Quem somos
Buburuza (”nós,””nós,””nossa”) fornece produtos e serviços de tecnologia financeira (o”Serviços”). Esta Política de Privacidade explica o que coletamos, como e por que o usamos, com quem o compartilhamos, por quanto tempo o guardamos, como o protegemos, e seus direitos.
Cumprimos as leis de privacidade aplicáveis (por exemplo, PIPEDA no Canadá, GDPR DO REINO UNIDO/Lei de Proteção de Dados de 2018, GDPR DA UE, e CCPA/CPRA na Califórnia) e operam um programa de privacidade baseado na Dez princípios do PIPEDA(Responsabilidade, propósitos de identificação, consentimento, limitação da coleta, limitação do uso/divulgação/retenção, precisão, salvaguardas, abertura, acesso individual, contestação da conformidade).
O que coletamos
- Identidade e contato: nome, data de nascimento, endereço, e-mail, telefone.
- Verificação e conformidade: dados de identificação do governo, verificações biométricas e de autenticidade (para autenticação), resultados de sanções/PEP, quando exigido por lei.
- Financeiro e transacional: instruções de pagamento, histórico de transações, resultados de risco/triagem, seleções de produtos.
- Técnico: identificadores de dispositivos, endereço IP, telemetria de segurança, registros.
- Preferências e comunicações: configurações de marketing, tickets de suporte, feedback.
Também podemos obter informações de terceiros (por exemplo, agências de crédito, listas de sanções, análise de fraudes e blockchain) para fins de conformidade, segurança e prestação de serviços.
Por que usamos dados
- Forneça os serviços (criar/gerenciar contas, processar pagamentos, transações de serviços).
- Cumpra os deveres legais (KYC/KYB, AML/CFT, análise de sanções, relatórios).
- Proteja nossos usuários e nossa plataforma (prevenção de fraudes, segurança, resposta a incidentes, continuidade de negócios).
- Melhore nossos produtos (análise de serviços, garantia de qualidade; preferimos agregação/anonimização sempre que possível).
- Comunique-se com você (atualizações de serviços, avisos regulatórios; marketing quando permitido/com consentimento).
As bases legais incluem necessidade de contrato, obrigações legais, interesses legítimos, e consentir (quando necessário). Nós não venda informações pessoais por dinheiro.
Cookies e tecnologia similar
Usamos cookies para segurança, funcionalidade principal e (quando permitido) análise/personalização. Os cookies opcionais podem ser controlados por meio de nosso banner de consentimento e das configurações do seu navegador/aplicativo.
Compartilhamento e divulgação
Compartilhamos dados pessoais com:
- Afiliados (ao abrigo de acordos intragrupo com proteções equivalentes).
- Provedores de serviços (nuvem, pagamentos, custódia, KYC/KYB, suporte) sob contratos escritos que limitam o uso e exigem segurança.
- Reguladores/autoridades policiais quando exigido por lei.
- Transferidos de negócios (por exemplo, fusões), sob salvaguardas comparáveis.
Transferências internacionais
Os dados podem ser processados ou acessados a partir do EUA, Reino Unido, Canadá, Comores, Hong Kong e UE/EEE. Usamos salvaguardas apropriadas, como Cláusulas contratuais padrão e participe das atividades aplicáveis Estrutura de privacidade de dados (PDF) programas para transferências qualificadas.
Retenção
Nós retemos dados pessoais somente enquanto for necessário para os fins acima e para satisfazer os requisitos legais/AML (normalmente até 7 anos pós-relacionamento para registros AML). Nós então excluir ou anonimizar com segurança dados.
Segurança (o que importa)
Aplicamos segurança em camadas (criptografia, controles de acesso, MFA, monitoramento, resposta a incidentes) e alinhamos nossos controles com ISO/IEC 27001 (ISMS), ISO/IEC 22301 (Continuidade de negócios), ISO 31000 (Gestão de Riscos), e ISO/IEC 30107-3 (níveis 1 e 2 do PAD) para detecção de ataques de vivacidade/apresentação biométrica usados em fluxos de identidade. Nós usamos Certificado e-IDVT processos quando necessário ou apropriado para verificação de identidade. (Publicamos o status atual da certificação em nossa Central de Confiabilidade.)
Seus direitos
Dependendo da sua jurisdição, você pode ter direitos de acesso, retificam, deletar, porto, restringir ou objetar ao processamento, retirar o consentimento, e optar por não participar de certos usos:
- Canadá (PIPEDA): direitos de acesso/correção e reclamação; respondemos normalmente dentro 30 dias.
- REINO UNIDO/UE (REINO UNIDO/GDPR): acesso, retificação, apagamento, portabilidade, restrição/objeção; você pode reclamar com o ICO (Reino Unido) ou seu DADOS DA UE.
- Califórnia (CCPA/CPRA): direitos de saber/excluir/corrigir e limitar o uso de informações confidenciais; optar por não participar de determinados compartilhamentos para publicidade intercontextual.
Envie solicitações por meio de Configurações → Privacidade (no aplicativo) ou e-mail support@buburuza.com; responderemos dentro dos prazos legais aplicáveis.
Aviso específico do Reino Unido e registro de ICO
Para usuários do Reino Unido, o Buburuza fornece um aviso de privacidade personalizado no Reino Unido e mantém o registro no Gabinete do Comissário da Informação (ICO). Nossos detalhes de contato no Reino Unido e o DPO/Diretor de Privacidade estão disponíveis em Configurações → Privacidade → Aviso do Reino Unido (no aplicativo).
Entre em contato com o diretor de privacidade
Buburuza AI Inc.
Atenção: Diretor de Privacidade
Bentall II, 555 Burrard Street, escritório 03-109, Vancouver, BC V7X 1M8, Canadá
Telefone: +1 (770) 525-7664
E-mail: support@buburuza.com