Documento público
Política de Privacidade de Dados
Esta Política explica como a Raims coleta, usa, compartilha, armazena e protege dados pessoais de representantes e usuários de empresas clientes, clientes finais, pagadores e visitantes no contexto de seus sites, plataforma, checkout, integrações autorizadas, comunicações e atendimento.
Quem somos e quando esta Política se aplica
A Raims trata dados pessoais para operar uma plataforma tecnológica de infraestrutura financeira para empresas de diferentes portes, construída para segurança, escala e disponibilidade operacional, com autenticação, cobranças, extratos, suporte, prevenção à fraude e compliance.
Esta Política se aplica ao uso dos sites públicos, ambiente da plataforma, checkout Raims, checkouts transparentes integrados por empresas clientes, canais de atendimento, comunicações, onboarding e demais superfícies oficiais da Raims. Ela também se aplica quando a Raims precisa tratar dados para segurança, prevenção à fraude, compliance, auditoria, disponibilidade e defesa de direitos.
Quando empresas clientes usam a plataforma para seus próprios clientes e pagadores, elas normalmente são controladoras dos dados ligados à oferta e à relação comercial, e a Raims atua como operadora conforme suas instruções. A Raims pode atuar como controladora de tratamentos próprios necessários à segurança da plataforma, execução e registro do pagamento, prevenção à fraude, cumprimento legal, gestão de disputas e defesa de direitos.
Papéis da Raims no tratamento de dados
O papel da Raims pode variar conforme o contexto, a finalidade, a relação contratual, o recurso utilizado e a obrigação aplicável.
Controladora
A Raims decide meios e finalidades quando trata dados para criar e administrar sua própria plataforma, autenticar usuários, proteger contas, prevenir fraude, cumprir obrigações legais e regulatórias, gerir suporte, medir disponibilidade, investigar incidentes e defender direitos.
Operadora
A Raims normalmente atua em nome da empresa cliente quando processa dados de clientes finais e pagadores fornecidos pela empresa ou coletados no checkout conforme suas instruções, para emissão de cobranças, notificações, comprovantes e consultas operacionais.
Tratamento próprio ou compartilhado
Em fluxos de pagamento, compliance, risco, disputa, auditoria, segurança ou cumprimento de ordem legal, a Raims pode tratar determinados dados para finalidades próprias ou exigidas por terceiros regulados.
Dados pessoais que podemos tratar
As categorias abaixo descrevem dados que podem ser tratados conforme o recurso usado, o tipo de conta, a configuração da empresa cliente, a etapa do pagamento e as obrigações aplicáveis.
A Raims não solicita senhas bancárias. No escopo atual, a plataforma opera com Pix e boleto e pode tratar dados cadastrais, financeiros e operacionais vinculados à conta da empresa na Raims, sempre na medida necessária para emissão de cobranças, acompanhamento de pagamentos, saldos, extratos, liquidações, saques para conta bancária cadastrada e de mesma titularidade, limites, conciliação, comprovantes, suporte, prevenção à fraude, PLD/FT e cumprimento de obrigações legais.
Conta e cadastro
Nome, e-mail, telefone, cargo, empresa, CNPJ, representantes, usuários convidados e permissões de acesso para criar conta, autenticar usuários, administrar tenant, prestar suporte e cumprir contrato.
Autenticação e segurança
Senha protegida por hash, sessões, tokens, MFA, passkeys, dispositivos confiáveis, logs de acesso e trilhas de auditoria para proteger a conta, prevenir fraude, investigar abuso e aplicar controles de segurança.
Pagamentos e operação financeira
Cobranças, identificadores e status de pagamento, valores, Pix, boleto, dados informados no checkout, saldos, extratos, liquidações, saques para conta bancária cadastrada e de mesma titularidade, limites, conciliação e demais dados necessários para processar e comprovar pagamentos, acompanhar a conta da empresa e cumprir obrigações legais.
Clientes finais e pagadores
Dados que a empresa cliente registra ou que o pagador informa no checkout, como nome, e-mail, telefone, documento, endereço, histórico de cobranças e eventos de pagamento, para permitir identificação, gestão de clientes, envio de cobranças, pagamento, comprovantes e suporte.
Compliance, risco e disputas
Dados de KYB/KYC, documentos societários, representantes, evidências de contestação, reembolsos, devoluções, sinais antifraude e revisões operacionais para verificar identidade, prevenir ilícitos, responder disputas e proteger o ecossistema de pagamentos.
Uso dos sites e suporte
IP, identificadores técnicos, cookies essenciais, idioma, navegador, dispositivo, páginas acessadas, mensagens de suporte e feedback para manter serviço, diagnosticar incidentes, melhorar experiência e medir disponibilidade.
Finalidades do tratamento
A Raims trata dados pessoais apenas quando existe finalidade legítima e base legal aplicável. As principais finalidades são:
- Executar contrato, procedimentos preliminares e prestação da plataforma, incluindo cadastro, autenticação, cobranças, extratos, saques, integrações autorizadas e suporte.
