1. INTRODUÇÃO

O presente Aviso tem por finalidade demonstrar o compromisso da CarBank, operacionalizada pelo conglomerado financeiro Volkswagen Financial Services Brasil (“VWFS Brasil”), em resguardar a sua privacidade e proteger seus Dados Pessoais e Dados Pessoais Sensíveis (“Dados”), estabelecendo as principais regras sobre o Tratamento dos Dados dentro do escopo de utilização dos serviços oferecidos pela CarBank (“Serviços”) e através do uso da plataforma online https://carbank.com.br/  (“Plataforma”), bem como explicando quais são os seus direitos e como exercê-los.

 

NOTA ESPECIAL AOS PAIS OU RESPONSÁVEIS LEGAIS

Nós podemos realizar o Tratamento de Dados de crianças e adolescentes, inclusive do menor PcD com até 12 (doze) anos incompletos, na prestação dos Serviços e, portanto, poderá haver a necessidade de obtenção do consentimento dos pais ou responsáveis legais para finalidade específica de Tratamento, nos termos da contratação realizada com a CarBank.

 

NOTA ESPECIAL AOS IDOSOS

Caso você tenha mais de 60 anos, saiba que estamos cientes do risco de tratar seus Dados e nos comprometemos a tomar todas as medidas cabíveis para protegê-los. Ademais, nos comprometemos a tratá-los de forma:

  • clara;
  • simples;
  • acessível; e

adequada ao seu entendimento.

 

Caso Você realize a contratação de apenas um dos Serviços, as regras dispostas neste Aviso permanecerão aplicáveis, no que lhe couber, sem prejuízo de informações adicionais serem prestadas pela CarBank.

Leia atentamente este Aviso e, caso ainda restem dúvidas, fique à vontade para entrar em contato conosco por meio dos Canais de Atendimento aqui disponibilizados.

2. SOBRE OS DADOS QUE TRATAMOS

Como tratamos Dados. Os Dados poderão ser tratados quando Você os submete à CarBank ou quando você interage em Nossos Ambientes.

 

O que tratamos? Para que tratamos?

Dados
Cadastrais

Nome Completo

CPF

RG

Data de Nascimento

Nacionalidade

Gênero

Profissão

Estado Civil

E-mail

Telefone para contato

Endereços Residencial e Comercial

Imagem

Dados do cônjuge

Condição de Pessoa Politicamente Exposta

Lista de Restrições (como OFAC e CSNU)

Identificação: identificar e autenticar Você;

Prestação dos Serviços: comprovar o seu aceite aos termos e condições propostos para participação nos serviços, cumprir com as obrigações decorrentes da contratação e exercer as prerrogativas existentes nos contratos, à exemplo cessão de crédito inadimplente, além de gerir toda a documentação necessária e as informações referentes ao contrato;

Melhorias contínuas: por meio de pesquisas com o objetivo de entender os pontos de melhoria dos nossos produtos e serviços para ampliar sua experiência e promover as atividades atreladas aos Serviços;

Avaliação de Crédito: realizar avaliações de crédito para fins de aprovação da contratação de Serviços;

Comunicação e Relacionamento: ampliar nosso relacionamento, informar Você sobre novidades, funcionalidades, conteúdos, notícias e demais eventos que consideramos relevantes para Você;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Acesso aos Nossos Ambientes: possibilitar o acesso e uso dos recursos e funcionalidades de Nossos Ambientes por Você;

Instrução algorítmica: a base de dados formada será utilizada para instruir algoritmo a fim de identificar os perfis, hábitos e necessidades para eventuais ofertas de serviços e estratégias da CarBank;

Garantia de Direitos: assegurar a portabilidade dos Dados para outro controlador do mesmo ramo de atuação, caso solicitado por Você, cumprindo com obrigação do artigo 18 da LGPD;

Exercício regular de Direitos: para que a Carbank possa atuar e exercer os seus direitos em procedimento extrajudicial, processo judicial, administrativo ou arbitral;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias;

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados do
Veículo

Número do Chassi

Placa do Veículo

Informações do veículo (como modelo, ano, cor, quilometragem e outras)

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você;

