Política de Privacidade
Última atualização: 20 de junho de 2026
Esta Política de Privacidade descreve como as empresas do grupo Autra coletam, utilizam, compartilham, armazenam e protegem dados pessoais de usuários, clientes, pagadores, parceiros e visitantes dos nossos sites e aplicativos, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — “LGPD”) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Quem somos e quem controla seus dados
São controladoras dos dados pessoais, de forma conjunta ou isolada conforme a finalidade do tratamento:
- Autra Tech — CNPJ 59.812.296/0001-98
- Autra Pay — CNPJ 60.116.920/0001-00
Endereço: Avenida Anápolis, 100, Barueri, São Paulo — CEP 06404-250. Neste documento, referimo-nos a essas empresas como “Autra”, “nós” ou “nossa”.
A Autra é uma fintech de infraestrutura de pagamentos. Para a prestação de serviços de conta de pagamento, Pix, boletos, cartões e demais serviços financeiros, atuamos em parceria com a Dock Instituição de Pagamento S.A. (banco 301), instituição autorizada e supervisionada pelo Banco Central do Brasil. A Dock pode atuar como operadora ou controladora de determinados dados, conforme a Política de Privacidade da Dock.
2. Dados pessoais que coletamos
2.1. Dados de identificação e cadastro
Nome completo, CPF/CNPJ, documentos de identidade (RG, CNH, CIN, RNE ou Passaporte), data de nascimento, nacionalidade, filiação, e-mail, telefone e endereço.
2.2. Dados de acesso e autenticação
Login, senha (armazenada de forma criptografada), tokens de sessão e identificadores fornecidos pelo nosso provedor de identidade (Amazon Cognito).
2.3. Dados financeiros e transacionais
Dados de conta de pagamento (agência e número), chaves Pix, histórico de transações, transferências, boletos, cobranças, links de pagamento, dados de cartão, limites, saldo, extrato, recebíveis e configurações de split de pagamento.
2.4. Dados biométricos e de verificação de identidade (KYC)
Para cumprir obrigações regulatórias de prevenção à lavagem de dinheiro e ao financiamento do terrorismo (PLD/FT) e prevenir fraudes, coletamos selfie, prova de vida, imagens de documentos e dados deles extraídos, por meio de parceiros especializados em biometria e validação de identidade (ex.: Unico).
2.5. Dados de navegação e dispositivo
Endereço IP, identificador do dispositivo, tipo de navegador, sistema operacional, geolocalização aproximada e registros de acesso (logs).
2.6. Dados de uso dos nossos sites e aplicativos
Páginas e telas visitadas, cliques, tempo de uso e interações, coletados por cookies e tecnologias similares (ver seção 6).
2.7. Dados de atendimento
Registros e, quando aplicável, gravações de interações com nossos canais de suporte.
2.8. Dados de terceiros que você nos fornece
Ao emitir cobranças, links de pagamento ou configurar split, você pode nos fornecer dados de clientes e pagadores (nome, documento, e-mail, endereço). Ao fazê-lo, você declara possuir base legal adequada para esse compartilhamento e autoriza o tratamento por nós para a finalidade de processar o pagamento.
3. Crianças e adolescentes
Nossos serviços são destinados a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos coleta indevida, os dados serão eliminados. Se você é responsável legal e acredita que um menor nos forneceu dados, contate-nos pelos canais da seção 11.
4. Para que usamos os dados e bases legais
Tratamos dados pessoais para as finalidades abaixo, com as respectivas bases legais da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Cadastro, abertura e manutenção de conta e prestação dos serviços | Execução de contrato (art. 7º, V) |
| Verificação de identidade, KYC, PLD/FT e prevenção a fraudes | Cumprimento de obrigação legal/regulatória (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Processamento de pagamentos, Pix, boletos, cartões e transferências | Execução de contrato (art. 7º, V) |
| Cumprimento de obrigações perante o Banco Central, COAF e Receita Federal | Cumprimento de obrigação legal/regulatória (art. 7º, II) |
| Segurança da informação, registros de acesso e auditoria | Cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Suporte, comunicação e melhoria dos produtos | Legítimo interesse (art. 7º, IX) e execução de contrato (art. 7º, V) |
| Marketing e comunicações promocionais | Consentimento (art. 7º, I), revogável a qualquer tempo |
| Exercício de direitos em processos judiciais/administrativos | Exercício regular de direitos (art. 7º, VI) |
5. Com quem compartilhamos seus dados
Compartilhamos dados pessoais apenas quando necessário, com as seguintes categorias de destinatários:
- Dock Instituição de Pagamento S.A. — parceiro bancário responsável pela emissão de contas, Pix, boletos e cartões, supervisionado pelo Banco Central.
