Privacidade e Proteção de Dados
VoltarPolítica nos termos da Lei nº 13.709/2018 (LGPD). Última atualização: .
1. Quem é o responsável
O responsável pelo tratamento dos dados é a AiProspera, pelo produto AiProspera · Controle Financeiro.
Encarregado (DPO) pelo atendimento a titulares: preencher: e-mail do encarregado
2. Que dados tratamos
- Dados de conta: e-mail e senha (esta última guardada apenas como hash, nunca em texto puro).
- Nome informado por você no cadastro e na organização financeira.
- Dados financeiros que você digita: meses, receitas, despesas, categorias, valores de reserva e títulos de orçamento.
- Dados técnicos mínimos: cookies de sessão e registros de segurança do provedor (como tentativas de acesso), necessários para proteger a plataforma.
Não pedimos: CPF, dados bancários, cartão de crédito, localização ou contatos.
3. Para que usamos (base legal)
- Execução de contrato (art. 7º, V) — para fornecer o app: autenticar você e calcular seus painéis.
- Legítimo interesse (art. 7º, IX) — para segurança da plataforma, prevenção a abuso e diagnóstico de falhas.
- Cumprimento de obrigação legal (art. 7º, II) — quando a lei exigir retenção.
Não há cookies de publicidade, analítica de terceiros ou rastreamento publicitário. Não usamos consentimento para marketing porque não fazemos marketing com seus dados.
4. Com quem compartilhamos (suboperadores)
Apontamos apenas quem é indispensável para o serviço existir:
- Supabase — banco de dados e autenticação (armazenamento e acesso controlado por isolamento por usuário).
- Vercel — hospedagem da aplicação e entrega de conteúdo.
- preencher: Cloudflare — DNS e proteção contra abuso, quando o domínio for ativado.
Esses parceiros atuam como operadores, tratando dados conforme nossas instruções. Não vendemos nem divulgamos dados a terceiros para publicidade.
5. Cookies
Usamos apenas cookies estritamente necessários ao login:
sb-*-auth-token— mantém sua sessão ativa; marado comoSameSite=LaxeSecureem produção.- Preferências locais de interface (mês selecionado, menu recolhido) — guardadas no seu navegador.
6. Por quanto tempo guardamos
Enquanto sua conta existir. Ao solicitar a exclusão, os dados são apagados de forma definitiva e irreversible, ressalvadas apenas as cópias de segurança automáticas do banco, que expiram no ciclo do provedor (até 30 dias).
7. Como protegemos
- Criptografia em trânsito (TLS/HTTPS) em todo o site.
- Políticas de segurança no nível da linha (Row Level Security): cada consulta é filtrada pelo dono dos dados no banco, não apenas na interface.
- Chave de administrador nunca é enviada ao navegador.
- Política de segurança estrita de conteúdo (CSP) com nonce por requisição.
- Acesso restrito às credenciais de infraestrutura.
8. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento, pelo próprio app ou pelo canal do encarregado:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos ou desatualizados;
- exportar uma cópia dos seus dados em formato legível (portabilidade);
- solicitar a eliminação da conta e dos dados;
- revogar consentimento, quando aplicável;
- solicitar informação sobre compartilhamento.
Prazo de resposta: até 15 dias, conforme a LGPD. Para exercer pelo app, use Configurações → Seus dados.
9. Infraestrutura e transferência internacional
A infraestrutura pode operar fora do Brasil, conforme a contratação com os suboperadores. Nesses casos, a transferência é feita com salvaguardas contratuais adequadas, e você pode solicitar informações sobre onde seus dados estão armazenados.
10. Menores de idade
O serviço é destinado a pessoas com 18 anos ou mais. Se identificarmos dados de menor, eles serão eliminados.
11. Alterações desta política
Mudanças relevantes serão comunicadas nesta página, com a data de atualização no topo. O uso continuado após a alteração implica ciência.