Aviso de Privacidade do Nubank
Aviso de Privacidade - NU
Nós do Nu temos o objetivo de acabar com a complexidade e por isso deixamos esse Aviso de Privacidade o mais simples possível, mas se você ainda tiver qualquer dúvida, nossos canais de atendimento indicados na seção "Fale Conosco" estão à sua disposição. Além disso, você pode acessar também os links sobre tópicos do Aviso de Privacidade que possam te interessar mais.
Este Aviso de Privacidade ("Aviso") da Nu Pagamentos S.A. - Instituição de Pagamento, Nu Financeira S.A. - Sociedade de Crédito, Financiamento e Investimento, NuPay For Business Instituição de Pagamento LTDA., Nu Invest Corretora de Valores S.A., e demais empresas do grupo, que abrange suas controladoras e controladas, direta ou indiretamente, assim como suas coligadas e sociedades sob controle comum no Brasil ("Nu"), foi criada para mostrar o nosso compromisso em sempre tratar os seus dados pessoais com segurança, privacidade e transparência.
Este Aviso de Privacidade indica os dados pessoais que coletamos, como eles são usados, armazenados e compartilhados e os seus direitos em relação a esses dados. Por essa razão, recomendamos que você leia o Aviso até o fim.
Introdução
Quando você solicita a contratação de serviços do Nu, você nos fornece os seus dados pessoais para que possamos viabilizar a contratação de nossos produtos e serviços e também para te entregar a melhor experiência possível. No Nu, privacidade, segurança e transparência são valores fundamentais e sempre adotaremos as melhores práticas para garantir a confidencialidade e integridade dos seus dados pessoais.
A controladora dos seus dados pessoais, ou seja, a empresa responsável por tomar as decisões sobre o tratamento dos seus dados pessoais, será a Nu Pagamentos S.A. - Instituição de Pagamento, inscrita no CNPJ nº 18.236.120/0001-58, com sede na Cidade de São Paulo, Estado de São Paulo, na Rua Capote Valente, nº 39, Pinheiros, CEP 05409-000.
A depender dos serviços solicitados e/ou contratados por você - como, por exemplo, empréstimos pessoais - a controladora dos seus dados poderá ser a empresa Nu Financeira S.A. - Sociedade de Crédito, Financiamento e Investimento, inscrita no CNPJ nº 30.680.829/0001-43, empresa do grupo responsável pela concessão de crédito; a empresa Nu Invest Corretora de Valores S.A. (“NuInvest”), inscrita no CNPJ/ME sob n° 62.169.875/0001-79; ou a empresa Nu Distribuidora de Títulos e Valores Mobiliário LTDA, CNPJ nº 39.544.456/0001-58, empresa com a qual a NuInvest aplica o questionário de perfil do investidor; todas com sede na Rua Capote Valente, nº 120, CEP 05409-000, cidade de São Paulo, Estado de São Paulo.
Aplicação
Este Aviso de Privacidade é aplicável a todos os clientes, ativos e inativos, e prospectos do Nu no Brasil.
- Clientes do Nu: pessoas naturais que efetivamente contratem, utilizem ou acessem um ou mais serviços ou produtos do Nu (seja para você mesmo ou para sua pessoa jurídica).
- Prospectos do Nu: pessoas naturais prospectadas pelo Nu ou que já tenham solicitado a contratação de um dos serviços ou produtos, mas que não tenham se tornado clientes do Nu por qualquer motivo.
Para os candidatos a vagas de emprego no Nu, o Aviso de Privacidade pode ser encontrado no site https://nubank.com.br/carreiras/.
Para os membros da NuCommunity, a comunidade do Nu, o Aviso de Privacidade pode ser encontrado no site https://comunidade.nubank.com.br/privacy. Todas as informações postadas na comunidade são públicas. Para evitar qualquer risco à segurança dos usuários da NuCommunity, recomendamos que nunca divulguem dados pessoais (principalmente número e senha do cartão, CVV, CPF, renda, endereço, número de telefone etc.).
Para os produtos voltados aos clientes menores de idade, temos a Política de Privacidade Under-18.
Nós coletamos os seus dados pessoais sempre que você:
- Usar o aplicativo do Nu em smartphones;
- Solicitar a contratação de qualquer um dos nossos serviços ou produtos;
- Contratar ou usar qualquer um dos nossos produtos ou serviços, (por exemplo fazendo compras com o seu cartão de crédito ou transações com a sua conta do Nu);
- Navegar no website do Nu - https://nubank.com.br - ou da NuInvest - https://www.nuinvest.com.br/;
- Navegar nos blogs do Nu - Fala, Nubank e Building Nubank;
- Se inscrever na newsletter do Nu - https://blog.nubank.com.br/assinar-newsletter/;
- Entrar em contato conosco pelos nossos canais de atendimento;
- Participar de pesquisas ou promoções realizadas pelo Nu.
