Última atualização: 5 de setembro de 2026 · Versão 1.5 · Conforme a LGPD (Lei 13.709/2018)
O controlador dos dados pessoais tratados neste aplicativo é o FinnoFlow. Para exercer seus direitos ou tirar dúvidas, entre em contato pelo e-mail privacidade@finnoflow.com.br.
| Dado | Como armazenado | Onde |
|---|---|---|
| Nome completo | Texto puro | Firestore nuvem |
| Texto puro | Firebase Auth + Firestore nuvem | |
| Número de celular | Não coletamos mais. O cadastro por SMS foi desativado em agosto de 2026 e não existe mais no aplicativo. Contas criadas antes disso podem ter um número guardado no Firebase Auth; ele é apagado junto com a conta. | |
| CPF | Não coletamos mais. O CPF saiu do cadastro em agosto de 2026. Contas criadas antes disso podem ter guardado um hash HMAC-SHA256 dele — irreversível, nunca o número legível — que é apagado quando a conta é excluída. | |
| Foto de perfil (opcional) | Arquivo de imagem, sob o identificador da sua conta | Firebase Storage nuvem — só você pode enviar, substituir ou apagar. O endereço de exibição da imagem é secreto e só é conhecido por você e pelos seus dispositivos. |
| Comprovantes (opcional, plano Pro) | Foto ou PDF que você anexa a um lançamento ou conta, até 40 arquivos e 15 MB por usuário | Firebase Storage nuvem — o acesso é feito só por chamada autenticada do seu login: não existe link público para o arquivo. Você exclui quando quiser, e a exclusão da conta apaga todos. |
| Dado | Onde | Observação |
|---|---|---|
| Transações (receitas e despesas) | Firestore nuvem + localStorage cache local | Sincronizadas com a nuvem para acesso multi-dispositivo; localStorage usado como cache offline |
| Metas financeiras | Firestore nuvem + localStorage cache local | Sincronizadas com a nuvem para acesso multi-dispositivo; localStorage usado como cache offline |
| Foto de recibo (Scanner de Recibo, plano Pro) | Processada em memória nuvem — não armazenada | Enviada ao Google Cloud Vision apenas para extrair o texto do recibo. Não é gravada em nossos servidores nem no seu dispositivo, e o Google não a utiliza para treinar seus modelos. Apenas o resultado em texto (valor, data, itens) é salvo, e só depois de você confirmar |
| Arquivo de extrato (OFX/CSV/Excel) | localStorage 100% no seu aparelho | A leitura do arquivo acontece inteiramente no navegador — o arquivo nunca é enviado para nenhum servidor |
| Dado | Onde |
|---|---|
| UID Firebase (identificador interno) | Firestore nuvem |
| Plano ativo e data de início do trial | Firestore + localStorage |
| Flag de onboarding concluído | localStorage local |
| Finalidade | Base Legal (LGPD) |
|---|---|
| Autenticação e identificação do usuário | Execução de contrato (art. 7º, V) |
| Exibir histórico financeiro e insights | Execução de contrato (art. 7º, V) |
| Enviar e-mails transacionais (verificação, recuperação de senha) | Execução de contrato (art. 7º, V) |
| Análise de uso para melhoria do serviço (Firebase Analytics) | Legítimo interesse (art. 7º, IX) — dados agregados e anonimizados |
| Leitura da frase do Lançamento por Conversa por um modelo de linguagem | Execução de contrato (art. 7º, V) — só quando você usa o recurso |
| Cobrança e gestão da assinatura Pro | Execução de contrato (art. 7º, V) |
| Diagnóstico de erros do aplicativo | Legítimo interesse (art. 7º, IX) — sem dados pessoais no relatório |
| Acesso de leitura por um assistente de IA que você mesmo conectou | Consentimento (art. 7º, I) — concedido por você na tela de autorização, revogável a qualquer momento |
O FinnoFlow não vende seus dados pessoais. Compartilhamos apenas com:
Nenhum dado financeiro identificável é compartilhado com anunciantes ou terceiros para fins de marketing.
Seu banco de dados (Firestore) e nossas funções de servidor ficam no Brasil, na região southamerica-east1. Mas alguns dos serviços acima processam dados fora do país, e a lei exige que você saiba disso:
| Serviço | Quando envia | O que sai do Brasil |
|---|---|---|
| Google Cloud Vision | Ao usar o Scanner de Recibo | A foto do recibo, durante a leitura |
| Google Gemini | Ao usar o Lançamento por Conversa | A frase que você escreveu ou falou |
| Groq | Ao abrir os Insights nos planos Pro e de teste | Os valores do insight e o nome da categoria, comerciante, cartão, meta ou conta |
| Stripe | Ao assinar ou gerenciar o Pro pela web | E-mail e dados de cobrança |
| Brevo | Ao escrever para o suporte | Nome, e-mail e o texto da mensagem |
| Sentry | Quando o app registra um erro | Descrição técnica do erro, sem dados pessoais |
| Google Analytics | Só se você aceitar no aviso inicial | Métricas de uso agregadas |
| Assistente de IA conectado | Só se você criar a conexão | Os dados financeiros listados na tela de consentimento |
Essas transferências se apoiam no art. 33, incisos II (cláusulas contratuais padrão firmadas com cada fornecedor) e VIII (execução do contrato com você, a seu pedido) da LGPD. Os quatro recursos opcionais da tabela — scanner, conversa, suporte e conector de IA — só enviam alguma coisa se você usá-los; se nunca usar, nada seu sai do país por causa deles.
Seus dados são mantidos enquanto sua conta estiver ativa. Ao excluir sua conta:
users/{uid}) — excluído imediatamente.cpfs/{hash}), nas contas antigas que ainda têm um — excluído imediatamente.users/{uid}) e do cache local do dispositivo.Há uma exceção, e ela precisa estar escrita aqui: guardamos seu e-mail (e, nas contas antigas, o telefone) num registro separado por 7 dias depois da exclusão. Serve só para impedir que a mesma pessoa recrie a conta imediatamente e reinicie o período de teste grátis — é a única finalidade. Passados os 7 dias, uma rotina automática apaga esse registro todos os dias de madrugada; depois disso ele não existe mais em lugar nenhum.
Logs de acesso do Google Analytics são anonimizados e retidos por até 14 meses, conforme a política do Google.
Como titular dos dados, você tem direito a:
Para exercer qualquer direito, envie um e-mail para privacidade@finnoflow.com.br com o assunto "Exercício de Direitos LGPD". Responderemos em até 15 dias úteis.
O FinnoFlow não utiliza cookies de rastreamento ou publicidade comportamental. O armazenamento local (localStorage) é usado exclusivamente para funcionalidade do app:
O Firebase Analytics pode usar identificadores de sessão anônimos para análise de uso agregado.
O FinnoFlow não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que uma conta pertence a um menor, ela será excluída.
Atualizações materiais serão comunicadas por e-mail com pelo menos 15 dias de antecedência. A data de "Última atualização" no topo desta página sempre refletirá a versão vigente.
Encarregado de Dados (DPO): privacidade@finnoflow.com.br
Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd