1. Objetivo
A presente Política tem como objetivo informar, de forma clara e completa, como ocorre o tratamento das informações pessoais do Usuário em decorrência da utilização dos serviços prestados pela LAFINTECA em seus sistemas.
As informações fornecidas pelos Usuários, através dos formulários de registro ou pagamento, seja em nome próprio ou de terceiros, quando devidamente autorizados, implicam o conhecimento e a aceitação desta Política de Privacidade.
Ao utilizar os serviços da LAFINTECA e/ou aderir ao Contrato, o Usuário declara-se ciente do conteúdo desta Política e fornece o seu expresso consentimento para o tratamento de suas informações pessoais. A autorização e consentimento fornecidos pelo Usuário previstos nesta Política são pré-requisitos para prestação dos serviços.
A LAFINTECA INSTITUIÇÃO DE PAGAMENTO LTDA. oferece uma infraestrutura tecnológica e financeira para plataformas online, a qual exige o uso de dados pessoais para seu funcionamento. Quando a LAFINTECA atua como controladora do armazenamento de dados pessoais ou como operadora no tratamento dessas informações, adota medidas rigorosas para garantir a confidencialidade e integridade dos seus Dados Pessoais e históricos, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e demais normativas aplicáveis.
Essa obrigação de confidencialidade e proteção permanece vigente mesmo após o término da relação entre o Usuário e a LAFINTECA. Os dados pessoais serão utilizados estritamente para os fins legítimos e específicos para os quais foram fornecidos, garantindo que o tratamento esteja alinhado aos princípios da transparência, necessidade e adequação.
Caso tenha dúvidas ou preocupações, entre em contato pelo e-mail privacy@la-finteca.com.
2. Definições
- Dado Pessoal
- Qualquer informação que, isoladamente ou em associação com outros dados, identifique ou possa identificar uma pessoa natural.
- Dado Pessoal Sensível
- Informações sobre origem racial ou étnica, crença religiosa, opinião política, filiação a sindicato ou a organização de natureza religiosa, filosófica ou política, dados relacionados à saúde ou à vida sexual, e dados genéticos ou biométricos quando vinculados a uma pessoa natural.
- Dado Anonimizado
- Dado relativo a um titular que não pode ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento.
- Dado Pseudo-anonimizado
- Informação sobre um titular de dados que somente o identifica quando associada a informações adicionais sobre o titular, mantidas separadamente pelo controlador em ambiente controlado e seguro.
- Titular dos Dados
- A pessoa natural a quem os Dados Pessoais se referem, incluindo participantes, beneficiários, funcionários, consultores, diretores, fornecedores (quando pessoas físicas) e outros representantes da empresa.
- Tratamento de Dados Pessoais
- A operação realizada com Dados Pessoais, abrangendo coleta, produção, recepção, classificação, uso, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle, modificação, comunicação, transferência, difusão ou extração.
- Agente de Tratamento
- Controlador (responsável pelas decisões referentes ao tratamento) e Operador (que realiza o tratamento em nome do Controlador).
- Consentimento
- Manifestação livre, informada e inequívoca pela qual o titular dos dados concorda com o tratamento de seus Dados Pessoais para uma finalidade específica.
- DPO (Data Protection Officer)
- Pessoa nomeada pelo Controlador ou Operador, responsável por atuar como canal de comunicação com os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- ANPD
- Autoridade Nacional de Proteção de Dados — órgão da administração pública responsável por fiscalizar e implementar a LGPD.
3. Consentimento para o Tratamento e Transferência de Dados Pessoais
Ao aceitar esta Política, os Usuários reconhecem que leram e compreenderam os termos aqui contidos, aceitando-os de forma livre, prévia, informada, expressa e inequívoca. Ao clicar em "Aceitar", esta Política passará a ser vinculante.
Os Usuários serão responsáveis pela veracidade, exatidão, validade e autenticidade dos dados pessoais fornecidos. A LAFINTECA reserva-se o direito de excluir usuários dos serviços cadastrados caso sejam identificados dados falsos ou inconsistentes.
