Esta Política de Privacidade descreve como o Econominhas coleta, usa, armazena, compartilha e protege seus dados pessoais. Está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
Resumo em uma frase: coletamos só o mínimo necessário pra você usar o serviço, não vendemos seus dados pra ninguém, você é dono deles e pode pedir pra exportar ou apagar tudo a qualquer momento.
1. Quem é o controlador dos seus dados
O Econominhas é o controlador dos dados pessoais coletados na plataforma. Para qualquer assunto relacionado à privacidade, escreva para contato@econominhas.com.br.
2. Quais dados coletamos
Dados que você fornece
- Cadastro: nome, email, número de WhatsApp, senha (armazenada em hash bcrypt — não sabemos qual é a sua senha).
- Estrutura financeira: contas bancárias, cartões de crédito, categorias, metas, cofrinhos, dívidas que você cadastra.
- Transações: registros de receitas e despesas que você lança ou importa (data, valor, descrição, categoria).
- Família: dados de membros da família que você adiciona à plataforma.
- Suporte: conteúdo das mensagens que você nos envia em emails, formulários de feedback ou outros canais.
Dados coletados automaticamente
- Uso da plataforma: data e hora de cada login, dispositivo (navegador + sistema operacional), endereço IP da sessão.
- Cookies essenciais: token de sessão (pra manter você logado), preferências de UI.
- Analytics: usamos Google Analytics 4 para entender quais páginas são mais usadas e identificar problemas. Os dados são anônimos no envio (IP truncado).
- UTM/Atribuição: se você chegou via link de campanha, capturamos os parâmetros (utm_source, utm_medium, etc) só pra atribuir conversão.
Dados que NÃO coletamos
- Dados de cartão de crédito: Não armazenamos número, validade ou CVV. Pagamento é processado pela Hotmart.
- Credenciais de internet banking: Não conectamos com seu banco. Você importa extratos manualmente (CSV, OFX) ou cola dados de planilha.
- Dados sensíveis: Não pedimos dados de saúde, religião, opinião política, biométricos ou qualquer outra categoria especial nos termos da LGPD.
3. Por que coletamos esses dados (finalidade e base legal)
- Prestar o serviço: nome/email/senha pra criar e autenticar sua conta. Base legal: execução do contrato (LGPD art. 7°, V).
- Comunicação transacional: avisos de fim de trial, fatura próxima do fechamento, redefinição de senha. Base legal: legítimo interesse e execução do contrato.
- WhatsApp: usado pra pré-preencher checkout do Hotmart no upgrade pra Pro. Base legal: execução do contrato.
- Analytics: entender comportamento agregado de uso pra melhorar a plataforma. Base legal: legítimo interesse, com possibilidade de você optar por não enviar via configuração do navegador (Do Not Track).
- Atribuição de marketing: entender quais campanhas trazem usuários reais. Base legal: legítimo interesse.
4. Com quem compartilhamos
Compartilhamos dados apenas com prestadores de serviço necessários ao funcionamento da plataforma, sob acordos de confidencialidade:
- Neon (banco de dados PostgreSQL na AWS, região São Paulo): armazena todos os dados da plataforma com criptografia em repouso e em trânsito.
- Coolify / VPS: hospeda a aplicação web.
- Brevo (antiga Sendinblue): envia emails transacionais (boas-vindas, redefinição de senha, avisos de fim de trial).
- Hotmart: processa pagamentos. Receberá nome, email e WhatsApp no momento do checkout.
- Google Analytics 4: dados de navegação anônimos.
Não vendemos seus dados pra ninguém. Não compartilhamos dados com terceiros pra finalidade publicitária externa.
5. Por quanto tempo guardamos seus dados
- Conta ativa: mantemos seus dados enquanto sua conta existir.
- Conta excluída: apagamos definitivamente em até 30 dias após a exclusão. Backup é mantido por mais 60 dias e descartado em seguida.
- Logs e auditoria: registros de login e alterações são mantidos por 12 meses pra fins de segurança.
- Dados financeiros e fiscais: Notas fiscais relacionadas a pagamentos podem ser mantidas por até 5 anos por obrigação legal (mesmo após exclusão da conta).
6. Seus direitos como titular dos dados
De acordo com a LGPD, você tem direito a:
- Confirmar e acessar: saber quais dados temos sobre você.
- Corrigir: pedir correção de dados incompletos, inexatos ou desatualizados.
- Anonimizar, bloquear ou eliminar: dados desnecessários ou tratados em desconformidade com a LGPD.
- Portar: pedir uma cópia dos seus dados em formato estruturado (JSON). Disponível direto em Configurações → Dados → Exportar.
- Eliminar: excluir sua conta a qualquer momento (Configurações → Conta → Excluir conta).
- Revogar consentimento: a qualquer momento, sem prejuízo do tratamento já realizado.
- Reclamar: à Autoridade Nacional de Proteção de Dados (ANPD) se entender que houve violação dos seus direitos.
Pra exercer qualquer um desses direitos, escreva para contato@econominhas.com.br. Vamos responder em até 15 dias.
7. Segurança
- Conexão sempre via HTTPS (TLS 1.2+).
- Senhas armazenadas em hash bcrypt (custo 12) — nunca em texto puro.
- Banco de dados PostgreSQL com criptografia em repouso (AES-256).
- Autenticação 2 fatores opcional (TOTP).
- Sessões revogáveis a qualquer momento (Configurações → Segurança).
- Audit log de eventos sensíveis (login, troca de senha, exclusão).
- Acesso restrito da equipe interna apenas a quem precisa.
8. Cookies
Usamos cookies para:
- Cookies essenciais (não opcionais): manter você logado, lembrar suas preferências, segurança da sessão.
- Cookies analíticos: Google Analytics, com IP anonimizado. Você pode optar por bloquear via configuração do navegador.
Não usamos cookies de publicidade nem rastreamento entre sites.
9. Crianças e adolescentes
O Econominhas não é direcionado a menores de 18 anos. Se um responsável legal cadastrar dados de menores na plataforma (por exemplo, em uma conta familiar com membros menores), é responsabilidade do responsável obter o consentimento adequado e supervisionar o uso.
10. Transferência internacional
Nossos servidores principais ficam no Brasil (AWS São Paulo). Alguns prestadores terceirizados (Brevo na União Europeia, Google Analytics global) podem processar dados em outros países. Em todos os casos, exigimos que esses prestadores tenham nível de proteção compatível com a LGPD.
11. Mudanças nesta política
Podemos atualizar esta política conforme o serviço evolui ou regulamentação muda. Quando a mudança for material, vamos avisar por email e pedir reaceite no próximo login. A versão atual está sempre disponível em econominhas.com.br/privacidade.
12. Contato
Encarregado pelo tratamento de dados (DPO): contato@econominhas.com.br.
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.