Melhorias contínuas: ampliar sua experiência e promover as atividades atreladas aos Serviços;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Instrução algorítmica: a base de dados formada será utilizada para instruir algoritmo a fim de identificar os perfis, hábitos e necessidades para eventuais ofertas de serviços e estratégias da CarBank.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados Financeiros

Nome/Número do Banco

Número da Conta Corrente/Poupança

Número da Agência Bancária

Número do Cartão (Débito e/ou Crédito)

Renda Mensal

Patrimônio

Informações de histórico financeiro

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você, inclusive para o processamento de operações financeiras;

Avaliação de Crédito: realizar avaliações de crédito para fins de aprovação da contratação de Serviços;

Personalização dos Serviços: permitir o fornecimento de Serviços mais personalizados e adequados às suas necessidades, tais como páginas de perfil, conteúdos e anúncios relevantes, inclusive em alinhamento aos interesses legítimos e comerciais da CarBank;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados de Identificação Digital

Endereço de IP e Porta Lógica de Origem

Dispositivo e Versão Operacional do Sistema

Geolocalização

Registros de Data e Hora das ações realizadas por Você

Telas acessadas

ID de Sessão

Cookies

Identificação: identificar e autenticar Você;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias;

Obrigações legais: para o cumprimento de obrigação legal ou regulatória, inclusive para fins do estabelecido pela Lei n° 12.965/2014 (“Marco Civil da Internet”);

Personalização e Gestão dos Nossos Serviços:  para entender quais as suas preferências em relação aos nossos produtos e serviços.

Dados de Saúde

Laudo Médico

Informações oferecidas por Você sobre doenças preexistentes

Informações fornecidas por Você sobre tratamento médico em curso

Atendimento da legislação: cumprir com as obrigações legais e promover a concessão de condições exclusivas para PcD, inclusive menor de idade;

Prestação dos Serviços: cumprir com as obrigações decorrentes da contratação feita por Você, em especial daquelas relacionadas a ofertas de seguros.

Obrigações legais: para o cumprimento de obrigação legal ou regulatória.

Dados para autenticação

Biometria Facial

Autenticação: autenticar Você em ambientes digitais, inclusive em plataformas eletrônicas relacionadas à prestação dos nossos serviços;

Prevenção a fraudes: proteger Você no que diz respeito à prevenção de fraudes, proteção do crédito e riscos associados, além do cumprimento de obrigações legais e regulatórias.

Dados de Gravação e Atendimento

Voz

Obrigações legais: para o cumprimento de obrigação legal ou regulatória, em especial o Decreto n.º 11.034/2022 (“Lei do SAC”);

Atualização e Veracidade dos Dados. Você é o único responsável pela precisão, veracidade ou falta dela em relação aos Dados que você fornece. Nós não somos obrigados a tratar os seus Dados se houver razões para crer que tal Tratamento possa nos imputar infração de qualquer lei aplicável, ou se você estiver utilizando Nossos Ambientes para quaisquer fins ilegais ou ilícitos.

Base de Dados. A base de dados formada por meio da coleta de Dados é de propriedade e responsabilidade do prestador do Serviço contratado, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos do negócio.

A CarBank poderá utilizar-se de decisão automatizada e regras e negócios preestabelecidas para nortear a política de prestação de serviços financeiros.

3. COMO COMPARTILHAMOS DADOS E INFORMAÇÕES

Hipóteses de compartilhamento dos Dados. Os Dados tratados e as atividades registradas (logs) podem ser compartilhados:

Caso você tenha qualquer dúvida sobre com quem compartilhamos seus Dados, entre em contato conosco por meio dos Canais de Atendimento disponibilizados no final deste Aviso.

Anonimização de Dados. Para as finalidades de pesquisas de inteligência de mercado, divulgação de informações à imprensa e realização de propagandas, os Dados serão compartilhados de maneira anonimizada, de forma que não possibilite a sua identificação.

