Política de Privacidade
Resumo
- Guardamos só o necessário para o app funcionar: sua conta e os lançamentos que você digita.
- O app não se conecta ao seu banco e nunca pede senha bancária.
- Não vendemos seus dados, não exibimos anúncios e não usamos ferramentas de rastreamento.
- Os servidores ficam nos EUA (DigitalOcean). Os recursos de IA enviam à Groq (EUA) só o necessário para gerar a resposta, sem seu nome ou e-mail.
- Você pode pedir acesso, correção, cópia ou exclusão dos seus dados a qualquer momento.
- 1. Quem é o responsável
- 2. Quais dados tratamos
- 3. Para que usamos e com qual base legal
- 4. Inteligência artificial
- 5. Com quem compartilhamos
- 6. Transferência internacional
- 7. Armazenamento no navegador
- 8. Por quanto tempo guardamos
- 9. Segurança
- 10. Seus direitos
- 11. Menores de idade
- 12. Alterações desta política
- 13. Contato e encarregado
1. Quem é o responsável pelos seus dados
O Financial Control, disponível em fincontrol.digital, é mantido por Angelo Pelisson (CPF 072.917.819-65), que atua como controlador dos dados pessoais tratados no serviço, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, “LGPD”).
Esta política vale para o site, o aplicativo web (/app) e as versões do app para celular. Ela faz parte dos Termos de Uso.
2. Quais dados tratamos
Dados da conta
- Nome e e-mail informados no cadastro.
- Senha, guardada apenas como hash criptográfico (nem nós conseguimos lê-la).
- Idioma, moeda e país escolhidos nas preferências.
- Data de criação da conta, confirmação do e-mail e data e versão em que você aceitou estes termos.
Dados financeiros que você lança
Categorias, despesas fixas, parcelamentos, transações, receitas, orçamentos, contas e cartões (apenas nome, tipo, banco e cor; nunca número de cartão ou senha) e metas. Esses dados são digitados por você; o app não os coleta de bancos ou outras fontes.
Dados técnicos
- Endereço IP, data e hora das requisições e páginas acessadas, registrados pela infraestrutura de hospedagem e usados para segurança (por exemplo, limitar tentativas de login).
- Mensagens que você escreve no assistente de IA, enquanto a conversa está aberta (veja a seção 4).
Não tratamos dados pessoais sensíveis (art. 5º, II, da LGPD) e pedimos que você não os inclua em descrições de lançamentos ou mensagens ao assistente.
3. Para que usamos e com qual base legal
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta, autenticar o acesso | Conta | Execução de contrato (art. 7º, V) |
| Mostrar painéis, relatórios, orçamentos e metas | Financeiros | Execução de contrato (art. 7º, V) |
| Enviar e-mails do serviço (verificação de conta, segurança) | Nome e e-mail | Execução de contrato (art. 7º, V) |
| Gerar resumos e respostas com IA, quando você usa esses recursos | Veja a seção 4 | Execução de contrato (art. 7º, V) |
| Prevenir fraude e abuso, limitar tentativas, investigar incidentes | Técnicos | Legítimo interesse (art. 7º, IX) |
| Guardar registros de aceite e cumprir obrigações legais | Conta e técnicos | Obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI) |
Não usamos seus dados para publicidade, não traçamos perfis para terceiros e não tomamos decisões automatizadas que afetem seus direitos.
4. Inteligência artificial
Dois recursos usam um modelo de linguagem hospedado pela Groq, Inc. (EUA). Eles só são acionados quando você os usa.
- Resumo do relatório: o app calcula a análise no nosso servidor e envia ao modelo apenas os fatos já calculados do período (totais, variações, nomes de categorias e de metas). Nome, e-mail e lançamentos individuais não são enviados.
- Assistente: o modelo recebe a mensagem que você escreve e as mensagens anteriores da mesma conversa, além do idioma do app. O assistente não tem acesso aos seus lançamentos. A conversa fica só na tela; não a guardamos em nossos servidores e ela some quando você fecha ou recarrega a página.
O conteúdo é enviado só para gerar a resposta. Respostas de IA podem conter erros e não são recomendação financeira, de investimento ou tributária.
5. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Eles são acessados apenas pelos operadores abaixo, contratados para fazer o serviço funcionar e que tratam os dados conforme nossas instruções:
| Empresa | Função | Local |
|---|---|---|
| DigitalOcean, LLC | Hospedagem do app e do banco de dados (PostgreSQL) | Nova York, EUA |
| Groq, Inc. | Modelo de IA (seção 4) | EUA |
| Resend (Plus Five Five, Inc.) | Envio dos e-mails do serviço | EUA |
| GoDaddy | Caixa de e-mail de contato e envio reserva de e-mails | EUA |
| GitHub, Inc. | Guarda as cópias de segurança diárias do banco de dados, criptografadas antes de sair do nosso servidor (o GitHub não consegue lê-las), por 30 dias | EUA |
| Google Fonts e unpkg | Fontes e ícones carregados pelo navegador (recebem seu IP, não seus dados da conta) | EUA |
Também podemos compartilhar dados quando a lei exigir, por ordem judicial ou de autoridade competente, ou para defender direitos em processo.
6. Transferência internacional
Como os operadores acima ficam nos Estados Unidos, seus dados são transferidos para fora do Brasil. Essa transferência é necessária para prestar o serviço que você contratou e segue o art. 33 da LGPD, com operadores que adotam garantias contratuais e técnicas de proteção de dados.
7. Armazenamento no navegador
Não usamos cookies de publicidade ou de análise. Usamos apenas o necessário para o serviço funcionar:
- Cookie de sessão (
fc_refresh): mantém você conectado por até 30 dias. É httpOnly (scripts da página não conseguem lê-lo), só é enviado às rotas de login do app e é trocado a cada uso; - Armazenamento local (
localStorage): uma cópia dos dados básicos da conta (nome, e-mail, idioma, moeda) e suas preferências de idioma e de tema claro/escuro; - Cookie técnico da infraestrutura (
__cf_bm): definido pela rede da Cloudflare, usada pela DigitalOcean, para distinguir pessoas de robôs. Dura 30 minutos.
Ao sair da conta, a sessão é encerrada no servidor e o cookie de sessão e os dados da conta são apagados do navegador. Trocar a senha encerra as sessões nos outros aparelhos.
8. Por quanto tempo guardamos
- Conta e dados financeiros: enquanto sua conta existir. Ao excluir a conta, os dados são apagados do banco de dados principal na hora. Fazemos uma cópia de segurança criptografada por dia, que é apagada automaticamente depois de 30 dias; então, em até 30 dias, seus dados também deixam de existir nas cópias. As cópias só são abertas para restaurar o serviço em caso de falha ou para testar se a restauração funciona.
- Contas não confirmadas: o link de verificação vale 24 horas; contas nunca confirmadas podem ser removidas.
- Registros técnicos: pelo tempo necessário à segurança e, quando aplicável, pelo prazo de 6 meses do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Registro de aceite dos termos: pode ser mantido após a exclusão da conta, pelo prazo necessário para o exercício regular de direitos.
9. Segurança
Usamos conexão criptografada (HTTPS) em todo o tráfego, senhas guardadas com hash, isolamento dos dados por conta (cada lançamento só pode ser lido pela conta que o criou), confirmação de e-mail, limite de tentativas em login e cadastro e cópias de segurança diárias criptografadas. Nenhum sistema é totalmente imune a falhas; se ocorrer um incidente de segurança com risco relevante, avisaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), como determina o art. 48 da LGPD.
10. Seus direitos
Pelo art. 18 da LGPD, você pode, a qualquer momento e sem custo:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados (nome, idioma e moeda podem ser alterados nas Preferências do app);
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
- receber uma cópia dos seus dados em formato estruturado (portabilidade) — no app, em Preferências › Meus dados › Baixar meus dados (arquivo JSON);
- excluir sua conta e todos os seus dados — no app, em Preferências › Meus dados › Excluir minha conta, na hora;
- saber com quem compartilhamos seus dados (seção 5);
- revogar consentimentos, quando o tratamento se basear em consentimento;
- apresentar reclamação à ANPD (gov.br/anpd).
Para os demais direitos, ou se não conseguir acessar a conta, escreva para [email protected] a partir do e-mail cadastrado. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade para proteger sua conta.
11. Menores de idade
O Financial Control é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes; se você souber de um caso, avise-nos para que a conta seja removida.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A versão em vigor fica sempre nesta página, com a data no topo. Mudanças relevantes serão avisadas por e-mail ou no app antes de entrarem em vigor e, quando necessário, pediremos um novo aceite.
13. Contato e encarregado
O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) pode ser contatado pelo e-mail [email protected].