Compromisso com a Privacidade e Compliance

Conheça nossas práticas de conformidade e proteção de dados que garantem segurança e transparência, assegurando que suas informações estão sempre protegidas.

Política de Cibersegurança

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Objetivo

Esta política tem como principal objetivo estabelecer diretrizes e procedimentos para garantir a confidencialidade, integridade e disponibilidade dos dados e sistemas utilizados pela X3 Promotora. Além disso, visa conscientizar todos os envolvidos sobre a importância da segurança cibernética no ambiente corporativo.

2. Público-Alvo

Esta política se aplica a:

  • Colaboradores e funcionários da X3 Promotora, sem exceção;
  • Prestadores de serviço, parceiros e agentes que utilizam os sistemas da empresa e tratam dados de clientes ou informações internas da organização.

3. Diretrizes Gerais

A X3 Promotora tem como meta alcançar um alto nível de segurança cibernética, assegurando a qualidade dos serviços prestados a clientes, parceiros e colaboradores. Para isso, compromete-se com a proteção de todos os ativos da empresa — físicos e digitais — com base nos princípios de confidencialidade, integridade e disponibilidade.

3.1. Aspectos Gerais

A política de cibersegurança estabelece medidas compatíveis com a criticidade das operações, garantindo a capacidade de identificar, detectar, responder e recuperar em caso de incidentes de segurança da informação.

3.2. Proteção

A X3 promove uma cultura organizacional voltada à gestão de riscos, com ações preventivas e corretivas que envolvem:

  • Conformidade com normas regulatórias, como a Resolução nº 4.893 do Banco Central;
  • Avaliações periódicas de riscos;
  • Gerenciamento de ativos e dados sensíveis;
  • Implementação de controles técnicos e administrativos.

3.3. Monitoramento

São adotadas medidas contínuas de monitoramento para identificar e mitigar riscos, tais como:

  • Monitoramento do tráfego de rede;
  • Acompanhamento das atividades de colaboradores, agentes e fornecedores;
  • Procedimentos de detecção e resposta a ameaças;
  • Treinamentos e ações de conscientização sobre segurança da informação.

3.4. Resposta a Incidentes

Em caso de incidentes de segurança, a X3 Promotora se compromete a:

  • Acionar os responsáveis para restaurar os serviços com agilidade;
  • Conter ações maliciosas internas ou externas;
  • Comunicar, em tempo hábil, os agentes de negócio e a Autoridade Nacional de Proteção de Dados (ANPD), caso o incidente envolva dados pessoais ou cause danos aos clientes.

A empresa também disponibiliza:

  • Uma Política de Resposta a Incidentes específica para agentes, acessível em nosso site;
  • Um formulário de notificação de incidentes, para uso por agentes ou parceiros, disponível online.

4. Compromisso

Todos os colaboradores, agentes e fornecedores devem utilizar as informações e acessos fornecidos pela empresa de forma ética, responsável e segura, com o objetivo de preservar a confidencialidade, integridade e disponibilidade dos dados.

5. Canal de Comunicação

Qualquer violação desta política ou suspeita de incidente de segurança da informação deve ser comunicada imediatamente por meio:

📞 Telefone: (35) 3311-3920
📧 E-mail: [email protected]

Termos de Uso e Política de Privacidade

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Termos e Condições de Uso

1.1. Objetivo e Aceitação

1.1.1. Estes Termos e Condições de Uso estabelecem as regras para utilização dos produtos e serviços disponíveis em nosso site, aplicativos e demais interações com a X3 Promotora em ambientes virtuais, denominados conjuntamente como “Plataformas Digitais”.

1.1.2. Ao utilizar as Plataformas Digitais da X3 Promotora, você aceita expressamente os Termos e Condições de Uso vigentes nos dados de acesso.

1.1.3. A continuidade do uso das Plataformas Digitais após alterações nos Termos implica liberdade das mudanças realizadas.

1.1.4. A X3 Promotora poderá modificar os Termos a qualquer momento, devido a alterações legais ou nas Plataformas, ou conforme necessário, especialmente com a introdução de novas tecnologias.

1.2. Condições de uso e acesso

1.2.1. Algumas funcionalidades disponíveis estão em conteúdo aberto ou restrito. O acesso a conteúdo restrito requer autorização prévia da X3 Promotora, mediante usuário e senha.

1.2.2. Você é responsável pela veracidade das informações fornecidas à X3 Promotora. Informações falsas podem resultar na interrupção do acesso e medidas judiciais.

