Compliance
O que de fato fazemos sobre identidade, monitoramento e dados — e o que ainda não existe.
Como operamos
-
Identidade (KYC)
A verificação de identidade é exigida apenas em operações BRL/PIX: depósito PIX exige CPF válido e saque PIX exige verificação T1. Negociação, depósito e saque em cripto funcionam com e-mail confirmado e autenticação de dois fatores, com teto de US$ 10.000 por dia por conta.
-
Monitoramento (PLD)
Todo saque passa por conferências automáticas antes de sair: teto diário, limite de velocidade de um saque a cada cinco minutos e até US$ 20.000 por hora, e revisão manual a partir do equivalente a US$ 1.000. Vigias reconciliam continuamente o saldo das hot wallets com o passivo do ledger, e uma divergência pausa os pagamentos.
-
Proteção de dados
Nossa Política de Privacidade diz quais dados pessoais coletamos, por que os guardamos e como exercer seus direitos, seguindo a LGPD e o GDPR. Pedidos de privacidade vão para privacy@offcode.pro.
-
Regulação
A entidade societária da OFFCODE está em estruturação e o serviço não opera hoje sob licença específica de serviços financeiros. Acompanhamos a prática regulatória internacional e as recomendações do GAFI para ativos virtuais, e dizemos onde estamos em vez de sugerir um status que não temos.
O que ainda não existe
Não temos nenhuma certificação de segurança ou compliance de terceiro — nem ISO 27001, nem SOC 2, nem PCI DSS. Proof of Reserves está em desenvolvimento: um retrato de reservas contra passivo é gerado a cada hora, e a publicação dele ainda está sendo construída. Listamos isto aqui em vez de exibir um selo que ninguém auditou.
Canal de denúncias e ética
Se você identificar atividade suspeita ou irregularidades, fale com o nosso canal de compliance de forma anônima e segura.
