01

IDENTIFICAÇÃO DO CONTROLADOR

A GranaEvo é a plataforma responsável pelo tratamento dos seus dados pessoais (controlador, nos termos do art. 5º, VI, da LGPD).

Dados de contato do controlador

Para exercer qualquer direito previsto nesta Política ou na LGPD, entre em contato pelo e-mail do encarregado acima.

02

DADOS PESSOAIS COLETADOS

O GranaEvo coleta e processa as seguintes categorias de dados pessoais:

Dados de cadastro e autenticação

  • Endereço de e-mail (identificação e autenticação);
  • Senha (armazenada em hash bcrypt — nunca em texto puro);
  • Tokens JWT de sessão (duração controlada, armazenados em memória).

Dados de perfil

  • Nome do perfil (escolhido pelo usuário);
  • Foto de perfil (opcional — validada por assinatura de arquivo e limpa de metadados EXIF/XMP, incluindo localização GPS, antes do armazenamento);
  • Tipo de plano contratado (Individual, Casal ou Família).

Dados financeiros (inseridos pelo usuário)

  • Transações financeiras: descrição, valor, categoria, tipo e data;
  • Contas fixas: nome, valor, vencimento e status de pagamento;
  • Cartões de crédito: nome do banco, limite, vencimento e compras lançadas;
  • Reservas e metas financeiras: nome, valor-alvo e aportes registrados;
  • Rendas mensais e demais dados inseridos manualmente pelo usuário.

Atenção: o GranaEvo não acessa contas bancárias, aplicativos de pagamento, extratos ou qualquer dado financeiro externo. Todos os dados são inseridos manualmente pelo próprio usuário. Os dados financeiros são armazenados criptografados (AES-256-GCM), com chave exclusiva por usuário.

Dados de assinatura e pagamento

  • ID de assinatura Stripe (referência interna — os dados do cartão de crédito ficam exclusivamente com a Stripe);
  • Status da assinatura (ativa, cancelada, em atraso);
  • Histórico de cobranças (data e valor — sem dados do cartão).

Assistente por Inteligência Artificial (opcional)

  • Quando você usa o assistente para registrar ou consultar lançamentos por mensagem de texto, o texto que você digita é processado por um modelo de IA para interpretar o comando (ex.: transformar "gastei 40 no mercado" em um lançamento estruturado);
  • Junto ao texto, enviamos apenas rótulos não sensíveis (nomes de categorias, metas e cartões que você mesmo criou), para melhorar a interpretação;
  • Não enviamos ao provedor de IA o seu nome, e-mail, identificador de conta, saldos, totais ou histórico — apenas o texto da mensagem. Ou seja, o conteúdo enviado é pseudonimizado (não permite identificar você).

O uso do assistente é opcional. Se você nunca utilizar o assistente, nenhum texto seu é enviado ao provedor de IA.

Dados técnicos e de uso

  • Logs de auditoria internos (ações do usuário dentro da plataforma — sem conteúdo financeiro);
  • Registros de rate-limiting (endereço IP ou chave de sessão — apenas para prevenção de abuso);
  • Nonces de convite (tokens de uso único para convite de perfis);
  • Aparelhos reconhecidos: para avisar você quando alguém entra na sua conta de um aparelho novo, guardamos um identificador técnico do aparelho (um código derivado por cálculo, que não permite reconstruir o aparelho nem identificá-lo em outros sites) e um rótulo curto do navegador e sistema — por exemplo, "Chrome no Windows". Não guardamos o modelo do aparelho, número de série, IMEI, localização, lista de aplicativos nem qualquer identificador de publicidade. Você vê a lista completa em Configurações → Privacidade → Baixar meus dados, e ela é apagada junto com a conta.
  • Diagnóstico de erros: quando ocorre uma falha técnica na aplicação, podemos registrar detalhes do erro (mensagem, tela, navegador e um identificador técnico de sessão) para correção de bugs. Esses relatórios não incluem seus dados financeiros.

Dados que NÃO coletamos: dados sensíveis (saúde, biometria, origem racial), dados de menores de 18 anos, dados bancários ou de cartões de crédito (estes são tratados exclusivamente pela Stripe).

