Voltar para o início

Política de Privacidade

Esta política explica quais dados o aplicativo FINN coleta, por que coleta, onde eles ficam e como você apaga tudo. Ela foi escrita em português claro, de propósito: um app de finanças pede confiança, e confiança não se pede atrás de juridiquês.

Última atualização: 27 de agosto de 2026

Versão: 1.0

Aplica-se a: aplicativo FINN (Android) e este site

Quem é responsável pelos seus dados

O FINN é desenvolvido e mantido por Lucas Paulino Santana, pessoa física, em João Pessoa/PB, Brasil. É ele o controlador dos dados pessoais tratados pelo aplicativo, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), e é ele quem administra a conta do Firebase onde os dados são armazenados.

L.S Apps é a marca sob a qual o FINN é publicado — não é uma pessoa jurídica constituída. Se e quando a empresa for formalizada, esta política será atualizada para transferir a titularidade do tratamento, e a mudança será comunicada antes de entrar em vigor.

Contato para qualquer assunto de privacidade: contato@finnfinancas.com.

O resumo honesto

Se você ler só esta seção, já sabe o essencial:

  • O FINN guarda o que você digita: seu nome, seu e-mail e os números que você mesmo lança sobre a sua vida financeira.
  • Os dados ficam no Firestore, do Google, em servidores no Brasil, e trafegam sempre criptografados.
  • Só a sua conta lê os seus dados. As regras do banco de dados negam qualquer outro acesso.
  • O FINN não se conecta ao seu banco, não usa Open Finance e nunca pede a senha da sua conta bancária.
  • Não vendemos, alugamos nem cedemos seus dados. Não há publicidade dentro do app.
  • Você pode apagar tudo pelo próprio app, a qualquer momento, sem pedir autorização a ninguém.

Dados que o FINN coleta

Todos os dados abaixo são fornecidos por você — ao criar a conta, ao preencher o onboarding ou ao usar o app no dia a dia. Nenhum deles é obtido de terceiros, de bureaus de crédito ou de instituições financeiras.

Dado Como chega até nós Por que existe
Nome Você digita no cadastro, ou vem da sua conta Google se optar por entrar com o Google Identificar você dentro do app e personalizar a saudação
E-mail Cadastro por e-mail e senha, ou conta Google É a sua identidade de login e o único caminho de recuperação de senha
Senha Cadastro por e-mail e senha Autenticar você. Fica com o Firebase Authentication em formato criptografado — nem o desenvolvedor consegue lê-la
Data de nascimento Você digita no cadastro por e-mail e senha Confirmar que você tem idade para usar o app
Dados financeiros que você insere Onboarding e uso diário São o app. Sem eles não há projeção: renda e como você a recebe; contas mensais e seus vencimentos; gastos planejados; percentuais de reserva, investimentos e teto do cartão; cartões cadastrados; movimentações do mês; e o histórico de patrimônio
Cartões cadastrados Você digita Organizar as faturas. Guardamos apenas apelido, bandeira, cor, dia de vencimento e, se você quiser, os quatro últimos dígitos
Token de notificação Gerado pelo seu aparelho quando você aceita receber avisos Enviar lembretes de vencimento ao seu celular. É um identificador do dispositivo, não seu
Dados de conta e plano Gerados pelo próprio sistema Data de criação da conta, status do período de teste e do plano. Escritos pelo servidor, não pelo app

O FINN nunca pede o número completo de um cartão, o CVV ou a validade. O cartão no app é uma etiqueta para você saber de qual fatura estamos falando — não é um meio de pagamento e não movimenta dinheiro nenhum.

O que o FINN não coleta

Vale dizer com todas as letras o que o app não faz:

  • Não acessa sua conta bancária, sua fatura real ou seu extrato — não há Open Finance nem raspagem de dados. O saldo é o que você informa.
  • Não pede CPF, RG nem documentos.
  • Não coleta sua localização.
  • Não lê seus contatos, suas fotos, seus arquivos nem seus SMS.
  • Não usa ferramentas de analytics, de rastreamento comportamental ou de publicidade. O app não tem anúncios e não perfila você para terceiros.
  • Não grava sua digital ou seu rosto. A trava biométrica é resolvida pelo próprio sistema do seu celular: o app só recebe um "autorizado" ou "não autorizado".

Para que usamos os dados

Usamos seus dados para as finalidades abaixo — e para nenhuma outra. Ao lado de cada uma está a base legal que a autoriza, na LGPD.

  • Fazer o app funcionar — autenticar você, calcular a projeção do mês, guardar suas configurações e sincronizar entre sessões. Base legal: execução de contrato (art. 7º, V).
  • Enviar lembretes — avisos de vencimento e de acompanhamento, que você autoriza na primeira abertura e pode desligar a qualquer momento nas configurações do celular. Base legal: consentimento (art. 7º, I).
  • Proteger o sistema — impedir uso automatizado e abusivo do servidor, via Firebase App Check. Base legal: legítimo interesse (art. 7º, IX).
  • Responder você — quando você escreve para o e-mail de contato. Base legal: legítimo interesse (art. 7º, IX).

Não fazemos decisões automatizadas com efeito jurídico sobre você. O FINN calcula projeções e mostra avisos; ele não concede crédito, não pontua você e não reporta nada a ninguém.

Onde os dados ficam

Seus dados financeiros e de perfil ficam no Cloud Firestore, banco de dados do Firebase (Google), na região southamerica-east1 — São Paulo, Brasil. Cada usuário tem um documento próprio, isolado dos demais.

Seu e-mail e sua senha ficam no Firebase Authentication, que é um serviço global do Google e pode armazenar esses dados de login em servidores fora do Brasil, inclusive nos Estados Unidos. Essa transferência internacional se apoia nas cláusulas contratuais e no programa de conformidade do Google Cloud, nos termos do art. 33 da LGPD.

No seu próprio celular

Duas preferências ficam apenas no aparelho e nunca são enviadas para lugar nenhum: o tema escolhido (claro, escuro ou o do sistema) e se a trava por biometria está ligada. Desinstalar o app apaga as duas.

Como protegemos

  • Criptografia em trânsito. Toda comunicação entre o app e o Firebase acontece sobre HTTPS/TLS. Nada sai do seu celular em texto aberto.
  • Criptografia em repouso. O Google Cloud criptografa por padrão os dados gravados em disco.
  • Isolamento por conta. As regras de segurança do Firestore negam tudo por padrão e liberam a leitura e a escrita apenas para o usuário autenticado dono daquele documento. Não existe consulta que devolva os dados de outra pessoa.
  • Firebase App Check. O servidor só aceita chamadas vindas do app legítimo, o que barra scripts e clientes forjados.
  • Trava por biometria. Opcional, ligada no Perfil, exigida na abertura do app.
  • Ocultar valores. Um toque no olhinho mascara todos os valores do app — útil quando alguém olha sua tela.

Nenhum sistema é 100% seguro, e seria desonesto prometer isso. Duas coisas ajudam do seu lado: use uma senha que você não repete em outros serviços e mantenha o acesso ao seu e-mail — ele é o único caminho de volta se você perder a senha.

Com quem compartilhamos

Não vendemos, alugamos nem cedemos seus dados pessoais. Eles são compartilhados apenas com os fornecedores de infraestrutura necessários para o app existir, que atuam como operadores e só podem tratar os dados conforme nossas instruções:

  • Google (Firebase) — autenticação, banco de dados, funções de servidor e App Check. É onde os dados moram.
  • Google Sign-In — apenas se você escolher entrar com sua conta Google. Recebemos seu nome e e-mail; o Google não nos dá sua senha.
  • Expo — serviço de entrega das notificações push. Recebe o token do aparelho e o texto do lembrete, não os seus dados financeiros.
  • Google Play — distribuição do aplicativo, sujeita à política de privacidade do Google.

Também podemos divulgar dados se formos legalmente obrigados por ordem judicial ou requisição de autoridade competente. Se isso acontecer e a lei permitir avisar, avisaremos.

Sobre a versão paga. Na data desta política, o FINN não processa pagamentos: não há cobrança dentro do app e nenhum dado seu é enviado a processadores de pagamento. Quando a assinatura for lançada, a cobrança será feita pelo Google Play — que não nos repassa dados do seu cartão — e esta política será atualizada antes disso, descrevendo exatamente o que muda.

Por quanto tempo guardamos

Enquanto a sua conta existir, os dados existem — é o que permite comparar meses e manter seu histórico. Não há expurgo automático, porque um app de finanças que apaga o mês passado sozinho é um app quebrado.

Quando você exclui a conta, os dados são apagados na hora, conforme a seção seguinte. Não mantemos cópia comercial, backup pessoal nem arquivo "por precaução". Cópias de segurança de infraestrutura mantidas pelo Google podem levar até 30 dias para expirar por completo nos ciclos internos dele, e não são acessíveis ao desenvolvedor.

Como excluir sua conta

A exclusão é feita dentro do próprio app, por você, sem precisar pedir nada a ninguém e sem formulário:

  • Abra o app e vá em Perfil.
  • Toque em Excluir conta, no fim da tela.
  • Confirme sua identidade — sua senha, ou entrar de novo com o Google. Isso existe para impedir que alguém com seu celular na mão apague tudo.
  • Confirme a exclusão permanente.

O que é apagado, de uma vez:

  • Seu cadastro de acesso (e-mail e senha) no Firebase Authentication;
  • Seu documento de perfil, com nome, configurações, percentuais, contas fixas, gastos planejados e cartões;
  • Todos os meses do seu fluxo, com movimentações e histórico de pagamentos;
  • Todo o histórico de patrimônio.

A exclusão é imediata e irreversível. Não há lixeira, não há período de recuperação e não temos como restaurar o que foi apagado — nem a pedido seu. Se quiser guardar seus números antes, anote-os enquanto a conta ainda existe.

Se por qualquer motivo você não conseguir concluir a exclusão pelo app — perdeu o acesso, desinstalou, o app apresentou erro — escreva para contato@finnfinancas.com a partir do e-mail cadastrado e a exclusão será feita manualmente em até 15 dias.

Seus direitos (LGPD)

O art. 18 da Lei Geral de Proteção de Dados garante a você, sobre os seus dados pessoais, o direito de:

  • Confirmar que existe tratamento e acessar os dados — no FINN, tudo que temos sobre você está visível dentro do app;
  • Corrigir dados incompletos ou desatualizados — editáveis no Perfil e nas telas de configuração;
  • Pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei;
  • Solicitar a portabilidade a outro fornecedor;
  • Eliminar os dados tratados com base no seu consentimento;
  • Saber com quem compartilhamos — está na seção 8;
  • Ser informado sobre a possibilidade de não consentir e o que isso acarreta;
  • Revogar o consentimento a qualquer momento.

Para exercer qualquer um deles, escreva para contato@finnfinancas.com usando o e-mail cadastrado no app. Respondemos em até 15 dias. Se a resposta não te satisfizer, você pode reclamar à ANPD — Autoridade Nacional de Proteção de Dados.

Crianças e adolescentes

O FINN não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se você é responsável e identificou que um menor criou uma conta, escreva para contato@finnfinancas.com — a conta e os dados serão excluídos.

Este site

Este site é estático e institucional. Ele não usa cookies, não tem formulário, não tem login e não coleta nada sobre quem o visita.

As fontes tipográficas da página (Cinzel e DM Sans) são carregadas do Google Fonts, o que faz o seu navegador se conectar aos servidores do Google e revela a esse serviço o seu endereço de IP — como acontece com qualquer recurso externo carregado por um site. O provedor de hospedagem também pode manter registros técnicos de acesso, como é padrão na internet.

Mudanças nesta política

Esta política pode mudar quando o app mudar — novas funções, novos fornecedores, o lançamento da assinatura ou a formalização da empresa. A data de "última atualização" no topo sempre indica a versão vigente.

Se a mudança reduzir a sua proteção ou ampliar o uso dos seus dados, você será avisado dentro do app antes que ela passe a valer — não faremos isso em silêncio.

Contato

Dúvida, pedido, reclamação ou exercício de direitos — o caminho é o mesmo, e quem responde é a pessoa que escreveu o app:

  • Responsável: Lucas Paulino Santana
  • E-mail: contato@finnfinancas.com
  • Aplicativo: FINN — publicado sob a marca L.S Apps
  • Localidade: João Pessoa, Paraíba, Brasil