Vigência desta versão: 11 de setembro de 2026.
1. Dados tratados
A HeapWise trata dados de cadastro e autenticação, informações financeiras inseridas pelo usuário, dados de workspace e membros, registros técnicos de segurança e informações fornecidas em solicitações de suporte.
2. Finalidades
Os dados são usados para prestar o serviço, autenticar e proteger contas, controlar o acesso ao piloto, produzir as visualizações solicitadas, comunicar eventos transacionais, atender suporte, prevenir abuso e cumprir obrigações aplicáveis.
3. Decisões e acesso
A aprovação inicial é realizada por operador autorizado. Uma conta pendente, rejeitada ou suspensa não recebe acesso às rotas financeiras. Operadores administrativos não acessam dados financeiros de clientes por simples condição de administrador.
4. Fornecedores e transferências
Infraestrutura, armazenamento, entrega de conteúdo, monitoramento e e-mail podem ser operados por fornecedores contratados, incluindo serviços da Amazon Web Services. O acesso deve ser limitado à finalidade técnica e protegido por controles contratuais e de segurança.
5. Segurança
São aplicados controles de autenticação, autorização por workspace, criptografia em trânsito e repouso, trilhas de auditoria, backups e monitoramento. Nenhum sistema elimina todos os riscos; incidentes relevantes serão tratados e comunicados conforme as obrigações aplicáveis.
6. Retenção e encerramento
Dados da conta são mantidos enquanto necessários para o piloto e para a prestação do serviço. Após cancelamento ou pedido de exclusão, a HeapWise avaliará exclusão, anonimização, exportação e retenção obrigatória por categoria de dado, informando a resposta ao titular. Backups e registros de segurança podem seguir ciclos próprios e acesso restrito até a eliminação segura.
7. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade quando aplicável, informação sobre compartilhamento, oposição, revogação de consentimento e exclusão nos limites legais. A identidade poderá ser confirmada antes da resposta para proteger a conta.
8. Canal de privacidade
Use a página de suporte e selecione o assunto relacionado a privacidade ou escreva para no-reply@tavorax.com.br. Não envie senha, token ou extrato completo no primeiro contato.
9. Versões
A versão e a data ficam publicadas nesta página. Mudanças materiais serão apresentadas antes de um novo aceite quando isso for necessário.