Política de Privacidade

Última atualização: 4 de maio de 2026

O plan₿ valoriza sua privacidade. Esta Política de Privacidade descreve como o plan₿ trata dados pessoais quando você usa o aplicativo móvel e o site plan₿ (o "App"). Leia esta Política em conjunto com nossos Termos de Uso. O controlador dos dados é a OtoCo Base WY LLC – planB – Series 88, uma series LLC registrada no estado de Wyoming, Estados Unidos. O mesmo endereço serve como contato público do nosso Encarregado de Proteção de Dados (LGPD) / Data Protection Officer: contact@planb.army.

1. Informações que Coletamos

  • Dados cadastrais e de contato (coletados pelo plan₿): E-mail (login Privy), ou identificador Sign in with Apple / Google; telefone (opcional) e quaisquer informações de perfil que você forneça. Utilizados para login, suporte, segurança e comunicações relacionadas à conta.
  • Dados técnicos e de log (coletados pelo plan₿): Endereço IP (utilizado brevemente para segurança, rate limiting e geofencing), modelo do dispositivo, versão do sistema operacional, versão do aplicativo, idioma, fuso horário, relatórios de falha e dados de performance. Utilizados para operar, proteger e depurar o App. Inclui eventos de interação com o produto usados para análise.
  • Dados de KYC, identidade e financeiros (coletados pelos parceiros, não pelo plan₿): Nome completo, data de nascimento, telefone, endereço, CPF (usuários brasileiros), documento oficial com foto (RG, CNH ou passaporte), selfie/biometria e dados bancários necessários para o PIX, o cartão Visa plan₿ e demais serviços regulados. Esses dados são submetidos diretamente aos nossos parceiros regulados (Avenia — avenia.com — para os trilhos PIX; Gnosis Pay Ltd. — gnosispay.com — e UAB Monavate — monavate.com — para a emissão do cartão; e demais provedores licenciados que possamos contratar). O plan₿ não retém cópias. Identificadores on-chain (seus endereços de carteira públicos, histórico de transações, saldos), seu token de notificação push e seu identificador descentralizado Privy (DID) também são processados pelo plan₿ para operar o App.
  • Dados de auto-custódia — NÃO coletados pelo plan₿: Suas chaves privadas e frases de recuperação das carteiras Dólar (EVM embedded wallet via Privy) e Bitcoin (Bitcoin Layer-2 auto-custódia) são geradas e armazenadas localmente no seu dispositivo. O plan₿ não tem acesso a esses dados, não pode recuperá-los e não pode movimentar fundos sem sua autorização. Isso é uma propriedade fundamental da auto-custódia.

2. Como Usamos as Informações

  • Para fornecer, manter, proteger e melhorar o App e os Serviços.
  • Para viabilizar integrações com parceiros regulados (PIX entrada/saída, emissão do cartão, autenticação via embedded wallet).
  • Para cumprir obrigações legais e regulatórias aplicáveis ao plan₿ ou aos nossos parceiros (KYC, PLD/CFT, screening de sanções).
  • Para detectar, prevenir e investigar fraudes, abusos, account takeover e uso não autorizado.
  • Para responder às suas solicitações de suporte e enviar comunicações relacionadas ao serviço (alertas de segurança, atualizações de termos, notificações transacionais).

