Esta Política de Privacidade descreve como o FinCare coleta, usa, armazena, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
1. Controlador
O controlador dos dados pessoais tratados no âmbito do serviço é o responsável pelo FinCare. Para exercer direitos ou esclarecer dúvidas, use o canal privacidade@fincare.app.
2. Dados que coletamos
- Cadastro: nome completo, e-mail, CPF, telefone e senha (armazenada de forma criptografada/hash).
- Perfil: preferências como fuso horário, idioma e, quando informados, cidade e estado.
- Dados financeiros inseridos por você: contas, categorias, transações, metas, cartões, faturas, compras e comparações de pagamento.
- Licença e cobrança: status do teste, datas do período gratuito, valor da cobrança única, identificadores da Stripe (customer, setup intent, payment intent) e histórico de eventos de pagamento.
- Uso técnico: logs de segurança, IP para rate-limit de autenticação, tokens de sessão/atualização e registros de auditoria de status da licença.
- Comunicações: avisos sobre início/fim do teste, cobrança e status da licença, quando habilitados.
Não armazenamos número completo do cartão, código de segurança (CVC/CVV) nem dados completos de validade. Esses dados são tratados diretamente pela Stripe.
3. Finalidades e bases legais
- Execução de contrato: criar conta, entregar o serviço, gerenciar teste gratuito, licença e cobrança única.
- Cumprimento de obrigação legal: retenção de registros fiscais/financeiros quando aplicável e atendimento a autoridades competentes.
- Legítimo interesse: prevenção a fraudes, abuso do teste gratuito, segurança da plataforma e melhoria do produto, sempre com salvaguardas.
- Consentimento: quando exigido para comunicações opcionais ou tratamentos específicos destacados no momento da coleta.
4. Pagamentos e Stripe
Utilizamos a Stripe como processadora de pagamentos. Ao cadastrar um cartão, seus dados de pagamento são enviados diretamente à Stripe por meio de componentes oficiais (Stripe.js / Payment Element). A Stripe atua como operadora independente segundo suas próprias políticas e contratos.
O FinCare recebe apenas tokens/identificadores necessários para confirmar a forma de pagamento, iniciar o teste e, se aplicável, realizar a cobrança única ao final do período.
5. Compartilhamento
Podemos compartilhar dados com:
- provedores de infraestrutura e banco de dados;
- Stripe, para processamento de pagamentos;
- provedores de e-mail, quando as notificações estiverem ativas;
- autoridades públicas, quando houver obrigação legal ou ordem válida.
Não vendemos dados pessoais. Exigimos de operadores contratos e medidas compatíveis com a LGPD, na medida do razoável e aplicável.
6. Armazenamento e retenção
Os dados são armazenados em ambiente controlado, com acesso restrito. Mantemos as informações pelo tempo necessário para prestar o serviço, cumprir obrigações legais, exercer direitos em processos e prevenir abusos (por exemplo, registro de que o teste gratuito já foi utilizado).
Após o encerramento da conta ou exclusão solicitada, poderemos reter dados minimizados quando houver base legal para tanto.
7. Segurança
Adotamos medidas técnicas e organizacionais, incluindo:
- criptografia de senhas (hash);
- autenticação por tokens JWT com refresh rotativo;
- rate-limit e bloqueio temporário após tentativas inválidas;
- validação server-side de preços e regras de cobrança;
- webhooks assinados da Stripe;
- logs sem dados sensíveis de cartão.
Nenhum sistema é absolutamente seguro. Em caso de incidente relevante, adotaremos as medidas previstas na LGPD, incluindo comunicação quando cabível.
8. Seus direitos (LGPD)
Você pode solicitar:
- confirmação da existência de tratamento;
- acesso, correção e atualização;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade, quando aplicável;
- informação sobre compartilhamentos;
- revogação de consentimento, quando a base for consentimento;
- oposição a tratamentos indevidos.
Para exercer direitos, escreva para privacidade@fincare.app. Poderemos solicitar confirmação de identidade antes de atender o pedido.
9. Cookies e armazenamento local
O aplicativo web utiliza armazenamento local do navegador para manter sessão (tokens de acesso/atualização) e dados temporários de checkout. Não utilizamos cookies de publicidade de terceiros no fluxo principal do produto.
10. Transferência internacional
Alguns operadores (como a Stripe) podem processar dados fora do Brasil. Nesses casos, buscamos salvaguardas adequadas previstas na LGPD e nas políticas do fornecedor.
11. Menores de idade
O serviço não é direcionado a menores de 18 anos. Se identificarmos cadastro irregular, poderemos encerrar a conta e eliminar os dados relacionados, observados os limites legais.
12. Alterações desta política
Esta Política pode ser atualizada periodicamente. A versão vigente estará sempre disponível em /privacy, com a data da última atualização. Mudanças relevantes poderão ser comunicadas no próprio produto ou por e-mail, quando apropriado.
13. Contato do encarregado (DPO)
Para assuntos de privacidade e proteção de dados: privacidade@fincare.app.
Consulte também os Termos de Uso.