Política de Privacidade
Como a Credify coleta, usa, armazena, compartilha e protege dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem somos
Esta Política de Privacidade descreve como a Digital Tecnologia da Informação e Database Marketing Ltda. ("Credify"), inscrita no CNPJ nº 23.971.148/0001-79, com sede na Alameda Rio Negro, 500, 19º andar, Alphaville, Barueri/SP, CEP 06455-030, trata dados pessoais no âmbito de seus serviços de infraestrutura de dados e decisão.
Atuamos majoritariamente como Operadora — tratando dados em nome e conforme instruções de nossos clientes contratantes (Controladores) — e como Controladorapara dados coletados diretamente de visitantes do nosso site e usuários da nossa plataforma.
2. Dados que tratamos
2.1 Dados de visitantes do site
- Dados de navegação: endereço IP, tipo de dispositivo, sistema operacional, navegador, páginas visitadas, referrer, tempo de sessão.
- Dados de contato (quando fornecidos voluntariamente): nome, e-mail, telefone, empresa, cargo.
- Cookies e tecnologias similares — ver Política de Cookies.
2.2 Dados de usuários da plataforma (APP, APIs, Decisionfy, Account)
- Credenciais de acesso: login, hash de senha, tokens de sessão.
- Dados de uso: consultas realizadas, timestamps, IP de origem, endpoint acessado, tamanho da resposta.
- Dados de faturamento: dados corporativos da empresa contratante.
2.3 Dados de titulares consultados (contratantes como Controladores)
Quando processamos consultas em nome de clientes contratantes, podemos tratar dados de titulares terceiros, incluindo:
- Dados cadastrais: nome, CPF, CNPJ, endereço, telefone, e-mail, data de nascimento, nome da mãe.
- Dados financeiros: score de crédito, endividamento, restritivos.
- Dados judiciais: processos, mandados, antecedentes.
- Dados veiculares: placa, chassi, débitos, histórico.
- Dados biométricos: face, prova de vida, documentoscopia (quando contratado).
- Dados de exposição pública: sanções, listas restritivas, PEP, mídia adversa.
Nota: para esses dados, atuamos como Operadora. As decisões sobre finalidade e base legal são do Controlador (nosso cliente contratante).
3. Finalidades do tratamento
Prestação dos serviços contratados
Execução de consultas, orquestração de decisões, biometria, background check e demais serviços solicitados pelo Controlador.
Gestão da relação com clientes
Faturamento, suporte, comunicações operacionais, gestão de plano e finalidades de consumo.
Segurança e prevenção a fraudes
Detecção de acessos indevidos, análise de comportamento anômalo, integridade dos dados e sistemas.
Cumprimento de obrigações legais
Atendimento a requisições de autoridades públicas, órgãos reguladores e obrigações fiscais.
Marketing e comunicação (opt-in)
Envio de conteúdos, novidades e materiais educativos, com base em consentimento e opção de descadastro a qualquer momento.
Melhoria dos serviços
Análises agregadas e anonimizadas de uso da plataforma para evolução do produto.
4. Bases legais
Utilizamos as seguintes bases legais previstas no art. 7º e art. 11 da LGPD:
- Execução de contrato (art. 7º, V): para prestação dos serviços contratados.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para atender à Receita Federal, BACEN, COAF, judiciário e demais autoridades.
- Legítimo interesse (art. 7º, IX): para segurança, prevenção a fraudes e melhorias operacionais, sempre com balanceamento de direitos.
- Consentimento (art. 7º, I): para marketing, cookies não essenciais e outras hipóteses específicas.
- Proteção do crédito (art. 7º, X): base específica para as atividades de análise de crédito.
5. Compartilhamento de dados
Podemos compartilhar dados pessoais com:
- Clientes contratantes (Controladores): quando atuamos como Operadora, os dados são devolvidos ao Controlador que solicitou a consulta.
- Fontes públicas e regulatórias: Receita Federal, Denatran, SERPRO, tribunais, órgãos de proteção ao crédito — sempre respeitando a base legal aplicável.
- Parceiros licenciados: bureaus e provedores de dados com quem mantemos contratos formais.
- Prestadores de infraestrutura: hospedagem em nuvem, comunicação transacional, ferramentas de segurança — todos submetidos a acordo de tratamento de dados.
- Autoridades públicas: quando exigido por lei, ordem judicial ou requisição legítima.
Não vendemos dados pessoais e não compartilhamos dados para finalidades incompatíveis com aquelas para as quais foram coletados.
6. Tempo de retenção
Retemos dados pessoais pelo tempo necessário para:
- Cumprir a finalidade original da coleta.
- Atender obrigações legais e regulatórias (ex.: guarda fiscal de 5 anos).
- Preservar direitos em processos judiciais ou administrativos (prazos prescricionais aplicáveis).
- Manter registros de consulta para fins de auditoria e transparência.
Após esses prazos, os dados são eliminados ou anonimizados de forma irreversível.
7. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger dados pessoais, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis.
- Controle de acesso baseado em perfis, com princípio do menor privilégio.
- Autenticação multifator para acesso administrativo.
- Auditoria de todas as ações relevantes (logs imutáveis).
- Alinhamento com ISO 27001 e boas práticas do NIST.
- Monitoramento contínuo com detecção de anomalias.
- Plano de resposta a incidentes com comunicação em prazo razoável.
Detalhes adicionais em nossa página de Segurança da Informação.
8. Direitos do titular
Como titular de dados pessoais, você tem os seguintes direitos (art. 18 da LGPD):
Confirmação da existência de tratamento
Confirmar se seus dados estão sendo tratados pela Credify.
Acesso aos dados
Obter cópia dos dados pessoais que tratamos sobre você.
Correção
Solicitar correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
De dados desnecessários, excessivos ou tratados em desconformidade.
Portabilidade
Portabilidade para outro fornecedor de serviço, mediante requisição.
Eliminação de dados
Eliminação dos dados pessoais tratados com base em consentimento.
Informação sobre compartilhamento
Informação das entidades públicas e privadas com quem compartilhamos dados.
Revogação do consentimento
Revogar consentimento a qualquer momento, sem prejuízo de tratamentos anteriores.
Para exercer qualquer desses direitos, acesse nosso Portal do Titularou entre em contato com nosso Encarregado de Dados (DPO).
9. Cookies e tecnologias similares
Usamos cookies para funcionamento do site, análise de uso e personalização de experiência. Detalhes completos, tipos, finalidades, tempo de retenção e opções de gerenciamento em nossa Política de Cookies.
10. Transferência internacional de dados
Em geral, dados pessoais são armazenados no Brasil. Eventuais transferências internacionais (ex.: para provedores de hospedagem globais) ocorrem apenas para países com nível adequado de proteção de dados ou mediante garantias específicas previstas na LGPD (cláusulas contratuais padrão, normas corporativas globais, ou autorização da ANPD).
11. Atualizações desta política
Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail ou destaque no site com antecedência mínima de 30 dias. A versão vigente sempre estará disponível nesta URL.
12. Contato do Encarregado de Dados (DPO)
E-mail do DPO: contatodpo@credify.com.br
Endereço postal: Alameda Rio Negro, 500 — 19º Andar, Alphaville, Barueri/SP — CEP 06455-030 — a/c: Encarregado de Dados
Prazo de resposta: até 15 dias a partir do recebimento da solicitação, conforme art. 19 da LGPD.
Para exercício estruturado dos seus direitos, prefira nosso Portal do Titular — formulário guiado que garante o registro e o rastreamento da sua solicitação.