Política de Privacidade
Versão 1.0 · Atualizada em 22 de abril de 2026
1. Quem somos
Esta Política de Privacidade é mantida pela ROMA WEALTH CONSULTORIA LTDA, inscrita no CNPJ sob o nº 65.712.320/0001-10, com sede em São Paulo/SP (doravante "Roma Wealth", "nós" ou "Controladora"). Atuamos como Controladora dos dados pessoais coletados por meio do site www.romawealth.co, em conformidade com a Lei nº 13.709/2018 (LGPD).
2. Dados que coletamos
Quando você interage com nosso site, podemos coletar:
- Dados de identificação e contato (formulário): nome completo, e-mail e telefone/WhatsApp.
- Dados patrimoniais declarados: faixa de patrimônio investível estimado (selecionada por você no formulário ou no diagnóstico Roma Plan).
- Dados de origem da visita: parâmetros UTM (utm_source, utm_medium, utm_campaign, utm_content, utm_term) presentes na URL.
- Dados de navegação (apenas com seu consentimento): endereço IP anonimizado, identificadores de dispositivo, eventos de interação com seções e formulários, coletados via Google Analytics 4.
- Respostas do quiz Roma Plan: respostas às 4 perguntas sobre reserva, proteção, sucessão e patrimônio.
3. Como coletamos
- Formulário de contato: você nos fornece os dados ativamente ao solicitar uma sessão estratégica ou conversa sobre planejamento.
- Quiz Roma Plan: você responde voluntariamente para receber seu Índice Roma e relatório por e-mail.
- Cookies e tecnologias similares: somente após seu aceite no banner de cookies.
4. Finalidades do tratamento
- Agendar e conduzir a sessão estratégica inicial gratuita.
- Qualificar o lead conforme perfil patrimonial e direcionar para Advisory ou Roma Plan.
- Enviar o relatório do diagnóstico Roma Plan por e-mail.
- Viabilizar o cadastro regulatório junto à OneOpen Consultoria de Investimentos e Corretora de Seguros (consultoria de valores mobiliários autorizada pela CVM), quando aplicável.
- Mensurar a eficácia de campanhas de marketing e melhorar a experiência do site.
5. Bases legais (Art. 7º LGPD)
- Consentimento (Art. 7º, I): para envio de dados via formulário, quiz e ativação de cookies analíticos.
- Procedimentos preliminares a contrato (Art. 7º, V): para tratamento dos dados estritamente necessários ao agendamento da sessão e à eventual contratação dos serviços.
- Legítimo interesse (Art. 7º, IX): para mensuração agregada de tráfego e atribuição de campanhas (UTM), respeitados os direitos do titular.
6. Com quem compartilhamos
Para viabilizar o atendimento, podemos compartilhar seus dados com os seguintes operadores e parceiros:
- OneOpen Consultoria de Investimentos e Corretora de Seguros (Brasil) — consultoria de valores mobiliários autorizada pela CVM, parceira regulatória responsável pelo cadastro junto às corretoras.
- Coliseu CRM (Brasil) — operador que armazena e organiza os contatos para gestão comercial da Roma.
- Resend (Estados Unidos) — operador de e-mail transacional para envio do relatório do diagnóstico.
- Google LLC / Google Analytics 4 (Estados Unidos) — operador de mensuração e analytics, ativado apenas com seu consentimento.
Não comercializamos seus dados. O compartilhamento ocorre exclusivamente para as finalidades descritas nesta Política.
7. Transferência internacional
Os serviços da Resend e do Google envolvem o armazenamento e processamento de dados em servidores localizados nos Estados Unidos. Essas transferências são realizadas com fundamento no Art. 33 da LGPD, mediante cláusulas contratuais e padrões de segurança exigidos pelos respectivos fornecedores. Você pode solicitar mais informações sobre essas salvaguardas pelo canal indicado na seção 11.
8. Por quanto tempo guardamos
- Leads ativos (em contato/atendimento): até a conclusão do relacionamento ou pedido de exclusão.
- Leads inativos: até 24 meses após a última interação, salvo obrigação legal de retenção.
- Dados armazenados localmente no seu navegador (localStorage): até 30 dias.
- Dados de navegação no Google Analytics: 14 meses (configuração padrão de retenção).
- Registros de consentimento: pelo prazo legal aplicável (mínimo de 5 anos), para fins de prova.
9. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados, incluindo conexão criptografada (TLS), controles de acesso restritos por função, princípio do menor privilégio, monitoramento de logs e seleção de operadores que demonstrem maturidade em segurança da informação. Apesar disso, nenhum sistema é 100% seguro — caso identifique qualquer indício de incidente, contate-nos imediatamente.
10. Seus direitos (Art. 18 LGPD)
A qualquer momento, você pode exercer os seguintes direitos:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados pessoais tratados com base no consentimento.
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre suas consequências.
- Revogação do consentimento a qualquer tempo.
Para exercer qualquer um desses direitos, utilize nosso canal de exercício de direitos ou escreva para o e-mail do encarregado abaixo.
11. Encarregado de Dados (DPO)
Para questões relacionadas a esta Política, exercício de direitos ou comunicação com a Autoridade Nacional de Proteção de Dados (ANPD), entre em contato com nosso encarregado:
E-mail: contato@romawealth.co
Prazo de resposta: até 15 dias corridos a partir do recebimento da solicitação.
12. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. A versão e a data de atualização ficam sempre indicadas no topo desta página. Mudanças relevantes serão comunicadas com destaque, e novo aceite poderá ser solicitado quando exigido por lei.
13. Cookies
O detalhamento dos cookies utilizados está descrito em nossa Política de Cookies.