Política de Privacidade

Última atualização: 6 de agosto de 2026

Sua privacidade é prioridade. Esta política explica quais dados o Trader Leap coleta, como usamos essas informações e quais são os seus direitos como titular.

Quem trata seus dados

O Trader Leap é operado pela empresa abaixo, que atua como controladora dos seus dados pessoais nos termos da LGPD (Lei nº 13.709/2018):

Fta Software Ltda · CNPJ 45.813.274/0001-38
Rua José Licínio Lopes, 1241, Centro, Florianópolis/SC, CEP 88.070-780

Dados que coletamos

No pré-cadastro, coletamos seu e-mail e senha (guardada como hash seguro pelo nosso provedor de autenticação, nunca em texto puro) e o registro do seu consentimento com esta Política e com os Termos, com data e versão. Se você entrar com o Google, recebemos seu e-mail e nome de perfil. Ao usar o produto, passamos a tratar também os dados de trading que você registra ou importa.

Para que usamos e com qual base legal

Tratamos seus dados para operar o serviço: criar e autenticar sua conta, enviar e-mails transacionais (confirmação, acesso e recuperação de senha) e, no produto, calcular e exibir suas métricas. A base legal é a execução de procedimentos preliminares e do contrato a seu pedido (art. 7º, V e X da LGPD). Os avisos de liberação de acesso, como o e-mail que abre o produto para você, dependem do consentimento que você dá ao se inscrever (art. 7º, I) e podem ser revogados a qualquer momento. Registros de acesso e medidas de proteção da plataforma se apoiam no nosso legítimo interesse de manter o serviço seguro (art. 7º, IX). A análise de uso neste site funciona de outro jeito: nada é carregado ou guardado antes de você concordar, então nesse caso a base é o seu consentimento (art. 7º, I), que você pode revogar quando quiser.

Com quem compartilhamos

Não vendemos seus dados. Compartilhamos apenas o necessário com operadores que sustentam o serviço: Supabase (autenticação e banco de dados), Resend (envio de e-mails), Vercel (hospedagem e contagem agregada de visitas) e PostHog (análise de uso e erros). Quando a cobrança de planos estiver ativa, a Stripe processará os pagamentos e receberá apenas os dados necessários para isso. Cada um trata os dados somente para prestar esses serviços em nosso nome, e você pode nos pedir a lista de com quem seus dados foram compartilhados.

Análise de uso e monitoramento de erros

No aplicativo usamos o PostHog, hospedado na União Europeia, para duas coisas: contar um punhado de eventos de produto (conta criada, trade registrado, importação concluída, revisão fechada, checkout iniciado) e receber os erros que estouram na sua tela ou no servidor. Cada evento fica ligado ao id da sua conta e a mais nada: não enviamos e-mail, nome, símbolo, valor, anotação nem nome de conta, e os endereços de página vão sem a query string, que é onde ficam os filtros do seu diário. Não há gravação de sessão nem captura automática de cliques. Importar um arquivo é o único momento em que registramos texto do próprio arquivo: os nomes das colunas, nunca as linhas, para sabermos quais formatos de corretora lemos mal. Esses nomes quase sempre vêm da corretora; se você renomeou uma coluna, o nome que você deu vai junto. O PostHog consegue deduzir uma localização aproximada a partir do endereço IP, e desativamos isso, neste site e no aplicativo: nada de país, cidade, CEP ou coordenadas. No aplicativo e neste site também registramos quanto tempo cada página ficou aberta e, só aqui, quanto ela demorou para carregar; as duas medem a página, não você. O PostHog grava um cookie próprio no navegador para manter esse id entre as páginas. Neste site o PostHog só roda se você concordar: não guarda nem envia nada antes de você responder, e nenhum evento leva nome, e-mail ou qualquer coisa que diga quem você é. Da query string, só os parâmetros de campanha (utm_*) vão junto: é o que mostra qual anúncio ou link trouxe você até aqui. Você muda essa resposta quando quiser, no controle Cookies do rodapé. Neste site e no aplicativo também usamos o Vercel Web Analytics, que conta visitas de forma agregada, sem cookies e sem identificar você.

Transferência internacional

Seus dados de conta ficam no Supabase, em região no Brasil (São Paulo). Outros operadores tratam dados fora do Brasil: o PostHog na União Europeia, e Resend, Vercel e Stripe (esta quando a cobrança estiver ativa) nos Estados Unidos. Quando há transferência internacional, ela é feita com as salvaguardas exigidas pela LGPD (art. 33).

Por quanto tempo guardamos

Mantemos seus dados enquanto sua conta existir. Você pode excluir sua conta e os dados dela diretamente no aplicativo, a qualquer momento. Os eventos de uso e os registros de erro descritos acima seguem a mesma regra: excluir a conta também pede ao PostHog que apague seu perfil e todos os eventos ligados a ele. Pré-cadastros que ficarem inativos são removidos após 24 meses. A análise de uso deste site fica fora dessa regra, porque esses eventos não pertencem a nenhuma conta: eles levam um identificador aleatório guardado no seu navegador e nada mais sobre você. Mantemos esses eventos no PostHog por 7 anos. Revogar o consentimento apaga esse identificador e interrompe a coleta; o que já foi registrado continua nos totais até o fim desses 7 anos, sem nada que ligue esses números a você. Registros de consentimento e cópias em backup podem ser mantidos por prazo adicional para cumprir obrigações legais.

Seus direitos

Você pode confirmar a existência do tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação; pedir a portabilidade; saber com quem compartilhamos seus dados; revogar o consentimento; e se opor a tratamentos, nos limites do art. 18 da LGPD. Alguns desses direitos têm condições legais, e avisaremos as consequências de uma eventual recusa. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados, a ANPD (gov.br/anpd). As leis de defesa do consumidor do seu país, como o Código de Defesa do Consumidor no Brasil, podem lhe garantir direitos adicionais, e nada nesta Política os limita. Para exercer qualquer direito, escreva para um dos contatos ao final desta página.

Segurança e cookies

Adotamos medidas técnicas e organizacionais para proteger seus dados, como criptografia em trânsito e controle de acesso por usuário. Os cookies que usamos servem para o produto funcionar: no aplicativo, os cookies de sessão que mantêm você autenticado, as preferências de idioma, tema e fuso horário e dois detalhes de interface (se a barra lateral está recolhida e quais novidades você já viu); neste site, no máximo a preferência de idioma. A esses se soma o cookie do PostHog descrito acima, que guarda apenas o id da sua conta. Neste site o PostHog não grava cookie nenhum: o id fica no armazenamento local do navegador, e só depois de você aceitar a análise de uso. Como ninguém se autentica aqui, esse id não é de conta nenhuma. Se você recusar, nada é guardado; se aceitar e mudar de ideia depois, a coleta para e o id é apagado. A sua resposta também fica no armazenamento local, então nunca é enviada ao servidor. Não usamos cookies de publicidade nem repassamos dados a redes de anúncios.

Menores de idade

O Trader Leap é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores; se identificarmos uma conta criada por menor, iremos removê-la.

Alterações nesta política

Podemos atualizar esta Política. Quando a mudança for relevante, avisamos nesta página, revisamos a data de atualização e, quando a lei exigir, pedimos um novo consentimento.

Fale com a gente

Para dúvidas sobre esta Política ou para exercer seus direitos, escreva para contact@traderleap.com.

Nosso encarregado pelo tratamento de dados pessoais (DPO) atende em contact@traderleap.com.