Legal

Política de Privacidade

Última atualização: 6 de outubro de 2026

Resumo. A UnePay é uma carteira não custodial: as 12 palavras e a chave da sua carteira ficam só no seu aparelho e nunca chegam até nós. Só pedimos dados pessoais (e-mail, documento, selfie) para quem quer depositar por Pix, porque a lei exige que a gente confirme quem é a pessoa. Não vendemos os seus dados e não os usamos para publicidade.

1. Quem somos

A UnePay é operada pela UNE PAY ME (CNPJ 66.475.359/0001-23, Brasil) e pela UNE PAY GLOBAL, S.A.S. (San Salvador, El Salvador). Para a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018), somos os controladores dos dados descritos aqui. Contato para assuntos de privacidade: contato@unepay.com.br.

2. Quais dados coletamos

Se você só usa a carteira (guardar, pagar e enviar USDT):

  • O endereço público da sua carteira. Ele é um dado público de blockchain.
  • Dados técnicos de segurança: identificador do aparelho, endereço IP, país aproximado, data e hora dos acessos e registros de auditoria.
  • Dados dos pagamentos que você faz: valor, data e as informações do Pix necessárias para concluir o pagamento (por exemplo, chave ou código do QR Code).

Se você cria uma conta e verifica a identidade (necessário para depositar por Pix):

  • E-mail (confirmado por um código) e senha (guardada só em forma de hash, nunca em texto).
  • Número de celular.
  • Nome, data de nascimento, endereço, país e respostas ao questionário de perfil.
  • Número do documento (CPF, DNI, CI ou passaporte), fotos do documento e selfies da verificação.
  • Resultado de consultas de verificação e de prevenção a fraude (por exemplo, situação cadastral do CPF e consultas a listas restritivas e de antecedentes).

O que nunca temos: as 12 palavras de recuperação, a chave privada e o PIN. Eles ficam cifrados no seu aparelho. Se você os perder, não conseguimos recuperá-los.

Câmera e fotos: o app só acessa a câmera para ler QR Codes e para fotografar o documento e a selfie, e só acessa as fotos quando você escolhe um arquivo de documento.

3. Para que usamos e em que base legal

  • Prestar o serviço (execução do contrato): operar a carteira, processar pagamentos e cobranças e dar suporte.
  • Cumprir obrigações legais e regulatórias: identificar clientes e prevenir lavagem de dinheiro e financiamento do terrorismo, e guardar registros exigidos por lei.
  • Segurança e prevenção a fraude (legítimo interesse e garantia da prevenção à fraude e da segurança do titular, inclusive no uso da selfie e do documento): confirmar que você é você, detectar acessos suspeitos e proteger as contas.
  • Comunicações do serviço: códigos de confirmação e avisos importantes sobre a sua conta.

Não usamos os seus dados para publicidade, não os vendemos e não os usamos para rastrear você em outros aplicativos ou sites.

4. Com quem compartilhamos

  • Parceiros de pagamento e conversão (Pix e USDT), que são instituições autorizadas e processam os pagamentos e verificam o pagador.
  • Provedores de verificação e de consulta de dados, usados para validar documentos e fazer as checagens de prevenção a fraude.
  • Provedores de infraestrutura, como hospedagem e armazenamento, e de envio de e-mail.
  • Autoridades, quando a lei ou uma ordem legal exigir.

Esses fornecedores só recebem o que precisam para a sua função. A lista atualizada dos operadores está disponível mediante pedido para o e-mail acima.

5. Transferência internacional

Os dados podem ser tratados em servidores fora do Brasil (por exemplo, da nossa provedora de infraestrutura) e pela empresa do grupo sediada em El Salvador. Quando isso acontece, aplicamos as salvaguardas previstas na LGPD (art. 33), como contratos com os fornecedores e proteção técnica dos dados.

6. Como protegemos

  • Dados pessoais sensíveis e as fotos do documento e da selfie são cifrados antes de serem guardados.
  • Senhas são guardadas apenas em forma de hash.
  • No aparelho, a carteira é protegida por PIN e cifra AES-256.
  • O acesso da nossa equipe é restrito e registrado.

Nenhum sistema é totalmente imune a falhas. Se houver um incidente que possa causar risco relevante a você, avisaremos você e a autoridade competente, como a lei exige.

7. Por quanto tempo guardamos

Guardamos os dados enquanto a sua conta existir. Quando você encerra a conta, apagamos ou anonimizamos os dados pessoais, exceto os que a lei nos obriga a manter (registros de identificação e de operações para prevenção à lavagem de dinheiro, em regra por 5 anos), que depois também são eliminados. Cadastros não concluídos ou recusados ficam guardados apenas pelo tempo necessário para segurança e prevenção a fraude.

8. Blockchain

Transações em USDT na rede Polygon ficam registradas em uma blockchain pública, que ninguém pode alterar ou apagar, nem nós. O endereço da carteira, sozinho, não identifica você. Isso significa que não conseguimos excluir essas transações da blockchain.

9. Seus direitos

Pela LGPD, você pode, a qualquer momento: confirmar que tratamos seus dados e acessá-los; corrigir dados incompletos ou errados; pedir anonimização, bloqueio ou eliminação; pedir a portabilidade; saber com quem compartilhamos; retirar o consentimento, quando for essa a base; e pedir a revisão de decisões tomadas de forma automatizada.

