Introdução e abrangência
A Bravia ("Bravia", "nós") é uma empresa que comercializa uma solução SaaS + iPaaS para atender o mercado regulado por Bacen e CVM, incluindo financeiras, bancos digitais, correspondentes bancários, securitizadoras, FIDCs e outras empresas que desejem ser ou já sejam fintechs.
Esta Política de Privacidade descreve como tratamos dados pessoais no contexto do nosso site institucional e no contexto da prestação do nosso serviço de plataforma SaaS + iPaaS. O tratamento será realizado em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e, quando aplicável, boas práticas compatíveis com o GDPR.
Definições
- Dados pessoais
- Informação relacionada a pessoa natural identificada ou identificável.
- Titular
- Pessoa natural a quem se referem os dados pessoais.
- Tratamento
- Qualquer operação realizada com dados pessoais, como coleta, uso, armazenamento, compartilhamento ou eliminação.
- Controlador
- Quem toma as decisões sobre o tratamento dos dados pessoais.
- Operador
- Quem realiza o tratamento em nome do controlador.
- ANPD
- Autoridade Nacional de Proteção de Dados.
Papéis e responsabilidades
Site institucional: Bravia como Controladora
Quando você navega em nosso site, solicita contato, demonstra interesse comercial ("lead") ou interage com formulários, a Bravia atua como Controladora dos dados pessoais coletados para essas finalidades.
Plataforma SaaS + iPaaS: Bravia como Operadora
Quando a plataforma Bravia é utilizada por clientes para atender seus usuários finais, a regra geral é que o cliente seja o Controlador dos dados pessoais e a Bravia atue como Operadora, tratando os dados em nome do cliente para viabilizar fluxos e serviços contratados.
Titular usuário final
Se você é usuário final de um cliente da Bravia, as políticas de privacidade e termos do Controlador devem ser consultados em conjunto com esta Política, pois é o Controlador quem define finalidades e bases legais para o tratamento no contexto do produto ou serviço financeiro prestado a você.
Dados pessoais tratados
A depender do caso de uso e da configuração do cliente Controlador, a plataforma pode tratar dados necessários à execução de fluxos financeiros e regulados. Exemplos:
- Dados de identificação e cadastro: nome, CPF, RG/CNH, data de nascimento, filiação, nacionalidade, profissão e dados correlatos.
- Dados de contato: e-mail, telefone, endereço e informações de correspondência.
- Dados financeiros e transacionais: dados bancários, renda, faturamento, dados de operação, histórico de propostas e movimentações.
- Dados para KYC/KYB, prevenção a fraudes e compliance: validações documentais, listas restritivas, indicadores de risco, bureaus e motores de crédito.
- Dados técnicos e de uso: logs, registros de auditoria, IP, identificadores de dispositivo, eventos de navegação e telemetria, quando habilitado.
A Bravia e seus clientes devem observar o princípio da necessidade: tratar apenas os dados adequados e indispensáveis para cada finalidade.
Finalidades do tratamento
Os dados pessoais podem ser tratados para as seguintes finalidades, conforme o contexto:
- Operação da plataforma SaaS + iPaaS e execução de fluxos de originação, simulação, formalização, integrações e orquestração de jornadas.
- Onboarding e verificação de identidade (KYC) e de empresa (KYB).
- Análise de crédito, antifraude, prevenção à lavagem de dinheiro e cumprimento de requisitos regulatórios aplicáveis ao Controlador.
- Atendimento e suporte técnico, gestão de incidentes, auditoria e rastreabilidade.
- Melhoria contínua, segurança e performance dos serviços.
- Marketing e relacionamento no site, quando aplicável e conforme escolhas de cookies e consentimentos.
Bases legais
No contexto do site
- Consentimento, quando exigido, como no caso de cookies não essenciais.
- Execução de contrato ou procedimentos preliminares, quando você solicita uma demonstração ou inicia tratativas.
- Legítimo interesse, quando aplicável e respeitados direitos e expectativas do titular.
No contexto da plataforma
O Controlador define as bases legais, que podem incluir:
- Consentimento.
- Execução de contrato.
- Cumprimento de obrigação legal ou regulatória.
- Proteção do crédito.
