Política de Privacidade
Última atualização: 19 de março de 2026
1. Dados coletados
Coletamos os seguintes dados pessoais:
- Nome completo — fornecido no cadastro
- Endereço de e-mail — usado para autenticação e comunicações transacionais
- Telefone (opcional) — fornecido opcionalmente no perfil
- Dados de investimentos — ativos, saldos, carteiras e histórico patrimonial inseridos pelo próprio usuário
2. Base legal
O tratamento dos seus dados pessoais é fundamentado em:
- Consentimento (LGPD art. 7º, I) — para dados de cadastro (nome, e-mail, telefone)
- Execução de contrato (LGPD art. 7º, V) — para dados de investimento necessários ao funcionamento do serviço
3. Finalidade
Seus dados são utilizados exclusivamente para:
- Autenticação e gerenciamento da sua conta
- Visualização e organização do seu portfólio de investimentos pessoais
- Envio de e-mails transacionais (recuperação de senha, confirmações)
Não utilizamos seus dados para publicidade, venda a terceiros ou criação de perfis de consumo.
4. Compartilhamento com terceiros
Seus dados são processados pelos seguintes fornecedores:
- Supabase — banco de dados e autenticação, com criptografia AES-256 em repouso, servidores nos Estados Unidos. Política de privacidade Supabase
- Resend — envio de e-mails transacionais (recuperação de senha). Recebe apenas nome e e-mail do destinatário.
- BCB / PTAX — API pública do Banco Central do Brasil para cotações de câmbio. Nenhum dado pessoal é enviado a essa API.
5. Retenção de dados
- Seus dados são mantidos enquanto sua conta estiver ativa.
- Após a solicitação de exclusão da conta, os dados são removidos em até 30 dias.
- Dados de logs podem ser mantidos por até 90 dias por razões de segurança.
6. Segurança
Adotamos as seguintes medidas técnicas:
- Senhas armazenadas com bcrypt (hash + salt)
- Comunicação via HTTPS (TLS)
- Row Level Security (RLS) no banco de dados
- Criptografia em repouso AES-256 (Supabase)
7. Seus direitos (LGPD art. 17-22)
Como titular dos dados, você tem direito a:
- Acesso — consultar quais dados temos sobre você
- Retificação — corrigir dados incorretos (via tela de Perfil)
- Exclusão — excluir sua conta e todos os dados em Configurações > Excluir conta
- Portabilidade — exportação dos dados em formato estruturado (em breve)
8. Contato do Encarregado (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados:
E-mail: privacidade@investagil.com.br
Responderemos em até 15 dias úteis.