Política de Privacidade

Como parte das nossas operações diárias, necessitamos coletar dados pessoais de nossos
clientes e potenciais clientes com o intuito de oferecer e fornecer os nossos produtos e serviços
alinhados aos valores, interesses e ao perfil de cada investidor.
Temos como princípio respeitar a confidencialidade da informação e a privacidade das pessoas,
por isso declaramos nesta Política como ocorrem as operações de tratamento de dados pessoais
na XP Inc., suas subsidiárias e afiliadas (‘XP’).


Reforçamos que a nossa Política de Privacidade é regularmente revisada para assegurar a
conformidade com leis, regulamentações e novas tecnologias, que possam refletir mudanças
nas nossas operações e práticas de negócio. É importante que você acesse regularmente esta
política, e que observe a data de atualização informada abaixo.


Esta Política de Privacidade aplica-se às atividades de tratamento de dados pessoais dos clientes,
potenciais clientes e assessores de investimentos, candidatos a vagas de emprego, visitantes
dos escritórios do Grupo XP Inc., dos nossos Sites e Aplicativos ou sistemas utilizados para
atendimento ao público (ex.: WhatsApp, E-mail, Chat Online e outros).

1. Considerações Gerais

A XP respeita a privacidade de todos os titulares de dados pessoais, estando, desta forma,
comprometida a tomar todas as medidas possíveis para assegurar de maneira razoável a
proteção dos dados pessoais coletados e usados.


Todas as informações são tratadas de acordo com as leis e regulamentações de proteção de
dados aplicáveis.


Procedimentos técnicos e organizacionais estão em vigor para garantir que a sua informação
esteja sempre segura. Como parte destes procedimentos, regularmente treinamos e
conscientizamos todos os nossos colaboradores sobre a importância da manutenção,
salvaguarda e respeito da sua informação pessoal e consideramos a violação da privacidade dos
dados pessoais algo muito sério, por isso monitoramos constantemente e prevemos medidas
disciplinares apropriadas para eventuais descumprimentos.

2. Como os Dados são Coletados e Usados pela XP

A XP pode utilizar diferentes formas para coletar dados pessoais, tais como: formulários,
questionários, e-mail, sites, correio, aplicativos, telefone, contratos, por meio da entrega de
documentos pessoais, dentre outros.
Os tipos de dados pessoais coletados dependerão do canal utilizado pelo titular e da finalidade
pretendida, conforme descrito a seguir:

2.1 Dados coletados pelos Sites e Aplicativos
Informações coletadas de usuários ao utilizar os Sites incluem:
I. Informações do navegador de acesso do usuário;
II. Endereço do protocolo de Internet (IP);
III. Data e hora do acesso;
IV. Localização do usuário;
V. Ações do usuário no site.
Informações coletadas de usuários ao utilizar o Aplicativo incluem:
I. Modelo do dispositivo móvel e o sistema operacional utilizado para o acesso;
II. Endereço do protocolo de Internet (IP);
III. Data e hora do acesso,
IV. Versão do aplicativo;
V. Provedor de conexão do usuário;
VI. Dados de geolocalização do usuário (quando autorizado e habilitado via dispositivo
móvel);
VII. As ações do usuário no Aplicativo.


Quando autorizado e habilitado pelo usuário, para o acesso a determinadas funcionalidades do
App, será coletada a Biometria Facial. A Biometria utilizada para autenticação no App é coletada
e armazenada no próprio dispositivo móvel, por método correspondente a tecnologia específica
de cada dispositivo móvel, não sendo replicado para outros ambientes.
Esses dados coletados são utilizados para as finalidades apresentadas no tópico 3 deste
documento.


2.2 Dados coletados para abertura de conta
Para cadastro em nossos Sites e Aplicativos, e posterior criação de uma conta, os seguintes
dados devem ser informados:
I. Nome completo, E-mail, CPF, Data de Nascimento, Telefone Celular;
II. Número de RG e Órgão Emissor; ou
III. CNH (Carteira Nacional de Habilitação) e Código de Segurança; ou
IV. RNE (Registro Nacional de Estrangeiro);
V. Data de Expedição, UF;
VI. Gênero, Estado Civil;
VII. Nome da mãe e nome do pai (opcional);
VIII. Informar se:
a. É uma pessoa vinculada à XP Investimentos;
b. É uma US Person;
c. Possui residência fiscal em outros países;
d. É uma pessoa politicamente exposta;
IX. CEP, endereço, número, complemento, Estado, Cidade, Bairro, Nacionalidade;
X. Estado de nascimento e cidade de nascimento;

