Política de Privacidade do App HedgePay
Versão 0.0.1 · Atualizado em 3 de setembro de 2026
1. Controladora
A Nabla Finance OÜ, código de registro 17287187, IVA EE103017547, Pikk 7, Tallinn 10123, Estônia, é a controladora dos dados pessoais tratados por meio do aplicativo móvel HedgePay (o “App”). Contato para todos os assuntos de privacidade: contact+privacy@hedgepay.app.
Como a controladora está estabelecida na União Europeia, o Regulamento Geral de Proteção de Dados (RGPD) aplica-se a todos os dados pessoais que tratamos pelo App, onde quer que você esteja. Quando a lei do seu país lhe der direitos adicionais, a seção 11 explica como exercê-los.
Esta política cobre o App. O site hedgepay.app tem a própria política de privacidade.
2. O que coletamos e por quê
2.1 Conta e login. Quando você entra, nosso provedor de autenticação e infraestrutura de carteira verifica o seu endereço de e-mail com um código de uso único e o confirma para nós. Armazenamos: seu endereço de e-mail, um identificador de usuário desse provedor, um identificador interno de conta que geramos, o nome de usuário que você escolhe, o propósito de uso que você seleciona, um nome de exibição e uma foto de perfil se você os adicionar, e os registros de data e hora de login. Não recebemos nem armazenamos os seus códigos de uso único. Base legal: execução deste contrato com você (art. 6(1)(b) do RGPD).
2.2 Carteira. Armazenamos o endereço público da sua carteira Stellar. O endereço identifica as suas transações na rede pública Stellar. Nunca detemos a chave de assinatura (ver o Acordo de Usuário, seção 6). Base legal: art. 6(1)(b).
2.3 Transações e atividade. Para exibir o seu histórico e enviar notificações, armazenamos registros da sua atividade: valores, moeda, hashes de transação, memos, e o nome de usuário, o identificador, o endereço da contraparte e, quando você salvou um, o rótulo de nome que você deu a ela. As transações em blockchain são públicas na rede Stellar e estão fora do nosso controle. Base legal: art. 6(1)(b).
2.4 Contatos. Quando você salva um destinatário, armazenamos o nome que você digitou para ele e se houve correspondência com o nome verificado dele. Base legal: art. 6(1)(b).
2.5 Confirmação do destinatário. Quando você paga a um nome de usuário, nosso servidor compara o nome verificado do destinatário com o nome que você salvou e devolve apenas um veredicto de correspondência. O nome verificado não é exibido a você.
2.6 Verificação de identidade (KYC). A verificação para conversão de moeda é realizada pela Bridge, que atua como controladora independente desse tratamento (seção 3). Nossa parte: quando você inicia a verificação, enviamos o seu nome e o seu e-mail à Bridge para abrir o processo; quando você preenche o questionário no App, encaminhamos as suas respostas à Bridge (propósito da conta, situação de trabalho, origem dos recursos, ocupação, volumes mensais esperados, se você age por conta de outra pessoa, nacionalidade, local de nascimento). Armazenamos o status da verificação, as capacidades que a Bridge aprovou e, uma vez verificado, o nome que a Bridge verificou. Base legal: art. 6(1)(b) (passos necessários para dar a você as funções de conversão que você solicita).
2.7 Depósitos e saques. Para que você possa receber e sacar moeda local, armazenamos: as coordenadas de depósito emitidas para você (como um código Pix, um IBAN ou um número de conta e de roteamento dos Estados Unidos que apontam para o provedor de conversão), e os destinos de saque que você salva — sua chave Pix, seu IBAN ou sua conta bancária e número de roteamento dos Estados Unidos, com o nome do titular e, quando exigido, o endereço dele. Nós os armazenamos porque o provedor os mascara em leituras posteriores e o App precisa exibi-los a você. Base legal: art. 6(1)(b).
2.8 Notificações. Se você permitir notificações, armazenamos o token de notificações do seu dispositivo e o conteúdo das notificações enviadas a você (para a central de notificações do App). Base legal: consentimento, dado pela permissão do sistema operacional e revogável nas configurações do seu dispositivo (art. 6(1)(a)); o armazenamento do conteúdo da central de notificações, art. 6(1)(b).
