Política de Privacidade do Fluoo
Última atualização: 27 de setembro de 2026 · Versão 2026-09-27.1
1. Sobre esta política
Esta política descreve o tratamento de dados na versão beta do Fluoo, um aplicativo de organização financeira pessoal destinado a pessoas com 18 anos ou mais. Ela abrange cadastro, uso dos recursos, armazenamento local e serviços de terceiros. O responsável pelo Fluoo e pelas decisões sobre o tratamento de dados pessoais é Marcos Costa, pessoa física. O contato para suporte e privacidade é fluooapp@gmail.com.
2. Dados de conta e registros financeiros
Tratamos nome, e-mail, identificador de conta, credenciais necessárias à autenticação e registros de aceite, com data e versão dos textos. Também armazenamos os dados que você informa, como renda, entradas extras, gastos, descrições, categorias, formas de pagamento, parcelas, recorrências, lembretes, metas e marcações sobre seus hábitos. Esses dados permitem manter a conta, sincronizar registros e apresentar o histórico, resumos e insights.
3. Sem conexão bancária
O Fluoo não conecta sua conta bancária, não consulta extratos nem executa pagamentos ou transferências. Selecionar Pix, dinheiro, débito ou crédito apenas classifica um registro informado por você. Não solicitamos credenciais bancárias ou o número completo de um cartão para registrar gastos.
4. Supabase: conta e dados em nuvem
Utilizamos Supabase para autenticação, banco de dados e funções de servidor, incluindo a exclusão de conta. O serviço recebe os dados de cadastro e os registros sincronizados para permitir seu uso entre sessões e manter a separação entre contas. Estados e datas de beta, trial e acesso também ficam vinculados ao perfil. Conexões aos serviços podem gerar registros técnicos, como horários, endereço IP e informações de requisições, conforme a configuração da infraestrutura.
5. PostHog: uso dos recursos
Quando habilitado na versão distribuída, usamos PostHog para entender quais recursos são utilizados e melhorar o app. A análise de uso fica desligada por padrão. Você pode ativá-la ou desativá-la em Perfil > Preferências > Compartilhar dados de uso; a escolha é guardada neste aparelho. Quando ativada, os eventos configurados incluem, por exemplo, abertura do painel, criação de lançamento, uso de metas, exportação e envio de comentário. Podem conter o identificador da conta ou um identificador temporário anterior ao login, plataforma, contagens e atributos limitados, como forma de pagamento, presença de categoria e tipo de objetivo. Dados associados ao identificador da conta não são anônimos. A desativação impede o registro de novos eventos pelo app, mas não apaga os já enviados; você pode solicitar informações ou exclusão pelo contato desta política.
O código filtra as propriedades enviadas: nomes, e-mails, valores financeiros e descrições livres não fazem parte da lista permitida nos eventos de uso. A gravação de sessões e o enriquecimento de localização por IP estão desativados na configuração do app. Isso não significa que o endereço IP deixe de ser necessário à conexão de rede com o serviço.
6. Sentry: erros e estabilidade
Quando configurado em versões fora do ambiente de desenvolvimento, usamos Sentry para diagnosticar falhas. Os relatos podem conter mensagens e detalhes técnicos do erro, contexto do dispositivo e sistema, versão do app e informações da atualização. Esses dados técnicos podem permitir identificar indiretamente uma pessoa.
A configuração desativa o envio padrão de dados pessoais e o rastreamento de desempenho por amostragem. Filtros no app removem a associação direta com o identificador da conta nos eventos JavaScript e reduzem a presença de valores e campos financeiros. Regras no Sentry removem alguns identificadores do aparelho e campos de localização dos eventos armazenados. Esses filtros não garantem anonimização nem remoção de todo conteúdo que possa aparecer em um erro, inclusive em eventos nativos.
7. Comentários, notificações e atualizações
Ao usar Perfil > Ajuda > Enviar comentário, armazenamos no Supabase sua mensagem, tipo de comentário, identificador da conta e informações técnicas, como tela de origem, plataforma e versão do app e sistema. Evite incluir senhas, documentos ou dados financeiros desnecessários na mensagem.
Os lembretes usam notificações locais e dependem da permissão do sistema. Seu conteúdo pode aparecer na tela do aparelho; você pode gerenciar as permissões nas configurações do dispositivo. Utilizamos também serviços Expo/EAS para distribuição de atualizações do aplicativo.
