Saltar para o conteúdo

Última atualização: 5 de setembro de 2026 · v3.3

Política de Privacidade

2 min de leitura
Nesta página
  1. O que recolhemos
  2. Onde guardamos
  3. Com quem partilhamos
  4. O que nunca fazemos
  5. Os seus direitos (RGPD)
  6. Conservação

O que recolhemos

Os dados de conta que nos dá (e-mail, nome, hash da palavra-passe, avatar opcional). Os dados financeiros que decide importar (contas, movimentos, saldos, categorias, notas). Os metadados do dispositivo necessários para o serviço funcionar (endereço IP, agente do utilizador, fuso horário). As transcrições das conversas com o assistente, quando o usa. A partir do endereço IP estimamos uma cidade, com uma base de dados de geolocalização que corre nos nossos próprios servidores, para que o aviso de novo início de sessão lhe diga de onde veio; o endereço não é enviado a ninguém para isso. Essa base inclui dados GeoLite2 criados pela MaxMind, disponíveis em https://www.maxmind.com.

Onde guardamos

Na União Europeia. Railway para os dados de produção (Postgres, Redis, armazenamento de objetos); cópias de segurança cifradas fora do local no Cloudflare R2, também na UE. Cifrados em repouso com AES-256 e em trânsito com TLS 1.3. As cópias de segurança são cifradas com uma chave separada e conservadas durante 35 dias.

Com quem partilhamos

Uma lista curta de subcontratantes, com os mesmos padrões que exigimos de nós próprios: Railway (alojamento), Cloudflare (rede de borda e cópias de segurança), Stripe (faturação), Plaid e Enable Banking (ligação bancária), Anthropic e OpenAI (modelos de IA), Resend (e-mail transacional), Sentry (monitorização de erros, sem dados pessoais). Todos estão sediados na UE ou cobertos por Cláusulas Contratuais-Tipo. A lista completa e atual está em /sub-processors. Avisamos na aplicação e por e-mail com pelo menos 14 dias de antecedência antes de acrescentar um novo subcontratante.

O que nunca fazemos

Nunca vendemos os seus dados. Nunca usamos os seus movimentos, saldos ou conversas para treinar modelos de IA públicos. Nunca movimentamos dinheiro em seu nome. Nunca guardamos as credenciais de acesso ao seu banco. É o nosso fornecedor de open banking que trata da autenticação e nós só recebemos dados em modo de leitura.

Os seus direitos (RGPD)

Tem o direito de aceder, retificar, exportar (DSAR), limitar, opor-se e apagar os seus dados. Uma exportação completa e legível por máquina está disponível a qualquer momento em Definições → Privacidade e dados; não precisa de a pedir. A eliminação da conta é definitiva ao fim de um período de tolerância de 30 dias. Se houver alguma coisa que não esteja bem, pode apresentar queixa à autoridade de controlo do seu país.

Conservação

Movimentos e histórico das contas: enquanto o seu agregado existir. Registo de auditoria: 2 anos, sem alterações nem eliminações. Agregados eliminados: 30 dias de tolerância e depois eliminação irreversível. E-mails de apoio: 2 anos. Estatísticas anónimas: 26 meses.