Política de Privacidade

Última atualização: 2026-09-22 · v2026-09-22 · 786a58295fc5

1. Introdução

Ondex Labs LLC (“Ondex”, “nós”, “nos” ou “nosso”) está comprometida em proteger sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você usa o aplicativo móvel Ondex, a extensão do navegador e o site (coletivamente, o “Serviço”).

Esta política descreve como a Ondex processa dados. Quando o consentimento é necessário, a Ondex o solicita separadamente e você pode retirá-lo pelo controle aplicável.

2. Informações que coletamos

Informações que você fornece

  • Informações do perfil: nome de exibição, avatar, biografia e nome Ondex (se registrado)
  • Comunicações de suporte: Mensagens e informações que você fornece ao entrar em contato com nossa equipe de suporte
  • Conteúdo social: postagens, comentários e mensagens que você cria por meio dos recursos sociais

Informações coletadas automaticamente

  • Informações do dispositivo: tipo de dispositivo, versão do sistema operacional, versão do aplicativo e identificadores de dispositivo para compatibilidade e relatórios de falhas
  • Análise operacional e atribuição de campanhas: Depois de aceitar esta Política de Privacidade, a Ondex coleta telemetria pseudônima do produto e usa a AppsFlyer para medir instalações do aplicativo, atribuição de campanhas e uma lista limitada de eventos comerciais. A telemetria da Ondex pode incluir endereço público da carteira, identificador de instalação, versão do aplicativo, plataforma, idioma, interações com recursos, modelo do dispositivo, versão do sistema operacional, IP de rede mais recente e localização aproximada da rede. A AppsFlyer processa metadados de instalação, dispositivo/rede e atribuição de campanhas gerados pelo SDK, além de campos de eventos comerciais revisados quanto à privacidade. A Ondex não envia à AppsFlyer endereços de carteira, hashes de transações, contrapartes, conteúdo inserido pelo usuário ou valores de transações; os identificadores de publicidade são desativados na configuração do SDK. A coleta permanece ativa enquanto você usa o aplicativo. Use Excluir perfil da Ondex e dados controlados para excluir análises vinculadas da Ondex e suspender a coleta nessa instalação.
  • Tokens de notificação push: se você optar por receber notificações, armazenaremos um token de dispositivo para entregar notificações push
  • Relatórios de falhas: informações de diagnóstico para identificar e corrigir bugs
  • Dados de log: endereço IP, tempos de acesso e URLs de referência quando você visita nosso site
  • Dados públicos da XRPL: Para operar a carteira e os serviços relacionados, a Ondex processa informações públicas como endereços, hashes de transações, ativos, valores, memorandos públicos e estado de validação.

3. Informações que NÃO coletamos

Não coletamos nem armazenamos:

  • Seed ou chave privada
  • Frase de recuperação
  • PIN da carteira
  • Modelo biométrico
  • Documentos KYC enviados diretamente a um provedor terceiro
  • Dados de localização precisa

4. Como usamos as informações

Usamos as informações coletadas para:

  • Fornecer, manter e melhorar o Serviço
  • Entregar notificações push (se ativado)
  • Responder a perguntas de suporte
  • Detecte e evite fraudes, abusos e incidentes de segurança
  • Medir o uso e a confiabilidade do produto, instalações do aplicativo e atribuição de campanhas após a aceitação da Política de Privacidade vigente
  • Cumprir as obrigações legais
  • Comunicar atualizações importantes sobre o Serviço

5. Compartilhamento de dados e serviços de terceiros

Não vendemos os seus dados pessoais. Podemos compartilhar informações com as seguintes categorias de terceiros:

  • Provedores de push e plataforma: Firebase, Apple APNs/FCM e Google Sign-In onde você usa essas funções
  • Análise e atribuição: AppsFlyer para atribuição de instalações e campanhas e medição de eventos comerciais permitidos após a aceitação da Política de Privacidade vigente
  • Diagnósticos e operações: Sentry e Better Stack para falhas, segurança e registros operacionais
  • Conectividade de carteira e dApp: Reown/WalletConnect quando você conecta um dApp externo
  • Rampas Fiat: MELD e o provedor de rampa que você selecionar, de acordo com a política desse provedor
  • Pontes, protocolos e dados: Squid, SwapKit, Flare e outros provedores de protocolo, IPFS/gateways e provedores de mercado/dados usados pelo recurso solicitado
  • Partes x402: O comerciante, servidor de recursos ou facilitador envolvido em uma solicitação x402
  • Aplicação da lei: Quando exigido por lei, intimação ou ordem judicial

Cada serviço de terceiros opera sob sua própria política de privacidade. Recomendamos que você revise suas políticas antes de usar seus serviços.

6. Transparência da Blockchain

O XRP Ledger é um blockchain público e descentralizado. As transações realizadas através do Aplicativo são registradas no livro-razão público e ficam visíveis para qualquer pessoa. Isso inclui endereços de carteira, valores de transações e quaisquer dados incluídos em memorandos de transação.

Os nomes Ondex são identificadores públicos vinculados ao endereço da sua carteira e são visíveis na rede. As informações de perfil associadas aos nomes Ondex são armazenadas na cadeia e acessíveis publicamente.

Ondex não tem capacidade de excluir, modificar ou ocultar dados de blockchain. Você não deve incluir informações pessoais confidenciais em memorandos de transação, campos de perfil público ou postagens sociais na rede.

6A. Pagamentos x402

Dependendo do modo x402 usado, Ondex processa a origem do comerciante ou dApp, URL do recurso e metadados exibidos, endereço de carteira pública, exigência de pagamento, ativo, valor, destino, taxa, transação preparada, identificadores de operação e pagamento, autorização de pagamento assinada, hash de transação esperado e status de retransmissão, entrega, liquidação e recurso.

A retransmissão complementar opcional criptografa cargas de solicitação e resposta em trânsito entre a extensão e o aplicativo móvel. Após aprovação explícita, a autorização exata assinada é devolvida ao solicitante ou comerciante. Um comerciante ou facilitador pode enviá-lo para XRPL antes que seu LastLedgerSequence expire; se enviada, a transação se torna pública. Ondex nunca recebe a semente ou a chave privada.

7. Retenção de dados

Retemos suas informações pelos seguintes períodos:

  • Dados de conta e perfil: retidos até que você exclua sua conta ou solicite a exclusão
  • Dados analíticos: Eventos, sessões e o perfil de usuário vinculado são excluídos após 24 meses de inatividade. Recibos assinados de preferências anteriores e credenciais de instalação podem ser mantidos para auditoria e compatibilidade até a exclusão; eles não desativam a análise operacional nem a atribuição atual da AppsFlyer. A AppsFlyer retém dados de atribuição conforme sua própria política; excluir dados controlados pela Ondex suspende a coleta futura do SDK nessa instalação, mas não apaga por si só os registros mantidos pela AppsFlyer.
  • Comunicações de suporte: 36 meses a partir da data da resolução
  • Relatórios de falhas: 12 meses
  • Tokens de notificação push: Até você cancelar ou desinstalar o aplicativo
  • Cargas úteis do terminal de relé x402: redigido após 24 horas
  • x402 retransmite e solicita linhas: excluído após 7 dias
  • Terminal x402 registros operacionais e lápides: retidos por até 90 dias
  • Histórico x402 criptografado local: limitado e excluído por idade ou quando os dados do aplicativo são apagados
  • Retenções legais: conforme exigido pela lei aplicável

Os dados na cadeia (transações, nomes Ondex, postagens sociais) não podem ser excluídos, pois são armazenados no livro razão XRP público.

8. Segurança de dados

As sementes da carteira são criptografadas com o PIN do usuário e armazenadas usando o armazenamento seguro do dispositivo; lojas locais confidenciais usam criptografia; Os serviços Ondex usam TLS; e a criptografia ponta a ponta é usada onde o recurso a especifica. Os metadados públicos ou operacionalmente necessários podem ser armazenados separadamente dos segredos criptografados.

No entanto, nenhum método de armazenamento ou transmissão eletrónica é 100% seguro. Embora nos esforcemos para proteger suas informações, não podemos garantir segurança absoluta.

