Data de Vigência: 21 de fevereiro de 2026
1. Introdução
A Bitbase (doravante denominada "nós") opera uma plataforma de negociação de criptomoedas acessível através de www.Bitbase.com e nossos aplicativos móveis (coletivamente, a "Plataforma"). Esta Política de Privacidade (doravante denominada a "Política") explica como coletamos, usamos, armazenamos, divulgamos, transmitimos e protegemos seus dados pessoais quando você usa a Plataforma e os serviços associados. Esta Política se aplica a todos os usuários da Plataforma, incluindo usuários individuais, clientes institucionais e visitantes do site (doravante denominados "você").
Esta Política é parte integrante dos Termos de Uso e se aplica juntamente com eles. Ao se registrar em uma conta ou usar os serviços relevantes, você declara ter lido e compreendido esta Política e concorda que tratemos seus dados pessoais de acordo com ela. Se você não concordar com qualquer parte desta Política, por favor, não use a Plataforma. Salvo definição em contrário nesta Política, todos os termos em maiúsculas usados nesta Política têm o significado que lhes é atribuído nos Termos de Uso.
Podemos atualizar esta Política de tempos em tempos. A versão mais recente será sempre publicada na Plataforma. Em caso de alterações substanciais, informaremos você de acordo com a Seção 22.
2. Seu Consentimento
Para garantir transparência e aumentar sua confiança em nossa coleta, uso e proteção de dados pessoais, recomendamos que você leia atenta e integralmente esta Política de Privacidade. Quer você tenha ou não uma conta registrada, ao acessar ou fazer login na Plataforma, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade. Em particular, você reconhece e concorda com o seguinte:
- Você fornece seus dados pessoais voluntariamente e consente explicitamente que os coletemos, usemos, processemos e divulguemos de acordo com esta Política de Privacidade.
- Você concorda em cumprir todos os termos, condições e regulamentações aplicáveis estabelecidos nesta Política de Privacidade.
- Você concorda com a coleta e processamento de seus dados pessoais ao acessar a Plataforma (incluindo, mas não se limitando a, ao fazer login, registrar sua conta e usar os serviços fornecidos pela Plataforma). Você reconhece e concorda ainda que esta Política de Privacidade pode ser alterada, atualizada ou revisada de tempos em tempos; seu acesso contínuo ou uso da Plataforma após tais alterações será considerado como sua aceitação da Política de Privacidade atualizada.
- A menos que você tenha indicado explicitamente que não deseja receber informações, você concorda que nossas filiais, afiliadas, entidades relacionadas e funcionários possam entrar em contato com você sobre produtos, serviços, promoções ou outras informações que possam ser de seu interesse.
3. Escopo de Aplicação
Esta Política se aplica aos dados pessoais que coletamos e processamos nas seguintes circunstâncias:
- O registro e a manutenção de sua conta;
- Seu uso de qualquer um dos serviços fornecidos pela Plataforma;
- Os procedimentos de identificação e conformidade de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (PLD/CFT) relacionados à abertura de sua conta e ao nosso relacionamento contínuo;
- Suas comunicações conosco, inclusive através de suporte ao cliente, e-mails e chat online;
- Seu acesso ao nosso site e uso de nosso aplicativo móvel; e
- Qualquer outra interação que você tenha conosco ao usar a Plataforma.
Esta Política não se aplica às práticas de privacidade de sites, aplicativos ou serviços de terceiros acessíveis através de links na Plataforma. Antes de fornecer dados pessoais a esses terceiros, recomendamos que você consulte suas respectivas políticas de privacidade.
4. Dados Pessoais que Coletamos — Lista Completa
Coletamos dados pessoais de múltiplas fontes, incluindo: informações que você fornece diretamente, informações coletadas automaticamente quando você usa a Plataforma, informações fornecidas por nossos prestadores de serviços terceirizados, informações de fontes públicas e registros, e informações recebidas de provedores de serviços de ativos virtuais (VASP) contrapartes como parte de nossas obrigações de conformidade com a Regra de Viagem (Travel Rule).
A tabela abaixo apresenta uma lista completa das categorias de dados pessoais que coletamos, itens de dados específicos, métodos de coleta, finalidades de processamento e bases jurídicas correspondentes.
| Categoria | Itens de Dados | Método de Coleta | Finalidade de Processamento | Base Jurídica |
|---|---|---|---|---|
| Dados de Identidade | Nome completo; Data de nascimento; Sexo; Nacionalidade; Cidadania; Local de nascimento; Número de documento de identidade pessoal/número de carteira de identidade nacional; Documentos de identificação emitidos pelo governo (passaporte, carteira de identidade, carteira de motorista), incluindo: tipo de documento, país de emissão, número do documento, data de validade, zona de leitura óptica (MRZ), código de barras, características de segurança e imagens/digitalizações do documento. | Fornecidos diretamente por você durante o registro e o processo KYC; e coletados através de nosso prestador de serviços de verificação de identidade. | Abertura de conta; Verificação de identidade (KYC); Conformidade PLD/CFT; Prevenção de fraude; Cumprimento de obrigações de relatórios regulatórios. | Obrigação legal; Execução do contrato. |
| Imagens Faciais e Dados Biométricos | Fotos selfie; Imagens/digitalizações faciais em documentos de identificação; Modelos faciais biométricos para comparação facial; Imagens/vídeos de detecção de vida (piscar, sorrir, ações indicadas); Gravações de verificação de identidade em vídeo; Comparações para detecção de contas duplicadas. | Coletados através de nosso prestador de serviços de verificação de identidade durante o processo KYC. | Autenticação de identidade; Detecção de vida; Detecção de fraude/deepfake/simulador; Detecção de contas duplicadas; Conformidade PLD/CFT. | Consentimento explícito; Interesse público significativo (PLD/CFT). |
| Informações de Contato | Endereço de e-mail; Número de telefone; Endereço residencial/para correspondência; Código postal; Cidade; País de residência. | Fornecidos diretamente por você. | Gerenciamento de conta; Prestação de serviços; Comunicações; Verificação de endereço; Verificações PLD. | Execução do contrato; Obrigação legal. |
| Dados Financeiros | Informações de conta bancária (ao usar serviços em moeda fiduciária); Informações de cartão de pagamento (apenas 6 primeiros e 4 últimos dígitos); Valores em moeda fiduciária; Informações de método de pagamento. | Fornecidos diretamente por você durante os processos de depósito/retirada em moeda fiduciária; coletados através de prestadores de serviços de pagamento. | Processamento de depósitos/retiradas em moeda fiduciária; Verificação de pagamento; Prevenção de fraude. | Execução do contrato; Obrigação legal. |
| Dados de Transação e Comportamento Comercial | Endereços de carteira (depósitos e retiradas); Histórico completo de transações e ordens (par de negociação, preço, volume, timestamp, tipo); Histórico de depósitos e retiradas (valor, ativo, data, hash da transação on-chain, endereço da contraparte); Histórico de saldo da conta; Posições abertas; Histórico de taxas de financiamento; Histórico de liquidações forçadas; Histórico de lucros e perdas. | Gerados automaticamente quando você usa a Plataforma. | Prestação de serviços; Monitoramento de transações PLD/CFT; Relatórios de conformidade; Resolução de disputas; Obrigações fiscais. | Execução do contrato; Obrigação legal. |
