POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS
16. AGENTES DE TRATAMENTO E PAPÉIS NO USO DOS DADOS
16.1. Compromisso com a privacidade
A COGNEXA TECNOLOGIA E SERVIÇOS DIGITAIS LTDA, responsável pela Plataforma Roomfy, realiza o tratamento de dados pessoais de acordo com a legislação brasileira aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais — LGPD.
16.2. Roomfy como Controladora
A Roomfy atua como Controladora dos dados pessoais tratados para suas próprias finalidades, incluindo dados de Gestores, representantes, administradores, colaboradores, visitantes de seus sites, potenciais clientes, contatos de suporte e demais Usuários quando a Roomfy definir as finalidades e os meios essenciais do tratamento.
Nessas situações, a Roomfy poderá tratar dados para:
I. criação e administração de Contas;
II. contratação, faturamento e cobrança de seus próprios Serviços;
III. suporte técnico e relacionamento com Gestores;
IV. segurança, prevenção a fraudes e auditoria;
V. melhoria, manutenção e evolução da Plataforma;
VI. cumprimento de obrigações legais, regulatórias e contratuais;
VII. comunicações institucionais, pesquisas, campanhas promocionais e marketing próprio direcionados aos Gestores, seus representantes, administradores, colaboradores e estabelecimentos, observadas as bases legais aplicáveis; e
VIII. defesa de direitos em processos administrativos, arbitrais ou judiciais.
16.3. Roomfy como Operadora
Em relação aos dados pessoais dos Clientes Finais cadastrados nos ambientes dos Gestores, a Roomfy atua, em regra, como Operadora, realizando o tratamento em nome do respectivo Gestor e conforme as funcionalidades disponibilizadas pela Plataforma.
Nessa relação, o Gestor é responsável por definir as finalidades relacionadas ao uso dos dados de seus Clientes Finais, tais como cadastro, reserva, cobrança, atendimento, cancelamento, reagendamento, emissão de documentos fiscais e comunicação sobre os serviços oferecidos pelo próprio espaço.
16.4. Responsabilidade do Gestor como Controlador
Cada Gestor é responsável, na qualidade de Controlador dos dados de seus Clientes Finais, por:
I. garantir que possui base legal para coletar e utilizar os dados pessoais inseridos na Plataforma;
II. prestar informações claras aos seus Clientes Finais sobre o tratamento de dados realizado em seu ambiente;
III. definir suas próprias políticas de privacidade, cancelamento, atendimento e comunicação;
IV. atender solicitações de seus Clientes Finais relacionadas às atividades sob sua responsabilidade; e
V. assegurar que seus colaboradores utilizem a Plataforma de forma compatível com a legislação aplicável.
16.5. Tratamentos realizados pela Roomfy como Controladora independente
A Roomfy poderá atuar como Controladora independente quando o tratamento for necessário para finalidades próprias e legítimas, tais como segurança da informação, prevenção a fraudes, manutenção de logs, auditoria, cumprimento de obrigações legais, defesa de direitos, análise de desempenho da Plataforma e elaboração de estatísticas agregadas ou anonimizadas.
A Roomfy poderá utilizar dados relacionados aos Gestores, seus representantes, administradores, colaboradores e estabelecimentos para comunicações institucionais, relacionamento comercial, pesquisas, campanhas promocionais, benchmarking e marketing próprio, observadas as bases legais aplicáveis.
A Roomfy não utilizará dados pessoais de Clientes Finais para campanhas próprias, publicidade própria, prospecção, benchmarking individualizado ou comunicações promocionais da Roomfy, salvo quando houver obrigação legal, autorização válida ou outra hipótese legal aplicável.
17. DADOS PESSOAIS COLETADOS E TRATADOS
17.1. Dados de Gestores, representantes e colaboradores
A Roomfy poderá coletar e tratar os seguintes dados relacionados aos Gestores, representantes legais, administradores e colaboradores cadastrados:
I. nome completo;
II. e-mail;
III. telefone e número de WhatsApp;
IV. CPF e CNPJ, quando aplicável;
V. endereço e dados relacionados à empresa ou estabelecimento;
VI. cargo, função, permissões e histórico de acesso;
VII. dados relacionados à assinatura, faturamento e pagamento da Roomfy;
VIII. informações fornecidas em solicitações de suporte, e-mails, chats, WhatsApp ou outros canais de atendimento; e
IX. dados de aceite dos Termos de Uso e da Política de Privacidade.
17.2. Dados de Clientes Finais
Por meio dos ambientes disponibilizados pelos Gestores, a Roomfy poderá tratar, em nome do respectivo Gestor, dados pessoais de Clientes Finais, tais como:
I. nome completo;
II. e-mail;
III. telefone e número de WhatsApp;
IV. CPF, CNPJ ou outros dados necessários para faturamento e identificação;
V. empresa ou organização vinculada, quando informada;
VI. histórico de reservas, agendas, planos, pacotes e serviços contratados;
VII. informações sobre cobranças, pagamentos, cancelamentos, multas, reembolsos e status das transações; e
VIII. comunicações realizadas pelos canais disponibilizados na Plataforma.
A Roomfy não armazena dados completos de cartão de crédito quando o pagamento for processado por gateway de pagamento terceirizado. Esses dados são tratados diretamente pelo fornecedor financeiro responsável pelo processamento da transação.
17.3. Dados técnicos e de acesso
A Roomfy poderá coletar automaticamente dados técnicos e de navegação, incluindo:
I. endereço IP;
II. data e hora de acesso;
III. logs de ações realizadas na Plataforma;
IV. navegador, sistema operacional, modelo do dispositivo e identificadores técnicos;
V. informações sobre desempenho, erros, falhas e eventos de segurança;
VI. páginas acessadas, funcionalidades utilizadas e histórico de interação com a Plataforma;
VII. cookies, identificadores online e tecnologias semelhantes; e
VIII. dados de geolocalização, quando habilitados pelo dispositivo, navegador ou Usuário e quando necessários à funcionalidade, segurança ou finalidade informada.
17.4. Dados de atendimento e comunicação
A Roomfy poderá tratar dados fornecidos em interações de suporte e relacionamento, incluindo e-mails, mensagens de WhatsApp, chats, solicitações, documentos enviados, registros de atendimento e eventuais gravações de chamadas ou reuniões, quando realizadas.
17.5. Dados não permitidos
A Plataforma não foi desenvolvida para armazenamento de prontuários, diagnósticos, informações clínicas, dados médicos ou outros dados pessoais sensíveis.
É expressamente proibido ao Gestor inserir, armazenar, organizar, transmitir ou tratar por meio da Plataforma dados pessoais sensíveis, incluindo dados de saúde, religião, opinião política, origem racial ou étnica, filiação sindical, dados genéticos, biométricos ou outros dados classificados como sensíveis pela legislação aplicável.
Essa proibição também se aplica a coworkings de saúde, clínicas, consultórios e negócios semelhantes que utilizem a Plataforma exclusivamente para gestão de espaços, reservas, agendas e cobranças.
A Plataforma não é destinada ao cadastro, reserva ou utilização por menores de 18 anos.
18. FINALIDADES E BASES LEGAIS DO TRATAMENTO
18.1. Finalidades do tratamento
A Roomfy poderá tratar dados pessoais para as seguintes finalidades:
I. criar, autenticar e administrar Contas de Usuários;
II. permitir a utilização da Plataforma e de suas funcionalidades;
III. gerenciar reservas, agendas, planos, cobranças, pagamentos e relatórios;
IV. viabilizar a contratação e a execução dos Serviços;
V. prestar suporte técnico, atendimento e orientações aos Gestores;
VI. enviar comunicações operacionais, avisos de segurança, cobranças, atualizações e informações relevantes sobre a Conta;
VII. prevenir fraudes, abusos, acessos indevidos, incidentes de segurança e violações deste instrumento;
VIII. cumprir obrigações legais, fiscais, regulatórias e contratuais;
IX. proteger direitos da Roomfy, dos Gestores, dos Clientes Finais e de terceiros;
X. analisar a utilização da Plataforma, corrigir falhas e desenvolver melhorias;
XI. elaborar relatórios estatísticos, indicadores, pesquisas e análises de mercado, preferencialmente com dados agregados ou anonimizados; e
XII. realizar ações de relacionamento, pesquisas de satisfação, comunicações institucionais e marketing próprio direcionados aos Gestores, seus representantes, administradores, colaboradores e estabelecimentos, quando permitido pela legislação.
