Esta política explica como o DuplaConta (https://couple.ddflowapp.tech) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos (controlador)
O DuplaConta é operado por Davi Braga (pessoa física, operação em fase inicial — sem CNPJ próprio do produto), responsável pelo tratamento dos dados descritos aqui. Canal de privacidade / encarregado: davibraga0809@gmail.com.
2. Dados que tratamos
- Conta: nome, e-mail, senha (armazenada apenas como hash criptográfico), imagem de perfil opcional, sessão de login.
- Finanças do casal: lançamentos, categorias, valores, datas, notas, método de pagamento, divisão entre parceiros, metas, orçamentos, plano de aposentadoria e respostas de onboarding.
- Pagamentos: identificadores de cliente e subscrição no Stripe; não armazenamos número completo do cartão.
- Comunicações opcionais: número WhatsApp verificado (se activares o assistente), subscrição de notificações push (endpoint do dispositivo).
- Inteligência artificial (planos com IA): totais, categorias e descrições de lançamentos enviados para gerar dicas personalizadas (ver secção 4).
- Técnicos: tipo de navegador (user agent na sessão), eventos internos de produto (ex.: conclusão de onboarding), logs de segurança. Não guardamos o teu IP na sessão de login; o IP pode ser usado de forma temporária apenas para limitar abuso (rate limit) e não é guardado como histórico de navegação.
3. Dados partilhados no casal
Ao entrares num casal, os lançamentos e resumos financeiros ficam visíveis aos membros autorizados. Se um parceiro sair do casal, os lançamentos que registou podem permanecer no histórico do grupo para integridade dos relatórios. A exclusão completa do casal remove os dados financeiros de todos os membros (ver secção 8).
4. Finalidades e bases legais
- Prestação do serviço (execução de contrato — Art. 7º, V): autenticação, sincronização entre membros, relatórios e quotas do plano.
- Pagamentos (contrato / obrigação legal): cobrança e prevenção a fraude via Stripe.
- Comunicações transacionais (contrato): e-mails de confirmação, recuperação de senha e avisos do serviço (Resend).
- Segurança (legítimo interesse — Art. 7º, IX): rate limit, prevenção de abuso, CAPTCHA no registo quando activo (Cloudflare Turnstile).
- WhatsApp e push (consentimento — Art. 7º, I): apenas se activares nas definições.
- Insights com IA (contrato / consentimento conforme plano): dicas personalizadas com base nos teus números.
5. Cookies e armazenamento local
- Cookie de sessão (httpOnly): mantém-te autenticado; essencial ao serviço.
- Cookie de convite (
dc_pending_join): preserva código de convite ao casal durante o registo. - localStorage: preferência de tema e progresso de tours de onboarding.
Não utilizamos, nesta versão do site, pixels de publicidade (Meta, Google Ads, etc.). A landing pode no futuro integrar analytics; nesse caso esta política será actualizada e, se necessário, pediremos consentimento.
6. Subprocessadores e transferências
Usamos terceiros estritamente necessários:
- Stripe — pagamentos (política Stripe). Pode haver transferência internacional (EUA) com salvaguardas contratuais do Stripe.
- Resend — e-mails transacionais.
- Alojamento VPS — aplicação e base PostgreSQL (dados principais no Brasil, conforme infraestrutura do operador).
- OpenAI — processamento de texto para insights de IA (planos elegíveis). Dados enviados: resumos financeiros e descrições de lançamentos (sem número de cartão). Não armazenamos permanentemente as respostas da OpenAI na base principal; o pedido é efémero. Transferência internacional (EUA) — execução do serviço contratado e cláusulas do fornecedor. Mantemos avaliação de impacto (DPIA) interna sobre este tratamento.
- n8n / Evolution API — automação do assistente WhatsApp (quando activo): número, mensagens e dados financeiros necessários à resposta.
- Cloudflare Turnstile — verificação anti-bot no registo (quando activo); pode processar IP e sinais do dispositivo.
- Upstash Redis — rate limit distribuído (quando configurado); chaves temporárias podem incluir IP.
- Web Push (VAPID) — envio de alertas de orçamento ao dispositivo que subscreveu.
Não vendemos os teus dados financeiros a terceiros para marketing.
7. Retenção
- Dados da conta e finanças: enquanto a conta/casal estiver activo.
- Sessão de login: até expirar (até 7 dias de inactividade, renovável).
- Tokens de recuperação de senha: até 24 horas.
- Após pedido de exclusão: removemos dados do casal em prazo razoável (até 15 dias úteis), salvo retenção mínima legal (ex.: registos de pagamento no Stripe).
- Backups da base de dados: podem persistir por janela limitada da infraestrutura antes de rotação.
8. Os teus direitos (LGPD — Art. 18)
Podes solicitar:
- Confirmação e acesso aos dados;
- Correcção de dados incompletos ou desactualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade — exportação CSV nas definições (planos com exportação) ou por pedido a davibraga0809@gmail.com (atendemos mesmo no plano grátis para exercício deste direito);
- Revogação de consentimento (WhatsApp, push);
- Informação sobre subprocessadores;
- Eliminação — em Definições → apagar casal e contas (confirmação
EXCLUIR), ou por e-mail. Este fluxo cancela subscrição Stripe, remove o cliente no Stripe quando aplicável, pede remoção do grupo WhatsApp (se activo) e apaga dados na nossa base.
Envia pedidos para davibraga0809@gmail.com com o e-mail da conta. Respondemos em até 15 dias úteis.
9. Segurança
HTTPS, cookies seguros em produção, senhas com hash (scrypt), segredos em variáveis de ambiente, controlo de acesso à base de dados e cabeçalhos de segurança (CSP, HSTS). Recomendamos senha forte e não partilhar credenciais.
10. Menores
O serviço não se destina a menores de 18 anos sem supervisão legal. Se tomares conhecimento de uso indevido, contacta-nos.
11. Alterações
Esta política pode ser actualizada. A data no topo indica a versão vigente. Alterações relevantes serão destacadas no site ou por e-mail quando apropriado.
Ver também os Termos de uso.