← Voltar

Política de Privacidade

Última atualização: 26 de julho de 2026

1. Quem somos

O mepoupeimoney ("nós", "aplicativo" ou "serviço") é uma plataforma de controle e organização de finanças pessoais, disponibilizada na web e em aplicativo (APK/PWA), mantida pelos responsáveis pelo domínio mepoupeimoney.app. Esta Política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com as normas do Banco Central do Brasil (BACEN) aplicáveis ao Open Finance.

2. Dados que coletamos

  • Cadastro: nome, e-mail e senha (armazenada em hash) — ou dados básicos do provedor Google, quando você usa login social.
  • Financeiros inseridos manualmente: contas, categorias, lançamentos, saldos e investimentos que você mesmo registra no app.
  • Financeiros via Open Finance: quando você opta por conectar uma instituição financeira, recebemos, de forma automatizada e mediante seu consentimento, dados de contas, extratos, saldos, cartões e movimentações compartilhados pela sua instituição através das APIs oficiais do Open Finance regulamentadas pelo BACEN.
  • Pagamento: ID de pagamento Pix retornado pelo Mercado Pago. Não recebemos nem armazenamos dados bancários ou de cartão de crédito.
  • Indicações: código de referência utilizado no cadastro, para creditar comissões do programa de afiliados.
  • Técnicos e de telemetria: logs de erro, endereço IP, tipo de dispositivo, sistema operacional, versão do app e eventos de uso agregados, utilizados para diagnóstico, segurança e melhoria de performance na web e no APK.

3. Open Finance — sincronização com bancos e corretoras

Para oferecer atualização automática de contas, extratos, saldos e cartões, o mepoupeimoney pode se integrar às suas instituições financeiras por meio das APIs oficiais do Open Finance Brasil.

  • Nunca solicitamos nem armazenamos sua senha transacional (senha de acesso ao internet banking ou app do banco).
  • A autenticação ocorre exclusivamente no ambiente da sua instituição financeira, que nos devolve um token OAuth criptografado — este token é o único elo técnico de acesso e é armazenado de forma tokenizada e cifrada em nossos servidores.
  • O escopo dos dados recebidos é limitado ao que você autorizar no consentimento (por exemplo: apenas leitura de saldos e extratos, sem permissão de iniciação de pagamentos).
  • Todo o tráfego é feito em conexão TLS/HTTPS, seguindo os padrões técnicos e de segurança exigidos pelo BACEN.

4. Consentimento e revogação ativa

Toda conexão com uma instituição financeira depende do seu consentimento expresso, informado e granular, com prazo de validade definido conforme a regulamentação do Open Finance.

  • Você pode revogar o consentimento a qualquer momento, diretamente no app (tela de "Contas conectadas") ou no ambiente do seu banco.
  • Ao revogar, interrompemos imediatamente a sincronização e invalidamos os tokens correspondentes.
  • Consentimentos expirados exigem renovação ativa — nunca renovamos acesso automaticamente sem sua ação.

5. Para que usamos seus dados

  • Autenticar seu acesso e manter sua conta ativa.
  • Exibir e organizar seus lançamentos, saldos, extratos, gráficos e relatórios financeiros.
  • Sincronizar automaticamente informações de contas, cartões e investimentos via Open Finance, quando autorizado.
  • Processar sua assinatura via Mercado Pago.
  • Calcular e pagar comissões do programa de indicação.
  • Prevenir fraudes, garantir a segurança cibernética da plataforma e cumprir obrigações legais e regulatórias.

6. Compartilhamento

Seus dados não são vendidos nem cedidos para fins publicitários de terceiros. Compartilhamos apenas com operadores necessários para a prestação do serviço: Mercado Pago (processamento de pagamentos), instituições financeiras participantes do Open Finance (para viabilizar a conexão que você autorizou), provedor de hospedagem, banco de dados e ferramentas de telemetria. Todos operam sob contratos de tratamento de dados e obrigações de confidencialidade compatíveis com a LGPD.

7. Segurança e proteção de credenciais

  • Criptografia em trânsito (TLS/HTTPS) em todas as comunicações.
  • Criptografia em repouso para tokens de acesso bancário (tokenização).
  • Isolamento de dados por usuário via Row-Level Security (RLS) no banco de dados.
  • Senhas armazenadas com hash, jamais em texto puro.
  • Nenhuma senha transacional de banco é solicitada, transmitida ou armazenada — o acesso ocorre exclusivamente via tokens OAuth do Open Finance.
  • Monitoramento contínuo, controle de acesso e políticas de resposta a incidentes.

Nenhum sistema é 100% imune a ataques — mantenha sua senha em segurança e ative autenticação de dois fatores quando disponível.

8. Conformidade com LGPD e BACEN

O tratamento dos seus dados observa os princípios da LGPD, em especial:

  • Finalidade: uso apenas para os propósitos informados nesta Política.
  • Minimização/adequação: coletamos apenas o estritamente necessário para prestar o serviço.
  • Transparência: informações claras sobre o que é coletado e por quê.
  • Segurança e prevenção: medidas técnicas e organizacionais para proteger seus dados.
  • Não discriminação: nenhum uso ilícito ou abusivo dos seus dados.

As integrações via Open Finance seguem as normas e padrões técnicos definidos pelo Banco Central do Brasil e pela Estrutura de Governança do Open Finance Brasil.

9. Seus direitos (Art. 18 da LGPD)

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre entidades com as quais compartilhamos dados;
  • Revogação do consentimento — incluindo o consentimento de Open Finance.

Para exercer qualquer desses direitos, envie um e-mail para felipebastosempresarial@gmail.com.

10. Retenção

Guardamos seus dados enquanto sua conta estiver ativa. Ao excluir a conta ou revogar consentimentos, apagamos os dados pessoais e tokens correspondentes em até 30 dias, ressalvadas obrigações legais (ex.: registros fiscais de pagamentos e logs de segurança exigidos pela regulamentação).

11. Telemetria, cookies e Google Analytics

Utilizamos armazenamento local essencial (sessão de login, código de indicação e preferências do app) e ferramentas de telemetria e analytics, incluindo o Google Analytics, para medir uso agregado, identificar falhas, melhorar performance e evoluir a experiência na web e no APK.

  • Os dados de telemetria são coletados de forma agregada e pseudonimizada sempre que possível.
  • Não utilizamos cookies de publicidade comportamental de terceiros.
  • Você pode limitar rastreamento nas configurações do seu navegador ou dispositivo.

12. Alterações

Podemos atualizar esta Política a qualquer momento. Mudanças relevantes serão comunicadas no app ou por e-mail. A data no topo indica a versão vigente.

13. Encarregado e contato

Dúvidas, pedidos de titular de dados ou comunicações relacionadas a incidentes de segurança: felipebastosempresarial@gmail.com.