18.2. Bases legais
O tratamento de dados pessoais poderá ocorrer com fundamento em uma ou mais das seguintes bases legais:
I. execução de contrato ou de procedimentos preliminares relacionados ao contrato;
II. cumprimento de obrigação legal ou regulatória;
III. exercício regular de direitos em processos administrativos, arbitrais ou judiciais;
IV. legítimo interesse da Roomfy ou de terceiros, sempre respeitados os direitos e liberdades fundamentais do titular;
V. proteção do crédito, quando aplicável;
VI. consentimento do titular, quando necessário; e
VII. outras hipóteses autorizadas pela legislação aplicável.
18.3. Marketing e comunicações promocionais
A Roomfy poderá enviar aos Gestores, seus representantes, administradores e colaboradores comunicações institucionais, informativas ou promocionais relacionadas aos seus Serviços, produtos, conteúdos, eventos, pesquisas e campanhas.
O destinatário poderá solicitar o cancelamento do recebimento de comunicações promocionais por meio do link de descadastramento disponibilizado na mensagem, pelo canal de atendimento indicado pela Roomfy ou por outro mecanismo disponibilizado na Plataforma.
O cancelamento de comunicações promocionais não impede o envio de mensagens essenciais relacionadas à Conta, segurança, cobranças, atualização de Termos, suporte, obrigações legais ou execução do contrato.
19. COMPARTILHAMENTO DE DADOS PESSOAIS
19.1. Compartilhamento necessário à operação
A Roomfy poderá compartilhar dados pessoais com fornecedores e parceiros necessários à operação da Plataforma, sempre de acordo com a finalidade do tratamento, medidas de segurança aplicáveis e obrigações legais.
O compartilhamento poderá ocorrer com as seguintes categorias de destinatários:
I. gateway de pagamento, incluindo o Asaas, para criação e manutenção de subcontas, processamento de cobranças, pagamentos, análise antifraude, repasses e demais serviços financeiros;
II. provedores de hospedagem, banco de dados, infraestrutura e segurança, incluindo serviços utilizados para armazenar dados, hospedar a Plataforma, prevenir ataques, monitorar desempenho e garantir estabilidade;
III. provedores de comunicação e atendimento, incluindo ferramentas de e-mail, WhatsApp, chat, suporte e gestão de solicitações;
IV. ferramentas de analytics, publicidade e mensuração, incluindo Wix, Google Analytics, Meta Ads e tecnologias equivalentes, quando utilizadas;
V. prestadores de serviços profissionais, como contadores, advogados, auditores, consultores e empresas de tecnologia, quando necessário;
VI. autoridades públicas, órgãos reguladores e Poder Judiciário, quando o compartilhamento for exigido por lei, ordem judicial, determinação administrativa ou necessário à defesa de direitos; e
VII. empresas envolvidas em operações societárias, como reorganização, fusão, aquisição, incorporação ou venda de ativos, sempre observadas as regras aplicáveis.
19.2. Compartilhamento entre Gestor e Cliente Final
Os dados inseridos pelo Cliente Final no ambiente de determinado Gestor poderão ser acessados pelo respectivo Gestor e pelos colaboradores autorizados por ele, exclusivamente para viabilizar reservas, atendimento, cobrança, cumprimento de obrigações comerciais e demais finalidades relacionadas aos serviços daquele estabelecimento.
A Roomfy não compartilha dados de Clientes Finais de um Gestor com outros Gestores, salvo quando houver obrigação legal, autorização válida ou necessidade técnica devidamente justificada.
19.3. Ausência de venda de dados
A Roomfy não vende dados pessoais a terceiros.
Eventual compartilhamento para publicidade, analytics ou mensuração ocorrerá somente nas hipóteses previstas nesta Política, mediante utilização de tecnologias adequadas e observância das bases legais aplicáveis.
19.4. Transferência internacional de dados
A Roomfy poderá realizar transferência internacional de dados pessoais quando seus fornecedores de hospedagem, infraestrutura, banco de dados, segurança, analytics, comunicação, suporte ou outras ferramentas realizarem armazenamento, processamento, acesso remoto ou suporte técnico a partir de outros países.
Nessas hipóteses, a Roomfy buscará adotar medidas e salvaguardas compatíveis com a legislação brasileira aplicável, incluindo cláusulas contratuais adequadas, mecanismos de segurança, avaliação de fornecedores e demais medidas legalmente admitidas.
Sempre que aplicável, a Roomfy atualizará esta Política para informar as categorias de dados envolvidas, as finalidades da transferência e as medidas de proteção adotadas.
20. COOKIES, ANALYTICS E PUBLICIDADE
20.1. Utilização de cookies
A Roomfy poderá utilizar cookies, pixels, tags, SDKs e tecnologias semelhantes em seus sites, páginas institucionais, ambientes de cadastro e Plataforma para garantir o funcionamento adequado dos Serviços, melhorar a experiência do Usuário, identificar preferências, medir acessos, analisar desempenho e realizar campanhas de publicidade.