| Dados On-Chain e Blockchain | Endereços de carteira blockchain; IDs e hashes de transações on-chain; Tipo e quantidade de ativos; Endereço de carteira da contraparte; Pontuações de risco de análise blockchain; Resultados de triagem de carteiras; Dados da Regra de Viagem (nome, endereço ou número de identificação nacional ou data/local de nascimento do remetente/destinatário, número de conta do remetente/beneficiário, identificador do provedor de serviços de ativos virtuais). | Obtidos de dados on-chain; através de prestadores de serviços de análise blockchain; através de VASP contrapartes (Regra de Viagem). | Conformidade PLD/CFT; Conformidade com a Regra de Viagem; Triagem de sanções; Detecção de fraude; Identificação de propriedade de carteiras. | Obrigação legal; Interesse legítimo. |
| Dados de Verificação de Identidade, Risco e Conformidade | Identificação e resultados de triagem de Pessoas Politicamente Expostas (PEP); Resultados de triagem de sanções (OFAC, UE, ONU e listas nacionais); Resultados de verificações em mídias negativas; Indicadores de país/residência de alto risco; Resultados de verificação de empresa cliente (KYB) (beneficiários finais, administradores, estrutura da empresa, verificação de informações de registro); Pontuações de risco de e-mail e número de telefone; Sinais de fraude baseados em dispositivo; Nível de risco/Perfil de risco do cliente; Documentos de Due Diligence Reforçada (EDD). | Através de nosso prestador de serviços de verificação de identidade; através de ferramentas de análise blockchain e conformidade; a partir de bases de dados regulatórias. | Conformidade PLD/CFT; Conformidade com sanções; Avaliação de risco do cliente; Relatórios de conformidade; Prevenção de fraude. | Obrigação legal; Interesse legítimo. |
| Dados de Empresas e Institucionais | Nome legal e número de registro da pessoa jurídica; Jurisdição de constituição; Endereço registrado; Certidão de constituição; Documentos estatutários; Declaração de Beneficiários Finais (UBO); Informações de administradores e diretores; Estrutura organizacional da empresa; Licenças e autorizações regulatórias; Informações de signatários autorizados. | Fornecidos diretamente pelo usuário institucional durante a integração; de registros públicos de empresas. | Abertura de conta institucional; Verificação de empresa cliente (KYB); Conformidade PLD/CFT; Obrigações regulatórias. | Obrigação legal; Interesse legítimo. |
| Dados Técnicos do Dispositivo | Endereço IP; Identificadores de dispositivo (Android ID, IDFV, IDFA, OAID); Marca, modelo, tipo e versão do sistema operacional do dispositivo; Tipo e versão do navegador; Informações de rede (Wi-Fi SSID/BSSID, operadora, endereço MAC, tipo de conexão); Atributos de hardware do dispositivo (nome e tipo da câmera); Lista de aplicativos em execução (para controle de riscos); Timestamp da sessão; Página de origem/saída. | Coletados automaticamente através de nossa Plataforma, aplicativo móvel e SDKs. | Segurança da Plataforma; Detecção de fraude; Detecção de simuladores/robôs; Controle de acesso; Análise. | Interesse legítimo; Consentimento (não essencial). |
| Dados Comportamentais do Dispositivo | Resolução e tamanho da tela; Configurações de idioma da sessão; Sinais de verificação do sistema operacional; Eventos de foco/perda de foco da janela; Eventos de colagem; Padrões de movimento do mouse; Temporização de eventos de tecla; Padrões de eventos de toque; Dados de uso da bateria; Leituras do acelerômetro/gravímetro; Detecção de modo de navegação anônima. | Coletados automaticamente durante sessões na Plataforma e processos de verificação de identidade. | Detecção de simuladores; Proteção contra robôs e ataques automatizados; Pontuação de fraude; Detecção de vida. | Interesse legítimo. |
| Dados de Uso e Comportamento | Histórico de logins (timestamp, endereço IP, dispositivo); Páginas acessadas; Funcionalidades e produtos usados; Fluxos de pedidos e padrões de negociação; Padrões e volume de chamadas de API; Duração da sessão; Navegação no aplicativo. | Coletados automaticamente através da Plataforma. | Melhoria da Plataforma; Personalização de serviços; Monitoramento da integridade do mercado; Detecção de padrões PLD/CFT; Detecção de abuso de API. | Interesse legítimo; Consentimento (opcional). |
| Dados de Comunicação e Suporte | Tickets de suporte ao cliente e históricos de chat; Trocas de e-mails; Registros de disputas; Gravações em vídeo de entrevistas de verificação de identidade; Feedbacks e respostas a pesquisas; Decisões de verificação KYC e códigos de motivo de rejeição. | Fornecidos diretamente por você; gerados durante interações com o suporte ao cliente e processos de verificação de identidade. | Suporte ao cliente; Resolução de disputas; Garantia de qualidade; Processos judiciais; Trilha de auditoria KYC. | Execução do contrato; Interesse legítimo. |
| Dados de Marketing e Preferências | Preferências de comunicações de marketing (opt-in/opt-out); Preferências de idioma; Sinais de interesse em produtos; Dados de programa de indicação/afiliados; Feedbacks sobre promoções. | Fornecidos diretamente por você; inferidos de seu uso da Plataforma. | Envio de comunicações de marketing (mediante consentimento); Gerenciamento de programas de afiliados; Melhoria de produtos. | Consentimento; Interesse legítimo. |
4.1 Fontes de Dados Pessoais
(a) Fornecidos diretamente por você Você nos fornece dados pessoais quando: registra uma conta; realiza a verificação de identidade (KYC); envia documentos de Due Diligence Reforçada (EDD); realiza depósitos e retiradas; coloca ordens ou executa negociações; participa de produtos financeiros; entra em contato com nossa equipe de suporte ao cliente; responde a pesquisas ou participa de promoções; ou se comunica conosco de outra forma.
(b) Coletados automaticamente Quando você acessa a Plataforma ou usa nosso aplicativo móvel, coletamos automaticamente dados de dispositivo, endereços IP, identificadores técnicos, dados de sessão e sinais comportamentais através da infraestrutura da Plataforma, SDKs móveis e cookies ou tecnologias similares.
(c) De prestadores de serviços de verificação de identidade Contratamos prestadores de serviços de verificação de identidade terceirizados para realizar, em nosso nome, KYC, verificação biométrica facial, autenticação de documentos, detecção de vida, triagem de sanções, verificação de PEP e detecção de fraude. Nesse processo, esses prestadores de serviços tratam seus dados de identidade, biométricos, de contato, de dispositivo e de conformidade como operadores de processamento sob nossas instruções. Os prestadores de serviços também podem processar alguns dados para seus próprios fins independentes (incluindo desenvolvimento de serviços e detecção de fraude entre clientes). Nesse caso, seu processamento é regido por sua própria política de privacidade, e as solicitações dos titulares dos dados relacionadas a esse processamento devem ser direcionadas diretamente ao prestador. Você pode encontrar um link para a política de privacidade do prestador de serviços de verificação de identidade atual em nosso Centro de Ajuda.
(d) Da blockchain e fontes de dados on-chain Nós e nossos prestadores de serviços de análise blockchain podemos acessar dados on-chain disponíveis publicamente, incluindo endereços de carteira, históricos de transações e registros blockchain, para cumprir com as obrigações de PLD/CFT, triagem de sanções e Regra de Viagem.
(e) De fontes públicas e bancos de dados de terceiros Podemos coletar informações sobre você de registros públicos de empresas (para KYB de clientes institucionais), registros de identidade governamentais, bancos de dados de PEP e sanções, fontes de mídia negativa, agências de crédito ao consumidor e outros bancos de dados públicos relacionados às nossas obrigações de conformidade.
