Somos integrados ao SPB sob código 425 e participantes diretos do PIX.
Soluções Modulares APIs Inteligentes
Somos uma Instituição Financeira Regulada pelo Banco Central do Brasil
Adotamos Regras de Compliance em nossas operações e
estamos aderentes a Lei Geral de Proteção de Dados (LGPD).

Investimentos?

Baixe nosso aplicativo!

O controle do seu investimento na palma da sua mão.

Informações Corporativas

Política de Gestão de Risco e de Capital

1. Gestor do negócio

Área de Tecnologia da Informação.

2. Objetivo

     O Plano de Continuidade de Negócios, também chamado de Plano de Contingência, Planejamento de Riscos ou Plano de Recuperação de Desastres, tem o objetivo de descrever as medidas a serem tomadas para que seus processos vitais voltem a funcionar plenamente, ou num estado minimamente aceitável, o mais rápido possível, evitando assim uma paralização prolongada e que possa minimizar maiores prejuízos aos negócios da corporação.

3. Disposições Gerais

     Estabelecer os critérios e procedimentos em tecnologia da informação para substituir qualquer equipamento, sistema ou rede de telecomunicações, que componha a infraestrutura tecnológica própria ou terceirizada, reativando os sistemas e aplicativos operacionais da SOCINAL de forma a suprir possíveis falhas e interrupções de qualquer natureza no menor espaço de tempo possível.

3.1. Causas

     O Plano de Continuidade de Negócios deve se concentrar nos incidentes de maior probabilidade. Paralelamente, determinados tipos de falhas com alta probabilidade de ocorrência podem, pelo tipo de duração de seus efeitos, não justificar qualquer medida
de contingência.
     Os incidentes que causam a contingência no ambiente de informática e consequentemente paralisa a área de operações e negócios são:

  • Descontinuidade de provedores de serviços em TI;
  • Falhas em equipamentos (hadwares e softwares);
  • Ataques cibernéticos a rede de sistema;
  • Catástrofes naturais;
  • Falta de energia
  • Erros humanos; e
  • Outros fatores de interrupção (greves, rebeliões, atentados)

3.2. Processos Essenciais

     Para um Plano de Continuidade de Negócios eficaz há a necessidade de se estabelecer a identificação dos processos essenciais da corporação, cuja inoperabilidade implica em perdas irreversíveis de cunho financeiro, jurídico ou de imagem da empresa.

Os processos essenciais em TI que podem causar inoperabilidade são:

  1. Falha no Processamento dos Produtos internos (operações);
  2. Queda dos Serviços acessórios de telecomunicação, registro, depósitos e de transações de negócios;
  3. Impossibilidade de uso dos Sistemas e aplicativos operacionais e gerenciais por motivos infraestruturais, legais ou de força maior.

4. Infraestrutura Necessária em Contingência

Estabelecer um ambiente alternativo adequado às necessidades de processamento dos
softwares operacionais e aplicativos da SOCINAL, contemplando:

  • Ambiente externo de contingência operacional e de processamento;
  • A instalação mínima de mobiliários e de infraestrutura de operações;
  • Carga de refrigeração suficiente;
  • Alimentação de energia elétrica adequada;
  • Hardwares e suas configurações; e
  • Rede de internet e de telefonia.

5. Pessoas e Áreas Envolvidas

     Em condições de contingência e de inoperabilidade dos negócios, todas as áreas e stakeholders diretamente ligados a operação serão envolvidas, caberá a Diretoria executiva designar as pessoas que estarão envolvidas diretamente na restauração do processamento e das operações garantindo que o prazo ocorra dentro do estipulado neste Plano, formando uma Equipe Executiva de Contingência, com os profissionais de TI (analistas, programadores e operadores, etc.) e profissionais da área de operações/administração (analistas de crédito, contadores, administradores e
funcionários em geral).