1.2.3. A X3 Promotora não se responsabiliza por danos causados ​​por vírus ou problemas de conexão do usuário.

1.2.4. A Promotora X3 pode suspender ou interromper o acesso às Plataformas a qualquer momento, sem aviso prévio.

1.2.5. Ao utilizar as Plataformas, você compromete-se com as normas da legislação brasileira e não compartilha conteúdo ilícito, falso, discriminatório ou que viole direitos de terceiros.

1.2.6. As violações podem resultar na revogação do acesso e em medidas judiciais.

1.2.7. Para utilizar as Plataformas, você deve ser maior de 18 anos e civilmente capaz.

1.3. Responsabilidades

1.3.1. Você é responsável por:

  • Informações inseridas nas plataformas;
  • Conteúdo gerado por você;
  • Atos ilícitos cometidos nas plataformas;
  • Danos causados ​​a terceiros ou à X3 Promotora;
  • Seu acesso à internet e segurança do seu ambiente digital.

1.3.2. A X3 Promotora não se responsabiliza por danos diretos ou indiretos relacionados ao uso das Plataformas.

1.3.3. A Promotora X3 não é responsável por interferências ilegítimas de terceiros.

1.3.4. Caso a X3 Promotora esteja implicada em medidas judiciais devido a danos causados ​​por um usuário, esta deverá intervir para isentar a empresa de responsabilidade.

1.3.5. A X3 Promotora não é obrigada a fornecer dados que não digam respeito ao próprio usuário, exceto por decisão judicial.

1.4. Propriedade Intelectual

1.4.1. As informações nas Plataformas estão de acordo com a legislação de propriedade intelectual e pertencem à X3 Promotora ou a terceiros licenciados.

1.4.2. O acesso às Plataformas não autoriza o uso de direitos de propriedade intelectual da X3 Promotora ou de terceiros.

1.5. Disposições Finais

1.5.1. Omissões ou tolerâncias não específicas renúncia de direitos.

1.5.2. Disposições nulas não afetam o restante dos Termos.

1.5.3. Os termos devem ser interpretados conforme conceitos internacionais.

1.5.4. Controvérsias serão resolvidas pela lei brasileira, no foro de Presidente Prudente-SP.

1.5.5. Os termos não refletem políticas de sites de terceiros.

1.5.6. A X3 Promotora pode redirecionar usuários para sites de terceiros, sem responsabilidade pelo conteúdo.

1.5.7. O usuário é responsável pelos atos decorrentes do uso das Plataformas.

1.5.8. A X3 Promotora não se responsabiliza pela indisponibilidade de dados na internet.

1.5.9. Os mecanismos de autenticação são pessoais e intransferíveis.

1.5.10. O site e aplicativo pertencem à X3 Promotora e não podem ser usados ​​sem autorização.

1.5.11. Violações dos Termos podem resultar em medidas legais e suspensão de acesso.

1.5.12. Tolerância à transparência não implica alteração contratual.

1.6. Contato

1.6.1. Para dúvidas ou reclamações, entre em contato com nosso Carregador de Proteção de Dados:
📧 [inserir e-mail oficial da X3 Promotora]

2. Política de Privacidade

2.1. Objetivo

2.1.1. A X3 Promotora valoriza a proteção dos dados dos usuários, garantindo a privacidade e segurança na utilização de seus serviços.

2.1.2. Esta Política de Privacidade informa como coletamos, usamos, compartilhamos e armazenamos seus dados pessoais, seus direitos e como exercê-los.

2.1.3. Recomendamos que os usuários mantenham atualizações sobre esta Política, que podem ser alteradas a qualquer momento.

2.2. Definições

2.2.1. Definições em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018):

  • Agentes de tratamento: Controlador e operador.
  • Controlador: Quem toma decisões sobre o tratamento de dados pessoais.
  • Dado pessoal: Informação que identifica um indivíduo.
  • Dado pessoal sensível: Dados sobre origem racial, saúde, orientação sexual, entre outros.
  • Operador: Quem realiza o tratamento de dados em nome do controlador.
  • Titular: Pessoa a quem os dados pessoais se referem.

2.3. Informações coletadas

2.3.1. Coletamos dados pessoais durante a navegação em nossas plataformas para especificações específicas.

2.3.2. Dados de coleta incluem:

  • Cadastrais: Nome, CPF, endereço, telefone, dados bancários, entre outros.
  • Automáticos: IP, sistema operacional, cookies.
  • Financeiros: Histórico de crédito, transações.
  • Documentos: Fotografias de identificação e comprovantes.

