Política de Privacidade e Proteção de Dados
Esta política descreve como a Conlife Sociedade de Crédito Direto S.A. coleta, utiliza, compartilha e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).
Nesta política
1. Quem é o controlador
CONLIFE SOCIEDADE DE CRÉDITO DIRETO S.A., inscrita no CNPJ sob o nº 62.451.088/0001-15, com sede na Rua José Raimundo da Silva, 213, Jardim das Colinas, São José dos Campos/SP, CEP 12242-120, instituição financeira autorizada a funcionar pelo Banco Central do Brasil, atua como controladora dos dados pessoais tratados no contexto das suas operações de crédito.
Nas parcerias em modelo white label, a empresa parceira e a Conlife SCD podem atuar como controladoras independentes ou em conjunto, conforme definido no contrato entre as partes. As responsabilidades de cada uma são delimitadas contratualmente e informadas ao titular no momento da coleta.
2. Dados que tratamos
2.1. Dados fornecidos por você
- Identificação: nome completo, CPF ou CNPJ, RG ou documento equivalente, data de nascimento, nacionalidade, estado civil, filiação;
- Contato: endereço, telefone, e-mail;
- Profissionais e financeiros: profissão, ocupação, renda ou faturamento, patrimônio declarado, dados bancários;
- Societários (pessoa jurídica): atos constitutivos, quadro societário, identificação do beneficiário final, representantes legais;
- Documentais: imagens de documentos de identificação e comprovantes.
2.2. Dados coletados automaticamente
- Biométricos: imagem facial coletada para verificação de identidade e prova de vida;
- Técnicos: endereço IP, identificadores de dispositivo, sistema operacional, navegador, data e hora de acesso;
- De uso: páginas visitadas, ações realizadas na jornada de contratação, registros de eventos.
2.3. Dados obtidos de terceiros
- Bureaus de crédito e bases de proteção ao crédito;
- Bases públicas e oficiais para validação cadastral e documental;
- Listas restritivas, de sanções e de pessoas expostas politicamente;
- Sistemas do Banco Central do Brasil, quando aplicável e autorizado;
- Empresas parceiras que originam a operação, nos termos do contrato firmado.
Dado biométrico é dado pessoal sensível
A imagem facial utilizada na verificação de identidade é dado pessoal sensível nos termos da LGPD. Ela é tratada com finalidade específica — prevenção à fraude e cumprimento de obrigações de identificação do cliente — e com controles de acesso reforçados.
3. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Identificação e qualificação do cliente (KYC/KYB) | Cumprimento de obrigação legal e regulatória (art. 7º, II; art. 11, II, "a") |
| Prevenção à lavagem de dinheiro e ao financiamento do terrorismo | Cumprimento de obrigação legal e regulatória (art. 7º, II) |
| Análise de crédito e definição de condições da operação | Proteção ao crédito e execução de contrato (art. 7º, V e X) |
| Formalização do título e execução do contrato | Execução de contrato (art. 7º, V) |
| Prevenção à fraude e segurança do titular | Prevenção à fraude e segurança (art. 11, II, "g"); legítimo interesse (art. 7º, IX) |
| Cobrança, renegociação e gestão da carteira | Execução de contrato e exercício regular de direitos (art. 7º, V e VI) |
| Atendimento, ouvidoria e resposta a demandas | Cumprimento de obrigação legal e execução de contrato (art. 7º, II e V) |
| Atendimento a autoridades, reguladores e ordens judiciais | Cumprimento de obrigação legal e exercício regular de direitos (art. 7º, II e VI) |
| Comunicações comerciais e institucionais | Consentimento ou legítimo interesse, conforme o caso (art. 7º, I e IX) |
4. Compartilhamento
Podemos compartilhar dados pessoais com:
- Autoridades e reguladores: Banco Central do Brasil, Conselho de Controle de Atividades Financeiras (COAF), Receita Federal, Poder Judiciário e demais órgãos competentes, no cumprimento de obrigação legal;
- Bureaus de crédito e bases de proteção ao crédito: para consulta e, quando aplicável, registro da operação;
- Prestadores de serviço: provedores de infraestrutura em nuvem, validação documental e biométrica, assinatura eletrônica, meios de pagamento, cobrança e atendimento — todos contratualmente obrigados a tratar os dados apenas conforme as nossas instruções;
- Empresas parceiras: a empresa que originou a operação, nos limites definidos em contrato e informados ao titular;
- Cessionários e investidores: em operações de cessão de crédito, com as informações estritamente necessárias à transação;
- Auditores e assessores: no exercício de suas funções, sob dever de confidencialidade.
