CENTRO INTEGRADO DE PROCESSAMENTO DE DADOS LTDA
CNPJ: 28.162.732/0001-05
Atendimento e privacidade: contato@cryptopix.com.br
1. Responsável pelo tratamento e contato
CENTRO INTEGRADO DE PROCESSAMENTO DE DADOS LTDA, CNPJ nº 28.162.732/0001-05, é a prestadora dos serviços ofertados pelo CryptoPIX e atua como controladora nas atividades em que decide as finalidades e os meios de tratamento dos dados pessoais descritos nesta Política.
Instituições de pagamento e outros prestadores envolvidos em uma operação poderão atuar como controladores independentes para suas próprias obrigações legais. Solicitações de privacidade dirigidas à Empresa devem ser encaminhadas a contato@cryptopix.com.br, com o assunto “Privacidade e dados pessoais”, para atendimento ou encaminhamento ao responsável.
Esta Política abrange visitantes, usuários, representantes e pessoas cujos dados sejam necessários à execução de operações. Ela deve ser lida em conjunto com os Termos de Uso e a Política de KYC/AML.
2. Dados que podem ser tratados
As categorias dependem do serviço utilizado e das verificações necessárias. Nem todos os dados são exigidos de todos os usuários:
- Cadastro e contato: nome, e-mail, telefone, CPF ou outro identificador, dados de autenticação e informações fornecidas para criação ou atualização do cadastro.
- Operações: valores, moedas, cotações, tarifas, saldos operacionais, chaves Pix, dados de pagadores e beneficiários, instituição de pagamento, comprovantes e histórico de transações.
- Ativos virtuais: endereços de carteiras, redes, hashes, identificadores e confirmações de transações.
- Verificação adicional: documento de identidade, data de nascimento, nacionalidade, endereço, profissão, renda, patrimônio, origem dos recursos e documentos societários, quando solicitados de forma justificada.
- Uso e segurança: endereço IP, informações de navegador ou dispositivo, horários de acesso, registros de autenticação, preferências e eventos necessários à prevenção de abuso.
- Atendimento: mensagens, documentos enviados, protocolos e informações necessárias à análise de uma solicitação.
Fotos, selfies ou prova de vida poderão ser solicitadas em verificações específicas. Se houver tratamento biométrico para identificação, sua necessidade, finalidade e base legal serão informadas no procedimento. Não é necessário enviar espontaneamente dados sensíveis ou documentos sem relação com a solicitação.
3. Origem das informações
Os dados podem ser fornecidos pelo próprio usuário ou por representante autorizado, gerados no uso da plataforma ou recebidos de prestadores de pagamento, custódia, verificação e prevenção a fraudes. Também podem ser consultados registros públicos e informações de redes de ativos virtuais, respeitadas a finalidade e a legislação.
Ao informar dados de beneficiários ou representantes, o usuário deve ter legitimidade para fazê-lo e compartilhar apenas o necessário. A Empresa permanece responsável por avaliar a base legal das atividades de tratamento sob seu controle.
4. Finalidades e bases legais
O tratamento deve ter finalidade determinada e base legal adequada. Conforme a atividade, utilizamos:
- Execução de contrato ou procedimentos solicitados pelo titular: cadastro, autenticação, cotações, processamento, conciliação, comprovantes e atendimento relacionado aos serviços.
- Obrigação legal ou regulatória: identificação, verificações de conformidade, registros e atendimento a autoridades, quando exigidos da Empresa.
- Legítimo interesse: segurança da plataforma e prevenção de abuso com dados não sensíveis, mediante avaliação de necessidade, expectativas e direitos do titular.
- Exercício regular de direitos: preservação de evidências e atuação em processos ou disputas.
- Consentimento: finalidades opcionais que dele dependam, informadas separadamente e com possibilidade de revogação.
O tratamento de biometria, se necessário, depende de hipótese própria para dados sensíveis, como prevenção a fraude e segurança em identificação eletrônica, nos limites legais. Dados indispensáveis à operação ou à verificação obrigatória podem ser condição para prestar o serviço; isso será informado ao usuário.
Consulte as orientações da ANPD sobre bases legais e a Lei Geral de Proteção de Dados Pessoais — LGPD.
5. Compartilhamento e atendimento automatizado
Os dados necessários poderão ser compartilhados com instituições e prestadores de processamento Pix, custódia e infraestrutura de ativos virtuais, verificação cadastral, prevenção a fraudes, hospedagem, armazenamento, envio de comunicações e atendimento. O compartilhamento deve ficar limitado à finalidade, com controles compatíveis e responsabilidades definidas.
O atendimento Pixa utiliza inteligência artificial. As mensagens enviadas a esse chat e o contexto da conversa são encaminhados ao provedor de IA Anthropic para gerar respostas. Utilize o chat para orientação inicial; não envie senhas, chaves privadas, frases de recuperação ou documentos de identificação por iniciativa própria. Documentos de verificação devem seguir o canal indicado em solicitação específica da Empresa.
Dados de pagadores e beneficiários poderão ser transmitidos aos participantes envolvidos na execução e na comprovação da operação. Autoridades e órgãos competentes poderão receber informações quando houver obrigação legal, ordem válida ou outra hipótese legal aplicável. Informações sobre os destinatários de seus dados podem ser solicitadas pelo canal de privacidade.
