TERMOS DE USO E POLÍTICA DE PRIVACIDADE
Última atualização: 08/2025
Estes Termos e Condições Gerais de Uso da Plataforma CUMBUCA (“Termos de Uso”) disciplinam o acesso, uso e funcionamento das plataformas digitais da CUMBUCA, incluindo o site e o serviço web CUMBUCA (em conjunto, “Plataforma”).
A CUMBUCA é , operado por meio da empresa CUMBUCA INSTITUIÇÃO DE PAGAMENTO LTDA, inscrita no CNPJ/MF sob o nº 44.353.942/0001-29 (“CUMBUCA” ou “Nós”). somos uma empresa de tecnologia relacionada a soluções de pagamento por meios eletrônicos que desenvolveu uma plataforma (“Plataforma”) destinada a viabilizar a prestação de serviços de iniciação de transação de pagamento, compartilhamento de dados via Open Finance e outros serviços relevantes (“Serviços”) para nossos usuários (“Usuários”, “Você”), empresas contratantes, parceiros e/ou terceiros que prestam ou utilizam nossos serviços (“Terceiros”)
PEDIMOS QUE VOCÊ LEIA ESTES TERMOS DE USO COM ATENÇÃO, POIS O USO DA PLATAFORMA ESTÁ SUJEITO À SUA CONCORDÂNCIA E ACEITE A ESTES TERMOS DE USO E POLÍTICA DE PRIVACIDADE.
GLOSSÁRIO
Anonimização de Dados: Processo técnico pelo qual dados pessoais perdem a possibilidade de associação, direta ou indireta, a um indivíduo específico. Esse processo visa proteger a privacidade do titular e permitir que dados sejam utilizados de forma irreversível para análises estatísticas e aprimoramento de serviços, conforme o disposto na LGPD.
Assinaturas de Device (Dispositivo): Identificadores e parâmetros técnicos específicos coletados dos dispositivos dos usuários, incluindo características de hardware e software, para validar a autenticidade do dispositivo e prevenir fraudes.
Cliente da CUMBUCA: Pessoa jurídica que contrata os serviços da CUMBUCA para integração, iniciação de pagamentos, compartilhamento de dados via Open Finance e/ou outras funcionalidades financeiras disponibilizadas pela plataforma. O Cliente é responsável pelo uso correto da plataforma e por obter os consentimentos necessários de seus próprios usuários finais para tratamento de dados conforme legislação aplicável.
Conflito de Competência (Foro): No contexto do uso da plataforma, refere-se à escolha do local (comarca ou juízo) onde eventuais disputas judiciais deverão ser resolvidas. a CUMBUCA fixa o foro na Comarca de São Paulo, exceto para casos em que o usuário se enquadre como consumidor, que pode optar pelo foro do seu domicílio, conforme o Código de Defesa do Consumidor.
Consentimento: Manifestação livre, informada e inequívoca pela qual o titular de dados pessoais concorda com o tratamento de seus dados para finalidades específicas. Ele pode estar inserido no contexto da LGPD e do Open Finance.
a) Consentimento no contexto de compartilhamento de dados na LGPD: Autorização dada pelo cliente para o tratamento de seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Esse consentimento permite que a instituição colete, armazene e utilize informações pessoais para finalidades específicas, como o desenvolvimento de produtos e serviços, avaliação de crédito e cumprimento de obrigações regulatórias. O cliente tem o direito de revogar este consentimento a qualquer momento, mantendo a legalidade dos tratamentos realizados antes da revogação. A LGPD assegura direitos ao titular, incluindo acesso, correção, exclusão e oposição ao tratamento dos dados.
b) Consentimento no contexto de compartilhamento de dados no Open Finance: Autorização específica e informada do cliente para que suas informações financeiras sejam compartilhadas entre instituições participantes do Open Finance, conforme regulamentação do Banco Central do Brasil. Esse consentimento é concedido para permitir a oferta de produtos e serviços personalizados, análise de crédito e simplificação de processos financeiros, por exemplo para o uso dos serviços de Pix Agendado, Pix Recorrente, Pix Inteligente e JSR. O cliente é responsável por aprovar ou revogar este consentimento a qualquer momento, conforme os artigos da LGPD e a
regulamentação do Open Finance.
c) No contexto de autorização para iniciação de pagamentos: O consentimento refere-se à permissão concedida pelo cliente para que uma instituição de pagamento ou terceiro(s) autorizado(s), como iniciadores de transação de pagamento no Open Finance e contratantes de serviço provisionado por iniciadores de transação de pagamento prestados de acordo com a regulação vigente, realize a requisição de transferência, diretamente de sua conta bancária. Este consentimento é regulamentado pelo Banco Central do Brasil e deve ser livre, informado e específico, abrangendo transações como transferências via Pix ou pagamentos agendados. O cliente mantém o direito de revogar esta autorização a qualquer momento, seguindo os dispositivos legais aplicáveis.
Dados Cadastrais: Informações pessoais fornecidas diretamente pelo usuário, como nome, CPF, endereço, email e telefone. Esses dados são essenciais para a identificação e autenticação do usuário e para o cumprimento de obrigações legais e regulatórias.
Dados do Empregador: Informações referentes ao empregador do usuário, incluindo nome da empresa e cargo. Esses dados podem ser coletados para complementar a análise de perfil financeiro e para procedimentos de verificação de identidade, conforme autorizado pelo usuário.
Dados de Investimentos e Câmbio: Informações sobre a posição e movimentação de investimentos financeiros do usuário, incluindo transações de câmbio, produtos adquiridos, valores e histórico de operações. Esses dados são usados para personalizar e melhorar a oferta de serviços financeiros ao usuário, sempre mediante seu consentimento.
Dados Transacionais: Informações sobre as transações realizadas pelo usuário, como valor, data, tipo e descrição. Esses dados são coletados para fins de análise financeira, prevenção de fraudes e personalização de serviços financeiros.
FIDO2: Padrão internacional de autenticação segura, desenvolvido pela FIDO Alliance, que utiliza biometria e autenticação multifator para proteger dados pessoais e autenticar usuários em transações eletrônicas.
Amazon Web Services (AWS): Serviço de computação em nuvem utilizado para armazenamento de dados de forma segura e eficiente, com ferramentas de backup e segurança cibernética, para garantir a integridade e privacidade dos dados dos usuários.
Iniciador de Pagamento: Instituição autorizada a iniciar pagamentos em nome do usuário, mediante o consentimento prévio. Essa atividade é regulamentada pelo Banco Central do Brasil e permite que a instituição inicie transações em outras contas bancárias a pedido do usuário.
JSR (Jornada Sem Redirecionamento): Funcionalidade no contexto do Open Finance que permite aos usuários realizarem uma requisição de transferência
diretamente no ambiente do prestador de serviços ou comerciante, sem serem redirecionados para o ambiente bancário. A JSR visa simplificar e agilizar a experiência do usuário ao efetuar pagamentos, utilizando autenticação prévia e segura, em conformidade com as normas do Banco Central do Brasil.
LGPD (Lei Geral de Proteção de Dados Pessoais): Lei nº 13.709/2018, que regula o tratamento de dados pessoais no Brasil. A LGPD estabelece direitos dos titulares, define as obrigações dos controladores de dados e institui medidas de segurança para proteger a privacidade e os dados dos indivíduos.
Marco Civil da Internet: Lei nº 12.965/2014, que regulamenta o uso da internet no Brasil, assegurando direitos fundamentais aos usuários, definindo responsabilidades de provedores e estabelecendo diretrizes para a governança da internet. a CUMBUCA cumpre o Marco Civil ao garantir a privacidade e a proteção dos dados de seus usuários.
Metadados do Usuário: Dados técnicos e comportamentais coletados durante a interação do usuário com a plataforma, como localização, dispositivo, navegador e outras informações. São usados para segurança, identificação de padrões suspeitos e aprimoramento da experiência do usuário.
Open Finance: Sistema financeiro aberto, regulamentado pelo Banco Central do Brasil, que possibilita o compartilhamento de dados financeiros entre instituições autorizadas, com o consentimento do titular. O Open Finance visa fomentar a inovação e a concorrência no mercado financeiro brasileiro.
OpenID: Padrão de autenticação que permite ao usuário realizar login seguro em diferentes plataformas utilizando uma identidade única. No caso da CUMBUCA, o OpenID é utilizado para garantir a segurança no acesso às operações financeiras.
Pix: Sistema de pagamento instantâneo criado pelo Banco Central do Brasil, que permite transferências e pagamentos entre instituições em tempo real, 24 horas por dia, inclusive em feriados e finais de semana.
Pix Agendado: Opção de agendamento de transferências Pix para uma data futura. Esse recurso permite ao usuário planejar pagamentos e transferências com antecedência, garantindo a automação de suas transações financeiras.
Pix Automático: Agendamentos automáticos de transferências recorrentes de valor variável que o usuário pode configurar com base em regras específicas, como a periodicidade e o valor. Esse recurso facilita pagamentos e transferências regulares.
Pix Inteligente (Transferências Inteligentes): Recurso que permite ao usuário programar transferências automáticas de acordo com critérios pré-definidos, como valor mínimo, máximo ou frequência. Essa funcionalidade automatiza as transferências entre contas da mesma titularidade do usuário com base em condições pré-estabelecidas e autorizadas por ele, para facilitar a utilização de recursos nas contas de destino.
Pix por Biometria e Aproximação: Funcionalidade que utiliza a autenticação do
dispositivo do usuário por meio de senha ou dados biométricos, como impressão digital ou reconhecimento facial, para autenticar o usuário em transações Pix, aumentando a segurança e reduzindo riscos de fraude. a CUMBUCA não coleta dados biométricos dos usuários, utilizando apenas a autenticação de informações que é realizada pelo próprio dispositivo utilizado, através do protocolo FIDO2 (Fast Identity Online 2), um conjunto de padrões de segurança agnóstico amplamente utilizado por empresas de tecnologia, que visa aumentar a segurança de aplicações web através de dispositivos de autenticação. a CUMBUCA não tem acesso às chaves de segurança FIDO2, que em nenhum momento são transmitidas pelo dispositivo do usuário para a CUMBUCA para a prestação dos serviços aqui dispostos.
Pix Recorrente: Agendamentos de transferências pix de mesmo valor, configurados para ocorrer em intervalos pré-definidos, sejam eles regulares, como mensal ou semanal, ou customizados, mas sempre mediante consentimento prévio. Esse recurso é usado para planejar pagamentos recorrentes e automatizados de valor fixo.
Plataforma: Ambiente digital desenvolvido pela CUMBUCA para a realização de serviços de iniciação de pagamentos, compartilhamento de dados via Open Finance e outras operações financeiras. Inclui o proxy que permite que os clientes CUMBUCA forneçam aos usuários acesso aos serviços de maneira segura e integrada. O cliente CUMBUCA sempre será identificado ao longo do processo.
Revogação de Consentimento: Direito garantido pela LGPD e pela regulação de Open Finance, assim como demais normas legais, que permite ao titular de dados cancelar/remover/revogar, a qualquer momento, o consentimento anteriormente dado para o tratamento de seus dados ou sua autorização para pagamentos agendados, recorrentes e demais serviços. No caso da CUMBUCA, a revogação pode ser feita por meio do portal do Cliente da CUMBUCA.
Sistema de Informações de Créditos (SCR): Base de dados gerida pelo Banco Central do Brasil, que reúne informações sobre operações de crédito e garantias concedidas por instituições financeiras a pessoas físicas e jurídicas. O SCR visa proporcionar uma visão consolidada do endividamento dos clientes no sistema financeiro, auxiliando na avaliação de risco de crédito e na supervisão regulatória. No contexto do Open Finance, o SCR permite que o cliente autorize o compartilhamento de suas informações de crédito com outras instituições financeiras. Esse compartilhamento possibilita ofertas de produtos e serviços financeiros personalizados e competitivos, aprimorando a avaliação do perfil de crédito e promovendo transparência e eficiência no mercado.
Sinais de Risco Detalhados: Indicadores de segurança coletados e monitorados em tempo real para identificar comportamentos suspeitos e prevenir fraudes. Esses sinais ajudam a plataforma a adotar medidas de segurança adicionais para proteger os dados dos usuários.
Usuário da CUMBUCA: Pessoa física ou jurídica que utiliza os serviços disponibilizados pela CUMBUCA, seja diretamente através de sua plataforma ou indiretamente por meio de interfaces de terceiros (como clientes contratantes da CUMBUCA). O Usuário pode autorizar a iniciação de transações, o compartilhamento
de dados via Open Finance e outros serviços, sempre de forma consentida e conforme regulamentação vigente.
A. APRESENTAÇÃO E OBJETIVO
Nós da CUMBUCA (“CUMBUCA”, “Nós” ou “Plataforma”) somos uma empresa de tecnologia relacionada a soluções de pagamento por meios eletrônicos que desenvolveu uma plataforma (“Plataforma”) destinada a viabilizar a prestação de serviços de iniciação de transação de pagamento, compartilhamento de dados via Open Finance e outros serviços relevantes (“Serviços”) para nossos usuários (“Usuários”, “Você”), empresas contratantes, parceiros e/ou terceiros que prestam ou utilizam nossos serviços (“Terceiros”).
Utilizamos o site “https://cumbuca.com” (“site da CUMBUCA”), para a disponibilização de conteúdo informativo, divulgação dos nossos serviços, coleta de e-mails para nossa newsletter e prospecção de novos clientes.
Os Termos de Uso e Política De Privacidade (“Termos”) abaixo têm como objetivo fornecer todas as informações necessárias sobre o uso dos nossos serviços para os usuários e terceiros, assim como sobre a coleta, utilização, armazenamento, compartilhamento e outros tipos de tratamento dos seus dados pessoais em relação a utilização dos nossos serviços, além de mostrar as nossas práticas de proteção de dados, tudo de forma regulamentada e de acordo com as melhores práticas da Lei Geral de Proteção de Dados Pessoais (LGPD), da Resolução Conjunta nº 1 de 4 de
maio de 2020, a Resolução BCB nº 1, de 12 de agosto de 2020 de toda a legislação considerada pertinente.
Nós da CUMBUCA levamos a privacidade a sério e utilizaremos os dados coletados somente para as finalidades mencionadas na nossa Política de Privacidade.
Ao utilizar nossos serviços você declara o seu consentimento expresso, ou seja, você concorda de forma explícita, que nós podemos coletar, tratar e armazenar os seus dados de acordo com os termos e condições descritos abaixo.
Ainda assim, conforme disposto na nossa Política de Privacidade e de acordo com o disposto na LGPD, obteremos o seu consentimento de maneira específica quando ele se fizer necessário para a prestação de serviços, como ocorre em nossos produtos de autenticação e verificação de identidade.
Atenção: a CUMBUCA se reserva o direito de não utilizar ou tolerar o descumprimento de parte(s) dos presentes Termos de Uso, mas sua tolerância no atraso ou falta de cumprimento total ou parcial de quaisquer obrigações deverá ser interpretado como mera liberalidade e não constituirá novação ou renúncia a tais direitos e obrigações ou será considerado precedente ou autorização tácita.
B. TERMOS E CONDIÇÕES PARA USO DOS SERVIÇOS
Os Termos abaixo descrevem os direitos e responsabilidades aplicáveis ao
compartilhamento de dados de qualquer pessoa física ou jurídica (“Usuário”) que deseja iniciar um pagamento através da plataforma ou utilizar um dos nossos serviços.
Ao utilizar os serviços da CUMBUCA, o Usuário está ciente e concorda com estes Termos.
Atenção: CASO NÃO CONCORDE COM OS TERMOS AQUI DISPOSTOS, O USUÁRIO NÃO DEVERÁ UTILIZAR OS SERVIÇOS DA CUMBUCA.
1. Sobre o Open Finance e os serviços da CUMBUCA
1.1. Open Finance, ou Sistema Financeiro Aberto, é um sistema que permite de forma segura, ágil e conveniente, o compartilhamento de informações de clientes, tais como dados cadastrais, históricos e dados relacionados a produtos e serviços entre diferentes instituições. Tal compartilhamento de dados é realizado mediante a utilização de interfaces dedicadas a essa finalidade.
O Open Finance visa incentivar a inovação e o surgimento de novos modelos de negócio, novos produtos e serviços pelas instituições participantes, de forma a conferir aos seus clientes mais segurança, agilidade e conveniência, favorecendo a inclusão e a educação financeira da população.
Somente as instituições financeiras, as instituições de pagamento e as demais instituições autorizadas a funcionar pelo Banco Central do Brasil participam do Open Finance, sendo que, dentre elas, há participantes obrigatórios e voluntários, a depender do dado ou serviço que será compartilhado.
O Open Finance prevê a implementação gradual e em fases, das interfaces para o compartilhamento dos seguintes dados e serviços. São quatro fases, dispostas a seguir:
● Fase 1- Dados sobre a instituição participante: Canais de atendimento; Produtos e serviços relacionados a contas de depósitos, contas de pagamento pré-pagas, cartão de crédito e operações de crédito de varejo disponíveis para contratação;
● Fase 2 - Dados sobre o cliente: Cadastrais (do cliente e seus representantes); Transacionais dos produtos e serviços da Fase 1;
● Fase 3 - Serviços: Iniciação de transação de pagamento (débito em conta, transferências entre contas na própria instituição, DOC, TED, PIX e pagamento de boletos); Encaminhamento de proposta de operação de crédito; e
● Fase 4 - Outros dados: Produtos e serviços relacionados a operações de câmbio, credenciamento em arranjos de pagamento, investimento, seguros e previdência complementar aberta; Transacionais de clientes relacionados a conta-salário, operações de câmbio, credenciamento em arranjos de pagamento, investimento, seguros e previdência complementar aberta.
1.2. Todo e qualquer compartilhamento de informações de clientes ou de serviços dentro do ambiente do Open Finance somente ocorrerá mediante prévio consentimento do Usuário titular do dado a ser compartilhado.
1.3. O consentimento deve ser uma manifestação livre, informada, prévia e inequívoca de vontade do Usuário, dado por meio eletrônico, sendo que o Usuário deverá concordar com o compartilhamento de dados ou de serviços para finalidades determinadas e pelos prazos que ele definir.
1.4. Conforme a necessidade, para a efetiva prestação dos serviços oferecidos, a CUMBUCA coleta o consentimento do usuário por meio da interface do cliente via proxy da CUMBUCA e mantém o registro desse consentimento obtido de acordo com a legislação pertinente e o disposto em sua Política de Privacidade e jornada de usuário abaixo.
1.4.1. Para os fins deste termos, o usuário entende que o proxy significa que o consentimento foi fornecido para a CUMBUCA, mas durante a execução dos serviços poderá aparecer com a marca e o nome da empresa contratante ou de seus clientes.
1.4.2. Para os fins deste termos, o usuário entende que o proxy é o método que permite a integração com outros sistemas e aplicativos. Através do proxy, diferentes softwares da CUMBUCA podem se comunicar e trocar informações de forma segura e organizada com as empresas contratantes e terceiros, que podem personalizá-lo para atender às suas necessidades específicas e oferecendo uma solução mais completa e integrada aos usuários.
1.4.3. a CUMBUCA não disponibiliza dados a instituições autorizadas pelo Banco Central do Brasil e não permite que Terceiros repassem esses dados para elas fora dos casos autorizados pela regulação do Open Finance, em atendimento ao princípio da reciprocidade estabelecido pelo Banco Central do Brasil.
1.4.3.1. Para os fins da cláusula acima, instituições autorizadas são instituições financeiras e demais instituições autorizadas a funcionar pelo Banco Central do Brasil.
2. Jornada do Usuário nos Serviços para realização da Iniciação de Transação de Pagamento e Outras questões importantes
2.1. Iniciação de Pagamento - Em relação a atuação da CUMBUCA como instituição Iniciadora de Pagamento, o usuário deve estar ciente de que, com seu consentimento, a CUMBUCA poderá realizar transferências e pagamentos através de contas mantidas em outras instituições.
2.2. Para autorizar a iniciação de pagamento ou prestação de outros serviços (como a verificação e autenticação) através da CUMBUCA, o usuário deverá, em primeiro lugar, escolher a instituição onde mantém relacionamento e/ou de onde as informações serão recebidas e/ou o valor será debitado.
2.3. Posteriormente, o usuário confirma o valor da transação e a realização da operação. Após efetuado o fluxo de autorização junto à Instituição Detentora da Conta previamente escolhida pelo Usuário, a transação será efetivada.
2.4. O usuário entende e concorda que em nenhum momento a CUMBUCA terá acesso à sua conta ou irá receber, administrar ou transferir os recursos mantidos nela sem seu consentimento e sabe que para poder utilizar os serviços da CUMBUCA deverá fornecer seus dados de CPF ou CNPJ, sendo o único responsável pela veracidade das informações prestadas sob pena de responsabilização civil e criminal perante todos os prejudicados.
2.5. Para poder utilizar os serviços, o usuário precisa ser o titular de uma conta em uma instituição participante do Open Finance.
2.6. Se o usuário for uma pessoa jurídica, apenas os seus representantes legais, sócios, administradores e prepostos com poderes para celebrar negócios jurídicos em nome da empresa poderão utilizar os serviços. Nesse caso, a pessoa jurídica é inteiramente responsável por todas as ações e transações realizadas na plataforma.
2.7. O usuário pode iniciar uma transação de pagamento, e a CUMBUCA irá avaliar essa solicitação, coletar as informações necessárias e encaminhá-las para a instituição detentora de conta escolhida pelo usuário para efetuar o pagamento.
2.8. a CUMBUCA poderá disponibilizar diferentes modalidades de pagamento para as transações, que serão informadas na plataforma no momento da compra e para que a transação de pagamento seja concluída, o usuário precisa ter recursos suficientes em sua conta na instituição escolhida.
2.9. A transação de pagamento só será efetivada com o consentimento expresso do usuário, que deverá indicar conforme disposto pelo Cliente da CUMBUCA: (i) seu CPF ou CNPJ; (ii) o valor da transação; (iii) a forma de pagamento; (iv) a instituição na qual possui conta; (v) as informações do recebedor; (vi) a data de pagamento; (vii) o período em que ocorrerão os pagamentos futuros (para transações parceladas ou recorrentes) e os limites que podem ser estabelecidos em Pix Inteligente, JSR e Pix Automático.
2.10. Após o consentimento expresso do usuário, a CUMBUCA irá compartilhar as informações da transação com a respectiva instituição, que irá autenticar o usuário e processar a transação.
2.11. Na jornada de iniciação de pagamento a autenticação do usuário será realizada pela instituição detentora de conta e dependerá da confirmação, pelo próprio usuário: (i) de seus dados pessoais e da conta; (ii) da autenticação de sua identidade por meio de senha, chave de segurança e/ou token (de acordo com os requisitos de segurança utilizados por cada instituição) e, na JSR, os limites transacionais.
2.12. É responsabilidade da instituição detentora de conta, como participante
do Open Finance, processar a transação de pagamento, desde que confirmada a existência de recursos suficientes na conta do usuário, que será informado pela plataforma sobre a aprovação ou recusa da transação de pagamento pela instituição.
2.13. No caso de transações parceladas ou recorrentes, a autorização do usuário será solicitada apenas uma vez, ele pode revogá-lo a qualquer momento, solicitando através do portal do Cliente da CUMBUCA que atenderá a solicitação dentro do prazo estabelecido pelas normas aplicáveis.
2.14. A CUMBUCA é responsável apenas por fornecer a tecnologia necessária para a Iniciação de Transação de Pagamento (ITP) e envio das transações de acordo com as regras e condições estabelecidas junto ao usuário, de acordo com a regulação vigente.
2.15. a CUMBUCA não é responsável pelos procedimentos de autenticação realizados pelas instituições, que podem recusar a iniciação de transações de pagamento de acordo com suas próprias políticas. a CUMBUCA também não é responsável pela liquidação de transações de pagamento, uso indevido de dados
compartilhados com os Recebedores ou coleta de informações cadastrais complementares e de documentos do usuário pelos Recebedores.
2.17. a CUMBUCA ou as Instituições Detentores de Conta podem impor limites aos serviços, incluindo limites de valor das transações de pagamento.
2.18. a CUMBUCA poderá deixar de prestar os serviços se houver suspeita de fraude, ato ilícito ou qualquer irregularidade ou se as ordens do usuário forem processadas de forma incorreta pela plataforma e não for constatado o aceite ao Termo de Consentimento.
2.19. a CUMBUCA não pode ser responsabilizado por falhas, erros, interrupções, mau funcionamento, atrasos ou lentidão que possam surgir nos serviços prestados, já que sua atuação na provisão de serviços de tecnologia e comunicação com instituições financeira é intrinsecamente dependente de atividades de responsabilidade de terceiros.
2.20. a CUMBUCA também não pode ser responsabilizado em caso de inoperância, falhas ou lentidão decorrente do uso de seus sistemas em razão de manutenções programadas ou decorrente de situações emergenciais.
2.21. a CUMBUCA não assume qualquer responsabilidade pelos negócios realizados pelo usuário com Recebedores ou com as Instituições com quem possui conta. Os serviços prestados têm por finalidade a Iniciação de Transação de Pagamento, sem qualquer relação com os negócios praticados pelo usuário.
2.22. a CUMBUCA não pode ser responsabilizado por quaisquer reclamações decorrentes dos produtos e/ou serviços eventualmente comercializados pelos Recebedores ou pelos serviços prestados pelas Instituições. O usuário deve contatar diretamente o respectivo Recebedor ou Instituição para resolver qualquer
litígio.
2.23. Resolução de Disputa: O usuário deve estar ciente e concordar com o fato de que, em determinadas circunstâncias, é possível que ocorra uma Resolução de Disputa após a realização da transação.
2.24. A Resolução de Disputa é um procedimento que permite às Instituições participantes resolverem eventuais problemas decorrentes da iniciação de pagamento via Open Finance, onde o usuário não tem participação e cujos termos exatos serão definidos de acordo com as instituições envolvidas, entretanto, é necessário mencionar que o compartilhamento de dados entre os participantes se faz necessário para a solução de eventuais problemas no âmbito do Open Finance, de modo que, desde já, o usuário fornece seu consentimento expresso para a efetivação desse serviço.
2.25. Caso ocorram casos omissos, divergências, conflitos ou controvérsias entre o usuário, instituições, recebedores e terceiros em relação à execução deste Termo e outras normas relacionadas, a solução será preferencialmente buscada por meio de procedimentos de Resolução de Disputas definidos pelo BCB.
2.26. Mesmo que o usuário não participe da Resolução de Disputas, o compartilhamento de dados entre os participantes pode ser necessário para resolver eventuais problemas no âmbito do Open Finance em situações específicas, sempre seguindo as Normas Aplicáveis.
2.27. O Usuário deve estar ciente que, com seu consentimento, a CUMBUCA e/ou o Cliente da Cumbuca poderá realizar autenticação e verificação de sua identidade, assim como outros usos mencionados nas seções relevantes da Política de Privacidade, de acordo com dados e informações de contas mantidas na CUMBUCA e em outras instituições.
2.28. a CUMBUCA somente realizará o tratamento de dados do usuário de acordo com os Termos de Uso e Política de Privacidade aqui mencionados e obterá seu consentimento conforme seja necessário para a prestação dos serviços oferecida, mas o usuário entende que esses terceiros são responsáveis por obter o seu consentimento relacionado ao tratamento de dados realizados por eles e que a CUMBUCA, como entidade independente, não possui qualquer tipo de controle ou direcionamento e não pode ser responsabilizado quanto ao tratamento realizado por eles no âmbito de suas operações ou a segurança desses dados no ambiente dessas instituições, especialmente considerando o fato de que eles estarão sujeitos às políticas de privacidade, segurança e outras políticas relevante desses terceiros.
2.29. a CUMBUCA oferece opções de transferências programadas e automatizadas, incluindo Pix Agendado, Pix Recorrente, Pix Automático e Transferências Inteligentes. Esses serviços permitem ao usuário programar e automatizar suas transações, de acordo com critérios previamente definidos. A revogação do consentimento pode ser feita a qualquer momento por meio do portal do Cliente da CUMBUCA, conforme descrito na seção de revogação de
consentimento.
2.30. a CUMBUCA não participa diretamente de conflitos relacionados a produtos ou serviços adquiridos pelo usuário junto a terceiros, limitando-se a oferecer suporte técnico e operacional para esclarecimentos.
2.31. Para disputas judiciais, fica eleito o Foro da Comarca de São Paulo-SP, exceto quando o usuário for considerado consumidor, conforme definido no Código de Defesa do Consumidor.
2.32. o Cliente da CUMBUCA disponibiliza ao usuário um portal de gestão, na qual é possível visualizar, controlar e revogar consentimentos e autorizações previamente concedidas para transações financeiras. O usuário poderá acessar essa funcionalidade diretamente pelo portal, onde encontrará todas as autorizações ativas e poderá gerenciá-las conforme desejado.
2.33. No caso de encerramento da prestação de Serviços, os usuários têm ciência de que a responsabilidade de comunicações relativas ao cancelamento ou eventuais alterações dos serviços supramencionados, incluindo Pix Agendado, Pix Recorrente, Pix Automático, Transferências Inteligentes e demais tipos de transações, é única e exclusiva da(s) empresa(s) contratante(s), com as quais os usuários possuem relacionamento, e que esta responsabilidade está estabelecido na relação contratual entre as partes, dado que a CUMBUCA não tem interface direta com o usuário utilizador dos serviços, de modo que a CUMBUCA está isento de qualquer responsabilidade em qualquer esfera perante os usuários que não sejam devidamente comunicados pela(s) empresa(s) contratante(s).
3. Revogação do Consentimento
3.1. Fica assegurado ao usuário a possibilidade de, a qualquer momento, revogar o consentimento dado para iniciação de pagamento (aplicado a pagamentos agendados ou recorrentes), compartilhamento de dados ou outro serviço, ao menos pelo mesmo canal de atendimento no qual o consentimento foi concedido e pela interface da instituição Detentora/Transmissora.
3.2. A revogação do consentimento deverá ser efetuada de forma imediata pelas instituições, sendo informada imediatamente às demais instituições envolvidas na iniciação de pagamento e prestadora de outros serviços.
3.3. A partir da revogação do consentimento, a CUMBUCA não terá mais a possibilidade de iniciar uma transação que o usuário tenha consentido (aplicado a pagamentos agendados ou recorrentes) ou utilizar os dados para prestação de outros serviços que não tenham sido consentidos.
3.3.1. De acordo com o disposto na LGPD e na legislação pertinente, obrigações legais ou regulatórias e serviços que dispensem a necessidade de consentimento do usuário continuarão sendo prestados pela CUMBUCA e terceiros
mesmo após a revogação do consentimento.
4. Modificações dos Termos e Condições
4.1. A CUMBUCA poderá modificar a qualquer momento, sem aviso prévio, os presentes Termos, o que será feito por meio da publicação de uma versão atualizada destes, explicitando a data da última modificação.
4.2. A versão atualizada dos Termos passará a vigorar de acordo com os prazos previstos na legislação em vigor. Caso o usuário não aceite as modificações inseridas, ele deverá se abster de utilizar os serviços da CUMBUCA e considerar rescindido o vínculo contratual, cancelando o seu cadastro. Após este prazo, caso o Usuário continue utilizando os serviços prestados pela CUMBUCA, será considerado que o usuário concordou com os novos Termos e o presente documento continuará vinculando ambas as Partes. Os Termos modificados serão aplicáveis a todo consentimento que se efetue posteriormente à comunicação ao usuário.
5. Tratamento de Dados Pessoais
5.1. a CUMBUCA realiza o tratamento de dados do Usuário de acordo com as cláusulas e condições dispostas na sua Política de Privacidade, acessível por meio do link www.cumbuca.com/termos-de-uso, e outras políticas relevantes, com as quais o usuário consente e que passam a fazer parte integrante dos presentes Termos. Tais políticas poderão ser alteradas a qualquer tempo, a fim de adequação às regras de negócio ou, ainda, às novas leis ou normas supervenientes.
5.2. O usuário, desde já autoriza a CUMBUCA a coletar, tratar e compartilhar os seus dados pessoais, cadastrais e transacionais com as empresas, pertencentes ou não ao seu grupo econômico, conforme seja necessário, para garantir o alcance das finalidades indicadas em seu consentimento dado no âmbito do Open Finance.
5.3. O usuário deve fornecer consentimento específico e com finalidade determinada para que a CUMBUCA compartilhe seus dados pessoais, cadastrais e transacionais com as empresas que tenham interesse para a prestação dos serviços oferecidos.
5.4. O Usuário poderá visualizar todos consentimentos por meio portal do Cliente da CUMBUCA para conceder ou revogar acesso para a transferência de informações e prestação dos serviços oferecidos.
5.4.1. O usuário tem ciência de que a CUMBUCA só poderá revogar o acesso e interromper o compartilhamento dos dados presentes em sua plataforma, de modo que a revogação do consentimento dado e interrupção do tratamento de dados por terceiros deve ser revogado nessas próprias empresas.
5.5. O usuário é o único responsável pelo preenchimento correto dos dados fornecidos para a CUMBUCA.
5.6. As Políticas de Privacidade e correlatas da CUMBUCA também preveem as hipóteses em que os dados poderão ser tratados e/ou compartilhados com terceiros, tais como parceiros comerciais e prestadores de serviços por meio do tratamento de dados diretos ou indiretos.
5.6.1. Dados Diretos: Esses dados são fornecidos diretamente pelo usuário para a CUMBUCA e armazenados em nossa plataforma para a prestação dos nossos serviços. Os dados podem incluir dados cadastrais, fiscais ou similares e serão utilizados para compartilhamento com terceiros apenas de acordo com as suas instruções.
5.6.2. Dados Indiretos: Os dados fornecidos indiretamente pelo usuário para ou a partir da CUMBUCA, como os dados cadastrais, fiscais ou similares obtidos por meio dessas interações, serão considerados dados indiretos. Da mesma forma, somente serão utilizados com a permissão expressa do usuário para a instituição relevante.
5.6.2.1. O usuário reconhece que a CUMBUCA é uma instituição independente que não possui influência na coleta do consentimento e revogação do consentimento previamente obtido pelo(s) terceiro(s) em relação ao compartilhamento de dados indiretos, de modo que isenta a CUMBUCA de toda e qualquer responsabilidade relacionada a isso, com destaque especial para a obtenção e revogação do consentimento perante essas instituições.
5.7. A responsabilidade da CUMBUCA mediante terceiros se limita a armazenar e disponibilizar os dados de acordo com os limites do consentimento fornecido pelo usuário e pelos limites operacionais da regulação atualmente vigente, sendo excetuados os compartilhamentos e tratamentos de dados necessários para o cumprimento de obrigações regulatórias e prestação de serviços que dispensem a obtenção do consentimento.
5.8. O usuário reconhece que, nos casos em que ele solicita, autoriza e consente com o compartilhamento e tratamento de seus dados com um ou mais terceiros, toda e qualquer interpretação e decisão tomada com base nesses dados é feita de forma única e exclusiva pelo terceiro, ficando a CUMBUCA isento de qualquer responsabilidade por essas interpretações e decisões.
5.9. O usuário reconhece e expressamente concorda que a CUMBUCA não responde por quaisquer problemas técnicos ou operacionais que impliquem a impossibilidade de acesso aos seus dados por e para terceiros.
5.10. O usuário reconhece e expressamente concorda que a CUMBUCA não é responsável quando a tentativa de acesso à conta bancária informada por ele implicar em eventual bloqueio dessa conta, considerando que isso é responsabilidade única e exclusiva do terceiro informado por ele.
5.11. O usuário reconhece e expressamente concorda que a CUMBUCA não
pode ser responsabilizado pela veracidade dos dados coletados por terceiros e que a CUMBUCA não será classificado como terceiro não autorizado ou terá qualquer um dos seus serviços prestados classificado como violação de sigilo bancário.
