Data de vigência: 11 de março de 2026 Última atualização: 10 de abril de 2026 Idioma oficial: Inglês. Qualquer tradução é fornecida apenas por conveniência. Se uma versão traduzida entrar em conflito com a versão em inglês, a versão em inglês prevalecerá.
1. Escopo e quem somos
Esta Política de Privacidade explica como a Finqt LLC-FZ ("finqt", "nós", "nos" ou "nosso"), estabelecida na Zona Franca de Meydan, Dubai, Emirados Árabes Unidos, coleta, usa, divulga, armazena, transfere e de outra forma processa dados pessoais quando você usa o aplicativo móvel finqt e os serviços relacionados que operamos para esse aplicativo, incluindo contas, alertas, IA, conteúdo, assinatura e funções de suporte (coletivamente, os "Serviços").
Para efeitos da lei de privacidade aplicável, a finqt é geralmente a controladora dos dados pessoais descritos nesta Política de Privacidade, a menos que declaremos expressamente o contrário para um recurso específico ou fluxo de parceiro.
Dependendo de onde você mora, a legislação local pode conceder direitos de privacidade específicos. Descrevemos direitos importantes e divulgações regionais abaixo.
2. Categorias de dados pessoais que processamos
Processamos diferentes categorias de dados pessoais, dependendo de como você usa os Serviços.
2.1 Dados da conta e identidade
Isso pode incluir:
- endereço de e-mail
- nome de exibição, nome de usuário e identificadores de conta
- hash de senha e estado de autenticação para contas de senha de e-mail
- Identificadores de login da Apple ou Google e dados de perfil básicos associados fornecidos por esses provedores
- avatar ou imagem de perfil que você carrega
- registros de verificação, redefinição, recuperação e status da conta
2.2 Dados de perfil, integração e preferências
Isso pode incluir:
- preferências de idioma e localização
- seleções de integração, como nível de experiência, metas, preferências de risco, interesses em ativos e sinais semelhantes de preferência de produto
- preferências de notificação, horários de silêncio e opções de consentimento
- configurações no nível do aplicativo e alternadores de recursos conectados à sua conta
2.3 Conteúdo criado pelo usuário
Isso pode incluir:
- listas de observação, favoritos, marcadores, alertas e notas relacionadas
- notas comerciais, lançamentos diários, regras, tags, registros de humor e imagens de humor carregadas
- solicitações de suporte, solicitações de recursos, relatórios de abuso, respostas de pesquisas e envios semelhantes
2.4 IA e dados de conversação
Se você usar recursos de IA, poderemos processar:
- prompts, mensagens de bate-papo, títulos e metadados de conversas
- imagens anexadas, incluindo capturas de tela de gráficos ou arquivos semelhantes enviados para análise
- símbolos, tickers, seleções contextuais ou configurações incluídas em uma solicitação de IA
- contagens de mensagens, uso de tokens, créditos consumidos, dados de moderação e registros operacionais necessários para fornecer e proteger a funcionalidade de IA
2.5 Dados de assinatura, compra e direitos
Isso pode incluir:
- nível de assinatura (Gratuito, Pro ou Pro+), ciclo de faturamento (mensal ou anual), plataforma, status, expiração, status de avaliação e estado de renovação
- identificadores de produtos, identificadores de transações, identificadores de transações originais, registros de restauração e dados ambientais fornecidos pela loja relevante
- saldos de crédito de assinatura (créditos básicos alocados mensalmente por nível), saldos de crédito adquiridos (créditos de recarga adquiridos por meio de pacotes de crédito únicos), redefinições de crédito, deduções, reversões, reembolsos, revogações, dados de cotas e atribuições de direitos
- registros de consumo de créditos, incluindo o tipo de recurso de IA utilizado (mensagem de texto ou análise de imagem) e o número de créditos deduzidos por solicitação
- registros de solicitação de reembolso, disputa, risco de estorno e revisão de abuso, quando razoavelmente necessário, para investigar uso indevido de faturamento, fraude ou tentativas repetidas de reembolso após a entrega ou consumo de direitos digitais
Não recebemos nem armazenamos o número completo do seu cartão de pagamento para compras na App Store.
