Política de Privacidade Zili

Política de Privacidade

A presente Política de Privacidade e Proteção de Dados Pessoais (“Política”) explica como a ALL IN CRED SOCIEDADE DE CRÉDITO DIRETO S.A., inscrita no CNPJ sob o nº 51.414.521/0001-26, instituição financeira autorizada e regulamentada pelo Banco Central do Brasil (“ZiliCred”), coleta, utiliza, compartilha, armazena, protege e elimina dados pessoais no âmbito da prestação de seus produtos e serviços.

Nosso objetivo é garantir transparência sobre o tratamento de dados pessoais e informar aos titulares quais dados tratamos, para quais finalidades, com quem podem ser compartilhados, por quanto tempo são armazenados e como podem ser exercidos os direitos previstos na legislação aplicável.

1. A quem esta Política se aplica?

Esta Política se aplica às pessoas naturais cujos dados pessoais sejam tratados pela ZiliCred, incluindo clientes, usuários de nossas aplicações e canais digitais, pessoas interessadas ou candidatas à contratação de produtos e serviços, colaboradores, prestadores de serviços e visitantes do nosso site.

Ao se cadastrar nas aplicações da ZiliCred ou contratar nossos serviços, você declara ter tido acesso a esta Política.

Quando determinada atividade de tratamento depender de consentimento, sua manifestação será solicitada de forma específica, livre, informada e inequívoca.

Caso tenha dúvidas sobre o tratamento dos seus dados pessoais, queira apresentar objeções ou exercer seus direitos, você poderá utilizar os canais de contato indicados nesta Política.

2. Alguns conceitos importantes

Para facilitar a compreensão desta Política, utilizamos os seguintes conceitos:

  • Dado pessoal: informação relacionada a uma pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso, filosófico ou político, informação referente à saúde ou à vida sexual, dado genético ou biométrico vinculado a uma pessoa natural.
  • Titular: pessoa natural a quem se referem os dados pessoais objeto de tratamento.
  • Tratamento: qualquer operação realizada com dados pessoais, como coleta, utilização, acesso, armazenamento, compartilhamento, alteração, eliminação ou transferência.
  • Controlador: pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais.
  • Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador.
  • Encarregado pelo Tratamento de Dados Pessoais: pessoa indicada para atuar como canal de comunicação entre a ZiliCred, os titulares dos dados e a Autoridade Nacional de Proteção de Dados – ANPD.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para determinada finalidade.
  • Anonimização: utilização de meios técnicos razoáveis e disponíveis por meio dos quais um dado deixa de poder ser associado, direta ou indiretamente, a uma pessoa.
  • Incidente de segurança: evento confirmado relacionado à violação da segurança de dados pessoais que comprometa sua confidencialidade, integridade, disponibilidade ou autenticidade.

3. Quem é responsável pelo tratamento dos seus dados?

ZiliCred

A ZiliCred atua como Controladora dos dados pessoais de clientes e usuários de seus serviços, sendo responsável pelas decisões relacionadas às finalidades e aos meios de tratamento.

Controlador: ALL IN CRED SOCIEDADE DE CRÉDITO DIRETO S.A., CNPJ nº 51.414.521/0001-26, Rua José Maria Lisboa, 757, Conj. 107, Jardim Paulista, São Paulo/SP, CEP 01423-001.

Operadores, parceiros e prestadores de serviços

Para executar suas atividades e prestar seus produtos e serviços, a ZiliCred poderá contratar terceiros que realizem atividades de tratamento de dados pessoais em seu nome ou que necessitem receber dados para a execução de suas próprias atribuições.

Entre eles podem estar:

  • prestadores de serviços de tecnologia e infraestrutura;
  • provedores de processamento e armazenamento de dados e computação em nuvem;
  • fornecedores de sistemas de core bancário e infraestrutura financeira;
  • empresas de autenticação e verificação de identidade;
  • prestadores de serviços de biometria e verificação de liveness;
  • bureaus de crédito;
  • empresas de prevenção e detecção de fraudes;
  • empresas de análise de dados e desempenho;
  • instituições e participantes de sistemas financeiros e de pagamentos, quando necessário à execução das operações;
  • correspondentes no País;
  • prestadores de atendimento e comunicação;
  • consultores, auditores e assessores profissionais, quando necessário; e
  • outros fornecedores necessários à prestação dos serviços da ZiliCred.

A contratação e o compartilhamento de dados com esses terceiros observam requisitos compatíveis com a natureza do tratamento realizado, incluindo, quando aplicável, obrigações de confidencialidade, segurança da informação e proteção de dados pessoais.

Encarregado pelo Tratamento de Dados Pessoais

A ZiliCred mantém Encarregado pelo Tratamento de Dados Pessoais, responsável por atuar como canal de comunicação entre a ZiliCred, os titulares dos dados e a ANPD.

Encarregado: Davi Faria

E-mail: dpo@zilicred.com.br

Entre suas atribuições estão:

  • receber reclamações e comunicações dos titulares e prestar esclarecimentos;
  • receber comunicações da ANPD e adotar as providências cabíveis;
  • orientar colaboradores e prestadores de serviços sobre práticas de proteção de dados; e
  • desempenhar as demais atribuições previstas na legislação, regulamentação e normas internas da ZiliCred.

4. Quais dados pessoais são coletados e para quais finalidades?

A ZiliCred pode coletar dados diretamente de você por meio de cadastros, simulações, propostas, contratação de produtos, atendimento e utilização das nossas aplicações.

Também poderão ser coletadas informações automaticamente durante a utilização de nossos canais digitais ou obtidas de fontes públicas ou privadas cuja consulta ou utilização seja permitida pela legislação.

Dados cadastrais e de identificação

Podemos tratar informações como:

  • CPF;
  • nome completo;
  • data de nascimento;
  • endereço;
  • e-mail;
  • nome da mãe;
  • telefone;
  • documento de identidade ou CNH;
  • fotografia ou selfie; e
  • informações relacionadas à condição de Pessoa Exposta Politicamente – PEP.

Esses dados podem ser utilizados para:

  • identificar e autenticar o titular;
  • realizar cadastros;
  • analisar propostas e solicitações de produtos e serviços;
  • realizar análise de crédito;
  • prevenir e detectar fraudes;
  • proteger a segurança das operações;
  • cumprir obrigações legais e regulatórias;
  • realizar procedimentos de conhecimento e identificação de clientes; e
  • consultar bases públicas, privadas ou regulatórias cuja utilização seja autorizada pela legislação.

Dados biométricos

Poderemos utilizar mecanismos de biometria e verificação de liveness, incluindo imagens, características biométricas derivadas, metadados técnicos da sessão, tempo de resposta e informações do dispositivo.

Essas informações poderão ser utilizadas para:

  • verificar a presença de uma pessoa real diante da câmera;
  • confirmar a identidade do usuário;
  • comparar informações com documentos ou outras fontes de validação;
  • prevenir tentativas de fraude e falsidade;
  • autorizar operações que exijam nível adicional de segurança;
  • recuperar ou proteger o acesso às aplicações; e
  • garantir a segurança do titular.

Dados de acesso e do dispositivo

Podemos coletar informações como:

  • endereço IP;
  • data e hora de acesso;
  • geolocalização aproximada;
  • identificadores do dispositivo;
  • características técnicas do equipamento;
  • registros de acesso; e
  • cookies e tecnologias semelhantes.

Essas informações poderão ser utilizadas para segurança, autenticação, prevenção a fraudes, cumprimento de obrigações legais, registro de acessos e aprimoramento dos serviços.

Dados financeiros, transacionais e comportamentais

Podemos tratar informações relacionadas:

  • aos produtos e serviços contratados;
  • às operações realizadas;
  • a valores, datas e características das transações;
  • ao comportamento de utilização das aplicações;
  • ao perfil de relacionamento com a ZiliCred; e
  • a informações necessárias à avaliação de risco e crédito.

Essas informações poderão ser utilizadas para:

  • executar os produtos e serviços contratados;
  • processar operações;
  • realizar análise de crédito e gerenciamento de risco;
  • prevenir e detectar fraudes;
  • cumprir obrigações legais e regulatórias;
  • proteger a segurança das operações; e
  • aprimorar produtos, serviços e processos.

Dados de navegação e utilização das aplicações

Informações sobre navegabilidade, interação com telas, funcionalidades utilizadas e eventos de navegação poderão ser tratadas para compreender a utilização dos nossos canais digitais, identificar problemas, aprimorar funcionalidades e gerar análises estatísticas.

Sempre que possível e adequado à finalidade, poderão ser utilizadas técnicas destinadas a reduzir a possibilidade de identificação direta do titular.

Comunicações com a ZiliCred

Poderemos registrar informações relacionadas às comunicações realizadas por meio de nossos canais, incluindo dados de identificação, data, hora e conteúdo das interações.