5.12. Ao concordar com nossos Termos de Uso, você expressamente autoriza que a CUMBUCA acesse e trate os dados gerados por operações e transações protegidas pela Lei do Sigilo das Operações Bancárias (Lei Complementar nº 105/2001), assim como os dados gerados em suas contas bancárias conectadas aa CUMBUCA para cumprimento do escopo dos serviços contratados, nos termos do art. 1º, § 3º, inciso V, da LC nº 105/2001.
5.13. Como requisito essencial para a segurança das transações via Pix por Biometria e Aproximação - Jornada Sem Redirecionamento (JSR), a CUMBUCA poderá coletar e processar os dados da assinatura realizada pelo FIDO2.
5.14. A CUMBUCA também poderá coletar metadados e dados de autenticação avançada, incluindo FIDO2, assinaturas de dispositivo e sinais de risco detalhados para realizar a autenticação do usuário e proteger o ambiente digital contra fraudes e acessos não autorizados. Esses dados serão tratados em conformidade com a LGPD e o consentimento específico do usuário.
5.15.1. A CUMBUCA obtém consentimento específico para cada finalidade de tratamento de dados, incluindo i) o processamento de transações financeiras, ii) a análise de dados para melhoria de serviços e iii) o compartilhamento de dados com instituições parceiras, limitado à finalidade autorizada pelo usuário.
5.16. O consentimento pode ser revogado a qualquer momento por meio do portal do Cliente da CUMBUCA, com efeito imediato para operações futuras.
5.17. Dados anonimizados poderão ser utilizados para fins estatísticos e para melhoria das soluções oferecidas.
6. Ações Proibidas, Obrigações e Recomendações aos Usuários 6.1. É vedado ao usuário, entre outros atos:
a) Violar qualquer legislação ou regulamentação, local ou internacional, que seja integrada ao ordenamento jurídico brasileiro, ou ainda, que, por qualquer razão legal, deva ser aplicado no Brasil;
b) Praticar atos contrários à moral e aos bons costumes;
c) Assumir a personalidade ou identidade de outra pessoa, física ou jurídica; d) Carregar, transmitir, divulgar, exibir, enviar, ou de qualquer outra forma tornar disponível qualquer conteúdo que seja ilegal, incluindo, mas sem se limitar a, conteúdo que seja ofensivo à honra e à privacidade de terceiros, pornográfico, obsceno, difamatório ou calunioso, vulgar, preconceituoso, racista, discriminatório, que faça apologia ao crime ou de qualquer forma censurável, ou que possa gerar qualquer responsabilidade civil ou criminal de acordo com a Lei;
e) Carregar, transmitir, divulgar, exibir, enviar, ou de qualquer forma tornar disponível qualquer conteúdo que viole quaisquer direitos de terceiro, incluindo direitos de Propriedade Intelectual;
f) Carregar, transmitir, divulgar, exibir, enviar, ou de qualquer forma tornar disponível qualquer tipo de anúncio, propaganda ou material promocional não solicitado ou não autorizado pela CUMBUCA, tais como mensagens não solicitadas ou mensagens enviadas em massa (conhecidos como “junk mail” ou “spam”);
g) Carregar, transmitir, divulgar, exibir, enviar, ou de qualquer forma tornar disponível qualquer conteúdo que contenha vírus ou qualquer outro código, arquivo ou programa de computador com o propósito de interromper, destruir ou limitar a funcionalidade de qualquer software, hardware ou equipamento;
h) Ameaçar, coagir ou constranger demais usuários;
i) Violar direitos de sigilo e privacidade de terceiros; e
j) Praticar quaisquer atos que direta ou indiretamente, no todo ou em parte, possam causar prejuízo aa CUMBUCA, a outros usuários ou a qualquer terceiro.
6.2 São obrigações dos usuários:
a) Para realizar a iniciação de transação de pagamento, o usuário poderá ser cobrado por taxas ou tarifas, de acordo com os valores estabelecidos pela plataforma e pelas instituições em que ele tem conta;
b) Ao realizar a iniciação de transação de pagamento, o usuário deve seguir as normas aplicáveis, incluindo aquelas relacionadas à prevenção à lavagem de dinheiro, financiamento ao terrorismo e combate à corrupção;
c) Não é permitido utilizar os serviços para negócios considerados ilícitos de acordo com as normas aplicáveis, com intenção de praticar fraudes, ou que venham a causar prejuízos aa CUMBUCA, recebedores, instituições ou terceiros. Se houver suspeita de fraude, a CUMBUCA poderá deixar de prestar os serviços;
d) Para usar os serviços, o usuário precisa ter equipamentos (smartphone, tablet ou outros dispositivos similares) com acesso à internet e em condições compatíveis para seu uso;
e) É responsabilidade exclusiva do usuário obter, manter e custear tal acesso e os equipamentos necessários (incluindo tributos, tarifas ou encargos cobrados pelos fornecedores de serviços). A CUMBUCA não é responsável por não conseguir prestar os serviços devido à incompatibilidade dos equipamentos ou à ausência ou falha no acesso à internet; e
f) O usuário deve isentar a CUMBUCA de qualquer reclamação ou litígio decorrente dos serviços, incluindo suas próprias atividades, questões relacionadas aos negócios jurídicos na plataforma e o relacionamento com as instituições em que possui conta.
6.2 Para garantir a segurança dos serviços oferecidos pela CUMBUCA, recomendamos que você siga as precauções básicas de segurança cibernética listadas abaixo:
a) Proteja suas credenciais de login: Nunca compartilhe suas informações de login com terceiros. Utilize senhas fortes e não reutilize senhas antigas. Ative a autenticação de dois fatores sempre que possível;
b) Verifique regularmente suas transações: Monitore as transações em sua conta regularmente e informe a CUMBUCA e a sua Instituição imediatamente se encontrar qualquer atividade suspeita ou não autorizada;
c) Mantenha seus dispositivos atualizados: Instale as atualizações de segurança e os patches do sistema operacional em seus dispositivos, como computadores, smartphones e tablets, para garantir que estejam protegidos contra vulnerabilidades conhecidas;
d) Utilize software antivírus: Instale e mantenha atualizado o software antivírus em seus dispositivos, para ajudar a prevenir e detectar ameaças de segurança cibernética;
e) Verifique a autenticidade dos sites: Sempre verifique se o site que você está acessando é autêntico antes de inserir informações confidenciais. Verifique se a URL começa com "https" e se há um cadeado fechado na barra de endereços do navegador.
6.3.1 Ao seguir estas precauções básicas de segurança cibernética, você pode ajudar a proteger seus dados pessoais e financeiros ao usar os serviços oferecidos pela CUMBUCA. Ao concordar com estes termos, você reconhece que leu e compreendeu as precauções de segurança cibernética acima listadas e concorda em seguir as diretrizes descritas nesta cláusula para garantir a segurança dos serviços oferecidos pela CUMBUCA.
6.4. O usuário não poderá utilizar da Plataforma da CUMBUCA para fins ilícitos, incluindo a captação ilegal de dados, informações ou qualquer outro tipo de atividade que venha a ser considerada como tentativa de burlar o sistema, as informações e o conteúdo da Plataforma assim como infringir qualquer normal legal ou regulatória, inclusive mas não limitando à Lei 9.613/98, Lei 13.260/2016, sob pena de ser responsabilizado civil e criminalmente.
6.5. A CUMBUCA se reserva o direito de suspender, bloquear e/ou excluir imediatamente o acesso do usuário à Plataforma sem aviso prévio caso detecte a violação de qualquer uma das obrigações previstas nesta cláusula.
6.6. A CUMBUCA não será responsabilizada por danos decorrentes de negligência do usuário na proteção de suas credenciais ou dispositivos de acesso.
6.7. Em caso de suspeita de fraude ou uso indevido, o usuário deverá notificar imediatamente a CUMBUCA pelo e-mail: privacidade@cumbuca.com.
7. Disposições Gerais
7.1. Canais de Atendimento: O usuário poderá entrar em contato com o CUMBUCA pelo e-mail: suporte@cumbuca.com.
7.2. O usuário reconhece e concorda que a CUMBUCA poderá comunicar-se
com ele através de e-mail, telefone, SMS e/ou mensagens por pop-up/push sempre que o usuário estiver conectado à internet para auxiliá-lo em processo de cadastramento, para lembrá-lo de finalizar o cadastramento ou para quaisquer outras informações relacionadas a prestação dos serviços.
7.3. Jurisdição e lei aplicável: Todos os itens destes Termos são regidos pelas leis vigentes na República Federativa do Brasil. Para todos os assuntos referentes à interpretação, ao cumprimento ou qualquer outro questionamento relacionado a estes Termos, as Partes concordam em se submeter ao Foro da Comarca de São Paulo
SP, com exceção de reclamações apresentadas por usuários que se enquadrem no conceito legal de consumidores, que poderão submeter tais reclamações ao foro de seu domicílio.
7.8. Endereço para envio de correspondências: Todas as requisições, correspondências, notificações ou pedidos de informação deverão ser enviadas para o endereço da CUMBUCA.
7.8.1. Alterações nestes Termos serão comunicadas ao usuário.
7.8.2. Caso o usuário não concorde com as mudanças, poderá cancelar seu cadastro e interromper o uso dos serviços, observando eventuais obrigações pendentes.
