Carregando planos de Assistência Funeral…
Esta política descreve como a Osiris Corretora coleta, usa e protege informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
ALPHA GOLDEN SAUDE CORRETORA DE SEGUROS LTDA - ME, CNPJ nº 30.404.892/0001-57, registrada na SUSEP sob o nº 202074303, atuando sob o nome fantasia Osiris Corretora, é a controladora dos dados pessoais tratados no site institucional, no Simulador, na jornada de solicitação e nos canais de atendimento sob sua responsabilidade.
Esta política explica quando e por que tratamos dados pessoais, com quem eles podem ser compartilhados, por quanto tempo são mantidos e como você pode exercer seus direitos.
O tratamento pode ocorrer quando você navega nas páginas públicas, entra em contato conosco, consulta os planos, inicia ou conclui a jornada digital, cria um pedido, escolhe uma forma de pagamento, solicita atendimento ou exerce um direito relacionado aos seus dados.
Os dados são fornecidos diretamente por você ou gerados durante o uso e a operação da plataforma. Você deve manter as informações corretas e utilizar dados de terceiros somente quando possuir autorização e fundamento legítimo para isso.
Utilizamos os dados para apresentar e comparar planos, validar informações, criar e administrar pedidos, viabilizar o processamento operacional e a prestação da assistência, enviar confirmações e orientações transacionais, atender solicitações, prevenir fraudes e incidentes, proteger a plataforma, cumprir obrigações legais e regulatórias e exercer direitos em processos administrativos, judiciais ou arbitrais.
Comunicações promocionais somente serão realizadas quando houver autorização ou outra base legal aplicável. Não utilizamos o simples acesso ao site como consentimento para marketing.
Ao avançar da primeira etapa, após o aceite dos termos e a ciência do aviso apresentado, salvamos nome, CPF, nascimento, sexo informado, e-mail e telefone junto ao plano escolhido e ao registro desse aceite. Ao avançar nas etapas seguintes, atualizamos esse registro com profissão, faixa de renda e endereço informados. Dados de cartão e conta bancária não integram esse registro de atendimento. Se o pedido não for enviado após uma hora, a equipe poderá usar os dados para ajudar você a concluir a contratação daquele plano, entrando em contato por e-mail ou ligação. Você pode solicitar o encerramento desse contato pelo nosso canal de atendimento. Esse registro não autoriza campanhas de outros produtos nem compartilhamento para publicidade.
Conforme a finalidade, o tratamento pode se fundamentar na execução de contrato ou de procedimentos preliminares, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, no legítimo interesse para segurança e melhoria do serviço, quando aplicável, e no consentimento do titular quando essa for a base adequada.
Quando o tratamento depender de consentimento, ele poderá ser revogado mediante solicitação, sem afetar os tratamentos realizados anteriormente de forma válida.
Para pagamento com cartão, a jornada solicita número, nome impresso, validade e CPF do titular, sem coletar CVV ou CVC. Para débito automático, podem ser solicitados banco, agência, conta, dígito, vencimento e dados do titular necessários à operação.
O instrumento de pagamento é cifrado antes da persistência e mantido apenas temporariamente para o processamento autorizado. Quando o resultado é concluído como pago ou não realizado, o instrumento e seus fragmentos são apagados. O histórico operacional permanente não preserva número de cartão, dados bancários ou outro fragmento do instrumento de pagamento.
Utilizamos métricas operacionais e de produto com base em legítimo interesse para entender o uso do Simulador, melhorar a experiência, identificar falhas, medir etapas da jornada, conclusão ou abandono de etapas, páginas públicas e artigos visitados, categorias de dispositivo e cliques explícitos que levam ao checkout, além das perguntas frequentes abertas por identificadores editoriais fechados. Essas métricas também ajudam a proteger a estabilidade do serviço e podem funcionar independentemente da sua resposta ao banner de cookies/LGPD.
Para essa finalidade, utilizamos o PostHog, configurado para Web Analytics e analytics de produto sem identificação direta, identify ou perfil de pessoa. Um cookie first-party pseudônimo, protegido com Secure e SameSite=Lax, mantém somente identificadores técnicos aleatórios e o estado anônimo mínimo do SDK entre os subdomínios da Osiris por até 30 dias. Isso permite reconhecer recargas, estimar visitantes únicos e correlacionar a entrada no checkout sem usar nome, e-mail, CPF ou outro identificador direto. O PostHog não usa localStorage como backend persistente; estado técnico temporário da aba pode existir em sessionStorage sem conteúdo de formulário ou PII. O projeto descarta o IP e não produz localização geográfica. Nessas métricas gerais, enviamos apenas rotas públicas sem parâmetros, slugs editoriais publicados, categorias de dispositivo, navegador e sistema operacional derivados, dimensões técnicas, eventos de saída de página, Core Web Vitals e ações categóricas. Não enviamos referrer, texto das perguntas ou respostas, CPF, nome, e-mail, telefone, endereço, idade, sexo, profissão, renda, conteúdo de formulário, user agent bruto, dados de pagamento, cliente ou pedido, payloads brutos, tokens ou erros crus.
No convite de ajuda do site institucional, registramos ações, temas escolhidos e avaliações por categorias. Se você decidir escrever uma dúvida e clicar em “Enviar dúvida”, somente esse texto, com até 500 caracteres, será encaminhado ao PostHog Surveys, junto dos identificadores técnicos pseudônimos e da página pública, para entendermos as dúvidas sobre o site. Essa resposta voluntária é a única exceção à exclusão de texto de formulário nas métricas. Não inclua dados pessoais ou de pagamento. O rascunho fica somente na memória da página e é apagado ao fechar, voltar ou sair. O campo permanece bloqueado nas reproduções de sessão e a dúvida não é enviada ao WhatsApp.
