Aviso de Privacidade
Atualizado em 17 de junho de 2026.
Quem Somos
A Lumx Sociedade Prestadora de Serviços de Ativos Virtuais LTDA. (“Lumx”), pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 42.887.120/0001-00, com sede na Avenida Ataulfo de Paiva, nº 391, sala 606, Leblon, Rio de Janeiro/RJ, CEP 22440-032, é uma startup especializada no fornecimento de infraestrutura tecnológica para pagamentos integrados com stablecoins ("Plataforma"), por meio de Application Programming Interfaces ("APIs").Escopo e nosso papel
A Lumx determina a finalidade e os métodos de processamento de seus Dados Pessoais conforme descrito neste Aviso, atuando como Controladora desses Dados Pessoais. Comprometida com a privacidade e a segurança dos titulares de dados, a Lumx assegura a legalidade e a transparência das atividades de tratamento de dados pessoais. Este Aviso tem como objetivo descrever, de forma clara e acessível, como os dados pessoais são utilizados, compartilhados e armazenados, em conformidade com a legislação brasileira aplicável, especialmente a Lei nº 13.709/2018 (“Lei Geral de Proteção de Dados” – LGPD). Em determinadas integrações com Parceiros e Terceiros, a Lumx poderá atuar como Operadora de Dados. Nesses casos, as solicitações relacionadas ao exercício de direitos dos titulares deverão ser direcionadas ao respectivo Controlador responsável pelo tratamento.Canal de Contato
Para exercer seus direitos como titular de dados e em caso de dúvidas, comentários, reclamações ou sugestões sobre este Aviso ou sobre as práticas de tratamento de dados da Lumx, entre em contato conosco por meio do e-mail: dpo@lumx.io
Encarregada pelo Tratamento de Dados Pessoais (DPO): Débora Leal Soares de Castro.
Nosso atendimento tem como base o horário de Brasília (GMT-3). O nosso suporte tem como propósito não apenas resolver possíveis problemas de maneira rápida e eficiente, mas também buscar uma solução amigável.Definições
A seguir, apresentam-se alguns conceitos importantes para que o Titular possa interpretar facilmente os termos deste Aviso:
a) “Anonimização”: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo;
b) “ANPD": significa “Agência Nacional de Proteção de Dados”;
c) “Banco de Dados”: conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico;
d) “Bases Legais”: os fundamentos jurídicos que legitimam, ou seja, possibilitam o tratamento dos dados pessoais, elencadas nos artigos 7 e 11 da LGPD;
e) “Compartilhamento de dados”: comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicas no cumprimento de suas competências legais, ou entre
esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados;
f) “Consentimento": autorização livre, informada e inequívoca (sem deixar dúvidas) pela qual o Titular concorda com o tratamento de seus dados pessoais para uma finalidade previamente estipulada;
g) “Controlador”: pessoa física ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais;
h) “Cookies”: são pequenos arquivos de texto que um site armazena no dispositivo do Titular e que podem guardar ou recuperar informações, como identificadores e preferências, para permitir funcionalidades do website, melhorar a navegação, medir o uso e, em alguns casos, personalizar conteúdos e publicidade;
i) “Customer”: Pessoa jurídica cliente dos serviços oferecidos pelo Parceiro;
j) “Dado Anonimizado”: dado relativo ao Titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis da ocasião do tratamento;
k) “Dados Pessoais Sensíveis”: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa física;
l) “Dados Pessoais": qualquer informação relacionada à pessoa física que a identifique, ou que usada em combinação com outras informações tratadas, identifiquem um indivíduo. Ainda, qualquer informação por meio da qual a identificação ou informação de contato de uma pessoa física seja possível;
m) “Eliminação” ou “Exclusão”: exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado;
n) “Endereço IP”: um endereço IP é um número atribuído ao computador ou rede quando acessado à Internet. Geralmente está associado ao local de entrada na Internet, como provedor de serviços de Internet;
o) “Finalidade”: o objetivo que se busca a partir do tratamento de dados pessoais;
p) “LGPD": significa “Lei Geral de Proteção de Dados Pessoais”, Lei Federal n.º 13.709/2018;
q) “Logs”: são registros gerados por sistemas e aplicações que documentam eventos e acessos (por exemplo, data e hora, endereço IP e identificadores de sessão), usados para auditoria, segurança e diagnósticos; e
r) “Necessidade”: razão pela qual se justifica o tratamento de dados pessoais para que seja atingida a finalidade pretendida. O tratamento de dados pessoais, contudo, deve se limitar ao mínimo necessário para alcançar o propósito almejado, ou seja, deve ser pertinente, proporcional e não excessivo;
s) “Operador”: pessoa física ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador;
t) “Parceiro”: pessoa jurídica que contrata as soluções e serviços oferecidos pela Lumx, podendo, para tanto, compartilhar dados pessoais de Usuários Finais (como seus representantes legais, sócios, colaboradores ou clientes), conforme descrito neste aviso.