Além dos dados dos nossos clientes, teremos dados pessoais de quem:
- Foi nosso cliente;
- Realizou alguma transação conosco ou com algum de nossos clientes;
- Foi ou é representante, procurador, tutor, curador, empregado ou sócio de algum cliente, alguma empresa ou entidade com o qual temos relação.
Este Aviso de Privacidade também é aplicável a outras formas de coleta de dados pessoais pelo Nu, que permitem a prestação ou o aprimoramento dos nossos serviços. Por exemplo, podemos coletar informações por meio de parceiros ou relativas às nossas tecnologias. Todas as formas de coleta e os usos dos seus dados pessoais estão descritos neste Aviso de Privacidade.
As atividades descritas neste Aviso de Privacidade só se aplicam ao tratamento dos seus dados pessoais no Brasil e estão sujeitas às leis locais aplicáveis, com destaque para a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, ou "LGPD"), em conformidade com sua versão mais recente, inclusive adequando-se à qualquer futura alteração.
Quais dados pessoais são coletados pelo Nu e para quais finalidades
Quando o Nu coleta seus dados pessoais, todo e qualquer tratamento a ser realizado deverá ser justificado a partir de uma ou mais finalidades legítimas. Isso significa que o Nu jamais irá tratar qualquer dado sob qualquer pretexto injustificado ou ilegítimo.
Dados pessoais informados pelo titular
❗Aqui no Nu poderemos usar ferramentas de INTELIGÊNCIA ARTIFICIAL no tratamento de dados pessoais para personalizar e aprimorar o oferecimento de serviços e produtos e outras finalidades, sempre em conformidade com as obrigações legais e regulatórias e com os compromissos firmados neste Aviso de Privacidade.
Dados Pessoais Informados pelo Titular |
* PPE é o termo utilizado para se referir a pessoas que são ou que que possuem contato familiar ou próximo com pessoas que possuem cargos políticos, como pais, tios, primos e até namorado ou namorada. |
❗Dados Relacionados ao Perfil do Investidor. Para cumprir requisitos regulatórios relacionados aos nossos produtos de investimento, podemos coletar algumas informações sobre o seu perfil de investidor a partir de algumas perguntas, como o período que você pretende resgatar os investimentos, a sua aptidão ou aversão a riscos financeiros, o objetivo dos seus investimentos, a frequência que você investe parte da sua renda, o nível de conhecimento sobre investimentos, entre outras questões.
Finalidades |
|
❗DADOS BIOMÉTRICOS são usados para finalidades de prevenção à fraude e garantia da sua segurança nos processos de identificação e autenticação de cadastro e de novos dispositivos.
Dados pessoais que coletamos de terceiros
O Nu irá coletar seus dados pessoais para as finalidades a seguir de diferentes terceiros, que podem ser parceiros de marketing, empresas de cibersegurança, bureaus, empresas de combate à fraude, entre outros.
Dados Pessoais que coletamos de terceiros |
|
Finalidades |
|
Dados de navegação e do dispositivo
Dados de Navegação e do Dispositivo |
|
Finalidades |
|
Dados pessoais originados do uso dos nossos produtos e serviços
Dados pessoais originados do uso dos nossos produtos ou serviços |
|
Finalidades |
|
Dados publicamente disponíveis
Dados Públicos |
|
Finalidades |
|
Dados de menores de idade
No Nu, menores de idade podem ter acesso a alguns produtos e serviços por meio de autorização dos seus pais ou responsáveis legais. Nesses casos, o Nu vai precisar tratar dados pessoais dos menores de idade.
Além disso, será necessário tratar dados dos pais ou responsáveis legais, como dados de registro, dados de uso dos nossos produtos e serviços e dados de navegação, de acordo com este Aviso.
Para entender em detalhes como os dados de menores de idade são tratados pelo Nu, acesse a Política de Privacidade Under-18.
Compartilhamento de dados pessoais
❗As finalidades apresentadas também poderão justificar o compartilhamento dos dados sob o controle do Nu, seja com empresas do grupo econômico do Nu, com terceiros, com parceiros e com autoridades e órgãos reguladores, quando necessário. Além disso, o Nu poderá compartilhar os seus dados em determinadas situações caso você solicite esse compartilhamento. Sempre que efetuado, o compartilhamento de dados será realizado dentro dos limites e propósitos dos nossos negócios e de acordo com o que autoriza a legislação aplicável.
