Pular para o conteúdo
Finyvo
  • Produto
  • Privacidade
  • Plus
  • FAQ
  • Español
  • English
  • Português (Brasil)
Baixar
Produto Privacidade Plus FAQ Suporte Contato
Baixar
ES EN PT

Finyvo / Legal

Política de Privacidade

Suas informações financeiras vivem no seu iPhone e, se você deixar a sincronização ativada, na base privada da sua conta iCloud. O Finyvo não as guarda nos seus servidores. Aqui contamos tudo, sem letras miúdas.

Em vigor desde 24 de agosto de 2026

Nesta página

  1. 01 Resumo executivo
  2. 02 Responsável pelo tratamento
  3. 03 Dados no seu dispositivo
  4. 04 Sincronização com o iCloud
  5. 05 Como o backend identifica você
  6. 06 Dados que vão ao backend
  7. 07 Inteligência artificial
  8. 08 Importar arquivos do seu banco
  9. 09 Processamento e registros
  10. 10 Compras e assinaturas
  11. 11 Permissões do sistema
  12. 12 Analítica e diagnóstico
  13. 13 Armazenamento e segurança
  14. 14 Serviços de terceiros
  15. 15 Transferências internacionais
  16. 16 Retenção e eliminação
  17. 17 Leve seus dados
  18. 18 Seus direitos
  19. 19 Marcos legais
  20. 20 Autoridades de controle
  21. 21 Privacidade de menores
  22. 22 Etiqueta de privacidade
  23. 23 Mudanças nesta Política
  24. 24 O site finyvo.com
  25. 25 Contato
Índice
  1. 01 Resumo executivo
  2. 02 Responsável pelo tratamento
  3. 03 Dados no seu dispositivo
  4. 04 Sincronização com o iCloud
  5. 05 Como o backend identifica você
  6. 06 Dados que vão ao backend
  7. 07 Inteligência artificial
  8. 08 Importar arquivos do seu banco
  9. 09 Processamento e registros
  10. 10 Compras e assinaturas
  11. 11 Permissões do sistema
  12. 12 Analítica e diagnóstico
  13. 13 Armazenamento e segurança
  14. 14 Serviços de terceiros
  15. 15 Transferências internacionais
  16. 16 Retenção e eliminação
  17. 17 Leve seus dados
  18. 18 Seus direitos
  19. 19 Marcos legais
  20. 20 Autoridades de controle
  21. 21 Privacidade de menores
  22. 22 Etiqueta de privacidade
  23. 23 Mudanças nesta Política
  24. 24 O site finyvo.com
  25. 25 Contato

Resumo executivo

Ponto Detalhe
Dados no seu dispositivo Sim. Transações, carteiras, orçamentos, metas, assinaturas, categorias, etiquetas, avisos e o registro das suas importações ficam guardados no seu iPhone.
Dados em servidores do Finyvo Não. O Finyvo não tem conta de usuário e não armazena suas informações financeiras em nenhum servidor próprio.
Sincronização com o iCloud Sim, e vem ativada. Seus dados são copiados para a base de dados privada da sua própria conta iCloud, criptografada pela Apple. O Finyvo não tem acesso a ela. Você pode desativar em Ajustes → Sincronização → iCloud.
Dados que vão ao nosso backend Códigos de moeda (taxas de câmbio), texto de marca (logotipos) e, quando você usa a inteligência artificial, o texto da descrição junto com o valor daquela operação e os nomes das suas categorias, carteiras e etiquetas. Ao importar um arquivo bancário viaja também uma amostra de até 60 linhas desse arquivo e o nome dele.
O que não sai do seu dispositivo Seu nome, e-mail, telefone ou ID Apple; os identificadores internos do seu banco de dados; o saldo que o app calcula para as suas carteiras; e o seu histórico de transações guardado.
Identificação Não há conta, e-mail nem senha. O app se identifica perante o nosso backend com o Apple App Attest, que produz um identificador pseudônimo por instalação, usado para evitar abuso, resolver seu plano e contar sua cota mensal de inteligência artificial.
Venda de dados Não vendemos nem compartilhamos dados pessoais com anunciantes nem com corretores de dados. Não há publicidade no Finyvo.
Terceiros que recebem algum dado Apple (iCloud, App Store, App Attest, MetricKit), Cloudflare (backend e site), RevenueCat (assinatura), o provedor de taxas de câmbio, Brandfetch (logotipos), o provedor de modelos de linguagem (IA), ntfy (alertas internos de saúde do backend, só metadados operacionais) e Web3Forms (formulários do site).

Quem somos e responsável pelo tratamento

O responsável pelo tratamento dos dados aos quais esta Política se refere é:

Moisés Núñez
República Dominicana
Contato: [email protected]

Esta Política se aplica a:

  • O aplicativo Finyvo para iOS, distribuído pela App Store da Apple.
  • O site finyvo.com e seus subdomínios.
  • O backend api.finyvo.com, operado pelo Finyvo.

Quando neste documento você ler “o Aplicativo”, nos referimos ao app de iPhone; “nosso backend” é api.finyvo.com.

Dados que ficam guardados no seu dispositivo

Quando você usa o Finyvo, os seguintes dados são guardados no armazenamento local do seu iPhone através do SwiftData (o framework de armazenamento local da Apple, baseado em SQLite) e, se a sincronização com o iCloud estiver ativa — vem ativada por padrão —, são replicados para a base de dados privada da sua conta iCloud. Essa base é da Apple e é sua: o Finyvo não tem acesso de leitura a ela. Nada disto é guardado em servidores do Finyvo:

Tipo de dado Conteúdo típico
Transações Valor, moeda, data, tipo (despesa, receita ou transferência), categoria, carteira, etiquetas, nota livre opcional e nome de estabelecimento opcional. A transação não guarda nenhuma taxa de câmbio: a conversão é calculada com a tabela diária de taxas (ver a linha «Taxas de câmbio»)
Carteiras Nome, tipo (dinheiro, conta, crédito, poupança…), moeda, saldo, cor e ícone, últimos 4 dígitos opcionais, lembrete de pagamento opcional e notas opcionais
Categorias Nome, palavras-chave, hierarquia de grupo e subcategoria, ícone, cor e uma marca interna (slug) nas categorias que vêm com o app
Etiquetas Nome e cor
Orçamentos Período mensal, valor total, atribuições por categoria ou meta, método usado e moeda
Metas de economia Nome, valor objetivo, moeda, data-limite opcional, plano de aporte, carteira vinculada opcional, estado e o histórico completo de aportes, retiradas e gastos daquela meta
Assinaturas Nome, valor, moeda, frequência, próxima cobrança, categoria, carteira, lembretes, marca opcional e o histórico de cobranças
Logotipo personalizado Se você escolher uma imagem da sua fototeca como logotipo de uma assinatura, essa imagem é guardada dentro do banco de dados do Aplicativo
Avisos e notificações O título e o corpo já redigidos de cada aviso — que podem incluir o valor da assinatura, meta ou orçamento a que se referem —, sua data programada, de entrega e de leitura
Aprendizado de categorias Uma forma normalizada do descritor bancário do estabelecimento — texto legível, não um hash: tiram-se ruído, referências numéricas e símbolos, p. ex. TARJ POS CARREFOUR 4523 vira carrefour — junto com a categoria que você atribuiu, para reutilizá-la em futuras importações
Registro de importações Data, número de movimentos, carteira de destino, o nome do arquivo que você importou e sua impressão digital SHA-256, para avisar se você repetir uma importação e para poder desfazê-la
Marcas guardadas Domínio, nome e cor dos logotipos que o Aplicativo resolveu, e quando os resolveu
Taxas de câmbio A tabela diária de taxas baixadas, para poder converter sem conexão
Preferências Idioma, moeda preferida, tema, animações, modo privado e o seu nome de exibição opcional
Backups automáticos Até 7 cópias rotativas do seu banco de dados, geradas antes de cada mudança de formato interno

Proteção em repouso. Os arquivos vivem dentro do contêiner do Aplicativo com a proteção de dados do iOS (classe NSFileProtectionCompleteUntilFirstUserAuthentication). Se o seu iPhone tem código de acesso, eles ficam criptografados em repouso até o primeiro desbloqueio depois de ligá-lo.

