POLÍTICA DE PRIVACIDADE
Em revisão jurídica
A Política está escrita e passando por revisão de advogado. Ela entra no ar antes de a plataforma cobrar de alguém, com o encarregado de dados nomeado e o e-mail dedicado publicado. O resumo abaixo é fiel ao rascunho — não é o documento.
O que tratamos, e por quê
- E-mail, nome e senha (guardada como hash, nunca em texto) — para criar e autenticar a conta.
- A chave de API da sua corretora, guardada cifrada — para enviar as ordens que a sua estratégia decide.
- Estratégias, bots, backtests e operações — para prestar o serviço e mostrar o seu histórico.
- Seu chat do Telegram, se você vincular, e o token de notificação do aparelho, se você permitir.
- Endereço IP e registros de acesso — segurança, limite de tentativas e investigação de incidente.
- CPF ou CNPJ, na contratação de um plano — exigência do intermediário de pagamento para emitir a cobrança.
Três coisas que não fazemos
- Não pedimos nem guardamos dado de cartão. O pagamento acontece em página do intermediário; nós recebemos de volta o identificador da assinatura e o status dela.
- Não guardamos o seu CPF/CNPJ. Ele é enviado ao intermediário no momento da contratação, e o que fica na nossa base é o identificador do cliente lá.
- Não vendemos dados e não os compartilhamos com terceiros para marketing.
Com quem compartilhamos
Só com quem é necessário para o serviço funcionar: o provedor de nuvem (hospedagem e cópias de segurança), o provedor de e-mail transacional, o intermediário de pagamento, a corretora onde você opera — com a chave que você mesmo cadastrou — e o Telegram, se você vincular.
Onde os dados ficam
Em servidores na Alemanha (AWS, região de Frankfurt). Isso é uma transferência internacional na acepção do art. 33 da LGPD, apoiada em o país de destino oferecer grau de proteção adequado — a Alemanha está sob o regulamento europeu de proteção de dados — e nas cláusulas do contrato com o provedor. A escolha é técnica: é de onde a latência até as corretoras é aceitável.
Por quanto tempo
- Enquanto a sua conta existir, guardamos o que a conta contém.
- Ao excluir a conta, as credenciais de corretora são apagadas imediatamente, o e-mail é anonimizado no mesmo ato, e o restante é removido em 30 dias.
- As cópias de segurança são apagadas automaticamente 30 dias depois de criadas.
- Documentos fiscais e registros de cobrança ficam pelo prazo que a legislação tributária exige — obrigação legal, e por isso não apagável a pedido.
Os seus direitos
Confirmação de tratamento, acesso, correção, eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento (art. 18 da LGPD). Dois deles não dependem de pedir a ninguém e já estão na tela da sua conta: exportar os seus dados em arquivo e excluir a conta.
Como protegemos
- Senha guardada como hash — nem nós conseguimos lê-la.
- Chave de corretora cifrada individualmente, com a organização e a conta amarradas à própria cifra, e nunca exibida de volta.
- Tráfego cifrado e cookie de sessão inacessível a JavaScript.
- Limite de tentativas de login e trava temporária após erros seguidos.
Nenhuma dessas medidas elimina risco. Ocorrendo incidente com risco relevante, comunicamos você e a autoridade nacional.
Cookies
Usamos os cookies necessários para manter você conectado no aplicativo. Hoje não usamos cookies de análise nem de publicidade, e esta página não carrega nenhum script de terceiro. Se passarmos a medir uso do produto, será com ferramenta declarada aqui e mediante o seu consentimento.