Política de Privacidade
Última atualização: 28 de julho de 2026.
1. Quem é responsável
O Nosso Mês é um aplicativo de organização financeira pessoal e compartilhada. O controlador dos dados é Lucas Estival Meggiato, inscrito sob CPF/CNPJ 488.795.278-35, com endereço em Rua 13, 716, Casa, Goiânia-GO, 74440425, BR.
2. Quais dados são tratados
- Conta e perfil: nome, endereço de e-mail e ID interno de usuário.
- Entrada com Google: quando a pessoa escolhe esse método, recebemos do Google somente o identificador da conta, nome, e-mail e, quando houver, a foto de perfil disponibilizada pelo Google. Não recebemos a senha Google e não acessamos Gmail, Drive ou outros arquivos. Esses dados servem para criar ou autenticar a conta e proteger o acesso.
- Credencial, sessão e segurança: a senha é transformada em um verificador criptográfico e não é armazenada de forma legível. Também são tratados ID de sessão, endereço IP, informações do navegador ou aparelho e eventos limitados de segurança. Senha, verificador e token não são devolvidos em respostas públicas.
- Histórico de compras: produto, plano, situação, período, provedor e identificadores ou hashes necessários para validar cobrança, reembolso, estorno e créditos. No site, o Mercado Pago processa cartão e Pix. No Android, compras digitais são confirmadas pela Google Play. O Nosso Mês não recebe o número completo do cartão.
- Outras informações financeiras: renda planejada, contas fixas, pagamentos e lançamentos, com valores, descrições, categorias, datas e detalhes escolhidos pela pessoa. Nos fluxos protegidos, esse conteúdo é cifrado no dispositivo antes da sincronização.
- Recuperação criptográfica: para abrir os dados em outro computador ou aparelho, o material de recuperação é transmitido por HTTPS ao servidor durante a ativação ou migração. Depois de validado, ele é cifrado com AES-256-GCM por uma chave versionada exclusiva do ambiente do servidor. O banco guarda o envelope cifrado, o nonce, as versões e os vínculos mínimos com a conta e o cofre.
- Atividade no aplicativo: preferências, configurações, escolhas de privacidade, autorizações, convites de compartilhamento e eventos necessários para conta, segurança, suporte e cobrança.
No produto atual, o serviço não coleta número de telefone, localização, mensagens, conteúdo de notificações bancárias, lista de outros aplicativos nem diagnósticos de falha. Nos planos em que a importação por PDF estiver disponível, o arquivo escolhido é lido temporariamente no aparelho e o original não é enviado ao servidor. Somente as movimentações confirmadas pela pessoa são cifradas antes da sincronização. A captura comercial de notificações bancárias continua desativada.
3. Para que usamos os dados e qual é a base legal
- Contrato e passos pedidos antes do contrato: criar a conta, autenticar, entregar o serviço, sincronizar dados, administrar grupos, processar a assinatura e prestar suporte.
- Obrigação legal e exercício de direitos: guardar o mínimo necessário para comprovantes, atendimento ao consumidor, defesa de direitos e resposta a autoridades competentes.
- Interesse legítimo, quando aplicável: proteger contas, prevenir fraude e abuso e manter a disponibilidade, sempre com avaliação documentada de finalidade, necessidade, equilíbrio e salvaguardas.
- Consentimento de IA: enviar os campos descritos na seção 5 para um recurso opcional. A retirada não impede o uso das funções que não dependem de IA.
- Escolha de publicidade e armazenamento não essencial: se anúncios de terceiros forem ativados, cookies, armazenamento local ou identificadores não essenciais dependerão de uma escolha própria, separada do aceite dos Termos e da autorização de IA. Recusar ou retirar essa escolha não impede o acesso às funções do plano gratuito.
A Política de Privacidade informa como os dados são tratados; ela não transforma todos os tratamentos em consentimento. O aceite dos Termos, a autorização de IA e uma futura escolha sobre anúncios são decisões diferentes e registradas separadamente.
4. Compartilhamento entre pessoas do plano
No plano Casal, depois que a segunda pessoa aceita o convite e o acesso protegido fica pronto, o compartilhamento financeiro é recíproco entre as duas pessoas. Nos planos Amigos e Família, cada vínculo é criado entre duas pessoas: uma envia o pedido e a outra precisa aceitar. O aceite deixa claro que o compartilhamento passa a funcionar nos dois sentidos somente para aquele par. No plano Família não existe um botão para liberar os dados a todos os membros.