6. Tratamento no exterior e redes públicas
Prestadores de infraestrutura e atendimento, inclusive o provedor de IA, podem processar dados fora do Brasil. Transferências internacionais devem estar amparadas em mecanismo válido da LGPD e da regulamentação da ANPD, como cláusulas-padrão contratuais, quando aplicáveis. O usuário poderá solicitar informações sobre destinos, prestadores e salvaguardas pertinentes ao seu tratamento.
O uso da plataforma não constitui, por si só, consentimento específico para transferência internacional. As condições dessas transferências devem observar o Regulamento de Transferência Internacional de Dados da ANPD.
Redes públicas de ativos virtuais podem tornar endereços, valores e identificadores de transações acessíveis globalmente. Registros confirmados nessas redes podem ser permanentes e não estar sujeitos a alteração pela Empresa. Isso não afasta os direitos sobre dados mantidos nos sistemas sob seu controle.
7. Cookies e armazenamento no dispositivo
A plataforma utiliza cookies e armazenamento do navegador para autenticação, sessão, idioma, preferências, continuidade do uso e recursos do aplicativo instalado. O dispositivo também pode manter arquivos em cache e contexto do atendimento. Essas tecnologias podem envolver dados pessoais.
O usuário pode gerenciar cookies e dados locais nas configurações do navegador. A limpeza pode encerrar sessões, remover preferências ou exigir novo carregamento de recursos. As opções exibidas no aviso de cookies registram preferências; não significam, por si só, que existam ferramentas ativas de publicidade ou análise.
Quando houver tecnologias opcionais que dependam de consentimento, seu uso deve ser precedido de informação específica e escolha válida. A aceitação dos Termos não substitui essa escolha. Pedidos relativos à revogação e ao tratamento de dados podem ser feitos pelo canal de privacidade.
8. Conservação e eliminação
Dados cadastrais, de transações, atendimento e verificação são conservados conforme sua finalidade e as obrigações aplicáveis. O período depende da categoria, do encerramento do relacionamento, da conclusão da operação e de prazos legais de guarda ou exercício de direitos.
O encerramento da conta ou um pedido de exclusão não elimina registros sujeitos a conservação obrigatória ou necessários à defesa de direitos. A retenção deve se limitar aos dados e ao período justificáveis, com acesso restrito. Encerradas as finalidades e os deveres de guarda, os dados devem ser eliminados ou anonimizados, ressalvadas as hipóteses legais.
É possível solicitar informação sobre os critérios e os prazos aplicáveis a uma categoria de dados. Registros mantidos em redes públicas seguem as limitações descritas nesta Política.
9. Proteção de dados e incidentes
A Empresa adota medidas técnicas e administrativas compatíveis com os riscos do tratamento, incluindo controles de acesso, proteção de credenciais e registros de segurança. Nenhum sistema é imune a incidentes; por isso, a prevenção deve ser acompanhada de análise e resposta a ocorrências.
Incidentes que possam causar risco ou dano relevante aos titulares serão tratados e comunicados à ANPD e aos afetados conforme os critérios e prazos aplicáveis. Se suspeitar de acesso indevido ou exposição de seus dados, contate contato@cryptopix.com.br.
10. Direitos e como exercê-los
Nos limites da LGPD e de sua regulamentação, o titular poderá solicitar:
- Confirmação do tratamento e acesso aos seus dados.
- Correção de informações incompletas, inexatas ou desatualizadas.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente.
- Portabilidade, conforme regulamentação, e informação sobre compartilhamentos.
- Eliminação de dados tratados com consentimento, ressalvada a guarda legal; revogação do consentimento e informação sobre as consequências de sua recusa.
- Oposição ao tratamento nas hipóteses legais e revisão de decisões exclusivamente automatizadas que afetem seus interesses.
Envie seu pedido a contato@cryptopix.com.br. O atendimento é gratuito e poderá exigir confirmação proporcional de identidade. Confirmação e acesso serão providenciados de forma simplificada imediatamente ou por declaração completa em até 15 dias, nos termos legais. Outros pedidos seguirão os prazos aplicáveis, com informação sobre eventual impedimento.
O titular pode recorrer à ANPD e aos órgãos de defesa do consumidor. Consulte os direitos dos titulares divulgados pela ANPD.
11. Decisões automatizadas e verificações
O processamento automatizado pode considerar consistência cadastral, valores, frequência de operações, limites, confirmação de recursos e indicadores de segurança. Os resultados podem levar a recusa, restrição, análise adicional ou solicitação de documentos.
Quando uma decisão tomada unicamente com base no tratamento automatizado de dados pessoais afetar seus interesses, você poderá solicitar revisão e informações claras sobre os critérios e procedimentos utilizados, resguardados os segredos comercial e industrial, nos termos do art. 20 da LGPD. Encaminhe a solicitação ao canal de privacidade com a referência da operação, se houver.
12. Menores de idade e atualizações
Os serviços são destinados a maiores de 18 anos. Se houver conhecimento de dados de menores fornecidos indevidamente, a Empresa deverá avaliar sua eliminação ou conservação estritamente necessária para cumprimento de obrigações e proteção de direitos.
Esta Política poderá ser atualizada para refletir mudanças nos serviços e na legislação. A data e a versão constam no início. Mudanças relevantes serão comunicadas pelos canais disponíveis; novas finalidades dependentes de consentimento exigirão manifestação específica.