2.3.3. Não solicitamos dados confidenciais, exceto por obrigações legais.

2.4. Tratamento e Proteção

2.4.1. Utilizamos dados para oferecer produtos e serviços, melhorar a segurança e cumprir as obrigações legais.

2.4.2. Tratamos dados para proteção ao crédito, prevenção à fraude e cumprimento de obrigações legais.

2.4.3. Os dados são armazenados para garantir a segurança e o cumprimento das obrigações legais.

2.4.4. Tratamento para outras finalidades requer permissão do titular.

2.4.5. Podemos enviar publicidade, com direito do usuário de optar por não recebê-la.

2.5. Compartilhamento

2.5.1. As informações são tratadas de forma sigilosa e não divulgadas sem consentimento, exceto por obrigações legais.

2.5.2. Compartilhamos dados para otimização de serviços e com parceiros para atendimento.

2.5.3. A partilha ocorre por obrigações legais ou para proteção ao crédito.

2.6. Direitos dos Titulares

2.6.1. Você tem direitos sobre seus dados, incluindo confirmação de tratamento, acesso, correção, exclusão, anonimização, portabilidade e revisão de decisões automatizadas.

2.7. Medidas de Segurança

2.7.1. A X3 Promotora adota medidas de segurança para proteger dados pessoais, em conformidade com a Política de Cibersegurança.

2.8. Transferência Internacional

2.8.1. As transferências internacionais de dados são feitas em conformidade com a legislação de proteção de dados.

2.9. Retenção de Dados

2.9.1. Os dados são armazenados pelo tempo necessário para cumprimento de obrigações ou obrigações legais.

2.10. Dados de Crianças e Adolescentes

2.10.1. Tratamos dados de menores apenas quando necessário e com consentimento dos responsáveis.

2.11. Disposições Finais

2.11.1. Os termos devem ser interpretados conforme conceitos internacionais.

2.11.2. Controvérsias serão resolvidas pela lei brasileira, no foro de Pouso Alegre - MG.

2.11.3. Os termos não refletem políticas de sites de terceiros.

2.12. Solicitações e Reclamações

2.12.1. Para reclamações ou reclamações, entre em contato:
📞 Telefone: (35) 3311-3920
📧 E-mail: [email protected]

Aviso de Privacidade

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Objetivo

Este Aviso de Privacidade tem como objetivo fornecer informações claras e transparentes sobre como a X3 Promotora realiza o tratamento de seus dados pessoais. Aqui, explicamos quais dados podem ser coletados, como são utilizados, com quem podem ser compartilhados e quais são os seus direitos como titulares dessas informações.

2. Quem somos e por que tratamos seus dados pessoais?

A X3 Promotora atua como correspondente bancário no Brasil, promovendo a intermediação de produtos e serviços financeiros em parceria com instituições autorizadas. Para viabilizar essa atuação, é necessário coletar e tratar dados pessoais de clientes e usuários, sempre com o objetivo de garantir a segurança das operações e a prevenção de fraudes.

 

Esses dados podem ser coletados diretamente por agentes ou parceiros vinculados à X3 Promotora, por meio de sistemas digitais, formulários físicos ou envio de documentos. A coleta é limitada às informações necessárias para a prestação dos serviços intermediados.

 

O tratamento dos dados poderá ocorrer nas seguintes situações:

  • Para viabilizar a contratação de produtos e serviços financeiros;
  • Para o cumprimento de obrigações legais e regulatórias;
  • Para o exercício regular de direitos da X3 Promotora, como:
  • Atendimento a reclamações de clientes;
  • Respostas aos órgãos de defesa do consumidor (ex: Procon);
  • Elaboração de defesas em processos judiciais ou administrativos;
  • Verificação da veracidade das informações fornecidas;
  • Investigação de suspeitas de fraude.

3. Quais dados coletamos sobre você?

Os dados pessoais coletados podem variar de acordo com o produto ou serviço contratado, mas geralmente incluem:

  • Nome completo, CPF, RG, data de nascimento, naturalidade, nacionalidade;
  • Endereço completo, telefone, e-mail, estado civil, nome da mãe;
  • Dados profissionais (empresa, profissão, renda), escolaridade, patrimônio;
  • Dados bancários, número e situação do benefício, espécie e DCB (dados de cessação do benefício);
  • Dados do representante legal ou procurador, instituição pagadora, agência e conta bancária;
  • Fotografias de documentos e comprovantes, quando necessário.

4. Como quem compartilha seus dados pessoais?

Para a correta execução dos serviços intermediados, a X3 Promotora poderá compartilhar seus dados com:

  • Instituições financeiras e relatórios de serviços parceiros;
  • Empresas contratadas para garantir a segurança e integridade das operações;
  • Autoridades governamentais e órgãos reguladores, quando exigido por lei;
  • Em caso de ordem judicial ou requisição de autoridade competente;
  • Quando necessário para continuidade dos serviços contratados.

O compartilhamento é feito com base em critérios legais e contratuais, sempre ocorrendo a proteção de seus dados.

5. Por quanto tempo armazenamos seus dados?

Os dados pessoais serão armazenados enquanto durarem a relação contratual ou enquanto forem necessários para o cumprimento de obrigações legais, regulatórias ou para o exercício regular de direitos da X3 Promotora.

6. Seus direitos e como exercê-los

Nos termos da Lei Geral de Proteção de Dados (LGPD), você, como titular dos dados, possui os seguintes direitos:

  • Confirmação da existência de tratamento;
  • Acesso aos dados pessoais tratados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Exclusão de dados tratados com base no consentimento, quando aplicável;
  • Anonimização, bloqueio ou eliminação de dados excessivos;
  • Revogação da assinatura, quando aplicável;
  • Portabilidade dos dados a outro fornecedor de serviço ou produto;
  • Revisão de decisões automatizadas que afetem seus interesses;
  • Informações sobre o compartilhamento de seus dados;
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa.

Você pode exercer seus direitos acessando nosso portal oficial:

 

🌐 www.x3promotora.com.br (inserir link direto para a área da LGPD, se houver)

7. Como entrar em contato?

Em caso de dúvidas, obrigações ou para exercer seus direitos como titular de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

📞 Telefone: (35) 3311-3920
📧 E-mail: [email protected]

Área LGPD

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Introdução

1.1. Esta Política de Privacidade explica como a X3 Promotora LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 49.047.755/0001-30 (denominada “X3 Promotora”), trata dos dados pessoais encontrados no exercício de suas atividades de agenciamento, conforme previsto no artigo 710 e seguintes do Código Civil. Isso inclui o uso de seus sistemas por funcionários, colaboradores, parceiros comerciais, agentes, substabelecidos, entre outros, sempre em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD).

 

1.2. As informações solicitadas ao titular dos dados serão sempre limitadas ao necessário para a execução do negócio jurídico subjacente, com o objetivo de subsidiar as relações e os direitos envolvidos.

 

1.3. Esta Política é exclusiva da X3 Promotora e não se aplica às práticas de privacidade de terceiros mencionadas ao longo do documento. A X3 Promotora não se responsabiliza pelas políticas de privacidade adotadas por terceiros.

2. Coleta de Informações Pessoais

A X3 Promotora poderá monitorar e registrar os acessos realizados por qualquer pessoa que utilize seus sistemas, com o objetivo de garantir a segurança das operações e a integridade dos contratos intermediados.

 

As seguintes informações poderão ser coletadas, processadas, armazenadas e tratadas:

2.1. Informações de acesso:

  • Endereço IP, localização geográfica, tipo e versão do sistema operacional, entre outros dados técnicos, para criação de perfil de usuário e segurança.

2.2. Informações de uso:

  • Dados inseridos nos sistemas e aplicativos da X3 Promotora, utilizados para alimentar o perfil do usuário e facilitar futuras intermediações.

2.3. Telefone celular:

  • Quando o acesso for realizado via aplicativo, o número poderá ser registrado para fins de segurança e identificação.

2.4. Informações de agentes, parceiros e colaboradores:

  • Nome, CPF, RG, data de nascimento, estado civil, dados de participação, endereço completo, dados bancários, telefones, certificações, fachada da loja, selfie do representante, dados de sócios, e-mails trocados, conversas via aplicativos de mensagens (WhatsApp, Telegram, etc.), entre outros.

2.5. Informações de clientes:

  • Nome, CPF, RG, data de nascimento, endereço, dados bancários, número e situação do benefício, margem consignável, histórico de empréstimos, entre outros dados necessários para a intermediação de crédito.

2.6. Histórico de atividades:

  • Requisições, interações e atividades realizadas nos sistemas da X3 Promotora, utilizadas para geração de relatórios, análises e análises.

3. Uso das Informações Pessoais

As informações coletadas poderão ser utilizadas para:

3.1. Administrar as atividades comerciais da X3 Promotora;
3.2. Melhorar a experiência do usuário e gerar relatórios e estatísticas;
3.3. Permitir o uso dos serviços intermediários;
3.4. Enviar propostas, documentos e comunicações com base em autorização do cliente;
3.5. Enviar comunicações operacionais, comerciais e de marketing;
3.6. Processar transações relacionadas a dados pessoais;
3.7. Compartilhar informações estatísticas com terceiros, quando autorizado;
3.8. Atuar em demandas relacionadas aos dados tratados;
3.9. Responder a dúvidas, reclamações ou sugestões;
3.10. Garantir a segurança das operações e prevenir fraudes.

