Política de Privacidade
Versão 3.3 · Última atualização: 5 de outubro de 2026
Esta política explica, de forma clara e sem juridiquês, quais dados o Stabil Money coleta, por que, com quem compartilha e como você controla tudo isso. Ela cumpre a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e vale para o aplicativo web e para a versão instalada no celular (PWA).
- Quem trata seus dados (controlador)
- Quais dados coletamos
- O que nós não coletamos
- Para que usamos e com qual base legal
- Cookies e dados guardados no seu dispositivo
- Com quem compartilhamos
- Conta-família: dados de outras pessoas
- Crianças e adolescentes
- Modo offline: dados no seu aparelho
- Segurança
- Por quanto tempo guardamos
- Seus direitos e como exercê-los
- Transferência internacional de dados
- Incidentes de segurança
- Alterações nesta política
- Contato e Encarregado (DPO)
1. Quem trata seus dados (controlador)
O controlador dos dados pessoais tratados no Stabil Money — quem decide o que é coletado e para quê — é Victor de Melo da Rosa, pessoa física, desenvolvedor e mantenedor do aplicativo.
Contato para qualquer assunto de privacidade: victor.rosa.faculdade@gmail.com.
2. Quais dados coletamos
Praticamente tudo que o aplicativo sabe sobre você é o que você mesmo digita. Nada é buscado em bancos, bureaus de crédito ou redes sociais.
2.1. Dados de cadastro e perfil
- Nome e e-mail — obrigatórios, identificam sua conta e servem para o login.
- Senha — armazenada apenas como hash criptográfico (argon2id). A senha em si nunca é guardada e não pode ser lida por ninguém, inclusive pelo desenvolvedor.
- Telefone e foto de perfil — opcionais, só se você preencher.
- Data da última troca de senha — usada para mostrar a idade da sua senha na tela de Segurança.
- Data de nascimento e sexo — opcionais; você pode deixar em branco ou escolher "Prefiro não informar".
- Fuso do relógio — opcional, escolhido em Configurações, só para mostrar a hora no topo da tela.
- Verificação em duas etapas, se você ligar: o segredo do aplicativo autenticador e os códigos de recuperação, guardados cifrados, e a data em que a proteção foi ativada.
- Novo e-mail aguardando confirmação — quando você pede para trocar de e-mail, o endereço novo fica guardado até ser confirmado pelo link enviado a ele.
2.2. Dados financeiros que você registra
- Métodos de pagamento: apelido da conta ou cartão, tipo (corrente, poupança, débito, crédito), banco escolhido de uma lista, saldo inicial informado, limite do cartão e dias de fechamento e vencimento.
- Transações: valor, tipo (receita ou despesa), data, descrição opcional, categoria, método de pagamento, quem fez a compra, parcelas e se já foi paga.
- Categorias: nome, ícone e cor.
- Metas e investimentos: nome, valor-objetivo, aportes, resgates, indexador (CDI, Selic, IPCA+, prefixado) e percentual informado.
- Dependentes: nome, e-mail, foto, parentesco e senha (também em hash).
Esses dados podem revelar hábitos de consumo e situação financeira. Eles são tratados com o mesmo cuidado dos dados de cadastro e ficam visíveis apenas para a sua família dentro do aplicativo (veja a seção 7).
2.3. Dados técnicos de sessão e segurança
- Endereço IP, navegador e sistema operacional (do user-agent) e data do último acesso — guardados junto da sua sessão para que você veja, em Configurações › Segurança, quais dispositivos estão conectados e possa encerrá-los.
- Registros técnicos do servidor (logs) — podem conter IP, data, página acessada e mensagens de erro. Servem para diagnosticar falhas e detectar abuso.
- Registro do aceite — a data e hora, a versão dos documentos e o endereço IP de quando você marcou a caixa de aceite no cadastro. É a comprovação do seu consentimento exigida pelo art. 8º, §1º da LGPD; sem ela, não haveria registro de que você concordou nem de qual texto estava em vigor naquele momento.
- Pedidos de redefinição de senha — um código de uso único, guardado apenas como hash, que deixa de valer em 60 minutos.
- Contagem de tentativas — para barrar quem tenta adivinhar senhas ou códigos, o servidor conta por até uma hora as tentativas de login, de código e de cadastro, associadas ao endereço IP e, no login, ao e-mail digitado.
- Alertas de segurança — os e-mails que avisam de mudanças na sua conta informam quando, de qual endereço IP e de qual aparelho a ação foi feita, para você reconhecer se foi você.
- Registro de atividade — cada ação feita na conta (lançar, editar ou excluir um lançamento, cadastrar um cartão, adicionar um dependente, entrar, sair, trocar a senha, ligar a verificação em duas etapas…) fica registrada com quem fez, o que mudou (inclusive valores), a data e hora, o endereço IP e o navegador e sistema operacional. Você o vê em Configurações › Atividade. Senhas, códigos e o segredo da verificação em duas etapas nunca entram nele, e de mudanças em telefone, data de nascimento e sexo ele guarda só que o campo mudou, não o valor.
Não usamos ferramentas de analytics, mapas de calor, gravação de sessão nem pixels de rastreamento de terceiros.
2.4. Moderação
Se uma conta for suspensa pela administração do aplicativo, guardamos a data, o motivo e qual administrador a suspendeu. Suspensões, reativações e exclusões feitas pela administração ficam num registro de auditoria com o nome e o e-mail da conta no momento da ação, o motivo informado e o endereço IP do administrador (veja a seção 11). O painel administrativo mostra os dados de cadastro e a estrutura da conta — quantas contas, lançamentos e dependentes existem e o último acesso —, mas nunca valores financeiros, e não tem acesso ao registro de atividade da família.
3. O que nós não coletamos
Deixar isso explícito é tão importante quanto listar o que coletamos. O Stabil Money não coleta e não pede:
- credenciais bancárias — não há Open Finance, não lemos extratos, não acessamos suas contas. Sua senha do banco, token, código por SMS ou senha de cartão nunca serão solicitados;
- número de cartão de crédito, CVV ou dados de pagamento — o aplicativo é gratuito e não processa pagamentos;
- CPF, RG ou documentos de identidade;
- localização geográfica (GPS), contatos, agenda, microfone, câmera em segundo plano ou lista de aplicativos instalados;
- dados sensíveis na acepção do art. 5º, II da LGPD — origem racial, convicção religiosa, opinião política, filiação sindical, dado de saúde ou vida sexual, biometria. Pedimos que você não escreva esse tipo de informação nas descrições das transações;
- dados para publicidade — não há anúncios no aplicativo.
4. Para que usamos e com qual base legal
A LGPD exige que todo tratamento tenha uma finalidade e uma base legal. Estas são as nossas:
| Dados | Para que usamos | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail (e o novo e-mail, enquanto aguarda confirmação), senha | Criar sua conta, autenticar o login, identificar você no aplicativo | Execução de contrato — art. 7º, V |
| Transações, contas, cartões, categorias, metas, investimentos | Entregar a função central do aplicativo: registrar, somar e exibir seu controle financeiro | Execução de contrato — art. 7º, V |
| Telefone, foto de perfil, data de nascimento, sexo | Personalizar e completar seu perfil (dados opcionais) | Consentimento — art. 7º, I |
| Dados dos dependentes | Criar o login deles e mostrar quem fez cada gasto na família | Execução de contrato — art. 7º, V, e consentimento do titular dos dados ou de seu responsável legal |
| IP, navegador, sessões ativas, logs, contagem de tentativas, pedidos de redefinição de senha | Segurança da conta, prevenção a acesso indevido, diagnóstico de falhas e cumprimento do Marco Civil da Internet | Legítimo interesse — art. 7º, IX, e cumprimento de obrigação legal — art. 7º, II |
| Registro de atividade (ação, o que mudou, data, IP e aparelho) | Segurança da conta (perceber um acesso ou uma alteração que você não fez) e transparência na família (saber quem lançou, editou ou excluiu cada coisa no dinheiro que é compartilhado) | Legítimo interesse — art. 7º, IX, e execução de contrato — art. 7º, V |
