KlipbitNeo — Política de Privacidade
Atualizado em: 10 de agosto de 2026
1. Quem somos
Esta Política descreve como o software KlipbitNeo trata informações quando você o utiliza. A KLIPBIT LTDA (CNPJ 68.234.941/0001-23) é a entidade responsável por este software e atua como controladora dos dados limitados que ele trata, em conformidade com a Lei Geral de Proteção de Dados (LGPD) e demais leis de proteção de dados aplicáveis.
2. Princípio central
O KlipbitNeo é projetado para operar com o mínimo de dados possível. A arquitetura é autocustodial: suas chaves privadas, Frase de Recuperação e ativos digitais permanecem exclusivamente no seu dispositivo. Não temos acesso a eles e não queremos ter.
Se você optar pelo backup criptografado (opcional), seu e-mail é coletado para verificação por OTP. Sua Frase de Recuperação é criptografada no seu dispositivo com uma senha que só você conhece (AES-256-GCM), e o blob criptografado é armazenado no servidor. O KlipbitNeo não consegue descriptografar seu backup — só você tem a senha.
3. O que NÃO coletamos
Para deixar claro, o KlipbitNeo nunca coleta:
- Chaves privadas, Frases de Recuperação ou senhas de carteira (mesmo com backup ativado — o backup é criptografado no seu dispositivo antes de sair dele);
- Documentos de identidade, números de documentos oficiais, selfies ou quaisquer dados de verificação de identidade (Seção 4.2);
- Seus saldos ou histórico de transações;
- Localização precisa (GPS);
- Contatos, fotos, arquivos ou dados de outros aplicativos;
- Dados biométricos (impressão digital e Face ID são processados localmente pelo seu dispositivo — nunca transmitidos).
4. O que coletamos
O software pode coletar ou tratar os seguintes dados, conforme os recursos que você utilizar:
4.1 Backup criptografado (opcional)
Se você optar pelo backup criptografado, coletamos seu endereço de e-mail para verificação por OTP. Sua Frase de Recuperação é criptografada localmente no seu dispositivo (AES-256-GCM com uma senha definida por você) antes de ser enviada ao servidor. O blob armazenado é ilegível sem a sua senha — o KlipbitNeo não tem acesso às suas chaves.
4.2 Acesso a moeda local (provedores licenciados)
Para acessar rampas de moeda local, você pode opcionalmente concluir uma verificação de identidade com um provedor licenciado que opere no seu país. Essa coleta de dados (identidade, documentos) é realizada diretamente por esse provedor, sob a própria política de privacidade dele, e o provedor detém a licença aplicável no seu mercado. O KlipbitNeo não coleta, armazena nem tem acesso a esses dados. Ativar um provedor é opcional e a seu exclusivo critério. Ao comprar ativos digitais por meio de um provedor licenciado, esse provedor coleta e trata seus dados de identidade e de pagamento como controlador independente, sob a própria política de privacidade; a KLIPBIT LTDA não recebe esses documentos.
4.3 Diagnóstico e telemetria
O aplicativo envia dados técnicos de diagnóstico aos nossos servidores para que possamos detectar falhas, transações com erro e problemas de entrega. Isso inclui: versão e número de build do aplicativo, plataforma do dispositivo (iOS ou Android), mensagens de erro e rastreamentos técnicos (stack traces), medições de tempo e marcadores de progresso das etapas dos fluxos de pagamento e transferência. Em eventos ligados a uma transação em blockchain, o registro de diagnóstico pode incluir seu endereço público de carteira e a assinatura da transação — ambos já públicos na blockchain. Quando o aplicativo se comunica com nossos servidores, o servidor também registra o endereço IP da requisição e o identificador do dispositivo (user-agent), para fins de segurança, prevenção de abuso e limitação de requisições.
Os dados de diagnóstico são usados exclusivamente para operar, proteger e melhorar o serviço (base legal: legítimo interesse, art. 7º, IX, da LGPD). Não são usados para publicidade, não são vendidos e não são compartilhados com empresas de análise ou publicidade. Não utilizamos SDKs de análise de terceiros.
