A Política de Conheça seu Cliente (KYC – Know Your Customer) estabelece os princípios, normas e diretrizes adotados pela Firebit ("Firebit") para a identificação, verificação e validação da identidade de seus clientes (usuários), com o objetivo de assegurar a conformidade com a legislação aplicável e de prevenir a utilização da Plataforma para a prática de atividades ilícitas, incluindo, mas não se limitando a lavagem de dinheiro, financiamento ao terrorismo e proliferação de armas de destruição em massa.
A Firebit conduz seus processos de KYC em estrita observância às normas regulatórias nacionais e internacionais de prevenção à lavagem de dinheiro (PLD-FTP), bem como às disposições da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), garantindo que o tratamento de dados pessoais dos clientes seja realizado de forma ética, segura e transparente.
O principal objetivo desta Política de Conheça seu Cliente (KYC – Know Your Customer) é prevenir que a Plataforma da Firebit seja utilizada para atividades ilícitas, assegurando que todas as operações realizadas estejam em conformidade com as exigências legais, regulatórias e éticas aplicáveis ao setor de ativos virtuais. Esta Política orienta-se pelos seguintes princípios:
Conformidade Regulatória: garantir que todos os procedimentos de identificação, verificação e monitoramento de clientes estejam alinhados às normas nacionais e internacionais de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (PLD/FT), em especial:
Integridade e Ética: assegurar que a Firebit mantenha um ambiente de negócios íntegro, transparente e comprometido com a ética e a conformidade regulatória.
Prevenção de Ilícitos: adotar controles eficazes para detectar, mitigar e reportar riscos de lavagem de dinheiro, financiamento ao terrorismo e outros crimes financeiros, preservando a confiança dos clientes, parceiros e autoridades.
Esta Política aplica-se a todos os colaboradores, administradores, prestadores de serviços e departamentos da Firebit que, de forma direta ou indireta, se envolvam em processos de interação, cadastro, verificação, monitoramento ou relacionamento com clientes.
O escopo abrange, mas não se limita a:
Todos os envolvidos têm a responsabilidade de cumprir rigorosamente as diretrizes desta Política, assegurando que o processo de KYC seja conduzido de forma uniforme, transparente e em conformidade com as normas legais e regulatórias aplicáveis.
Know Your Client (KYC – Conheça Seu Cliente): processo utilizado para identificar, verificar e validar a identidade de clientes, visando prevenir fraudes, lavagem de dinheiro, financiamento ao terrorismo, proliferação de armas de destruição em massa e outras atividades ilícitas.
Cliente ou Usuário: pessoa física que utilize ou pretenda utilizar os serviços da Firebit.
Beneficiário Final (UBO – Ultimate Beneficial Owner): pessoa natural que, em última instância, possui, controla ou se beneficia de uma empresa, contrato ou transação, ainda que por meio de terceiros.
Pessoa Politicamente Exposta (PEP): pessoa natural que desempenha ou tenha desempenhado, nos últimos cinco anos, funções públicas relevantes, no Brasil ou em outros países, bem como seus representantes, familiares e estreitos colaboradores, conforme definido pelo COAF.
Due Diligence: conjunto de procedimentos de análise e avaliação de clientes, parceiros e terceiros, que permite identificar riscos relacionados a ilícitos financeiros, reputacionais ou regulatórios.
Due Diligence Reforçada (Enhanced Due Diligence – EDD): medidas adicionais de verificação aplicadas a clientes classificados como de alto risco, incluindo solicitações de informações e documentos complementares.
Monitoramento Contínuo: acompanhamento regular das transações realizadas pelos clientes, de modo a detectar movimentações atípicas, suspeitas ou incompatíveis com o perfil declarado.
Todo cadastro de cliente deverá obrigatoriamente passar por um processo de identificação, verificação e validação, mediante a coleta das seguintes informações e documentos:
Para fins de validação adicional, poderão ser coletadas informações de geolocalização e dados bancários vinculados ao CPF/CNPJ do cliente, incluindo chave PIX, quando aplicável, visando garantir maior segurança nas transações jurídicas e contratuais.
A Firebit reserva-se o direito de solicitar informações adicionais ou documentos complementares sempre que considerar necessário para confirmar a identidade do cliente, esclarecer inconsistências ou atender a exigências legais e regulatórias.
Todo cliente deverá obrigatoriamente passar por um processo de Due Diligence de Integridade, destinado a avaliar riscos relacionados à prevenção de ilícitos financeiros, reputacionais ou regulatórios. Esse processo compreenderá, no mínimo, as seguintes análises:
A Firebit poderá ainda realizar cruzamento de dados com bases externas nacionais e internacionais, como COAF, OFAC, Interpol, Receita Federal, tribunais e registros públicos, mediante consentimento do cliente, para verificar histórico judicial, vínculos societários, exposição política ou reputacional, e outros fatores relevantes à integridade da relação contratual.
Sempre que forem identificados indícios de risco elevado, a Firebit poderá aplicar Due Diligence Reforçada (Enhanced Due Diligence – EDD), exigindo informações adicionais, como comprovação da origem dos recursos, declarações complementares ou entrevistas formais.
Com base nas informações coletadas durante o processo de cadastro, verificação e Due Diligence de Integridade, todos os clientes da Firebit serão classificados de acordo com o nível de risco que representam.
A classificação de risco tem como finalidade permitir que a Firebit aplique medidas de controle e monitoramento proporcionais ao perfil de risco identificado, em conformidade com a legislação e as melhores práticas de PLD-FTP (Prevenção à Lavagem de Dinheiro, Financiamento do Terrorismo e Proliferação de Armas).
Os critérios de avaliação incluem, entre outros:
Com base nesses parâmetros, os clientes serão enquadrados em categorias de baixo, médio ou alto risco, sujeitando-se a diferentes níveis de monitoramento e controles internos.
A Firebit realizará monitoramento contínuo de todos os clientes, com o objetivo de identificar mudanças no perfil de risco e detectar movimentações atípicas ou incompatíveis com o padrão previamente declarado.
Esse monitoramento inclui, entre outros:
A Firebit reserva-se o direito de solicitar informações e documentos adicionais a qualquer momento, especialmente em casos de elevação do risco ou de exigência legal/regulatória.
A Firebit poderá restringir ou recusar o cadastro de clientes que apresentem risco elevado, estejam envolvidos em processos judiciais relevantes, constem em listas restritivas, ou que estejam impedidos por decisão judicial ou administrativa de contratar serviços jurídicos.
Casos específicos serão avaliados pela área de Integridade e Compliance.
A Firebit manterá registros, informações e documentos relacionados ao cumprimento desta Política e às obrigações de KYC e PLD-FTP pelo prazo mínimo de 5 (cinco) anos, contados a partir do encerramento da relação com o cliente ou da realização da última operação, conforme previsto na legislação aplicável, sem prejuízo de prazos superiores exigidos por autoridades competentes ou por normas específicas.
Todos os dados pessoais e documentos coletados serão armazenados de forma segura, íntegra e confidencial, em conformidade com a Lei nº 13.709/2018 (LGPD), o Regulamento Geral de Proteção de Dados da União Europeia (GDPR) e demais regulamentações aplicáveis.
O acesso às informações é restrito exclusivamente a funcionários autorizados e condicionado à necessidade de utilização para o desempenho de suas funções, observando-se o princípio da segurança e do privilégio mínimo.
A Firebit adota ainda medidas técnicas e administrativas de proteção, incluindo controles de acesso, criptografia, registros de log e monitoramento contínuo, a fim de prevenir acessos não autorizados, vazamentos, perdas ou qualquer forma de tratamento inadequado ou ilícito.
A implementação e a efetividade desta Política de Conheça seu Cliente (KYC) dependem do cumprimento das seguintes responsabilidades, atribuídas a cada área:
A Firebit realizará auditorias internas periódicas, definidas no Plano de Auditoria Interna, com o objetivo de:
Os resultados das auditorias serão formalizados em relatórios específicos, submetidos à Alta Administração, que deverá avaliar os achados e adotar as medidas necessárias para garantir a aderência integral às regulamentações e ao Programa de Integridade da Firebit.
A Firebit promoverá programas regulares de treinamento, definidos no Plano de Treinamentos, com caráter obrigatório para todos os colaboradores, especialmente aqueles envolvidos diretamente nos processos de cadastro, verificação, armazenamento e monitoramento de clientes no mercado de ativos virtuais.
Os treinamentos incluirão simulações e exemplos de boas práticas de integridade e compliance, de modo a reforçar a aplicação prática das diretrizes da Firebit.
O cumprimento dos treinamentos será monitorado e registrado como parte integrante do Programa de Integridade e Compliance da Firebit, sendo considerado requisito essencial para a manutenção das atividades do colaborador em suas funções.
Qualquer violação desta Política de Conheça seu Cliente (KYC) será tratada com a máxima seriedade pela Firebit, considerando a gravidade da infração, o risco envolvido e os impactos para a empresa e para o mercado. As penalidades aplicáveis poderão incluir, isolada ou cumulativamente:
O descumprimento das obrigações desta Política poderá, ainda, resultar em responsabilidade civil, administrativa ou penal, nos termos da legislação aplicável.
A Firebit reafirma que todos os colaboradores, parceiros e terceiros envolvidos em processos de KYC estão sujeitos a esta Política, cabendo à área de Compliance/Integridade monitorar, apurar e recomendar as medidas cabíveis em caso de descumprimento.
Esta Política de Conheça seu Cliente (KYC) entra em vigor na data de sua aprovação pelo Conselho de Administração da Firebit permanecerá válida por prazo indeterminado, até que seja formalmente revogada ou substituída por versão atualizada.
A Firebit poderá revisar e atualizar esta Política a qualquer momento e sempre que necessário, em razão de:
Qualquer alteração relevante será devidamente comunicada aos colaboradores, parceiros e partes interessadas, por meio dos canais oficiais da Firebit.
Para qualquer dúvida sobre esta política, entre em contato com o departamento de Integridade.