Política de Privacidade
Última atualização: 12/06/2026
1. INTRODUÇÃO
O Ecossistema BBRL reconhece a importância da privacidade, proteção dos dados pessoais e segurança das informações de seus clientes, usuários, parceiros, prestadores de serviços e demais titulares.
Esta Política de Privacidade (“Política”) apresenta, de forma clara e transparente, como são realizadas as atividades de coleta, utilização, armazenamento, compartilhamento e proteção de dados pessoais no âmbito das empresas, plataformas e soluções relacionadas à marca BBRL.
Para fins desta Política, considera-se Ecossistema BBRL o conjunto de empresas, plataformas e soluções financeiras e tecnológicas relacionadas à marca BBRL, incluindo:
BBRL Pay – soluções financeiras digitais, incluindo conta digital, serviços de pagamento e funcionalidades relacionadas.
BBRL Invest – Assessor de Investimento LTDA. – sociedade de assessoria de investimentos registrada perante a Comissão de Valores Mobiliários (“CVM”), observada a regulamentação aplicável.
BBRL Tokens – plataforma voltada a tecnologia, tokenização e oportunidades de investimento digital, conforme legislação e regulamentação aplicáveis.
Cada empresa integrante do Ecossistema BBRL possui atuação própria, observando as obrigações legais, regulatórias e operacionais relacionadas às suas respectivas atividades.
Esta Política foi elaborada em conformidade com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados (“LGPD”) e demais normas aplicáveis aos setores financeiro, de pagamentos e mercado de capitais.
2. DEFINIÇÕES
Para facilitar a compreensão desta Política, adotamos as definições previstas na LGPD.
Dados pessoais são informações relacionadas a pessoa natural identificada ou identificável.
Dados pessoais sensíveis são aqueles relacionados a características específicas do titular, conforme previsto na legislação, incluindo dados biométricos quando utilizados para identificação, autenticação e segurança.
Titular dos dados é a pessoa natural a quem os dados pessoais pertencem.
Controlador é a pessoa jurídica responsável pelas decisões relacionadas ao tratamento dos dados pessoais.
Operador é quem realiza tratamento de dados pessoais em nome do controlador.
Tratamento de dados corresponde a qualquer operação realizada com dados pessoais, incluindo coleta, acesso, armazenamento, consulta, utilização, compartilhamento, alteração e eliminação.
Encarregado pelo Tratamento de Dados (DPO) é o responsável pela comunicação entre titulares dos dados, controlador e Autoridade Nacional de Proteção de Dados (“ANPD”).
3. DADOS PESSOAIS TRATADOS
O Ecossistema BBRL poderá tratar diferentes categorias de dados pessoais conforme o relacionamento mantido pelo usuário e os produtos ou serviços utilizados.
Poderão ser tratados dados cadastrais e de identificação, incluindo nome, CPF ou CNPJ, documentos de identificação, endereço, contatos, informações profissionais, dados societários e informações de representantes legais, quando aplicável.
Também poderão ser tratados dados financeiros e de relacionamento, como informações patrimoniais, renda, perfil de investidor, histórico de utilização dos serviços, produtos contratados, movimentações financeiras e informações necessárias ao cumprimento das obrigações legais e regulatórias.
Para fins de segurança, autenticação, validação de identidade e prevenção a fraudes, poderão ser tratados dados técnicos, incluindo registros de acesso, endereço IP, identificação do dispositivo utilizado, cookies, informações de navegação, validações cadastrais, biometria e demais informações necessárias à proteção das operações.
4. DADOS DE CRIANÇAS E ADOLESCENTES
Os serviços disponibilizados pelo Ecossistema BBRL não são direcionados a crianças e adolescentes.
Caso seja identificado tratamento de dados pessoais de menores de idade em situações específicas permitidas pela legislação, serão observadas as exigências legais aplicáveis, incluindo consentimento dos responsáveis quando necessário.
5. FORMAS DE COLETA DOS DADOS
Os dados pessoais poderão ser coletados diretamente pelo titular durante cadastros, utilização de plataformas digitais, contratação de produtos ou relacionamento com empresas integrantes do Ecossistema BBRL.
Também poderão ser obtidos por meio de parceiros autorizados, instituições relacionadas à prestação dos serviços, bases públicas e privadas permitidas pela legislação, fornecedores de tecnologia, validação cadastral, segurança e prevenção a fraudes.
6. FINALIDADES DO TRATAMENTO
Os dados pessoais serão tratados para possibilitar a prestação dos serviços contratados, manutenção do relacionamento com clientes, execução de operações, atendimento, suporte e disponibilização das soluções oferecidas pelo Ecossistema BBRL.
