1) Introdução
A Conex Bank valoriza a sua privacidade e trata dados pessoais com responsabilidade,
transparência e segurança.
Esta seção explica quais dados coletamos, por que coletamos, como usamos, com quem
compartilhamos e quais são seus direitos, conforme a Lei Geral de Proteção de Dados (LGPD –
Lei
nº 13.709/2018) e normas aplicáveis ao setor financeiro.
Esta seção deve ser lida em conjunto com nossos Termos e Condições e, quando aplicável, com
avisos específicos de determinados produtos/serviços.
2) Quais dados coletamos e para quê
A Conex coleta dados apenas na medida necessária para oferecer serviços financeiros, manter a
segurança, cumprir obrigações legais e melhorar sua experiência.
Os dados podem ser coletados quando você cria uma conta, usa o aplicativo/site, contrata
produtos, fala com nosso suporte ou
interage com comunicações.
2.1. Dados cadastrais e de identificação
Exemplos: nome, CPF/CNPJ, data de nascimento (PF), razão social (PJ), endereço, e-mail,
telefone,
profissão/atividade, dados do representante legal (PJ).
Finalidades:
➣ Criar e administrar sua conta e perfil;
➣ Validar identidade e elegibilidade;
➣ Prevenir fraudes e cumprir obrigações de conheça seu cliente (KYC) e PLD/FT;
➣ Manter comunicações operacionais e de segurança.
2.2. Dados de autenticação e segurança
Exemplos: senha (armazenada de forma protegida), token, chaves de segurança, logs de
autenticação,
tentativas de acesso, registros de sessão, biometria no dispositivo (quando habilitada).
Finalidades:
➣ Proteger sua conta e transações;
➣ Detectar acessos suspeitos, invasões e uso indevido;
➣ Auditar eventos de segurança e atender a exigências regulatórias.
Observação: quando a biometria é usada, em geral ela é gerenciada pelo sistema do seu
aparelho
(ex.:
impressão digital/Face ID) e serve para liberar o acesso no dispositivo.
2.3. Dados de uso do aplicativo, site e atendimento
Exemplos: páginas/telas acessadas, cliques, data e hora de uso, versão do app,
identificadores
do
dispositivo, endereço IP, registros de erros, gravações/relatos em atendimentos (quando
aplicável e
informado).
Finalidades:
➣ Operar o app/site e corrigir falhas;
➣ Melhorar desempenho, estabilidade e experiência;
➣ Monitorar e prevenir fraudes;
➣ Gerar métricas internas e análises de qualidade.
2.4. Dados financeiros e transacionais
Exemplos: saldo, extratos, transferências, pagamentos, recebimentos (incluindo PIX), dados
de
cartão
(quando aplicável), faturas, limites, histórico de transações, dados de cobrança e
contestação.
Finalidades:
➣ Executar serviços financeiros e processar transações;
➣ Atender solicitações (ex.: comprovantes, suporte, disputas);
➣ Prevenir fraudes e cumprir obrigações legais/regulatórias;
➣ Gerenciar riscos e oferecer funcionalidades do produto contratado.
2.5. Dados para análise de crédito e prevenção a fraudes (quando aplicável)
Exemplos: informações de renda/receita declarada, capacidade de pagamento, histórico de
relacionamento, score e informações de bureaus, registros públicos e bases legítimas.
Finalidades:
➣ Avaliar risco, elegibilidade e condições de produtos (ex.: crédito);
➣ Prevenir fraudes, golpes e uso indevido;
➣ Cumprir deveres regulatórios de gestão de risco e segurança.
2.6. Geolocalização (quando habilitada)
Exemplos: localização aproximada (por IP) ou localização do dispositivo (GPS), quando você
autoriza no
app.
Finalidades:
➣ Aumentar segurança (ex.: sinalizar login/transação atípica);
➣ Melhorar serviços que dependem de localização (quando oferecidos);
➣ Prevenir fraudes.
Você pode gerenciar essa permissão a qualquer momento nas configurações do seu
dispositivo.
2.7. Dados de comunicação e preferências
Exemplos: preferências de notificações, consentimentos, opt-in/opt-out de marketing,
respostas a
pesquisas.
Finalidades:
➣ Enviar comunicações operacionais e de segurança;
➣ Enviar ofertas e novidades quando permitido;
➣ Ajustar sua experiência e preferências.
3) Como usamos seus dados (finalidades)
Usamos dados pessoais para:
➣ Prestar os serviços e cumprir o contrato com você (ex.: abrir conta, processar transações,
emitir
comprovantes);
➣ Garantir segurança (monitoramento antifraude, autenticação, auditoria);
➣ Cumprir obrigações legais e regulatórias, inclusive do setor financeiro (ex.: PLD/FT,
auditorias,
registros e reportes exigidos);
➣ Atender solicitações e suporte (SAC, ouvidoria, disputas e reclamações);
➣ Melhorar produtos e experiência, com análises internas e métricas;
➣ Comunicar informações importantes sobre sua conta, alterações de termos, incidentes e
avisos;
➣ Marketing e relacionamento (quando permitido e respeitando suas preferências e a base
legal
aplicável).
4) Bases legais (LGPD) que usamos
Conforme a LGPD, tratamos dados pessoais com base, principalmente, em:
➣ Execução de contrato e procedimentos preliminares (para oferecer e operar a conta e
serviços);
➣ Cumprimento de obrigação legal ou regulatória (especialmente relevante no setor
financeiro);
➣ Legítimo interesse, quando aplicável, com avaliação de impacto e sempre respeitando seus
direitos (ex.: melhoria de segurança e qualidade);
➣ Consentimento, quando necessário (ex.: certas comunicações de marketing e permissões do
dispositivo);
➣ Proteção do crédito (quando aplicável).
5) Com quem compartilhamos dados e em quais situações
A Conex não “vende” dados pessoais. Podemos compartilhar dados quando necessário para operar
os
serviços, cumprir a lei e manter segurança.
5.1. Prestadores de serviço e tecnologia (operadores)
Exemplos: hospedagem e infraestrutura, monitoramento antifraude, atendimento, analytics,
mensageria
(e-mail/SMS/push), processamento de pagamentos, auditorias e consultorias.
Condição: compartilhamento limitado ao necessário, com contratos e controles de
segurança.
5.2. Parceiros e instituições do ecossistema financeiro (quando aplicável)
Exemplos: instituições financeiras/parceiras, instituições de pagamento, bandeiras,
adquirentes,
subadquirentes, registradoras, bureaus de crédito, processadoras e arranjos de pagamento,
conforme o
produto contratado.
Condição: para viabilizar transações, prevenção a fraudes, análise de risco, suporte e
obrigações
regulatórias.
5.3. Autoridades públicas e órgãos de fiscalização
Podemos compartilhar dados com autoridades competentes (administrativas, regulatórias,
policiais
ou
judiciais) quando:
➣ houver obrigação legal/regulatória;
➣ houver ordem judicial;
➣ for necessário para investigação de fraude, ilícitos ou proteção de direitos.
5.4. Operações societárias
Em caso de reorganização, fusão, aquisição ou venda de ativos, dados podem ser
compartilhados de
forma controlada, respeitando a LGPD e a finalidade legítima da operação.
5.5. Transferência internacional
Podemos utilizar fornecedores de tecnologia com operação global. Se houver transferência
internacional
de dados, adotaremos salvaguardas adequadas (ex.: cláusulas contratuais, medidas de
segurança e
avaliação de conformidade) conforme a LGPD.
6) Segurança dos dados
A Conex adota medidas técnicas e organizacionais para proteger dados contra acesso não
autorizado,
perda, alteração ou destruição, tais como:
➣ Criptografia em trânsito e, quando aplicável, em repouso;
➣ Controle de acessos com privilégios mínimos e rastreabilidade;
➣ Monitoramento antifraude e detecção de anomalias;
➣ Registro de logs e trilhas de auditoria;
➣ Testes e revisões de segurança, correções e atualizações;
➣ Treinamento e políticas internas de segurança e privacidade;
➣ Gestão de incidentes, com procedimentos de resposta e mitigação.
Apesar dos nossos esforços, nenhum sistema é 100% imune. Por isso, a sua colaboração com
boas
práticas (não compartilhar senhas, manter o dispositivo protegido) é essencial.
7) Seus direitos como titular (LGPD) e como exercê-los
Você pode solicitar, nos termos da LGPD:
➣ Confirmação de que tratamos seus dados;
➣ Acesso aos dados;
➣ Correção de dados incompletos, inexatos ou desatualizados;
➣ Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em
desconformidade;
➣ Portabilidade, quando aplicável e conforme regulamentação;
➣ Eliminação de dados tratados com consentimento, quando possível;
➣ Informações sobre compartilhamentos relevantes;
➣ Revogação do consentimento, quando essa for a base legal;
➣ Oposição ao tratamento baseado em legítimo interesse, quando cabível;
➣ Revisão de decisões automatizadas, quando aplicável, observados segredos
comercial/industrial
e limites legais.
Como exercer: você pode fazer solicitações pelos canais indicados em “Contato” (Seção 11).
Para
sua
segurança, poderemos pedir informações adicionais para confirmar sua identidade e evitar
fraudes.
Observação: Alguns dados não podem ser apagados imediatamente por obrigação
legal/regulatória
e/ou
para prevenção a fraudes, resolução de disputas e exercício regular de direitos.
8) Cookies e tecnologias similares
Usamos cookies, SDKs, pixels e tecnologias semelhantes no site e/ou aplicativo para:
➣ Funcionamento essencial (ex.: login, segurança, preferências);
➣ Medição de desempenho e estabilidade;
➣ Análises de uso e melhoria de experiência;
➣ Comunicação e campanhas (quando aplicável e permitido).
Como gerenciar:
➣ No navegador, você pode apagar ou bloquear cookies;
➣ No aplicativo, algumas permissões podem ser gerenciadas no sistema do dispositivo;
➣ Quando disponível, você poderá ajustar preferências de cookies no próprio site.
O bloqueio de cookies essenciais pode afetar o funcionamento do site/serviços
9) Retenção e descarte de dados
Mantemos dados pessoais pelo tempo necessário para:
➣ Prestar os serviços e cumprir o contrato;
➣ Cumprir obrigações legais/regulatórias do setor financeiro;
➣ Prevenir fraudes e garantir segurança;
➣ Resguardar direitos em processos administrativos, judiciais e arbitrais;
➣ Manter registros e auditorias.
Após o prazo aplicável, os dados são excluídos ou anonimizados, conforme viabilidade técnica
e
obrigações existentes.
10) Encarregado de Dados (DPO)
O Encarregado de Proteção de Dados (DPO) da Conex é o responsável por receber e tratar
solicitações e dúvidas relacionadas a privacidade e LGPD.
Contato do DPO:
➣ E-mail: admin@conexbank.com.br
11) Contato
Para dúvidas, solicitações ou reclamações sobre privacidade e dados pessoais, fale com a
Conex
pelos canais oficiais:
➣ E-mail: contato@conexbank.com.br
12) Alterações nesta seção
Podemos atualizar esta seção de Privacidade para refletir mudanças legais, regulatórias,
técnicas
ou operacionais.
Quando a mudança for relevante, avisaremos por canais oficiais (app, e-mail, site
e/ou notificações).
A data de “Última atualização” será ajustada.