A CleanClub é segura?
Como saber se uma empresa é segura?
É seguro passar meu documento e minha foto para a CleanClub?
Uma das maiores objeções de quem se cadastra conosco é o fato de pedirmos um documento de identificação e uma foto para validação cadastral. Essa preocupação, de fato, é de extrema relevância e importância no momento em que vivemos, no qual fraudadores e estelionatários utilizam-se das mais variadas metodologias de “phishing” para conseguir seus dados pessoais e, então, aplicar golpes.
Investimos nas melhores práticas de segurança de dados do mercado, estamos completamente adequados à LGPD (Lei Geral de Proteção de Dados Pessoais) e temos a segurança e confidencialidade de seus dados como importância primordial de nossa plataforma; porém, seria um tanto presunçoso e até mesmo suspeito de nossa parte dizer algo sobre nós mesmos.
Então, criamos este guia para que VOCÊ MESMO faça as suas próprias confirmações e tire suas próprias conclusões sobre a idoneidade de uma empresa, website ou aplicativo, inclusive a nossa!
1) Transparência
Uma empresa idônea não tem nada a esconder. Ela deixa tudo muito claro e exposto. Verifique se no site da empresa constam todas as informações sobre ela, como CNPJ, endereço, contato, etc. As empresas são obrigadas por lei a fornecer esses dados.
No nosso caso, a CleanClub, é uma plataforma da StarTops LLC (www.startops.com.br), que é uma empresa brasileira devidamente registrada na Junta Comercial do Estado de São Paulo sob a razão social STAR TOPS SOLUÇÕES INTELIGENTES LTDA e inscrita no CNPJ 41.555.943/0001-68. Estamos situados na Av. Faria Lima, 2369 – CJ 1102 no Jardim Paulistano. Atendemos via whatsapp pelo telefone (11) 3337-3373 ou e-mail contato@clean.club
2) Por que a empresa pede tais dados?
Segundo a LGPD, toda empresa deve justificar o motivo pelo qual ela exige determinado dado pessoal seu. Se ela não informa claramente isso, já é motivo para desconfiar. Se ela informa, verifique se é razoável a justificativa dada.
No nosso caso, a CleanClub é uma plataforma que visa garantir, dentro do possível, a veracidade da identidade e dos resultados dos exames de saúde de nossos usuários. A única forma segura de fazermos isso é verificando o documento de identidade de nossos usuários. Uma vez confirmada a identidade, podemos realizar a verificação de autenticidade dos exames diretamente com os laboratórios. Com relação a sua foto, como nossa plataforma visa ao anonimato dos usuários e não mostramos nenhum dado pessoal junto dos resultados, ela é a única forma de quem está vendo seus exames saber que estes realmente pertencem a você.
3) Quais dados a empresa mantém?
Ainda conforme a LGPD, toda empresa deve deixar claro quais dados pessoais seus ela mantém armazenado com ela, por qual período tais dados ficam armazenados e qual o motivo e a necessidade de se manter arquivado tais dados. Se ela não deixa claro esses itens, ela está em desconformidade com a LGPD.
No nosso caso, para a nossa segurança e a segurança de nossos usuários, todos os documentos enviados são destruídos após a validação da sua identidade. Os únicos dados que mantemos em nosso sistema, por tempo indeterminado, são o seu nome, CPF e data de nascimento, que são necessários para a conferência dos exames. Porém, nem mesmo nossos funcionários têm acesso esses dados ou dados de exames não anonimizados. Também jamais mantemos qualquer exame seu armazenado em nossos sistemas.
4) Qual o compromisso que a empresa tem com você?
De extrema importância e muitas vezes deixado de lado, os TERMOS DE USO e TERMOS DE PRIVACIDADE são contratos que você assina com a empresa que está coletando seus dados. Eles definem exatamente o que a empresa pode ou não fazer com tais dados. Leia atentamente esses documentos, principalmente os TERMOS DE PRIVACIDADE, e veja se tais termos são redigidos com clareza. Termos muito longos e confusos são sinais de alerta de que algo pode não estar certo. Na dúvida, se você realmente precisa usar o serviço e não quer correr riscos, consulte um advogado.
No nosso caso, buscamos redigir nossos termos da maneira mais clara e simples possível. Lá explicamos, dentre outras coisas: 1) Como tratamos seus dados; 2) Que jamais solicitaremos qualquer dado seu por outros canais que não nosso APP; 3) Que nosso modelo de negócios baseia-se na confiança de privacidade e no sigilo total e absoluto dos seus dados pessoais e que, por este motivo, cobramos pelos nossos serviços e em contra-partida jamais fornecemos seus dados pessoais ou de exames não anonimizados a terceiros. Se você tiver alguma dúvida, poderá entrar em contato com nosso corpo jurídico por meio do e-mail legal@clean.club que estaremos à disposição para esclarecer para você.
Você pode verificar a íntegra de nossa Política de Privacidade indo diretamente neste título. A leitura é simples e rápida e possui apenas 20 linhas (em desktop)
5) A empresa é validada por outra?
