POLÍTICA DE PRIVACIDADE
1. DEFINIÇÃO
O termo INSTITUIÇÃO, citado ao longo deste documento, refere-se indistintamente à CODEPE Corretora de Valores e Câmbio S/A e/ou Ótimo Sociedade de Crédito Direto S/A, quando aplicável.
O termo CORRETORA faz referência exclusivamente à CODEPE Corretora de Valores e Câmbio S/A, o termo ÓTIMO faz referência exclusivamente a ÓTIMO Sociedade de Crédito Direto S/A.
2. CONSIDERAÇÕES INICIAIS
A INSTITUIÇÃO mantém em sigilo e total segurança as informações cadastrais dos usuários, que são coletadas através dos endereços www.codepe.com.br e www.otimoscd.com.br e demonstra o compromisso com a transparência e o profissionalismo com estes.
Ao entrar nos endereços citados acima o usuário estará ciente e de acordo com os termos e condições de uso, conforme esta Política.
Caso o usuário não concorde com os Termos de Uso e Política de Privacidade da INSTITUIÇÃO, o mesmo não deve usar os nossos Sites e Aplicativos.
3. ATUALIZAÇÃO DOS TERMOS DE USO
Lembramos que os Termos de Uso, assim como os conteúdos e as funcionalidades dos nossos canais, poderão ser atualizados a qualquer momento por razões legais, pelo uso de novas tecnologias e funcionalidades e sempre que a INSTITUIÇÃO entender que as alterações são necessárias. Ao continuar a acessar nossos Sites e Aplicativos após as alterações, que serão publicadas nos Sites e Aplicativos, o usuário concorda com as alterações também.
4. TERMOS E CONDIÇÕES DE USO ESPECÍFICOS
Além desses Termos de Uso e da Política de Privacidade, alguns Sites e Aplicativos podem ter serviços e funcionalidades específicos e termos e condições próprios ou adicionais para a sua utilização. Nesse caso, os termos adicionais estarão disponíveis em referidos Sites e Aplicativos e serão aplicáveis se o usuário usar tais serviços e funcionalidades.
Na página da INSTITUIÇÃO na rede mundial de computadores, os usuários podem digitar informações pessoais com o propósito de identificar suas preferências e escolher os produtos e serviços, conforme seu perfil.
Em formulário padronizado, o usuário digita suas informações de cadastro, que são colhidas e acessadas somente por empregados autorizados neste processo. Esses empregados estão cientes da sua função, são passíveis de auditorias qualitativas periódicas e são proibidos de divulgar qualquer informação sem autorização expressa do usuário.
5. SEGURANÇA
As informações são protegidas de invasões e com conexão segura. Os endereços de acesso aos fiscalizadores e autorreguladores constantes nas páginas oficiais são de responsabilidade dos próprios órgãos, portanto, não é de nossa responsabilidade os registros nestes endereços (fora das páginas da INSTITUIÇÃO).
As diretrizes de proteção dos dados da organização, dos clientes e do público em geral estão formalizadas na Política de Segurança da Informação da INSTITUIÇÃO.
6. COMUNICAÇÃO DE INCIDENTES DE SEGURANÇA
Em conformidade com o Regulamento de Comunicação de Incidente de Segurança (RCIS), aprovado pela Resolução CD/ANPD nº 15, de 24 de abril de 2024, a INSTITUIÇÃO comunicará à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados a ocorrência de incidentes de segurança que possam acarretar risco ou dano relevante, especialmente quando envolvidos dados pessoais sensíveis, de crianças e adolescentes, financeiros, de autenticação ou protegidos por sigilo, observados os prazos e o conteúdo mínimo definidos naquele Regulamento. Os procedimentos técnicos e organizacionais de prevenção, identificação e resposta a incidentes de segurança, bem como a manutenção de registros pelo prazo mínimo exigido, estão detalhados na Política de Segurança da Informação (POL-008) e na Política de Segurança Cibernética (POL-016) da INSTITUIÇÃO.
7. TRATAMENTO DAS INFORMAÇÕES
De acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/18), dados relacionados à vida sexual, religião, origem racial, filiação a sindicato, informações de saúde, dados biométricos, são considerados dados sensíveis, porém a INSTITUIÇÃO considera que todos dados são considerados sensíveis, merecem proteção maior e são inacessíveis a terceiros. A proteção maior se dará através de consentimentos específicos e individualizados a cada cliente.
Todas as informações são tratadas com padrões de segurança, de confidencialidade e de ética. Podemos coletar informações cadastrais e financeiras, como por exemplo: nome completo, data de nascimento, sexo, RG, CPF e/ou outros documentos de identificação, tais como carteira de habilitação, foto, data de nascimento, endereço residencial e comercial, telefones residencial, comercial e celular, e-mail, profissão, ocupação, estado civil, nacionalidade, naturalidade, renda mensal, patrimônio, PEP – pessoa politicamente exposta, entre outros.
As informações acima poderão ser coletadas através do usuário, e verificadas para fins de validação junto a órgãos públicos, bureaus de créditos, meios de comunicação públicos, mídias sociais, registros públicos e outras fontes, conforme permitido na legislação aplicável.
Necessitamos coletar as informações cadastrais para realizar nossas atividades, prestar nossos serviços, fornecer e direcionar nossos produtos ao longo do relacionamento com o usuário, assim como para realizar e manter o cadastro do usuário atualizado, fazer verificação de identidade, analisar perfil e tratar potenciais riscos na concessão de créditos e limites, além de para cumprir obrigações legais e regulatórias.
