Aviso de privacidade de dados

Responsável: Segurança da informação

Versão: 2.0

Data: 01/07/2025

01

Objetivo

O presente Aviso de Privacidade tem por objetivo demonstrar o compromisso da LEND com a privacidade e a proteção dos dados pessoais, além de esclarecer, de forma transparente, como ocorre o tratamento de dados dos Usuários Licenciados e Usuários Finais, os respectivos direitos dos titulares e como podem ser exercidos, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) e demais normas aplicáveis.


Ao utilizar a Plataforma da LEND, o Usuário declara estar ciente e de acordo com os termos deste Aviso, que deve ser lido em conjunto com os Termos e Condições de Uso da Plataforma e com o Contrato de Licenciamento.

02

Abrangência

Este Aviso se aplica a todos os indivíduos cujos dados pessoais possam ser tratados pela LEND no contexto de suas atividades institucionais, incluindo, mas não se limitando a: Usuários Licenciados, Usuários Finais, candidatos a vagas, representantes de fornecedores, prestadores de serviços e parceiros comerciais, bem como representantes legais de pessoas jurídicas contratadas.

03

Definições

A seguir, apresentam-se alguns conceitos importantes para que os Usuários possam compreender facilmente os termos deste Aviso de Privacidade:

  • Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;

  • Aplicações: para fins deste aviso, este termo será utilizado quando houver menção conjunta da Plataforma e Website Pedido Protegido;

  • Cookies: são pequenos arquivos de texto armazenados no dispositivo dos Usuários que nos permitem reconhecer as suas preferências para, por exemplo, adaptar o site à sua navegação e às suas necessidades específicas;

  • Compartilhamento de Dados: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para um ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;

  • Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;

  • Consentimento: autorização livre, informada e inequívoca pela qual os Usuários concordam com o tratamento de seus dados pessoais para uma finalidade previamente estipulada, caso o consentimento seja necessário como base legal de tratamento;

  • Dado Anonimizado: dado relativo ao titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis da ocasião do tratamento;

  • Dados Pessoais: Informação relacionada à pessoa natural identificada ou identificável, direta ou indiretamente, inclusive por referência a identificadores como nome, CPF, dados de localização, identificadores eletrônicos ou outros fatores específicos da identidade;

  • Dados Pessoais Sensíveis: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião Política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

  • Encarregado (DPO – Data Protection Officer): pessoa natural ou jurídica indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os titulares dos dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do artigo 41 da LGPD.

  • Eliminação: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;

  • Endereço IP: um endereço IP (internet protocol) é um número atribuído a um computador ou à rede quando acessado à Internet. Geralmente está associado ao local de entrada na Internet, como provedor de serviços de Internet;

  • Finalidade: o que a Pedido Protegido objetiva a partir do tratamento de dados pessoais;

  • Formato Agregado: versões anônimas de informações dos Usuários, dados agregados ou dados que não identificam um indivíduo em particular;

  • LEND: Corresponde à PEDIDO PROTEGIDO LTDA, CNPJ nº 39.879.188/0001-25 (“PEDIDO PROTEGIDO”); LEND INSTITUIÇÃO DE PAGAMENTO LTDA, CNPJ nº 44.154.779/0001-75 (“LEND IP); LEND COMPANHIA SECURITIZADORA DE CRÉDITOS FINANCEIROS S.A., CNPJ nº 51.834.881/0001-87 ("LEND SEC"); e LEND SOCIEDADE DE CRÉDITO S.A., CNPJ nº 37.526.080/0001-23 (“LEND”);

  • Logs: são registros de acesso às aplicações de internet que reúnem informações referentes à data e hora de uso da aplicação considerando um determinado endereço IP;

  • Necessidade: razão pela qual se justifica o tratamento de dados pessoais para ser atingida a finalidade pretendida. Visa-se que o tratamento de dados pessoais se limite ao mínimo necessário para alcançar o propósito almejado, ou seja, pertinente, proporcional e não excessivo;

  • Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador;

  • Segurança Cibernética: conjunto de tecnologias, processos e práticas projetados para proteger redes, computadores, sistemas e dados de ataques, danos ou acesso não autorizado.

