desativadas pelas configurações de cookies, porque sem elas o site não funciona como previsto.
Tecnologias de análise e marketing só são carregadas depois que você tiver consentido ativamente por meio do banner de cookies. Os botões “Aceitar tudo” e “Rejeitar tudo” são igualmente acessíveis. Você pode selecionar categorias individuais e alterar ou revogar sua decisão a qualquer momento em “Configurações de cookies” no rodapé. A revogação produz efeitos para o futuro. O Google Analytics 4, o Google Ads, o Meta Pixel e o LinkedIn Insight Tag são carregados em conjunto pelo Google Tag Manager, e somente se você consentir com “Marketing”. Por isso, o Google Analytics 4 só fica ativo em conjunto com “Marketing”; o consentimento apenas para “Análise” não carrega nenhum desses serviços. Se você consentir com “Marketing”, mas não com “Análise”, o Google Analytics 4 não define cookies, mas pode enviar ao Google sinais de contagem sem cookies (seção 11).
Atualmente utilizamos os seguintes cookies e tecnologias de armazenamento (designação – provedor – finalidade – prazo de armazenamento):
Necessários (sempre ativos)
bebrave.consent – BE BRAVE AG – armazena sua seleção de cookies, incluindo data e hora e versão do aviso – armazenamento local (localStorage), até que você o exclua;
bebrave.lang – BE BRAVE AG – memoriza o idioma escolhido – armazenamento local, até que você o exclua;
bebrave.settings.*, bebrave.integrations, bebrave.orbit.* – BE BRAVE AG – cache técnico para configurações do site sem referência a pessoas – armazenamento local;
bebrave.nav.* – BE BRAVE AG – cache da estrutura do menu por idioma (estado de navegação) sem referência a pessoas – armazenamento local, até que você o exclua;
__bb_chunk_reload_at, react-router-scroll-positions – BE BRAVE AG – entradas técnicas sem referência a pessoas (recarregamento após um erro de carregamento, posição de rolagem ao voltar) – armazenamento de sessão (sessionStorage), até que você feche a aba;
cf.turnstile.u – Cloudflare, Inc. (Turnstile) – proteção do formulário de subscrição on-line contra envios automatizados, carregado somente na última etapa de uma subscrição – armazenamento local na área challenges.cloudflare.com, até que você o exclua.
Análise (somente com o seu consentimento para “Análise” e “Marketing”)
_ga, _ga_* – Google Analytics 4 – distinção de visitantes e sessões – 2 anos.
Marketing (somente com o seu consentimento)
_gcl_au, _gcl_* – Google Ads – medição de conversões e atribuição de cliques em anúncios – 3 meses;
IDE – Google Ads (doubleclick.net) – medição de publicidade e remarketing – 13 meses;
_fbp – Meta – medição de alcance e de conversões – 3 meses;
lidc, UserMatchHistory, bcookie, li_sugr – LinkedIn – Insight Tag, medição de campanhas e retargeting – lidc 1 dia, UserMatchHistory 30 dias, bcookie e li_sugr até 12 meses;
outros identificadores dos mesmos provedores em cookies ou no armazenamento local, cuja designação e validade são definidas pelos provedores – Google, Meta, LinkedIn – finalidades como acima – prazo de armazenamento conforme as informações do provedor.
Como os provedores podem alterar cookies e prazos de validade, verificamos esta lista regularmente e a ajustamos em caso de alterações. Você pode consultar e alterar sua seleção a qualquer momento em “Configurações de cookies” no rodapé.
11. Google Tag Manager, Google Analytics 4 e Google Ads
Após o seu consentimento, utilizamos serviços do Google, em especial Google Tag Manager, Google Analytics 4 e Google Ads Conversion Tracking ou Remarketing. A provedora para usuários na Suíça e no Espaço Econômico Europeu é, em regra, a Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda; outras empresas do Google, em especial a Google LLC nos EUA, podem participar do tratamento.
O Google Analytics nos ajuda a entender como o site é utilizado. O Google Ads nos ajuda a medir o sucesso de campanhas, atribuir conversões e – somente mediante o respectivo consentimento – exibir publicidade relevante. Nesse processo, podem ser transmitidos ao Google, em especial, endereço IP, informações de navegador e dispositivo, páginas visitadas, referrer, datas e horas, interações, parâmetros de campanha, identificadores de cookies ou de dispositivo, bem como eventos de conversão definidos.
Sem o seu consentimento para “Marketing”, nenhuma tag do Google é carregada e nenhum dado é enviado ao Google. Por meio do Google Consent Mode, informamos sua seleção às tags carregadas: se você consentiu com “Marketing”, mas não com “Análise”, o Google Analytics 4 não define cookies, mas pode enviar ao Google sinais de contagem sem cookies (os chamados cookieless pings). Por quanto tempo o Google Analytics retém dados relativos a usuários depende da configuração escolhida no serviço. Se as conversões otimizadas estiverem ativadas na conta do Google Ads ou a coleta de dados fornecidos pelo usuário estiver ativada no Google Analytics, as tags do Google também podem transmitir ao Google, em forma de hash, dados que você inserir em formulários, por exemplo seu endereço de e-mail.
O Google pode tratar dados na Irlanda, nos EUA e em outros países. Segundo suas próprias declarações, o Google baseia as transferências internacionais, conforme a situação, em estruturas de proteção de dados reconhecidas e em cláusulas contratuais-padrão. Mais informações: https://policies.google.com/privacy e https://business.safety.google/adsdatatransfers/
12. Meta Pixel
Após o seu consentimento, utilizamos o Meta Pixel para medição de alcance, atribuição de conversões, otimização de campanhas e formação de públicos-alvo para publicidade no Facebook e no Instagram. Para pessoas na Suíça e no Espaço Econômico Europeu, a responsável é, em regra, a Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda; os dados também podem ser tratados pela Meta Platforms, Inc. nos EUA e por outras empresas da Meta.
O Pixel pode registrar, em especial, URL, referrer, data e hora, endereço IP, informações de navegador e dispositivo, identificadores de cookies ou de dispositivo, bem como interações e conversões definidas. Quais interações e conversões são enviadas à Meta como eventos depende das configurações no Google Tag Manager e na conta de anúncios. Se a correspondência avançada estiver ativada na conta de anúncios, o Pixel também pode transmitir à Meta, em forma de hash, endereços de e-mail ou números de telefone que você inserir em formulários.
A Meta pode, segundo suas próprias condições, tratar os dados recebidos também para medição, segurança, integridade e disponibilização ou aprimoramento de serviços de publicidade, e transferir informações para outros países, entre eles os EUA. Mais informações: https://www.facebook.com/privacy/policy/ e https://www.facebook.com/privacy/policies/cookies/
13. LinkedIn Insight Tag
Após o seu consentimento, utilizamos o LinkedIn Insight Tag para a medição de campanhas, para a avaliação estatística do uso do site e para retargeting do site. Para pessoas na Suíça e no Espaço Econômico Europeu, a responsável é a LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irlanda; outros tratamentos podem ser realizados pela LinkedIn Corporation nos EUA.
A tag pode registrar URL, referrer, endereço IP, carimbo de data e hora, bem como características de dispositivo e navegador. O LinkedIn declara remover identificadores diretos dentro de sete dias e excluir os dados pseudonimizados restantes dentro de 180 dias. Se a correspondência avançada ou a captura automática de dados de formulários estiver ativada na conta de campanhas, a tag também pode transmitir ao LinkedIn dados que você inserir em formulários, por exemplo seu endereço de e-mail. À BE BRAVE são fornecidos apenas relatórios agregados e informações sobre públicos-alvo, sem que membros individuais do LinkedIn sejam identificados.
Mais informações: https://www.linkedin.com/legal/privacy-policy e https://www.linkedin.com/help/lms/answer/a420839
14. Destinatários e operadores (processadores) de dados
Dentro da BE BRAVE, somente têm acesso as pessoas que dele necessitam para o cumprimento de suas tarefas. Operamos o site e seus serviços em servidores próprios na Suíça (seção 5). Além disso, podemos repassar dados pessoais a prestadores de serviços cuidadosamente selecionados, por exemplo para a entrega e a proteção do site (Cloudflare, Inc., EUA – ver seção 5), envio de e-mails (cyon AG, Basileia, Suíça – SMTP), caixas de e-mail e calendários, entre eles as caixas [email protected] e [email protected] (Microsoft como provedora do Microsoft 365, local de armazenamento UE ou EEE), verificação anti-bot do formulário de subscrição on-line (Cloudflare, Inc., EUA – Cloudflare Turnstile, ver seção 8), CRM (Odoo, na Suíça), segurança, tradução, consultoria e auditorias exigidas por lei. Estes tratam os dados conforme especificações contratuais ou sob sua própria responsabilidade legal; a Cloudflare também utiliza as informações da verificação anti-bot, sob sua própria responsabilidade, para aprimorar o Turnstile (seção 8).
