Esta Política de Privacidade explica, de forma clara e transparente, como a MAIS UP Instituição de Pagamento LTDA, responsável pela marca MAIS Card, coleta, utiliza, armazena, compartilha e protege os seus dados pessoais, bem como os direitos que você possui em relação a essas informações.
Esta Política se aplica ao aplicativo MAIS Card, ao site soumaiscard.com.br, aos nossos canais de atendimento e aos produtos e serviços disponibilizados pela MAIS Card.
1. Quem trata seus dados
O controlador dos dados pessoais tratados no âmbito da MAIS Card é:
MAIS UP Instituição de Pagamento LTDA
CNPJ: 69.105.317/0001-99
Endereço: Av. Portugal, 1148 – Condomínio Orion Business – Setor Marista – Goiânia/GO – CEP 74150-030.Para questões relacionadas à privacidade e proteção de dados pessoais, disponibilizamos o seguinte canal:
E-mail: dpo@soumaiscard.com.br
Encarregado pelo Tratamento de Dados Pessoais — DPO
O serviço de Encarregado pelo Tratamento de Dados Pessoais poderá ser exercido pela:
DPOnet Desenvolvimento de Sistemas e Consultoria em Segurança da Informação Ltda
CNPJ: 36.487.128/0001-79A identificação da pessoa natural responsável pelo exercício da função de Encarregado será mantida conforme a designação formal e contratual vigente.
O Encarregado atua como canal de comunicação entre a MAIS Card, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados — ANPD.
2. Quais dados pessoais coletamos
Os dados coletados dependem da forma como você utiliza nossos produtos e serviços.
2.1. Dados de identificação e cadastro
Podemos coletar:
- nome completo;
- CPF;
- data de nascimento;
- nome da mãe;
- nacionalidade;
- estado civil;
- sexo;
- telefone celular;
- endereço de e-mail;
- CEP;
- endereço residencial;
- número;
- complemento;
- bairro;
- cidade;
- estado;
- endereço utilizado para entrega do cartão;
- profissão;
- renda mensal declarada;
- origem da renda;
- patrimônio declarado;
- finalidade da conta;
- informações relacionadas à condição de Pessoa Exposta Politicamente — PEP, quando aplicável.
2.2. Documentos e verificação de identidade
Para confirmar a identidade do usuário e prevenir fraudes, podemos coletar e tratar:
- imagens da frente e do verso de documentos de identificação;
- RG;
- CIN;
- CNH;
- CNH Digital;
- Passaporte, quando aceito no processo;
- informações extraídas dos documentos;
- fotografia presente no documento;
- selfie;
- imagens e informações utilizadas na prova de vida;
- dados resultantes da comparação entre a selfie e o documento apresentado.
A verificação de identidade poderá envolver tecnologias automatizadas de leitura de documentos, reconhecimento e comparação facial e mecanismos antifraude.
2.3. Dados biométricos
Quando utilizados para identificação, autenticação, prova de vida ou prevenção à fraude, determinados dados derivados da imagem facial podem ser considerados dados pessoais sensíveis nos termos da LGPD.
Esses dados são utilizados exclusivamente para finalidades relacionadas à identificação, segurança, prevenção à fraude, cumprimento de obrigações legais ou regulatórias e proteção das operações realizadas na plataforma.
Não utilizamos dados biométricos para publicidade.
A biometria cadastrada diretamente no aparelho do usuário, como Face ID, Touch ID ou impressão digital, quando utilizada apenas para desbloquear o aplicativo, é validada pelo próprio sistema operacional do dispositivo. A MAIS Card não recebe nem armazena a impressão digital ou o modelo biométrico mantido pelo aparelho.
2.4. Dados financeiros e transacionais
Conforme os produtos utilizados, podemos tratar informações relacionadas a:
- limite do cartão;
- compras;
- transações;
- faturas;
- pagamentos;
- parcelamentos;
- MAIS Parcelado;
- saldo e movimentações da Carteira+;
- Conta+;
- transferências entre Conta+;
- transferências via Pix;
- Cofre+;
- depósitos e adição de saldo;
- links de pagamento;
- +Coins;
- troca de +Coins;
- indicações;
- cashback ou benefícios;
- saques e transferências;
- pagamentos de boletos;
- recargas;
- utilização de pulseira NFC;
- operações realizadas em máquinas POS;
- demais produtos financeiros disponibilizados na plataforma.
Também poderemos manter registros necessários para identificar origem, destino, valor, data, horário e demais informações relacionadas às operações realizadas.