u) “Terceiros”: são fornecedores, prestadores de serviços, consultores ou outras pessoas físicas ou jurídicas contratadas pela Lumx para apoiar, executar ou viabilizar suas atividades e operações.
v) “Titular”: pessoa física a quem se referem os dados pessoais que, no âmbito deste Aviso, poderá ser a pessoa que acessa este website e/ou interage com a Lumx por meio de nosso website ou perfis de redes sociais, como Visitante, ou que, mediante cadastro, utiliza a Plataforma da Lumx na qualidade de Usuário Final;
w) “Tratamento de Dados Pessoais": considera-se tratamento de dado pessoal a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração de dados de pessoas físicas;
x) “Usuário Final”: pessoa física que, mediante cadastro na Plataforma, utiliza os serviços fornecidos pela Lumx;
y) “Visitante”: pessoa física que acessa este Website e/ou interage com a Lumx por meio deste website ou redes sociais, ainda que não seja Usuário Final.A quem esse Aviso de Privacidade se aplica
Este Aviso de Privacidade se destina aos Titulares que acessam este website, interagem com os perfis da Lumx em redes sociais (Visitantes) e pessoas que utilizam os serviços oferecidos pela Lumx como Usuários Finais da Plataforma. Este Aviso não se aplica a dados anonimizados/em formato agregado, uma vez que estes não permitem identificar uma pessoa física, seu Titular.Dados pessoais e finalidades
A Lumx poderá coletar dados pessoais por meio das seguintes fontes:
6.1. Fornecido pelo próprio Titular
a) Ao acessar este website ou interagir com a Lumx em seus canais disponibilizados ou redes sociais, o Titular poderá ter seus Dados Pessoais coletados conforme apresentado a seguir:
b) Ao realizar o cadastro na Plataforma, na qualidade de Usuário Final, o Titular poderá fornecer os seguintes dados pessoais:
6.2. Fornecido por Parceiro
Para o processo de contratação entre empresas, a Lumx precisa realizar tratamento de dados pessoais, conforme destacado abaixo:
6.3. Análise Transacional
Ao utilizar a Plataforma Lumx como infraestrutura tecnológica conectada ao fluxo de suas transações financeiras, a Lumx, em conformidade com as exigências regulatórias, especialmente com as resoluções BCB 520/2025 e BCB 521/2025, registra e preserva os respectivos Logs.
6.4. Finalidades Secundárias
Dados cadastrais como nome, número de documento de identificação e endereço completo também são utilizados para instruir os contratos que o Titular possui com a Lumx, em acordo com o art. 7º, V da LGPD.
Caso necessário para cumprir exercício regular em processo judicial, administrativo ou arbitral, os Dados Pessoais acima listados (itens 6.1, 6.2 e 6.3) poderão ser tratados, em acordo com o art. 7º, VI da LGPD.
