Nesta página

Política de privacidade

Vigente desde

1. Controlador e encarregado

A Finovex Capital Group é a controladora dos dados pessoais tratados em seus sistemas. Solicitações relativas a dados pessoais devem ser enviadas ao encarregado (DPO) pelo canal indicado na seção 7.

2. Dados que coletamos

Tratamos apenas os dados necessários para operar a carteira, cumprir obrigações regulatórias e proteger a conta:

  • Cadastro: nome, e-mail, telefone, idioma e moeda de exibição.
  • Verificação de identidade (KYC): documento com foto (frente e verso), selfie, comprovante de endereço e os dados extraídos desses documentos.
  • Uso e segurança: endereço IP, identificação de dispositivo, sessões ativas e histórico de acessos.
  • Transacionais: depósitos, saques, conversões, assinaturas, comissões e os lançamentos contábeis correspondentes.
  • Registros de auditoria: ações administrativas sobre a conta, com autor, data e valores anterior e novo.

3. Finalidades e base legal

Os dados de cadastro e transacionais são tratados para execução do contrato. Os dados de KYC e os registros de auditoria são tratados para cumprimento de obrigação legal e regulatória, incluindo prevenção à lavagem de dinheiro. Os dados de dispositivo e acesso são tratados com base no legítimo interesse de segurança da conta.

Não realizamos decisões automatizadas com efeito jurídico sobre o titular sem revisão humana, e não vendemos dados pessoais.

4. Compartilhamento

Compartilhamos dados apenas com quem é necessário à operação, e apenas o mínimo necessário:

  • provedores de verificação de identidade, para a análise de KYC;
  • instituições de pagamento e adquirentes, para liquidar depósitos e saques em moeda fiduciária;
  • serviço de custódia, para assinar transações on-chain;
  • autoridades públicas, quando houver requisição legal ou regulatória.

5. Segurança e armazenamento

Senhas são armazenadas com Argon2id. Documentos de KYC e credenciais de integração ficam cifrados em repouso sob KMS, em storage privado, acessíveis apenas por URLs assinadas de curta duração.

O acesso interno é limitado por função (suporte, financeiro, administração, auditoria) e toda ação administrativa sobre uma conta é registrada em log de auditoria imutável.

6. Retenção

Dados cadastrais e transacionais são retidos enquanto a conta existir e, após o encerramento, pelo prazo exigido pela legislação aplicável a instituições obrigadas — a confirmar com o jurídico antes da publicação.

Documentos de KYC seguem o mesmo prazo regulatório. Registros de auditoria são append-only e não são apagados durante o período de retenção.

7. Direitos do titular

O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação de seus dados, além de informação sobre compartilhamentos, nos limites da legislação aplicável.

Parte desses direitos é limitada por obrigação legal: dados de KYC e registros de auditoria não podem ser eliminados durante o prazo de retenção regulatória.

Solicitações devem ser enviadas para privacidade@plataformacripto.com.br e são respondidas nos prazos legais.

8. Cookies

Utilizamos cookie de sessão estritamente necessário, com marcação httpOnly, para manter o usuário autenticado. O site público não utiliza cookies de publicidade nem rastreamento de terceiros.