2.5. Dados técnicos e de segurança
Podemos coletar:
- endereço IP;
- modelo do aparelho;
- sistema operacional;
- versão do aplicativo;
- identificadores do dispositivo;
- identificadores utilizados para notificações push;
- data e horário de acesso;
- registros de login;
- logs de utilização;
- eventos do aplicativo;
- registros de erros;
- informações relacionadas à segurança da conta;
- tentativas de autenticação;
- registros necessários para prevenção de fraude e abuso.
2.6. Dados de atendimento
Quando você entra em contato conosco, poderemos armazenar:
- conteúdo das solicitações;
- mensagens trocadas;
- protocolos;
- gravações de atendimento, quando aplicável;
- data e horário do contato;
- informações necessárias para identificação e solução da solicitação.
3. Como obtemos seus dados
Os dados pessoais podem ser obtidos:
- diretamente de você durante o cadastro;
- durante a utilização do aplicativo e dos produtos;
- por meio dos documentos enviados para verificação de identidade;
- automaticamente por meio do aplicativo e de nossos sistemas;
- por meio de parceiros necessários para executar operações solicitadas por você;
- por meio de bases públicas ou fontes legalmente disponíveis, quando necessário para identificação, prevenção à fraude, PLD/FT, cumprimento regulatório ou segurança.
4. Para que utilizamos seus dados
Utilizamos seus dados pessoais somente quando existe uma finalidade legítima e uma base legal aplicável.
4.1. Cadastro e prestação dos serviços
Utilizamos os dados para:
- criar e manter sua conta;
- verificar sua identidade;
- emitir e entregar o cartão;
- permitir o uso dos produtos da MAIS Card;
- processar operações;
- executar transferências;
- administrar faturas;
- disponibilizar limites;
- operar a Carteira+ e a Conta+;
- executar serviços relacionados aos demais produtos contratados.
4.2. Cumprimento de obrigações legais e regulatórias
Podemos utilizar informações para:
- identificação e qualificação de clientes;
- procedimentos de KYC;
- prevenção à lavagem de dinheiro e financiamento do terrorismo — PLD/FT;
- identificação de Pessoas Expostas Politicamente — PEP;
- prevenção e investigação de fraudes;
- manutenção de registros obrigatórios;
- atendimento de determinações de autoridades competentes;
- cumprimento de obrigações fiscais, contábeis e regulatórias.
4.3. Análise de crédito e definição de limites
Podemos utilizar dados cadastrais, financeiros, comportamentais, transacionais e informações relacionadas ao relacionamento do cliente com a MAIS Card para:
- analisar solicitações de crédito;
- estabelecer limites;
- revisar limites;
- analisar risco;
- prevenir fraudes;
- avaliar elegibilidade para produtos financeiros.
A concessão do cartão MAIS Card não utiliza consulta ao SPC ou Serasa como critério de análise de crédito.
Isso não impede a utilização de mecanismos de prevenção à fraude, validação de identidade, cumprimento de obrigações regulatórias ou consultas a bases necessárias para essas finalidades.
4.4. Segurança e prevenção à fraude
Podemos analisar informações relacionadas a dispositivos, acessos, comportamento, localização aproximada derivada de IP, documentos, identidade e operações para:
- evitar acessos indevidos;
- detectar atividades suspeitas;
- prevenir fraudes;
- proteger o usuário;
- proteger a MAIS Card;
- preservar a integridade dos serviços.
4.5. Comunicações operacionais
Podemos entrar em contato para enviar:
- códigos de confirmação;
- alertas de segurança;
- informações sobre transações;
- informações sobre faturas;
- notificações de pagamentos;
- informações sobre o cartão;
- atualizações relacionadas à conta;
- comunicações relacionadas aos produtos contratados.
As comunicações poderão ocorrer por:
- notificações push;
- SMS;
- e-mail;
- telefone;
- canais disponíveis dentro do aplicativo.
4.6. Comunicações promocionais
Quando permitido pela legislação e conforme as preferências do usuário, podemos enviar informações sobre:
- novidades;
- benefícios;
- campanhas;
- promoções;
- novos produtos e serviços.
O usuário poderá cancelar comunicações promocionais pelos mecanismos disponibilizados na própria comunicação ou pelos canais da MAIS Card.
O cancelamento de comunicações promocionais não impede o envio de mensagens necessárias ao funcionamento da conta, segurança, transações, cobranças ou execução dos serviços contratados.