6.5. Prevenção à Lavagem de Dinheiro e Combate ao Financiamento do Terrorismo
Seja pelo próprio Titular (item 6.1), mediante um Parceiro (item 6.2) ou por meio de análise transacional (item 6.3), a Lumx coleta e realiza tratamento de dados pessoais para viabilizar as relações contratuais em acordo com a legislação aplicável sobre prevenção à lavagem de dinheiro e combate ao financiamento do terrorismo, em especial, mas sem se limitar, à Circular BCB nº 3.978/2020 e as Resoluções BCB nº 520/521 de 2025.
A depender do risco identificado, como pelo modelo de negócio ou valor transacional pretendido, podem ser solicitadas informações complementares, como extratos bancários, comprovante de declaração de imposto de renda e/ou documentos que justifiquem a transação, como ordens de serviço ou contratos, ambos com o objetivo de viabilizar medidas de prevenção à lavagem de dinheiro e combate ao terrorismo.
A Lumx utiliza a plataforma Sumsub para realizar o processo de diligência prévia antes do fornecimento de seus serviços. Neste processo ocorre a análise automatizada de autenticidade dos documentos apresentados e buscas em listas restritivas nacionais e internacionais, tais como as emitidas pela ONU e OFAC.
Para registro transacional, a Lumx utiliza sua Plataforma própria em conjunto com a plataforma Chainalysis.
A Lumx se reserva o direito de realizar buscas em banco de dados abertos para busca de informações relacionadas a processos criminais, pessoas politicamente expostas e mídias negativas.
O Tratamento de Dados Pessoais nessas hipóteses tem como finalidade exclusiva permitir à Lumx operar em conformidade com os critérios regulatórios vigentes e boas práticas de integridade e segurança.
6.6. Cookies e tecnologias similares
A Lumx poderá, por meio de Cookies, coletar e armazenar informações sempre que o Titular interagir com o website.
6.6.1. Quais tipos de cookies utilizamos
Existem modalidades distintas de Cookies.
Neste website, a Lumx utiliza os seguintes Cookies:
a) Necessários: são Cookies essenciais para que o website funcione corretamente. São necessários, por exemplo, para balancear a carga do servidor do website ou verificar sua funcionalidade. Esses Cookies não identificam o Titular e sem eles o site poderá não funcionar adequadamente.
b) Analítico: Analisam e possibilitam coletar dados e informações sobre como os Titulares utilizam o website, quais páginas visitam com mais frequência, a ocorrência de erros ou informações sobre o próprio desempenho do website ou da aplicação.
Cookies necessários são indispensáveis para acesso ao website Lumx e não podem ser recusados. A Lumx realiza o tratamento de Cookies analíticos com base em seu legítimo interesse, nos termos do art. 7º, IX, da LGPD. O Titular poderá, a qualquer tempo, opor-se ao tratamento de Cookies analíticos, sem que isso afete o funcionamento essencial do website. Para tanto, o Titular poderá ajustar as configurações de privacidade diretamente em seu navegador, conforme instruções indicadas neste Aviso ou na barra de cookies disponibilizada no momento de acesso ao website da Lumx . Cookies de terceiros podem ter seu aviso de privacidade consultado no link fornecido na coluna (finalidade) nas tabelas acima.
6.6.2. Como remover ou bloquear os Cookies
O Titular tem a opção de aceitar ou recusar o uso de Cookies em seu dispositivo, utilizando as configurações de seu navegador de preferência. Todavia, caso não aceite alguns Cookies, certos serviços e funcionalidades de nosso website poderão não funcionar de maneira ideal.
Mais explicações sobre como proceder para bloquear Cookies podem ser encontradas nos sites abaixo. Ao acessar os respectivos sites, o Titular estará sujeito aos respectivos Avisos de Privacidade e Termos de Uso.
Como remover cookies no Microsoft Edge
Como remover cookies no Firefox
Como remover cookies no Google Chrome
A Lumx atua em acordo com art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) e preserva os logs de acesso (data/hora e IP) deste website pelo período legal determinado.