- Provedores de tecnologia e nuvem — ex.: Amazon Web Services (infraestrutura e autenticação) e Unico (biometria/KYC), que atuam como operadores sob contrato e obrigação de confidencialidade.
- Bureaus e órgãos de proteção ao crédito — para análise de perfil, prevenção a fraudes e concessão de crédito, quando aplicável.
- Bandeiras, processadoras e instituições financeiras — para liquidação e processamento de transações.
- Autoridades e órgãos reguladores — Banco Central, COAF, Receita Federal, Poder Judiciário e demais autoridades, no cumprimento de obrigações legais ou ordens válidas.
- Open Finance — mediante seu consentimento livre, expresso e informado, podemos compartilhar/receber dados de instituições participantes; o consentimento pode ser revogado a qualquer momento.
- Operações societárias — em caso de reorganização, fusão ou aquisição, mantida a proteção prevista nesta Política.
A Autra não vende dados pessoais e não os compartilha para marketing de terceiros sem o seu consentimento específico.
6. Cookies e tecnologias de monitoramento
Utilizamos cookies e tecnologias similares (logs, web beacons) para autenticação, segurança, funcionamento dos serviços, medição de uso e melhoria da experiência. Você pode gerenciar cookies nas configurações do seu navegador; a desativação de alguns cookies pode afetar funcionalidades.
7. Transferência internacional de dados
Parte do tratamento ocorre em servidores localizados fora do Brasil (por exemplo, infraestrutura de nuvem nos Estados Unidos). Nesses casos, adotamos salvaguardas para assegurar nível de proteção compatível com a LGPD.
8. Armazenamento, retenção e eliminação
Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades, ao atendimento de obrigações legais e regulatórias (inclusive prazos de guarda de registros financeiros e de prevenção à fraude) e ao exercício regular de direitos. Encerrado o prazo, os dados são eliminados ou anonimizados de forma segura.
9. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração ou divulgação indevida — incluindo criptografia, controle de acesso, segregação de ambientes e monitoramento. Nenhum sistema é totalmente imune; recomendamos o uso de conexões confiáveis e a guarda segura de suas credenciais.
10. Seus direitos como titular
Nos termos da LGPD (art. 18), você pode, a qualquer tempo, solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base no consentimento;
- informação sobre as entidades com as quais compartilhamos dados;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento;
- revisão de decisões tomadas exclusivamente com base em tratamento automatizado.
Alguns direitos podem ser limitados por obrigações legais ou regulatórias (por exemplo, a guarda obrigatória de registros financeiros). Poderemos solicitar confirmação de identidade antes de atender à solicitação.
11. Encarregado (DPO) e como falar conosco
Para exercer seus direitos, tirar dúvidas ou registrar reclamações sobre privacidade, contate-nos:
- E-mail de privacidade: privacidade@autra.io
- Suporte: suporte@autra.io
Responsáveis técnicos pela Autra:
- Fernando Roberto de Paula — CEO
- Jorge Augusto Silva — COO
12. Privacidade nos aplicativos móveis (App Store e Google Play)
Nossos aplicativos podem solicitar permissões do dispositivo estritamente necessárias à prestação do serviço, como câmera (para captura de selfie e fotos de documentos no processo de KYC) e acesso à rede. As permissões são solicitadas no momento do uso e podem ser gerenciadas nas configurações do sistema operacional.
Os dados coletados pelo aplicativo (identificação, dados financeiros, biometria, identificadores de dispositivo e dados de uso) são tratados conforme esta Política. Utilizamos SDKs e serviços de terceiros (ex.: Amazon Cognito para autenticação, Unico para biometria, Dock para serviços bancários), que tratam dados de acordo com suas próprias políticas e sob nossa instrução.
13. Exclusão de conta e de dados
Você pode solicitar a exclusão da sua conta e dos seus dados pessoais a qualquer momento, pelo e-mail privacidade@autra.io ou pelos canais de atendimento do aplicativo. Atenderemos à solicitação no menor prazo possível, ressalvados os dados que devemos reter por obrigação legal ou regulatória (por exemplo, registros de transações financeiras), os quais serão mantidos apenas pelo período exigido e com acesso restrito.
14. Alterações nesta Política
Podemos atualizar esta Política a qualquer momento para refletir mudanças legais, regulatórias ou em nossos serviços. A versão vigente estará sempre disponível nesta página, com a data da última atualização. Recomendamos a consulta periódica.
Autra Tech (CNPJ 59.812.296/0001-98) e Autra Pay (CNPJ 60.116.920/0001-00) — Avenida Anápolis, 100, Barueri, São Paulo, CEP 06404-250. Parceiro bancário: Dock Instituição de Pagamento S.A. (301).