Política de Privacidade
1. Dados tratados
A DualTrends trata dados de conta, contato e perfil, como e-mail, nome, nome de usuário, data de nascimento, telefone, idioma, país, estado, cidade, endereço, código postal e imagem de perfil; dados de autenticação e segurança, como senha em formato protegido, identificadores de sessão, token CSRF, identidade OAuth do Google quando escolhida, IP, país derivado pelo servidor, vínculo de dispositivo, tentativas e registros de auditoria; e dados de uso, como páginas, eventos técnicos e preferências.
Para verificação de identidade, podem ser tratados CPF, nome legal, data de nascimento, resposta e referência do provedor, estado da análise e evidência autenticada da decisão. O CPF provisório é armazenado cifrado e é apagado após decisão terminal ou expiração; a reserva vitalícia aprovada usa identificador HMAC versionado, não CPF em texto puro.
Também tratamos registros de moedas, carteira, ordens, bloqueios, negociações, posições e lançamentos; listas de acompanhamento, publicações, comentários, curtidas e favoritos; solicitações de suporte, mensagens e imagens privadas sanitizadas; ações administrativas e auditorias de segurança; e o aceite jurídico com versões, resumos, horário do servidor e evidência pseudonimizada de requisição, sessão, IP e dispositivo.
As fontes incluem informações fornecidas pelo usuário, sinais gerados pelo navegador e pela borda confiável, eventos produzidos durante o uso, decisões de sistemas internos e dados devolvidos por Google ou Certiface quando esses fluxos forem escolhidos.
2. Finalidades e bases
Usamos esses dados para criar e proteger a conta, autenticar sessões, verificar elegibilidade e identidade, aplicar limites e prevenção a fraude, operar mercados e moedas virtuais, executar e reconciliar ordens, entregar notificações e suporte, manter integridade social, auditar ações privilegiadas e cumprir obrigações legais.
O tratamento ocorre conforme necessário para executar o serviço solicitado, cumprir obrigações legais e regulatórias, proteger usuários e a plataforma, exercer direitos e atender interesses legítimos compatíveis. Quando a lei exigir consentimento específico, ele será solicitado separadamente e poderá ser gerenciado conforme o fluxo aplicável.
3. Provedores e compartilhamento
A plataforma pode usar Google para autenticação OAuth, Certiface para verificação de identidade, Resend ou Mailjet para entrega de e-mails, AWS para armazenamento privado e infraestrutura, APIIP para evidência geográfica quando esse controle estiver habilitado e serviços de observabilidade para métricas técnicas e detecção de falhas. Cada integração recebe somente os dados necessários à finalidade configurada.
Dados também podem ser compartilhados com prestadores técnicos sujeitos a obrigações de segurança e confidencialidade, ou com autoridades quando houver obrigação legal, ordem válida, prevenção a fraude ou proteção de direitos. Não vendemos dados pessoais nem publicamos CPF, credenciais, anexos privados ou evidências do provedor.
Alguns prestadores podem processar dados fora do Brasil. Nesses casos, o tratamento internacional deve usar uma base permitida pela legislação e salvaguardas contratuais, técnicas e organizacionais compatíveis com a LGPD.
4. Retenção e eliminação
Mantemos dados pelo período necessário à finalidade, à segurança, às obrigações legais e ao exercício de direitos. Sessões, códigos de uso único, limites, dados provisórios de CPF e tickets temporários possuem prazos técnicos limitados e são eliminados ou invalidados ao expirar.
Lançamentos de saldo e moedas, aceites jurídicos, auditorias necessárias, evidências de resolução e a reserva de identidade aprovada podem ser preservados de forma imutável quando sua integridade for necessária para impedir duplicidade, demonstrar decisões, reconciliar saldos ou cumprir obrigações. Conteúdo e anexos seguem políticas de retenção e acesso compatíveis com sua classificação; referências públicas legadas de anexos não são aceitas.
5. Segurança
Aplicamos controles como criptografia autenticada para dados provisórios sensíveis, HMAC para identificadores de reserva, cookies de sessão HttpOnly e Secure em produção, proteção CSRF, autenticação multifator administrativa, autorização baseada no estado atual, limitação distribuída de tentativas, segregação de credenciais internas, objetos privados cifrados e registros de auditoria.
Nenhum sistema é isento de risco. Suspeitas de comprometimento devem ser comunicadas pelos canais oficiais para que sessões e credenciais possam ser revogadas e investigadas.
6. Cookies, dispositivo e comunicações
Cookies estritamente necessários mantêm sessão, proteção CSRF e estado de autenticação. O servidor deriva vínculos pseudonimizados de dispositivo e usa o endereço de rede validado na borda para segurança, limites, auditoria e controles geográficos; valores fornecidos livremente pelo navegador não são tratados como autoridade.
Mensagens transacionais podem incluir verificação de e-mail, recuperação de conta, segurança e suporte. Códigos, tokens e links sensíveis não devem ser encaminhados e não são mantidos em logs de aplicação ou filas de erro em texto aberto.
7. Direitos e escolhas
Nos termos da LGPD, você pode solicitar informação e confirmação da existência de tratamento, acesso, correção, portabilidade quando aplicável, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade, informação sobre compartilhamento, oposição, eliminação de dados tratados com consentimento e revogação do consentimento quando essa for a base, observadas as exceções legais e os registros que precisem permanecer íntegros.
Informações opcionais podem ser recusadas, mas recursos dependentes delas podem ficar indisponíveis. Dados legais já verificados não são alterados por edição comum de perfil; a correção exige fluxo seguro de reverificação para impedir fraude e preservar evidências.
Verificação KYC, detecção de abuso, limitação de acesso e alguns controles de segurança podem envolver decisões automatizadas. Você pode solicitar revisão pelos canais de suporte quando a legislação assegurar esse direito, sem que isso permita ignorar requisitos objetivos de idade, identidade, segurança ou integridade dos saldos e mercados.
8. Pessoas menores de 18 anos
A DualTrends não oferece contas ou recursos autenticados a menores de 18 anos. Se identificarmos uma conta inelegível, o acesso será bloqueado e os dados serão tratados conforme as obrigações de segurança e retenção aplicáveis.
9. Controlador, incidentes, versão e contato
A DualTrends é a controladora dos dados pessoais tratados para operar esta plataforma. Em caso de incidente relevante, adotaremos medidas de contenção, investigação e comunicação às pessoas afetadas e às autoridades quando exigido pela legislação.
Esta versão é efetiva em 8 de agosto de 2026. O corpo de uma versão publicada permanece imutável. Alterações materiais geram nova versão, novos resumos criptográficos e nova aceitação quando necessária.
Usuários autenticados podem encaminhar solicitações de privacidade pela rota /tickets. A identidade do solicitante poderá ser verificada antes de uma resposta que envolva dados pessoais. Antes do lançamento, a implantação deve publicar também um canal externo de privacidade acessível a quem não possua uma conta ou não consiga acessá-la.
Contato de privacidade/LGPD
Acessar canal de privacidade/LGPDIdentidade e canais legais configurados
- Controlador
- Lorem ipsum — internal testing only
- Contato de privacidade
- contact@example.invalid
- Canal do encarregado
- privacy@example.invalid