Política de Privacidade
Última atualização: 30 de junho de 2026 · Cemc Tec — CNPJ 67.729.528/0001-77
Resumo em linguagem simples
Coletamos apenas o necessário para o serviço funcionar. Seus dados financeiros são criptografados com AES-256 e nunca vendidos a terceiros. Você pode excluir tudo a qualquer momento.
1. Quem somos
O FinVult é operado pela Cemc Tec, inscrita no CNPJ 67.729.528/0001-77, com sede no Brasil. Somos o controlador dos seus dados nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
Contato do encarregado de dados (DPO): [email protected]
2. Dados que coletamos
2.1 Durante o cadastro (onboarding)
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Número de telefone | Identificação e comunicação via WhatsApp | Execução de contrato — Art. 7º, V |
| Nome (primeiro nome) | Personalização das mensagens | Execução de contrato — Art. 7º, V |
| Objetivo financeiro | Personalização de conteúdo e alertas | Consentimento — Art. 7º, I |
| Renda mensal média | Cálculo de metas e independência financeira | Execução de contrato — Art. 7º, V |
| Despesas mensais médias | Cálculo de metas e taxa de poupança | Execução de contrato — Art. 7º, V |
| Idade (coletada progressivamente) | Cálculo de projeção FIRE | Consentimento — Art. 7º, I |
2.2 Durante o uso do serviço
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Transações registradas (gastos e receitas) | Controle financeiro, relatórios e alertas | Execução de contrato — Art. 7º, V |
| Descrição das transações | Categorização por IA | Execução de contrato — Art. 7º, V |
| Streaks de uso | Engajamento e gamificação | Legítimo interesse — Art. 7º, IX |
| Logs de acesso e uso | Segurança e prevenção a fraudes | Cumprimento legal — Art. 7º, II |
3. Como protegemos seus dados
- Todos os dados financeiros e pessoais são criptografados em repouso com AES-256-GCM
- Telefones são armazenados apenas como hash HMAC-SHA256 — nunca em texto simples
- Comunicação protegida por TLS 1.3
- Acesso ao banco de dados restrito e auditado
- Tokens de autenticação expiram em 24 horas
- OTPs gerados com CSPRNG e expiram em 5 minutos
- Infraestrutura hospedada em servidores localizados no Brasil
4. Compartilhamento de dados
Não vendemos, alugamos ou compartilhamos seus dados com fins comerciais. Compartilhamos apenas com prestadores de serviço essenciais:
| Parceiro | Finalidade | País |
|---|---|---|
| Meta Platforms (WhatsApp) | Entrega de mensagens via WhatsApp Business API | EUA |
| Anthropic PBC | Categorização de transações por IA (dados anonimizados — sem PII) | EUA |
| Resend Inc. | Envio de e-mails transacionais | EUA |
| Stripe Inc. | Processamento de pagamentos (quando aplicável) | EUA |
Transferências internacionais: os parceiros acima estão sujeitos às suas próprias políticas de privacidade. Antes de enviar qualquer texto ao modelo de IA, removemos automaticamente CPF, número de conta, cartão, e-mail e telefone por meio de filtros técnicos (sanitizeForLLM).
5. Retenção de dados
- Conta ativa: dados mantidos pelo período de uso + 30 dias após cancelamento
- Após exclusão: todos os dados identificáveis são removidos em até 30 dias
- Exceção: mantemos o hash do telefone indefinidamente como blocklist para prevenir recadastros abusivos — sem qualquer informação pessoal associada
- Logs de segurança: retidos por 90 dias para investigação de incidentes
6. Seus direitos (LGPD Art. 18)
- Confirmação e acesso — saber se tratamos seus dados e quais são
- Correção — corrigir dados incompletos ou incorretos
- Eliminação — excluir seus dados a qualquer momento via finvult.com/excluir-dados
- Portabilidade — receber seus dados em formato estruturado
- Revogação do consentimento — retirar consentimento quando a base legal for o Art. 7º, I
- Oposição — opor-se ao tratamento em casos específicos
- Informação — saber com quem compartilhamos seus dados
Para exercer qualquer direito: envie mensagem pelo WhatsApp ou acesse finvult.com/suporte. Respondemos em até 15 dias úteis.
7. Cookies e rastreamento
O site finvult.com utiliza cookies essenciais para funcionamento. Consulte nossa Política de Cookies para detalhes completos.
8. Crianças e adolescentes
O FinVult não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que dados de menores foram coletados sem consentimento parental, eles serão excluídos imediatamente.
9. Atualizações desta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas via WhatsApp com antecedência mínima de 15 dias. O uso continuado do serviço após a notificação implica aceitação.
10. Contato
Cemc Tec · CNPJ 67.729.528/0001-77
E-mail: [email protected]
Suporte: finvult.com/suporte