5. Bases legais utilizadas
Dependendo da finalidade, o tratamento poderá ser realizado com fundamento em uma ou mais hipóteses previstas na LGPD, incluindo:
- execução de contrato ou procedimentos preliminares relacionados ao contrato;
- cumprimento de obrigação legal ou regulatória;
- proteção do crédito;
- exercício regular de direitos;
- legítimo interesse da MAIS Card ou de terceiros, observado o respeito aos direitos e liberdades fundamentais do titular;
- prevenção à fraude e segurança do titular em processos de identificação e autenticação;
- consentimento, quando essa for a base legal adequada.
O consentimento não será utilizado como base legal quando o tratamento puder ou precisar ser realizado com fundamento em outra hipótese prevista pela legislação.
6. Decisões automatizadas
Algumas etapas relacionadas a segurança, prevenção à fraude, análise de risco, concessão de crédito ou definição de limites poderão utilizar sistemas e procedimentos automatizados.
Esses sistemas podem considerar informações como:
- dados cadastrais;
- informações fornecidas pelo próprio usuário;
- histórico de relacionamento;
- movimentações e transações;
- informações relacionadas a risco e segurança;
- sinais de fraude;
- parâmetros internos de análise.
Quando uma decisão for tomada unicamente com base em tratamento automatizado e afetar os interesses do titular, o usuário poderá solicitar, nos termos da legislação aplicável:
- revisão da decisão;
- informações sobre os critérios e procedimentos utilizados, respeitados os segredos comercial e industrial;
- esclarecimentos adicionais sobre o tratamento.
A solicitação poderá ser realizada pelo canal:
dpo@soumaiscard.com.br
7. Com quem compartilhamos seus dados
A MAIS Card poderá compartilhar dados pessoais apenas quando necessário e de forma compatível com as finalidades descritas nesta Política.
Entre os destinatários poderão estar:
Instituições financeiras, emissores e processadores
Dados necessários para emissão, processamento, autorização, liquidação e funcionamento do cartão e demais operações financeiras poderão ser compartilhados com instituições financeiras, instituições de pagamento, bandeiras, processadores e demais participantes necessários à execução das operações.
Google Cloud Platform
Utilizado para infraestrutura tecnológica, hospedagem, servidores, armazenamento, banco de dados, processamento e segurança.
Firebase — Google
Utilizado em funcionalidades tecnológicas do aplicativo, que podem incluir:
- autenticação;
- notificações push;
- infraestrutura;
- monitoramento;
- segurança;
- armazenamento;
- banco de dados;
- análise de funcionamento e desempenho.
Didit Identity
Utilizada para:
- KYC;
- verificação de identidade;
- validação de documentos;
- leitura de documentos;
- selfie;
- prova de vida;
- comparação facial;
- prevenção à fraude.
COMTELE
Utilizada para envio de SMS, incluindo códigos de confirmação, avisos e comunicações relacionadas aos serviços.
Resend
Utilizada para envio de e-mails transacionais e operacionais, incluindo códigos, confirmações, avisos e comunicações relacionadas à conta e aos serviços.
Prestadores de segurança e prevenção à fraude
Poderemos compartilhar os dados estritamente necessários com fornecedores de ferramentas destinadas à proteção de contas, validação de informações, prevenção e investigação de fraudes.
Autoridades públicas
Dados poderão ser compartilhados com:
- Banco Central do Brasil, quando aplicável;
- COAF, quando aplicável;
- autoridades policiais;
- Receita Federal;
- Poder Judiciário;
- órgãos administrativos e reguladores;
- demais autoridades legalmente competentes.
O compartilhamento ocorrerá quando houver obrigação legal ou regulatória, ordem válida ou outra hipótese autorizada pela legislação.
A MAIS Card não vende dados pessoais.
Também não cedemos bancos de dados de clientes para que terceiros realizem publicidade própria não relacionada aos serviços da MAIS Card.
8. Transferência internacional de dados
Alguns fornecedores tecnológicos utilizados pela MAIS Card possuem infraestrutura localizada fora do Brasil. Dessa forma, determinadas informações poderão ser processadas, armazenadas ou acessadas internacionalmente.
Google Cloud e Firebase
Serviços da Google e do Firebase podem utilizar infraestrutura localizada em diferentes países.
Determinados serviços permitem escolha de região de armazenamento ou processamento, enquanto outros utilizam infraestrutura global.
O Firebase Authentication, quando utilizado, poderá processar dados em infraestrutura localizada nos Estados Unidos.
Didit Identity
Por padrão, os dados utilizados nos processos de verificação de identidade da Didit são processados e armazenados na União Europeia, utilizando infraestrutura da Amazon Web Services — AWS, na Irlanda, região eu-west-1.
Isso pode incluir:
- documentos;
- selfies;
- prova de vida;
- informações utilizadas para comparação facial;
- dados relacionados à validação de identidade.
Resend
A Resend possui infraestrutura e suboperadores localizados nos Estados Unidos, podendo ocorrer tratamento internacional de dados necessários ao envio e gerenciamento das comunicações eletrônicas.
Outros fornecedores
Outros prestadores poderão utilizar infraestrutura tecnológica localizada no exterior conforme os serviços contratados.
Quando houver transferência internacional de dados pessoais, a MAIS Card buscará adotar mecanismos, garantias e salvaguardas apropriados de acordo com a LGPD e com a regulamentação da Autoridade Nacional de Proteção de Dados — ANPD.
9. Por quanto tempo mantemos os dados
Os dados pessoais serão mantidos somente pelo período necessário para:
- execução dos produtos e serviços;
- cumprimento das finalidades descritas nesta Política;
- cumprimento de obrigações legais e regulatórias;
- prevenção à fraude;
- exercício regular de direitos;
- defesa da MAIS Card ou de terceiros em processos judiciais, administrativos ou arbitrais.
Enquanto o usuário possuir relacionamento ativo com a MAIS Card, os dados necessários para a execução dos serviços poderão ser mantidos.
Após o encerramento da conta ou do relacionamento, determinados registros poderão continuar armazenados.
Informações relacionadas a cadastro, identificação, KYC e determinadas operações poderão ser conservadas por pelo menos 10 anos quando esse período for exigido pela legislação ou regulamentação aplicável.
Outras informações serão mantidas pelos respectivos prazos legais ou pelo período estritamente necessário à finalidade que justificou sua coleta.
Após o término do prazo aplicável, os dados serão eliminados, anonimizados ou mantidos somente quando sua conservação for autorizada ou exigida pela legislação.
10. Direitos do titular
Nos termos da LGPD, você poderá solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos seus dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a legislação;
- bloqueio de dados;
- eliminação de dados, quando legalmente possível;
- portabilidade, observada a regulamentação aplicável e os segredos comercial e industrial;
- informações sobre entidades públicas e privadas com as quais seus dados foram compartilhados;
- informações sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento;
- eliminação de dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
- oposição a tratamento realizado em desconformidade com a LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
- informações sobre critérios e procedimentos utilizados em decisões automatizadas, observados os segredos comercial e industrial.
O exercício desses direitos é gratuito.
Para proteger sua conta e evitar fraudes, poderemos solicitar informações adicionais para confirmar a identidade do solicitante antes de atender determinados pedidos.
Algumas solicitações de exclusão não poderão ser atendidas imediatamente quando existir obrigação legal, regulatória ou outra hipótese prevista em lei que determine ou permita a conservação dos dados.
11. Como exercer seus direitos
Você poderá solicitar o exercício dos seus direitos por meio:
E-mail do Encarregado/DPO:
dpo@soumaiscard.com.brTambém poderão ser disponibilizados canais específicos dentro do aplicativo MAIS Card.
Pedidos de confirmação da existência de tratamento e acesso aos dados serão atendidos conforme os prazos estabelecidos na LGPD e regulamentações aplicáveis.
Caso o titular considere que seus direitos não foram adequadamente atendidos, poderá também apresentar petição perante a Autoridade Nacional de Proteção de Dados — ANPD, observados os procedimentos definidos pela autoridade.
12. Como protegemos seus dados
A MAIS Card adota medidas técnicas, administrativas e organizacionais destinadas a proteger dados pessoais contra:
- acessos não autorizados;
- destruição;
- perda;
- alteração;
- vazamento;
- divulgação indevida;
- fraude;
- tratamento inadequado ou ilícito.
As medidas poderão incluir, entre outras:
- criptografia de dados em trânsito;
- criptografia disponibilizada pelos provedores de infraestrutura para dados armazenados;
- controle de acesso;
- autenticação;
- segregação de permissões;
- registro de eventos;
- monitoramento;
- mecanismos antifraude;
- logs de auditoria;
- restrição de acesso por função;
- proteção da infraestrutura tecnológica.
Apesar da adoção de medidas de segurança, nenhum ambiente tecnológico é totalmente isento de riscos.
13. Incidentes de segurança
Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a MAIS Card adotará as providências necessárias conforme a legislação e a regulamentação aplicável.
Quando exigido, poderão ser comunicados:
- os titulares afetados;
- a Autoridade Nacional de Proteção de Dados — ANPD;
- outras autoridades competentes.
Também poderão ser adotadas medidas destinadas a reduzir, eliminar ou mitigar os efeitos do incidente.
14. Cookies e tecnologias no site
O site da MAIS Card poderá utilizar cookies e tecnologias estritamente necessárias para:
- funcionamento das páginas;
- segurança;
- manutenção de sessões autenticadas;
- prevenção de fraude;
- armazenamento de preferências essenciais.
Caso sejam utilizados futuramente cookies analíticos, de publicidade ou tecnologias não essenciais, esta Política e os mecanismos de consentimento serão atualizados conforme necessário.
Cookies estritamente necessários poderão ser utilizados independentemente de consentimento quando indispensáveis ao funcionamento e à segurança do serviço.
15. Notificações push
O aplicativo poderá utilizar serviços do Firebase/Google para o envio de notificações push.
Para viabilizar esse recurso, poderão ser tratados identificadores técnicos associados à instalação do aplicativo e ao dispositivo.
As notificações poderão incluir:
- alertas de segurança;
- informações sobre transações;
- faturas;
- pagamentos;
- conta;
- cartão;
- produtos e funcionalidades;
- comunicações permitidas pelo usuário.
O usuário poderá gerenciar permissões de notificações nas configurações do dispositivo e, quando disponível, dentro do próprio aplicativo.
16. SMS e e-mail
A MAIS Card utiliza fornecedores especializados para realizar comunicações.
SMS
O envio de SMS poderá ser realizado por meio da COMTELE — Equipamentos Para Comunicações e Locações Ltda.
Poderão ser tratados dados como:
- número do telefone;
- conteúdo necessário da mensagem;
- informações relacionadas ao envio e entrega.
E-mail
O envio de e-mails poderá ser realizado por meio da Resend.
Poderão ser tratados dados como:
- endereço de e-mail;
- nome, quando necessário;
- conteúdo da comunicação;
- informações técnicas relacionadas ao envio e entrega.
Atualmente, a MAIS Card não utiliza WhatsApp como parte do fluxo automatizado de cadastro ou autenticação descrito nesta Política.
17. Crianças e adolescentes
Os produtos financeiros e a conta disponibilizados pela MAIS Card são destinados a pessoas com 18 anos ou mais, salvo se determinado produto específico estabelecer regra diferente e possuir tratamento adequado à legislação aplicável.
Não buscamos coletar intencionalmente dados de crianças ou adolescentes para abertura dos produtos destinados exclusivamente a adultos.
Caso seja identificado cadastro incompatível com os requisitos de idade do produto, poderão ser adotadas medidas para bloqueio ou encerramento do cadastro e tratamento adequado dos dados, respeitadas eventuais obrigações legais de conservação.
18. Dados de terceiros
Ao fornecer dados pessoais de outra pessoa à MAIS Card, o usuário declara que possui legitimidade para realizar esse fornecimento quando necessário.
Isso poderá ocorrer, por exemplo, em determinadas transações, indicações ou situações previstas nos produtos.
A MAIS Card utilizará essas informações somente para as finalidades relacionadas ao serviço e de acordo com a legislação aplicável.
19. Links e serviços de terceiros
O aplicativo ou site poderão disponibilizar links ou integrações com serviços mantidos por terceiros.
As práticas de privacidade desses terceiros são de responsabilidade deles e poderão ser disciplinadas por políticas próprias.
Recomendamos que o usuário consulte os respectivos documentos antes de fornecer informações diretamente a esses serviços.
20. Alterações desta Política
Esta Política poderá ser atualizada sempre que houver:
- mudança nos produtos;
- inclusão de novas funcionalidades;
- alteração de fornecedores relevantes;
- mudança na forma de tratamento dos dados;
- alteração legal ou regulatória;
- necessidade de aprimorar as informações fornecidas aos titulares.
A versão vigente estará disponível em:
soumaiscard.com.br/privacidade
A data da última atualização será indicada no início deste documento.
Quando uma alteração for relevante, poderemos comunicar o usuário por meio do aplicativo, e-mail ou outro canal adequado.
21. Contato
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade e proteção de dados:
MAIS UP Instituição de Pagamento LTDA
CNPJ: 69.105.317/0001-99
Endereço: Av. Portugal, 1148 – Condomínio Orion Business – Setor Marista – Goiânia/GO – CEP 74150-030E-mail de Privacidade e DPO: dpo@soumaiscard.com.br
Encarregado externo:
DPOnet Desenvolvimento de Sistemas e Consultoria em Segurança da Informação Ltda
CNPJ: 36.487.128/0001-79
Ficou com dúvida sobre este documento? Fale com a gente pelo atendimento do app, em Perfil → Atendimento.