Sobre os backups. Os backups automáticos do formato interno vivem dentro do contêiner do Aplicativo, no seu dispositivo. Não fazemos backups em servidores próprios.

Modo privado. O ícone do olho na tela de Início esconde todos os valores do Aplicativo de uma vez, incluindo o que o VoiceOver lê em voz alta. É um controle visual e faz exatamente isso: esconde números da vista. Não criptografa nada nem bloqueia o acesso ao app, e o Finyvo não inclui bloqueio por Face ID, Touch ID nem código próprio.

Sincronização com o iCloud

O Finyvo sincroniza seus dados com o iCloud, e essa sincronização vem ativada. É a decisão de privacidade mais importante que você pode tomar dentro do Aplicativo.

O que é replicado. Todos os tipos de registro do banco de dados do Aplicativo: transações (com suas notas e nomes de estabelecimento), carteiras e seus saldos, categorias, etiquetas, orçamentos e suas atribuições, metas de economia com seu histórico de movimentações, assinaturas e suas cobranças, o logotipo que você tiver enviado para uma assinatura, os avisos já redigidos (que podem conter valores), o aprendizado de categorias, o registro das suas importações, as marcas guardadas e as taxas de câmbio baixadas.

Para onde vai. Para a base de dados privada da sua própria conta iCloud, dentro do contêiner iCloud.com.moiszr.finyvo. É infraestrutura da Apple e a conta é sua. A Apple a criptografa em trânsito e em repouso. O Finyvo não pode consultá-la: ela não aparece em nenhum painel nosso nem existe forma de o desenvolvedor ler o conteúdo da base privada de um usuário. Se você tem a Proteção Avançada de Dados da Apple ativada, essa cópia fica ainda criptografada de ponta a ponta.

Para que serve. Para os seus dados aparecerem sozinhos em qualquer dispositivo onde você use a mesma conta Apple, e para você não os perder ao trocar de iPhone.

Como desativar. No Aplicativo: Ajustes → Sincronização → iCloud. A mudança vale na próxima vez que você abrir o app. Com a sincronização desativada, seus dados financeiros não saem do dispositivo.

Desativar não apaga o que já subiu. O Aplicativo não tem uma função de “apagar minha cópia do iCloud”. Para eliminar essa cópia você deve usar os ajustes do sistema: Ajustes do iOS → [Seu nome] → iCloud → Gerenciar armazenamento da conta → Finyvo.

Seu nome de exibição, à parte. O nome que você escreve ao configurar o app é guardado também no armazenamento chave-valor do iCloud da sua conta Apple, para poder cumprimentar você pelo nome se reinstalar o Aplicativo ou abri-lo em outro dispositivo seu. É um dado da sua conta Apple, não de um servidor do Finyvo, e não depende da chave de sincronização: fica guardado ali mesmo com ela desligada. Você pode mudá-lo ou esvaziá-lo em Ajustes → Conta.

Como o nosso backend identifica você

O Finyvo não tem contas de usuário: não pedimos e-mail, nem senha, nem login. Ainda assim, nosso backend distingue uma instalação da outra. Explicamos como e para quê.

  • App Attest (Apple). O Aplicativo demonstra perante o nosso backend que é uma cópia legítima do Finyvo executando-se em um dispositivo real, mediante a tecnologia App Attest / DeviceCheck da Apple. Serve para que ninguém possa usar o nosso backend com um cliente falso. O mecanismo criptográfico, passo a passo, está na página de segurança.
  • Identificador de instalação (installId). Em troca dessa atestação, nosso backend emite um identificador de instalação e um token de sessão que expira em 15 minutos. Esse identificador é pseudônimo e persistente enquanto o app estiver instalado: não contém nem está ligado ao seu nome, e-mail, telefone, ID Apple nem identificador publicitário. Mas permite ao nosso backend contar suas solicitações de IA do mês, resolver se você tem o Finyvo Plus e bloquear abusos. Se você desinstalar e reinstalar o Aplicativo, um novo é gerado.
  • Correlação com o RevenueCat. Ao renovar a sessão, o Aplicativo envia também o identificador anônimo que o SDK do RevenueCat atribui à sua instalação, para o backend poder verificar o seu plano do lado do servidor. Nosso backend pode associar entre si esses dois identificadores pseudônimos e os registra no seu banco de dados.
  • Todas as requisições de dados vão autenticadas. Cada chamada a /fx/*, /brand/*, /ai/* e /import/* viaja com o token de sessão da sua instalação: nenhuma função do Aplicativo usa um token anônimo compartilhado.
  • As requisições do próprio handshake são a exceção. /auth/challenge, /attest/verify e /session/refresh não levam token de sessão: elas existem precisamente para obtê-lo. O que viaja nelas é a atestação do dispositivo, o identificador da chave do App Attest e, ao renovar, o identificador anônimo do RevenueCat. Nenhum desses dados identifica você. Como essas três requisições se identificam, e por que isso não enfraquece a segurança, está explicado na página de segurança.

Sob o RGPD, um identificador persistente por instalação é um dado pessoal pseudonimizado. Nós o tratamos como tal: está declarado aqui, é usado só para as finalidades acima e não o cruzamos com dados de terceiros.

Dados que vão ao nosso backend

Algumas funções precisam sair para a internet. Para isso, o Aplicativo fala com o nosso backend, hospedado na Cloudflare Workers sob o domínio api.finyvo.com. Esse backend atua como proxy seguro para provedores externos: assim as chaves desses provedores nunca viajam dentro do app nem ficam expostas no seu dispositivo.

Elementos comuns a todas as requisições:

  • Token de sessão da sua instalação, descrito na seção anterior.
  • Endereço IP. A Cloudflare o vê, como qualquer serviço web que você visita. É usado para aplicar limites antiabuso. Em eventos pontuais de limite excedido pode aparecer em registros operacionais por no máximo 30 dias.
  • User-Agent, uma cadeia com o nome e a versão do app (por exemplo, Finyvo/1.0).

