Skip to main content
Versão preliminar, ainda não vigente. Esta Política está em revisão jurídica e é publicada para consulta. A versão vigente, com os dados societários da TESA, será publicada antes da liberação das chaves de API. Dúvidas: contact@t3sa.com.
Versão: 0.1 (preliminar) Última atualização: versão preliminar de 26/09/2026

1. QUEM SOMOS E A QUEM ESTA POLÍTICA SE APLICA

1.1. Esta Política descreve como TESA (razão social, CNPJ e sede serão informados na versão vigente) (“Tesa”, “nós”), trata dados pessoais no site t3sa.com, na documentação técnica, no painel e na API da Tesa (em conjunto, “Serviço”). 1.2. O Serviço é destinado exclusivamente a empresas. Ainda assim, tratamos dados pessoais de pessoas naturais ligadas a essas empresas, como representantes legais, sócios, administradores, beneficiários finais, usuários autorizados do painel e da API, contatos comerciais e visitantes do site (“você”). 1.3. Esta Política complementa os Termos de Uso da Tesa. Termos iniciados com letra maiúscula e não definidos aqui têm o significado dado nos Termos de Uso.

2. NOSSO PAPEL NO TRATAMENTO

2.1. Controladora. A Tesa é controladora dos dados pessoais que trata para operar o Serviço, cadastrar e autenticar usuários, cobrar, dar suporte, garantir segurança, cumprir obrigações legais e se comunicar com clientes e interessados. 2.2. Operadora. Se, por contrato, a Tesa tratar dados pessoais exclusivamente em nome e por instrução de um cliente, atuará como operadora. Nesse caso, a política de privacidade do cliente rege o tratamento, e a relação entre a Tesa e o cliente é regulada por acordo de tratamento de dados. 2.3. Terceiros independentes. Custodiantes, emissores de produtos tokenizados, a Circle e parceiros de câmbio contratados pelo cliente tratam dados como controladores independentes, segundo suas próprias políticas. A Tesa não controla esse tratamento.

3. DADOS QUE TRATAMOS

3.1. Dados cadastrais de representantes e usuários: nome, e-mail corporativo, telefone, cargo, empresa, CPF, documentos que comprovem poderes de representação e registros de aceite dos Termos de Uso. 3.2. Dados de verificação da empresa (KYB), quando aplicável: identificação de sócios, administradores e beneficiários finais, documento de identidade, indicação de pessoa exposta politicamente e resultado de consultas a listas de sanções. 3.3. Dados de autenticação e credenciais: identificadores de usuário, fatores de autenticação, identificadores de chaves de API. Não armazenamos o valor integral de chaves secretas após sua emissão, apenas hash ou fragmento identificador. 3.4. Registros de acesso e de uso da API: endereço IP, porta de origem quando disponível, data e hora com fuso horário, endpoint chamado, código de resposta, identificador da credencial, agente de usuário e metadados técnicos de requisições. 3.5. Endereços de carteira e dados em blockchain: endereços de carteira conectados pelo cliente, saldos, transações e eventos registrados em redes públicas. Esses dados são públicos por natureza e, quando puderem ser associados a uma pessoa natural identificável, são tratados como dados pessoais. 3.6. Dados de faturamento: dados do responsável financeiro, histórico de cobrança e documentos fiscais. 3.7. Comunicações: conteúdo de mensagens de suporte, e-mails, reuniões e respostas a pesquisas. 3.8. Dados de navegação no site e na documentação: cookies e tecnologias semelhantes, páginas visitadas, origem do acesso, tipo de dispositivo e navegador, conforme a Seção 9. 3.9. Dados que não coletamos: não solicitamos nem armazenamos chaves privadas, frações de chave, frases de recuperação ou senhas de carteiras; não tratamos intencionalmente dados pessoais sensíveis, salvo na hipótese descrita no item 3.2; e não tratamos dados de crianças e adolescentes.

4. FINALIDADES E BASES LEGAIS

4.1. Tratamos dados pessoais apenas para finalidades legítimas, específicas e informadas, com base nas hipóteses do art. 7º da LGPD: 4.2. Quando utilizarmos o legítimo interesse, avaliamos previamente a necessidade, a proporcionalidade e as expectativas legítimas dos titulares, e você pode se opor ao tratamento na forma do art. 18, § 2º, da LGPD.

5. COMPARTILHAMENTO

5.1. Compartilhamos dados pessoais somente na medida necessária, com: a) Operadores contratados pela Tesa: provedores de nuvem e hospedagem, de e-mail e comunicação, de suporte, de métricas e análise, de assinatura eletrônica e, se adotado, de verificação cadastral, sob contrato com obrigações de confidencialidade e segurança; b) Terceiros indicados pelo cliente: custodiantes, parceiros de câmbio e emissores, apenas quando o cliente solicitar ou quando necessário para integração técnica que o cliente habilitou. Esses terceiros atuam como controladores independentes; c) Autoridades: mediante requisição legal, ordem judicial ou para cumprimento de obrigação legal ou regulatória; d) Operações societárias: em caso de fusão, aquisição, cisão ou venda de ativos, com o sucessor, que deverá respeitar esta Política. 5.2. A Tesa não vende dados pessoais.

