Política de Cookies
1. O Que São Cookies
Cookies são pequenos arquivos de texto armazenados no navegador ou dispositivo do usuário quando ele acessa um site ou aplicação web. Eles permitem que a plataforma reconheça o usuário em visitas subsequentes, mantenha preferências, garanta a segurança da sessão e, quando autorizado, colete dados de uso para melhoria do serviço.
A Arthen Financial utiliza cookies e tecnologias similares de armazenamento local (como IndexedDB, LocalStorage e Service Workers) para garantir o funcionamento adequado da Plataforma e oferecer a melhor experiência possível.
Esta Política de Cookies complementa a Política de Privacidade e os Termos de Uso da Arthen Financial.
2. Tipos de Cookies Utilizados
A Plataforma utiliza duas categorias de cookies, diferenciadas pela sua necessidade e pela exigência de consentimento:
2.1 Cookies Estritamente Necessários
Estes cookies são essenciais para o funcionamento da Plataforma e não podem ser desativados. Eles são configurados em resposta a ações do próprio Usuário, como fazer login, definir preferências de idioma ou preencher formulários. Sem estes cookies, a Plataforma não funciona corretamente.
Base legal: Execução do contrato (Art. 7º, V — LGPD). Não requerem consentimento.
| Cookie / Tecnologia | Finalidade | Duração | Dados Armazenados |
|---|---|---|---|
| Token JWT | Autenticação — mantém a sessão do Usuário logado | Curta (minutos) | Token criptografado com ID do usuário |
| Refresh Token | Renovação automática da sessão sem exigir novo login | 7 dias | Token criptografado |
| Preferência de idioma | Exibe a Plataforma no idioma escolhido (pt-BR, en, es) | Persistente | Código do idioma |
| Preferência de tema | Mantém a escolha de modo claro ou escuro | Persistente | Valor do tema |
| Cookie de consentimento | Registra a escolha do Usuário sobre cookies de analytics | Persistente | "accepted" ou "rejected" |
2.2 Cookies de Analytics (Opt-in)
Estes cookies são utilizados para entender como os Usuários interagem com a Plataforma, permitindo identificar páginas mais visitadas, fluxos de uso e possíveis problemas de usabilidade. São ativados apenas com o consentimento explícito do Usuário.
Base legal: Consentimento (Art. 7º, I — LGPD).
| Cookie / Tecnologia | Finalidade | Provedor | Duração | Dados Armazenados |
|---|---|---|---|---|
| PostHog analytics | Análise de uso da Plataforma para melhorias | PostHog | Sessão | Eventos de navegação anonimizados |
Proteção de privacidade: Campos de Informação Pessoal Identificável (PII) — como email, telefone, CPF, nome, data de nascimento, endereço, cidade e estado — são automaticamente removidos pelo código da aplicação antes do envio ao PostHog. A Arthen Financial nunca envia dados pessoais identificáveis ao serviço de analytics.
2.3 Cookies que NÃO Utilizamos
A Arthen Financial NÃO utiliza:
- ❌ Cookies de publicidade ou marketing (Google Ads, Facebook Pixel, etc.);
- ❌ Cookies de rastreamento entre sites (cross-site tracking);
- ❌ Cookies de terceiros para perfilamento comercial;
- ❌ Cookies de redes sociais (botões de compartilhamento com rastreamento);
- ❌ Fingerprinting de dispositivo (técnicas de identificação sem cookies).
3. Tecnologias de Armazenamento Local
Além dos cookies tradicionais, a versão PWA (Progressive Web App) da Plataforma utiliza as seguintes tecnologias de armazenamento local no dispositivo do Usuário:
3.1 IndexedDB
| Aspecto | Detalhes |
|---|---|
| Finalidade | Armazenamento offline de dados financeiros (saldo, lançamentos recentes) para consulta sem conexão à internet |
| Dados armazenados | Dados financeiros do Usuário logado (criptografados na transmissão) |
| Duração | Persistente até limpeza manual pelo Usuário ou exclusão da conta |
| Sincronização | Dados criados offline são enfileirados e sincronizados automaticamente ao reconectar |
3.2 Service Worker Cache
| Aspecto | Detalhes |
|---|---|
| Finalidade | Cache de ativos estáticos (CSS, JavaScript, imagens) e respostas de API para carregamento rápido |
| Estratégia | Network-first para API (dados sempre atualizados) e stale-while-revalidate para assets (velocidade) |
| Dados armazenados | Arquivos de código da aplicação e respostas de API em cache |
| Duração | Atualizado automaticamente quando novas versões são publicadas |
3.3 LocalStorage
| Aspecto | Detalhes |
|---|---|
| Finalidade | Armazenamento de preferências do Usuário e configurações de interface |
| Dados armazenados | Idioma, tema (claro/escuro), estado de consentimento de cookies, configurações de UI |
| Duração | Persistente até limpeza manual pelo Usuário |
Importante: Todas estas tecnologias armazenam dados exclusivamente no dispositivo do Usuário. Nenhum dado de armazenamento local é enviado a servidores de terceiros sem o conhecimento do Usuário.
4. Monitoramento de Erros (Sentry)
A Plataforma utiliza o serviço Sentry para monitoramento e diagnóstico de erros técnicos. O Sentry pode armazenar dados técnicos limitados no navegador do Usuário. As seguintes medidas de privacidade estão implementadas:
| Proteção | Configuração |
|---|---|
| Dados pessoais | sendDefaultPii: false — nenhum dado pessoal é enviado por padrão |
| Texto em replays | maskAllText: true — todo texto é mascarado em gravações de sessão |
| Mídia em replays | blockAllMedia: true — imagens e vídeos são bloqueados em gravações |
| Backend | Filtro before_send remove CPF, email, telefone e IP antes do envio |
O Sentry coleta apenas dados técnicos necessários para diagnosticar erros (stack traces, URL, navegador, sistema operacional) e nunca recebe dados pessoais ou financeiros.
5. Notificações Push
A Plataforma oferece notificações push via Web Push API para alertas financeiros (preço de ativos, lembretes de pagamento, alertas de segurança). Estas notificações:
- São ativadas somente com autorização explícita do Usuário via prompt do navegador;
- Podem ser desativadas a qualquer momento nas configurações do navegador ou da Plataforma;
- Utilizam o protocolo VAPID (Voluntary Application Server Identification) para autenticação segura;
- Não enviam dados pessoais no conteúdo das notificações.
Os dados de assinatura push (endpoint, chave pública) são armazenados de forma segura no servidor e podem ser excluídos pelo Usuário nas configurações de notificação.
6. Banner de Consentimento
Ao acessar a Plataforma pela primeira vez, o Usuário verá um banner de consentimento de cookies com duas opções:
- "Aceitar" — ativa os cookies de analytics (PostHog). A escolha é registrada no LocalStorage como
cookie_consent: "accepted"; - "Recusar" — mantém apenas os cookies estritamente necessários. A escolha é registrada como
cookie_consent: "rejected".
O banner não será exibido novamente após a escolha do Usuário, a menos que o registro de consentimento seja removido (por exemplo, ao limpar os dados do navegador).
Alterando sua escolha
O Usuário pode alterar sua decisão sobre cookies de analytics a qualquer momento:
- Limpando os dados do site nas configurações do navegador — o banner será exibido novamente;
- Entrando em contato pelo email privacidade@arthenfinancial.com.
7. Como Gerenciar Cookies no Navegador
Todos os navegadores permitem visualizar, gerenciar e excluir cookies. Abaixo estão links para as instruções oficiais dos navegadores mais comuns:
| Navegador | Link para Instruções |
|---|---|
| Google Chrome | Gerenciar cookies no Chrome |
| Mozilla Firefox | Gerenciar cookies no Firefox |
| Microsoft Edge | Gerenciar cookies no Edge |
| Safari (macOS/iOS) | Gerenciar cookies no Safari |
| Opera | Gerenciar cookies no Opera |
Atenção: Desabilitar ou excluir cookies estritamente necessários pode prejudicar o funcionamento da Plataforma, impedindo o login, a manutenção de sessão e a persistência de preferências.
8. Cookies e a LGPD
O uso de cookies pela Arthen Financial está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018):
- Cookies essenciais são tratados com base na execução do contrato (Art. 7º, V) e no interesse legítimo (Art. 7º, IX), não exigindo consentimento prévio;
- Cookies de analytics são tratados com base no consentimento (Art. 7º, I), coletado de forma livre, informada e inequívoca através do banner de consentimento;
- O consentimento pode ser revogado a qualquer momento, sem custos, conforme Art. 8º, §5º da LGPD;
- Dados coletados via cookies de analytics são anonimizados antes do envio ao provedor (PostHog), em conformidade com o princípio da minimização de dados (Art. 6º, III);
- O Usuário tem direito de acesso, correção e eliminação de dados coletados via cookies, conforme Art. 18 da LGPD.
Para exercer seus direitos relacionados a cookies, entre em contato pelo email privacidade@arthenfinancial.com ou consulte a Política de Privacidade para informações completas sobre seus direitos como titular de dados.
9. Atualizações desta Política
Esta Política de Cookies pode ser atualizada periodicamente para refletir mudanças nas tecnologias utilizadas, novos requisitos legais ou a inclusão de novos provedores de serviço.
Alterações relevantes serão comunicadas aos Usuários através de:
- Atualização do banner de consentimento, quando aplicável;
- Notificação dentro da Plataforma;
- Revisão da data de "Última atualização" nesta página.
10. Contato
Para dúvidas, solicitações ou reclamações relacionadas ao uso de cookies, entre em contato:
- Encarregado de Dados (DPO): privacidade@arthenfinancial.com
- Email geral: contato@arthenfinancial.com
A Arthen Financial utiliza cookies de forma transparente e responsável, respeitando a privacidade e os direitos de seus Usuários.