- Fornecer cobranças, links de pagamento, conciliação, comprovantes, comunicações transacionais, integrações e demais funcionalidades contratadas.
- Processar suporte, onboarding, respostas a solicitações, avisos de conta, alertas de segurança, mensagens técnicas e relacionamento comercial.
- Proteger titulares, empresas clientes e a plataforma contra fraude, abuso, acessos indevidos, contestações, disputas, incidentes de segurança, indisponibilidade e operações suspeitas.
- Cumprir obrigações legais, regulatórias, fiscais, contábeis, financeiras, antifraude, PLD/FT, investigação de disputas e resposta a autoridades competentes.
- Melhorar estabilidade, desempenho, disponibilidade, usabilidade, segurança, materiais de suporte e confiabilidade dos sistemas.
- Realizar marketing, comunicações institucionais ou uso de cookies não essenciais quando houver consentimento ou outra base legal aplicável.
- Exercer direitos em processos administrativos, judiciais, arbitrais ou extrajudiciais.
Bases legais
As bases legais podem incluir execução de contrato, procedimentos preliminares relacionados a contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção do crédito, prevenção à fraude, segurança do titular em processos de identificação e autenticação, legítimo interesse, consentimento e outras hipóteses previstas na LGPD conforme o contexto.
A apresentação desta Política e a declaração de ciência no checkout não constituem consentimento genérico para todos os tratamentos. Quando uma finalidade depender de consentimento, ele será solicitado de forma específica e poderá ser revogado pelos canais disponibilizados, observadas as hipóteses legais de retenção e os tratamentos baseados em outras bases legais.
Compartilhamento de dados
A Raims pode compartilhar dados pessoais de forma proporcional, conforme necessidade operacional, contrato, obrigação legal, segurança, defesa de direitos e finalidade informada.
A Raims não vende dados pessoais. Compartilhamentos ocorrem para operar a plataforma, cumprir obrigações, proteger direitos, executar transações, prevenir fraude, responder solicitações ou atender finalidades informadas nesta Política.
Quando necessário para prestação dos serviços, cumprimento de obrigações legais e regulatórias, prevenção à fraude, PLD/FT, processamento ou liquidação de pagamentos, a Raims poderá compartilhar dados com instituições financeiras, instituições de pagamento, parceiros de processamento, parceiros operacionais, provedores de infraestrutura e autoridades competentes. Informações adicionais sobre os parceiros envolvidos em determinado tratamento poderão ser solicitadas pelo canal de contato da Raims, observados os limites legais, contratuais, de segurança e de segredo comercial.
- Com a empresa cliente identificada como fornecedora, seus usuários autorizados e administradores de conta, quando os dados pertencem ao contexto da compra, cobrança, pagamento, comprovante, suporte ou obrigação contratual.
- Com provedores de infraestrutura tecnológica, hospedagem, comunicação, suporte, segurança, antifraude, analytics, armazenamento, backup e atendimento.
- Com instituições financeiras e de pagamento, parceiros de processamento, parceiros operacionais, parceiros de conciliação e meios de pagamento, quando necessário para executar a operação contratada.
- Com provedores de verificação de identidade, compliance, KYB/KYC, prevenção à fraude, disputa, reembolso, devolução e proteção do crédito.
- Com autoridades públicas, reguladores, tribunais, auditores, consultores jurídicos, contábeis ou técnicos quando necessário por obrigação legal, ordem válida ou defesa de direitos.
- Com terceiros envolvidos em reorganização societária, financiamento, auditoria, venda de ativos ou operação semelhante, respeitados deveres de confidencialidade e continuidade de proteção.
Transferências internacionais
A Raims pode tratar ou armazenar dados em infraestrutura e fornecedores localizados no Brasil ou no exterior, inclusive provedores globais de nuvem. Quando houver transferência internacional de dados pessoais, a Raims adotará mecanismos e salvaguardas compatíveis com a LGPD e com a regulamentação da ANPD, incluindo, quando aplicável, cláusulas-padrão contratuais previstas na Resolução CD/ANPD nº 19/2024, cláusulas equivalentes reconhecidas, cláusulas específicas aprovadas, normas corporativas globais, decisões de adequação ou outros mecanismos admitidos pela legislação. A adoção do mecanismo observará contratos aplicáveis, instruções dos clientes empresariais e práticas proporcionais ao risco do tratamento.
Segurança da informação
A Raims adota medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado. Essas medidas podem envolver controle de acesso, segregação de permissões, autenticação, logs, criptografia quando aplicável, monitoramento, backups, resposta a incidentes e práticas de desenvolvimento seguro.
Nenhum sistema é absolutamente imune a riscos. A empresa cliente e seus usuários também devem proteger credenciais, dispositivos, e-mails, fatores de autenticação, integrações autorizadas e permissões.
Retenção e eliminação
Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, executar contratos, atender solicitações, cumprir obrigações legais, fiscais, contábeis e regulatórias, prevenir fraude, cumprir controles de PLD/FT, resolver disputas, exercer direitos e manter evidências de segurança e auditoria.
- Quando a finalidade terminar e não houver obrigação ou base legal para retenção, os dados poderão ser excluídos, anonimizados ou bloqueados.
- Dados financeiros, transacionais, contábeis, antifraude, auditoria, compliance e PLD/FT podem ter prazos maiores de retenção por obrigação legal, regulatória, contratual, exigência de parceiro regulado ou defesa de direitos.
- Quando houver pedido de eliminação, anonimização ou bloqueio e existir obrigação de retenção, a Raims poderá manter apenas os dados mínimos necessários em acesso restrito, com finalidade limitada e sem reutilização incompatível.
- Clientes empresariais podem ter controles próprios de exportação, correção, retenção ou exclusão conforme contrato e funcionalidades disponíveis.
Direitos dos titulares
Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando aplicável, revogação de consentimento e oposição a tratamentos realizados em desconformidade com a lei. As respostas observarão as hipóteses legais de retenção, obrigações regulatórias, prevenção à fraude, PLD/FT, segurança e defesa de direitos.
Solicitações podem ser enviadas para dpo@raims.com e serão analisadas quanto à legitimidade, identidade do titular, papel da Raims no tratamento e base legal aplicável. Quando a Raims atuar como controladora para finalidades próprias, adotará providência imediata quando possível; declarações completas de confirmação de existência ou acesso serão fornecidas em até 15 (quinze) dias, contados do recebimento de pedido válido e da validação da identidade do titular. As respostas observarão hipóteses de manutenção restrita por obrigação legal ou regulatória, prevenção à fraude, PLD/FT, segurança e defesa de direitos. Quando a Raims atuar como operadora em nome de cliente empresarial, a solicitação poderá precisar ser encaminhada ao respectivo controlador ou tratada conforme instruções contratuais.
Decisões automatizadas e direitos do titular
Em controles de segurança, prevenção à fraude, compliance, PLD/FT e análise operacional, a Raims pode usar tratamento automatizado, modelos analíticos e tecnologias de inteligência artificial para gerar alertas, classificar sinais de risco, priorizar revisão e proteger a plataforma.
A Raims procura não basear medidas relevantes apenas em sinais isolados quando o contexto exigir análise proporcional, podendo encaminhar situações atípicas para revisão humana por áreas autorizadas, sem revelar parâmetros sensíveis que possam facilitar fraude ou evasão.
Quando uma decisão automatizada produzir efeitos relevantes e houver direito aplicável, o titular poderá solicitar informações e revisão pelo canal de contato. A resposta observará a LGPD, contratos aplicáveis, segredos comerciais, segurança da plataforma e limites necessários para não expor controles de prevenção a fraude ou evasão.
Dados de crianças e adolescentes
A plataforma Raims é direcionada a empresas e usuários profissionais. A Raims não busca coletar intencionalmente dados de crianças ou adolescentes para cadastro direto na plataforma. Caso dados dessa natureza sejam tratados por clientes empresariais ou em contexto transacional, o tratamento deverá observar a legislação aplicável, as instruções do controlador e o melhor interesse do titular.
Incidentes de privacidade e segurança
Em caso de incidente de segurança que envolva dados pessoais, a Raims avaliará natureza, categoria de dados, titulares afetados, medidas de mitigação, riscos e obrigações legais ou contratuais. Quando a Raims atuar como controladora e o incidente puder acarretar risco ou dano relevante, adotará as comunicações cabíveis à ANPD e aos titulares, conforme a LGPD, normas da ANPD e contratos vigentes. Quando atuar como operadora em nome de cliente empresarial, a Raims informará o controlador sem demora injustificada, fornecerá as informações necessárias para que o controlador avalie e realize as comunicações aplicáveis e seguirá as instruções contratuais e legais.
Alterações desta Política e contato
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, contratuais, operacionais, técnicas ou de produto. Quando uma alteração relevante afetar finalidades, forma ou duração do tratamento, identificação do controlador, compartilhamentos, bases legais ou direitos dos titulares, a Raims informará os titulares aplicáveis com destaque específico, por e-mail cadastrado, aviso no dashboard, destaque nesta Política ou outro canal razoável, quando possuir contato apropriado ou houver obrigação legal. Quando o tratamento depender de consentimento, o titular poderá revogá-lo caso discorde da alteração. Alterações meramente editoriais, correções ou esclarecimentos sem mudança material poderão ser realizados mediante atualização da versão e da data, sem comunicação individual. Mudanças urgentes impostas por lei, autoridade ou segurança poderão vigorar imediatamente, com comunicação assim que razoavelmente possível.
Dúvidas, solicitações ou comunicações sobre privacidade podem ser enviadas para dpo@raims.com.