(f) De VASP contrapartes (Regra de Viagem) De acordo com a Regra de Viagem do GAFI, quando você inicia ou recebe uma transferência de criptomoedas que excede os limites aplicáveis, podemos receber dados pessoais (incluindo informações de identificação de remetentes e destinatários) de VASP contrapartes.
4.2 Dados Biométricos e de Categorias Especiais
Coletamos e processamos dados biométricos (incluindo modelos de características faciais extraídos de suas fotos selfie e imagens de seus documentos de identificação, bem como gravações de detecção de vida) como parte de nossos processos de verificação de identidade. De acordo com as leis de proteção de dados aplicáveis, os dados biométricos são uma categoria "especial" de dados pessoais e requerem manuseio particularmente cuidadoso. As atividades de processamento específicas incluem:
- Correspondência facial com documento: Comparação de sua foto selfie com a imagem facial em seu documento de identidade para confirmar que você é o titular do documento.
- Detecção de vida: Confirmação em tempo real de que você é uma pessoa real, detectando tentativas de fraude usando imagens estáticas, vídeos, máscaras, deepfakes ou simuladores. Você pode ser solicitado a piscar, sorrir ou mover seu dispositivo.
- Desduplicação biométrica: Comparação de sua imagem facial com a de usuários já verificados na Plataforma para identificar tentativas de criação de contas duplicadas.
- Reautenticação: Quando você realiza operações sensíveis em sua conta usando biometria, sua imagem de detecção de vida pode ser comparada com seu registro biométrico armazenado anteriormente.
- Entrevistas de verificação de identidade por vídeo: Durante uma entrevista em vídeo ao vivo, a gravação pode ser revisada por pessoal autorizado para fins de garantia de qualidade e conformidade.
Processamos dados biométricos com base em seu consentimento explícito ou quando o interesse público significativo o exige, incluindo o cumprimento das obrigações PLD/CFT aplicáveis.
Você pode retirar seu consentimento para o processamento de dados biométricos a qualquer momento usando as informações de contato fornecidas nesta Política de Privacidade. Observe que a retirada do consentimento pode nos impedir de concluir o processo de verificação de identidade e pode limitar ou bloquear seu acesso a certas funcionalidades ou serviços da Plataforma.
4.3 Dados que Não Coletamos
Não coletamos nem armazenamos as seguintes informações: números completos de cartões de pagamento ou códigos CVV; senhas de contas bancárias online; chaves privadas ou frases-semente de blockchain; ou dados pessoais de pessoas com menos de 18 anos. Se descobrirmos que coletamos inadvertidamente dados de menores, os excluiremos imediatamente.
5. Finalidades de Processamento — Como Usamos Seus Dados
5.1 Abertura de Conta e Integração
Processamos seus dados de identidade, contato e financeiros para estabelecer sua conta, realizar procedimentos de verificação de identidade (KYC) e verificação de empresa (KYB), avaliar sua elegibilidade para usar os serviços e definir o nível de sua conta e limites de transação com base em um sistema de verificação graduado.
5.2 Execução de Transações e Fornecimento de Serviços Financeiros
Processamos seus dados de transação, comportamento comercial e financeiros para executar suas ordens no mercado à vista; gerenciar suas posições em derivativos e calcular margens, níveis de liquidação e taxas de financiamento; facilitar depósitos e retiradas de ativos digitais; fornecer acesso a produtos financeiros e calcular rendimentos; processar transações de programas de indicação e afiliados; e fornecer extratos de conta, confirmações de transações e dados para declarações fiscais.
5.3 Prevenção à Lavagem de Dinheiro e Financiamento do Terrorismo (PLD/CFT), Sanções e Conformidade Regulatória
Somos obrigados a cumprir as leis e regulamentos de PLD/CFT e sanções, que exigem que verifiquemos a identidade dos usuários, monitoremos transações, realizemos verificações em listas de sanções, reportemos atividades suspeitas e mantenhamos registros. Para cumprir essas obrigações, processamos seus dados de identidade, conformidade, transação, on-chain e da Regra de Viagem. Esse processamento é obrigatório e não pode ser desativado; o fornecimento desses dados é uma condição prévia para a abertura de conta e a prestação de serviços.
As atividades de conformidade específicas incluem:
- Verificação de identidade KYC inicial e contínua, incluindo Due Diligence Reforçada (EDD);
- Verificação em tempo real e periódica nas listas de PEP e sanções do OFAC, UE, Conselho de Segurança da ONU e listas nacionais;
- Monitoramento de transações PLD e relatórios de atividades suspeitas;
- Monitoramento da blockchain no âmbito do programa "Conheça sua Transação" (KYT) para identificar atividades ilícitas;
- Conformidade com a Regra de Viagem — coleta, verificação e transmissão de informações do iniciador e beneficiário para transferências de ativos virtuais elegíveis;
- Avaliação de risco e pontuação de risco do cliente;
- Verificação KYB de clientes institucionais;
- Declarações fiscais e trocas de informações com autoridades fiscais, conforme exigido por lei.
5.4 Prevenção de Fraude e Integridade do Mercado
Analisamos padrões de negociação, comportamento comercial, sinais de dispositivo e atividade de conta para detectar e prevenir: tomadas de conta de conta e acessos não autorizados; fraude de identidade e falsificação de documentos; manipulação de mercado (incluindo "wash trading", ordens fictícias, ordens em camadas, "pump and dump" e front-running); abuso de API e ataques automatizados; criação de contas múltiplas em violação de nossas políticas; e qualquer outro comportamento proibido pelos Termos de Uso. Esse processamento está no interesse legítimo da Bitbase e de sua comunidade de usuários.
5.5 Segurança da Plataforma
Processamos dados técnicos de dispositivo, endereços IP, históricos de login e sinais comportamentais de dispositivo para monitorar acessos não autorizados, investigar incidentes de segurança, manter a estabilidade da Plataforma e proteger as contas dos usuários. As medidas de segurança específicas incluem verificação de reputação de IP, impressão digital de dispositivo, detecção de simuladores e robôs, e monitoramento de atividades de sessão anormais.
5.6 Suporte ao Cliente e Resolução de Disputas
Mantemos e processamos dados de comunicação e suporte para responder às suas perguntas, investigar reclamações, resolver disputas e realizar revisões de qualidade. As gravações de entrevistas de verificação de identidade por vídeo e as decisões KYC podem ser revisadas por funcionários autorizados para fins de auditoria e conformidade.
5.7 Gestão de Riscos e Controle Financeiro
Processamos dados de transação, comportamento comercial e financeiros para gerenciar nossos riscos financeiros e operacionais, incluindo, mas não se limitando a, monitorar saldos negativos de contas e relatar à gestão de riscos.
5.8 Análise de Dados, Pesquisa e Melhoria da Plataforma
Usamos dados de uso e comportamento agregados e, quando possível, anonimizados para analisar o desempenho da Plataforma, entender padrões de atividade dos usuários, desenvolver novos recursos, realizar pesquisas de mercado e gerar inteligência comercial interna. Dados verdadeiramente anonimizados não estão sujeitos a esta Política.
5.9 Comunicações de Marketing
Sujeito ao seu consentimento (quando exigido por lei) ou com base em nosso interesse legítimo, podemos enviar comunicações promocionais sobre novos produtos, funcionalidades, ofertas e desenvolvimentos de mercado por e-mail, notificação push ou mensagem na Plataforma. Você pode cancelar a inscrição a qualquer momento usando o link de cancelamento em nossas comunicações ou atualizando suas preferências nas configurações de sua conta. Não vendemos nem alugamos seus dados pessoais a terceiros para fins de marketing.
