1. OBJETIVO
A Política de Privacidade e Segurança da Informação da Associação Brasileira de Engenharia Automotiva (“AEA”), inscrita no CNPJ sob o nº 54.207.659/0001-42, com sede em São Paulo/SP, tem como propósito principal explicar de maneira clara, objetiva e transparente como a AEA realiza o tratamento de informações e dados pessoais fornecidos. Além disso, esta política orienta e informa sobre os direitos dos titulares desses dados, garantindo conformidade com as legislações aplicáveis.
2. APLICAÇÃO
Esta Política se destina a proteger e garantir a privacidade dos dados pessoais de associados, colaboradores, usuários, fornecedores, prestadores de serviços, parceiros e outros titulares que interagem com a AEA, abrangendo as seguintes situações:
- Uso de serviços digitais disponibilizados pela AEA, como navegação em sites e sistemas;
- Cadastro e fornecimento de dados pessoais e empresariais em eventos, serviços ou iniciativas promovidas pela AEA;
- Comunicação com a AEA por meio de canais de atendimento, como e-mail ou telefone;
- Participação em atividades, pesquisas ou cadastros realizados pela AEA.
3. REFERÊNCIAS
Esta Política foi desenvolvida em conformidade com as seguintes legislações, normativas e princípios aplicáveis:
- Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD);
- Lei Federal nº 12.965/2014 (Marco Civil da Internet);
- Lei Federal nº 8.069/1990 (Estatuto da Criança e do Adolescente – ECA);
- Lei Federal nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente – ECA Digital);
- Regulamentos editados pela ANPD, em especial as Resoluções CD/ANPD nº 15/2024 (comunicação de incidentes de segurança), nº 18/2024 (atuação do encarregado) e nº 19/2024 (transferências internacionais de dados).
4. DEFINIÇÕES
Este documento será regido pelos termos e definições dispostos abaixo. Caso haja algum termo não abordado nesta Política, a interpretação deverá ser conforme a legislação brasileira.
Anonimização: processo que utiliza meios técnicos para tornar um dado incapaz de ser associado, direta ou indiretamente, a uma pessoa.
Agência Nacional de Proteção de Dados (ANPD): autarquia de natureza especial, criada pela Lei nº 13.709/2018 (LGPD), transformada em autarquia de natureza especial pela Lei nº 14.460, de 25 de outubro de 2022, e posteriormente em agência reguladora federal pela Lei nº 15.352, de 25 de fevereiro de 2026, atualmente vinculada ao Ministério da Justiça e Segurança Pública, que tem como missão zelar pela proteção de Dados Pessoais orientada pela Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018.
Banco de dados: conjunto estruturado de Dados Pessoais, armazenado em meio eletrônico ou físico, em um ou mais locais.
Bloqueio: suspensão temporária de operações de Tratamento de Dados, mantendo o armazenamento do Dado Pessoal ou do banco de dados.
Consentimento: concordância livre, informada e inequívoca do Titular para o Tratamento de seus Dados Pessoais para uma finalidade específica.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais, nos termos do art. 5º, VI, da LGPD.
Cookies: arquivos armazenados no dispositivo do usuário durante a navegação na internet, que registram preferências e personalizam o acesso a serviços de portais, sites, aplicativos e outras ferramentas.
Dado Anonimizado: dado que não permite a identificação do Titular, mediante uso de técnicas disponíveis no momento do tratamento.
Dado Pessoal de Criança e de Adolescente: de acordo com o ECA, criança é a pessoa até 12 anos incompletos e adolescente é entre 12 e 18 anos. A LGPD exige que informações sobre Tratamento de Dados de menores sejam fornecidas de forma simples e clara, acessível aos pais ou responsáveis, e adequada ao entendimento da criança.
Dado Pessoal Sensível: informações sobre origem racial ou étnica, crença religiosa, opinião política, filiação a sindicato ou organizações de caráter religioso, filosófico ou político, dados sobre saúde, vida sexual, dados genéticos ou biométricos associados a uma pessoa física.
Dados pessoais: informações ligadas a uma pessoa física identificada ou identificável (“Titular”). Considera-se identificável a pessoa que pode ser reconhecida, direta ou indiretamente, por meio de identificadores como nome, número de identificação, localização, identificadores eletrônicos ou características específicas da identidade física, fisiológica, genética, mental, econômica, cultural ou social.
Eliminação: exclusão de dados ou conjuntos de dados armazenados, independentemente do método utilizado.
