Política de Privacidade
1. Quem somos
Esta Política de Privacidade se aplica ao Nítido, sistema de gestão financeira pessoal (SaaS), operado por Tompson Carvalho Barbosa, pessoa física, inscrito no CPF sob o nº 050.989.326-02, com endereço em Rua Cônego Raimundo, 208 - Centro, Sete Lagoas/MG ("Nítido", "nós"). Nesta primeira fase, o Nítido é oferecido diretamente por seu responsável como pessoa física, sem constituição de pessoa jurídica. Somos o controlador dos dados pessoais tratados através do aplicativo, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
2. Quais dados coletamos
Coletamos os seguintes dados quando você usa o Nítido:
- Dados de cadastro: e-mail e senha (armazenada com hash criptográfico, nunca em texto puro).
- Dados financeiros inseridos por você: transações (receitas e despesas), saldos, categorias de gastos, orçamentos, metas de poupança, nomes e tipos de contas bancárias cadastradas (não coletamos credenciais de acesso ao seu banco), e dados de compras parceladas no cartão de crédito para fins de controle de fatura — não armazenamos o número completo do cartão, CVV nem dados sensíveis de pagamento; essas informações, quando aplicável, são processadas diretamente pela Kiwify (ver seção 4).
- Dados de assinatura: plano contratado (Nítido Start ou Nítido Pro), status do pagamento e identificadores de transação fornecidos pela Kiwify — não temos acesso ao número do seu cartão.
- Dados técnicos e de uso: endereço IP, tipo de dispositivo e navegador, e preferências de interface (tema claro/escuro) armazenadas localmente no seu dispositivo.
3. Para que usamos seus dados
- Fornecer as funcionalidades do Nítido (registrar e exibir suas transações, calcular indicadores, gerar relatórios);
- Processar e gerenciar sua assinatura, incluindo comunicação sobre cobranças, renovações e cancelamentos;
- Autenticar seu acesso e manter a segurança da sua conta;
- Enviar comunicações operacionais essenciais (ex.: confirmação de cadastro, avisos de pagamento);
- Cumprir obrigações legais e regulatórias, quando exigido.
As bases legais utilizadas são, principalmente, a execução de contrato (art. 7º, V, LGPD) — para prestar o serviço que você contratou — e o cumprimento de obrigação legal ou regulatória (art. 7º, II), quando aplicável. O Nítido não envia comunicações de marketing nem coleta consentimento para essa finalidade hoje; se isso mudar no futuro, passaremos a coletar consentimento específico (art. 7º, I) antes de qualquer envio promocional.
4. Com quem compartilhamos seus dados
Não vendemos seus dados pessoais. Compartilhamos dados apenas com os seguintes operadores, estritamente para viabilizar o serviço:
- Supabase — infraestrutura de banco de dados e autenticação, hospedada na região São Paulo (Brasil). Armazena seus dados de conta e dados financeiros com isolamento por usuário (Row Level Security), de forma que apenas você tem acesso às suas próprias informações.
- Cloudflare — hospedagem da aplicação web e rede de distribuição de conteúdo (CDN).
- Kiwify — plataforma de pagamentos responsável por processar a cobrança da sua assinatura. O Nítido não recebe nem armazena dados completos do seu cartão de crédito; esse processamento é feito integralmente pela Kiwify, sujeita à própria política de privacidade dela.
Podemos também divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente.
5. Transferência internacional de dados
O banco de dados principal (Supabase), onde ficam seus dados de conta e dados financeiros, está hospedado no Brasil (São Paulo) — seus dados pessoais não saem do país nesse armazenamento. A Cloudflare opera uma rede global de servidores para entregar o aplicativo (arquivos estáticos como HTML, CSS e imagens), o que pode envolver processamento técnico transitório desses arquivos fora do Brasil, mas não dos seus dados financeiros pessoais. Esse processamento técnico é regido pelas cláusulas contratuais padrão da própria Cloudflare com seus clientes.
6. Segurança dos dados
- Toda comunicação entre seu dispositivo e nossos servidores é criptografada (HTTPS/TLS);
- Senhas são armazenadas com hash criptográfico, nunca em texto legível;
- O banco de dados aplica políticas de Row Level Security, restringindo cada usuário ao acesso exclusivo dos seus próprios dados;
- O acesso a chaves administrativas e credenciais de infraestrutura é restrito.
Nenhum sistema é 100% imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante, notificaremos os usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela LGPD.
7. Por quanto tempo guardamos seus dados
Mantemos seus dados enquanto sua conta estiver ativa, para que o serviço funcione corretamente. Se você solicitar o cancelamento e exclusão da conta, seus dados pessoais e financeiros são apagados em até 30 (trinta) dias após a solicitação, exceto quando a manutenção por prazo maior for exigida por lei (por exemplo, obrigações fiscais/contábeis relacionadas a pagamentos, que seguem o prazo legal aplicável).
8. Seus direitos como titular dos dados (LGPD)
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles;
- Correção: pedir a atualização de dados incompletos, inexatos ou desatualizados;
- Eliminação: solicitar a exclusão dos seus dados pessoais e da sua conta;
- Portabilidade: receber seus dados em formato estruturado (o próprio app já oferece exportação de dados em JSON/CSV, disponível a qualquer momento em Configurações);
- Informação sobre compartilhamento: saber com quais entidades públicas ou privadas compartilhamos seus dados;
- Revogação do consentimento, quando o tratamento se basear em consentimento;
- Oposição a tratamento realizado em descumprimento à LGPD.
9. Como solicitar a exclusão da sua conta
Você pode exportar seus dados a qualquer momento pela própria interface do Nítido (Configurações → Backup e Restauração). Para solicitar a exclusão definitiva da sua conta e dos dados associados, envie um e-mail para meunitido@gmail.com a partir do endereço cadastrado na sua conta. Responderemos e confirmaremos a exclusão dentro do prazo legal aplicável.
10. Cookies e armazenamento local
O Nítido usa o armazenamento local do navegador (localStorage) para guardar preferências como tema (claro/escuro) e, no modo de demonstração, dados de teste que ficam apenas no seu dispositivo. Não usamos cookies de rastreamento publicitário de terceiros.
11. Uso por menores de idade
O Nítido é destinado a maiores de 18 anos, capazes de contratar assinaturas e gerenciar dados financeiros próprios.
12. Alterações nesta política
Podemos atualizar esta política periodicamente para refletir mudanças no serviço ou na legislação. A data da última atualização estará sempre indicada no topo desta página. Alterações relevantes serão comunicadas de forma destacada dentro do aplicativo.
13. Encarregado de dados (DPO)
Nos termos do art. 41 da LGPD, indicamos como encarregado de proteção de dados o próprio responsável pelo Nítido, Tompson Carvalho Barbosa — numa operação como pessoa física, é comum que o responsável acumule essa função. Para questões sobre privacidade e proteção de dados, entre em contato pelo e-mail meunitido@gmail.com.
14. Legislação aplicável
Esta política é regida pelas leis da República Federativa do Brasil, em especial a Lei nº 13.709/2018 (LGPD) e o Código de Defesa do Consumidor.