A AC7 reconhece que a proteção de dados pessoais é requisito essencial para a confiança dos nossos clientes e para a continuidade segura do negócio. Esta Política descreve de forma direta e transparente como tratamos dados pessoais, por que os tratamos, com quem os compartilhamos e quais medidas adotamos para garantir segurança e conformidade com a Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.
| Termo | Definição |
|---|---|
| Controlador | Entidade que decide as finalidades e os meios do tratamento de dados. |
| Operador | Entidade que trata dados em nome do Controlador, conforme suas instruções. |
| Titular | Pessoa natural a quem se referem os dados pessoais. |
| Dados Pessoais | Informações que identificam ou tornam identificável uma pessoa natural. |
| Dados Sensíveis | Dados sobre origem racial, convicções religiosas, saúde, biometria, vida sexual, opinião política e afiliações, conforme LGPD. |
| Tratamento | Qualquer operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc.). |
| Transferência Internacional | Envio ou disponibilização de dados a agentes de tratamento localizados fora do Brasil. |
| ANPD | Autoridade Nacional de Proteção de Dados: Órgão federal responsável por zelar pela proteção de dados no Brasil e fiscalizar o cumprimento da LGPD. |
| LGPD | Lei Geral de Proteção de Dados (Lei nº 13.709/2018). |
AC7 PAY LTDA., com sede e foro na cidade de Nova Lima, Estado de Minas Gerais/MG, na Rua Alameda Oscar Niemeyer, 119, Sala 1003, Vila da Serra, CEP 34.006-056, inscrita no CNPJ sob nº 47.712.979/0001-94.
Na condição de controladora, a AC7 é responsável por tomar as decisões sobre o tratamento de dados pessoais, definindo as finalidades e os meios de tratamento, utilizando-os para oferecer seus produtos e serviços e para cumprir obrigações legais e regulatórias, sempre em conformidade com a LGPD.
O nosso tratamento de dados é guiado pelos seguintes princípios da LGPD:
Coletamos dados:
Podemos tratar, conforme a finalidade e necessidade do serviço financeiro:
Coletamos apenas o estritamente necessário para cada finalidade do serviço prestado.
Executamos o tratamento de dados para as seguintes finalidades:
As principais bases legais que legitimam o nosso tratamento de dados são:
Para tratamentos por legítimo interesse, a AC7 documenta a avaliação de impacto (balancing test) que fundamenta a atividade, garantindo a proteção dos direitos do Titular.
Compartilhamos dados apenas quando estritamente necessário para a finalidade e mediante a adoção de contratos que definem o propósito e exigem o mesmo nível de segurança e conformidade. Os principais destinatários são:
Quando houver Transferência Internacional de dados, a AC7 adotará garantias contratuais (cláusulas-padrão), Normas Corporativas Globais ou o Consentimento expresso do Titular, assegurando um nível de proteção compatível com a LGPD e as decisões da ANPD.
A AC7 retém os dados pelo tempo estritamente necessário para cumprir as finalidades, os prazos legais ou regulatórios, ou os prazos de prescrição aplicáveis a eventuais demandas. Garantimos que, ao término do prazo, os dados são eliminados ou anonimizados de forma segura, mantendo registro da evidência do processo de descarte.
Os Titulares podem exercer seus direitos previstos na LGPD, incluindo:
Utilizamos algoritmos e sistemas automatizados para: (a) análise de risco, (b) prevenção a fraude e (c) suporte a decisões de crédito. Quando uma decisão for totalmente automatizada e produzir efeito jurídico ou impacto significativo, garantimos ao Titular a opção de solicitar a revisão humana e fornecemos uma explicação dos critérios gerais utilizados, respeitados os segredos comerciais e industriais.
Utilizamos cookies e tecnologias similares para garantir o funcionamento, a segurança da plataforma e o aprimoramento dos serviços. Detalhes sobre os tipos de cookies utilizados, suas finalidades e opções de controle e gerenciamento por parte do Titular constam na Política de Cookies, que integra esta Política de Privacidade.
A AC7 mantém um programa contínuo de Governança em Privacidade, investindo proativamente em controles técnicos e organizacionais robustos, que incluem: criptografia, segregação de ambientes, gestão de acessos, registro de logs, testes de intrusão, planos de contingência e treinamentos regulares da equipe. A conformidade é monitorada por meio de Avaliações de Impacto à Proteção de Dados (DPIA/PIA) e pelo registro de todas as atividades de tratamento.
Em caso de incidente de segurança relevante que possa acarretar risco ou dano ao Titular, a AC7 acionará seu plano de resposta a incidentes, implementará medidas corretivas e, quando aplicável, comunicará a ANPD e os Titulares afetados.
Nossos Operadores e demais prestadores de serviço são contratados mediante cláusulas contratuais que impõem deveres de segurança, confidencialidade, subcontratação controlada e auditoria. Fornecedores críticos passam por rigorosa due diligence de privacidade e segurança, e a AC7 mantém evidências dessas avaliações.
Esta Política será revisada e atualizada periodicamente. As revisões serão publicadas em nossos canais oficiais com a respectiva data de "Última atualização".
Mudanças relevantes serão comunicadas aos Titulares por e-mail, aviso no App/website ou outros canais adequados.
Esta Política rege-se pela legislação brasileira aplicável. Eventuais controvérsias serão dirimidas pelas autoridades e tribunais competentes do Brasil, observadas as hipóteses específicas aplicáveis a casos com elementos de conexão internacional.