Pular para o conteúdo
Cripto Max
Produtos Como funciona Segurança Planos Dúvidas
Acessar Começar agora
Produtos Como funciona Segurança Planos Dúvidas Acessar minha conta Começar agora

Privacidade por arquitetura

Política de Privacidade

O que coletamos, por que tratamos e o que tecnicamente não conseguimos conhecer.

Versão 1.1 · Atualizada em 20 de julho de 2026
Nesta página 1. Princípio central 2. Dados tratados 3. Finalidades 4. Conteúdo do cofre 5. Compartilhamento 6. Retenção 7. Seus direitos 8. Segurança 9. Contato

1. Nosso princípio central

A Cripto Max aplica minimização de dados e proteção desde a concepção. Coletamos apenas o necessário para operar a conta, confirmar pagamentos, entregar o serviço, combater fraude e cumprir obrigações legais.

Sem vigilância comercial: não usamos pixels publicitários, analytics comportamental, rastreamento de abertura de e-mail ou fontes externas. O reCAPTCHA Enterprise é usado somente para prevenção de abuso, na página técnica isolada descrita abaixo.

2. Quais dados tratamos

Dados de conta

No cadastro inicial solicitamos apenas o e-mail, além de credenciais protegidas, aceites, status de verificação, sessões e configurações de segurança. Antes do primeiro Pix, nome completo, CPF e telefone precisam ser informados e ficam vinculados ao perfil de cobrança da conta.

Dados comerciais

Nome, CPF e telefone de cobrança são cifrados no servidor; CPF e telefone também possuem índices criptográficos para validação e busca sem exposição direta. Tratamos ainda plano, valor, identificadores do pedido, status e referências da transação Pix, vigência do acesso, emissão de reembolso e registro mascarado de licença quando aplicável.

Dados técnicos e de segurança

Data e horário, endereço IP truncado ou protegido quando tecnicamente necessário, agente do navegador, eventos de autenticação, limites de uso e trilhas administrativas. Não registramos corpo de requisições sensíveis, cookies, tokens, senha mestre, conteúdo da área de transferência ou chaves de disco.

Atendimento

Mensagens enviadas voluntariamente ao suporte e informações necessárias para acompanhar a solicitação. Nunca solicite sua senha mestre ou chave de recuperação ao suporte.

3. Por que usamos esses dados

  • criar, autenticar e proteger a conta;
  • confirmar e conciliar pagamentos Pix;
  • liberar, renovar ou encerrar direitos de acesso;
  • entregar licença e comunicações transacionais quando contratadas;
  • prevenir fraude, abuso e incidentes de segurança;
  • responder solicitações e exercer direitos em contratos;
  • cumprir obrigações legais, fiscais e regulatórias.

As bases legais aplicáveis podem incluir execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse com avaliação de impacto e consentimento quando exigido.

4. Conteúdo criptografado do Cofre e do Pendrive

Nome do dispositivo, tipo, identificador, chave de recuperação, notas e etiquetas são criptografados no navegador. O servidor armazena envelopes cifrados, dados criptográficos necessários, identificadores opacos, versão e datas operacionais.

No Pendrive, nome, extensão, tipo, etiquetas, miniaturas e conteúdo também são cifrados no dispositivo. O servidor conhece IDs opacos, relações entre pastas, quantidade e tamanho dos blocos, revisões, estado da lixeira e datas necessárias para operar quota, integridade e retenção.

A senha mestre nunca é enviada ao servidor. Sem ela, a Cripto Max não consegue ler o conteúdo do cofre nem recuperá-lo para o usuário. A criptografia protege confidencialidade, mas o servidor ainda conhece metadados mínimos, como a existência e quantidade de registros, tamanho aproximado e datas de alteração.

5. Operadores e compartilhamento

Dados operacionais podem ser tratados por fornecedores estritamente necessários, como infraestrutura de hospedagem, envio de e-mail e processamento Pix. Para criar a cobrança, nome, e-mail, CPF e telefone são enviados ao provedor de pagamentos contratado juntamente com os dados do pedido. Cada operador recebe apenas o necessário para a função contratada e fica sujeito a obrigações de segurança e confidencialidade.

Prevenção de abuso: em ações sensíveis, um frame isolado em cripto-max.com/captcha/ executa o Google reCAPTCHA Enterprise. O Google pode tratar endereço IP, características do navegador e do dispositivo e sinais de interação para gerar uma avaliação antifraude. O frame não recebe e-mail, telefone, senha da conta, senha mestre, chaves de recuperação ou conteúdo do cofre. O token é efêmero, usado apenas na requisição protegida e não é armazenado pelo app.

Não vendemos dados pessoais. Informações poderão ser preservadas ou entregues para cumprir ordem legal válida, proteger direitos, investigar fraude ou responder a incidente, sempre dentro dos limites jurídicos aplicáveis. O conteúdo do cofre permanece cifrado.

6. Retenção e eliminação

Dados de conta e envelopes do cofre são mantidos enquanto a conta existir. O vencimento do plano não apaga automaticamente o cofre. Registros comerciais, antifraude e fiscais são conservados pelos prazos legais aplicáveis.

O Pendrive permite leitura e download por 30 dias após o vencimento. Sem renovação, os objetos ativos, versões, lixeira, wrappers e metadados do Pendrive entram em exclusão definitiva ao fim desse prazo. Chargeback ou fraude podem bloquear o conteúdo imediatamente.

Após pedido válido de encerramento, dados elimináveis entram em processo de exclusão, considerando segurança, prevenção a fraude e obrigações legais. Cópias em backups cifrados expiram em até 35 dias; registros fiscais, antifraude ou legalmente exigidos podem seguir prazos próprios.

7. Direitos do titular

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, revisão, oposição e eliminação de dados tratados com consentimento, observadas exceções legais.

Para proteger a conta, poderemos pedir confirmação de identidade. A resposta não incluirá conteúdo do cofre em texto aberto, pois não temos meios de descriptografá-lo.

8. Medidas de segurança

Usamos separação de ambientes, criptografia, autenticação reforçada, menor privilégio, restrições de conteúdo, limitação de requisições, auditoria sem segredos, backups cifrados e testes regulares. Detalhes e limites constam no Modelo de Segurança.

Nenhuma tecnologia elimina todos os riscos. Se identificarmos incidente capaz de causar risco ou dano relevante, seguiremos os procedimentos de avaliação, contenção e comunicação exigidos pela legislação.

9. Contato de privacidade

Solicitações de titulares e dúvidas podem ser enviadas para [email protected].

Cripto Max

Proteção no dispositivo para suas chaves, senhas e arquivos importantes.

Sem analytics de marketing.
Produto Produtos Como funciona Planos Tutoriais Dúvidas frequentes
Confiança Modelo de segurança Privacidade Garantia Reportar vulnerabilidade
Cripto Max Termos de uso Suporte Área do cliente

© 2026 Cripto Max. Todos os direitos reservados.

Cripto Max armazena chaves fornecidas pelo titular. Não quebra nem contorna criptografia.