Política de privacidade
Esta política explica quais dados o FinZap guarda, por que guarda, com quem compartilha e como você os apaga. Ela vale para o painel na web e para o uso por WhatsApp.
1. O que guardamos
- Cadastro: seu nome, e-mail e senha. A senha nunca é guardada legível — o serviço de autenticação armazena apenas uma transformação irreversível dela, e nem nós conseguimos lê-la.
- Telefone: o número de WhatsApp que você confirmar, em formato padronizado, e a data da confirmação.
- O que você registra: lançamentos, contas, categorias, planos, compromissos e investimentos que você informar.
- Mensagens do WhatsApp: o conteúdo das mensagens que você envia ao FinZap e a resposta dada, para que você possa auditar o que foi interpretado e para corrigirmos erros de interpretação. Mensagens de voz são transcritas em texto antes de serem interpretadas, e o arquivo de áudio não é armazenado por nós — ele é lido para transcrever e descartado em seguida.
- Autorizações que você conceder: se você ligar uma conexão opcional (item 4.2), guardamos a autorização de acesso e os identificadores necessários para mantê-la funcionando — nunca a sua senha do outro serviço, e nunca o conteúdo que essa conexão não precisa enviar.
2. O que não guardamos, e não pedimos
- Senha do seu banco. O FinZap não se conecta a instituições financeiras e não tem acesso às suas contas.
- Dados de cartão de crédito. Quando houver cobrança, ela será processada por um provedor de pagamento; os dados do cartão são digitados diretamente com ele e não passam pelos nossos servidores.
- Sua lista de contatos, sua localização ou seus arquivos.
3. Por que guardamos
Para prestar o serviço que você contratou: registrar seus lançamentos, calcular seus saldos, responder às suas perguntas e identificar que a mensagem que chegou é sua. Não usamos seus dados financeiros para publicidade e não os vendemos.
4. O que sai do FinZap, e para quem
Nada sai daqui além do que está nesta seção. Ela está dividida pelo que muda a sua decisão: o que é necessário para o produto existir, e o que só acontece se você ligar.
4.1 Necessário para o FinZap funcionar
Cada um recebe somente o que precisa, e você não tem como desligá-los sem deixar de usar o produto:
- Supabase — banco de dados e autenticação. É onde seus dados ficam.
- Vercel — hospedagem do painel e da API.
- Meta (WhatsApp Business Platform) — entrega das mensagens. Ela vê o conteúdo das mensagens trocadas, como em qualquer conversa de WhatsApp com uma empresa.
- OpenAI — transcrição das mensagens de voz. Recebe apenas o áudio e a indicação de que ele está em português; não recebe seu número, seu nome nem nenhum dado da sua conta. O conteúdo enviado não é usado para treinar modelos.
- Anthropic — interpretação do texto das suas mensagens, inclusive do texto transcrito a partir de uma mensagem de voz. O conteúdo enviado não é usado para treinar modelos.
- Provedor de pagamento — quando houver assinatura, para processar a cobrança.
4.2 Só se você ligar
Conexões opcionais, ligadas por você, uma conta de cada vez. Enquanto você não ligar, nada é enviado e nenhum dado é pedido.
-
Google Agenda — se você conectar, o FinZap cria no seu
Google um calendário separado, chamado FinZap, e escreve
nele os compromissos com data e hora que você registrar aqui.
- O que sai: o título, a data, o horário de início e fim e o local do compromisso, quando houver.
- O que não sai: nenhum valor, nenhum lançamento, nenhuma conta, nenhum saldo. Suas tarefas sem data também não — elas não são compromissos de horário e não viram evento.
- O que o FinZap passa a guardar: a autorização de acesso (um token que você pode revogar), o identificador do calendário que ele criou e o identificador de cada evento que ele criou. É o mínimo para conseguir atualizar e apagar o que ele mesmo escreveu.
- O que o FinZap NÃO lê: os seus outros calendários e os seus outros eventos. A autorização pedida alcança apenas o calendário que o próprio FinZap cria — não há permissão para ler a sua agenda pessoal, e portanto não há como ela ser lida, guardada ou usada.
- Como desligar: em Configurações, ou direto na sua Conta do Google. Ao desligar, o FinZap para de escrever e apaga a autorização; o calendário FinZap e os eventos que já estavam lá continuam no seu Google, e são seus para apagar quando quiser.
Os dados que o FinZap obtiver das APIs do Google são usados apenas para prestar a função que você ligou — nunca para publicidade, nunca para treinar modelos, e nunca vendidos ou transferidos a terceiros, exceto para operar o serviço, por exigência legal ou com o seu consentimento expresso.
4.3 A regra que vale para qualquer coisa nova
Se um dia algo novo passar a sair daqui — outra integração, uma ferramenta de medição de visitas —, ele aparece nesta seção antes de ser instalado, na divisão que lhe couber, e a mudança é avisada como diz o item 10. Fora do que está escrito aqui, só compartilhamos se a lei obrigar.
5. Isolamento entre contas
Cada conta enxerga apenas as próprias linhas, e essa separação é imposta pelo banco de dados, não apenas pela tela. Uma falha na interface não expõe os dados de outra pessoa, porque a consulta em si já volta vazia.
6. Por quanto tempo
Enquanto sua conta existir. Ao encerrá-la, seus lançamentos, contas, categorias e o histórico de mensagens são apagados, e as autorizações de conexões opcionais são revogadas. Cópias de segurança rotativas podem conter seus dados por um período curto adicional até serem sobrescritas.
O que já foi enviado para outro serviço por uma conexão que você ligou fica com você, lá: apagar a conta no FinZap não apaga o calendário que ele criou no seu Google. Ele é seu, e some quando você o apagar.
7. Seus direitos
Pela LGPD, você pode a qualquer momento:
- Ver o que está guardado — tudo aparece no painel.
- Corrigir qualquer registro, inclusive os criados por interpretação automática.
- Exportar suas movimentações em arquivo que abre em qualquer planilha.
- Apagar sua conta e tudo que há nela.
- Revogar o vínculo do seu WhatsApp, interrompendo o registro por mensagem.
- Desconectar qualquer conexão opcional do item 4.2, a qualquer momento e sem perder nada do que está aqui.
Para exercer qualquer um deles: eduardomedani@gmail.com.
Quem responde por esses dados é NUTRICIONISTA EDUARDO MEDANI LTDA, CNPJ 50.868.949/0001-86. O endereço está no rodapé da página inicial.
8. Segurança
O tráfego é sempre por HTTPS. A sessão do painel é um token de validade curta, renovado automaticamente e revogável — não uma senha guardada no navegador. O código de confirmação do WhatsApp é guardado apenas como resumo criptográfico: nem quem tiver acesso ao banco consegue lê-lo.
Nenhum sistema é imune. Se houver um incidente que afete seus dados, você será avisado.
9. Menores de idade
O FinZap não se destina a menores de 18 anos.
10. Mudanças
Se esta política mudar de forma relevante, você será avisado antes de a mudança valer.