2.6 Dispositivo, sessão e dados de segurança
Isso pode incluir:
- Endereço IP e localização aproximada derivada da rede
- nome do dispositivo, modelo do dispositivo, versão do sistema operacional, versão do aplicativo e identificadores técnicos necessários para proteger sessões ou encaminhar notificações
- identificadores de sessão, histórico de login, registros de sessão ativa e registros de sessão revogada
- trilhas de auditoria, registros de segurança, sinais antifraude, dados de prevenção de abuso e registros de resolução de relatórios
2.7 Dados de notificação e comunicação
Isso pode incluir:
- tokens de notificação push e identificadores de roteamento relacionados
- atividade ao vivo ou tokens de entrega de notificação semelhantes, quando suportado
- estado de notificação no aplicativo, status de leitura e configurações de preferência
- registros de entrega de e-mail e correspondência de suporte
2.8 Dados de diagnóstico e uso
Dependendo da superfície do produto, da configuração e do estado de consentimento, isso pode incluir:
- dados de interação do produto
- dados de falha
- dados de desempenho e métricas de confiabilidade
- logs do servidor e contexto de depuração
O aplicativo iOS pode solicitar permissão de Transparência de Rastreamento de Aplicativos da Apple antes de permitir a atribuição de publicidade ou conteúdo patrocinado mais relevante, quando disponível. Qualquer processamento desse tipo depende do seu status de permissão, das opções de consentimento aplicáveis e das divulgações apresentadas no aplicativo e na loja relevante.
2.9 Dados de permissão de mídia e dispositivo
Se você optar por usar determinados recursos, poderemos processar:
- fotos, capturas de tela ou outras imagens que você envia voluntariamente
- dados necessários para honrar câmeras, biblioteca de fotos, notificações ou permissões semelhantes
- cópias armazenadas em cache local ou artefatos derivados necessários para completar o recurso solicitado
2.10 Dados que permanecem principalmente no seu dispositivo
Algumas funções de segurança ou conveniência foram projetadas para permanecer principalmente no seu dispositivo. Por exemplo, a correspondência biométrica é realizada pelo sistema operacional do seu dispositivo, e certas credenciais seguras podem ser armazenadas no armazenamento seguro da plataforma ou em chaveiros, em vez de em nossos sistemas de texto simples. Ainda podemos armazenar um sinalizador de configuração indicando se um recurso está habilitado.
2.11 Dados de terceiros
Poderemos receber dados pessoais de:
- Apple, Google ou outros provedores de autenticação e plataforma
- verificação de loja de aplicativos e sistemas de faturamento
- provedores de dados de mercado e fontes de mercado público necessários para apoiar cotações, gráficos ou contexto
- outros usuários ou administradores quando denunciarem abuso, fraude ou problemas de política envolvendo sua conta
2.12 Dados que geralmente não procuramos coletar
Os Serviços não foram projetados para exigir o número completo do seu cartão de pagamento, número de identificação nacional, número do passaporte, registros de saúde, modelos biométricos ou geolocalização precisa no curso normal. Você não deve enviar dados altamente confidenciais por meio de notas de texto livre, mensagens de suporte ou solicitações de IA, a menos que seja estritamente necessário e você esteja legalmente autorizado a fazê-lo.
Mesmo assim, se você fornecer dados confidenciais por meio de um recurso que não foi projetado para isso, poderemos processar esses dados apenas na medida tecnicamente inevitável para fornecer o recurso que você usou, proteger os Serviços ou resolver o problema que você levantou.
