1. Quem controla seus dados
Esta Política de Privacidade descreve como o Deduzir trata dados pessoais no serviço de organização financeira pessoal oferecido por PUBNIC DESENVOLVIMENTO DE SISTEMAS E MARKETING DIGITAL LTDA, inscrita no CNPJ sob o número 35.191.622/0001-29, com endereço em AV PAULISTA, 777, ANDAR 15 CONJ 15 SALA 2009, BELA VISTA, SAO PAULO/SP, CEP 01.311-914.
Para dúvidas, solicitações de privacidade ou pedido de exclusão de conta, entre em contato pelo e-mail suporte@deduzir.com.
2. Dados que coletamos
Coletamos apenas os dados necessários para operar o Deduzir e manter sua conta segura.
- Dados de conta: nome, e-mail, status de verificação de e-mail e dados técnicos de sessão. Senhas são protegidas pelo backend e não são armazenadas em texto claro.
- Dados de login com Google: se você optar por entrar com o Google, recebemos do Google as informações básicas do seu perfil, como nome, e-mail, idioma e o endereço da sua foto de perfil, para criar ou acessar sua conta. Não recebemos sua senha do Google.
- Dados financeiros informados por você: receitas, despesas, categorias, valores, datas, descrições, anotações livres, status e método de pagamento usado como classificação. Esses campos são preenchidos por você; evite inserir dados sensíveis desnecessários (por exemplo, dados de saúde ou documentos) nas descrições e anotações.
- Dados de uso e dispositivo: endereço IP, identificação do navegador (user agent), cabeçalhos e metadados das requisições, além de registros de acesso e de erro. Usamos esses dados para segurança, prevenção de abuso, diagnóstico de falhas e melhoria operacional do serviço. Parte desses registros é enviada à nossa ferramenta de monitoramento de erros, conforme a seção 4.
- Dados de cobrança: status de plano, assinatura e identificadores necessários para integrar com a Stripe. Dados completos de cartão são tratados pela Stripe, não pelo Deduzir. Recebemos de volta da Stripe dados cadastrais associados à cobrança, como nome, e-mail e, quando você os informa à Stripe, endereço de cobrança e identificação fiscal.
- Dados de autorização de clientes MCP: quando você conecta um cliente, registramos a identificação do cliente, os escopos concedidos e os tokens de acesso correspondentes.
3. Como usamos os dados
Usamos seus dados para:
- criar e autenticar sua conta por e-mail e senha ou login com Google, usando tokens de sessão (JWT Bearer);
- registrar, organizar e exibir suas receitas, despesas, categorias e saldo mensal;
- operar os planos disponíveis (Gratuito e Membro, nas cobranças Mensal e Anual, além da oferta Fundador) e o teste de 14 dias do Membro, iniciado somente quando você solicita e confirma na sua conta, sem exigir cartão;
- processar checkout, portal de assinatura, cancelamento e status de cobrança via Stripe;
- habilitar os recursos de cada plano, como o histórico completo no app e o assistente pela interface MCP, incluídos em todos os planos, e os limites ampliados do plano Membro;
- proteger a conta, investigar falhas e cumprir obrigações legais.
As bases legais incluem execução de contrato, cumprimento de obrigação legal, legítimo interesse em segurança e suporte, e consentimento quando aplicável.
4. Compartilhamento com operadores
Não vendemos seus dados pessoais. Compartilhamos dados com operadores somente quando necessário para prestar o serviço:
- AWS (Amazon Web Services), para hospedagem, banco de dados, armazenamento e registros de infraestrutura do app;
- Google, quando você escolhe entrar com o Google, para autenticar seu login por meio do Google Identity Services;
- Stripe, para checkout, portal de assinatura, cobrança recorrente e status de pagamento;
- Resend, para envio de e-mails transacionais (verificação de conta, avisos e afins);
- Sentry, para observabilidade, diagnóstico de erros e estabilidade. O monitoramento de erros está configurado para incluir endereço IP e cabeçalhos da requisição junto ao relatório de falha, de modo a permitir a investigação do problema;
- Slack, para onde encaminhamos automaticamente os alertas de erro gerados pelo Sentry, para que a equipe seja notificada de falhas em produção;
- Doppler, para gerenciamento das credenciais e configurações da aplicação. A Doppler não recebe dados financeiros de usuários, mas armazena as chaves de acesso aos sistemas que os processam;
- OpenAI, ChatGPT ou outro cliente MCP somente quando você conectar voluntariamente a interface MCP via OAuth.
5. MCP, OAuth e clientes de IA
A interface MCP é um recurso experimental incluído em todos os planos. Ao conectar um cliente como ChatGPT via OAuth, você autoriza esse cliente a acessar ou alterar dados financeiros conforme os escopos apresentados na tela de autorização. Em qualquer plano, as leituras feitas por esses clientes consideram os últimos 90 dias.
Você deve revisar as permissões antes de autorizar. O Deduzir não controla como serviços de terceiros usam dados depois que você decide conectá-los.
