Política de Privacidade
Quais dados o sistema guarda, por quê, por quanto tempo e o que você pode exigir.
Última revisão em .
Este documento explica, sem rodeio, o que o FinanCerto faz com as informações de quem o usa. Ele descreve o sistema como ele é — cada afirmação aqui corresponde a algo que existe no código, e não a uma intenção.
1. Quem responde por estes dados
Esta instalação ainda não declarou um responsável. O FinanCerto é um sistema que cada pessoa hospeda por conta própria, então quem responde pelos dados é quem subiu esta cópia — e essa informação não foi preenchida.
Se você administra este sistema, defina OPERADOR_NOME e OPERADOR_EMAIL no arquivo .env e reinicie o serviço. Enquanto isso não acontecer, não há canal declarado para exercer os direitos descritos abaixo.
O FinanCerto não é um serviço central operado por uma empresa. É um programa que cada pessoa instala no próprio servidor. Isso muda quem é o controlador dos dados, na linguagem da Lei Geral de Proteção de Dados (Lei 13.709/2018): não é quem escreveu o programa, é quem hospeda a instalação que você está usando.
2. Quais dados existem no sistema
São três grupos, e não há um quarto.
Dados de cadastro
- Nome — usado para cumprimentar você nas telas, e em nada mais.
- E-mail — é o seu identificador de entrada. Não é usado para envio de mensagens: o sistema não manda e-mail nenhum, nem de boas-vindas, nem de recuperação de senha, nem de aviso.
- Senha — nunca é guardada. O que fica gravado é um resumo criptográfico gerado com bcrypt, do qual não se volta à senha original. Isso significa que nem quem administra o servidor consegue ler a sua senha — e também que ninguém pode recuperá-la para você.
- Data de criação da conta.
Dados financeiros que você registra
Tudo o que você digita nas telas: lançamentos de receita e despesa com valor, data, descrição e forma de pagamento; contas e saldos de abertura; cartões com limite, fechamento e vencimento; categorias; orçamentos; metas e seus aportes; investimentos e seus movimentos.
Esses dados são delicados na prática, ainda que a LGPD reserve o termo “sensível” para outras categorias: o extrato de alguém conta onde a pessoa esteve, do que ela precisa e como ela vive. O sistema é construído com essa consciência, e é por isso que a lista de quem tem acesso a eles é tão curta.
Dados técnicos mínimos
- Preferências de exibição — tema, tamanho da letra, contraste, modo simples, tela inicial e se os valores aparecem embaçados. Ficam num cookie no seu próprio navegador, descrito na Política de Cookies.
- Tentativas de autenticação — quando alguém erra a senha, o sistema anota o e-mail digitado (que pode nem existir) ou o endereço de origem da tentativa, com um contador e o instante da última falha. Serve só para travar ataque de força bruta, é apagado quando a contagem expira, e não fica ligado a nenhuma conta.
3. O que o sistema NÃO faz
Esta seção é tão importante quanto a anterior, e é verificável: não há uma única chamada de rede para fora no código do servidor.
- Não há publicidade, nem espaço reservado para ela.
- Não há ferramenta de medição de audiência, estatística de uso ou rastreador de qualquer espécie — nem Google Analytics, nem similar.
- Não há cookie de terceiro. Nenhum domínio além do próprio sistema é contatado.
- Não há venda, aluguel, troca ou compartilhamento dos seus dados com ninguém, sob nenhuma condição.
- O Assistente financeiro não é inteligência artificial e não conversa com serviço nenhum. Ele é um conjunto de regras determinísticas que roda no próprio servidor, sobre os seus números, e cada conselho mostra a conta que o gerou. Nada do que você registra sai da instalação para ser analisado em outro lugar.
- Não há perfil comportamental, pontuação de crédito, nem decisão automatizada a seu respeito.
- Não há integração com banco, cartão ou open finance. Todo dado entra porque você digitou.
4. Para que os dados são usados, e com que base legal
- Cadastro e dados financeiros — para prestar o serviço que você pediu ao criar a conta: guardar seus lançamentos e devolvê-los organizados. Base legal: execução de contrato, artigo 7º, inciso V da LGPD.
