1. QUEM SOMOS E A QUEM ESTA POLÍTICA SE APLICA
1.1. Esta Política descreve como TESA (razão social, CNPJ e sede serão informados na versão vigente) (“Tesa”, “nós”), trata dados pessoais no site t3sa.com, na documentação técnica, no painel e na API da Tesa (em conjunto, “Serviço”). 1.2. O Serviço é destinado exclusivamente a empresas. Ainda assim, tratamos dados pessoais de pessoas naturais ligadas a essas empresas, como representantes legais, sócios, administradores, beneficiários finais, usuários autorizados do painel e da API, contatos comerciais e visitantes do site (“você”). 1.3. Esta Política complementa os Termos de Uso da Tesa. Termos iniciados com letra maiúscula e não definidos aqui têm o significado dado nos Termos de Uso.2. NOSSO PAPEL NO TRATAMENTO
2.1. Controladora. A Tesa é controladora dos dados pessoais que trata para operar o Serviço, cadastrar e autenticar usuários, cobrar, dar suporte, garantir segurança, cumprir obrigações legais e se comunicar com clientes e interessados. 2.2. Operadora. Se, por contrato, a Tesa tratar dados pessoais exclusivamente em nome e por instrução de um cliente, atuará como operadora. Nesse caso, a política de privacidade do cliente rege o tratamento, e a relação entre a Tesa e o cliente é regulada por acordo de tratamento de dados. 2.3. Terceiros independentes. Custodiantes, emissores de produtos tokenizados, a Circle e parceiros de câmbio contratados pelo cliente tratam dados como controladores independentes, segundo suas próprias políticas. A Tesa não controla esse tratamento.3. DADOS QUE TRATAMOS
3.1. Dados cadastrais de representantes e usuários: nome, e-mail corporativo, telefone, cargo, empresa, CPF, documentos que comprovem poderes de representação e registros de aceite dos Termos de Uso. 3.2. Dados de verificação da empresa (KYB), quando aplicável: identificação de sócios, administradores e beneficiários finais, documento de identidade, indicação de pessoa exposta politicamente e resultado de consultas a listas de sanções. 3.3. Dados de autenticação e credenciais: identificadores de usuário, fatores de autenticação, identificadores de chaves de API. Não armazenamos o valor integral de chaves secretas após sua emissão, apenas hash ou fragmento identificador. 3.4. Registros de acesso e de uso da API: endereço IP, porta de origem quando disponível, data e hora com fuso horário, endpoint chamado, código de resposta, identificador da credencial, agente de usuário e metadados técnicos de requisições. 3.5. Endereços de carteira e dados em blockchain: endereços de carteira conectados pelo cliente, saldos, transações e eventos registrados em redes públicas. Esses dados são públicos por natureza e, quando puderem ser associados a uma pessoa natural identificável, são tratados como dados pessoais. 3.6. Dados de faturamento: dados do responsável financeiro, histórico de cobrança e documentos fiscais. 3.7. Comunicações: conteúdo de mensagens de suporte, e-mails, reuniões e respostas a pesquisas. 3.8. Dados de navegação no site e na documentação: cookies e tecnologias semelhantes, páginas visitadas, origem do acesso, tipo de dispositivo e navegador, conforme a Seção 9. 3.9. Dados que não coletamos: não solicitamos nem armazenamos chaves privadas, frações de chave, frases de recuperação ou senhas de carteiras; não tratamos intencionalmente dados pessoais sensíveis, salvo na hipótese descrita no item 3.2; e não tratamos dados de crianças e adolescentes.4. FINALIDADES E BASES LEGAIS
4.1. Tratamos dados pessoais apenas para finalidades legítimas, específicas e informadas, com base nas hipóteses do art. 7º da LGPD:
4.2. Quando utilizarmos o legítimo interesse, avaliamos previamente a necessidade, a proporcionalidade e as expectativas legítimas dos titulares, e você pode se opor ao tratamento na forma do art. 18, § 2º, da LGPD.