6. Atribuições e Responsabilidades

6.1. Assembleia Geral

  • Aprovar o Plano de Contingência proposto pelo Comitê de Controles Internos – CCI;
  • Reavaliar o plano a luz de novas condições operacionais e de mercado, solicitando a revisão do mesmo pelo CCI.

6.2. Comitê de Controles Internos – CCI 

  • Elaborar o plano de Contingência de negócios prevendo ações claras de reativação, no menor espaço de tempo possível, dos processos operacionais e de negócios da Socinal
  • Estabelecer as Políticas e diretrizes do Plano;
  • Revisar e manter atualizado periodicamente o Plano de Contingência.

6.3. Área de Tecnologia da Informação

  • Organizar e coordenar a execução de testes periódicos do Plano;
  • Instruir e distribuir cópias do Plano e normas a todos os envolvidos;
  • Preparar o ambiente externo e o centro de comando de contingência, dando manutenção tecnológica para sua utilização a qualquer tempo;
  • Definir a Equipe Executiva de Contingência envolvida no Plano de Contingência, designando os líderes, seus substitutos e demais membros;
  • Coordenar a Equipe Executiva de Contingência;
  • Levantar os custos de execução, desenvolvimento e manutenção do Plano

7. Plano de Contingência Operacional e de Continuidade de Negócios

     A Socinal deverá elaborar planos individualizados de continuidade de negócios levando em conta qual processo(s) essencial(is) em TI (item 3.2) ocasionou(ram) a contingência e a paralisação das operações e dos processos da instituição.

     Nos Planos de Contingência propostos a área de TI deverá utilizar o formulário NP-SCI10-1-Formulario de Execução do Plano de Continuidade de Negócios, e se pautar pelas
seguintes regras:

  • Identificar todos os processos de negócio impactados na organização;
  • Definir ações necessárias para operacionalização e suas medidas;
  • Identificar os responsáveis e seus substitutos e colocar em prática as medidas de contingência, tendo cada elemento responsabilidade formalmente definidas e nominalmente atribuídas;
  • Definir os cenários possíveis de falha e identificar os riscos para cada um dos processos críticos, sua localização e a qual a possibilidade de impacto;
  • Identificar as medidas para cada falha, ou seja, listar as medidas a serem postas em prática caso a falha aconteça;
  • Preparar o Centro de Processamento (ambiente) de contingência se necessário;
  • Levantar e definir os softwares básicos e sistemas envolvidos na operação, identificar o impacto da contingência no processamento e levantar alternativas para execução;
  • Levantar e definir os sistemas e aplicativos mínimos (softwares operacionais, de comunicação, de back office, etc) para o processamento das operações paralisadas; e
  • Acionar as medidas aprovadas pela Diretoria executiva visando regularizar a(s) operação(ões).

7.1. Tarefas Durante Contingência 

  • Avaliar a situação posicionando aos executivos da Empresa para a decisão sobre a ativação do Plano; 
  • Convocar os componentes da Equipe Executiva de Contingência; 
  • Coordenar a ativação do Plano, executando os procedimentos de emergência;
  • Dar apoio a todos os envolvidos e acompanhar execução junto às áreas de operação;
  • Solicitar o combate ao sinistro em todas as frentes que envolva a área de TI;
  • Ativar o local do Centro de Processamento Alternativo, se necessário;
  • Coordenar as atividades do Plano;
  • Decidir sobre situações não previstas;
  • Acionar as providências para recuperação do ambiente operacional;
  • Emitir relatório situacional o Comitê de Controles Internos CCI.

7.2. Tarefas Pós-Contingência

  • Coordenar as atividades de retorno à normalidade, considerando a reativação dos equipamentos e sistemas na sede;
  • Catalogar as iniciativas e processos executados no ambiente de contingência averiguando as informações, registro e documentos gerados e utilizados no processo e se estão devidamente espelhados, unificados na base de dados oficiais e em perfeita segurança.

7.3. Alçadas

  1. Comitê de controles internos – CCI: Aprovação dos planos
  2. Diretoria Executiva: Todas as ações executivas e de coordenação das ações em conjunto com a área de TI visando à tempestividade em consonância com as diretrizes do plano de contingência proposto.

7.4. Segregação de Funções

Não se aplica.

8. Legislação Vigente

  • Resolução CMN n°4.557 de 23 de Fevereiro de 2017 atualizada pela Resolução CMN nº 4.745/19, Resolução CMN nº 4.926/21, Resolução CMN nº 4.943/21, Resolução CMN nº 5.049/22, Resolução CMN nº 5.076/23, Resolução CMN nº 5.076/23, Resolução CMN nº 5.077/2023, Resolução CMN nº 5.089/2023 e Resolução CMN nº 5.089/23.

9. Riscos e Pontos de Controle 

RC = Risco de Crédito              RM = Risco de Mercado          RO = Risco Operacional
RLi = Risco de Liquidez           RLe = Risco Legal                      RI =Risco de Imagem

Política de Privacidade

 

Esta Política de Privacidade aplica-se às atividades de tratamento de dados pessoais dos clientes, potenciais clientes, candidatos a vagas de emprego, empregados, fornecedores e eventuais visitantes registrados em nossas plataformas de negócios na web ou no mobile. Como parte das nossas operações diárias, necessitamos coletar dados pessoais e comerciais, sensíveis ou não de todos os stakeholders da organização que direta ou indiretamente se relacionem com a empresa. A privacidade de suas informações é de grande importância para nós, e temos como política respeitar a confidencialidade da informação e a privacidade das pessoas. Esta Política estipula como ocorrem as operações de tratamento de dados pessoais da Socinal Financeira em conformidade com as leis e regulamentações vigentes.

1. Considerações Gerais

A Socinal Financeira respeita a privacidade de todos os titulares de dados pessoais, estando, desta forma, comprometida a tomar todas as medidas possíveis para assegurar a proteção dos dados pessoais coletados. Todas as informações são tratadas de acordo com as leis e regulamentos aplicáveis à proteção de dados.

Procedimentos técnicos e organizacionais estão em vigor para garantir que a sua informação esteja sempre segura. Como parte destes procedimentos, regularmente conscientizamos todos os nossos colaboradores sobre a importância da manutenção, salva guarda e respeito da sua informação pessoal e por isso monitoramos constantemente e prevemos medidas disciplinares apropriadas para eventuais descumprimentos.

A Socinal pode utilizar diferentes formas para coletar dados pessoais, tais como: (i) websites; (ii) APP mobile; (iii) correio eletrônico; (iv) telefone; e (v) diretamente em nossa sede ou em agentes correspondentes.

    Que são exigidos nos seguintes casos:
  • Ter ou pretender ter relação de trabalho na instituição;
  • Fornecer ou pretender nos fornecer produtos e/ou serviços;
  • Na solicitação de produtos ou serviços da organização;
  • Na abertura de uma conta de investimento no website ou plataforma mobile disponível pela instituição;
  • Na compra de serviços direto ou indiretamente;

 

Nós não coletamos ou solicitamos informações pessoais de qualquer pessoa sabidamente menor de 18 anos, ou que não tenha poderes para representar a Pessoa Jurídica. Se você tiver menos de 18 anos ou não possuir os poderes necessários para representar a empresa, por favor, não tente se cadastrar em nosso Site ou enviar quaisquer informações pessoais para nós. Se soubermos que coletamos informações pessoais de uma pessoa não autorizada ou com menos de 18 anos, removeremos essa informação o mais rápido possível. Se acreditar que uma pessoa menor de 18 anos ou sem a devida autorização possa ter nos fornecido informações pessoais, por favor, entre em contato conosco através do e-mail dadospessoais@socinal.com.br.
AO CLICAR EM “EU ACEITO ESTA POLÍTICA DE PRIVACIDADE” OU AO NAVEGAR EM NOSSA PLATAFORMA, VOCÊ CONCORDA COM OS TERMOS DESTA POLÍTICA. SE VOCÊ NÃO CONCORDAR COM TODOS OS TERMOS QUE SE SEGUEM, NÃO PODERÁ UTILIZAR OU ACESSAR A NOSSA PLATAFORMA A QUALQUER TÍTULO.