Não vendemos dados pessoais.
5. Transferência internacional
Alguns prestadores de serviço de tecnologia podem processar ou armazenar dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas na LGPD, incluindo cláusulas contratuais específicas de proteção de dados, e observamos os requisitos regulatórios aplicáveis à contratação de serviços de processamento e armazenamento em nuvem por instituições financeiras.
6. Retenção e eliminação
Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades e das obrigações legais e regulatórias aplicáveis ao setor financeiro. Registros de identificação de clientes, operações e comunicações relacionadas à prevenção à lavagem de dinheiro são conservados pelos prazos mínimos exigidos pela regulação — em regra, não inferiores a cinco anos contados do encerramento da relação ou da conclusão da operação, podendo ser estendidos por determinação de autoridade competente.
Encerrado o prazo de retenção e não havendo hipótese legal de conservação, os dados são eliminados ou anonimizados de forma segura.
7. Segurança da informação
- Criptografia de dados em trânsito e em repouso;
- Controle de acesso por perfil, com privilégio mínimo e autenticação reforçada;
- Registro de eventos (logs) e monitoramento de acessos e operações;
- Segregação de ambientes e gestão de vulnerabilidades;
- Processo formal de resposta a incidentes, com comunicação à Autoridade Nacional de Proteção de Dados e aos titulares quando houver risco ou dano relevante;
- Avaliação de segurança e cláusulas de proteção de dados nos contratos com fornecedores relevantes.
8. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- Eliminação dos dados tratados com base no seu consentimento;
- Informação sobre as entidades com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências dessa recusa;
- Revogação do consentimento;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado.
Limites aos direitos
Alguns direitos podem ser limitados quando o tratamento decorre de obrigação legal ou regulatória. É o caso dos registros de prevenção à lavagem de dinheiro e dos dados de operações de crédito, que a Conlife SCD é obrigada a conservar mesmo após o pedido de exclusão. Nessas hipóteses, informaremos a base legal que impede o atendimento integral da solicitação.
Para exercer seus direitos, escreva para contato@conlifescd.com.br. Podemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido.
9. Cookies e navegação
Este site utiliza recursos técnicos necessários ao seu funcionamento. Caso venham a ser utilizados cookies analíticos ou de marketing, um aviso de consentimento será apresentado, permitindo que você aceite ou recuse cada categoria não essencial.
Nesta versão, o site não utiliza cookies analíticos nem de marketing e não emprega ferramentas de rastreamento de audiência. As fontes tipográficas são carregadas do serviço Google Fonts, que recebe o endereço IP do visitante para entregar os arquivos — tratamento fundamentado no legítimo interesse de disponibilizar o site com a identidade visual da instituição.
10. Encarregado pelo tratamento de dados (DPO)
- Canal do titular de dados: dpo@conlifescd.com.br
- Alternativo: contato@conlifescd.com.br
A Conlife SCD mantém canal de comunicação com os titulares de dados, divulgado publicamente nesta página, conforme o art. 41 da Lei nº 13.709/2018 e a Resolução CD/ANPD nº 2, de 27 de janeiro de 2022, que faculta aos agentes de tratamento de pequeno porte a disponibilização de canal em lugar da indicação de encarregado.
11. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nesta página, com a data da última atualização. Alterações relevantes serão comunicadas pelos canais de relacionamento.