Real OlímpicoReal OlímpicoCustódia de moedas comemorativas
AcademyTermosPrivacidadeTaxasSACEntrar

Governança de Dados e Conformidade LGPD

POLÍTICA DE PRIVACIDADE

Versão: 1.0 · Vigente desde 14/09/2026

SHA-256:ba6891b51ca04b7d…f8474e95

Esta Política de Privacidade descreve de forma transparente como a AUREA CUSTODIA LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 68.071.452/0001-06 (nome fantasia Real Olímpico), na qualidade de controladora de dados, realiza o tratamento dos dados pessoais de seus usuários no âmbito do site, ambiente de autenticação e plataforma operacional.

Nossa atuação pauta-se pelo princípio da minimização e da segurança (Art. 6º da Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais / LGPD): coletamos apenas os dados estritamente indispensáveis para o cumprimento das obrigações contratuais, fiscais e logísticas da custódia física de moedas comemorativas e do marketplace.

Capítulo 1 — Identificação da Controladora e Princípios

A Aurea Custodia LTDA atua como controladora dos dados coletados, adotando medidas rígidas de segurança técnica e governança para a estrita finalidade operacional.

Capítulo 2 — Dados Tratados e o Cadastro Progressivo

A Áurea adota o modelo de cadastro progressivo. Dados adicionais somente são solicitados no momento exato em que uma funcionalidade patrimonial específica for acionada pelo usuário:

  • a)) Abertura de conta básica (Navegação inicial): endereço de e-mail, nome de exibição e hash criptográfico de senha (ou identificador de conta Google).
  • b)) Identificação formal e fiscal (1º depósito, compra ou saque): nome completo, número do CPF e data de nascimento para validação fiscal e prevenção a fraudes.
  • c)) Contato operacional: número de telefone celular para avisos e validação de segurança.
  • d)) Endereço de entrega (solicitado apenas na retirada física da moeda): logradouro, número, complemento, bairro, cidade, UF e CEP para frete e seguro.
  • e)) Dados bancários (solicitados exclusivamente para liquidação de saques): chave Pix e dados bancários de mesma titularidade do CPF cadastrado.
  • f)) Registros de conexão e auditoria técnica: IP, data/hora e identificadores de sistema nos termos do Marco Civil da Internet.
  • g)) Trilha contábil e histórico de operações: livro contábil append-only com encadeamento criptográfico SHA-256.

Capítulo 3 — Dados que NÃO Tratamos (Diretriz de Minimização)

Por diretriz expressa de governança: não exigimos fotos de documentos (RG/CNH), não realizamos reconhecimento facial ou biometria invasiva, e não coletamos quaisquer dados sensíveis.

Capítulo 4 — Finalidades e Bases Legais (Art. 7º da LGPD)

O tratamento fundamenta-se estritamente na execução do contrato e procedimentos preliminares (Art. 7º, V), no cumprimento de obrigação legal ou regulatória (Art. 7º, II), na prevenção a fraudes e segurança patrimonial (Art. 7º, IX e X) e no exercício regular de direitos (Art. 7º, VI).

Capítulo 5 — Compartilhamento Estrito com Operadores

Não comercializamos dados pessoais. O compartilhamento restringe-se aos operadores essenciais: provedores de infraestrutura de banco de dados e nuvem, intermediador de pagamentos Mercado Pago para checkout seguro, transportadores e Correios para entrega de moedas retiradas, e canais de e-mail transacional.

Capítulo 6 — Segurança da Informação e Prazos de Retenção

Adotamos criptografia TLS 1.3 em trânsito e AES-256 em repouso. Os dados cadastrais são conservados durante a vigência da conta e pelo prazo prescricional legal de 5 anos após encerramento; registros de IP são conservados pelo prazo legal de 6 meses do Marco Civil da Internet.

Capítulo 7 — Direitos dos Titulares e Contato com o DPO

Os titulares podem solicitar a qualquer momento a confirmação, acesso, correção ou eliminação de seus dados através do e-mail do Encarregado de Dados (DPO): gabriel.silva@aureacustodia.com.br, com prazo de resposta de até 15 dias corridos.

AUREA CUSTODIA LTDA · CNPJ 68.071.452/0001-06

AcademyTermosPrivacidadeTaxasSACPágina inicial