Documentos legais
Política de Governança de Privacidade
1. OBJETIVO 1.1. Esta Política tem por objetivo apresentar aos empregados da Freedom.AI as diretrizes de proteçãode dados pessoais, além de estabelecer as responsabilidades e os limites de atuação quando da realização de quaisquer atividades de tratamento de dados pessoais. 1.2. A Diretoria da Freedom.AI está comprometida e apoia as diretrizes estabelecidas nesta Política, bem como na legislação aplicável, fortalecendo os negócios, as parcerias e as relações com os Titulares dos dados pessoais. 2. ABRANGÊNCIA 2.1. Este é um documento interno, com valor jurídico e aplicabilidade imediata e indistinta, a partir de sua publicação, aos colaboradores, parceiros e fornecedores da Freedom.AI. 3. DEFINIÇÕES 3.1. Agente de Tratamento: O controlador e o operador. 3.2. Agentes de Tratamento de Pequeno Porte: Microempresas, empresas de pequeno porte, startups, pessoas jurídicas de direito privado, inclusive sem fins lucrativos, nos termos da legislação vigente, bem como pessoas naturais e entes privados despersonalizados que realizam tratamento de dados pessoais, assumindo obrigações típicas de controlador ou de operador. 3.3. Autoridade Nacional de Proteção de Dados (ANPD): Autarquia de natureza especial, dotada de autonomia técnica e decisória, com patrimônio próprio e com sede e foro no Distrito Federal, responsável por zelar, implementar e fiscalizar o cumprimento da LGPD, em todo o território nacional. 3.4. Ciclo de Vida de Dados Pessoais: Atividades de tratamento compreendidas desde a coleta dos dados pessoais até sua final destinação com expurgo/eliminação segura. 3.5. Colaborador: Empregado, estagiário, prestador de serviço, terceirizado, fornecedor, menor aprendiz ou qualquer outro indivíduo ou organização que venham a ter relacionamento profissional, direta ou indiretamente com a organização. 3.6. Compartilhamento de dados pessoais: Comunicação, difusão, transferência nacional ou internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos, entidades ou pessoais, e para uma ou mais modalidades de tratamento. 3.7. Comunicação de incidente de segurança: Ato do controlador que comunica à ANPD e ao titular de dados a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares. 3.8. Consentimento: Manifestação livre, informada e inequívoca pela qual o Titular dos dados pessoais concorda com o tratamento de seus dados pessoais para uma finalidade determinada. 3.9. Controlador: Pessoa física ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. 3.10. Controladoria Conjunta: Determinação conjunta, comum ou convergente, por dois ou mais controladores, das finalidades e dos elementos essenciais para a realização do tratamento de dados pessoais, por meio de acordo que estabeleça as respectivas responsabilidades quanto ao cumprimento da LGPD. 3.11. Dado anonimizado: Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento. 3.12. Dado pessoal sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religiosxo, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa física. 3.13. Dado pessoal: Informação relacionada a pessoa natural identificada ou identificável. 3.14. Encarregado pelo Tratamento de Dados Pessoais: Pessoa indicada pela Freedom.AI para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). 3.15. Incidente de segurança: Qualquer evento adverso confirmado, relacionado à violação das propriedades de confidencialidade, integridade, disponibilidade e autenticidade da segurança de dados pessoais. 3.16. Infração: Descumprimento de obrigação estabelecida na Lei nº 13.709, de 14 de agosto de 2018 (LGPD), e nos regulamentos expedidos pela ANPD. 3.17. Legítima expectativa: É a expectativa razoável do titular, que deve ser demonstrada pelo controlador, de que o tratamento de dados pessoais, para a finalidade pretendida, é o esperado em determinada situação concreta. 3.18. Medidas de segurança: Medidas técnicas e/ou administrativas adotadas para proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. 3.19. Operador: Pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador. 3.20. Política de boas práticas e de governança: Normas e processos internos que assegurem o cumprimento abrangente da legislação de proteção de dados pessoais, estabelecidos e implementados pelo agente de tratamento mediante a adoção de regras de boas práticas e de governança. 3.21. Suboperador: Contratado pelo operador para auxiliá-lo a realizar o tratamento de dados pessoais em nome do controlador. 