- Exercício regular de direitos em processos.
A Bravia mantém mecanismos de registro e guarda de consentimentos quando isso for requerido pelo Controlador e/ou por normas aplicáveis.
Compartilhamento de dados pessoais
A Bravia não comercializa dados pessoais. O compartilhamento pode ocorrer nas seguintes hipóteses:
- Com o cliente Controlador e seus usuários autorizados, para viabilizar o serviço contratado.
- Com provedores e suboperadores necessários à prestação do serviço, como infraestrutura em nuvem e ferramentas técnicas.
- Com parceiros de validação e bureaus para KYC/KYB, antifraude e motor de crédito, conforme instruções do Controlador.
- Com autoridades e reguladores, quando houver obrigação legal, regulatória, ordem judicial ou requisição válida.
Nossos contratos com fornecedores e suboperadores preveem obrigações de confidencialidade e segurança, e exigem que os dados sejam tratados somente para as finalidades contratadas.
Cookies e tecnologias no site
O site pode utilizar cookies e tecnologias semelhantes para:
- Medir audiência e desempenho do site.
- Entender comportamento de navegação e melhorar conteúdo.
- Apoiar estratégias de marketing e geração de leads.
Você pode gerenciar cookies no banner de consentimento do site, quando disponível, e/ou nas configurações do seu navegador. A recusa de cookies não essenciais pode impactar métricas e personalização, mas não impede a navegação básica no site.
Armazenamento e localização
Os dados tratados na plataforma Bravia são hospedados em infraestrutura AWS no Brasil quando contratada nessa configuração. A arquitetura descrita para a Bravia é "single account" por cliente, de modo que os dados pertencem ao cliente Controlador e ficam segregados conforme a arquitetura contratada.
A Bravia poderá realizar transferências internacionais apenas quando necessário, com salvaguardas contratuais e legais apropriadas, conforme a LGPD e orientações aplicáveis.
Segurança da informação
A Bravia adota medidas técnicas e administrativas para proteger dados pessoais contra acesso não autorizado, perda, alteração e destruição indevida. Exemplos de controles incluem criptografia em trânsito e em repouso, controle de acesso por perfil, segregação de ambientes, logs de auditoria, monitoramento de eventos de segurança e gestão de vulnerabilidades.
A Bravia busca alinhamento e evolução contínua para padrões como ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018, além de boas práticas de segurança em nuvem.
Direitos dos titulares e como exercer
Nos termos da LGPD, o titular pode solicitar, entre outros: confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação quando aplicável, portabilidade e informações sobre compartilhamentos.
Usuários finais de clientes da Bravia
Se você é usuário final de um cliente Controlador, o canal principal para exercer direitos é o próprio Controlador. A Bravia disponibiliza funcionalidades na plataforma para que o Controlador atenda solicitações, inclusive exclusão quando aplicável.
Contato com a Bravia
Quando a Bravia for Controladora, ou quando for necessário orientar ou encaminhar solicitações como Operadora, você pode entrar em contato pelos canais desta Política.
Retenção e eliminação
Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas e obrigações legais ou regulatórias aplicáveis. No contexto do setor financeiro, determinados registros podem precisar ser retidos por prazos mais longos conforme regras do Controlador e exigências regulatórias.
Quando aplicável e permitido, o titular pode solicitar exclusão, e o Controlador ou a Bravia, quando controladora, poderá promover eliminação ou anonimização, respeitados prazos legais e deveres de retenção.
Encarregado e canal de privacidade
No contexto da plataforma, a responsabilidade de Encarregado é do cliente Controlador. Ainda assim, a Bravia disponibiliza canal de privacidade para suporte, orientação e encaminhamento de solicitações.
E-mail: privacidade@bravia.io
Endereço: Rua Ituporanga 210, Bom Retiro, Joinville SC, 89222-430
Telefone: (47) 3422-5333
Alterações e termos finais
A Bravia pode atualizar esta Política a qualquer momento para refletir melhorias, mudanças regulatórias ou operacionais. A versão vigente estará sempre disponível em nosso site.
Ao utilizar o site da Bravia e/ou serviços disponibilizados por nossos clientes via plataforma Bravia, você reconhece que leu e compreendeu esta Política.