Política de Privacidade
Versão 2026-09-05
1. Compromisso com a privacidade
O Plano em Dia trata dados pessoais para oferecer organização, diagnóstico e planejamento financeiro, observando finalidade, adequação, necessidade, transparência, segurança, prevenção e responsabilização previstos na LGPD.
2. Dados tratados
Podemos tratar nome, e-mail, dados técnicos de autenticação, informações de contas e cartões cadastrados, saldos, datas, valores, descrições e categorias de movimentações, renda, gastos, reservas, dívidas, metas, respostas do diagnóstico, dados derivados e informações de integrações ativadas pelo usuário.
A importação manual não requer senha bancária, PIN ou CVV e o Plano em Dia não deve solicitar essas credenciais.
3. Extratos e faturas
Na importação manual atual, o arquivo selecionado é lido no dispositivo para extração das informações necessárias e não se destina a armazenamento documental permanente. Dados extraídos ou derivados, como movimentações, saldos, datas, valores, descrições e categorias, podem ser armazenados para prestar o serviço.
4. Finalidades e bases legais
Tratamos dados para autenticar usuários, prestar funcionalidades solicitadas, organizar informações financeiras, gerar cálculos e diagnósticos, categorizar movimentações, prevenir abuso e fraude, manter segurança, cumprir obrigações legais e exercer direitos. O tratamento necessário à prestação do serviço pode se apoiar na execução de contrato ou procedimentos relacionados. Quando uma operação exigir consentimento, ele será solicitado especificamente.
5. Inteligência artificial e fornecedores
A categorização prioriza regras e memória. Quando necessário, uma descrição minimizada e dados técnicos da movimentação podem ser processados por fornecedor de IA. O sistema remove padrões reconhecíveis de CPF, CNPJ, e-mail, telefone e sequências semelhantes a números de cartão do payload de categorização. A integração solicita que a resposta não seja armazenada como objeto persistente do serviço de IA.
Fornecedores de infraestrutura, banco de dados, autenticação, hospedagem, IA, comunicações e segurança podem atuar como operadores. Algumas operações podem envolver transferência internacional, observados os mecanismos aplicáveis da LGPD e da ANPD.
6. Segurança
Adotamos autenticação individual, controles de acesso, Row Level Security, isolamento por usuário, limitação de requisições, cabeçalhos de segurança, trilhas de auditoria e minimização de dados. Incidentes relevantes serão tratados conforme a legislação aplicável.
7. Retenção e exclusão
Dados são mantidos enquanto necessários para a conta e finalidades informadas, ou pelo prazo permitido ou exigido por lei. O usuário pode excluir sua conta em Privacidade e seus dados. A exclusão remove a identidade e dados vinculados por cascata, além de mensagens de WhatsApp associadas, ressalvados registros cuja conservação seja legalmente obrigatória ou legitimamente necessária.
8. Direitos do titular
O titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabível, informações sobre compartilhamento, portabilidade quando regulamentada, oposição, revogação de consentimento quando aplicável e informações ou revisão de decisões automatizadas nos casos previstos em lei.
9. Responsável e contato
O responsável pelo Plano em Dia atua como controlador dos tratamentos definidos pela plataforma. Antes da abertura comercial ao público, a identificação jurídica completa do controlador e um canal dedicado para solicitações LGPD deverão permanecer publicados e atualizados nesta Política.
10. Atualizações
Mudanças relevantes serão refletidas em nova versão e, quando a legislação exigir, será solicitado novo aceite.