Dados Pessoais de crianças e adolescentes
A Lumx não solicita, coleta, processa, armazena, compartilha ou trata de qualquer outra forma, intencionalmente, Dados Pessoais de crianças e adolescentes. Se identificada a ocorrência de qualquer tipo de tratamento dos referidos Dados Pessoais, de forma não intencional, os Dados Pessoais serão imediatamente apagados/excluídos, salvo determinação legal contrária. Os produtos e serviços Lumx são exclusivamente destinados a pessoas que possuam 18 anos ou mais.Compartilhamento de dados pessoais com terceiros
A Lumx não divulga ou compartilha com terceiros qualquer Dado Pessoal fornecido pelos Titulares, exceto:
a) Mediante autorização prévia: Se, mediante notificação prévia, o Titular concordar com o compartilhamento ou solicitá-lo;
b) Comunicação de Marketing: Para envio de e-mail de newsletter ou oferecimento de benefícios e novas oportunidades, com opção de opt-out para o Titular;
c) Autoridades Públicas: Para o cumprimento da legislação aplicável ou diante de requisição de autoridades públicas ou governamentais;
d) Exercício de direitos: Para proteger os direitos da Lumx, seus bens ou segurança, inclusive do website, da Plataforma e de seus Usuários Finais ou Visitantes;
e) Links de Terceiros: A Plataforma pode incluir links para websites de terceiros, plug-ins ou aplicativos. Clicar nesses links ou habilitar tais conexões poderá permitir que terceiros coletem ou compartilhem dados pessoais dos Titulares. A Lumx não é responsável pelas práticas de privacidade e proteção de dados destes sites de Terceiros;
f) Operações Societárias: Nos casos de venda, parcial ou total, do negócio ou de seus ativos, ou como parte de qualquer reorganização ou reestruturação do negócio, fusão, cisão ou incorporação, de modo que nós poderemos compartilhar as informações dos Titulares com terceiros que façam parte dos respectivos negócios, tomando as medidas necessárias para garantir que os direitos de privacidade continuem a ser protegidos, conforme este Aviso;
g) Carteiras criptografadas: Para utilizar determinados serviços da Lumx, o Titular poderá conectar ou utilizar carteiras digitais disponibilizadas por Parceiros ou Terceiros, responsáveis por sua administração e segurança. A Lumx não exerce custódia sobre os ativos mantidos nessas carteiras. A utilização dessas soluções estará sujeita aos termos e políticas de privacidade aplicáveis ao respectivo provedor;
h) Prestadores de serviço/fornecedores (Terceiros)s: Conforme detalhado no item abaixo, a Lumx opera em parceria com outras organizações para viabilizar as suas atividades, como prestadoras de serviços de hospedagem de dados, de autenticação e validação de cadastros, de detecção de fraudes e irregularidades nas transações e pagamentos, entre outros. Objetivando minimizar os riscos para os Titulares, tais fornecedores são avaliados regularmente e se comprometem com obrigações contratuais de segurança da informação e proteção de dados pessoais.
8.1. Compartilhamento de dados com fornecedores (Operadores)
A Lumx compartilhará Dados Pessoais com subcontratados para viabilizar as funcionalidades da Plataforma, como para o backup das informações ou análise documental, por exemplo. Estes subcontratados, de acordo com a LGPD, são Operadores dos Dados Pessoais que, por definição, devem tratar os Dados Pessoais de acordo com as finalidades previstas neste Aviso. Ou seja, os subcontratados não poderão utilizar Dados Pessoais de outras maneiras ou para fins distintos dos aqui previstos.
No desenvolvimento de suas atividades, a Lumx poderá utilizar ferramentas tecnológicas baseadas em inteligência artificial ("IA") e processamento automatizado de dados para viabilizar suas operações, incluindo processos de diligência prévia, monitoramento transacional, cumprimento de obrigações regulatórias e gestão documental interna. O uso dessas ferramentas ocorre dentro das hipóteses legais previstas na LGPD, de forma proporcional e limitada às finalidades descritas neste Aviso.
