Política de Privacidade BR Pago

Versão: 1.0 | Última atualização: 15 de maio de 2025.

A BR Pago valoriza a confiança dos seus parceiros e clientes. Por isso, estamos comprometidos em proteger seus dados pessoais e garantir o uso responsável das informações tratadas em nossos produtos e serviços.

Este documento apresenta, de forma clara e transparente, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados dos titulares, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD) e demais normas aplicáveis. Caso ainda tenha dúvidas, você pode entrar em contato conosco por meio dos nossos canais oficiais.

1. Quem somos

A BR Pago é uma fintech brasileira que atua na concessão e gestão de crédito pessoal, com foco em produtos consignados (como cartões e empréstimos). Atendemos diretamente o cliente final (modelo B2C) e também operamos por meio de parceiros comerciais devidamente cadastrados em nossa plataforma.

2. Quais dados são tratados

Durante sua relação conosco, podemos coletar e tratar os seguintes tipos de dados pessoais: a) nome completo; b) CPF; c) RG; d) data de nascimento; e) endereço completo; f) e-mail; g) telefone; h) estado civil; i) ocupação; j) vínculos empregatícios; l) renda declarada; m) margem consignável; n) extratos bancários; o) contratos anteriores de crédito; p) histórico de transações com a BR Pago; q) Dados de pagamento e cartão; r) número do cartão emitido pela BR Pago; s) nome do titular e data de validade; t) dados de transações realizadas (Importante: o código de segurança (CVV) é utilizado exclusivamente para validação no momento da compra e nunca é armazenado, conforme as diretrizes do padrão PCI DSS (Payment Card Industry Data Security Standard)); u) dados de navegação; v) Endereço IP; w) geolocalização; x) informações de dispositivo e navegador; y) cookies e identificadores de sessão.

3. Para que utilizamos os seus dados

A BR Pago trata os dados pessoais com finalidades legítimas, previamente definidas e compatíveis com a prestação de seus serviços. Entre elas:

  • Viabilizar a contratação e operação de produtos financeiros (ex: cartão consignado, vale-refeição, antecipações);

  • Avaliar perfil de crédito, prevenir fraudes e cumprir requisitos regulatórios;

  • Emitir cartões, processar transações, prestar suporte operacional, manutenção e cancelamento dos cartões;

  • Prevenção à fraude e análise de risco;

  • Atender solicitações e obrigações contratuais com parceiros públicos e privados;

  • Enviar comunicações relacionadas ao serviço ou, com seu consentimento, ações promocionais;

  • Realizar análises estatísticas, estudos de comportamento e melhorias nos nossos canais.

4. Tratamento de dados de cartão e segurança

A BR Pago adota padrões rigorosos de segurança no tratamento de dados relacionados aos cartões emitidos ou gerenciados por nós.

  • Utilizamos tecnologia de criptografia ponta a ponta para proteger a transmissão de informações entre os sistemas;

  • A compra só será validada após a inserção do chip com a senha. Essa senha é definida diretamente no aplicativo, sendo pessoal e intransferível.

  • Os dados são armazenados apenas quando indispensáveis e conforme as exigências do padrão PCI DSS (Payment Card Industry Data Security Standard);

  • O CVV (código de segurança) é utilizado exclusivamente para validação no momento da compra e nunca armazenado, conforme diretrizes internacionais;

  • Integrações com processadoras e adquirentes são feitas com parceiros homologados e certificados.

Essas práticas visam garantir confidencialidade, integridade e disponibilidade dos dados transacionais.

5. Compartilhamento com terceiros

Seus dados podem ser compartilhados nas seguintes hipóteses:

  • Prefeituras (RH) para controle de folha de recebimento, Processadoras de pagamento para emissão de cartões e execução de operações financeiras;

  • Com prestadores de serviços essenciais à operação da BR Pago (ex: suporte técnico, análise de crédito, antifraude, atendimento, auditoria);

  • Com órgãos públicos e reguladores, mediante requisição legal ou obrigação regulatória;

  • Com seu consentimento expresso, quando necessário para oferta de produtos complementares.

A BR Pago não comercializa dados pessoais. Todos os contratos com terceiros seguem cláusulas de confidencialidade e obrigações específicas de segurança.

6. Cookies e dados de navegação

Utilizamos cookies e tecnologias similares para:

  • Garantir a funcionalidade do site e do app;

  • Facilitar seu login e manter sua sessão ativa;

  • Analisar o uso da plataforma, identificar melhorias e personalizar sua experiência.

Você pode ajustar as permissões de cookies diretamente nas configurações do seu navegador. A desativação de cookies essenciais pode afetar funcionalidades do sistema.

7. Retenção e descarte de dados

Os dados pessoais são armazenados apenas pelo tempo necessário para:

  • Cumprir obrigações legais ou regulatórias;

  • Manter registros contratuais e operacionais válidos;

  • Preservar o exercício regular de direitos da BR Pago em processos judiciais ou administrativos.

Finalizado o prazo legal ou contratual, os dados são eliminados de forma segura, com uso de técnicas de anonimização ou descarte digital controlado.

8. Seus direitos como titular

Nos termos da LGPD, você pode, a qualquer momento:

  • Confirmar a existência de tratamento de dados;

  • Acessar, corrigir ou atualizar suas informações;

  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;

  • Portar seus dados para outro prestador de serviço;

  • Revogar o consentimento para tratamentos facultativos;

  • Solicitar informações sobre compartilhamentos realizados.

Para exercer seus direitos, entre em contato com nosso Encarregado de Dados (DPO) pelo canal abaixo.

9. Segurança da informação

A BR Pago aplica uma estrutura robusta de governança em segurança da informação, com medidas técnicas e administrativas como:

  • Monitoramento contínuo de acessos e operações críticas;

  • Autenticação multifator em sistemas internos;

  • Criptografia de dados sensíveis;

  • Backups periódicos e planos de contingência;

  • Treinamento contínuo das equipes envolvidas no tratamento de dados.

Estamos em constante evolução para garantir a conformidade com os melhores padrões do setor financeiro.

10. Usuários menores de idade

Nosso aplicativo e serviços não são destinados a menores de 18 anos sem o consentimento expresso dos responsáveis legais. Caso seja identificado o uso indevido por menores, adotaremos as medidas necessárias para proteção dos dados.

11. Atualizações da política de privacidade

Esta política pode ser atualizada periodicamente. Recomendamos que você a revise regularmente para se manter informado sobre como protegemos suas informações. Em caso de alterações significativas, notificaremos você por meio dos nossos canais oficiais.

12. Informações de Contato

Controlador dos Dados:
BR PAGO HOLDING LTDA
CNPJ: 58.945.970/0001-40
SAC:
Ouvidoria:
WhatsApp:
Endereço: Av. Rio Negro, 503. Alphaville/SP | Barueri – SP, 06223-140

Encarregado de Proteção de Dados (DPO):
E-mail: dpo@brpago.com.br