Cookies são pequenos arquivos ou identificadores armazenados no navegador ou dispositivo do Usuário que permitem reconhecer acessos, registrar preferências e compreender a interação com páginas e funcionalidades.
20.2. Categorias de cookies
A Roomfy poderá utilizar as seguintes categorias de cookies:
I. Cookies estritamente necessários: utilizados para autenticação, segurança, prevenção a fraudes, funcionamento da sessão, preenchimento de formulários e disponibilização de funcionalidades essenciais da Plataforma;
II. Cookies de desempenho e analytics: utilizados para medir acessos, compreender o uso da Plataforma, identificar erros, monitorar desempenho e aprimorar funcionalidades;
III. Cookies de funcionalidade: utilizados para memorizar preferências, configurações e escolhas realizadas pelo Usuário;
IV. Cookies de publicidade e marketing: utilizados para medir campanhas, criar públicos, limitar repetições de anúncios e apresentar conteúdos mais relevantes, inclusive por meio de ferramentas como Meta Ads, Google Analytics, Wix ou serviços equivalentes.
20.3. Gestão de preferências
O Usuário poderá gerenciar suas preferências de cookies por meio do aviso ou painel de cookies disponibilizado pela Roomfy, quando aplicável.
Também é possível bloquear, excluir ou restringir cookies diretamente nas configurações do navegador ou dispositivo utilizado.
A desativação de cookies estritamente necessários poderá afetar o funcionamento, a segurança ou a disponibilidade de determinadas funcionalidades da Plataforma.
20.4. Cookies de terceiros
Determinados cookies e tecnologias poderão ser fornecidos por terceiros, incluindo ferramentas de análise, publicidade, hospedagem, segurança e redes sociais.
Esses terceiros poderão possuir suas próprias políticas de privacidade, práticas de tratamento de dados e mecanismos de gerenciamento de preferências, pelos quais serão responsáveis dentro de suas respectivas atividades.
20.5. Consentimento e retirada
Sempre que exigido pela legislação aplicável, a Roomfy solicitará o consentimento do Usuário antes da ativação de cookies não essenciais, especialmente cookies de publicidade, rastreamento ou mensuração comportamental.
A retirada do consentimento não afetará a legalidade dos tratamentos realizados anteriormente, mas poderá impedir a continuidade de determinadas funcionalidades ou personalizações baseadas em cookies não essenciais.
21. DIREITOS DOS TITULARES E CANAL DE ATENDIMENTO
21.1. Canal de privacidade
Para exercer direitos relacionados a dados pessoais, esclarecer dúvidas sobre esta Política de Privacidade ou apresentar solicitações relacionadas ao tratamento de dados, o titular poderá entrar em contato pelo e-mail:
contato@roomfy.com.br
O responsável interno pelas questões de privacidade e proteção de dados da COGNEXA é Bruno Santos.
21.2. Direitos do titular
Nos termos da legislação aplicável, o titular poderá solicitar, quando cabível:
I. confirmação da existência de tratamento de seus dados pessoais;
II. acesso aos dados pessoais tratados;
III. correção de dados incompletos, inexatos ou desatualizados;
IV. anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação;
V. portabilidade dos dados, observados os limites técnicos, comerciais, regulatórios e de segurança aplicáveis;
VI. informações sobre entidades públicas e privadas com as quais seus dados tenham sido compartilhados;
VII. revogação do consentimento, quando o tratamento estiver baseado nessa hipótese;
VIII. oposição ao tratamento realizado com fundamento em legítimo interesse ou outra hipótese legal, quando houver descumprimento da legislação aplicável; e
IX. eliminação dos dados tratados com consentimento, quando aplicável e desde que não exista outra base legal que justifique sua retenção.
21.3. Prazo de resposta
A Roomfy buscará confirmar o recebimento da solicitação ou apresentar resposta inicial em até 48 horas úteis.
O atendimento completo observará os prazos, requisitos e limites previstos na legislação aplicável, podendo depender de validação de identidade, análise da solicitação, complexidade técnica, obrigação legal de retenção ou necessidade de envolvimento do Gestor responsável pelo ambiente em que os dados foram coletados.
21.4. Solicitações relacionadas aos dados de Clientes Finais
Quando a Roomfy atuar como Operadora dos dados pessoais de Clientes Finais em nome de determinado Gestor, o respectivo Gestor será responsável por prestar informações aos titulares e atender solicitações relacionadas às atividades sob seu controle.
