1. Quem somos
Esta Política descreve como a Alexandria Tecnologia(“Alexandria”, “nós”), controladora dos dados, coleta, usa, armazena e compartilha informações pessoais dos usuários do ecossistema Smart Money Link (“SML”), em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (“LGPD”) e demais legislações aplicáveis.
2. Dados que coletamos
2.1. Dados fornecidos diretamente por você
- Cadastro: nome completo, e-mail, senha (armazenada criptografada).
- Pagamento: dados do cartão de crédito processados via gateway parceiro (Stripe). Não armazenamos número do cartão em nossos servidores — apenas o token de transação.
- Conteúdo no journal: notas operacionais, mood scale, triggers de psicologia, tags. Esse conteúdo é privado e visível apenas pela sua conta.
- Configurações: preferências de tema, notificações, idioma.
2.2. Dados coletados automaticamente
- Dados de uso: páginas visitadas, frequência de acesso, recursos utilizados, métricas de performance.
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, fuso horário.
- Cookies essenciais: identificador de sessão, preferências persistentes (tema escolhido).
2.3. Dados de terceiros (integrações futuras)
Quando você conectar voluntariamente sua conta de mesa proprietária (Apex, FTMO, FundedNext, MyForex) ou conta MT5, receberemos via API: balanço da conta, histórico de trades, métricas de drawdown e regras vigentes. Esses dados são usados exclusivamente para o tracking de risco no painel — não compartilhamos com terceiros nem usamos para qualquer outra finalidade.
3. Finalidade do tratamento
Usamos seus dados para:
- Prover, manter e melhorar o serviço.
- Processar pagamentos e gerenciar sua assinatura.
- Comunicar mudanças no serviço, atualizações importantes e alertas operacionais (drawdown próximo do limite, expiração de trial).
- Gerar análise técnica personalizada (motor SMC + Pharos AI) com base no histórico do usuário.
- Cumprir obrigações legais e regulatórias.
- Detectar e prevenir fraude, abuso e violações dos Termos de Uso.
Não usamos seus dados para: publicidade direcionada de terceiros, venda de listas de e-mail, perfilamento comportamental para fins comerciais externos ou qualquer tratamento incompatível com a finalidade do serviço.
4. Bases legais
O tratamento dos dados ocorre com base em:
- Execução de contrato (art. 7º, V da LGPD): pra prover o serviço que você contratou.
- Cumprimento de obrigação legal (art. 7º, II): retenção de dados fiscais e financeiros conforme legislação.
- Legítimo interesse (art. 7º, IX): prevenção de fraude, segurança da plataforma, melhoria contínua do produto.
- Consentimento (art. 7º, I): comunicações de marketing e cookies analíticos opcionais.
5. Compartilhamento com terceiros
Compartilhamos seus dados apenas com prestadores essenciais à operação do serviço:
- Stripe (processamento de pagamentos): dados do cartão e transação.
- Vercel (hospedagem): logs técnicos de acesso.
- Google / OAuth (login social, quando o usuário escolhe): apenas confirmação de identidade.
- Provedores de e-mail transacional: para envio de boas-vindas, notificações e alertas.
Todos os parceiros são contratualmente obrigados a tratar os dados conforme padrões equivalentes aos descritos nesta Política e à LGPD/GDPR aplicáveis.
Não vendemos seus dados. Não compartilhamos com prop firms, corretoras ou qualquer terceiro com fins comerciais.
6. Cookies
Usamos dois tipos de cookies:
6.1. Essenciais (sempre ativos)
Necessários para o funcionamento básico: sessão de login, preferências de tema, carrinho de assinatura. Sem esses cookies o serviço não funciona.
6.2. Analíticos (opcionais)
Métricas anônimas de uso do produto (qual feature é mais usada, onde o usuário trava). Você pode desativar pelo painel de configurações.
7. Direitos do titular
Conforme a LGPD, você tem direito a:
- Acesso: obter cópia dos dados que mantemos sobre você.
- Correção: pedir correção de dados incompletos, imprecisos ou desatualizados.
- Anonimização ou exclusão: pedir exclusão de dados desnecessários ou excessivos, observadas as obrigações legais de retenção.
- Portabilidade: receber seus dados em formato estruturado e legível (JSON ou CSV).
- Informação sobre compartilhamento: saber com quem compartilhamos seus dados.
- Revogação do consentimento: a qualquer momento, para tratamentos baseados em consentimento.
- Oposição: contestar tratamento que considere irregular.
Para exercer qualquer desses direitos, escreva para privacidade@alexandria.app. Respondemos em até 15 (quinze) dias úteis.
8. Segurança
Aplicamos medidas técnicas e organizacionais para proteger seus dados:
- Senhas armazenadas com hash criptográfico (bcrypt/argon2), nunca em texto plano.
- Conexão criptografada (HTTPS/TLS 1.3) em todas as comunicações.
- Acesso a dados restrito ao mínimo necessário pelo time técnico.
- Auditoria periódica de segurança e atualizações de dependências.
- Backups criptografados em infraestrutura segregada.
Mesmo com essas medidas, nenhum sistema é 100% imune a falhas. Em caso de incidente que comprometa dados pessoais, comunicaremos a ANPD e os titulares afetados conforme exige a LGPD.
9. Retenção
Mantemos seus dados enquanto sua conta está ativa e durante o período necessário para cumprimento de obrigações legais (em geral, 5 anos para dados fiscais após encerramento da conta, conforme legislação aplicável). Após esse período, os dados são anonimizados ou excluídos.
10. Transferência internacional
Alguns prestadores (Vercel, Stripe, Google) podem processar dados em servidores nos EUA ou União Europeia. Nesses casos, garantimos que os parceiros operam sob padrões adequados (cláusulas-padrão da Comissão Europeia, certificação Privacy Shield ou equivalente).
11. Crianças e adolescentes
O serviço não é destinado a menores de 18 anos. Não coletamos dados de menores conscientemente. Se identificarmos cadastro de menor, excluiremos os dados imediatamente.
12. Mudanças nesta Política
Podemos atualizar esta Política periodicamente. Mudanças materiais serão comunicadas via e-mail e/ou aviso visível na plataforma com pelo menos 15 (quinze) dias de antecedência.
13. Encarregado de Proteção de Dados (DPO) e contato
Em conformidade com o art. 41 da LGPD, nosso encarregado pode ser contatado em privacidade@alexandria.app.
Caso entenda que seus direitos não foram atendidos, você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) via www.gov.br/anpd.