5.10 Processos Judiciais e Obrigações Regulatórias
Podemos processar seus dados pessoais para cumprir ordens judiciais, responder a investigações regulatórias, cumprir obrigações de declaração fiscal e financeira, bem como para estabelecer, exercer ou defender direitos legais. Conforme exigido por lei, podemos ser obrigados a divulgar dados pessoais a autoridades policiais, órgãos reguladores, unidades de inteligência financeira ou tribunais, sem aviso prévio.
5.11 Tomada de Decisão Automatizada e Perfilamento
Nós e nossos prestadores de serviços de verificação de identidade usamos técnicas de processamento automatizado, incluindo aprendizado de máquina, reconhecimento de padrões e pontuação baseada em regras, como parte do processo de integração KYC e do monitoramento contínuo de transações PLD/CFT. As verificações automatizadas podem gerar pontuações de risco, indicadores de fraude ou resultados de verificação que podem afetar sua capacidade de acessar os serviços ou seus limites de transação.
As salvaguardas importantes aplicáveis à tomada de decisão automatizada são as seguintes:
- As verificações automatizadas no processo KYC fornecem relatórios e indicadores de risco; a decisão final de aprovar ou não sua integração é tomada por revisão humana, a menos que os resultados sejam claros e a lei aplicável e seu consentimento explícito permitam a tomada de decisão totalmente automatizada.
- Se sua verificação falhar ou sua conta for restrita devido a resultados automatizados, você pode recorrer entrando em contato com support@Bitbase.com, e nossa equipe de conformidade realizará uma reavaliação humana.
- Implementamos supervisão humana em nossos processos automatizados para garantir justiça e corrigir resultados errôneos de aprendizado de máquina.
- Se tomarmos uma decisão totalmente automatizada que produza efeitos legais ou afete de forma significativamente similar, informaremos você e forneceremos informações adequadas sobre a lógica usada.
6. Bases Jurídicas para o Processamento de Seus Dados Pessoais
Só coletamos e processamos seus dados pessoais quando temos um motivo legítimo para fazê-lo. As principais bases jurídicas em que nos baseamos são:
Prestação dos serviços para você Quando você abre uma conta e usa a Plataforma, processamos os dados pessoais necessários para cumprir nossas obrigações com você, incluindo a execução de negociações, processamento de depósitos e retiradas, gerenciamento de sua conta e fornecimento de suporte ao cliente. Sem esse processamento, não poderíamos fornecer os serviços a você.
Cumprimento de obrigações legais e regulatórias Como provedor de serviços de ativos virtuais, estamos sujeitos a obrigações legais que exigem que coletemos e processemos dados pessoais, incluindo verificação de identidade, monitoramento PLD/CFT, verificações de sanções, conformidade com a Regra de Viagem, monitoramento de transações e relatórios regulatórios. Essas obrigações não dependem de seu consentimento e não podem ser dispensadas.
Proteção da Plataforma e dos usuários Processamos dados pessoais para detectar e prevenir fraudes, tomadas de conta de conta, manipulação de mercado, abuso de API e outros comportamentos prejudiciais. Também usamos dados para manter a segurança e integridade da Plataforma. Essas atividades são essenciais para proteger tanto a Bitbase quanto toda a sua comunidade de usuários; sem esse processamento, a Plataforma não poderia operar de forma segura e justa.
Seu consentimento Para certas atividades de processamento — especialmente a coleta e uso de dados biométricos durante a verificação de identidade, cookies não essenciais e comunicações de marketing direto — contamos com seu consentimento. Você pode retirar seu consentimento a qualquer momento entrando em contato conosco em privacy@Bitbase.com ou usando os mecanismos de exclusão apropriados. A retirada do consentimento não afeta a legalidade do processamento realizado antes da retirada, mas pode limitar sua capacidade de usar certas funcionalidades dos serviços.
Direitos adicionais de acordo com sua localização As leis de proteção de dados variam entre as jurisdições. Dependendo do seu país ou região, você pode ter direitos ou proteções adicionais sob as leis locais, incluindo direitos sob o Regulamento Geral de Proteção de Dados (GDPR) da UE, o GDPR do Reino Unido ou outras leis de privacidade aplicáveis. Quando essas leis se aplicam, cumprimos as obrigações correspondentes. Se você tiver dúvidas sobre como as leis locais se aplicam aos seus dados, entre em contato conosco em privacy@Bitbase.com.
7. Compartilhamento de Dados e Divulgação a Terceiros
7.1 Princípios Gerais
Não vendemos, alugamos nem trocamos seus dados pessoais com terceiros para seus próprios fins comerciais. Só compartilhamos seus dados pessoais para fornecer os serviços, cumprir obrigações legais e nas circunstâncias descritas nesta Política.
7.2 Destinatários Terceiros — Tabela Resumo
A tabela abaixo lista as categorias de terceiros com quem podemos compartilhar dados pessoais, as finalidades de compartilhamento, as categorias de dados compartilhadas e as salvaguardas adotadas.
| Categoria de Destinatário | Finalidade/Serviço Prestado | Transferência de Dados | Salvaguardas |
|---|---|---|---|
| Prestadores de serviços de verificação de identidade | KYC; triagem PLD/CFT; verificação biométrica; detecção de vida; autenticação de documentos; triagem PEP/sanções; verificações de redes de fraude; KYT/KYB; Regra de Viagem; identificação de propriedade de carteiras. | Dados de identidade; Imagens faciais/dados biométricos; Dados de contato; Dados de dispositivo/comportamento; Dados de conformidade. | Acordos de processamento de dados; Obrigações contratuais; Proteção de transmissão e criptografia em repouso. |
| Prestadores de serviços de infraestrutura em nuvem | Serviços de hospedagem; Armazenamento de dados; Recursos de computação; Recuperação de desastres. | Todas as categorias de dados pessoais mantidos na Plataforma. | Anexo de processamento de dados AWS; Modelo de responsabilidade compartilhada AWS; Certificação SOC 2 / ISO 27001. |
| Prestadores de serviços de análise blockchain e conformidade | Monitoramento de transações on-chain; Triagem de carteiras; Conformidade com sanções; Relatórios PLD/CFT. | Endereços de carteira; Hashes de transações; Dados de transações on-chain; Dados da Regra de Viagem. | Acordos de processamento de dados; Obrigações contratuais de confidencialidade. |
| Prestadores de serviços de pagamento em moeda fiduciária | Processamento de depósitos/retiradas em moeda fiduciária; Gerenciamento de estornos. | Dados de identidade; Informações de contato; Dados financeiros; Dados de transação; Dados de dispositivo. | Acordos de processamento de dados; Conformidade com PCI-DSS (se aplicável). |
| Prestadores de serviços de prevenção de fraude e inteligência de risco | Detecção de fraude baseada em dispositivo; Pontuação de risco; Detecção de simuladores/robôs; Sinais de fraude entre plataformas. | Dados de dispositivo; Dados de comportamento do dispositivo; Endereço IP; Sinais de risco de e-mail/telefone. | Acordos de processamento de dados; Obrigações contratuais de confidencialidade. |
| Órgãos reguladores, autoridades fiscais e policiais | Cumprimento de obrigações legais; Resposta a ordens judiciais; Cooperação em investigações financeiras; Troca de informações VASP da Regra de Viagem. | Dados de identidade; Dados de transação; Dados de conformidade; Dados on-chain (quando exigido por lei). | Obrigação legal; Transferência de dados apenas quando exigido por lei. |
| Afiliadas e empresas do grupo | Suporte operacional intragrupo; Coordenação de conformidade; Funções de risco compartilhadas. | Dados de identidade; Informações de contato; Dados de conformidade; Dados de conta. | Acordos intragrupo de compartilhamento de dados; Padrões de privacidade equivalentes. |
| Consultores profissionais (jurídicos, auditoria, fiscais) | Assessoria jurídica; Auditoria; Conformidade fiscal; Resolução de disputas. | Dados necessários para a tarefa de consultoria específica. | Obrigações profissionais de confidencialidade; Acordos de processamento de dados quando aplicável. |
| Sucessores empresariais (fusões e aquisições) | Transferências comerciais relacionadas a fusões, aquisições, reestruturações ou vendas de ativos. | Todas as categorias de dados, sujeitas à proteção de privacidade equivalente. | Acordos de confidencialidade; Proteção de privacidade sob condições de transferência. |
7.3 Compartilhamento de Dados da Regra de Viagem
Quando a lei aplicável exige o cumprimento da Regra de Viagem do GAFI, e você inicia ou recebe uma transferência de ativos virtuais que excede os limites aplicáveis, compartilharemos as informações do remetente e do destinatário (incluindo nomes, endereços de carteira e informações de identificação) com o provedor de serviços de ativos virtuais (VASP) contraparte. Esse compartilhamento é obrigatório e não pode ser desativado. Ao usar nosso serviço de transferência, você nos autoriza a compartilhar as informações exigidas pela Regra de Viagem.
