Última atualização: 30/09/2025 | Vigente a partir de 21/01/2025
1. Quem somos
Efrata Capital Assessoria de Investimentos LTDA ("Efrata Capital", "nós") atua como assessoria de investimentos, parceira da instituição financeira Genial Investimentos. Esta Política explica como tratamos dados pessoais em nossos sites, formulários e canais de atendimento.
2. Dados que coletamos
Nome, CPF, e-mail, telefone/celular, preferências de interesse (ex.: tipo de relatório), dados de navegação (cookies, IP, device), e informações fornecidas em atendimentos.
3. Finalidades do tratamento
- Responder contatos e viabilizar abertura de conta e relacionamento.
- Enviar informações sobre produtos/serviços e relatórios solicitados.
- Cumprir obrigações legais e regulatórias aplicáveis ao mercado financeiro.
- Melhorar a experiência no site, segurança e prevenção a fraudes.
4. Bases legais (LGPD)
Utilizamos bases do art. 7º da LGPD, conforme o caso: consentimento; execução de procedimentos preliminares a pedido do titular; cumprimento de obrigação legal/regulatória; legítimo interesse (ex.: melhorar serviços, proteger o site), sempre com avaliação de impacto e respeito aos direitos do titular.
5. Compartilhamento
Poderemos compartilhar dados com: (i) instituição parceira (Genial Investimentos) para processos de abertura/relacionamento; (ii) provedores de tecnologia (hospedagem, analytics, e-mail, CRM); (iii) autoridades e órgãos reguladores quando exigido. Exigimos de terceiros medidas de segurança e uso limitado à finalidade contratada.
6. Transferências internacionais
Alguns provedores podem estar fora do Brasil. Nesses casos, aplicamos salvaguardas adequadas, como contratos com cláusulas padrão e políticas de segurança equivalentes.
7. Retenção e descarte
Guardamos os dados pelo tempo necessário às finalidades informadas e aos prazos legais/regulatórios (máximo de 90 dias para dados de contato inicial). Após esse período, eliminamos ou anonimizamos de forma segura e irreversível.
8. Direitos do titular
Você pode solicitar: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento, revogação do consentimento e revisão de decisões. Para exercer seus direitos, entre em contato conforme item 11.
9. Cookies e analytics
Usamos cookies essenciais para funcionamento do site e, quando aplicável, cookies de medição/analytics. Você pode ajustar preferências no navegador. Ao desativar cookies, algumas funções podem ficar indisponíveis.
10. Segurança
Adotamos medidas técnicas e administrativas rigorosas para proteção de dados pessoais, incluindo:
- Criptografia AES-256-GCM: Todos os dados sensíveis (CPF, CNPJ) são criptografados antes do armazenamento
- Criptografia em trânsito (HTTPS/TLS): Todas as comunicações são protegidas
- Mascaramento de dados: IPs e documentos são parcialmente ocultos em logs
- Controle de acesso: Pastas sensíveis protegidas contra acesso HTTP direto
- Hash unidirecional: Emails e documentos convertidos em hash para identificação sem exposição
- Rate limiting: Proteção contra ataques de força bruta
- Monitoramento: Logs de segurança e auditoria contínua
Nenhum sistema é 100% seguro; em caso de incidentes relevantes, comunicaremos conforme a LGPD.
11. Encarregado (DPO) e contato
E-mail de contato para privacidade: comunicacao@efratacapital.com. Ao contatar, descreva o pedido e dados de identificação para podermos atendê-lo com segurança.
12. Atualizações desta Política
Podemos atualizar este documento para refletir mudanças de processos ou exigências legais. A versão vigente estará sempre publicada nesta página, com data de atualização.