Política de Privacidade

Aplicável globalmente. Conformidade com GDPR (UE), UK-GDPR, CCPA/CPRA (Califórnia), LGPD (Brasil), PIPEDA (Canadá) e demais legislações locais.

Última atualização: 13 de junho de 2026

1. Controlador dos dados

O controlador dos dados pessoais é a Criptaly. Para questões de privacidade: support@criptaly.com.

2. Dados que coletamos

  • Identificação: nome completo, data de nascimento, nacionalidade, número de documento oficial, foto/selfie de verificação;
  • Contato: e-mail, telefone, endereço;
  • Financeiros: conta bancária, instrumentos de pagamento, histórico de transações;
  • Técnicos: endereço IP, identificador do dispositivo, tipo de navegador, sistema operacional, logs de acesso;
  • Comportamentais: interações com a Plataforma, preferências, histórico de navegação, bots ativados, alocações e parâmetros configurados;
  • Compliance: dados obtidos de bureaus de crédito, listas de sanções e fontes públicas para checagens AML/KYC.

3. Bases legais de tratamento

  • Execução de contrato (prestação dos serviços);
  • Cumprimento de obrigação legal/regulatória (AML, KYC, tributário);
  • Legítimo interesse (prevenção à fraude, segurança da Plataforma);
  • Consentimento (marketing, cookies não essenciais).

4. Finalidades

  • Abertura, manutenção e operação da conta;
  • Execução de ordens e processamento de pagamentos;
  • Verificação de identidade, prevenção à lavagem de dinheiro e ao financiamento do terrorismo;
  • Comunicações operacionais, regulatórias e de segurança;
  • Aprimoramento de produtos, análise estatística e prevenção à fraude;
  • Marketing direto, quando autorizado.

5. Compartilhamento

Compartilhamos dados estritamente quando necessário com: provedores de pagamento, custódia, KYC/AML, hospedagem em nuvem, antifraude, autoridades competentes mediante requisição legal, e afiliadas do grupo. Exigimos contratualmente padrões equivalentes de proteção.

6. Transferência internacional

Dados podem ser transferidos para países fora de sua jurisdição. Adotamos salvaguardas reconhecidas internacionalmente, incluindo Standard Contractual Clauses (SCCs) da União Europeia, decisões de adequação e outras medidas equivalentes.

7. Retenção

Mantemos dados pelo período exigido pela legislação aplicável (em geral, 5 a 10 anos após o encerramento da relação, por exigências AML), ou pelo prazo necessário ao cumprimento das finalidades descritas.

8. Seus direitos

  • Acesso, retificação, portabilidade e exclusão (quando legalmente possível);
  • Oposição e limitação ao tratamento;
  • Revogação de consentimento;
  • Não submissão a decisões automatizadas que produzam efeitos significativos sem revisão humana;
  • Reclamação à autoridade de proteção de dados de sua jurisdição.

Para exercer seus direitos: support@criptaly.com. Responderemos em até 30 dias.

9. Segurança

Implementamos medidas técnicas e organizacionais: criptografia TLS 1.3 em trânsito, AES-256 em repouso, segregação de ambientes, controle de acesso baseado em função (RBAC), testes de intrusão periódicos, autenticação multifator, monitoramento 24/7 e treinamento contínuo de pessoal.

10. Cookies

Utilizamos cookies essenciais, analíticos e de preferência. Consulte a Política de Cookies.

11. Menores

A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores.

12. Alterações

Esta Política pode ser atualizada. Alterações materiais serão comunicadas com pelo menos 15 dias de antecedência.