Privacy / Privacidade
Effective October 6, 2026 · IDEAL SERVICOS E DESENVOLVIMENTO LTDA / IDEAL SOFTWARE
Your data
No sign-in, advertising SDK or tracking analytics. Saved prices, holdings estimates, language and appearance stay on your device. They may be included in your device backups.
Self-custody wallet
Recovery phrases and private keys are generated and encrypted on your device (AES-256-GCM, key derived from your password with PBKDF2-SHA256, 600,000 iterations). They are never sent to our server or anyone else, and we cannot recover them or your password. Account names, contacts and token lists are stored in the same encrypted vault.
To show balances, history and token prices and to broadcast transactions you signed, the app sends your public wallet address and signed transactions to our server, which relays them to Ethereum network providers (PublicNode, dRPC, 1RPC, Cloudflare) and the Blockscout indexer. Token prices come from CoinGecko without your address. Addresses travel in request bodies, are kept only in a short-lived memory cache (seconds) and are not written to our database or logs. Public blockchain data is visible to anyone by its nature. Removing a wallet or erasing all wallets in Wallet → Security deletes the encrypted vault from this device; without your recovery phrase, funds cannot be recovered.
Price alerts
If you enable notifications, the server stores a random installation identifier, a hash of its authentication credential, your Apple push device token, language and price targets. These are used only to deliver the alerts you request through Apple's APNs. We do not store your name, email, wallet addresses or holdings on the server.
Delete targets in Alerts. Turn notifications off to stop deliveries. Use Delete notification data in the app settings to erase the installation, device token and targets from the server. Inactive installations expire after 180 days; delivered notification records expire after 30 days. Disabled targets are removed after 90 days.
Market providers & security
The server obtains market information from CoinGecko and may fall back to Coinbase. Your holdings and journal are not sent to those providers. Connections use HTTPS. Basic server access logs may contain IP addresses, request paths and timestamps for operation and abuse prevention. Log rotation retains these logs for up to 14 days. No device credential or push token is included in access-log URLs.
Controls & contact
Erase local journal and holdings in Settings. Exporting or sharing data sends only the content you select to the destination you choose. Contact felipemarquesv@me.com for privacy and support requests.
Seus dados
Sem cadastro, SDK de anúncios ou rastreamento. Cotações salvas, estimativas de posição, idioma e aparência permanecem no dispositivo e podem fazer parte de seus backups.
Carteira autocustodiada
Frases de recuperação e chaves privadas são geradas e criptografadas no seu dispositivo (AES-256-GCM, chave derivada da sua senha com PBKDF2-SHA256, 600.000 iterações). Elas nunca são enviadas ao nosso servidor nem a terceiros, e não temos como recuperá-las nem recuperar sua senha. Nomes de contas, contatos e listas de tokens ficam no mesmo cofre criptografado.
Para exibir saldos, histórico e preços e transmitir transações que você assinou, o app envia o endereço público da carteira e as transações assinadas ao nosso servidor, que os repassa a provedores da rede Ethereum (PublicNode, dRPC, 1RPC, Cloudflare) e ao indexador Blockscout. Os preços de tokens vêm da CoinGecko, sem o seu endereço. Endereços trafegam no corpo das requisições, ficam apenas em cache de memória por segundos e não são gravados em banco de dados ou logs. Dados de blockchain são públicos por natureza. Remover uma carteira ou apagar todas em Carteira → Segurança exclui o cofre deste dispositivo; sem a frase de recuperação, os fundos não podem ser recuperados.
Alertas de preço
Ao ativar notificações, o servidor armazena um identificador aleatório de instalação, o hash da credencial, o token push da Apple, idioma e preços alvo. São usados somente para enviar os alertas solicitados via APNs. Seu nome, e-mail, carteira e posição não são armazenados no servidor.
Exclua alvos em Alertas. Desative notificações para interromper entregas. Use Apagar dados de notificações nos ajustes do app para excluir a instalação, token e alvos do servidor. Instalações inativas expiram em 180 dias; registros de entrega em 30 dias; alvos desativados em 90 dias.
Provedores e segurança
O servidor consulta CoinGecko e, se necessário, Coinbase. Sua posição e histórico não são enviados aos provedores. Conexões usam HTTPS. Logs operacionais podem conter IP, caminho e horário da requisição para segurança e operação, com retenção de até 14 dias. Credenciais e tokens não aparecem nas URLs dos logs.
Apague os dados locais em Ajustes. A exportação e o compartilhamento enviam somente o conteúdo escolhido ao destino selecionado. Contato: felipemarquesv@me.com.