3. Fontes de dados pessoais
Recolhemos dados pessoais de diversas fontes:
- diretamente de você quando você cria uma conta, edita um perfil, envia conteúdo, entra em contato com o suporte ou usa recursos
- automaticamente a partir das interações do seu dispositivo e aplicativo quando você acessa os Serviços
- de provedores de plataforma e identidade, como Apple ou Google, quando você escolhe esses métodos de login
- de provedores de cobrança e verificação quando você compra, restaura, renova ou reembolsa um produto
- de provedores de serviços e parceiros que nos ajudam a executar funções de segurança, infraestrutura, IA, dados de mercado e notificação
4. Como usamos dados pessoais
Usamos dados pessoais para:
- criar, autenticar, manter e proteger contas
- fornece listas de observação, alertas, marcadores, notas, humores e recursos de sincronização
- fornecer dados de mercado, notícias, conteúdo educacional e personalização
- gerar respostas de IA, resultados de análise de imagens, resumos e outros resultados solicitados
- fornecer assinaturas, créditos, verificações de cotas, gerenciamento de direitos, fluxos de restauração e suporte para investigações relacionadas ao faturamento
- enviar notificações, e-mails transacionais, alertas de segurança e atualizações do sistema
- detectar abuso, fraude, atividades suspeitas, violações de políticas e problemas operacionais
- monitorar o desempenho, solucionar incidentes e melhorar a confiabilidade e a qualidade do produto
- cumprir obrigações legais e responder a solicitações legais
- proteger nossos direitos, os Serviços, nossos usuários e o público
Também poderemos agregar ou desidentificar informações para análises, relatórios operacionais, planejamento de produtos e finalidades internas semelhantes, quando permitido por lei.
5. Bases Legais para Processamento
Quando a lei aplicável exigir uma base jurídica, baseamo-nos num ou mais dos seguintes:
- Contrato: para fornecer os Serviços solicitados, gerenciar sua conta, verificar compras, fornecer resultados de IA e cumprir obrigações relacionadas.
- Interesses legítimos: para proteger os Serviços, evitar abusos, manter a confiabilidade, compreender o uso do produto, investigar problemas e operar nossos negócios de forma responsável.
- Consentimento: quando necessário, inclusive para determinadas análises, diagnósticos, comunicações ou outros processamentos opcionais que dependam de permissão prévia.
- Obrigação legal: cumprir leis, regras contábeis, obrigações fiscais, solicitações governamentais legais, restrições de sanções ou requisitos de manutenção de registros.
- Reivindicações legais ou interesses vitais: quando necessário para estabelecer, exercer ou defender reivindicações legais, investigar má conduta ou proteger usuários e o público.
A base jurídica pode diferir dependendo da característica e da jurisdição.
6. Como compartilhamos dados pessoais
Não compartilhamos dados pessoais, exceto quando razoavelmente necessário para os fins descritos nesta Política.
6.1 Provedores de serviços e processadores
Poderemos partilhar dados com prestadores de serviços que nos ajudam a operar os Serviços, tais como prestadores envolvidos em:
- hospedagem, armazenamento, backups, rede e entrega de conteúdo
- registro, observabilidade, diagnóstico e resposta a incidentes
- notificações, entrega de e-mail e ferramentas de suporte
- processamento de imagens, upload de arquivos e ferramentas de segurança
- Inferência de IA ou serviços de processamento de modelos relacionados
- serviços de análise ou relatórios de falhas, quando habilitados e permitidos
6.2 Categorias nomeadas de terceiros refletidas nos Serviços
Com base em integrações visíveis em nossa base de código e infraestrutura, essas categorias podem incluir:
- Apple, para faturamento da App Store, verificação de compras, fluxos de restauração, login com a Apple, notificações push e serviços de plataforma
- Google, incluindo serviços de login do Google e Google Gemini ou processamento de IA relacionado usado para gerar resultados solicitados
- dados de mercado e fontes de mercado público usadas para fornecer cotações, gráficos e contexto de mercado, incluindo provedores ou serviços como TwelveData e certas fontes de dados conectadas a exchanges
Alguns provedores podem receber dados de solicitação técnica, como endereço IP, metadados do dispositivo ou solicitar cabeçalhos diretamente do seu dispositivo ou de nossos servidores como parte da entrega do recurso solicitado.