7.4 Divulgações Legais
Podemos divulgar dados pessoais a autoridades policiais, unidades de inteligência financeira, autoridades fiscais e órgãos reguladores quando: (i) exigido por lei ou ordem judicial; (ii) necessário para prevenir, detectar ou investigar crimes financeiros, fraude ou atividades terroristas; (iii) necessário para proteger os direitos, propriedade ou segurança da Bitbase, de nossos usuários ou do público.
Na medida permitida por lei, nos esforçaremos para notificá-lo antes de fazer tais divulgações.
7.5 Transferência de Negócios
Em caso de fusão, aquisição, reestruturação, falência ou venda de todos ou parte de nossos ativos, seus dados pessoais podem ser transferidos para um adquirente. Exigiremos que o adquirente mantenha proteção de privacidade equivalente a esta Política e, se exigido por lei, informaremos você com antecedência.
7.6 Dados Agregados e Anonimizados
Podemos compartilhar dados agregados ou anonimizados (que não podem ser razoavelmente usados para identificar você) com o público ou parceiros para fins de inteligência de mercado, pesquisa e relatórios. Esses dados não são dados pessoais e, portanto, não estão sujeitos a esta Política.
8. Transferências de Dados
Podemos transferir ou divulgar seus dados pessoais para nossas afiliadas, parceiros terceiros confiáveis e prestadores de serviços localizados em todo o mundo para as finalidades descritas nesta Política de Privacidade.
Quando seus dados pessoais são transferidos para um país terceiro ou organização internacional fora de seu país, e esse país ou organização não é reconhecido como tendo um nível adequado de proteção de dados ou não atende aos padrões de proteção equivalentes sob as leis de proteção de dados aplicáveis, implementamos salvaguardas apropriadas para garantir que a transferência esteja em conformidade com as leis aplicáveis. Essas salvaguardas podem incluir arranjos técnicos, organizacionais e contratuais destinados a garantir que seus dados pessoais continuem a receber proteção adequada após a transferência, de acordo com as leis de proteção de dados aplicáveis.
Ao usar a Plataforma, você reconhece e aceita que seus dados pessoais possam ser transferidos conforme descrito acima.
9. Retenção de Dados
Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados e para cumprir nossas obrigações legais e regulatórias. Nosso cronograma de retenção de dados é apresentado na tabela abaixo.
| Categoria de Dados | Período de Retenção | Justificativa do Período de Retenção |
|---|---|---|
| Dados de registro de conta e documentos de identificação | Retenção de pelo menos 5 anos a partir do encerramento da conta ou da última transação (o que for mais tardio). | Obrigações legais PLD/CFT; Exigências regulatórias de manutenção de registros. |
| Dados biométricos (modelos faciais, imagens de detecção de vida) | Retidos apenas enquanto necessário para as finalidades de verificação; excluídos após o término do período de retenção PLD/CFT ou após solicitação de exclusão confirmada; exclusão permanente e irrecuperável. | Conformidade PLD/CFT; Obrigação legal; Consentimento explícito. |
| Registros de transações e negociações (todos os serviços) | Retenção de pelo menos 5 anos a partir de cada transação; prorrogada se a legislação fiscal ou regulatória exigir. | PLD/CFT; Legislação fiscal; Obrigações de relatórios regulatórios. |
| Dados on-chain e blockchain / Regra de Viagem | Retenção de pelo menos 5 anos a partir da data da transação. | Regra de Viagem do GAFI; Regulamentos PLD/CFT; Leis e regulamentos VASP aplicáveis. |
| Registros de KYC / risco de conformidade (triagem PEP/sanções, EDD) | Retenção de pelo menos 5 anos a partir do encerramento da conta; prorrogada se a lei aplicável ou investigações em andamento exigirem. | PLD/CFT; Obrigações de supervisão regulatória. |
| Transações em moeda fiduciária e registros de pagamento | Retenção de pelo menos 5 anos a partir da data da transação, ou mais se os regulamentos de pagamento exigirem. | Legislação de pagamentos; Legislação fiscal; PLD/CFT. |
| Registros de suporte ao cliente e comunicações | Retenção por 3 anos a partir da última comunicação; prorrogada se houver disputas pendentes, processos judiciais ou investigações regulatórias. | Interesse legítimo; Execução do contrato; Defesa legal. |
| Logs de dispositivo, técnicos e comportamentais | Retenção de até 2 anos; prorrogada se relacionada a investigações de segurança ou processos judiciais. | Interesse legítimo; Obrigações de prevenção de fraude e segurança. |
| Gravações de verificação de identidade em vídeo | Mesmo período dos registros KYC (pelo menos 5 anos) ou conforme exigido pela estrutura eIDAS/PLD/CFT aplicável. | PLD/CFT; Estrutura eIDAS (se aplicável); Obrigação legal. |
| Registros de preferências de marketing | Até a retirada do consentimento; retidos por mais 1 ano para fins de conformidade. | Consentimento; Obrigação de prestação de contas. |
| Registros de integração de empresas/instituições | Retenção de pelo menos 5 anos a partir do término do relacionamento comercial. | PLD/CFT; Obrigações regulatórias KYB. |
9.2 Critérios para Determinação dos Períodos de Retenção
Para determinar o período de retenção apropriado, consideramos os seguintes fatores:
- A natureza e sensibilidade dos dados;
- A finalidade do processamento dos dados;
- Se a finalidade pode ser alcançada retendo dados anonimizados;
- Os requisitos PLD/CFT, fiscais e regulatórios aplicáveis;
- Obrigações contratuais;
- Os riscos potenciais de divulgação não autorizada.
9.3 Exclusão e Destruição
Após o término do período de retenção aplicável, excluímos de forma permanente e segura ou anonimizamos irreversivelmente seus dados pessoais. Nossos procedimentos de exclusão incluem:
- Dados eletrônicos: Exclusão permanente de todos os sistemas usando métodos que impedem a recuperação; para dados armazenados em nuvem, uso dos recursos de exclusão de objetos AWS S3. Os dados de backup são excluídos das cópias de backup de acordo com o ciclo de rotação de backups.
- Dados biométricos: Exclusão por métodos que garantem a irrecuperabilidade dos dados, incluindo o uso de técnicas forenses.