- Preferências de exibição — para a tela abrir do jeito que você escolheu. Base legal: execução de contrato.
- Registro de tentativas de login — para impedir que alguém descubra sua senha por tentativa e erro. Base legal: legítimo interesse na segurança do titular, artigo 7º, inciso IX.
Não existe uso secundário. Os dados não alimentam nenhuma finalidade além dessas três.
5. Onde os dados ficam
Num banco PostgreSQL administrado por quem hospeda esta instalação — na mesma máquina, na mesma rede privada, ou num serviço de banco de dados contratado à parte. O sistema em si não embute nenhum serviço de terceiros nem envia dado nenhum para fora da instalação; o país onde os dados estão, e se existe réplica em outro provedor, depende de onde quem hospeda decidiu rodar esse banco.
Quem administra o servidor (e o banco) tem acesso técnico aos dados, como em qualquer sistema. Os valores financeiros ficam ali em texto legível; apenas a senha é irreversível. Se você não é quem hospeda esta instalação, essa é a informação mais importante deste documento: você está confiando seus dados a quem opera este servidor.
6. Por quanto tempo
- Cadastro e dados financeiros — enquanto a conta existir. Não há descarte automático: um lançamento de dez anos atrás continua lá, porque histórico é justamente o que dá sentido a um sistema de finanças.
- Tentativas de login — a contagem expira após quinze minutos de silêncio, e o bloqueio mais longo dura uma hora.
- Cookies — sessão de trinta dias, preferências de um ano. Detalhes na Política de Cookies.
- Após a exclusão da conta — tudo que pertence ao usuário é apagado junto, em cascata, pelo próprio banco. Não fica cópia parcial.
7. Seus direitos, e como exercê-los
O artigo 18 da LGPD garante a você, entre outros, o direito de confirmar que há tratamento, acessar os dados, corrigir dado incompleto ou desatualizado, pedir a portabilidade e pedir a eliminação. Na prática, aqui:
- Acessar e portar — você não precisa pedir a ninguém. Em Ajustes, Dados, Backup o sistema gera um arquivo JSON com tudo o que você registrou, pronto para guardar ou levar para outro lugar. A senha não vai no arquivo.
- Corrigir — nome e senha em Ajustes; qualquer lançamento, conta, cartão ou meta pela própria tela em que ele aparece.
- Eliminar — o sistema ainda não tem um botão de excluir a conta pela interface. Hoje o caminho é pedir a quem opera esta instalação, que remove o seu registro do banco; a exclusão em cascata leva junto todos os lançamentos, contas, cartões, categorias, orçamentos, metas e investimentos.
Antes de pedir a exclusão, baixe o backup. A remoção é definitiva e não há lixeira: nem você nem quem administra o servidor consegue desfazer.
8. Sobre o arquivo de backup
O JSON que você baixa contém todo o seu histórico financeiro em texto claro, sem senha e sem criptografia. Isso é proposital — um backup que você não consegue abrir não é um backup. Mas a partir do momento em que o arquivo está na sua máquina, ele é sua responsabilidade: guarde num lugar em que só você entre, e pense duas vezes antes de anexá-lo num e-mail ou subi-lo para uma pasta compartilhada.
9. Menores de idade
O sistema não é dirigido a crianças e não pede idade em nenhum momento. Um adolescente pode usá-lo para organizar a própria mesada, e não há nisso problema algum — mas o tratamento de dados de criança, nos termos do artigo 14 da LGPD, exige consentimento específico de pai, mãe ou responsável, e é a esse adulto que cabe dá-lo antes de a conta ser criada.
10. Mudanças nesta política
Quando este texto mudar, a data de revisão no alto da página muda junto. Alterações que reduzam a sua proteção — se algum dia houver — precisam ser comunicadas por quem opera a instalação antes de valerem, e não escondidas numa revisão silenciosa.
11. Se algo aqui não estiver sendo cumprido
Fale primeiro com quem opera esta instalação, indicado na seção 1. Persistindo o problema, você pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).