Valence Pay
Valence Payby Rendey
Termo de Governança & Privacidade•Versão 2.4 (Revisão Anual 2026)•Leitura estimada: 12 min

Política de Privacidade & Proteção de Dados

Diretrizes de transparência, tratamento de dados cadastrais, operações de pagamento via PIX, NFC e USDC na Solana, e prerrogativas de exclusão de dados dos usuários do aplicativo Valence Pay e plataforma web.

CONTROLADOR / CONTROLLERRendey Tecnologia e Pagamentos Ltda.
JURISDIÇÃO / JURISDICTIONRepública Federativa do Brasil (LGPD / BACEN)
ÚLTIMA ATUALIZAÇÃO / UPDATED01 de Setembro de 2026
01

1. Introdução, Identificação do Controlador e Escopo

A Rendey Tecnologia e Pagamentos Ltda. ("Valence", "Valence Pay", "nós" ou "nosso"), pessoa jurídica de direito privado inscrita no CNPJ sob o nº 00.000.000/0001-00, com sede na Cidade de São Paulo, Estado de São Paulo, na qualidade de Controladora de Dados, estabelece esta Política de Privacidade para regular a forma como os dados pessoais são tratados no âmbito do aplicativo móvel Valence Pay (distribuído via Google Play Store) e do portal valence.rendey.store.

Compromissos Fundamentais de Privacidade:

  • Não-Comercialização: A Valence nunca vende, comercializa ou cede bases de dados a corretores de dados (data brokers).
  • Minimização Estrita: Apenas os dados imprescindíveis para execução do contrato e cumprimento regulatório são solicitados.
  • Transparência Algorítmica: O usuário tem ciência de como seu CPF é checado perante o Bacen para prevenção a fraudes.
03

3. Categorias de Dados Coletados & Operação do Sensor NFC

A. Dados de Identificação Cadastral (KYC/KYB)

Para lojistas e clientes que criam carteiras no ecossistema: Nome civil completo, CPF ou CNPJ, endereço de e-mail verificado, número de telefone móvel, endereço comercial e dados do administrador societário.

B. Dados Financeiros & Transacionais

Montante transacionado em Reais (BRL), cotação travada em USDC/USDT, identificador global de transação (txId), payload PIX Copia e Cola, endereço público de carteira Solana (Circle Programmable Wallet) e timestamps de liquidação.

Declaração de Uso do Leitor NFC (Google Play Policy):

O aplicativo móvel Valence Pay solicita acesso à permissão `android.permission.NFC` exclusivamente para comunicação por aproximação (tap-to-pay). O hardware NFC é utilizado em tempo de execução para ler o sinal de pagamento sem contato. A Valence NÃO armazena o número completo do cartão de crédito (PAN), dados de tarja magnética ou código de segurança (CVV) em disco ou em servidores.

04

4. Arquitetura de Pagamentos & Fluxo de Dados Ponta a Ponta

A figura a seguir ilustra o percurso protegido de uma transação financeira desde a captura no terminal móvel até a liquidação final em USDC na rede Solana:

1
Valence Pay AppCaptura NFC ou QR PIX Dinâmico
2
Bacen SPI / BaaSCompensação Instantânea & Trava Anti-Fraude
3
Onramp ReguladoStripe / Ramp.money Conversão Fiat-Cripto
4
Solana MainnetSettlement em USDC na Circle Wallet
05

5. Compartilhamento com Terceiros & Gateways de Liquidez

Para viabilizar a infraestrutura de pagamentos omnichannel e liquidação Web3, compartilhamos dados estritamente necessários com os seguintes parceiros institucionais regulamentados:

Stripe Payments / Stripe Onramp

Processamento de pagamentos com cartão, checkout seguro de onramp cripto e validações anti-fraude sob certificação PCI-DSS Level 1.

PCI-DSS Level 1

Ramp.money (Ramp Network)

Provedor de infraestrutura de liquidez regulamentado internacionalmente, responsável por fluxos de conversão Fiat-to-Crypto com auditoria SOC 2 Type II.

SOC 2 Type II

Circle Internet Financial

Emissão e gestão de carteiras programáveis não-custodiais para liquidação em dólares digitais (USDC) com tecnologia MPC (Multi-Party Computation).

MPC Enclaves

Banco Central do Brasil / Participantes do SPI

Processamento e validação de ordens de pagamento instantâneo PIX conforme Resolução BCB nº 1/2020.

BACEN / SPB
06

6. Padrões de Segurança da Informação & Proteção Criptográfica

A Valence adota controles criptográficos e arquitetura de defesa em profundidade (Defense in Depth) para garantir a inviolabilidade dos ativos e dados dos usuários:

Criptografia em Trânsito (TLS 1.3)

Toda comunicação via app móvel e API pública trafega exclusivamente sob túneis cifrados TLS 1.3 com certificados SSL de alta segurança e cabeçalhos estritos de HSTS (HTTP Strict Transport Security).