Taxas de câmbio (/fx/*)

Quando o Aplicativo precisa atualizar taxas ou converter um valor, chama /fx/latest, /fx/date/{data} (a tabela de um dia passado, para transações com data anterior), /fx/convert, /fx/timeframe ou /fx/symbols. O que é enviado:

  • Códigos de moeda (ISO 4217: USD, EUR, BRL…).
  • Datas (AAAA-MM-DD) quando a consulta é histórica.
  • Em /fx/convert, um valor concreto que você está convertendo naquele momento — por exemplo, ao mudar a moeda de uma assinatura ou ao salvar uma transação com data passada —, junto com as duas moedas e, se aplicável, a data. Não viajam o conceito, a carteira nem a categoria, mas a requisição vai autenticada com o identificador da sua instalação.

A maioria das conversões se resolve sem conexão, com as taxas que o app já baixou. As taxas são obtidas pelo nosso backend do provedor exchangerate.host e ficam em cache por 24 horas; uma cópia histórica vive no banco de dados do backend para servir consultas passadas. São taxas de mercado públicas: não contêm dados seus.

As taxas que o Finyvo mostra são referenciais, para organizar as suas finanças. Não são cotações de operação e não devem ser usadas para trading.

Logotipos de marca (/brand/search/:query)

Para mostrar o logotipo de uma assinatura ou de um estabelecimento, o Aplicativo busca primeiro entre as 92 marcas incluídas no próprio app e entre os logotipos que já guardou no seu dispositivo. Se não houver coincidência, consulta /brand/search/:query.

Quando acontece. Não só ao criar uma assinatura: acontece cada vez que o Aplicativo precisa desenhar esse logotipo, incluída a tela de Início ao abrir o app. Se um nome não coincide com nenhuma marca conhecida, a consulta pode se repetir em aberturas posteriores.

O que é enviado. O texto tal como você o escreveu, dentro do endereço da requisição. O habitual são marcas (netflix, spotify), mas o campo é livre: se você nomear uma assinatura com um dado pessoal, esse texto é o que sai do seu dispositivo. Recomendamos não incluir nomes de outras pessoas nem informações sensíveis no nome de uma assinatura; você pode mudá-lo quando quiser no editor.

O que não é enviado. O valor, a frequência, a carteira, a categoria nem as notas daquela assinatura. Se você enviar a sua própria imagem como logotipo, nenhuma consulta é realizada.

Um caso a mais. Quando você apaga uma assinatura, as transações que ela já gerou conservam o logotipo. Para desenhá-lo de novo, o Aplicativo consulta o nome de estabelecimento guardado naquela transação e, se a transação não tem nome de estabelecimento, o texto da nota dela. É o único caminho pelo qual a nota de uma transação pode sair do seu dispositivo para esta função; vale a mesma recomendação acima sobre não escrever dados sensíveis ali.

Como a imagem chega. Nosso backend reenvia a consulta ao Brandfetch e recebe uma lista de marcas, cada uma com o endereço do logotipo hospedado no CDN do Brandfetch. Essa consulta fica em cache por 1 hora. Depois é o seu próprio dispositivo que baixa a imagem diretamente do CDN do Brandfetch, sem passar pelos nossos servidores. Nesse download o Brandfetch recebe o endereço IP do seu dispositivo, os cabeçalhos padrão da sua conexão e o domínio da marca solicitada. Não recebe valores, categorias, carteiras, notas, sua identidade nem nenhum identificador do Finyvo: essa requisição não leva credenciais nossas. Uma vez baixada, a imagem fica guardada no seu dispositivo.

Verificação de estado (/health)

Endpoint público, sem autenticação, usado para monitoramento automatizado. Devolve um estado, um carimbo de tempo e um identificador de requisição. Não envia nem recebe dados de usuário.

Funções de inteligência artificial

A inteligência artificial do Finyvo complementa motores que rodam no seu iPhone; não os substitui. A categorização por palavras-chave e a busca por texto funcionam sempre no dispositivo, sem conexão e sem consumir cota. O Aplicativo é plenamente funcional com a IA desligada.

Quando é invocada

Estas funções vêm ativadas, e algumas rodam sozinhas:

Função Quando dispara Você que pede?
Categorização automática e melhoria da descrição Ao sair do campo de descrição de uma transação ou de um gasto de meta, antes de salvá-la Não, é automática
Categorização de assinaturas Ao sair do campo de nome de uma assinatura, e também ao abrir o editor dela Não, é automática
Busca em linguagem natural Só quando você aperta Enter ou o botão “Buscar com IA” Sim
Interpretação e categorização de arquivos importados (Finyvo Plus) Dentro do fluxo de importação que você abre, sem perguntar arquivo por arquivo Automática dentro de um fluxo que você inicia

Como a categorização dispara ao sair do campo de descrição, se você escreve uma descrição e depois cancela a transação, esse texto e esse valor já foram enviados.

Como desativar

Em Ajustes → Inteligência artificial você encontra uma chave geral (“Usar inteligência artificial”) e cinco chaves por função: categorização automática, melhorar descrição, categorizar assinaturas, busca inteligente e analisar arquivos ao importar. Todas nascem ligadas.

A chave geral governa toda a inteligência artificial do Aplicativo, sem exceções. Com ela desligada, nenhuma chamada sai para o nosso backend de IA: nem as cinco funções com chave própria, nem as três do fluxo de importação (/ai/infer-schema, /ai/categorize-batch e /import/cache-feedback), nem a consulta da sua cota (GET /ai/usage). O Aplicativo passa a usar unicamente o seu motor local, que funciona sem conexão, e a importação oferece o mapeamento manual de colunas.

Cota de uso

O plano gratuito inclui 50 solicitações de inteligência artificial por mês calendário, somando todas as funções; elas se reiniciam no dia 1º de cada mês (horário UTC). O Finyvo Plus não tem teto mensal. O contador é por instalação e é mantido pelo nosso backend.

Quando a cota acaba, nem todas as funções se comportam igual:

  • Categorização automática e melhoria da descrição — degradam em silêncio para o motor local. Nada é interrompido nem aparece nenhuma tela.
  • Categorização de assinaturas — mostra a tela do Finyvo Plus, mesmo que tenha disparado sozinha ao abrir o editor ou ao sair do campo de nome. É o único caso em que uma função automática interrompe você.
  • Busca inteligente — mostra a tela do Finyvo Plus. Aqui a ação é sua (você apertou Enter ou “Buscar com IA”).
  • Importação de arquivos — não é afetada: é uma função do Finyvo Plus, e o Finyvo Plus não tem cota mensal.

