Política de Privacidade BNK Digital Sociedade de Crédito S.A

1 OBJETIVO

 A BNK Digital SCD é uma sociedade empresária limitada que atua como instituição de financeira autorizada pelo Banco Central do Brasil, e visando o exercício das atividades enquanto emissora de moeda eletrônica, a BNK Digital SCD elabora a presente Política de Privacidade (“Política”), a qual tem por objetivo reger a conduta e formalizar as diretrizes a serem adotadas na BNK Digital SCD no âmbito da proteção de dados, privacidade e sigilo.


Esta Política cumpre fielmente a legislação concernente e as disposições do Banco Central do Brasil (“BCB”), em especial:

  • A Lei Federal nº 13.709/18, Lei Geral de Proteção de Dados (“LGPD”);
  • A Lei Complementar nº 105/01, de 10 de janeiro de 2001, dispõe sobre o sigilo das operações de instituições financeiras e dá outras providências (“LC 105”); e
  • Circular nº 3.978/20, BCB, dispõe sobre a política, os procedimentos e os controles internos a serem adotados pelas instituições autorizadas a funcionar pelo Banco Central do Brasil visando à prevenção da utilização do sistema financeiro para a prática dos crimes de “lavagem” ou ocultação de bens, direitos e valores, de que trata a Lei nº 9.613, de 3 de março de 1998, e de financiamento do terrorismo, previsto na Lei nº 13.260, de 16 de março de 2016.


Esta Política se aplica a todos os sócios, diretores, gestores, administradores, funcionários, prestadores de serviços, prepostos, terceirizados e quaisquer demais pessoas físicas ou jurídicas contratadas ou outras entidades que participem, de forma direta ou indireta, das atividades diárias e negócios da BNK Digital SCD (“Destinatários”).

Os Destinatários devem atender a todas às diretrizes e procedimentos estabelecidos nesta Política, desde o momento em que tomem ciência do mesmo, e, naquilo o que se prolongar no tempo, pelo prazo de 10 (dez) anos contados do término do vínculo do Destinatário com a BNK Digital SCD.


  • Agentes de tratamento: o Controlador e o Operador.
  • Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.             
  • Autoridade Nacional de Proteção de Dados (“ANPD”): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento desta Lei em todo o território nacional.         
  • Banco de dados: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
  • Bloqueio: suspensão temporária de qualquer operação de tratamento, mediante guarda do Dado Pessoal ou do Banco de Dados.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o Titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
  • Controladora: A BNK Digital SCD, as decisões referentes ao tratamento de dados pessoais.
  • Cookie: Um cookie é um pequeno pedaço de informação que um site atribui ao dispositivo do Titular enquanto visualiza um site. Permite navegar entre páginas com eficiência, habilitar ativação automática de determinados recursos, lembrar suas preferências e fazer a interação entre você e os nossos serviços de maneira mais rápida e fácil. Também são usados para compilar dados estatísticos sobre sua utilização dos nossos serviços.           
  • Dado Anonimizado: dado relativo a Titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;
  • Dado Pessoal Sensível: dado Pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;   
  • Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável;
  • Data Protection Officer (“DPO”): Será o encarregado indicado pelo Controlador e operador para atuar como canal de comunicação entre o controlador, os Titulares dos dados e a ANPD; 
  • Eliminação: exclusão de dado ou de conjunto de dados armazenados em Banco de Dados, independentemente do procedimento empregado.             
  • Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome da Pagme.
  • Relatório de impacto à proteção de dados pessoais: documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos de mitigação de risco.
  • Site: o Endereço Eletrônico da BNK Digital SCD, qual seja https://www.bdigital.com.br, software web e mobile, este último disponível para sistemas operacionais iOS e Android, disponíveis nas lojas App Store e Google Play.           
  • Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento pela BNK Digital SCD; 
  • Transferência internacional de dados: transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro.
  • Tratamento: toda operação realizada pela BNK Digital SCD com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, Eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração;             
  • Uso compartilhado de dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de Bancos de Dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados.

 

A BNK Digital SCD e os Destinatários, no exercício de suas atividades que envolvam, de qualquer forma, o tratamento de Dados Pessoais, observarão os seguintes princípios e diretrizes:

  • Finalidade: realização do Tratamento para propósitos legítimos, específicos, explícitos e informados ao Titular, sem possibilidade de Tratamento posterior de forma incompatível com essas finalidades;       
  • Adequação: compatibilidade do Tratamento com as finalidades informadas ao Titular, de acordo com o contexto do Tratamento;
  • Necessidade: limitação do Tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do Tratamento de Dados Pessoais;
  • Livre acesso: garantia, aos Titulares, de consulta facilitada e gratuita sobre a forma e a duração do Tratamento, bem como sobre a integralidade de seus Dados Pessoais;
  • Qualidade dos dados: garantia, aos Titulares, de exatidão, clareza, relevância e atualização dos Dados Pessoais, de acordo com a necessidade e para o cumprimento da finalidade de seu Tratamento;
  • Transparência: garantia, aos Titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do Tratamento e os respectivos Agentes de Tratamento, observados os segredos comercial e industrial;
  • Segurança: utilização de medidas técnicas e administrativas aptas a proteger os Dados Pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
  • Prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do Tratamento de Dados Pessoais;
  • Não discriminação: impossibilidade de realização do Tratamento para fins discriminatórios ilícitos ou abusivos;
  • Responsabilização e prestação de contas: adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de Dados Pessoais e, inclusive, da eficácia dessas medidas;
  • Sigilo: A BNK Digital SCD, enquanto instituição financeira, conservará o adequado sigilo em suas operações ativas e passivas e serviços prestados, nos termos da LC 105.
  • Atendimento às obrigações legais: em especial as obrigações contidas na LGPD, na LC 105 e na Circular BCB nº 3.978/20.


 Esta Política é um conjunto de regras e princípios que tem como objetivo delinear as responsabilidades e práticas apropriadas garantindo a sujeição de todos os Destinatários as diretrizes e pilares dispostos nesta Política.


6.1 Dados Pessoais Coletados

  • A BNK Digital SCD coleta dois tipos de dados e informações Titulares:
  • Informações não identificadas e não identificáveis: são os referentes a um Titular, que venham a ser disponibilizadas ou coletadas por meio do uso do Site. A BNK Digital SCD não tem conhecimento da identidade de um Titular a partir do qual as informações não pessoais foram coletadas, que estejam sendo coletadas. Podem incluir suas informações de uso agregado e informações técnicas transmitidas pelo seu dispositivo, incluindo determinadas informações de software e hardware (por exemplo, tipo de navegador e sistema operacional que seu dispositivo utiliza, preferência de idioma, tempo de acesso etc.) a fim de aprimorar a funcionalidade do Site. A BNK Digital SCD também pode coletar informações sobre a atividade no local (por exemplo, páginas visualizadas, navegação on-line, cliques, ações etc.).
  • Informações Pessoais: Individualmente identificáveis, ou seja, informações que identificam um indivíduo ou podem, com razoável esforço, identificar um indivíduo. Tais informações incluem nome, e-mail e telefone de Contato.

A BNK Digital SCD acessa, principalmente, os seguintes dados de seus clientes através de sua Plataforma:

  • Nome;
  • Foto;
  • Endereço;
  • Endereço de e-mail;
  • Telefone;
  • CPF;
  • RG;
  • Informações de pagamento;
  • Transações financeiras;
  • Informações sobre o pagamento de eventuais operações de crédito contratadas através da Plataforma;
  • Os dados de acesso obtidos pelos dispositivos utilizados pelo Cliente para acessar à Plataforma, incluindo especificações do dispositivo (marca, versão do sistema operacional e modelo do aparelho), geolocalização, endereço IP, data e tempo médio de acesso; e,
  • Os dados de acesso coletados por cookies e tecnologias semelhantes, para entendimento de como o CLIENTE interage na Plataforma.

A BNK Digital SCD acessa, principalmente, os seguintes dados de seus clientes através de dados fornecidos por terceiros:

  • Informações coletadas de bureau de informação, para validar dados informados por Usuários; e,
  • Os dados estatísticos de comportamento do Cliente na Plataforma, estes fornecidos por sistemas de análises de dados.