Encarregado pelo Tratamento de Dados Pessoais (Encarregado ou DPO): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos Dados e a ANPD, nos termos do art. 5º, VIII, e do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024.
Endereço IP: número atribuído a cada dispositivo conectado a uma rede de computadores.
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome do Controlador, nos termos do art. 5º, VII, da LGPD.
Titular dos Dados ou Titular: pessoa física a quem pertencem os Dados Pessoais tratados, como associados, colaboradores, fornecedores e usuários.
Tratamento de Dados Pessoais: refere-se a qualquer operação ou conjunto de operações realizadas em Dados Pessoais, automatizadas ou não, como coleta, registro, organização, armazenamento, alteração, recuperação, uso, divulgação, comparação, limitação, Eliminação ou destruição.
Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão ou tratamento compartilhado de bancos de Dados Pessoais por órgãos públicos no exercício de suas funções legais, ou entre órgãos públicos e entes privados ou entre entes privados, mediante autorização específica, nos termos do art. 5º, XVI, da LGPD.
5. COLETA DE DADOS PESSOAIS
As práticas descritas nesta Política referem-se ao tratamento de dados pessoais realizados pela AEA, em conformidade com as leis aplicáveis, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD). Abaixo estão listadas as categorias de dados pessoais tratados pela AEA:
5.1. Dados informados pelo Titular
Incluem dados cadastrais e de contato fornecidos diretamente pelos associados, usuários, fornecedores, parceiros e outros titulares ao interagirem com os serviços e iniciativas da AEA, como:
- Nome completo, CPF, RG, e-mail, endereço completo, telefones, empresa em que trabalha, cargo e departamento;
- Dados empresariais, como razão social, CNPJ, inscrição estadual, endereço completo e dados de cobrança.
5.2. Dados relacionados à navegação
A AEA não utiliza cookies em seu site. Poderão ser mantidos, contudo, registros de acesso aos seus sistemas e aplicações, como endereço IP, data e hora, quando necessários à garantia da segurança da informação e à prevenção de fraudes, com fundamento no legítimo interesse da AEA (art. 7º, IX, da LGPD) e na Lei nº 12.965/2014 (Marco Civil da Internet).
5.3. Dados públicos
A AEA pode utilizar dados pessoais disponibilizados publicamente, quando permitido pela legislação, ou obtidos de fontes públicas, respeitando os limites estabelecidos pela LGPD.
6.UTILIZAÇÃO DOS DADOS PESSOAIS
Os Dados Pessoais coletados pela AEA são tratados para finalidades específicas, sempre respaldadas por bases legais previstas na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD). Em alguns casos, poderão ser coletados Dados Pessoais Sensíveis, assim como Dados de Crianças e Adolescentes, seguindo as disposições da LGPD e normas específicas aplicáveis.
Nesses casos, o tratamento observa as disposições da Lei nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente – ECA Digital), sendo adotadas, sempre que aplicável, configurações de privacidade protetivas por padrão, mecanismos proporcionais de verificação de idade e o consentimento específico e em destaque de mãe, pai ou responsável legal, tendo como diretriz o princípio do melhor interesse da criança e do adolescente.
6.1. Finalidade do Tratamento
O Tratamento de Dados Pessoais pela AEA visa atender às seguintes finalidades:
- Gestão de Associados e Relacionamento: Inclui a manutenção de cadastros, identificação do usuário no sistema, envio de comunicações institucionais, convites para eventos, gerenciamento de contribuições associativas e atualização de informações. O tratamento tem como fundamento a execução do vínculo associativo e de procedimentos preliminares a ele relacionados (art. 7º, V, da LGPD).
- Organização de Eventos e Atividades: Compreende a gestão de inscrições, emissão de certificados, divulgação de materiais relacionados, coleta de feedbacks e registro de participações. O tratamento tem como fundamento a execução de contrato ou de procedimentos preliminares a pedido do Titular (art. 7º, V, da LGPD).
- Registro e Divulgação de Eventos (Uso de Imagem): Captação e utilização de fotografias e de gravações de áudio e vídeo realizadas durante eventos e atividades promovidas pela AEA, para fins de registro institucional e divulgação das atividades associativas. O tratamento tem como fundamento o legítimo interesse da AEA (art. 7º, IX, da LGPD), assegurado ao Titular o direito de oposição a qualquer momento. A utilização de imagem individualizada do Titular em campanhas publicitárias ou em materiais promocionais de terceiros, inclusive patrocinadores, dependerá de Consentimento específico do Titular (art. 7º, I, da LGPD).