3.22. Teste de Balanceamento: Avaliação de proporcionalidade realizada pelo controlador com base no contexto e nas circunstâncias específicas do tratamento de dados, levando em consideração os impactos e os riscos aos direitos e liberdades dos titulares. 3.23. Titular dos dados pessoais: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento. 3.24. Tratamento de Dados Pessoais: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. 3.25. Transferência Internacional de Dados: Transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro. 3.26. Violação de Dados Pessoais: Destruição, perda, alteração, divulgação acidental ou ilegal, não autorizada ou acesso a dados pessoais transmitidos, armazenados ou de outra forma processados, resultante de incidente de segurança. 3.27. Violação: Qualquer atividade que desrespeite as regras estabelecidas nos documentos normativos. 3.28. Tentativa de Burla: A tentativa de burlar as diretrizes e controles estabelecidos, quando constatada, deve ser tratada como uma violação. 4. PRINCÍPIOS DE PROTEÇÃO DE DADOS PESSOAIS 4.1. As atividades de tratamento de dados pessoais na Freedom.AI devem ser regidas pela boa-fé e pelos seguintes princípios: a) Finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades; b) Adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento; c) Necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados; d) Livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais; e) Qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento; f) Transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial; g) Segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão; h) Prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais; i) Não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos; j) Responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas. 5. BASES LEGAIS PARA TRATAMENTO DE DADOS PESSOAIS E DE DADOS PESSOAIS SENSÍVEIS 5.1. O tratamento dos dados pessoais somente pode ser realizado nas seguintes hipóteses: a) Mediante o fornecimento de consentimento pelo titular; b) Para o cumprimento de obrigação legal ou regulatória pela Freedom.AI. c) Pela administração pública, para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres; d) Para a realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; e) Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados; f) Para o exercício regular de direitos em processo judicial, administrativo ou arbitral; g) Para a proteção da vida ou da incolumidade física do titular ou de terceiro; h) Para a tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária; i) Para atender aos interesses legítimos do controlador ou de terceiro, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais; ou j) Para a proteção do crédito, inclusive quanto ao disposto na legislação pertinente. 5.2. O tratamento de dados pessoais sensíveis somente poderá ocorrer nas seguintes hipóteses: 5.2.1. Quando o titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades específicas; ou 5.2.2. Sem fornecimento de consentimento do titular, nas hipóteses em que for indispensável para: a) Cumprimento de obrigação legal ou regulatória pela Freedom.AI b) Tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos; c) Realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais sensíveis; d) Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral; e) Proteção da vida ou da incolumidade física do titular ou de terceiro; f) Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária; g) Garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos. 6. TRATAMENTO DE DADOS PESSOAIS 6.1. Informações: A Freedom.AI deverá informar os titulares de dados pessoais com relação ao(a): a) Finalidade específica do tratamento; b) Forma e duração do tratamento, observados os segredos comercial e industrial; c) Identificação e informações de contato; d) Informações acerca do uso compartilhado de dados e a finalidade; e) Responsabilidades dos agentes que realizarão o tratamento; f) Informação sobre a transferência de dados pessoais para outro país; e g) Direitos do titular. 6.2. Coleta: A coleta do dado pessoal é o processo de obter informações de um indivíduo e pode ser ativo, em que o indivíduo está ciente que a coleta de informações é realizada e adota uma ação positiva para permiti-la, ou passiva, em que a coleta ocorre sem exigir qualquer ação do indivíduo. 