TRANSFERÊNCIA INTERNACIONAL

Hipóteses de transferência internacional com parceiros. Para a execução de nossas atividades e para oferecer a você a melhor experiência, contamos com o apoio de diversos parceiros e fornecedores de serviços, sendo seus Dados compartilhados com esses terceiros para finalidades específicas e legítimas, como o envio de comunicados e boletos, a gestão de nossas redes sociais, a análise para concessão de crédito, o acompanhamento de processos judiciais, a viabilização de serviços tecnológicos, bem como a garantia da segurança e da conformidade de nossas operações, por exemplo.

Neste contexto, é possível que nossos parceiros, para nos prestarem seus serviços, precisem realizar uma transferência internacional de seus dados pessoais. Isso ocorre, por exemplo, quando utilizam serviços de tecnologia e armazenamento de dados em nuvem com servidores localizados em outros países.

Nesses casos, independentemente da posição de agente de tratamento que nossos parceiros exerçam, serão adotadas medidas de segurança técnicas e administrativas necessárias para proteger suas informações, bem como a transferência internacional de dados será realizada em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD) e com a Resolução CD/ANPD nº 19/2024.

Hipóteses de transferência internacional entre empresas do grupo. Com o objetivo de garantir a eficiência, a segurança e a integração de nossas operações globais, realizamos o compartilhamento de alguns de seus Dados Pessoais com outras empresas do Grupo Volkswagen, o que configura uma transferência internacional de dados. O principal país de destino é a Alemanha, onde estão localizadas nossa matriz e outras empresas do Grupo, como a Volkswagen AG, a Audi AG e a Volkswagen Financial Services AG.

Este compartilhamento é essencial para finalidades específicas e legítimas, visando desde operações financeiras e contábeis (como o processamento de pagamentos e análise e concessão de crédito) até a gestão do nosso relacionamento com você (CRM) e o suporte aos processos de recrutamento e seleção de candidatos.

Medidas adotadas. A transferência entre empresas do grupo ocorre de forma segura, por meio de acesso a sistemas centralizados e conexões que utilizam criptografia, autenticação e restrição de acesso, além de outros protocolos de segurança. Seus dados são armazenados no exterior apenas pelo tempo necessário para o cumprimento de cada finalidade, respeitando as obrigações legais, contratuais e nossas Avisos internas de retenção.

Legitimidade da transferência internacional. Todo o processo é amparado pelo Acordo Intragrupo firmado entre as empresas que compõe o Grupo Volkswagen, sendo incorporadas Cláusulas-Padrão Contratuais aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD). Este mecanismo legal que assegura seus dados recebam um nível de proteção adequado e que seus direitos sejam garantidos, mesmo fora do Brasil, nos termos do artigo 33, II, “b”, da LGPD e artigo 9º, II, “b”, da Resolução CD/ANPD nº 19/2024.

Acesso. Nos comprometemos com a devida transparência a respeito das transferências realizadas. Por isso, Você poderá solicitar acesso a parte dos documentos utilizados para viabilizar a transferência internacional, quando aplicável. Para maiores informações, leia o tópico “QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS” deste Aviso.

4. COMO SEUS DADOS SÃO PROTEGIDOS E COMO VOCÊ TAMBÉM PODERÁ PROTEGÊ-LOS

Práticas de Segurança e Governança. Para resguardar a sua privacidade e proteger os seus Dados, nós contamos com um programa de governança que contém regras de boas práticas, políticas e procedimentos internos, os quais estabelecem condições de organização, treinamentos, ações educativas e mecanismos de supervisão e mitigação de riscos relacionados ao Tratamento de Dados Pessoais.

Acesso aos Dados, proporcionalidade e relevância. Internamente, os Dados tratados são acessados somente por profissionais devidamente autorizados, respeitando os princípios de proporcionalidade, necessidade e relevância para os objetivos do negócio, além do compromisso de confidencialidade e preservação da sua privacidade nos termos deste Aviso. Na hipótese de vazamentos individuais ou acessos não autorizados relativos aos seus Dados Pessoais, poderemos promover, desde que estes representem a você dano ou risco relevante e você esteja de acordo, a conciliação direta nos termos do art. 52, § 7º, da Lei Geral de Proteção de Dados Pessoais.

