Jurídico
Política de Privacidade
1. O que coletamos
Dados da conta: o endereço de e-mail e a senha (armazenados como um hash Argon2id, nunca em texto simples) com os quais você se cadastra. Conteúdo que você insere: watchlists, posições de portfólio e visualizações salvas que você cria. Dados de sessão: um cookie de sessão e, se você ativar a autenticação de dois fatores, um cookie "confiar neste dispositivo" — ambos essenciais para manter você conectado e nunca usados para rastreamento. Análise de uso: eventos primários e anônimos (por exemplo, cadastro, login, uso de recursos) identificados por um ator com hash HMAC, não pelo seu nome ou e-mail — usados apenas para entender como o produto é utilizado. Essa anonimização se aplica especificamente a esses eventos de análise de uso; separadamente, também mantemos logs de acesso operacional que registram seu nome de usuário, endereço IP, user-agent do navegador e as páginas/endpoints de API que você solicita, usados para segurança, prevenção de abusos e depuração. Não usamos cookies de publicidade ou rastreamento de terceiros e não vendemos seus dados para ninguém.
2. Como usamos
Para fornecer o serviço (fazer seu login, exibir suas watchlists/portfolio, processar o faturamento), para nos comunicarmos com você sobre sua conta e para melhorar o produto usando as análises de uso anônimas descritas acima.
3. Com quem compartilhamos
Stripe processa pagamentos e armazena seus dados de faturamento — a Sideravia nunca vê o número completo do seu cartão. Nossos provedores de dados de mercado fornecem os preços/fundamentos exibidos no site; eles nunca recebem seus dados de conta ou carteira. Também usamos um serviço terceirizado de geolocalização de IP para determinar a cidade/região/país aproximados das tentativas de login, para fins de segurança; apenas o endereço de IP é enviado a esse serviço. O Backblaze B2 armazena backups criptografados fora do local de sua conta, lista de espera, carteira e dados de preferência, nos Estados Unidos (região us-east-005) — uma transferência internacional de seus dados para usuários da UE/Suíça. Esses dados são criptografados antes de sair de nossos servidores, então o Backblaze recebe apenas texto cifrado que não consegue ler; a chave necessária para descriptografá-lo fica apenas no dispositivo do operador, nunca nos servidores do Backblaze ou nossos. Não compartilhamos seus dados com ninguém além do descrito acima.
4. Cookies
Sideravia usa exatamente dois cookies, ambos estritamente necessários para o funcionamento do serviço: um cookie de sessão (mantém você conectado) e um cookie "confiar neste dispositivo" (dispensa solicitações repetidas de autenticação de dois fatores em um dispositivo que você marcou como confiável, válido por um período limitado). Nenhum deles é usado para rastreamento ou publicidade, e nenhum cookie de terceiros é definido por este site.
5. Seus direitos
Se você estiver na EU, você tem direitos sob o GDPR para acessar, corrigir, exportar ou excluir seus dados. Se você estiver na Switzerland, direitos equivalentes se aplicam sob a Swiss Federal Act on Data Protection (FADP). Você pode exportar seus dados ou excluir sua conta a qualquer momento a partir das configurações da sua conta. A exclusão desativa o acesso imediatamente e remove permanentemente seus dados pessoais após um período de carência de 7 dias; alguns registros de faturamento podem ser retidos brevemente onde for legalmente exigido.
6. Retenção de dados
Mantemos os dados da sua conta pelo tempo em que a sua conta estiver ativa. Quando você exclui a sua conta, o acesso é desativado imediatamente e os seus dados pessoais são removidos permanentemente após o período de carência de 7 dias descrito acima (durante o qual você pode enviar um e-mail para o suporte para desfazer a exclusão); alguns registros de faturamento podem ser retidos brevemente onde for exigido para conformidade legal/financeira.
Quando você excluir sua conta, nós a removemos de nossos sistemas ativos imediatamente e destruímos a chave de criptografia de seus dados, de modo que eles não possam mais ser lidos. Os backups criptografados feitos antes desse momento não podem ser alterados — eles são mantidos em armazenamento à prova de violação — e são automaticamente descartados de acordo com nosso cronograma de retenção de backups, até 30 dias depois.
7. Contato
Dúvidas sobre esta política ou pedido de dados? Entre em contato conosco pela página de contato.