3. Compartilhamento de Dados com Operadores

Para operar o aplicativo planB, compartilhamos dados pessoais com operadores que prestam serviços essenciais. Em conformidade com o Art. 9, V da LGPD, divulgamos abaixo as categorias de operadores e os tipos de dados que cada categoria processa. Não vendemos seus dados pessoais e não compartilhamos seus dados para fins de publicidade de terceiros.
Categoria: Processamento de Pix Operador identificado: Avenia (provedor brasileiro de pagamentos, operando dentro do arcabouço regulatório do Banco Central do Brasil por meio de parceiros bancários autorizados). Finalidade: cash-in e cash-out via Pix. Dados compartilhados: dados completos de KYC (nome, CPF, endereço, data de nascimento, documentos, selfie), dados bancários, detalhes de transação.
Categoria: Emissão de cartão Visa Operadores identificados: Gnosis Pay Ltd. (gnosispay.com) e UAB Monavate (monavate.com - Lithuania, regulada pelo Bank of Lithuania) para emissão do cartão. Finalidade: emissão e operação do cartão Visa internacional. Dados compartilhados: dados completos de KYC, dados de gasto e fatura. Os dados de cartão (número e CVV) são tokenizados pelo SDK do emissor; o planB nunca tem acesso a esses dados em texto claro.
Categoria: Autenticação e gestão de carteira embarcada Operador identificado: Privy Inc. (provedor de autenticação e custódia de chaves criptográficas em fragmentos cifrados sob controle do usuário). Finalidade: login no aplicativo e custódia das chaves criptográficas pelo próprio usuário. Dados compartilhados: e-mail, identificadores OAuth, fragmentos cifrados de chave privada (sob controle exclusivo do usuário).
Categoria: Verificação de identidade (KYC) Operador identificado: Sumsub (plataforma de verificação de identidade utilizada para captura e validação de documentos e biometria no onboarding). Finalidade: verificação de identidade, conferência de documentos e biometria, triagem contra listas de sanções e PEP no onboarding. Dados compartilhados: dados completos de KYC (nome, CPF, endereço, data de nascimento, documentos, selfie/biometria).
As demais categorias de operadores que dão suporte ao aplicativo, descritas em categorias e sem identificação nominal pública:
Provedores de infraestrutura de carteira de criptomoeda autocustodial. Finalidade: operação de carteiras Bitcoin sob controle do usuário. Dados compartilhados: endereços públicos de carteira e transações públicas assinadas pelo usuário.
Protocolos agregadores de exchange descentralizada (DEX). Finalidade: roteamento e execução de operações de conversão de moeda em redes públicas (on-chain). Dados compartilhados: endereços públicos de carteira, parâmetros de operação, transações públicas.
Provedores de dados blockchain e RPC. Finalidade: leitura de saldos e histórico de transações públicas on-chain. Dados compartilhados: endereços públicos de carteira (sem dado pessoal).
Provedores de monitoramento de aplicação. Finalidade: detecção e diagnóstico de erros do aplicativo. Dados compartilhados: identificadores de dispositivo, traços de erro técnicos, identificadores de sessão. Configurado para não capturar dados pessoais.
Provedores de suporte ao cliente. Finalidade: atendimento via chat (humano e por IA). Dados compartilhados: mensagens de suporte enviadas voluntariamente pelo usuário e eventuais informações de contato fornecidas pelo próprio usuário.
Provedores de infraestrutura em nuvem. Finalidade: hospedagem do back-end do aplicativo. Dados compartilhados: banco de dados criptografado em repouso.
Provedores de notificações push. Finalidade: entrega de notificações ao dispositivo. Dados compartilhados: token de push do dispositivo e conteúdo da notificação.
A lista nominal específica de cada operador, bem como os respectivos contratos de processamento de dados, está disponível mediante solicitação pelo e-mail contact@planb.army. Cada operador atua sob seus próprios termos de serviço e política de privacidade, e o planB seleciona apenas operadores que oferecem garantias adequadas em conformidade com a LGPD. Também podemos divulgar informações quando exigido por lei, por processo legal válido ou para proteger os direitos e a segurança do plan₿, dos parceiros ou de outros usuários; em caso de fusão, aquisição ou venda de ativos, dados podem ser transferidos para a nova entidade sob os mesmos padrões de privacidade.

4. Seu Controle

  • Você controla sua carteira e suas chaves privadas; o plan₿ não tem acesso.
  • Você pode atualizar seus dados de conta e solicitar uma cópia ou a exclusão dos dados pessoais que o plan₿ controla escrevendo para contact@planb.army.
  • Para acessar ou excluir dados de KYC/identidade submetidos a um parceiro regulado, contate o parceiro diretamente — esses registros são controlados pelo parceiro sob a sua própria política de privacidade.

5. Segurança de Dados

  • O plan₿ aplica os controles de segurança descritos na nossa Política de Segurança da Informação (consulte planb.army/seguranca).
  • Apesar disso, nenhum sistema é 100% seguro. Você é responsável por proteger seu dispositivo, credenciais da carteira e frase de recuperação.

Política de Segurança da Informação: Para detalhes sobre nossos controles de segurança e o papel dos parceiros regulados, leia a Política de Segurança da Informação.

6. Blockchain e Direitos sobre os Dados

As transações executadas por meio do App são registradas em blockchains públicas. Por design técnico dessas redes, os dados on-chain — incluindo o seu endereço de carteira pública e o histórico de transações — são públicos, imutáveis e estão fora do controle do plan₿. Em consequência, o plan₿ não pode excluir, anonimizar, alterar ou restringir registros on-chain, e direitos de proteção de dados, como o direito de eliminação previsto na LGPD, aplicam-se apenas aos dados mantidos nos sistemas próprios do plan₿ e não são exigíveis sobre registros em blockchains públicas.

7. Seus Direitos — LGPD (Brasil)

Se você é titular de dados pessoais no Brasil, a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") garante a você os seguintes direitos sobre os dados pessoais que o plan₿ trata:

  • Confirmação da existência de tratamento e acesso aos seus dados pessoais.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei (observadas as obrigações legais de retenção).
  • Portabilidade dos dados a outro fornecedor de serviço, observada a regulamentação da ANPD.
  • Informação sobre as entidades públicas e privadas com as quais o plan₿ compartilhou seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa.
  • Revogação do consentimento a qualquer tempo, sem prejuízo do tratamento realizado antes da revogação.

O plan₿ utiliza as seguintes bases legais sob a LGPD: (i) seu consentimento (ex.: comunicações de marketing); (ii) execução de contrato ou de procedimentos preliminares (para fornecer o App e os Serviços); (iii) cumprimento de obrigação legal ou regulatória (KYC/PLD são operados pelos nossos parceiros); (iv) legítimo interesse do plan₿ ou de terceiros, ponderado contra seus direitos e liberdades; e (v) exercício regular de direitos em processo judicial, administrativo ou arbitral. Para exercer seus direitos sob a LGPD, escreva para contact@planb.army.

Prazo de resposta: o plan₿ responderá à sua solicitação de exercício de direitos LGPD em até 15 dias do recebimento da solicitação completa, em linha com a orientação da ANPD.

8. Seus Direitos — Outras Jurisdições

O plan₿ é lançado no Brasil e o regime de privacidade desta Política é construído em torno da LGPD. Se você é titular de dados em uma jurisdição diferente do Brasil (incluindo Espaço Econômico Europeu, Reino Unido, Estados Unidos, Canadá ou outros mercados), os direitos de proteção de dados disponíveis dependem da legislação do seu local de residência. O plan₿ responderá em boa-fé a solicitações legítimas de proteção de dados. Observe que alguns Serviços disponibilizados pelo App são prestados por parceiros que podem tratar seus dados sob seus próprios regimes jurisdicionais; para esses Serviços, a política de privacidade do parceiro aplica-se em conjunto com esta Política. Para exercer tais direitos, escreva para contact@planb.army.

9. Retenção de Dados

Mantemos os dados pessoais apenas pelo tempo necessário às finalidades descritas nesta Política e ao cumprimento das nossas obrigações legais. Períodos específicos de retenção:

  • Dados da conta (e-mail, perfil) — Enquanto a conta estiver ativa + 30 dias após a exclusão.
  • Documentos de KYC (mantidos pela Avenia, Gnosis Pay, UAB Monavate e Sumsub) — 5 anos após o encerramento da conta (obrigações regulatórias do Banco Central do Brasil).
  • Histórico de transações nos servidores do plan₿ — 5 anos após o encerramento da conta (obrigação fiscal / PLD).
  • Transações on-chain — Permanentes e públicas na blockchain. O plan₿ não pode apagá-las.
  • Dados de falha e desempenho — 30 dias.
  • Histórico de chats de suporte — 12 meses após a última interação.
  • Logs da aplicação (segurança, rate limiting) — Até 90 dias, depois agregados/anonimizados.

10. Cookies e Web Analytics

O site planb.army utiliza Google Analytics (ID `G-QQT0QT7DZR`) para entender padrões agregados de uso. O App móvel NÃO utiliza cookies. Você pode optar por não ser rastreado pelo Google Analytics instalando o [Google Analytics Opt-out Browser Add-on](https://tools.google.com/dlpage/gaoptout). Seu direito de ser informado sobre e de recusar cookies é respeitado; veja a seção LGPD acima.

11. Exclusão de Conta

Você pode excluir sua conta plan₿ a qualquer momento diretamente no App: abra Configurações → Segurança → Excluir conta. Aplica-se um prazo de carência de 7 dias — você pode cancelar a exclusão fazendo login novamente dentro desse prazo. Após a carência, seus dados são permanentemente excluídos conforme a tabela de retenção do §9. Você também pode solicitar a exclusão escrevendo para contact@planb.army. Importante: excluir sua conta plan₿ NÃO apaga seus fundos na blockchain. Retire seus saldos em Dólar e Bitcoin para outra carteira que você controle ANTES de excluir sua conta — caso contrário você corre o risco de perder o acesso a esses fundos (já que nunca tivemos suas chaves para recuperá-los).

12. Privacidade de Menores

O App não se destina a pessoas menores de 18 anos (a verificação de KYC exige maioridade legal). O plan₿ não coleta intencionalmente dados pessoais de menores. Se você acreditar que um menor forneceu dados pessoais, entre em contato em contact@planb.army para que possamos tomar as providências cabíveis.

13. Mudanças

O plan₿ pode atualizar esta Política de Privacidade de tempos em tempos. A versão mais recente publicada em planb.army/pt/privacy prevalece sobre versões anteriores. O uso continuado do App após uma atualização constitui aceitação da Política atualizada.

14. Contato

Dúvidas sobre privacidade, solicitações de proteção de dados e reclamações podem ser enviadas para:

📧 contact@planb.army