fin
Entrar Começar grátis

Política de privacidade

Seus dados são seus. Aqui está o que fazemos com eles.

Esta política explica, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD), quais dados o Fin trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos.

Última atualização: 2 de setembro de 2026 · Contato e encarregado (DPO): contato@meufin.app

  1. 1. Quem é o controlador
  2. 2. Quais dados tratamos
  3. 3. Para quê e com que base legal
  4. 4. Processamento automatizado e fornecedores
  5. 5. Cookies e pixel da Meta
  6. 6. Com quem compartilhamos
  7. 7. Dados de outras pessoas que você cadastra
  8. 8. Por quanto tempo guardamos
  9. 9. Seus direitos e como exercê-los
  10. 10. Segurança
  11. 11. Transferência internacional
  12. 12. Crianças e adolescentes
  13. 13. Alterações desta política

1. Quem é o controlador

O controlador dos dados pessoais tratados no Fin é Poke Tech Solutions, CNPJ 26.155.916/0001-04 ("Fin", "nós"). O encarregado pelo tratamento de dados (DPO) atende pelo e-mail contato@meufin.app.

2. Quais dados tratamos

GrupoO que éDe onde vem
Cadastronome, e-mail, senha (guardada só como hash), fuso horário, preferênciasvocê, ao criar a conta
Telefone / WhatsAppnúmero conectado ao assistente, nome de exibição, data do vínculovocê, ao conectar o número
Mensagens ao assistentetextos, áudios (e as transcrições), fotos, prints e PDFs que você manda pelo WhatsApp, pela web ou pelo app; as respostas; as ações confirmadasvocê
Registros financeiroslançamentos, contas, cartões, faturas, parcelas, categorias, orçamentos, divisões e acertos que você registra; comprovantes e faturas anexadosvocê (à mão ou pelo assistente)
Pessoas com quem você dividenome, telefone, chave Pix, etiquetas, o que cada uma deve e os resumos enviadosvocê (ver seção 7)
Capturas do app Androidcom a sua permissão no aparelho: o texto das notificações de compra do banco e, se autorizar, o local aproximado no momentoo seu aparelho, só com permissão
Uso e aparelhoendereço IP, navegador/aparelho (user-agent), datas de acesso, sessões ativas, registros técnicos de errogerado pelo uso
Origem do cadastroparâmetros da campanha que trouxe você (utm_*, fbclid), a página de origem, a variante da página inicial que você viu e, com o seu consentimento, os identificadores do pixel da Meta (_fbp, _fbc)cookies de primeira parte da landing (ver seção 5)
Pagamentoidentificador do cliente e da assinatura, plano, período, situação da cobrança, forma de pagamento (só o tipo: cartão ou Pix), faturasZ2Pay. Os dados do cartão não passam pelo Fin.

Não pedimos a senha do seu banco, não usamos Open Finance e não tratamos dados sensíveis de propósito. Se algum aparecer no que você manda (por exemplo, numa foto), ele é tratado só para cumprir o que você pediu.

3. Para quê e com que base legal

  • Prestar o serviço (execução de contrato, art. 7º, V): registrar e organizar o que você manda, dividir gastos, conferir faturas, preparar resumos, conectar o WhatsApp, entregar avisos, manter a conta e a assinatura.
  • Segurança e prevenção a fraudes (legítimo interesse, art. 7º, IX, e cumprimento de obrigação legal): registros de acesso, sessões, limites de uso, auditoria do back office.
  • Melhorar o produto (legítimo interesse): métricas de uso agregadas, custo do assistente, diagnóstico de erros. Não usamos o conteúdo das suas mensagens e arquivos para outra coisa que não seja atender você.
  • Medir de onde vêm os cadastros e anunciar melhor (consentimento, art. 7º, I, para o pixel; legítimo interesse para a origem em cookie de primeira parte): ver seção 5.
  • Falar com você (execução de contrato e legítimo interesse): e-mails de confirmação, redefinição de senha, avisos sobre a assinatura e o período de teste, notificações que você configura.
  • Cumprir obrigações legais (art. 7º, II): guarda de registros de acesso (Marco Civil da Internet) e de documentos fiscais da assinatura.

4. Processamento automatizado e fornecedores

Para entender o que você manda, o Fin usa processamento automatizado por fornecedores terceiros, contratados por nós:

  • Leitura de fotos, prints e PDFs (comprovantes, faturas, extratos): o arquivo é enviado a um provedor de processamento de imagem e linguagem em nuvem, que devolve os valores, datas e descrições encontrados. Você confere o resultado antes de confirmar.
  • O assistente: as suas mensagens (e um resumo do contexto necessário para respondê-las, como as pessoas e contas do seu espaço) são processadas por um provedor de modelos de linguagem em nuvem, que devolve a resposta ou a proposta de ação. Toda ação de escrita depende da sua confirmação.
  • Transcrição de áudio: os áudios enviados são transcritos por um provedor de transcrição em nuvem.

Esses fornecedores atuam como operadores, sob contrato, só para executar o que você pediu; não estão autorizados a usar o seu conteúdo para fins próprios. As decisões automatizadas do Fin (por exemplo, sugerir uma categoria ou casar uma linha da fatura com um lançamento) são sempre revisáveis por você, que pode corrigir qualquer uma delas.

Além deles, usamos infraestrutura em nuvem para hospedar a aplicação e o banco de dados, guardar arquivos, enviar e-mails transacionais, enviar notificações ao app e manter os números do assistente conectados ao WhatsApp.

5. Cookies e pixel da Meta

Na página inicial (meufin.app) e no app web usamos dois tipos de cookie:

  • Essenciais (sem necessidade de consentimento): a sua sessão de login, a sua escolha sobre cookies (fin_consent) e a origem do cadastro (fin_attr: utm_*, fbclid, página de origem e variante do topo, por 30 dias). A origem serve para sabermos qual campanha ou conteúdo trouxe você; ela fica guardada na sua conta quando você se cadastra.
  • Medição e anúncios, só com o seu "Aceitar": o pixel da Meta (Facebook/Instagram). Com ele carregado, a Meta recebe que você visitou a página, clicou em cadastrar e concluiu o cadastro, e grava os cookies _fbp/_fbc no seu navegador. Isso nos permite medir e otimizar os anúncios do Fin.

O que a Meta recebe do servidor do Fin. Independentemente do pixel, quando você se cadastra, ativa a conta (conecta o WhatsApp ou registra o primeiro gasto), abre o checkout, assina ou paga o Pro, o Fin envia esses eventos à Meta pela API de Conversões. E-mail, telefone, nome e o identificador da sua conta vão transformados por hash (SHA-256), nunca em texto puro; junto vão o endereço IP, o navegador e, se você aceitou o pixel, os identificadores _fbp/_fbc. A Meta usa isso para reconhecer o cadastro que veio de um anúncio e para não contar o mesmo evento duas vezes. O valor pago e o plano vão como valor e moeda. Nenhum lançamento, mensagem ou arquivo seu é enviado à Meta.

Você muda de ideia quando quiser: apague os cookies do site no navegador (o aviso aparece de novo) ou escreva para contato@meufin.app. Sem o "Aceitar", o pixel não carrega. Se não quiser que a Meta receba os eventos do servidor, peça a exclusão do rastreamento pelo mesmo e-mail; a base legal desses envios é o legítimo interesse em medir os anúncios, e você pode se opor a qualquer momento.

6. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos só o necessário com:

  • Fornecedores das seções 4 e 5 (processamento de imagem e linguagem, transcrição, hospedagem e banco de dados, armazenamento de arquivos, e-mail transacional, notificações, WhatsApp), sempre sob contrato e limitados à finalidade.
  • Z2Pay, para a assinatura do Pro: nome, e-mail e o identificador do seu espaço vão para o checkout; a Z2Pay trata os dados do cartão sob a política de privacidade dela.
  • Meta, nos termos da seção 5.
  • As pessoas com quem você divide: só o que você decide mandar (o resumo com os itens, o total, o seu nome e o seu Pix), quando você confirma o envio ou compartilha o link.
  • Autoridades, quando exigido por lei ou ordem judicial.

7. Dados de outras pessoas que você cadastra

Para dividir um gasto você informa nome, telefone, chave Pix e valores de outras pessoas. Nesse tratamento, você decide o que cadastrar e quando enviar um resumo; o Fin guarda e organiza esses dados por sua conta, para a finalidade de organizar os gastos que vocês dividem, e nunca os usa para outra coisa (não há anúncios, listas nem perfis dessas pessoas).

  • Mensagens para essas pessoas só saem com a sua confirmação, identificadas com o seu nome, e trazem a instrução para pedir que parem. Um pedido de "PARAR" vale para a plataforma inteira e é respeitado.
  • Quem recebe um link de resumo ou de rateio vê só o que você escolheu mostrar, sem precisar de conta.
  • Se uma dessas pessoas quiser saber o que há sobre ela ou pedir a exclusão, ela pode falar com você ou conosco em contato@meufin.app; atenderemos o pedido junto com você.

8. Por quanto tempo guardamos

  • Enquanto a conta existir: cadastro, registros financeiros, pessoas, mensagens e arquivos, para o serviço funcionar e para você consultar o histórico.
  • Arquivos e mídias recebidos pelo WhatsApp (fotos, áudios, PDFs) ficam guardados por até 12 meses; as transcrições e os dados extraídos permanecem ligados ao lançamento.
  • Quando você apaga a conta: nome, e-mail, telefone e senha são removidos e a conta é anonimizada. Os lançamentos que você dividiu em famílias de outras pessoas continuam lá, sem o seu nome, porque também são registros financeiros delas; as suas finanças pessoais são apagadas.
  • Registros de acesso (IP, data e hora): 6 meses, como manda o Marco Civil da Internet. Origem do cadastro e eventos de medição: até 24 meses, em forma agregada depois disso.
  • Documentos da assinatura: pelo prazo fiscal e contábil exigido por lei, na Z2Pay e no Fin.
  • Cópias de segurança são renovadas em ciclos curtos e os dados apagados somem delas no ciclo seguinte.

9. Seus direitos e como exercê-los

A LGPD garante a você, a qualquer momento e sem custo:

  • confirmação de que tratamos os seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade: "Baixar meus dados" entrega tudo em um arquivo JSON;
  • eliminação dos dados tratados com o seu consentimento e exclusão da conta;
  • informação sobre com quem compartilhamos e sobre a possibilidade de não dar consentimento;
  • revogação do consentimento (cookies de medição, permissões do app) e oposição a tratamentos baseados em legítimo interesse.

Como exercer: em Ajustes › Privacidade, na web ou no app, você baixa os seus dados, vê os aparelhos conectados e apaga a conta sozinho. Para o resto, escreva para contato@meufin.app pelo e-mail da sua conta; respondemos em até 15 dias. Se não ficar satisfeito, você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Segurança

Senhas são guardadas só como hash forte; segredos e credenciais ficam cifrados; o acesso ao banco de dados é restrito à equipe que precisa dele e toda ação do back office é auditada; a comunicação usa HTTPS; cada conta e cada espaço são isolados; e as mensagens para outras pessoas só saem com a sua confirmação. Se um incidente de segurança puder trazer risco relevante a você, avisaremos você e a ANPD conforme a lei.

11. Transferência internacional

Alguns dos fornecedores das seções 4 e 6 podem processar dados fora do Brasil. Quando isso acontece, a transferência segue o art. 33 da LGPD, com contratos que garantem um nível de proteção compatível com esta política.

12. Crianças e adolescentes

O Fin é para maiores de 18 anos. Não coletamos de propósito dados de crianças ou adolescentes; se soubermos de uma conta assim, ela será encerrada e os dados apagados.

13. Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto ou na lei. A data no topo indica a versão vigente; mudanças relevantes serão avisadas por e-mail ou dentro do produto. Esta política faz parte dos Termos de uso.

Dúvidas? Escreva para contato@meufin.app.

fin Seus gastos, e os que você divide, organizados.
Início Entrar Criar conta Termos Privacidade Contato