6. TRANSFERÊNCIA INTERNACIONAL

6.1. Alguns fornecedores da Tesa armazenam ou tratam dados fora do Brasil, em especial nos Estados Unidos e na União Europeia. Essas transferências observam os arts. 33 a 36 da LGPD e a Resolução CD/ANPD nº 19/2024, com base em: (i) cláusulas-padrão contratuais aprovadas pela ANPD; (ii) decisão de adequação, quando existente; ou (iii) outra hipótese legal aplicável, como a necessidade para execução de contrato ou para o exercício regular de direitos (art. 33, IX). 6.2. A lista atualizada de países de destino e mecanismos utilizados está disponível mediante solicitação ao encarregado.

7. RETENÇÃO

7.1. Mantemos dados pessoais pelo tempo necessário às finalidades desta Política, observados os seguintes critérios: a) Registros de acesso a aplicações: no mínimo 6 (seis) meses, conforme o art. 15 da Lei nº 12.965/2014, e por até 12 (doze) meses para segurança e prevenção à fraude; b) Dados cadastrais, registros de aceite e dados contratuais: durante a relação e pelos prazos prescricionais aplicáveis após seu término, que podem chegar a 10 (dez) anos (art. 205 do Código Civil); c) Dados fiscais e de faturamento: pelos prazos exigidos pela legislação tributária; d) Dados de verificação cadastral: pelo prazo exigido pela regulamentação aplicável ou, na ausência de norma específica, por 5 (cinco) anos após o término da relação; e) Cookies: conforme os prazos indicados no painel de preferências. 7.2. Encerrados os prazos, os dados serão eliminados ou anonimizados, salvo hipóteses de conservação do art. 16 da LGPD. 7.3. Limite técnico das blockchains. Dados registrados em redes blockchain públicas não são controlados pela Tesa e, em regra, não podem ser alterados ou eliminados. A Tesa pode eliminar de seus próprios sistemas a associação entre um endereço e uma pessoa identificável, mas não o registro público na rede.

8. DIREITOS DOS TITULARES

8.1. Você pode, a qualquer tempo, solicitar à Tesa, nos termos do art. 18 da LGPD: a) confirmação da existência de tratamento; b) acesso aos dados; c) correção de dados incompletos, inexatos ou desatualizados; d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD; e) portabilidade, nos termos da regulamentação da ANPD; f) eliminação de dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação; g) informação sobre as entidades com as quais compartilhamos seus dados; h) informação sobre a possibilidade de não fornecer consentimento e suas consequências; i) revogação do consentimento; j) oposição a tratamento fundado em hipótese diversa do consentimento, em caso de descumprimento da LGPD; k) revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, nos termos do art. 20 da LGPD. 8.2. Como exercer. Envie sua solicitação para contact@t3sa.com ou para o e-mail do encarregado indicado na Seção 11, com o assunto “Direitos LGPD”. Poderemos pedir informações para confirmar sua identidade e evitar fraudes. 8.3. Prazos. A confirmação de existência ou o acesso a dados serão fornecidos em formato simplificado imediatamente ou, por declaração completa, em até 15 (quinze) dias da solicitação (art. 19 da LGPD). As demais solicitações serão respondidas no prazo previsto na regulamentação ou em prazo razoável. 8.4. Se os dados forem tratados pela Tesa como operadora de um cliente, encaminharemos a solicitação ao cliente responsável e informaremos você. 8.5. Você também pode peticionar à ANPD (art. 18, § 1º, da LGPD).

9. COOKIES E TECNOLOGIAS SEMELHANTES

9.1. O site e a documentação usam: (i) cookies estritamente necessários, para funcionamento, segurança e preferências, que não dependem de consentimento; e (ii) cookies de métricas, que só são ativados após seu consentimento no banner de cookies, que pode ser revogado a qualquer tempo nas preferências de cookies do site. 9.2. A lista de cookies, fornecedores e prazos está disponível mediante solicitação pelo e-mail contact@t3sa.com.

10. SEGURANÇA E INCIDENTES

10.1. Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas (art. 46 da LGPD), incluindo criptografia em trânsito e em repouso, controle de acesso por perfil, autenticação multifator para acesso administrativo, registro e monitoramento de eventos, gestão de vulnerabilidades e segregação de ambientes. 10.2. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Tesa comunicará a ANPD e os titulares afetados nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, que prevê comunicação em até 3 (três) dias úteis do conhecimento do incidente, observadas as regras para agentes de pequeno porte. 10.3. Nenhum sistema é totalmente seguro. Você também deve proteger suas credenciais e comunicar imediatamente qualquer suspeita de uso indevido.

11. ENCARREGADO PELO TRATAMENTO DE DADOS PESSOAIS

11.1. Encarregado: a ser designado; até lá, o canal é o e-mail abaixo E-mail: contact@t3sa.com

12. CRIANÇAS E ADOLESCENTES

12.1. O Serviço não se destina a crianças ou adolescentes e a Tesa não trata intencionalmente seus dados. Se identificarmos esse tratamento, os dados serão eliminados.
13.1. O Serviço pode conter links ou integrações com sites e serviços de terceiros, incluindo emissores, custodiantes, a Circle, exploradores de blockchain e parceiros de câmbio. Esta Política não se aplica a eles. Recomendamos a leitura de suas políticas.

14. ALTERAÇÕES DESTA POLÍTICA

14.1. Podemos atualizar esta Política. A versão vigente estará sempre disponível em https://t3sa.com/docs/legal/politica-de-privacidade, com a data da última atualização. Mudanças relevantes serão comunicadas aos clientes por e-mail ou pelo painel com antecedência razoável e, quando exigido por lei, solicitaremos novo consentimento.

15. CONTATO

15.1. Dúvidas sobre esta Política: contact@t3sa.com ou o e-mail do encarregado indicado na Seção 11. TESA Dados societários a serem informados na versão vigente.