Em breve
Português (Portugal)

Política de privacidade

Esta versão vigora desde 7 de outubro de 2026 para este site e para o e-mail de suporte. O que diz sobre a app e o serviço de endereço Lightning descreve a versão que vai para as lojas, ainda em revisão jurídica, e pode mudar antes de a app lá chegar. Quando mudar, esta data muda com ela.

Esta política aplica-se à app Voltz Wallet e a este site. Indica o que cada um guarda, quem recebe esses dados e porquê, e como pedir que sejam apagados.

Para que os seus dados sejam apagados, consulte Apagar os seus dados da Voltz Wallet.

Em resumo

  • A app não pede nome, endereço de e-mail, número de telefone nem documento, e não há conta para criar.
  • As suas palavras de recuperação e as suas chaves privadas ficam no seu telemóvel e nunca são enviadas à Voltz nem a mais ninguém.
  • A Voltz nunca guarda o seu dinheiro e nunca vê o seu saldo.
  • O único serviço que a Voltz gere é o que serve o seu endereço Lightning, e tudo o que ele guarda está listado abaixo.
  • Este site não usa cookies e não rastreia ninguém.

Quem é o responsável

O responsável pelo tratamento dos dados pessoais descritos nesta política é Bitwright. Para qualquer assunto sobre os seus dados, escreva para support@usevoltz.app.

O que fica no seu telemóvel

As suas palavras de recuperação, a passphrase opcional e o seu PIN ficam guardados de forma encriptada no telemóvel, protegidos pelo Keychain no iPhone e pelo Keystore no Android, e nunca são enviados à Voltz nem a nenhum servidor.

O Breez SDK Spark, o motor da carteira dentro da app, guarda no telemóvel os dados da própria carteira, como o histórico de pagamentos, e mantém-nos sincronizados através do servidor de sincronização da Breez.

Os nomes e as fotos das carteiras, os contactos que guarda e as suas definições ficam no telemóvel. Os contactos também passam pelo servidor de sincronização da Breez, encriptados com uma chave que só a sua carteira tem. A câmara só lê códigos QR, e a foto que escolhe para uma carteira é reduzida e guardada no telemóvel.

O Face ID e as impressões digitais são verificados pelo próprio telemóvel, e a app só fica a saber se a verificação foi bem-sucedida.

No Android, a app mantém os seus dados fora da cópia de segurança do telemóvel na nuvem. No iPhone, uma cópia de segurança do telemóvel pode incluir os dados da app, como os nomes das carteiras e o histórico de pagamentos, mas as palavras de recuperação e o PIN só voltam no mesmo telemóvel.

Remover uma carteira na app apaga do telemóvel as palavras de recuperação, a passphrase e a foto dela. O nome, o histórico de pagamentos e os contactos dela continuam no armazenamento da app.

O serviço de endereço Lightning

A app dá a cada carteira um endereço Lightning gerado, composto por duas palavras em inglês e dois algarismos, na primeira vez que abre Receber ou o ecrã Endereço Lightning, e pode trocá-lo por um nome escolhido, como seunome@usevoltz.app, que é pago. O único serviço que a Voltz gere é o que o serve. É composto pelo servidor LNURL da Breez, usado sem modificações, por um gateway da própria Voltz e pela carteira que recebe o que paga à Voltz, e funciona em servidores que a Voltz aluga à Hetzner, acedidos através da Cloudflare.

Nunca recebe as suas palavras de recuperação nem as suas chaves privadas, por isso não pode gastar, congelar nem confiscar o seu saldo. Conhece a sua carteira pela chave pública de identidade dela e pelo nome do seu endereço, e vê o endereço IP de onde vem cada pedido, que usa para limitar abusos. Dos seus pagamentos, vê apenas os feitos para o seu endereço e os que faz à Voltz por um nome ou um domínio.

