Política de Privacidade – Digital Pay

A Digital Pay Instituição de Pagamento S/A (Digital Pay) valoriza a privacidade e segurança dos dados dos usuários. Nosso compromisso é garantir privacidade, acesso, transparência, segurança e não discriminação, conforme as normas vigentes.

Esta Política de Privacidade se aplica aos usuários dos serviços, produtos e visitantes de nossos sites, aplicativos e blogs, explicando a coleta, uso e compartilhamento de dados pessoais.

Ao se cadastrar para utilizar nossos serviços, o usuário declara que leu, compreendeu e aceitou as disposições desta política, complementando os Termos de Uso aceitos no momento do cadastro.

 

1. Conceitos Principais

1.1 Para facilitar a compreensão desta Política, definimos os principais conceitos:

• Dado Pessoal: Qualquer informação relacionada a pessoa natural identificada ou identificável, direta ou indiretamente, em meio físico ou digital.
• Titular dos dados: Pessoa natural a quem se referem os dados pessoais.
• Tratamento: Qualquer operação realizada com dados pessoais, como coleta, uso, armazenamento, processamento, entre outras.
• Controlador: Pessoa responsável pelas decisões sobre o tratamento dos dados pessoais.
• Operador: Pessoa que realiza o tratamento de dados em nome do controlador.
• Consentimento: Manifestação livre e inequívoca pela qual o titular concorda com o tratamento de seus dados.
• Anonimização: Processo pelo qual os dados perdem a possibilidade de associação a um indivíduo, considerando os meios técnicos disponíveis.
• Cookies: Arquivos que armazenam informações temporárias sobre a navegação do usuário.
• Violação de Dados: Acesso não autorizado ou ilícito aos dados pessoais, resultando em alteração, uso indevido ou divulgação.

 

2. Autorização

2.1 Ao aceitar os Termos de Uso, o usuário também consente com esta Política de Privacidade, concordando com o tratamento de seus dados pessoais, nas formas e para as finalidades aqui descritas.

2.2 O tratamento dos dados é indispensável para a utilização dos serviços da Digital Pay. A discordância em relação a esta política poderá impedir o uso ou continuidade dos serviços.

 

3. Dados Pessoais Coletados

3.1 A Digital Pay, na qualidade de controladora dos dados, poderá coletar as seguintes informações:

a) Dados fornecidos pelo usuário:

• Dados cadastrais como nome, gênero, CPF/CNPJ, endereço, entre outros.
• Dados bancários e de contato, como telefone e e-mail.

b) Dados coletados de terceiros:

• Informações sobre restrições financeiras, ações judiciais e histórico de crédito.

c) Dados de navegação:

• Endereços IP, interações no site, cookies, geolocalização, tipo de dispositivo, e-mails de login e interações no aplicativo.

d) Dados de uso:

• Histórico de transações e uso de produtos e serviços.

e) Dados públicos:

• Informações disponíveis publicamente sobre o usuário, como interações com a Digital Pay em redes sociais.

 

4. Finalidades e Bases Legais para o Tratamento

4.1 Os dados coletados serão tratados com base nos seguintes objetivos:

a) Disponibilizar e prestar serviços contratados.
b) Autenticar transações e verificar a identidade do usuário.
c) Cumprir obrigações legais, como normas de prevenção à lavagem de dinheiro.
d) Atender solicitações e dúvidas dos usuários.
e) Realizar ações de marketing e promoção de serviços.
f) Garantir a segurança e prevenção de fraudes.
g) Gerar estatísticas e análises de uso para aperfeiçoar serviços.

 

5. Compartilhamento de Dados

5.1 O compartilhamento de dados pessoais com terceiros ocorrerá nas seguintes hipóteses:

a) Sucessão empresarial, fusão ou aquisição.
b) Contratação de operadores para processamento de dados.
c) Cumprimento de obrigações legais ou regulamentares.
d) Com parceiros e prestadores de serviços necessários para a execução de serviços contratados.
e) Mediante ordem judicial ou solicitação de autoridades competentes.

5.2 Garantimos que todas as partes com acesso aos dados sigam as melhores práticas de segurança e privacidade.

 

6. Transferência Internacional de Dados

6.1 A Digital Pay poderá transferir dados para provedores de computação em nuvem localizados fora do Brasil, assegurando o cumprimento da legislação aplicável e a proteção adequada.

 

7. Segurança dos Dados

7.1 Empregamos medidas de segurança rigorosas, como controle de acesso, criptografia e autenticação multifator, para proteger os dados pessoais dos usuários.