Os Dados Pessoais tratados por meio dessas ferramentas não são compartilhados com fornecedores de IA para fins de treinamento de modelos ou quaisquer finalidades distintas das previstas neste Aviso. Caso os fornecedores de ferramentas de IA ou demais Terceiros envolvidos no tratamento realizem operações com Dados Pessoais para finalidades não previstas neste Aviso ou além das instruções documentadas pela Lumx, esses terceiros assumirão a condição de Controladores independentes, sendo integralmente responsáveis pelos tratamentos que realizarem nessa condição, nos termos dos arts. 42 e 43 da LGPD.
Quando o uso de processamento automatizado puder produzir decisões que afetem direitos ou interesses do Titular, este poderá solicitar revisão humana da decisão, nos termos do art. 20 da LGPD, pelo canal dpo@lumx.io, conforme descrito na seção de Direitos dos Titulares deste Aviso.
Quando a Lumx compartilha Dados Pessoais com Operadores para tratamentos relacionados às finalidades aqui indicadas, permanece responsável por eles. Abaixo estão destacados os Operadores com os quais são compartilhados Dados Pessoais no contexto deste Aviso e a sua função.
Você pode acessar o aviso de privacidade destes operadores ao clicar em seus nomes na tabela acima.
8.2. Compartilhamento de dados com Parceiros (Controladores)
A Lumx poderá compartilhar Dados Pessoais com parceiros integrados à sua infraestrutura de pagamentos, na medida necessária para viabilizar a prestação dos serviços contratados, conforme exposto no seu site (https.lumx.io/legal/service-providers). Em razão de obrigações legais e regulatórias, especialmente relacionadas à prevenção à lavagem de dinheiro, verificação de conformidade, manutenção de registros e demais deveres de compliance, atuarão como controladores independentes dos dados compartilhados. Os dados compartilhados poderão incluir informações cadastrais, documentos e informações obtidas em procedimentos de diligência prévia (KYC/KYB), bem como outros dados necessários ao cumprimento de obrigações legais, regulatórias ou contratuais.
O Tratamento de Dados Pessoais realizado por cada Controlador pode ser verificado em seus respectivos avisos de privacidade, ao clicar sobre o nome do parceiro, na referida aba do site. Não nos responsabilizamos pelo Tratamento de Dados Pessoais realizados por terceiros nesse contexto.
Retenção e descarte de dados pessoais
Em razão das atividades desempenhadas pela Lumx no contexto da prestação de serviços relacionados a ativos virtuais, incluindo serviços de infraestrutura tecnológica para pagamentos integrados com stablecoins, a Lumx realiza o tratamento e a retenção de Dados Pessoais necessários ao cumprimento de obrigações legais e regulatórias, especialmente aquelas relacionadas à prevenção à lavagem de dinheiro, ao financiamento do terrorismo, ao financiamento da proliferação de armas de destruição em massa, à prevenção a fraudes, à segurança das transações e ao atendimento de determinações de autoridades competentes.
Nesse contexto, os Dados Pessoais coletados e tratados para fins de Conheça seu Cliente (KYC/KYB), diligência prévia, identificação, verificação, validação, qualificação, classificação de risco, identificação de beneficiários finais, representantes legais, sócios, administradores, procuradores, contrapartes e demais pessoas físicas relacionadas às operações da Lumx serão armazenados pelo prazo mínimo de 10 (dez) anos, contado a partir do primeiro dia do ano seguinte ao término do relacionamento com o respectivo Parceiro, Usuário Final ou terceiro relacionado, conforme aplicável, nos termos do art. 67, inciso I, da Circular BCB nº 3.978/2020, sem prejuízo das demais normas aplicáveis às prestadoras de serviços de ativos virtuais, incluindo a Resolução BCB nº 520/2025.