4. Medidas de Segurança e Vedações

A X3 Promotora adota medidas mínimas de segurança para proteger os dados pessoais, incluindo:

4.1. Proibição de reprodução ou compartilhamento de dados sem autorização;
4.2. Controle de acesso aos sistemas conforme a função do colaborador;
4.3. Confidencialidade obrigatória de todos os dados acessados.

5. Divulgação e Processamento de Dados

A X3 Promotora poderá divulgar dados pessoais a funcionários, consultores, supervisores, agentes ou subcontratados, quando necessário para:

5.1. Cumprimento de obrigações legais;
5.2. Participação em processos judiciais ou administrativos;
5.3. Defesa de direitos próprios ou de terceiros;
5.4. Colaboração com autoridades competentes;
5.5. Cumprimento de ordens judiciais;
5.6. Situações previstas na LGPD.

6. Transferência Internacional de Dados

6.1. A X3 Promotora declara que não realiza transferências internacionais de dados pessoais.

7. Retenção de Dados

7.1. Os dados pessoais serão mantidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, salvo nos casos de:

  • Obrigação legal ou regulatória;
  • Exercer regularmente direitos em processos judiciais ou administrativos;
  • Prevenção à fraude.

8. Segurança da Informação

8.1. A X3 Promotora adota medidas técnicas e organizacionais para proteger os dados pessoais contra perda, uso indevido ou acesso não autorizado.

8.2. Dados digitais são criptografados sempre que possível.

8.3. O acesso aos dados é controlado por credenciais individuais, cuja guarda é de responsabilidade do usuário.

8.4. É vedado o uso de dados pessoais para fins ilícitos, como fraude, lavagem de dinheiro ou perseguição.

9. Alterações na Política

A X3 Promotora poderá atualizar esta Política de Privacidade a qualquer momento. As alterações serão publicadas no mesmo local e comunicadas por e-mail ou outros meios disponíveis.

10. Direitos do Titular

O titular dos dados poderá exercer os direitos previstos no artigo 18 da LGPD, mediante requisição acompanhada de comprovante de identidade. A Promotora X3 poderá se abster de atender às requisições nos limites permitidos pela legislação.

11. Coleta de Informações Anônimas através do Serviço SDK

Alguns dados pessoais de nossos parceiros comerciais e clientes poderão ser cedidos, sempre de forma anonimizada, aos seguintes serviços:

  • Facebook Serviços Online do Brasil LTDA , inscrito no CNPJ: 13.347.016/0001-17 – por meio do SDK do Facebook, que permite a integração da plataforma com funcionalidades como gráficos sociais, direcionamento de ofertas, marketing e outras ações de comunicação.
  • Google Brasil Internet LTDA , inscrito no CNPJ: 06.990.590/0001-23 – por meio de ferramentas como Google Analytics, Firebase ou outros serviços de mensuração e análise, com o objetivo de melhorar a experiência do usuário, realizando análises de desempenho e direcionando campanhas de marketing.

Esses serviços coletam dados diretamente, sendo que, para sua utilização, somente serão coletados dados anonimizados (que não permitam, ainda que diretamente, a identificação do titular). Quando necessário, os dados serão tratados de forma a garantir a anonimização nos termos dos artigos 12 e 16, inciso IV, da Lei nº 13.709/2018 (LGPD).

12. Uso de Informações e Anonimização

A X3 Promotora poderá utilizar os dados para geração de relatórios, estatísticas e análises de mercado, garantindo sempre a anonimização ou pseudonimização dos dados, conforme especificamente.

13. Considerações Finais

Esta Política de Privacidade pode ser alterada a qualquer momento, com efeito imediato. Recomendamos que você revise periodicamente para se manter informado.

Encarregado pelo Tratamento de Dados Pessoais (DPO):
📞 Telefone: (35) 3311-3920
📧 E-mail: [email protected]

Política de Cookies

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

A Política de Cookies da X3 Promotora tem como objetivo explicar, de forma clara e transparente, como utilizamos cookies em nosso site. Esses recursos são essenciais para melhorar sua experiência de navegação. Ao continuar utilizando nosso portal, você concorda com o uso de cookies conforme descrito nesta política. Reforçamos nosso compromisso com sua privacidade e segurança online.

