Política de Privacidade
Esta Política de Privacidade (“Política”) indica como as suas informações […]
Esta Política de Privacidade (“Política”) indica como as suas informações e dados pessoais serão coletados, usados, compartilhados e armazenados em razão do uso dos Serviços relacionados à parceria. Este documento é parte integrante dos (“Termo de Uso”), que contêm uma visão geral dos Serviços e, sem prejuízo de outras definições atribuídas nesta Política, as definições que são contempladas nos Termos de Uso, aplicam-se a esta Política.
A ALL IN CRED Sociedade de Crédito Direto S.A., inscrita no CNPJ sob o n° 51.414.521/0001-26, Instituição financeira regulamentada pelo Banco Central do Brasil, (“ZiliCred”,“Empresa”), o “Parceiro” e a “Processadora”, por intermédio da Instituição de Pagamento, disponibilizam uma conta de pagamento digital com o intuito de facilitar suas Compras em Estabelecimentos e que também permite a realização de Saques, Transferência entre Contas, Pagamento de Boletos e Contas de Consumo, Recarga de Celular, entre outras funcionalidades. Tem também por objeto a realização de operações de empréstimo, de financiamento e de aquisição de direitos creditórios exclusivamente por meio de plataforma eletrônica usando unicamente recursos financeiros de capital próprio (os “Serviços”).
No contexto da sua adesão aos Serviços e uso dos mesmos, Você terá estabelecido uma relação direta com a “Empresa”, a qual será pautada nos (“Termo de Uso”) e em eventuais outros documentos que vierem a reger tal relação, conforme o caso. O Parceiro, por sua vez, é um parceiro de negócios da “Empresa” e integra a relação estabelecida entre Você e a “Empresa” na medida em que o Parceiro disponibilizar, em conjunto com a Instituição de Pagamento, os componentes financeiros necessários à prestação dos Serviços que Você selecionar junto à “Empresa”, incluindo, quando aplicável, a emissão de cartão e a disponibilização de conta de pagamento. Em razão da existência dessa relação, essa Política de Privacidade se aplica à forma como a “Empresa”, o Parceiro e a Instituição Financeira / de Pagamento utilizam os seus dados pessoais de forma conjunta para possibilitar a prestação dos Serviços.
Quando Você utiliza os Serviços, Você confia seus dados e informações à “Empresa”, ao Parceiro e à Instituição Financeira / de Pagamento. Estas se comprometem a preservar essa confiança. Por isso, este documento foi elaborado com o intuito de esclarecer quais dados pessoais são coletados dos usuários dos Serviços (“Você”) e a forma de tratamento de tais dados pessoais no contexto da prestação dos Serviços.
A ACEITAÇÃO DESTA POLÍTICA DEVERÁ SER FEITA QUANDO VOCÊ SE CADASTRAR EM NOSSAS APLICAÇÕES (AS “APLICAÇÕES”) PARA USUFRUIR DOS SERVIÇOS. A ACEITAÇÃO SE DARÁ NO MOMENTO EM QUE VOCÊ, DE FORMA AFIRMATIVA, CONCORDAR COM O USO DOS SEUS DADOS PARA CADA UMA DAS FINALIDADES AQUI DESCRITAS. ISSO INDICARÁ QUE VOCÊ ESTÁ CIENTE E EM TOTAL ACORDO COM A FORMA COMO AS SUAS INFORMAÇÕES E OS SEUS DADOS SERÃO UTILIZADOS. CASO VOCÊ NÃO CONCORDE COM ESTA POLÍTICA, POR FAVOR, NÃO A ACEITE E NÃO CONTINUE O SEU PROCEDIMENTO DE CADASTRO. TODAVIA, CASO ISSO ACONTEÇA, POR FAVOR, EXPLIQUE O MOTIVO DE DISCORD NCIA ATRAVÉS DOS CANAIS INDICADOS AO FINAL DESTA POLÍTICA PARA QUE POSSAMOS MELHORAR OS SERVIÇOS.
Este documento foi redigido de forma simples e acessível, contando com vários exemplos de coleta e de uso dos dados, justamente para que Você possa ler e entender a forma como utilizamos os seus dados para lhe oferecer uma experiência segura e confortável durante o uso dos Serviços.
Dividimos esta Política da seguinte forma, para facilitar a sua compreensão:
- Que tipos de dados a são coletados?
- Com quem os seus dados são compartilhados?
- Onde os dados são armazenados?
- Quais são os direitos dos titulares de dados?
- Por quanto tempo os dados serão armazenados?
- Como funciona a Segurança da Informação?
- Como falar com a “Empresa”?
- Mudanças na Política
Que tipos de dados são coletados?
Em geral, os dados pessoais que Você fornece são usados para que Você possa usufruir dos Serviços, bem como para que eles possam ser aprimorados. Você pode optar por visitar nosso Site ou nos fornecer diretamente informações pessoais. Coletamos informações pessoais, que você nos fornece, quando você:
- Faz cadastro em nosso Site;
- Cria ou edita o seu perfil em nosso Site;
- Solicita uma simulação ou proposta;
- Entra em contato com o Atendimento ao Cliente;
- Faz comentários em nossos canais ou fóruns comunitários.
Registro de Acesso – A ZiliCred coleta automaticamente registros de acesso à aplicação ou website que incluem o endereço IP, com data e hora, utilizado para acessar os serviços. Estes dados são de coleta obrigatória, de acordo com a Lei 12.965/2014, mas somente serão fornecidos a terceiros com a sua autorização expressa ou por meio de demanda judicial
Os seus dados pessoais são utilizados para atingir as finalidades apresentadas na tabela abaixo, com as respectivas bases legais, que autorizam o seu tratamento:
Dados pessoais | Finalidades |
---|---|
CPF, nome completo, data de nascimento, endereço residencial, endereço de e-mail, nome completo da mãe, número de telefone, foto da cédula de identidade ou CNH, uma foto estilo autorretrato (“selfie”) do titular e Autodeclaração de Pessoa Exposta Politicamente (PEP) | – Verificar a sua identidade; – Cadastro nos Serviços; – Análise de crédito; – Identificar e prevenir eventuais situações de fraude; – Identificar e prevenir eventuais ameaças de segurança; – Consulta à base de dados da Receita Federal; – Consulta à base de dados do Banco Central do Brasil. |
IP, hora e data de acesso, geolocalização, dados sobre o seu dispositivo de acesso e cookies. | – Coleta automatizada por meio do site ou Aplicações para fins de identificação e prevenção de situações de fraude e ameaças de segurança; – Personalização e aprimoração dos Serviços com base na sua forma de utilização. |
Perfil e comportamento de compra, volume e número de transações em Estabelecimentos e por meio de Aplicações | – Análise comportamental/transacional para fins de identificação e prevenção de situações de fraude e ameaças de segurança; – Personalização e aprimoração dos Serviços com base na sua forma de utilização; – Análise de crédito. |
Dados gerais de navegabilidade, utilização das Aplicações, funis de eventos. Cookies essenciais e de análise | – Analytics – reconhecimento de perfis e hábitos de consumo coletivos dos usuários dos Serviços, a fim de gerar dados estatísticos que possibilitem melhor compreensão de como se dão as interações dos usuários com as Aplicações. |
Metadados como data, IP e hora e todo o conteúdo das comunicações com a All In Cred | – Coleta para fins de identificação e prevenção de situações de fraude e ameaças de segurança; – Personalização e aprimoração dos Serviços com base na sua forma de utilização. |
Carreira, regime de contratação, CPF, nome completo, data de nascimento, e-mail, celular | – Enviar simulação personalizada de proposta de empréstimo. |
Cookies de marketing e tags relacionando cookies de anúncios (Google e Meta) com dados de acesso para otimização dos anúncios | – Direcionar publicidade digital. |
Nome, e-mail, aplicativos de mensageria (WhatsApp) e telefone | – Enviar comunicações publicitárias; – Autenticação de identificação; – Interação quanto aos produtos da All in Cred e atendimento / esclarecimento sobre contratos. |
Nome, e-mail, CPF e demais informações relacionadas à dúvida ou demanda direcionada à All In Cred | – Atender dúvidas e demandas de suporte. |
Durante o cadastramento e uso das aplicações (website e/ou aplicativo) você poderá nos fornecer dados como naturalidade e fotos pessoais, que tradicionalmente são considerados dados sensíveis. Estes serão usados para confirmar a autenticidade e veracidade das informações prestadas. Para proporcionar um ambiente seguro, podemos pedir que você nos forneça informações de identificação (por exemplo, foto e cópia do documento de identidade) ou outras informações de autenticação (código enviado via SMS, e-mail ou WhatsApp).