Também poderão ser utilizados para cumprimento de obrigações legais e regulatórias, incluindo procedimentos de identificação e qualificação cadastral (KYC/KYB), prevenção à lavagem de dinheiro e financiamento do terrorismo, monitoramento de operações, auditorias, controles internos e atendimento de solicitações de autoridades competentes.
Para proteção dos usuários e das plataformas, os dados poderão ser utilizados em processos de segurança da informação, autenticação, prevenção a fraudes, análise de riscos e identificação de atividades suspeitas.
Os dados pessoais também poderão ser tratados para relacionamento institucional e comercial, incluindo apresentação de produtos, serviços e soluções integrantes do Ecossistema BBRL compatíveis com o perfil e relacionamento do usuário.
7. DECISÕES AUTOMATIZADAS, SEGURANÇA E ANÁLISE DE RISCO
Para fins de segurança, prevenção a fraudes, cumprimento regulatório e gestão de riscos, o Ecossistema BBRL poderá utilizar ferramentas tecnológicas e processos automatizados de análise cadastral, transacional e comportamental.
Esses mecanismos têm como objetivo proteger clientes, usuários e plataformas contra acessos indevidos, fraudes, golpes, lavagem de dinheiro e utilização irregular dos serviços.
Sempre que aplicável, o titular poderá exercer seus direitos previstos na LGPD relacionados a decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais.
8. BASES LEGAIS
O tratamento de dados pessoais será realizado conforme as hipóteses previstas na LGPD, podendo estar fundamentado no cumprimento de obrigação legal ou regulatória, execução de contratos, exercício regular de direitos, legítimo interesse, proteção do crédito, prevenção a fraudes e consentimento quando aplicável.
9. COMPARTILHAMENTO ENTRE EMPRESAS DO ECOSSISTEMA BBRL
As empresas integrantes do Ecossistema BBRL poderão compartilhar dados pessoais entre si, observando a legislação aplicável e os princípios de necessidade, finalidade, transparência e segurança.
Esse compartilhamento poderá ocorrer para integração dos serviços, melhoria da experiência do usuário, segurança das operações, prevenção a fraudes, cumprimento regulatório, controles internos, atendimento ao cliente e apresentação de produtos e serviços compatíveis com o relacionamento mantido.
A contratação de qualquer produto ou serviço dependerá sempre da manifestação do usuário e aceite das condições aplicáveis.
10. SEGREGAÇÃO DAS ATIVIDADES
As empresas integrantes do Ecossistema BBRL possuem atividades, responsabilidades e obrigações regulatórias próprias.
A integração entre as soluções do Ecossistema BBRL não altera a independência operacional, contratual ou regulatória de cada empresa.
Serviços relacionados a pagamentos, conta digital, assessoria de investimentos, tecnologia, tokenização ou demais soluções financeiras observarão suas respectivas regras e responsabilidades.
11. COMPARTILHAMENTO COM TERCEIROS
O Ecossistema BBRL poderá compartilhar dados pessoais com terceiros quando necessário para prestação dos serviços, cumprimento regulatório, segurança ou proteção das operações.
Isso poderá incluir instituições financeiras, parceiros operacionais, fornecedores de tecnologia, ferramentas antifraude, bureaus de informação, auditorias, consultorias, autoridades públicas e órgãos reguladores.
Todo compartilhamento observará critérios de segurança, confidencialidade e finalidade específica.
12. COMUNICAÇÕES DO ECOSSISTEMA BBRL
O usuário poderá receber comunicações institucionais, informativas e comerciais relacionadas aos produtos e serviços oferecidos pelas empresas integrantes do Ecossistema BBRL.
Quando aplicável, o titular poderá gerenciar suas preferências relacionadas ao recebimento de comunicações comerciais, sem prejuízo do envio de comunicações obrigatórias relacionadas à segurança, produtos contratados ou obrigações legais.
13. COOKIES E TECNOLOGIAS DE MONITORAMENTO
As plataformas digitais, sites e aplicações integrantes do Ecossistema BBRL poderão utilizar cookies e tecnologias semelhantes para melhorar a experiência do usuário, garantir o funcionamento adequado dos serviços, aumentar a segurança dos acessos e compreender a forma de utilização dos ambientes digitais.
Cookies são pequenos arquivos armazenados no dispositivo do usuário que permitem reconhecer preferências, autenticar sessões, proteger acessos e aprimorar funcionalidades disponibilizadas.
O Ecossistema BBRL poderá utilizar diferentes categorias de cookies, incluindo aqueles necessários para funcionamento das plataformas, cookies de segurança, autenticação, análise de desempenho, estatísticas e melhoria contínua dos serviços.
Informações coletadas por meio dessas tecnologias poderão incluir dados técnicos como endereço IP, tipo de dispositivo, navegador utilizado, páginas acessadas, data e horário de acesso e demais informações relacionadas à interação com nossos ambientes digitais.
