1. Aplicação e responsáveis
Esta Política aplica-se ao uso da Plataforma DBEX, incluindo seus portais, páginas públicas, comunicações, integrações e recursos de suporte. A pessoa jurídica identificada no contrato ou termo de adesão como fornecedora da DBEX atua como controladora dos dados necessários à contratação, cobrança, segurança e relacionamento. No tratamento de dados inseridos pela organização cliente para administrar emissões, investidores e operações, a organização cliente normalmente atua como controladora e a DBEX como operadora, observadas as instruções contratuais e a legislação.
Solicitações sobre privacidade podem ser encaminhadas para faleconosco@dbex.io.
2. Dados pessoais tratados
Conforme o perfil e os módulos utilizados, podemos tratar:
- dados cadastrais e de contato, como nome, CPF, e-mail, telefone, endereço, cargo e vínculo empresarial;
- dados de autenticação e segurança, como credenciais protegidas, segundo fator, IP, dispositivo, sessão, tentativas de acesso e trilhas de auditoria;
- dados societários, financeiros e de investimento, incluindo posições, operações, pagamentos, dados bancários e documentos comprobatórios;
- documentos de identificação, informações de KYC, beneficiário final, representações, assinaturas, imagens, vídeo de prova de vida e geolocalização, quando exigidos pelo fluxo contratado;
- conteúdo de comunicações por e-mail, WhatsApp, formulários e atendimento;
- dados técnicos de uso, desempenho, erros, integrações e logs.
Não solicitamos dados além dos necessários aos módulos contratados. Dados sensíveis eventualmente presentes em documentos ou verificações são tratados somente quando adequados e necessários à finalidade legítima ou ao cumprimento de obrigação legal/regulatória.
3. Finalidades e bases legais
Os dados são tratados para fornecer e administrar a plataforma; autenticar usuários e prevenir fraudes; executar contratos; processar onboarding, assinaturas e cobranças; gerir instrumentos financeiros, investidores, documentos, cálculos, governança, KYC e comunicações; atender solicitações; cumprir obrigações legais ou regulatórias; exercer direitos; manter segurança, auditoria e continuidade; e aperfeiçoar recursos.
Conforme o caso, utilizamos as bases legais de execução de contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação de necessidade e salvaguardas, proteção do crédito, prevenção à fraude e consentimento quando legalmente exigido.
4. Compartilhamento e operadores
Podemos compartilhar apenas os dados necessários com provedores de infraestrutura, hospedagem, banco de dados, armazenamento, e-mail, mensageria, segurança, auditoria e suporte; Mercado Pago para assinaturas e pagamentos; Meta/WhatsApp para comunicações; serviços de consulta cadastral como CNPJ.ws; fornecedores de inteligência artificial habilitados; instituições financeiras, registradoras, agentes e parceiros envolvidos na operação contratada; autoridades públicas e terceiros quando houver dever legal, ordem válida ou necessidade de exercício de direitos.
Cada integração também está sujeita aos termos e políticas do respectivo fornecedor. Não comercializamos dados pessoais.
5. Transferência internacional
Alguns provedores tecnológicos podem tratar ou armazenar dados fora do Brasil. Nessas situações, adotamos mecanismos admitidos pela LGPD e medidas contratuais, técnicas e organizacionais compatíveis com a proteção aplicável.
6. Retenção e eliminação
Conservamos os dados pelo tempo necessário às finalidades informadas, à vigência contratual, às obrigações legais e regulatórias, à prevenção de fraude, à auditoria e ao exercício regular de direitos. Encerrados esses prazos, os dados são eliminados ou anonimizados, salvo hipótese legal de conservação. Cópias de segurança são eliminadas conforme seu ciclo seguro de retenção.
7. Segurança e incidentes
A DBEX utiliza controles proporcionais ao risco, incluindo gestão de acesso, autenticação multifator quando habilitada, criptografia de segredos, segregação por organização, trilhas de auditoria, cópias de segurança e monitoramento. Nenhum ambiente é absolutamente imune a incidentes. Eventos relevantes serão tratados e comunicados aos envolvidos e à Autoridade Nacional de Proteção de Dados quando a legislação exigir.
O usuário deve preservar suas credenciais, utilizar dispositivos confiáveis e comunicar imediatamente qualquer suspeita de acesso indevido.
8. Direitos do titular
Nos limites dos arts. 18 e seguintes da LGPD, o titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente; portabilidade quando regulamentada; informações sobre compartilhamento; revisão de decisões automatizadas aplicáveis; oposição; e revogação do consentimento.
Para proteger o titular, podemos solicitar comprovação de identidade e informações que permitam localizar o tratamento. Quando a DBEX atuar como operadora, a solicitação poderá ser encaminhada à organização cliente controladora.
9. Cookies, sessão e registros técnicos
A plataforma utiliza cookies e mecanismos equivalentes estritamente necessários para autenticação, segurança, manutenção da sessão e preferências essenciais. Registros técnicos de acesso e auditoria podem ser mantidos para segurança, conformidade e investigação de incidentes. A desativação de cookies essenciais pode impedir o funcionamento do acesso.
A DBEX não é destinada a crianças. Usuários devem possuir capacidade legal e autorização da organização à qual estão vinculados.
10. Alterações e contato
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. Alterações relevantes serão comunicadas por meio adequado e a versão vigente permanecerá disponível nesta página.
Dúvidas, solicitações ou comunicações de incidentes: faleconosco@dbex.io. Endereço e qualificação completos do responsável contratual constam no contrato ou termo de adesão da organização cliente.
