Política de Privacidade

Transparência total sobre como tratamos seus dados — em conformidade com a LGPD (Lei nº 13.709/2018).

Última atualização: 3 de julho de 2026

1. Quem é o controlador dos dados

O Patrimo.app é operado por Adriano Freire Mesquita, inscrito no CNPJ nº 24.682.563/0001-75, com sede em Brasília/DF, Brasil. Para qualquer assunto relativo a dados pessoais, o canal oficial é contato@patrimo.app.

2. Quais dados coletamos

Coletamos o mínimo necessário para o app funcionar e entregar o que você contratou:

  • Cadastro: nome de exibição e e-mail (ou login via Google, Apple ou Facebook OAuth).
  • Dados financeiros que você insere: contas, saldos, transações, cartões, orçamentos e metas — sempre cadastrados manualmente por você ou importados de arquivos (CSV) que você escolhe enviar.
  • Dados técnicos: dispositivo, IP e logs de acesso, usados para segurança e prevenção de fraude.
  • Pagamento: processado pela Stripe (web), Apple (App Store) (iOS) ou outros processadores conforme a plataforma. Não armazenamos números de cartão em nossos servidores.
  • Análise de uso: dados agregados e anonimizados coletados pelo Google Analytics e Vercel Analytics (somente com seu consentimento via banner de cookies) para entender como o produto é utilizado e melhorá-lo.
  • OCR (opcional): imagens de recibos enviadas por você são processadas pela API Google Vision para extração de texto. As imagens não são armazenadas em nossos servidores após o processamento.
O Patrimo não conecta na sua conta bancária e nunca pede a senha do seu banco. Seus dados são lançados por você, como uma caderneta privada — isolada no banco de dados por Row Level Security.

3. Serviços terceiros (subprocessadores)

Para operar o Patrimo, utilizamos os seguintes serviços de terceiros, cada um com suas próprias políticas de privacidade:

  • Supabase — banco de dados, autenticação e armazenamento (EUA). Seus dados financeiros ficam aqui, isolados por Row Level Security.
  • Vercel — hospedagem e entrega do app (EUA/global). Também coleta métricas de performance de forma agregada.
  • Google — autenticação OAuth (Google Sign-In), Google Analytics (com consentimento) e Google Vision API (OCR de recibos, somente quando usado).
  • Apple — autenticação OAuth (Sign in with Apple) e processamento de pagamentos in-app via App Store.
  • Facebook / Meta — autenticação OAuth (Login com Facebook), quando escolhido pelo usuário.
  • Stripe — processamento de pagamentos via web. Gerencia dados de cartão diretamente; não os repassamos.
  • RevenueCat — gerenciamento de assinaturas in-app no app nativo (iOS/Android). Processa dados de compra da App Store.
  • Resend — envio de e-mails transacionais (confirmação de conta, recibos, notificações). Armazena apenas o endereço de e-mail necessário para o envio.

Não vendemos seus dados a terceiros nem os compartilhamos para fins publicitários ou de rastreamento comportamental.

4. Para que usamos e base legal

Usamos seus dados para operar sua conta, gerar relatórios e gráficos, processar a assinatura e manter a segurança. As bases legais (LGPD) são a execução do contrato (prestar o serviço), o cumprimento de obrigações legais e o legítimo interesse em segurança. Analytics usa base de consentimento (você pode recusar pelo banner de cookies).

5. Segurança e retenção

A plataforma roda em infraestrutura gerenciada (Supabase e Vercel), com criptografia em repouso (AES-256) e em trânsito (HTTPS/TLS). O acesso aos seus dados é isolado por usuário no nível do banco (Row Level Security). Logs de acesso têm retenção limitada (cerca de 30 dias). Seus dados financeiros (transações, contas, metas etc.) são mantidos enquanto sua conta estiver ativa. Ao excluir a conta, todos os dados são apagados de forma definitiva e irreversível.

Detalhes técnicos na nossa página de Segurança.

6. Seus direitos (LGPD)

A qualquer momento, você pode:

  1. Acessar e corrigir seus dados pessoais e financeiros.
  2. Exportar suas transações (CSV) e solicitar uma cópia dos seus dados.
  3. Excluir sua conta e todos os dados de forma irreversível, direto em Configurações.
  4. Revogar consentimentos (ex.: analytics) e pedir esclarecimentos sobre o tratamento.
  5. Solicitar a portabilidade dos seus dados para outro serviço.

Para exercer qualquer direito, escreva para contato@patrimo.app — respondemos em até 15 dias.

7. Cookies

Usamos cookies essenciais para login e funcionamento, e cookies analíticos (Google Analytics e Vercel Analytics) somente com seu consentimento. Saiba mais na Política de Cookies.

8. Menores de idade

O Patrimo é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos conscientemente dados pessoais de menores de 18 anos. Se você acredita que um menor forneceu dados ao Patrimo, entre em contato conosco em contato@patrimo.app para que possamos remover as informações imediatamente.

9. Alterações e contato

Podemos atualizar esta política; mudanças relevantes serão comunicadas no app ou por e-mail com antecedência razoável. Dúvidas ou solicitações: contato@patrimo.app.