LGPD e transparência

Política de Privacidade

Última atualização: 4 de agosto de 2026.

1. Objetivo e definições

Esta Política explica como a Euriim Pay coleta, utiliza, compartilha, armazena e protege dados pessoais relacionados ao uso de seus sites, aplicativos, serviços financeiros, funcionalidades de pagamento e recursos de mobilidade urbana, em conjunto denominados "Plataformas".

"Dados pessoais" são informações relacionadas a uma pessoa natural identificada ou identificável. "Tratamento" inclui operações como coleta, acesso, uso, armazenamento, compartilhamento, correção e eliminação. A Euriim Pay observará a Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.

2. Dados que podem ser coletados

2.1 Dados cadastrais e de identificação

  • Nome, CPF, RG ou outro documento, data de nascimento, nacionalidade e filiação.
  • Telefone, e-mail, endereço, CEP e informações de contato.
  • Profissão, renda, vínculo profissional, estado civil e informações necessárias à análise cadastral.
  • Fotografia, selfie, prova de vida e dados biométricos quando exigidos para identificação e prevenção a fraudes.

2.2 Dados financeiros e transacionais

  • Instituição, agência, conta, chaves Pix e dados necessários à execução de pagamentos.
  • Saldo, extrato, boletos, beneficiários, valores, datas, comprovantes e histórico de operações.
  • Informações de crédito, quando aplicável, inclusive consultas autorizadas a bases públicas, birôs e sistemas legalmente disponíveis.

2.3 Dados de navegação e dispositivo

  • Endereço IP, data e horário, sistema operacional, navegador, identificadores do dispositivo e versão do aplicativo.
  • Páginas acessadas, cliques, eventos, falhas, logs, origem do acesso e interações com as Plataformas.
  • Localização aproximada ou precisa, mediante base legal e permissão do dispositivo, quando necessária para segurança, prevenção a fraudes ou recursos de mobilidade.

2.4 Dados de mobilidade

  • Rotas consultadas, pontos de origem e destino, linhas, horários, recargas, uso de créditos e interações com serviços urbanos.
  • Dados enviados por operadores, integradores e parceiros de mobilidade, respeitados os contratos e as permissões aplicáveis.

3. Como os dados podem ser utilizados

  • Criar, validar e manter o cadastro e autenticar acessos.
  • Executar Pix, pagamentos de boletos e contas, cobranças, recargas e outros serviços solicitados.
  • Disponibilizar rotas, previsões, saldo de mobilidade e experiências personalizadas.
  • Prevenir fraudes, lavagem de dinheiro, incidentes de segurança e uso indevido.
  • Cumprir obrigações legais, regulatórias, judiciais e solicitações de autoridades competentes.
  • Atender dúvidas, reclamações e solicitações de suporte.
  • Desenvolver, testar, avaliar e melhorar produtos, serviços, segurança e experiência.
  • Enviar comunicações operacionais e, quando permitido, ofertas e conteúdos de relacionamento.
  • Produzir estatísticas, indicadores e análises, preferencialmente de forma agregada ou anonimizada.

4. Bases legais

O tratamento poderá ocorrer, conforme o contexto, para execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; proteção do crédito; prevenção à fraude e segurança; proteção da vida; legítimo interesse, após avaliação de necessidade e impacto; ou consentimento, quando essa for a base adequada.

O consentimento poderá ser revogado pelos canais indicados, sem afetar os tratamentos realizados anteriormente e sem impedir a conservação necessária para cumprimento legal ou exercício de direitos.

5. Cookies, tecnologias e registros de atividade

As Plataformas podem utilizar cookies essenciais para manter sessões, memorizar preferências, reforçar segurança e permitir o funcionamento técnico. Cookies de experiência, medição ou publicidade serão utilizados conforme a escolha da pessoa usuária e as regras aplicáveis.

Também podem ser criados logs contendo IP, dispositivo, data, hora, localização quando aplicável, ações realizadas, autenticações, transações e erros. Esses registros apoiam segurança, auditoria, prevenção a fraudes, suporte e cumprimento de obrigações.

6. Compartilhamento de dados

Os dados poderão ser compartilhados, no limite necessário, com:

  • Instituições financeiras, instituições de pagamento, liquidantes, operadores Pix, parceiros de cobrança e demais participantes necessários à execução dos serviços.
  • Operadores, integradores e prestadores de mobilidade urbana.
  • Empresas de tecnologia, nuvem, segurança, antifraude, comunicação, assinatura, atendimento, analytics e validação de identidade.
  • Birôs de crédito e bases autorizadas, quando houver fundamento legal ou autorização aplicável.
  • Autoridades administrativas, regulatórias, policiais ou judiciais, quando exigido por lei ou ordem válida.
  • Potenciais adquirentes ou sucessores em reorganização societária, fusão, aquisição ou transferência de ativos, com deveres de confidencialidade e proteção.

A Euriim Pay não comercializa dados pessoais. Compartilhamentos serão vinculados a finalidade legítima, obrigações contratuais e medidas de segurança compatíveis.

7. Armazenamento, transferência e retenção

Os dados podem ser armazenados em infraestrutura própria ou de prestadores, no Brasil ou no exterior. Transferências internacionais observarão os mecanismos previstos na LGPD e medidas contratuais e técnicas adequadas.

Os dados serão mantidos pelo tempo necessário às finalidades informadas, aos prazos legais e regulatórios, à prevenção a fraudes, à auditoria e ao exercício de direitos. Após o término, poderão ser eliminados, anonimizados ou conservados quando houver fundamento legal.

8. Direitos da pessoa titular

Nos limites da LGPD, a pessoa titular poderá solicitar:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Informação sobre compartilhamentos e sobre a possibilidade de negar consentimento.
  • Revogação do consentimento e eliminação de dados tratados com essa base, quando aplicável.
  • Portabilidade, conforme regulamentação da autoridade competente.
  • Revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses, quando existentes.
  • Petição perante a Autoridade Nacional de Proteção de Dados.

Para proteger a própria pessoa titular, poderemos solicitar validação de identidade antes de responder. Certas solicitações podem ser limitadas por segredo comercial, prevenção a fraude, direitos de terceiros ou obrigações legais.

9. Segurança e resposta a incidentes

A Euriim Pay adota medidas administrativas, físicas e tecnológicas voltadas à proteção de dados contra acesso não autorizado, perda, alteração, destruição ou divulgação indevida. Isso pode incluir controle de acesso, criptografia, trilhas de auditoria, monitoramento e gestão de fornecedores.

Nenhum sistema é absolutamente invulnerável. Em incidente com risco ou dano relevante, serão adotadas medidas de contenção, investigação e comunicação às pessoas afetadas e às autoridades, quando exigido.

10. Atualizações e contato com o encarregado

Esta Política poderá ser atualizada para refletir mudanças legais, operacionais ou tecnológicas. Alterações relevantes serão divulgadas nas Plataformas e, quando necessário, comunicadas por outros canais.

Atenção: antes da publicação comercial, recomenda-se validar esta Política com assessoria jurídica e confirmar os dados do controlador, encarregado, fornecedores, parceiros, fluxos de dados, períodos de retenção e ferramentas efetivamente utilizadas.