Adoção de boas práticas. Você também é responsável pelo sigilo de seus Dados e deve ter sempre ciência de que o compartilhamento de senhas e dados de acesso viola este Aviso e pode comprometer a segurança dos seus Dados e dos Nossos Ambientes. Caso Você identifique ou tome conhecimento sobre o comprometimento da segurança dos seus Dados, entre em contato com o nosso Encarregado por meio dos Canais de Atendimento disponibilizados no final deste Aviso.

Links externos. Quando Você utilizar Nossos Ambientes, poderá ser conduzido, via link, a outros sites, portais ou plataformas, que poderão coletar seus Dados e ter seu próprio Aviso de privacidade, cabendo a você ler os referidos Avisos. Nós não somos responsáveis pelos Avisos de privacidade de terceiros e nem pelo conteúdo de quaisquer sites ou serviços ligados à ambientes que não os nossos.

Tratamento por terceiros sob nossa diretriz. Nós buscamos avaliar cuidadosamente nossos parceiros e prestadores de serviços e firmamos com eles obrigações contratuais de confidencialidade, segurança da informação e proteção de Dados, com objetivo de proteger Você.

5. COMO ARMAZENAMOS SEUS DADOS E O REGISTRO DE ATIVIDADES (LOGS)

Local de Armazenamento. Os Dados tratados e os registros de atividades (logs) são armazenados em ambiente seguro e controlado, podendo estar em nossos servidores localizados no Brasil e na Alemanha, bem como em ambiente de uso de recursos ou servidores na nuvem (cloud computing) o que poderá exigir transferência e Tratamento dos seus Dados fora do Brasil. Essas transferências envolvem apenas empresas que demonstrem estar em conformidade com as legislações aplicáveis, mantendo um nível de conformidade semelhante ou mais rigoroso que o previsto na legislação brasileira.

Prazo de armazenamento. Nós armazenamos os Dados somente pelo tempo que for necessário para cumprir com as finalidades para as quais foram tratados ou para cumprimento de quaisquer obrigações legais, regulatórias ou para preservação de direitos.

Descarte dos Dados. Findos o prazo de manutenção e a necessidade legal, os Dados serão excluídos com uso de métodos de descarte seguro ou utilizados de forma anonimizada para fins estatísticos.

6. QUAIS SÃO OS SEUS DIREITOS E COMO EXERCÊ-LOS

Direitos básicos. Os Dados são seus e a legislação aplicável traz uma série de direitos relacionados a eles, que poderão ser exercidos por você atrás de uma requisição ao nosso Encarregado por meio de nosso Portal da Privacidade para clientes, ou de nosso Portal de Privacidade para não clientes.

Requisição. Para sua segurança, sempre que Você apresentar uma requisição para exercícios dos seus direitos, nós poderemos solicitar informações complementares para comprovar sua identidade, buscando impedir fraudes.

Não atendimento de requisições. Nós poderemos deixar de atender alguma requisição de exercício de direitos, caso o atendimento viole nossa propriedade intelectual ou segredo de negócios, bem como quando houver obrigação legal ou regulatória para retenção de Dados. Além disso, podemos deixar de atender a sua requisição se precisarmos reter os Dados para possibilitar nossa defesa ou de terceiros em disputas de qualquer natureza.

Respostas às requisições. Nós nos comprometemos a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável.

7. INFORMAÇÕES SOBRE ESSE AVISO

Alteração do teor e atualização. Você reconhece o nosso direito de alterar o teor deste Aviso a qualquer momento, conforme a finalidade ou necessidade. Ocorrendo atualizações relevantes no Aviso, você será notificado por meio dos dados de contato que nos informar ou por divulgação nos nossos perfis oficiais.

Inaplicabilidade. Caso algum ponto deste Aviso seja considerado inaplicável por autoridade de Dados ou judicial, as demais condições permanecerão em pleno vigor e efeito.

Comunicação Eletrônica. Você reconhece que toda comunicação realizada por e-mail (aos endereços informados no seu cadastro), SMS, aplicativos de comunicação instantânea, telefone ou qualquer outra forma digital, também são válidas, eficazes e suficiente para a divulgação de qualquer assunto que se refira aos Serviços, aos seus Dados, bem como às condições de sua prestação ou a qualquer outro assunto nele abordado, sendo exceção apenas o que este Aviso prever como tal.

