Esta política explica como o DuplaConta (https://couple.ddflowapp.tech) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Quem somos (controlador)
O DuplaConta é operado por Davi Braga (pessoa física, operação em fase inicial, sem CNPJ próprio do produto), responsável pelo tratamento dos dados descritos aqui. Canal de privacidade / encarregado: [email protected].
2. Dados que tratamos
- Conta: nome, e-mail, senha (armazenada apenas como hash criptográfico), imagem de perfil opcional, sessão de login.
- Finanças do casal: lançamentos, categorias, valores, datas, notas, método de pagamento, divisão entre parceiros, metas, orçamentos, plano de aposentadoria e respostas de onboarding.
- Pagamentos: identificadores de cliente e assinatura no Stripe. Não armazenamos o número completo do cartão.
- Comunicações opcionais: número de WhatsApp verificado (se você ativar o assistente), inscrição de notificações push (endereço do dispositivo).
- Inteligência artificial (planos com IA): totais, categorias e descrições de lançamentos enviados para gerar dicas personalizadas (ver seção 4).
- Técnicos: tipo de navegador (user agent na sessão), eventos internos de produto (ex.: conclusão de onboarding), logs de segurança. Não guardamos o seu IP na sessão de login. O IP pode ser usado de forma temporária apenas para limitar abuso (rate limit) e não fica gravado como histórico de navegação.
3. Dados compartilhados no casal
Ao entrar num casal, os lançamentos e resumos financeiros ficam visíveis aos membros autorizados. Se um parceiro sair do casal, os lançamentos que registrou podem permanecer no histórico do grupo para manter a integridade dos relatórios. A exclusão completa do casal remove os dados financeiros de todos os membros (ver seção 8).
4. Finalidades e bases legais
- Prestação do serviço (execução de contrato, Art. 7º, V): autenticação, sincronização entre membros, relatórios e cotas do plano.
- Pagamentos (contrato / obrigação legal): cobrança e prevenção a fraude via Stripe.
- Comunicações transacionais (contrato): e-mails de confirmação, recuperação de senha e avisos do serviço (Resend).
- Segurança (legítimo interesse, Art. 7º, IX): rate limit, prevenção de abuso, CAPTCHA no login e no cadastro quando ativo (Cloudflare Turnstile).
- WhatsApp e push (consentimento, Art. 7º, I): apenas se você ativar nas configurações.
- Insights com IA (contrato / consentimento conforme o plano): dicas personalizadas com base nos seus números.
5. Cookies e armazenamento local
- Cookie de sessão (httpOnly): mantém você autenticado. É essencial ao serviço.
- Cookie de convite (
dc_pending_join): guarda o código de convite ao casal durante o cadastro. - localStorage: preferência de tema e progresso dos tutoriais.
Nesta versão do site não usamos pixels de publicidade (Meta, Google Ads etc.). A landing pode no futuro integrar analytics. Nesse caso esta política será atualizada e, se necessário, pediremos consentimento.
6. Subprocessadores e transferências
Usamos terceiros estritamente necessários:
- Stripe: pagamentos (política Stripe). Pode haver transferência internacional (EUA) com salvaguardas contratuais do Stripe.
- Resend: e-mails transacionais.
- Hospedagem VPS: aplicação e base PostgreSQL (dados principais no Brasil, conforme a infraestrutura do operador).
- OpenAI: processamento de texto para insights de IA (planos elegíveis). Dados enviados: resumos financeiros e descrições de lançamentos (sem número de cartão). Não armazenamos de forma permanente as respostas da OpenAI na base principal. O pedido é efêmero. Transferência internacional (EUA): execução do serviço contratado e cláusulas do fornecedor. Mantemos avaliação de impacto (DPIA) interna sobre este tratamento.
- n8n / Evolution API: automação do assistente WhatsApp (quando ativo): número, mensagens e dados financeiros necessários à resposta.
- Cloudflare Turnstile: verificação anti-bot no login e no cadastro (quando ativo). Pode processar IP e sinais do dispositivo.
- Upstash Redis: rate limit distribuído (quando configurado). Chaves temporárias podem incluir IP.
- Web Push (VAPID): envio de alertas de orçamento ao dispositivo que se inscreveu.
Não vendemos os seus dados financeiros a terceiros para marketing.
7. Retenção
- Dados da conta e finanças: enquanto a conta ou o casal estiver ativo.
- Sessão de login: até expirar (até 7 dias de inatividade, renovável).
- Tokens de recuperação de senha: até 24 horas.
- Após pedido de exclusão: removemos dados do casal em prazo razoável (até 15 dias úteis), salvo retenção mínima legal (ex.: registros de pagamento no Stripe).
- Backups da base de dados: podem persistir por janela limitada da infraestrutura antes da rotação.
8. Seus direitos (LGPD, Art. 18)
Você pode solicitar:
- Confirmação e acesso aos dados;
- Correção de dados incompletos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade: exportação CSV nas configurações (planos com exportação) ou por pedido a [email protected] (atendemos mesmo no plano grátis para exercício deste direito);
- Revogação de consentimento (WhatsApp, push);
- Informação sobre subprocessadores;
- Eliminação: em Configurações, apagar casal e contas (confirmação
EXCLUIR), ou por e-mail. Este fluxo cancela a assinatura Stripe, remove o cliente no Stripe quando aplicável, pede remoção do grupo WhatsApp (se ativo) e apaga dados na nossa base.
Envie pedidos para [email protected] com o e-mail da conta. Respondemos em até 15 dias úteis.
9. Segurança
HTTPS, cookies seguros em produção, senhas com hash (scrypt), segredos em variáveis de ambiente, controle de acesso à base de dados e cabeçalhos de segurança (CSP, HSTS). Recomendamos senha forte e não compartilhar credenciais.
10. Menores
O serviço não se destina a menores de 18 anos sem supervisão legal. Se você souber de uso indevido, fale conosco.
11. Alterações
Esta política pode ser atualizada. A data no topo indica a versão vigente. Alterações relevantes serão destacadas no site ou por e-mail quando fizer sentido.
Veja também os Termos de uso.