Política de Privacidade
1. Quem somos
O Meus Trocados é um aplicativo de finanças pessoais desenvolvido e distribuído pela GGSA Labs. Respeitamos a sua privacidade e levamos a sério a proteção dos seus dados financeiros.
O controlador responsável pelo tratamento dos dados pessoais descritos nesta política é a GGSA Consultoria em TI Ltda., inscrita no CNPJ 49.390.014/0001-58, com sede em São Paulo/SP, Brasil, operando sob a marca Meus Trocados. O encarregado pelo tratamento de dados (art. 41 da LGPD) pode ser contatado pelo e-mail contact@ggsalabs.software.
2. Dados armazenados no seu dispositivo
Seus dados financeiros (contas, lançamentos, categorias, metas e orçamentos) ficam no banco de dados local do seu dispositivo. Sem uma conta, é só lá que eles existem: nenhuma informação financeira identificável é enviada a servidores externos sem o seu consentimento explícito.
3. Conta e sincronização (opcional)
Você pode usar o app inteiro sem conta. Se decidir entrar com a Apple ou com o Google, uma cópia dos seus dados do app (contas, lançamentos, categorias, metas, orçamentos, empréstimos, regras automáticas, tags e preferências de notificação) passa a ser enviada ao nosso servidor, para ficar igual em todos os seus aparelhos e ser recuperada se você trocar de aparelho. Anexos (fotos de comprovantes) não são enviados.
- Cifragem: os dados viajam por conexão cifrada (HTTPS) e ficam guardados cifrados com uma chave exclusiva da sua conta, que por sua vez é protegida por uma chave mestra no AWS KMS. Isso não é criptografia de ponta a ponta: o servidor consegue decifrar os dados de uma conta quando precisa processá-los.
- Uso pelo servidor: além de sincronizar, o servidor pode decifrar seus dados para gerar os resumos e alertas da IA do plano Pro. Nesse caso, as informações necessárias (valores, datas, categorias e descrições de lançamentos) são enviadas à Anthropic (Claude), que gera o texto.
- Da conta guardamos: um identificador do login (Apple ou Google), o e-mail quando o provedor informa (a Apple pode escondê-lo), e os aparelhos conectados (nome, versão do app e o token de notificação usado para avisar os outros aparelhos de que há algo novo).
- Assinatura Pro: com a conta, ela fica ligada à conta no RevenueCat, para valer em todos os seus aparelhos.
- Aparelho novo entrando numa conta que já tem dados: os dois conjuntos se juntam sem duplicar; onde houver conflito (por exemplo, o mesmo orçamento definido nos dois lados), prevalece o que já estava na conta.
- Sair da conta: primeiro sincroniza tudo que ainda não tinha subido, depois apaga os dados deste aparelho — eles continuam guardados na conta e voltam ao entrar de novo.
- Excluir a conta (Mais → Conta → Excluir conta) apaga no servidor a chave da sua conta, os seus registros, os aparelhos e as sessões. Sem a chave, qualquer cópia cifrada que ainda exista em backups do provedor de hospedagem deixa de poder ser lida. Os dados deste aparelho não são apagados por excluir a conta.
4. Quando usamos servidores externos
Fora da sincronização acima, só enviamos dados a servidores externos quando você autoriza explicitamente, através de um diálogo de consentimento — exibido no app antes do primeiro uso de cada recurso abaixo — que explica o que será enviado e para quem.
- Diagnóstico de IA (funcionalidade Pro): enviamos apenas totais agregados por categoria, score de saúde financeira e metas — sem descrições de lançamentos ou dados de identificação pessoal — para a Anthropic (empresa americana que opera o modelo de IA Claude), que gera o diagnóstico. Os dados são descartados pelo servidor logo após retornar a resposta.
- Extração de extratos por IA (funcionalidade Pro): o conteúdo do PDF ou imagem do extrato/fatura é enviado ao nosso servidor, que repassa à Anthropic (Claude) para processamento. O servidor não armazena o conteúdo após a extração.