O que é enviado em cada função

Função Dados que saem do seu dispositivo
/ai/categorize O texto da descrição (como nota e como nome de estabelecimento), o valor daquela transação, os nomes e palavras-chave das suas categorias ativas do tipo correspondente e — só no Finyvo Plus — os nomes das suas etiquetas, além de um indicador de se devem ser geradas etiquetas e o idioma. No plano gratuito a lista de etiquetas vai vazia
/ai/normalize O texto da descrição e o idioma. O valor não é enviado
/ai/search O texto da sua consulta e os nomes das suas categorias, carteiras e etiquetas ativas, mais os códigos de moeda que você usa. Nenhuma transação é enviada: o backend devolve filtros e a filtragem acontece dentro do seu iPhone
/ai/categorize-subscription O nome da assinatura, o domínio de marca se você o escolheu do catálogo, os nomes e palavras-chave das suas categorias ativas do tipo correspondente, e o idioma. O valor não é enviado
/ai/infer-schema Só ao importar. Ver a seção Importar arquivos do seu banco
/ai/categorize-batch Só ao importar. Ver a seção Importar arquivos do seu banco
/import/cache-feedback Só ao importar. Ver a seção Importar arquivos do seu banco
GET /ai/usage Nada no corpo. Devolve quantas solicitações de IA a sua instalação usou este mês

Quanto é enviado, e até onde chega. O Aplicativo manda as suas listas ativas completas ao nosso servidor, sem recortá-las. É o servidor que decide quantos desses nomes cabem na consulta ao provedor do modelo: conserva os que têm relação com aquela operação e descarta o resto antes de chamar o modelo. Ou seja, seus nomes chegam ao Finyvo, mas ao provedor de IA só chega o subconjunto necessário para responder.

Existem tetos antiabuso muito acima de qualquer uso normal.

O idioma que viaja em todas essas requisições é o idioma real com que o Aplicativo roda (espanhol, inglês ou português do Brasil). Serve para as sugestões voltarem no seu idioma; não identifica a sua localização.

O que não é enviado

  • Seu nome, e-mail, telefone ou ID Apple.
  • Os identificadores internos do seu banco de dados (os UUID de carteiras, categorias ou etiquetas).
  • O saldo que o Aplicativo calcula para as suas carteiras. (Exceção: se o arquivo bancário que você importar contiver uma coluna de saldo, esses valores fazem parte da amostra descrita mais abaixo.)
  • Seu histórico de transações guardado. (Exceção: os descritores dos movimentos do arquivo que você está importando.)

Provedor de modelos

As requisições são processadas através do nosso backend, que as reenvia ao provedor de modelos de linguagem contratado em cada momento, hoje a OpenAI, pela sua API. O Aplicativo não contém chaves desse provedor nem se conecta a ele diretamente.

Do conteúdo enviado, nosso backend não guarda o corpo da solicitação nem o da resposta. Registra sim métricas técnicas de cada chamada: qual função foi usada, qual modelo, quantos tokens, quanto demorou e se teve sucesso.

Sobre o provedor: segundo as condições de uso da API que ele publica no seu site, os dados enviados pela API são retidos por até 30 dias com fins de detecção de abuso e não são utilizados para treinar os seus modelos. É uma política do provedor, não um compromisso que o Finyvo possa garantir por si só; o link para a política dele está na tabela de terceiros para você consultá-la na fonte original. O Finyvo não treina nenhum modelo com os seus dados nem cede as suas informações a terceiros com esse fim.

Importar arquivos do seu banco (Finyvo Plus)

Esta é a função que mais dados seus põe em movimento.

O arquivo não é enviado a nenhum servidor. Quando você escolhe um CSV, TSV ou JSON, o Aplicativo o lê dentro do seu iPhone e tenta interpretá-lo com um motor local: qual coluna é a data, qual a descrição, qual o valor. Se esse motor consegue, nada sai do seu dispositivo nesse passo. O limite por arquivo é de 5.000 movimentos e 10 MB.

Quando entra a interpretação assistida. Se o motor local não consegue determinar a estrutura, o Aplicativo envia automaticamente — sem perguntar antes — uma amostra do arquivo ao nosso backend e, dali, ao provedor de modelos:

Endpoint O que sai exatamente
/ai/infer-schema Uma amostra de até 60 linhas reais do seu arquivo: as primeiras 35, as últimas 10 e as linhas onde a estrutura muda, com um máximo de 40 células por linha e 200 caracteres por célula. Envia-se também o nome do arquivo tal como está no seu dispositivo e o idioma. Se o formato reconhecido entrar em conflito, a consulta se repete acrescentando um resumo do conflito e uma linha de evidência
/ai/categorize-batch Os descritores únicos dos estabelecimentos do seu arquivo, já redigidos (agrupados, não uma linha por movimento), em lotes de até 50, cada um com o seu valor e a sua direção (despesa ou receita), mais os nomes das suas categorias e as suas palavras-chave. Se o seu arquivo já traz uma coluna de categoria, o mesmo endpoint é usado para traduzir esses nomes de categoria do arquivo para os seus; nesse caso nenhum valor viaja
/import/cache-feedback A impressão digital SHA-256 da linha de cabeçalhos, um código de motivo e o identificador opaco da interpretação que está sendo corrigida. Zero conteúdo seu. Não consome cota

O que a redação mascara e o que não. Antes de enviar a amostra — e também os descritores de /ai/categorize-batch —, o Aplicativo mascara toda sequência de 8 ou mais dígitos seguidos que não pareça uma data compacta, deixando só os quatro últimos (••••1234). Isso cobre números de conta, de cartão ou de documento, estejam onde estiverem, incluído o interior de uma descrição. Fora dessa regra de dígitos, nada mais é mascarado: os valores, os saldos, as datas e o texto das descrições viajam tal como aparecem no seu arquivo. Se o seu extrato traz uma coluna de saldo, esses saldos viajam dentro da amostra. Não é anonimização.

Como evitar. Dentro do fluxo de importação, o Aplicativo não pergunta arquivo por arquivo antes de enviar essa amostra: o mapeamento manual de colunas aparece depois, só se a interpretação assistida também não conseguir. Para que nenhuma amostra de um arquivo seu saia, desligue a inteligência artificial antes de importar: basta a chave de analisar arquivos ao importar, ou a geral, ambas em Ajustes → Inteligência artificial. Com qualquer uma das duas desligada, a importação vai direto ao mapeamento manual e nenhuma linha do seu arquivo sai do dispositivo.

O que fica no seu dispositivo. O arquivo completo, a tela de revisão prévia, a deduplicação, o commit e o histórico de importações. O Aplicativo guarda o nome do arquivo e a sua impressão digital para poder avisar se você repetir uma importação e para permitir desfazê-la; esse registro sincroniza com o seu iCloud como o resto dos seus dados.

Como o nosso backend processa e registra

Nosso backend na Cloudflare Workers gera registros operacionais estruturados que permitem diagnosticar problemas, prevenir abuso e medir desempenho:

Evento Informação registrada
Solicitação completada Identificador único da solicitação, identificador de instalação, método HTTP, rota, código de status e duração
Limite de requisições atingido Endereço IP do cliente, rota e limite excedido
Erro do servidor Identificador da solicitação, rota e mensagem de erro
Erro do provedor de IA Identificador da solicitação, status e mensagem do provedor
Erro de busca de marca Identificador da solicitação, status e a consulta de marca que falhou

Retenção. A Cloudflare conserva os registros padrão dos Workers por até 30 dias. Eles não são exportados a nenhum outro serviço do Finyvo.

Dados pessoais nos registros. O que pode aparecer é o endereço IP (em eventos de limite de requisições), o identificador de instalação e, ocasionalmente, uma consulta de marca em eventos de erro. Tudo isso é eliminado junto com o registro ao expirar o período de retenção.

Alertas internos. Os avisos de saúde do backend são enviados pelo ntfy e incluem unicamente metadados operacionais (código de status, rota, identificador de solicitação e contadores). O endereço IP não é enviado a esse serviço: é uma decisão deliberada do design do backend.

Compras e assinaturas

Para gerir a assinatura Finyvo Plus, o Aplicativo integra o SDK do RevenueCat, que valida os recibos de compra da App Store e mantém o estado da sua assinatura.

O que é compartilhado com o RevenueCat:

  • O identificador anônimo que o próprio SDK dele atribui à sua instalação (não é o seu ID Apple).
  • O identificador do produto comprado.
  • O recibo criptografado da Apple, para validar a compra.
  • O estado da assinatura (ativa, em período de carência, expirada).
  • Os dados técnicos de dispositivo que o SDK dele coleta conforme a sua própria política de privacidade.

O que não é compartilhado com o RevenueCat: seu ID Apple, seu nome, seu e-mail ou seu telefone, e as informações financeiras que você guarda dentro do Finyvo.

Do lado do servidor, nosso backend consulta a API do RevenueCat com esse identificador anônimo para resolver se a sua instalação tem o Finyvo Plus.

Pagamentos. Todos os pagamentos são processados pela Apple através da App Store. O Finyvo nunca tem contato com os dados do seu cartão ou método de pagamento. Aplicam-se os Termos e a Política de Privacidade do Apple Media Services: https://www.apple.com/legal/internet-services/itunes/.

Política de privacidade do RevenueCat: https://www.revenuecat.com/privacy.

Permissões do sistema

Permissão Quando é solicitada Para quê
Notificações Durante a configuração inicial (só se o sistema ainda não perguntou), ao salvar uma assinatura com lembretes ou um cartão de crédito com dia de pagamento, ou ao ativar a chave em Ajustes → Notificações Lembretes de cobranças de assinaturas e de pagamento de cartão, avisos de orçamento, aportes a metas, saldo baixo, fechamento do mês, resumo semanal, lembrete se você passa dias sem registrar nada e aviso de cota de IA. Pedimos alerta, som e balão; nunca alertas críticos
Fototeca (seleção pontual) Só se você tocar em “Enviar logo” ao editar uma assinatura Usar uma imagem sua como logotipo daquela assinatura. Usa-se o seletor do sistema: o Aplicativo não obtém acesso à sua fototeca, só recebe a imagem que você escolheu. Essa imagem fica guardada no app e sincroniza com o seu iCloud privado
Arquivos (seleção pontual) Só se você usar Importar transações (função do Finyvo Plus) Ler o arquivo CSV, TSV ou JSON que você seleciona. Usa-se o seletor do sistema e o arquivo é copiado a um diretório temporário do app, que é limpo ao fechar o fluxo
Atualização em segundo plano Habilita-se junto com as notificações; você a controla em Ajustes do iOS → Finyvo Reprogramar lembretes, atualizar taxas de câmbio e receber os avisos silenciosos que mantêm a sincronização com o iCloud em dia

O Finyvo não solicita nem acessa: câmera, sua fototeca completa, localização, contatos, calendário, saúde (HealthKit), Apple Pay, microfone, reconhecimento de voz, dados de movimento, Bluetooth, biblioteca de música, Face ID ou Touch ID, nem o identificador de publicidade (IDFA). Também não mostramos o diálogo de rastreamento entre apps (ATT), porque não fazemos rastreamento.

Sobre o conteúdo dos avisos. Algumas notificações incluem valores (por exemplo, “Próxima cobrança: Netflix R$ 55,90”) e aparecem na tela de bloqueio se o seu iPhone estiver configurado para mostrar pré-visualizações. Você pode escondê-las em Ajustes do iOS → Notificações → Finyvo → Mostrar pré-visualizações. O modo privado do Finyvo esconde os valores dentro do app, não nas notificações do sistema.

Se você não conceder a permissão, o Aplicativo continua mostrando os avisos dentro do app, no seu próprio centro de notificações. Eles simplesmente não aparecerão na tela de bloqueio.

Analítica e diagnóstico

Eventos internos

O Aplicativo gera eventos de produto que são escritos no subsistema de registro da Apple (os.Logger, subsistema com.finyvo.app) dentro do seu dispositivo. São visíveis pela consola do sistema se você conectar o iPhone a um Mac, ou pela consola do TestFlight. Não incluem valores, nomes de estabelecimentos, notas nem identificadores que permitam vincular o evento a uma pessoa, e não são enviados ao Finyvo nem a nenhum terceiro. O Aplicativo também pode escrever relatórios técnicos de travamento no seu próprio contêiner, no seu dispositivo.

Esses eventos não saem do dispositivo, então não há uma chave para desativá-los.

Diagnóstico de falhas

O Aplicativo usa o MetricKit da Apple para receber diagnósticos automáticos de falhas e travamentos. Esses diagnósticos são coletados, processados e agregados pela Apple, não pelo Finyvo, e dependem da sua configuração em Ajustes do iOS → Privacidade e Segurança → Análise e Melhorias. Não contêm seus dados financeiros.

SDKs de terceiros

O Finyvo não integra nenhum SDK de analítica nem de publicidade de terceiros. Em concreto, não usamos Mixpanel, Amplitude, Firebase Analytics, Heap, Segment, Sentry, Datadog, TelemetryDeck, Adjust nem AppsFlyer. Se algum dia integrarmos algum, atualizaremos esta Política antes de habilitá-lo.

As bibliotecas de terceiros incluídas no Aplicativo são o SDK do RevenueCat (para a assinatura) e o Lottie da Airbnb (animações, que roda integralmente no dispositivo e não realiza conexões de rede).

Armazenamento e segurança

No seu dispositivo

Seus dados vivem no banco de dados local do Aplicativo, protegido pelo sistema de proteção de dados do iOS. As preferências não sensíveis — idioma, tema, moeda preferida, o estado das chaves de IA — vão para os ajustes do sistema. Nas Chaves (Keychain) guardam-se só duas credenciais técnicas, o identificador da chave do App Attest e o token de sessão do backend, ambas restritas a este dispositivo: não viajam para as Chaves do iCloud nem são restauradas em outro. Lembre que, por design do iOS, os itens das Chaves podem sobreviver à desinstalação do app; são eliminados ao redefinir o dispositivo.

Em trânsito

Toda a comunicação entre o Aplicativo, nosso backend e os provedores externos viaja criptografada com HTTPS / TLS 1.2 ou superior. Nosso backend exige TLS e aplica cabeçalhos de segurança padrão.

No nosso backend

Nosso backend roda na Cloudflare e guarda ali as taxas históricas, o registro de instalações e as métricas técnicas de uso de IA, criptografadas em repouso. As chaves dos provedores externos vivem unicamente no backend, como segredos da Cloudflare: não estão embutidas no Aplicativo nem são entregues ao cliente em nenhuma resposta.

O detalhe técnico — qual framework guarda o quê, as classes de acessibilidade das Chaves, os serviços da Cloudflare que usamos e os cabeçalhos exatos que o backend aplica — está na página de segurança.

Serviços de terceiros

Distinguimos três superfícies: o que o Aplicativo faz do seu iPhone, o que o nosso backend faz em seu nome e o que acontece quando você visita o site.

No Aplicativo (seu dispositivo fala diretamente com o provedor)

Serviço Função Dados compartilhados Política de privacidade
Apple — iCloud / CloudKit Sincronizar seus dados entre seus dispositivos (ativada por padrão, você pode desativar) Todos os seus dados do Finyvo, dentro da base privada da sua própria conta iCloud. O Finyvo não pode lê-los apple.com/legal/privacy
Apple — armazenamento chave-valor iCloud Recuperar seu nome se você reinstalar ou trocar de dispositivo O nome de exibição que você escreveu apple.com/legal/privacy
Apple — App Attest / DeviceCheck Demonstrar que quem chama o nosso backend é o app real Atestação criptográfica do dispositivo e do app, gerada pelo Secure Enclave. Não contém dados pessoais nem o seu ID Apple apple.com/legal/privacy
Apple — App Store / StoreKit Distribuição e cobrança Recibo de compra criptografado apple.com/legal/privacy
Apple — MetricKit Diagnóstico de falhas Relatórios de falha e travamento, agregados pela Apple apple.com/legal/privacy
RevenueCat Validar a assinatura Finyvo Plus Identificador anônimo do SDK dele, recibo da Apple, identificador do produto, estado da assinatura e dados técnicos do dispositivo que o SDK dele coleta revenuecat.com/privacy
Brandfetch (CDN) Baixar o logotipo de uma marca que não vem incluída no app O endereço IP do seu dispositivo, os cabeçalhos padrão da sua conexão e o domínio da marca solicitada brandfetch.com/privacy

No nosso backend (nós falamos com o provedor em seu nome)

Serviço Função Dados compartilhados Política de privacidade
Cloudflare (Workers, D1, KV) Executar e armazenar o backend Metadados HTTP, endereço IP, os conteúdos de /fx/*, /brand/*, /ai/* e /import/*, os do handshake (/auth/*, /attest/*, /session/*) e o registro de instalação cloudflare.com/privacypolicy
RevenueCat (API de servidor) Verificar seu plano do lado do servidor O identificador anônimo do RevenueCat da sua instalação revenuecat.com/privacy
exchangerate.host Taxas de câmbio Códigos de moeda e datas. Nenhum dado seu exchangerate.host
Brandfetch (API) Busca de marcas O texto de marca que você escreveu brandfetch.com/privacy
OpenAI Modelos de linguagem A descrição, o estabelecimento e o valor da operação; os nomes das suas categorias, carteiras, etiquetas e moedas; e, ao importar, a amostra de linhas do seu arquivo e os descritores com os seus valores openai.com/policies/privacy-policy
ntfy Alertas internos de saúde do backend Só metadados operacionais (código de status, rota, identificador de solicitação, contadores). Nunca o seu IP nem conteúdo seu ntfy.sh

No site finyvo.com

Serviço Função Dados compartilhados Política de privacidade
Cloudflare Pages Hospedar o site e detectar o seu país para mostrar os valores de exemplo na sua moeda Endereço IP e metadados da requisição. A detecção de país não é guardada nem em cookie nem no navegador cloudflare.com/privacypolicy
Web3Forms Enviar os formulários de Contato e Feedback O que você escrever: nome, e-mail, assunto e o texto da sua mensagem. É usado unicamente para nos fazer chegar a mensagem e responder você web3forms.com/privacy

Transferências internacionais

O Finyvo é operado da República Dominicana, mas os seus provedores são internacionais. Segundo a função que você usar, seus dados podem ser processados fora do seu país de residência:

Destinatário Onde processa O que é transferido
Apple (iCloud / CloudKit) Infraestrutura global da Apple Seus dados do Finyvo, se você mantiver a sincronização ativada
Cloudflare Rede global (mais de 200 data centers); cada solicitação é roteada para a borda mais próxima Requisições ao backend e visitas ao site
OpenAI Principalmente Estados Unidos Os dados das funções de IA que forem invocadas
RevenueCat Estados Unidos O identificador anônimo da sua assinatura
Brandfetch Infraestrutura do provedor O IP do seu dispositivo e o domínio da marca, ao baixar um logotipo
Web3Forms Estados Unidos O conteúdo dos formulários do site

Como evitar cada transferência:

  • Apple / iCloud: desative a sincronização em Ajustes → Sincronização → iCloud. A mudança vale a partir da próxima abertura e seus dados ficam só no dispositivo.
  • OpenAI: desligue a inteligência artificial em Ajustes → Inteligência artificial. A chave geral cobre também a IA do fluxo de importação, então com ela desligada nada viaja ao provedor de modelos. O Aplicativo funciona completo sem elas.
  • Brandfetch: use marcas do catálogo incluído no app, envie a sua própria imagem ou deixe o logotipo padrão.
  • Web3Forms: escreva diretamente para [email protected] em vez de usar o formulário do site.
  • RevenueCat: não adquira a assinatura Finyvo Plus. O plano gratuito não exige validação de compra.

Para usuários do Espaço Econômico Europeu, Reino Unido e outras jurisdições com normas de transferência: trabalhamos para que cada transferência se ampare nas Cláusulas Contratuais-Tipo publicadas pela Comissão Europeia, em um marco de adequação ou nas condições de tratamento de dados que cada provedor publica. Se você precisar do detalhe do mecanismo aplicável a um provedor concreto, escreva para [email protected].

Retenção e eliminação

Tipo de dado Retenção
Dados financeiros no seu dispositivo Permanecem até você eliminá-los dentro do app ou desinstalar o Aplicativo
Cópia no seu iCloud privado Permanece na sua conta Apple mesmo que você desinstale o app ou desative a sincronização. É eliminada em Ajustes do iOS → [Seu nome] → iCloud → Gerenciar armazenamento da conta → Finyvo
Backups automáticos do formato interno Até 7 cópias rotativas, no seu dispositivo
Logotipos de marca baixados No cache do app dentro do seu dispositivo; o iOS pode purgá-los quando precisar de espaço e são eliminados ao desinstalar
Itens das Chaves (Keychain) Podem sobreviver à desinstalação do app, por design do iOS; são eliminados ao redefinir o dispositivo
Cache de taxas de câmbio no backend 24 horas; o histórico é conservado de forma indefinida (são dados de mercado públicos)
Cache de busca de marca no backend 1 hora
Registro de instalação e métricas de IA no backend Indefinido enquanto a instalação seguir ativa (identificador pseudônimo e métricas técnicas: função, modelo, tokens, latência, sucesso ou erro)
Registros operacionais na Cloudflare Até 30 dias
Recibos e estado de assinatura no RevenueCat Conforme as políticas do RevenueCat
Dados enviados ao provedor de modelos Conforme a política de retenção vigente do provedor (segundo as suas condições publicadas, até 30 dias)
Mensagens dos formulários do site Conservamos pelo tempo necessário para atender a sua solicitação e, no máximo, por 24 meses

