Política de Privacidade
Última atualização:
Em resumo
- Coletamos o necessário para o app funcionar: cadastro, uso do app e — só se você usar carteira e torneios — dados de identificação.
- Não vendemos seus dados. Nunca.
- Suas chaves de corretora são criptografadas e você pode removê-las quando quiser.
- Você pode ver, corrigir, exportar e apagar seus dados a qualquer momento.
- Quer sair? Veja como excluir sua conta e seus dados.
1. Quem é o responsável pelos seus dados
O controlador dos dados pessoais tratados no CoinVision é , inscrito(a) sob o nº , com sede em .
Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018) e explica, em linguagem direta, o que fazemos com as suas informações.
2. Quais dados coletamos
a) Dados que você fornece
| Dado | Quando é coletado |
|---|---|
| Nome, nome de usuário e e-mail | No cadastro (obrigatório) |
| Senha | No cadastro — guardada apenas como hash; ninguém, nem nós, consegue lê-la |
| Foto de perfil, biografia, idioma e moeda de referência | Se você preencher (opcional) |
| Telefone | Se você informar (opcional) |
| CPF, nome completo e data de nascimento | Somente ao ativar a carteira de dinheiro real |
| Documento de identidade e selfie | Somente na verificação de identidade (KYC), exigida acima de certos valores — coletados diretamente pelo parceiro de verificação |
| Chave PIX | Ao solicitar um saque |
| Chaves de API de corretora | Se você conectar uma exchange (armazenadas criptografadas) |
| Mensagens, publicações, comentários e imagens | Ao usar o chat e a comunidade |
| Perguntas enviadas à IA | Ao usar os recursos de inteligência artificial |
b) Dados gerados pelo uso do app
- Atividade financeira: ordens, operações, posições, carteira de investimentos, planos de compra programada, bots, alertas e histórico de torneios.
- Movimentações da carteira: depósitos, saques, taxas, prêmios e ajustes, com data e valor.
- Assinatura: plano contratado, status, datas de início/renovação e histórico de cobranças.
- Registros de acesso: data e hora de login, endereço IP e dispositivo — guardados por exigência do Marco Civil da Internet.
- Registros de auditoria: ações sensíveis (troca de senha, ativação de carteira, saque) para segurança e investigação de fraude.
- Preferências: tema, favoritos, configurações de notificação e memórias da IA.
c) Dados que NÃO coletamos
- Não armazenamos o número do seu cartão de crédito — isso fica com o processador de pagamento.
- Não coletamos sua localização por GPS.
- Não lemos sua agenda de contatos, suas fotos ou seus arquivos.
- Não temos acesso à senha da sua corretora, apenas às chaves de API que você mesmo gera.
3. Por que coletamos cada dado
Todo tratamento tem uma finalidade e uma base legal da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter sua conta; entregar as funções do app | Execução de contrato (art. 7º, V) |
| Processar assinaturas, depósitos, saques e prêmios | Execução de contrato (art. 7º, V) |
| Verificar identidade (KYC) e prevenir fraude e lavagem de dinheiro | Cumprimento de obrigação legal (art. 7º, II) |
| Guardar registros de acesso | Obrigação legal — Marco Civil (art. 7º, II) |
| Segurança, auditoria e apuração de abusos | Legítimo interesse (art. 7º, IX) |
| Melhorar o app e corrigir erros | Legítimo interesse (art. 7º, IX) |
| Enviar avisos operacionais (alerta de preço, confirmação de saque) | Execução de contrato (art. 7º, V) |
| Enviar novidades e promoções | Consentimento (art. 7º, I) — você pode desativar quando quiser |
Não fazemos decisão automatizada que afete seus direitos, e não usamos seus dados para criar perfis de publicidade fora do app.
4. Com quem compartilhamos
Nunca vendemos seus dados. Compartilhamos apenas com prestadores necessários para o app funcionar, cada um recebendo somente o mínimo indispensável:
| Parceiro | Para quê | O que recebe |
|---|---|---|
| Provedor de banco de dados e hospedagem | Guardar e servir os dados do app | Os dados da sua conta |
| Stripe | Assinaturas e verificação de identidade | E-mail, dados de pagamento e, no KYC, seus documentos |
| Asaas | Depósito e saque por PIX | Nome, CPF, e-mail e dados da transação |
| Google Play / App Store | Compras feitas dentro das lojas | Dados da compra (a loja não nos passa seu cartão) |
| Provedores de IA | Gerar as respostas dos recursos de IA | O texto da sua pergunta e o contexto necessário |
| Corretoras (Binance, Bybit, OKX e outras) | Cotações e execução das ordens que você envia | Apenas as instruções da operação, via suas chaves de API |
| Armazenamento de arquivos | Guardar imagens que você envia | Os arquivos enviados |
| Serviços de e-mail e notificação push | Enviar avisos e confirmações | E-mail e identificador do dispositivo |
| Google / Apple | Login social, se você escolher | Nome, e-mail e identificador da conta |
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou obrigação legal, e para defender nossos direitos em processo.
Conteúdo que você publica nas áreas sociais do app (chat, comunidade, comentários) fica visível para outros usuários — isso não é compartilhamento com terceiros, é a própria função do recurso.
5. Chaves de corretora e dados sensíveis
As chaves de API que você cadastra são criptografadas antes de serem gravadas e só são decifradas no momento de executar uma ação que você pediu. Elas não aparecem em tela, em log nem em suporte.
Ainda assim, a recomendação de segurança é sua melhor proteção: crie chaves sem permissão de saque e, se sua corretora permitir, restritas por IP. Você pode desconectar a corretora a qualquer momento — isso apaga as chaves do nosso banco.
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados da conta e conteúdo | Enquanto sua conta existir |
| Registros de acesso (IP, data/hora) | 6 meses (Marco Civil da Internet, art. 15) |
| Registros financeiros (depósitos, saques, torneios, assinaturas) | 5 anos após a operação — exigência fiscal e de prevenção à lavagem de dinheiro |
| Documentos de KYC | 5 anos após o encerramento da relação |
| Chaves de corretora | Até você desconectar a corretora |
| Backups | Até 30 dias após a exclusão, quando o dado é sobrescrito |
Terminado o prazo, os dados são apagados ou anonimizados — exceto quando a lei exigir guarda maior.
7. Seus direitos (LGPD)
A LGPD garante a você o direito de:
- Confirmar se tratamos seus dados e acessar o que temos;
- Corrigir dados incompletos ou desatualizados;
- Solicitar exclusão dos dados tratados com base no seu consentimento;
- Pedir a portabilidade dos seus dados para outro fornecedor;
- Revogar o consentimento a qualquer momento;
- Se opor a um tratamento feito com base em legítimo interesse;
- Saber com quem compartilhamos seus dados;
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Boa parte disso está no próprio app, em Configurações. Para o restante, escreva para . Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — é para proteger você de pedidos falsos.
8. Como excluir sua conta
Você pode apagar sua conta e seus dados diretamente pelo app, sem precisar falar com ninguém. O passo a passo completo — e a lista do que é apagado e do que a lei nos obriga a guardar — está em uma página só para isso:
Como excluir minha conta e meus dados
9. Como protegemos seus dados
- Todo o tráfego entre o app e nossos servidores usa HTTPS.
- Senhas são guardadas com algoritmo de hash — não são recuperáveis.
- Chaves de corretora são criptografadas com chave que não fica junto dos dados.
- Acesso administrativo é restrito, autenticado e registrado em log de auditoria.
- Fazemos backups automáticos diários do banco de dados.
- Verificação em duas etapas disponível na sua conta.
Nenhum sistema é 100% seguro. Se ocorrer um incidente que possa gerar risco relevante a você, avisaremos você e a ANPD, conforme o art. 48 da LGPD.
10. Cookies e armazenamento local
Usamos apenas o necessário para o app funcionar:
- Sessão: manter você logado e lembrar seu acesso quando você marca "permanecer conectado".
- Preferências: tema, idioma, favoritos e ajustes de tela, guardados no próprio dispositivo.
- Segurança: detectar sessões inválidas e proteger contra uso indevido.
Não usamos cookies de publicidade nem rastreamento de terceiros para anúncios fora do app.
11. Notificações
Se você autorizar, enviamos notificações no celular ou no navegador para alertas de preço, execução de ordens, movimentações da carteira e avisos de torneio. Para isso guardamos um identificador do seu dispositivo. Você pode desligar tudo em Configurações → Notificações ou nas permissões do aparelho — a qualquer momento, sem perder o acesso ao app.
12. Crianças e adolescentes
O CoinVision é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se descobrirmos uma conta de menor de idade, ela será encerrada e os dados apagados. Pais ou responsáveis que identifiquem essa situação podem nos escrever para exclusão imediata.
13. Transferência internacional
Alguns parceiros (hospedagem, pagamento, IA, notificações) processam dados em servidores fora do Brasil. Essas transferências seguem o art. 33 da LGPD e são feitas com prestadores que adotam cláusulas contratuais e padrões de proteção compatíveis com a legislação brasileira.
14. Mudanças nesta política
Podemos atualizar esta política. A data no topo indica a última revisão. Quando a mudança for relevante, avisaremos pelo app ou por e-mail antes de ela valer.
15. Contato e Encarregado de Dados
Você também pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD).