1. Introdução, Identificação do Controlador e Escopo
A Rendey Tecnologia e Pagamentos Ltda. ("Valence", "Valence Pay", "nós" ou "nosso"), pessoa jurídica de direito privado inscrita no CNPJ sob o nº 00.000.000/0001-00, com sede na Cidade de São Paulo, Estado de São Paulo, na qualidade de Controladora de Dados, estabelece esta Política de Privacidade para regular a forma como os dados pessoais são tratados no âmbito do aplicativo móvel Valence Pay (distribuído via Google Play Store) e do portal valence.rendey.store.
Compromissos Fundamentais de Privacidade:
- Não-Comercialização: A Valence nunca vende, comercializa ou cede bases de dados a corretores de dados (data brokers).
- Minimização Estrita: Apenas os dados imprescindíveis para execução do contrato e cumprimento regulatório são solicitados.
- Transparência Algorítmica: O usuário tem ciência de como seu CPF é checado perante o Bacen para prevenção a fraudes.
2. Bases Legais de Tratamento (LGPD Art. 7 & GDPR Art. 6)
Todo tratamento de dados pessoais realizado pela Valence possui fundamento estrito em hipóteses autorizativas da legislação vigente:
LGPD Art. 7, V / GDPR Art. 6(1)(b): Viabilizar o processamento de ordens de pagamento, geração de QR Codes PIX e liquidação em USDC.
LGPD Art. 7, II / GDPR Art. 6(1)(c): Cumprimento de normas do Bacen (Res. 1/2020), Lei 9.613/1998 (AML) e obrigações da Receita Federal.
LGPD Art. 11, II, 'g': Validação de titularidade cruzada de CPF para prevenir estelionato e triangulação fraudulenta no PIX.
3. Categorias de Dados Coletados & Operação do Sensor NFC
A. Dados de Identificação Cadastral (KYC/KYB)
Para lojistas e clientes que criam carteiras no ecossistema: Nome civil completo, CPF ou CNPJ, endereço de e-mail verificado, número de telefone móvel, endereço comercial e dados do administrador societário.
B. Dados Financeiros & Transacionais
Montante transacionado em Reais (BRL), cotação travada em USDC/USDT, identificador global de transação (txId), payload PIX Copia e Cola, endereço público de carteira Solana (Circle Programmable Wallet) e timestamps de liquidação.
O aplicativo móvel Valence Pay solicita acesso à permissão `android.permission.NFC` exclusivamente para comunicação por aproximação (tap-to-pay). O hardware NFC é utilizado em tempo de execução para ler o sinal de pagamento sem contato. A Valence NÃO armazena o número completo do cartão de crédito (PAN), dados de tarja magnética ou código de segurança (CVV) em disco ou em servidores.
4. Arquitetura de Pagamentos & Fluxo de Dados Ponta a Ponta
A figura a seguir ilustra o percurso protegido de uma transação financeira desde a captura no terminal móvel até a liquidação final em USDC na rede Solana:
5. Compartilhamento com Terceiros & Gateways de Liquidez
Para viabilizar a infraestrutura de pagamentos omnichannel e liquidação Web3, compartilhamos dados estritamente necessários com os seguintes parceiros institucionais regulamentados:
Stripe Payments / Stripe Onramp
Processamento de pagamentos com cartão, checkout seguro de onramp cripto e validações anti-fraude sob certificação PCI-DSS Level 1.
Ramp.money (Ramp Network)
Provedor de infraestrutura de liquidez regulamentado internacionalmente, responsável por fluxos de conversão Fiat-to-Crypto com auditoria SOC 2 Type II.
Circle Internet Financial
Emissão e gestão de carteiras programáveis não-custodiais para liquidação em dólares digitais (USDC) com tecnologia MPC (Multi-Party Computation).
Banco Central do Brasil / Participantes do SPI
Processamento e validação de ordens de pagamento instantâneo PIX conforme Resolução BCB nº 1/2020.
6. Padrões de Segurança da Informação & Proteção Criptográfica
A Valence adota controles criptográficos e arquitetura de defesa em profundidade (Defense in Depth) para garantir a inviolabilidade dos ativos e dados dos usuários:
Criptografia em Trânsito (TLS 1.3)
Toda comunicação via app móvel e API pública trafega exclusivamente sob túneis cifrados TLS 1.3 com certificados SSL de alta segurança e cabeçalhos estritos de HSTS (HTTP Strict Transport Security).