Da mesma forma, os Dados Pessoais, registros, logs, evidências e demais informações relacionados a transações (KYT), monitoramento transacional, análise de origem e destino de fundos, identificação de carteiras, endereços de blockchain, hash de transações, valores, datas, horários, contrapartes, alertas, análises de risco, dossiês de operações e demais registros utilizados para fins de monitoramento, seleção, análise e comunicação de operações ou situações suspeitas serão armazenados pelo prazo mínimo de 10 (dez) anos, contado a partir do primeiro dia do ano seguinte ao da realização da respectiva operação ou transação, nos termos do art. 67, incisos III e IV, da Circular BCB nº 3.978/2020, sem prejuízo da observância da regulamentação específica aplicável às prestadoras de serviços de ativos virtuais.
A retenção desses dados ocorre com fundamento no cumprimento de obrigação legal ou regulatória, nos termos do art. 7º, II, da LGPD. Quando houver tratamento de Dados Pessoais Sensíveis, como dados biométricos utilizados para validação de identidade, prova de vida, prevenção à fraude ou segurança do Titular, o tratamento será realizado com fundamento nas hipóteses legais aplicáveis previstas no art. 11 da LGPD, especialmente para cumprimento de obrigação legal ou regulatória e/ou para prevenção à fraude e segurança do Titular nos processos de identificação e autenticação.
Os prazos acima poderão ser prorrogados quando a manutenção dos Dados Pessoais for necessária para cumprimento de obrigação legal ou regulatória, atendimento a ordens de autoridades competentes, auditorias, processos administrativos, judiciais ou arbitrais, exercício regular de direitos da Lumx ou de terceiros, ou preservação de evidências relacionadas a incidentes, fraudes, ilícitos ou descumprimento contratual.
Além dos dados tratados para fins regulatórios, a Lumx poderá conservar Dados Pessoais relacionados à gestão contratual, comercial, administrativa e financeira, incluindo dados constantes de contratos, propostas, ordens de serviço, comunicações, registros de relacionamento, documentos de cobrança, comprovantes e demais documentos correlatos, pelo período necessário ao cumprimento das respectivas finalidades e, após o encerramento da relação contratual, pelo prazo necessário ao cumprimento de obrigações legais, regulatórias, contábeis ou fiscais e/ou ao exercício regular de direitos da Lumx ou de terceiros. Nesses casos, a retenção observará os prazos prescricionais aplicáveis, especialmente aqueles previstos nos arts. 205 e 206 do Código Civil, podendo ocorrer, em regra, por até 10 (dez) anos contados do término da relação contratual ou do último evento relevante relacionado ao respectivo contrato, conforme aplicável.
No que tange ao acesso ao website e/ou à Plataforma, a Lumx possui obrigações legais que determinam a guarda de dados de endereço IP, hora e data de cada acesso, que precisam ser retidos pelo menos por 6 meses, em observância ao artigo 15 da Lei nº 12.965, de 23 de abril de 2014 (“Marco Civil da Internet”).
Dados Pessoais relacionados a processo de recrutamento e seleção, quando o candidato não for selecionado, serão eliminados em até 1 (um) ano.
Encerrados os prazos de retenção aplicáveis e inexistindo fundamento legal, regulatório, contratual ou legítimo para a sua manutenção, os Dados Pessoais serão eliminados ou anonimizados, conforme aplicável e de acordo com critérios técnicos, operacionais e jurídicos adotados pela Lumx.Transferência Internacional de dados pessoais
A Lumx garante que as transferências internacionais de Dados Pessoais ocorrem em acordo com a LGPD, especificamente por meio de cláusulas contratuais padrão, conforme art. 33, II, b da LGPD e Resolução CD/ANPD nº 19/2024.
Caso haja mudança na infraestrutura de hospedagem, como a troca de provedor de nuvem, de servidor, ou de país de armazenamento, os Titulares serão devidamente notificados pelo site ou e-mail e os contratos eventualmente afetados serão ajustados conforme necessário.
