BANCO JC DIGITAL

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

Código: POL-PRIVACY-009/2026
Versão: 3.0
Data de Vigência: Fevereiro/2026
Aprovado por: DPO, Diretoria Jurídica e Conselho de Administração

CONTROLE DE VERSÕES E APROVAÇÕES

Responsáveis pela Elaboração e Revisão:

 

Elaboração: DPO (Data Protection Officer) + Jurídico + Segurança da Informação

Revisão Técnica: ANPD Guidelines + LGPD + Melhores Práticas

Aprovação Final: DPO + Diretoria Jurídica + Conselho de Administração

 

MENSAGEM DO ENCARREGADO DE DADOS (DPO) 🔒

No Banco JC Digital, a privacidade não é apenas uma obrigação legal, é
um pilar da nossa relação de confiança com você. Entendemos que
seus dados contam a sua história, e tratá-los com respeito, segurança
e transparência é nossa prioridade absoluta.
Esta política foi escrita para ser clara e acessível. Queremos que você
entenda exatamente como cuidamos das suas informações e como
você pode exercer seus direitos. Lembre-se: seus dados são seus, e
nós somos apenas guardiões temporários deles.

ÍNDICE

SEÇÃO 1 – INTRODUÇÃO E COMPROMISSO – 04
SEÇÃO 2 – DEFINIÇÕES IMPORTANTES – 05
SEÇÃO 3 – DADOS QUE COLETAMOS – 06
SEÇÃO 4 – COMO USAMOS SEUS DADOS (FINALIDADES) – 08
SEÇÃO 5 – BASE LEGAL PARA O TRATAMENTO – 10
SEÇÃO 6 – COMPARTILHAMENTO DE DADOS -12
SEÇÃO 7 – SEGURANÇA E PROTEÇÃO DOS DADOS – 14
SEÇÃO 8 – RETENÇÃO E EXCLUSÃO DE DADOS – 15
SEÇÃO 9 – SEUS DIREITOS COMO TITULAR – 16
SEÇÃO 10 – CONSENTIMENTO – 17
SEÇÃO 11 – COOKIES E TECNOLOGIAS SIMILARES – 18
SEÇÃO 12 – DIREITOS DE CRIANÇAS E ADOLESCENTES – 19
SEÇÃO 13 – NOTIFICAÇÃO DE INCIDENTES DE SEGURANÇA – 19
SEÇÃO 14 – ENCARREGADO DE DADOS (DPO) – 20
SEÇÃO 15 – LEGISLAÇÃO E FORO – 20
SEÇÃO 16 – CONTATOS E CANAIS – 21
SEÇÃO 17 – ALTERAÇÕES NESTA POLÍTICA – 21

SEÇÃO 1 - INTRODUÇÃO E COMPROMISSO

1.1 Quem Somos

O Banco JC Digital S.A. é uma instituição financeira autorizada pelo Banco Central do Brasil, comprometida com a inovação e a segurança financeira de seus clientes.

1.2 Nosso Compromisso

Garantimos que o tratamento de seus dados pessoais será realizado sempre de forma lícita, leal e transparente. Adotamos as melhores práticas de segurança da informação e governança de dados para proteger sua privacidade.

1.3 A Quem se Aplica

Esta política aplica-se a todos os clientes, usuários de nossos aplicativos e sites, parceiros e qualquer pessoa física que tenha seus dados pessoais tratados pelo Banco JC Digital.

SEÇÃO 2 - DEFINIÇÕES IMPORTANTES

Para sua melhor compreensão, adotamos as definições da Lei Geral de Proteção de Dados (LGPD):

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável (ex.: nome, CPF, e-mail).

Dado Pessoal Sensível: Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dado referente à saúde ou à vida sexual, dado genético ou biométrico.

Titular: Pessoa natural a quem se referem os dados pessoais (você).

Controlador: A quem competem as decisões referentes ao tratamento de dados pessoais (Banco JC Digital).

Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

SEÇÃO 3 - DADOS QUE COLETAMOS

3.1 Dados Fornecidos por Você

Cadastrais: Nome completo, CPF, RG, data de nascimento, endereço residencial, telefone e e-mail.

Financeiros: Renda mensal, patrimônio, profissão e dados bancários de outras instituições.

Biométricos: Foto facial (selfie) para validação de identidade, impressão digital (Touch ID) ou reconhecimento facial (Face ID) para acesso ao aplicativo.

3.2 Dados Coletados Automaticamente

Navegação: Endereço IP, tipo de navegador, páginas visitadas, tempo de permanência e cookies.

Dispositivo: Modelo do aparelho, sistema operacional, versão do aplicativo e ID do dispositivo (IMEI/UUID).

Geolocalização: Localização precisa (GPS), quando autorizada, para prevenção a fraudes e serviços baseados em localização.

Uso: Histórico de transações, funcionalidades mais utilizadas e interações com o suporte.

3.3 Dados Obtidos de Terceiros

Bureaus de Crédito: Serasa Experian, Boa Vista SCPC e Quod (para análise de crédito).

SCR: Sistema de Informações de Crédito do Banco Central.

Open Finance: Dados de outras instituições financeiras, mediante seu consentimento explícito.

Bases Públicas: Receita Federal e Tribunais de Justiça.

3.4 Dados Sensíveis

Tratamos dados biométricos exclusivamente para fins de segurança e autenticação (prevenção à fraude), conforme permitido pela legislação (Art. 11, II, g da LGPD).

SEÇÃO 4 - COMO USAMOS SEUS DADOS (FINALIDADES)

4.1 Prestação de Serviços Financeiros

■ Para abrir e manter sua conta, processar pagamentos (PIX, TED e boletos), emitir cartões e conceder crédito.

4.2 Prevenção a Fraudes e Segurança

■ Para identificar e prevenir fraudes, lavagem de dinheiro e garantir a segurança do seu acesso e das suas transações.

4.3 Cumprimento de Obrigações Legais

■ Para atender a normas do Banco Central do Brasil (BACEN), Receita Federal, CVM e outras autoridades competentes.

4.4 Análise de Crédito

■ Para avaliar seu perfil de risco e capacidade de pagamento antes de conceder empréstimos ou limites de cartão de crédito.

4.5 Marketing e Ofertas (Com Consentimento)

■ Para enviar ofertas personalizadas de produtos e serviços que possam ser do seu interesse. Você pode optar por não receber essas comunicações a qualquer momento (opt-out).

SEÇÃO 5 - BASE LEGAL PARA O TRATAMENTO (LGPD ART. 7º)

SEÇÃO 6 - COMPARTILHAMENTO DE DADOS

6.1 Com Quem Compartilhamos

Parceiros de Negócios: Processadoras de cartões, bandeiras (Visa/Mastercard) e empresas de confecção de cartões.

Fornecedores de Tecnologia: Provedores de nuvem (AWS/Google) e ferramentas de segurança.

Autoridades: Banco Central, Receita Federal, COAF e Poder Judiciário (mediante ordem).

Open Finance: Outras instituições financeiras, apenas quando você solicita e autoriza.

6.4 Não Vendemos Seus Dados

O Banco JC Digital jamais vende, aluga ou comercializa seus dados pessoais com terceiros para fins publicitários sem o seu consentimento expresso.

SEÇÃO 7 - SEGURANÇA E PROTEÇÃO DOS DADOS

🔒 Nossas Medidas de Segurança

Criptografia: Dados armazenados com criptografia AES-256 e transmitidos via TLS 1.3.

Tokenização: Dados de cartão são substituídos por tokens para evitar exposição.

Monitoramento 24/7: SOC (Security Operations Center) ativo para detectar ameaças em tempo real.

Acesso Restrito: Política de menor privilégio para colaboradores.

SEÇÃO 8 - RETENÇÃO E EXCLUSÃO DE DADOS

8.1 Por Quanto Tempo Guardamos

Enquanto for cliente: Para manutenção da conta e serviços.

Após encerramento (5 a 10 anos): Para cumprimento de obrigações legais (Banco Central) e defesa em processos judiciais.

Dados de Marketing: Até você revogar o consentimento.

8.2 Exclusão

Após o término dos prazos legais de retenção, seus dados serão excluídos de forma segura ou anonimizados para fins estatísticos

SEÇÃO 9 - SEUS DIREITOS COMO TITULAR

VOCÊ TEM O DIREITO DE:

■ Confirmar a existência de tratamento de dados.

■ Acessar os dados que possuímos sobre você.

■ Corrigir dados incompletos, inexatos ou desatualizados.

■ Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.

■ Portar seus dados para outro fornecedor (Open Finance).

■ Eliminar dados tratados com seu consentimento (exceto se houver obrigação legal de guarda).

■ Obter informações sobre o compartilhamento de dados.

■ Revogar o consentimento a qualquer momento.

9.2 Como Exercer Seus Direitos

Você pode exercer seus direitos diretamente pelo aplicativo, no menu
Configurações > Privacidade, ou enviando um e-mail para nosso DPO em
privacidade@bancojcdigital.com.br.

SEÇÃO 11 - COOKIES E TECNOLOGIAS SIMILARES

SEÇÃO 13 - NOTIFICAÇÃO DE INCIDENTES

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Banco JC Digital comunicará o fato à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados em até 72 horas, conforme preconiza a legislação.

SEÇÃO 14 - ENCARREGADO DE DADOS (DPO)

Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso Encarregado:

📧 E-mail: dpo@bancojcdigital.com.br
📞 Telefone: 0800-XXX-XXXX (Opção 9 – Privacidade)
🏢 Endereço: Av. Paulista, 1000 – São Paulo/SP

SEÇÃO 16 - CONTATOS E CANAIS

Portal de Privacidade: www.bancojcdigital.com.br/privacidade

SAC: 0800-XXX-XXXX

Ouvidoria: 0800-YYY-YYYY