6.3 Divulgações legais, de segurança e de eventos corporativos
Poderemos divulgar dados pessoais:
- para cumprir lei, regulamento, intimação, ordem judicial ou solicitação governamental legal
- para investigar fraudes, abusos, incidentes de segurança ou violações dos Termos
- para proteger nossos direitos, sistemas, usuários ou o público
- em conexão com uma fusão, financiamento, aquisição, reestruturação, venda de ativos ou evento corporativo semelhante
6.4 Publicidade e divulgações de “venda” ou “compartilhamento”
Não vendemos dados pessoais por dinheiro no sentido comum.
Se usarmos dados para atribuição de publicidade, conteúdo patrocinado mais relevante ou atividades semelhantes que sejam tratadas como "venda", "compartilhamento" ou publicidade direcionada de acordo com a lei aplicável, forneceremos os avisos, permissões e controles exigidos pela lei e pelas regras da plataforma.
6.5 Acesso interno, consultores profissionais e tratamento da necessidade de conhecimento
Na finqt, o acesso aos dados pessoais é limitado ao pessoal, contratados e consultores que razoavelmente precisam dos dados para operações de produtos, suporte, segurança, finanças, questões jurídicas, conformidade ou resposta a incidentes. Esse acesso está sujeito a controles baseados em funções, obrigações de confidencialidade e necessidades operacionais.
Também poderemos divulgar registros relevantes a auditores, consultores jurídicos, seguradoras e consultores profissionais sempre que for razoavelmente necessário para obter aconselhamento, investigar incidentes, defender reclamações, completar diligência ou cumprir requisitos legais e regulamentares.
7. Divulgações de processamento de IA
Se você usar recursos de IA, seus prompts, mensagens e imagens carregadas poderão ser transmitidos a provedores de IA terceirizados selecionados por nós para gerar o resultado solicitado.
Usamos dados relacionados à IA para:
- gerar a resposta ou análise que você solicitou
- gerenciar o estado e o histórico da conversa
- impor cotas, deduções de crédito e controles de abuso
- investigar problemas de suporte e relatórios de resultados prejudiciais
Você não deve enviar dados pessoais altamente confidenciais, números de cartões de pagamento, identificações governamentais, informações de saúde ou informações confidenciais de terceiros para recursos de IA, a menos que esteja legalmente autorizado a fazê-lo e o recurso exija isso especificamente.
8. Cookies, armazenamento local, identificadores de dispositivos e rastreamento
Os Serviços podem usar cookies da web em superfícies da web e tecnologias de aplicativos equivalentes, como tokens seguros, entradas de chaves, armazenamento local, caches, tokens push, registros de consentimento e identificadores de dispositivos.
Usamos essas tecnologias para:
- mantenha você conectado
- lembre-se de preferências e opções de consentimento
- proteger sessões e detectar abusos
- suporte a notificações, restaurações e funcionalidades principais do aplicativo
- medir o desempenho e a confiabilidade do produto quando habilitado
Para mais detalhes, consulte nossa Política de Cookies e Rastreamento.
9. Transferências Internacionais
Operamos nos Emirados Árabes Unidos e podemos processar ou armazenar dados pessoais nos Emirados Árabes Unidos e em outros países onde nós ou nossos prestadores de serviços operamos. Esses países podem não fornecer o mesmo nível de proteção que a sua jurisdição de origem.
Sempre que necessário, utilizamos salvaguardas contratuais, técnicas e organizacionais destinadas a proteger os dados pessoais transferidos, tendo em conta a natureza dos dados e os riscos envolvidos.
