Credify← Voltar ao site
Nesta página
  • 1. Quem somos
  • 2. Dados que tratamos
  • 3. Finalidades
  • 4. Bases legais
  • 5. Compartilhamento
  • 6. Retenção
  • 7. Segurança
  • 8. Direitos do titular
  • 9. Cookies
  • 10. Transferência internacional
  • 11. Atualizações
  • 12. Contato do DPO
Início · Política de Privacidade

Política de Privacidade

Como a Credify coleta, usa, armazena, compartilha e protege dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Versão vigente: 2026Última atualização: Julho de 2026

1. Quem somos

Esta Política de Privacidade descreve como a Digital Tecnologia da Informação e Database Marketing Ltda. ("Credify"), inscrita no CNPJ nº 23.971.148/0001-79, com sede na Alameda Rio Negro, 500, 19º andar, Alphaville, Barueri/SP, CEP 06455-030, trata dados pessoais no âmbito de seus serviços de infraestrutura de dados e decisão.

Atuamos majoritariamente como Operadora — tratando dados em nome e conforme instruções de nossos clientes contratantes (Controladores) — e como Controladorapara dados coletados diretamente de visitantes do nosso site e usuários da nossa plataforma.

2. Dados que tratamos

2.1 Dados de visitantes do site

  • Dados de navegação: endereço IP, tipo de dispositivo, sistema operacional, navegador, páginas visitadas, referrer, tempo de sessão.
  • Dados de contato (quando fornecidos voluntariamente): nome, e-mail, telefone, empresa, cargo.
  • Cookies e tecnologias similares — ver Política de Cookies.

2.2 Dados de usuários da plataforma (APP, APIs, Decisionfy, Account)

  • Credenciais de acesso: login, hash de senha, tokens de sessão.
  • Dados de uso: consultas realizadas, timestamps, IP de origem, endpoint acessado, tamanho da resposta.
  • Dados de faturamento: dados corporativos da empresa contratante.

2.3 Dados de titulares consultados (contratantes como Controladores)

Quando processamos consultas em nome de clientes contratantes, podemos tratar dados de titulares terceiros, incluindo:

  • Dados cadastrais: nome, CPF, CNPJ, endereço, telefone, e-mail, data de nascimento, nome da mãe.
  • Dados financeiros: score de crédito, endividamento, restritivos.
  • Dados judiciais: processos, mandados, antecedentes.
  • Dados veiculares: placa, chassi, débitos, histórico.
  • Dados biométricos: face, prova de vida, documentoscopia (quando contratado).
  • Dados de exposição pública: sanções, listas restritivas, PEP, mídia adversa.

Nota: para esses dados, atuamos como Operadora. As decisões sobre finalidade e base legal são do Controlador (nosso cliente contratante).

3. Finalidades do tratamento

1

Prestação dos serviços contratados

Execução de consultas, orquestração de decisões, biometria, background check e demais serviços solicitados pelo Controlador.

2

Gestão da relação com clientes

Faturamento, suporte, comunicações operacionais, gestão de plano e finalidades de consumo.

3

Segurança e prevenção a fraudes

Detecção de acessos indevidos, análise de comportamento anômalo, integridade dos dados e sistemas.

4

Cumprimento de obrigações legais

Atendimento a requisições de autoridades públicas, órgãos reguladores e obrigações fiscais.

5

Marketing e comunicação (opt-in)

Envio de conteúdos, novidades e materiais educativos, com base em consentimento e opção de descadastro a qualquer momento.

6

Melhoria dos serviços

Análises agregadas e anonimizadas de uso da plataforma para evolução do produto.

4. Bases legais

Utilizamos as seguintes bases legais previstas no art. 7º e art. 11 da LGPD:

  • Execução de contrato (art. 7º, V): para prestação dos serviços contratados.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): para atender à Receita Federal, BACEN, COAF, judiciário e demais autoridades.
  • Legítimo interesse (art. 7º, IX): para segurança, prevenção a fraudes e melhorias operacionais, sempre com balanceamento de direitos.
  • Consentimento (art. 7º, I): para marketing, cookies não essenciais e outras hipóteses específicas.
  • Proteção do crédito (art. 7º, X): base específica para as atividades de análise de crédito.

5. Compartilhamento de dados

Podemos compartilhar dados pessoais com:

  • Clientes contratantes (Controladores): quando atuamos como Operadora, os dados são devolvidos ao Controlador que solicitou a consulta.
  • Fontes públicas e regulatórias: Receita Federal, Denatran, SERPRO, tribunais, órgãos de proteção ao crédito — sempre respeitando a base legal aplicável.
  • Parceiros licenciados: bureaus e provedores de dados com quem mantemos contratos formais.
  • Prestadores de infraestrutura: hospedagem em nuvem, comunicação transacional, ferramentas de segurança — todos submetidos a acordo de tratamento de dados.
  • Autoridades públicas: quando exigido por lei, ordem judicial ou requisição legítima.

Não vendemos dados pessoais e não compartilhamos dados para finalidades incompatíveis com aquelas para as quais foram coletados.

6. Tempo de retenção

Retemos dados pessoais pelo tempo necessário para:

  • Cumprir a finalidade original da coleta.
  • Atender obrigações legais e regulatórias (ex.: guarda fiscal de 5 anos).
  • Preservar direitos em processos judiciais ou administrativos (prazos prescricionais aplicáveis).
  • Manter registros de consulta para fins de auditoria e transparência.

Após esses prazos, os dados são eliminados ou anonimizados de forma irreversível.

7. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger dados pessoais, incluindo:

  • Criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis.
  • Controle de acesso baseado em perfis, com princípio do menor privilégio.
  • Autenticação multifator para acesso administrativo.
  • Auditoria de todas as ações relevantes (logs imutáveis).
  • Alinhamento com ISO 27001 e boas práticas do NIST.
  • Monitoramento contínuo com detecção de anomalias.
  • Plano de resposta a incidentes com comunicação em prazo razoável.

Detalhes adicionais em nossa página de Segurança da Informação.

8. Direitos do titular

Como titular de dados pessoais, você tem os seguintes direitos (art. 18 da LGPD):

I

Confirmação da existência de tratamento

Confirmar se seus dados estão sendo tratados pela Credify.

II

Acesso aos dados

Obter cópia dos dados pessoais que tratamos sobre você.

III

Correção

Solicitar correção de dados incompletos, inexatos ou desatualizados.

IV

Anonimização, bloqueio ou eliminação

De dados desnecessários, excessivos ou tratados em desconformidade.

V

Portabilidade

Portabilidade para outro fornecedor de serviço, mediante requisição.

VI

Eliminação de dados

Eliminação dos dados pessoais tratados com base em consentimento.

VII

Informação sobre compartilhamento

Informação das entidades públicas e privadas com quem compartilhamos dados.

VIII

Revogação do consentimento

Revogar consentimento a qualquer momento, sem prejuízo de tratamentos anteriores.

Para exercer qualquer desses direitos, acesse nosso Portal do Titularou entre em contato com nosso Encarregado de Dados (DPO).

9. Cookies e tecnologias similares

Usamos cookies para funcionamento do site, análise de uso e personalização de experiência. Detalhes completos, tipos, finalidades, tempo de retenção e opções de gerenciamento em nossa Política de Cookies.

10. Transferência internacional de dados

Em geral, dados pessoais são armazenados no Brasil. Eventuais transferências internacionais (ex.: para provedores de hospedagem globais) ocorrem apenas para países com nível adequado de proteção de dados ou mediante garantias específicas previstas na LGPD (cláusulas contratuais padrão, normas corporativas globais, ou autorização da ANPD).

11. Atualizações desta política

Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail ou destaque no site com antecedência mínima de 30 dias. A versão vigente sempre estará disponível nesta URL.

12. Contato do Encarregado de Dados (DPO)

Canal oficial LGPD

E-mail do DPO: contatodpo@credify.com.br

Endereço postal: Alameda Rio Negro, 500 — 19º Andar, Alphaville, Barueri/SP — CEP 06455-030 — a/c: Encarregado de Dados

Prazo de resposta: até 15 dias a partir do recebimento da solicitação, conforme art. 19 da LGPD.

Para exercício estruturado dos seus direitos, prefira nosso Portal do Titular — formulário guiado que garante o registro e o rastreamento da sua solicitação.

Credify

Datatech desde 2006. Infraestrutura de decisão para empresas que não podem errar.

Sede
Alameda Rio Negro, 500 — 19º Andar
Alphaville, Barueri — SP
CEP 06455-030
✉ contato@credify.com.br☏ (11) 3262-0527
Legal
Termos de UsoPolítica de PrivacidadePolítica de CookiesLGPD · Portal do TitularSegurança da Informação
Ajuda
FAQContatoDocumentaçãoAcessar APP
!A Credify não faz empréstimos ou financiamentos. Cuidado com fraudes que usam o nosso nome.
© 2026 Digital Tecnologia da Informação e Database Marketing Ltda.
CNPJ 23.971.148/0001-79 · Barueri, SP
LGPDISO 27001BACENNIST FRVT