6.2 Operações de Tratamento

Têm sede no âmbito da BNK Digital SCD, as seguintes Operações de Tratamento de Dados Pessoais, nas formas e nas durações a seguir descritas:

  • Coleta:
  • Recepção:
  • Utilização:
  • Compartilhamento:
  • Processamento:
  • Armazenamento:
  • Comunicação:
  • Extração:


6.3 Base Legal

  • O Tratamento de Dados Pessoais no âmbito da BNK Digital SCD tem por base legal as seguintes hipóteses:
  • Para cumprimento de obrigações legais da Controladora, conforme art. 7º, II da LGPD e art. 67 da Circular BCB 3.978/20;
  • Para cumprimento de obrigações legais com o Banco Central;
  • Execução do contrato e prestação de serviços;
  • Para atendimento do legítimo interesse da Controladora e de terceiros;
  • Mediante consentimento do Titular;

6.3.1 Coleta de Consentimento

 A BNK Digital SCD, sempre que for o caso, coletará Consentimento do Titular, coletando manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento de seus Dados Pessoais para uma finalidade determinada, a ser fornecido por escrito, fazendo-se constar cláusula destacada das demais cláusulas contratuais, ou por outro meio que demonstre a manifestação de vontade do Titular, referindo-se a finalidades determinadas, jamais fazendo uso de autorizações genéricas.

6.3.2 Revogação de Consentimento

O consentimento pode ser revogado a qualquer momento mediante manifestação expressa do Titular, por procedimento gratuito e facilitado, ratificados os tratamentos realizados sob amparo do Consentimento anteriormente manifestado enquanto não houver requerimento de Eliminação. A revogação do Consentimento acarretará a imediata interrupção dos serviços prestados pela BNK Digital SCD ao Titular, e os Dados Pessoais serão mantidos em armazenamento para fins de atendimento às obrigações legais da Circular BCB nº 3.978/20, art. 67, pelo período de 10 anos.

6.3.3 Modificação de Consentimento

Se houver mudanças da finalidade para o Tratamento de Dados Pessoais não compatíveis com o Consentimento original, a BNK Digital SCD informará previamente o Titular sobre as mudanças de finalidade, podendo o Titular revogar o Consentimento, caso discorde das alterações.


6.4 Recebimento de Dados Pessoais

A BNK Digital SCD recebe Dados Pessoais de seus Titulares nas seguintes situações:

  • Quando o Titular fornece voluntariamente seus dados pessoais ao se registrar no Site;         
  • Quando o Titular utiliza ou acessa o Site como parte do seu uso dos serviços;
  • De fornecedores externos, serviços e registros públicos (ex.: fornecedores de análise de tráfego).


6.5 Compartilhamento de Dados Pessoais

A BNK Digital SCD não compartilha os Dados Pessoais de Titulares com quaisquer terceiros, exceto com o fim de permitir o desenvolvimento de soluções e serviços prestados ou quando solicitado ou autorizado pelo Titular, ou quando solicitado por órgãos e autoridades do poder público para atendimento de obrigação legal.


6.6 Coleta Automática de Dados Pessoais

 A BNK Digital SCD não coleta Dados Pessoais automaticamente ou sem o consentimento do Titular. Os dados coletados de forma automática não permitem a identificação direta do Titular presente no Site. As informações coletadas de forma automática ficam armazenadas, geralmente, no navegador do Titular, no formato de cookies. Lembramos que o bloqueio de cookies pode prejudicar a experiência do Titular ao utilizar o Site.

Dados de acesso são coletados de forma automática, para atendimento das legislações vigentes, e são armazenados de forma protegida nos registros de acesso.


6.7 Coleta Automática de Dados Pessoais

Os Dados Pessoais dos Titulares serão transmitidos apenas para países que possuam Leis de proteção de dados, assegurando um nível adequado de proteção de dados.


6.8 Tratamento de Dados Pessoais

A BNK Digital SCD acessa e trata os dados pessoais de seus Clientes Pessoa Física abaixo especificados:

  • RG;
  • CPF;
  • Selfie;
  • Selfie com documento de identificação;
  • Comprovante de Residência; e,
  • Ficha Cadastral.

A BNK Digital SCD acessa e trata os dados pessoais de seus Clientes Pessoa Jurídica abaixo especificados:

  • Ato constitutivo;
  • Documentos de identificação dos sócios, tais como:
  • RG;
  • CPF;
  • Selfie;
  • Selfie com documento de identificação;
  • Comprovante de residência;
  • Ficha cadastral.
  • Balanço contábil.


6.9 Tratamento de Dados Pessoais Sensíveis

A BNK Digital SCD e somente realizará Tratamento de Dados Pessoais Sensíveis quando o Titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades específicas ou, sem fornecimento de Consentimento do Titular, nas hipóteses em que for indispensável, nos termos da LGPD.


6.10 Tratamento de Dados Pessoais de Crianças e Adolescentes

 A BNK Digital SCD entende a importância de proteger a privacidade de crianças e adolescentes, especialmente em um ambiente on-line. O Site não foi projetado para ou direcionado a crianças ou adolescentes. Sob circunstância alguma permitimos a utilização dos nossos serviços por menores sem o consentimento prévio ou autorização por um pai ou responsável legal. A BNK Digital SCD e não coleta intencionalmente Dados Pessoais de menores de idade. Se um pai ou responsável ficar ciente de que seu filho nos forneceu Dados Pessoais sem o consentimento deste, ele ou ela deve entrar em contato com a BNK Digital SCD pelo e-mail privacidade@bdigital.com.br.


6.11 Armazenamento

 A BNK Digital SCD retém Dados Pessoais pelo tempo necessário para fornecer os serviços e conforme a necessidade de cumprir com obrigações legais, nos termos da LC 105 e Circular BCB nº 3.978/20, art. 67, resolver disputas e aplicar as políticas. Períodos de retenção serão determinados tendo em conta o tipo de informação coletada e a finalidade de tal coleta, tendo em conta os requisitos aplicáveis para a situação e a necessidade de destruir informações desatualizadas, não utilizadas no tempo razoável mais próximo. Nos termos dos regulamentos aplicáveis, a BNK Digital SCD manterá os registros que contenham Dados Pessoais do cliente, documentos de abertura de conta, comunicações e qualquer coisa em conformidade com leis e regulamentos aplicáveis.

Os Dados Pessoais são armazenados em formato eletrônico, o que favorece o exercício do direito do Titular de livre acesso aos mesmos.

Em atendimento à Circular BCB nº 3.978/20, art. 67, a BNK Digital SCD manterá, durante 10 (dez) anos, o armazenamento e à disposição do BCB:

  • as informações coletadas nos procedimentos destinados a conhecer os clientes de que tratam os arts. 13, 16 e 18 da Circular BCB nº 3.978/20, contado o prazo referido partir do primeiro dia do ano seguinte ao término do relacionamento com o cliente;
  • as informações coletadas nos procedimentos destinados a conhecer os funcionários, parceiros e prestadores de serviços terceirizados de que trata o art. 56 da Circular BCB nº 3.978/20, contado o prazo referido no caput a partir da data de encerramento da relação contratual;
  • as informações e registros de que tratam os arts. 28 a 37 da Circular BCB nº 3.978/20, contado o prazo referido a partir do primeiro dia do ano seguinte ao da realização da operação; e
  • o dossiê referido no art. 43, § 2º da Circular BCB nº 3.978/20.


6.12 Término do Tratamento

O término do tratamento de Dados Pessoais, no âmbito da BNK Digital SCD , ocorrerá nas seguintes hipóteses:

  • verificação de que a finalidade foi alcançada ou de que os dados deixaram de ser necessários ou pertinentes ao alcance da finalidade específica almejada;
  • fim do período de Tratamento;
  • comunicação do Titular, inclusive no exercício de seu direito de revogação do Consentimento conforme disposto no § 5º do art. 8º desta Lei, resguardado o interesse público; ou
  • determinação da ANPD, quando houver violação ao disposto na LGPD.

Qualquer que seja a hipótese de término do Tratamento, acarretará a imediata interrupção dos serviços prestados pela BNK Digital SCD ao Titular, e os Dados Pessoais serão mantidos em armazenamento para fins de atendimento às obrigações legais da Circular nº 3.978/20, pelo período de 10 (dez) anos.


6.13 Eliminação de Dados Pessoais

Os Dados Pessoais serão eliminados após o término de seu Tratamento e transcorrido o período de armazenamento necessário para atendimento às obrigações legais da Circular nº 3.978/20, pelo período de 10 (dez) anos, no âmbito e nos limites técnicos das atividades, autorizada a conservação para as seguintes finalidades:

  • cumprimento de obrigação legal ou regulatória pela Controladora;
  • estudo por órgão de pesquisa, garantida, sempre que possível, a Anonimização dos dados pessoais;
  • transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na LGPD; ou
  • uso exclusivo da controladora, vedado seu acesso por terceiro, e desde que Anonimizados os dados.


