LGPD
Lei Geral de Proteção de Dados — Conformidade Monny
Última atualização: 01 de Janeiro de 2025
Transparência
Informamos claramente quais dados coletamos e por quê
Segurança
Dados protegidos com criptografia e controles de acesso
Direitos
Acesso, correção, portabilidade e exclusão dos dados
Conformidade
Totalmente em conformidade com a Lei 13.709/2018
1. Sobre a LGPD
A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) regulamenta o tratamento de dados pessoais no Brasil. A Monny está totalmente comprometida com a conformidade desta legislação.
2. Base Legal para Tratamento
Realizamos o tratamento de dados pessoais com base nas seguintes hipóteses legais:
- Consentimento (Art. 7, I): Ao criar sua conta, você consente com o tratamento dos dados necessários
- Execução de contrato (Art. 7, V): Tratamento necessário para prestar o serviço contratado
- Legítimo interesse (Art. 7, IX): Para melhorias do serviço e comunicações relevantes
3. Dados Pessoais Tratados
| Dado | Finalidade | Base Legal |
|---|---|---|
| Nome | Identificação na plataforma | Execução de contrato |
| Login e comunicação | Execução de contrato | |
| Dados financeiros | Funcionalidade principal do app | Execução de contrato |
| IP e logs | Segurança e prevenção de fraude | Legítimo interesse |
4. Seus Direitos (Art. 18)
Como titular dos dados, você tem direito a:
- Confirmação e acesso: Saber se tratamos seus dados e acessá-los
- Correção: Corrigir dados incompletos ou desatualizados
- Anonimização ou eliminação: Solicitar remoção de dados desnecessários
- Portabilidade: Exportar seus dados (funcionalidade integrada via Excel)
- Eliminação: Solicitar exclusão dos dados tratados com consentimento
- Revogação do consentimento: Retirar o consentimento a qualquer momento
5. Medidas de Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia de senhas (bcrypt)
- JWT com tokens de curta duração e refresh tokens
- Isolamento multi-tenant (dados separados por organização)
- Proteções contra XSS, CSRF, NoSQL Injection e DDoS
- Sanitização e validação de todas as entradas
- Headers de segurança (Helmet, HPP)
6. Encarregado de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de seus dados, entre em contato com nosso Encarregado de Proteção de Dados:
Prazo de resposta: até 15 dias úteis
7. Autoridade Nacional
Caso entenda que o tratamento dos seus dados não está em conformidade com a LGPD, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd.