Código: PP-TIFPAY-001
Versão: 1.0
Data de publicação: 15/09/2026
Última atualização: 15/09/2026
Responsável: TIFPAY / Área de Privacidade e Proteção de Dados
Canal de Privacidade: privacidade@tifpay.com.br
1. APRESENTAÇÃO
A TIFPAY, doravante denominada “TIFPAY”, valoriza a privacidade, a segurança e a proteção dos dados pessoais de seus clientes, usuários, investidores, parceiros, colaboradores e demais titulares de dados.
Esta Política de Privacidade tem como objetivo explicar, de forma clara e transparente:
- quais dados pessoais podem ser coletados;
- como esses dados são utilizados;
- para quais finalidades são tratados;
- com quem podem ser compartilhados;
- como são protegidos;
- por quanto tempo podem ser armazenados;
- quais são os direitos dos titulares;
- como o titular pode entrar em contato com a TIFPAY.
A presente Política aplica-se aos dados tratados por meio dos sites, aplicativos, plataformas, sistemas, canais de atendimento, produtos e serviços disponibilizados pela TIFPAY, observadas as particularidades de cada produto.
A LGPD protege os direitos fundamentais de liberdade e privacidade e regulamenta o tratamento de dados pessoais realizado por pessoas físicas e jurídicas, públicas ou privadas.
2. IDENTIFICAÇÃO DA TIFPAY
Razão Social: TIFPAY INVESTIMENTO E TECNOLOGIA LTDA.
Nome Fantasia: TIFPAY
CNPJ: 55.192.759/0001-05
Endereço: Av. Alfredo Egídio de Souza Aranha, 75 - Vila Cruzeiro - CEP 04726-904
Cidade/Estado: São Paulo/SP
E-mail: politicas@tifpay.com.br
Site: https://tifpay.com.br
Canal de Privacidade: privacidade@tifpay.com.br
Encarregado pelo Tratamento de Dados Pessoais (DPO): Área de Privacidade e Proteção de Dados
E-mail do DPO/Encarregado: privacidade@tifpay.com.br
3. DEFINIÇÕES
Para fins desta Política:
3.1. Dado pessoal
É toda informação relacionada a uma pessoa natural identificada ou identificável.
3.2. Dado pessoal sensível
São dados pessoais relacionados, entre outros, à origem racial ou étnica, religião, opinião política, saúde, vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.
3.3. Titular
Pessoa natural a quem os dados pessoais se referem.
3.4. Controlador
Pessoa natural ou jurídica responsável pelas principais decisões relacionadas ao tratamento dos dados pessoais.
3.5. Operador
Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador e de acordo com suas instruções.
A ANPD destaca que a identificação de controlador e operador deve considerar a atividade efetivamente realizada e quem toma as decisões referentes ao tratamento.
3.6. Tratamento
Qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, compartilhamento, transmissão, análise e eliminação.
3.7. Encarregado/DPO
Pessoa ou área responsável por atuar como canal de comunicação entre o controlador, titulares e a Autoridade Nacional de Proteção de Dados – ANPD.
4. A QUEM ESTA POLÍTICA SE APLICA
Esta Política poderá aplicar-se a:
clientes;
usuários dos aplicativos e plataformas;
investidores;
representantes legais;
sócios e administradores de pessoas jurídicas clientes;
potenciais clientes;
parceiros comerciais;
fornecedores;
prestadores de serviços;
visitantes dos sites;
candidatos a vagas;
demais pessoas que interajam com a TIFPAY.
5. QUAIS DADOS PODEM SER COLETADOS
Dependendo do produto ou serviço utilizado, a TIFPAY poderá tratar diferentes categorias de dados.
5.1. Dados cadastrais
Podem incluir:
- nome completo;
- CPF;
- data de nascimento;
- nacionalidade;
- estado civil;
- endereço;
- telefone;
- e-mail;
- profissão;
- informações de contato.
5.2. Dados de identificação
Quando necessários para identificação e validação:
- documento de identificação;
- fotografia;
- informações de validação documental;
- assinatura;
- dados biométricos, quando legalmente permitidos e necessários;
- informações de autenticação.
5.3. Dados financeiros e patrimoniais
Quando relacionados aos produtos ou serviços contratados:
- informações bancárias;
- dados de contas;
- movimentações financeiras;
- informações de renda;
- patrimônio;
- capacidade financeira;
- origem de recursos;
- informações de investimentos;
- histórico de operações.
