POLÍTICA DE PRIVACIDADE E TRATAMENTO DE DADOS DA NADIR FIGUEIREDO S.A. (“POLÍTICA”)

Aprovada em Reunião do Conselho de Administração realizada em 09 de novembro de 2022.

1. INTRODUÇÃO

A presente Política tem por finalidade demonstrar o compromisso da NADIR FIGUEIREDO S.A. (“Nós” ou “Nadir”), com sede na Rua Julio, s/nº, Jardim Lazzareschi, Suzano/SP, CEP: 08.613-480 CNPJ: 61.067.161/0001-97

com a sua privacidade e a proteção dos seus Dados, de forma clara e transparente, de acordo com as leis em vigor, em especial a Lei nº 13.709/2018 (“Lei Geral de Proteção de Dados Pessoais”).

Esta Política descreve as principais regras sobre o Tratamento dos seus Dados, em especial Dados Pessoais, quando Você faz uso dos serviços e funcionalidades existentes nos websites da Nadir www.nadir.com.br e loja.nadir.com.br (“Nossos Ambientes”).

Para acessar e utilizar os serviços e funcionalidades ofertados em Nossos Ambientes, Você deve realizar a leitura completa e atenta desta Política, estando plenamente ciente dos termos aqui estipulados e conferindo a coleta dos Dados aqui mencionados, bem como os Tratamentos para os fins abaixo especificados.

Estamos sempre buscando oferecer serviços e funcionalidades com a maior eficiência possível, nos atualizando constantemente para isto. Por esse motivo, esta Política poderá sofrer ajustes a qualquer tempo, cabendo a Você verificá-la sempre que possível por meio deste endereço eletrônico. NOTA ESPECIAL PARA CRIANÇAS E ADOLESCENTES COM IDADE INFERIOR A 16 ANOS Por favor, não se registre em Nossos Ambientes caso tenha menos de 16 anos. NOTA ESPECIAL PARA OS REPRESENTANTES LEGAIS Apesar de proibirmos o registro de crianças e adolescentes com idade inferior a 16 anos, os pais devem supervisionar as atividades online de seus filhos menores de idade. As atividades de adolescentes maiores de 16 anos e menores de 18 anos devem ser assistidas pelos pais ou representantes legais.

 

2. SOBRE DADOS QUE COLETAMOS

2.1. Como coletamos Dados. Os Dados, incluindo Dados Pessoais, poderão ser coletados quando Você os submete ou quando Você interage com Nossos Ambientes e serviços, o que inclui:

O que coletamos? Para que coletamos? Dados cadastrais Nome completo (i) (i) Identificar e autenticar Você; (ii) (ii) Cumprir as obrigações decorrentes do uso dos nossos serviços e funcionalidades, inclusive para atendimento de disposições legais e regulatórias; (iii) (iii) Enriquecer sua experiência conosco, gerenciando suas sugestões, solicitações de informações, elogios e reclamações realizadas através de nosso canal Fale Conosco e do Serviço de Atendimento ao Consumidor (SAC), registrando e dando andamento à sua solicitação; (iv) (iv) Viabilizar a troca ou devolução de produtos adquiridos por Você; (v) (v) Permitir seu contato conosco, a fim de atender suas dúvidas e solicitações relativas ao Tratamento de seu Dados realizado por Nós; (vi) (vi) Realizar o recrutamento de candidatos a vagas de emprego, caso Você deseje trabalhar conosco; (vii) (vii) Efetuar sua inscrição em nosso newsletter, informando Você sobre novidades, funcionalidades, conteúdos, notícias e demais eventos que consideramos relevantes para Você; (viii) (viii) Melhorar nossos produtos e serviços, realizando pesquisas ativas, quando autorizado por Você. (ix) (ix) Realizar a venda de nossos produtos a Você, mediante a criação de uma Conta de Acesso e possibilitar a efetivação de da entrega/disponibilização destes; (x) (x) Cumprir com a legislação para emissão de Notas Fiscais das compras que Você efetuar conosco e para concretizar eventuais devoluções necessárias; (xi) (xi) Garantir a portabilidade dos Dados cadastrais para outro Controlador do mesmo ramo de nossa atuação, caso solicitado por Você, cumprindo com obrigação do artigo 18 da Lei Geral de Proteção de Dados Pessoais; e (xii) (xii) Proteger Você no que diz respeito à prevenção de fraudes e riscos associados, além do cumprimento de obrigações legais e regulatórias. CPF RG E-mail Telefone para residencial ou celular) Endereço, inclusive para entrega e cobrança Pessoa Jurídica ou Pessoa Física CNPJ e Razão social Profissão Data de nascimento Endereço completo Telefone para contato Dados Pessoais Sensíveis