Divulgamos dados a autoridades, tribunais ou outros terceiros quando estamos legalmente obrigados ou autorizados a isso, quando isso for necessário para a proteção de direitos e da segurança ou quando você tiver consentido.
15. Transferências de dados para o exterior
Os dados operacionais do site e dos formulários são armazenados, em regra, em nossos próprios servidores na Suíça. No caminho até nosso servidor, porém, os dados dos formulários e os dados técnicos de conexão passam pela Cloudflare e, nesse processo, também podem ser tratados fora da Suíça, em especial nos EUA (seção 5). As mensagens em nossas caixas de e-mail e as entradas em nosso calendário ficam na Microsoft 365 (seção 14) e são armazenadas na UE ou no EEE; isso vale para as caixas [email protected] e [email protected], entre elas cópias dos boletins de subscrição e notificações sobre subscrições, bem como para os horários do agendamento on-line (seção 7). Para a verificação anti-bot do formulário de subscrição on-line (Cloudflare Turnstile, seção 8), informações do seu navegador e da sua conexão também podem ser tratadas pela Cloudflare fora da Suíça, em especial nos EUA. No caso de serviços de marketing e análise ativados por você, os dados podem ser transferidos ao Google, à Meta e ao LinkedIn, bem como às suas empresas afiliadas na UE, nos EUA e em outros países. Nesses países, pode vigorar um nível diferente de proteção de dados, e autoridades estrangeiras podem exigir acesso conforme a legislação local.
Na medida do necessário, baseamos tais transferências em uma decisão de adequação, em uma estrutura de proteção de dados reconhecida (em especial o EU-US ou o Swiss-US Data Privacy Framework), em cláusulas contratuais-padrão ou em outra garantia legalmente admissível. A transferência pelos serviços de rastreamento mencionados ocorre somente após o seu consentimento. Uma cópia das garantias pode ser solicitada pelo e-mail [email protected].
16. Segurança dos dados
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra perda, uso indevido, acesso não autorizado, alteração e divulgação. Isso inclui, em especial, restrições de acesso, criptografia na transmissão, registro de atividades, procedimentos de backup e recuperação, bem como processos organizacionais de segurança no âmbito do nosso sistema de gestão de segurança da informação.
A transmissão de dados pela internet pode apresentar riscos de segurança, apesar de todas as medidas de proteção. Por isso, envie informações especialmente confidenciais somente por um canal seguro previamente acordado conosco.
17. Conservação e exclusão
Armazenamos dados pessoais somente pelo tempo necessário para a respectiva finalidade, para obrigações legais de conservação, para a documentação de consentimentos, para a segurança de TI ou para o exercício e a defesa de direitos. Depois disso, os dados são excluídos ou anonimizados. Os backups são sobrescritos conforme o ciclo de rotação definido, salvo se existir uma obrigação legal de preservação.
18. Seus direitos
Conforme o direito aplicável, você tem, em especial, o direito de:
solicitar informações sobre o tratamento de seus dados pessoais;
obter a correção de dados incorretos ou incompletos;
solicitar a entrega ou a transferência de determinados dados em um formato eletrônico usual;
solicitar a exclusão ou a limitação de um tratamento;
opor-se a um tratamento por razões pessoais preponderantes ou ao marketing direto;
revogar um consentimento a qualquer momento, com efeitos para o futuro;
solicitar a revisão de uma decisão individual automatizada, na medida em que uma seja utilizada;
apresentar reclamação a uma autoridade de supervisão de proteção de dados competente.
Esses direitos podem estar sujeitos a requisitos, exceções ou limitações legais. Para exercer seus direitos, escreva para [email protected]. Podemos solicitar informações adequadas para a verificação de identidade.
A autoridade de supervisão suíça competente é o Comissário Federal de Proteção de Dados e Transparência (EDÖB): https://www.edoeb.admin.ch/
Pessoas no Espaço Econômico Europeu podem, adicionalmente, dirigir-se à autoridade de proteção de dados de seu local de residência ou de trabalho. Pessoas no Brasil podem dirigir-se à Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd/
19. Nenhuma decisão exclusivamente automatizada
Sobre solicitações do site, não tomamos decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos para você. Caso isso mude, informaremos você previamente, conforme as exigências legais.
20. Alterações desta política de privacidade
Podemos adaptar esta política de privacidade quando o site, nossos tratamentos ou a situação jurídica mudarem. Aplica-se a versão publicada neste site a cada momento. Em caso de alterações relevantes, informaremos de forma adequada.
Versão: 3 de outubro de 2026