- Gestão de Contratos e Prestadores de Serviços: Abrange o gerenciamento, acompanhamento e execução de contratos com fornecedores e parceiros, incluindo pagamentos, documentação e cumprimento de obrigações contratuais.O tratamento tem como fundamento a execução de contrato (art. 7º, V, da LGPD) e, quando aplicável, o cumprimento de obrigação legal ou regulatória (art. 7º, II, da LGPD).
- Comunicação e Marketing: Produção e envio de newsletters, campanhas informativas, comunicação por e-mail e gestão de redes sociais relacionadas às atividades institucionais da AEA ou a atividades de terceiros. O tratamento de Dados Pessoais para comunicações relacionadas às próprias atividades institucionais da AEA tem como base legal o legítimo interesse da AEA (art. 7º, IX, da LGPD), assegurado ao Titular o direito de oposição a qualquer momento. Quando a comunicação envolver negócios de terceiros, o tratamento terá como fundamento o Consentimento específico, informado e destacado do Titular (art. 7º, I, da LGPD), que poderá ser revogado a qualquer momento.
- Gestão Administrativa e Financeira: Inclui administração do site e das atividades da Associação, processamento de pagamentos, emissão de notas fiscais, controle financeiro, auditorias internas e gestão contábil. O tratamento tem como fundamento o cumprimento de obrigação legal ou regulatória (art. 7º, II, da LGPD) e a execução de contrato (art. 7º, V, da LGPD).
- Suporte e Atendimento: Atendimento a demandas, perguntas ou reclamações de associados, parceiros e interessados por meio de canais de comunicação, como e-mail, telefone e portais digitais. O tratamento tem como fundamento a execução de contrato ou de procedimentos preliminares a pedido do Titular (art. 7º, V, da LGPD).
6.2. Bases Legais para o Tratamento de Dados Pessoais
A AEA realiza o Tratamento de Dados Pessoais com base nas hipóteses previstas em lei, tais como:
- Cumprimento de obrigação legal ou regulatória;
- Execução de contratos ou procedimentos preliminares a pedido do Titular;
- Atendimento a interesses legítimos da AEA, desde que não prevaleçam os direitos e liberdades fundamentais do Titular, precedido de Avaliação de Legítimo Interesse (LIA) quando aplicável. O legítimo interesse de terceiros somente será utilizado como base legal em hipóteses excepcionais e devidamente documentadas, não se aplicando a finalidades de comunicação e marketing em benefício de terceiros, que dependem de Consentimento específico do Titular, nos termos do item 6.1 desta Política.
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- Realização de estudos e pesquisas, garantida a Anonimização dos dados, sempre que possível;
- Consentimento do Titular, quando necessário.
A coleta de Dados Pessoais será informada ao Titular no momento apropriado, indicando se é obrigatória ou opcional. Caso o Titular não consinta ou recuse o fornecimento de dados essenciais, poderá haver impedimentos na prestação de determinados serviços.
6.3. Tratamento de Dados Pessoais Sensíveis
Quando indispensável, o Tratamento de Dados Pessoais Sensíveis será realizado com consentimento específico e destacado do Titular ou de seu responsável legal, para finalidades específicas (art. 11, I, da LGPD), ou com base nas hipóteses previstas no art. 11, II, da LGPD, tais como:
- Cumprimento de obrigação legal ou regulatória;
- Exercício regular de direitos;
- Garantia da prevenção à fraude e à segurança do Titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos (art. 11, II, “g”, da LGPD);
- Realização de estudos por órgãos de pesquisa, com Anonimização sempre que possível.
6.4. Tratamento de Dados de Crianças, Adolescentes e Pessoas Vulneráveis
O Tratamento de Dados Pessoais de pessoas vulneráveis, incluindo crianças, adolescentes e pessoas com deficiência, será realizado com base em seu melhor interesse, conforme as disposições do Estatuto da Criança e do Adolescente (ECA), Estatuto da Pessoa com Deficiência e demais legislações aplicáveis.
Sempre que necessário, a AEA obterá Consentimento de forma livre, informada e adequada à compreensão do público em questão.
7.ARMAZENAMENTO, COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS PESSOAIS
Os Dados Pessoais poderão ser transferidos, armazenados e tratados, sempre seguindo as melhores práticas de segurança e confidencialidade.
7.1. Transferência Internacional de Dados
A AEA realiza transferência internacional de Dados Pessoais para os Estados Unidos, em razão do armazenamento de informações em servidor localizado em Houston, EUA, bem como para outros países quando decorrente da utilização de plataformas de computação em nuvem e demais soluções tecnológicas de mercado.
Essas transferências ocorrem com a adoção das Cláusulas-Padrão Contratuais aprovadas pela Resolução CD/ANPD nº 19/2024, incorporadas aos instrumentos contratuais firmados com os respectivos fornecedores, ou de outros mecanismos reconhecidos pela LGPD (cláusulas específicas, normas corporativas globais ou decisão de adequação), conforme aplicável a cada destino. Quando exigido, será obtido o Consentimento específico e em destaque do Titular, com informação prévia sobre o caráter internacional da operação (art. 33, VIII, da LGPD).
Quando a transferência internacional for destinada à União Europeia, aos países do Espaço Econômico Europeu (Islândia, Liechtenstein e Noruega) ou a instituições e órgãos da União Europeia, tal transferência ocorre com fundamento na decisão de adequação reconhecida pela Resolução CD/ANPD nº 32, de 26 de janeiro de 2026, nos termos do art. 33, inciso I, da LGPD, dispensando-se a exigência de cláusulas contratuais adicionais para esse destino específico.
7.2. Compartilhamento de Dados Pessoais
A AEA atua como controladora dos dados de associados e participantes. O compartilhamento com patrocinadores e parceiros ocorre entre controladores independentes, cada qual respondendo por finalidades próprias. Terceiros que tratem dados por conta da AEA atuam como operadores, mediante contrato com cláusulas de proteção de dados.
A AEA poderá compartilhar Dados Pessoais com:
- Parceiros e Prestadores de Serviços: Incluindo empresas de tecnologia, organizadores de eventos, consultores e fornecedores, quando necessário para a execução de atividades e cumprimento de contratos.
- Órgãos Públicos e Entidades Reguladoras: Sempre que exigido para o cumprimento de obrigações legais ou regulatórias, ou para a implementação de políticas públicas.
- Instituições e Entidades de Pesquisa: Exclusivamente para finalidades acadêmicas ou de inovação, garantindo, sempre que possível, a Anonimização dos dados.
- Tribunais ou Autoridades Competentes: Quando houver ordem judicial ou requisição de autoridade competente, ou quando a divulgação for necessária ao exercício regular de direitos da AEA em processo judicial, administrativo ou arbitral (art. 7º, VI, da LGPD).
O compartilhamento de dados será limitado às finalidades descritas nesta política e apenas com terceiros que demonstrem aderência às normas de proteção de dados aplicáveis.
7.3. Segurança e Confidencialidade
A AEA adota medidas técnicas e organizacionais apropriadas para garantir um nível adequado de segurança na transferência e armazenamento de Dados Pessoais, protegendo-os contra acessos não autorizados, perdas, alterações ou uso indevido.
7.4. Proibição de Comercialização de Dados
A AEA não venderá, compartilhará ou fornecerá Dados Pessoais a terceiros para finalidades comerciais, exceto nos casos autorizados pela legislação vigente ou com o Consentimento expresso do Titular.
8. RETENÇÃO DE DADOS PESSOAIS
A AEA adota práticas claras para a retenção de Dados Pessoais. Os dados coletados serão armazenados e tratados enquanto houver vínculo entre a AEA e o Titular, seja ele associado, colaborador, fornecedor, parceiro ou qualquer outra pessoa.
Além disso, os Dados Pessoais poderão ser mantidos por períodos superiores, caso necessário para:
- Cumprimento de obrigações legais ou regulatórias;
- Defesa em processos judiciais, administrativos ou arbitrais;
- Outras finalidades legítimas previstas em lei, desde que respeitados os requisitos da Lei Geral de Proteção de Dados (LGPD).
A retenção e o descarte de dados seguem critérios previamente definidos, refletidos na Política de Retenção e Descarte da AEA, garantindo o cumprimento das normas aplicáveis e a proteção dos direitos dos Titulares. Encerrado o prazo de retenção e não havendo hipótese legal que autorize a conservação (art. 16 da LGPD), os Dados Pessoais serão eliminados ou anonimizados.