8. Armazenamento no aparelho e exportação
O app mantém preferências, dados de sessão e lançamentos pendentes de sincronização no aparelho. No aplicativo nativo, a sessão usa o armazenamento seguro disponibilizado pelo sistema; preferências e fila offline usam armazenamento local distinto. Isso não significa que todos os dados locais tenham a mesma proteção ou que exista criptografia de ponta a ponta.
Em Perfil > Exportar dados, você pode gerar CSV de lançamentos ou JSON com os conjuntos de dados contemplados pela exportação. Esses arquivos podem conter informações financeiras e pessoais e são compartilhados com o destino que você escolher. A exportação não é uma cópia integral de todos os sistemas: não inclui, por exemplo, registros externos de analytics e erros nem a fila offline ainda não sincronizada. Proteja os arquivos exportados.
9. RevenueCat e pagamentos futuros
A integração de compras com RevenueCat ainda não está ativa nesta versão. O código atual não envia dados ao RevenueCat por essa integração nem realiza cobrança de assinatura. Se esse serviço for habilitado, esta política deverá ser atualizada antes da disponibilização das compras, indicando os dados efetivamente tratados, as finalidades e os participantes do fluxo. O fim do beta ou do trial não autoriza uma cobrança automática.
10. Fornecedores e localização do tratamento
Os serviços de terceiros são utilizados para as finalidades descritas nesta política. O banco principal do projeto Supabase está configurado na região de São Paulo, Brasil. O projeto de analytics PostHog utiliza a região EU Cloud, e a organização Sentry que recebe os relatos de erro armazena dados nos Estados Unidos. Ao acessar as páginas legais públicas do Fluoo, hospedadas na Cloudflare Pages, o serviço de hospedagem pode processar dados técnicos da requisição, incluindo endereço IP, para entregar e proteger as páginas. Essas são as regiões principais conhecidas dos serviços do app; serviços auxiliares, suporte e cópias dos fornecedores podem envolver outros locais. O simples uso do app não é tratado como autorização genérica para compartilhamento ou transferências internacionais.
11. Retenção e exclusão
Os registros da conta são mantidos para disponibilizar seus dados enquanto você utiliza o serviço. O fim do beta ou do trial e a desinstalação do app não excluem sua conta na nuvem. No plano atual do Supabase, logs de API e banco ficam acessíveis no painel por um dia; esse prazo de acesso não comprova quando eventuais cópias internas são eliminadas. O plano Free não inclui backups agendados do projeto.
No plano atual, o PostHog permite consultar eventos de analytics por até sete anos, salvo exclusão específica. Esse período é uma janela de consulta, não um substituto para a exclusão de dados pessoais. O plano Developer do Sentry prevê retenção de 30 dias para eventos de erro; o fornecedor informa que apaga seus backups após 90 dias. Mudanças de plano ou de fornecedor podem alterar esses períodos, exigindo atualização desta política.
Para excluir a conta, use Perfil > Dados > Excluir minha conta e confirme a operação. Após a conclusão bem-sucedida, o fluxo remove o usuário de autenticação e os dados associados no banco principal. Também registra um pedido automático para excluir no PostHog os dados associados ao identificador da conta. Esse pedido é processado posteriormente pelo fornecedor; a conclusão não é imediata e eventos anônimos nunca vinculados à conta podem não ser alcançados. A ação não apaga arquivos que você já exportou ou enviou a outros aplicativos. Não há exclusão automática de registros no Sentry, nem garantia de eliminação imediata de logs, backups ou todas as cópias locais. Para solicitar a análise e a exclusão de outros dados pessoais que possam estar nesses registros, use o contato da seção 12; eventuais limitações serão informadas conforme a legislação aplicável.
12. Seus direitos e contato
Nos termos da legislação aplicável, você pode solicitar informações sobre o tratamento e o compartilhamento de seus dados, acesso, correção, portabilidade e exclusão, além dos demais direitos previstos na LGPD. Algumas solicitações podem exigir confirmação de identidade; este texto não limita os direitos previstos em lei.
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato com Marcos Costa pelo e-mail fluooapp@gmail.com, inclusive se não conseguir acessar o app. Informe a solicitação e o e-mail da conta a que ela se refere, sem enviar senhas ou documentos desnecessários. Durante o beta, você também pode usar Perfil > Ajuda > Enviar comentário, escolhendo Dúvida ou Outro; esse canal interno exige acesso à conta.
13. Atualizações desta política
A data e a versão identificam este texto. Novos cadastros registram a versão apresentada no aceite. Registros de aceites anteriores não são substituídos por esta revisão. Mudanças relevantes no tratamento devem ser comunicadas; quando necessário, devem ser acompanhadas das opções e solicitações de consentimento apropriadas antes da ativação dos novos usos.