Hashes SHA-256 Irreversíveis
Chaves de API de lojistas e credenciais de acesso são convertidas em hashes SHA-256 no momento da emissão. O texto puro nunca é gravado no banco de dados.
Enclaves Não-Custodiais MPC
As chaves privadas das carteiras de liquidação em Solana são geradas através de computação multipartidária (MPC), garantindo que nenhum operador ou funcionário tenha acesso às chaves dos clientes.
Trava Anti-Triangulação Bacen
Motor anti-fraude em tempo real que compara o CPF do pagador PIX com o cadastro do titular. Pagamentos divergentes são estornados automaticamente com protocolo de auditoria.
7. Prazos de Retenção de Dados & Tabela de Exigências Legais
Em estrita observância ao princípio da necessidade (LGPD Art. 6º, III), os dados pessoais são retidos pelo tempo estritamente necessário ou pelos prazos prescricionais fixados em lei:
| Categoria de Dados | Finalidade do Tratamento | Prazo de Retenção | Fundamento Legal / Regulatório |
|---|---|---|---|
| Registros de Transações Financeiras (PIX/USDC) | Comprovação de pagamento e auditoria fiscal | 5 anos | Resolução BCB nº 1/2020 & Código Tributário Nacional (Art. 173) |
| Dados de Identificação KYC/KYB | Prevenção à Lavagem de Dinheiro (AML) | 5 anos após encerramento | Lei Federal nº 9.613/1998 & Circular Bacen 3.978/2020 |
| Logs de Acesso a Aplicações (IPs e Timestamps) | Segurança da Informação e Rastreabilidade | 6 meses | Marco Civil da Internet (Lei nº 12.965/2014, Art. 15) |
| Dados Cadastrais de Contas Inativas sem Transações | Gestão de Usuários | Exclusão imediata sob requisição | LGPD (Art. 18, VI) |
8. Direitos dos Titulares de Dados (LGPD Art. 18 & GDPR Art. 15-22)
Como titular de dados pessoais, você pode exercer gratuitamente a qualquer momento as seguintes prerrogativas perante a Valence:
1. Confirmação & Acesso
Saber se a Valence trata seus dados e obter cópia em formato legível.
2. Retificação
Solicitar correção de dados incompletos, inexatos ou desatualizados.
3. Anonimização ou Bloqueio
Para dados desnecessários, excessivos ou tratados em desconformidade.
4. Portabilidade
Transferência de dados a outro fornecedor de serviços de pagamento.
5. Eliminação de Dados
Exclusão definitiva de dados tratados com consentimento.
6. Revogação de Consentimento
Revogar autorizações concedidas anteriormente de forma facilitada.
9. Exclusão de Conta & Gerador de Requerimento Oficial (Google Play)
Em cumprimento obrigatório às Políticas de Exclusão de Dados de Usuários do Google Play Store e Art. 18 da LGPD.
Utilize o formulário interativo abaixo para gerar sua solicitação oficial de encerramento de conta e expurgo de dados ou encaminhe um e-mail direto para nossa Encarregadoria de Privacidade:
Nota de Guarda Obrigatória Bacen: A exclusão de dados pessoais atinge cadastros, logins, chaves de API e preferências. Registros fiscais e transações financeiras já liquidadas permanecerão arquivados pelo prazo legal obrigatório de 5 (cinco) anos, em estrita observância à Lei nº 9.613/1998 e Resolução BCB nº 1/2020.
11. Transferência Internacional de Dados (LGPD Art. 33)
Determinados serviços de liquidação em moeda estrangeira (USDC) e infraestrutura de nuvem resiliente utilizam servidores situados nos Estados Unidos da América e na União Europeia. Essas transferências internacionais ocorrem amparadas em Cláusulas-Padrão Contratuais (Standard Contractual Clauses — SCCs), auditorias SOC 2 Type II e em conformidade estrita com o Artigo 33, IX da LGPD.
12. Encarregado de Proteção de Dados (DPO) & Canais de Atendimento
Comitê de Privacidade & Compliance
Rendey Tecnologia e Pagamentos Ltda.