O usuário poderá, a qualquer momento, gerenciar suas preferências de cookies diretamente nas configurações do navegador ou ferramentas disponibilizadas, observando que a desativação de determinados cookies poderá afetar algumas funcionalidades dos serviços.
14. SEGURANÇA DA INFORMAÇÃO E PROTEÇÃO DOS DADOS
O Ecossistema BBRL adota medidas técnicas, administrativas e organizacionais destinadas à proteção dos dados pessoais e à segurança das informações tratadas em suas plataformas e operações.
As medidas de segurança adotadas possuem como objetivo proteger os dados contra acessos não autorizados, destruição, perda, alteração, divulgação indevida ou qualquer forma de tratamento inadequado ou ilícito.
Entre os mecanismos de proteção utilizados poderão estar controles de acesso, gestão de permissões, autenticação de usuários, criptografia quando aplicável, monitoramento dos ambientes tecnológicos, registros de segurança, testes, gestão de vulnerabilidades e procedimentos internos de prevenção e resposta a incidentes.
O Ecossistema BBRL também mantém práticas relacionadas à governança de segurança da informação, conscientização de colaboradores e prestadores de serviços, além de controles destinados à proteção da confidencialidade, integridade e disponibilidade das informações.
Apesar da adoção de medidas de segurança compatíveis com as melhores práticas de mercado, nenhum ambiente eletrônico é totalmente livre de riscos. Por esse motivo, o usuário também deverá adotar medidas de proteção, incluindo cuidado com senhas, dispositivos utilizados e tentativas de fraude ou engenharia social.
Na hipótese de ocorrência de incidente de segurança envolvendo dados pessoais que possa gerar risco ou dano relevante aos titulares, serão adotadas as medidas cabíveis conforme a legislação vigente, incluindo comunicação à Autoridade Nacional de Proteção de Dados (“ANPD”) e aos titulares quando aplicável.
15. ARMAZENAMENTO, RETENÇÃO E DESCARTE DOS DADOS
Os dados pessoais tratados pelo Ecossistema BBRL serão armazenados pelo período necessário ao cumprimento das finalidades previstas nesta Política, à prestação dos serviços contratados e ao atendimento das obrigações legais, regulatórias e contratuais aplicáveis.
Considerando a atuação das empresas integrantes do Ecossistema BBRL nos mercados financeiro, de pagamentos e de capitais, determinados dados poderão permanecer armazenados mesmo após o encerramento do relacionamento com o usuário.
Essa retenção poderá ocorrer para cumprimento de obrigações regulatórias, prevenção à lavagem de dinheiro e financiamento do terrorismo, prevenção a fraudes, atendimento de solicitações de autoridades competentes, auditorias, controles internos e exercício regular de direitos.
Os períodos de retenção observarão as exigências previstas na legislação aplicável, incluindo normas emitidas pelos órgãos reguladores competentes conforme a natureza do produto ou serviço utilizado.
Após o término dos prazos necessários e inexistindo obrigação legal ou regulatória para manutenção, os dados pessoais poderão ser eliminados de forma segura ou anonimizados, conforme previsto na LGPD.
16. DIREITOS DOS TITULARES
O titular poderá exercer os direitos previstos na LGPD, incluindo acesso, confirmação de tratamento, correção, informações sobre compartilhamento, revisão de consentimentos e demais direitos previstos na legislação.
As solicitações serão avaliadas considerando as obrigações legais e regulatórias aplicáveis.
17. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Quando necessário para prestação dos serviços ou utilização de soluções tecnológicas, dados pessoais poderão ser tratados fora do território brasileiro, observadas as exigências legais aplicáveis.
18. GOVERNANÇA, RISCOS E CONTROLES INTERNOS
As práticas de proteção de dados pessoais estão integradas aos processos de governança, segurança da informação, gestão de riscos, controles internos, prevenção a fraudes e prevenção à lavagem de dinheiro do Ecossistema BBRL.
19. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada periodicamente para refletir alterações legais, regulatórias, tecnológicas ou operacionais.
A versão vigente permanecerá disponível nos canais oficiais do Ecossistema BBRL.
20. CANAL DE PRIVACIDADE E ENCARREGADO DE DADOS
Solicitações relacionadas ao tratamento de dados pessoais poderão ser encaminhadas pelos canais oficiais disponibilizados pelo Ecossistema BBRL.
O Encarregado pelo Tratamento de Dados Pessoais (DPO) atuará como ponto de comunicação entre titulares, empresas integrantes do Ecossistema BBRL e a Autoridade Nacional de Proteção de Dados (“ANPD”).
Contato do Encarregado (DPO): dpo@bbrlpay.com.br
ECOSSISTEMA BBRL
Privacidade, segurança e transparência em soluções financeiras.