Esses dados poderão ser utilizados para:

  • atendimento;
  • registro e acompanhamento de solicitações;
  • esclarecimentos relacionados a produtos e contratos;
  • prevenção a fraudes;
  • segurança;
  • auditoria; e
  • cumprimento de obrigações legais e regulatórias.

Simulação e contratação de crédito

Para realização de simulações, apresentação de propostas ou contratação de crédito, poderão ser tratados dados pessoais, profissionais, cadastrais, financeiros e outras informações necessárias à avaliação da operação.

Quando uma finalidade específica depender de consentimento, ele será solicitado de forma própria e destacada.

Comunicações comerciais

Poderemos utilizar dados de contato, como nome, e-mail, telefone e aplicativos de mensageria, inclusive WhatsApp, para:

  • comunicações relacionadas a produtos e serviços contratados;
  • atendimento;
  • autenticação e segurança;
  • esclarecimentos relacionados a propostas e contratos; e
  • comunicações comerciais e publicitárias, quando houver base legal aplicável.

Quando o envio de determinada comunicação depender de consentimento, será disponibilizado mecanismo para sua revogação.

Informações adicionais de identificação e segurança

A ZiliCred poderá solicitar documentos, fotografias, informações complementares ou mecanismos adicionais de autenticação sempre que necessário para confirmar sua identidade, proteger sua conta, prevenir fraudes ou atender obrigações legais e regulatórias.

Também poderão ser realizadas consultas e verificações relacionadas a procedimentos de conhecimento do cliente, prevenção à lavagem de dinheiro e financiamento do terrorismo, Pessoas Expostas Politicamente – PEP, sanções e listas restritivas, dentro dos limites permitidos ou exigidos pela legislação.

5. Quais são as bases para o tratamento dos seus dados?

A ZiliCred realiza o tratamento de dados pessoais quando houver fundamento legal que o autorize.

Dependendo da finalidade, o tratamento poderá ocorrer para:

  • Cumprimento de obrigação legal ou regulatória: quando necessário ao atendimento de obrigações impostas à ZiliCred pelas autoridades competentes.
  • Execução de contrato ou procedimentos preliminares: quando necessário para analisar uma solicitação, contratar ou prestar produtos e serviços.
  • Exercício regular de direitos: inclusive em procedimentos administrativos, judiciais ou arbitrais.
  • Proteção ao crédito: quando necessário à análise, concessão, gerenciamento ou recuperação de crédito.
  • Legítimo interesse: quando necessário para atender interesses legítimos da ZiliCred ou de terceiros, desde que respeitados os direitos e liberdades fundamentais dos titulares.
  • Prevenção à fraude e segurança do titular: especialmente em procedimentos de identificação e autenticação que possam envolver dados pessoais sensíveis.
  • Consentimento: quando a legislação exigir ou quando essa for a base escolhida para determinada finalidade específica.

O consentimento poderá ser revogado pelo titular nos termos da legislação aplicável.

A revogação não prejudica os tratamentos realizados anteriormente com base em consentimento válido nem impede a continuidade de tratamentos fundamentados em outra hipótese legal aplicável.

6. Com quem os seus dados podem ser compartilhados?

A ZiliCred não comercializa dados pessoais.

Os dados poderão ser compartilhados quando necessário para a prestação dos produtos e serviços, segurança das operações, cumprimento de obrigações legais ou regulatórias, exercício regular de direitos ou outras finalidades autorizadas pela legislação.

O compartilhamento poderá ocorrer, conforme a necessidade, com:

Prestadores de tecnologia e infraestrutura financeira

Poderão receber dados pessoais prestadores responsáveis por:

  • sistemas e infraestrutura tecnológica;
  • processamento e armazenamento de dados;
  • computação em nuvem;
  • core bancário;
  • infraestrutura financeira e de pagamentos;
  • autenticação;
  • identificação digital;
  • biometria;
  • prevenção a fraudes;
  • segurança da informação;
  • comunicação; e
  • suporte operacional.

O acesso será limitado ao necessário para o desempenho das atividades contratadas, observadas as responsabilidades aplicáveis a cada agente de tratamento.

Bureaus de crédito e empresas de prevenção a fraudes

Os dados poderão ser compartilhados com empresas responsáveis por análise cadastral, avaliação de risco, proteção ao crédito, identificação e prevenção de fraudes e validação de informações.

Instituições financeiras, instituições de pagamento e participantes de sistemas financeiros

Quando necessário para executar uma operação solicitada ou contratada, os dados poderão ser compartilhados com instituições financeiras, instituições de pagamento, participantes de arranjos ou sistemas de pagamentos, entidades de registro, liquidação, infraestrutura de mercado e demais participantes necessários à realização da operação.