A Roomfy poderá receber a solicitação, confirmar seu recebimento, orientar o titular e encaminhar a demanda ao Gestor responsável, além de prestar apoio técnico razoável quando necessário para viabilizar o atendimento.
21.5. Verificação de identidade
Para preservar a segurança dos dados e impedir acessos indevidos, a Roomfy poderá solicitar informações adicionais ou documentos razoáveis para confirmar a identidade do titular ou de seu representante legal antes de atender determinadas solicitações.
21.6. Reclamação à autoridade competente
O titular poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados — ANPD ou a outros órgãos competentes, sem prejuízo da possibilidade de contatar previamente a Roomfy pelo canal indicado nesta Política.
22. SEGURANÇA DA INFORMAÇÃO E INCIDENTES
22.1. Medidas de segurança
A Roomfy adota medidas técnicas e administrativas razoáveis e compatíveis com a natureza de suas operações para proteger dados pessoais contra acesso não autorizado, destruição, perda, alteração, vazamento, divulgação indevida ou qualquer forma de tratamento inadequado ou ilícito.
Entre as medidas adotadas, poderão estar incluídas:
I. criptografia de dados e comunicações, quando aplicável;
II. controle de permissões e níveis de acesso;
III. autenticação em dois fatores, quando disponibilizada ao Usuário;
IV. registros de logs e trilhas de auditoria;
V. backups e mecanismos de recuperação;
VI. monitoramento de disponibilidade, desempenho e eventos de segurança;
VII. testes de segurança e gestão de vulnerabilidades;
VIII. restrição de acesso aos dados conforme necessidade operacional; e
IX. procedimentos internos de prevenção, resposta e mitigação de incidentes.
22.2. Responsabilidade do Usuário
O Usuário também é responsável por proteger suas credenciais de acesso, utilizar senhas seguras, não compartilhar login com terceiros e manter seus dispositivos, navegadores e sistemas atualizados e protegidos.
22.3. Gestão de incidentes
Caso seja identificado incidente de segurança envolvendo dados pessoais, a Roomfy poderá adotar, conforme a natureza do evento, medidas como:
I. investigação e análise do incidente;
II. contenção, bloqueio ou isolamento de acessos indevidos;
III. preservação de evidências e registros técnicos;
IV. correção de vulnerabilidades e mitigação de riscos;
V. avaliação dos impactos sobre os titulares de dados;
VI. comunicação ao Gestor afetado, quando os dados envolverem Clientes Finais de seu ambiente; e
VII. comunicação à ANPD e aos titulares, quando aplicável e exigido pela legislação.
22.4. Comunicação ao Gestor
Quando houver incidente confirmado que afete dados pessoais de Clientes Finais vinculados a determinado Gestor, a Roomfy buscará comunicar o Gestor afetado em até 48 horas úteis após a confirmação do incidente.
A comunicação conterá, conforme as informações disponíveis, a natureza do incidente, as categorias de dados potencialmente afetadas, os riscos identificados, as medidas adotadas e as orientações aplicáveis.
22.5. Comunicação a autoridades e titulares
Quando a Roomfy atuar como Controladora e o incidente puder acarretar risco ou dano relevante aos titulares, serão observados os requisitos e prazos previstos na legislação aplicável para comunicação à ANPD e aos titulares afetados.
Quando a Roomfy atuar como Operadora, prestará ao Gestor as informações e o apoio técnico razoavelmente necessários para que ele possa avaliar e cumprir suas obrigações legais de comunicação.
22.6. Registro de incidentes
A Roomfy poderá manter registros de incidentes de segurança, investigações, medidas corretivas, evidências e comunicações realizadas pelo prazo necessário ao cumprimento de obrigações legais, regulatórias, de auditoria, segurança e defesa de direitos.
23. RETENÇÃO E DESCARTE DE DADOS
23.1. Regra geral de retenção
Sem prejuízo do disposto na cláusula 10.4 destes Termos, a Roomfy manterá dados pessoais pelo prazo necessário para cumprir as finalidades descritas nesta Política, executar o contrato, prestar os Serviços, manter a segurança da Plataforma, atender solicitações de suporte e cumprir obrigações legais, regulatórias, fiscais ou contratuais.
Após o cancelamento da assinatura, encerramento da Conta ou término da relação contratual, os dados vinculados ao ambiente do Gestor poderão permanecer armazenados por até 1 ano.
23.2. Acesso e exportação durante a retenção
Durante o período de retenção posterior ao cancelamento, o Gestor poderá solicitar consulta ou exportação dos dados disponíveis em seu ambiente, observadas as regras de segurança, a validação de identidade e os limites técnicos da Plataforma.
A exportação poderá abranger, conforme disponibilidade, dados de clientes, reservas e relatórios financeiros, nos formatos CSV, Excel ou PDF.
23.3. Exclusão definitiva
Encerrado o prazo de retenção aplicável, a Roomfy promoverá a exclusão definitiva dos dados ativos vinculados à Conta, sem possibilidade de recuperação.
A exclusão não impedirá a manutenção de dados estritamente necessários ao cumprimento de obrigação legal, exercício regular de direitos, prevenção a fraudes, segurança, preservação de evidências ou atendimento a solicitações de autoridades competentes.
23.4. Backups
Os backups que contenham dados vinculados à Conta excluída serão eliminados em até 48 horas úteis após a exclusão definitiva dos dados ativos, ressalvadas obrigações legais, necessidade de preservação de evidências ou impedimento técnico justificado.
23.5. Dados anonimizados
Dados anonimizados, agregados ou estatísticos que não permitam a identificação razoável de uma pessoa poderão ser mantidos pela Roomfy por prazo indeterminado para fins de análise, segurança, melhoria da Plataforma, pesquisa e planejamento de produto.
24. DADOS SENSÍVEIS E MENORES DE IDADE
24.1. Proibição de cadastro por menores
A Plataforma não é destinada a menores de 18 anos.
Não é permitido criar Conta, realizar reservas ou inserir dados de menores de idade na Plataforma.
Caso a Roomfy identifique o cadastro ou tratamento indevido de dados de menor de idade, poderá bloquear a Conta, restringir funcionalidades, solicitar esclarecimentos, excluir os dados ou adotar outras medidas necessárias à proteção do titular e ao cumprimento da legislação aplicável.
24.2. Restrição a dados pessoais sensíveis
A Plataforma não foi desenvolvida para coletar, armazenar ou tratar dados pessoais sensíveis, incluindo dados relacionados a:
I. origem racial ou étnica;
II. convicção religiosa;
III. opinião política;
IV. filiação sindical;
V. dados genéticos ou biométricos;
VI. orientação sexual;
VII. informações de saúde; ou
VIII. outros dados classificados como sensíveis pela legislação aplicável.
24.3. Proibição de dados clínicos
É expressamente proibido utilizar a Plataforma para inserir, armazenar, organizar ou transmitir prontuários, diagnósticos, fichas médicas, informações clínicas, histórico de consultas, prescrições, exames ou quaisquer dados de saúde.
Essa proibição também se aplica a coworkings de saúde, clínicas, consultórios e negócios semelhantes que utilizem a Roomfy exclusivamente para gestão de espaços, reservas, agendas e cobranças.
24.4. Responsabilidade do Gestor
O Gestor é responsável por orientar seus colaboradores, limitar permissões de acesso e garantir que dados sensíveis, dados clínicos e dados de menores não sejam inseridos na Plataforma em desacordo com estes Termos e com a legislação aplicável.
25. TRANSFERÊNCIA INTERNACIONAL DE DADOS
25.1. Possibilidade de transferência internacional
A Roomfy poderá realizar transferência internacional de dados pessoais quando seus fornecedores de hospedagem, infraestrutura, banco de dados, segurança, analytics, comunicação, suporte ou outras ferramentas realizarem armazenamento, processamento, acesso remoto ou suporte técnico a partir de outros países.
25.2. Medidas de proteção
Nessas hipóteses, a Roomfy buscará adotar medidas e salvaguardas compatíveis com a legislação brasileira aplicável, incluindo, conforme o caso:
I. cláusulas contratuais adequadas;
II. mecanismos técnicos e organizacionais de segurança;
III. avaliação de fornecedores;
IV. limitações de acesso aos dados;
V. medidas de prevenção a acessos não autorizados; e
VI. demais mecanismos legalmente admitidos para transferência internacional de dados.
25.3. Transparência
Sempre que aplicável, a Roomfy poderá atualizar esta Política de Privacidade para informar as categorias de dados envolvidas, as finalidades da transferência, os países ou regiões de destino e as medidas de proteção adotadas.
25.4. Fornecedores internacionais
Quando aplicável, a Roomfy buscará contratar fornecedores que adotem medidas de segurança e proteção de dados compatíveis com a legislação brasileira e com os compromissos assumidos nesta Política de Privacidade.

