Política de Privacidade

Última atualização: 5 de maio de 2026

1. Quem somos

O Finmetria é um aplicativo de gestão financeira pessoal que permite ao usuário cadastrar contas, lançar transações, criar orçamentos e metas, e — opcionalmente — sincronizar dados bancários por meio de Open Finance. Esta Política de Privacidade descreve como tratamos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Ao usar o Finmetria, você concorda com as práticas descritas aqui. Se não concordar, por favor, não utilize o serviço.

2. Quem é o Controlador dos seus dados

O Controlador dos dados pessoais é o responsável legal pelo Finmetria. Para qualquer dúvida, solicitação de direitos do titular ou notificação de incidente, entre em contato pelo e-mail abaixo:

Contato do Encarregado (DPO): privacidade@finmetria.app.br

3. Quais dados coletamos

Coletamos as seguintes categorias de dados:

3.1. Dados de cadastro

  • Nome completo
  • E-mail
  • Senha (armazenada com hash seguro Argon2 — nunca em texto puro)
  • Telefone (opcional, criptografado AES-256 — usado apenas para integração WhatsApp)
  • CPF (opcional, criptografado AES-256 — usado apenas para Open Finance)

3.2. Dados financeiros gerados pelo uso

  • Contas bancárias e cartões cadastrados (apelido, tipo, saldo)
  • Transações lançadas (data, valor, descrição, categoria)
  • Orçamentos, metas e categorias personalizadas
  • Imagens de comprovantes e cupons fiscais (quando o usuário envia para OCR)

3.3. Dados via Open Finance (opcional, mediante consentimento)

  • Saldo, extrato e dados de cartões fornecidos pela instituição financeira via API regulada
  • Identificadores das contas bancárias compartilhados pela instituição

A coleta via Open Finance só ocorre quando você autoriza expressamente, durante o fluxo de conexão. Você pode revogar essa autorização a qualquer momento dentro do app.

3.4. Dados técnicos

  • Endereço IP, tipo de navegador, sistema operacional, identificadores de sessão
  • Logs de auditoria (operações em dados financeiros — exigido por boas práticas de segurança)
  • Dados de erro/diagnóstico para correção de bugs (sem PII identificável)

4. Bases legais para o tratamento (LGPD art. 7º)

  • Execução de contrato (art. 7º, V): para prestar o serviço de gestão financeira que você contratou.
  • Consentimento (art. 7º, I): para integrações opcionais (Open Finance, WhatsApp, OCR de cupom).
  • Cumprimento de obrigação legal (art. 7º, II): para retenção de logs de auditoria e atendimento a requisições judiciais.
  • Legítimo interesse (art. 7º, IX): para segurança da plataforma, prevenção a fraudes e melhoria do serviço, sempre respeitando seus direitos.

5. Como usamos seus dados

Os dados são usados exclusivamente para:

  • Prestar o serviço (cadastro, autenticação, persistência de transações)
  • Calcular dashboards, gráficos, alertas de orçamento e metas
  • Sincronizar transações bancárias quando você conectar contas via Open Finance
  • Extrair dados de comprovantes que você envia para OCR (foto ou PDF)
  • Permitir o registro de gastos via WhatsApp (quando habilitado)
  • Enviar notificações operacionais relevantes (lembretes de fatura, alertas)
  • Manter o histórico de auditoria para fins de segurança e LGPD

Não vendemos seus dados. Não enviamos publicidade direcionada. Não compartilhamos com corretores de dados, anunciantes ou redes sociais.

6. Com quem compartilhamos

Compartilhamos dados apenas com Operadores estritamente necessários para a operação do serviço. Cada um trata os dados sob nossas instruções e contratos com cláusulas de confidencialidade e segurança:

  • Neon (PostgreSQL gerenciado) — armazenamento do banco de dados principal. Localização: AWS, criptografia em repouso e em trânsito.
  • Upstash (Redis) — cache de sessão e rate-limiting.
  • Cloudflare R2 — armazenamento de imagens de comprovantes/cupons quando você envia para OCR.
  • Google (Gemini API) — processamento de OCR de comprovantes e classificação de mensagens WhatsApp em linguagem natural. Os dados são enviados apenas no momento da inferência e não são usados para treinar modelos.
  • Pluggy — agregador certificado pelo Banco Central que conecta o Finmetria às suas instituições financeiras via Open Finance, mediante seu consentimento expresso.
  • Sentry — monitoramento de erros e diagnóstico (configurado com sendDefaultPii: false, ou seja, não envia dados pessoais identificáveis).
  • Resend — envio de e-mails transacionais (recuperação de senha, notificações).
  • Evolution API (WhatsApp) — quando você ativa a integração com WhatsApp, mensagens passam por servidor próprio em VPS hospedada na Hostinger.