5.4. Dados relacionados a crédito
Quando aplicável ao produto:
- informações de crédito;
- histórico financeiro;
- informações cadastrais;
- dados provenientes de bases legalmente autorizadas;
- informações necessárias à análise de risco.
5.5. Dados de utilização dos sistemas
Podem ser coletados:
- endereço IP;
- data e horário de acesso;
- dispositivo utilizado;
- sistema operacional;
- navegador;
- identificadores técnicos;
- registros de autenticação;
- informações de segurança;
- logs de acesso;
- informações de navegação.
5.6. Dados de comunicação
Podemos registrar informações decorrentes de:
- atendimento;
- chamadas;
- e-mails;
- mensagens;
- solicitações;
- reclamações;
- protocolos;
- interações com nossos canais.
6. DADOS PESSOAIS SENSÍVEIS
A TIFPAY não busca coletar dados pessoais sensíveis de forma indiscriminada.
Quando o tratamento de dados sensíveis for necessário, será realizado somente quando houver fundamento legal adequado e medidas de segurança compatíveis com o risco.
Dados biométricos, por exemplo, somente serão tratados quando necessários e juridicamente permitidos, inclusive para fins de autenticação, prevenção a fraude e segurança.
7. COMO OS DADOS SÃO COLETADOS
Os dados poderão ser obtidos:
diretamente do titular;
durante cadastro;
durante contratação de produtos;
por meio do aplicativo;
pelo site;
durante atendimento;
mediante integração com parceiros autorizados;
de bases públicas ou legalmente acessíveis;
de prestadores de serviços;
de instituições financeiras ou de pagamento parceiras;
de bureaus de crédito, quando legalmente permitido;
de fontes necessárias à prevenção de fraude e cumprimento de obrigações legais.
8. FINALIDADES DO TRATAMENTO
Os dados pessoais poderão ser utilizados para:
8.1. Cadastro e identificação
Realizar cadastro, identificação e autenticação dos usuários.
8.2. Prestação de serviços
Executar produtos e serviços contratados.
8.3. Atendimento
Responder dúvidas, solicitações, reclamações e demandas.
8.4. Segurança
Proteger contas, sistemas, usuários e operações.
8.5. Prevenção a fraudes
Detectar, prevenir e investigar tentativas de fraude, falsidade ideológica, roubo de identidade e operações suspeitas.
8.6. Cumprimento de obrigações legais e regulatórias
Atender determinações de autoridades, órgãos reguladores, legislação tributária, obrigações de registro, prevenção à lavagem de dinheiro e demais obrigações aplicáveis.
8.7. Análise de risco
Avaliar riscos relacionados a produtos, operações e relacionamento, quando legalmente permitido.
8.8. Análise de crédito
Quando aplicável, utilizar dados necessários para avaliação de crédito e capacidade financeira.
8.9. Comunicações
Enviar informações relacionadas à contratação, segurança, funcionamento dos serviços e relacionamento.
8.10. Melhoria dos serviços
Avaliar desempenho, usabilidade, segurança e funcionamento das plataformas.
8.11. Marketing
Enviar ofertas, campanhas e comunicações promocionais quando houver fundamento legal adequado e, quando necessário, consentimento.
9. BASES LEGAIS
O tratamento dos dados pessoais será realizado de acordo com as bases legais previstas na legislação aplicável.
Dependendo da situação, poderão ser utilizadas bases como:
cumprimento de obrigação legal ou regulatória;
execução de contrato ou procedimentos preliminares relacionados ao contrato;
exercício regular de direitos;
proteção do crédito;
legítimo interesse, quando aplicável;
consentimento;
proteção da vida;
prevenção à fraude e segurança do titular;
demais hipóteses previstas na legislação.
A utilização de consentimento não será presumida quando houver outra base legal adequada para o tratamento.
10. CONSENTIMENTO
Quando o tratamento depender de consentimento, este será solicitado de maneira livre, informada e inequívoca, dentro dos limites da legislação aplicável.
O titular poderá revogar o consentimento quando essa for a base legal utilizada, mediante solicitação pelos canais disponibilizados pela TIFPAY.