Os dados fornecidos serão armazenados em servidores localizados em Houston, EUA, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing) e na sede da AEA em São Paulo.
9. SEGURANÇA DA INFORMAÇÃO SOBRE OS DADOS PESSOAIS
A AEA implementa uma Política de Segurança da Informação, com práticas e tecnologias alinhadas aos padrões técnicos e regulatórios do mercado.
As medidas de segurança visam proteger os Dados Pessoais contra acesso, uso, alteração, divulgação ou destruição não autorizados. Entre essas medidas estão a proteção física e lógica dos ativos, comunicações criptografadas, controle de acessos, desenvolvimento seguro de software e políticas internas de conformidade que garantem a segurança ao longo de todo o ciclo de vida dos serviços prestados pela AEA.
Em determinadas atividades internas de apoio administrativo e de atendimento, a AEA pode utilizar ferramentas de inteligência artificial. Nessas hipóteses, eventual Tratamento de Dados Pessoais é realizado por meio de ferramentas com níveis de privacidade e segurança adequados, observados os princípios de finalidade, adequação e minimização previstos na LGPD.
A AEA não utiliza tais ferramentas para a tomada de decisões automatizadas que produzam efeitos jurídicos ou impactos significativos sobre os Titulares sem a possibilidade de revisão humana, nos termos do art. 20 da LGPD.
Apesar de todos os esforços técnicos e administrativos para preservar a privacidade dos Dados Pessoais dos usuários, a AEA reconhece que nenhum ambiente, físico ou digital, é completamente seguro.
Assim, não pode garantir de forma absoluta que todas as informações em seus sistemas estejam imunes a acessos não autorizados por meio de técnicas fraudulentas. Por isso, incentiva usuários, fornecedores, parceiros e outros Titulares a adotarem medidas de segurança próprias, como proteger nomes de usuário e senhas com cuidado e confidencialidade.
9.1. Resposta a Incidentes de Segurança
Caso ocorra qualquer incidente de segurança que possa acarretar risco ou dano relevante aos Titulares de Dados Pessoais, a AEA comunicará o ocorrido aos afetados e à Agência Nacional de Proteção de Dados (ANPD), no prazo de 3 (três) dias úteis contados da data em que tomar conhecimento do incidente, em conformidade com o disposto na LGPD e nos termos da Resolução CD/ANPD nº 15/2024.
A avaliação de risco ou dano relevante considerará, entre outros critérios, a natureza dos Dados Pessoais envolvidos (incluindo Dados Sensíveis ou de crianças e adolescentes), dados financeiros ou de autenticação, e a extensão do incidente em termos de volume de Titulares afetados.
Caso não seja possível identificar individualmente todos os Titulares afetados, a AEA utilizará meios de ampla divulgação, como seu sítio eletrônico e canais de atendimento, mantendo o aviso disponível por período mínimo de 3 (três) meses. A AEA manterá, ainda, registro interno dos incidentes de segurança pelo período mínimo de 5 (cinco) anos, incluindo aqueles que não atingirem os critérios de notificação externa.
10. ISENÇÃO DE RESPONSABILIDADE
Os hyperlinks para sites externos não implicam endosso por parte da AEA aos sites, ambientes ou informações, produtos ou serviços ali disponibilizados.
A AEA não oferece garantias sobre a disponibilidade, continuidade de funcionamento ou infalibilidade dos serviços e conteúdos, nem sobre sua adequação para qualquer finalidade específica. Além disso, devido às características da internet, a AEA não pode garantir a segurança e privacidade do conteúdo fora de seu domínio, salvo conforme estabelecido em sua Política de Privacidade.
A AEA também não assegura que o conteúdo estará livre de interrupções, vírus ou outros problemas, erros e ataques, nem que terceiros não autorizados possam acessar, interceptar, excluir, alterar ou modificar os dados transmitidos para seus servidores.
11. ENCARREGADO PELO TRATAMENTO DE DADOS
Em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), a AEA designou um Encarregado pelo Tratamento de Dados Pessoais, conhecido como Data Protection Officer (DPO). Esse profissional é responsável por supervisionar o cumprimento desta Política de Privacidade, assegurando a proteção dos Dados Pessoais e promovendo a comunicação entre a AEA, os Titulares dos Dados e a Agência Nacional de Proteção de Dados (ANPD). A identidade e as informações de contato do Encarregado são divulgadas publicamente, de forma clara e objetiva, no sítio eletrônico da AEA, nos termos do art. 41, § 1º, da LGPD e dos arts. 8º e 9º da Resolução CD/ANPD nº 18/2024.
