Auraxis
VoltarTermos de UsoPolítica de Cookies

Auraxis Legal

Política de Privacidade

Versão 2.2.0 · Atualizado em 2026-07-19

Contato: suporte@auraxis.com.br

1. Objetivo

Esta Política explica como o Auraxis trata dados pessoais para operar uma plataforma de organização financeira pessoal, incluindo dashboards, transações, metas, carteira, simulações, notificações, suporte, segurança, cookies e insights com IA.

2. Dados tratados

O Auraxis pode tratar:

O Auraxis pode tratar dados cadastrais, sessão e segurança, dados financeiros inseridos pelo usuário, assinatura, suporte, observabilidade, cookies/analytics consentidos e dados processados para insights com IA.

O Auraxis não tem como objetivo coletar categorias especiais de dados pessoais, credenciais bancárias de internet banking ou documentos sensíveis fora do escopo do produto.

  1. dados cadastrais, como nome, email, senha em formato protegido, preferências e estado de verificação;
  2. dados de sessão e segurança, como tokens, identificadores de sessão, IP, user-agent, eventos de autenticação, rate limit e sinais anti-abuso;
  3. dados financeiros inseridos pelo usuário, como receitas, despesas, categorias, contas, cartões, orçamentos, metas, contribuições, carteira, ativos, operações, simulações e alertas;
  4. dados de assinatura e cobrança, como plano, status, ciclo, provider, período vigente e entitlements;
  5. dados de suporte, incluindo mensagens enviadas pelo usuário e contexto técnico mínimo para atendimento;
  6. dados de observabilidade, como erros, métricas técnicas, rotas e eventos de performance, com minimização e scrubber de PII;
  7. dados de cookies e analytics não essenciais somente quando houver consentimento aplicável;
  8. dados processados para insights com IA, limitados ao necessário para gerar análises financeiras e explicações no produto.

3. Finalidades

Os dados são tratados para:

  1. criar, autenticar e manter a conta do usuário;
  2. operar recursos financeiros do produto;
  3. gerar relatórios, simulações, alertas e insights;
  4. processar assinatura, plano e acesso a funcionalidades premium;
  5. prevenir fraude, abuso, acesso indevido e incidentes de segurança;
  6. prestar suporte e atender solicitações de privacidade;
  7. monitorar estabilidade, performance e erros;
  8. cumprir obrigações legais, regulatórias ou exercício regular de direitos;
  9. medir uso e melhorar experiência, quando houver base legal ou consentimento aplicável.

4. Bases legais

As bases legais podem incluir, conforme o caso:

  1. execução de contrato ou procedimentos preliminares;
  2. cumprimento de obrigação legal ou regulatória;
  3. exercício regular de direitos;
  4. legítimo interesse para segurança, prevenção a fraude e melhoria operacional;
  5. consentimento para cookies/analytics não essenciais, marketing e fluxos específicos.

5. Uso de IA e não treinamento

O Auraxis pode usar provedores de IA para gerar insights financeiros a partir dos dados do usuário, quando o recurso for solicitado ou fizer parte do funcionamento contratado.

  1. o Auraxis não usa dados do usuário para treinar modelos próprios;
  2. o Auraxis não autoriza uso de dados do usuário para treinar modelos de terceiros;
  3. prompts devem enviar apenas o mínimo necessário para a finalidade do insight;
  4. resultados de IA são informativos e não constituem recomendação financeira, jurídica, contábil, tributária ou de investimento;
  5. quando houver provedor externo de IA, o tratamento pode envolver transferência internacional e controles contratuais aplicáveis.

6. Cookies e analytics

Cookies essenciais de sessão, segurança e funcionamento podem ser usados para prestar o serviço. Cookies e tecnologias não essenciais, como analytics e marketing, devem respeitar a Política de Cookies vigente e o consentimento granular do usuário.

O usuário deve poder aceitar, rejeitar ou configurar categorias não essenciais, além de revogar consentimento posteriormente.

7. Compartilhamento e subprocessadores

O Auraxis pode compartilhar dados com fornecedores necessários à operação, como hospedagem, observabilidade, analytics, IA, cobrança, email, suporte, CI/CD e dados de mercado.

O compartilhamento deve seguir minimização, finalidade específica, controles de acesso e registro na matriz de subprocessadores.

Subprocessadores ativos:

  1. AWS — hospedagem, storage, CDN, DNS;
  2. Sentry — observabilidade de erros frontend/backend, com scrubber de PII;
  3. GitHub — CI/CD, gerenciamento de código e issues;
  4. SonarCloud — análise estática de qualidade;
  5. BRAPI — cotações e dados de mercado;
  6. PostHog Cloud — analytics de produto, eventos minimizados, sob consentimento;
  7. OpenAI — geração de insights financeiros com IA (apenas para usuários que utilizam o recurso, com dados minimizados);
  8. AbacatePay (Abacatepay Tecnologia LTDA, CNPJ 58.271.413/0001-90) — processamento de cobrança recorrente do plano Premium (compartilhados: nome, email, CPF ou CNPJ, valor, plano contratado);
  9. Resend — envio de emails transacionais (cadastro, recibos, lembretes).

7.1 Dados financeiros não armazenados pelo Auraxis

O Auraxis NÃO armazena número de cartão de crédito, CVV, senha de cartão ou qualquer credencial bancária. O processamento desses dados ocorre exclusivamente no provedor de pagamento (AbacatePay) durante o checkout hospedado.

O Auraxis armazena apenas: identificador de assinatura, identificador de transação, status (active/canceled/past_due), histórico de cobranças com valor e data, plano vigente e período de validade.

O tratamento de dados pelo provedor de pagamento é regido pela política de privacidade da Abacatepay Tecnologia LTDA (CNPJ 58.271.413/0001-90), disponível em seu site.

8. Transferência internacional

Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, o Auraxis deve buscar mecanismos contratuais e operacionais compatíveis com a LGPD e orientações da ANPD.

9. Retenção e descarte

Dados são mantidos pelo tempo necessário às finalidades descritas, enquanto a conta estiver ativa ou conforme prazos documentados na Política de Retenção.

Ao solicitar exclusão, dados de produto devem ser removidos ou anonimizados, salvo retenções mínimas necessárias por obrigação legal, segurança, prevenção a fraude, auditoria ou exercício regular de direitos.

10. Direitos do titular

O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio ou eliminação, informações sobre compartilhamento, revisão de decisões automatizadas quando aplicável, revogação de consentimento e eliminação de dados tratados com base em consentimento, observadas exceções legais.

Pedidos devem ser encaminhados para suporte@auraxis.com.br ou pela central de privacidade quando disponível.

11. Segurança

O Auraxis adota medidas técnicas e organizacionais proporcionais ao porte e risco, incluindo controle de acesso, criptografia em trânsito, proteção de sessão, logs de segurança, rate limit, minimização, segregação de ambientes e observabilidade com scrubber de dados sensíveis.

12. Incidentes

Em caso de incidente relevante de segurança envolvendo dados pessoais, o Auraxis seguirá runbook interno de triagem, contenção, investigação, documentação e comunicação quando exigido pela legislação aplicável.

13. Alterações

Esta Política pode ser atualizada para refletir mudanças no produto, fornecedores, bases legais ou requisitos regulatórios. A versão vigente deve estar identificada por número e data.

Dúvidas? Entre em contato: suporte@auraxis.com.br

Ver Termos de UsoVer Política de Cookies