Dados de saúde fornecidos por Você, quando relacionados ao uso de nossos produtos

(i) (i) Apurar eventuais danos sofridos em decorrência do produto adquirido com a finalidade de prestar assistência à Você; e

(ii) (ii) Cumprir com obrigações legais estabelecidas pelo Código de Defesa do Consumidor. Dados profissionais

Área de interesse

(i) (i) Identificar seu perfil profissional caso Você deseje submeter sua aplicação pela ferramenta “Carreiras” disponível em Nossos Ambientes.

LinkedIn

Currículo Dados de pagamento Dados de cartão de crédito (número do cartão, nome do titular que consta no cartão, validade e código de segurança) (i) (i) Realizar a venda de nossos produtos a Você; (ii) (ii) Cumprir com obrigações legais e o com o nosso contrato ao compartilhar os Dados com a empresa terceira responsável em processar o pagamento; (iii) (iii) Cumprir com a legislação para emissão de Notas Fiscais das compras que Você efetuar em Nossos Ambientes e para concretizar eventuais trocas e/ou devoluções necessárias; (iv) (iv) Proteger Você no que diz respeito à prevenção de fraudes, proteção ao crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias; e (v) (v) Viabilizar o depósito de valores referentes ao ressarcimento por compras realizada, quando solicitado e cabível. Dados bancários Dados de identificação digital (anonimizados) Endereço IP e Porta Lógica de Origem (i) (i) Identificar e autenticar Você; (ii) (ii) Cumprir com obrigações legais de manutenção de registros estabelecidas pelo Marco Civil da Internet – Lei 12.965/2014; (iii) (iii) Proteger Você realizando prevenção a fraudes, proteção ao crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias; (iv) (iv) Realizar pesquisas de inteligência de mercado e o envio de informações, promoções e ofertas de nossos produtos; e Dispositivo (versão do sistema operacional) Geolocalização Registros de data e horário de cada ação que Você realizar

Quais telas Você acessou (v) (v) Proporcionar a Você uma experiência mais personalizada em Nossos Ambientes. ID da sessão Cookies

2.2. Dados necessários. A prestação dos nossos serviços e funcionalidades disponíveis em Nossos Ambientes dependem diretamente de determinados Dados informados na tabela acima. Caso Você opte por não fornecer alguns desses Dados, poderemos ficar impossibilitados de executar total ou parcialmente os serviços e funcionalidades disponíveis em Nossos Ambientes.

2.3. Atualização e veracidade dos Dados. Você é o único responsável pela precisão, veracidade ou falta dela em relação aos Dados que Você fornece ou pela sua desatualização. Fique atento pois é de sua responsabilidade garantir a exatidão ou mantê-los atualizados.

2.3.1. Da mesma forma, Nós não somos obrigados a processar ou tratar quaisquer dos seus Dados se houver razões para crer que tal processamento ou Tratamento possa nos imputar infração da legislação aplicável, ou se Você estiver utilizando Nossos Ambientes para quaisquer fins ilegais, ilícitos ou contrários à moralidade.

2.4. Base de Dados. A base de dados formada por meio da coleta de Dados é de nossa propriedade e está sob nossa responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios descritos nesta Política.

