← VoltarGerenciar meus dados

Política de Privacidade

Versão 2026-09-05

1. Compromisso com a privacidade

O Plano em Dia trata dados pessoais para oferecer organização, diagnóstico e planejamento financeiro, observando finalidade, adequação, necessidade, transparência, segurança, prevenção e responsabilização previstos na LGPD.

2. Dados tratados

Podemos tratar nome, e-mail, dados técnicos de autenticação, informações de contas e cartões cadastrados, saldos, datas, valores, descrições e categorias de movimentações, renda, gastos, reservas, dívidas, metas, respostas do diagnóstico, dados derivados e informações de integrações ativadas pelo usuário.

A importação manual não requer senha bancária, PIN ou CVV e o Plano em Dia não deve solicitar essas credenciais.

3. Extratos e faturas

Na importação manual atual, o arquivo selecionado é lido no dispositivo para extração das informações necessárias e não se destina a armazenamento documental permanente. Dados extraídos ou derivados, como movimentações, saldos, datas, valores, descrições e categorias, podem ser armazenados para prestar o serviço.

4. Finalidades e bases legais

Tratamos dados para autenticar usuários, prestar funcionalidades solicitadas, organizar informações financeiras, gerar cálculos e diagnósticos, categorizar movimentações, prevenir abuso e fraude, manter segurança, cumprir obrigações legais e exercer direitos. O tratamento necessário à prestação do serviço pode se apoiar na execução de contrato ou procedimentos relacionados. Quando uma operação exigir consentimento, ele será solicitado especificamente.

5. Inteligência artificial e fornecedores

A categorização prioriza regras e memória. Quando necessário, uma descrição minimizada e dados técnicos da movimentação podem ser processados por fornecedor de IA. O sistema remove padrões reconhecíveis de CPF, CNPJ, e-mail, telefone e sequências semelhantes a números de cartão do payload de categorização. A integração solicita que a resposta não seja armazenada como objeto persistente do serviço de IA.

Fornecedores de infraestrutura, banco de dados, autenticação, hospedagem, IA, comunicações e segurança podem atuar como operadores. Algumas operações podem envolver transferência internacional, observados os mecanismos aplicáveis da LGPD e da ANPD.

6. Segurança

Adotamos autenticação individual, controles de acesso, Row Level Security, isolamento por usuário, limitação de requisições, cabeçalhos de segurança, trilhas de auditoria e minimização de dados. Incidentes relevantes serão tratados conforme a legislação aplicável.

7. Retenção e exclusão

Dados são mantidos enquanto necessários para a conta e finalidades informadas, ou pelo prazo permitido ou exigido por lei. O usuário pode excluir sua conta em Privacidade e seus dados. A exclusão remove a identidade e dados vinculados por cascata, além de mensagens de WhatsApp associadas, ressalvados registros cuja conservação seja legalmente obrigatória ou legitimamente necessária.

8. Direitos do titular

O titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabível, informações sobre compartilhamento, portabilidade quando regulamentada, oposição, revogação de consentimento quando aplicável e informações ou revisão de decisões automatizadas nos casos previstos em lei.

9. Responsável e contato

O responsável pelo Plano em Dia atua como controlador dos tratamentos definidos pela plataforma. Antes da abertura comercial ao público, a identificação jurídica completa do controlador e um canal dedicado para solicitações LGPD deverão permanecer publicados e atualizados nesta Política.

10. Atualizações

Mudanças relevantes serão refletidas em nova versão e, quando a legislação exigir, será solicitado novo aceite.