- Documentos em papel: Destruição por trituração ou incineração.
- Mídias móveis e removíveis: Restauração para as configurações de fábrica ou destruição física para dados confidenciais.
Tomamos medidas razoáveis para garantir que os processadores de dados terceiros também excluam ou anonimizem seus dados após o término do período de retenção, de acordo com suas obrigações contratuais conosco.
Sua solicitação de exclusão será processada em até trinta (30) dias, sujeita a obrigações legais imperativas de retenção. Se alguns dados não puderem ser excluídos por motivos legais, informaremos você.
10. Segurança de Dados
10.1 Medidas Técnicas e Organizacionais
Implementamos um conjunto abrangente de medidas de segurança técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, divulgação, alteração, perda acidental ou destruição. Essas medidas incluem:
- Criptografia de dados em trânsito: Uso de TLS (Transport Layer Security) para criptografar todos os dados em trânsito;
- Criptografia de dados em repouso: Uso de criptografia AES-256 ou equivalente na AWS para dados em repouso;
- Controle de acesso baseado em funções e princípio do menor privilégio: Apenas pessoal autorizado que precisa acessar dados pessoais para desempenhar suas funções pode acessá-los;
- Autenticação de dois fatores (2FA) obrigatória para todas as contas de usuário da Plataforma;
- Listas brancas de IP e limitação de taxa para APIs, para prevenir acessos API não autorizados;
- Arquitetura de carteira multisig e armazenamento a frio para a maior parte das reservas de ativos digitais;
- Sistema de carteiras quentes/frias em camadas para minimizar a exposição de ativos online;
- Funções dedicadas de controle de risco interno e monitoramento de segurança monitorando continuamente a atividade da Plataforma;
- Testes de penetração, avaliações de vulnerabilidade e auditorias de segurança regulares;
- Procedimentos de detecção e resposta a incidentes, incluindo capacidades de investigação forense;
- Treinamento regular de funcionários sobre segurança da informação, proteção de dados e conscientização sobre phishing.
10.2 Suas Responsabilidades
É sua responsabilidade manter a confidencialidade das credenciais de sua conta, incluindo senhas, códigos de autenticação de dois fatores (2FA) e chaves API. Você deve usar senhas fortes e únicas, ativar todos os recursos de segurança disponíveis e nunca compartilhar as credenciais de sua conta. Se suspeitar de acesso não autorizado à sua conta, entre em contato conosco imediatamente em support@Bitbase.com.
10.3 Ausência de Garantia de Segurança Absoluta
Embora tenhamos tomado todas as medidas razoáveis para proteger seus dados, nenhum sistema está totalmente imune a ameaças de segurança. Os dados transmitidos pela Internet têm uma insegurança inerente. Portanto, não podemos garantir a segurança absoluta dos dados transmitidos através da Plataforma.
11. Notificação de Violações de Dados Pessoais
Em caso de violação de dados pessoais que possa representar um risco para seus direitos e liberdades, nós:
- Reportaremos o incidente à autoridade de controle competente dentro dos prazos exigidos pela lei aplicável (se aplicável);
- Notificaremos os usuários afetados sem demora injustificada e, se possível, dentro dos prazos exigidos pelas leis de proteção de dados aplicáveis;
- Forneceremos aos usuários afetados as seguintes informações:
- A natureza da violação;
- As categorias de dados afetados e o número aproximado de registros afetados;
- As consequências potenciais da violação;
- As medidas tomadas ou propostas.
A notificação de violação será enviada para o endereço de e-mail associado à sua conta e, quando apropriado, será anunciada por meio de aviso visível na Plataforma.
Se, devido à escala da violação, não for razoavelmente possível notificar os usuários individualmente, publicaremos um aviso público na Plataforma.
12. Cookies e Tecnologias de Rastreamento
12.1 Tecnologias que Usamos
Usamos cookies e tecnologias de rastreamento similares (incluindo web beacons, pixels, SDKs e impressão digital de dispositivos) na Plataforma e em nosso aplicativo móvel para as seguintes finalidades:
- Estritamente necessários: Essas tecnologias são essenciais para o funcionamento da Plataforma. Elas suportam funções essenciais como gerenciamento de sessão, autenticação, segurança (proteção CSRF, detecção de acessos não autorizados) e balanceamento de carga. Também suportam nossos sistemas de detecção de fraude e de simuladores/robôs. Essas tecnologias não podem ser desativadas.
- Desempenho e análise: Usamos cookies de desempenho e ferramentas de análise para entender como os usuários interagem com a Plataforma, identificar problemas de desempenho, medir o uso de funcionalidades e melhorar a experiência geral do usuário. Quando exigido por lei, essas tecnologias requerem seu consentimento.
- Funcionalidade: Essas tecnologias lembram suas preferências (por exemplo, idioma e região) e ativam funcionalidades aprimoradas da Plataforma. Quando exigido por lei, essas tecnologias requerem seu consentimento.
- Publicidade e direcionamento: Se ativadas e com seu consentimento, podemos usar cookies publicitários próprios e de terceiros para mostrar promoções relevantes. Quando exigido por lei, essas tecnologias requerem seu consentimento.
12.2 Gerenciamento de Cookies
Você pode gerenciar suas preferências de cookies através de nosso Centro de Preferências de Cookies (acessível através do link "Cookies" no rodapé do site) ou através das configurações do seu navegador. Desabilitar certos cookies pode afetar sua capacidade de usar certas funcionalidades da Plataforma. Se você usar uma VPN, observe que o endereço IP atribuído pela VPN pode afetar a precisão do banner de consentimento de cookies baseado em localização; recomendamos que você gerencie manualmente suas preferências através do Centro de Preferências de Cookies.
12.3 Permissões do Aplicativo Móvel
Nosso aplicativo móvel pode solicitar certas permissões de acesso ao dispositivo para fornecer os serviços. As principais permissões e suas finalidades são:
- Câmera: Usada para digitalização de documentos e detecção de vida durante o processo KYC;
- Armazenamento: Usada para upload de arquivos;
- Identificadores de dispositivo: Usados para prevenção de fraude e vinculação de dispositivo.
A concessão dessas permissões não significa que elas serão ativadas imediatamente; permissões sensíveis são solicitadas apenas quando você acessa a funcionalidade relevante, e seu consentimento é solicitado.
13. Seus Direitos de Proteção de Dados
13.1 Direitos que Você Pode Ter
Sujeito à lei aplicável e a certas exceções legais, você pode ter os seguintes direitos em relação aos seus dados pessoais que mantemos:
- Direito de acesso (solicitação de acesso do titular dos dados): Você pode solicitar uma cópia dos dados pessoais que mantemos sobre você, bem como informações sobre as finalidades do processamento, categorias de dados, destinatários, períodos de retenção e seus direitos. Responderemos em formato eletrônico comumente usado.
- Direito de retificação: Você pode solicitar a correção de dados pessoais imprecisos ou incompletos que mantemos sobre você. Observe que alguns dados (como registros de verificação de identidade) não podem ser alterados unilateralmente e podem exigir um novo processo de verificação.
-
Direito de exclusão ("direito ao esquecimento"): Você pode solicitar a exclusão de seus dados pessoais nos seguintes casos:
- Os dados não são mais necessários para as finalidades para as quais foram coletados;
- Você retira seu consentimento (para processamentos baseados em consentimento);
- Você se opõe com sucesso a um processamento baseado em nosso interesse legítimo;
- Os dados foram processados ilegalmente.
Cumpriremos sua solicitação, a menos que a lei exija ou nos permita manter os dados (por exemplo, obrigações de manutenção de registros PLD/CFT).
