POLÍTICA DE PRIVACIDADE DE DADOS
- OBJETIVO
1.1. Esta Política de Privacidade tem como finalidade informar de forma clara, transparente e acessível como a DIGA CONSIG TECH LTDA., inscrita no CNPJ sob nº 37.903.512/0001-78 (“Diga” ou “Empresa”), realiza o tratamento dos dados pessoais coletados por meio do site institucional www.digaconsig.com.br, especialmente daqueles fornecidos nos formulários de contato e de interesse comercial.
1.2. Ao preencher e submeter seus dados pessoais por meio do site, o(a) visitante (“Titular”) manifesta seu interesse em estabelecer contato comercial com a Diga e consente expressamente com o tratamento de suas informações pessoais conforme os termos desta Política e a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).
- SOBRE A DIGA
2.1. A Diga é uma fintech que atua como correspondente bancário, conforme a Resolução CMN nº 4.935/2021, integrando soluções tecnológicas para oferta digital de produtos e serviços financeiros, incluindo crédito, contas de pagamento e outras soluções desenvolvidas sob o modelo Bank-as-a-Service (BaaS), em parceria com Sociedades de Crédito Direto (SCDs) devidamente autorizadas pelo Banco Central do Brasil.
2.2. A empresa adota políticas de compliance, governança corporativa, prevenção à lavagem de dinheiro (PLD/FT) e proteção de dados pessoais, garantindo a segurança, a transparência e a integridade de todas as suas operações e relacionamentos.
- DADOS PESSOAIS COLETADOS
3.1. Ao preencher o formulário de contato disponível no site, a Diga poderá coletar os seguintes dados pessoais do Titular:
• Nome completo;
• E-mail;
• Telefone e/ou WhatsApp;
• CPF;
• CNPJ;
• Razão social;
• Volume médio de produção mensal;
• Outras informações eventualmente inseridas no campo “mensagem” ou “observações”.
3.2. Além dos dados fornecidos diretamente, o site poderá coletar dados de navegação (como endereço IP, tipo de dispositivo, navegador, cookies e logs de acesso) para fins estatísticos e de segurança da informação.
- FINALIDADES DO TRATAMENTO
4.1. Os dados pessoais coletados serão utilizados para as seguintes finalidades legítimas:
a) Entrar em contato com o Titular que demonstrou interesse em se tornar parceiro comercial ou licenciado da Diga;
b) Avaliar o perfil e o potencial de relacionamento comercial;
c) Cumprir obrigações legais e regulatórias impostas ao setor financeiro;
d) Aperfeiçoar a comunicação, os serviços e a experiência do usuário no site;
e) Enviar comunicações institucionais, informativos e convites (sempre com base em consentimento prévio);
f) Realizar análises internas, relatórios estatísticos e estudos de mercado;
g) Proteger os interesses legítimos da Diga em situações de eventual exercício de direitos administrativos, judiciais ou arbitrais.
4.2. A Diga não utiliza os dados pessoais coletados no site para fins discriminatórios, ilícitos, abusivos ou que violem a privacidade do Titular.
- BASES LEGAIS DO TRATAMENTO
5.1. O tratamento dos dados pessoais pela Diga ocorre com fundamento nas seguintes bases legais da LGPD:
• Consentimento do Titular (art. 7º, I);
• Cumprimento de obrigação legal ou regulatória (art. 7º, II);
• Execução de procedimentos preliminares relacionados a contrato (art. 7º, V);
• Legítimo interesse do Controlador (art. 7º, IX).
- COMPARTILHAMENTO DE DADOS
6.1. Os dados pessoais coletados poderão ser compartilhados com terceiros apenas quando necessário para as finalidades descritas nesta Política, em especial com:
i. Parceiros comerciais e prestadores de serviços contratados pela Diga, incluindo provedores de tecnologia, hospedagem e comunicação;
ii. Instituições financeiras e Sociedades de Crédito Direto (SCDs) parceiras da Diga, exclusivamente para fins de análise e intermediação de propostas;
iii. Órgãos públicos, autoridades governamentais, judiciais ou administrativas, quando houver determinação legal ou judicial;
iv. Empresas pertencentes ao mesmo grupo econômico da Diga e parceiros estratégicos que atuem sob contrato de confidencialidade e de conformidade com a LGPD.
