logo
Access your Account
padlockpadlock-mobile

Privacy policies

1. Identificação e escopo

1.1. Este Aviso de Privacidade (“Aviso”) tem como objetivo estabelecer as diretrizes e regras sobre como o ZERO INSTITUIÇÃO DE PAGAMENTO S.A., com sede na Cidade de São Paulo, Estado de São Paulo, na Avenida Brigadeiro Faria Lima, nº 2055, conjunto 142, Jardim Paulistano, CEP 01452-001, inscrito no CNPJ/ME sob o nº 26.264.220/0001-16 (“Z.ro Global”), realiza o tratamento de dados pessoais no âmbito da prestação de seus serviços.

1.2. Este Aviso aplica-se ao tratamento de dados pessoais de pessoas físicas que se relacionam direta ou indiretamente com o Z.ro Global, o que inclui, mas não se limita a:

a) Sócios, acionistas, representantes legais, administradores, procuradores e prepostos de empresas clientes (“Representantes”);

b) Pessoas físicas que utilizam a infraestrutura de Banking as a Service (BaaS) ou cujas transações financeiras (como Pix, transferências e liquidações) são processadas pelo Z.ro Global em nome de empresas clientes, incluindo plataformas de entretenimento e e-commerce (“Usuários Finais”).

1.3. Ao fornecer dados pessoais para a abertura de conta, utilização do Internet Banking, ou ao ter suas transações processadas pela infraestrutura do Z.ro Global, o titular declara que leu, compreendeu e está ciente das condições estabelecidas neste Aviso.

2. Definições

Para a exata compreensão e interpretação deste Aviso, as palavras e expressões abaixo, quando grafadas com a primeira letra em maiúsculo, no singular ou no plural, terão os seguintes significados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD):

2.1. Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.

2.2. Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável.

2.3. Dados Pessoais Sensíveis: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

2.4. Encarregado (DPO - Data Protection Officer): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos dados e a Agência Nacional de Proteção de Dados (ANPD).

2.5. KYB (Know Your Business) e KYC (Know Your Client): procedimentos e diligências de identificação, qualificação e conhecimento de clientes, seus beneficiários finais e representantes, realizados pelo Z.ro Global em conformidade com a regulamentação vigente para prevenção à lavagem de dinheiro e financiamento ao terrorismo (PLD/CFT).

2.6. Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador.

2.7. Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (neste Aviso, englobando Representantes e Usuários Finais).

2.8. Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

3. Quais dados pessoais coletamos e como?

3.1. O Z.ro Global coleta e trata diferentes categorias de dados pessoais, dependendo da forma como o Titular se relaciona com nossos serviços. Para facilitar a compreensão, agrupamos esses dados nas seguintes categorias principais:

a) Dados Cadastrais e de Identificação: Informações necessárias para identificar você ou a empresa que representa (ex: nome completo, CPF/CNPJ, RG, data de nascimento e endereço).

b) Dados de Contato: Informações utilizadas para nossa comunicação (ex: e-mail corporativo ou pessoal e número de telefone).

c) Dados Financeiros e Transacionais: Informações essenciais para o processamento das operações financeiras (ex: dados bancários, chaves Pix, valores, histórico de transações e identificadores sistêmicos).

d) Dados Biométricos e de Segurança: Informações utilizadas para validação de identidade, autenticação no Internet Banking e prevenção a fraudes (ex: fotografia facial/selfie e dados de navegação, como IP e geolocalização).

e) Dados Profissionais e Societários: Informações relacionadas à representação legal da empresa ou histórico profissional (ex: contratos sociais, procurações, cargo e, em casos de recrutamento, currículo).

3.2. Dados de Compliance e Background Check: Para garantir a segurança das operações e cumprir normas regulatórias (como prevenção à lavagem de dinheiro e financiamento ao terrorismo), o Z.ro Global poderá consultar bases públicas e privadas para verificar informações adicionais, como a condição de Pessoa Politicamente Exposta (PEP), participação societária ou presença em listas de sanções.

4. Finalidades e bases legais do tratamento

4.1. O Z.ro Global realiza o tratamento de dados pessoais para finalidades legítimas, específicas e informadas, sempre amparado pelas hipóteses autorizadoras previstas na Lei Geral de Proteção de Dados Pessoais (LGPD). A depender do contexto e da natureza da operação, diferentes bases legais poderão ser aplicadas para justificar uma mesma finalidade.

4.2. No relacionamento com Representantes, Parceiros e Fornecedores (coleta direta), o tratamento de dados é direcionado à viabilização da parceria e à prestação dos serviços. As finalidades incluem, de forma exemplificativa:

a) Realizar o onboarding da empresa cliente, criar credenciais de acesso, formalizar contratos e viabilizar a utilização do Internet Banking, atividades tipicamente amparadas na execução de contrato ou em procedimentos preliminares.

b) Cumprir normas do Banco Central do Brasil e do COAF, realizar procedimentos de KYB/KYC e manter registros de acesso, em observância a obrigações legais ou regulatórias.

c) Garantir a segurança do Internet Banking, validar a identidade do usuário e aprimorar as funcionalidades da plataforma, o que pode se justificar pelo legítimo interesse do Z.ro Global, pela proteção do crédito ou pela garantia da prevenção à fraude.

4.3. Em relação aos Usuários Finais (coleta indireta), o tratamento foca no processamento seguro das transações comandadas nas plataformas dos clientes corporativos. Entre as principais finalidades e suas prováveis justificativas legais, destacam-se:

a) Processar, liquidar e conciliar transações financeiras (Pix, transferências, câmbio), operações que podem ser fundamentadas na execução de contrato, no legítimo interesse ou no cumprimento de dever legal, conforme a dinâmica da transação.

b) Rastrear operações para prevenção à lavagem de dinheiro e financiamento ao terrorismo (PLD/CFT) e reportar atividades suspeitas aos órgãos competentes, em estrito cumprimento de obrigações legais e regulatórias do setor financeiro.

c) Alimentar mecanismos de segurança e monitoramento transacional para identificar e bloquear movimentações atípicas, com base na prevenção à fraude e na segurança do titular.

4.4. Adicionalmente, os dados de todos os titulares poderão ser armazenados e utilizados para a defesa dos interesses do Z.ro Global em processos judiciais, administrativos ou arbitrais, bem como para o atendimento de ofícios e ordens judiciais, com amparo no exercício regular de direitos ou em outra base legal pertinente ao caso concreto.

5. Compartilhamento de dados pessoais

5.1. O Z.ro Global restringe o compartilhamento de dados pessoais às situações estritamente necessárias para a prestação dos Serviços, para o cumprimento de obrigações legais e regulatórias ou para o exercício regular de direitos.

5.2. Para viabilizar a operação da conta de pagamento corporativa e do Internet Banking, o Z.ro Global poderá compartilhar informações com parceiros estratégicos e fornecedores de tecnologia. Isso inclui provedores de infraestrutura em nuvem, empresas especializadas em prevenção à fraude e validação de identidade (KYC/KYB), bem como instituições financeiras e arranjos de pagamento integrantes do Sistema de Pagamentos Brasileiro (SPB).

5.3. O Z.ro Global também realizará o compartilhamento de dados com autoridades governamentais, órgãos reguladores (como o Banco Central do Brasil e o COAF) e entidades do poder judiciário, sempre que houver determinação legal, requisição de autoridade competente ou necessidade de reporte de operações suspeitas.

5.4. Caso ocorra transferência internacional de dados pessoais, decorrente da utilização de servidores localizados no exterior por fornecedores de tecnologia, o Z.ro Global assegurará que tais transferências ocorram para países que proporcionem grau de proteção de dados adequado ou mediante a adoção de garantias contratuais válidas, em estrita conformidade com as exigências da LGPD.

6. Direitos dos titulares de dados pessoais

6.1. O Z.ro Global assegura aos titulares de dados o pleno exercício de seus direitos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD). A qualquer momento e mediante requisição, o titular poderá solicitar:

  • Confirmação e Acesso: Confirmação da existência de tratamento e acesso aos dados pessoais mantidos pelo Z.ro Global;
  • Correção: Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, Bloqueio ou Eliminação: Aplicável a dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade: Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional e resguardados os segredos comerciais e industriais do Z.ro Global;
  • Informação sobre Compartilhamento: Informação clara sobre as entidades públicas e privadas com as quais o Z.ro Global realizou o uso compartilhado de dados;
  • Informação sobre o Consentimento: Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, bem como o direito à sua revogação (quando o tratamento for baseado nesta hipótese legal);
  • Revisão de Decisões Automatizadas: Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluindo decisões destinadas a definir o seu perfil de crédito ou prevenção à fraude.

