Governança de Dados e Conformidade LGPD
POLÍTICA DE PRIVACIDADE
Esta Política de Privacidade descreve de forma transparente como a AUREA CUSTODIA LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 68.071.452/0001-06 (nome fantasia Real Olímpico), na qualidade de controladora de dados, realiza o tratamento dos dados pessoais de seus usuários no âmbito do site, ambiente de autenticação e plataforma operacional.
Nossa atuação pauta-se pelo princípio da minimização e da segurança (Art. 6º da Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais / LGPD): coletamos apenas os dados estritamente indispensáveis para o cumprimento das obrigações contratuais, fiscais e logísticas da custódia física de moedas comemorativas e do marketplace.
Capítulo 1 — Identificação da Controladora e Princípios
A Aurea Custodia LTDA atua como controladora dos dados coletados, adotando medidas rígidas de segurança técnica e governança para a estrita finalidade operacional.
Capítulo 2 — Dados Tratados e o Cadastro Progressivo
A Áurea adota o modelo de cadastro progressivo. Dados adicionais somente são solicitados no momento exato em que uma funcionalidade patrimonial específica for acionada pelo usuário:
- a)) Abertura de conta básica (Navegação inicial): endereço de e-mail, nome de exibição e hash criptográfico de senha (ou identificador de conta Google).
- b)) Identificação formal e fiscal (1º depósito, compra ou saque): nome completo, número do CPF e data de nascimento para validação fiscal e prevenção a fraudes.
- c)) Contato operacional: número de telefone celular para avisos e validação de segurança.
- d)) Endereço de entrega (solicitado apenas na retirada física da moeda): logradouro, número, complemento, bairro, cidade, UF e CEP para frete e seguro.
- e)) Dados bancários (solicitados exclusivamente para liquidação de saques): chave Pix e dados bancários de mesma titularidade do CPF cadastrado.
- f)) Registros de conexão e auditoria técnica: IP, data/hora e identificadores de sistema nos termos do Marco Civil da Internet.
- g)) Trilha contábil e histórico de operações: livro contábil append-only com encadeamento criptográfico SHA-256.
Capítulo 3 — Dados que NÃO Tratamos (Diretriz de Minimização)
Por diretriz expressa de governança: não exigimos fotos de documentos (RG/CNH), não realizamos reconhecimento facial ou biometria invasiva, e não coletamos quaisquer dados sensíveis.
Capítulo 4 — Finalidades e Bases Legais (Art. 7º da LGPD)
O tratamento fundamenta-se estritamente na execução do contrato e procedimentos preliminares (Art. 7º, V), no cumprimento de obrigação legal ou regulatória (Art. 7º, II), na prevenção a fraudes e segurança patrimonial (Art. 7º, IX e X) e no exercício regular de direitos (Art. 7º, VI).
Capítulo 5 — Compartilhamento Estrito com Operadores
Não comercializamos dados pessoais. O compartilhamento restringe-se aos operadores essenciais: provedores de infraestrutura de banco de dados e nuvem, intermediador de pagamentos Mercado Pago para checkout seguro, transportadores e Correios para entrega de moedas retiradas, e canais de e-mail transacional.
Capítulo 6 — Segurança da Informação e Prazos de Retenção
Adotamos criptografia TLS 1.3 em trânsito e AES-256 em repouso. Os dados cadastrais são conservados durante a vigência da conta e pelo prazo prescricional legal de 5 anos após encerramento; registros de IP são conservados pelo prazo legal de 6 meses do Marco Civil da Internet.
Capítulo 7 — Direitos dos Titulares e Contato com o DPO
Os titulares podem solicitar a qualquer momento a confirmação, acesso, correção ou eliminação de seus dados através do e-mail do Encarregado de Dados (DPO): gabriel.silva@aureacustodia.com.br, com prazo de resposta de até 15 dias corridos.
