Política de privacidade
Esta é uma tradução de conveniência. A versão legalmente vinculante é a alemã — em caso de discrepâncias, o texto alemão prevalece.
Última atualização: julho de 2026.
1. Controlador
Dipl.-Ing. Rainer Böke
Contato: info@moatscan.ai
Endereço completo no Aviso Legal.
2. Quais dados processamos?
- No registro: endereço de e-mail, senha (hash bcrypt),
nome de exibição opcional. Fundamentação legal: Art. 6(1)(b) GDPR (pré-contrato).
- No login: token de sessão (hash sha256), agente de usuário,
endereço IP, data e hora do login. Fundamentação legal: Art. 6(1)(f) (interesse legítimo
— segurança, detecção de abuso).
- Para assinatura Pro: e-mail, ID de cliente Stripe,
ID de assinatura. Os dados de pagamento (cartão, endereço) são processados exclusivamente
pela Stripe Payments Europe Ltd. — nunca os vemos.
- Durante o uso: tickers de ações visualizados, timestamps. Para limites de camada
e melhorar recomendações. Fundamentação legal: Art. 6(1)(b)/(f).
3. Cookies
Utilizamos apenas cookies funcionalmente necessários (cookie de sessão
para login, escolha de idioma). Conforme § 25(2) TTDSG, estes não requerem consentimento.
Não há rastreamento ou uso de redes publicitárias.
4. Terceiros
- Stripe Payments Europe Ltd. (Irlanda) — processamento de pagamentos. DPA
celebrado via termos padrão da Stripe. Privacidade:
stripe.com/privacy.
- Anthropic PBC (EUA) — modelos de análise de IA (Claude).
Dados: tickers de ações + dados fundamentais para gerar os textos. Nenhum dado pessoal
do usuário é enviado à Anthropic. Cláusulas contratuais padrão (Art. 46 GDPR)
via ToS da API.
- EODHD APIs (Estônia) — dados de mercado. Nenhum dado pessoal
transmitido.
- Google LLC — opcional no login com Google (Authlib
OAuth). Apenas e-mail + nome são transmitidos.
5. Seus direitos
- Acesso (Art. 15), retificação (Art. 16), apagamento (Art. 17),
restrição (Art. 18), portabilidade (Art. 20), objeção (Art. 21).
- Solicitações para info@moatscan.ai — respondemos dentro de
30 dias.
- Direito de apresentar reclamação à autoridade supervisora competente de proteção de dados.
6. Retenção
Dados da conta: até exclusão da conta. Eventos de login: 12 meses. Dados de pagamento Stripe: retenção estatutária (HGB/AO, 10 anos) via Stripe.
7. Segurança de dados
Senhas são criptografadas com bcrypt (fator de custo 12). Tokens de sessão são armazenados
apenas como hash SHA-256 no banco de dados. O transporte é criptografado por HTTPS. O
servidor de banco de dados está localizado na Alemanha.