6.2. Para o exercício de qualquer um dos direitos mencionados, bem como para o esclarecimento de dúvidas sobre as práticas de tratamento de dados ou sobre este Aviso, o titular deverá encaminhar sua requisição diretamente ao nosso DPO:

  • Nome: Marcelo Bueno
  • E-mail de contato: [email protected]

7. Armazenamento e retenção dos dados pessoais

7.1. O Z.ro Global armazena os dados pessoais em ambientes operacionais seguros, localizados no Brasil ou no exterior, adotando as melhores práticas de mercado para garantir a integridade e a confidencialidade das informações.

7.2. Os dados pessoais serão retidos pelo tempo estritamente necessário para o cumprimento das finalidades descritas neste Aviso, bem como para a manutenção do histórico de transações exigido pela legislação aplicável.

7.3. Após o encerramento da relação contratual, o Z.ro Global manterá os dados armazenados para o cumprimento de obrigações legais e regulatórias, em especial as normas do Banco Central do Brasil e do Conselho de Controle de Atividades Financeiras (COAF), que exigem a guarda de registros cadastrais e transacionais por prazos que podem variar de 5 (cinco) a 10 (dez) anos.

7.4. Esgotados os prazos legais de retenção e a necessidade de guarda para o exercício regular de direitos, os dados pessoais serão eliminados de forma segura ou anonimizados, impossibilitando a identificação do Titular.

8. Segurança da informação

8.1. A proteção dos dados pessoais é uma prioridade para o Z.ro Global. Para isso, são implementadas medidas técnicas, administrativas e organizacionais rigorosas, desenhadas para proteger as informações contra acessos não autorizados, perda, destruição, alteração ou qualquer forma de tratamento inadequado.

8.2. Entre os controles de segurança adotados, destacam-se o uso de criptografia de ponta a ponta, firewalls, controle rigoroso de acesso lógico aos bancos de dados, monitoramento contínuo do ambiente tecnológico e a realização de auditorias periódicas.

8.3. Apesar de todos os esforços e investimentos em segurança da informação, o Z.ro Global ressalta que nenhum sistema é totalmente imune a incidentes. O Titular e os Representantes das empresas clientes também possuem papel fundamental na segurança, devendo manter o sigilo de suas credenciais de acesso ao Internet Banking e adotar boas práticas de segurança da informação em seus próprios dispositivos.

8.4. O Z.ro Global possui procedimentos internos estabelecidos para a gestão e resposta a incidentes de segurança da informação. Na hipótese de ocorrência de qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, o Z.ro Global adotará as medidas mitigadoras cabíveis e comunicará prontamente a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados, em estrita observância às disposições da LGPD.

9. Disposições gerais, alterações e foro

9.1. O Z.ro Global reserva-se o direito de revisar e alterar este Aviso a qualquer momento, com o objetivo de refletir aprimoramentos tecnológicos, mudanças operacionais ou novas exigências legais e regulatórias.

9.2. Em caso de atualizações relevantes que impactem materialmente o tratamento dos dados pessoais, o Z.ro Global comunicará as empresas clientes e os Titulares por meio dos canais oficiais, como e-mail ou avisos em destaque no Internet Banking.

9.3. A continuidade na utilização dos Serviços após a comunicação sobre as alterações será interpretada como ciência e concordância com o novo teor do Aviso.

9.4. Este Aviso é regido e interpretado segundo as leis da República Federativa do Brasil, em especial a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

9.5. Fica eleito o foro da Comarca de São Paulo, Estado de São Paulo, para dirimir quaisquer dúvidas ou controvérsias decorrentes deste documento, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

logo

Zero Instituição de Pagamento S.A.

CNPJ: 26.264.220/0001-16

Edf. San Paolo

Av. Brigadeiro Faria Lima, 2055

Itaim Bibi - São Paulo - SP

CEP 04538-132

Services

  • Local Payments
  • Cross-border Payments (eFX)
  • Cryptocurrencies
  • Financial Infratech
  • Digital Account

Transparency

  • Ethics and Compliance
  • Privacy Policy
  • Terms of Use
  • Reporting Channel Policy

Authorized by

Banco Central do Brasil

Associated with

ABFintechs
ABcripto
ABtoken
ANJL