Política de Privacidade
O Eixofinanceiro é um app de controle financeiro pessoal. Tratamos os seus dados exclusivamente para viabilizar o controle financeiro, a organização da sua vida financeira e o envio dos lembretes que você mesmo pediu. Esta página explica, sem juridiquês, o que entra, onde fica, por quanto tempo e como você manda em tudo isso.
1. Quais dados tratamos e por quê
Todo dado no Eixofinanceiro entra por uma única porta: você. Ou você digita, ou o sistema deriva do que você digitou (como o lembrete criado a partir de uma data de vencimento que você cadastrou).
| Categoria de dado | Para que serve | Como é coletado |
|---|---|---|
| Identificação e acesso | Criação da conta, autenticação segura e comunicação de serviço. | Fornecido por você: e-mail, nome ou apelido e senha/link de acesso. |
| Lançamentos financeiros | Registro de receitas, despesas e transferências; cálculo de saldos e gráficos. | Inserido manualmente por você. Inclui valor, data, categoria, descrição e tags. |
| Contas financeiras | Agrupamento de saldos e organização por instituição financeira. | Inserido por você: nome da conta, tipo, instituição e saldo inicial. |
| Cartões de crédito | Projeção de faturas, controle de limite e acompanhamento de parcelamentos. | Inserido por você: nome do cartão, bandeira, últimos 4 dígitos (opcionais), limites e datas de fechamento e vencimento. |
| Metas e notas rápidas | Planejamento financeiro e anotações pessoais. | Inserido por você no mural de notas e metas. |
| Lembretes e agenda | Aviso de vencimento de contas programadas. | Gerado a partir das datas de vencimento que você cadastrou nos seus lançamentos previstos. |
Dois limites que não se cruzam: nunca armazenamos senha de banco, e nunca pedimos o número completo do cartão nem o CVV. O sistema funciona sem custódia de nenhuma credencial bancária sua.
2. Com quem os dados ficam (operadores, por nome)
Adotamos uma política de minimização de operadores: só entra na infraestrutura quem é indispensável para o serviço funcionar. A lista abaixo é completa — nenhum outro terceiro recebe dado seu.
Banco de dados e autenticação — é onde o seu dado financeiro mora. Dados armazenados em infraestrutura do provedor Supabase, criptografados em repouso e em trânsito conforme a infraestrutura do provedor; região e eventual transferência internacional serão informadas nesta página antes do lançamento do app.
Em definição — esta lista será atualizada nesta página antes do lançamento do app.
Hospedagem do site eixofinanceiro.com e logs de acesso do servidor. Servidores no Brasil (data center South America).
Envio de e-mails transacionais: lembrete, cobrança e confirmação. Servidores nos Estados Unidos — transferência internacional de dados em adequação, com cláusula em revisão jurídica.
Processamento do pagamento da assinatura.
Nunca vendemos, alugamos ou cedemos os seus dados a corretor de dados, parceiro comercial ou rede de anúncios. Não existe "parceiro de marketing" nesta lista porque não existe parceiro de marketing.
3. Por quanto tempo guardamos
| Tipo de registro | Período de retenção | Por quê |
|---|---|---|
| Dados financeiros ativos (contas, lançamentos, notas) | Enquanto a sua conta existir. | Prestação contínua do serviço contratado. |
| Logs internos de envio de lembretes | 90 dias. | Auditoria técnica de entrega. O log guarda apenas identificadores técnicos e estado de entrega — sem corpo, sem assunto e sem destinatário legível. |
| Histórico de e-mails no operador (Resend) | 30 dias. | Retenção padrão do fornecedor para resolução de erros de entrega (bounces e rejeições). |
| Dados de webhook de pagamento | Até 90 dias (limite máximo). | Conferência e comprovação do processamento da assinatura. |
| Backups do banco de dados | Ciclo fechado de rotação; prazo exato em definição. | Recuperação de desastres e integridade do sistema. Backups são sobrescritos em ciclo, não acumulam para sempre. |
4. E-mails que enviamos
O lembrete diário informa apenas a quantidade de contas a vencer — por exemplo, "Você tem 2 contas com vencimento amanhã" — e traz um link seguro para o aplicativo. Valores em reais, nomes de credores ou de estabelecimentos nunca aparecem no corpo do e-mail. O detalhe confidencial fica onde ele deve ficar: dentro do app, atrás da sua autenticação.
Além do lembrete, enviamos apenas e-mails de serviço: confirmação de cadastro, recuperação de acesso e comunicações sobre a sua assinatura.
5. Seus direitos (LGPD, art. 18)
A Lei Geral de Proteção de Dados garante a você, a qualquer momento:
- Confirmação de que tratamos os seus dados;
- Acesso aos dados que temos sobre você;
- Correção de dado incompleto, inexato ou desatualizado;
- Exportação e portabilidade dos seus dados em formato aberto;
- Exclusão dos seus dados (ver seção 6);
- Informação sobre com quem compartilhamos dados (a lista fechada da seção 2);
- Revogação de consentimento dado anteriormente.
Exportação dos seus dados (JSON/CSV) é gratuita e não passa pelo controle de assinatura. Quem está com a assinatura vencida continua exportando — o dado é seu, não é refém do pagamento (art. 18, §5º da LGPD).
Como exercer: diretamente nas configurações do aplicativo, ou pelo canal de suporte dentro do app.
6. Exclusão de conta
Encerrar a conta e apagar os dados é um direito seu, e o fluxo foi desenhado para ser definitivo sem ser acidental:
- Solicitação em dois passos. Você inicia o pedido na tela de configurações, e o sistema exige que você digite uma frase de confirmação exata, para evitar exclusão sem querer.
- Carência de 30 dias. Nesse período o acesso fica bloqueado e os lembretes são desativados. Você ainda pode exportar os seus dados (JSON/CSV) ou reativar a conta se mudar de ideia.
- Exclusão definitiva. Encerrada a carência, uma rotina automatizada apaga permanentemente todos os seus registros do banco de dados vivo.
Depois da purga, sobra apenas:
- uma trilha técnica anonimizada — sem nome, sem e-mail e sem dado financeiro — que existe só para comprovar perante órgãos reguladores que a exclusão foi feita;
- o que a lei nos obriga a guardar (por exemplo, registro fiscal de pagamento, também anonimizado).
Espaços compartilhados: a exclusão cobre todos os espaços onde você é dono. Espaço onde você é apenas membro continua existindo — você simplesmente sai dele.
7. O que NUNCA fazemos
- Nunca vendemos dados. Os seus dados jamais são comercializados, alugados, cedidos ou compartilhados com corretores de dados, parceiros comerciais ou redes de anúncios.
- Nunca enviamos valores por e-mail. Valor em reais, nome de credor e nome de estabelecimento não trafegam abertos por e-mail — em nenhuma hipótese.
- Nunca vasculhamos o que não é da conta. O sistema não acessa a sua agenda de contatos, o seu histórico de navegação nem qualquer dado fora do que você cadastrou.
- Nunca guardamos senha bancária. O sistema opera sem custódia de senhas ou códigos de segurança de banco.
8. Segurança
- Isolamento por conta imposto no próprio banco de dados — arquitetura multi-tenant com isolamento lógico: a separação entre os dados de cada cliente é regra do banco, não boa vontade do código.
- Criptografia em repouso e em trânsito, conforme a infraestrutura do provedor.
- Backup diário com restauração testada — não só fazemos backup; conferimos que ele volta.
9. Mudanças nesta política
Toda mudança é publicada nesta página, com a data da versão. Mudança relevante — algo que altere o que coletamos, com quem compartilhamos ou por quanto tempo guardamos — é avisada também por e-mail antes de entrar em vigor.