  • Segurança da Informação: Conjunto de práticas, políticas e controles voltados a proteger os ativos de informação da empresa, assegurando sua confidencialidade, integridade, disponibilidade, autenticidade e rastreabilidade.

  • Titular: pessoa natural a quem se referem os dados pessoais objeto do tratamento;

  • Tratamento de Dados Pessoais: a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração de dados de pessoas físicas;

  • Usuário Licenciado: Parceiros que contratam a Plataforma Pedido Protegido;

  • Usuário Final: pessoa natural ou jurídica, Cliente e usuária de serviço on-line fornecido por um Parceiro que contrata a Plataforma Pedido Protegido;

  • Usuários: para fins deste aviso, este termo será utilizado quando houver menção conjunta de Usuário Licenciado e Usuário Final;

04

Aplicabilidade deste aviso

Este Aviso de Privacidade se destina ao Usuário Licenciado, aquele que interage com a Plataforma LEND, ao Usuário Final de um serviço on-line fornecido por um Usuário Licenciado que utiliza a Plataforma LEND, aos candidatos às vagas disponíveis no website da organização e aos fornecedores. Este Aviso de Privacidade não se aplica às informações pessoais anonimizadas ou em formato agregado.

05

Diretrizes

5.1. Fonte de Dados Pessoais: A LEND poderá se enquadrar como Operadora de dados pessoais, como nas situações em que realizar o tratamento dos dados pessoais do Usuário Final compartilhados pelo Usuário Licenciado como nome completo, RG, CPF e/ou outros documentos relevantes para conhecimento do Cliente (“Know Your Client — KYC”), como filiação, nacionalidade, data e local do nascimento, PEP - pessoa politicamente exposta, com a finalidade específica de execução do contrato de prestação de serviços e/ou cumprimento de obrigação legal ou regulatória e sob as suas instruções.


Em outras situações, a LEND será Controladora dos dados pessoais, pois determinará quais dados serão coletados, a finalidade, a forma de armazenamento, as medidas de Segurança da Informação aplicadas, como na hipótese de contratação de parceiros ou outras instituições para prestação de serviços, ou de coleta automatizada, como, Cookies e endereço IP, do Usuário Final quando este acessar o Website LEND, coleta dos dados pessoais do Usuário Licenciado que podem incluir firma ou denominação social, CNPJ, endereço, número de telefone, e-mail, para criação de Login na Plataforma LEND, coleta automática de dados para promoção de melhorias na Plataforma e guarda de Logs.


A LEND poderá ainda, caso permitido legalmente, coletar dados de histórico criminal ou de crédito, entre outras informações relevantes para conhecimento de possíveis parceiros de negócio (“Know Your Partner — KYP”), como atividade principal, forma e data de constituição, informações pessoais que qualifiquem e autorizem os administradores, mandatários ou prepostos, como nome completo, filiação, nacionalidade, data e local do nascimento, PEP – pessoa politicamente exposta, RG, CPF e/ou outros documentos de identificação, como carteira de habilitação e carteiras de classe profissional, e dados dos atos constitutivos devidamente registrados e para avaliação da compatibilidade dos candidatos às vagas disponíveis na organização.


Para fins da Lei Geral de Proteção de Dados Pessoais, quando o Usuário Licenciado figurar como Controlador de Dados Pessoais tratados a partir de sua interação com a Plataforma LEND, será o responsável pela definição da finalidade, da hipótese legal e das medidas de Segurança da Informação aplicadas aos dados pessoais, garantindo, ainda, que a coleta dos dados pessoais do Titular / Usuário Final sob o seu controle e coletados a partir da interação com a Plataforma sejam originalmente coletados e compartilhados de acordo com um fundamento legal válido previsto na legislação aplicável.


5.2. Finalidade de Tratamento e Hipótese Legal Adotada: A LEND em seu processo de prestação de serviços preza pela privacidade dos Usuários, utilizando o mínimo necessário de dados pessoais para a execução do serviço contratado. As bases legais utilizadas pela LEND para o tratamento dos dados pessoais são determinadas pela finalidade de uso, conforme elencado a seguir:

Dados Coletados

Finalidade

Hipótese Legal

Firma ou denominação social, CNPJ, endereço, número de telefone, e-mail, nome completo, filiação, nacionalidade, sede ou endereço residencial, data e local do nascimento, PEP – pessoa politicamente exposta, RG, CPF e/ou outros documentos de identificação, como carteira de habilitação e carteiras de classe profissional, informações financeiras (como renda ou faturamento), atividade principal, forma e data de constituição, e dados dos atos constitutivos devidamente registrados do Usuário Licenciado e/ou de seus Representantes Legais.

Execução de Contrato de prestação de serviços.

Art. 7.º, Inciso V, da LGPD — Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato.

Dados de coleta automatizada, como cookies e endereço IP, do Usuário Licenciado e/ou seus representantes legais, Usuário Final e Candidatos às vagas disponíveis na Organização quando do acesso às Aplicações

Promoção de melhorias nas Aplicações.

Art. 7.º, Inciso IX, da LGPD — Legítimo Interesse.

Registros de acesso do Usuário Licenciado e/ou seus representantes legais e Usuário Final, às Aplicações.

Retenção dos registros de acesso e atividades nas Aplicações.

Art. 7.º, Inciso II, da LGPD — Cumprimento de obrigação Legal ou Regulatória.

Firma ou denominação social, CNPJ, endereço, número de telefone, e-mail, nome completo, filiação, nacionalidade, sede ou endereço residencial, data e local do nascimento, PEP – pessoa politicamente exposta, RG, CPF e/ou outros documentos de identificação, como carteira de habilitação e carteiras de classe profissional, informações financeiras (como renda ou faturamento), atividade principal, forma e data de constituição, e dados dos atos constitutivos devidamente registrados do Usuário Licenciado e/ou de seus Representantes Legais.

Cumprimento às obrigações legais e regulatórias, antiterrorismo e de prevenção à lavagem de dinheiro.

Art. 7.º, Inciso II, da LGPD — Cumprimento de obrigação Legal ou Regulatória do Controlador.

Nome completo, RG, CPF, data de nascimento, filiação, e-mail, telefone, emprego atual e CNPJ vinculado (conforme aplicável).

Para realização de processos seletivos e escolha de candidatos para oportunidades de trabalho.

Art. 7.º, Inciso V da LGPD — execução de contrato ou de procedimentos preliminares relacionados a contrato realizado entre o candidato e a LEND.

Nome completo, RG e CPF do Usuário Final.

Execução de Contrato de prestação de serviços.

Art. 7.º, inciso V, da LGPD — Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato.

Nome completo, filiação, nacionalidade, data e local do nascimento, PEP – pessoa politicamente exposta, RG, CPF e/ou outros documentos de identificação, como carteira de habilitação e carteiras de classe profissionais, endereço residencial, informações patrimoniais e de renda do Usuário Final.

Cumprimento às obrigações legais e regulatórias antiterrorismo e de prevenção à lavagem de dinheiro.

Art. 7.º, inciso II, da LGPD — Cumprimento de obrigação Legal ou Regulatória.

Nome completo, filiação, nacionalidade, data e local do nascimento, RG, CPF, endereço de seus fornecedores contratados e/ou representantes.

Execução de Contrato de prestação de serviços.

Art. 7.º, inciso V, da LGPD — Necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato.

05

Diretrizes

Cumpre ressaltar que o tratamento dos dados pessoais empreendido pela LEND sempre estará fundamentado em bases legais previstas nos artigos 7.º e/ou 11 da LGPD, ainda que eventualmente não tenha sido elencado na tabela acima, e conforme o caso, uma mesma operação de tratamento poderá estar fundamentada em mais de uma hipótese legal prevista na LGPD. A LEND não realiza tomada de decisão automatizada ou criação de perfis com base, exclusivamente, em processamento automatizado dos dados pessoais do Usuário Final.


