Política de Privacidade

Última atualização: 27 de julho de 2026

O que esta política cobre

Esta política cobre o site da EmidLabs (emidlabs.com), o Console (console.emidlabs.com) e sua API, a Backtesting API, o motor de execução de estratégias por trás dela, e o servidor EmidLabs Backtest MCP, que permite que agentes de IA chamem a EmidLabs em seu nome (em conjunto, os "Serviços").

Quem é responsável pelos seus dados

A EmidLabs é atualmente operada por Samuel Lucas Lima Emidio, como pessoa física, enquanto uma pessoa jurídica ainda não foi registrada. Assim que a empresa for constituída, esta política será atualizada para indicar essa pessoa jurídica como controladora, no lugar do Samuel.

Para qualquer dúvida sobre esta política ou sobre seus dados, entre em contato pelo privacy@emidlabs.com.

Dados que coletamos

Conta e autenticação

Usamos o Firebase Authentication. Ao criar uma conta, armazenamos seu e-mail, nome de exibição e o ID de usuário do Firebase vinculado ao seu login.

Cobrança

Os pagamentos são processados pelo Stripe Checkout. Os dados do seu cartão são digitados diretamente na página hospedada pela Stripe e nunca chegam aos servidores da EmidLabs. Armazenamos seu ID de cliente Stripe e um registro de cada transação — valor, moeda, unidades de execução compradas e status.

Chaves de API e atividade da conta

Cada chave de API gerada é armazenada com nome, ambiente, alocações de uso por serviço e data do último uso. Também mantemos um log interno de atividade vinculado à sua conta (ex: uma chave foi criada, um backtest foi enviado) para suporte e investigação de abuso.

Analytics do site

Ao navegar em emidlabs.com, dados padrão de uso (páginas visitadas, localização aproximada, tipo de dispositivo) são enviados ao Google Analytics.

Lista de espera

Se você entrar na lista de espera do site, seu e-mail é enviado diretamente ao Formspree, nosso processador de formulários terceirizado — não guardamos uma cópia separada.

Servidor MCP (integrações com agentes de IA)

Quando um agente de IA chama o servidor EmidLabs Backtest MCP em seu nome, sua chave de API da EmidLabs é passada como argumento dessa chamada e usada apenas em memória, durante aquela única requisição, para autenticar contra a Backtesting API — o servidor MCP nunca a registra, armazena ou mantém em cache. O servidor MCP também aplica um limite leve de requisições por IP, exclusivamente para evitar abuso do próprio serviço; o IP da requisição fica em memória só para esse fim e não é persistido nem registrado em log.

O que deliberadamente não coletamos

  • Não armazenamos seu endereço IP em nenhum registro de conta ou backtest.
  • Números de cartão nunca chegam aos nossos servidores — a Stripe cuida disso do início ao fim.
  • O Console não usa cookies de rastreamento, gravação de sessão ou ferramentas similares.
  • Não usamos nenhuma ferramenta de rastreamento de erros que possa capturar o conteúdo das requisições.

Com quem compartilhamos dados

Os provedores abaixo processam dados em nosso nome ("operadores"):

  • Firebase / Google — autenticação.
  • Stripe — processamento de pagamentos.
  • Google Analytics — analytics de uso do site.
  • Formspree — formulário da lista de espera.
Os dados históricos de mercado (OHLCV) usados pelo motor de backtesting vêm dos dados públicos de mercado da Coinbase. Isso é dado de mercado, não dado pessoal — nada sobre você ou sua conta é enviado à Coinbase.

Transferências internacionais de dados

Firebase, Stripe, Google Analytics e Formspree são provedores sediados nos EUA. Usar os Serviços significa que parte dos seus dados pode ser processada fora do Brasil, sob as próprias salvaguardas desses provedores.

Por quanto tempo mantemos os dados

Mantemos dados de conta e cobrança enquanto sua conta estiver ativa, mais o período exigido por lei depois disso (ex: registros de cobrança para fins fiscais). Dados vinculados a uma conta excluída são removidos, exceto quando somos legalmente obrigados a retê-los.

Seus direitos

Sob a LGPD, você pode solicitar acesso, correção ou exclusão dos seus dados, pedir uma cópia portável deles, ou revogar consentimento, enviando um e-mail para privacy@emidlabs.com.

Segurança

Todos os Serviços são servidos via HTTPS. Chaves de API nunca são gravadas em logs da aplicação. Dados de pagamento são tratados inteiramente pela Stripe, não pela nossa própria infraestrutura.

Crianças e adolescentes

Os Serviços não são direcionados a menores de 18 anos.

Alterações nesta política

Se esta política mudar, atualizamos a data de "última atualização" acima. Mudanças relevantes serão sinalizadas para quem já tem conta.