A revogação não prejudicará a legalidade dos tratamentos realizados anteriormente com fundamento no consentimento.
11. DADOS DE MENORES
A TIFPAY não direciona seus produtos de investimento a crianças ou adolescentes, salvo quando expressamente permitido e estruturado de acordo com a legislação aplicável.
Quando houver tratamento de dados de crianças ou adolescentes, serão adotadas medidas específicas para proteção de seus interesses e direitos.
12. COMPARTILHAMENTO DE DADOS
A TIFPAY poderá compartilhar dados pessoais, quando necessário e legalmente permitido, com:
instituições financeiras;
instituições de pagamento;
corretoras e participantes do mercado, quando aplicável;
prestadores de serviços tecnológicos;
empresas de infraestrutura;
empresas de segurança;
empresas de prevenção a fraude;
bureaus de crédito;
escritórios jurídicos;
empresas de auditoria;
empresas de contabilidade;
autoridades públicas;
órgãos reguladores;
parceiros comerciais envolvidos na prestação do serviço.
O compartilhamento será limitado ao necessário para a finalidade correspondente e deverá observar requisitos de segurança e proteção de dados.
13. PARCEIROS E INSTITUIÇÕES REGULADAS
Determinados produtos da TIFPAY poderão ser prestados em conjunto com instituições financeiras, instituições de pagamento, corretoras, administradores, custodiante ou outros participantes regulados.
Nessas situações, determinados dados poderão ser tratados diretamente por essas instituições, de acordo com suas próprias políticas de privacidade e responsabilidades legais.
A identificação do responsável pelo tratamento deverá considerar o papel efetivamente desempenhado por cada agente.
14. TRANSFERÊNCIA INTERNACIONAL
Quando necessário, dados pessoais poderão ser armazenados ou processados fora do Brasil, inclusive por fornecedores de tecnologia ou serviços em nuvem.
Nessas situações, a TIFPAY adotará as medidas e mecanismos previstos na legislação aplicável para garantir proteção adequada aos dados pessoais.
15. COOKIES E TECNOLOGIAS SEMELHANTES
Os sites e plataformas da TIFPAY poderão utilizar cookies e tecnologias semelhantes para:
- funcionamento do site;
- autenticação;
- segurança;
- análise de desempenho;
- melhoria da experiência;
- estatísticas;
- personalização;
- marketing, quando aplicável.
O usuário poderá controlar determinadas categorias de cookies por meio das configurações disponibilizadas pela plataforma.
Quando necessário, será solicitado consentimento específico.
16. SEGURANÇA DA INFORMAÇÃO
A TIFPAY adota medidas técnicas, administrativas e organizacionais destinadas a proteger os dados pessoais contra:
acesso não autorizado;
perda;
destruição;
alteração;
vazamento;
divulgação indevida;
fraude;
tratamento inadequado ou ilícito.
Entre as medidas que poderão ser utilizadas estão:
- controle de acesso;
- autenticação;
- criptografia;
- monitoramento;
- registros de logs;
- segregação de acessos;
- backups;
- mecanismos antifraude;
- testes de segurança;
- gestão de vulnerabilidades;
- treinamento de colaboradores.
Nenhum sistema é completamente imune a riscos. Por isso, a TIFPAY mantém procedimentos de prevenção, detecção e resposta a incidentes.
17. INCIDENTES DE SEGURANÇA
Em caso de incidente envolvendo dados pessoais, a TIFPAY realizará análise da ocorrência e adotará as medidas necessárias para contenção, investigação, mitigação e prevenção de recorrência.
Quando o incidente atender aos critérios legais e regulatórios aplicáveis, serão realizadas as comunicações necessárias aos titulares e à ANPD.
A ANPD informa que, em determinadas situações de risco ou dano relevante, o controlador deve comunicar o incidente à Autoridade e aos titulares afetados.
18. RETENÇÃO DOS DADOS
Os dados pessoais serão armazenados somente pelo período necessário para:
cumprimento das finalidades para as quais foram coletados;
cumprimento de obrigações legais;
cumprimento de obrigações regulatórias;
exercício regular de direitos;
prevenção à fraude;
cumprimento de contratos;
atendimento a determinações de autoridades.
O encerramento do relacionamento com a TIFPAY não significa necessariamente a eliminação imediata dos dados.