6.2.1. A coleta deve atender ao princípio da necessidade, ou seja, ser limitado ao mínimo de dados necessários para atendimento da finalidade pretendida, de modo proporcional e não excessivo. 6.3. Uso: O uso dos dados pessoais deve ser realizado dentro dos limites das finalidades legitimadas na coleta, de acordo com a base legal definida. 6.3.1. Caso haja a necessidade de realizar o tratamento do dado pessoal para outra finalidade diversa da informada no momento da coleta (uso secundário ou reaproveitamento das informações coletadas), é necessário verificar: 6.3.1.1. Qualquer ligação entre a finalidade para a qual os dados pessoais foram coletados e a finalidade do novo tratamento; 6.3.1.2. O contexto em que os dados pessoais foram tratados (a relação entre o titular dos dados pessoais e a Freedom.AI). 6.3.1.3. Se o dado coletado está sendo compartilhado com demais Agentes de Tratamento; 6.3.1.4. As consequências do novo tratamento para o titular dos dados pessoais, e 6.3.1.5. A existência de medidas de proteção adequada, como criptografia ou pseudonimização. 6.3.2. Essas informações devem ser encaminhadas ao <Encarregado pelo Tratamento de Dados Pessoais> para que defina se o novo tratamento já está ou não legitimado, e, caso não esteja, ele deve propor as estratégias de como este tratamento pode ser legitimado antes de ser realizado. 6.4. Contratos: O Gestor da Área deve assegurar que todas as contratações em que ocorra o tratamento de dados pessoais sejam precedidas de contratos que regulem a privacidade e proteção de dados pessoais. 6.5. Mapeamento de Dados: A Freedom.AI deverá documentar e manter atualizado o registro das operações de tratamento de dados pessoais que realizar, com apoio e orientação do Encarregado pelo Tratamento de Dados Pessoais. 6.6. Privacidade desde a Concepção: A Freedom.AI deverá incorporar proativamente a privacidade em práticas de negócios, infraestrutura, produtos, serviços, processos ou qualquer outra iniciativa que envolva tratamento de dados pessoais de modo a antecipar e prevenir situações que possam afetar a privacidade do titular. 6.7. Relatório de Impacto à Proteção de Dados Pessoais: A Freedom.AI deve manter a documentação que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco. 6.8. Direitos dos titulares de dados: Devem ser recepcionadas e avaliadas as solicitações de direitos do titular com relação aos seus dados pessoais que forem objeto de tratamento, como a confirmação da existência do tratamento, acesso aos dados pessoais, correção, revogação de consentimento, portabilidade, anonimização, bloqueio e eliminação de dados pessoais. 6.8.1. Respostas às requisições dos titulares: As tratativas e providências quanto às requisições dos titulares dos dados pessoais deverão ser feitas pelo Encarregado pelo Tratamento de Dados Pessoais, com apoio das áreas de negócio da Freedom.AI. 6.9. Consentimento: Se o tratamento de dados pessoais tiver como base o consentimento, sua obtenção de ocorrer por meio de uma manifestação que seja livre, informada e inequívoca do titular de dados, de acordo com as finalidades determinadas para o tratamento. Não é permitido o tratamento de dados pessoais mediante vício de consentimento. 6.10. Legítimo Interesse: O tratamento de dados que tiver fundamento no legítimo interesse deverá ser previamente analisado pela Freedom.AI, sendo recomendada também a elaboração do Relatório de Impacto à Proteção de Dados pessoais (RIPD). 6.11. Decisões Automatizadas: O tratamento de dados pessoais realizado com base em decisões automatizadas, deve contar com informações claras e adequadas sobre os critérios utilizados para estes tratamentos, e serem disponibilizados aos titulares dos dados pessoais somente quando solicitado, observando o segredo comercial e industrial. 6.11.1. O titular dos dados pessoais tem o direito de solicitar a revisão de decisão baseada em tratamento automatizado que afetem seus interesses. 6.12. Treinamento e Conscientização: A Freedom.AI deve estabelecer em nível estratégico, tático e operacional, medidas para treinamento e conscientização em proteção de dados pessoais e segurança da informação para seus colaboradores, terceiros e parceiros de negócio. 6.13. Armazenamento: O armazenamento dos dados pessoais pode ser feito de modo físico ou digital, sendo que deve ser assegurada a segurança e a qualidade dos dados, devendo ser mantidos exatos e atualizados, de acordo com a necessidade para o cumprimento da finalidade de tratamento. 