AUTH TECH LTDA.
CNPJ nº 51.730.312/0001-91
1. INTRODUÇÃO
A AUTH TECH LTDA., doravante denominada “Auth Tech”, reconhece a importância da
privacidade e da proteção dos dados pessoais tratados no desenvolvimento e no
fornecimento de suas soluções tecnológicas.
Esta Política explica como a Auth Tech poderá coletar, utilizar, armazenar, compartilhar e
proteger dados pessoais em suas atividades, em conformidade com a Lei nº 13.709/2018 —
Lei Geral de Proteção de Dados Pessoais — LGPD e com as demais normas aplicáveis.
A Auth Tech é uma empresa de tecnologia que desenvolve, licencia, implanta, integra e
presta suporte a soluções destinadas principalmente ao mercado financeiro, às instituições
reguladas e a outras empresas que necessitem de infraestrutura tecnológica.
Suas soluções podem abranger sistemas de compliance, prevenção a fraudes, KYC, KYB,
KYT, monitoramento transacional, infraestrutura bancária, core banking, Pix, DICT, cartões,
crédito, canais digitais, tratamento de dados, relatórios, APIs, cloud e soluções white-label.
Esta Política deverá ser interpretada em conjunto com os Termos de Uso aplicáveis ao site,
às plataformas e às soluções da Auth Tech, bem como com os contratos celebrados com
seus clientes.
2. ABRANGÊNCIA
Esta Política aplica-se aos dados pessoais tratados pela Auth Tech em suas relações com:
a) visitantes do site;
b) representantes e colaboradores de clientes;
c) potenciais clientes;
d) fornecedores e parceiros;
e) candidatos a vagas;
f) administradores e colaboradores;
g) usuários das plataformas e soluções; e
h) titulares cujos dados sejam processados no contexto dos serviços prestados aos clientes.
As condições previstas em contratos, termos de uso, avisos de privacidade e outros
documentos aplicáveis a determinada solução poderão complementar esta Política.
3. PAPEL DA AUTH TECH NO TRATAMENTO DOS DADOS
A atuação da Auth Tech no tratamento de dados pessoais dependerá do contexto e da
finalidade de cada operação.
A Auth Tech poderá atuar como controladora quando tomar as decisões relacionadas às
finalidades e aos elementos essenciais do tratamento. Isso poderá ocorrer, por exemplo, na
gestão do site, no relacionamento comercial, na contratação de fornecedores, no
recrutamento e na administração de seus colaboradores.
No fornecimento de soluções tecnológicas, a Auth Tech atuará, em regra, como operadora,
tratando os dados pessoais em nome e conforme as instruções do cliente contratante, que
será responsável por definir as finalidades e os critérios do tratamento.
Quando atuar como operadora, a Auth Tech não será responsável pelas decisões tomadas
pelo cliente sobre a coleta, utilização, análise, compartilhamento ou conservação dos
dados, sem prejuízo de suas próprias obrigações relacionadas à segurança, à
confidencialidade e à execução dos serviços contratados.
4. DADOS PESSOAIS TRATADOS
A Auth Tech poderá tratar diferentes categorias de dados pessoais, conforme a forma de
relacionamento estabelecida e a solução utilizada.
Nas relações institucionais, comerciais e contratuais, poderão ser tratados dados como
nome, cargo, empresa, telefone, e-mail, informações profissionais, dados de representantes
legais, registros de atendimento e informações necessárias à contratação e à prestação dos
serviços.
Na utilização do site e dos canais digitais, poderão ser coletados endereço IP, informações
do navegador e do dispositivo, data e horário de acesso, páginas visitadas, registros
técnicos e informações obtidas por meio de cookies ou tecnologias semelhantes.
Em processos de recrutamento, poderão ser tratados dados de identificação, contato,
formação acadêmica, experiência profissional, qualificações e outras informações
fornecidas pelo candidato.
No contexto das soluções tecnológicas contratadas, a Auth Tech poderá processar, de
acordo com as finalidades e instruções definidas pelo cliente:
a) dados de identificação e contato;
b) documentos e informações cadastrais;
c) dados profissionais e empresariais;
d) dados financeiros e transacionais;
e) dados relacionados a contas, pagamentos ou operações;
f) registros de dispositivos, acessos e autenticação;
g) imagens, documentos de identificação e dados biométricos, quando aplicável;
h) alertas, classificações e resultados de análises;
i) registros de suporte e atendimento; e
j) logs e trilhas de auditoria.
A natureza e a extensão dos dados processados dependerão das funcionalidades
contratadas e das informações disponibilizadas ou integradas pelo cliente.
5. FINALIDADES DO TRATAMENTO
A Auth Tech poderá tratar dados pessoais para:
a) disponibilizar, operar, integrar e prestar suporte às suas soluções;
b) executar contratos e atender às solicitações dos clientes;
c) realizar cadastros e gerenciar acessos;
d) responder a contatos, dúvidas e solicitações;
e) manter a segurança dos sistemas e ambientes tecnológicos;
f) prevenir acessos indevidos, incidentes, fraudes e usos inadequados;
g) registrar eventos, atividades e alterações realizadas nas plataformas;
h) corrigir falhas e melhorar o desempenho das soluções;
i) cumprir obrigações legais, regulatórias ou contratuais aplicáveis à Auth Tech;
j) exercer direitos em processos judiciais, administrativos ou arbitrais;
k) realizar atividades administrativas, financeiras e comerciais;
l) conduzir processos de recrutamento e seleção; e
m) enviar comunicações institucionais ou comerciais, respeitado o direito de oposição ou
cancelamento.
Quando atuar como operadora, a Auth Tech tratará os dados para prestar os serviços
contratados e cumprir as instruções legítimas do cliente controlador.
6. BASES LEGAIS
O tratamento de dados pessoais poderá ser realizado com fundamento nas bases legais
previstas na LGPD, conforme a finalidade e o contexto de cada operação.
Entre as bases aplicáveis estão:
a) execução de contrato ou de procedimentos preliminares relacionados a contrato;
b) cumprimento de obrigação legal ou regulatória;
c) exercício regular de direitos;
d) legítimo interesse da Auth Tech ou de terceiros, observados os direitos e as liberdades
fundamentais dos titulares;
e) proteção do crédito, quando aplicável;
f) prevenção à fraude e segurança do titular nos processos de identificação e autenticação;
g) consentimento, quando necessário.
O consentimento será solicitado somente quando essa for a base legal adequada. Nesses
casos, o titular poderá revogá-lo nos termos da legislação.
Quando atuar como operadora, a definição da base legal aplicável ao tratamento caberá ao
cliente controlador.
7. COMPARTILHAMENTO DE DADOS
A Auth Tech poderá compartilhar dados pessoais, de forma limitada às finalidades
aplicáveis, com:
a) clientes responsáveis pelas soluções contratadas;
b) fornecedores de infraestrutura, hospedagem, armazenamento e serviços de tecnologia;
c) prestadores de suporte, segurança, comunicação e serviços profissionais;
d) empresas responsáveis por bases de dados ou integrações utilizadas nas soluções;
e) parceiros necessários à execução dos serviços;
f) autoridades públicas, quando houver obrigação legal, ordem válida ou solicitação de
autoridade competente; e
g) terceiros envolvidos em reorganizações societárias, fusões, aquisições ou operações
semelhantes, observadas as medidas de proteção aplicáveis.
Os terceiros deverão utilizar os dados somente para as finalidades autorizadas e observar
as obrigações legais e contratuais de confidencialidade, segurança e proteção de dados.
A Auth Tech não comercializa dados pessoais.
8. ARMAZENAMENTO E RETENÇÃO
Os dados pessoais serão armazenados pelo período necessário ao cumprimento das
finalidades que justificaram seu tratamento.
Os prazos de conservação poderão considerar:
a) a duração da relação contratual;
b) o cumprimento de obrigações legais ou contratuais;
c) o exercício regular de direitos;
d) a prevenção e a apuração de fraudes ou incidentes; e
e) os prazos definidos pelo cliente controlador, quando a Auth Tech atuar como operadora.
Encerrada a finalidade e inexistindo fundamento para sua conservação, os dados poderão
ser eliminados, anonimizados ou mantidos de forma segura nos casos permitidos pela
legislação.
9. SEGURANÇA E CONFIDENCIALIDADE
A Auth Tech adota medidas técnicas e administrativas compatíveis com a natureza de suas
atividades para proteger os dados pessoais contra acessos não autorizados, perda,
alteração, divulgação ou tratamento inadequado.
Essas medidas poderão incluir controles de acesso, gestão de credenciais, segregação de
ambientes, registros de atividades, mecanismos de proteção tecnológica, restrição de
acesso conforme as funções exercidas e procedimentos de tratamento de incidentes.
Administradores, colaboradores e terceiros autorizados deverão observar deveres de
confidencialidade e acessar somente os dados necessários ao desempenho de suas
atividades.
Nenhum ambiente tecnológico é completamente livre de riscos. Por isso, a Auth Tech
mantém procedimentos destinados à prevenção, à identificação e ao tratamento de eventos
que possam comprometer a segurança dos dados pessoais.
Quando atuar como operadora, a Auth Tech comunicará ao cliente controlador os incidentes
de que tiver conhecimento, conforme a legislação e as condições contratuais. Quando atuar
como controladora, avaliará a necessidade de comunicação à ANPD e aos titulares
afetados.
10. TRATAMENTO AUTOMATIZADO E RESULTADOS DAS SOLUÇÕES
Conforme a solução contratada, os sistemas da Auth Tech poderão aplicar regras e
parâmetros ou gerar alertas, classificações, correspondências e outros resultados
automatizados.
Esses resultados possuem caráter instrumental e destinam-se a apoiar as análises
realizadas pelos clientes. A definição dos parâmetros, a avaliação dos resultados e as
decisões decorrentes permanecem sob responsabilidade do cliente controlador.
A Auth Tech não assume, exclusivamente pelo fornecimento da tecnologia, as decisões
relacionadas à aprovação, recusa, bloqueio, suspensão ou encerramento de contas,
operações ou relacionamentos.
Solicitações relacionadas a decisões tomadas por clientes da Auth Tech deverão ser
direcionadas à instituição responsável pelo tratamento.
11. DIREITOS DOS TITULARES
Nos termos da LGPD, o titular poderá solicitar, conforme aplicável:
a) confirmação da existência de tratamento;
b) acesso aos dados pessoais;
c) correção de dados incompletos, inexatos ou desatualizados;
d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados
em desconformidade;
e) portabilidade dos dados, observada a regulamentação aplicável;
f) informações sobre o compartilhamento de seus dados;
g) eliminação dos dados tratados com consentimento, quando cabível;
h) informação sobre a possibilidade de não fornecer consentimento e suas consequências;
i) revogação do consentimento;
j) oposição ao tratamento realizado em desconformidade com a LGPD; e
k) revisão de decisões tomadas unicamente com base em tratamento automatizado, quando
aplicável.
Quando a Auth Tech atuar como controladora, as solicitações poderão ser apresentadas
diretamente pelo canal indicado nesta Política.
Quando a Auth Tech atuar como operadora, a solicitação deverá ser direcionada ao cliente
responsável pelo tratamento. Nessa situação, a Auth Tech poderá prestar o suporte
necessário ao controlador, dentro dos limites técnicos e contratuais aplicáveis.
Para proteger a privacidade e a segurança das informações, a Auth Tech poderá solicitar
dados adicionais para confirmar a identidade do requerente antes de atender à solicitação.
12. COOKIES E TECNOLOGIAS SEMELHANTES
O site da Auth Tech poderá utilizar cookies e tecnologias semelhantes para permitir seu
funcionamento, manter a segurança, registrar preferências, compreender a utilização das
páginas e melhorar a experiência dos visitantes.
Os cookies poderão ser classificados como necessários, funcionais, analíticos ou de
publicidade, conforme as ferramentas efetivamente utilizadas.
Quando exigido, o visitante poderá gerenciar suas preferências pelo mecanismo
disponibilizado no site ou pelas configurações de seu navegador.
A desativação de determinados cookies poderá limitar algumas funcionalidades do site.
Informações adicionais poderão ser apresentadas em aviso ou política específica de
cookies.
13. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Caso os dados sejam armazenados, acessados ou processados em outros países em razão
da utilização de infraestrutura tecnológica, serviços de nuvem ou fornecedores
internacionais, a Auth Tech adotará as medidas aplicáveis para que a transferência observe
a LGPD e a regulamentação vigente.
Quando atuar como operadora, eventuais transferências também deverão observar as
instruções e os contratos celebrados com o cliente controlador.
14. ATUALIZAÇÕES E VIGÊNCIA
Esta Política poderá ser atualizada para refletir mudanças na legislação, nas atividades da
Auth Tech, nas soluções oferecidas ou nas práticas de tratamento de dados pessoais.
A versão vigente e a data de sua última atualização serão disponibilizadas nos canais
institucionais da Auth Tech.
A utilização do site, das plataformas e das soluções da Auth Tech também estará sujeita
aos respectivos Termos de Uso e às condições contratuais aplicáveis.
Esta Política entra em vigor na data de sua publicação.
Versão: 1.0
Última atualização: setembro de 202