1. Quem controla os dados e como falar conosco
O Anelu é responsável pelas decisões sobre o tratamento de dados pessoais realizado na plataforma. Solicitações de privacidade podem ser enviadas para [email protected] ou pelo formulário público de exclusão de dados.
2. Dados cadastrais e de perfil
Podemos tratar nome, data de nascimento ou faixa etária, e-mail, telefone, senha protegida, identificadores internos, tipo de conta, vínculos, avatar, logomarca, profissão, serviços, descrição, preferências e autorizações.
3. Dados de uso e conteúdo
Podemos tratar tarefas, recompensas, conquistas, ranking, sites, agendamentos, checklists, resumos, mensagens operacionais, denúncias, bloqueios, histórico de alterações e conteúdo que o usuário escolhe publicar ou enviar.
4. Dados de Minhas Finanças
Tratamos saldo em Anelus, entradas, saídas, contas fictícias, assinaturas simuladas, metas, reserva, orçamento, aportes, resgates, rendimentos simulados, aprovações e regras automáticas. Esses registros servem para funcionamento, auditoria, prevenção de saldo negativo e aprendizado financeiro.
A Taxa DI/CDI utilizada como referência é informação de mercado, não dado pessoal. A associação dessa taxa ao histórico da conta passa a integrar a simulação educativa do usuário.
5. Dados técnicos, câmera, fotos e notificações
Podemos tratar endereço IP, data e horário, versão do aplicativo, sistema operacional, identificadores de sessão, registros de falha, integridade do aplicativo e eventos de segurança.
A câmera é utilizada quando o usuário escolhe fotografar ou ler um QR Code. A seleção de fotos e vídeos utiliza o seletor do sistema; o Anelu não solicita acesso amplo e permanente à galeria para esse fluxo.
Tokens do dispositivo podem ser tratados para enviar notificações de tarefas, contas, metas, rendimentos, aprovações e agendamentos. As notificações podem ser desativadas nas configurações do aparelho.
6. Biometria
A autenticação biométrica é executada pelo sistema operacional. O Anelu recebe apenas o resultado da verificação e não coleta, armazena ou transmite impressão digital, imagem facial ou modelo biométrico.
7. Finalidades do tratamento
Usamos os dados para criar e autenticar contas; adequar a experiência à idade; gerenciar vínculos; exibir sites autorizados; organizar tarefas e agendamentos; processar Anelus; oferecer recursos financeiros simulados; enviar notificações; prestar suporte; prevenir abuso; auditar operações; cumprir obrigações legais; e defender direitos.
8. Crianças e adolescentes
O tratamento é realizado com prioridade ao melhor interesse, proteção por padrão, linguagem adequada e participação do responsável quando necessária. Buscamos reduzir exposição pública, limitar coleta, oferecer controles parentais e permitir revisão ou retirada de autorizações.
O responsável deve evitar inserir dados excessivos e deve orientar a criança sobre privacidade, contatos, golpes, mensagens inadequadas e segurança presencial.
9. Bases legais e consentimentos
Conforme a finalidade, o tratamento pode se apoiar em consentimento, execução de contrato, cumprimento de obrigação legal, proteção da vida ou integridade, exercício regular de direitos, prevenção de fraude e outras hipóteses previstas na legislação. Para crianças, autorizações específicas e destacadas serão solicitadas quando exigidas.
10. Conteúdo público
Nome do site, slug, profissão, avatar, logomarca, descrição, serviços e informações escolhidas para a vitrine podem ficar acessíveis publicamente. Senhas, códigos, saldo, orçamento, metas, reserva, investimentos simulados, documentos e dados internos não são exibidos no site público.
11. Compartilhamento e operadores
Dados podem ser processados por fornecedores de hospedagem, banco de dados, armazenamento, envio de notificações, integridade do aplicativo, pagamento e suporte, sempre limitados ao necessário. Também poderemos compartilhar dados por obrigação legal, ordem de autoridade competente ou proteção de direitos e segurança.
Alguns fornecedores podem tratar dados fora do Brasil. Nesses casos, adotamos medidas compatíveis com a legislação aplicável e com a finalidade do serviço.
12. Segurança e incidentes
Utilizamos HTTPS, controle de acesso, senhas protegidas por hash, confirmação de e-mail, códigos temporários para recuperação e alteração de senha, sessões, idempotência, auditoria, limites, validação de integridade e registros de segurança. Nenhum sistema é totalmente imune a riscos; incidentes relevantes serão avaliados e comunicados conforme a legislação.
13. Retenção e eliminação
Os dados são mantidos enquanto necessários para a conta e para as finalidades informadas. Após exclusão, determinadas informações podem permanecer bloqueadas ou armazenadas pelo período necessário para segurança, prevenção de fraude, cumprimento legal, contabilidade, solução de disputas e defesa de direitos.
Conteúdo público, imagens e perfis serão removidos ou anonimizados quando a exclusão for aplicável, ressalvadas cópias de segurança temporárias e registros que devam ser preservados.
14. Direitos dos titulares
O titular ou responsável pode solicitar confirmação, acesso, correção, informação sobre compartilhamento, revisão, portabilidade quando aplicável, oposição, anonimização, bloqueio, eliminação e revogação de consentimento, observadas limitações legais e direitos de terceiros.
15. Referências legais
Esta Política considera, entre outras normas aplicáveis, a Lei Geral de Proteção de Dados Pessoais, o Estatuto da Criança e do Adolescente, o Marco Civil da Internet e a legislação brasileira de proteção de crianças e adolescentes em ambientes digitais.
16. Atualizações da política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou funcionais. Alterações relevantes poderão ser comunicadas no site ou no aplicativo e, quando necessário, exigir novo aceite.