7.8.3. O uso contínuo da plataforma após o comunicado implicará na aceitação integral dos novos Termos.
C. POLÍTICA DE PRIVACIDADE
1. Quais as principais informações que coletamos e com qual finalidade?
Durante o uso de nosso site e para a prestação de serviços para clientes, coletamos os seguintes dados:
Prestação de Serviços. Para o fim da prestação dos serviços que oferecemos, coletamos os dados fornecidos por você, com destaque para o nome e sobrenome, endereço para correspondência, endereço de e-mail, informações de pagamento e outras informações de contato online ou número de telefone.
Comunicação. Nós registramos e gravamos todos os dados fornecidos por você em comunicação com nossa equipe através de e-mail, mensagens de WhatsApp e outras formas de comunicação para fins de registro e boa prestação dos serviços contratados.
Informações sobre pagamentos. Ao submeter seus dados para pagamento, nós coletamos as informações sobre a transação realizada. Isso abrange suas informações de pagamento, como valor, informações de conta, além dos dados de identificação, tais como CPF e CNPJ.
Nós também coletamos outros dados para oferecer e administrar nossos serviços e produtos ofertados. As informações coletadas dependerão do tipo de serviço que o usuário utilizar, mas elas podem abranger as seguintes categorias e finalidades:
● Dados Cadastrais, de Qualificação e Relacionamento de Pessoas Físicas: Nome Completo, Nome Social, CPF/RG/CNH, Data de nascimento, Estado Civil, Endereço, Endereço de e-mail, Número de telefone, Situação profissional, Nome do empregador ou da empresa, Profissão, Endereço, Nome dos pais, Naturalidade, Nacionalidade, Informações sobre demais nacionalidades, conjunto de informações sobre formas de contato, renda, patrimônio, conjunto de informações relativas ao relacionamento do cliente junto à instituição, incluindo conta, representantes e produtos contratados com a instituição, informações relativas aos representantes ou qualquer outro dado requerido ou compartilhado no âmbito do Open Finance com a finalidade de Identificar e autenticar o usuário, possibilitar a abertura de conta, proteger o usuário em relação a prevenção de fraudes, proteção ao crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias; ampliar o relacionamento com o usuário e informá-lo sobre novidades e funcionalidades que consideramos relevantes, possibilitar o acesso e uso dos recursos e funcionalidades aos usuários, possibilitar o acesso a Ouvidoria por meio do e-mail “ouvidoria@cumbuca.com” ou através do telefone: 0800 828 1100, garantir, caso seja solicitado por você, Fale Conosco por meio do “suporte@cumbuca.com”, o direito de portabilidade dos Dados Cadastrais para outro Controlador do mesmo ramo de atuação de acordo com a obrigação do artigo 18 da Lei Geral de Proteção de Dados Pessoais e cumprir com obrigações legais de manutenção de registros estabelecidas pelo Marco Civil da Internet – Lei 12.965/2014 (“Marco Civil da Internet”) e a legislação pertinente.
● Dados Cadastrais, de Qualificação e Relacionamento Financeiro de Pessoas Jurídicas: Razão Social, Nome Fantasia, Nome da Marca da Instituição, CNPJ, Data de Abertura, NIRE (Número de Identificação do Registro de Empresa), CNAE (Classificação Nacional de Atividades Econômicas), Endereço completo (logradouro, número, complemento, bairro, cidade, estado e CEP), Telefone, E-mail, Ramo de Atuação, Nome do Tipo de Produto ou Serviço, Representante Legal, Dados do Representante Legal (nome completo, CPF, data de nascimento, número do documento de identificação, órgão expedidor, UF, nacionalidade e estado civil), Faturamento e Patrimônio, conjunto de informações relativas ao relacionamento do cliente junto à instituição, incluindo conta, representantes e produtos contratados com a instituição ou qualquer outro dado requerido ou compartilhado no âmbito do Open Finance com a finalidade de identificar e autenticar as pessoas jurídicas, possibilitar a abertura de conta, proteger o usuário no que diz respeito à prevenção de fraudes, proteção ao crédito e riscos associados, além do cumprimento
de obrigações legais e regulatórias, ampliar nosso relacionamento com as pessoas jurídicas, informando empresas sobre novidades e funcionalidades que consideramos relevantes para elas, possibilitar o acesso e uso dos recursos e funcionalidades dos nossos meios de comunicação pelas pessoas jurídicas, possibilitar o acesso ao possibilitar o acesso a Ouvidoria por meio do e-mail “ouvidoria@cumbuca.com” ou através do telefone: 0800 828 1100, garantir, caso seja solicitado, a portabilidade dos Dados Cadastrais para outro Controlador do mesmo ramo de atuação, cumprindo com obrigação do artigo 18 da Lei Geral de Proteção de Dados Pessoais e cumprir com obrigações legais de manutenção de registros estabelecidas pelo Marco Civil da Internet – Lei 12.965/2014 (“Marco Civil da Internet”) e a legislação pertinente.
● Dados de Identificação Digital: Endereço IP e Porta Lógica de Origem, Características do dispositivo de acesso, Cookies, Dados de geolocalização, dados técnicos, como informações do navegador, URL, conexão de rede, provedor, eventos de mouse e teclado e dados de ferramentas de analytics e performance com a finalidade de prestar os serviços de forma eficiente, cumprir com as obrigações legais de manutenção de registros estabelecidas pelo Marco Civil da Internet, monitoramento de segurança na plataforma e nos serviços em prol da segurança dos usuários e da CUMBUCA, desenvolvimento, manutenção e aperfeiçoamento dos recursos e funcionalidades dos produtos e serviços da CUMBUCA e de empresas integrantes do grupo econômico da CUMBUCA, assegurar a identificação, qualificação e autenticação adequada dos usuários, prevenir atos e práticas relacionados à lavagem de dinheiro e outros atos ilícitos e melhorar a experiência e usabilidade dos usuários.
● Dados de identificação de representantes legais de empresas: podemos coletar dados como nome completo, cargo, e-mail, telefone fixo e/ou celular, data de nascimento, endereço residencial e comercial e cookies com a finalidade de mapear empresas para ajudar nossa equipe comercial na prospecção de novas oportunidades.
● Dados transacionais: podemos coletar dados constantes de bases de dados de instituições financeiras cujas contas bancárias você escolheu conectar para a prestação dos nossos serviços. Isso poderá ocorrer tanto por meio do Open Finance quanto por tecnologias desenvolvidas ou contratadas pela CUMBUCA e esses dados podem incluir, nome, CPF, endereço, filiação, RG, CNH, informações profissionais (último empregador e salário), informações patrimoniais (veículos ou propriedades); saldo(s), limite(s), extrato e renda presumida; data, valor, descrição e tipo da transação realizadas pela conta corrente; informações relativas ao seu cartão de crédito (bandeira do cartão, seus últimos quatro dígitos, transações, juros e limite rotativo, uso de parcelamento, extratos com seus descritivos e faturas); informações sobre taxas e valores pré aprovados e linhas de crédito disponíveis; informações de comprovantes
de pagamento e transferência, incluindo os dados de quem o recebeu; informações de investimentos (produtosadquiridos e seus valores e o histórico das transações – aporte e retiradas – realizadas), operações de crédito como empréstimos, financiamentos, adiantamento a depositantes e direitos creditórios descontados incluindo o(s) contrato(s), garantias, pagamentos e parcelas, assim como todos os demais dados disponíveis no ambiente da instituição financeira mediante a inserção das suas credenciais de acesso ou demais formas de autenticação previstas no Open Finance com a finalidade de melhorar nossos produtos e serviços e oferecer uma melhor experiência aos usuários, criar agregações de dados para facilitar decisões de negócios para nossos clientes, realizar análises exploratórias de dados para oferecer produtos mais assertivos, desenvolver serviços para melhorar a tomada de decisão com base nesses dados bancários e outros serviços que considerarmos relevantes.
● Dados Bancários: podemos coletar dados referentes às contas bancárias cadastradas pelos clientes, como suas credenciais bancárias, compreendidas pela instituição financeira, número da agência, tipo da conta, número da conta e senha e/ou token de acesso, assim como data e horário de acessos, buscas e visualizações e as interações realizadas pelos usuários em sua conta bancária com a finalidade de aprimorar e desenvolver os produtos e serviços oferecidos pela CUMBUCA.
● Dados de Parceiros: podemos coletar dados constantes de bases de dados dos terceiros por meio dos quais você acessou os serviços da CUMBUCA. Esses dados serão devidamente informados a você quando da conexão com esses terceiros com a finalidade de realizar análises de dados para melhorar nossos produtos e serviços, melhorar a experiência do usuário e criar agregações de dados para facilitar decisões de negócios para nossos clientes.
● Dados de Pessoa Jurídica: Caso utilize os serviços da CUMBUCA em nome de uma pessoa jurídica, você declara que possui todos os poderes ou autorizações necessárias para tanto, sendo de sua exclusiva responsabilidade qualquer fato que decorra desse uso. No mesmo sentido, você ainda compreende e autoriza que a CUMBUCA tenha acesso aos dados de todas as contas bancárias mantidas perante a instituição financeira que você conectou a ele e ainda permite que a CUMBUCA colete seus dados como representante.