10. Retenção
Retemos dados pessoais pelo tempo razoavelmente necessário para os fins descritos nesta Política de Privacidade, inclusive para fornecer os Serviços, cumprir obrigações legais, resolver disputas, manter a segurança, fazer cumprir acordos e preservar registros comerciais.
A retenção depende da categoria e do contexto dos dados. Em geral:
- os dados da conta e do perfil são retidos enquanto sua conta permanece ativa e por um período razoável para lidar com solicitações de exclusão, disputas, prevenção de fraudes, obrigações legais e ciclos de backup
- os dados de sessão, segurança e auditoria podem ser retidos por mais tempo quando necessário para prevenção de abusos, investigações de integridade da conta e conformidade legal
- assinatura, reembolso, estorno e registros relacionados a transações podem ser retidos enquanto for razoavelmente necessário para obrigações contábeis, fraudulentas, fiscais e legais
- Os registros de conversas e mensagens de IA podem ser retidos enquanto a conversa permanecer disponível para você e para fins operacionais, de suporte, moderação ou legais posteriormente, sujeitos a fluxos de trabalho de exclusão e necessidades de retenção
- backups e cópias em cache podem persistir até serem substituídos de acordo com nossos ciclos de retenção
As solicitações de exclusão nem sempre resultam na exclusão imediata de todos os sistemas ativos, índices de log ou instantâneos de backup. Quando permitido por lei, poderemos reter registros limitados necessários para:
- demonstrar o cumprimento das obrigações legais
- detectar e prevenir fraudes, abusos, estornos e incidentes de segurança
- resolver disputas de cobrança, disputas de plataforma ou reclamações legais
- manter listas de supressão para que uma conta excluída não seja recriada inadvertidamente ou contatada novamente de forma inadequada
Quando a retenção não for mais razoavelmente necessária, excluímos, anonimizamos, agregamos ou desidentificamos os dados relevantes, sempre que possível.
Se você solicitar a exclusão da conta, poderemos desativá-la, revogar sessões e, em seguida, reter registros limitados quando necessário por motivos de segurança, legais, contratuais, fiscais, de prevenção de fraude ou técnicos.
11. Segurança
Utilizamos medidas administrativas, técnicas e organizacionais concebidas para proteger dados pessoais, tais como controlos de acesso, encriptação em trânsito, práticas de armazenamento seguras, registo, monitorização, controlos de prevenção de abusos e princípios de privilégios mínimos.
Nenhum método de transmissão ou armazenamento é completamente seguro. Não podemos garantir segurança absoluta.
Você também é responsável por usar credenciais fortes, proteger seus dispositivos e nos notificar se acreditar que sua conta foi comprometida.
12. Processamento e criação de perfil automatizados
Poderemos utilizar sistemas automatizados para detecção de fraudes, análise de segurança, filtragem de spam ou abuso, aplicação de cotas, ordenação de relevância e tarefas operacionais semelhantes.
Na data de entrada em vigor desta Política, não descrevemos os Serviços como baseados exclusivamente na tomada de decisões automatizadas que produzam efeitos legais ou igualmente significativos sobre você, sem supervisão humana significativa.
13. Privacidade das Crianças
Os Serviços não são direcionados a crianças menores de 13 anos e não procuramos coletar intencionalmente dados pessoais de crianças menores de 13 anos. Se soubermos que coletamos dados pessoais de uma criança menor de 13 anos, tomaremos as medidas apropriadas para excluir ou desativar esses dados, de acordo com a lei aplicável.
Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato com info@finqt.com.
14. Seus direitos e escolhas de privacidade
Dependendo da sua jurisdição, você pode ter direitos como o direito de:
- saber se processamos os seus dados pessoais
- acessar uma cópia dos seus dados pessoais
- corrigir dados pessoais imprecisos
- solicitar exclusão de dados pessoais
- restringir ou opor-se a determinado processamento
- retirar o consentimento quando o processamento depender do consentimento
- receber uma cópia portátil de determinados dados
- cancelar determinadas comunicações de marketing direto ou similares
- cancelar a venda, o compartilhamento ou o processamento de publicidade direcionada quando tais direitos se aplicarem
Você também poderá gerenciar algumas informações diretamente por meio dos Serviços, como detalhes de perfil, configurações de notificação ou determinadas permissões do dispositivo.
Para exercer direitos não disponíveis no produto, entre em contato conosco pelo e-mail info@finqt.com.
Talvez seja necessário verificar sua identidade antes de concluir uma solicitação. Poderemos recusar ou limitar solicitações quando permitido por lei, inclusive quando não pudermos verificar a identidade, a solicitação for manifestamente infundada ou excessiva ou quando for aplicável uma isenção.
Se um agente autorizado enviar uma solicitação em seu nome, poderemos exigir prova de identidade e prova de autoridade.
Quando exigido por lei, responderemos dentro do prazo prescrito pela jurisdição aplicável, sujeito a prorrogações legais, verificação de identidade e complexidade da solicitação. Se recusarmos um pedido total ou parcialmente, geralmente explicaremos a base dessa decisão, a menos que a lei nos restrinja de fazê-lo.
O envio de uma solicitação de direitos não nos impede de continuar a processar dados quando uma isenção legal se aplica, quando os dados são necessários para fornecer um serviço ativo que você ainda usa ou quando a retenção contínua é necessária para fins de segurança, legais, contábeis ou de prevenção de fraude.
15. EEE, Reino Unido e jurisdições semelhantes
Se você estiver localizado no EEE, no Reino Unido ou em uma jurisdição semelhante, poderá ter direitos de acesso, retificação, apagamento, restrição, objeção e portabilidade, bem como o direito de retirar o consentimento quando o consentimento for a base legal.
Você também pode ter o direito de apresentar uma reclamação à autoridade supervisora local. Recomendamos que você entre em contato conosco primeiro para que possamos tentar resolver sua preocupação.
16. Avisos estaduais da Califórnia e similares dos EUA
Se você mora na Califórnia ou em outro estado dos EUA com direitos de privacidade semelhantes, você pode ter direitos a:
- conhecer as categorias de dados pessoais que coletamos, usamos, divulgamos, vendemos ou compartilhamos
- acessar dados pessoais específicos, quando aplicável
- solicitar correção ou exclusão
- solicitar portabilidade
- cancelar a venda, compartilhamento ou determinado processamento de publicidade direcionada, se aplicável
- não receber tratamento discriminatório por exercer direitos de privacidade
Não vendemos dados pessoais por dinheiro no sentido comum. Se as nossas práticas mudarem de uma forma que acione direitos adicionais de exclusão, forneceremos as divulgações e os controles necessários.
Se a lei aplicável lhe conceder o direito de recorrer de uma decisão relativa aos direitos de privacidade, poderá contactar-nos novamente através dos dados de contacto abaixo e identificar claramente o pedido anterior e a base do seu recurso. Analisaremos o assunto de acordo com a lei aplicável à sua solicitação.
17. Sites e serviços de terceiros
Os Serviços podem vincular ou exibir sites, artigos, trocas, páginas de lojas de aplicativos ou ferramentas de terceiros que não controlamos. Suas práticas de privacidade são regidas por suas próprias políticas e não por esta Política de Privacidade.
18. Alterações nesta Política de Privacidade
Poderemos atualizar esta Política de Privacidade de tempos em tempos. A versão mais recente será publicada através dos Serviços com uma data de vigência atualizada. Alterações materiais também podem ser destacadas no produto ou por meio de outro método de comunicação razoável, quando apropriado.
19. Contate-nos
Se você tiver dúvidas sobre privacidade, quiser exercer seus direitos ou precisar entrar em contato conosco sobre esta Política de Privacidade:
E-mail: info@finqt.com
Finqt LLC-FZ Zona Franca de Meydan Dubai, Emirados Árabes Unidos