Dados pessoais e RGPD
TÍTULO II – POLÍTICA DE PROTEÇÃO DE DADOS PESSOAIS
Última atualização: 30 de março de 2026
Esta Política de Proteção de Dados Pessoais (doravante “Política de Dados”) descreve como a Mijay Group BUSINESS LOGISTICS LIMITED coleta, processa, armazena e protege os dados pessoais dos usuários da plataforma. Ela foi elaborada em conformidade com:
• A Lei de Proteção de Informações Pessoais da República Popular da China (PIPL) – em vigor desde 1º de novembro de 2021;
• A Lei de Segurança de Redes da República Popular da China – 2017;
• A Lei de Segurança de Dados da República Popular da China – 2021;
• O Regulamento Geral de Proteção de Dados (RGPD) da União Europeia – Regulamento (UE) 2016/679;
• A Lei Francesa de Proteção de Dados (Loi Informatique et Libertés) – conforme alterada;
• Todas as regulamentações específicas do setor aplicáveis ao comércio eletrônico e aos pagamentos online.
2.1 Controlador de Dados
Controlador de Dados: Mijay Group BUSINESS LOGISTICS LIMITED
Endereço: Sala 2502C, 25º andar, 148 Electric Road, North Point, Hong Kong
E-mail do DPO: contact@mijaygroup.com
Encarregado da Proteção de Dados: Smaali Raoua — Encarregado da Privacidade
2.2 Dados Coletados
Coletamos as seguintes categorias de dados, dependendo dos serviços utilizados:
Categoria de Dados Detalhes dos Dados Coletados
Dados de Identificação: Sobrenome, nome, data de nascimento, nacionalidade, documento de identidade (KYC)
Dados de Contato: Endereço de e-mail, número de telefone, endereço postal
Dados Comerciais: Nome da empresa, número SIRET/de registro, setor de atividade, número de IVA intracomunitário
Dados de Conexão: Endereço IP, identificadores de sessão, registros de acesso, carimbo de data/hora
Dados de Navegação: Páginas visitadas, cliques, duração da sessão, navegador, sistema operacional
Dados de Pagamento: Número do cartão (tokenizado), titular do cartão, data de validade IBAN (sem armazenamento de dados brutos do cartão)
Dados do pedido: Conteúdo do pedido, valores, histórico de transações, status da entrega
Dados de treinamento: Progresso nos módulos, resultados de avaliações, certificados obtidos
Dados de comunicação: Mensagens trocadas por meio de mensagens internas, chamados de suporte
Dados de geolocalização: País do usuário (detectado via IP, não preciso)
Documentos fornecidos: Contratos assinados, faturas, certificados, documentos alfandegários, fotos das mercadorias
2.3 Finalidades e Fundamento Jurídico para o Processamento
Finalidade do Processamento Fundamento Jurídico Aplicável
Criação e Gestão de Contas de Usuário Execução do contrato (Art. 6.1.b RGPD / Art. 13 PIPL)
Processamento de Pedidos e Faturamento Execução do contrato
Processamento de Pagamentos Online Execução do contrato + Obrigação legal
Verificação de Identidade (KYC/AML) Obrigação legal (Regulamentos de Combate à Lavagem de Dinheiro)
Organização de Transporte e Desembaraço Aduaneiro Execução do contrato
Acesso a Treinamento Online Execução do contrato
Atendimento ao Cliente e Gestão de Disputas Interesse Legítimo / Execução do contrato
Envio de Comunicações Transacionais Execução do contrato
Envio de Comunicações de Marketing / Boletins Informativos Consentimento (Art. 6.1.a RGPD)
Aprimoramento do Serviço e Análise Estatística Interesse Legítimo (anonimizado)
Prevenção de Fraudes e Segurança Obrigação legal + Interesse legítimo
Cumprimento de Obrigações Contábeis e Fiscais Obrigação Legal
Rastreabilidade de transações de pagamento: Obrigação legal (retenção de 10 anos) período)
2.4 Destinatários dos Dados
Seus dados pessoais podem ser compartilhados com as seguintes categorias de destinatários, estritamente na medida necessária para a prestação dos serviços:
• Provedores de pagamento (por exemplo, Stripe, PayPal, Alipay, WeChat Pay, UnionPay) – para o processamento seguro de transações;
• Provedores de logística e agentes de carga – para a organização do transporte e das formalidades alfandegárias;
• Fornecedores cadastrados na plataforma – para fins de fornecimento, limitados às informações estritamente necessárias;
• Provedores de hospedagem e serviços técnicos – para a operação da infraestrutura de TI;
• Provedores de e-mail e CRM – para o gerenciamento de comunicações;
• Contadores, auditores e consultores jurídicos – conforme exigido por lei;
• Autoridades administrativas e judiciais – mediante solicitação ou obrigação legal;
• Parceiros de treinamento certificados – para a emissão de certificados;
Não há venda de dados pessoais a terceiros para fins publicitários.
2.5 Transferências Internacionais de Dados
Devido à natureza internacional das nossas atividades, alguns dados podem ser transferidos para países terceiros (em particular para a União Europeia, no caso de utilizadores residentes na China, ou vice-versa). Estas transferências são regidas por:
• Cláusulas contratuais padrão (SCCs) aprovadas pela Comissão Europeia;
• Mecanismos de certificação ou códigos de conduta aprovados;
• Os requisitos da Lei de Proteção de Dados Pessoais (PIPL) para avaliações de segurança em transferências internacionais de dados a partir da China;
• Garantias contratuais equivalentes ao nível de proteção exigido pela legislação aplicável.
