Política de Privacidade e LGPD
Última atualização: 08/08/2026 12:31
1. Controlador
Medsys Informática LTDA é responsável pelas decisões sobre o tratamento descrito nesta Política. Contato geral: contato@medsys.site. Canal de privacidade: contato@medsys.site.
2. Dados coletados
- Cadastro: nome, e-mail, telefone, CPF quando necessário e senha armazenada por hash;
- compra: plano, pedido, valor, status, identificadores e comprovantes retornados pelo meio de pagamento;
- licença: chave protegida, dispositivo, login MT5, servidor, versão e sessões;
- uso técnico: heartbeat, último candle, último tick, versão, logs, erros e saúde do Monitor;
- histórico: sinais, operações, preços, horários, resultado, símbolo, quantidade e eventos de sincronização;
- suporte: mensagens, anexos e registros de atendimento;
- segurança: IP, navegador, tentativas, auditoria e prevenção a fraude.
3. Dados não solicitados
O servidor de licenças não precisa da senha da corretora. Não envie senhas do MT5, códigos de autenticação, senhas bancárias ou chaves privadas pelo suporte.
4. Finalidades
- Criar e manter a conta;
- processar pedidos e pagamentos;
- emitir, renovar, validar e revogar licenças;
- vincular dispositivos e contas autorizadas;
- fornecer download, atualização, suporte e recuperação;
- sincronizar histórico, gerar relatórios e restaurar dados;
- prevenir fraude, abuso, duplicidade e acesso indevido;
- cumprir obrigações legais e exercer direitos.
5. Bases legais
Conforme o contexto, o tratamento pode decorrer da execução do contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, prevenção à fraude, legítimo interesse avaliado e consentimento quando este for exigido.
6. Compartilhamento
Dados podem ser compartilhados, no mínimo necessário, com hospedagem, e-mail, meios de pagamento, suporte técnico, contabilidade, assessoria jurídica, autoridades competentes e prestadores que atuem em nome da empresa. A corretora e o MT5 têm políticas próprias.
7. Métricas públicas
Quando a página inicial exibir desempenho, serão usados dados agregados de uma fonte autorizada e selecionada no painel administrativo, sem publicação do nome, e-mail, número completo da conta ou dispositivo do cliente. Ambiente, período e quantidade de operações deverão ser informados.
8. Armazenamento e segurança
São adotados controles como HTTPS, hash de senha, tokens assinados, restrição de acesso, auditoria, limitação de tentativas, backups e segregação de chaves. Nenhum sistema é invulnerável, e incidentes serão tratados conforme a legislação e o risco envolvido.
9. Retenção
Dados são mantidos pelo período necessário à execução do contrato, suporte, prevenção a fraude, obrigações fiscais, contábeis, legais e exercício de direitos. Dados podem ser anonimizados ou eliminados quando não houver fundamento para retenção.
10. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, anonimização, bloqueio ou eliminação de dados inadequados, revisão de decisões automatizadas, oposição e outras medidas previstas em lei.
11. Solicitações
As solicitações podem ser feitas pelo painel de privacidade ou por contato@medsys.site. Poderá ser necessária verificação de identidade para proteger o titular.
12. Cookies
Cookies essenciais são usados para sessão, segurança, preferências e carrinho. Cookies opcionais dependerão da configuração e do consentimento aplicável.
13. Transferência e fornecedores
Alguns fornecedores podem processar dados em outros locais. Quando aplicável, serão adotadas medidas contratuais e de segurança compatíveis.
14. Atualizações
Esta Política pode ser atualizada. A versão e a data serão exibidas, e alterações materiais poderão ser comunicadas.
15. Transparência sobre telemetria do Monitor
Para validar a licença, manter a segurança do serviço e permitir suporte e sincronização, o sistema pode registrar identificadores técnicos do dispositivo, versão instalada, login e servidor da conta MT5, símbolo acompanhado, estado do Monitor, horários de heartbeat, último candle, último tick, operações, alertas e diagnósticos. A finalidade é operacional, de segurança, suporte e rastreabilidade.
16. Minimização e acesso interno
O tratamento deve se limitar aos dados necessários às finalidades informadas. O acesso administrativo deve ser restrito a pessoas autorizadas e compatível com as funções de suporte, segurança, faturamento, atendimento ou cumprimento de obrigação legal.
17. Incidentes de segurança
Em caso de incidente envolvendo dados pessoais, serão adotadas medidas de contenção, análise, correção e documentação. Quando os requisitos legais forem atendidos, as comunicações cabíveis serão realizadas aos titulares e à autoridade competente.
18. Exercício dos direitos do titular
O painel de privacidade oferece meios para solicitações relacionadas a acesso, correção, exportação, restrição ou eliminação, conforme aplicável. Solicitações também podem ser encaminhadas ao canal de privacidade informado nesta Política. A identidade do solicitante poderá ser confirmada antes do atendimento para reduzir risco de acesso indevido.
19. Dados de operações e exposição pública
A vitrine pública utiliza somente dados selecionados para divulgação, como ativo, lado, quantidade de contratos, datas, preços e resultados. Dados cadastrais, chave de licença, identificadores completos de dispositivo e credenciais não devem ser publicados nessa vitrine.
20. Alterações de fornecedores e integrações
Hospedagem, e-mail, pagamentos e demais integrações podem mudar ao longo do tempo. Sempre que houver alteração relevante no tratamento, esta Política deverá ser atualizada para refletir a finalidade, os tipos de dados e os agentes envolvidos.