A LAFINTECA poderá fornecer seus Dados Pessoais nos seguintes casos:
- Com terceiros contratados para fornecer, manter e aprimorar nossos serviços, desde que esses terceiros adotem o mesmo padrão de privacidade e segurança;
- Para responder a intimações, ordens judiciais ou processos legais;
- Para investigar, prevenir, defender-se ou tomar outras medidas em relação a violações dos Termos, atividades ilegais, suspeita de fraude ou ameaças;
- Dados não personalizados ou anonimizados podem ser agrupados com dados de outros Usuários e compartilhados com parceiros terceiros para fins de marketing;
- Para responder a reclamações sobre conteúdos que violem direitos de terceiros;
- Em caso de emergência, para proteger a saúde e a segurança;
- Conforme exigido pela legislação aplicável.
O Usuário pode acessar seus dados, atualizá-los, retificá-los, revogar a autorização ou solicitar a exclusão, em conformidade com as regulamentações aplicáveis, por meio do e-mail privacy@la-finteca.com.
4. Uso de Dado Pessoal
Nossa coleta e utilização de Dados Pessoais varia de acordo com os serviços prestados e as ações realizadas pelo Usuário. Em diferentes contextos, o termo "você" poderá referir-se a Cliente Final, Representante ou Visitante.
- Caso você realize transações comerciais com um Usuário Corporativo, sem interação direta com a LAFINTECA, será considerado um Usuário Final.
- Se você estiver atuando em nome de um Usuário Corporativo, é considerado um Cliente.
- Caso você acesse nosso site sem efetuar login ou estabelecer comunicação direta com a empresa, é considerado um Visitante.
5. Dados Pessoais sujeitos a tratamento
O tratamento dos Dados Pessoais pela LAFINTECA é realizado mediante o consentimento livre, prévio, informado, expresso, inequívoco e, quando aplicável, por escrito do Usuário. Os dados coletados incluem:
- Informações de Registro e Contato: nome e informações de acesso à conta; informações de fornecedores de dados terceiros para publicidade, marketing e comunicação; localização para oferecer serviços relevantes.
- Informações de Identificação: nome, endereço completo, telefone, data de nascimento, e-mail, IP, RG, CPF e dados bancários, para cumprir exigências regulatórias.
- Formulários: informações fornecidas em formulários disponibilizados pela LaFinteca.
- Dados Transacionais: dados de transação e histórico com o Cliente Corporativo, inclusive informações inseridas em formulário de pagamento.
6. Como utilizamos e compartilhamos os Dados Pessoais
Os dados pessoais serão coletados e armazenados em ambiente seguro e controlado, pelo período exigido pela legislação. A LAFINTECA utiliza os dados coletados para:
- Prestação de serviços;
- Ampliação das ofertas de marketing e promoção de produtos e serviços;
- Personalização e aprimoramento dos produtos e serviços;
- Prevenção de fraudes e perdas financeiras.
A LAFINTECA também poderá realizar o tratamento quando necessário para o cumprimento de obrigação legal, regulamentar ou para exercício regular de direitos, bem como com base em legítimo interesse, sempre dentro das expectativas do titular e jamais em detrimento dos direitos fundamentais.
Os dados pessoais sensíveis poderão ser tratados para prevenção de fraudes ou para fins de pesquisa, garantindo a anonimização sempre que possível, ou mediante consentimento do titular.
Os dados poderão ser utilizados para análise de perfil, identificação, gestão e tratamento de riscos, bem como em atividades de proteção de crédito (avaliação e gerenciamento de riscos, cobrança, consulta a entidades de proteção ao crédito, utilização do cadastro positivo).
Os dados são armazenados em servidores seguros, de forma criptografada, com medidas de segurança constantemente atualizadas.
Períodos específicos de armazenamento:
- Dados de cadastro: enquanto o Usuário mantiver cadastro ativo, podendo ser guardados por até 5 anos adicionais para produção de prova ou conforme legislação.
- Dados de acesso ao website e serviços de internet: até 6 meses, conforme legislação aplicável.
- Informações anonimizadas: poderão ser mantidas indefinidamente para fins estatísticos.
