Política de privacidade$1
A versão russa deste documento é a juridicamente vinculativa. As traduções servem apenas para conveniência.
Aqui está escrito quais dados coletamos e para quê. Sem fórmulas como «com o objetivo de melhorar a qualidade dos serviços», atrás das quais cabe qualquer coisa.
01Em resumo
- Não vendemos seus dados nem os repassamos a redes de publicidade.
- Não guardamos suas senhas do Telegram e do Google — a entrada passa por eles.
- Os documentos de identidade são vistos apenas pelos funcionários que fazem essa verificação. Não são repassados a lugar nenhum.
- A estatística de visitas ao site contamos no nosso próprio servidor, em vez de entregá-la ao Google.
- Os registros da cadeia de blocos são públicos e ninguém os apaga — nós inclusive.
02Quais dados coletamos
Ao entrar
- Telegram:o identificador numérico, o nome de usuário, o nome, a foto de perfil e o idioma da interface.
- Google:o identificador da conta, o endereço de e-mail, o nome e a foto de perfil.
As senhas dessas contas nunca nos são transmitidas — de forma alguma. Telegram e Google devolvem uma resposta assinada que apenas confirma quem você é.
Durante o uso
- Saldo, operações, endereços de recarga, cartões emitidos.
- O endereço IP e a hora de entrada — para o registro de segurança.
- Conversa com o suporte.
- O idioma, o tema e a moeda de exibição escolhidos.
Na verificação de identidade
- Nome, data de nascimento, nacionalidade, endereço.
- Um documento de identidade e sua fotografia.
Esses dados são solicitados apenas na emissão do cartão e em operações acima dos limites estabelecidos.
03Para que servem
| Dados | Motivo |
|---|---|
| Identificador do Telegram ou do Google | Saber de quem é a conta |
| Nome e fotografia | Mostrar você dentro do aplicativo |
| Recuperação de acesso | |
| Operações e saldo | Manter a conta |
| IP e hora de entrada | Notar uma entrada alheia |
| Documentos | Exigência legal sobre a emissão de cartões |
| Conversa | Ajudar e lembrar o contexto |
Não coletamos nem pedimos dados além dos listados.
04Com que fundamento
- Execução do contrato:sem identificador e sem registros de operações uma conta não pode funcionar.
- Exigência legal:verificação de identidade e prevenção à lavagem de dinheiro.
- Interesse legítimo:proteção contra fraude e registro de segurança.
- Seu consentimento:tudo o que é opcional — e pode ser retirado.
06A cadeia de blocos é pública
Qualquer transferência na cadeia de blocos é visível para todos e fica lá para sempre: o valor, os endereços, a hora.
07Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Conta e saldo | Enquanto a conta estiver aberta |
| Registros de operações | 5 anos após o encerramento da conta |
| Documentos de verificação de identidade | 5 anos após o encerramento da conta |
| Registro de entradas | 12 meses |
| Conversa com o suporte | 3 anos |
Os prazos de cinco anos não são fixados por nós: a legislação contra a lavagem de dinheiro os exige. Não podemos apagar tais registros antes, nem a seu pedido.
08Seus direitos
- Saberquais dados sobre você existem, e obter uma cópia.
- Corrigirdados imprecisos.
- Apagarseus dados — exceto aqueles que somos obrigados a guardar por lei.
- Limitaro tratamento enquanto durar uma contestação.
- Levarseus dados em formato legível por máquina.
- Retirar o consentimentopara tudo o que é opcional.
- Reclamarà autoridade de controle de proteção de dados.
Escreva para o suporte — respondemos em até 30 dias. Para proteger contra pedidos de terceiros, podemos pedir que você confirme que a conta é sua.
10Estatística de visitas
Contamos as visitas do siteno nosso próprio servidor— com o programa Umami no subdomínioumami.nexuspayme.com. Os dados não vão nem para o Google Analytics nem para qualquer outro serviço externo.
São coletados apenas dados anônimos: o endereço da página, de onde você veio, o tipo de dispositivo e o país. Sem nome, sem identificador e sem meio de chegar a uma pessoa.
11Como protegemos
- Todo o tráfego com o servidor vai por TLS — não dá para ler no caminho.
- A assinatura do Telegram e do Google é verificada no servidor: uma resposta falsificada no navegador não passa.
- A sessão tem duração limitada e é revogada ao sair.
- O acesso dos funcionários aos documentos de verificação é concedido só quando o trabalho exige e fica registrado.
- A maior parte das criptomoedas fica em carteiras sem conexão permanente à rede.
Proteção absoluta não existe, e prometê-la seria desonesto. Se ainda assim houver um vazamento, avisaremos os afetados e a autoridade de controle em até 72 horas a partir do momento em que soubermos.
12Falar conosco
Para questões sobre dados, escreva ao suporte dentro do aplicativo:t.me/nexuspaymybot.
Responsável pela proteção de dados:nome e e-mail. Operador:razão social e endereço.