Política de privacidade
Vigente desde
1. Controlador e encarregado
A Finovex Capital Group é a controladora dos dados pessoais tratados em seus sistemas. Solicitações relativas a dados pessoais devem ser enviadas ao encarregado (DPO) pelo canal indicado na seção 7.
2. Dados que coletamos
Tratamos apenas os dados necessários para operar a carteira, cumprir obrigações regulatórias e proteger a conta:
- Cadastro: nome, e-mail, telefone, idioma e moeda de exibição.
- Verificação de identidade (KYC): documento com foto (frente e verso), selfie, comprovante de endereço e os dados extraídos desses documentos.
- Uso e segurança: endereço IP, identificação de dispositivo, sessões ativas e histórico de acessos.
- Transacionais: depósitos, saques, conversões, assinaturas, comissões e os lançamentos contábeis correspondentes.
- Registros de auditoria: ações administrativas sobre a conta, com autor, data e valores anterior e novo.
3. Finalidades e base legal
Os dados de cadastro e transacionais são tratados para execução do contrato. Os dados de KYC e os registros de auditoria são tratados para cumprimento de obrigação legal e regulatória, incluindo prevenção à lavagem de dinheiro. Os dados de dispositivo e acesso são tratados com base no legítimo interesse de segurança da conta.
Não realizamos decisões automatizadas com efeito jurídico sobre o titular sem revisão humana, e não vendemos dados pessoais.
4. Compartilhamento
Compartilhamos dados apenas com quem é necessário à operação, e apenas o mínimo necessário:
- provedores de verificação de identidade, para a análise de KYC;
- instituições de pagamento e adquirentes, para liquidar depósitos e saques em moeda fiduciária;
- serviço de custódia, para assinar transações on-chain;
- autoridades públicas, quando houver requisição legal ou regulatória.
5. Segurança e armazenamento
Senhas são armazenadas com Argon2id. Documentos de KYC e credenciais de integração ficam cifrados em repouso sob KMS, em storage privado, acessíveis apenas por URLs assinadas de curta duração.
O acesso interno é limitado por função (suporte, financeiro, administração, auditoria) e toda ação administrativa sobre uma conta é registrada em log de auditoria imutável.
6. Retenção
Dados cadastrais e transacionais são retidos enquanto a conta existir e, após o encerramento, pelo prazo exigido pela legislação aplicável a instituições obrigadas — a confirmar com o jurídico antes da publicação.
Documentos de KYC seguem o mesmo prazo regulatório. Registros de auditoria são append-only e não são apagados durante o período de retenção.
7. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação de seus dados, além de informação sobre compartilhamentos, nos limites da legislação aplicável.
Parte desses direitos é limitada por obrigação legal: dados de KYC e registros de auditoria não podem ser eliminados durante o prazo de retenção regulatória.
Solicitações devem ser enviadas para privacidade@plataformacripto.com.br e são respondidas nos prazos legais.
8. Cookies
Utilizamos cookie de sessão estritamente necessário, com marcação httpOnly, para manter o usuário autenticado. O site público não utiliza cookies de publicidade nem rastreamento de terceiros.