Toda empresa possui vínculos com outras empresas e pessoas, como fornecedores, compradores, clientes, usuários, etc. Uma boa forma de verificar a idoneidade de uma empresa é confirmando referências com essas pessoas físicas e jurídicas com quem a empresa se relaciona. Uma forma ainda mais segura é verificar se a empresa participa de processos de auditorias externas que verificam a regularidade de metodologias e processos da empresa, lembrando que a empresa de auditoria deve ser conhecida no mercado, pois, assim, tem seu nome a zelar e prezará por uma auditoria mais rigorosa.
No nosso caso, para a segurança de nossos usuários, são realizadas auditorias mensais em nossos sistemas e canais de atendimento, como, por exemplo, a Auditoria do ReclameAqui.
6) Dados do CNPJ e tempo de mercado da empresa
Com o CNPJ da empresa em mãos, você pode verificar pelo Google, site da Junta Comercial e o da Receita Federal os dados sobre a empresa. Os principais são se a empresa está regular e se ela se encontra como ATIVA na Receita Federal. Outra informação muito importante é a data de abertura da empresa, pois, assim, com ela você pode verificar quanto tempo de mercado a empresa tem e quantas reclamações e processos a empresa recebeu desde quando abriu até os dias atuais nos sites de reclamações e nos sites de tribunais. Você deve ter uma maior cautela com empresas abertas recentemente, pois em um curto período de tempo pode não ter sido suficiente para as reclamações e processos começarem a aparecer. Além disso, você pode conferir o endereço da empresa no Google Maps e ver o que aparece no StreetView: caso seja um imóvel residencial ou terreno baldio, deve-se desconfiar.
No nosso caso, você pode verificar que nossa empresa está regular e ativa desde 13 de abril de 2021, e não constam, até o momento, nenhum processo judicial ou reclamação relevante que desabone nossa empresa.
7) A empresa tem marca registrada no INPI?
Verifique primeiro se o site não está se passando por uma marca que não é dela. Se não for o caso e o site realmente tiver uma marca registrada no INPI (você pode consultar no site do governo – inpi.gov.br), isso é um ponto extremamente positivo para a empresa. Isso porque o processo de registro de uma marca normalmente é muito demorado e custoso. Há processos que demoram anos para serem concedidos, e vários cumprimentos de exigência e recursos devem ser realizados até sua finalização: isso tudo, de uma maneira simplória, para a empresa garantir a “proteção” de sua marca e logotipo. Se a empresa está preocupada com sua marca, normalmente estará preocupada também em não “queimar” esta marca que tanto custou para ser registrada, buscando sempre ser idônea.
No nosso caso, nossa marca CleanClub está devidamente registrada no INPI sob o número de processo 920566626, publicado em 06 de outubro de 2020. A marca StarTops também é registrada, sob o número de processo 922432090.
8) A empresa “dá a cara à tapa”?
Uma empresa idônea não tem medo de se expor! Elas marcam presença em sites de reclamação, redes sociais, site consumidor.gov.br, etc. Elas não têm medo dos comentário e das reclamações que recebem, pois estão sempre buscando acertar com seus clientes e usuários, sempre buscando aproveitar as reclamações para melhorar os seus serviços, sempre buscando uma solução. Empresas que se escondem e que excluem comentários negativos , tendem a não ser idôneas. Cuidado!
No nosso caso, a CleanClub marca presença com o selo de “verificada” no site ReclameAqui, bem como estamos nas redes sociais Facebook, Instagram, YouTube e Twitter.
9) Verifique a lista do PROCON
Verifique se o site está na lista de sites a serem evitados:
https://sistemas.procon.sp.gov.br/evitesite/list/evitesites.php
Além de não estarmos em nenhuma “lista de sites a serem evitados”, constamos na lista de websites seguros do Norton Safe Web da Symantec, uma das maiores empresas de sistemas antivirus, firewall, anti-spywares, etc.
10) Que segurança a empresa fornece?
Por fim, de que adianta a empresa ser idônea se ela não cuida de seus dados? Verifique se o site da empresa possui o cadeado ao lado do URL do site, e se consta o termo “HTTPS://” em vez de apenas “HTTP://”. Isso indica que seus dados estão trafegando de maneira segura e criptografada pelo protocolo SSL. Sem esse sistema, seus dados ficam vulneráveis e podem ser interceptados. Neste caso, mesmo a empresa sendo idônea, seus dados poderão cair em mãos erradas.
Além de criptografarmos sua conexão através do protocolo SSL (https://), adotamos as melhores práticas de segurança no armazenamento de dados. Assim, seus dados tanto trafegam quanto são armazenados de forma segura e criptografada. Com relação aos seus dados de pagamento, adotamos as melhores e mais seguras práticas da atualidade, pois não armazenamos nenhum dado de pagamento diretamente em nossos servidores. Adotamos a utilização de um gateway de pagamentos, em que todos os seus dados são enviados e armazenados apenas diretamente no sistema de pagamentos, o qual possui nível de segurança bancária aprovada e certificada por um consórcio das bandeiras de cartão (Visa, Mastercard, Amex, Etc.), chamado de certificação PCI-DSS Compliant.