| Segredo da verificação em duas etapas e códigos de recuperação | Proteger o seu login com um segundo fator, quando você liga essa opção | Execução de contrato — art. 7º, V |
| Registro de moderação (suspensão, motivo e auditoria das ações administrativas) | Fazer cumprir os Termos de Uso, proteger o serviço e comprovar as ações tomadas | Legítimo interesse — art. 7º, IX, e exercício regular de direitos — art. 7º, VI |
| E-mail (avisos automáticos) | Enviar alertas de segurança (senha alterada ou redefinida, pedido e confirmação de troca de e-mail, verificação em duas etapas ligada ou desligada, sessões encerradas, conta excluída) e, ao titular, lembretes de vencimento de faturas de cartão e contas fixas — 3 dias antes, na véspera, no dia e a cada 7 dias enquanto houver atraso. Os lembretes podem ser desligados em Configurações › Conta; os alertas de segurança não, porque existem justamente para avisar quando alguém mexe na sua conta. Guardamos só a data do último lembrete enviado, para não repetir no mesmo dia. | Execução de contrato — art. 7º, V (lembretes) e legítimo interesse — art. 7º, IX (alertas de segurança) |
| Uso agregado do aplicativo e relatos de erro | Testar, corrigir e melhorar o aplicativo durante a fase de testes | Consentimento — art. 7º, I (o aceite no cadastro) |
| Data, hora, versão e IP do aceite dos documentos | Comprovar que você consentiu e a qual versão do texto | Cumprimento de obrigação legal e ônus da prova do consentimento — art. 7º, II e art. 8º, §1º |
Seus dados não são usados para decisões automatizadas que afetem seus interesses, nem para criar perfis de crédito, score ou classificação de risco.
O consentimento que você deu para o uso dos dados em testes e melhorias pode ser revogado a qualquer momento pelo contato da seção 16, sem prejuízo ao funcionamento normal da sua conta.
5. Cookies e dados guardados no seu dispositivo
O Stabil Money usa apenas cookies essenciais — sem eles não é possível manter você conectado. Não há cookies de publicidade ou de rastreamento entre sites.
| Nome | Tipo | Para que serve |
|---|---|---|
stabilmoney-session |
Cookie essencial | Mantém você conectado enquanto navega. Expira ao sair ou após inatividade. |
XSRF-TOKEN |
Cookie essencial | Protege contra ataques de falsificação de requisição (CSRF). |
remember_web_… |
Cookie essencial | Criado quando o login é feito com "Lembrar de mim" — a caixa já vem marcada; desmarque-a em aparelho compartilhado. Mantém você conectado neste aparelho por até 7 dias — depois disso o aplicativo pede a senha de novo. Some quando você sai da conta; trocar a senha ou encerrar as outras sessões o invalida nos outros aparelhos. |
sm-aparelho-confiavel |
Cookie essencial | Criado só se você marcar "Confiar neste aparelho por 7 dias" ao digitar o código da verificação em duas etapas. Durante 7 dias, este navegador entra com a senha sem pedir o código. Guarda a identificação da conta, a validade e uma assinatura (nunca a senha nem o código). Deixa de valer se você trocar a senha, desligar ou religar a verificação, trocar os códigos de recuperação, encerrar as outras sessões ou tocar em "Esquecer todos os aparelhos confiáveis". |
sm-theme |
Armazenamento local | Lembra se você escolheu tema claro ou escuro. |
sm-collapsed |
Armazenamento local | Lembra se o menu lateral fica recolhido. |
sm-cookie-consent |
Armazenamento local | Registra que você já viu o aviso de cookies, para não repeti-lo. |
sm-form-user |
Armazenamento local | Identifica qual usuário preencheu o formulário offline, para não misturar lançamentos entre contas no mesmo aparelho. |
| Fila offline (IndexedDB) e cache de páginas | Armazenamento local | Guarda no seu aparelho os lançamentos feitos sem internet e as telas para uso offline. |
Os itens de armazenamento local ficam somente no seu navegador e não são enviados para o servidor. Você pode apagá-los limpando os dados do site nas configurações do navegador — lançamentos ainda não sincronizados serão perdidos.
6. Com quem compartilhamos
Seus dados não são vendidos, alugados nem cedidos para anunciantes, corretores de dados, bureaus de crédito ou qualquer terceiro com finalidade comercial.
O compartilhamento se limita a fornecedores que atuam como operadores, tratando dados por nossa ordem e apenas na medida necessária:
| Quem | Papel | O que acessa |
|---|---|---|
| Oracle Cloud Infrastructure (Oracle) | Operador | Servidor em nuvem, na região de São Paulo (Brasil), onde rodam o aplicativo e o banco de dados. Não usa os dados para finalidade própria. |
| Cloudflare | Operador | Todo acesso ao aplicativo passa pela rede da Cloudflare, que protege o site contra ataques e encaminha a conexão ao servidor. Ela recebe seu endereço IP, informações do navegador e o conteúdo que trafega entre você e o servidor. |
| Provedor de envio de e-mail (SMTP) | Operador | Entrega os e-mails do aplicativo — confirmação de cadastro e de troca de e-mail, redefinição de senha, alertas de segurança e lembretes. Recebe o seu endereço de e-mail e o conteúdo dessas mensagens. |
| Have I Been Pwned (Pwned Passwords) | Terceiro (consulta) | Quando você cria ou troca uma senha, o servidor confere se ela aparece em vazamentos conhecidos. Só os 5 primeiros caracteres do hash SHA-1 da senha são enviados — nunca a senha, o seu e-mail ou o seu IP — e a comparação final é feita no nosso servidor. |
| Google Fonts | Terceiro (CDN) | As fontes do aplicativo são carregadas dos servidores do Google, que recebem seu endereço IP e informações do navegador nessa requisição. Nenhum dado financeiro ou de conta é enviado. |
Também podemos divulgar dados quando houver obrigação legal ou ordem judicial, sempre no limite do que for exigido, e — se a lei permitir — avisando você.
Novas integrações previstas (por exemplo, um assistente por WhatsApp que usaria a API do WhatsApp e um serviço de inteligência artificial) ainda não existem. Se forem implementadas, esta política será atualizada antes de entrarem em operação.
7. Conta-família: dados de outras pessoas
O Stabil Money organiza os dados por família, não por pessoa. Isso tem uma consequência de privacidade que você precisa entender antes de convidar alguém:
- Todos os membros da família veem tudo. Um dependente com login próprio acessa todas as contas, cartões, transações, metas e investimentos da família — inclusive os do titular. Não existe visão parcial ou privada nesta versão.
- O registro de atividade é a exceção. Em Configurações › Atividade, o titular vê o que cada pessoa da família fez — inclusive o aparelho usado —, e cada dependente vê só o que ele mesmo fez. O endereço IP fica guardado para a segurança da conta, mas na tela só aparece para a própria pessoa que fez a ação.
- Famílias diferentes são isoladas. Nenhum usuário de outra família tem qualquer acesso aos seus dados. Esse isolamento é aplicado no servidor e coberto por testes automatizados.
- Ao cadastrar um dependente, você trata dados de terceiro. Informe a pessoa de que os dados dela estão no aplicativo, mostre-lhe esta política e obtenha sua concordância — ou seja seu responsável legal. Ela mantém todos os direitos da seção 12 sobre os próprios dados.
8. Crianças e adolescentes
O Stabil Money não é destinado a menores de 18 anos como titulares de conta. Um menor pode ser cadastrado como dependente exclusivamente por seu responsável legal, que assim exerce o consentimento previsto no art. 14 da LGPD, no melhor interesse da criança ou adolescente.
Nesse caso, cadastre apenas o necessário para o login dele — nome, e-mail e senha — e deixe em branco o que é opcional, como foto e parentesco. Se você tomar conhecimento de que dados de um menor foram cadastrados sem autorização do responsável, avise pelo contato da seção 16 e eles serão removidos.
9. Modo offline: dados no seu aparelho
O aplicativo pode ser instalado no celular e funciona sem internet. Para isso, ele guarda no seu aparelho as telas visitadas e os lançamentos que ainda não foram enviados. Consequências práticas:
- informações financeiras podem ficar visíveis para quem tiver acesso ao aparelho desbloqueado — proteja o dispositivo com senha ou biometria;
- em aparelho compartilhado, saia da conta ao terminar;
- limpar os dados do site, desinstalar o aplicativo ou trocar de aparelho apaga a fila offline, e lançamentos não sincronizados são perdidos.
10. Segurança
Medidas técnicas efetivamente aplicadas no aplicativo:
- senhas com hash argon2id — algoritmo moderno, resistente a ataques por força bruta em GPU; a senha original não é recuperável nem pelo desenvolvedor;
- isolamento por família no servidor — toda consulta ao banco é filtrada pelo titular da família, com regras de autorização por recurso e cobertura de testes automatizados;
- proteção contra CSRF em todos os formulários;
- gestão de sessões — você vê os dispositivos conectados e pode encerrar as outras sessões confirmando sua senha;
- verificação em duas etapas opcional, por aplicativo autenticador, com códigos de recuperação;
- limite de tentativas no login, nos códigos e nas ações que pedem senha;
- alertas por e-mail quando a senha, o e-mail ou a verificação em duas etapas mudam, ou quando sessões são encerradas;
- cópias de segurança do banco de dados, feitas diariamente;
- HTTPS em todo o tráfego no ambiente publicado;
- acesso administrativo ao servidor restrito ao desenvolvedor; o painel administrativo exige verificação em duas etapas e não exibe valores financeiros.
Limites honestos: este é um projeto pessoal em fase de testes. Não há certificação de segurança nem auditoria externa, e a verificação em duas etapas é opcional — ligue-a em Configurações › 2FA. Cópias de segurança reduzem, mas não eliminam, o risco de perda de dados. Nenhum sistema é totalmente seguro. Cadastre apenas informações com as quais você se sinta confortável nesse cenário, e evite escrever em descrições dados que você não gostaria de ver expostos (senhas, números de documento, dados de saúde).
11. Por quanto tempo guardamos
| Dados | Prazo de retenção |
|---|---|
| Conta, perfil e dados financeiros | Enquanto sua conta existir. São apagados na exclusão da conta. |
| Dependentes vinculados a você | Removidos junto com a conta do titular. |
| Sessões ativas | Expiram por inatividade ou quando você encerra as sessões. |
| Registros de acesso (logs) | Até 6 meses, prazo do art. 15 do Marco Civil da Internet. |
| Registro de atividade (Configurações › Atividade) | Até 6 meses; depois é apagado automaticamente, todo dia. Na exclusão da conta do titular, o da família inteira é apagado junto. Quando um dependente sai, as ações que ele fez continuam no registro da família (são a história do dinheiro dela), mas o IP e o aparelho dele são apagados. |
| Registro do aceite (data, versão e IP) | Enquanto sua conta existir; apagado com ela. Fica junto do seu cadastro, não em base separada. |
| Pedidos de redefinição de senha | Deixam de valer em 60 minutos; são apagados quando usados, quando você pede outro ou na exclusão da conta. |
| Contagem de tentativas | Até uma hora. |
| Cópias de segurança (backups) do banco de dados | Uma por dia, guardadas por até 14 dias e depois apagadas. |
| Registro de auditoria das ações administrativas (suspensão, reativação, exclusão) | Mantido mesmo após a exclusão da conta, com o nome e o e-mail da época, para comprovar a ação tomada — exercício regular de direitos (art. 7º, VI). |
| Comunicações por e-mail com o suporte | Mantidas enquanto necessárias ao atendimento e à defesa de direitos. |
Ao excluir a conta em Configurações › Conta, o registro do usuário e os dados financeiros vinculados são removidos do banco de dados. Cópias feitas antes da exclusão continuam nos backups até serem apagadas pela rotação (até 14 dias), e os registros de acesso seguem o prazo dos logs (até 6 meses). A exceção é o registro de auditoria das ações administrativas, descrito acima.