Determinados dados poderão ser mantidos pelo período exigido pela legislação aplicável.
19. EXCLUSÃO E ELIMINAÇÃO
Quando não houver fundamento legal para manutenção dos dados, a TIFPAY poderá eliminá-los ou anonimizá-los, observados os procedimentos internos e requisitos legais.
Solicitações de exclusão não serão necessariamente atendidas quando a manutenção dos dados for exigida por lei, regulamento ou necessária ao exercício regular de direitos.
A ANPD ressalta que os direitos dos titulares não são absolutos e que determinadas informações podem precisar ser mantidas por obrigação legal.
20. DIREITOS DOS TITULARES
Nos termos da legislação aplicável, o titular poderá exercer direitos relacionados aos seus dados pessoais, incluindo:
confirmação da existência de tratamento;
acesso aos dados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação, quando aplicável;
portabilidade, observada regulamentação aplicável;
informação sobre compartilhamento;
informação sobre as consequências de não fornecer consentimento;
revogação do consentimento;
oposição a determinados tratamentos;
revisão de decisões tomadas exclusivamente com base em tratamento automatizado, quando aplicável;
informações sobre critérios utilizados em determinadas decisões automatizadas.
Esses direitos estão previstos, entre outros dispositivos, no art. 18 da LGPD e nas orientações da ANPD.
21. COMO EXERCER OS DIREITOS
O titular poderá exercer seus direitos por meio de:
Canal de Privacidade: privacidade@tifpay.com.br
E-mail: privacidade@tifpay.com.br
Encarregado/DPO: Área de Privacidade e Proteção de Dados
Ao realizar uma solicitação, a TIFPAY poderá solicitar informações necessárias para confirmar a identidade do solicitante e proteger os dados contra acesso indevido.
22. DECISÕES AUTOMATIZADAS
Quando aplicável, a TIFPAY poderá utilizar sistemas automatizados para:
- prevenção à fraude;
- segurança;
- classificação de risco;
- análise cadastral;
- análise de crédito;
- identificação de padrões de operações;
- personalização de serviços.
Quando houver decisão tomada exclusivamente com base em tratamento automatizado que afete os interesses do titular, serão observados os direitos previstos na legislação aplicável.
A LGPD assegura ao titular, em determinadas situações, o direito de solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado.
23. PREVENÇÃO À FRAUDE
Para proteger clientes, usuários e a própria TIFPAY, poderão ser analisados dados cadastrais, comportamentais, técnicos e transacionais para identificar indícios de:
- fraude;
- roubo de identidade;
- abertura irregular de contas;
- movimentações suspeitas;
- utilização indevida da plataforma;
- ataques cibernéticos.
Esses tratamentos poderão ocorrer com fundamento nas hipóteses legais aplicáveis, inclusive para proteção e prevenção à fraude.
24. PREVENÇÃO À LAVAGEM DE DINHEIRO
Quando aplicável à atividade da TIFPAY, os dados poderão ser utilizados para procedimentos relacionados à prevenção e combate à lavagem de dinheiro, financiamento do terrorismo e demais ilícitos financeiros.
Isso poderá envolver:
- identificação do cliente;
- identificação do beneficiário final;
- análise de origem de recursos;
- monitoramento de operações;
- análise de perfil;
- identificação de operações atípicas;
- cumprimento de obrigações regulatórias.
25. COMUNICAÇÕES DE MARKETING
A TIFPAY poderá enviar comunicações comerciais quando houver fundamento legal para tanto.
O titular poderá solicitar o descadastramento de comunicações promocionais.
Mensagens relacionadas à segurança, funcionamento de produtos, alterações contratuais, obrigações legais ou informações essenciais de serviço poderão continuar sendo enviadas quando necessárias.
26. PROTEÇÃO DE DADOS DE COLABORADORES
Dados pessoais de colaboradores, candidatos, prestadores e representantes poderão ser tratados para:
- recrutamento;
- contratação;
- administração de pessoal;
- folha de pagamento;
- benefícios;
- segurança;
- cumprimento de obrigações legais;
- gestão de desempenho;
- controles internos.
Esses tratamentos observarão a legislação aplicável e as políticas internas da TIFPAY.
27. DADOS DE PESSOAS JURÍDICAS
A LGPD protege dados relacionados a pessoas naturais.
