Política de Privacidade
1. Quem é o controlador dos dados
O controlador dos dados pessoais tratados pelo Quanto Sobra é:
- Controlador: João Phellipe de Freitas Pinto (pessoa física)
- Endereço: Rua 30 de Setembro, 213, Centro, Mossoró/RN
- E-mail de contato: sr.phellipe@gmail.com
O controlador é quem decide como e por que seus dados pessoais são tratados, conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Em poucas palavras (resumo)
- O Quanto Sobra é uma ferramenta para você organizar suas finanças pessoais. Ele funciona offline: seus dados ficam guardados no seu próprio aparelho.
- Você não precisa criar conta para usar o app. A conta (e-mail e senha) só é necessária se você quiser sincronizar/fazer backup dos seus dados na nuvem.
- Seu CPF/CNPJ nunca sai do seu aparelho. Ele é guardado apenas localmente e nunca é enviado para o servidor (veja o item 3.3).
- Não vendemos seus dados. Não exibimos publicidade. Não fazemos rastreamento para anúncios.
- Quando ativados, usamos serviços de terceiros apenas para finalidades específicas (relatório de erros, métricas de uso, assinatura). Detalhes no item 5.
3. Quais dados coletamos e por quê
Listamos abaixo, de forma transparente, tudo o que o aplicativo coleta ou processa, e a finalidade de cada item.
3.1. Dados da conta (somente se você usar o sync)
- O que: e-mail e senha.
- Por quê: autenticar você para sincronizar e fazer backup dos seus dados na nuvem.
- Onde fica: a autenticação é feita pelo serviço de login do próprio projeto (Supabase Auth/GoTrue). O app não precisa de conta para funcionar offline.
3.2. Dados financeiros que você insere
- O que: transações, categorias, cartões, dívidas, metas, fontes de renda, formas de pagamento e contas fixas.
- Por quê: são o conteúdo do aplicativo — servem para você organizar e visualizar suas finanças.
- Onde fica: no seu aparelho (banco de dados local SQLite). Se você optar por criar conta e sincronizar, esses dados sobem por conexão segura (HTTPS) para o banco de dados do servidor do próprio Quanto Sobra (infraestrutura Supabase self-hosted do projeto — não é um terceiro genérico que recebe seus dados para fins próprios).
3.3. CPF/CNPJ (dado fiscal) — somente no aparelho
- O que: seu CPF ou CNPJ (pode ser parcial).
- Por quê: detectar transferências entre contas da mesma pessoa (por exemplo, um Pix entre duas contas suas), melhorando a organização automática.
- Onde fica: exclusivamente no seu aparelho. Este dado nunca é enviado para o servidor, nem para análise por IA, nem para telemetria. O aplicativo possui uma proteção técnica que remove ativamente o CPF/CNPJ antes de qualquer envio de dados (e também não aceita esse campo de volta numa sincronização).
3.4. Nota fiscal (NFC-e) por QR Code
- O que: chave e itens de notas fiscais lidos pela câmera ao escanear o QR Code.
- Por quê: facilitar o lançamento de uma compra como transação.
- Onde fica: localmente no aparelho; pode virar um lançamento. A permissão de câmera é solicitada somente para essa leitura de QR Code.
3.5. Conexão bancária via Open Finance (Pluggy) — opcional e desligada por padrão
- O que: quando habilitado, dados de contas e transações bancárias trazidos do seu banco.
- Por quê: importar automaticamente movimentações para você não precisar digitar tudo.
- Importante: este recurso só funciona se o operador configurar as credenciais do provedor (Pluggy) e você conectar voluntariamente um banco. Por padrão vem desligado.
3.6. Métricas de uso (PostHog) — somente se ativado
- O que: eventos de uso do app (telas visitadas, ações realizadas).
- Por quê: entender como o app é usado para melhorá-lo.
- Importante: só é coletado se a chave de configuração correspondente estiver ativada.
3.7. Relatórios de erro / falhas (Sentry) — somente se ativado
- O que: relatórios técnicos quando o app apresenta um erro ou trava.
- Por quê: identificar e corrigir falhas (legítimo interesse em manter o app estável).
- Proteção de privacidade: antes de enviar, o app remove dados financeiros sensíveis dos relatórios — valores em R$, descrições, nomes de recebedores e CPF/CNPJ são apagados/mascarados. O app também é configurado para não enviar dados pessoais automáticos (como IP).
3.8. Assinatura (RevenueCat)
- O que: identificador do seu usuário (o id da sua conta no servidor do projeto) e o status da sua assinatura.
- Por quê: gerenciar planos pagos e liberar os recursos da assinatura.
- Importante: as compras em si são processadas pela App Store (Apple) e pelo Google Play. O Quanto Sobra não recebe os dados do seu cartão de pagamento.
3.9. Permissões do aparelho
- Câmera: apenas para ler o QR Code de notas fiscais (NFC-e).
- Notificações: apenas para enviar lembretes locais (ex.: contas a pagar).
- O app não acessa microfone, localização, contatos, fotos ou galeria.
