Esta página reproduz a Política de Privacidade e Proteção de Dados da YUMEPAY, mas ainda está sendo complementada em revisão jurídica e não constitui a política vigente. Enquanto isso, dúvidas sobre o tratamento dos seus dados podem ser enviadas para contato@yumepay.com.br.
Política de Privacidade e Proteção de Dados
1. Quem é o controlador dos seus dados
O controlador dos dados pessoais tratados nesta plataforma é a YUME SOLUÇÕES EM PAGAMENTOS LTDA, inscrita no CNPJ sob o nº 35.683.675/0001-67, com sede na Rua José Carlos Sampaio, nº 229, Centro, Senador Pompeu/CE, CEP 63600-000.
Esta Política visa fornecer diretrizes claras sobre a privacidade e a proteção dos dados pessoais de clientes, colaboradores, terceiros, prestadores de serviço, fornecedores e parceiros, aos quais a YUMEPAY tem acesso no exercício de suas atividades. Ela estabelece regras referentes à coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação de dados, em conformidade com a Lei nº 13.709/2018 (LGPD).
Ao utilizar nossos sites ou ao enviar dados pessoais à YUMEPAY por qualquer outro meio, você declara ter lido esta Política e estar ciente dos termos aqui dispostos.
2. Definições
Utilizamos os termos definidos na LGPD: dado pessoal, dado pessoal sensível, titular, controlador, operador, encarregado, tratamento e anonimização.
Jurídico: a política interna 1.0.02 não traz um glossário. Avaliar incluir definições do setor — portador, credenciador, subcredenciador, arranjo de pagamento e recebível.3. Quais dados tratamos
Os dados pessoais coletados variam de acordo com a relação mantida com a Companhia e são classificados nos seguintes grupos:
- Informações fornecidas pelo titular: inseridas ou encaminhadas pelo titular ou seu representante legal, decorrentes do contato, cadastro ou contrato junto à Companhia. Incluem, entre outros, nome completo, CPF, data de nascimento, estado civil, nacionalidade, naturalidade, filiação, beneficiários, profissão, dados da empresa (sócio, proprietário, representante legal ou preposto), endereço completo, dados bancários, endereço de e-mail, número de telefone e dados biométricos.
- Informações coletadas a partir do uso dos serviços: relacionadas à utilização de meios eletrônicos de pagamento, capturadas pela Companhia e transmitidas e/ou compartilhadas com terceiros conforme necessário para o processamento e a liquidação de transações eletrônicas de pagamento ou para a transmissão de informações relativas a transações não financeiras.
- Informações coletadas a partir do uso dos sites e aplicativos: dados referentes aos acessos e à navegação nos sites, páginas e aplicativos da Companhia, incluindo informações sobre a identificação do dispositivo e da conexão (data, hora e IP). Também poderá ser coletada a geolocalização, para prevenção à fraude, segurança e proteção do crédito.
- Informações coletadas a partir de interações em mídias e plataformas sociais: obtidas a partir das interações realizadas por meio das mídias e/ou redes sociais da Companhia.
- Informações financeiras: dados sobre a situação financeira ou de crédito, como renda, patrimônio, negativação, dados do cadastro positivo e informações do Sistema de Informações de Crédito do Banco Central, conforme a legislação aplicável.
4. Para que tratamos e com qual base legal
Cada tratamento se apoia em uma base legal prevista na LGPD:
| Finalidade | Base legal |
|---|---|
| Executar o credenciamento e prestar os serviços de pagamento | Execução de contrato (art. 7º, V) |
| Verificação de identidade e prevenção à fraude | Obrigação legal e prevenção à fraude (art. 7º, II; art. 11, II) |
| Prevenção à lavagem de dinheiro e ao financiamento do terrorismo | Obrigação legal (art. 7º, II) |
| Registro de recebíveis em entidade registradora | Obrigação regulatória (art. 7º, II) |
| Cobrança, liquidação e conciliação financeira | Execução de contrato (art. 7º, V) |
| Análise de crédito e proteção ao crédito | Execução de contrato / legítimo interesse (art. 7º, V e IX) |
| Atendimento e suporte | Execução de contrato (art. 7º, V) |
| Segurança da informação e registro de logs de acesso | Obrigação legal (art. 7º, II) |
| Comunicações de marketing | Consentimento (art. 7º, I), revogável a qualquer tempo |
5. Com quem compartilhamos
A utilização das informações coletadas é realizada exclusivamente para atender às finalidades descritas nesta Política, no contexto das atividades da Companhia ou na oferta ao cliente de conteúdo específico, garantindo a segurança e a agregação da informação sempre que possível criptografada e, quando cabível, anonimizada.
A Companhia poderá compartilhar informações de forma agregada publicamente e/ou com seus parceiros, desde que essas informações não sejam pessoalmente identificáveis — por exemplo, para demonstrar tendências de uso de seus serviços ou índices de mercado.
Sempre que for necessário utilizar as informações coletadas para fins não definidos nesta Política ou não expressamente autorizados pelo titular, a Companhia informará diretamente ao titular sobre essa nova finalidade e, quando necessário, solicitará uma nova autorização.
A Companhia exige que todos os terceiros mantenham a confidencialidade das informações compartilhadas ou acessadas por eles e as utilizem exclusivamente para os fins expressamente permitidos, sujeitando-se às mesmas responsabilidades da Companhia no tratamento de dados perante os titulares.
Jurídico: avaliar se convém listar as categorias de destinatários (adquirentes, bandeiras, entidades registradoras, bureaus, provedores de nuvem, autoridades) — a política interna trata terceiros de forma genérica, e a transparência do art. 9º costuma pedir mais detalhe numa página pública.6. Transferência internacional
É possível que algumas das transferências indicadas ocorram fora do território brasileiro. Os países destinatários de dados pessoais incluem Estados Unidos e países membros da União Europeia, e a Companhia compromete-se a fazê-lo somente para países que proporcionem um nível adequado de proteção aos dados pessoais, conforme exigido pela legislação aplicável.
Isso pode envolver a adoção de garantias e salvaguardas, como cláusulas específicas, cláusulas-padrão e normas corporativas globais, entre outras, ou a obtenção prévia do consentimento específico do titular, ou ainda a observância de outras hipóteses autorizadas por lei.
Engenharia: cruzar a lista de países acima com a infraestrutura real — provedores de nuvem e sub-operadores — e confirmar que está correta e completa antes de a página sair do modo rascunho.7. Por quanto tempo guardamos
Armazenamos seus dados pessoais pelo tempo necessário para a execução dos serviços solicitados ou para os quais você concedeu permissão, sempre respeitando os requisitos legais vigentes. Em situações em que não haja obrigatoriedade legal contrária, como nos casos de períodos de retenção estipulados por normas tributárias ou comerciais, garantimos a exclusão segura desses dados.
Para fins de auditoria, segurança, controle de fraudes, proteção ao crédito e preservação de direitos, a YUMEPAY pode manter o histórico de registro dos seus dados por um período superior ao estabelecido por lei ou norma regulatória, quando necessário para resguardar direitos e interesses legítimos.
Jurídico: a política interna não fixa prazos. Definir a tabela de retenção por categoria de dado, considerando PLD/FT (Lei 9.613), prazos fiscais, registros de acesso (Marco Civil, art. 15) e prazos prescricionais civis.8. Como protegemos
Com o intuito de garantir a segurança das informações coletadas e/ou fornecidas, a Companhia adota processos de segurança físicos, lógicos, técnicos e administrativos condizentes com a sensibilidade das informações.
A criptografia é empregada para proteger os dados antes de serem transmitidos pela internet, tornando essas informações ilegíveis e inacessíveis a terceiros antes de chegarem ao nosso ambiente tecnológico.
O acesso ao local onde são armazenadas as informações pessoais é autorizado apenas para pessoas específicas, desde que esse acesso seja essencial para o desenvolvimento da atividade pretendida. Todos os colaboradores, terceiros ou parceiros que realizam o tratamento de dados pessoais são obrigados a comprometer-se com o sigilo das informações acessadas, e aqueles que fazem uso indevido dessas informações estão sujeitos a sanções administrativas, disciplinares e legais cabíveis.
Além dos esforços técnicos, a Companhia mantém um programa de governança em privacidade aplicado às suas atividades e estrutura.
Engenharia + Compliance: a política interna afirma que a eficácia dos processos de segurança "é regularmente avaliada por auditoria independente" e que utilizamos "os métodos e equipamentos mais recentes disponíveis no mercado". Confirmar se ambas as afirmações são verdadeiras hoje antes de a página sair do rascunho — por ora foram omitidas. Certificações (PCI DSS, ISO 27001) só entram se existirem e estiverem vigentes. Jurídico: definir o procedimento de comunicação de incidentes à ANPD e aos titulares (art. 48), que a política interna não cobre.9. Seus direitos
Como titular, a LGPD garante a você os direitos de:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade a outro fornecedor;
- Obter informação sobre com quem compartilhamos seus dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogar o consentimento;
- Solicitar a revisão de decisões tomadas de forma automatizada.
11. Crianças e adolescentes
A Companhia realizará o tratamento de dados de menores de 18 anos somente nos termos do artigo 14 da Lei nº 13.709/2018 e da legislação pertinente.
12. Encarregado pelo tratamento de dados
A Companhia possui um Encarregado de Privacidade e Proteção de Dados (DPO) responsável por atuar como canal de comunicação entre a Companhia, os titulares e a Autoridade Nacional de Proteção de Dados.
Jurídico — pendência de maior prioridade: informar o nome do encarregado e o canal de contato. O art. 41, § 1º exige que essas informações sejam divulgadas publicamente, de forma clara e objetiva, preferencialmente no site. A política interna confirma que o DPO existe, mas não o identifica.13. Alterações desta política
Esta Política está sujeita a modificações a qualquer momento, visando atender à finalidade ou necessidade de ajustes conforme disposições legais e regulamentações, ou quando julgado necessário pela Companhia.
Todas as alterações serão comunicadas por meio do website https://yumepay.com.br/. A continuidade no uso dos serviços, após a divulgação das alterações, será considerada como aceitação por parte do cliente e demais partes interessadas aos novos termos e condições.