7. Categoria de Dados
Exemplos (não exaustivos) de dados coletados:
- Nome completo; Número do RG, cópia, órgão expedidor e data de emissão; Número do CPF e cópia;
- Cópia de documento de identificação (CNH, título de eleitor, RNE, protocolo de solicitação de refúgio);
- Endereço de e-mail; Número de telefone; Endereço completo;
- Cópia de comprovante de endereço; Data e local de nascimento, nacionalidade, filiação;
- Renda, dados bancários e informações financeiras; Natureza da ocupação, profissão; Estado civil; Gênero;
- Indicação de necessidades especiais; Informação sobre ser Pessoa Politicamente Exposta (PEP);
- Dados biométricos (autorretrato, prova de vida, impressão digital, voz, foto, imagem);
- Dados financeiros e perfil de crédito: renda, salário, bens, margem consignável, produtos contratados, investimentos, seguros, informações negativas, dados do cadastro positivo, dados do Sistema de Informações de Crédito (SCR) do Banco Central do Brasil, score de crédito;
- Dados necessários à prevenção de fraudes (informações de avalistas, beneficiários, etc.).
8. Informações Transacionais
- Informações sobre transações financeiras realizadas;
- Tipo de transação efetuada;
- Valores envolvidos nas transações;
- Características de gastos ou perfil de consumo.
9. Dados de Dispositivo e Navegação
Informações sobre o dispositivo utilizado para acessar nossa plataforma e dados relacionados à navegação:
- Tipo e versão do navegador; páginas visitadas e histórico; datas e horários de acesso;
- Localização precisa ou aproximada (quando ativada); endereço IP e data/hora de início e término de acesso; geolocalização em tempo real;
- Lista de aplicativos instalados (quando aplicável e autorizado); marca, modelo, versão, IMEI e especificações do dispositivo;
- Versão atual do aplicativo; nível de bateria e informações de hardware; datas e horários de captura;
- Tipo de conexão de dados; informações sobre uso de VPN, PROXY ou similar;
- Informações enviadas/recebidas por SMS ou tecnologia similar; cookies; histórico de buscas e preferências de navegação.
10. Informações Obtidas de Parceiros
Informações coletadas por meio de bureaus de crédito, bases de dados, instituições como o Banco Central do Brasil, a Comissão de Valores Mobiliários (CVM) e entidades de proteção ao crédito. Tais dados são utilizados para confirmar informações cadastrais, realizar análise de crédito, prevenir fraudes e oferecer comunicações comerciais relevantes.
11. Outras Informações Fornecidas por Você
Outras informações fornecidas voluntariamente podem ser coletadas, por exemplo, em comunicações com a LAFINTECA ou em comentários sobre os serviços. Recomendamos não incluir dados pessoais sensíveis em comentários e avaliações.
12. Período de Armazenamento
A LAFINTECA armazenará e manterá suas informações:
- Pelo tempo necessário para o cumprimento de obrigações legais e regulatórias;
- Até a conclusão do tratamento de dados pessoais;
- Pelo tempo necessário para resguardar o exercício regular de direitos da LAFINTECA em processos judiciais, administrativos ou arbitrais.
O encerramento do tratamento ocorrerá quando a finalidade for alcançada; quando o titular solicitar o término e eliminação; ou quando houver determinação legal ou regulatória.
13. Direitos do Usuário
O Titular dos Dados Pessoais possui o direito de:
- Obter confirmação da existência de tratamento;
- Acessar, corrigir, atualizar, incluir ou excluir seus dados pessoais;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação;
- Revogar o consentimento, quando aplicável;
- Solicitar informações sobre o compartilhamento de dados;
- Solicitar revisão de decisões automatizadas, quando aplicável;
- Exercer demais direitos previstos na legislação.
O Usuário poderá exercer seus direitos enviando e-mail para privacy@la-finteca.com, mediante comprovação de identidade.
14. Atualizações/Retificações de Dados Compartilhados
Caso os Dados Pessoais tenham sido compartilhados com terceiros, a LAFINTECA compromete-se a comunicar prontamente qualquer atualização, inclusão, exclusão ou retificação dos dados transferidos. Durante o processo de atualização, tais dados permanecerão bloqueados para acesso.
15. Pedido de Exercício de Direitos
Quando a LAFINTECA atuar como Controladora, o pedido deverá conter, no mínimo:
- Nome completo do titular e comprovação de identidade, e de seu representante legal, quando aplicável;
- Descrição específica e fundamentada da solicitação;
- Endereço físico ou eletrônico para recebimento de notificações;
- Data e assinatura do solicitante;
- Documentação comprobatória, quando aplicável.
16. Prazos e Procedimentos
Caso a solicitação não atenda aos requisitos estabelecidos, a LaFinteca, no prazo de cinco (5) dias úteis, comunicará ao Usuário as pendências ou irregularidades, solicitando regularização no prazo máximo de cinco (5) dias úteis. Decorrido esse prazo sem a devida correção, o pedido será considerado não apresentado, sendo arquivado.
17. Tratamento de Dados com Indícios de Fraude
Em conformidade com a regulamentação vigente do Banco Central do Brasil, o Usuário declara estar ciente de que a LAFINTECA poderá tratar e compartilhar seus dados pessoais bem como informações sobre operações e transações financeiras que apresentem indícios de ocorrência ou tentativa de fraude. Tais dados poderão ser compartilhados com instituições autorizadas a operar pelo Banco Central do Brasil, por meio de sistemas eletrônicos devidamente autorizados.
18. Transferência Internacional de Dados
Para as finalidades descritas nesta Política, a LaFinteca poderá compartilhar seus dados pessoais com parceiros comerciais, prestadores de serviços (inclusive provedores de serviços em nuvem), fornecedores e subcontratados localizados no exterior.
Exemplos de situações que podem ensejar a transferência internacional:
- Realização de operações internas;
- Armazenamento e processamento de dados em redes de nuvem seguras.
Toda transferência observará os limites previstos na LGPD e as diretrizes do Banco Central do Brasil, garantindo nível de proteção adequado.
19. Monitoramento, DPO e Incidentes
A Diretoria Executiva designará formalmente a pessoa que exercerá as funções de Encarregado pelo Tratamento de Dados Pessoais (DPO). O DPO será responsável pelas atribuições decorrentes da função, conforme previsto na LGPD, e sua designação será divulgada por meio do canal oficial de comunicação aos titulares de dados, demais partes interessadas e à ANPD.
Compete ao DPO prestar os esclarecimentos necessários sobre esta Política e sua aplicação, bem como orientar sobre as melhores práticas a serem adotadas pela empresa.
Qualquer incidente de vazamento, perda, furto, uso indevido ou risco de exposição de dados pessoais deverá ser comunicado imediatamente ao DPO. É dever de qualquer pessoa que tenha conhecimento do uso inadequado de dados pessoais comunicar o fato ao DPO.
A LAFINTECA compromete-se a criar planos de resposta e remediação de incidentes. As violações incluem vazamentos, perdas, exclusões, furtos ou acessos não autorizados aos dados pessoais.
20. Alterações na Política de Privacidade
Esta Política poderá ser alterada a qualquer momento, com a finalidade de adequação e conformidade com disposições legais, regulamentares, ou sempre que a LaFinteca entender necessário. Recomenda-se que todos os Usuários revisem esta Política periodicamente.
Contudo, se as finalidades do uso dos dados pessoais forem modificadas, o Usuário será novamente solicitado a fornecer seu consentimento. Caso o Usuário não concorde com alterações substanciais que modifiquem as finalidades do tratamento, poderá solicitar a exclusão de seus dados pessoais e o cancelamento de seu cadastro.
21. Poderes Suficientes
O Usuário que atua em nome de pessoa natural ou jurídica declara ter plena capacidade legal para se obrigar, fornecer dados pessoais de terceiros quando autorizado e assumir as obrigações previstas nesta Política de Privacidade. Declara, ainda, que seus poderes estão vigentes e são suficientes para firmar e assumir tais compromissos.
The English translation of this document is coming soon. If you have questions, please contact privacy@la-finteca.com.