Declaração de Política de Privacidade

Effective Date: October 17, 2025

Quem somos

Buburuza (”nós,””nós,””nossa”) fornece produtos e serviços de tecnologia financeira (o”Serviços”). Esta Política de Privacidade explica o que coletamos, como e por que o usamos, com quem o compartilhamos, por quanto tempo o guardamos, como o protegemos, e seus direitos.

Cumprimos as leis de privacidade aplicáveis (por exemplo, PIPEDA no Canadá, GDPR DO REINO UNIDO/Lei de Proteção de Dados de 2018, GDPR DA UE, e CCPA/CPRA na Califórnia) e operam um programa de privacidade baseado na Dez princípios do PIPEDA(Responsabilidade, propósitos de identificação, consentimento, limitação da coleta, limitação do uso/divulgação/retenção, precisão, salvaguardas, abertura, acesso individual, contestação da conformidade).

O que coletamos

  • Identidade e contato: nome, data de nascimento, endereço, e-mail, telefone.
  • Verificação e conformidade: dados de identificação do governo, verificações biométricas e de autenticidade (para autenticação), resultados de sanções/PEP, quando exigido por lei.
  • Financeiro e transacional: instruções de pagamento, histórico de transações, resultados de risco/triagem, seleções de produtos.
  • Técnico: identificadores de dispositivos, endereço IP, telemetria de segurança, registros.
  • Preferências e comunicações: configurações de marketing, tickets de suporte, feedback.

Também podemos obter informações de terceiros (por exemplo, agências de crédito, listas de sanções, análise de fraudes e blockchain) para fins de conformidade, segurança e prestação de serviços.

Por que usamos dados

  • Forneça os serviços (criar/gerenciar contas, processar pagamentos, transações de serviços).
  • Cumpra os deveres legais (KYC/KYB, AML/CFT, análise de sanções, relatórios).
  • Proteja nossos usuários e nossa plataforma (prevenção de fraudes, segurança, resposta a incidentes, continuidade de negócios).
  • Melhore nossos produtos (análise de serviços, garantia de qualidade; preferimos agregação/anonimização sempre que possível).
  • Comunique-se com você (atualizações de serviços, avisos regulatórios; marketing quando permitido/com consentimento).

As bases legais incluem necessidade de contrato, obrigações legais, interesses legítimos, e consentir (quando necessário). Nós não venda informações pessoais por dinheiro.

Cookies e tecnologia similar

Usamos cookies para segurança, funcionalidade principal e (quando permitido) análise/personalização. Os cookies opcionais podem ser controlados por meio de nosso banner de consentimento e das configurações do seu navegador/aplicativo.

Compartilhamento e divulgação

Compartilhamos dados pessoais com:

  • Afiliados (ao abrigo de acordos intragrupo com proteções equivalentes).
  • Provedores de serviços (nuvem, pagamentos, custódia, KYC/KYB, suporte) sob contratos escritos que limitam o uso e exigem segurança.
  • Reguladores/autoridades policiais quando exigido por lei.
  • Transferidos de negócios (por exemplo, fusões), sob salvaguardas comparáveis.

Transferências internacionais

Os dados podem ser processados ou acessados a partir do EUA, Reino Unido, Canadá, Comores, Hong Kong e UE/EEE. Usamos salvaguardas apropriadas, como Cláusulas contratuais padrão e participe das atividades aplicáveis Estrutura de privacidade de dados (PDF) programas para transferências qualificadas.

Retenção

Nós retemos dados pessoais somente enquanto for necessário para os fins acima e para satisfazer os requisitos legais/AML (normalmente até 7 anos pós-relacionamento para registros AML). Nós então excluir ou anonimizar com segurança dados.

Segurança (o que importa)

Aplicamos segurança em camadas (criptografia, controles de acesso, MFA, monitoramento, resposta a incidentes) e alinhamos nossos controles com ISO/IEC 27001 (ISMS), ISO/IEC 22301 (Continuidade de negócios), ISO 31000 (Gestão de Riscos), e ISO/IEC 30107-3 (níveis 1 e 2 do PAD) para detecção de ataques de vivacidade/apresentação biométrica usados em fluxos de identidade. Nós usamos Certificado e-IDVT processos quando necessário ou apropriado para verificação de identidade. (Publicamos o status atual da certificação em nossa Central de Confiabilidade.)

Seus direitos

Dependendo da sua jurisdição, você pode ter direitos de acesso, retificam, deletar, porto, restringir ou objetar ao processamento, retirar o consentimento, e optar por não participar de certos usos:

  • Canadá (PIPEDA): direitos de acesso/correção e reclamação; respondemos normalmente dentro 30 dias.
  • REINO UNIDO/UE (REINO UNIDO/GDPR): acesso, retificação, apagamento, portabilidade, restrição/objeção; você pode reclamar com o ICO (Reino Unido) ou seu DADOS DA UE.
  • Califórnia (CCPA/CPRA): direitos de saber/excluir/corrigir e limitar o uso de informações confidenciais; optar por não participar de determinados compartilhamentos para publicidade intercontextual.

Envie solicitações por meio de Configurações → Privacidade (no aplicativo) ou e-mail support@buburuza.com; responderemos dentro dos prazos legais aplicáveis.

Aviso específico do Reino Unido e registro de ICO

Para usuários do Reino Unido, o Buburuza fornece um aviso de privacidade personalizado no Reino Unido e mantém o registro no Gabinete do Comissário da Informação (ICO). Nossos detalhes de contato no Reino Unido e o DPO/Diretor de Privacidade estão disponíveis em Configurações → Privacidade → Aviso do Reino Unido (no aplicativo).

Entre em contato com o diretor de privacidade

Buburuza AI Inc.
Atenção: Diretor de Privacidade
Bentall II, 555 Burrard Street, escritório 03-109, Vancouver, BC V7X 1M8, Canadá
Telefone: +1 (770) 525-7664

E-mail: support@buburuza.com