O seu endereço

O serviço guarda o nome, o domínio dele e a chave pública da carteira a que pertence. Um nome que remova ou substitua continua registado como reservado para a sua carteira, com a hora em que o largou, para que mais ninguém possa ficar com ele.

Guarda estes dados sem prazo definido.

Alterações ao seu endereço

Guarda o primeiro nome que cada carteira recebeu e cada alteração posterior, com o novo nome e o momento em que aconteceu, para distinguir um primeiro endereço de uma alteração e limitar a frequência com que um endereço muda.

Guarda estes dados sem prazo definido.

Pagamentos para o seu endereço

Para cada pagamento feito para o seu endereço, guarda o valor, a hora, a referência do pagamento e o comentário anexado por quem pagou, se houver, e usa-os para avisar o seu telemóvel de que chegou um pagamento.

O gateway apaga o comentário ao fim de 180 dias e guarda o resto sem prazo definido. O servidor LNURL guarda o seu próprio registo de cada pedido de pagamento, incluindo o comentário, sem prazo definido.

Notificações

No Android, a app regista o seu telemóvel no serviço assim que as notificações são permitidas, o que no Android 12 e anteriores acontece desde a instalação. Envia o token do Firebase da app nesse telemóvel, a chave pública de identidade da sua carteira, a plataforma, o idioma da app e o texto das notificações nesse idioma.

O serviço guarda estes dados até o Firebase indicar, numa notificação que tente enviar, que o token já não chega ao telemóvel. Se nada for enviado depois de a app ser removida, os dados ficam guardados.

Um domínio seu

Se ligar um domínio seu, o serviço guarda o domínio, a carteira a que pertence, as carteiras que autoriza a usá-lo e o ano pago por ele, com a data em que termina. A Cloudflare recebe o nome do domínio para emitir o certificado dele.

Guarda estes dados sem prazo definido.

Compras

Quando começa a comprar um nome ou um ano do seu domínio, o serviço guarda o que está a ser comprado, a chave da carteira a que se destina, o valor e a fatura, paga ou não, e quando foi paga. A fatura vem da própria carteira da Voltz e indica o que paga, e os registos dessa carteira também a guardam.

Guarda estes dados sem prazo definido.

Se pagar a um endereço Lightning servido por este serviço, o serviço vê o valor, a hora e qualquer comentário que anexe, e a Cloudflare vê o endereço IP a partir do qual a sua carteira se liga.

As bases de dados do serviço têm cópias de segurança. Os dados apagados do serviço permanecem nas cópias feitas antes da eliminação até essas cópias serem descartadas.

Os pedidos ao serviço viajam por HTTPS até à Cloudflare, que os leva aos servidores da Voltz através de um túnel. Aí, um pedido só chega ao gateway ou ao servidor LNURL, e a carteira que recebe o que paga à Voltz responde apenas ao gateway. Quando um pedido falha, o gateway regista o erro e, numa compra recusada ou num problema com um domínio, também a referência do pagamento ou o domínio, para que a Voltz encontre o caso.

Quem mais recebe dados

Estes fornecedores recebem dados da app, do serviço de endereço Lightning ou deste site, cada um pelo motivo indicado. A Voltz pede aos que tratam dados em seu nome que protejam esses dados pelo menos tão bem como esta política, enquanto aqueles com quem lida diretamente, como a MoonPay quando compra bitcoin, a rede que transporta um pagamento e o servidor de um endereço que paga, seguem as suas próprias políticas. A Voltz não vende dados e não mostra anúncios.

Breez

Desenvolve o Breez SDK Spark, o motor da carteira dentro da app, e gere os serviços a que o SDK acede, incluindo o servidor de sincronização em tempo real que usa por predefinição.

O que recebe
Os pedidos do SDK, identificados pela chave de API da app para os serviços da Breez, e os dados da carteira que o SDK mantém sincronizados através do servidor de sincronização, encriptados no telemóvel.
Porquê
O SDK precisa destes serviços para enviar, receber e manter a carteira atualizada.

Operadores da Spark e o fornecedor de serviço da Spark

Gerem a rede Spark, onde está o saldo da carteira, e o fornecedor de serviço que transporta os pagamentos Lightning e Bitcoin on-chain dela.

O que recebe
As chaves públicas da carteira e os pagamentos que ela envia e recebe.
Porquê
O saldo, a sincronização e os pagamentos vêm dos operadores da Spark, e os pagamentos Lightning e on-chain passam pelo fornecedor de serviço.

Flashnet

Gere as pools que convertem entre bitcoin e tokens como o USDB, e paga as recompensas do USDB.

O que recebe
Cada conversão que a pessoa faz e, para ler o saldo de recompensas, a chave pública de identidade da carteira.
Porquê
Uma conversão é uma troca numa pool da Flashnet, assinada no telemóvel, e o saldo de recompensas é lido do serviço de recompensas da Flashnet.

Orchestra, da Flashnet

Transporta pagamentos entre redes, enviando USDC ou USDT para outra rede ou recebendo-os de uma.

O que recebe
O endereço de destino, o valor e o endereço Spark da carteira em cada pagamento entre redes que transporta.
Porquê
O SDK pede-lhe uma cotação, e ele entrega o pagamento na outra rede.

MoonPay

Vende bitcoin a quem escolhe comprá-lo na página da MoonPay e envia-o para o endereço da própria carteira.

O que recebe
O endereço bitcoin da carteira e o que a pessoa fornece à MoonPay na página dela para concluir uma compra.
Porquê
A compra acontece na página da MoonPay, aberta a partir da app, e nem o dinheiro nem o bitcoin passam pela Voltz.

Kraken

Fornece o histórico de preço do bitcoin por trás do gráfico no ecrã do ativo.

O que recebe
Um pedido de histórico de preço, feito pelo telemóvel, que leva o endereço IP dele e nenhum dado da carteira.
Porquê
O SDK só dá o preço atual, por isso o gráfico ganha forma com os dados públicos de preço da Kraken.

Google Firebase Cloud Messaging

Entrega as notificações que avisam uma pessoa de que um pagamento chegou ao seu endereço Lightning.

O que recebe
Uma identidade de instalação, que o SDK do Firebase na app configura com o Firebase a partir do momento em que a app arranca, no iPhone e no Android, com ou sem notificações permitidas. No Android, depois de serem permitidas, um token que identifica a app no telemóvel e as notificações que o serviço de endereço Lightning lhe envia.
Porquê
As notificações push chegam ao telemóvel através dele, e o SDK dele arranca com a app nas duas plataformas.

O explorador de blocos que a pessoa escolhe

Mostra uma transação on-chain quando a pessoa pede para a ver. A app vem com mempool.space e blockstream.info, e a pessoa pode adicionar o seu.

O que recebe
O identificador da transação e o pedido do navegador, só quando a pessoa abre a ligação.
Porquê
Ver uma transação abre o site escolhido no navegador. A carteira não lê nada dele.

O servidor de um endereço ou vale

Serve um endereço Lightning que a pessoa paga ou um vale que resgata, e pertence a quem gere esse endereço ou vale.

O que recebe
O pedido do telemóvel, com o endereço IP dele, o valor e qualquer comentário que a pessoa acrescente.
Porquê
Para pagar a um endereço Lightning, a app pede uma fatura a esse servidor, e para resgatar um vale envia-lhe uma fatura para pagar, em ambos os casos diretamente do telemóvel.

Google Workspace

Guarda a caixa de correio de support@usevoltz.app.

O que recebe
As mensagens que uma pessoa envia ao suporte, com o endereço de e-mail dela.
Porquê
O suporte responde por e-mail.

Cloudflare

Serve este site e transporta os pedidos ao serviço de endereço Lightning, incluindo os de um domínio que a pessoa ligue.

O que recebe
Os pedidos que um navegador faz ao site e os pedidos que a app e as carteiras de quem paga fazem ao serviço de endereço Lightning, cada um com o respetivo endereço IP, e o nome de qualquer domínio que a pessoa ligue.
Porquê
O site e o serviço são acedidos através da rede da Cloudflare, que também emite o certificado de um domínio ligado.

Hetzner

Aluga à Voltz os servidores onde o serviço de endereço Lightning funciona, com as respetivas bases de dados.

O que recebe
Tudo o que o serviço de endereço Lightning guarda, tal como esta página lista, armazenado nos servidores dela.
Porquê
O serviço precisa de servidores para funcionar, e a Voltz aluga-os à Hetzner.

Este site

Este site não usa cookies, não guarda nada no seu navegador e não carrega nada de nenhum outro endereço. Não tem análise de audiências, nem etiquetas de publicidade, nem rastreamento de qualquer tipo.

A Cloudflare serve o site e recebe cada pedido com o seu endereço IP, como qualquer alojamento web. O site não corre código próprio lá, por isso a Voltz não guarda registo de visitas, e o painel da Cloudflare mostra totais, como quantos pedidos chegaram e de que países, e os detalhes de qualquer pedido que as regras de segurança dela bloqueiem.

Se escrever para support@usevoltz.app, a sua mensagem e o seu endereço de e-mail ficam guardados na caixa de correio da Voltz, no Google Workspace, até 2 anos após a última mensagem da conversa, ou 5 anos quando esta disser respeito a uma compra, e depois são apagados.

Quando a app prepara um e-mail para o suporte sobre algo que pagou e não recebeu, o e-mail já leva a chave pública da sua carteira e a referência do pagamento, para que a Voltz consiga encontrar o pagamento.

As suas opções

Pode pedir, a qualquer momento e sem custos, a confirmação de que a Voltz trata dados seus, o acesso a eles, a correção do que estiver incompleto, inexato ou desatualizado, a anonimização, o bloqueio ou a eliminação do que for desnecessário, excessivo ou tratado em desconformidade com a lei, a portabilidade, a eliminação dos dados tratados com o seu consentimento, a informação sobre com quem a Voltz partilhou os seus dados, a informação sobre a possibilidade de não dar consentimento e o que acontece se não o der, e a revogação do consentimento. Também se pode opor a um tratamento feito sem o seu consentimento quando este violar a lei. Escreva para support@usevoltz.app e indique o endereço Lightning ou o domínio a que o pedido se refere.

Na app pode desativar um endereço de imediato, sem apagar nada. Abra o menu, escolha Endereço Lightning e depois Remover endereço, e esse endereço deixa de receber. O serviço mantém o nome reservado para a sua carteira e mantém os registos listados acima, e da próxima vez que abrir Receber a app dá à carteira um endereço novo. Para que esses registos sejam apagados, consulte Apagar os seus dados da Voltz Wallet.

Também pode apresentar reclamação à ANPD, a autoridade brasileira de proteção de dados, ou à autoridade de proteção de dados do país onde vive.

Apagar os seus dados da Voltz Wallet

Pode pedir que os seus dados sejam apagados a qualquer momento, sem instalar nem abrir a app.

Escreva para support@usevoltz.app com o assunto «Apagar os meus dados» e o endereço Lightning ou o domínio a que diz respeito.

A Voltz apaga os seus dados no prazo de 15 dias após a sua mensagem e responde a confirmar quando estiver feito.

O serviço apaga sozinho alguns registos, como a cópia do comentário de quem paga guardada pelo gateway, ao fim de 180 dias, e o dispositivo registado para notificações, quando o Firebase indica que ele já não as recebe. O servidor LNURL guarda a sua própria cópia do comentário sem prazo definido.

As cópias de segurança feitas antes de uma eliminação mantêm os dados até serem descartadas. A Voltz não pode apagar o que um fornecedor acima guarda por conta própria, como o registo dos seus pagamentos nos operadores da Spark, nem um pagamento na blockchain do Bitcoin, que é público e permanente.