Em resumo: o app não coleta localização, lista de contatos, nem suas fotos. Nada é vendido. Não há publicidade nem rastreamento para anúncios.
4. Bases legais (LGPD)
- Execução de contrato / procedimentos preliminares (art. 7º, V): dados da conta e dados financeiros sincronizados, para fornecer o serviço que você solicitou (login, backup, sincronização e o próprio funcionamento do app).
- Consentimento (art. 7º, I): métricas de uso (PostHog) e a conexão bancária via Open Finance (Pluggy), que dependem de ação/escolha sua.
- Legítimo interesse (art. 7º, IX): relatórios de erro e falhas (Sentry), para manter o aplicativo estável e seguro — sempre com remoção dos dados financeiros sensíveis.
Você pode revogar o consentimento a qualquer momento (veja o item 8).
5. Com quem os dados podem ser compartilhados
Não vendemos seus dados. Quando necessário para o funcionamento dos recursos descritos, podemos compartilhar dados com os seguintes operadores/serviços, cada um para uma finalidade específica:
| Serviço | Finalidade | Quando |
|---|---|---|
| PostHog | Métricas de uso | Somente se ativado |
| Sentry | Relatórios de erro (com dados financeiros removidos) | Somente se ativado |
| RevenueCat | Gestão da assinatura | Quando você assina |
| Apple (App Store) | Processamento do pagamento | Quando você compra no iOS |
| Google (Google Play) | Processamento do pagamento | Quando você compra no Android |
| Pluggy (Open Finance) | Importação bancária | Somente se habilitado e você conectar um banco |
Sobre o servidor (Supabase): o banco de dados onde os dados sincronizados ficam guardados é a infraestrutura do próprio Quanto Sobra (Supabase self-hosted do projeto). Não se trata de compartilhamento ou venda de dados a um terceiro — é o armazenamento do próprio serviço, sob responsabilidade do controlador.
Também podemos divulgar dados se exigido por lei, ordem judicial ou autoridade competente.
6. Transferência internacional de dados
Alguns provedores de tecnologia citados no item 5 (por exemplo, serviços de métricas, relatórios de erro, assinatura ou pagamento) podem armazenar ou processar dados fora do Brasil. Quando isso ocorrer, a transferência será feita com base nas hipóteses e garantias previstas na LGPD (arts. 33 a 36).
O servidor de sincronização fica hospedado no Brasil (Campinas/SP). Assim, o dado que você sincroniza permanece no Brasil — só os provedores opcionais citados acima (quando ativados) podem processar dados no exterior.
7. Retenção e exclusão de dados
- No seu aparelho: os dados ficam guardados enquanto o app estiver instalado. Ao desinstalar o app, os dados locais (incluindo CPF/CNPJ) são removidos do aparelho.
- No servidor (se você sincronizou): os dados ficam guardados enquanto sua conta existir, para permitir backup e sincronização.
Exclusão de conta e dados: você pode excluir sua conta e todos os seus dados do servidor a qualquer momento, de dois jeitos:
- Pelo próprio aplicativo: em Configurações → Excluir minha conta. A exclusão é permanente e apaga sua conta e seus dados do servidor e do aparelho.
- Por solicitação: pelo e-mail sr.phellipe@gmail.com ou pela página quantosobra.app.br/excluir-conta. Atenderemos nos prazos previstos na LGPD.
8. Seus direitos como titular (LGPD)
Você tem direito a, a qualquer momento e mediante requisição:
- Confirmação e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Exclusão dos dados tratados com base no consentimento;
- Portabilidade dos seus dados a outro fornecedor, mediante requisição;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento;
- Oposição a tratamento feito com base em legítimo interesse.
Para exercer qualquer um desses direitos, escreva para sr.phellipe@gmail.com.
9. Segurança
Adotamos medidas técnicas para proteger seus dados, entre elas:
- Conexão segura (HTTPS) em toda comunicação com o servidor;
- Token de sessão guardado em armazenamento seguro do aparelho;
- Remoção de dados financeiros sensíveis (valores, descrições, recebedores, CPF/CNPJ) dos relatórios de erro antes do envio;
- CPF/CNPJ mantido apenas no aparelho, com bloqueio técnico que impede seu envio ao servidor.
Nenhum sistema é 100% infalível, mas trabalhamos para reduzir riscos e proteger suas informações.
10. Dados de crianças e adolescentes
O Quanto Sobra não é direcionado a menores de idade e não coleta intencionalmente dados de crianças e adolescentes. Se você é responsável por um menor e acredita que ele nos forneceu dados, entre em contato pelo sr.phellipe@gmail.com para que possamos providenciar a remoção.
11. Encarregado (DPO) e contato
- Encarregado pelo tratamento de dados (DPO): João Phellipe de Freitas Pinto (o próprio controlador)
- E-mail para assuntos de privacidade: sr.phellipe@gmail.com
Você também pode procurar a Autoridade Nacional de Proteção de Dados (ANPD) para reclamações.
12. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver mudanças relevantes, avisaremos pelos meios apropriados (no app ou por e-mail). A data de vigência no topo indica a versão atual.