Política de Privacidade
Esta Política de Privacidade explica quais dados o Finty coleta, para que os usa, com quem compartilha e como você pode exercer seus direitos sobre eles, conforme a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/18).
Dados que coletamos
Coletamos, por categoria:
- Dados de identificação: nome, sobrenome, nome social (opcional), e-mail, e a identidade de login social vinculada (Google ou Microsoft hoje; Apple está planejado), quando você usa esse tipo de entrada.
- Dados financeiros que você insere: contas, cartões, lançamentos, categorias, metas e faturas que você e as pessoas do seu lar cadastram no app, para o próprio funcionamento do Finty como gestor financeiro.
- Dados técnicos de uso: o token de notificação do seu dispositivo, se você ativa notificações push, usado só pra entregar os avisos que o próprio app gera (fatura fechando, meta estourada, etc.).
- Dados de terceiros integrados: quando você opta por login social, recebemos do provedor (Google ou Microsoft hoje) o necessário para autenticar e criar sua conta. Login com Apple e o processador de assinatura (RevenueCat, quando o Finty tiver planos pagos) estão planejados, mas ainda não existem hoje.
Não coletamos CPF, RG, endereço, nem dado de conexão bancária automática — o Finty funciona com o que você mesmo digita ou importa de uma planilha/extrato que você mesmo baixa do seu banco.
Como usamos seus dados
- Para fazer o app funcionar: guardar e mostrar suas contas, lançamentos, orçamentos e metas.
- Para dar suporte quando você pede ajuda.
- Para proteger sua conta contra acesso indevido (ex.: limite de tentativas de login, autenticação em duas etapas).
- Para melhorar o produto, entendendo como ele é usado de forma agregada.
Bases legais (LGPD art. 7º)
- Execução de contrato: processar os dados que você insere é o próprio serviço que você contratou ao criar conta.
- Consentimento: ao aceitar esta Política no cadastro, e ao optar por recursos como login social ou biometria.
- Cumprimento de obrigação legal: quando exigido por autoridade competente.
Dado compartilhado dentro do seu lar (household)
O Finty é feito para uso em família: contas, lançamentos, categorias e metas de um household são visíveis a todos os membros daquele mesmo household, conforme os papéis de cada um (dono, administrador, membro ou visualizador). Isso não é "compartilhamento com terceiro" — é o próprio propósito do produto, e cada pessoa que você convida para o seu lar precisa aceitar o convite para ver qualquer dado.
Compartilhamento com terceiros
Compartilhamos dados só com os serviços que operam o Finty:
- Supabase (hospedagem do banco de dados e autenticação, infraestrutura na AWS) — guarda seus dados de forma segura e isolada por lar.
- Resend (envio de e-mail transacional) — usado para confirmação de cadastro, recuperação de senha e verificação em duas etapas.
- Google e Microsoft (login social, quando você opta por usar) — trocamos apenas o necessário para autenticar você.
- RevenueCat — quando o Finty tiver planos pagos (ainda não existe hoje), processará dados de assinatura.
Não vendemos nem alugamos seus dados a ninguém, em nenhuma circunstância.
Segurança
Cada lar só acessa seus próprios dados — isso é garantido por Row-Level Security (RLS) no banco de dados, não só por uma checagem na tela. Senhas são armazenadas com hash pelo Supabase, nunca em texto puro. Você pode ativar autenticação em duas etapas e, no aparelho, um bloqueio por inatividade com Face ID/Touch ID — controles que você escolhe usar, não obrigatórios.
Retenção e exclusão
Guardamos seus dados enquanto sua conta existir. Ao excluir sua conta, seus dados pessoais e os lançamentos que só você poderia ver são apagados; dados de um household com outros membros continuam existindo para eles. Se você recusar uma atualização material desta Política ou dos Termos de Uso, sua conta entra num período de 30 dias de carência (ver Termos de Uso, seção "Planos, cobrança e cancelamento" e "Modificação dos termos"), findo o qual os dados são excluídos.
Seus direitos (LGPD art. 18)
Você pode corrigir seus dados de identificação a qualquer momento em Configurações → Perfil, e excluir sua conta por completo em Configurações → Segurança → Excluir conta. Hoje, Configurações → Dados → Exportar dados exporta seus dados financeiros (contas, lançamentos, categorias, metas); uma exportação dedicada aos seus dados pessoais (nome, e-mail, identidades de login vinculadas) está planejada e ainda não existe como botão próprio. Até lá, peça acesso, correção ou portabilidade de qualquer dado pessoal pelo canal de contato abaixo — respondemos dentro do prazo legal.
Menores de idade
O Finty pode ser usado por pessoas a partir de 13 anos. Menores de 18 anos só podem ter conta com a confirmação de um responsável, feita no próprio cadastro. Um responsável também pode gerenciar lançamentos de um dependente dentro do mesmo household, sem que o dependente precise ter conta própria.
Alterações nesta Política
Podemos alterar esta Política a qualquer momento. Mudanças que afetem que tipo de dado coletamos, para que o usamos, ou com quem compartilhamos disparam um pedido de novo aceite dentro do app antes de você continuar usando — mudanças só de redação não pedem isso, apenas atualizam a data abaixo.
Versões anteriores
- Nenhuma — esta é a primeira versão.
Contato
Dúvidas sobre esta Política ou sobre seus dados: privacidade@finty.com.br. Respondemos em até 15 dias úteis.