5.2.1 Tratamento de Dados na Operação Pedido Protegido®: A LEND, por meio da solução denominada Pedido Protegido®, poderá realizar o tratamento de dados pessoais e empresariais de Estabelecimentos Comerciais com fundamento em consentimento, execução contratual e legítimo interesse, conforme os artigos 7º, incisos I, V e X da LGPD.


Essa operação envolve o recebimento, armazenamento, verificação e compartilhamento de dados com parceiros contratantes da solução (os “Parceiros”), para fins de análise de crédito, constituição de garantias sobre recebíveis de cartão (gravames), registro em entidades autorizadas pelo Banco Central (ex: registradoras), e consulta a bases reguladas, como SCR, DDA e bureaus de crédito, conforme Resolução BCB nº 264/2022, Resolução CMN nº 4.734/2019, Resolução CMN nº 5.037/2022 e outras normas aplicáveis.


Quando atua em nome do Parceiro, com base em consentimento previamente coletado por este, a LEND poderá figurar como Controladora, Co-Controladora ou Operadora dos dados pessoais, conforme as finalidades determinadas, o grau de autonomia na definição dos meios de tratamento e os fluxos contratualmente estabelecidos.


Essa classificação será avaliada caso a caso, com base nos critérios previstos na Lei Geral de Proteção de Dados Pessoais (LGPD) e em conformidade com as boas práticas de governança de dados.


5.3. Sobre Uso de Cookies, Arquivos de Logs e Similares A LEND possui responsabilidades e compromissos com as seguintes leis e órgãos reguladores, seguindo em sua totalidade as seguintes diretivas.


5.3.1. Sobre as modalidades de Cookies Existem modalidades diversas de Cookies, dentre os quais poderão ser utilizados pela Plataforma e pelo Website LEND:

  • Desempenho: servem para analisar a forma com que os Usuários interagem com as Aplicações, recolhem informações como áreas mais visitadas e tempo gasto. Esses Cookies não identificam os Usuários, sendo utilizados para análise e estatística, agregando informações anonimamente.


5.3.2. Por que usamos Cookies? As Aplicações LEND utilizam Cookies para armazenar as preferências dos Usuários, de forma a sempre facilitar o uso e a adaptação das Aplicações aos seus interesses e necessidades, além de proporcionar uma melhor e mais eficiente experiência de acesso às Aplicações. Por meio de Cookies, também são armazenadas informações sobre as atividades das Aplicações, incluindo endereço IP, cujos Logs serão utilizados apenas para fins estatísticos e de métricas dos serviços disponibilizados.


5.3.3. Vida útil:

  • Cookies Permanentes: ficam armazenados nas Aplicações e nos dispositivos de acesso por um período indefinido. A maioria dos Cookies não funcionais são permanentes. São ativados sempre que os Usuários visitam as Aplicações.

  • Cookies de Sessão: são temporários, permanecem nas Aplicações e nos dispositivos de acesso enquanto os Usuários utilizam as Aplicações. Podem ser utilizados para simplificar e vincular suas ações às outras durante a utilização das Aplicações. A maioria dos Cookies de Sessão são Cookies funcionais. A sessão iniciará com a utilização das Aplicações e finaliza ao término do uso das Aplicações.


5.3.4. Como remover ou bloquear os Cookies Os Usuários têm a opção de aceitar ou recusar o uso de Cookies em seu dispositivo, utilizando as configurações de seu navegador de preferência. Todavia, lembramos que, caso não aceite alguns Cookies, certos serviços e funcionalidades das Aplicações poderão não funcionar de maneira ideal. Maiores explicações sobre como proceder à remoção e o bloqueio dos Cookies poderão ser acessadas nos links disponibilizados abaixo. Caso acesse os respectivos sites, o Usuário estará sujeito aos Avisos de Privacidade de terceiros e deverá se certificar de ler o Aviso de Privacidade específico de cada sítio eletrônico visitado.



5.4. Compartilhamento de Dados com Terceiros: Os dados fornecidos durante a utilização e/ou interação dos Usuários com as Aplicações não serão compartilhados com terceiros e serão mantidos para a utilização exclusiva da organização nas Aplicações, conforme as disposições do Termo e Condições de Uso da respectiva Aplicação.