Como eliminar seus dados

  • Eliminação seletiva. Apague ou arquive transações, carteiras, categorias, etiquetas, orçamentos, metas ou assinaturas uma a uma, dentro do Aplicativo.
  • Redefinição dentro do Aplicativo. Em Ajustes → Zona avançada → Redefinir todos os dados você apaga de uma vez todos os registros do banco de dados do Aplicativo: transações, carteiras, categorias, etiquetas, orçamentos e suas atribuições, assinaturas e suas cobranças, metas de economia com todo o seu histórico de movimentações, o histórico de avisos, o aprendizado de categorias, o registro de importações, as marcas guardadas e as taxas de câmbio baixadas. Também são cancelados os avisos já programados no sistema. O Aplicativo volta à configuração inicial. Lembre que essa ação não apaga a cópia do iCloud por si só — a exclusão se propaga aos seus outros dispositivos como qualquer outra mudança, mas para eliminar o contêiner do iCloud use a opção seguinte.
  • Eliminação completa. Desinstale o Aplicativo e, além disso, elimine a cópia do iCloud em Ajustes do iOS → [Seu nome] → iCloud → Gerenciar armazenamento da conta → Finyvo. Desinstalar por si só não apaga a cópia no iCloud, e alguns itens técnicos das Chaves podem sobreviver até você redefinir o dispositivo.
  • Assinatura. Gerencie e cancele o Finyvo Plus em Ajustes do iOS → [Seu nome] → Assinaturas, ou em Ajustes → Finyvo Plus → Gerenciar dentro do Aplicativo.
  • Solicitações pontuais. Se você precisar confirmar ou solicitar a eliminação de dados concretos no nosso backend — por exemplo, registros operacionais que possam conter o seu IP, ou o registro da sua instalação —, escreva para [email protected] e o processaremos em 30 dias corridos.

Leve seus dados

Você não precisa nos escrever para exercer o seu direito de portabilidade: a exportação completa já está no Aplicativo, é gratuita e funciona sem conexão.

Em Ajustes → Dados → Exportar meus dados você obtém um arquivo ZIP que contém:

  • Oito arquivos CSV (transações, carteiras, categorias, etiquetas, orçamentos, assinaturas, metas e movimentações de metas), em formato padrão e codificação UTF-8, prontos para abrir em qualquer planilha.
  • Um arquivo JSON com a fidelidade completa dos seus dados, pensado para migrar a outra ferramenta.
  • Um arquivo de texto que explica o que é cada arquivo.

Tudo é gerado dentro do seu iPhone: não passa por nenhum servidor, não exige conexão e não exige o Finyvo Plus.

Lembre que o arquivo exportado sai sem criptografia nem senha. Depois que você o compartilha ou o guarda fora do app, ele deixa de estar protegido pelo contêiner do Aplicativo: guarde-o em um lugar seguro.

Seus direitos

Segundo o seu país de residência, você tem um ou vários dos seguintes direitos sobre os seus dados pessoais:

  • Acesso: saber que dados tratamos relativos a você.
  • Retificação: corrigir dados inexatos ou desatualizados. Os dados do seu dispositivo você edita diretamente no Aplicativo.
  • Eliminação (“direito ao esquecimento”): eliminar os dados que conservemos sobre você. Ver Retenção e eliminação.
  • Limitação do tratamento.
  • Oposição ao tratamento baseado em interesse legítimo. Na prática: desligue a sincronização com o iCloud e as funções de IA nos ajustes do Aplicativo.
  • Portabilidade: receber seus dados em um formato estruturado e de leitura mecânica. Você pode exercê-lo sozinho, sem nos pedir nada: ver Leve seus dados.
  • Retirar o consentimento quando o tratamento se basear nele.
  • Não ser objeto de decisões automatizadas com efeitos jurídicos ou similarmente significativos. O Finyvo não toma esse tipo de decisão sobre você: não calcula pontuações de crédito e não aprova nem nega nada. As funções de IA sugerem: a categoria sugerida pode se preencher sozinha no formulário quando você ainda não escolheu uma, e você sempre pode mudá-la antes de salvar; a descrição melhorada e as etiquetas sugeridas só se aplicam se você as aceitar com um toque.
  • Apresentar reclamação perante a autoridade de controle do seu país.

Para exercer estes direitos, escreva para [email protected]. Responderemos em 30 dias corridos, prorrogáveis até 60 em casos complexos, conforme a lei aplicável permitir.

Em muitos casos não podemos acessar os seus dados nem que quiséssemos. Suas transações vivem no seu iPhone e no seu iCloud privado, não em um servidor nosso. O que podemos atender são os registros do nosso backend (identificador de instalação, métricas de uso de IA, registros operacionais) e as mensagens que você nos tiver enviado pelos formulários do site.

Marco legal aplicável e bases legais

República Dominicana

O tratamento é realizado conforme a Lei n.º 172-13 sobre Proteção de Dados de Caráter Pessoal. Em matéria de consumo, aplica-se a Lei n.º 358-05, Geral de Proteção dos Direitos do Consumidor ou Usuário.

União Europeia, Espaço Econômico Europeu e Reino Unido

Para residentes no EEE ou no Reino Unido aplicam-se o Regulamento (UE) 2016/679 (RGPD) e o UK GDPR. As bases legais são:

Tratamento Base legal
Armazenamento local dos seus dados financeiros e prestação do serviço Execução do contrato (art. 6.1.b RGPD)
Sincronização com o seu iCloud privado Execução do contrato (art. 6.1.b RGPD). É uma função do serviço que você pode desativar a qualquer momento
Identificação da instalação (App Attest) e limites antiabuso Interesse legítimo em proteger o serviço contra usos fraudulentos (art. 6.1.f RGPD)
Funções de inteligência artificial, incluída a importação assistida Execução do contrato para as funções que você solicita (art. 6.1.b) e interesse legítimo em oferecer sugestões automáticas (art. 6.1.f), com direito de oposição exercível pelas chaves do Aplicativo
Diagnóstico técnico, segurança e prevenção de abuso Interesse legítimo (art. 6.1.f RGPD)
Gestão da assinatura Finyvo Plus Execução do contrato (art. 6.1.b RGPD)
Atendimento de mensagens enviadas pelos formulários do site Interesse legítimo em atender consultas (art. 6.1.f) ou execução da sua solicitação
Cumprimento de obrigações legais e fiscais Obrigação legal (art. 6.1.c RGPD)

Estados Unidos: Califórnia (CCPA / CPRA)

Para residentes da Califórnia, conforme a California Consumer Privacy Act modificada pela California Privacy Rights Act, você tem direito a saber que categorias de informação pessoal são coletadas, a acessar, corrigir ou eliminar as suas informações, a limitar o uso de informação sensível, a não sofrer discriminação por exercer os seus direitos e a optar por não participar da “venda” ou “compartilhamento” de informação pessoal.

O Finyvo não vende nem compartilha informação pessoal no sentido definido pela CCPA/CPRA. Não comercializamos dados com anunciantes nem com redes publicitárias.

Brasil: LGPD

Para residentes no Brasil aplica-se a Lei Geral de Proteção de Dados (Lei 13.709/2018). Seus direitos são substancialmente equivalentes aos listados acima e o canal de contato é o mesmo: [email protected].

O Aplicativo está disponível em português do Brasil, e este documento também — você está lendo a versão em português. Ela é uma tradução de cortesia; em caso de discrepância, prevalece a versão em espanhol.