Sua frase de recuperação (seed), suas chaves privadas e sua senha nunca saem do seu dispositivo e nunca são incluídas nos dados de diagnóstico.
Os registros de diagnóstico são mantidos por até 6 meses e excluídos automaticamente. Para exercer seus direitos previstos na LGPD em relação aos dados de diagnóstico, entre em contato pelo endereço indicado na seção Contato, informando seu endereço público de carteira para que possamos localizar os registros correspondentes.
4.4 Dados de navegação web
As interfaces web (site e aplicativo web) são hospedadas na Vercel, que pode coletar automaticamente endereço IP, tipo de navegador e dados de acesso, conforme a própria política de privacidade. O KlipbitNeo não utiliza cookies de rastreamento, pixels de conversão nem ferramentas de analytics de terceiros.
5. Dados em blockchain
O software não pode apagar, modificar ou ocultar dados já registrados em uma blockchain. Se você realizou uma transação, esses dados são permanentes. Essa é uma característica inerente às redes blockchain, não uma escolha de design.
6. Armazenamento local (seu dispositivo)
O software armazena localmente no seu dispositivo:
- Chaves privadas e Frase de Recuperação — no armazenamento seguro do seu dispositivo (Keychain/SecureStore), criptografadas pelo dispositivo;
- Preferências — idioma, rede selecionada, configurações de interface;
- Cache — dados temporários para melhorar o desempenho.
Esses dados permanecem exclusivamente no seu dispositivo. Se você desinstalar o aplicativo, todos os dados locais são apagados. Se você não tiver uma cópia da sua Frase de Recuperação ou um backup criptografado ativo, seus ativos serão perdidos de forma permanente e irreversível.
7. Compartilhamento de dados
O KlipbitNeo não vende, aluga nem comercializa dados de usuários. Dados podem ser compartilhados apenas nas seguintes circunstâncias:
- Com provedores de infraestrutura — provedores de banco de dados, hospedagem e RPC de blockchain tratam dados técnicos necessários à operação;
- Com um provedor local licenciado — se você optar por ativar o acesso a moeda local, seus dados de verificação de identidade são enviados diretamente ao provedor licenciado, sob a própria política de privacidade dele, e nunca são armazenados pelo KlipbitNeo;
- Na blockchain — transações são públicas por natureza.
Não utilizamos dados para publicidade, criação de perfis ou qualquer finalidade além da operação do software.
8. Seus direitos
A KLIPBIT LTDA (CNPJ 68.234.941/0001-23) atua como controladora dos dados. Você pode exercer os direitos previstos nas leis de proteção de dados (LGPD, GDPR) pelo e-mail hello@klipbit.com. Na prática:
- Acesso e portabilidade — seus ativos e chaves estão no seu dispositivo. Você já tem acesso total;
- Exclusão — você pode solicitar a remoção do seu e-mail de backup em hello@klipbit.com. Dados em blockchain não podem ser apagados;
- Minimização — o software já coleta o mínimo necessário por design;
- Desinstalação — desinstalar o aplicativo apaga todos os dados locais. Se você não tiver uma cópia da sua Frase de Recuperação ou um backup criptografado ativo, seus ativos serão perdidos de forma permanente e irreversível.
9. Segurança
O projeto adota práticas razoáveis de segurança, incluindo criptografia em trânsito (HTTPS/TLS), armazenamento seguro de credenciais sensíveis e revisão de código. No entanto, nenhum sistema é infalível.
Vulnerabilidades de segurança podem ser reportadas em hello@klipbit.com.
10. Menores de idade
O software não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se você acredita que um menor forneceu dados por meio do software, entre em contato para que possamos removê-los.
11. Alterações nesta Política
Esta Política pode ser atualizada a qualquer momento. A versão vigente estará sempre disponível nesta página, com a data da última atualização. O uso continuado do software após alterações indica aceitação da Política atualizada.
12. Contato
Para dúvidas sobre privacidade, solicitações de remoção de dados ou relatos de vulnerabilidade: hello@klipbit.com