6.14 Cookies

 A BNK Digital SCD e os Destinatários usam cookies e outras tecnologias em serviços relacionados, incluindo quando o Titular visita o Site ou acessa os serviços.

O Site usa os seguintes tipos de cookies:

  • "cookies de sessão" que são armazenados apenas temporariamente durante uma sessão de navegação para permitir o uso normal do sistema e são excluídos do seu dispositivo quando o navegador é fechado;
  • "cookies persistentes", que são lidos somente pelo Site, salvos em seu computador por um período fixo e não são excluídos quando o navegador é fechado. Esses cookies são usados quando precisamos saber quem você é para visitas recorrentes, por exemplo, para nos permitir armazenar suas preferências para um próximo acesso;
  • "cookies de terceiros", que são definidos por outros serviços on-line que executam o conteúdo na página que você está visualizando, por exemplo, empresas de análise de terceiros que monitoram e analisam nosso acesso web.

Os cookies não contêm informações que identificam o Titular pessoalmente, mas informações pessoais que armazenamos sobre o Titular podem ser vinculadas, pela BNK Digital SCD, à informações armazenadas e obtidas a partir dos cookies.

O Titular pode remover os cookies seguindo as instruções das suas preferências de dispositivo, no entanto, se optar por desativar os cookies, algumas características do Site podem não funcionar corretamente e sua experiência on-line pode ser limitada.

A BNK Digital SCD também utiliza uma ferramenta chamada "Google Analytics" para coletar informações sobre uso do Site. O Google Analytics coleta informações tais como a forma como muitas vezes os Titulares acessam o Site, quais páginas eles visitam quando acessam etc. A BNK Digital SCD utiliza estas as informações obtidas do Google Analytics apenas para melhorar o Site e serviços.

O Google Analytics coleta o endereço IP atribuído ao Titular na data em que esta visita o Site, ao invés do seu nome ou outras informações de identificação. Não combinamos as informações coletadas com o uso do Google Analytics com informações pessoalmente identificáveis. A capacidade do Google de usar e compartilhar as informações coletadas pelo Google Analytics sobre visitas a este Site é restringida pelos Termos de Uso do Google Analytics e pela Política de Privacidade do Google.


6.15 Direito dos Titulares

São direitos assegurados aos Titulares, dentre outros previstos na LGPD e nesta Política:

  • Livre acesso: Abrangendo tanto a confirmação da existência de tratamento, quanto a consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus Dados Pessoais, que serão disponibilizadas de forma clara, adequada e ostensiva acerca da finalidade específica do Tratamento, a forma e duração do tratamento, a identificação do controlador, as informações de contato da BNK Digital SCD, as informações acerca do uso compartilhado de dados pelo controlador e a finalidade, as responsabilidades dos Agentes de Tratamento, e os direitos do Titular, sendo fornecidos por meio eletrônico ou impresso, a critério do Titular. Assegura-se, ainda, o direito de solicitar cópia eletrônica integral de seus Dados Pessoais.
  • Qualidade dos dados: Exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.
  • Transparência: Informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos Agentes de Tratamento, observados os segredos comercial e industrial.
  • Segurança: Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
  • Prevenção: adoção, pela BNK Digital SCD, de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
  • Não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
  • Retificação: correção de dados incompletos, inexatos ou desatualizado.
  • Portabilidade: para outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial.   
  • Anonimização, Bloqueio ou Eliminação: De Dados Pessoais desnecessários, excessivos ou tratados em desconformidade.   
  • Petição e requerimento: As solicitações dos Titulares devem ser encaminhadas para privacidade@bdigital.com.br, sendo respondidas em até 15 dias pelo DPO. 
  • Oposição: a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento.
  • Revisão: de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definir o seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.


6.16 Segurança e Sigilo

A BNK Digital SCD adota medidas de segurança, técnicas e administrativas aptas a proteger os Dados Pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, a serem observadas desde a fase de concepção do produto ou do serviço até a sua execução.

Os Agentes de Tratamento ou qualquer outra pessoa que intervenha em uma das fases do Tratamento obriga-se a garantir a segurança da informação prevista nesta Política em relação aos Dados Pessoais, mesmo após o seu término.

Os sistemas utilizados para o tratamento de dados pessoais devem ser estruturados de forma a atender aos requisitos de segurança, aos padrões de boas práticas e de governança e aos princípios gerais previstos na LGPD e às demais normas regulamentares.