O vínculo pode incluir renda planejada e resumos do mês, contas cadastradas, contas fixas, lançamentos e movimentações confirmadas de uma importação, conforme o recurso exibido antes da confirmação. O arquivo PDF original não é compartilhado. Outros membros do mesmo plano que não participem daquele vínculo não recebem acesso.
Ao encerrar um vínculo, o servidor deixa de entregar novos dados à outra pessoa. A revogação não apaga arquivos que ela já tenha exportado nem cópias que tenha guardado fora do Nosso Mês. Até a rotação e a nova cifragem das chaves do vínculo serem concluídas, uma sessão anteriormente autorizada pode conservar acesso técnico ao conteúdo que já abriu. Por isso, o aplicativo deve mostrar o estado da revogação e oferecer suporte quando houver risco entre os participantes.
5. Inteligência artificial opcional
A IA remota exige uma autorização específica e não funciona sem ela. Para categorização, podem ser enviados por HTTPS um ID temporário do item, descrição, valor, entrada ou saída, categoria atual, confiança, data e tipo do extrato. Para orientação de orçamento, podem ser enviados mês e totais agregados de receitas, despesas, reserva, saldo e categorias. Senha, e-mail, ID permanente da conta, chaves, PDF e conteúdo de notificações não são enviados para essa finalidade.
Quando o recurso estiver configurado, a OpenAI processará os campos para produzir a resposta solicitada. A API não usa entradas e saídas para treinar modelos por padrão, salvo adesão expressa do controlador. Quando tecnicamente suportado, a requisição usa store: false; isso não elimina os registros de monitoramento de abuso, que no padrão do provedor podem ser mantidos por até 30 dias. Retenção zero só será declarada se a organização e o projeto tiverem aprovação e configuração própria para isso.
6. Publicidade no plano gratuito
No momento, o plano gratuito mostra apenas divulgação dos próprios planos do Nosso Mês. Google AdSense no site e Google AdMob no Android não estão ativos para pessoas usuárias. Antes de uma ativação, o aplicativo e o site deverão oferecer as escolhas de privacidade aplicáveis, atualizar a declaração da loja e identificar claramente o anúncio.
Quando a publicidade de terceiros estiver ativa, o Google poderá receber endereço IP, informações do navegador ou aparelho, identificadores de publicidade, cookies ou tecnologias equivalentes e interações com o anúncio para veiculação, medição, limitação de frequência e prevenção de fraude. O Nosso Mês não envia ao Google salário, saldo, dívidas, valores, descrições, categorias, contas fixas, lançamentos, PDFs ou pessoas do grupo e não usa essas informações financeiras para personalizar anúncios. A opção inicial segura será anúncio não personalizado, e a pessoa poderá mudar sua escolha em “Preferências de privacidade”.
7. Fornecedores e transferências internacionais
- Servla: hospedagem da aplicação e dos dados.
- Resend: entrega de mensagens de autenticação e serviço.
- Mercado Pago: cartão, Pix, assinatura, cobrança, reembolso, estorno e prevenção de fraude no site.
- Google: entrada com Google, compras pela Google Play e, somente depois de ativados, AdSense ou AdMob.
- OpenAI: processamento dos campos mínimos enviados quando a pessoa autoriza e usa IA.
Esses fornecedores recebem somente o necessário para sua parte do serviço e podem manter registros próprios por obrigação legal, segurança ou operação do pagamento. Alguns podem tratar dados fora do Brasil. Cada transferência internacional precisa estar registrada no inventário do controlador com país, finalidade, fornecedor e mecanismo válido do artigo 33 da LGPD, como decisão de adequação ou cláusulas-padrão da ANPD. Um recurso não deve ser habilitado em produção enquanto esse mecanismo e o contrato aplicável não estiverem documentados.
8. Segurança e limites da criptografia
Usamos HTTPS, sessões protegidas e armazenamento local sensível cifrado no Android. Nos fluxos protegidos, o conteúdo financeiro é cifrado no dispositivo antes do envio; o banco armazena a cifra, o nonce e metadados mínimos necessários para isolamento e sincronização. Pessoas autorizadas podem abrir os dados conforme o vínculo aceito.
A recuperação entre aparelhos é gerenciada pelo servidor. O material validado fica em um envelope AES-256-GCM ligado à conta, ao cofre e às versões das chaves. A chave que protege esse envelope fica no ambiente protegido do servidor, fora do código distribuído e do banco. Gravações e leituras exigem sessão autenticada e geram eventos de auditoria.
Essa arquitetura reduz o impacto de um vazamento isolado do banco, mas não é “zero-knowledge”. Quem obtiver ao mesmo tempo acesso suficiente ao ambiente, à chave de recuperação e aos dados cifrados poderá tecnicamente reconstruir o material necessário para abrir o cofre. Nenhum sistema é infalível nem oferece garantia absoluta contra acesso indevido.
9. Retenção e exclusão
Os prazos abaixo são limites operacionais. O dado é apagado antes quando deixa de ser necessário, salvo bloqueio documentado por disputa, investigação, prevenção de fraude ou obrigação legal. O bloqueio conserva apenas o item indispensável e termina junto com o motivo.
| Categoria | Prazo | Motivo |
|---|---|---|
| Conta, perfil e preferências | Enquanto a conta estiver ativa; exclusão ao concluir o pedido | Contrato e solicitação da pessoa |
| Sessões e recuperação de acesso | Até logout, expiração ou revogação; tokens vencidos são descartados | Autenticação e segurança |
| Conteúdo financeiro e chaves cifradas | Enquanto a conta ou o vínculo responsável estiver ativo; exclusão ao concluir o pedido aplicável | Prestação do serviço e direitos da pessoa |
| Convites e vínculos de compartilhamento | Enquanto pendentes ou ativos; depois, somente evidência mínima pelo prazo de exercício de direitos, limitado a 5 anos | Contrato, segurança e exercício de direitos |
| Aceites, autorizações e retiradas | Durante a conta e por até 5 anos após o encerramento | Provar escolhas e exercer direitos |
| Comprovantes mínimos de cobrança, reembolso e suporte | Por até 5 anos após a operação ou encerramento, salvo prazo legal específico | Obrigação legal, conciliação e exercício de direitos |
| Registros de acesso e segurança | 6 meses; evento ligado a incidente pode ficar por 5 anos | Segurança, prevenção de fraude e registro de incidente |
| Campos enviados para IA | Somente durante o processamento no Nosso Mês; logs de abuso da OpenAI podem durar até 30 dias | Consentimento e segurança do provedor |
| Escolha de publicidade e identificadores não essenciais | Somente depois da ativação e até retirada, expiração ou prazo informado pelo Google | Escolha de privacidade, medição e prevenção de fraude |
Mercado Pago, Google Play, AdSense, AdMob e OpenAI podem manter registros próprios conforme suas políticas e obrigações. A exclusão no Nosso Mês não apaga automaticamente um dado que outro controlador precise conservar de forma legítima. Os detalhes do pedido estão em Exclusão de conta e dados.
10. Seus direitos e escolhas
A pessoa pode pedir informação, confirmação, acesso, correção, portabilidade quando aplicável, informação sobre compartilhamentos, oposição, revisão de decisão automatizada, retirada de consentimento, anonimização, bloqueio ou exclusão nos casos previstos na LGPD. Confirmação e acesso simples serão atendidos imediatamente quando possível; uma resposta detalhada sobre origem, critérios e finalidade será fornecida em até 15 dias. Os pedidos são gratuitos e podem ser enviados para contato@meggiatolabs.com.br. A pessoa também pode procurar a ANPD ou os órgãos de defesa do consumidor.
A autorização de IA pode ser retirada sem impedir lançamentos manuais. Quando anúncios de terceiros forem ativados, a escolha sobre armazenamento e personalização poderá ser alterada em “Preferências de privacidade”. Desconectar a conta Google interrompe aquele método de entrada, mas não exclui automaticamente a conta do Nosso Mês.
A área “Conta e privacidade” permite baixar uma cópia em JSON legível. Depois de confirmar a conta e receber do servidor somente os dados cifrados autorizados, o navegador os abre em memória com a chave disponível na sessão. O conteúdo em texto legível não é reenviado ao servidor durante essa montagem. O arquivo não contém senha, sessão, token, chave privada, chave do cofre, envelope, nonce ou conteúdo cifrado e continua utilizável depois da exclusão. Como contém informações pessoais e financeiras, deve ser guardado em local seguro.
11. Crianças e alterações
O serviço não é direcionado a crianças. Mudanças relevantes nesta política serão destacadas no aplicativo. Quando uma nova escolha for necessária, ela será pedida antes do tratamento correspondente. Alterar a Política não autoriza automaticamente IA, publicidade ou um novo vínculo de compartilhamento.