Poderemos coletar informações para a execução de procedimentos de prevenção à lavagem de dinheiro e financiamento ao terrorismo – Know Your Client (“KYC”) -, inclusive aqueles dispostos nos termos das leis anticorrupção, antiterrorismo, contra a lavagem de capitais e a evasão de divisa. Por exemplo, para verificar se você faz parte de alguma lista de Pessoa Politicamente Exposta – PEP – e demais listas de restrição – OFAC e demais listas internacionais.
Por meio desta Política, você concorda expressamente com a coleta, uso e compartilhamento destes dados, nos termos aqui estabelecidos.
Com quem seus dados são compartilhados?
Por ser um Serviço que envolve operações de pagamento, a “Empresa”, o Parceiro e a Instituição de Pagamento podem atuar em conjunto com outras empresas para realizar diversas atividades, inclusive para a avaliação da sua capacidade financeira, como por meio da verificação de credit score e acompanhamento da situação da sua inscrição no CPF/MF.
Desta forma, a Empresa, o Parceiro e a Instituição de Pagamento reservam-se no direito de compartilhar as suas informações com terceiros no intuito de receber, analisar e tomar decisões sobre solicitações relacionadas aos Serviços. Tais compartilhamentos de informações com terceiros podem incluir dados pessoais relativos à sua situação financeira e, sempre que for possível, de forma pseudo anonimizada, visando preservar ao máximo a sua privacidade.
Internamente, os dados que coletamos são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do melhor atendimento ao usuário, além do compromisso de confidencialidade e preservação da privacidade nos termos desta Política de Privacidade.
A “Empresa” o Parceiro e a Instituição de Pagamento não licenciam, nem transferem seus dados pessoais para ninguém, exceto para as modalidades de empresas elencadas abaixo.
- BUREAU DE CRÉDITO: A “Empresa”, o Parceiro e a Instituição de Pagamento irão compartilhar seus dados pessoais, quando Você consentir com a adesão aos Serviços, com empresas que realizam a análise de seu perfil pessoal com relação à risco de concessão de crédito, a fim de dar maior segurança às operações e evitar eventuais fraudes.
- ANALYTICS: Os dados armazenados pela “Empresa”, pelo Parceiro e pela Instituição de Pagamento podem vir a ser utilizados para fins de reconhecimento de perfis e hábitos de consumo coletivos dos usuários dos Serviços, a fim de gerar dados estatísticos (analytics), que possibilitem compreender melhor como é o acesso dos usuários às Aplicações. É considerado importante porque, dessa forma, será possível melhorar a prestação de serviços e customizar produtos mais direcionados aos interesses dos usuários. Importante: Os dados relacionados a Você e utilizados para essa finalidade são pseudonimizáveis, não permitindo a sua identificação quando analisados de forma agregada, nem tornando identificáveis os titulares dos dados pessoais analisados para finalidades estatísticas.
- VISA: Seus dados pessoais, incluindo o número do seu Cartão, podem ser compartilhados com a Visa para que haja sua integração (e de seus adicionais indicados, quando disponível) às plataformas promocionais da Visa, a fim de que Você tenha acesso (e seus adicionais, quando indicados) a descontos, ofertas e promoções disponibilizados pela Visa e seus parceiros. Recomendamos a leitura dos Termos de Uso e dos Avisos de Privacidade da plataforma disponíveis em www.vaidevisa.com.br. Caso Você não tenha interesse em participar da plataforma promocional, você poderá acessá-la e solicitar sua exclusão, ou, se preferir, acionar um dos canais de comunicação da Visa e requerer sua exclusão.
- CELCOIN IP S/A, instituição financeira com sede na Al. Xingu, 350, CJ. 1604, Alphaville Industrial Barueri – SP – CEP: 06455-030, inscrita no CNPJ/MF sob o nº 13.935.893/0001-09 (“Instituição Financeira Parceira/Instituição de Pagamentos”). Os dados armazenados pela “Empresa”, pelo Parceiro e pela Instituição de Pagamento poderão ser compartilhados com a Instituição Financeira Parceira para fins de utilização de serviços de individualização de contas de pagamento frente ao SPB (Sistema de Pagamento Brasileiro). Sendo limitado o compartilhamento ao estritamente necessário para a viabilização dos serviços disponibilizados pela “EMPRESA”.