7.2 Acesso aos dados é restrito, e colaboradores ou terceiros com acesso devem seguir normas de privacidade e confidencialidade.

 

8. Retenção de Dados

8.1 Armazenamos os dados pelo tempo necessário para cumprir as finalidades descritas nesta Política e conforme exigências legais e regulatórias.

8.2 Mesmo após o encerramento da conta, alguns dados poderão ser mantidos para atender obrigações legais ou regulatórias.

 

9. Uso de Cookies

9.1 Utilizamos cookies para aprimorar a experiência do usuário, permitindo a personalização de conteúdo e a execução de funcionalidades.

9.2 O usuário pode gerenciar suas preferências de cookies diretamente no navegador. O bloqueio de cookies pode impactar o uso pleno de nossas funcionalidades.

 

10. Direitos do Titular de Dados

10.1 O titular tem direito de:

a) Solicitar informações sobre o tratamento dos seus dados.
b) Pedir correção ou atualização de dados incorretos.
c) Solicitar a exclusão de dados, quando aplicável.
d) Solicitar portabilidade de dados.
e) Revogar o consentimento a qualquer momento.
f) Peticionar à ANPD sobre o tratamento de dados pessoais.

 

11. Alterações na Política

11.1 Esta Política poderá ser alterada a qualquer momento, devido a mudanças legais ou em nossos serviços. Atualizações serão comunicadas e entrarão em vigor após a publicação.

 

12. Contato

12.1 Para dúvidas ou solicitações sobre privacidade e proteção de dados, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail dpo@digitalpay.com.br.

Política de ESG

Nós, da Digital Pay reconhecemos nossa responsabilidade em promover práticas sustentáveis e éticas em todas as áreas de nosso negócio, de acordo com os princípios de Environmental, Social, and Governance (ESG). Nosso compromisso é integrar considerações ambientais, sociais e de governança em nossa estratégia e operações, garantindo que geremos valor sustentável para nossos clientes, colaboradores, investidores e a sociedade como um todo.

  1. Ambiental (Environmental)

Estamos comprometidos com a redução de nosso impacto ambiental e a adoção de práticas que promovam a sustentabilidade a longo prazo:

  • Uso eficiente de recursos: Minimizar o consumo de energia e água em nossas operações, promovendo a utilização de fontes renováveis e a eficiência energética.
  • Digitalização e redução de papel: Incentivar e implementar a transformação digital, reduzindo a dependência de recursos físicos, como o uso de papel em processos internos e com clientes.
  • Gestão de resíduos: Promover a reciclagem e a gestão eficiente de resíduos, incluindo resíduos eletrônicos, por meio de parcerias com empresas de reciclagem especializadas.
  • Fornecedores sustentáveis: Priorizar parcerias com fornecedores que compartilhem nossos compromissos com a sustentabilidade ambiental e estejam alinhados com práticas de responsabilidade ambiental.
 
  1. Social (Social)

Promover um ambiente de trabalho inclusivo e positivo, além de gerar impacto social positivo, está no centro de nossa atuação:

  • Diversidade e inclusão: Fomentar uma cultura que valorize a diversidade em todas as suas formas, garantindo igualdade de oportunidades independentemente de gênero, raça, etnia, orientação sexual ou outras características pessoais.
  • Desenvolvimento e bem-estar dos colaboradores: Investir no desenvolvimento pessoal e profissional de nossos colaboradores, oferecendo programas de capacitação, bem-estar e saúde mental.
  • Impacto social positivo: Utilizar nossa tecnologia para promover a inclusão financeira, desenvolvendo soluções que permitam a participação de pequenos negócios e indivíduos historicamente marginalizados no sistema financeiro.
  • Segurança e privacidade de dados: Garantir que as informações dos clientes e colaboradores sejam tratadas com o mais alto nível de segurança, seguindo as normas legais e melhores práticas de mercado para a proteção de dados.
 
  1. Governança (Governance)

Manter uma estrutura de governança sólida, ética e transparente é fundamental para nossa sustentabilidade a longo prazo:

  • Ética e compliance: Adotar e promover práticas empresariais éticas, com forte ênfase no cumprimento de leis, regulamentações e políticas internas de conduta.
  • Transparência e responsabilidade: Fornecer relatórios claros e regulares para nossos stakeholders, garantindo que nossas práticas e decisões empresariais sejam abertas e compreensíveis.
  • Governança de dados e segurança: Implementar políticas rigorosas de governança de dados, alinhadas com a LGPD e outras regulamentações aplicáveis, para garantir a confidencialidade e integridade das informações tratadas.
  • Conselho consultivo: Estabelecer um conselho consultivo diversificado e qualificado que monitore e aconselhe a liderança sobre questões críticas de ESG, garantindo que as decisões estratégicas considerem o impacto sustentável.
 