Nas páginas públicas do site institucional, também utilizamos reproduções de sessão para observar navegação, cliques e rolagem e melhorar a experiência. Essa funcionalidade opera independentemente da resposta ao banner de cookies. As gravações preservam a aparência, as imagens e os textos públicos do site. Formulários, conteúdo digitado e áreas privadas são bloqueados; textos fora das áreas públicas e atributos livres são mascarados antes do envio. Não gravamos o Simulador, o checkout ou o Backoffice. O descarte de IP permanece ativo; não capturamos áudio, vídeo, conteúdo de requisições ou registros de console nessas reproduções.
Também usamos o Google Analytics 4 para medir páginas visitadas, início do checkout e pedidos concluídos. Sem aceite de marketing, o Google opera com os armazenamentos de analytics e anúncios negados: não cria cookies Google e recebe somente pings de medição sem identificadores pessoais ou dados de formulário. A URL enviada é canônica e pode incluir apenas identificadores de clique Google validados; o fornecedor também pode processar metadados técnicos da requisição. O aceite de marketing libera os armazenamentos e sinais publicitários do Google para atribuição e remarketing.
Para medir e atribuir resultados dos anúncios, utilizamos o Meta Pixel e a API de Conversões da Meta somente após seu aceite explícito de marketing. Medimos visitas ao site e aos planos, início da contratação e conclusão de pedidos. Para essa medição, a conclusão do pedido é o marco comercial de venda; o pagamento permanece sujeito ao processamento operacional.
Com essa autorização, podemos compartilhar e-mail, telefone, primeiro nome, sobrenome, nascimento, cidade, UF, CEP, país e um identificador interno do cliente, transformados em hash SHA-256 para correspondência. Hash não torna esses dados anônimos. Também compartilhamos o IP e o agente de usuário da sua própria requisição, a página de origem e os identificadores dos cookies Meta _fbc e _fbp, quando disponíveis, além do plano e do valor da cobrança. Não enviamos CPF, sexo de nascimento, endereço residencial completo, dados de saúde, cartão, conta bancária, documentos, senhas ou tokens de sessão à Meta.
Você pode recusar ou revogar o compartilhamento pelo botão Preferências de privacidade, disponível nesta página. O aceite anterior à ampliação desta finalidade será solicitado novamente. Aceitar os termos da contratação não autoriza publicidade. A recusa bloqueia novos disparos Meta e novos usos publicitários pelo Google; não impede sua contratação nem desliga a medição básica e as métricas operacionais descritas acima. A revogação não desfaz envios já realizados ou iniciados sob sua autorização; solicitações de direitos podem ser feitas pelo contato indicado nesta política. O contexto de envio Meta é usado durante a requisição, sem armazenamento adicional para aguardar o operador ou realizar envios posteriores.
Seus dados podem ser compartilhados, no limite necessário para cada finalidade, com fornecedores responsáveis pelos planos e pela assistência, operadores internos autorizados, prestadores de pagamento, tecnologia, comunicação e suporte e autoridades públicas quando houver obrigação legal ou regulatória.
Exigimos que os destinatários tratem os dados de forma compatível com suas funções e com a legislação aplicável. Não vendemos dados pessoais nem os compartilhamos indiscriminadamente para campanhas de terceiros.
Adotamos medidas técnicas e organizacionais para reduzir riscos de acesso não autorizado, perda, alteração, divulgação ou destruição indevida. Dados pessoais e instrumentos de pagamento permanecem cifrados em repouso e o acesso operacional é limitado a pessoas autenticadas e autorizadas conforme suas funções.
Nenhum ambiente é totalmente isento de riscos. Caso seja identificado um incidente relevante, serão adotadas as medidas de contenção, investigação e comunicação exigidas pela legislação.
Os dados pessoais são mantidos pelo período necessário às finalidades descritas, ao cumprimento de obrigações legais ou regulatórias e ao exercício regular de direitos. Encerrados esses fundamentos, os dados serão eliminados, anonimizados ou mantidos de forma permitida pela legislação. Dados temporários de pagamento seguem o descarte antecipado descrito nesta política.
Os dados pessoais desse registro ficam disponíveis para atendimento por até 30 dias contados do primeiro avanço. Ao enviar o pedido ou encerrar o atendimento, esses dados são apagados do registro de contratação não concluída; no vencimento do prazo, o acesso é bloqueado e a rotina de descarte os elimina. O registro técnico do aceite e da operação permanece para auditoria, sem a cópia dos dados pessoais. Dados de um pedido enviado seguem os demais prazos desta política.
De acordo com a LGPD, você pode solicitar confirmação da existência de tratamento, acesso aos dados, correção de informações incompletas ou desatualizadas, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade quando aplicável, informação sobre compartilhamentos, eliminação de dados tratados com consentimento e revogação do consentimento.
Alguns pedidos podem exigir validação de identidade e determinados dados poderão ser mantidos quando existir obrigação legal, regulatória ou necessidade de exercício regular de direitos.
Para esclarecer dúvidas ou exercer seus direitos, envie uma solicitação para contato@osiriscorretora.com.br. Poderemos solicitar informações adicionais estritamente necessárias para confirmar sua identidade e proteger seus dados.
Você também pode acessar nossa página de Contato.Esta política pode ser atualizada para refletir mudanças legais, operacionais ou nos serviços. Alterações relevantes serão comunicadas pelo site ou pelos canais disponíveis, e a data da versão vigente permanecerá indicada no início desta página.