Política de Privacidade
ATUALIZADO EM 11 DE NOVEMBRO DE 2025
A Política de Privacidade da iugu Instituição de Pagamento S.A., inscrita no CNPJ sob o nº 15.111.975/0001-64, com sede na cidade de São Paulo, Estado de São Paulo na Av. das Nações Unidas, 12495 - Cidade Monções ("iugu"), tem como objetivo demonstrar o compromisso em tratar os seus dados pessoais com segurança, privacidade e transparência, e será aplicável imediatamente, assim que você entrar em nosso site, contratar os nossos serviços ou operar algum de nossos sistemas.
Portanto, aqui você encontra informações sobre como essas regras se aplicam a indivíduos que interagem com os serviços e ou produtos da iugu e descreve como tratamos os dados pessoais coletados. Explicamos como eles são usados, armazenados e compartilhados e quais são os seus direitos em relação a esses dados.
Recomendamos que você leia atentamente este documento e suas eventuais atualizações, antes de prosseguir com o uso de nossos serviços e produtos.
Sumário
1. Introdução
O Aviso de Privacidade ("Aviso") da iugu Instituição de Pagamento S.A., inscrita no CNPJ sob o nº 15.111.975/0001-64, com sede na cidade de São Paulo, Estado de São Paulo na Av. das Nações Unidas, 12.495 Cidade Monções ("iugu"), tem como objetivo demonstrar o compromisso em tratar os seus dados pessoais com segurança, privacidade e transparência, e será aplicável imediatamente, assim que você entrar em nosso site, contratar os nossos serviços ou operar algum de nossos sistemas.
Portanto, aqui você encontra informações sobre como essas regras se aplicam a indivíduos que interagem com os serviços e produtos da iugu e descreve como tratamos os dados pessoais coletados. Explicamos como eles são usados, armazenados e compartilhados e quais são os seus direitos em relação a esses dados.
Recomendamos que você leia atentamente este documento e suas eventuais atualizações antes de prosseguir com o uso de nossos serviços e produtos.
Se você tiver alguma dúvida e/ou reclamação sobre este Aviso de Privacidade, ou se quiser exercer os direitos relacionados aos seus dados pessoais, contate nosso Encarregado através do e-mail dpo@iugu.com.
2. Conceitos
- Anonimização: processo e técnica por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivídu(o) Dado anonimizado não é considerado Dado Pessoal.
- Autoridade Nacional de Proteção de Dados (ANPD): órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.
- Cookies: arquivos que contém pequenas partes de dados que são compartilhados entre um dispositivo tecnológico e um website e/ou aplicativo, com intuito de tornar a navegação mais amigável e melhorar a experiência do usuário.
- Colaboradores: funcionários/empregados que trabalham na iugu em todos os níveis, incluindo executivos, conselheiros, diretores, estagiários e aprendizes.
- Companhia ou iugu: iugu Instituição de Pagamento S.A.
- Consentimento: manifestação livre, informada e inequívoca pela qual o Titular concorda com o Tratamento de seus Dados Pessoais para uma finalidade determinada.
- Controlador: pessoa física ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento dos Dados Pessoais.
- Dado Pessoal: qualquer informação relativa a uma pessoa física identificada ou identificável.
- Dado Pessoal Sensível: Dado Pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Encarregado de Dados Pessoais: pessoa indicada pelo Controlador para atuar como um canal de comunicação entre o Controlador, os Titulares e a ANPD.
- Incidente de Segurança: qualquer evento adverso confirmado, relacionado à violação das propriedades de confidencialidade, integridade, disponibilidade e autenticidade da segurança de dados pessoais.
- Lei Geral de Proteção de Dados (LGPD): Lei Federal nº 13.709/2018, suas alterações posteriores e quaisquer outras leis e regulamentos em relação ao Tratamento, proteção e privacidade de Dados Pessoais aplicáveis e, se aplicáveis, todas as orientações, normas, regras, portarias, regulamentos e códigos de prática e conduta emitidos pela ANPD ou outra autoridade de supervisão ou proteção de dados pertinente.
- Titular de Dados: pessoa natural a quem se referem os dados pessoais que são objeto de Tratamento. Para os fins deste Aviso, Titulares são as pessoas físicas que podem ser clientes; sócios, diretores e/ou pessoas relacionadas aos clientes, colaboradores, fornecedores, prestadores de serviços, parceiros; acionistas e conselheiros da iugu.
- Tratamento: qualquer operação ou conjunto de operações efetuadas sobre Dados Pessoais ou sobre conjuntos de Dados Pessoais, por meios automatizados ou não automatizados, tais como a coleta, o registro, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição.
- Segurança da Informação ou SI: área responsável por proteger a integridade, a disponibilidade e a confidencialidade dos sistemas de TI e por implementar as medidas adequadas para alcançar este objetivo.
- Site: site https://iugu.com/.
3. Como coletamos seus Dados Pessoais?
Nós coletamos seus Dados Pessoais das seguintes formas:
- Durante sua navegação em nosso Site ou Blog da iugu;
- Por meio do uso de Cookies no Site;
- Na contratação ou utilização de nossos serviços ou produtos;
- Utilização da plataforma da iugu;
- Quando você disponibiliza seus Dados Pessoais no Site ou no Blog para utilizar nossas ferramentas;
- Caso realize inscrição no newsletter ou mailings da iugu; e
- Pela disponibilização de seus Dados Pessoais a algum colaborador iugu, caso seja um cliente ou potencial cliente.
4. O que coletamos?
Os Dados Pessoais coletados pela iugu têm diversas fontes e estão divididos pelas seguintes categorias:
- Dados pessoais informados pelo Titular, como dados cadastrais, de contato ou bancários.
- Dados pessoais que coletamos de terceiros, como informações sobre restrições financeiras e histórico de crédito, processos judiciais e informações do SCR, do Banco Central do Brasil.
- Dados de navegação e do dispositivo, como endereço de IP, interações realizadas, conexões de rede, geolocalização etc.
- Dados públicos, como menções e interações em redes sociais.
5. Como usamos seus Dados Pessoais?
Utilizamos seus Dados Pessoais em conformidade com as hipóteses de Tratamento previstas na LGPD, incluindo o cumprimento de nossas obrigações legais e regulatórias perante as autoridades que supervisionam as atividades de pagamentos no Brasil (art. 7º, II da LGPD), bem como para fornecer nossos serviços e produtos de forma satisfatória e para garantir segurança e transparência das operações perante você e as autoridades brasileiras.
Além disso, seus Dados Pessoais também são importantes para manutenção e implementações de novas funcionalidades que você possa precisar, pois usamos essas informações para garantir que tudo funcione corretamente, e para desenvolvermos serviços e produtos cada vez melhores e mais adequados às suas necessidades.
Conforme a LGPD estabelece, o Tratamento de Dados Pessoais que realizamos obedece aos princípios, principalmente da finalidade, devendo ser feito somente mediante propósitos legítimos, específicos e explícitos que devem ser informados a você, sem possibilidade de Tratamento posterior de forma incompatível com essas finalidades.
Relacionamos abaixo as finalidades do Tratamento de seus Dados Pessoais realizado pela iugu, sempre com uma hipótese de Tratamento adequada e legítima:
Finalidades
- Prestação dos serviços e disponibilização dos produtos contratados;
- Verificação da sua identidade e elegibilidade, autenticação e verificação de requisitos para contratação dos serviços e produtos iugu;
- Atendimento de solicitações e dúvidas;
- Contato por telefone, e-mail, SMS, WhatsApp ou outros meios de comunicação, inclusive para envio de notificações ou push de uso dos serviços da iugu;
- Autenticação de transações financeiras;
- Marketing, prospecção, promoção dos nossos produtos e serviços ou de nossos parceiros, incluindo envio de informações, novidades, funcionalidades, conteúdos, notícias e demais eventos relevantes para a manutenção do relacionamento com você;
- Aperfeiçoamento dos serviços prestados, inclusive para disponibilização de novos produtos e serviços;
- Prevenção e resolução de problemas técnicos ou de segurança;
- Medidas de prevenção e combate a ilícitos, fraudes, crimes financeiros e garantia da segurança dos clientes;
- Exercício regular de direitos da iugu, inclusive apresentando documentos em processos judiciais e/ou administrativos, se necessário;
- Colaboração ou cumprimento de ordem judicial, de autoridade competente ou de órgão fiscalizador; e
- Geração de estatísticas, estudos, pesquisas e levantamentos pertinentes às atividades e comportamento no uso dos produtos e/ou serviços.
6. Retenção e armazenamento dos Dados Pessoais
Para cumprirmos com as finalidades descritas neste Aviso de Privacidade, seus Dados Pessoais serão armazenados e mantidos de forma segura e em um ambiente controlado enquanto tivermos uma finalidade legítima e específica, incluindo quando tivermos que cumprir obrigações legais e/ou regulatórias, ou para resguardar nosso exercício regular de direitos em processos judiciais ou administrativos, sempre nos termos que a legislação vigente aplicável exigir e autorizar.
7. Compartilhamento de Dados Pessoais
Seus Dados Pessoais poderão ser compartilhados com terceiros parceiros, autoridades e órgãos reguladores para diferentes finalidades, quando necessário.
Podemos compartilhar seus dados com fornecedores de serviços de tecnologia da informação, de atendimento ao consumidor, de comunicação, de serviços estatísticos, de pesquisas, marketing, serviços financeiros, agências de cobrança de crédito e prevenção a fraudes, bancos, instituições financeiras e outros terceiros, tendo o compartilhamento como principais finalidades aquelas elencadas no item 5 deste Aviso.
Todo compartilhamento é efetuado dentro dos limites e finalidades dos nossos serviços e em estrita conformidade com a LGPD.
8. Seus direitos como Titular de Dados Pessoais
A LGPD garante que você, na qualidade de Titular dos Dados Pessoais, possa exercer, a qualquer momento, gratuitamente e mediante requisição, seus direitos em relação aos Controladores de seus Dados Pessoais. Nos disponibilizamos as referências abaixo para que você entenda de forma clara e transparente como exercer seus direitos e os meios para o nosso atendimento.
- Confirmação da existência de Tratamento e Acesso aos Dados Pessoais: você poderá solicitar que a iugu confirme se realiza o Tratamento de seus Dados Pessoais e solicitar que a iugu informe os Dados Pessoais que possui sobre você.
- Portabilidade dos dados a outro fornecedor de serviço ou produto: você pode solicitar que a iugu transmita os Dados Pessoais que possui sobre você a outro responsável pelo Tratamento, garantindo que sejam transmitidos com o apropriado nível de segurança, observados os segredos comercial e industrial da iugu.
- Informação das entidades com as quais a iugu realizou ou realiza uso compartilhado de dados: você pode solicitar que a iugu forneça as informações relativas ao compartilhamento de seus Dados Pessoais com terceiros.
- Correção de dados incompletos, inexatos ou desatualizados: se você verificar que os seus Dados Pessoais estão incompletos, inexatos ou desatualizados, você pode solicitar que a iugu que corrija ou complemente os seus Dados Pessoais.
- Informação sobre possibilidade de não fornecer Consentimento: a coleta e o Tratamento de Dados Pessoais pela iugu são autorizados pela LGPD com base nas hipóteses previstas nos artigos 7º e 11 da LGPD. Caso o seu Consentimento seja necessário para usar determinado produto ou serviço, você pode pedir que a iugu esclareça se é possível fornecer esse produto ou prestar esse serviço sem o seu Consentimento para o Tratamento dos seus Dados Pessoais e quais são as consequências de não fornecer o Consentimento para este caso.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados ilicitamente: você pode requisitar a Anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados ilicitamente.
- Revogação do Consentimento: você pode solicitar, a qualquer momento, a revogação do Tratamento que tenha como base o seu Consentimento.
- Reclamação à ANPD: você pode realizar uma reclamação juntamente à ANPD em relação aos seus Dados Pessoais, mas caso tenha alguma reclamação ou dúvida em relação ao Tratamento de seus dados, entre em contato conosco através do canal indicado ao final deste item e nós estaremos disponíveis para auxiliá-lo com sua questão.
- Eliminação dos Dados Pessoais: você pode solicitar a eliminação dos Dados Pessoais tratados com base no seu Consentimento, exceto se a iugu puder manter os dados com base em uma das hipóteses do artigo 16 da LGPD.
- Oposição ao Tratamento, se irregular: você poderá se opor ao Tratamento de seus Dados Pessoais, se constatado que se trata de um Tratamento irregular. A iugu tomará as medidas apropriadas e sem demora indevida no caso de contestação do Tratamento de dados, no todo ou em parte.
- Revisão de decisões automatizadas: você pode questionar as decisões tomadas unicamente com base em Dados Pessoais tratados de forma automatizada que afetem seus interesses, como, por exemplo, decisões destinadas a definir o seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade, bem como saber quais são os critérios e procedimentos utilizados para a decisão automatizada, observados os segredos comercial e industrial.