A Lumx assegura que, nos casos de transferência internacional, adota mecanismos válidos de transferência internacional previstos na LGPD e na regulamentação da ANPD, incluindo, conforme aplicável, cláusulas-padrão contratuais, decisões de adequação ou outros instrumentos reconhecidos pela autoridade competente, de modo a garantir nível adequado de proteção aos Dados Pessoais transferidos.Segurança dos dados
A responsabilidade da Lumx é cuidar dos dados pessoais e utilizá-los para as finalidades descritas neste Aviso. Para garantir a privacidade e a proteção dos dados pessoais dos Titulares, a Lumx adota medidas administrativas adequadas e recursos tecnológicos para garantir a segurança de todos os Dados Pessoais tratados. Entre as medidas de segurança implementadas estão controles de acesso a sistemas, política de backup, instalação de barreiras contra o acesso indevido às bases de dados (incluindo firewalls), múltiplo fator de autenticação (MFA), entre outros controles de segurança da informação. Sempre que possível e compatível com as finalidades do Tratamento, a Lumx adota técnicas de minimização, segregação, pseudonimização ou anonimização.
A Lumx se esforça para proteger a privacidade dos dados pessoais dos Titulares, mas, infelizmente, por motivos de força maior, não pode garantir total segurança. Entradas e usos não autorizados de terceiros com informações dos Titulares, falhas de hardware ou software que não estejam sob controle da empresa e outros fatores externos poderão comprometer a segurança dos dados pessoais.
O Titular é responsável pela segurança da sua conta e carteira criptografada. Por isso, a atuação e atenção do Titular é fundamental para a manutenção de um ambiente seguro para todos. Caso identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados na sua relação com a Lumx, por favor, entre em contato imediatamente com o DPO da Lumx.
Na hipótese de ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, a Lumx adotará as medidas cabíveis para contenção e mitigação dos efeitos, e comunicará o incidente à Agência Nacional de Proteção de Dados (ANPD) e aos Titulares afetados, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, dentro dos prazos e na forma exigidos pela regulamentação vigente. A comunicação aos Titulares afetados conterá, no mínimo, a descrição da natureza dos dados envolvidos, as informações sobre os Titulares afetados, as medidas técnicas e de segurança adotadas para a proteção dos dados e a mitigação dos efeitos do incidente, bem como os canais de contato do DPO. Registros e evidências relacionados ao incidente serão preservados para fins de auditoria e atendimento a eventuais requisições da ANPD.Direitos dos titulares dos dados
O Usuário/Visitante tem o direito de exercer seus direitos como Titular de Dados, conforme determinado pela LGPD, por meio do e-mail: dpo@lumx.io, quando poderá requerer:
a) Acesso aos dados: direito de obter do Controlador, mediante o requerimento, o acesso aos Dados Pessoais que estão sendo tratados.
b) Anonimização, bloqueio ou eliminação: direito de anonimização, bloqueio ou eliminação de seus Dados Pessoais, quando desnecessários, excessivos ou tratados em desconformidade.
c) Confirmação da existência de tratamento: direito de obter do Controlador, em relação aos Dados Pessoais Tratados, a qualquer momento, mediante o requerimento, a confirmação do Tratamento.
d) Correção: direito de obter do Controlador, mediante requerimento, a correção dos Dados Pessoais que estejam incompletos, inexatos e desatualizados.
e) Informação sobre compartilhamento: direito de ser informado com quais entidades públicas ou privadas o Controlador realizou o tratamento.
f) Oposição: direito de se opor ao Tratamento realizado, nas hipóteses de descumprimento da LGPD.
g) Peticionar a ANPD ou órgão de defesa do consumidor: direito de peticionar à ANPD ou aos órgãos de defesa do consumidor em relação ao tratamento de seus Dados Pessoais pelo Controlador.
h) Portabilidade: direito à portabilidade dos seus Dados Pessoais para outro fornecedor de serviço, ou até mesmo de produto, de acordo com a regulamentação da ANPD, sempre em observância aos segredos industriais e comerciais.
i) Revisão de decisões automatizadas: direito de solicitar a revisão das decisões tomadas unicamente com base em Tratamento automatizado, que afetem os seus interesses como titular.
j) Revogação do consentimento: direito de revogar o seu Consentimento a qualquer momento mediante manifestação expressa, por procedimento gratuito e facilitado.
k) Informação sobre recusa de consentimento. Direito à informação sobre a possibilidade de não fornecer Consentimento e sobre as consequências da negativa.
