Política de Privacidade
Última atualização: 01 de maio de 2026
1. Controlador dos dados
InvestRumo Tecnologia Ltda. (CNPJ 00.000.000/0001-00) é a controladora dos dados pessoais coletados na Plataforma InvestRumo, nos termos da Lei nº 13.709/2018 (LGPD).
2. Quais dados coletamos
Dados de cadastro: nome, e-mail, telefone (opcional), senha (armazenada com hash criptográfico).
Dados de uso: páginas acessadas, ativos pesquisados, configurações, IP, tipo de dispositivo/navegador.
Dados financeiros do usuário: ativos cadastrados manualmente ou via importação CSV (não acessamos contas bancárias ou de corretora).
Dados de pagamento: processados pelo gateway Asaas (PCI-DSS compliant). Não armazenamos números completos de cartão nem dados bancários sensíveis.
Cookies: usamos cookies essenciais (sessão, preferências) e analíticos agregados. Não usamos cookies de publicidade comportamental sem consentimento.
3. Para que usamos os dados
- Execução do contrato: autenticação, processamento de assinaturas, entrega das funcionalidades.
- Legítimo interesse: melhorias do produto, prevenção a fraude, suporte técnico.
- Consentimento: envio de newsletter, comunicações de marketing (com opt-in explícito).
- Obrigação legal: emissão de notas fiscais, cumprimento de ordens judiciais.
4. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com operadores estritamente necessários:
- Provedores de hospedagem em nuvem (servidores, banco de dados);
- Gateway de pagamento (transações financeiras);
- Provedores de e-mail transacional (envios de confirmação, recuperação de senha);
- Autoridades públicas, mediante ordem judicial ou requisição legal.
5. Por quanto tempo guardamos
- Conta ativa: enquanto durar a relação contratual.
- Conta cancelada: 90 dias para reativação, depois anonimização irreversível.
- Dados fiscais (notas, comprovantes): 5 anos (obrigação legal).
- Logs de segurança: 6 meses (Marco Civil da Internet, art. 15).
6. Seus direitos (LGPD art. 18)
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com seu consentimento;
- Revogar o consentimento a qualquer momento.
Para exercer qualquer direito: envie e-mail para privacidade@investrumo.com.br. Responderemos em até 15 dias.
7. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (HTTPS), criptografia em repouso para credenciais, controle de acesso com autenticação 2FA opcional, monitoramento de tentativas de invasão, backups diários. Em caso de incidente que represente risco aos titulares, notificaremos a ANPD e os afetados conforme art. 48 da LGPD.
8. Transferência internacional
Caso utilizemos provedores fora do Brasil (ex: hospedagem em data center internacional), garantimos que o país adote nível de proteção compatível com a LGPD, ou empregamos cláusulas contratuais específicas de proteção.
9. Menores de idade
A Plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos coleta indevida, eliminaremos imediatamente.
10. Alterações desta política
Esta política pode ser atualizada. Mudanças relevantes serão notificadas por e-mail e aviso na plataforma com 30 dias de antecedência.
11. Encarregado de Dados (DPO)
Contato direto com o DPO: privacidade@investrumo.com.br
Esta política foi elaborada em conformidade com a Lei nº 13.709/2018 (LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014) e com diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).