Caso você queira exercer qualquer um desses direitos, entre em contato com nosso Encarregado através do e-mail dpo@iugu.com. Para efetivarmos o exercício de seus direitos, podemos solicitar comprovação da sua identidade, como medida de segurança e prevenção à fraude.
9. Uso de Cookies no Site
Podemos registrar as atividades que você realiza quando utiliza nosso Site e/ou Blog criando os Dados de Acesso. Nós também podemos utilizar Cookies e tecnologias similares, próprias ou de terceiros, de monitoramento das atividades realizadas enquanto você acessa nosso Site e/ou Blog. Todas as tecnologias utilizadas por nós sempre respeitarão a sua privacidade e a legislação vigente.
Cookies são arquivos de internet que armazenam de forma temporária o que você está visitando na rede, viabilizando uma experiência personalizada de acesso.
Nós utilizamos os Cookies para fins de autenticação, segurança e integridade do produto, publicidade, recomendações, medições, insights, performance, análise e pesquisa que nos permitem entender o comportamento de uso do Site para aperfeiçoar nossos serviços e oferecer a melhor experiência possível.
Você pode, a qualquer momento, bloquear o uso dos Cookies ativando esta configuração no seu navegador de internet, e sua capacidade de limitar os Cookies estará sujeita às configurações e limitações do seu navegador. Você também pode excluir os Cookies existentes por mesmas configurações dos seus navegadores de internet.
Você também pode gerenciar as suas preferências de cookies por meio da opção "configurações" disponibilizada no cookie banner em nossa página inicial, com exceção dos cookies necessários, que são essenciais para o correto funcionamento do site e, portanto, não podem ser desativados.
10 .Transferência internacional de Dados Pessoais
Caso a iugu tenha que transferir Dados Pessoais para o exterior, principalmente para armazenamento em servidores de computação em nuvem localizados fora do Brasil, realizará a transferência de acordo com as diretrizes da LGPD e da Resolução CD/ANPD nº 19/2024, bem como adotará as melhores práticas de segurança e privacidade para garantir a integridade e confidencialidade dos seus Dados Pessoais.
11. Segurança
Seus Dados Pessoais são tratados com segurança e cuidado. Nós aplicamos os padrões de segurança e melhores práticas adotados no mercado para garantir a integridade de seus dados e impedir um Incidente de Segurança.
Não obstante seus dados estarem seguros com a iugu, será de sua responsabilidade manter o login e a senha de acesso ao Site e ao Blog seguras, não devendo compartilhar estas informações a ninguém. Caso acredite que, por qualquer razão, seu login e senha de acesso tenham sido roubados ou sejam de conhecimento de outras pessoas, você deverá comunicar imediatamente à iugu através do e-mail dpo@iugu.com, bem como, alterar a senha através do Site.
12. Atualizações do Aviso de Privacidade
Com a constante evolução do nosso modelo de negócio, a iugu reserva-se o direito de alterar este Aviso de Privacidade a qualquer momento e a seu exclusivo critério.
Caso a atualização seja importante, informaremos os Titulares através dos meios disponíveis.
Ademais, caso o Titular não aceite ou concorde com os termos deste Aviso de Privacidade, incluindo quaisquer de suas alterações, ele não deverá acessar ou usar as plataformas e serviços da iugu.
13. Entre em contato
Caso você tenha qualquer dúvida ou precise se comunicar com a iugu sobre assuntos que envolvem seus Dados Pessoais, entre em contato com nosso Encarregado Pinhão e Koiffman Advogados, representado por Hélio Ferreira Moraes, através do e-mail dpo@iugu.com.
14. Versionamento
| Data | Versão | Responsável | Descrição |
|---|---|---|---|
| 10/09/2020 | 1.0 | Jurídico | Criação do documento |
| 05/10/2021 | 2.0 | Encarregado | Atualização do documento |
| 12/09/2022 | 3.0 | Encarregado | Atualização do documento |
| 25/04/2025 | 4.0 | Encarregado | Atualização do documento |
15. Aprovação
- Elaboração: Pinhão e Koiffman Advogados (Encarregado)
- Aprovação: Comitê de Proteção de Dados e Segurança da Tecnologia
Deliberado no Comitê de Proteção de Dados e Segurança da Tecnologia 01/2025, na data de 25/04/2025.
Atenciosamente,
IUGU INSTITUIÇÃO DE PAGAMENTO S.A.