Hashes SHA-256 Irreversíveis

Chaves de API de lojistas e credenciais de acesso são convertidas em hashes SHA-256 no momento da emissão. O texto puro nunca é gravado no banco de dados.

Enclaves Não-Custodiais MPC

As chaves privadas das carteiras de liquidação em Solana são geradas através de computação multipartidária (MPC), garantindo que nenhum operador ou funcionário tenha acesso às chaves dos clientes.

Trava Anti-Triangulação Bacen

Motor anti-fraude em tempo real que compara o CPF do pagador PIX com o cadastro do titular. Pagamentos divergentes são estornados automaticamente com protocolo de auditoria.

07

7. Prazos de Retenção de Dados & Tabela de Exigências Legais

Em estrita observância ao princípio da necessidade (LGPD Art. 6º, III), os dados pessoais são retidos pelo tempo estritamente necessário ou pelos prazos prescricionais fixados em lei:

Categoria de DadosFinalidade do TratamentoPrazo de RetençãoFundamento Legal / Regulatório
Registros de Transações Financeiras (PIX/USDC)Comprovação de pagamento e auditoria fiscal5 anosResolução BCB nº 1/2020 & Código Tributário Nacional (Art. 173)
Dados de Identificação KYC/KYBPrevenção à Lavagem de Dinheiro (AML)5 anos após encerramentoLei Federal nº 9.613/1998 & Circular Bacen 3.978/2020
Logs de Acesso a Aplicações (IPs e Timestamps)Segurança da Informação e Rastreabilidade6 mesesMarco Civil da Internet (Lei nº 12.965/2014, Art. 15)
Dados Cadastrais de Contas Inativas sem TransaçõesGestão de UsuáriosExclusão imediata sob requisiçãoLGPD (Art. 18, VI)
08

8. Direitos dos Titulares de Dados (LGPD Art. 18 & GDPR Art. 15-22)

Como titular de dados pessoais, você pode exercer gratuitamente a qualquer momento as seguintes prerrogativas perante a Valence:

1. Confirmação & Acesso

Saber se a Valence trata seus dados e obter cópia em formato legível.

2. Retificação

Solicitar correção de dados incompletos, inexatos ou desatualizados.

3. Anonimização ou Bloqueio

Para dados desnecessários, excessivos ou tratados em desconformidade.

4. Portabilidade

Transferência de dados a outro fornecedor de serviços de pagamento.

5. Eliminação de Dados

Exclusão definitiva de dados tratados com consentimento.

6. Revogação de Consentimento

Revogar autorizações concedidas anteriormente de forma facilitada.

09

9. Exclusão de Conta & Gerador de Requerimento Oficial (Google Play)

Em cumprimento obrigatório às Políticas de Exclusão de Dados de Usuários do Google Play Store e Art. 18 da LGPD.

Utilize o formulário interativo abaixo para gerar sua solicitação oficial de encerramento de conta e expurgo de dados ou encaminhe um e-mail direto para nossa Encarregadoria de Privacidade:

Enviar E-mail Pré-Formatado ao DPO

Nota de Guarda Obrigatória Bacen: A exclusão de dados pessoais atinge cadastros, logins, chaves de API e preferências. Registros fiscais e transações financeiras já liquidadas permanecerão arquivados pelo prazo legal obrigatório de 5 (cinco) anos, em estrita observância à Lei nº 9.613/1998 e Resolução BCB nº 1/2020.

10

10. Cookies, Sessões & Telemetria de Desempenho

Utilizamos exclusivamente tecnologias estritamente necessárias para a segurança operacional da plataforma web e diagnóstico anônimo de falhas do aplicativo móvel:

Cookies de Sessão & Anti-Sequestro

Tokens HttpOnly protegidos com flag `SameSite=Strict` para autenticação de lojistas e proteção contra Session Hijacking e CSRF.

Telemetria de Erros (Sentry)

Rastreamento anônimo de exceções em tempo de execução para correção de bugs sem vinculação com identificadores pessoais do usuário.

11

11. Transferência Internacional de Dados (LGPD Art. 33)

Determinados serviços de liquidação em moeda estrangeira (USDC) e infraestrutura de nuvem resiliente utilizam servidores situados nos Estados Unidos da América e na União Europeia. Essas transferências internacionais ocorrem amparadas em Cláusulas-Padrão Contratuais (Standard Contractual Clauses — SCCs), auditorias SOC 2 Type II e em conformidade estrita com o Artigo 33, IX da LGPD.

12

12. Encarregado de Proteção de Dados (DPO) & Canais de Atendimento

ENCARREGADO DE DADOS (DPO)

Comitê de Privacidade & Compliance

Rendey Tecnologia e Pagamentos Ltda.

ENDEREÇO COMERCIAL & SEDE

São Paulo / SP — Brasil

Portal Oficial: