← voltar para o início

Documento legal · LGPD

Política de Privacidade

O Eixofinanceiro é um app de controle financeiro pessoal. Tratamos os seus dados exclusivamente para viabilizar o controle financeiro, a organização da sua vida financeira e o envio dos lembretes que você mesmo pediu. Esta página explica, sem juridiquês, o que entra, onde fica, por quanto tempo e como você manda em tudo isso.

1. Quais dados tratamos e por quê

Todo dado no Eixofinanceiro entra por uma única porta: você. Ou você digita, ou o sistema deriva do que você digitou (como o lembrete criado a partir de uma data de vencimento que você cadastrou).

Categoria de dado Para que serve Como é coletado
Identificação e acesso Criação da conta, autenticação segura e comunicação de serviço. Fornecido por você: e-mail, nome ou apelido e senha/link de acesso.
Lançamentos financeiros Registro de receitas, despesas e transferências; cálculo de saldos e gráficos. Inserido manualmente por você. Inclui valor, data, categoria, descrição e tags.
Contas financeiras Agrupamento de saldos e organização por instituição financeira. Inserido por você: nome da conta, tipo, instituição e saldo inicial.
Cartões de crédito Projeção de faturas, controle de limite e acompanhamento de parcelamentos. Inserido por você: nome do cartão, bandeira, últimos 4 dígitos (opcionais), limites e datas de fechamento e vencimento.
Metas e notas rápidas Planejamento financeiro e anotações pessoais. Inserido por você no mural de notas e metas.
Lembretes e agenda Aviso de vencimento de contas programadas. Gerado a partir das datas de vencimento que você cadastrou nos seus lançamentos previstos.

Dois limites que não se cruzam: nunca armazenamos senha de banco, e nunca pedimos o número completo do cartão nem o CVV. O sistema funciona sem custódia de nenhuma credencial bancária sua.

2. Com quem os dados ficam (operadores, por nome)

Adotamos uma política de minimização de operadores: só entra na infraestrutura quem é indispensável para o serviço funcionar. A lista abaixo é completa — nenhum outro terceiro recebe dado seu.

Supabase

Banco de dados e autenticação — é onde o seu dado financeiro mora. Dados armazenados em infraestrutura do provedor Supabase, criptografados em repouso e em trânsito conforme a infraestrutura do provedor; região e eventual transferência internacional serão informadas nesta página antes do lançamento do app.

Hospedagem do aplicativo

Em definição — esta lista será atualizada nesta página antes do lançamento do app.

Hostinger

Hospedagem do site eixofinanceiro.com e logs de acesso do servidor. Servidores no Brasil (data center South America).

Resend

Envio de e-mails transacionais: lembrete, cobrança e confirmação. Servidores nos Estados Unidos — transferência internacional de dados em adequação, com cláusula em revisão jurídica.

Cakto

Processamento do pagamento da assinatura.

Nunca vendemos, alugamos ou cedemos os seus dados a corretor de dados, parceiro comercial ou rede de anúncios. Não existe "parceiro de marketing" nesta lista porque não existe parceiro de marketing.

3. Por quanto tempo guardamos

Tipo de registro Período de retenção Por quê
Dados financeiros ativos (contas, lançamentos, notas) Enquanto a sua conta existir. Prestação contínua do serviço contratado.
Logs internos de envio de lembretes 90 dias. Auditoria técnica de entrega. O log guarda apenas identificadores técnicos e estado de entrega — sem corpo, sem assunto e sem destinatário legível.
Histórico de e-mails no operador (Resend) 30 dias. Retenção padrão do fornecedor para resolução de erros de entrega (bounces e rejeições).
Dados de webhook de pagamento Até 90 dias (limite máximo). Conferência e comprovação do processamento da assinatura.
Backups do banco de dados Ciclo fechado de rotação; prazo exato em definição. Recuperação de desastres e integridade do sistema. Backups são sobrescritos em ciclo, não acumulam para sempre.

4. E-mails que enviamos

O lembrete diário informa apenas a quantidade de contas a vencer — por exemplo, "Você tem 2 contas com vencimento amanhã" — e traz um link seguro para o aplicativo. Valores em reais, nomes de credores ou de estabelecimentos nunca aparecem no corpo do e-mail. O detalhe confidencial fica onde ele deve ficar: dentro do app, atrás da sua autenticação.

Além do lembrete, enviamos apenas e-mails de serviço: confirmação de cadastro, recuperação de acesso e comunicações sobre a sua assinatura.

5. Seus direitos (LGPD, art. 18)

A Lei Geral de Proteção de Dados garante a você, a qualquer momento:

Exportação dos seus dados (JSON/CSV) é gratuita e não passa pelo controle de assinatura. Quem está com a assinatura vencida continua exportando — o dado é seu, não é refém do pagamento (art. 18, §5º da LGPD).

Como exercer: diretamente nas configurações do aplicativo, ou pelo canal de suporte dentro do app.

6. Exclusão de conta

Encerrar a conta e apagar os dados é um direito seu, e o fluxo foi desenhado para ser definitivo sem ser acidental:

  1. Solicitação em dois passos. Você inicia o pedido na tela de configurações, e o sistema exige que você digite uma frase de confirmação exata, para evitar exclusão sem querer.
  2. Carência de 30 dias. Nesse período o acesso fica bloqueado e os lembretes são desativados. Você ainda pode exportar os seus dados (JSON/CSV) ou reativar a conta se mudar de ideia.
  3. Exclusão definitiva. Encerrada a carência, uma rotina automatizada apaga permanentemente todos os seus registros do banco de dados vivo.

Depois da purga, sobra apenas:

Espaços compartilhados: a exclusão cobre todos os espaços onde você é dono. Espaço onde você é apenas membro continua existindo — você simplesmente sai dele.

7. O que NUNCA fazemos

8. Segurança

9. Mudanças nesta política

Toda mudança é publicada nesta página, com a data da versão. Mudança relevante — algo que altere o que coletamos, com quem compartilhamos ou por quanto tempo guardamos — é avisada também por e-mail antes de entrar em vigor.