Política de Privacidade
Versão 1.0 · Última atualização: 14 de abril de 2026
A Murano Group, operadora da plataforma Cryptax, valoriza a privacidade e a proteção dos dados pessoais de seus usuários. Esta Política de Privacidade descreve, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), quais dados coletamos, por que coletamos, como utilizamos, com quem compartilhamos e quais são os seus direitos como titular.
1. Controlador dos Dados
O controlador dos dados pessoais tratados pela Cryptax é a Murano Group, sediada no Brasil. Para contato sobre qualquer assunto relacionado a esta Política ou ao exercício de direitos previstos na LGPD, utilize o e-mail cryptax@muranogroup.io.
Em cumprimento ao Art. 41 da LGPD, esse mesmo canal atende como via de contato com o Encarregado pelo Tratamento de Dados (DPO).
2. Dados Pessoais Coletados
Coletamos apenas os dados estritamente necessários para a prestação do serviço:
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Cadastrais | Nome completo, e-mail, nome de usuário, senha (hash) | Criação e autenticação da conta |
| Fiscais (opcionais) | CPF/CNPJ (somente se informado para geração de DIRPF/DARF) | Geração de relatórios oficiais para a Receita Federal |
| Transacionais | Histórico de compras, vendas, transferências e saldos de criptoativos | Cálculo de ganho de capital e geração de relatórios |
| Credenciais de API | Chaves read-only de exchanges (armazenadas criptografadas) | Sincronização automática de transações |
| Pagamento | Processado integralmente pelo Stripe — NÃO armazenamos dados de cartão | Cobrança de assinaturas pagas |
| Uso e técnicos | Endereço IP, tipo de navegador, logs de acesso, cookies técnicos | Segurança, auditoria e prevenção a fraudes |
Não coletamos dados sensíveis (origem racial, convicção religiosa, saúde, dados biométricos etc.) e não realizamos tratamento de dados de menores de 18 anos.
3. Bases Legais do Tratamento (Art. 7º da LGPD)
- Execução de contrato (Art. 7º, V): para prestar o serviço contratado — cadastro, cálculos, geração de relatórios, cobrança.
- Cumprimento de obrigação legal (Art. 7º, II): retenção de registros fiscais e contábeis pelos prazos exigidos pela legislação brasileira.
- Legítimo interesse (Art. 7º, IX): prevenção a fraudes, segurança da informação e melhoria do serviço.
- Consentimento (Art. 7º, I): para comunicações de marketing, newsletters e cookies não essenciais — sempre opcionais e revogáveis.
4. Como Utilizamos Seus Dados
- Autenticar e gerenciar sua conta de usuário;
- Processar e sincronizar transações importadas de exchanges;
- Calcular custo médio ponderado, ganhos de capital e imposto devido;
- Gerar relatórios fiscais (GCAP, DIRPF, DARF);
- Processar pagamentos de assinaturas via Stripe;
- Enviar notificações operacionais e de suporte;
- Responder a dúvidas, solicitações e chamados de suporte;
- Prevenir fraudes, garantir a segurança e cumprir obrigações legais;
- Aprimorar funcionalidades com base em métricas agregadas e anonimizadas.
5. Compartilhamento de Dados com Terceiros
Seus dados podem ser compartilhados, estritamente na medida necessária à prestação do serviço, com os seguintes operadores:
| Operador | Finalidade | Localização |
|---|---|---|
| Stripe | Processamento de pagamentos | EUA / UE |
| Keycloak (self-hosted) | Identidade e autenticação | Brasil |
| OpenAI | Assistente virtual e processamento de arquivos importados via IA | EUA |
| Provedor de nuvem (AWS/GCP) | Hospedagem e infraestrutura | Brasil / EUA |
| APIs de exchanges e cotação | Sincronização de transações e preços | Variável, conforme a exchange |
Nunca vendemos ou comercializamos seus dados pessoais. Compartilhamentos adicionais só ocorrem mediante (i) ordem judicial ou requisição de autoridade competente, (ii) para cumprimento de obrigação legal ou regulatória, ou (iii) com seu consentimento expresso.
6. Transferência Internacional de Dados
Alguns operadores (notadamente Stripe e OpenAI) processam dados fora do Brasil. Tais transferências ocorrem exclusivamente para países com nível adequado de proteção, ou mediante cláusulas contratuais específicas que garantam a mesma proteção assegurada pela LGPD, conforme Art. 33 da Lei.
7. Cookies e Tecnologias Similares
Utilizamos dois tipos de cookies:
- Essenciais: necessários para autenticação, segurança e funcionamento básico. Não podem ser desativados.
- Analíticos (opcionais): coletam métricas anônimas de uso para melhorar a plataforma. Podem ser recusados sem prejuízo funcional.
Não utilizamos cookies de publicidade ou rastreamento comportamental.
8. Segurança da Informação
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis;
- Armazenamento de senhas como hash (bcrypt/argon2 via Keycloak), nunca em texto puro;
- Credenciais de API de exchanges criptografadas com chaves separadas;
- Controle de acesso baseado em perfis e princípio do menor privilégio;
- Logs de auditoria, backup periódico e monitoramento contínuo;
- Revisões de segurança e testes de vulnerabilidades regulares.
Nenhum sistema é 100% invulnerável. Em caso de incidente de segurança que implique risco ou dano relevante aos titulares, comunicaremos tanto os usuários afetados quanto a Autoridade Nacional de Proteção de Dados (ANPD), conforme Art. 48 da LGPD.
9. Retenção dos Dados
Os dados são retidos pelos seguintes prazos:
- Cadastro e conta ativa: enquanto a conta existir;
- Dados fiscais e transacionais: até 5 (cinco) anos após o encerramento da conta, conforme prazos prescricionais do Código Tributário Nacional (Art. 173 e 174);
- Dados contábeis e de pagamento: 10 (dez) anos, nos termos do Art. 1.079 do Código Civil;
- Logs técnicos de acesso: 6 (seis) meses, conforme Marco Civil da Internet (Art. 15, Lei 12.965/2014);
- Comunicações de marketing: até a revogação do consentimento.
Após os prazos, os dados são anonimizados ou definitivamente eliminados.
10. Seus Direitos como Titular (Art. 18 da LGPD)
Você pode, a qualquer momento, exercer os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor, nos termos regulamentados pela ANPD;
- Eliminação dos dados pessoais tratados com base em consentimento;
- Informação sobre entidades com as quais compartilhamos seus dados;
- Revogação do consentimento a qualquer momento;
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, envie solicitação para cryptax@muranogroup.io, informando seu nome completo e e-mail cadastrado. Responderemos em até 15 (quinze) dias.
Caso não fique satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.
11. Alterações nesta Política
Esta Política pode ser atualizada a qualquer momento. Alterações relevantes serão comunicadas por e-mail e exibidas com destaque na Plataforma com antecedência de, no mínimo, 15 (quinze) dias. O uso continuado após a vigência da nova versão caracteriza ciência e concordância.
12. Contato
Dúvidas, solicitações ou exercício de direitos: cryptax@muranogroup.io. Em assuntos relacionados especificamente à LGPD, identifique o contato como "LGPD — Encarregado de Dados".
© 2026 Murano Group · Cryptax · Todos os direitos reservados.