Política de Segurança Cibernética

A Digital Pay reconhece a importância de proteger as informações e os dados dos nossos usuários e parceiros, adotando práticas rigorosas para garantir a segurança de nossos sistemas e operações. Esta Política de Segurança Cibernética estabelece os princípios, diretrizes e controles que norteiam nossa abordagem para proteger a integridade, confidencialidade e disponibilidade das informações, em conformidade com as melhores práticas de mercado e regulamentações aplicáveis.

  1. Objetivo

O objetivo desta política é garantir a segurança dos dados e sistemas da Digital Pay, proteger as informações contra ameaças cibernéticas e assegurar que os recursos e serviços da empresa operem de forma contínua e segura.

  1. Princípios

Nossas práticas de segurança cibernética são orientadas pelos seguintes princípios:

  • Confidencialidade: Garantir que informações sensíveis sejam acessíveis apenas por indivíduos autorizados.
  • Integridade: Manter a precisão e a completude dos dados, prevenindo modificações não autorizadas.
  • Disponibilidade: Assegurar que os sistemas e serviços estejam disponíveis para uso legítimo conforme necessário.
  • Autenticidade: Verificar a identidade dos usuários e sistemas para prevenir acessos não autorizados.
  • Responsabilidade: Cada colaborador, prestador de serviços ou parceiro tem a responsabilidade de proteger as informações e seguir as diretrizes de segurança estabelecidas.
 
  1. Controles de Segurança

Adotamos uma abordagem proativa com os seguintes controles:

  • Autenticação Multifator (MFA): Utilização de autenticação forte para proteger o acesso aos sistemas.
  • Criptografia: Todas as informações sensíveis transmitidas ou armazenadas são protegidas por meio de criptografia de ponta a ponta.
  • Firewall e Monitoramento: Implementação de firewall e sistemas de detecção de intrusões (IDS) para monitorar tráfego e identificar atividades suspeitas.
  • Gerenciamento de Vulnerabilidades: Realização de avaliações periódicas de vulnerabilidades e testes de penetração para identificar e corrigir falhas de segurança.
  • Backup de Dados: Implementação de rotinas de backup automáticas para garantir a recuperação de dados em caso de incidentes.
  • Educação e Conscientização: Treinamento contínuo para colaboradores sobre ameaças cibernéticas, políticas internas e boas práticas de segurança.
 
  1. Resposta a Incidentes

A Digital Pay possui um plano de resposta a incidentes, com uma equipe dedicada à investigação, mitigação e recuperação de incidentes de segurança cibernética. Em caso de violação, notificamos os usuários e autoridades competentes conforme exigido por lei.

  1. Gerenciamento de Acessos
  • Controle de Acessos: O acesso aos dados e sistemas é concedido com base no princípio de privilégio mínimo, onde cada colaborador ou parceiro tem acesso apenas ao que é necessário para sua função.
  • Auditoria: Implementação de auditorias regulares para monitorar o uso dos sistemas e identificar atividades irregulares ou inadequadas.
  1. Política de Senhas
  • Criação de Senhas Fortes: Exigimos o uso de senhas complexas e recomendamos a troca periódica das mesmas.
  • Gerenciamento de Senhas: O armazenamento e o gerenciamento de senhas são feitos de maneira segura, utilizando sistemas adequados de proteção.
 
  1. Conformidade Legal

Esta política é desenhada para estar em conformidade com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD), e segue as melhores práticas de segurança estabelecidas internacionalmente.

  1. Revisão e Atualização

Esta Política de Segurança Cibernética é revisada periodicamente para garantir que esteja alinhada com as ameaças cibernéticas emergentes e as melhores práticas de mercado. Atualizações são comunicadas internamente e implementadas imediatamente.

  1. Responsabilidade

Todos os colaboradores, fornecedores e parceiros da Digital Pay são responsáveis por cumprir esta política. O não cumprimento poderá resultar em sanções disciplinares ou rescisão contratual, conforme o caso.

  1. Contato

Em caso de dúvidas sobre esta Política de Segurança Cibernética ou para reportar incidentes, entre em contato com o nosso time de segurança cibernética pelo e-mail: ciberseguranca@digitalpay.com.br.

plugins premium WordPress