- Chat com IA (funcionalidade Pro): ao conversar com o assistente, enviamos dados agregados dos seus meses recentes (saldo, faturas, metas, orçamento, score) para a Anthropic (Claude), que responde às suas perguntas. Quando a pergunta exige, o assistente também pode enviar a descrição e o valor de transações específicas — por exemplo, ao buscar um gasto por nome de estabelecimento. Os dados são processados só para gerar a resposta e descartados em seguida.
Sem uma conta, nenhum dado financeiro individual é armazenado permanentemente no servidor. A Anthropic não utiliza os dados enviados para treinar seus modelos.
5. Quem processa os dados por nós
- Railway: hospedagem do servidor e do banco de dados.
- Amazon Web Services (AWS KMS): guarda a chave mestra que protege as chaves das contas.
- Anthropic: modelo de IA (Claude) dos recursos Pro.
- Apple: login com a Apple e entrega das notificações de sincronização (APNs).
- Google: login com o Google, se você escolher essa opção.
- RevenueCat: gestão de assinaturas (ver seção 6).
- Sentry: relatórios de erro (ver seção 7).
Alguns desses serviços ficam fora do Brasil (principalmente nos Estados Unidos).
6. Assinaturas e pagamentos (RevenueCat)
O gerenciamento de assinaturas Pro utiliza o RevenueCat, plataforma de pagamentos in-app. O RevenueCat recebe um identificador de usuário (o do seu perfil no aparelho ou, com conta, o identificador da conta, sem nome nem e-mail) e informações de compra da Apple App Store ou Google Play Store para verificar e gerenciar assinaturas. Nenhum dado financeiro do app é compartilhado com o RevenueCat. Consulte a Política de Privacidade do RevenueCat em revenuecat.com/privacy.
7. Relatórios de erro (Sentry)
Em caso de falhas técnicas, podemos coletar relatórios de erro anônimos via Sentry. Esses relatórios contêm informações sobre o dispositivo, versão do sistema operacional e a exceção que ocorreu — nunca dados financeiros. O Sentry é ativado apenas em builds distribuídas via TestFlight ou lojas.
8. Backups e iCloud / Google Drive
O app realiza backups automáticos semanais na pasta de documentos do dispositivo. O iCloud e o Google Drive podem sincronizar esses arquivos conforme as configurações do sistema operacional. Você pode exportar ou excluir seus backups a qualquer momento em Mais → Dados e Backup.
9. Biometria e segurança local
A autenticação por Face ID, Touch ID ou biometria equivalente é gerenciada diretamente pelo sistema operacional. O Meus Trocados não armazena nem transmite dados biométricos.
10. Seus direitos (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), você tem o direito de:
- Acessar seus dados: todos visíveis dentro do próprio app.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Excluir seus dados: apagar o app remove todos os dados locais. Com conta, Mais → Conta → Excluir conta apaga a cópia no servidor. Para solicitar exclusão de outros dados no servidor (relatórios de erro), entre em contato.
- Portabilidade: exporte seus dados em CSV ou JSON em Mais → Dados e Backup, e, com conta, o que está no servidor em Mais → Conta → Exportar meus dados.
- Revogar consentimento a qualquer momento, inclusive saindo da conta ou excluindo-a.
11. Menores de idade
O Meus Trocados não é destinado a menores de 18 anos e não coleta intencionalmente dados de menores. Se você acredita que um menor forneceu dados, entre em contato para solicitação de exclusão.
12. Alterações nesta política
Podemos atualizar esta política periodicamente. Mudanças significativas serão comunicadas no próprio app. Recomendamos revisitar esta página ocasionalmente.
13. Contato
Dúvidas, solicitações de dados ou exercício de direitos LGPD:
GGSA Labs
contact@ggsalabs.software