Política de Privacidade — StratLab
Última atualização: 28 de setembro de 2026
Esta política explica quais dados o StratLab (backtests.com.br) trata,
para quê, com quem compartilha e como você pode pedir acesso, correção ou exclusão, nos
termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Dados que tratamos
- Conta: nome, e-mail e foto de perfil recebidos do provedor de login
(Auth0/Google) quando você entra no portal.
- Uso do produto: backtests, estratégias, carteiras e configurações que você
cria.
- Chaves de API da Binance (se você conectar): guardadas cifradas e usadas
apenas para executar as operações das estratégias que você ligou. Recomendamos chaves
sem permissão de saque. Você pode desconectá-las a qualquer momento no painel.
- Registros de operações: ordens enviadas, preços, resultados e horários.
- WhatsApp: o número que o titular da conta configurou para receber avisos
operacionais (compras, vendas, falhas), o conteúdo desses avisos e o status de entrega
informado pela Meta (enviado, entregue, lido, falhou). Mensagens que você enviar ao nosso
número podem ser registradas para confirmar que o canal está ativo.
- Pagamentos: processados pelo Mercado Pago. Não armazenamos dados de
cartão.
- Vínculo entre canais: a ligação entre a sua conta e o seu chat no
Telegram ou no Slack (um código de identificação do chat, guardado de forma protegida, sem
o nome de perfil).
- Uso da conversa com a Cleo: contadores diários de uso e de gasto de IA,
avisos e pausas por assunto fora do escopo (sem o texto das mensagens), pedidos de pesquisa
e ações que você confirmar. Detalhes na seção 9.
2. Para que usamos
- Prestar o serviço: rodar backtests, operar as estratégias que você ativou e mostrar
resultados.
- Enviar avisos operacionais que você configurou (WhatsApp e e-mail). Não enviamos
publicidade por esses canais.
- Segurança, prevenção de fraude e cumprimento de obrigações legais.
3. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário com os provedores que
operam o serviço: Auth0 (login), Binance (execução de ordens que você autorizou), Meta
Platforms/WhatsApp (entrega de avisos), Google (envio de e-mail), Mercado Pago
(pagamentos), Anthropic (inteligência artificial: respostas às perguntas feitas à Cleo, na
página pública e na conversa com conta ligada, que inclui os dados dos seus trades
necessários para responder; ver as seções 8 e 9), Telegram e Slack (canais em que você
conversa com a Cleo), DeepSeek, NVIDIA e Anthropic (consultor de IA da Arena Cripto) e
provedores de hospedagem e banco de dados.
4. Por quanto tempo guardamos
Enquanto sua conta estiver ativa ou pelo tempo exigido por lei. Registros de operações
podem ser mantidos para fins contábeis e de auditoria. Para a conversa com a Cleo:
- Texto das perguntas e respostas: só na memória do servidor, até 2 horas sem uso; não é
gravado em banco e some se o servidor reiniciar.
- Vínculo entre conta e chat: até você desligar, apagar seus dados ou passar 90 dias sem
revalidar.
- Sessão do site na conversa: 12 horas, ou 30 minutos sem uso.
- Códigos de ligação: 10 minutos.
- Pedidos de pesquisa e ações confirmadas: 30 dias.
- Avisos, pausas e auditoria, sem texto: até 180 dias.
- Contadores de uso e de gasto: 35 dias.
- Cópias de segurança do banco de dados: até 30 dias.
5. Seus direitos
Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados, e revogar
consentimentos (inclusive parar de receber avisos por WhatsApp), escrevendo para
joao.emilio@gmail.com. Para parar os avisos imediatamente, você também pode
bloquear nosso número no WhatsApp.
6. Exclusão de dados
Para excluir sua conta e seus dados, envie o pedido para joao.emilio@gmail.com a
partir do e-mail da conta. Chaves da Binance são apagadas na hora ao desconectar pelo
painel.
7. Alterações
Podemos atualizar esta política. A data no topo indica a versão vigente.
8. Página pública da Cleo (/cleo)
Esta seção vale para quem não entrou na conta. A conversa com conta ligada está
descrita na seção 9.