9. Seus direitos

Dependendo da sua jurisdição, você poderá ter os seguintes direitos em relação aos seus dados pessoais:

Direitos Gerais

  • Access: Solicitar uma cópia dos dados pessoais que mantemos sobre você
  • Correction: Solicitar correção de dados pessoais imprecisos
  • Deletion: Use Configurações → Privacidade → Excluir perfil Ondex e dados controlados, ou a rota da web equivalente, para revogar dispositivos push e pares de extensões, excluir análises vinculadas e dados de perfil, anonimizar registros de suporte e ocultar controles Ondex de conteúdo social indexado. Isso não remove a carteira do seu dispositivo e não pode apagar os registros XRPL.
  • Escolhas: A aceitação legal vigente é necessária antes do início da análise operacional e da atribuição da AppsFlyer. A permissão push permanece separada. Você pode usar Excluir perfil da Ondex e dados controlados para excluir análises vinculadas e suspender a coleta futura nessa instalação
  • Portability: Solicite seus dados em formato portátil

Para residentes no EEE/Reino Unido (GDPR)

  • Direito de restringir o processamento dos seus dados pessoais
  • Direito de oposição ao tratamento com base em interesses legítimos
  • Direito de retirar o consentimento a qualquer momento
  • Direito de apresentar uma reclamação junto da autoridade local de proteção de dados

Para residentes da Califórnia (CCPA/CPRA)

  • Direito de saber quais informações pessoais são coletadas, usadas e compartilhadas
  • Direito de excluir informações pessoais
  • Direito de cancelar a venda de informações pessoais (não vendemos dados pessoais)
  • Direito à não discriminação no exercício dos seus direitos

Exceção de blockchain: Observe que os dados registrados no livro-razão XRP (transações, nomes Ondex, postagens sociais) não podem ser modificados ou excluídos devido à natureza imutável da tecnologia blockchain.

Para exercer qualquer um destes direitos, contacte-nos em [email protected].

10. Privacidade das Crianças

O Serviço não se destina a indivíduos com menos de 18 anos. Não coletamos intencionalmente informações pessoais de crianças menores de 18 anos. Se tomarmos conhecimento de que coletamos dados pessoais de uma criança menor de 18 anos, tomaremos medidas para excluir tais informações imediatamente. Se você acredita que uma criança menor de 18 anos nos forneceu dados pessoais, entre em contato conosco pelo e-mail [email protected].

11. Transferências Internacionais de Dados

Suas informações podem ser transferidas e processadas em países diferentes do seu país de residência, incluindo os Estados Unidos. Esses países podem ter leis de proteção de dados diferentes das leis do seu país.

Quando transferimos dados internacionalmente, implementamos salvaguardas adequadas, incluindo cláusulas contratuais padrão aprovadas pelas autoridades de proteção de dados relevantes, para garantir que as suas informações recebam um nível adequado de proteção.

12. Atualizações desta Política

Podemos atualizar esta Política de Privacidade periodicamente. A data de “Última atualização” indica quando ela foi revisada. Alterações materiais serão apresentadas no Aplicativo. Quando aceitação ou consentimento forem necessários, a Ondex solicitará que você revise e aceite expressamente a nova versão antes de continuar usando o Serviço afetado.

13. Contato

Para consultas de privacidade, solicitações de dados ou dúvidas sobre esta política, entre em contato conosco pelo e-mail [email protected].

Ondex Laboratórios LLC
30 N Gould St Ste R
Sheridan, Wyoming 82801
Estados Unidos

14. Dados de extensão do navegador

Se você usar a extensão de navegador Ondex, a extensão poderá ser executada como um cofre de navegador criptografado independente ou como um complemento opcional para aprovações móveis Ondex. O armazenamento de extensão de navegador tem limites de risco diferentes do armazenamento seguro móvel, e você é responsável por manter o backup de sua carteira.

  • Os segredos do cofre do navegador autônomo são criptografados localmente no armazenamento de extensões. Ondex não recebe frases de recuperação, chaves privadas, senhas de cofre, senhas de backup ou cargas de cofre descriptografadas.
  • O modo complementar pode processar metadados de instalação de extensão, status de emparelhamento, identificadores de solicitação, endereços de carteira pública, contas selecionadas, origens de dApp e status de aprovação para que as solicitações possam ser roteadas para o celular Ondex.
  • As cargas úteis do terminal complementar são editadas após 24 horas, as linhas de retransmissão e de solicitação são excluídas após 7 dias e os registros operacionais do terminal podem ser retidos por até 90 dias. Usar a exclusão de redefinição, esquecimento ou perfil de autoatendimento revoga instalações, emparelhamentos e sessões de retransmissão aplicáveis.
  • Os recursos da extensão podem processar endereços públicos de carteira, hashes de transações, identificadores de sessão de rampa ou ponte, metadados sociais ou de mensagens necessários aos fluxos compatíveis, diagnósticos e análise operacional com proteção de privacidade.
  • As notificações do navegador devem usar cópia de aprovação genérica e não devem incluir segredos de recuperação, chaves privadas, JSON bruto de transação, texto de mensagem descriptografado ou documentos de identidade do provedor de pagamento.
  • Remover a extensão, limpar os dados do navegador, excluir um perfil do navegador ou perder todas as cópias de backup pode tornar irrecuperável o cofre do navegador com autocustódia.

Ondex usa dados de extensão do navegador apenas para fornecer, proteger, oferecer suporte e medir a funcionalidade divulgada da carteira. Não vendemos estes dados, não os utilizamos para publicidade personalizada ou decisões de crédito, nem permitimos o acesso humano, exceto com o seu consentimento específico para suporte, para segurança ou investigação de abuso, quando exigido por lei, ou em operações internas agregadas e anonimizadas. Essas práticas seguem a Política de Dados do Usuário da Chrome Web Store, incluindo seus requisitos de Uso Limitado.

15. Conformidade, geolocalização e dados do fornecedor

Para manter a conformidade com as sanções e a disponibilidade dos produtos com base no país, poderemos processar dados limitados de localização e relacionados a riscos. Isso não nos dá acesso às suas chaves privadas ou ativos.

  • Podemos processar endereço IP, país ou região derivado da rede, localidade do dispositivo, versão do aplicativo, endereços de carteira pública, identificadores de transação e interações de protocolo em cadeia.
  • Podemos usar esses dados para aplicar delimitação geográfica, prevenir fraudes e abusos, avaliar o risco de sanções, atender a solicitações legais e determinar se um recurso ou provedor está disponível para você.
  • Poderemos compartilhar dados limitados com provedores de infraestrutura, provedores de análises e falhas, provedores fiduciários/KYC/ponte, ferramentas de conformidade, consultores e autoridades quando exigido por lei ou necessário para proteger o Serviço.
  • Ondex não coleta frases de recuperação, chaves privadas ou carteiras PINs. Os documentos de identidade e as informações de pagamento que você envia a fornecedores terceirizados são tratados de acordo com as políticas de privacidade desses fornecedores.
  • A geolocalização baseada em IP é aproximada. O acesso pode ser restrito mesmo que uma estimativa de localização seja imperfeita, especialmente quando se aplica um requisito legal, do fornecedor ou de controle de risco.

Moderação e provas compartilhadas voluntariamente

Denúncias e avisos de bloqueio são registros privados fora da blockchain. Processamos os endereços envolvidos, referências de conteúdo, motivos, comentários opcionais e histórico de análise para prevenir abusos. Em mensagens criptografadas, enviamos apenas o texto que você escolher compartilhar expressamente, nunca chaves, outras mensagens ou anexos descriptografados. As provas são fornecidas pelo denunciante e não verificadas de forma independente. Apenas moderadores e superadministradores podem lê-las. São criptografadas e excluídas 90 dias após a resolução do caso, salvo retenção legal. Casos abertos mantêm provas até a resolução. Relações e períodos de bloqueio permanecem enquanto necessários às preferências; a exclusão dos dados da conta os remove. A Ondex não pode apagar dados públicos da blockchain.