Política de Privacidade da Kfinance
Como a Kfinance coleta, processa e protege seus dados pessoais e financeiros, conforme a LGPD e com salvaguardas equivalentes às do GDPR europeu.
1. Controlador de Dados (LGPD)
Jesus Malave (userateris@gmail.com). Desenvolvedor independente. Para solicitações de dados ou exercício de direitos: userateris@gmail.com.
2. Dados que coletamos
Endereço de e-mail (autenticação), nome de usuário opcional e os registros financeiros que você insere ou importa. Não coletamos dados de dispositivo, endereço IP ou comportamento de navegação.
3. Base legal do tratamento (LGPD art. 7)
Execução de contrato — para fornecer o serviço. Legítimo interesse — segurança e prevenção de fraude. Obrigação legal — quando exigido por lei aplicável.
4. Operadores (suboperadores de dados)
Supabase Inc. — armazenamento com Row Level Security (RLS); dados em AWS us-east-1. Stripe Inc. — processamento de pagamentos; nunca armazenamos dados de cartão. Google LLC / Gemini AI — análise de extratos; arquivos PDF/CSV processados em tempo real e nunca armazenados.
5. Transferência internacional de dados (LGPD art. 33)
Seus dados são armazenados nos servidores da Supabase (AWS us-east-1, EUA), com salvaguardas adequadas conforme o art. 33 da LGPD, incluindo cláusulas contratuais padrão equivalentes às da UE.
6. Cookies
Apenas cookies estritamente necessários: sessão do Supabase Auth (expira no logout) e cookies do Stripe (ativos somente durante o pagamento). Sem cookies de publicidade, análise ou rastreamento de terceiros.
7. Retenção de dados
Seus dados são mantidos enquanto sua conta estiver ativa. Ao excluir sua conta, todos os registros são apagados permanente e imediatamente. O Stripe pode manter registros de transações conforme suas obrigações legais.
8. Segurança
Acesso protegido por RLS. Senhas gerenciadas pelo Supabase Auth (bcrypt). Conexões criptografadas com TLS. Credenciais bancárias nunca são armazenadas em nossos servidores.
9. Seus direitos (LGPD art. 18)
Confirmação e acesso, correção, anonimização ou eliminação, portabilidade, revogação do consentimento e oposição ao tratamento. Para exercê-los: userateris@gmail.com ou o botão "Excluir conta" no app (exclusão imediata).