No entanto, a LEND poderá compartilhar alguns dados pessoais dos Usuários com fornecedores e parceiros contratados para dar suporte às atividades da empresa, como fornecedores de sistemas, estruturas de processamento de dados, bureau de crédito, empresas terceiras de verificação de fraudes, processadoras, com empresas envolvidas no processamento de transações, estabelecimentos, quando necessário para viabilizar as transações, emissoras de cartão, reguladores, agentes privados que demonstrem interesse em adquirir ativos da LEND, e poder público.


Poderá ocorrer o compartilhamento de dados com registradoras de recebíveis, credenciadoras, instituições financeiras, empresas de tecnologia parceiras e demais entes envolvidos na execução da funcionalidade Pedido Protegido®, com observância das obrigações legais, contratuais e regulamentares aplicáveis. Sempre que possível, adotar-se-á a anonimização ou pseudonimização dos dados.


Além disso, a LEND poderá compartilhar informações não identificadas ou agregadas com parceiros ou outros Usuários Licenciados visando a execução dos serviços.


Sempre que possível, os compartilhamentos de informações que contenham dados pessoais serão realizados de forma anonimizada visando preservar ao máximo a privacidade dos Usuários e de forma tecnicamente segura e de acordo com as normas definidas pelos órgãos reguladores brasileiros e melhores práticas exigidas pelo mercado.


5.5. Transferência Internacional de Dados Pessoais A LEND não transfere diretamente dados pessoais para outros países, porém, alguns serviços e funcionalidades que fornece poderão utilizar infraestrutura tecnológica estabelecida fora do Brasil, como servidores de hospedagem e serviços em nuvem.


Atualmente a LEND utiliza provedores de serviços de nuvem, proporcionando um maior nível de segurança na preservação dos dados tratados pela LEND, por meio de técnicas que garantem a confidencialidade, integridade e redundância dos ativos de dados.


Nos casos de transferência internacional, a LEND assegura que os países para quais os dados serão transferidos proporcionam nível de maturidade em proteção de dados semelhante ao previsto na legislação brasileira em vigor.


Em caso de troca de fornecedor e/ou alteração de país e armazenamento, os Clientes serão notificados e os contratos, no que couber, ajustados.


5.6. Retenção e Descarte de Dados Pessoais Os dados pessoais tratados pela LEND serão retidos durante o tempo em que estiver vigente o contrato, nos termos do art. 7.º, inciso V, da LGPD. Findo o contrato, as informações do titular serão armazenadas segundo as normas de prescrição do direito brasileiro, salvo se o tratamento tiver como base legal o legítimo interesse que justifique o armazenamento, bem como se a retenção estiver autorizada ou requerida pela legislação vigente e/ou pelas normas do BACEN.


Após o prazo prescricional, os dados pessoais tratados pela LEND serão eliminados ou sujeitos à anonimização, com exceção dos casos em que o tratamento for necessário em razão das hipóteses legais previstas nos incisos do art. 16 da LGPD, tais como: (i) cumprimento de obrigação Legal ou Regulatória; (ii) estudo por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais; (iii) transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos nesta Lei; ou (iv) uso exclusivo, vedado seu acesso por terceiro, e desde que anonimizados os dados.


Em determinados casos, a LEND deverá observar as obrigações legais que determinam a guarda dos dados pessoais por períodos específicos (como as normas emanadas do BACEN), registros de acesso às aplicações de internet, que precisam ser retidos por, ao menos, 6 meses, em observância ao art. 15 do Marco Civil da Internet.


5.7. Segurança dos Dados A responsabilidade da LEND é cuidar dos dados pessoais do titular e utilizá-los somente para as finalidades descritas neste Aviso de Privacidade. Nos casos em que figurar como Operador, fará uso dos dados conforme o pactuado com o Controlador respectivo. Os registros de consentimento realizados por meio dos Parceiros, nos casos em que a LEND atue como Operadora, Co-Controladora, ou Controladora observarão requisitos mínimos de log, incluindo data, hora, CPF/CNPJ, IP e versão do termo vigente, conforme diretrizes internas e melhores práticas reconhecidas para fins de rastreabilidade e prova de autorização.