Informações de empresas poderão, entretanto, conter dados pessoais de seus representantes, sócios, administradores, procuradores ou beneficiários finais.
Quando isso ocorrer, os dados pessoais serão tratados de acordo com a legislação aplicável.
28. RESPONSABILIDADE DO USUÁRIO
O titular deverá manter seus dados cadastrais atualizados e proteger suas credenciais de acesso.
O usuário não deverá:
compartilhar senha;
fornecer códigos de autenticação a terceiros;
permitir acesso indevido à sua conta;
utilizar dispositivos comprometidos;
fornecer informações falsas deliberadamente.
29. LINKS E SERVIÇOS DE TERCEIROS
Os sistemas da TIFPAY poderão conter links ou integrações com serviços de terceiros.
A utilização desses serviços poderá estar sujeita às respectivas políticas de privacidade.
A TIFPAY recomenda que o usuário leia as políticas dos terceiros antes de fornecer informações.
30. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada periodicamente para refletir:
alterações legislativas;
mudanças regulatórias;
novos produtos;
alterações tecnológicas;
mudanças nos processos internos;
melhorias de segurança;
orientações da ANPD.
A versão vigente estará disponível nos canais oficiais da TIFPAY.
31. RESPONSABILIDADES INTERNAS
A TIFPAY deverá manter estrutura compatível com suas atividades para:
proteger dados pessoais;
controlar acessos;
gerenciar riscos;
responder solicitações dos titulares;
tratar incidentes;
manter registros;
promover treinamentos;
acompanhar mudanças legais e regulatórias.
32. ENCARREGADO PELO TRATAMENTO DE DADOS
O Encarregado/DPO será o canal de comunicação relacionado à proteção de dados pessoais.
Nome/Área: Área de Privacidade e Proteção de Dados
Função: Encarregado pelo Tratamento de Dados Pessoais
E-mail: privacidade@tifpay.com.br
Canal: privacidade@tifpay.com.br
Entre suas atribuições poderão estar:
- receber solicitações dos titulares;
- orientar a organização;
- interagir com a ANPD;
- apoiar atividades de conformidade;
- acompanhar questões relacionadas à proteção de dados.
33. RELAÇÃO COM OUTRAS POLÍTICAS
Esta Política deverá ser interpretada em conjunto com os demais documentos da TIFPAY, incluindo, quando aplicável:
- Termos de Uso;
- Política de Cookies;
- Política de Segurança da Informação;
- Política de Compliance;
- Política de Prevenção à Fraude;
- Política de PLD/FT;
- Política de KYC/KYB;
- Contratos de produtos e serviços;
- Regulamentos de investimentos;
- Avisos específicos de privacidade.
34. ATENDIMENTO AO TITULAR
Para dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais:
TIFPAY
Canal de Privacidade: privacidade@tifpay.com.br
E-mail: privacidade@tifpay.com.br
Encarregado/DPO: Área de Privacidade e Proteção de Dados
Endereço: Av. Alfredo Egídio de Souza Aranha, 75 - Vila Cruzeiro - CEP 04726-904 - São Paulo/SP
35. FORO E LEGISLAÇÃO
Esta Política será interpretada de acordo com a legislação brasileira, especialmente a legislação aplicável à proteção de dados pessoais.
Quando houver relação de consumo, serão observadas também as normas de proteção e defesa do consumidor aplicáveis.
36. VIGÊNCIA
Esta Política entra em vigor em 15/09/2026 e permanecerá vigente enquanto disponibilizada pela TIFPAY.
Versão: 1.0
Última atualização: 15/09/2026
DECLARAÇÃO DA TIFPAY
A TIFPAY reafirma seu compromisso com a privacidade, segurança, transparência e proteção dos dados pessoais tratados no desenvolvimento de suas atividades.
A empresa buscará continuamente aprimorar seus controles, processos e tecnologias para promover o tratamento responsável dos dados pessoais e a confiança de seus clientes, investidores, parceiros e demais titulares.
TIFPAY
TIFPAY INVESTIMENTO E TECNOLOGIA LTDA.
CNPJ: 55.192.759/0001-05
Av. Alfredo Egídio de Souza Aranha, 75 - Vila Cruzeiro - CEP 04726-904 - São Paulo/SP
Canal de Privacidade: privacidade@tifpay.com.br