PARA RESGUARDAR E PROTEGER OS DIREITOS DA “EMPRESA”, DO PARCEIRO, DA INSTITUIÇÃO DE PAGAMENTO E DA INSTITUIÇÃO FINANCEIRA PARCEIRA: SEM PREJUÍZO DO DISPOSTO NAS LEGISLAÇÕES BRASILEIRAS APLICÁVEIS, A “EMPRESA”, O PARCEIRO, A INSTITUIÇÃO FINANCEIRA PARCEIRA E A INSTITUIÇÃO DE PAGAMENTO SE RESERVAM O DIREITO DE ACESSAR, LER, PRESERVAR E DIVULGAR QUAISQUER DADOS NECESSÁRIOS PARA CUMPRIR UMA OBRIGAÇÃO LEGAL OU UMA ORDEM JUDICIAL EMANADA DE AUTORIDADES COMPETENTES; FAZER CUMPRIR OU APLICAR OS TERMOS DE USO E OUTROS ACORDOS FIRMADOS COM VOCÊ; OU PROTEGER OS DIREITOS, PROPRIEDADE OU SEGURANÇA DA “EMPRESA”, DO PARCEIRO, DA INSTITUIÇÃO FINANCEIRA PARCEIRA E DA INSTITUIÇÃO DE PAGAMENTO, E SEUS RESPECTIVOS REPRESENTANTES, PRESTADORES DE SERVIÇOS, COLABORADORES OU USUÁRIOS.
Onde os dados são armazenados?
A “Empresa”, o Parceiro e a Instituição de Pagamento podem transferir dados pessoais coletados no Brasil para os EUA. Essa transferência ocorrerá quando a empresa responsável pela hospedagem de suas informações, a qual pode ser contratada pela “Empresa”, pelo Parceiro e/ou pela Instituição de Pagamento, estiver localizada em território americano. No entanto, antes de transferir seus dados para outro país, será garantido que o país proporciona o grau de proteção de dados pessoais exigido nesta Política de Privacidade, ou que a “Empresa”, o Parceiro e a Instituição de Pagamento garantirão a observância, independentemente da legislação estrangeira, dos princípios, direitos do titular e proteção de dados pessoais expostos nesta Política de Privacidade, em consonância com a Lei nº 13.709/18. A garantia dessa proteção de seus dados será inclusive sujeita à validação pelo Poder Público brasileiro.
A “Empresa”, o Parceiro e a Instituição de Pagamento possuem sede no Brasil e os dados que coletamos são regidos pela lei brasileira. Ao acessar ou usar os Serviços ou fornecer dados pessoais para a “Empresa”, para o Parceiro e para a Instituição de Pagamento, Você concorda com o tratamento e a transferência de tais dados para o Brasil e para o EUA, se for o caso, observadas as condições expostas no parágrafo acima.
A “Empresa”, o Parceiro e a Instituição de Pagamento declaram a Você que seus dados pessoais serão compartilhados entre elas, devendo ser mantidos, para fins de cumprimento de regras de KYC (Know Your Client – Conheça Seu Cliente) e AML (Anti Money Laundering – Contra Lavagem de Dinheiro), nos termos da regulamentação em vigor.
Quais são os direitos dos titulares dos dados?
Você sempre poderá optar em não divulgar seus dados para a “Empresa”, para o Parceiro e para a Instituição de Pagamento, mas tenha em mente que alguns desses dados podem ser essenciais para permitir o seu cadastro, acesso e uso dos Serviços ou de alguns dos recursos e produtos oferecidos a Você em conexão com essa Política de Privacidade. Independente disso, Você sempre possuirá direitos concernentes à privacidade e à proteção dos seus dados pessoais. Além de a “Empresa”, o Parceiro e a Instituição de Pagamento se preocuparem com a segurança dos seus dados pessoais, também se preocupam que Você tenha acesso e conhecimento de todos os seus direitos relativos a dados pessoais.
Dessa forma, abaixo estão resumidos todos os direitos que Você possui sob as leis brasileiras relativas à proteção de dados, os quais são:
- iDireito de confirmação da existência de atividade de tratamento;
- Direito de acesso;
- Direito de retificação;
- Direito de exclusão ou cancelamento;
- Direito de objeção ou oposição a um tratamento;
- Direito de restringir o tratamento;
- Direito à revisão das decisões automatizadas tomadas com base em seus dados;
- Direito à portabilidade de dados;
- Direito de retirar o seu consentimento;
- Direito de anonimização ou bloqueio de seus dados;
- Direito de não fornecer consentimento e de ser informado sobre as consequências relacionadas;
- Direito de Peticionar perante o Poder Público e exercer seus Direitos e Interesses em Juízo.