As responsabilidades do Encarregado de Dados na AEA incluem, mas não se limitam a:
- Identificar e acompanhar as atividades de Tratamento de Dados Pessoais, garantindo a conformidade com a LGPD e outras normativas aplicáveis.
- Atuar como ponto de comunicação entre a AEA, os Titulares dos Dados Pessoais e a ANPD, facilitando o exercício dos direitos dos Titulares, tais como acesso, correção ou eliminação dos dados.
- Coordenar a implementação e revisão periódica do Programa de Governança em Privacidade e Proteção de Dados, promovendo melhorias contínuas.
- Orientar e treinar os colaboradores da AEA em práticas de proteção de Dados Pessoais, fomentando uma cultura organizacional alinhada à LGPD.
- Avaliar riscos relacionados ao Tratamento de Dados Pessoais e gerenciar incidentes de segurança, incluindo a notificação de Titulares e da ANPD, quando aplicável.
- Garantir que a proteção de Dados Pessoais seja integrada desde a concepção de novos projetos, produtos e serviços da AEA.
12. DIREITOS DOS TITULARES DE DADOS PESSOAIS
Os Titulares de Dados Pessoais vinculados à AEA, como associados, fornecedores, parceiros ou colaboradores, podem exercer seus direitos previstos na LGPD, entrando em contato com a AEA por meio dos canais disponíveis.
Os principais direitos incluem:
- Solicitar a exclusão de Dados Pessoais, exceto aqueles que devem ser mantidos para cumprir obrigações legais.
- Opor-se ao Tratamento de Dados realizado sem fundamento jurídico adequado.
- Registrar reclamações junto à Agência Nacional de Proteção de Dados (ANPD).
- Requerer a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Receber informações sobre o Tratamento de Dados Pessoais e obter uma cópia dos dados tratados.
- Obter a confirmação da existência de Tratamento de Dados Pessoais e o acesso aos dados tratados (art. 18, I e II, da LGPD).
- Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial (art. 18, V, da LGPD).
- Obter informação sobre as entidades públicas e privadas com as quais a AEA realizou uso compartilhado de dados (art. 18, VII, da LGPD).
- Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de Dados Pessoais que afetem seus interesses, nos termos do art. 20 da LGPD.
- Revogar o Consentimento previamente dado para o Tratamento de Dados, quando aplicável.
- Obter informação sobre a possibilidade de não fornecer Consentimento e sobre as consequências da negativa (art. 18, VIII, da LGPD).
- Solicitar a correção de Dados Pessoais incorretos, desatualizados ou incompletos.
A AEA reforça seu compromisso com a privacidade e proteção de dados, garantindo que todos os pedidos relacionados aos direitos dos Titulares sejam tratados de forma transparente e ágil, em conformidade com a legislação vigente. As solicitações serão respondidas nos prazos do art. 19 da LGPD: imediatamente, em formato simplificado, ou, por meio de declaração clara e completa, em até 15 (quinze) dias contados do requerimento do Titular.
13. CONTATO E DÚVIDAS
O Encarregado pelo Tratamento de Dados Pessoais da AEA é responsável pela manutenção, atualização e cumprimento desta Política de Privacidade. É ele quem assegura que as práticas de proteção de dados estejam em conformidade com a Lei Geral de Proteção de Dados (LGPD) e demais normativas aplicáveis, promovendo a segurança e transparência no Tratamento de Dados Pessoais.
Para dúvidas, solicitações ou qualquer questão relacionada à Política de Privacidade e ao Tratamento de Dados, entre em contato com o Encarregado de Dados:
Encarregado pelo Tratamento de Dados Pessoais – AEA: André Castro Carvalho
E-mail: encarregado@aea.org.br
14. VIGÊNCIA, REVISÃO E APROVAÇÃO
Esta versão da Política foi aprovada pela Diretoria da AEA em 17 de julho de 2026 e entrou em vigor logo após a data da aprovação, sendo sua divulgação disponibilizada a todos os colaboradores da AEA e demais interessados pelo canal de comunicação da Associação.
Esta Política será atualizada no mínimo uma vez a cada 2 (dois) anos da data de sua aprovação, ou sempre que houver mudança no uso de Dados Pessoais. As eventuais atualizações desta Política serão imediata e amplamente divulgadas.