Correspondentes no País e parceiros comerciais

A ZiliCred poderá contratar correspondentes e outros parceiros para atendimento, recepção e encaminhamento de propostas e execução de atividades permitidas pela regulamentação.

Esses terceiros deverão observar as obrigações aplicáveis de confidencialidade, segurança e proteção de dados pessoais.

Prestadores profissionais

Quando necessário, dados poderão ser compartilhados com auditores, consultores, escritórios de advocacia, empresas de cobrança e outros prestadores profissionais para cumprimento de obrigações, auditoria, defesa de direitos ou execução de atividades contratadas.

Autoridades públicas

Dados pessoais poderão ser compartilhados com o Banco Central do Brasil, Receita Federal, Coaf, Poder Judiciário e outras autoridades administrativas, regulatórias ou judiciais quando houver obrigação legal ou regulatória, ordem judicial ou requisição válida de autoridade competente.

Nessas situações serão observadas também as regras de sigilo e confidencialidade aplicáveis às atividades da ZiliCred.

7. Os seus dados podem ser transferidos para outros países?

Sim.

A utilização de serviços de tecnologia, processamento ou armazenamento de dados poderá envolver a transferência ou o acesso a dados pessoais fora do Brasil.

Quando houver transferência internacional, a ZiliCred adotará mecanismos admitidos pela legislação e regulamentação aplicáveis, que poderão incluir:

  • transferência para países ou organismos internacionais reconhecidos como adequados;
  • cláusulas contratuais específicas;
  • cláusulas-padrão aplicáveis;
  • normas corporativas globais, quando cabíveis; ou
  • outras hipóteses legalmente autorizadas.

Também serão adotadas medidas técnicas, administrativas e contratuais compatíveis com a natureza e os riscos do tratamento.

8. Por quanto tempo os dados são armazenados?

A ZiliCred mantém os dados pessoais pelo período necessário ao cumprimento das finalidades para as quais foram coletados e pelo tempo necessário ao atendimento de obrigações legais, regulatórias, contratuais e ao exercício regular de direitos.

A definição do período de retenção poderá considerar:

  • a finalidade do tratamento;
  • a natureza e a sensibilidade das informações;
  • os prazos legais e regulatórios aplicáveis;
  • a duração da relação com o titular;
  • obrigações de prevenção à fraude, segurança e auditoria;
  • necessidade de preservação de informações para exercício regular de direitos; e
  • determinações de autoridades competentes.

Algumas categorias de informações possuem períodos mínimos de retenção definidos pela legislação ou regulamentação aplicável, como registros de acesso, informações cadastrais, registros de operações financeiras, documentos relacionados à prevenção à lavagem de dinheiro e registros de incidentes de segurança.

Quando o tratamento ocorrer exclusivamente com fundamento em consentimento e não houver outra hipótese que justifique a conservação, os dados poderão ser eliminados após sua revogação ou encerramento da finalidade.

Dados biométricos e informações utilizadas em procedimentos de validação de identidade serão mantidos pelo período necessário à finalidade para a qual foram coletados, observados os requisitos legais, regulatórios, de prevenção à fraude, segurança, auditoria e exercício regular de direitos.

Encerrados os períodos aplicáveis de retenção, os dados serão eliminados ou anonimizados, salvo quando sua conservação for permitida ou exigida pela legislação.

9. Quais são os seus direitos como titular?

Você poderá exercer os direitos previstos na legislação de proteção de dados, incluindo, quando aplicável:

  • confirmação da existência de tratamento de dados pessoais;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação;
  • portabilidade dos dados, observada a regulamentação aplicável;
  • eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre as entidades públicas e privadas com as quais houve uso compartilhado de dados;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa escolha;
  • revogação do consentimento;
  • oposição ao tratamento nas hipóteses previstas em lei;
  • solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses; e
  • peticionamento perante a Autoridade Nacional de Proteção de Dados e demais órgãos competentes.

O exercício dos direitos é gratuito.

A ZiliCred poderá solicitar informações adicionais para confirmar a identidade do requerente ou os poderes de seu representante antes de fornecer informações ou executar determinada solicitação.

As solicitações serão atendidas nos prazos e condições estabelecidos pela legislação e regulamentação aplicáveis.

10. Como protegemos os seus dados?

A ZiliCred adota medidas técnicas, administrativas e organizacionais destinadas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou divulgação.

Essas medidas podem incluir:

  • mecanismos de autenticação;
  • múltiplos fatores de autenticação, quando aplicável;
  • criptografia;
  • controles de acesso;
  • segregação de funções;
  • mecanismos de prevenção e detecção de acessos não autorizados;
  • registros de atividades e rastreabilidade;
  • gestão de vulnerabilidades;
  • proteção contra softwares maliciosos;
  • mecanismos de prevenção de vazamento de informações;
  • segmentação de redes;
  • cópias de segurança;
  • monitoramento de segurança; e
  • programas de conscientização e capacitação em segurança da informação e proteção de dados.

As medidas adotadas são avaliadas de acordo com a natureza das informações tratadas, os riscos envolvidos e a evolução das tecnologias disponíveis.

11. O que acontece em caso de incidente de segurança?

A ZiliCred mantém procedimentos para identificação, avaliação, resposta, registro e tratamento de incidentes de segurança envolvendo dados pessoais.

Quando um incidente puder acarretar risco ou dano relevante aos titulares, serão adotadas as medidas previstas na legislação e regulamentação aplicáveis, incluindo, quando necessário:

  • contenção e investigação do incidente;
  • avaliação dos dados e titulares potencialmente afetados;
  • adoção de medidas de mitigação;
  • comunicação à Autoridade Nacional de Proteção de Dados – ANPD;
  • comunicação aos titulares afetados;
  • registro das circunstâncias e providências adotadas; e
  • implementação de medidas corretivas.

As comunicações serão realizadas nos prazos e condições estabelecidos pela regulamentação aplicável.

Os registros de incidentes envolvendo dados pessoais serão mantidos pelo prazo mínimo exigido pela regulamentação.

Face ID e mecanismos biométricos do dispositivo

Quando forem utilizados mecanismos biométricos nativos do próprio dispositivo, como Face ID ou tecnologias equivalentes, a ZiliCred não acessa nem armazena os modelos biométricos mantidos pelo sistema operacional do aparelho.

Essas informações permanecem protegidas pelo próprio dispositivo e por seus respectivos mecanismos de segurança.

12. Como utilizamos cookies e tecnologias semelhantes?

As aplicações da ZiliCred podem utilizar cookies e tecnologias semelhantes para permitir seu funcionamento, aumentar a segurança, analisar desempenho, compreender a utilização dos serviços e, quando autorizado, personalizar conteúdo ou publicidade.

Os cookies podem ser classificados em:

Cookies essenciais

São necessários para funcionamento das aplicações, autenticação, manutenção de sessões, segurança e execução de funcionalidades solicitadas pelo usuário.

Quando houver fundamento legal diverso do consentimento, sua utilização não dependerá de autorização específica.

Cookies analíticos

São utilizados para compreender como as aplicações são utilizadas, identificar falhas, medir desempenho e aprimorar produtos e serviços.

Sempre que possível, as informações serão tratadas de maneira agregada ou utilizando técnicas que reduzam a identificação direta dos usuários.

Cookies de marketing e publicidade

Podem ser utilizados para medir campanhas, personalizar comunicações ou direcionar publicidade.

Quando o consentimento for necessário para sua utilização, será solicitado de forma específica e poderá ser posteriormente revogado.

Você poderá gerenciar suas preferências por meio dos mecanismos disponibilizados pela ZiliCred ou das configurações de seu navegador ou dispositivo.

A desativação de determinados cookies poderá afetar algumas funcionalidades das aplicações.

13. Como falar com a ZiliCred sobre privacidade e proteção de dados?

Caso considere que seus dados tenham sido tratados de maneira incompatível com esta Política, queira exercer algum dos direitos previstos na legislação ou tenha dúvidas relacionadas ao tratamento de dados pessoais, você poderá utilizar os seguintes canais:

Encarregado pelo Tratamento de Dados Pessoais: Davi Faria — dpo@zilicred.com.br

Atendimento ao titular: meajuda@zilicred.com.br

SAC: (11) 4501-0202 / 0800 777 8959

Ouvidoria: 0800 591-7281

14. Esta Política pode ser alterada?

Sim.

Esta Política poderá ser atualizada sempre que houver alterações relevantes na legislação, regulamentação, tecnologias utilizadas, produtos e serviços ou processos de tratamento de dados pessoais da ZiliCred.

Quando uma alteração exigir nova manifestação de vontade do titular, serão adotados os procedimentos adequados para comunicação e obtenção de novo consentimento, quando aplicável.

A versão vigente estará sempre disponível nos canais oficiais da ZiliCred.

Última atualização: maio de 2026.