2.9 Foto de perfil. Se você adicionar uma, ela é armazenada com o nosso provedor de hospedagem e exibida apenas a usuários do App com sessão ativa, por meio de links de curta duração. Seu nome de usuário e sua foto de perfil são visíveis a outros usuários com sessão ativa que busquem o seu nome de usuário. Base legal: art. 6(1)(b).
2.10 Dados técnicos. Nossos servidores mantêm registros operacionais das solicitações à API (método, caminho, data e hora, status). A plataforma de hospedagem registra logs de acesso padrão, que incluem endereços IP, sob a configuração própria dela. Usamos os registros para segurança e para manter o serviço funcionando. Base legal: interesse legítimo em segurança e operação (art. 6(1)(f)).
2.11 Sem rastreamento. O App não contém SDKs de analytics nem de relatório de falhas. Não fazemos perfis de você e não usamos os seus dados para publicidade.
3. Dados que a Bridge coleta como controladora própria
Os documentos de identidade, a foto ou captura de prova de vida, a data de nascimento, o endereço de residência, o número de telefone e o número de identificação fiscal exigidos para a verificação são fornecidos por você diretamente à Bridge, dentro do fluxo de verificação hospedado dela. Esses dados vão para a Bridge, não para nós; nunca os recebemos nem os armazenamos. Para esses dados, a Bridge é uma controladora separada e independente sob a própria política de privacidade — a política da Bridge para o EEE declara: “We are the controller of the Personal Data obtained via the Services”. Conforme a sua residência, a entidade da Bridge responsável é a Bridge Building Inc (Estados Unidos), a Bridge Building S.A. (Espaço Econômico Europeu, Luxemburgo) ou a Bridge Building Limited (demais países). As políticas de privacidade da Bridge estão publicadas em https://www.bridge.xyz/legal/overview. Exerça os direitos sobre esses dados junto à Bridge; ajudaremos a encaminhar uma solicitação.
4. Quem trata dados para nós
Compartilhamos dados pessoais com provedores que os tratam para operar o App:
- Nosso provedor de autenticação e infraestrutura de carteira — trata o seu endereço de e-mail para o login e opera o serviço de carteira pelo qual você assina transações.
- Bridge (entidades na seção 3) — conversão de moeda. Recebe os dados das seções 2.6 e 2.7. Para os dados de verificação é controladora independente (seção 3); para executar as suas transferências age sob os próprios termos.
- DeFindex (api.defindex.io) — operações e taxas dos cofres de Ganhar. Recebe o endereço público da sua carteira.
- Expo (serviço de notificações da Expo, EUA) — entrega de notificações push. Recebe tokens de notificações e o conteúdo das notificações.
- Google Cloud (Google Ireland Limited / Google LLC) — hospedagem da aplicação na União Europeia (região europe-west4) e armazenamento de arquivos, incluídas as fotos de perfil.
- MongoDB Atlas (MongoDB, Inc.) — hospedagem do banco de dados.
- Mailgun Technologies, Inc. (uma empresa Sinch; região de dados da UE) — entrega de e-mails de serviço.
Também podemos divulgar dados quando a lei exigir, ou para proteger os nossos direitos ou a segurança de outros. Não vendemos dados pessoais e não os compartilhamos com anunciantes.
5. Dados no seu dispositivo
O App armazena no seu dispositivo: sua sessão de login e as chaves dela, no armazenamento seguro do sistema operacional (Keychain no iOS, Keystore no Android); uma cópia local do seu histórico de atividade e transações, incluídos nomes de contrapartes e memos, em um banco de dados local; saldos em cache, contatos e preferências da interface. Esses dados permanecem no dispositivo. Em um dispositivo onde você já entrou, o App reabre sem pedir código. Qualquer pessoa que consiga desbloquear o seu dispositivo pode abrir o App. Sair da conta remove a sessão e limpa os dados de conta em cache; excluir o App remove o restante. O App não lê a sua agenda de contatos, a sua localização, as suas fotos nem os seus arquivos, exceto a foto que você escolhe para o perfil e o acesso à câmera quando você escaneia um código ou completa a verificação.
6. Retenção
Mantemos os seus dados enquanto a sua Conta está aberta. Quando a sua Conta é encerrada, ou quando você pede a exclusão dos seus dados, nós os excluímos ou anonimizamos sem demora indevida, exceto o que devemos manter para cumprir a lei, resolver disputas ou fazer valer acordos — e dizemos a você o que estamos mantendo e por quê. Um controle de exclusão de conta dentro do App é um recurso em beta e será adicionado; até lá, as solicitações de exclusão são tratadas por contact+privacy@hedgepay.app. Os registros do servidor são registros operacionais de curta duração. Os registros em poder da Bridge seguem as obrigações de retenção próprias da Bridge.
7. Transferências internacionais
Hospedamos o backend do App e o banco de dados na União Europeia. Alguns provedores tratam dados nos Estados Unidos (Expo; Google LLC; Mailgun; MongoDB, Inc. conforme a região do cluster; Bridge Building Inc para usuários dos EUA). Quando os dados saem do Espaço Econômico Europeu, apoiamo-nos no Data Privacy Framework UE–EUA para provedores certificados e, na falta dele, nas Cláusulas Contratuais Padrão da Comissão Europeia. Cópias das salvaguardas estão disponíveis mediante solicitação.
8. Segurança
Os dados em trânsito são criptografados (TLS). As sessões ficam no armazenamento seguro do dispositivo. O acesso aos sistemas de produção é limitado a quem precisa dele. Nunca detemos as chaves de assinatura da sua carteira. Nenhum sistema é completamente seguro; se tomarmos conhecimento de um incidente que afete os seus dados, notificaremos você e a autoridade supervisora conforme a lei exigir.
9. Seus direitos (RGPD)
Você tem o direito de acessar os dados pessoais que mantemos sobre você, de corrigi-los ou excluí-los, de restringir o tratamento ou de se opor a ele, de recebê-los em formato portável e de revogar o consentimento a qualquer momento sem afetar o tratamento realizado antes da revogação. Para exercer qualquer um deles, escreva para contact+privacy@hedgepay.app. Podemos pedir que você confirme a sua identidade. Respondemos em até um mês.
Você pode reclamar a uma autoridade supervisora. A nossa é a Inspetoria de Proteção de Dados da Estônia (Andmekaitse Inspektsioon, www.aki.ee). Você também pode reclamar à autoridade do seu próprio país da UE.
Os dados registrados na rede Stellar (endereços, transações) são públicos e permanentes por desenho; não podemos apagá-los.
10. Menores de idade
O App não é dirigido a pessoas com menos de 18 anos e não tratamos os dados delas de forma consciente. Se você acredita que tratamos, contate-nos e nós os excluiremos.
11. Informações específicas por país
Brasil. Se você está no Brasil, a Lei Geral de Proteção de Dados (LGPD) também se aplica. Você tem os direitos listados no artigo 18 da LGPD, incluídos a confirmação do tratamento, o acesso, a correção, a anonimização, a eliminação, a portabilidade e a informação sobre compartilhamento. Nossa pessoa de contato para assuntos da LGPD (encarregado) pode ser contatada em contact+privacy@hedgepay.app. A autoridade supervisora é a ANPD.
Argentina. Se você está na Argentina, a Lei 25.326 também se aplica. Você tem os direitos de acesso, retificação, atualização e exclusão dos seus dados, exercíveis gratuitamente em intervalos não inferiores a seis meses, salvo se demonstrado um interesse legítimo. A Agencia de Acceso a la Información Pública (AAIP) é a autoridade responsável por fazer cumprir a Lei 25.326 e recebe reclamações por descumprimento.
Colômbia. Se você está na Colômbia, a Lei 1581 de 2012 também se aplica. Ao aceitar esta política no App, você dá a sua autorização prévia, expressa e informada para o tratamento aqui descrito. Você pode conhecer, atualizar, corrigir e excluir os seus dados e revogar a sua autorização a qualquer momento escrevendo para nós. A Superintendencia de Industria y Comercio (SIC) é a autoridade supervisora.
Outros países. Se a lei do seu país lhe der direitos além dos listados aqui, você pode exercê-los entrando em contato conosco, e nós os honraremos onde a lei se aplicar a nós.
12. Alterações
Podemos atualizar esta política. A versão e a data no topo identificam o texto vigente. Alterações materiais são exibidas no App e, quando temos o seu e-mail, anunciadas por e-mail.
13. Contato
Nabla Finance OÜ, código de registro 17287187, IVA EE103017547, Pikk 7, Tallinn 10123, Estônia. contact+privacy@hedgepay.app.