6.2. Todo compartilhamento é realizado com mecanismos de segurança e cláusulas contratuais específicas, garantindo a integridade e confidencialidade dos dados.
- ARMAZENAMENTO E SEGURANÇA
7.1. Os dados pessoais são armazenados em ambientes seguros e controlados, com acesso restrito a profissionais autorizados.
7.2. A Diga adota medidas técnicas e administrativas de segurança da informação, como:
• Criptografia de dados sensíveis;
• Controle de acesso e autenticação;
• Firewalls e monitoramento de rede;
• Políticas de prevenção a vazamentos, fraudes e acessos não autorizados.
7.3. Os dados poderão ser armazenados em servidores localizados no Brasil ou no exterior, sempre observando padrões internacionais de proteção de dados e acordos contratuais de transferência internacional (art. 33 da LGPD).
- RETENÇÃO E ELIMINAÇÃO DOS DADOS
8.1. Os dados pessoais serão mantidos pela Diga pelo tempo necessário para cumprir as finalidades descritas nesta Política, inclusive durante o período de avaliação e contato comercial.
8.2. Após o término da relação ou revogação do consentimento, os dados poderão ser mantidos nas seguintes hipóteses:
a) Cumprimento de obrigação legal ou regulatória;
b) Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
c) Transferência a terceiro, desde que respeitados os requisitos legais;
d) Uso anonimizado, sempre que possível.
- DIREITOS DO TITULAR
9.1. O Titular dos dados possui os direitos previstos no artigo 18 da LGPD, podendo, a qualquer momento:
• Confirmar a existência de tratamento de seus dados;
• Solicitar acesso e cópia das informações tratadas;
• Corrigir dados incompletos, inexatos ou desatualizados;
• Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários;
• Revogar o consentimento previamente concedido;
• Solicitar a portabilidade dos dados a outro fornecedor;
• Obter informações sobre o compartilhamento de seus dados.
9.2. O exercício desses direitos poderá ser realizado conforme indicado no item 12 desta Política.
- COOKIES E TECNOLOGIAS DE RASTREAMENTO
10.1. O site da Diga utiliza cookies e tecnologias semelhantes para melhorar a experiência do usuário, personalizar conteúdos e analisar o tráfego.
10.2. Os tipos de cookies utilizados incluem:
• Essenciais: garantem o funcionamento básico do site;
• De desempenho: coletam informações sobre o uso e desempenho das páginas;
• De marketing: usados para fins de publicidade e comunicação personalizada, mediante consentimento.
10.3. O Titular poderá gerenciar ou desativar cookies nas configurações do navegador, ciente de que algumas funções do site podem ser limitadas.
- TRANSFERÊNCIA INTERNACIONAL DE DADOS
11.1. Caso ocorra a transferência internacional de dados, a Diga assegurará que ela seja realizada somente para países que proporcionem grau de proteção de dados pessoais equivalente ao previsto na legislação brasileira, mediante a adoção de cláusulas contratuais padrão e auditorias de conformidade.
- CANAIS DE CONTATO E ENCARREGADO DE DADOS (DPO)
12.1. O Encarregado de Proteção de Dados (DPO) da Diga é o responsável por receber comunicações, reclamações, solicitações e dúvidas relacionadas ao tratamento de dados pessoais. E-mail de contato: suporte@digaconsig.com.br
12.2. As solicitações serão analisadas dentro de prazos razoáveis, observando a legislação aplicável e as boas práticas de governança em privacidade e proteção de dados.
- ATUALIZAÇÕES DA POLÍTICA
13.1. Esta Política poderá ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais.
13.2. Recomendamos a leitura regular deste documento. A versão atualizada estará sempre disponível no site da Diga.