O que são cookies?

Cookies são pequenos arquivos de texto armazenados no seu dispositivo (computador, smartphone, tablet etc.) quando você visita um site. Eles são amplamente utilizados para garantir o funcionamento adequado das páginas, lembrar e fornecer informações aos administradores do site.

Como usamos cookies?

Utilizamos cookies para:

  • Garantir o funcionamento correto do site;
  • Melhorar sua experiência de navegação;
  • Coletar dados estatísticos anônimos sobre o uso do site;
  • Lembrar suas preferências e configurações;
  • Ajudar na segurança e desempenho da plataforma.

Tipos de cookies utilizados

Cookies necessários

Esses cookies são essenciais para o funcionamento do site e não podem ser desativados em nossos sistemas. Normalmente são configuradas em resposta às ações realizadas por você, como login, preenchimento de formulários ou definição de preferências de privacidade. Você pode configurar seu navegador para bloqueá-los, mas isso pode afetar o funcionamento de algumas partes do site. Esses cookies não armazenam informações pessoais identificáveis.

Cookies de desempenho

Esses cookies nos ajudam a entender como os visitantes interagem com o site, permitindo medir e melhorar seu desempenho. Eles coletaram informações de forma agregada e anônima, como páginas mais acessadas, tempo de permanência e navegação entre títulos. Se você optar por não permitir esses cookies, não poderemos monitorar o desempenho do site com precisão.

Como controlar os cookies?

Você pode controlar e/ou excluir cookies a qualquer momento. A maioria dos navegadores permite que você recuse ou aceite cookies, bem como exclua os já armazenados. Para saber como gerenciar cookies no seu navegador, acesse os links abaixo:

Consentimento

Ao utilizar o site da X3 Promotora, você concorda com o uso de cookies conforme descrito nesta Política. Caso opte por desativar os cookies, algumas funcionalidades do site podem não funcionar corretamente.

Alterações nesta Política

A X3 Promotora poderá atualizar esta Política de Cookies periodicamente para atualizações legais, tecnológicas ou operacionais. Recomendamos que você revise esta página regularmente para se manter informado sobre eventuais atualizações.

Contato

Se você tiver dúvidas, sugestões ou preocupações sobre esta Política de Cookies, entre em contato conosco:

📞 Telefone: (35) 3311-3920
📧 E-mail: [email protected]

Política de Resposta a Incidentes Cibernéticos para Operadores de Dados

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Introdução

A Política de Resposta a Incidentes Cibernéticos da X3 Promotora tem como objetivo estabelecer diretrizes e procedimentos específicos para lidar com incidentes de segurança da informação que possam comprometer a proteção e a segurança dos dados sob responsabilidade da organização. Esta política abrange as etapas de identificação, análise, contenção, erradicação, recuperação, revisão pós-incidente, treinamento e relatório ao controlador, em relação a incidentes cibernéticos que envolvem dados processados, armazenados ou transmitidos pela X3 Promotora.

2. Objetivo

Garantir uma resposta rápida, eficaz e coordenada a incidentes cibernéticos que possam afetar a confidencialidade, integridade ou disponibilidade dos dados sob responsabilidade da X3 Promotora, minimizando impactos negativos e garantindo a privacidade e segurança das informações.

3. Escopo

Esta política se aplica a todos os operadores de dados da X3 Promotora, incluindo funcionários, contratados, fornecedores, parceiros e terceiros que tenham acesso a dados pessoais ou confidenciais. Abrange todos os tipos de incidentes cibernéticos, como: violação de dados, acesso não autorizado, malware, phishing, exploração de vulnerabilidades, entre outros.

4. Procedimento de Resposta a Incidentes Cibernéticos

A X3 Promotora disponibiliza um formulário específico para que agentes, operadores ou substabelecidos possam relatar e classificar incidentes de forma adequada, conforme etapas descritas abaixo:

4.1. Identificação do Incidente

  • Utilização ferramentas de monitoramento para detecção de atividades suspeitas relacionadas aos dados sob responsabilidade da X3 Promotora.
  • Relate imediatamente qualquer incidente ao Encarregado de Proteção de Dados (DPO) ou ao Departamento de Segurança da Informação, por meio do e-mail:  📧 [email protected]

4.3. Contenção do Incidente

  • Isolar os sistemas ou recursos afetados para evitar a propagação do incidente.
  • Restringir o acesso aos dados comprometidos para mitigar danos adicionais.

4.4. Erradicação do Incidente

  • Identificar a causa raiz do incidente.
  • Remove ameaças e vulnerabilidades dos sistemas afetados.
  • Solicite revisões e verificações de segurança.

4.5. Recuperação e Notificação

  • Restaurar os dados a partir de backups confiáveis, garantindo sua integridade.
  • Notificar as autoridades competentes e titulares dos dados, em conformidade com a LGPD e demais regulamentações aplicáveis.

4.6. Revisão Pós-Incidente e Lições Aprendidas

  • Avaliar a eficácia da resposta ao incidente.
  • Documentar todas as ações tomadas e identificar oportunidades de melhoria nos processos de segurança da informação.

5. Responsabilidades

5.1. Operadores de Dados

  • Monitorar proativamente atividades suspeitas.
  • Reportar imediatamente qualquer incidente ao DPO ou ao Departamento de Segurança da Informação da X3 Promotora.

5.2. Encarregado de Proteção de Dados (DPO)

  • Coordenar a resposta a incidentes cibernéticos.
  • Supervisionar a implementação de medidas corretivas e preventivas.

6. Conformidade e Revisão

Esta política será revisada periodicamente para garantir sua conformidade com a legislação vigente, especialmente a Lei Geral de Proteção de Dados (LGPD), e para garantir sua eficácia contínua na proteção dos dados tratados pela X3 Promotora.

7. Documentação e Treinamento

Todos os operadores de dados da X3 Promotora devem ser treinados sobre os procedimentos descritos nesta política. A documentação de incidentes e as ações tomadas serão mantidas para fins de auditoria, revisão e melhoria contínua.

8. Implementação

Esta política entra em vigor imediatamente após sua aprovação e distribuição. Qualquer violação será tratada em conformidade com as políticas internas de segurança da informação e os procedimentos disciplinares da X3 Promotora.

Política de Sistemas e Aplicativos

X3 Promotora LTDA – CNPJ 49.047.755/0001-30

1. Introdução

Esta política estabelece diretrizes para garantir a segurança da informação, a privacidade e a integridade dos sistemas e aplicativos utilizados pela X3 Promotora, protegendo os dados contra acessos não autorizados, vazamentos, fraudes e outras ameaças cibernéticas, bem como garantindo a conformidade com legislações e padrões aplicáveis.

2. Escopo

Esta política se aplica a todos os sistemas internos, aplicativos móveis, plataformas web e ferramentas tecnológicas utilizadas pela X3 Promotora, abrangendo:

  • Colaboradores, fornecedores, negociações de serviços e terceiros com acesso autorizado;
  • Dados armazenados, processados ​​e transmitidos, incluindo informações pessoais, corporativas e de privacidade;
  • Processos de concepção, desenvolvimento, teste, manutenção e operação das plataformas.

3. Princípios de Segurança da Informação

Os sistemas e aplicativos da X3 Promotora devem ser projetados, desenvolvidos e gerenciados com base nos seguintes princípios:

  • Confidencialidade: Protege os dados contra acessos não autorizados;
  • Integridade: Garantir que os dados não sejam alterados ou corrompidos de forma indevida ou não bloqueados;
  • Disponibilidade: Assegurar acesso contínuo e confiável para usuários autorizados;
  • Autenticidade: Validar a identidade de usuários, sistemas e dispositivos;
  • Minimização de Dados: Coletar e armazenar apenas os dados necessários às finalidades definidas;
  • Rastreabilidade: Garantir que todas as ações dos nossos sistemas sejam registradas e auditáveis;
  • Conformidade: Atender às leis, normas e regulamentações aplicáveis.

4. Controle de Acesso

O controle de acesso aos sistemas da X3 Promotora deve seguir os seguintes critérios:

  • Princípio do menor privilégio e da necessidade de conhecimento;
  • Autenticação multifator (MFA) obrigatória para acessos sensíveis;
  • Senhas com no mínimo 12 caracteres, incluindo letras secretas, minúsculas, números e caracteres especiais, com troca periódica (ex.: a cada 90 dias);
  • Registros de auditoria devem registrar acessos, operações críticas e tentativas de login, com dados, hora e identificação do usuário, armazenados conforme política de retenção;
  • Contas inativas ou de ex-colaboradores deverão ser desativadas ou removidas em até 24 horas após o término do vínculo.

5. Segurança no Desenvolvimento e Implementação

O desenvolvimento de software (aplicativos ou aplicações web) na X3 Promotora deve seguir as seguintes diretrizes:

  • Adoção de metodologias como DevSecOps e Secure by Design;
  • Revisões regulares de código (code review) e análises automatizadas (ex.: SAST, DAST);
  • Validação e atualização de dependências de terceiros contra vulnerabilidades conhecidas (ex.: CVEs);
  • Implementação de medidas contra ataques como SQL Injection, XSS, CSRF, injeção de comandos e força bruta;
  • Segregação de ambientes de desenvolvimento, teste e produção, com controles de acesso distintos.