Para excluir o seu cadastro, abra o app em Configurações → Exclusão → Excluir meu cadastro. A carteira é só sua e fica no aparelho: para tirá-la de lá, use Configurações → Exclusão → Apagar carteira deste aparelho. O saldo continua seu, e só as 12 palavras dão acesso a ele. Para qualquer outro pedido, escreva para contato@unepay.com.br. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Crianças

A UnePay é para maiores de 18 anos. Não coletamos dados de menores de forma intencional.

11. Mudanças nesta política

Podemos atualizar esta política. Quando a mudança for relevante, avisaremos no app ou por e-mail. A data no topo mostra a última atualização.

12. Contato

UnePay · contato@unepay.com.br · Página de suporte

Legal

Privacy Policy

Last updated: October 6, 2026

Summary. UnePay is a non-custodial wallet: your 12-word recovery phrase and your wallet key stay on your device only and never reach us. We only ask for personal data (email, ID document, selfie) from people who want to deposit by Pix, because the law requires us to confirm who the person is. We do not sell your data and we do not use it for advertising.

1. Who we are

UnePay is operated by UNE PAY ME (CNPJ 66.475.359/0001-23, Brazil) and UNE PAY GLOBAL, S.A.S. (San Salvador, El Salvador). Under Brazil's General Data Protection Law (LGPD, Law 13,709/2018) we are the controllers of the data described here. Privacy contact: contato@unepay.com.br.

2. What data we collect

If you only use the wallet (hold, pay and send USDT):

  • Your wallet's public address, which is public blockchain data.
  • Security and technical data: device identifier, IP address, approximate country, access date and time, and audit logs.
  • Data about payments you make: amount, date, and the Pix information needed to complete the payment (for example the key or QR code content).

If you create an account and verify your identity (required to deposit by Pix):

  • Email (confirmed with a code) and password (stored only as a hash, never as plain text).
  • Mobile phone number.
  • Name, date of birth, address, country and answers to the profile questionnaire.
  • ID number (CPF, DNI, CI or passport), photos of your document and selfies taken for verification.
  • Results of verification and fraud-prevention checks (for example CPF registration status and checks against restricted lists and records).

What we never have: your 12-word recovery phrase, your private key and your PIN. They are encrypted on your device. If you lose them we cannot recover them.

Camera and photos: the app uses the camera only to scan QR codes and to photograph your document and selfie, and accesses your photos only when you choose a document file.

3. Why we use it and the legal basis

  • Providing the service (performance of the contract): operating the wallet, processing payments and charges, and giving support.
  • Complying with legal and regulatory obligations: identifying customers, preventing money laundering and terrorist financing, and keeping records required by law.
  • Security and fraud prevention (legitimate interest, and ensuring fraud prevention and the security of the data subject, including the use of the selfie and document): confirming you are who you say you are, detecting suspicious access and protecting accounts.
  • Service messages: confirmation codes and important notices about your account.

We do not use your data for advertising, we do not sell it, and we do not use it to track you across other apps or websites.

4. Who we share it with

  • Payment and conversion partners (Pix and USDT), which are authorized institutions that process payments and verify the payer.
  • Verification and data-lookup providers, used to validate documents and run fraud-prevention checks.
  • Infrastructure providers, such as hosting, storage and email delivery.
  • Authorities, when required by law or a legal order.

These providers only receive what they need for their role. The current list of processors is available on request at the email above.

5. International transfers

Data may be processed on servers outside Brazil (for example, our infrastructure provider's) and by the group company based in El Salvador. When that happens we apply the safeguards provided by the LGPD (art. 33), such as contracts with providers and technical protection of the data.

6. How we protect it

  • Sensitive personal data and the photos of your document and selfie are encrypted before storage.
  • Passwords are stored only as hashes.
  • On your device the wallet is protected by a PIN and AES-256 encryption.
  • Our team's access is restricted and logged.

No system is completely immune to failure. If an incident could cause you significant risk, we will notify you and the competent authority as the law requires.

7. How long we keep it

We keep your data while your account exists. When you close your account, we delete or anonymize personal data, except what the law requires us to keep (identification and transaction records for anti-money-laundering purposes, generally for 5 years), which is then also deleted. Unfinished or rejected sign-ups are kept only as long as needed for security and fraud prevention.

8. Blockchain

USDT transactions on the Polygon network are recorded on a public blockchain that no one can change or erase, including us. The wallet address alone does not identify you. This means we cannot delete those transactions from the blockchain.

9. Your rights

Under the LGPD you may at any time: confirm that we process your data and access it; correct incomplete or wrong data; request anonymization, blocking or deletion; request portability; know who we share it with; withdraw consent where it is the legal basis; and request review of decisions made solely by automated means.

To delete your registration, open the app and go to Settings → Deletion → Delete my registration. The wallet is yours alone and lives on your device: to remove it from there, use Settings → Deletion → Erase wallet from this device. The balance stays yours, and only the 12 words give access to it. For any other request, write to contato@unepay.com.br. We reply within 15 days. You may also complain to Brazil's National Data Protection Authority (ANPD).

10. Children

UnePay is for people aged 18 and over. We do not knowingly collect data from minors.

11. Changes to this policy

We may update this policy. When a change is significant, we will tell you in the app or by email. The date at the top shows the latest update.

12. Contact

UnePay · contato@unepay.com.br · Support page