 

3. COOKIES

3.1. Os nossos sites utilizam cookies e tecnologias similares que servem para aprimorar a experiência de navegação, tanto em termos de performance, como em termos de usabilidade, uma vez que os conteúdos disponibilizados serão direcionados às necessidades e expectativas do visitante.

3.2. Eles também podem ser utilizados para realizar estatísticas anônimas e agregadas que permitem entender como o visitante utiliza o site, bem como para aprimorar suas estruturas e conteúdo.

3.3. Você poderá desabilitar os cookies caso não tenha interesse em sua utilização. Para saber mais sobre cookies e sobre como desabilitá-los no navegador:

• Gestão de cookies no Chrome

• Gestão de cookies no Firefox

• Gestão de cookies no Internet Explorer

• Gestão de cookies no Safari

• Gestão de cookies no Opera

• Gestão de cookies no Microsoft Edge

3.4. Alguns exemplos dos Cookies utilizados por Nós são:

(i) Adwords e Facebook, para registro de eventos durante navegação;

(ii) Google Analytics, para registro de dados de navegação não identificáveis para análise;

(iii) Enviou.com.br, para recuperação de carrinhos abandonados;

(iv) Smarthint, para exibição de vitrines inteligentes conforme a navegação do usuário;

(v) Hotjar, para identificação de possíveis erros de Nossos Ambientes através de mapa de calor e gravação de tela; e

(vi) Poptin, para exibição de pop ups promocionais e captação de leads.

3.5. Caso Você decida não habilitar os cookies, a sua navegação nos Nossos Ambientes não será interrompida, mas algumas funcionalidades poderão ficar indisponíveis.

3.6. Todas as tecnologias utilizadas respeitarão sempre a legislação vigente e as disposições desta Política.

 

4. COMO COMPARTILHAMOS DADOS E INFORMAÇÕES

4.1. Hipóteses de compartilhamento dos Dados. Os Dados coletados e as atividades registradas podem ser compartilhados, sempre respeitando o envio do mínimo de informações necessárias para atingir as finalidades:

(i) Com autoridades judiciais, administrativas ou governamentais competentes, sempre que houver determinação legal, requerimento, requisição ou ordem judicial;

(ii) De forma automática, em caso de movimentações societárias, como fusão, aquisição e incorporação; e

(iii) Com empresas parceiras e prestadores de serviços necessários à execução dos nossos serviços e funcionalidades, sempre exigindo de tais organizações o cumprimento das diretrizes de segurança e proteção de dados, conforme item 4.7 desta Política.

4.2. Anonimização de Dados. Para as finalidades de pesquisas de inteligência de mercado, divulgação de Dados à imprensa e realização de propagandas, os Dados fornecidos por Você poderão ser compartilhados de forma anonimizada, isto é, de forma que não possibilite a sua identificação.

 

5. COMO PROTEGEMOS SEUS DADOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS

5.1. Medidas que tomamos. Nós empregamos os melhores esforços para manter a privacidade e a segurança das informações por meio da adoção de medidas de segurança técnicas, físicas e administrativas:

(i) medidas técnicas, como por exemplo transmissão de Dados Pessoais por meio de página de internet segura, armazenamento de Dados em meios eletrônicos que mantêm altos padrões de segurança, utilização de sistema cujo acesso é controlado;

(ii) medidas físicas, tais como acesso restrito a pessoas autorizadas mantido em instalações que incluem, uso de ferramentas de segurança de mercado; e

(iii) medidas administrativas, incluindo a adoção de Políticas e Normas de Segurança, treinamentos/conscientização de colaboradores, acordos de confidencialidade.

5.2. Compartilhamento de senhas. Você também é responsável pelo sigilo de seus Dados Pessoais e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso viola esta Política e pode comprometer a segurança dos seus Dados e dos Nossos Ambientes.

5.3. Cuidados que Você deve tomar. É muito importante que Você proteja seus Dados contra acesso não autorizado ao seu dispositivo, conta ou senha, além de se certificar de sempre clicar em “sair” ao encerrar sua navegação em um dispositivo compartilhado. Também é muito importante que Você saiba que Nós nunca enviaremos mensagens eletrônicas solicitando confirmação de dados ou com anexos que possam ser executados (extensões: .exe, .com, entre outros). Nossos contatos têm a finalidade de trazer informações sobre suas dúvidas e solicitações realizadas em Nossos Ambientes, bem como prestar suporte a Você na venda de nossos produtos.

5.4. Segurança da Informação. Todas as transações de pagamento, com cartão de crédito ou não, são executadas com a tecnologia SSL (secure socket layer), garantindo que todos os seus Dados, tais como: endereço de entrega, dados de cartão de crédito e histórico de pedidos, não sejam ilicitamente divulgados. Além disso, essa tecnologia visa impedir que as informações sejam transmitidas ou acessadas por terceiros.

5.5. Acesso aos Dados Pessoais, proporcionalidade e relevância. Internamente, os Dados Pessoais coletados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do nosso negócio, além do compromisso de confidencialidade e preservação da sua privacidade disposto na presente Política.

5.6. Links externos. Quando Você utilizar Nossos Ambientes, Você poderá ser conduzido, via link a outros portais ou plataformas, inclusive às nossas redes sociais,

que poderão coletar suas informações e ter sua própria Política de Tratamento de Dados.

5.6.1. Caberá a Você ler as Políticas de Privacidade e Tratamento de Dados de tais portais ou plataformas fora dos Nossos Ambientes, sendo de sua responsabilidade aceitá-la ou rejeitá-la. Nós não somos responsáveis pelas Políticas de Privacidade e Tratamento de Dados de terceiros e nem pelo conteúdo de quaisquer websites, conteúdo dos serviços ligados à ambientes que não os nossos.

5.6.2. Serviços de parceiros. Nós possuímos parceiros comerciais que, eventualmente, podem oferecer serviços por meio de funcionalidades ou websites que podem ser acessados a partir dos Nossos Ambientes. Os Dados fornecidos por Você a estes parceiros serão de responsabilidade destes, estando assim sujeitos às suas próprias práticas de coleta e uso de dados.

5.7. Processamento por terceiros sob nossa diretriz. Caso empresas terceirizadas realizem o Tratamento em nosso nome de quaisquer Dados Pessoais que coletamos, as mesmas respeitarão as condições aqui estipuladas e as normas de segurança da informação, obrigatoriamente.

5.8. Comunicação por e-mail. Para otimizar e melhorar nossa comunicação, quando enviamos um e-mail para Você podemos receber uma notificação quando eles são abertos, desde que esta possibilidade esteja disponível. É importante Você ficar atento, pois os e-mails são enviados somente pelos domínios: @nadirfigueiredo.com.br; @nadir.com.br; @crmnadir.com.br e @newsnadir.com.br.

 

6. COMO ARMAZENAMOS SEUS DADOS PESSOAIS E O REGISTRO DE ATIVIDADES

6.1. As informações pessoais são armazenadas somente pelo tempo que for necessário para cumprir com as finalidades definidas, salvo se houver outra razão para sua manutenção como o cumprimento de obrigações legais, regulatórias, contratuais e preservação de direitos, desde que devidamente fundamentadas por legislação vigente – vide prazo mínimo que segue a tabela abaixo:

PRAZO DE ARMAZENAMENTO FUNDAMENTO LEGAL Caso Você seja pessoa jurídica: 3 anos após o término da relação Art. 206, § 3º, inciso V do Código Civil Caso Você seja pessoa física: 5 anos após o término da relação Art. 12 e 34 do Código de Defesa do Consumidor 6 meses para os Dados de Identificação Digital Art. 15 do Marco Civil da Internet

6.2. Prazos de armazenamento superiores. Para fins de auditoria, segurança, controle de fraudes, proteção ao crédito e preservação de direitos, poderemos permanecer com o histórico de registro de seus Dados por prazo maior nas hipóteses que a lei ou norma regulatória assim estabelecer ou para preservação de direitos. Terminado o prazo de manutenção e necessidade legal, as informações pessoais serão excluídas com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos. Os Dados coletados serão armazenados em nossos servidores localizados no Brasil. 6.3. Algumas informações pessoais podem ser transferidas para fora do Brasil. Essa transferência ocorre porque alguns dos nossos fornecedores estão localizados no exterior e a gestão de seus servidores na nuvem é realizada fora do território nacional. Nesses casos, tomamos o cuidado de selecionar apenas empresas que demonstrem estar em conformidade com as leis aplicáveis.

 

7. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS

7.1. A LGPD garante a você, como titular das informações pessoais (“Titular”), os seguintes direitos:

7.2. Acesso: Você pode requisitar uma cópia das informações pessoais que nós temos a seu respeito.

7.3. Anonimização, bloqueio ou eliminação: Possibilidade de solicitar a anonimização das informações pessoais; o bloqueio, suspendendo temporariamente o tratamento, e eliminação, caso em que apagaremos suas informações pessoais, salvo os casos em que a lei exigir sua manutenção.

7.4. Confirmação de Tratamento: É o direito de confirmar se nós tratamos alguma informação pessoal sua.

7.5. Correção: Você pode corrigir as informações pessoais que estejam incompletas, inexatas ou desatualizadas.

7.6. Informações sobre o compartilhamento: É o direito de saber com quais entidades públicas e privadas nós compartilhamos as informações pessoais.

7.7. Oposição: Você pode se opor às atividades de tratamento que não dependam do consentimento. Neste caso, é possível solicitar sua interrupção.

7.8. Portabilidade: É o direito de pedir que nós forneçamos os dados pessoais para transferência a outro fornecedor do mesmo ramo de atuação que o nosso. Da mesma forma, você pode pedir que outras empresas nos enviem suas informações pessoais.

7.9. Revogação do consentimento e informação sobre suas consequências: Você tem o direito de não dar ou retirar seu consentimento e obter informações sobre as

consequências dessa escolha. Nesse caso, alguns dos serviços não poderão ser prestados.

7.10. Para exercer os seus direitos, acesse o Formulário online no link: www.nadir.com.br/lei-geral-de-protecao-de-dados/

7.10.1. Nós nos comprometemos a responder às suas solicitações dentro do prazo legal estabelecido.

7.10.2. Importante: Antes de fornecer as informações, precisamos confirmar que a solicitação foi realizada pelo verdadeiro Titular. Por essa razão, ao fazer a solicitação você deve se identificar apropriadamente. Eventualmente, podemos solicitar cópia de um documento para validação final e entrega dos dados. Desta forma, garantimos maior segurança ao processo de análise evitando o acesso por terceiros não autorizados.

7.10.3. Caso Você solicite a exclusão de seus Dados Pessoais, pode ocorrer que os Dados precisem ser mantidos por período superior ao pedido de exclusão, nos termos do artigo 16 da Lei Geral de Proteção de Dados Pessoais, para (i) cumprimento de obrigação legal ou regulatória, (ii) estudo por órgão de pesquisa, e (iii) transferência a terceiro (respeitados os requisitos de Tratamento de dados dispostos na mesma Lei). Em todos os casos mediante a anonimização dos Dados Pessoais, desde que possível.

7.10.4. Findo o prazo de manutenção e a necessidade legal, os Dados Pessoais serão excluídos com uso de métodos de descarte seguro, ou utilizados de forma anonimizada para fins estatísticos.

 

8. ENCARREGADO DE DADOS

8.1. O Encarregado de Dados da Nadir, abaixo indicado, está à disposição para responder suas dúvidas ou questionamentos sobre esta Política e temas correlacionados no e-mail [email protected]

Peck Advogados

Rua Henrique Schaumann, nº 270 – 4º andar

São Paulo – SP, CEP: 05413-909


9. INFORMAÇÕES SOBRE ESSA POLÍTICA

9.1. Alteração do teor e atualização. A Nadir pode alterar o teor desta Política a qualquer momento, conforme a finalidade ou necessidade, tal qual para adequação e conformidade legal de disposição de lei ou norma que tenha força jurídica equivalente, cabendo a Você verificá-lo sempre que efetuar o acesso ao Nossos Ambientes ou utilizar nossos serviços e funcionalidades.

9.2. Inaplicabilidade. Caso algum ponto desta Política seja considerado inaplicável por Autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.

9.3. Comunicação Eletrônica. Toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea ou qualquer outra forma digital, também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira às funcionalidades que oferecemos em Nossos Ambientes, aos seus Dados, bem como qualquer outro assunto abordado, sendo exceção apenas o que essa Política prever como tal.

9.4. Canais de Atendimento. Em caso de qualquer dúvida com relação às disposições constantes desta Política de Privacidade e Tratamento de Dados, Você poderá entrar em contato por meio dos Canais de Atendimento apontados a seguir:

9.4.1. Formulário Online para requisições: www.nadir.com.br/lei-geral-de-protecao-de-dados/

9.4.2. Você também poderá entrar em contato diretamente com o nosso Encarregado (DPO), representado pelo Peck Advogados, disponível por meio do e-mail [email protected].

9.5. Lei aplicável e foro. Essa Política será interpretada segundo a legislação brasileira, no idioma português, sendo eleito o foro do seu domicílio para dirimir qualquer controvérsia que envolva este documento, salvo ressalva específica de competência pessoal, territorial ou funcional pela legislação aplicável.

9.5.1. Você, caso não possua domicílio no Brasil e em razão dos nossos serviços serem oferecidos apenas em território nacional, se submete à legislação brasileira, concordando, portanto, que em havendo litígio a ser solucionado, a ação deverá ser proposta no Foro da Comarca de Suzano, Estado de São Paulo.

 

10. GLOSSÁRIO

10.1. Para os fins desta Política, devem se considerar as seguintes definições e descrições para seu melhor entendimento:

(i) Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais um Dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

(ii) Cloud Computing: Ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.

(iii) Conta de Acesso: Credencial necessária para utilizar ou acessar as funcionalidades exclusivas dos Nossos Ambientes.

(iv) Cookies: Pequenos arquivos enviados por Nossos Ambientes, salvos nos seus dispositivos, que armazenam as preferências e poucas outras informações, com a finalidade de personalizar sua navegação de acordo com o seu perfil.

(v) Dados: Quaisquer informações inseridas, tratadas ou transmitidas através de Nossos Ambientes.

(vi) Dados Pessoais: Dados relacionados a pessoa natural identificada ou identificável.

(vii) Decisões unicamente automatizadas: Trata-se de decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em Tratamento automatizado de Dados Pessoais.

(viii) Encarregado (Data Protection Officer -DPO): Pessoa indicada por Nós para atuar como canal de comunicação entre Nós, os titulares dos Dados Pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).

(ix) ID de Sessão: Identificação da sessão de usuários quando é efetuado o acesso em Nossos Ambientes.

(x) IP: Abreviatura de Internet Protocol. É conjunto alfanumérico que identifica os dispositivos dos usuários na Internet.

(xi) Tratamento: Toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

(xii) Usuário ou Você: Visitantes, clientes, indivíduos interessados em trabalhar conosco, dentre outros que utilizam Nossos Ambientes para acesso às funcionalidades e serviços disponibilizados.

YOU ARE BEING REDIRECTED TO OUR ONLINE STORE.

Nadir Figueiredo’s online store is only available for orders from Brazil.

For information on how to purchase our products in other countries, please contact our Export area by the e-mail [email protected].

If you want to continue, click here.

Está siendo direccionado a nuestra tienda online.

La tienda online de Nadir Figueiredo sólo está disponible para pedidos desde Brasil.

Para informaciones sobre cómo adquirir nuestros productos en otros países, entre en contacto con nuestra área de Exportación por el e-mail  [email protected].

Si desea continuar, haga clic aquí.