As requisições serão respondidas em horário comercial, de segunda-feira a sexta-feira. Em conformidade com o art. 19 da LGPD, a Lumx observará os seguintes prazos: (i) confirmação da existência de tratamento: será fornecida de forma imediata e simplificada, ou, mediante declaração clara e completa, em até 15 (quinze) dias contados da data do requerimento; (ii) acesso aos dados pessoais e demais direitos previstos no art. 18 da LGPD: serão atendidos em prazo razoável, proporcional à complexidade da solicitação, observando-se o prazo máximo de 15 (quinze) dias para as hipóteses em que a resposta puder ser fornecida de forma imediata, ou prazo superior justificado quando a solicitação exigir levantamento, análise ou consulta a sistemas e operadores envolvidos no tratamento. Em qualquer caso, a Lumx acusará o recebimento da solicitação e informará ao Titular o prazo estimado para resposta completa. A resposta será enviada por e-mail ou por carta.
Lumx informa que o processo de diligência prévia conduzido por meio de ferramentas de
Terceiros pode envolver análise automatizada de documentos e dados pessoais do Titular, incluindo verificação de autenticidade documental, prova de vida e consulta a listas restritivas nacionais e internacionais. Esse processo pode produzir decisões ou recomendações que afetem o acesso do Titular aos serviços da Lumx, como a aprovação ou rejeição de cadastro. A Lumx garante, para todos os casos, a revisão da decisão da ferramenta por profissional humano habilitado por padrão em suas operações.
Para garantir a segurança, sempre que um Titular apresentar uma requisição para exercer seus direitos, a Lumx poderá solicitar informações e/ou documentos complementares para comprovar sua identidade e prevenir fraudes. Essa medida visa proteger a segurança e a privacidade de todos.
Em alguns casos, a Lumx pode ter motivos legítimos para não atender a uma solicitação de exercício de direitos. Essas situações incluem, por exemplo, casos em que a divulgação de informações específicas poderia violar direitos de propriedade intelectual ou segredos de negócio da empresa ou de terceiros, bem como pedidos de exclusão de Dados Pessoais que não possam ser atendidos devido a obrigações legais ou regulatórias de retenção. Além disso, a retenção de dados pode ser necessária para possibilitar a defesa da empresa ou de terceiros em disputas de qualquer natureza.
A Lumx também não pode editar ou apagar informações armazenadas em blockchains, uma vez que não possui custódia ou controle sobre essas redes públicas. As informações registradas na blockchain podem incluir compras, vendas e transferências associadas a um endereço blockchain, a uma carteira criptografada ou outros dados mantidos via Lumx.
Algumas solicitações podem não ser respondidas de maneira completa imediatamente, mas a Lumx se compromete a atender todas as requisições sempre em conformidade com a legislação aplicável.
Caso o Titular tenha dúvidas sobre essas questões ou sobre como exercer seus direitos, poderá entrar em contato com a Lumx por meio dos canais informados neste Aviso de Privacidade.Modificação do Aviso de Privacidade
A Lumx poderá modificar, a qualquer tempo, o presente “Aviso de Privacidade” para refletir eventuais alterações necessárias, visando ao aprimoramento e à correspondência com os serviços prestados ou para atendimento de questões legais, administrativas ou de ordens judiciais.
As versões atualizadas serão publicadas no site. Se a Lumx realizar mudanças na forma como utiliza as informações pessoais, notificará os Titulares mediante envio de e-mail. Neste caso, o Titular se torna responsável por ler tais avisos legais referentes às mudanças, que passarão a produzir efeitos a partir da data da publicação da atualização do Aviso de Privacidade.
O uso contínuo dos serviços da Lumx após a data da entrada em vigor de qualquer alteração realizada e previamente notificada, constitui aceitação do Aviso. Recomendamos ainda que o Titular verifique periodicamente este Aviso de Privacidade para se familiarizar com eventuais alterações.