6.14. Compartilhamento: O compartilhamento de documentos/arquivos contendo dados pessoais, somente poderá ser realizado para Agentes de Tratamento autorizados, e desde que observadas as medidas de segurança indicadas pela área de Segurança da Informação na Política de Segurança da Freedom.AI. 6.15. Transferência Internacional: A Freedom.AI deve garantir que todas as transferências internacionais de dados pessoais realizadas estejam em conformidade com as leis e regulamentos aplicáveis, protegendo os direitos e a privacidade dos titulares dos dados. 6.15.1. A Freedom.AI deve aplicar mecanismos de transferência internacional de dadosconforme as hipóteses previstas nos incisos I a IX do art. 33 da Lei nº 13.709, de 14 de agosto de 2018 e da Resolução CD/ANPD nº 19/2024. 6.16. Manutenção dos dados: Os dados pessoais deverão ser eliminados pela Freedom.AI após o término de seu tratamento, no âmbito e nos limites técnicos das atividades, autorizada a conservação para as seguintes finalidades: 6.16.1.1. Cumprimento de obrigação legal ou regulatória pela Freedom.AI; 6.16.1.2. Estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; 6.16.1.3. Transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou 6.16.1.4. Uso exclusivo pela Freedom.AI, vedado seu acesso por terceiro, e desde que anonimizados os dados. 6.17. Eliminação: Após cumprida a finalidade do tratamento e findo o prazo de armazenamento, os dados devem ser eliminados de modo seguro e permanente, independentemente se em meios físicos ou digitais, observando as diretrizes previstas no Procedimento de Descarte Seguro de Informações. 6.18. Segurança da Informação: A Freedom.AI deverá adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito. 6.18.1. As diretrizes de segurança existentes na Política de Segurança da Freedom.AIdevem ser observadas durante todo o ciclo de vida do dado pessoal. 6.19. Incidente de segurança com dados pessoais: Todos os colaboradores têm o dever de notificar a Freedom.AI imediatamente, sem demora injustificada, acerca de qualquer incidente de segurança com dados pessoais, confirmado ou sob suspeita, além de cooperar para a investigação e mitigação dos efeitos do incidente. 7. RESPONSABILIDADES 7.1. Encarregado pelo Tratamento de Dados Pessoais a) Apoiar a organização e/ou ministrar treinamentos em proteção de dados pessoais aos colaboradores ou prestadores de serviço, promovendo a cultura de proteção de dados pessoais na Freedom.AI; b) Elaborar e/ou revisar os procedimentos internos relativos à privacidade e proteção de dados pessoais e auxiliar na definição de controles para assegurar a integridade, confidencialidade e disponibilidade dos dados pessoais; c) Apoiar na definição de controles para assegurar a existência de registros auditáveis de todo o ciclo de vida dos dados pessoais; d) Realizar acompanhamento legislativo/regulatório sobre o tema; e) Orientar as áreas de negócio em caso de mudanças de finalidades de tratamento; f) Apoiar na manutenção atualizada do mapeamento dos fluxos de dados pessoais; g) Recomendar os requisitos adequados no caso de transferência de dados entre Agentes de Tratamento, especialmente transferências internacionais; h) Orientar e responder as consultas e apresentar recomendações sobre a aplicação das regras de privacidade junto às áreas de negócios e demais Agentes de Tratamento; i) Zelar para que os titulares dos dados sejam informados sobre seus direitos, obrigações e responsabilidades sobre a proteção de dados; j) Avaliar Relatórios de Impacto à Proteção de Dados Pessoais e os Testes de Balanceamento realizados pelas áreas de negócio; k) Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências; l) Receber comunicações da Autoridade Nacional e adotar providências; m) Apoiar a divulgação e a disponibilidade dos documentos que compõem esta Política e outros documentos internos para proteção de dados pessoais na Freedom.AI. 7.2. Segurança da Informação a) Assegurar que todos os sistemas, serviços e equipamentos usados para o tratamento de dados pessoais estejam dentro de um padrão aceitável de segurança; b) Analisar os aspectos técnicos de todo e qualquer produto ou serviço de terceiros que a Freedom.AI esteja considerando contratar para processar ou armazenar dados pessoais (exemplos: nuvem, hardware, equipamentos de rede); c) Auxiliar a implementação de procedimentos, controles e rotinas necessárias para o tratamento de dados pessoais; d) Implementar medidas necessárias e apropriadas para manutenção da confidencialidade, integridade e disponibilidade dos dados pessoais. 