Canais de Atendimento. Em caso de qualquer dúvida com relação às disposições constantes neste Aviso,Você poderá entrar em contato por meio dos nossos Canais de Atendimento, cujo horário de funcionamento é de segunda a sexta-feira das 8h às 20h e sábados das 8h às 14h, exceto feriados nacionais.

Dúvidas a respeito deste Aviso. Em caso de qualquer dúvida em relação às disposições deste Aviso, Você poderá entrar em contato com nossa Encarregada por meio dos seguintes endereços:

 

Endereço para correspondências: Rua Volkswagen, 291, CPI 8030, bairro Jabaquara, CEP: 04344-020, São Paulo/SP

E-mail para contato: privacidade@vwfs.com

Encarregada pelo tratamento de dados pessoais: Daniela Soares Munari Bartok

Lei aplicável. Essa Aviso será interpretado de acordo com a legislação brasileira, no idioma português.

Versão 6.0

Atualização: 31/07/2025

8. GLOSSÁRIO

Para os fins deste Aviso, devem se considerar as seguintes definições e descrições para seu melhor entendimento:

Algoritmo: conjunto de regras que fornecem uma sequência de operações capazes de resolver um problema específico ou executar uma tarefa.

Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do Tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

Aviso: é este Aviso de Privacidade.

Cloud Computing: ou computação em nuvem, é tecnologia de virtualização de serviços construída a partir da interligação de mais de um servidor por meio de uma rede de informação comum (p.ex. a Internet), com objetivo de reduzir custos e aumentar a disponibilidade dos serviços sustentados.

Dados Pessoais: são os dados relativos a uma pessoa física, que sejam capazes de identificá-la ou torná-la identificável. Por exemplo: nome, e-mail, número do RG, preferências pessoais, endereço IP, geolocalização.

Dados Pessoais Sensíveis: são quaisquer dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa física.

Dados: para fins deste Aviso, abrange os Dados Pessoais e Dados Pessoais Sensíveis.

Decisões unicamente automatizadas: decisões que afetam um usuário que foram programadas para funcionar automaticamente, sem a necessidade de uma operação humana, com base em tratamento automatizado de Dados Pessoais.

Encarregado ou Data Protection Officer (DPO): pessoa indicada pela VWFS Brasil para atuar como canal de comunicação entre nós, os Titulares dos Dados Pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).

ID de Sessão: identificação da sessão de usuários quando é efetuado o acesso à área logada do site.

IP: abreviatura de Internet Protocol, um conjunto alfanumérico que identifica os seus dispositivos na Internet.

Legislação aplicável: toda legislação que verse sobre privacidade e proteção de Dados Pessoais, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).

Link: terminologia para endereço de internet;

Logs: registros de atividades de quaisquer usuários que utilizem o site.

Nossos ambientes: designa o endereço eletrônico https://carbank.com.br/ e seus subdomínios, bem como nossos aplicativos, além dos ambientes físicos.Titular dos Dados Pessoais: é Você, a pessoa física a quem os Dados Pessoais se referem, seja na condição de consumidor ou usuário do site.

Tratamento: toda operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

VWFS Brasil: Conglomerado financeiro atualmente constituído por Banco Volkswagen S/A, inscrito no CNPJ/ME sob o n.º 59.109.165/0001-49, com sede na Rua Volkswagen, n.º 291, Jabaquara, São Paulo/SP, CEP 04.344-020; Volkswagen Corretora de Seguros Ltda., inscrita no CNPJ/ME sob o n.º 60.888.898/0001-08, com sede na Rua Volkswagen, n.º 291, 5º andar, Jabaquara, São Paulo/SP, CEP 04.344-901; Consórcio Nacional Volkswagen – Administradora de Consórcio Ltda., inscrito no CNPJ/ME sob o n.º 47.658.539/0001-04; Volkswagen Participações Ltda., inscrita no CNPJ/ME sob o n.º 03.495.672/0001-03; Volkswagen Administradora de Negócios Ltda., inscrita no CNPJ/ME sob o n.º 59.140.541/0001-68; e, Volkswagen Serviços Ltda., inscrita no CNPJ/ME sob o n.º 54.204.102/0001-58.