Política de Privacidade

Open Soluções Financeiras acredita que privacidade é um direito fundamental. Por isso, temos o compromisso de ser transparentes sobre como coletamos, utilizamos, armazenamos e protegemos os dados pessoais de nossos usuários e parceiros. Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e com as melhores práticas de segurança da informação do setor financeiro, incluindo as diretrizes da Febraban.

Ao utilizar nossa plataforma e nos confiar seus dados, você conta com a garantia de que eles serão tratados com responsabilidade, segurança e sempre dentro dos limites estabelecidos pela legislação vigente. Leia este documento com atenção. Em caso de dúvidas, nosso canal de atendimento está à sua disposição.


1. Quem é o Controlador dos Seus Dados

O controlador responsável pelo tratamento dos dados pessoais coletados por meio desta plataforma é a Open Soluções Financeiras, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 10.715.520/0001-34, com sede na Rua 16, nº 658, Centro, Orlândia/SP, CEP 14620-000.

Somos quem define as finalidades e os meios de tratamento dos seus dados — e assumimos integralmente a responsabilidade por garantir que esse tratamento ocorra de forma legítima, segura e transparente.

2. Quais Dados Coletamos

Coletamos apenas os dados estritamente necessários para a execução dos serviços que oferecemos e para o cumprimento das obrigações legais e regulatórias às quais estamos sujeitos. As categorias de dados tratados são as seguintes:

Dados Cadastrais

Informações de identificação pessoal fornecidas diretamente pelo usuário no momento do cadastro ou durante a formalização de propostas, como nome completo, CPF, RG, data de nascimento, número de telefone, endereço de e-mail e endereço residencial. Esses dados são essenciais para a correta identificação do usuário e para o cumprimento das exigências regulatórias do setor financeiro.

Dados Financeiros

Informações relacionadas à capacidade de contratação e ao perfil financeiro do usuário, incluindo margem consignável disponível, instituição pagadora (empregador, órgão público ou benefício previdenciário), dados bancários para crédito e histórico de propostas realizadas na plataforma. Esses dados são indispensáveis para a simulação e o encaminhamento de propostas de crédito às instituições financeiras parceiras.

Dados Técnicos

Informações coletadas automaticamente durante a navegação na plataforma, como endereço IP, tipo e versão do navegador, sistema operacional, dispositivo utilizado e registros de acesso (logs). Esses dados são utilizados para garantir a segurança da plataforma, identificar comportamentos suspeitos e aprimorar a experiência do usuário.

3. Para Que Usamos Seus Dados

Cada dado coletado tem uma finalidade clara e legítima. Tratamos suas informações exclusivamente para os seguintes propósitos:

  • Simulação e análise de crédito: processamento das informações financeiras do usuário para a geração de simulações e o encaminhamento de propostas às instituições financeiras parceiras, de acordo com as condições disponíveis para o seu perfil;
  • Formalização de propostas: registro, organização e transmissão das propostas formalizadas pelo usuário ou pelo parceiro na plataforma, incluindo o envio de documentação exigida pelas instituições financeiras;
  • Prevenção e detecção de fraudes: análise de padrões de comportamento, cruzamento de informações e monitoramento de acessos com o objetivo de identificar e prevenir atividades suspeitas ou fraudulentas que possam prejudicar o usuário ou a integridade da plataforma;
  • Cumprimento de obrigações regulatórias e legais: atendimento às exigências do Banco Central do Brasil, da Febraban, da Receita Federal e demais órgãos reguladores, bem como ao cumprimento de determinações judiciais ou administrativas;
  • Atendimento a parceiros e usuários: gestão do relacionamento com parceiros credenciados, resolução de dúvidas, tratamento de reclamações e comunicações operacionais relacionadas aos serviços prestados;
  • Auditoria interna e compliance: manutenção de registros necessários para fins de auditoria, rastreabilidade de operações e conformidade com políticas internas e externas de governança.

4. Com Base em Que Tratamos Seus Dados

Todo tratamento de dados pessoais realizado pela Open Soluções Financeiras está fundamentado em ao menos uma das bases legais previstas no artigo 7º da LGPD. A seguir, detalhamos as bases que aplicamos conforme a finalidade:

  • Execução de contrato (art. 7º, V): quando o tratamento é necessário para que possamos prestar os serviços contratados pelo usuário ou parceiro, como o processamento de uma proposta de crédito;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): quando somos legalmente obrigados a tratar determinados dados em razão de normas do Banco Central, da Febraban, do Conselho Monetário Nacional ou de outra autoridade competente;
  • Legítimo interesse (art. 7º, IX): quando o tratamento é necessário para atender a interesses legítimos da empresa ou de terceiros, como a melhoria contínua dos serviços, a segurança da plataforma e o fortalecimento do relacionamento com parceiros, desde que tais interesses não prevaleçam sobre os direitos e liberdades fundamentais do titular;
  • Prevenção à fraude e segurança do titular (art. 7º, VII): quando o tratamento é necessário para a proteção do crédito e para prevenir atividades ilícitas que possam causar dano ao usuário ou à plataforma;
  • Consentimento (art. 7º, I): em situações específicas, nas quais o tratamento de dados não se enquadrar em outra base legal, solicitaremos seu consentimento de forma livre, informada, específica e inequívoca. Nesse caso, você terá o direito de revogar seu consentimento a qualquer momento.

5. Com Quem Compartilhamos Seus Dados

A Open Soluções Financeiras pode compartilhar dados pessoais com terceiros quando isso for necessário para a execução dos serviços ou para o cumprimento de obrigações legais. O compartilhamento ocorre sempre de forma controlada, com parceiros que assumem contratualmente obrigações de confidencialidade e segurança compatíveis com as nossas. As categorias de destinatários são as seguintes:

  • Instituições financeiras parceiras: os dados são compartilhados com bancos e financeiras conveniadas — como Santander, Daycoval, Banco Pan e outras — para que possam realizar a análise, aprovação e formalização das operações de crédito. Esse compartilhamento é inerente à atividade de correspondente bancário e é a razão central pela qual os dados financeiros são coletados;
  • Birôs de crédito: quando necessário para a análise de risco e verificação do perfil de crédito do usuário, podemos consultar ou compartilhar informações com órgãos de proteção ao crédito, nos termos da legislação aplicável;
  • Prestadores de serviços de tecnologia: empresas responsáveis pela hospedagem, manutenção e operação da infraestrutura tecnológica que suporta a plataforma. Esses fornecedores atuam como operadores de dados e estão vinculados a contratos que impõem rigorosas obrigações de proteção e sigilo;
  • Órgãos reguladores e autoridades públicas: quando exigido por lei, regulamento, determinação judicial ou administrativa, podemos ser obrigados a compartilhar dados com o Banco Central do Brasil, a Receita Federal, o Ministério Público, o Poder Judiciário ou outras autoridades competentes.

A Open não vende, aluga, cede ou comercializa dados pessoais de seus usuários para quaisquer fins não previstos nesta Política.

6. Como Armazenamos e Protegemos Seus Dados

A segurança dos seus dados é uma prioridade para nós. Adotamos um conjunto robusto de medidas técnicas e organizacionais para proteger as informações contra acessos não autorizados, vazamentos, alterações indevidas ou qualquer forma de tratamento ilícito. Nossa infraestrutura conta com:

  • Armazenamento em nuvem: os dados são mantidos em ambiente de infraestrutura como serviço (IaaS) com servidores virtualizados, garantindo escalabilidade, redundância e disponibilidade;
  • Controle de acesso restrito: o acesso aos sistemas e bases de dados é concedido apenas a colaboradores e parceiros com necessidade operacional comprovada, com base no princípio do menor privilégio;
  • Criptografia em trânsito: todas as comunicações entre o usuário e a plataforma são protegidas pelo protocolo SSL/TLS, garantindo que os dados transmitidos não possam ser interceptados ou adulterados;
  • Backups periódicos: realizamos cópias de segurança dos dados de forma regular, assegurando a recuperação das informações em caso de falha técnica ou incidente;
  • Monitoramento contínuo: nossos ambientes são monitorados permanentemente para a detecção precoce de anomalias, tentativas de intrusão e quaisquer eventos que possam comprometer a integridade dos dados.

7. Por Quanto Tempo Guardamos Seus Dados

Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados. Durante a vigência da relação contratual ou do vínculo como parceiro, os dados são mantidos ativos para viabilizar a prestação dos serviços.

Após o encerramento dessa relação, os dados são retidos pelo prazo mínimo de 5 anos exigido pela legislação aplicável — o que inclui normas do Banco Central, regulamentações do setor financeiro, a legislação tributária e o Código Civil —, a fim de garantir o cumprimento de obrigações legais, a defesa em processos judiciais ou administrativos e o atendimento a eventuais requisições de autoridades competentes.

Transcorrido o prazo legal de retenção, os dados são eliminados de forma segura ou anonimizados, de modo que não seja mais possível identificar o titular.

8. Seus Direitos como Titular de Dados

A LGPD garante a você um conjunto de direitos em relação aos seus dados pessoais. A Open Soluções Financeiras respeita e se compromete a viabilizar o exercício de todos eles. Você pode, a qualquer momento, solicitar:

  • Confirmação: saber se realizamos algum tratamento com seus dados pessoais;
  • Acesso: obter uma cópia dos dados que mantemos sobre você;
  • Correção: solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados;
  • Exclusão: pedir a eliminação dos dados tratados com base no seu consentimento ou de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD — observados os prazos legais de retenção obrigatória;
  • Portabilidade: receber seus dados em formato estruturado para eventual transferência a outro fornecedor de serviços, conforme regulamentação da ANPD;
  • Revogação do consentimento: retirar seu consentimento a qualquer tempo, nos casos em que o tratamento estiver fundamentado nessa base legal, sem que isso afete a licitude dos tratamentos realizados anteriormente.

Para exercer qualquer um desses direitos, entre em contato conosco pelo e-mail atendimento@opensf.com.br. Nos comprometemos a responder sua solicitação em até 15 dias úteis, contados da data do recebimento.

9. Transferência Internacional de Dados

Em virtude da utilização de provedores de infraestrutura em nuvem, é possível que alguns dados sejam processados ou armazenados em servidores localizados fora do território brasileiro. Quando isso ocorrer, adotaremos as salvaguardas exigidas pela LGPD para assegurar que o nível de proteção dos seus dados seja equivalente ao garantido pela legislação brasileira, incluindo a celebração de cláusulas contratuais específicas com os prestadores envolvidos.

10. Encarregado pelo Tratamento de Dados (DPO)

Nos termos do artigo 41 da LGPD, a Open Soluções Financeiras designou um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO), responsável por atuar como canal de comunicação entre a empresa, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).

Para questões relacionadas à privacidade, proteção de dados ou ao exercício dos seus direitos, você pode contatar o Encarregado diretamente pelo e-mail privacidade@opensf.com.br. Este canal é exclusivo para assuntos de privacidade e proteção de dados pessoais.

11. Atualizações desta Política

Esta Política de Privacidade poderá ser revisada e atualizada periodicamente, sempre que houver mudanças em nossas práticas de tratamento de dados, alterações na legislação aplicável ou adequações regulatórias. Quando realizarmos alterações relevantes, comunicaremos os usuários por meio de aviso destacado na plataforma ou por outros canais adequados.

Recomendamos que você consulte este documento regularmente. A data da última atualização está indicada ao final desta página. O uso continuado da plataforma após a publicação de uma nova versão implica a aceitação das alterações realizadas.