● Dados de Menores de Idade: Podemos realizar a coleta e o tratamento de dados pessoais de menores de dados nos casos em que eles sejam dependentes, beneficiários ou clientes, sempre no melhor interesses destes titulares e em observância às diretrizes da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD). Os dados pessoais de menores (como nome, data de nascimento, sexo, CPF, RG nacionalidade e endereço) são tratados pelo CUMBUCA em conformidade com a finalidade consentida por um dos pais ou pelo seu
responsável legal, podendo ser utilizado para operacionalização dos produtos/serviços, atendimento e gestão de demanda regulatória, institucional, jurídica, prevenção a fraudes. Cabe ressaltar que a CUMBUCA não utiliza dados de menores para fins de marketing e/ou oferta de produtos e serviços.
o Dados FIDO 2: Podemos realizar a coleta e o tratamento de dados FIDO 2 dos nossos usuários que utilizarem serviços como o Pix Biométrico, Pix Aproximação e a Jornada sem Redirecionamento (JSR) com a finalidade de identificar e autenticar o usuário e pela garantia da prevenção à fraude e à segurança do titular nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, além do cumprimento de obrigações legais e regulatórias relacionadas a esses serviços.
o Dados de Crédito (SCR): Podemos coletar e compartilhar dados de operações de crédito do cliente registrados no Sistema de Informações de Créditos (SCR) do Banco Central sempre com autorização do usuário, como o valor das operações de crédito, prazos, taxas de juros, garantias oferecidas, histórico de adimplência e inadimplência, além de informações sobre o saldo devedor e pagamentos realizados. Esses dados são acessados e compartilhados com o consentimento do cliente, visando aprimorar a análise de crédito, desenvolver produtos e serviços personalizados e promover melhores condições financeiras de acordo com o perfil e histórico de crédito do cliente.
Além dos dados anteriormente descritos, coletamos informações sobre investimentos, operações de câmbio e dados do empregador, que serão utilizados para ampliar a personalização dos nossos serviços e aprimorar as análises de segurança e verificação de identidade. Essas informações serão tratadas conforme o consentimento concedido pelo usuário, de acordo com as disposições desta Política e da LGPD.
Eventuais dados, documentos adicionais e metadados também poderão ser coletados durante a sua relação com a CUMBUCA para cumprimento das finalidades e atividades contratadas, sendo estes tratados em conformidade com as disposições desta Política e da LGPD.
Em alguns casos, quando o usuário é redirecionado através de um site de terceiro ou através de um link enviado por terceiros, que é parceiro da CUMBUCA, a CUMBUCA poderá coletar automaticamente de tal terceiro algumas informações, tais como as informações pessoais fornecidas a tais terceiros, como no caso de preenchimento automático de ficha cadastral nos canais de acesso e para facilitar o uso dos canais de acesso por você.
Nesse sentido, você deve ter aceitado a política de privacidade e os termos de uso da plataforma desse terceiro, que será responsável por sua respectiva política de privacidade e termos de uso e, consequentemente, pelo tratamento e proteção de
informações que você transferiu para ele.
Nossos sites e serviços poderão conter links para sites de terceiros, de modo que a CUMBUCA não tem controle sobre esses sites e não pode garantir sua disponibilidade, precisão ou segurança. O usuário está ciente e concorda que a existência desses links não constitui endosso ou patrocínio de sites de terceiros e reconhece estar sujeito aos termos de uso e políticas de privacidade estabelecidas por eles nos seus respectivos sites, aplicativos ou plataformas.
2. Para quais outras finalidades utilizamos as informações que você nos envia?
Além das informações acima, ao utilizar nossos serviços você autoriza expressamente o uso dos dados que coletamos para as seguintes finalidades:
● Fornecer, melhorar e desenvolver os serviços disponíveis. Usamos os seus dados para melhorar a qualidade, personalização e eficiência dos nossos serviços. Utilizamos cookies e outras tecnologias semelhantes somente para fornecer e apoiar nossos serviços através da personalização do conteúdo jurídico e informativo compartilhado, de forma a proporcionar a melhor experiência possível para nossos clientes.
● Informações que você oferece. Nos formulários de cadastro da plataforma (por exemplo para download de material comercial) coletamos os dados fornecidos por você como nome e sobrenome, endereço para correspondência, endereço de e-mail, CNPJ, razão social, informações de pagamento, endereço IP, bem como outras informações de contato online ou número de telefone, foto e demais informações requeridas no cadastro ou vinculados às mídias utilizados no login que você nos fornecer.
● Comunicação. Podemos registrar e gravar todos os dados fornecidos em toda comunicação realizada com nossa equipe através dos formulários de contato do site e trocas de e-mails ou aplicativos realizados após esse contato inicial.
● Endereço eletrônico (e-mail). Ao fazer login na plataforma, assinar nossa newsletter ou preencher e enviar um formulário de contato no site, nós coletamos o seu e-mail para fins cadastrais, sendo esse o principal meio pelo qual ocorrerão as comunicações de atualizações da plataforma, envio da newsletter e gerenciamento da sua conta, sempre com a possibilidade de se descadastrar e gerenciamento de preferências de e-mail.
● Cookies. Registramos dados de sua visita ao nosso site por meio de cookies (pequenos arquivos que permitem identificar as preferências do usuário) e outras tecnologias incluindo seu endereço IP e nome de domínio, a versão do seu navegador e do seu sistema operacional, dados de tráfego online, dados de localização, logs da web e outros dados de navegação.
● Construção de conteúdo. Todo conteúdo compartilhado, ou divulgado, seja através de comentários, dicas ou sugestões de melhorias compõem o banco de dados da plataforma viabilizando a melhoria e conhecimento do produto pelos demais usuários.
● Para reorganização interna ou mudanças operacionais e gerenciais. Os dados coletados poderão ser utilizados para uma eventual reorganização interna ou para transferência de dados a terceiros ou seus assessores como parte de um processo de due diligence com a finalidade de analisar uma proposta de reorganização;
● Monitoramento de uso. Utilizamos seus dados para monitorar atividades e transações com a finalidade de garantir a qualidade do serviço, o atendimento às leis aplicáveis, o cumprimento de procedimentos e para combater a fraude.
● Obrigações legais. Podemos ser obrigados por lei a compartilhar seus dados com terceiros para cumprir exigências legais, regulatórias ou fiscais, envolvendo a divulgação de seus dados pessoais a terceiros, a um tribunal, reguladores ou agências governamentais, como as contidas no art. 14, do Marco Civil da Internet (Lei nº 12.965/2014 ou MCI), as obrigações regulatórias perante o Banco Central do Brasil, o Conselho Monetário Nacional, o Arranjo Pix, Open Finance Brasil e a Resolução Conjunta nº 1 de 4 de maio de 2020, conforme necessário;
3. Com quem compartilhamos seus dados?
Quando necessário às atividades comerciais e aos produtos e serviços ofertados pela CUMBUCA, compartilhamos os seus dados com nossos parceiros e fornecedores apenas para fins de viabilizar pagamentos, processamento de dados, autenticação e outros procedimentos relevantes, bem como para tornar nossos produtos e serviços mais relevante e eficiente à sua finalidade.
Esses dados serão devidamente informados a você quando da conexão com eles, ocasião em que também será coletado o seu consentimento acerca dessa possibilidade.
Para fins de análise de dados e estatísticas relevantes sobre o uso e alcance do site assim como para criação dos e-mails da newsletter, compartilhamos seus dados com alguns parceiros, com destaque para: Google Analytics.
Além deles, podemos ser legalmente obrigados a compartilhar seus dados com terceiros para cumprir exigências legais, regulatórias ou fiscais, envolvendo a divulgação de seus dados pessoais a terceiros, a um tribunal, reguladores ou agências governamentais, como a própria Autoridade Nacional de Proteção de Dados (ANPD).
Dependendo da localização do cliente ou dos serviços que serão prestados, a CUMBUCA pode transferir os dados coletados para outros parceiros localizados no
Brasil e em outros países e esses dados serão utilizados somente para os fins para o qual foram contratados.
Procuramos contratar apenas parceiros que adotam todos os padrões necessários e adequados a LGPD ou legislação equivalente, como a General Data Protection Regulation (GDPR), de forma que os dados não poderão ser utilizados para outros fins e serão mantidos de acordo com padrões adequados de segurança.
Também compartilhamos seus dados:
a) Com fornecedores e instituições integrantes do conglomerado financeiro da CUMBUCA, para fins publicitários, estatísticos (sempre anonimizados) e para a prestação dos serviços relacionados;
b) De modo a proteger os interesses da CUMBUCA, em qualquer espécie de conflito, inclusive demandas judiciais;
c) No caso de operações societárias envolvendo a CUMBUCA, hipótese em que a transferência das informações será necessária para a continuidade dos serviços;
d) Mediante ordem judicial ou por requerimento de autoridades administrativas que detenham competência legal para sua requisição; e
e) Com quaisquer outros terceiros para que sejamos obrigados a compartilhar as informações devido a obrigações legais, contratuais e regulatórias e/ou cuja divulgação das informações seja necessária ou recomendável para a devida, efetiva e eficiente operação dos serviços contratados pela CUMBUCA, bem como para a oferta dos serviços próprios e/ou das instituições financeiras parceiras; e/ou para contratar e manter com terceiros serviços de armazenamento e gestão de base de dados.
Se a CUMBUCA estiver envolvido em uma fusão, aquisição ou venda de todos ou de parte de seus ativos, os dados pessoais do cliente poderão ser compartilhados com o adquirente. Nesses casos o cliente será devidamente notificado sobre qualquer alteração e transferência dos seus dados.
4. Por quanto tempo armazenamos os seus dados?
Nós manteremos seus dados pessoais somente pelo período que for necessário para o cumprimento das finalidades pelos quais os coletamos, pelo período que julgamos necessário de acordo com a necessidade de proteção legal da CUMBUCA ou até que ocorra a solicitação de exclusão definitiva por sua parte.
Caso você solicite a exclusão dos seus dados, cessaremos imediatamente a utilização deles para todo e qualquer fim comercial. Entretanto, continuaremos armazenando seus dados enquanto possuirmos obrigações legais, tributárias ou judiciais a cumprir em relação a eles.
5. Onde armazenamos os dados que você nos fornece?
Os dados coletados são armazenados de forma segura pela CUMBUCA na nuvem do Amazon Web Services (AWS).
Isso é feito para fins de melhorar o desempenho e proteger os dados de forma segura no caso de uma falha ou problema.
6. Qual o nosso compromisso com a transparência e com a segurança dos seus dados?
Todos os dados que você nos fornece são tratados unicamente para atingir as finalidades listadas acima.
Estamos em conformidade com a regulação do Arranjo Pix, com as regras do Diretório do Open Finance e a tecnologia certificada no padrão de segurança da indústria de pagamento, como também no padrão de autenticação e autorização OpenID foundation (OpenID).
Em situações que demandam maior nível de segurança, a CUMBUCA poderá coletar e tratar metadados específicos, como dados FIDO2, assinaturas de device e sinais de risco detalhados, para garantir a autenticação do usuário e monitoramento contínuo de acessos. Esses metadados são utilizados exclusivamente para prevenir fraudes e fortalecer a segurança da plataforma assim como afericação de métricas pela CUMBUCA e pelo BCB, sempre respeitando a LGPD e mediante consentimento específico
Seus dados são armazenados em nossos computadores e servidores seguros ou de nossos fornecedores contratados e são acessados e utilizados de acordo com nossas políticas e padrões de segurança somente por nós e nossos parceiros.
a CUMBUCA utiliza protocolos de criptografia avançada (TLS/SSL) para proteger informações bancárias, como credenciais e dados transacionais.
O acesso a dados bancários pela CUMBUCA ocorre somente mediante consentimento expresso do usuário, conforme exigido pela LGPD e regulamentação do Open Finance.
a CUMBUCA não armazena senhas ou tokens bancários além do necessário para a prestação dos serviços contratados, limitando-se ao tempo estritamente necessário para processamento.
Todo o tráfego entre nossos servidores ou entre o seu computador e nossos servidores é criptografado com Hypertext Transfer Protocol Secure (HTTPS) através do protocolo seguro Secure Sockets Layer (SSL)/Transport Layer Security (TLS) ou nível de criptografia semelhante.
Contamos com uma “Política de Segurança da Informação e Segurança Cibernética” e tomamos todas as medidas de boas práticas existentes no mercado para garantir que os dados que coletamos sejam processados com o que está disposto nela, onde quer que estejam localizados.
Não permitimos o uso de pen drives, HDs externos e outros equipamentos que poderiam comprometer a segurança e integridade dos dados guardados em nossos sistemas.
O fator humano muitas vezes é o elo mais fraco na segurança da informação e os nossos funcionários são treinados em conceitos de cibersegurança para diminuir ao máximo o risco de dados e recomendamos o mesmo tipo de treinamento para todos os nossos clientes e parceiros.
É impossível garantir a segurança total dos dados armazenados e usos indevidos por parte do usuário ou cliente, como softwares e hardwares inseguros, que podem comprometer a segurança do sistema.
Caso você verifique uma falha de segurança ou acredite que exista qualquer indício de vulnerabilidade em relação aos seus dados, por favor entre em contato direto com nosso encarregado no e-mail: privacidade@cumbuca.com.
7. Quais são os direitos do titular de dados pessoais?
Na posição de titular dos dados pessoais você tem os direitos listados abaixo e pode exercê-los mediante um pedido por escrito para o nosso encarregado no e-mail: “privacidade@cumbuca.com”.
Além disso, para a revogação do consentimento e exercício de outros direitos do titular em relação aos serviços o usuário pode acessar a área específica no portal do Cliente da CUMBUCA.
Devido a nossa política de segurança e para evitar hacking social ou técnicas similares de obtenção de dados e outras informações restritas, os dados solicitados somente serão informados mediante a verificação de identidade do titular de dados pessoais a partir de login via consentimento Open Finance em sua instituição.
a) Confirmação de existência de tratamento: esse direito permite que você saiba se estamos ou não tratando dos seus dados pessoais.
b) Acesso aos dados: esse direito permite que você tenha acesso aos seus dados pessoais que tratamos.
c) Correção de dados incompletos, inexatos ou desatualizados: esse direito permite que você solicite a correção dos seus dados pessoais tratados por nós em relação ao fato deles estarem incompletos, pouco exatos, desatualizados ou incorretos.
d) Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto a LGPD: esse direito permite que você solicite a anonimização, bloqueio ou eliminação dos seus dados caso o tratamento seja desnecessário ou esteja em desconformidade com a LGPD. Caso seja necessário manter seus dados em nossos servidores para fins de proteção da CUMBUCA ou terceiros ou requisitos legais, isso será justificado em nossa resposta ao seu pedido.
e) Portabilidade dos dados a outro fornecedor de serviço ou produto,
mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial: esse direito permite que você receba seus dados para que os utilize com outro fornecedor de serviços. Entretanto, o escritório se reserva a não entregar dados que comprometam nossa propriedade intelectual ou segredos comerciais.
f) Eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 da LGPD: esse direito permite que você solicite a eliminação dos seus dados pessoais com exceção de casos de cumprimento de obrigação legal ou regulatória pela CUMBUCA, transferência já realizada a terceiro de acordo com os requisitos da LGPD e de dados que tenham sido anonimizados para uso exclusivo do escritório.
g) Informação das entidades públicas e privadas com as quais o controlador compartilhou dados: esse direito permite que você seja informado se nós precisamos compartilhar seus dados com um órgão público, como por exemplo a Autoridade Nacional de Proteção de Dados (ANPD).
h) Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa: esse direito permite que você saiba que é possível não fornecer o consentimento para o tratamento dos dados de forma completa ou específica em relação às finalidades mencionadas acima e quais os efeitos em relação a isso.
No caso dos serviços de personalização do site, a revogação do consentimento sobre uso de cookies apenas tornará a experiência menos personalizada e impedirá que ela seja aprimorada.
Agora, é importante fazer a ressalva de que existem casos em que o tratamento dos dados pela CUMBUCA ou seus parceiros seja essencial para a prestação dos serviços contratados, de forma que a necessidade é legítima e está acima de uma eventual negativa.
i) Não fornecimento ou revogação do consentimento: esse direito permite que você não forneça ou revogue seu consentimento em relação ao tratamento de dados pessoais. É importante mencionar que a revogação do consentimento não afeta os tratamentos de dados realizados antes desta solicitação.
8. Como acessar e controlar as informações que você forneceu para nós?
A gestão dos seus dados é feita de forma segura pela CUMBUCA e além dos procedimentos disponíveis em nossa plataforma, você também pode solicitar informações, alterações ou exclusões em relação aos seus dados ou solucionar quaisquer dúvidas sobre a presente Política de Privacidade através do contato do nosso encarregado no e-mail: privacidade@cumbuca.com.
Após verificar a sua identidade através de um meio seguro, nós responderemos a sua solicitação em até 10 (dez) dias úteis.
Você também tem o direito de entrar em contato diretamente com a Autoridade Nacional de Proteção de Dados (ANPD).
O usuário também poderá acessar e gerenciar suas autorizações de pagamento
diretamente pelo portal do Cliente da CUMBUCA. Esta funcionalidade permite visualizar todas as autorizações concedidas, além de possibilitar a revogação de consentimentos específicos, sempre que desejado. Todas as ações são registradas e podem ser consultadas pelo usuário em conformidade com a LGPD e demais regulamentações nacionais.
9. Atualizações Dos Termos de Uso e da Política De Privacidade
A CUMBUCA está sempre em constante evolução e aprimoramento, de forma que seus Termos de Uso e Política de Privacidade passam por alterações à medida que nossos serviços evoluem.
A versão mais atualizada desses documentos sempre pode ser encontrada no nosso site, informamos nossos clientes sobre eventuais modificações e alterações relevantes.
Você pode sugerir quaisquer modificações e solucionar quaisquer dúvidas sobre os documentos mencionados acima através do contato do nosso encarregado no e mail: privacidade@cumbuca.com.