1. Quem somos
O mepoupeimoney ("nós", "aplicativo" ou "serviço") é uma plataforma de controle e organização de finanças pessoais, disponibilizada na web e em aplicativo (APK/PWA), mantida pelos responsáveis pelo domínio mepoupeimoney.app. Esta Política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com as normas do Banco Central do Brasil (BACEN) aplicáveis ao Open Finance.
2. Dados que coletamos
- Cadastro: nome, e-mail e senha (armazenada em hash) — ou dados básicos do provedor Google, quando você usa login social.
- Financeiros inseridos manualmente: contas, categorias, lançamentos, saldos e investimentos que você mesmo registra no app.
- Financeiros via Open Finance: quando você opta por conectar uma instituição financeira, recebemos, de forma automatizada e mediante seu consentimento, dados de contas, extratos, saldos, cartões e movimentações compartilhados pela sua instituição através das APIs oficiais do Open Finance regulamentadas pelo BACEN.
- Pagamento: ID de pagamento Pix retornado pelo Mercado Pago. Não recebemos nem armazenamos dados bancários ou de cartão de crédito.
- Indicações: código de referência utilizado no cadastro, para creditar comissões do programa de afiliados.
- Técnicos e de telemetria: logs de erro, endereço IP, tipo de dispositivo, sistema operacional, versão do app e eventos de uso agregados, utilizados para diagnóstico, segurança e melhoria de performance na web e no APK.
3. Open Finance — sincronização com bancos e corretoras
Para oferecer atualização automática de contas, extratos, saldos e cartões, o mepoupeimoney pode se integrar às suas instituições financeiras por meio das APIs oficiais do Open Finance Brasil.
- Nunca solicitamos nem armazenamos sua senha transacional (senha de acesso ao internet banking ou app do banco).
- A autenticação ocorre exclusivamente no ambiente da sua instituição financeira, que nos devolve um token OAuth criptografado — este token é o único elo técnico de acesso e é armazenado de forma tokenizada e cifrada em nossos servidores.
- O escopo dos dados recebidos é limitado ao que você autorizar no consentimento (por exemplo: apenas leitura de saldos e extratos, sem permissão de iniciação de pagamentos).
- Todo o tráfego é feito em conexão TLS/HTTPS, seguindo os padrões técnicos e de segurança exigidos pelo BACEN.
4. Consentimento e revogação ativa
Toda conexão com uma instituição financeira depende do seu consentimento expresso, informado e granular, com prazo de validade definido conforme a regulamentação do Open Finance.
- Você pode revogar o consentimento a qualquer momento, diretamente no app (tela de "Contas conectadas") ou no ambiente do seu banco.
- Ao revogar, interrompemos imediatamente a sincronização e invalidamos os tokens correspondentes.
- Consentimentos expirados exigem renovação ativa — nunca renovamos acesso automaticamente sem sua ação.
5. Para que usamos seus dados
- Autenticar seu acesso e manter sua conta ativa.
- Exibir e organizar seus lançamentos, saldos, extratos, gráficos e relatórios financeiros.
- Sincronizar automaticamente informações de contas, cartões e investimentos via Open Finance, quando autorizado.
- Processar sua assinatura via Mercado Pago.
- Calcular e pagar comissões do programa de indicação.
- Prevenir fraudes, garantir a segurança cibernética da plataforma e cumprir obrigações legais e regulatórias.
6. Compartilhamento
Seus dados não são vendidos nem cedidos para fins publicitários de terceiros. Compartilhamos apenas com operadores necessários para a prestação do serviço: Mercado Pago (processamento de pagamentos), instituições financeiras participantes do Open Finance (para viabilizar a conexão que você autorizou), provedor de hospedagem, banco de dados e ferramentas de telemetria. Todos operam sob contratos de tratamento de dados e obrigações de confidencialidade compatíveis com a LGPD.
7. Segurança e proteção de credenciais
- Criptografia em trânsito (TLS/HTTPS) em todas as comunicações.
- Criptografia em repouso para tokens de acesso bancário (tokenização).
- Isolamento de dados por usuário via Row-Level Security (RLS) no banco de dados.
- Senhas armazenadas com hash, jamais em texto puro.
- Nenhuma senha transacional de banco é solicitada, transmitida ou armazenada — o acesso ocorre exclusivamente via tokens OAuth do Open Finance.
- Monitoramento contínuo, controle de acesso e políticas de resposta a incidentes.
Nenhum sistema é 100% imune a ataques — mantenha sua senha em segurança e ative autenticação de dois fatores quando disponível.
8. Conformidade com LGPD e BACEN
O tratamento dos seus dados observa os princípios da LGPD, em especial:
- Finalidade: uso apenas para os propósitos informados nesta Política.
- Minimização/adequação: coletamos apenas o estritamente necessário para prestar o serviço.
- Transparência: informações claras sobre o que é coletado e por quê.
- Segurança e prevenção: medidas técnicas e organizacionais para proteger seus dados.
- Não discriminação: nenhum uso ilícito ou abusivo dos seus dados.
As integrações via Open Finance seguem as normas e padrões técnicos definidos pelo Banco Central do Brasil e pela Estrutura de Governança do Open Finance Brasil.
9. Seus direitos (Art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre entidades com as quais compartilhamos dados;
- Revogação do consentimento — incluindo o consentimento de Open Finance.
Para exercer qualquer desses direitos, envie um e-mail para felipebastosempresarial@gmail.com.
10. Retenção
Guardamos seus dados enquanto sua conta estiver ativa. Ao excluir a conta ou revogar consentimentos, apagamos os dados pessoais e tokens correspondentes em até 30 dias, ressalvadas obrigações legais (ex.: registros fiscais de pagamentos e logs de segurança exigidos pela regulamentação).
11. Telemetria, cookies e Google Analytics
Utilizamos armazenamento local essencial (sessão de login, código de indicação e preferências do app) e ferramentas de telemetria e analytics, incluindo o Google Analytics, para medir uso agregado, identificar falhas, melhorar performance e evoluir a experiência na web e no APK.
- Os dados de telemetria são coletados de forma agregada e pseudonimizada sempre que possível.
- Não utilizamos cookies de publicidade comportamental de terceiros.
- Você pode limitar rastreamento nas configurações do seu navegador ou dispositivo.
12. Alterações
Podemos atualizar esta Política a qualquer momento. Mudanças relevantes serão comunicadas no app ou por e-mail. A data no topo indica a versão vigente.
13. Encarregado e contato
Dúvidas, pedidos de titular de dados ou comunicações relacionadas a incidentes de segurança: felipebastosempresarial@gmail.com.