top of page

Política de Privacidade

1. DEFINIÇÃO  

O termo INSTITUIÇÃO, citado ao longo deste documento, refere-se indistintamente à CODEPE Corretora de Valores e Câmbio S/A e/ou Ótimo Sociedade de Crédito Direto S/A, quando aplicável.

O termo CORRETORA faz referência exclusivamente à CODEPE Corretora de Valores e Câmbio S/A, o termo ÓTIMO faz referência exclusivamente a ÓTIMO Sociedade de Crédito Direto S/A​O termo Instituição, citado ao longo deste documento, refere-se indistintamente à CODEPE Corretora de Valores e Câmbio S/A e/ou Ótimo Sociedade de Crédito Direto S/A, quando aplicável.

2. CONSIDERAÇÕES INICIAIS

A Instituição mantém em sigilo e total segurança as informações cadastrais dos usuários, coletadas através dos endereços www.codepe.com.br e www.otimoscd.com.br, e demonstra o compromisso com a transparência e o profissionalismo com estes. Ao acessar os endereços citados, o usuário estará ciente e de acordo com os termos e condições de uso desta Política. Caso o usuário não concorde com os Termos de Uso e a Política de Privacidade da Instituição, não deve usar os Sites e Aplicativos.

 

3. ATUALIZAÇÃO DOS TERMOS DE USO

 

Os Termos de Uso, assim como os conteúdos e as funcionalidades dos canais da Instituição, poderão ser atualizados a qualquer momento por razões legais, pelo uso de novas tecnologias e funcionalidades e sempre que a Instituição entender necessário. Ao continuar a acessar os Sites e Aplicativos após as alterações, que serão publicadas nos próprios Sites e Aplicativos, o usuário concorda com as alterações.

4. TERMOS E CONDIÇÕES DE USO ESPECÍFICOS

Além desses Termos de Uso e da Política de Privacidade, alguns Sites e Aplicativos podem ter serviços e funcionalidades específicos e termos e condições próprios ou adicionais para a sua utilização. Nesse caso, os termos adicionais estarão disponíveis em referidos Sites e Aplicativos e serão aplicáveis se o usuário usar tais serviços e funcionalidades.

Na página da INSTITUIÇÃO na rede mundial de computadores, os usuários podem digitar informações pessoais com o propósito de identificar suas preferências e escolher os produtos e serviços, conforme seu perfil.

Em formulário padronizado, o usuário digita suas informações de cadastro, que são colhidas e acessadas somente por empregados autorizados neste processo. Esses empregados estão cientes da sua função, são passíveis de auditorias qualitativas periódicas e são proibidos de divulgar qualquer informação sem autorização expressa do usuário.

5. SEGURANÇA

As informações são protegidas de invasões e com conexão segura. Os endereços de acesso aos fiscalizadores e autorreguladores constantes nas páginas oficiais são de responsabilidade dos próprios órgãos, portanto, não é de nossa responsabilidade os registros nestes endereços (fora das páginas da INSTITUIÇÃO).

As diretrizes de proteção dos dados da organização, dos clientes e do público em geral estão formalizadas na Política de Segurança da Informação da INSTITUIÇÃO.

6. COMUNICAÇÃO DE INCIDENTES DE SEGURANÇA

 

Em conformidade com o Regulamento de Comunicação de Incidente de Segurança (RCIS), aprovado pela Resolução CD/ANPD nº 15, de 24 de abril de 2024, a INSTITUIÇÃO comunicará à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados a ocorrência de incidentes de segurança que possam acarretar risco ou dano relevante, especialmente quando envolvidos dados pessoais sensíveis, de crianças e adolescentes, financeiros, de autenticação ou protegidos por sigilo, observados os prazos e o conteúdo mínimo definidos naquele Regulamento. Os procedimentos técnicos e organizacionais de prevenção, identificação e resposta a incidentes de segurança, bem como a manutenção de registros pelo prazo mínimo exigido, estão detalhados na Política de Segurança da Informação (POL-008) e na Política de Segurança Cibernética (POL-016) da INSTITUIÇÃO.

7. TRATAMENTO DAS INFORMAÇÕES

De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/18), dados relacionados à vida sexual, religião, origem racial, filiação a sindicato, informações de saúde, dados biométricos, são considerados dados sensíveis, porém a INSTITUIÇÃO considera que todos dados são considerados sensíveis, merecem proteção maior e são inacessíveis a terceiros. A proteção maior se dará através de consentimentos específicos e individualizados a cada cliente.

Todas as informações são tratadas com padrões de segurança, de confidencialidade e de ética. Podemos coletar informações cadastrais e financeiras, como por exemplo: nome completo, data de nascimento, sexo, RG, CPF e/ou outros documentos de identificação, tais como carteira de habilitação, foto, data de nascimento, endereço residencial e comercial, telefones residencial, comercial e celular, e-mail, profissão, ocupação, estado civil, nacionalidade, naturalidade, renda mensal, patrimônio, PEP – pessoa politicamente exposta, entre outros.

As informações acima poderão ser coletadas através do usuário, e verificadas para fins de validação junto a órgãos públicos, bureaus de créditos, meios de comunicação públicos, mídias sociais, registros públicos e outras fontes, conforme permitido na legislação aplicável.

Necessitamos coletar as informações cadastrais para realizar nossas atividades, prestar nossos serviços, fornecer e direcionar nossos produtos ao longo do relacionamento com o usuário, assim como para realizar e manter o cadastro do usuário atualizado, fazer verificação de identidade, analisar perfil e tratar potenciais riscos na concessão de créditos e limites, além de para cumprir obrigações legais e regulatórias.

Entendemos como tratamento de dados pessoais todas as operações realizadas com os dados, mesmo que não sejam utilizados, independente se são obtidos por meios digitais ou físicos (ex: acesso, armazenamento, modificação, recepção, transmissão, etc.).

8. COMPARTILHAMENTO DE DADOS

A Instituição somente compartilha as informações dos usuários quando necessário e pertinente às finalidades previstas nos contratos com usuários e nesta Política, dentro de padrões de segurança e sigilo bancário, incluindo o compartilhamento com bureaus de crédito, com o Sistema de Informações de Crédito do Banco Central (SCR), o cumprimento de requisições de autoridades judiciais, administrativas ou arbitrais, o atendimento a demandas regulatórias e o compartilhamento entre as empresas do Conglomerado (CODEPE e ÓTIMO), quando necessário.

 

Caso a Instituição venha a realizar transferência internacional de dados pessoais — por exemplo, para prestação de serviços de infraestrutura de tecnologia da informação por fornecedores sediados no exterior —, essa transferência observará o Regulamento de Transferência Internacional de Dados Pessoais, aprovado pela Resolução CD/ANPD nº 19, de 23 de agosto de 2024, incluindo, conforme aplicável, cláusulas-padrão contratuais ou outro mecanismo de garantia previsto na LGPD e na regulamentação da ANPD.

9. MANUTENÇÃO DE DADOS

A Instituição manterá os dados dos usuários pelo período necessário ao cumprimento de obrigações legais, regulatórias e contratuais. O usuário poderá solicitar a exclusão de dados pessoais tratados mediante consentimento, exceto nas hipóteses em que a manutenção é necessária ou permitida pela legislação.

10. DIREITOS DO USUÁRIO

A LGPD garante direitos aos titulares de dados pessoais. O usuário pode solicitar à Instituição:

  • Acesso e confirmação da existência de tratamento dos dados;

  • Atualização ou correção de dados incompletos, inexatos ou desatualizados;

  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;

  • Portabilidade dos dados, observadas as normas aplicáveis e os segredos comercial e industrial;

  • Informação sobre as entidades públicas e privadas com as quais a Instituição realizou uso compartilhado de dados;

  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;

  • Revogação do consentimento, a qualquer momento e sem ônus, mediante manifestação expressa;

  • Oposição a tratamento realizado com fundamento em outras bases legais, em caso de descumprimento da LGPD;

  • Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que o afetem, como decisões de crédito;

  • Cancelamento do envio de ofertas direcionadas de produtos e serviços pelos canais da Instituição.

Para exercer esses direitos, o usuário pode acionar os canais de atendimento da Instituição. Em algumas circunstâncias — como cumprimento de obrigações legais, contratuais e regulatórias, resguardo de direitos da Instituição, dos usuários e clientes, prevenção de atos ilícitos e processos judiciais, administrativos ou arbitrais — a Instituição poderá manter alguns dados ou continuar o tratamento mesmo diante de solicitação de eliminação, oposição, bloqueio ou anonimização.

11. ENCARREGADO DE PROTEÇÃO DE DADOS

Para obter mais informações sobre esta Política ou sobre como a Instituição trata os dados pessoais do usuário, o contato pode ser feito com o Encarregado de Proteção de Dados. [E-MAIL A CONFIRMAR — ver nota ao final]

Além dos canais da Instituição, o usuário pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), autarquia responsável pela fiscalização da LGPD, reorganizada nos termos da Lei nº 15.352, de 25 de fevereiro de 2026.

12. PROTEÇÃO DE DADOS DE CRIANÇAS E ADOLESCENTES

Os Sites e Aplicativos da Instituição não são direcionados a crianças e adolescentes, sendo a contratação de produtos e serviços restrita a usuários civilmente capazes, conforme os processos de cadastro e diligência ("Conheça seu Cliente") previstos na Política de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (POL-001). Ainda assim, a Instituição observa, no que for aplicável ao seu modelo de negócio, o Estatuto Digital da Criança e do Adolescente — ECA Digital (Lei nº 15.211, de 17 de setembro de 2025, em vigor desde 17 de março de 2026), inclusive quanto a eventuais dados pessoais de menores tratados de forma incidental.

13. ALTERAÇÃO DESTA POLÍTICA

As alterações desta Política de Privacidade serão anunciadas no site e/ou comunicadas aos usuários por meio de endereço eletrônico. A Política de Privacidade poderá sofrer alterações sempre que necessário.

14. REFERÊNCIAS REGULATÓRIAS

  • Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), alterada pela Lei nº 13.853, de 8 de julho de 2019.

  • Lei nº 15.352, de 25 de fevereiro de 2026 — reorganiza a Autoridade Nacional de Proteção de Dados (ANPD).

  • Resolução CD/ANPD nº 15, de 24 de abril de 2024 — aprova o Regulamento de Comunicação de Incidente de Segurança (RCIS).

  • Resolução CD/ANPD nº 19, de 23 de agosto de 2024 — aprova o Regulamento de Transferência Internacional de Dados Pessoais.

  • Lei nº 15.211, de 17 de setembro de 2025 (ECA Digital — Estatuto Digital da Criança e do Adolescente), em vigor desde 17 de março de 2026.

  • Documentos relacionados: Política de Segurança da Informação (POL-008); Política de Segurança Cibernética (POL-016); Política de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (POL-001).

© Copyright
bottom of page