1. Objetivo desta Política
Esta Política de Privacidade regulamenta o tratamento dos dados pessoais dos Operadores, Consultores de Crédito, Agentes Parceiros e Usuários Autorizados que possuem credencial de acesso ao ambiente corporativo da plataforma MXS Crédito.
2. Dados Pessoais Coletados dos Usuários
| Categoria de Dado | Exemplos de Informações Tratadas |
|---|---|
| Dados Cadastrais | Nome completo, e-mail institucional/profissional, telefone, CPF, foto de perfil, cargo/função e perfil de acesso atribuído. |
| Credenciais e Autenticação | Hash de senha criptografada, identificadores de usuário no Firebase Auth e histórico de trocas de senha. |
| Dados de Telemetria e Logs | Endereço IP de acesso, data e hora de cada login/logout, navegador utilizado, dispositivo e registros detalhados das ações executadas no CRM/Kanban. |
3. Finalidades e Bases Legais do Tratamento
O tratamento de dados dos operadores fundamenta-se nas seguintes bases legais (Art. 7º da LGPD):
- Execução de Contrato ou Procedimentos Preliminares (Art. 7º, V): Habilitar o acesso do operador às ferramentas necessárias para o desempenho de suas atividades profissionais;
- Cumprimento de Obrigação Legal e Regulatória (Art. 7º, II): Manutenção de registros de acesso a aplicações pelo prazo legal estabelecido pelo Marco Civil da Internet (Lei nº 12.965/2014);
- Proteção da Segurança e Prevenção à Fraude (Art. 7º, IX - Legítimo Interesse): Monitoramento de ações para prevenção de vazamento de dados de clientes, acessos não autorizados e fraudes operacionais.
4. Rastreabilidade, Logs de Auditoria e Segurança
A plataforma MXS Crédito possui mecanismos de auditoria que registram quem acessou, modificou, exportou ou movimentou qualquer proposta de crédito no sistema.
Estes registros são protegidos contra alteração e têm por finalidade garantir a auditabilidade da operação, resguardando tanto a MXS Crédito quanto os próprios colaboradores em caso de auditorias externas ou investigações corporativas.
5. Compartilhamento de Dados de Usuários
Os dados cadastrais e de uso dos operadores não são comercializados e apenas poderão ser compartilhados com:
- Provedores de infraestrutura de nuvem e autenticação segura (Firebase / Google Cloud / Vercel);
- Órgãos policiais ou autoridades judiciais mediante ordem expressa e fundamentada.
6. Medidas de Segurança da Informação
Empregamos criptografia de dados em trânsito (TLS/HTTPS), controle estrito de acessos baseado em perfis (RBAC), revogação automática de sessões inativas e backup com redundância em nuvem.
7. Retenção e Exclusão
Os logs de auditoria e cadastros de operadores são retidos enquanto durar a relação contratual ou pelos prazos prescricionais previstos na legislação trabalhista, civil e regulatória do setor financeiro.
8. Direitos dos Titulares de Dados
Os usuários cadastrados na plataforma podem solicitar confirmação da existência de tratamento, atualização ou correção de dados cadastrais incorretos e informações sobre seus dados armazenados entrando em contato diretamente com o suporte operacional da MXS Crédito.