03

FINALIDADES E BASES LEGAIS (LGPD, ART. 7º)

Cada tratamento de dados possui uma finalidade específica e uma base legal correspondente:

Execução do contrato (art. 7º, V)

  • Autenticar o usuário e manter a sessão ativa;
  • Armazenar e exibir os dados financeiros inseridos pelo usuário;
  • Processar a assinatura e controlar o acesso à plataforma;
  • Gerenciar perfis e convites dentro do plano contratado;
  • Assistente por IA: interpretar as mensagens em linguagem natural que você envia ao assistente, para registrar ou consultar lançamentos — funcionalidade opcional do serviço.

Cumprimento de obrigação legal (art. 7º, II)

  • Retenção de registros por 90 dias após o encerramento, conforme política interna e possíveis obrigações fiscais;
  • Atendimento a eventual requisição judicial ou de autoridade regulatória.

Legítimo interesse (art. 7º, IX)

  • Rate limiting e prevenção de abuso, fraude e ataques à plataforma;
  • Logs de auditoria internos para segurança e diagnóstico de falhas — registram o que mudou (a operação, o tamanho e o hash dos dados) e quando, sem endereço IP e sem identificar seu aparelho ou navegador;
  • Monitoramento de estabilidade e diagnóstico de erros técnicos da aplicação;
  • Monitoramento de uptime e estabilidade do serviço.

Consentimento (art. 7º, I)

  • Envio de e-mails de boas-vindas, confirmação de conta e redefinição de senha (comunicações transacionais, não marketing).
04

COMPARTILHAMENTO COM TERCEIROS

O GranaEvo não vende, aluga ou cede seus dados pessoais a terceiros para fins comerciais. O compartilhamento ocorre exclusivamente com os operadores essenciais à prestação do serviço:

Operadores e suas funções

  • Supabase (PostgreSQL + Auth): banco de dados principal e autenticação. Dados armazenados em servidores AWS com criptografia em repouso. Política de privacidade: supabase.com/privacy.
  • Stripe: processamento de pagamentos e gestão de assinaturas (PCI-DSS Nível 1). O GranaEvo não armazena dados de cartão — estes ficam exclusivamente com a Stripe. Política: stripe.com/privacy.
  • Vercel: hospedagem da aplicação web e funções serverless. Política: vercel.com/legal/privacy-policy.
  • Cloudflare: rede que fica na frente do site — proteção contra ataques de negação de serviço, bloqueio de tráfego malicioso e entrega mais rápida das páginas. Como todo o acesso passa por ela, processa o endereço IP da conexão. Não usamos a análise de tráfego (Cloudflare Insights): ela é bloqueada pela política de segurança de conteúdo do próprio site. Política: cloudflare.com/privacypolicy.
  • Anthropic PBC: provedor do modelo de Inteligência Artificial que interpreta as mensagens do assistente. Recebe apenas o texto da mensagem e rótulos não sensíveis — sem seu nome, e-mail, identificador de conta ou dados financeiros. Utilizado somente quando você usa o assistente. Política: anthropic.com/legal/privacy.
  • Sentry (Functional Software, Inc.): monitoramento e diagnóstico de erros técnicos da aplicação. Recebe detalhes de falhas e um identificador técnico de sessão para correção de bugs — sem dados financeiros. Política: sentry.io/privacy.
  • Cloudflare Turnstile: verificação de que você é uma pessoa, e não um robô, nas telas de login, cadastro e redefinição de senha. Para decidir isso, analisa sinais técnicos do navegador (como tempo de carregamento e características do ambiente) durante a verificação. Não usa cookie de rastreamento e não acompanha você por outros sites. Substituiu o Google reCAPTCHA em julho de 2026, justamente para tirar um rastreador de terceiro do caminho de quem faz login. Política: cloudflare.com/privacypolicy.
  • ImprovMX: recebimento dos e-mails enviados para os endereços @granaevo.com (privacidade, suporte, contato). Se você nos escrever, a mensagem passa por eles antes de chegar até nós — portanto recebem o que você mesmo escrever no e-mail, incluindo seu endereço de remetente. Não têm acesso à sua conta nem aos seus dados financeiros. Política: improvmx.com/privacy.
  • Resend (Plus Five Five, Inc.): envio de e-mails transacionais (boas-vindas, confirmação de conta, redefinição de senha, avisos de assinatura). Recebe seu e-mail e nome para entregar a mensagem — sem dados financeiros. Política: resend.com/legal/privacy-policy.
  • Upstash: limitação de requisições (rate limiting) para proteção contra abuso e ataques. Pode processar seu endereço IP de forma efêmera. Política: upstash.com/trust/privacy.pdf.
  • Serviços de notificação push do seu aparelho — Google (Firebase Cloud Messaging), Mozilla, Apple ou Microsoft: só entram em cena se você ativar as notificações, e qual deles é usado depende do navegador e do sistema do seu aparelho, não de uma escolha nossa. Eles recebem o endereço técnico de entrega do seu dispositivo (gerado pelo próprio navegador) e o momento do envio. Não conseguem ler o conteúdo da notificação: ele viaja criptografado de ponta a ponta, com chaves que só o seu aparelho possui. Ao desativar as notificações no aplicativo, esse endereço é apagado do nosso banco. Políticas: firebase.google.com/support/privacy, mozilla.org/privacy, apple.com/legal/privacy, privacy.microsoft.com.

Todos os operadores foram escolhidos por adotarem práticas de segurança e privacidade compatíveis com a LGPD e/ou regulamentações equivalentes (GDPR, CCPA), e o compartilhamento é regido por cláusulas contratuais de proteção de dados (DPA) firmadas com cada operador.

05

TRANSFERÊNCIA INTERNACIONAL DE DADOS

Parte dos dados é processada em servidores localizados fora do Brasil, principalmente nos Estados Unidos, pelos seguintes operadores:

Operadores no exterior

  • Supabase (banco de dados / AWS us-east-1, EUA);
  • Vercel e Cloudflare (hospedagem e rede, EUA);
  • Stripe (pagamentos, EUA);
  • Anthropic (assistente por IA, EUA) — recebe apenas o texto pseudonimizado das mensagens do assistente;
  • Sentry (diagnóstico de erros, EUA);
  • ImprovMX (recebimento dos e-mails @granaevo.com, França — União Europeia);
  • Resend (envio de e-mails, EUA) e Upstash (proteção contra abuso, EUA);
  • Google, Mozilla, Apple ou Microsoft (entrega das notificações push, EUA) — somente se você ativar as notificações. Recebem o endereço técnico de entrega do aparelho e o momento do envio; o conteúdo vai criptografado de ponta a ponta e não é legível por eles.

Essas transferências são realizadas com as salvaguardas previstas no art. 33 da LGPD: os operadores adotam padrões equivalentes de proteção (GDPR, SOC 2, ISO 27001) e o tratamento é regido por cláusulas contratuais padrão constantes dos acordos de proteção de dados (DPA) firmados com cada um.

Os dados financeiros inseridos pelo usuário residem no banco de dados Supabase com criptografia AES-256-GCM em repouso (chave por usuário) e transmissão exclusiva via TLS 1.2+. O provedor de IA (Anthropic) não recebe esses dados financeiros armazenados — apenas o texto da mensagem que você digita ao assistente.

06

PRAZO DE RETENÇÃO E EXCLUSÃO

Retenção durante a assinatura ativa

Todos os dados são mantidos enquanto a assinatura estiver ativa ou em período de graça.

Após o encerramento da assinatura

  • Os dados pessoais e financeiros são preservados por 90 dias corridos após o último acesso pago, permitindo a reativação com restauração completa;
  • Após 90 dias sem reativação, todos os dados são excluídos permanentemente de forma automatizada e irreversível;
  • Os logs internos de auditoria (que registram a operação realizada e a data/hora, para segurança e prevenção de fraude — sem endereço IP e sem identificar seu aparelho ou navegador) são retidos por 6 meses com base no legítimo interesse (art. 7º, IX, da LGPD) e excluídos automaticamente após esse período. Eles guardam apenas o registro de que uma alteração ocorreu — nunca o conteúdo dos seus dados financeiros, que permanece cifrado.

Para sua proteção contra perda de dados, mantemos snapshots diários criptografados (AES-256-GCM) dos seus dados por 5 dias e backups de perfil criptografados por 90 dias — acessíveis apenas por você e excluídos automaticamente ao fim desses prazos.

A exclusão é irreversível. Recomendamos exportar seus dados antes de cancelar a assinatura.

Cookies e armazenamento local

  • sessionStorage: usado para manter o perfil selecionado durante a sessão do navegador. Limpo ao fechar a aba.
  • localStorage: usado para preferências de interface (ex: tema) e para um cache local de desempenho que guarda, apenas no seu próprio dispositivo, um resumo dos seus indicadores financeiros (entradas, saídas, saldo e reservas) por perfil — para exibição instantânea ao abrir o painel. Esses dados nunca são transmitidos a terceiros e são reconciliados com o servidor a cada carregamento. Você pode limpá-los a qualquer momento apagando os dados do navegador ou saindo da conta.
  • Cookies: o GranaEvo não utiliza cookies de rastreamento. A Cloudflare pode definir cookies técnicos de segurança (ex: cf_clearance) sem finalidade analítica.
07

MEDIDAS DE SEGURANÇA TÉCNICA

O GranaEvo adota as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em repouso: AES-256 no banco de dados Supabase; os dados financeiros do seu registro principal (transações, contas, cartões, metas) têm camada adicional de criptografia AES-256-GCM com chave exclusiva por usuário. Notificações e alertas que você opta por receber (ex.: lembretes de vencimento) são protegidos por Row Level Security e retidos por prazo curto;
  • Criptografia em trânsito: TLS 1.2+ em todas as comunicações;
  • Autenticação: tokens JWT de curta duração via Supabase Auth; token de renovação em cookie HttpOnly (inacessível a scripts);
  • Controle de acesso: Row Level Security (RLS) no PostgreSQL — cada usuário acessa apenas seus próprios dados;
  • Senhas: armazenadas exclusivamente em hash bcrypt, nunca em texto puro;
  • Fotos de perfil: validadas por assinatura de arquivo (apenas JPEG, PNG ou WebP) e sanitizadas com remoção de metadados EXIF/XMP, incluindo coordenadas de GPS, antes do armazenamento;
  • Assistente por IA: recebe apenas o texto da mensagem, sem identificadores ou dados financeiros armazenados;
  • Rate limiting: proteção contra ataques de força bruta e enumeração;
  • Proteção contra bots: Cloudflare Turnstile nas páginas de autenticação;
  • CSP e headers de segurança: Content-Security-Policy estrito, HSTS, X-Frame-Options e outros headers em todas as páginas.

Nenhum sistema é absolutamente inviolável. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos a ANPD e os usuários afetados em prazo razoável, conforme o art. 48 da LGPD.

08

DIREITOS DO TITULAR (LGPD, ART. 18)

Você, como titular dos dados pessoais, possui os seguintes direitos garantidos pela LGPD:

Seus direitos

  • Confirmação e acesso: saber quais dados pessoais tratamos sobre você;
  • Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade: receber seus dados em formato estruturado para transferência a outro controlador. Em Configurações → Privacidade → “Baixar meus dados” você exporta tudo, a qualquer momento, em dois formatos: JSON (estruturado e interoperável, para levar seus dados a outro serviço) ou planilha .xlsx (para você mesmo abrir e ler). Ambos incluem todos os seus perfis, e nenhum dos dois contém senha, código de recuperação, chave de criptografia ou token de sessão — eles levam seus dados, não seu acesso;
  • Eliminação: solicitar a exclusão antecipada de todos os seus dados (antes dos 90 dias);
  • Revogação do consentimento: retirar consentimento para tratamentos baseados nessa base legal;
  • Oposição: se opor a tratamentos realizados com base em legítimo interesse;
  • Informação sobre compartilhamento: obter informações sobre com quais entidades seus dados são compartilhados;
  • Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado. Observação: o assistente por IA não toma decisões sobre você — ele apenas interpreta o texto que você digita, e todo lançamento só é gravado após sua confirmação.

Para exercer qualquer um desses direitos, entre em contato com nosso encarregado em privacidade@granaevo.com. Responderemos em até 15 dias, conforme o art. 19 da LGPD.

Caso não fique satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

09

MENORES DE IDADE

O GranaEvo é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de menores de 18 anos.

Caso identificarmos que um usuário é menor de 18 anos, sua conta será encerrada e seus dados excluídos imediatamente.

Se você é responsável legal por um menor que possua conta no GranaEvo, entre em contato conosco em privacidade@granaevo.com.

10

ALTERAÇÕES DESTA POLÍTICA

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças na lei, nas práticas da plataforma ou nos serviços oferecidos.

Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias, com a data de vigência claramente indicada.

A versão mais recente estará sempre disponível em granaevo.com/privacidade. O uso continuado da plataforma após a data de vigência constitui aceitação das novas condições.

11

LEI APLICÁVEL E FORO

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Código de Defesa do Consumidor (Lei nº 8.078/1990).

Para dirimir quaisquer controvérsias decorrentes desta Política, fica eleito o foro da comarca de domicílio do usuário consumidor.

Dúvidas sobre Privacidade?

Entre em contato com nosso Encarregado de Proteção de Dados (DPO) para exercer seus direitos ou tirar dúvidas sobre o tratamento dos seus dados pessoais.

privacidade@granaevo.com