A seguir, apresentamos as principais possibilidades de compartilhamento dos dados sob controle do Nu.
Outras empresas do grupo Nu |
|
Parceiros de negócios, prestadores de serviço e outros terceiros |
|
Autoridades e órgãos reguladores |
|
Mediante sua solicitação |
|
Além disso, ao utilizar nosso aplicativo ou navegar em nossos websites, você pode ser redirecionado para sites ou aplicativos de terceiros. Depois que você for redirecionado para um site ou aplicativo de terceiros, as práticas de privacidade serão regidas pelas políticas de privacidade e pelos termos de uso desses terceiros. Não podemos controlar ou nos responsabilizar pelas práticas e conteúdo de privacidade de terceiros. Leia atentamente as políticas de privacidade aplicáveis para entender como eles coletam e processam seus dados.
Seus direitos como titular de dados pessoais
Confirmação da existência de tratamento de dados pessoais |
O fato de você ser Cliente do Nu já significa que nós fazemos o tratamento dos seus dados pessoais, mesmo que esse tratamento seja, entre outros, o armazenamento de dados pessoais em ambiente seguro e controlado. Você pode solicitar ao Nu que confirme se realiza o tratamento dos seus dados pessoais. |
Acesso aos dados pessoais |
Você pode solicitar que o Nu informe e forneça os dados pessoais que possui em relação a você. |
Correção de dados pessoais incompletos, inexatos ou desatualizados |
Se você verificar que os seus dados pessoais estão incompletos, inexatos ou desatualizados, você pode pedir a correção ou complementação ao Nu. Para isso, caso não seja possível realizar a alteração pelo próprio aplicativo do Nu, você precisará enviar um documento que comprove a forma correta e atual do dado pessoal. |
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD |
Caso qualquer dado pessoal seja tratado de forma desnecessária, em excesso para a finalidade a que se destina ou em desconformidade com a LGPD, você pode solicitar que o Nu anonimize, bloqueie ou elimine esse dado, desde que fique efetivamente constatado, após verificação interna, o excesso, a falta de necessidade ou a desconformidade com a lei. |
Eliminação dos dados pessoais tratados com o consentimento |
Caso você tenha dado o consentimento para tratamento dos seus dados pessoais para finalidades específicas (e não necessárias para a prestação dos nossos serviços ou entrega dos nossos produtos), você poderá solicitar a eliminação desses dados pessoais. |
Informação das empresas com as quais o Nu compartilhou ou das quais recebeu seus dados pessoais |
Você pode solicitar que o Nu informe com quais terceiros compartilhou ou de quem recebeu seus dados pessoais. |
Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa |
Caso seu consentimento seja necessário para acessar ou usar determinado produto ou serviço, você pode pedir que o Nu esclareça se é possível fornecer esse produto ou prestar esse serviço sem o seu consentimento para o tratamento dos seus dados pessoais, ou quais são as consequências de não fornecer o consentimento para este caso. |
Revogação do consentimento |
Caso você tenha dado o seu consentimento para tratamento dos seus dados pessoais, você pode solicitar a revogação desta autorização. A revogação do consentimento pode resultar na impossibilidade de uso de algumas funcionalidades do aplicativo, ou até mesmo no encerramento dos serviços prestados, mas não impede o uso de (i) dados anonimizados; e (ii) dados cujo tratamento esteja baseado em outra hipótese legal prevista na LGPD. |
Decisões automatizadas |
Você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses e a indicação dos critérios utilizados para essas decisões. Por motivos de segredo de negócio, proteção de informações confidenciais e preservação da concorrência, o Nu não informa a forma de funcionamento desses sistemas automatizados. Importante destacar que o Nu não garante um resultado diferente da primeira decisão, mas podemos garantir que os nossos modelos tecnológicos são consistentes e pautados em princípios legais e éticos. |
Portabilidade e direito de petição |
Quando regulamentado o direito de portabilidade pela Autoridade Nacional de Proteção de Dados (ANPD), você poderá solicitar ao Nu a portabilidade dos seus dados pessoais a outro prestador de serviços. Além disso, você tem o direito de peticionar perante a ANPD em relação aos seus dados pessoais. |
Caso você deseje exercer qualquer um desses direitos, entre em contato conosco por meio do canal “Me Ajuda” no app ou diretamente com o nosso encarregado (DPO) pelo e-mail dpo@nubank.com.br. Para efetivarmos os seus direitos, podemos solicitar comprovação da sua identidade, como medida de segurança e prevenção à fraude.
Transferência internacional de dados pessoais
Alguns de seus dados pessoais, ou todos eles, poderão ser transferidos para o exterior, por exemplo quando são armazenados pelo Nu em servidores de computação em nuvem localizados fora do Brasil. Para isso, o Nu observa todos os requerimentos estabelecidos pela legislação vigente e adota as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus dados pessoais.
Registro de atividades
Podemos registrar as atividades que você realiza quando utiliza nosso aplicativo, site ou blogs, criando, quando possível e aplicável, logs (registros de atividades efetuadas nos sites e aplicativos e serviços) que conterão: o endereço IP, acesso e ações realizadas por você no serviço disponibilizado, data e hora de cada ação realizada e informações sobre o dispositivo utilizado, tais como a versão de sistema operacional, navegador e geolocalização.
Também podemos utilizar certas tecnologias, próprias ou de terceiros, de monitoramento das atividades realizadas enquanto você acessa nossos sites e blogs, tais como cookies, web beacon e ferramentas de analytics.
Cookies |
Arquivos de internet que armazenam de forma temporária o que você está visitando na rede. O Nu possui cookies em seus websites e blogs e também recebe informações de parceiros a respeito de cookies inseridos nos seus respectivos websites. Os cookies podem ser utilizados para diversos propósitos, incluindo lembrar-se de você e de suas preferências, persistir informações relacionadas a suas atividades no site visitado, ou coletar informações que podem ser usadas para oferecer conteúdo de uma forma personalizada. Nossos sites também podem utilizar objetos armazenados localmente para fornecer determinado conteúdo, tais como vídeo sob demanda, videoclipes ou animação. Nós temos cookies de terceiros ativados em nosso site. As práticas de privacidade serão regidas pelas políticas de privacidade e pelos termos de uso desses terceiros, de forma que não podemos controlar ou nos responsabilizar pelas práticas e conteúdo de privacidade de terceiros. Por isso destacamos que você pode, a qualquer momento, bloquear o uso dos cookies ativando uma configuração no seu navegador de internet e sua capacidade de limitar os cookies estará sujeita às configurações e limitações do seu navegador. Você também pode excluir os cookies existentes através das mesmas configurações do seu navegador de internet. Caso você opte por desativar os cookies, você poderá continuar navegando nos sites e nos blogs, mas algumas partes das páginas poderão deixar de funcionar. |
Web beacon |
Web beacon é uma técnica que permite mapear quem está visitando uma determinada página da web, identificando o seu comportamento com diferentes sites ou servidores da web. |
Ferramentas de analytics |
Essas ferramentas podem coletar informações como a forma que você visita um site, incluindo quais páginas e quando você visita tais páginas, além de outros sites que foram visitados antes, entre outras. |
Medidas de segurança
O Nu usa diversos tipos de medidas de segurança para garantir a integridade de seus dados pessoais, como padrões de segurança de informação praticados pela indústria quando coleta e armazena dados pessoais.
Os dados pessoais podem, ainda, ser armazenados por meios de tecnologia de cloud computing e outras eventuais tecnologias futuras, visando sempre a melhoria e aperfeiçoamento de nossos serviços e segurança.
Temos uma equipe robusta, altamente qualificada e responsável por garantir que o Nu adote as melhores práticas de segurança, dentre elas:
- Múltiplo fator de autenticação para acesso às informações;
- Segurança como código, a fim de viabilizar automações e respostas rápidas e eficientes para eventos de segurança no ambiente tecnológico;
- Criptografia para dados em repouso, em trânsito e em uso, para garantir a integridade das informações;
- Monitoramento contínuo do ambiente;
- Análises e testes contínuos de segurança da informação em nossos sistemas, feitos por times internos e externos;
- Auditorias periódicas.
Recomendamos ainda que você nunca compartilhe sua senha com ninguém, ela é pessoal e intransferível, e sempre tome cuidado ao postar seus dados pessoais em redes sociais ou qualquer outro ambiente público. Para saber mais sobre segurança digital, acesse nosso blog.
Bases Legais
O Nu pode tratar seus dados pessoais em diferentes circunstâncias de acordo com algumas das bases legais previstas no artigo 7º da LGPD, sendo elas:
- Consentimento do titular;
- Legítimo interesse do Nu ou de terceiros;
- Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular dos dados;
- Exercício regular de direitos, inclusive em processo judicial, administrativo ou arbitral;
- Proteção da vida ou da incolumidade física do titular ou de terceiro;
- Cumprimento de obrigação legal ou regulatória;
- Proteção do crédito.
Seus dados sensíveis, quando coletados, podem ser tratados pelo Nu de acordo com as seguintes bases legais previstas no artigo 11 da LGPD:
- Consentimento específico e destacado do titular ou seu responsável legal;
- Cumprimento de obrigação legal ou regulatória;
- Exercício regular de direitos, inclusive em processo judicial, administrativo ou arbitral;
- Proteção da vida ou da incolumidade física do titular ou de terceiro;
- Garantia da prevenção à fraude e à segurança do titular dos dados, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.
Consentimento
Ao longo deste Aviso de Privacidade, informamos que alguns de seus dados que são usados para viabilizar operações de Open Finance e os dados provenientes da consulta ao Sistema de Informações de Crédito (SCR) somente serão tratados pelo Nu com o seu consentimento e para as finalidades descritas.
Ao ler este Aviso de Privacidade e clicar, ao final, em "Eu li, estou ciente das condições de tratamento dos meus dados pessoais e forneço meu consentimento, quando aplicável, conforme descrito neste Aviso de Privacidade", você consente com o tratamento dos dados pessoais nas formas acima indicadas.
Nas hipóteses em que as alterações a este Aviso de Privacidade resultarem em mudanças nas práticas de tratamento de dados pessoais que dependam do seu consentimento, solicitaremos o seu consentimento com os novos termos do Aviso de Privacidade em relação ao tratamento de dados e finalidades indicados.
Legítimo Interesse
Ao longo deste Aviso de Privacidade, informamos que alguns dados pessoais poderão ser tratados pelo Nu para atender aos seus interesses legítimos ou de terceiros. Mas não se preocupe! Nesses casos, fazemos uma avaliação complexa e criteriosa a fim de ponderar se os interesses em questão são legítimos, se o tratamento e os dados pessoais são necessários para atingir esses interesses e considerando ainda as suas liberdades e direitos fundamentais enquanto titular dos dados.
❗É importante reforçar que o interesse legítimo pode ser tanto do controlador quanto de terceiros e, assim, pode incluir interesses comerciais, individuais ou mesmo interesses da coletividade e da sociedade amplamente considerados.
Retenção e exclusão dos seus dados pessoais
Quando aplicável, e mesmo após o cancelamento da conta do Nu, cartão de crédito ou demais serviços ou produtos, podemos armazenar os seus dados pessoais por um período adicional de tempo para fins de auditoria, cumprimento de obrigações legais ou regulatórias, para o exercício regular de direitos do Nu ou também pelo prazo necessário de acordo com a base legal que justifique a retenção dos dados.
Por exemplo, podemos armazenar seus dados para cumprir com obrigações impostas pelo Banco Central do Brasil (BCB), Comissão de Valores Mobiliários (CVM), BSM Supervisão de Mercados, ANBIMA e SUSEP, e outras entidades regulatórias e também para preservar nossos direitos em ações judiciais. Mas não se preocupe, pois seus dados serão sempre mantidos em ambiente seguro e controlado e serão deletados ou anonimizados assim que a sua manutenção não for mais necessária ou justificável de acordo com as bases legais da LGPD.
Alterações a este Aviso de Privacidade
O Nu poderá alterar este Aviso de Privacidade a qualquer tempo. Toda vez que alguma condição relevante deste Aviso de Privacidade for alterada, essas alterações serão válidas, eficazes e vinculantes após a nova versão ser divulgada no nosso site ou enviada por e-mail para você.
Prezamos sempre pela transparência: toda vez que uma alteração relevante for feita, nós enviaremos um comunicado a você indicando a nova versão vigente. Ao continuar a usar nossos produtos e serviços após uma alteração no Aviso de Privacidade, você estará concordando com as novas condições – mas você sempre pode manifestar a sua discordância por meio dos nossos canais de atendimento, se for o caso.
Fale Conosco
Segundo a LGPD, o Nu é considerado o “Controlador” dos seus dados pessoais. Se após a leitura deste Aviso de Privacidade você ainda tiver qualquer dúvida, ou por qualquer razão precisar se comunicar conosco para assuntos envolvendo os seus dados pessoais, você pode entrar em contato pelos canais abaixo:
- Seção "Me ajuda" do App do Nu seguindo estes passos:
Abra o aplicativo Nu - no topo da tela, toque no seu nome - clique na seção "Me ajuda" - escolha a opção "LGPD - Privacidade" e, após clicar no campo "Contato", você pode falar conosco por chat ou e-mail.
- Encarregado (DPO): E-mail: dpo@nubank.com.br
Estamos sempre à disposição para esclarecer suas dúvidas e colocar você no controle dos seus dados pessoais.