Skip to content
CURSARIS
  • Features
  • Pricing
  • Support
PortuguêsPT
  • EnglishEN
  • РусскийRU
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • PolskiPL
  • PortuguêsPT
  • УкраїнськаUK
Download

POLÍTICA DE PRIVACIDADE — CURSARIS

Última atualização: 2026-04-22

  • Todos os dados são armazenados apenas no seu dispositivo.
  • Não recolhemos dados de análise.
  • As chaves API são cifradas no Keychain.
  • Notificações em segundo plano — apenas com o seu consentimento.

Índice

  • 1. QUEM SOMOS
  • 2. QUE DADOS TRATAMOS
  • 3. POR QUE TRATAMOS OS DADOS
  • 4. PARA ONDE VÃO OS SEUS DADOS
  • 5. COMO PROTEGEMOS OS SEUS DADOS
  • 6. POR QUANTO TEMPO CONSERVAMOS OS DADOS
  • 7. OS SEUS DIREITOS
  • 8. DECISÕES AUTOMATIZADAS
  • 9. PRIVACIDADE DOS MENORES
  • 10. ALTERAÇÕES DA POLÍTICA
  • 11. CONTACTE-NOS
  • ANEXO A: RESIDENTES NA UE/EEE (RGPD)
  • ANEXO B: RESIDENTES NA CALIFÓRNIA (CCPA/CPRA)
  • ANEXO C: RESIDENTES NO BRASIL (LGPD)

1. QUEM SOMOS

O Cursaris é desenvolvido por Alexander Uskov (programador individual). Para os efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), somos o «responsável pelo tratamento» relativamente aos dados limitados descritos abaixo.

Contacto: support@cursaris.app ou através da App Store.

2. QUE DADOS TRATAMOS

O Cursaris é uma aplicação com prioridade ao armazenamento local. A grande maioria dos dados nunca sai do seu dispositivo.

As suas credenciais de exchange — as chaves API são armazenadas exclusivamente no Keychain do dispositivo (cifra de hardware). Nunca acedemos às suas chaves.

Os dados da sua carteira — posições, negociações, saldos, cálculos. Armazenados apenas no seu dispositivo em SwiftData.

Os endereços das suas carteiras — se adicionar carteiras on-chain, os endereços são enviados para nós públicos da blockchain para consultar saldos.

Identificador do dispositivo (token APNs) — se ativar as notificações em segundo plano, é enviado um identificador anónimo do dispositivo para o nosso servidor de notificações (api.cursaris.app) para entregar alertas sobre eventos de mercado. NÃO associamos este token a quaisquer dados pessoais, dados de carteira ou credenciais de exchange.

Os seus URL de webhook — se configurar webhooks de planos de negociação, o URL e o contexto do plano são enviados para o endereço indicado quando as condições são acionadas.

Dados de referência — a aplicação pode descarregar dados de referência atualizados (filtro Smart Money) a partir da nossa CDN. Não são transmitidos dados pessoais; contudo, o seu endereço IP pode ser visível para o fornecedor de alojamento (GitHub/Microsoft) no âmbito das ligações HTTPS padrão.

3. POR QUE TRATAMOS OS DADOS

Execução de um contrato (art. 6.º, n.º 1, al. b) do RGPD) — armazenamento da carteira, sincronização com exchanges, cálculo do PnL, notificações, cópias de segurança, widgets. Estas funcionalidades são necessárias ao funcionamento da aplicação que descarregou.

Consentimento explícito (art. 6.º, n.º 1, al. a) do RGPD) — registo do token APNs em api.cursaris.app (notificações em segundo plano), descarregamento do filtro OTA (Smart Money Radar). Cada uma destas funcionalidades requer o seu consentimento explícito antes da ativação.

Interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD) — validação dos URL de webhook (proteção contra SSRF), sanitização de registos (proteção de credenciais), cópia de segurança automática (prevenção de perda de dados).

4. PARA ONDE VÃO OS SEUS DADOS

api.cursaris.app — o nosso servidor de notificações (apenas o token APNs, mediante consentimento explícito).

API das exchanges — Binance, Bitget, Bybit, OKX, MEXC, Coinbase, Gate.io, KuCoin, BingX, Kraken, Bitfinex, Deribit — pedidos com a sua autenticação, iniciados por si. Não somos um intermediário — trata-se da sua relação direta com as exchanges.

Nós RPC de blockchain (5 redes EVM) — infraestrutura pública, endereços de carteira utilizados para consultar saldos.

API públicas de dados de mercado — Binance, Deribit, Yahoo Finance, CoinGecko, Alternative.me, CoinMarketCap — pedidos públicos sem autenticação.

oleksandruskov.github.io — atualizações de etiquetas Smart Money (ficheiro estático; não são enviados dados do utilizador).

Apple Push Notification Service — entrega de notificações push.

Webhooks do utilizador — a sua própria infraestrutura; os dados são enviados apenas quando os seus planos de negociação são acionados.

NÃO vendemos, alugamos nem partilhamos os seus dados com anunciantes. A aplicação NÃO utiliza SDK de análise de terceiros.

5. COMO PROTEGEMOS OS SEUS DADOS

Chaves API: iOS Keychain (kSecAttrAccessibleWhenUnlockedThisDeviceOnly) — cifra de hardware.

Dados da carteira: SwiftData com cifra ao nível do dispositivo (iOS Data Protection).

Ligações de rede: todas as ligações utilizam TLS 1.2+ (HTTPS).

Registos: os dados sensíveis são sanitizados antes da escrita (as chaves API, segredos e palavras-passe são mascarados).

Cópias de segurança: a exportação JSON não é cifrada — o utilizador controla o local de exportação.

6. POR QUANTO TEMPO CONSERVAMOS OS DADOS

Dados da carteira — até que os elimine ou desinstale a aplicação.

Instantâneos de saldos — eliminados automaticamente após 30 dias.

Registos de depuração — buffer rotativo, máx. ~6 MB, rotação automática.

Cópias de segurança automáticas — são guardadas as 3 mais recentes; as mais antigas são eliminadas.

Token APNs no servidor — eliminado após 90 dias de inatividade ou de imediato ao desativar as notificações em segundo plano.

7. OS SEUS DIREITOS

Independentemente da sua localização, dispõe dos seguintes direitos:

Acesso — exportar todos os dados em Definições → Dados → Exportar.

Retificação — editar qualquer posição, negociação ou carteira na aplicação.

Apagamento — eliminar elementos individuais, carteiras inteiras ou todos os dados.

Portabilidade — exportação em formato JSON legível por máquina.

Limitação do tratamento — desativar qualquer exchange, carteira ou funcionalidade automática.

Retirada do consentimento — desativar as notificações em segundo plano ou a sincronização a qualquer momento.

8. DECISÕES AUTOMATIZADAS

O Cursaris inclui funcionalidades de monitorização automática (Planos de Negociação, Sistema de Alertas) que podem gerar notificações e invocar webhooks com base em regras por si definidas.

Estes sistemas automatizados:

  • Tratam apenas dados já presentes no seu dispositivo.
  • Executam apenas as ações por si configuradas.
  • Os alertas podem ser desativados em Definições → Monitorização, e o envio de webhooks em Definições → Dados → Gestão de dados → Gestão do consentimento; um plano individual é desativado no próprio plano.
  • NÃO tomam decisões financeiras — notificam-no para que SEJA O UTILIZADOR a tomar decisões.

O utilizador tem o direito de desativar qualquer funcionalidade automática a qualquer momento.

9. PRIVACIDADE DOS MENORES

O Cursaris não se destina a pessoas com menos de 16 anos. Não recolhemos conscientemente dados pessoais de crianças.

10. ALTERAÇÕES DA POLÍTICA

Podemos atualizar esta política. A versão em vigor está sempre disponível na aplicação e no nosso sítio web. A continuação do uso da aplicação após uma atualização constitui aceitação das alterações.

11. CONTACTE-NOS

Para questões relacionadas com privacidade, contacte-nos em support@cursaris.app ou através da App Store.

ANEXO A: RESIDENTES NA UE/EEE (RGPD)

Direitos adicionais ao abrigo dos artigos 15.º a 22.º do RGPD:

  • Direito de apresentar uma reclamação a uma autoridade de controlo (lista do CEPD: edpb.europa.eu).
  • Direito de oposição ao tratamento baseado em interesse legítimo (art. 21.º).
  • Não é exigida a designação de EPD/DPO (o tratamento de dados não é em larga escala).
  • Transferências internacionais: os seus dados permanecem no dispositivo; o token APNs é tratado em conformidade com o DPA da Apple.

ANEXO B: RESIDENTES NA CALIFÓRNIA (CCPA/CPRA)

  • Categorias de informação pessoal recolhidas: identificadores de dispositivo (token APNs). A informação financeira é tratada localmente.
  • Venda de informação pessoal: NÃO vendemos a sua informação pessoal.
  • Direito a saber: funcionalidade de exportação de dados.
  • Direito ao apagamento: funcionalidade de eliminação de dados.
  • Direito de oposição à venda: não aplicável (não ocorre venda).
  • Não discriminação: não discriminamos os utilizadores que exerçam os seus direitos de privacidade.

ANEXO C: RESIDENTES NO BRASIL (LGPD)

  • Base legal (art. 7.º): consentimento + execução de um contrato.
  • EPD (Encarregado): contacto através da App Store.
  • Reclamações à ANPD: os utilizadores podem apresentar reclamações à Autoridade Nacional de Proteção de Dados do Brasil.
  • Transferências internacionais (art. 33.º): os dados permanecem no dispositivo.
CURSARIS
PrivacyTermsDisclaimerSupport

Cursaris is a portfolio tracker, not a broker or an exchange. It connects to exchanges with read-only API keys, never requests trade or withdrawal permissions, and holds no custody of funds. Nothing here is investment advice.

© 2026 Cursaris

PortuguêsPT
  • EnglishEN
  • РусскийRU
  • DeutschDE
  • EspañolES
  • FrançaisFR
  • PolskiPL
  • PortuguêsPT
  • УкраїнськаUK