12. Seus direitos e como exercê-los
A LGPD (art. 18) garante a você, gratuitamente, o direito de:
- confirmar se tratamos dados seus;
- acessar os dados que temos;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- solicitar a portabilidade dos dados a outro fornecedor;
- eliminar dados tratados com base no seu consentimento;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir e as consequências disso;
- revogar o consentimento a qualquer momento;
- opor-se a tratamento feito com base em legítimo interesse.
Como exercer
Boa parte você faz sozinho, na hora, dentro do aplicativo:
- acessar e corrigir — Meu perfil e as telas de transações, contas e categorias;
- excluir tudo — Configurações › Conta › Excluir conta.
Para os demais pedidos — inclusive exportar seus dados, excluir uma conta que você não consegue acessar (por exemplo, suspensa), revogar consentimento ou obter confirmação por escrito — escreva para victor.rosa.faculdade@gmail.com usando o e-mail cadastrado na sua conta. A resposta será dada em até 15 dias, conforme o art. 19, II da LGPD. Pode ser necessário confirmar sua identidade antes de atender ao pedido, para proteger sua conta.
13. Transferência internacional de dados
Os dados da sua conta ficam armazenados no Brasil: o servidor com o aplicativo e o banco de dados está na região de São Paulo da nuvem da Oracle (Oracle Cloud Infrastructure). Além dele, alguns serviços usados pelo Stabil Money são de empresas estrangeiras e tratam dados fora do Brasil:
- Cloudflare — todo acesso ao aplicativo passa pela rede global dela: endereço IP, dados do navegador e o conteúdo em trânsito;
- Google Fonts — endereço IP e dados do navegador, ao carregar as fontes;
- o provedor de envio de e-mail, se for estrangeiro — seu endereço de e-mail e o conteúdo das mensagens do aplicativo;
- Have I Been Pwned — só o trecho do hash da senha descrito na seção 6, que não identifica você.
Essas transferências são necessárias para prestar o serviço que você contratou ao se cadastrar (art. 33, IX, combinado com o art. 7º, V, da LGPD). Os dados financeiros só passam pela Cloudflare no trajeto entre você e o servidor; nenhum desses serviços os recebe para finalidade própria.
14. Incidentes de segurança
Se ocorrer um incidente de segurança com risco relevante aos seus dados, você será comunicado por e-mail e dentro do aplicativo, em prazo razoável, com a descrição do que aconteceu, quais dados foram afetados e o que fazer. A Autoridade Nacional de Proteção de Dados (ANPD) será notificada quando a lei exigir.
15. Alterações nesta política
Esta política pode ser atualizada quando o aplicativo mudar ou a legislação exigir. O número da versão e a data no topo indicam a vigência. Mudanças relevantes — especialmente novas finalidades ou novos compartilhamentos — serão comunicadas dentro do aplicativo ou por e-mail antes de entrarem em vigor. Quando esta política ou os Termos de Uso mudarem, o aplicativo pede, no seu próximo acesso, que você leia o resumo do que mudou e aceite a nova versão antes de continuar; a data, a versão e o endereço IP desse aceite ficam registrados. Se não concordar, você pode sair ou excluir a sua conta.
16. Contato e Encarregado (DPO)
Como o Stabil Money é um projeto pessoal, o próprio controlador atua como Encarregado pelo Tratamento de Dados Pessoais (DPO), previsto no art. 41 da LGPD:
- Victor de Melo da Rosa
- victor.rosa.faculdade@gmail.com
Se você não ficar satisfeito com a resposta, pode registrar reclamação na Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.