 

2. Alterações desta Política

A nossa Política de Privacidade é regularmente revisada para assegurar a conformidade com leis, regulamentações e novas tecnologias, refletindo possíveis mudanças nas nossas operações e práticas de negócio. É importante que você acesse regularmente esta política, e que observe a data de atualização informada abaixo.

 

 

3. O que coletamos quando você visita ou navega em nossas plataformas de negócios

(i) Navegador de acesso do usuário; (ii) Endereço do protocolo de Internet (IP); (iii) Data e hora do acesso; (iv) A localização do usuário; e (v) As ações do usuário dentro da plataforma. Na utilização de tablet ou smartphone incluem: (i) O modelo do dispositivo móvel e o sistema operacional utilizado para o acesso; (ii) Versão do aplicativo; (iii) Provedor de conexão do usuário;(iv) Geolocalização (quando autorizado e habilitado pelo usuário).

 

4. Porque a Socinal Financeira coleta e utiliza os seus dados pessoais?

    Podemos utilizar a sua informação pessoal para as seguintes finalidades:
  • I. Para criação da conta em nossa plataforma de investimentos. Necessitamos verificar a sua identidade de forma a validá-lo como cliente, e isso podeincluir verificações de crédito. O uso da sua informação pessoa l é necessário para identificarmos quem é você, já que temos a obrigação legal de estar em concordância com o “Know your costumer – Conheça o seu Cliente” e com as demais obrigações regulamentares.
  • II.Para execução dos serviços contratados Na compra de títulos e valores mobiliários de nossa emissão para investimento ou na solicitação de crédito, onde é necessário utilizar os seus dados pessoais para cumprir as regras de análise, avaliação, constatação e confirmação de dados pessoais visando atender as regras mercadológicas e contratuais da operação. Para cumprimento de obrigações legais.
    Uso de dados pessoais operacionais de forma atender obrigações legais provenientes das legislações aplicáveis aos produtos financeiros tais como: (i) verificações de exposição e análise de crédito;(ii) verificação de identidade; (iii) cumprimento de ordens judiciais; (iv) legislação tributária, fiscal dentre outras que limitam e regulam o sistema financeiro nacional e a comercialização de seus produtos.
  • III. Para análise de comportamento de usuários das plataformas de negócios.
    As nossas plataformas podem conter ferramentas de coleta e análise de dados que nos permitam mensurar o comportamento do usuário para garantir a qualidade da plataforma e proporcionar a melhor experiência de usabilidade. As informações coletadas não são consideradas como pessoais de acordo com os termos da Lei Geral de Proteção de Dados, pois são utilizadas de forma a não se vincular a qualquer usuário, sendo estas informações anonimizadas.
  • IV. Para publicidade
    Podemos utilizar os seus dados pessoais para enviar comunicações de marketing por e-mail, telefone, ou outras formas previamente concordadas, para assegurar que está sempre atualizado sobre os nossos produtos e serviços. Ao enviarmos comunicações de marketing, estas serão baseadas no seu consentimento.
  • V.Para proporcionar garantia de prevenção a fraudes, ilícitos de natureza criminal e segurança dos titulares.
    Necessitamos tratar dados pessoais com objetivo de análise e prevenção contra fraudes, uso indevido dos produtos com fins ilícitos em diversos cenários. Além disso, podemos tratar informações pessoais com a finalidade de segurança dos titulares de dados, prevenindo contra potenciais crimes, medidas contra invasão, e segurança de ativos.
  • VI. Compartilhamento de dados pessoais
    Observados os critérios definidos nesta Política, a Socinal não divulgará dados pessoais dos seus clientes a uma terceira parte, exceto: Para atendimento à medida necessária dentro dos termos das leis, regras ou regulações aplicáveis;
    √ Perante a existência de obrigação de divulgação;
    √ Por legítimo interesse que exija a divulgação; ou
    √ A pedido do cliente, mediante o seu consentimento.
    Como parte do uso dos seus dados para os fins acima mencionados, podemos eventualmente divulgar a sua informação pessoal a:
    √ Entidades terceiras tais como prestadores de serviços comerciais e consultores especializados contratados para serviços administrativos, financeiros, legais, segurança, pesquisa e outros serviços;
    √ Entidades terceiras que estejam realizando trabalhos de Auditoria;
    √ Partes empresariais, fornecedores de crédito, tribunais, órgãos controladores e autoridades reguladoras;

