Política de Privacidade

Como tratamos seus dados pessoais

Última atualização: 30 de abril de 2026

Esta política explica de forma clara como coletamos, usamos, armazenamos e protegemos seus dados pessoais quando você usa o MyTracker Finance, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).

1. Quem somos (Controlador)

O MyTracker Finance é uma plataforma de gestão financeira pessoal e patrimonial, mantida por [Razão Social a preencher], inscrita no CNPJ sob nº [CNPJ a preencher], com sede em [Endereço completo a preencher].

Para os fins desta política, somos o controlador dos dados pessoais que tratamos. Você pode entrar em contato com nosso Encarregado pelo Tratamento de Dados (DPO) pelo e-mail [email protected].

2. Quais dados coletamos

Coletamos apenas o necessário para oferecer o serviço, dividido em quatro categorias:

2.1. Dados cadastrais

  • Nome completo, e-mail, senha (armazenada com hash bcrypt — nunca em texto puro)
  • Telefone (opcional, para integração com WhatsApp)
  • Foto de perfil (opcional, comprimida e despida de metadados EXIF)
  • Localidade, idioma, fuso horário, moeda preferida

2.2. Dados financeiros que você insere

  • Transações registradas manualmente ou importadas
  • Saldo de contas bancárias informadas (não acessamos seus bancos)
  • Cartões de crédito (apenas últimos 4 dígitos, sem CVV)
  • Metas, orçamentos, investimentos manuais

2.3. Dados de navegação e dispositivo

  • Endereço IP (armazenado com hash criptográfico + salt)
  • Tipo de navegador e sistema operacional
  • Eventos de login (sucesso/falha), com data e hora
  • Cookies de sessão (essenciais ao funcionamento)

2.4. Dados de pagamento

  • Não armazenamos número de cartão. Processamento via Stripe, certificada PCI-DSS Level 1.
  • Recebemos apenas o ID do cliente Stripe, status da assinatura e últimos 4 dígitos.

3. Para que usamos seus dados (finalidades)

  • Prestação do serviço: manter sua conta, sincronizar dados, exibir relatórios
  • Cobrança e administração: processar pagamentos, emitir recibos
  • Comunicações operacionais: verificação de e-mail, redefinição de senha, 2FA
  • Segurança: detecção de fraude, prevenção de acessos indevidos
  • Aprimoramento do produto: análise estatística agregada e anonimizada
  • Cumprimento de obrigações legais

4. Bases legais para o tratamento

Cada finalidade tem uma base legal específica, conforme exigido pelo art. 7º da LGPD:

  • Execução de contrato (art. 7º, V)
  • Cumprimento de obrigação legal (art. 7º, II)
  • Legítimo interesse (art. 7º, IX): para segurança e analytics agregados
  • Consentimento (art. 7º, I): para envios de marketing e mensuração de campanhas (Meta CAPI), revogável a qualquer momento

5. Com quem compartilhamos

Compartilhamos dados apenas com operadores estritamente necessários:

  • Stripe (processamento de pagamentos) — Estados Unidos
  • Hostinger (servidores de e-mail) — Brasil/Lituânia
  • Cloudflare (CDN e DNS) — proteção contra ataques
  • Meta Platforms Ireland Ltd (mensuração de campanhas publicitárias via Conversions API server-side) — apenas dados anonimizados (e-mail/telefone hashed em SHA-256), somente com seu consentimento explícito

Não vendemos seus dados. Não compartilhamos para fins de marketing ou geração de receita.

6. Transferência internacional

Alguns parceiros (Stripe, Cloudflare) processam dados em outros países. Adotamos salvaguardas exigidas pela LGPD: cláusulas contratuais padrão e auditorias periódicas.

7. Por quanto tempo guardamos

  • Dados cadastrais e financeiros: enquanto sua conta estiver ativa
  • Após exclusão da conta: 30 dias para reversão; depois exclusão permanente
  • Dados fiscais: 5 anos, conforme legislação
  • Logs de segurança: 14 dias
  • E-mails automáticos: 15 dias; suporte permanente
  • Cadastros não convertidos em pagamento: 7 dias

8. Seus direitos como titular dos dados

A LGPD (art. 18) te garante uma série de direitos. Exerça via [email protected]:

  • Confirmação e acesso aos dados
  • Correção de dados incompletos
  • Anonimização ou exclusão
  • Portabilidade em CSV/JSON
  • Eliminação de dados tratados com base em consentimento
  • Revogação de consentimento
  • Reclamação à ANPD

Respondemos solicitações em até 15 dias.

9. Como protegemos seus dados

  • Conexões via HTTPS (TLS 1.2+)
  • Senhas com bcrypt (12 rounds)
  • Dados sensíveis cifrados com AES-256-GCM
  • Banco com acesso restrito por IP
  • Autenticação de 2 fatores opcional
  • Logs de auditoria imutáveis
  • Backups diários criptografados

10. Cookies e tecnologias semelhantes

Usamos cookies estritamente necessários:

  • finance_token — sessão (httpOnly, Secure, 12h)
  • csrf-token — proteção CSRF (Secure, 7 dias)

Não usamos Google Analytics, Facebook Pixel ou ferramentas semelhantes.

11. Crianças e adolescentes

O serviço é destinado a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores.

12. Atualizações desta política

Mudanças relevantes serão comunicadas por e-mail e na plataforma com pelo menos 15 dias de antecedência.

13. Contato