A BNK Digital SCD  assegura sigilo no Tratamento de Dados Pessoais, nos termos da Lei Complementar Nº 105, de forma que somente procederá com quebra de sigilo em qualquer fase do inquérito ou do processo judicial, para fins de combate a crimes de terrorismo, de tráfico ilícito de substâncias entorpecentes ou drogas afins, de contrabando ou tráfico de armas, munições ou material destinado a sua produção, de extorsão mediante sequestro, contra o sistema financeiro nacional, contra a Administração Pública, contra a ordem tributária e a previdência social, lavagem de dinheiro ou ocultação de bens, direitos e valores, e praticados por organização criminosa.


6.17 Registro das Operações

A BNK Digital SCD e os Destinatários manterão registro das operações de Tratamento de Dados Pessoais que realizarem, especialmente quando baseado no legítimo interesse.


6.18 Relatório de Impacto à Proteção de Dados Pessoais

Sempre que determinada pela ANPD, a BNK Digital SCD elaborará relatório de impacto à proteção de Dados Pessoais, inclusive de Dados Pessoais Sensíveis, referente a suas operações de Tratamento, nos termos de regulamento, observados os segredos comercial e industrial.

O relatório conterá, no mínimo, a descrição dos tipos de dados coletados, a metodologia utilizada para a coleta e para a garantia da segurança das informações e a análise da controladora com relação a medidas, salvaguardas e mecanismos de mitigação de risco adotados.


6.19 Responsabilização e Prestação de Contas

A BNK Digital SCD se compromete a adotar medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de Dados Pessoais e, inclusive, da eficácia dessas medidas.

 Todos os Destinatários e a BNK Digital SCD são responsáveis por adotar e cumprir as diretrizes, deveres, controles e práticas a eles aplicáveis contidas nesta Política, zelando para que todas as normas éticas e legais sejam cumpridas por todos aqueles com quem são mantidas relações de cunho profissional, e comunicando imediatamente qualquer violação ao Responsável, para adoção das respectivas providências, de acordo com sua gravidade. 


7.1 Diretor Responsável

O Sr. Jeferson Machado sendo o responsável pela edição, implementação e fiscalização desta Política, cabendo-lhe a adoção de todas as medidas pertinentes para sua fiel observância por todos os Destinatários (“Responsável”).


7.2 Data Protection Officer

O Sr. Jeferson Bornhausen é o Data Protection Officer (“DPO”), sendo o encarregado de atuar como canal de comunicação entre Controladora, Titulares dos Dados Pessoais e a ANPD.



Todo e qualquer descumprimento a esta Política está sujeito a ações disciplinares. Caso haja conhecimento de alguma violação a este documento, esta deverá ser comunicada imediatamente ao Responsável, por qualquer meio, para a adoção das medidas cabíveis.

A BNK Digital SCD comunicará à ANPD e ao Titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos Titulares.

 A comunicação será feita em prazo razoável, conforme definido pela ANPD, mencionando a descrição da natureza dos dados pessoais afetados, as informações sobre os Titulares envolvidos, a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados, observados os segredos comercial e industrial, os riscos relacionados ao incidente, os motivos da demora, no caso de a comunicação não ter sido imediata; e as medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.

Caberá ao Responsável a averiguação e monitoramento das comunicações de violação recebidas ou das violações que de qualquer forma houver conhecimento, deliberando sobre as eventuais penalidades disciplinares aplicáveis, incluindo o eventual desligamento imediato de colaborador.


Dada a impossibilidade de prever todas as situações em que os Destinatários possam ser confrontados com questões atinentes à esta Política, todos são igual e solidariamente responsáveis por evitar tais riscos, devendo agir sempre de forma proativa, íntegra, com bom senso, e, em caso de dúvida, consultar o Responsável pela respectiva área.


8.1 Contato


 Controladora:
BNK Digital Sociedade de Crédito Direto S/A
Av. Carlos Gomes, 328 sala 914 
Porto Alegre – RS           
 contato@bdigital.com.br
+55 17 3122-5335


 DPO:
Jeferson Bornhausen

jefferson.bornhausen@bddigital.com.br

+55 17 3122-5335

 

Esta Política entra em vigor a partir da data de sua disponibilização aos Destinatários e será periodicamente revisada e atualizada pelo Responsável, com a frequência mínima de uma vez a cada 12 (doze) meses.