Podemos compartilhar dados com autoridades públicas (Justiça, Polícia, ANPD) quando exigido por lei ou ordem judicial.

7. Open Finance — tratamento específico

O Open Finance é regulado pelo Banco Central do Brasil. Quando você autoriza a conexão de uma conta bancária:

  • Você autentica diretamente no seu banco, dentro do widget do Pluggy. O Finmetria nunca tem acesso à sua senha bancária.
  • O Pluggy atua como Operador, com certificação BCB, e compartilha conosco apenas dados de leitura (saldo, extrato, dados do cartão) — nunca habilitamos pagamentos.
  • Você pode revogar o consentimento a qualquer momento dentro do app (Configurações → Bancos conectados → Desconectar) ou no portal do próprio banco.
  • Após revogar, paramos imediatamente de receber novos dados daquela conta.

8. Por quanto tempo guardamos seus dados

  • Dados de cadastro e financeiros: enquanto sua conta estiver ativa. Após exclusão, 30 dias para retenção operacional e exclusão definitiva.
  • Logs de auditoria de operações financeiras: 5 anos (boa prática para reconciliação e disputas).
  • Mensagens de WhatsApp: 90 dias (apagadas automaticamente).
  • Comprovantes em R2: mantidos enquanto a transação correspondente existir; deletados na exclusão da transação.
  • Logs de erro (Sentry): 30 dias.

9. Seus direitos como titular (LGPD art. 18)

Você pode, a qualquer momento, exercer os seguintes direitos:

  • Confirmação de existência de tratamento
  • Acesso aos seus dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com base no seu consentimento
  • Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados
  • Revogação do consentimento a qualquer momento
  • Oposição ao tratamento realizado com base em outras hipóteses

Para exercer esses direitos, acesse Configurações → LGPD dentro do app (com opções de exportar dados e excluir conta) ou envie um e-mail para privacidade@finmetria.app.br. Respondemos em até 15 dias.

10. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados:

  • Senhas armazenadas com Argon2 (hash forte com salt único)
  • Criptografia AES-256 para campos sensíveis (CPF, telefone) em repouso
  • TLS 1.2+ obrigatório em todo o tráfego
  • Autenticação de dois fatores (2FA via TOTP) disponível
  • JWT de sessão de curta duração (15min) com refresh token rotativo em cookie HttpOnly
  • Rate limiting e proteção contra brute force
  • Containers hardenizados (non-root, read-only, sem capabilities)
  • Backups criptografados com retenção definida
  • Logs de auditoria de todas as operações em dados financeiros
  • Monitoramento de erros com Sentry, configurado para não captura PII

Em caso de incidente de segurança que possa afetar seus dados, comunicaremos a você e à ANPD em prazo razoável, conforme art. 48 da LGPD.

11. Cookies e tecnologias similares

Usamos cookies estritamente necessários para o funcionamento do serviço:

  • Cookie de sessão (HttpOnly, Secure, SameSite=Lax) — autenticação
  • Cookie de refresh token — manutenção de sessão
  • Local storage — preferências de UI (modo privacidade, tema)

Não usamos cookies de rastreamento, publicidade ou analytics de terceiros que envolvam dados pessoais.

12. Crianças e adolescentes

O Finmetria é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos cadastro de menor, removeremos imediatamente.

13. Alterações nesta Política

Podemos atualizar esta Política para refletir mudanças no serviço, na legislação ou em nossas práticas. Avisaremos você por e-mail e/ou no próprio app antes de qualquer alteração relevante. A data de "Última atualização" no topo desta página indica a versão vigente.

14. Lei aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil, em especial a LGPD. Fica eleito o foro da comarca de domicílio do usuário para dirimir quaisquer controvérsias, ressalvado o direito do consumidor previsto no Código de Defesa do Consumidor.

15. Contato

Dúvidas, solicitações de direitos do titular ou denúncias podem ser enviadas para:

E-mail: privacidade@finmetria.app.br

Você também pode registrar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).