Segurança e privacidade

Proteção para dados financeiros, consentimentos e integrações sensíveis.

A Rica foi criada para apoiar planejamento financeiro com dados que exigem cuidado. Por isso, os fluxos de Open Finance e B3 Investidor seguem princípios de consentimento, mínimo acesso, rastreabilidade e exclusão quando a autorização deixa de existir.

Consentimento do investidor

A integração B3 Investidor é desenhada para funcionar somente após autorização explícita do titular no ambiente da B3.

Acesso por vínculo

Na Rica, dados B3 ficam associados à pessoa e à estrutura de planejamento responsável, evitando acesso por usuários sem relação com aquele cadastro.

Dados protegidos

CPF e identificadores sensíveis não são exibidos em logs ou respostas públicas; credenciais, certificados e tokens ficam fora do frontend.

Revogação e exclusão

Quando uma autorização é removida na Rica, os dados locais sincronizados a partir dela também são excluídos.

Integração B3 Investidor

A Rica usa a B3 Investidor para enriquecer o planejamento com posições e movimentações de investimentos autorizadas pelo titular. A consulta considera a última carga disponibilizada pela B3 e usa a API Guia para reduzir chamadas desnecessárias antes de buscar dados detalhados.

Auditoria

Eventos relevantes, como criação de autorização, consulta de status, remoção e acessos negados, são registrados com identificadores operacionais e sem documentos brutos, tokens, certificados, segredos ou payloads sensíveis.

LGPD

A Rica trata dados financeiros para execução do serviço contratado e para integrações autorizadas pelo titular. Solicitações sobre acesso, correção, exclusão ou privacidade podem ser enviadas para contato@socialrica.com.br.