Documento Legal
Política de Privacidade
Última atualização: maio de 2026
1. Quem somos
O OpInveste é uma plataforma web voltada a investidores que operam estruturas de opções na B3. O controlador dos seus dados pessoais é o responsável pelo OpInveste, com sede em São Paulo — Brasil. Dúvidas podem ser enviadas para privacidade@opinveste.com.br.
2. Quais dados coletamos
| Cadastro | E-mail, senha (hash bcrypt) | Criar e autenticar sua conta |
| Perfil | Nome, papel (trader/viewer) | Personalizar a experiência |
| Parâmetros financeiros | Capital em garantia (R$), taxas Selic e CDI configuradas por você | Calcular benchmarks e P&L estimado |
| Estruturas de opções | Nome, ativo-objeto, pernas (ticker, strike, quantidade, preço médio), eventos (aberturas, rolls, encerramentos), P&L, gregas | Fornecer o serviço principal da plataforma |
| Alertas | Condições de disparo configuradas por você, e-mail ou Telegram | Enviar notificações quando condições são atingidas |
| Pesquisa de satisfação | Notas de 1–5 e sugestões em texto livre (até 2.000 caracteres) | Melhorar o produto |
| Dados de sessão | JWT de autenticação (cookie HttpOnly), preferências de UI (localStorage) | Manter você conectado e salvar preferências de interface |
Não coletamos CPF, RG, data de nascimento, endereço físico, dados bancários ou número de telefone.
3. Como usamos seus dados
- Prestar o serviço de gerenciamento de estruturas de opções.
- Calcular P&L, gregas e benchmarks com base nos parâmetros que você configurou.
- Enviar alertas por e-mail ou Telegram quando as condições que você definiu são atingidas.
- Manter a segurança da plataforma e prevenir acessos não autorizados.
- Melhorar o produto com base no feedback coletado nas pesquisas de satisfação.
4. Compartilhamento com terceiros
Seus dados são compartilhados somente com os seguintes prestadores de serviço, estritamente para operar a plataforma:
| Supabase | Banco de dados e autenticação | Armazena seus dados em servidores na AWS (região us-east-1) |
| Resend | Envio de e-mail transacional | Recebe seu e-mail e o contexto do alerta para entrega da notificação |
| Telegram (opcional) | Notificações por mensagem | Recebe seu Chat ID e o texto do alerta — somente se você configurar |
| brapi.dev | Cotações de ações e opções | Não recebe nenhum dado seu — apenas tickers públicos da B3 |
Não vendemos, alugamos nem compartilhamos seus dados com anunciantes, corretoras ou qualquer outra parte não listada acima.
5. Cookies e armazenamento local
Utilizamos:
- Cookie de sessão (HttpOnly, Secure): gerado pelo Supabase Auth para manter você autenticado. Necessário ao funcionamento.
- localStorage: armazena apenas preferências de interface (tema, tamanho de fonte, família tipográfica). Nenhum dado sensível.
Não utilizamos cookies de rastreamento, pixels de remarketing nem ferramentas de analytics de terceiros (ex.: Google Analytics).
6. Por quanto tempo guardamos seus dados
| Dados de conta e estruturas | Até você solicitar a exclusão da conta |
| Histórico de transações (leg_events) | 2 anos após encerramento da conta — legítimo interesse (resolução de disputas e auditoria interna) |
| Snapshots de mercado | 90 dias |
| Respostas de pesquisa de satisfação | 12 meses |
7. Seus direitos
Como titular dos dados, você pode exercer os seguintes direitos a qualquer momento:
- Acesso: solicitar uma cópia de todos os seus dados (disponível na página Configurações).
- Retificação: corrigir nome ou outros dados do perfil diretamente na plataforma.
- Eliminação: excluir sua conta e todos os dados associados (disponível na página Configurações).
- Portabilidade: baixar seus dados em formato JSON (disponível na página Configurações).
- Revogação do consentimento: você pode excluir sua conta a qualquer momento, o que encerra o tratamento.
Para exercer direitos não disponíveis na plataforma, envie e-mail para privacidade@opinveste.com.br. Respondemos em até 15 dias úteis.
8. Segurança
Adotamos as seguintes medidas técnicas para proteger seus dados: autenticação com JWT e bcrypt, Row Level Security no banco de dados (cada usuário acessa apenas os próprios dados), tráfego criptografado via HTTPS/TLS, e acesso administrativo restrito a contas autorizadas.
9. Menores de idade
O OpInveste é destinado exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos dados de menor de idade, eles serão eliminados imediatamente.
10. Alterações a esta política
Podemos atualizar esta política periodicamente. Quando as mudanças forem relevantes, notificaremos via e-mail ou aviso dentro da plataforma. A data de "última atualização" no topo desta página reflete sempre a versão vigente.
11. Contato e encarregado (DPO)
Para dúvidas, solicitações ou reclamações relacionadas a privacidade e proteção de dados, entre em contato pelo e-mail privacidade@opinveste.com.br. Você também pode apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados) em www.gov.br/anpd.