Para determinadas movimentações dos investimentos, é preciso fornecer as seguintes
informações:
I. Banco, tipo de conta, agência, conta corrente;
II. Renda mensal, aplicações financeiras, outros rendimentos;
III. Bens imóveis e bens móveis;
IV. Informar se possui plano de previdência privada em seu nome;
V. Informar qual a origem dos recursos que vai investir (Rendimentos oriundos da
ocupação profissional, herança, doação, partilha de bens (divórcio), aposentadoria,
aluguel de propriedades ou outros);
VI. Informar quais recursos você pretende adquirir na XP (Investimentos em Renda Fixa,
Investimentos em Renda Variável, Derivativos, Fundos de Investimentos, Câmbio,
Seguros, Previdência privada ou outros);
VII. Ocupação Profissional, e caso esteja trabalhando, informar:
a. Nome da empresa, CEP, Endereço Comercial, Número, Bairro, Estado e Cidade.
VIII. Em situações específicas, se faz necessário o envio de foto de rosto junto a um
documento de identificação para seguir com o processo de cadastramento.

2.3 Dados coletados dos usuários interessados em ser um Assessor de Investimentos
I. Nome completo, idade, CPF;
II. Celular, E-mail;
III. Informar se já teve experiência profissional no mercado financeiro;
IV. Informar a Profissão/Área de atuação e Formação Acadêmica;
V. Cidade e Estado;
VI. Descrever sobre a trajetória profissional e seus planos;
VII. Selecionar se gostaria de conhecer um escritório próximo.

Podemos solicitar informações pessoais adicionais se assim considerarmos necessário para o
processo de credenciamento.

2.4 Dados coletados para candidatura a vagas de emprego
I. Nome completo, RG, CPF;
II. Gênero, Data de Nascimento, Estado Civil;
III. Cidade, Estado, País, CEP, Endereço;
IV. Telefone, e-mail;
V. LinkedIn, Facebook, Instagram;
VI. Remuneração anual;
VII. Informar se possui filho(a);
VIII. Certificações;
IX. Descrever como ficou sabendo da vaga;
X. Informações sobre a Graduação: Data de término/previsão, instituição, tipo de curso;
XI. Informações sobre a Instituição: Nome, Cidade, Estado, data de conclusão;
XII. Informar se é pessoa com deficiência (PCD);
XIII. Informações sobre trabalhos anteriores: Nome da empresa, data de início, término e
cargo ocupado;
XIV. Escolaridade.


Podemos solicitar informação pessoal adicional se assim considerarmos necessário para o
recrutamento.

3. Finalidades para utilização dos seus dados pessoais

A XP pode utilizar a sua informação pessoal para as seguintes finalidades:


I. Para criação da conta em nossa plataforma
Necessitamos verificar a sua identidade de forma a validá-lo como cliente, e isso pode
incluir verificações de crédito ou identidade por entidades terceiras. O uso da sua
informação pessoal é necessário para identificarmos quem é você, já que temos a
obrigação legal de estar em concordância com o “Know your costumer – Conheça o seu
Cliente” e com as demais obrigações regulamentares.

II. Para execução dos serviços contratados
Após abertura de conta em nossa plataforma, será necessário utilizar os seus dados
pessoais para desempenhar os nossos serviços e cumprir com as nossas obrigações.
Utilizaremos as informações para executar o processamento de ordens e compra/venda
de produtos (Ex.: Renda Fixa, Renda Variável, Previdência, Seguros, Assets, Fundos de
Investimentos, etc.) de acordo com o que for solicitado e com base no relacionamento
contratual com nossos clientes, cumprindo assim com as nossas obrigações contratuais.


III. Para cumprimento de uma obrigação legal
Existe uma variedade de obrigações legais provenientes das legislações aplicáveis às
quais estamos sujeitos (ex: legislação de serviços financeiros, leis tributárias, etc.).
Também existem várias autoridades supervisoras a cujas leis e regulamentações
estamos sujeitos. Tais obrigações e normas obrigam-nos a executar atividades de
processamento de dados pessoais para verificações de crédito, verificação de
identidade, cumprimento de ordens judiciais, leis tributárias e outras obrigações.


IV. Para envio de comunicados e pesquisas de satisfação
Ocasionalmente, podemos enviar-lhe comunicados transacionais, tanto para fins de
continuidade do processo de abertura de conta e processo cadastral que já tinha sido
iniciado por você, quanto para fins de operações diárias, além de pesquisas de satisfação
como parte do nosso processo de feedback do cliente. É do nosso legítimo interesse
obter tais opiniões para assegurar que os nossos serviços/produtos estão sendo
prestados no mais alto nível.


V. Para utilização dos nossos canais de atendimento
Para atender e responder a solicitações, dúvidas e reclamações, pode ser necessário o
uso de dados pessoais para garantir a identificação e registro do atendimento em nossos
canais (ex.: WhatsApp, E-mail, Chat Online e outros). Desta forma, garantimos suprir às
necessidades de nossos clientes de forma direcionada, e atendemos às obrigações
exigidas por Órgãos Reguladores.


VI. Para análise de comportamento em nossos Sites e Aplicativos
Os nossos Sites e Aplicativos podem conter ferramentas de análise de dados que nos
permitam analisar comportamentos para garantir a qualidade das plataformas e
proporcionar a melhor experiência ao usuário. As informações coletadas não são
consideradas como pessoais de acordo com os termos da Lei Geral de Proteção de
Dados, pois são utilizadas de forma a não se vincular a qualquer usuário, sendo estas
informações anonimizadas.


VII. Para publicidade
Podemos utilizar os seus dados pessoais com o objetivo de garantir que você fique
sempre bem-informado para realizar seus investimentos com segurança. Desta forma, podemos compartilhar com os titulares de dados conteúdos relevantes sobre produtos
e serviços oferecidos que possam ser de seu interesse, de forma a promover nossas
atividades, através de e-mail, SMS, WhatsApp ou por outros canais disponibilizados.

VIII. Para garantia da segurança patrimonial e da integridade física
Caso venha visitar nossas instalações, podemos gravar a sua imagem através do nosso
sistema de monitoramento por razões de segurança. Serão coletadas também
informações pessoais para providenciar as suas credenciais de acesso, de forma a
manter um ambiente de trabalho seguro.


IX. Para credenciamento interno dos Assessores de Investimentos
Caso queira ser um de nossos Assessores de Investimentos, necessitamos coletar seus
dados pessoais para que possamos executar o processo de credenciamento
internamente e realizar validações exigidas por Órgãos Reguladores.


X. Para proporcionar garantia de prevenção a fraudes e segurança dos titulares
Necessitamos tratar dados pessoais e dados pessoais sensíveis (como dados
biométricos) com objetivo de aprimorar nossos controles de prevenção a fraudes e
medidas protetivas dos dados dos titulares, prevenindo contra potenciais crimes,
medidas contra invasão, e segurança de ativos.


XI. Para salvaguarda dos legítimos interesses
Processamos dados pessoais para salvaguardar nossos legítimos interesses, respeitando
os princípios da finalidade e necessidade. Alguns exemplos de tais atividades incluem:
a. Dar início a reivindicações legais e preparação da nossa defesa em casos de
litígio;
b. Realizar análise de movimentações financeiras para elaboração de relatórios
estratégicos;
c. Estabelecer sistemas de monitoramento das nossas instalações, por razões de
segurança;
d. Medidas de gestão de negócio, otimização de desempenho da plataforma, e
desenvolvimento de produtos e serviços;
e. Partilhar os seus dados pessoais com as empresas da XP Inc. com intuito de
atualizar/verificar as suas informações pessoais de acordo com o
enquadramento relativo à lavagem de dinheiro.
f. Aprimorar nossos serviços a fim de melhorar a experiência de nossos clientes e
proporcionar ofertas e canais customizados, com produtos condizentes ao seu
perfil.

3.1 Obtendo o seu Consentimento
Caso a finalidade da coleta para qualquer tratamento de dados pessoais necessite do
seu consentimento, este será solicitado por meio dos nossos Sites e Aplicativo.
Caso queira revogar o consentimento para que não façamos mais o envio de
comunicados e e-mails de marketing, o mesmo poderá ser realizado por meio da opção
de cancelamento presente no rodapé dos e-mails.


3.2 Tratamento de Dados de Crianças e Adolescentes
O tratamento de dados pessoais de crianças e adolescentes está limitado ao necessário
para execução de nossos serviços, considerando que o processo de abertura de conta
nestes casos segue um fluxo específico, garantindo que as adequações previstas na
LGPD. Quando a solicitação de abertura de conta para menores de idade é identificada
em nosso portal, realizamos o direcionamento para um fluxo específico em que é
exigido o preenchimento e assinatura de um termo de consentimento por um dos pais
ou responsável legal. Somente com o cumprimento deste requisito, e após validação
interna, a abertura da conta é finalizada e os dados da criança ou adolescente são
utilizados conforme o contrato de intermediação estabelecido com o responsável legal
e respeitando as finalidades de tratamento dos dados estabelecidas neste documento.

4. Compartilhamento de dados pessoais

Observados os critérios definidos nesta Política, a XP não divulgará dados pessoais dos seus
clientes a uma terceira parte, exceto:
a. para atendimento à medida necessária dentro dos termos das leis, regras ou regulações
aplicáveis;
b. perante a existência de obrigação de divulgação;
c. por legítimo interesse que exija a divulgação; ou
d. a pedido do cliente, mediante o seu consentimento.


As entidades terceiras para as quais são compartilhadas informações pessoais de forma a
desempenhar os serviços contratados, devem executar o processamento de forma a garantir o
cumprimento com as obrigações legais. Ainda assim, exigimos que as organizações fora do
Grupo XP que manuseiam ou obtêm esses dados pessoais, reconheçam a criticidade desta
informação, assumam respeitar todos os direitos individuais de privacidade e cumpram com
todas as leis relevantes de proteção de dados.


Como parte do uso dos seus dados para os fins acima mencionados, podemos eventualmente
divulgar a sua informação pessoal a:
a. Demais empresas do Grupo XP Inc., nos limites das finalidades estabelecidas nesta
política;
b. Entidades terceiras tais como prestadores de serviços comerciais, parceiros de negócio
e consultores especializados contratados para serviços administrativos, financeiros,
legais, segurança, pesquisa e outros serviços;
c. Entidades terceiras que estejam realizando trabalhos de Auditoria;
d. Partes empresariais, fornecedores de crédito, tribunais, órgãos controladores e
autoridades reguladoras;
e. Prestadores de serviços de pagamento e/ou instituições bancárias, para geração e
controle de pagamentos;
f. Na eventualidade de divulgarmos os seus dados pessoais a partes empresariais, tais
como empresas de pagamentos, de forma a desempenhar os serviços solicitados pelos
clientes, as referidas partes podem armazenar a sua informação de forma a cumprir com
as suas obrigações legais;
g. Qualquer pessoa ou empresa desde que tenhamos o seu consentimento;
h. Os clientes aceitam e consentem que podemos ocasionalmente analisar os dados
recolhidos quando visita os nossos Sites e Aplicativos ou por outros meios, como
questionários, para fins estatísticos de forma a melhorar e aprimorar os nossos serviços.

5. Transferência internacional dos dados

A XP trata as suas informações pessoais em território nacional e em países que possuem
legislações semelhantes e equivalentes. Além disso, mantém clausulas específicas para
assegurar o correto tratamento, alinhadas com as leis e regulamentações brasileiras.

6. Segurança e privacidade dos dados pessoais

A XP tem como compromisso zelar e tratar as informações de nossos clientes e demais titulares
de dados utilizando medidas que visam garantir a proteção, a manutenção da privacidade,
integridade, disponibilidade e confidencialidade dos dados pessoais tratados em nosso
ambiente. Além de implementar medidas para prevenir, detectar e reduzir a vulnerabilidade a
incidentes em nossos ambientes tecnológicos. Por exemplo, criptografamos ou anonimizamos
certas informações pessoais confidenciais, também exigimos que nossos fornecedores protejam
tais informações contra acesso, uso e divulgação não autorizados. Para mais informações, visite
nossa Política de Segurança Cibernética disponível em nosso site.

7. Armazenamento de informação pessoal e período de retenção

A XP deverá manter assuas informações pessoais durante o tempo necessário para cumprir com
os fins para os quais as informações são tratadas ou por outros motivos válidos para reter suas
informações pessoais, como por exemplo o cumprimento de obrigações legais.

Caso deseje que a XP não utilize mais os seus dados pessoais, entre em contato via portal, na
seção “Dados Cadastrais”.

8. Direitos do Titular

A LGPD estabelece que você, enquanto titular de dados pessoais, está no controle de suas
informações. Por isso a Lei lhe garante alguns direitos, que podem ser solicitados à XP por meio
dos seguintes canais:
8.1 Acesso a seus Dados Pessoais
Se desejar realizar a consulta dos seus dados pessoais que são tratados em nosso ambiente,
acesse a Central de Ajuda disponível na área logada e não logada do Portal XP (canto direito
inferior ou no menu de atendimento) e clique no ícone “LGPD” para realizar sua solicitação.
Após o processamento das informações, seu relatório será enviado diretamente para o e-mail
que está cadastrado em nosso sistema.


8.2 Atualização ou correção de seus Dados Pessoais
A atualização dos dados cadastrais é feita exclusivamente através da área logada no site da XP.
Saiba mais clicando aqui.


8.3 Cancelamento do tratamento dos seus Dados Pessoais
Se desejar que não realizemos mais o processamento da sua informação pessoal, acesse a área
logada do site e solicite o encerramento de sua conta. Vale ressaltar que mesmo após a
solicitação de encerramento da conta, precisamos manter os seus dados pessoais armazenados
com a finalidade de cumprimento de obrigações regulatórias, em caso de solicitações de acesso
aos dados provenientes de órgão reguladores, tais como Banco Central ou CVM.
Se você for nosso cliente e deseja que não realizemos mais o processamento da sua informação
pessoal, acesse a área logada do site e solicite o encerramento de sua conta. Vale ressaltar que,
mesmo após o encerramento da conta, precisaremos manter os seus dados pessoais
armazenados com a finalidade de cumprimento de obrigações regulatórias, pelo período
determinado pelos órgãos reguladores, tais como Banco Central ou CVM.


8.4 Eliminação de seus Dados Pessoais
Reforçamos que, caso sua conta na XP já tenha sido encerrada, você não precisa solicitar a
eliminação de seus dados pessoais. Após o término do prazo legal de armazenamento, os seus dados serão excluídos com uso de métodos de descarte seguro, ou utilizados de forma
anonimizada para fins estatísticos.
Caso você tenha se candidatado à alguma vaga de emprego na XP e não deseje que
mantenhamos suas informações armazenadas em nosso banco de dados, você pode enviar uma
solicitação para o endereço lgpdrecrutamento@xpi.com.br.

8.5 Cancelamento do envio de ofertas direcionadas de produtos e serviços da XP
Caso não deseje mais receber comunicações relacionadas a produtos ou serviços oferecidos pela
XP, você poderá sinalizar sua preferência por meio do próprio canal de recebimento (e-mail,
WhatsApp, SMS, entre outros). Você será automaticamente direcionado à uma Central de
Preferências, onde poderá registrar a sua escolha.

9. Contatos

Em caso de qualquer dúvida, reclamação ou sugestão relacionada aos termos desta Política de
Privacidade ou com relação ao tratamento dos seus dados pessoais, entre em contato conosco:

  • Encarregada pelo Tratamento de Dados Pessoais: Fernanda Rodrigues
  • Contato: privacidade.dados@xpi.com.br

10. Aviso Legal

A XP não é responsável pelo uso indevido ou perda dos dados pessoais a que não tem acesso ou
controle. Ficamos também isentos de responsabilidade diante do uso ilegal e não autorizado
dessa informação como consequência de uso indevido ou desvio das suas credenciais de acesso,
conduta negligente ou maliciosa como consequência de atos ou omissões da sua parte ou de
alguém autorizado em seu nome.

Versão publicada em Novembro/2023

A XP Investimentos CCTVM S/A, inscrita sob o CNPJ: 02.332.886/0001-04, é uma instituição financeira autorizada a funcionar pelo Banco Central do Brasil.Toda comunicação através de rede mundial de computadores está sujeita a interrupções ou atrasos, podendo impedir ou prejudicar o envio de ordens ou a recepção de informações atualizadas. A XP Investimentos exime-se de responsabilidade por danos sofridos por seus clientes, por força de falha de serviços disponibilizados por terceiros. A XP Investimentos CCTVM S/A é instituição autorizada a funcionar pelo Banco Central do Brasil.


Este site usa cookies e dados pessoais de acordo com a nossa Política de Cookies (gerencie suas preferências de cookies) e a nossa Política de Privacidade.