Aviso de Privacidade e LGPD
Versão 2026-08-10
.env antes de disponibilizar o serviço a terceiros.Controlador e canal de privacidade
Controlador: Não configurado
Contato para direitos do titular: Não configurado
Dados tratados
O FinancePerson trata dados de identificação e perfil recebidos no login Google, dados de autenticação e segurança, contas e categorias financeiras, receitas e despesas, arquivos e metadados de importação de extratos, assinaturas Web Push e registros técnicos de segurança. Segredos de autenticação são protegidos e não são usados para finalidades de marketing.
Finalidades
Os dados são usados para autenticar o usuário, manter sua conta, registrar e organizar informações financeiras, importar e exportar extratos, gerar resumos e alertas, enviar notificações solicitadas pelo usuário, prevenir abuso, investigar falhas de segurança e atender solicitações relacionadas à privacidade.
Compartilhamentos e operadores
O login utiliza Google OAuth/OpenID Connect. A hospedagem/VPS processa os dados necessários à execução do sistema. O Web Push utiliza a infraestrutura de entrega do navegador/dispositivo. O FinancePerson não envia dados financeiros a serviços de IA por padrão. Qualquer integração futura que envolva tratamento por terceiro deverá ser documentada e habilitada de forma controlada.
Retenção
Dados financeiros permanecem enquanto a conta estiver ativa ou enquanto forem necessários à finalidade informada. Arquivos PDF de importação, logs técnicos e histórico de notificações possuem retenção configurável e são eliminados automaticamente após o prazo definido pelo controlador. Backups devem possuir retenção limitada e criptografia.
Direitos do titular
O usuário pode solicitar confirmação e acesso aos dados, correção, informações sobre tratamento e compartilhamentos, portabilidade quando aplicável, oposição, revogação de consentimento quando essa for a base utilizada, e anonimização, bloqueio ou eliminação nos casos previstos na LGPD. Usuários autenticados possuem um Centro de Privacidade com exportação e exclusão por autosserviço.
Segurança
São adotados HTTPS, autenticação Google, segundo fator TOTP, códigos de recuperação, proteção CSRF, sessões seguras, limitação de tentativas, consultas preparadas, isolamento por usuário, logs de auditoria minimizados, arquivos fora da raiz pública, backup criptografado e política de retenção. Nenhuma medida elimina totalmente o risco; incidentes relevantes devem seguir o processo de resposta e comunicação aplicável.
Cookies
O FinancePerson utiliza cookie de sessão estritamente necessário para autenticação e segurança. O projeto não inclui cookies de publicidade ou rastreamento comportamental por padrão.
Entrar