Nesse sentido, segue abaixo uma breve explicação e exemplos sobre alguns desses direitos:
- Requisição de acesso aos seus dados pessoais. Este direito permite que Você possa requisitar e receber uma cópia dos dados pessoais que a “Empresa” o Parceiro e a Instituição de Pagamento possuem sobre Você.
- Requisição de retificação dos seus dados pessoais. Este direito permite que Você a qualquer momento possa solicitar a correção e/ou retificação dos seus dados pessoais, caso Você identifique que alguns deles estão incorretos. Contudo, para ser efetivada essa correção, teremos que checar a validade dos dados que Você fornece e, para isso, podemos solicitar documentos ou confirmações adicionais suas, como uma medida de segurança. Você pode retificar alguns dos seus dados pessoais entrando em contato com a “Empresa” através dos Canais de Comunicação.
- Requisição de exclusão ou cancelamento dos seus dados pessoais. Este direito permite a Você solicitar a exclusão dos seus dados pessoais armazenados nas bases de dados da “Empresa”, do Parceiro e da Instituição de Pagamento. Todos os dados coletados serão excluídos dos servidores quando Você assim requisitar ou quando estes não forem mais necessários ou relevantes para lhe oferecermos os Serviços, salvo se houver qualquer outra razão para a sua manutenção, como eventual obrigação legal de retenção de dados ou necessidade de preservação destes para resguardo de direitos da “Empresa”, do Parceiro e da Instituição de Pagamento. Para alterar suas informações pessoais ou excluí-las do banco de dados destas empresas, basta entrar em contato com a “Empresa” através dos Canais de Comunicação.
- Requisição de anonimização ou bloqueio dos seus dados pessoais. Caso Você entenda que a solicitação de dados seja excessiva ou desnecessária para as finalidades apontadas nesta Política de Privacidade, ou que estão tratando tais dados em desacordo com a proteção prevista nesta Política de Privacidade, de forma que estariam violando as proteções previstas na Lei nº 13.709/18, Você pode solicitar o bloqueio, anonimização ou eliminação desses dados.
- Direito de objeção a um tratamento de dados. Caso Você entenda, com relação aos dados cujo tratamento não se baseia no seu consentimento (mas, sim, em obrigação legal ou legítimo interesse), que a “Empresa”, o Parceiro e a Instituição de Pagamento não os estão processando de forma a proteger seus direitos e adimplir com as proteções dispostas nesta Política de Privacidade, de maneira que estariam violando os termos da Lei nº 13.709/18, Você poderá opor-se ao tratamento desses dados. Quando estas empresas estiverem tratando seus dados com base no legítimo interesse (ou de terceiros) e houver algo sobre sua situação específica que faça com que Você deseje se opor ao tratamento dos seus dados nesse sentido, conforme julgar que isso causa um impacto negativo aos seus direitos e liberdades fundamentais, Você também terá o direito de contestar a forma com a qual tratamos seus dados pessoais, como, por exemplo, para fins de marketing. Em alguns casos, ainda que isso ocorra, nós podemos demonstrar a Você que temos motivos legítimos para tratar seus dados, os quais podem se sobrepor aos seus direitos, como nos casos em que os seus dados sejam essenciais para a prestação dos Serviços a Você, para que um contrato firmado por Você seja cumprido, ou mesmo para o cumprimento de uma obrigação legal a que a “Empresa”, o Parceiro e/ou a Instituição de Pagamento estejam sujeitas como consequência da relação estabelecida com Você.
- Restringir o tratamento dos seus dados pessoais. Este direito permite que Você peça para suspender o tratamento de seus dados pessoais nos seguintes cenários: (a) se Você quiser que a “Empresa”, o Parceiro ou a Instituição de Pagamento estabeleçam a precisão dos dados; (b) quando Você precisar que os dados sejam mantidos por nós mesmo quando não precisarmos mais deles, conforme for necessário, por exemplo, para fazer, exercer ou responder a pedidos legais; ou (c) Você se opuser ao uso de seus dados, ainda que precisemos verificar se temos motivos legítimos para usá-los.
- Solicitar revisão de decisões automatizadas tomadas com base nos dados coletados. Forneceremos a Você a possibilidade de questionar uma decisão tomada automaticamente pelos sistemas da “Empresa”, o Parceiro e a Instituição de Pagamento, com base em seus dados.