 

5. Segurança e privacidade dos dados pessoais

A Socinal Financeira tem como compromisso zelar e tratar as informações de nossos clientes e demais titulares de dados utilizando medidas que visam garantir a proteção, a manutenção da privacidade, integridade, disponibilidade e confidencialidade dos dados pessoais tratados em nosso ambiente. Além de implementar medidas para prevenir, detectar e reduzir a vulnerabilidade aincidentes em nossos ambientes tecnológicos e no âmbito de nossos parceiros operacionais.

 

6. Armazenamento de informação pessoal e período de retenção

A Socinal Financeira deverá manter as suas informações pessoais durante o tempo necessário para cumprir com os fins para os quais as informações são tratadas ou por outros motivos válidos para reter suas informações pessoais, como por exemplo, o cumprimento de obrigações legais.
Caso deseje que a Socinal não utilize mais os seus dados pessoais, entre em contato via portal, na seção “contato”. (https://www.socinal.com.br/contato).

 

7. Consultar seus Dados Pessoais

Se desejar realizar a consulta dos seus dados pessoais que são tratados em nosso ambiente e as finalidades para os quais os dados são tratados encaminhe um e-mail para dadospessoais@socinal.com.br.

 

8. Alterar seus Dados Pessoais

Se desejar alterar seus dados pessoais, o mesmo poderá ser feito acessando a área “contato” em nossas plataformas online ou mande um e-mail para dadospessoais@socinal.com.br.

 

9. Solicitar o cancelamento de tratamento dos seus Dados Pessoais

Se desejar que não realizemos mais o processamento da sua informação pessoal, acesse a área “contato” em nossa plataforma online ou mande um e-mail para dadospessoais@socinal.com.br e solicite o encerramento de sua conta de investimento ou o bloqueio de seu cadastro interno na instituição.

 

10. Open Banking

Em fevereiro de 2021 foi iniciada a primeira fase do Open Banking, em que a Socinal e outras instituições passaram a disponibilizar os seus próprios dados, como informações sobre canais de atendimento e informações de tarifas para o mercado.
Desde 15 de julho de 2021, será possível que você escolha compartilhar os seus dados com outras instituições financeiras pelo Open Banking. A escolha de compartilhar os seus dados é somente sua. Por isso, lembre-se que seus dados devem ser compartilhados de forma cuidadosa e com quem você pode confiar.

 

11. Aviso Legal

A Socinal Financeira não é responsável pelo uso indevido ou perda dos dados pessoais a que não tem acesso ou controle. Ficamos também isentos de responsabilidade diante do uso ilegal e não autorizado dessa informação como consequência de uso indevido ou desvio das suas credenciais de acesso, conduta negligente ou maliciosa como consequência de atos ou omissões da sua parte ou de alguém autorizado em seu nome

 

atention

ATENÇÃO

A Socinal não solicita nenhum tipo de pagamento (nem mesmo de taxas operacionais)  ou depósito antecipado para análise ou concessão de crédito.

Em caso de dúvidas, envie um e-mail para atendimento@socinal.com.br