Para garantir a privacidade e a proteção dos dados pessoais, a LEND adota medidas administrativas adequadas e utiliza recursos tecnológicos para garantir a segurança de todos os dados tratados. Entre as medidas de segurança implementadas estão a autenticação do Usuário Final, controle de acesso, criptografia dos dados e do conteúdo das transações, prevenção de vazamento de informações, proteção contra softwares maliciosos, mecanismos de rastreabilidade, controles de acesso e de segmentação da rede de computadores, manutenção de cópias de segurança dos dados e das informações, entre outros controles de segurança da informação.


Apesar dos esforços empreendidos pela LEND para a proteção dos dados pessoais tratados, não é garantida a total segurança, sobretudo quanto aos atos maliciosos de terceiros. Falhas de hardware ou software que não estejam sob controle da LEND e outros fatores poderão comprometer a segurança dos dados pessoais tratados.


Para os casos de suspeita, conhecimento ou identificação de alguma atividade que comprometa a segurança dos dados dos Usuários, recomendamos que entre em contato através dos contatos disponibilizados no site: https://www.lend.tech/.


5.8. Direitos dos Titulares dos Dados O titular de dados pessoais tem o direito de solicitar informações referentes ao tratamento de seus dados pessoais, por meio das formas indicadas abaixo:

  • (i) Confirmação de tratamento: os titulares de dados pessoais podem entrar em contato para confirmar se algum dado pessoal é tratado;

  • (ii) Acesso aos dados: é direito dos titulares requerer acesso aos dados existentes tratados;

  • (iii) Correção de dados incompletos, inexatos ou desatualizados: os titulares de dados podem solicitar, a qualquer tempo, a alteração de seus dados pessoais, caso estejam incorretos, inexatos ou desatualizados, como a atualização de nome, telefone e endereço. É importante que os dados pessoais estejam sempre precisos e atuais, razão pela qual cabe ao titular manter o Controlador informado caso necessitem de correção;

  • (iv) Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade à LGPD: o titular poderá solicitar o bloqueio e a eliminação de seus dados pessoais, que só poderá ser negado pelo Controlador nos casos em que o pedido não puder ser atendido, não for obrigatório ou permitido o armazenamento conforme as hipóteses legais elencadas no art. 7º, da LGPD e demais dispositivos aplicáveis. Em razão da anonimização impedir a identificação do indivíduo, os dados anonimizados deixam de ser considerados dados pessoais e estão fora do escopo de aplicação da LGPD;

  • (v) Portabilidade dos dados a outro fornecedor de serviço ou produto mediante requisição expressa, segundo regulamentação da Autoridade Nacional de Proteção de Dados (ANPD): Observados os segredos comercial e industrial, a portabilidade dos dados pessoais não inclui dados já anonimizados — ainda pendente de regulamentação pela ANPD;

  • (vi) Eliminação dos dados pessoais tratados com o consentimento do titular: os dados pessoais dos titulares serão eliminados após o cumprimento da finalidade, exceto nos determinados casos: (a) cumprimento de obrigação legal ou regulatória; (b) transferência a terceiro, desde que respeitados os requisitos de tratamento de dados dispostos na LGPD; ou (c) uso exclusivo do Controlador ou Operador, vedado seu acesso por terceiro, desde que os dados estejam anonimizados.

  • (vii) Informação das entidades públicas e privadas com as quais o Controlador realizar compartilhamento de dados: é direito do titular requerer acesso aos dados pessoais encaminhados às entidades públicas e privadas;

  • (viii) Informação sobre a possibilidade de não fornecimento do consentimento e sobre as consequências da negativa: o Controlador deve atender e auxiliar, de forma transparente, quaisquer dúvidas que possam existir em função do tratamento dos dados pessoais dos titulares, inclusive sobre os possíveis impactos decorrentes do não fornecimento do consentimento;

  • (ix) Revogação do consentimento: o consentimento, fornecido pelos titulares dos dados pessoais, poderá ser revogado a qualquer tempo por meio de pedido escrito em procedimento gratuito, somente quando esta for a base legal para o tratamento dos dados.


A LEND poderá solicitar informações complementares para a comprovação da identidade dos solicitantes, impedir fraudes e garantir a segurança e a privacidade de todos, sempre que receber um pedido de exercício de direitos e se compromete a responder todas as requisições em um prazo razoável e sempre segundo a legislação aplicável. E, nos casos em que a LEND atue na qualidade de Operadora de dados pessoais, as requisições serão, sempre que necessário, direcionadas ao respectivo Controlador, que será o responsável pela análise e atendimento da solicitação, nos termos da LGPD.

06

Contato sobre dados pessoais

O Usuário Final poderá entrar em contato com a LEND para requisitar informações referentes ao tratamento de seus dados pessoais e exercer os seus direitos, enquanto titular de dados pessoais, nos contatos disponibilizados no site: https://www.lend.tech/.


Nos termos do artigo 41 da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), a LEND designou como Encarregada pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO) a empresa especializada LOPES CONSULTORIA EM COMPLIANCE E CIA LTDA, inscrita no CNPJ sob o nº 45.304.536/0001-39, responsável por atuar como canal de comunicação entre os titulares de dados, a LEND e a Autoridade Nacional de Proteção de Dados (ANPD).


📧 E-mail oficial do DPO: dpo.lendtech@silvalopes.adv.br

Em determinadas situações, especialmente quando a LEND atuar na qualidade de Operadora em nome de um Usuário Licenciado, a solicitação poderá ser redirecionada ao respectivo Controlador, responsável pela definição das finalidades e dos meios de tratamento, para que seja respondida dentro dos prazos legais.

07

Controle de alterações e vigência

A LEND poderá modificar, a qualquer tempo, o presente “Aviso de Privacidade” e seus “Termos e Condições de Uso”, para refletir eventuais alterações necessárias, visando ao aprimoramento e à correspondência com os serviços prestados ou para o atendimento de questões legais, administrativas ou decisões judiciais.


Nesta hipótese, a LEND informará aos seus Clientes sobre as alterações por quaisquer das seguintes formas: por e-mail do Cliente cadastrado, mensagens na Plataforma ou outro meio considerado adequado em até 30 (trinta) dias após a alteração.


O Aviso de Privacidade de Dados foi aprovado pela diretoria estatutária da LEND via Ata de Reunião de Diretoria em 01/07/2025 e entra em vigor a partir da data de sua disponibilidade aos destinatários e será periodicamente revisada e atualizada pelo responsável, sempre que necessário e/ou com a frequência mínima de uma vez a cada 24 (vinte e quatro) meses.

Versão

Responsável

Descrição

Data

1.0

Carlos Dejavite

Elaboração do Aviso de Privacidade

05/12/2022

1.1

Carlos Dejavite

Revisão do Aviso de Privacidade

18/03/2024

2.0

Lucas Lins

Revisão do Aviso de Privacidade

20/06/2025

2.0

Heloísa Barbosa

Revisão do Aviso de Privacidade

25/06/2025

2.0

Silva Lopes Advogados

Revisão do Aviso de Privacidade

27/06/2025

2.0

Diretoria Estatutária

Aprovação do Aviso de Privacidade via ARD

01/07/2025

O primeiro perfil verificado de crédito

feito para o pequeno varejo brasileiro

LEND SOCIEDADE DE CRÉDITO DIRETO S.A.

CNPJ nº 37.526.080/0001-23

Instituição autorizada pelo Banco Central do Brasil.

© 2026 Lend. Todos os direitos reservados.

O primeiro perfil verificado de crédito feito para o pequeno varejo brasileiro

LEND SOCIEDADE DE CRÉDITO DIRETO S.A.

CNPJ nº 37.526.080/0001-23

Instituição autorizada pelo Banco Central do Brasil.

© 2026 Lend. Todos os direitos reservados.

O primeiro perfil verificado de crédito feito para o pequeno varejo brasileiro

LEND SOCIEDADE DE CRÉDITO DIRETO S.A.

CNPJ nº 37.526.080/0001-23

Instituição autorizada pelo Banco Central do Brasil.

© 2026 Lend. Todos os direitos reservados.