- Solicitar a transferência de seus dados pessoais para Você ou para terceiros. Forneceremos a Você, ou a terceiros que Você escolher, seus dados pessoais em formato estruturado.
- Direito de retirar o consentimento a qualquer momento. Você tem o direito de retirar o seu consentimento, no entanto, isso não afetará a legalidade de qualquer tratamento realizado antes de Você retirar o seu consentimento. Se Você retirar o seu consentimento, talvez não possam mais ser fornecidos determinados produtos e/ou prestados determinados Serviços. E se for este o caso, a “Empresa” irá avisá-lo no momento em que isso ocorrer.
- Direito de não fornecer consentimento. Você tem o direito de não fornecer seu consentimento. No entanto, como os dados indicados nesta Política de Privacidade são necessários à prestação dos Serviços, a “Empresa”, o Parceiro e a Instituição de Pagamento não poderão fornecê-los a Você caso você deixe de fornecer o seu consentimento para tanto. Caso discorde de parte dos dados solicitados ou de determinada finalidade que a “Empresa”, o Parceiro e a Instituição de Pagamento atribuirão a seus dados, Você tem a alternativa de apresentar objeção ao tratamento de dados pessoais de que discordar e/ou requerer o acesso a seus dados.
Para apresentar suas manifestações, solicitações e objeções relacionadas a esta Política de Privacidade, Você deverá apresentar requerimento expresso, em seu nome ou por meio de seu representante legalmente constituído. Esse requerimento não terá qualquer custo e poderá ser encaminhado à “Empresa” para o e-mail indicado na Cláusula 7 abaixo. Informações e dados que Você solicitar poderão ser fornecidos via correio eletrônico ou sob forma impressa, a seu critério.
Talvez seja necessário solicitar documentos e/ou informações específicas suas para ajudar a “Empresa”, o Parceiro e a Instituição de Pagamento, a confirmar sua identidade e garantir seu direito de acessar seus dados pessoais (ou de exercer seus outros direitos). Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. A “Empresa” pode também contatá-lo para obter mais informações em relação à sua solicitação, a fim de acelerar a resposta. Serão fornecidas confirmações da existência de tratamento de dados e acesso a seus dados imediatamente, em formato simplificado, ou, por meio de declaração detalhada, no prazo de até 15 dias. Para demais comunicações e respostas às suas solicitações, como a portabilidade de seus dados, a “Empresa” tentará responder a todas as solicitações legítimas dentro de, no máximo, 30 dias. Entretanto, o atendimento de solicitações dessa natureza pode levar mais de 30 dias se sua solicitação for particularmente complexa ou se Você tiver feito várias solicitações. Neste caso, a “Empresa” irá notificá-lo e mantê-lo atualizado sobre o andamento da sua solicitação.
Caso Você tenha alguma dúvida sobre essas questões e sobre como Você pode exercer os direitos previstos nesta Política de Privacidade, fique à vontade para entrar em contato com a “Empresa” através dos Canais de Comunicação.
Por quanto tempo os dados são armazenados?
A “Empresa”, o Parceiro e a Instituição de Pagamento mantêm seus dados pessoais somente pelo tempo que for necessário para atingir as finalidades para as quais os coletamos, inclusive para fins de cumprimento de quaisquer obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes, observado prazo mínimo de 5 (cinco) anos contados da data da coleta dos dados, em observância ao disposto no art. 23, VIII da Resolução 4.658/18 do Banco Central do Brasil, que dispõe sobre Segurança Cibernética.
Para determinar o período de retenção adequado para os dados pessoais, consideramos a quantidade, a natureza e a sensibilidade dos dados pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação de seus dados pessoais, a finalidade de tratamento dos seus dados pessoais e se podemos alcançar tais propósitos através de outros meios, observando os requisitos legais aplicáveis.
E se Você registrou uma Conta nos Serviços, as informações da sua Conta serão mantidas enquanto Você mantiver essa conta ativa, observado o prazo legal acima mencionado, ou até que a finalidade para o qual os dados foram solicitados seja alcançada. Caso determinados dados deixem de ser necessários para o alcance de determinada finalidade, serão excluídos ou sujeitos à anonimização. Os dados também serão excluídos na hipótese de o Poder Público determinar o término do tratamento.
Caso Você solicite a exclusão dos seus dados e/ou da sua Conta, a “Empresa”, o Parceiro e a Instituição de Pagamento excluirão os seus dados ou os sujeitarão à anonimização, assim que decorrer o prazo legal de 5 (cinco) anos mencionado acima, a menos que a sua manutenção seja determinada com base em obrigações legais, ou requisição de autoridades competentes.
Os Dados Pessoais coletados e os registros de atividades são armazenados em ambiente seguro e controlado por um prazo mínimo que segue a tabela abaixo:
Tipos de dados | Prazo de armazenamento | Fundamento legal |
---|---|---|
Dados de navegação digital | 6 meses | Marco Civil da Internet |
Informações cadastrais, complementares e financeiras. | 5 anos após o término da relação comercial | Código de Defesa do Consumidor, art. 27 e 34 |
Outros Dados | Enquanto durar a relação e não houver pedido de apagamento ou revogação de consentimento. | Art. 9, Inciso II da Lei Geral de Proteção de Dados |
Prazos de armazenamento superiores: Para fins de auditoria, segurança, controle de fraudes, proteção ao crédito e preservação de direitos, poderemos permanecer com o histórico de registro de seus Dados por prazo maior nas hipóteses que a lei ou norma regulatória assim estabelecer ou para preservação de direitos.
Como funciona a segurança da informação?
Em nossos produtos e serviços aplicamos rígidos controles tecnológicos e procedimentais para garantir a segurança e proteção de todos os dados coletados e armazenados em nosso ambiente.
Com a finalidade de garantir a proteção de seus dados pessoais e fornecer um ambiente seguro, adotamos práticas relativas à segurança da informação, como autenticação dos usuários, rígido controle de acesso, criptografia dos dados e do conteúdo das transações, prevenção e detecção de intrusão e acessos não autorizados, prevenção de vazamento de informações, realização periódica de testes e varreduras para detecção de vulnerabilidades, proteção contra softwares maliciosos, mecanismos de rastreabilidade, controles de acesso e de segmentação da rede de computadores, manutenção de cópias de segurança dos dados e das informações, entre outras.
No entanto, além das proteções que a “Empresa” aplica, é importante também que Você tenha um comportamento seguro, identificando e evitando situações que possam ameaçar a segurança dos seus dados e de nossos produtos e serviços. Caso Você identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, é essencial que entre em contato com a “Empresa”, imediatamente.
Em situações onde Você utilize seus dados pessoais e de cartão para cadastro ou transações em sites ou serviço de terceiros, a responsabilidade de proteção e armazenamento dos dados nestes locais é dos provedores de tal serviço e Você deve se atentar ao conteúdo das políticas de privacidade aplicáveis ao uso de tais sites ou serviços de terceiros.
Como falar com a empresa?
Se Você acredita que suas informações pessoais foram usadas de maneira incompatível com esta Política ou com as suas escolhas enquanto titular destes dados, ou, ainda, se Você tiver outras dúvidas, comentários, sugestões ou solicitações relacionadas a esta Política, Você pode entrar em contato nos seguintes endereços de contato:
E-mail: atendimento@zilicred.com.br / dpo@zilicred.com.br
Telefone: 11 2394-7274
Mudanças na política
Como estamos sempre buscando melhorar os Serviços, essa Política pode passar por atualizações. Desta forma, recomendamos visitar periodicamente esta página para que Você tenha conhecimento sobre as modificações. Caso sejam feitas alterações relevantes que necessitem de um novo consentimento seu, publicaremos essa atualização e solicitaremos um novo consentimento para Você.
*Em atendimento ao disposto no art. 41 da Lei n° 13.709 de 2018 (Lei Geral da Proteção de Dados), o contato com os Encarregados poderá ser feito pelo e-mail: dpo@zilicred.com.br.
Vigência e atualização
Esta Política será revisada anualmente, e sua alteração acontecerá caso seja constatada necessidade de atualização do seu conteúdo, mediante aprovação pela Diretoria da Empresa. Poderá, ainda, ser alterado a qualquer tempo em razão de circunstâncias que demandem tal providência. A Diretoria garante a ampla divulgação e aplicação das disposições constantes nesta Política no desenvolvimento das atividades de todos os Colaboradores, inclusive por meio dos treinamentos periódicos previstos na Política de Conformidade e Controles.
Data da última atualização
02/03/2023
Data | Versão | Responsável |
---|---|---|
Março de 2023 | 2ª e Atual | Diretor de Compliance |