6. Proteção Contra Ameaças e Vazamento de Dados

A X3 Promotora adota medidas robustas para prevenir ameaças e vazamentos de dados, incluindo:

  • Criptografia AES-256 para dados em segurança e TLS 1.2 ou superior para dados em trânsito;
  • Utilização de IDS/IPS, firewalls de próxima geração (NGFW) e soluções antimalware (ex.: EDR);
  • Análise proativa de logs com ferramentas como SIEM;
  • Backups criptografados regularmente, armazenados em locais seguros e testados periodicamente;
  • Campanhas internas de conscientização sobre phishing e engenharia social.

7. Gestão de Incidentes e Resposta a Ataques Cibernéticos

A X3 Promotora possui um Plano de Resposta a Incidentes (PRI), que contempla:

  • Etapas de identificação, contenção, erradicação e recuperação de incidentes;
  • Testes periódicos (ao menos anuais) do plano;
  • Reporte de incidentes ao DPO e à equipe de segurança em até 4 horas;
  • Notificação às autoridades competentes (ex.: ANPD) dentro dos prazos legais;
  • Auditorias independentes para avaliação dos controles;
  • Análises pós-incidente (Post-Mortem) para identificação de causas e melhorias.

8. Atualizações e Manutenção

A X3 Promotora realiza atualizações e manutenções regulares para garantir a segurança e o desempenho dos sistemas:

  • Aplicação de patches de segurança em até 30 dias após lançamento, salvo criticidade que exija ação imediata;
  • Avaliações de risco em cada fase do ciclo de vida seguro do software (SDLC).

9. Conformidade com Legislação e Regulamentos

A X3 Promotora está comprometida com a conformidade legal e regulatória, incluindo:

  • Atendimento à LGPD e demais normas aplicáveis, com documentação comprobatória;
  • Apresentação do Termo de Privacidade e Consentimento claro aos usuários;
  • Atendimento aos direitos dos titulares (acesso, retificação, exclusão) em até 15 dias após solicitação.

10. Treinamento e Conscientização

A X3 Promotora promove treinamentos periódicos para seus colaboradores:

  • Treinamento anual sobre segurança da informação, com reciclagem após incidentes graves;
  • Capacitação de usuários finais em boas práticas (senhas de segurança, identificação de phishing, uso responsável de dispositivos);
  • Simulações de phishing realizadas periodicamente.

11. Penalidades e Responsabilidades

  • Violações desta política podem resultar em avaliações disciplinares (advertência, suspensão), bloqueio de acesso ou ações legais;
  • Todos os colaboradores, terceiros e fornecedores devem assinar um Termo de Responsabilidade antes de acessar os sistemas;
  • A responsabilidade por incidentes causados ​​por negligência será atribuída ao infrator.

12. Revisão e Atualização da Política

Esta política será revisada anualmente ou sempre que houver mudanças significativas em sistemas, processos ou regulamentações, com aprovação formal da alta gestão da X3 Promotora.

Mais formas de impulsionar seus resultados

Com tecnologia, agilidade e parcerias estratégicas, disponibilizamos produtos financeiros completos e suporte especializado para você ampliar sua atuação, conquistar mais clientes e crescer com segurança no mercado de crédito consignado.

Seja Um Parceiro X3

Saiba Mais

Seja Um Parceiro X3

Junte-se a milhares de Correspondentes Bancários e tenha acesso a produtos exclusivos, tecnologia de ponta e suporte de verdade. Com a X3 Promotora, você não apenas vende crédito — você constrói resultados.

Veja mais detalhes

Dicas & Tendências

Saiba Mais

Dicas & Tendências

Fique por dentro das novidades do mercado financeiro, receba insights valiosos e acompanhe as melhores práticas para impulsionar seus resultados como Correspondente Bancário.

Veja mais detalhes

Nossa Jornada

Saiba Mais

Nossa Jornada

Descubra nossa trajetória e como nos tornamos um nome de destaque no mercado, sempre inovando e oferecendo as melhores soluções para nossos parceiros.

Veja mais detalhes

Suporte e Dúvidas

Saiba Mais

Suporte e Dúvidas

Fale com nossa equipe especializada para atendimento personalizado.

Veja mais detalhes
LOGO X3 PROMOTORA
Políticas de Privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.