Entendemos como tratamento de dados pessoais todas as operações realizadas com os dados, mesmo que não sejam utilizados, independente se são obtidos por meios digitais ou físicos (ex: acesso, armazenamento, modificação, recepção, transmissão, etc.).
8. COMPARTILHAMENTO DE DADOS
A INSTITUIÇÃO somente compartilha as informações dos usuários quando necessário e pertinente para as finalidades previstas nos contratos com usuários e nessa Política, dentro de padrões de segurança, visando a confidencialidade de suas informações e seguindo as normas de sigilo bancário e demais normas de proteção de dados e de privacidade.
Entendemos como necessário e pertinente o compartilhamento de informações para fins de pesquisa a bureaus de crédito, pesquisa junto ao Sistema de Informações de Crédito do Banco Central-SCR, cumprimento de requisições, solicitações e decisões de autoridades judiciais, administrativas ou arbitrais, atendimento às demandas regulatórias e entre as empresas do Conglomerado (CODEPE CVC S/A e ÓTIMO SCD), quando necessário.
Caso a INSTITUIÇÃO venha a realizar transferência internacional de dados pessoais — por exemplo, para fins de prestação de serviços de infraestrutura de tecnologia da informação por fornecedores sediados no exterior —, essa transferência observará o Regulamento de Transferência Internacional de Dados Pessoais, aprovado pela Resolução CD/ANPD nº 19, de 23 de agosto de 2024, incluindo, conforme aplicável, a adoção de cláusulas-padrão contratuais ou de outro mecanismo de garantia previsto na LGPD e na regulamentação da ANPD.
9. MANUTENÇÃO DE DADOS
A INSTITUIÇÃO manterá os dados dos usuários pelo período necessário para o cumprimento de obrigações legais, regulatórias e contratuais.
O usuário poderá solicitar a exclusão de dados pessoais tratados mediante consentimento, exceto nas hipóteses em que a manutenção de dados é necessária ou permitida pela legislação.
10. DIREITOS DO USUÁRIO
A LGPD garante direitos aos Titulares dos Dados. Como Titular dos seus Dados Pessoais, sendo que o usuário pode nos fazer os seguintes requerimentos:
• acesso e confirmação da existência de tratamento dos dados;
• atualização, correção de dados incompletos, inexatos ou desatualizados
• anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;
• portabilidade dos dados, observadas as normas aplicáveis e os segredos comercial e industrial;
• informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado de dados;
• informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
• revogação de consentimento que poderá ser realizada a qualquer momento e sem ônus, mediante manifestação expressa;
• oposição a Tratamento realizado com fundamento em outras bases legais, em caso de descumprimento da LGPD, ressaltando que pode haver situações em que poderemos continuar a realizar o Tratamento e recusar o seu pedido de oposição;
• solicitar a revisão de decisões tomadas unicamente com base em Tratamento automatizado de Dados Pessoais que o afetem, como decisões de crédito;
• solicitar o cancelamento do envio de ofertas direcionadas de produtos e serviços da INSTITUIÇÃO pelos nossos canais.
Para exercer seus direitos sobre os seus Dados Pessoais, você pode acionar os nossos canais de atendimento.
Reforçamos que poderemos manter alguns dados e/ou continuar a realizar o Tratamento, mesmo no caso de solicitação de eliminação, oposição, bloqueio ou anonimização, em algumas circunstâncias, como para cumprimento de obrigações legais, contratuais e regulatórias, para resguardar e exercer direitos da INSTITUIÇÃO, dos Usuários e clientes, para prevenção de atos ilícitos e em processos judiciais, administrativos e arbitrais, inclusive por questionamento de terceiros sobre suas atividades e em outras hipóteses previstas em lei.
11. ENCARREGADO DE PROTEÇÃO DE DADOS
Para obter mais informações sobre a Política ou sobre como tratamos os dados pessoais do usuário, o mesmo pode entrar em contato no e-mail encarregado.dados@codepe.com.br.
Além dos canais da INSTITUIÇÃO, o usuário pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), autarquia responsável pela fiscalização da LGPD, atualmente reorganizada nos termos da Lei nº 15.352, de 26 de fevereiro de 2026.
12. PROTEÇÃO DE DADOS DE CRIANÇAS E ADOLESCENTES
Os Sites e Aplicativos da INSTITUIÇÃO não são direcionados a crianças e adolescentes, sendo a contratação de produtos e serviços restrita a usuários civilmente capazes, conforme os processos de cadastro e diligência ("Conheça seu Cliente") previstos na Política de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (POL-001). Ainda assim, a INSTITUIÇÃO observa, no que for aplicável ao seu modelo de negócio, o Estatuto Digital da Criança e do Adolescente — ECA Digital (Lei nº 15.211, de 17 de setembro de 2025, em vigor desde 17 de março de 2026), inclusive quanto a eventuais dados pessoais de menores que venham a ser tratados de forma incidental.
13. ALTERAÇÃO DESTA POLÍTICA
As alterações desta Política de Privacidade serão anunciadas no site e/ou comunicadas aos usuários através de endereço eletrônico. A Política de Privacidade poderá sofrer alterações sempre que necessário.
14. REFERÊNCIAS REGULATÓRIAS
-
Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), alterada pela Lei nº 13.853, de 8 de julho de 2019.
-
Lei nº 15.352, de 26 de fevereiro de 2026 — reorganiza a Autoridade Nacional de Proteção de Dados (ANPD).
-
Resolução CD/ANPD nº 15, de 24 de abril de 2024 — aprova o Regulamento de Comunicação de Incidente de Segurança (RCIS).