O usuário pode obter informações sobre as garantias aplicáveis entrando em contato com: contact@mijaygroup.com
2.6 Período de Retenção de Dados
Tipo de Dado Período de Retenção
Dados de Conta Ativa: Duração da relação contratual + 3 anos após o encerramento da conta
Dados de Transação/Pedido: 10 anos (obrigações contábeis e fiscais)
Dados de Pagamento (Tokens): Duração da relação comercial + 13 meses (disputas de cartão de crédito)
Dados de KYC/Verificação de Identidade: 5 anos após o término da relação (regulamentações AML/CFT)
Logs de Conexão e Segurança: 12 meses (obrigação legal de segurança de rede na China)
Cookies Analíticos: Máximo de 13 meses
Cookies de Consentimento: 6 meses
Dados de Treinamento/Certificação: Duração da assinatura + 5 anos
Comunicações (e-mails, tickets): 3 anos a partir da última interação
Dados de Navegação: Máximo de 25 meses (Google Analytics/equivalente)
2.7 Segurança de Dados
Implementamos medidas técnicas e organizacionais adequadas para garantir a segurança. dos seus dados, incluindo:
• Criptografia SSL/TLS (mínimo TLS 1.2) de todas as comunicações entre o seu navegador e os nossos servidores;
• Criptografia em repouso de dados sensíveis (AES-256);
• Tokenização de dados de pagamento por fornecedores certificados PCI DSS Nível 1;
• Controle rigoroso de acesso interno com base no princípio do menor privilégio;
• Autenticação de dois fatores (2FA) para acesso às interfaces de administração;
• Auditorias de segurança e testes de penetração regulares;
• Plano de continuidade de negócios e recuperação de desastres (BCP/DRP);
• Treinamento regular da equipe sobre as melhores práticas de segurança de TI;
• Procedimento para notificação de violações de dados pessoais dentro dos prazos legais (72 horas GDPR, 24 horas PIPL).
2.8 Direitos do Usuário
De acordo com o GDPR (para residentes da UE) e o PIPL (para residentes da China), você tem os seguintes direitos em relação aos seus dados pessoais:
Direito Descrição & Exercício do Direito de acesso (Art. 15 do RGPD): Obter uma cópia dos seus dados processados e informações sobre o seu processamento.
Direito de retificação (Art. 16 do RGPD): Corrigir dados incorretos ou incompletos.
Direito ao apagamento (Art. 17 do RGPD): Obter a eliminação dos seus dados nos casos previstos em lei.
Direito à portabilidade dos dados (Art. 20 do RGPD): Receber os seus dados num formato estruturado e legível por máquina.
Direito de oposição (Art. 21 do RGPD): Opor-se ao processamento com base em interesse legítimo.
Direito à limitação do processamento (Art. 18 do RGPD): Suspender temporariamente o processamento dos seus dados.
Revogação do consentimento: A qualquer momento, para o processamento com base no consentimento.
Direito de não ser sujeito a decisões automatizadas (Art. 22 do RGPD): Opor-se a decisões tomadas exclusivamente com base em algoritmos.
Diretrizes pós-morte (Art. 85 da LIL): Instruções sobre o destino dos seus dados após a sua morte.
Direitos PIPL (residentes na China): Acesso, retificação, Apagamento, transferência e revogação de acordo com os artigos 44 a 54 da Lei de Proteção de Dados Pessoais (PIPL).
Para exercer seus direitos, envie sua solicitação para contact@mijaygroup.com. Poderá ser solicitada comprovação de identidade. Comprometemo-nos a responder em até 30 dias (RGPD) ou 15 dias (PIPL).
Caso esteja insatisfeito(a), você pode entrar em contato com a CNIL (França/UE) em www.cnil.fr ou com a Autoridade do Ciberespaço da China (CAC) para residentes na China.
2.9 Política de Cookies
Nosso site utiliza cookies e tecnologias semelhantes (pixels, web beacons, armazenamento local). Um banner de consentimento é exibido na sua primeira visita para cookies não estritamente necessários.
Tipo de Cookie | Finalidade e Duração
Cookies Estritamente Necessários: Sessão, autenticação, carrinho de compras. Duração: sessão / 24 horas. Não requer consentimento.
Cookies de Preferência: Idioma, fuso horário, preferências de exibição. Duração: 12 meses. Requer consentimento.
Cookies analíticos: Medição de audiência (Google Analytics / Matomo). Dados anonimizados. Duração: 13 meses. Consentimento necessário.
Cookies de pagamento: Segurança de pagamento e sessão (provedor certificado PCI DSS). Duração: sessão. Necessário.
Cookies de segurança: Proteção contra fraudes, CSRF, detecção de bots. Duração: sessão / 24 horas. Necessário.
Cookies de terceiros/redes sociais: Botões de compartilhamento (se ativados). Sujeito às políticas dos respectivos terceiros. Consentimento necessário.
Você pode gerenciar suas preferências de cookies a qualquer momento através do link "Gerenciar cookies" no rodapé do site ou nas configurações do seu navegador. Recusar cookies analíticos não afetará seu acesso aos serviços.