No momento, o app não oferece uma tela para listar ou revogar clientes já autorizados. Para revogar um acesso concedido, escreva para suporte@deduzir.com e faremos a revogação. Você também pode remover a autorização pelo próprio cliente conectado, quando ele oferecer essa opção.
6. Cookies e armazenamento local
O Deduzir usa armazenamento em memória e os armazenamentos do próprio navegador (localStorage e sessionStorage) para manter a sessão e as preferências do app. O token de acesso fica apenas em memória e é perdido ao fechar a aba. Ficam no armazenamento local do navegador o token de atualização (refresh), o identificador de sessão, dados básicos do usuário (identificador, nome e e-mail) e preferências de interface — por exemplo o período selecionado, o progresso das aulas, o tema, o estado do menu lateral, a opção de ocultar valores monetários e sinalizadores que evitam repetir avisos já exibidos. O sessionStorage guarda apenas sinalizadores temporários de aviso, descartados ao fim da sessão.
Para funcionar, o app pode carregar recursos de terceiros, como o Google Identity Services (no login com Google) e as páginas hospedadas pela Stripe (no checkout e portal). Esses fluxos de autenticação, OAuth e pagamento podem usar cookies essenciais de sessão, segurança e prevenção de fraude. No momento, o Deduzir não usa cookies ou ferramentas de analytics de marketing ou rastreamento publicitário de terceiros dentro do app.
7. Retenção e exclusão
Mantemos os dados enquanto sua conta estiver ativa ou enquanto forem necessários para operar o serviço, cumprir obrigações legais, resolver disputas e prevenir fraude. A visualização do histórico no app não é limitada por plano; apenas as leituras feitas por clientes MCP consideram os últimos 90 dias. Esses limites de exibição não alteram automaticamente as obrigações de retenção.
Os registros técnicos de aplicação ficam retidos por 7 dias. As cópias de segurança automáticas do banco de dados têm janela de recuperação de 1 dia. O período de retenção dos dados enviados ao Sentry e ao Slack segue a configuração dessas plataformas.
Quando você exclui uma movimentação ou categoria no app, o registro deixa de aparecer para você e é mantido internamente em estado de exclusão lógica. Hoje esse registro permanece armazenado até a exclusão da conta — não há rotina automática que o elimine depois de um prazo.
Você pode solicitar exclusão de conta e dados pelo e-mail suporte@deduzir.com. A exclusão é processada manualmente pela nossa equipe; ainda não há uma opção de excluir a conta pelo próprio app. Alguns registros podem permanecer por prazo necessário para obrigações legais, auditoria, cobrança, segurança ou backup.
8. Seus direitos pela LGPD
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação, informação sobre compartilhamento e revogação de consentimento quando aplicável.
Para exercer esses direitos ou falar com o encarregado pelo tratamento de dados, entre em contato pelo e-mail suporte@deduzir.com. Responderemos às solicitações pelos canais disponíveis e dentro dos prazos legais aplicáveis.
Esses direitos são atendidos hoje por solicitação nesse e-mail. O app ainda não oferece exportação, portabilidade ou exclusão de conta de forma automática, pelo próprio usuário.
9. Segurança
Usamos medidas técnicas e organizacionais para proteger dados, incluindo autenticação por token, escopo por usuário, criptografia em trânsito e práticas para evitar exposição de dados financeiros, tokens e logs sensíveis.
Nenhum sistema é totalmente imune a falhas. Caso identifiquemos incidente relevante, adotaremos as medidas cabíveis conforme a legislação aplicável.
10. Público e transferências internacionais
O Deduzir é destinado a maiores de 18 anos. O serviço não é direcionado a crianças e adolescentes, e não coletamos intencionalmente dados de menores de 18 anos. Se identificarmos esse tipo de dado sem base adequada, adotaremos medidas para excluí-lo.
Transferência internacional de dados. Toda a infraestrutura do Deduzir fica hospedada nos Estados Unidos, na região us-east-2 (Ohio) da Amazon Web Services. Isso inclui os servidores de aplicação, o banco de dados onde ficam sua conta e suas movimentações financeiras, os registros técnicos e as cópias de segurança. Não mantemos cópia desses dados em território brasileiro.
Os demais operadores citados na seção 4 — Google, Stripe, Resend, Sentry, Slack e Doppler — também processam dados fora do Brasil, predominantemente nos Estados Unidos.
Portanto, ao usar o Deduzir seus dados pessoais são necessariamente transferidos para fora do Brasil. Essa transferência é realizada para a execução do contrato entre você e o Deduzir, nos termos do artigo 33, inciso II, alínea "d", da LGPD, e buscamos usar fornecedores com medidas contratuais e técnicas compatíveis com a legislação brasileira.
11. Alterações desta política
Podemos atualizar esta Política de Privacidade para refletir mudanças no produto, requisitos legais ou operadores. A data de última atualização será ajustada quando houver alteração relevante.