-
Direito de restrição de processamento: Em certas circunstâncias, você pode solicitar a restrição do processamento de dados, incluindo:
- Quando estamos verificando a precisão de dados contestados;
- Quando você contesta um processamento baseado em nosso interesse legítimo e estamos avaliando seus motivos;
- Quando o processamento de dados é ilegal, mas você não deseja que os excluamos.
- Direito de portabilidade de dados: Para processamentos baseados em seu consentimento ou na execução de um contrato e realizados por meios automatizados, você pode solicitar que seus dados pessoais sejam fornecidos em um formato estruturado, comumente usado e legível por máquina, ou, se tecnicamente possível, transmitidos diretamente a outro controlador.
- Direito de oposição: Você pode se opor a qualquer momento ao processamento de seus dados baseado em nosso interesse legítimo (incluindo perfilamento). Pararemos o processamento, a menos que possamos demonstrar motivos legítimos imperiosos que se sobreponham aos seus interesses, direitos e liberdades, ou se o processamento for necessário para o estabelecimento, exercício ou defesa de direitos legais. Você também pode se opor sem condições ao processamento de seus dados para fins de marketing direto.
- Direito de retirar seu consentimento: Para processamentos de dados baseados em seu consentimento explícito (incluindo dados biométricos), você pode retirar seu consentimento a qualquer momento entrando em contato conosco em privacy@Bitbase.com. A retirada do consentimento não afeta a legalidade do processamento realizado antes da retirada. A retirada do consentimento para processamento de dados biométricos pode impedir a verificação de identidade e limitar o acesso à conta.
- Direitos relacionados à tomada de decisão automatizada: Você tem o direito de não ser sujeito a uma decisão baseada exclusivamente em processamento automatizado (incluindo perfilamento) que produza efeitos legais ou afete de forma significativamente similar, a menos que tal processamento seja necessário para a celebração ou execução de um contrato com você, autorizado por lei aplicável, ou baseado em seu consentimento explícito. Nesse caso, você tem o direito de obter intervenção humana, expressar seu ponto de vista e contestar a decisão.
13.2 Como Exercer Seus Direitos
Para exercer qualquer um dos direitos acima, envie uma solicitação por escrito por e-mail para privacy@Bitbase.com, incluindo as seguintes informações:
- Seu nome completo;
- O endereço de e-mail associado à sua conta;
- Uma indicação clara do direito que deseja exercer;
- Informações suficientes para verificar sua identidade (podemos solicitar documentação de verificação adicional).
Confirmaremos o recebimento de sua solicitação prontamente e responderemos dentro de trinta (30) dias. Em casos complexos, podemos estender esse prazo por mais sessenta (60) dias, informando você antecipadamente sobre os motivos da prorrogação.
O processamento de solicitações razoáveis é gratuito; no entanto, para solicitações manifestamente infundadas, excessivas ou repetitivas, podemos cobrar uma taxa administrativa razoável ou recusar-nos a atender à solicitação.
13.3 Limitações aos Direitos
Seus direitos podem ser limitados ou restritos nos seguintes casos: (i) somos obrigados por lei a reter ou processar dados (incluindo manutenção de registros PLD/CFT); (ii) os dados são necessários para o estabelecimento, exercício ou defesa de direitos legais; (iii) o exercício do direito pode afetar negativamente os direitos ou liberdades de terceiros; (iv) outras isenções legais se aplicam. Sempre explicaremos a natureza de qualquer limitação ou restrição aplicável à sua solicitação específica.
13.4 Dados de Contas Inativas
- Não temos uma política de contas inativas que desencadeie exclusão de dados.
- Contas inativas permanecem sujeitas ao nosso processo padrão de monitoramento de transações PLD/CFT.
- Os dados da conta são retidos de acordo com as disposições da Seção 9, independentemente do nível de atividade da conta.
14. Práticas Específicas de Processamento de Dados Relacionadas a Criptomoedas
14.1 Transparência da Blockchain
Observe que as redes blockchain são públicas e imutáveis. Quando você envia ou recebe ativos digitais na blockchain, seu endereço de carteira e os detalhes da transação (incluindo o valor e o endereço de carteira da sua contraparte) são exibidos publicamente na blockchain. Não podemos excluir ou alterar dados on-chain. Sob esta Política, nossas obrigações de privacidade se aplicam apenas aos dados pessoais que mantemos em nossos sistemas; não controlamos a visibilidade dos dados on-chain.
14.2 Associação de Endereços de Carteira
Para fins de conformidade PLD/CFT, associamos os endereços de carteira que você registrou à sua identidade em nossos sistemas internos. Essas associações não são tornadas públicas. No entanto, ferramentas de análise blockchain de terceiros podem usar dados on-chain públicos de forma independente para associar endereços de carteira a identidades.
14.3 Conformidade com a Regra de Viagem do GAFI
Como provedor de serviços de ativos virtuais (VASP), somos obrigados a cumprir a Regra de Viagem do GAFI, que exige a coleta, verificação e transmissão de informações do remetente e do destinatário para transferências de ativos virtuais elegíveis.
Quando você inicia ou recebe uma transferência que excede os limites aplicáveis:
- Coletamos seu nome, endereço de carteira e informações de identificação relevantes;
- Verificamos essas informações como parte de nosso processo KYC;
- Transmitimos essas informações ao VASP contraparte por meio de protocolos de mensagens criptografadas;
- Mantemos um registro das informações transmitidas.
Ao receber uma transferência de ativos virtuais, também podemos receber informações do remetente e do destinatário do VASP contraparte. Usamos os dados da Regra de Viagem recebidos apenas para fins de conformidade PLD/CFT.
14.4 Monitoramento KYT (Know Your Transaction)
Usamos ferramentas de análise blockchain para monitoramento "Conheça sua Transação" (KYT). O KYT inclui a análise de dados de transações on-chain associados aos endereços de suas carteiras para identificar padrões de transação incomuns, vínculos com atividades ilícitas ou riscos de sanções. Os resultados do KYT podem afetar sua capacidade de depositar e retirar ativos digitais e podem desencadear Due Diligence Reforçada (EDD).
14.5 Verificação de Carteiras Não Depositárias
Sob a Regra de Viagem aplicável, podemos solicitar que você verifique a propriedade ou controle de um endereço de carteira não depositária (autocustodiada). Os métodos de verificação podem incluir:
- Assinatura de uma mensagem de teste com a chave privada da carteira;
- Envio de uma declaração de propriedade;
- Fornecimento de uma captura de tela da carteira;
- Em alguns casos, microtransações (teste Satoshi).
Os registros de verificação são mantidos para fins de conformidade com a Regra de Viagem.
15. Negociação de Derivativos e Produtos Alavancados — Práticas Específicas de Processamento de Dados
Para usuários que usam nossos produtos de negociação de derivativos, processamos dados adicionais relacionados a produtos alavancados:
- Dados de posição: incluindo posições abertas, quantidades, preços de abertura, preços de marca, preços de liquidação, lucros e perdas não realizados e índices de margem.
- Dados de margem e garantia: incluindo tipo de margem (isolada/cruzada), margem inicial, margem de manutenção, eventos de inadimplência do índice de margem e composição dos ativos de garantia.
- Registros de liquidação: quando uma liquidação forçada é acionada porque o índice de margem cai abaixo do nível de margem de manutenção, registramos o evento de liquidação, incluindo as posições liquidadas, o preço de marca no momento da liquidação e o uso do fundo de seguro.
- Registros de taxas de financiamento: incluindo pagamentos periódicos de taxas de financiamento trocados entre posições compradas e vendidas.
16. Usuários Institucionais e Corporativos
Quando você usa os serviços como uma empresa ou cliente institucional, além dos dados pessoais mencionados acima, coletamos dados pessoais relacionados à sua empresa, incluindo dados relativos a representantes autorizados de sua entidade, beneficiários finais (UBO), administradores, diretores, acionistas e outras pessoas físicas associadas ("pessoas relacionadas").
É sua responsabilidade garantir que as pessoas relacionadas tenham sido informadas de que seus dados pessoais serão fornecidos a nós e processados de acordo com esta Política. Ao nos fornecer dados pessoais de pessoas relacionadas, você declara que tem base legal para fazê-lo e que as pessoas relacionadas foram informadas e consentiram (quando exigido por lei) com tal divulgação.
Clientes institucionais podem estar sujeitos a requisitos de due diligence reforçada, sujeitos a coleta de dados mais extensa e regidos por termos de conta institucional separados que complementam esta Política.
17. Usuários da API
Se você acessar a Plataforma através de nossa API, coletamos e mantemos registros de todas as chamadas de API feitas usando suas credenciais, incluindo timestamps, endereços IP, parâmetros e conteúdo de resposta. Os logs de acesso à API são usados para fins de monitoramento de segurança, detecção de fraude, limitação de taxa e prevenção de abusos. Padrões de uso anormais da API (incluindo aqueles com características de manipulação de mercado ou tentativas de acesso não autorizadas) podem desencadear uma revisão ou restrição da conta.
18. Menores
A Plataforma e os serviços não são destinados a pessoas com menos de 18 anos. Não coletamos conscientemente dados pessoais de menores. Nosso processo de verificação de identidade inclui mecanismos de proteção projetados para identificar e recusar o registro de menores.
Se descobrirmos que coletamos inadvertidamente dados pessoais de menores, ou se verificamos a identidade de um menor sem o consentimento dos pais/tutores (quando exigido por lei), excluiremos esses dados imediatamente após tomar conhecimento do fato. Se você acredita que dados de um menor foram enviados, entre em contato conosco imediatamente em privacy@Bitbase.com.
19. Links e Integrações de Terceiros
A Plataforma pode conter links para sites, aplicativos ou serviços de terceiros que não são operados ou controlados por nós. Quando você clica nesses links, você sai da Plataforma, e suas atividades são regidas pelas políticas de privacidade dos terceiros. Não somos responsáveis pelas práticas de privacidade ou conteúdo de sites de terceiros.
A Plataforma também pode integrar prestadores de serviços terceirizados (por exemplo, processadores de pagamento, provedores de serviços de câmbio fiduciário e provedores de dados blockchain) que processam seus dados sob nossas instruções, conforme descrito na Seção 7 e no Anexo A. As políticas de privacidade desses prestadores regem suas próprias atividades independentes de processamento de dados; links para as políticas de privacidade de nossos principais prestadores de serviços estão disponíveis no Centro de Ajuda.
20. Usuários Falecidos
Em caso de falecimento de um usuário, podemos processar solicitações relativas à conta e ativos de um usuário falecido, mediante verificação por parentes próximos ou representantes do espólio, de acordo com nosso processo de encerramento de conta, leis sucessórias aplicáveis e nossas obrigações PLD/CFT. Os dados pessoais de usuários falecidos continuarão a ser retidos e processados de acordo com os períodos de retenção aplicáveis definidos nesta Política.
21. Lei Aplicável
Esta Política é regida pelas leis da República do Panamá e deve ser interpretada de acordo com elas. Qualquer disputa decorrente desta Política será regida pelas cláusulas de resolução de disputas estabelecidas em nossos Termos de Uso. Nada nesta seção limita seus direitos sob as leis imperativas de proteção de dados aplicáveis em sua jurisdição de residência.
22. Alterações na Política de Privacidade
Podemos atualizar ou modificar esta Política a qualquer momento. A política revisada será publicada na Plataforma com uma data de vigência. Para alterações substanciais — incluindo alterações nas categorias de dados coletados, finalidades de processamento de dados, categorias de terceiros com quem os dados são compartilhados ou seus direitos — informaremos você com pelo menos quatorze (14) dias de antecedência, por e-mail para o endereço associado à sua conta e/ou por aviso visível na Plataforma (quando possível). Para alterações não substanciais (por exemplo, correções tipográficas ou esclarecimentos que não afetam as práticas de processamento de dados), publicaremos a política atualizada na Plataforma sem notificação individual.
Seu uso continuado da Plataforma após a entrada em vigor de qualquer política revisada será considerado como sua aceitação dos termos atualizados. Se você não concordar com qualquer alteração, deve cessar o uso da Plataforma e enviar uma solicitação de encerramento de sua conta antes da entrada em vigor da alteração.
23. Idioma
Esta Política de Privacidade é redigida em inglês e a versão em inglês prevalece. Em caso de conflito entre a versão em inglês e qualquer versão traduzida, a versão em inglês prevalece.
Glossário
- PLD/CFT (Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo) : Estrutura regulatória de leis, regulamentos e procedimentos operacionais destinados a detectar e prevenir a lavagem de dinheiro e o financiamento do terrorismo.
- Dados Biométricos: Dados pessoais resultantes de tratamento técnico específico das características físicas ou comportamentais de um indivíduo, que permitem identificar ou confirmar a unicidade da identidade de uma pessoa, incluindo modelos de características faciais.
- Controlador: Pessoa física ou jurídica que determina as finalidades e os meios do tratamento de dados pessoais. O controlador referido nesta Política é a Bitbase Corp.
- Titular dos Dados: Qualquer pessoa física identificada ou identificável cujos dados pessoais são tratados por um controlador.
- Due Diligence Reforçada (EDD) : Medidas adicionais de verificação de identidade e avaliação de risco tomadas para clientes de alto risco.
- Regra de Viagem do GAFI: Recomendação do Grupo de Ação Financeira (GAFI) que exige que os provedores de serviços de ativos virtuais (VASP) coletem e transmitam informações do iniciador e do beneficiário para transferências de ativos virtuais que excedam limites específicos.
- GDPR: Regulamento Geral de Proteção de Dados da UE (UE 2016/679) e, quando aplicável, o GDPR do Reino Unido implementado pela lei doméstica do Reino Unido.
- KYB (Know Your Business) : Processo de verificação da identidade, estrutura e propriedade efetiva de pessoas jurídicas.
- KYC (Know Your Customer) : Processo de verificação da identidade de usuários individuais de acordo com os requisitos PLD/CFT e regulatórios.
- KYT (Know Your Transaction) : Monitoramento de transações blockchain para detectar atividades anormais ou ilícitas em transferências de ativos virtuais.
- Pessoa Politicamente Exposta (PEP) : Pessoa que ocupa ou ocupou funções públicas importantes, incluindo seus familiares próximos e pessoas com quem tem associação estreita.
- Dados Pessoais: Qualquer informação relacionada a uma pessoa física identificada ou identificável.
- Operador: Pessoa física ou jurídica que trata dados pessoais por conta do controlador.
- Categoria Especial de Dados: Categorias de dados pessoais que exigem maior nível de proteção, incluindo dados biométricos, dados de saúde, origem racial/étnica, opiniões políticas, crenças religiosas e filiação sindical.
- VASP (Provedor de Serviços de Ativos Virtuais) : Empresa que fornece serviços de negociação, transferência, custódia ou serviços relacionados a ativos virtuais.
Comentários
0 comentário
Artigo fechado para comentários.