Outros países da América Latina

Podem aplicar-se, segundo a sua residência: México (Ley Federal de Protección de Datos Personales en Posesión de los Particulares), Argentina (Lei 25.326), Colômbia (Lei Estatutária 1581 de 2012), Chile (Lei 19.628 com a sua reforma de 2024) e Peru (Lei 29.733). O Finyvo respeita os direitos substantivos que cada marco outorga e responde nos prazos aplicáveis.

Autoridades de controle

Se você considerar que os seus direitos não foram atendidos adequadamente, pode recorrer à autoridade competente:

Jurisdição Autoridade
República Dominicana (consumo) Pro Consumidor: proconsumidor.gob.do
União Europeia / EEE A autoridade nacional de proteção de dados do seu país
Reino Unido ICO: ico.org.uk
Califórnia (EUA) CPPA: cppa.ca.gov
Brasil ANPD: gov.br/anpd
México INAI: home.inai.org.mx
Argentina AAIP: argentina.gob.ar/aaip
Colômbia SIC: sic.gov.co

Antes de recorrer à autoridade, agradeceríamos que você nos escrevesse primeiro para [email protected] para tentarmos resolver diretamente.

Privacidade de menores

O Finyvo é classificado 4+ na App Store, mas não é desenhado nem dirigido a menores de 13 anos. Não coletamos deliberadamente informação pessoal de menores de 13 anos, ou da idade mínima aplicável no seu país, que pode ser superior conforme as normas locais.

Se você é pai, mãe ou responsável e descobre que um menor de 13 anos utilizou o Aplicativo, escreva para [email protected]. Adotaremos as medidas necessárias para atender a situação e, se procedente, eliminar a informação correspondente.

Etiqueta de privacidade da App Store

A ficha “Privacidade do App” definitiva é publicada na App Store Connect ao enviar o Aplicativo e é a que prevalece frente a este resumo. Se você detectar uma diferença entre ambas, escreva para nós e a corrigiremos.

Isto é o que declararemos:

Categoria Declaração
Dados usados para rastrear você Nenhum. O Finyvo não faz rastreamento entre apps nem sites de terceiros, não usa o identificador de publicidade e não mostra anúncios
Dados vinculados à sua identidade O identificador de instalação gerado com o App Attest e o identificador anônimo do RevenueCat, usados para autorizar o acesso ao backend, aplicar os limites do seu plano e resolver se você tem o Finyvo Plus. O conteúdo que você envia às funções de IA é declarado à parte, na linha seguinte
Dados não vinculados à sua identidade O conteúdo que você envia às funções de IA: descrições, nomes de estabelecimento, valores e — se você usar a importação — linhas de amostra do seu arquivo. A requisição viaja autenticada com o seu identificador de instalação, mas nosso backend não guarda o corpo da solicitação nem o da resposta, então esse conteúdo não fica associado a você em nenhum registro. Também o histórico de compra dentro do app, gerido pela Apple e pelo RevenueCat, e os diagnósticos técnicos processados pela Apple (MetricKit)
APIs de “razão exigida” Preferências do sistema (motivo CA92.1) e carimbo de tempo de arquivos (motivo C617.1)
Dados que o Finyvo não recebe Seu nome, e-mail, telefone ou ID Apple; o saldo calculado das suas carteiras e o seu banco de dados completo; os dados do seu cartão ou método de pagamento. O que você sincroniza pelo iCloud vive na sua conta Apple e o Finyvo não pode lê-lo

Mudanças nesta Política

Esta Política pode ser atualizada para refletir mudanças no Aplicativo, na legislação aplicável ou nas nossas práticas. Quando houver mudanças substanciais:

  • Publicaremos a versão atualizada no site e a vincularemos a partir do Aplicativo.
  • Atualizaremos a data de “Última atualização” no início do documento.
  • Quando as mudanças afetarem os seus direitos substantivos, avisaremos você dentro do Aplicativo.

O uso continuado do Aplicativo depois da entrada em vigor das mudanças implica a aceitação da nova Política.

O site finyvo.com

Esta seção se aplica unicamente ao site finyvo.com e seus subdomínios. Não se aplica ao Aplicativo iOS, que não usa cookies.

Cookies e armazenamento

O site não instala cookies. Só usa duas chaves de armazenamento local no seu navegador:

Tipo Armazenamento Expiração Propósito
Necessária (idioma) localStorage Até você apagar os dados do site Lembrar o idioma que você escolheu
Necessária (tema) localStorage Até você apagar os dados do site Lembrar se você prefere tema claro ou escuro

Você pode apagá-las quando quiser na configuração de privacidade do seu navegador.

Requisições de rede do site

O site faz exatamente duas requisições que envolvem um terceiro:

Quando Para onde Para quê O que é enviado
Ao carregar a página inicial /cdn-cgi/trace, um serviço da Cloudflare servido do nosso próprio domínio Detectar o seu país a partir do seu IP e mostrar os valores de exemplo na sua moeda Seu endereço IP, como em qualquer visita web. O resultado não é guardado: nem cookie, nem armazenamento local
Só se você enviar o formulário de Contato ou de Feedback api.web3forms.com (Web3Forms) Nos fazer chegar a sua mensagem por e-mail Seu nome, seu e-mail, o assunto e o texto da mensagem. No formulário de Feedback, o e-mail é opcional

Não há nenhuma outra requisição a terceiros: as fontes estão hospedadas no nosso próprio domínio e não usamos CDNs externos.

Formulários do site

Os formulários de /contact e /feedback são enviados ao Web3Forms, um serviço de terceiros que recebe a mensagem e a reenvia para nós por e-mail. O Web3Forms trata o que você tiver escrito: nome, endereço de e-mail, assunto e texto da mensagem. Não instala cookies nem cria nenhum perfil. Se o envio falhar, o seu navegador abre o seu aplicativo de e-mail com a mensagem preenchida para você nos mandar diretamente. Conservamos os e-mails recebidos pelo tempo necessário para atender a sua solicitação e, no máximo, por 24 meses.

Um dos assuntos do formulário de contato é “Privacidade / dados”. Se você preferir não passar pelo Web3Forms para exercer os seus direitos, escreva diretamente para [email protected].

O que o site não usa

Não há Google Analytics, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Hotjar, Crazy Egg, Microsoft Clarity, nem cookies de marketing, retargeting ou publicidade de terceiros. Se no futuro integrarmos alguma ferramenta de analítica, atualizaremos esta seção antes de habilitá-la e mostraremos um aviso de consentimento onde for legalmente exigível.

Contato

Para qualquer consulta, solicitação de direitos ou reclamação relacionada à privacidade:

[email protected]

Respondemos dentro dos prazos legais aplicáveis, normalmente 30 dias corridos.

Finyvo

Contas claras,
Mente tranquila.

Seu app de finanças pessoais multimoeda. Suas informações vivem no seu iPhone e, se quiser, no seu iCloud privado.

Baixar na App Store

Produto

  • Multimoeda
  • Recursos
  • Privacidade
  • Inteligência
  • Finyvo Plus
  • FAQ

Legal

  • Política de Privacidade
  • Termos do Serviço
  • EULA (Apple)
  • Segurança
  • Software de terceiros
  • Suporte

Contato

  • Escreva para a gente [email protected]

Siga a gente

© 2026 Finyvo. Todos os direitos reservados.

Feito com cuidado na 🇩🇴 República Dominicana

ES EN PT