7.3. Jurídico a) Auxiliar nos processos de contratação e aquisição de produtos e serviços da Freedom.AI; b) Apoiar o Encarregado pelo Tratamento de Dados Pessoais quanto a possiblidades de tratamento de dados pessoais no exterior, auxiliando no entendimento de validação do nível de proteção de dados pessoais do país destino; c) Aplicar os mecanismos de transferência internacional em contratos; d) Fornecer orientação legal, sempre que necessário, no tratamento dos dados pessoais. 7.4. Recursos Humanos a) Promover, em conjunto com o Encarregado pelo Tratamento de Dados Pessoais, a cultura de proteção de dados pessoais na Freedom.AI realizando campanhas de capacitação e divulgação da proteção dos dados pessoais; b) Assegurar a divulgação dos documentos que compõem esta Política e outros documentos internos para proteção de dados pessoais na Freedom.AI; c) Assegurar que os colaboradores estejam cientes do tratamento realizado aos seus dados pessoais; d) Definir controles de proteção de dados pessoais especificamente relacionados aos processos de contratação, desligamento (ou encerramento de prestação de serviços), modificação de atividades (incluindo a promoção) e afastamentos (incluindo férias e quaisquer licenças ou suspensões). 7.5. Áreas de Negócio a) Cumprir as diretrizes desta Política e seus documentos complementares; b) Tratar os dados pessoais sob responsabilidade da Freedom.AI somente para fins autorizados, de forma ética e legal, respeitando os direitos do titular dos dados pessoais e demais instrumentos regulamentares relacionados à proteção de dados pessoais e da legislação aplicável; c) Zelar pela integridade, disponibilidade, confidencialidade, autenticidade e legalidade dos dados pessoais acessados ou manipulados, não utilizando, enviando, transmitindo ou compartilhando indevidamente estes dados pessoais, em qualquer local ou mídia, inclusive na Internet; d) Reportar formalmente ao Encarregado pelo Tratamento de Dados Pessoais quaisquer eventos relativos à violação ou possibilidade de violação de dados pessoais ou atividades suspeitas de que tiver conhecimento. 7.6. Empregados a) Cumprir as diretrizes desta Política e seus documentos complementares; b) Tratar os dados pessoais sob responsabilidade da Freedom.AI somente para fins autorizados, de forma ética e legal, respeitando os direitos do titular dos dados pessoais e demais instrumentos regulamentares relacionados à proteção de dados pessoais e da legislação aplicável; c) Zelar pela integridade, disponibilidade, confidencialidade, autenticidade e legalidade dos dados pessoais acessados ou manipulados, não utilizando, enviando, transmitindo ou compartilhando indevidamente estes dados pessoais, em qualquer local ou mídia, inclusive na Internet; d) Reportar formalmente ao Encarregado pelo Tratamento de Dados Pessoais quaisquer eventos relativos à incidentes de segurança que envolvam dados pessoais ou atividades suspeitas de que tiver conhecimento. 8. PENALIDADES 8.1. Violações: Qualquer atividade que desrespeite as disposições estabelecidas nesta Política ou em quaisquer dos documentos complementares da Freedom.AI deve ser considerada como uma violação e tratada pela Freedom.AI a fim de apurar as responsabilidades dos envolvidos de acordo com as “Medidas Disciplinares” da Freedom.AI visando aplicação de sanções cabíveis previstas em cláusulas contratuais e na legislação vigente 8.2. Tentativa de Burla: A tentativa de burlar as diretrizes e controles estabelecidos, quando constatada, deve ser tratada como uma violação. 9. DISPOSIÇÕES FINAIS 9.1. Esta Política deve ser revisada, no mínimo, anualmente, ou sempre que existir a necessidade de alterações nos critérios definidos nas demais normas e políticas específicas da Freedom.AI. 9.2. O presente documento deve ser lido e interpretado sob a égide das leis brasileiras, no idioma português, em conjunto com as normas e procedimentos aplicáveis pela Freedom.AI. 9.3. Este documento bem como os demais documentos que a complementam encontram-se disponíveis na intranet ou, em caso de indisponibilidade, podem ser solicitadas ao Encarregado pelo Tratamento de Dados Pessoais da Freedom.AI. 9.4. Qualquer dúvida relativa a esta Política deve ser encaminhada ao Encarregado pelo Tratamento de Dados Pessoais por meio do e-mail financeiro@freedomai.com.br 9.5. Esta Política entra em vigor na data de sua publicação.