A página /cleo mostra, sem login, a Cleo operando. Quem só olha a
página não recebe cookie nenhum, e a página não carrega fonte, script ou imagem de
outro site: tudo vem do próprio backtests.com.br.
- Cookie
__Host-cleo_v (contra abuso): só é gravado quando
você faz uma pergunta à Cleo ou vota numa enquete da página. Guarda um número sorteado,
assinado pelo servidor, que não vem do seu IP nem do seu navegador. Serve só para contar
o limite diário de perguntas e para aceitar um voto por pessoa. Validade: 400 dias. Você
pode apagá-lo no navegador quando quiser.
- Endereço IP: para o mesmo limite, o servidor usa a rede do seu IP (o
endereço IPv4, ou o bloco /64 do IPv6; nas perguntas, também o bloco /48), mas guarda
apenas um código HMAC dela, calculado com uma chave secreta do servidor, nunca o IP em
claro. Os contadores diários ficam guardados por no máximo 3 dias e são apagados
automaticamente.
- Perguntas à Cleo: o texto da sua pergunta é enviado à Anthropic,
fornecedora do modelo de inteligência artificial, para ser respondido, junto com os
dados públicos da página. Nós não guardamos o texto da pergunta nem o da resposta:
de cada pergunta guardamos só o custo, a quantidade de tokens, o idioma e o tempo de
resposta. Não escreva dados pessoais na pergunta.
- Votos nas enquetes: o voto é registrado com códigos HMAC (do cookie e
da rede do IP, amarrados àquela enquete) e com o dia do voto, sem a hora. A opção
escolhida fica só no registro ligado ao cookie. Esses registros são apagados
automaticamente 30 dias depois do fechamento da enquete. O total de votos de cada opção
continua publicado, sem identificar ninguém.
- Doação (só na página em inglês): para decidir se mostra o endereço de
doação, o servidor confere o país do seu IP numa base de faixas de IP guardada no próprio
servidor (nenhum terceiro é consultado) e não guarda o IP.
- No seu navegador: a página guarda (em localStorage) só a sua escolha de
tema e de idioma. Isso fica no seu aparelho e não é enviado ao servidor. O quadro da Cleo
embutido em outros sites não grava nada.
- Registros do servidor: como qualquer servidor web, o nosso registra o
endereço IP de cada acesso nos registros técnicos, que são rotacionados. Os registros da
aplicação descartam as linhas das perguntas, dos votos e do pedido do endereço de
doação.
9. Conversa com a Cleo (conta ligada: site, Telegram e Slack)
Depois de aceitar o termo e ligar o seu chat à sua conta, você conversa com a Cleo sobre os
seus trades, resultados e testes.
- Vínculo: a ligação entre a sua conta e o seu chat só vale depois de
três confirmações (um código de 10 minutos, um botão no chat e 4 dígitos digitados no
site). Vence em 90 dias e você pode desligá-la quando quiser, no site ou com o comando
/desvincular.
- Sessão no site: um cookie de sessão (
__Host-cleo_s) só é
gravado depois do login, vale 12 horas (ou 30 minutos sem uso) e é apagado ao sair.
- Inteligência artificial: perguntas em texto livre são enviadas à
Anthropic, junto com os dados dos seus trades necessários para responder. Não gravamos o
texto da pergunta nem o da resposta. De cada uso guardamos só custo, quantidade de tokens,
idioma e tempo, ligados a um código protegido por chave secreta, nunca ao seu nome.
- Assunto e pausa: a conversa é só sobre trades, testes e a plataforma.
Mensagens fora do assunto geram primeiro um aviso e, se continuarem, uma pausa de 24 horas
da conversa livre. Guardamos o momento, o canal e o tipo da ocorrência, sem o texto, por até
180 dias, para você poder pedir revisão. Base legal: legítimo interesse (prevenir abuso e
controlar custo).
- Limites: há um limite diário de gasto de IA por pessoa e outro para
todos.
- Telegram e Slack: as mensagens que você troca ficam guardadas nessas
empresas, sob as regras delas. No Slack, administradores do workspace podem ter acesso.
- Apagar: o comando /apagar no chat, ou a página de participação, desfaz
os vínculos e apaga sessões, pedidos e dados da conversa. Ficam só contadores e avisos
anônimos até os prazos da seção 4.