Voltar

Política de Privacidade

Versão 1.1 · Vigência: 4 de setembro de 2026 (versão 1.0 vigente até essa data) · Em conformidade com a LGPD (Lei nº 13.709/2018)

1. Identificação do Controlador

ItemDescrição
ProdutoLove Ledger
Domíniohttps://loveledger.com.br
ControladorArthur (CPF sob sigilo, disponível mediante solicitação formal)
E-mail de contatoloveledger01@gmail.com
Encarregado (DPO)loveledger01@gmail.com

A Love Ledger ("nós", "nosso", "plataforma") é a controladora de dados pessoais nos termos da Lei nº 13.709/2018 (LGPD) e está comprometida com a privacidade e a transparência no tratamento dos seus dados.

2. Dados Coletados

2.1 Dados fornecidos diretamente pelo titular

  • Cadastro: nome completo, endereço de e-mail, senha (armazenada como hash bcrypt, jamais em texto claro).
  • Perfil opcional: foto de perfil (avatarUrl) — preenchida automaticamente ao usar login com Google.
  • Dados financeiros declarativos: transações (descrição, valor, categoria, data), metas, orçamentos mensais, cartões cadastrados, contas bancárias declaradas, itens de wishlist.
  • Vínculo de parceiro: e-mail do parceiro, caso opte por compartilhar a gestão financeira (Modo Casal).

2.2 Dados coletados automaticamente

  • Dados de uso e segurança: endereço IP (anonimizado quando possível), timestamp de login, agente de usuário do navegador, falhas de autenticação.
  • Logs de auditoria: registro de ações sensíveis (login, exclusão de dados, alteração de senha, exportações) com hash chain SHA-256 para garantia de integridade. Retenção: 90 dias (LGPD Art. 16).
  • Cookies essenciais: sessão JWT (httpOnly, SameSite=Lax, Secure em produção), refresh token, preferência de tema (claro/escuro).

2.3 Dados de terceiros

  • Google OAuth: ao optar pelo login com Google, recebemos googleId, email, name e avatarUrl do seu perfil Google. Nenhum outro escopo é solicitado.
  • Stripe (pagamentos): não armazenamos dados de cartão. O Stripe processa o pagamento e nos retorna apenas: stripeCustomerId, stripeSubscriptionId, status da assinatura e data de renovação.

2.4 Documento de identidade (coleta excepcional)

Não pedimos documento para criar conta nem de forma rotineira. Ele só é solicitado quando há indício concreto de que a declaração de idade prevista na cláusula 3.5 dos Termos de Serviço não corresponde à realidade.

  • Dado tratado: cópia digital de documento oficial com foto (RG, CNH, passaporte ou equivalente). Orientamos o titular a ocultar todos os campos exceto nome, data de nascimento e foto.
  • Finalidade única: conferir a idade para aplicar a regra de elegibilidade por plano. Não usamos o documento para nenhum outro fim.
  • Bases legais: execução de contrato e procedimentos preliminares (Art. 7º, V) e cumprimento de obrigação legal do controlador quanto à capacidade civil das partes e à proteção de crianças e adolescentes (Art. 7º, II, c/c Art. 14).
  • Não é dado sensível. A cópia é lida por pessoa, para simples conferência visual. Não extraímos template biométrico nem executamos reconhecimento facial — logo, não há tratamento de dado biométrico na acepção do Art. 5º, II, da LGPD, e o Art. 11 não se aplica.
  • Eliminação: o arquivo é apagado em até 30 dias após a conclusão da verificação. Registramos apenas o resultado (verificado / não verificado) e a data, sem reter o documento.
  • Acesso restrito: somente o controlador. O documento não é compartilhado com nenhum operador da seção 5.

2.5 Dados que NÃO coletamos

  • Número de CPF.
  • Dados biométricos e templates de reconhecimento facial.
  • Geolocalização precisa.
  • Dados de cartão de crédito (processados diretamente pelo Stripe).
  • Dados sensíveis (Art. 5º II LGPD) como saúde, orientação sexual ou convicção religiosa.
  • Documento de identidade fora da hipótese excepcional descrita em 2.4.

3. Finalidades do Tratamento

#FinalidadeCategoria de dado
3.1Autenticação e gestão de contaE-mail, senha hash, googleId, 2FA
3.2Funcionalidade financeira (saldos, gráficos, metas)Transações, orçamentos, metas
3.3Modo Casal (compartilhamento autorizado)E-mail do parceiro, vínculo
3.4Insights de IA (Google Gemini)Texto anonimizado de transações
3.5Processamento de assinatura (plano Pro)Dados mínimos do Stripe
3.6E-mails transacionais (verificação, reset de senha, recibo)Nome, e-mail
3.7Segurança e prevenção a fraudesLogs, IP, falhas de login
3.8Cumprimento de obrigações legaisLogs de auditoria, retenção mínima
3.9Verificação de idade (excepcional, ver 2.4)Cópia de documento oficial com foto

4. Bases Legais (LGPD Art. 7º)

TratamentoBase legalArtigo
Cadastro e funcionalidade principalExecução de contratoArt. 7º, V
IA (Gemini), Modo CasalConsentimento explícitoArt. 7º, I
Logs de auditoria, retenção fiscalCumprimento de obrigação legalArt. 7º, II
Prevenção a fraudes, segurançaLegítimo interesseArt. 7º, IX
Pagamentos via StripeExecução de contratoArt. 7º, V
Verificação de idade (documento)Execução de contrato + obrigação legalArt. 7º, V e II (c/c Art. 14)

O consentimento pode ser revogado a qualquer momento em /dashboard/meus-dados (Art. 8º §5).

5. Compartilhamento com Terceiros (Operadores)

Não vendemos, alugamos ou comercializamos seus dados. Compartilhamos exclusivamente com os operadores abaixo, todos sob contrato e em conformidade com a LGPD e o GDPR:

OperadorFinalidadeDados compartilhadosPaís
Stripe Inc.Processamento de pagamentos e assinaturasNome, e-mail, dados de cartão (direto no Stripe, não passam pelos nossos servidores)EUA
Google LLC (OAuth)Autenticação opcional via conta GoogleNenhum dado é enviado ao Google por nós — fluxo iniciado pelo usuárioEUA
Google LLC (Gemini AI)Geração de insights financeirosTexto anonimizado de transações (CPF, cartões e e-mails removidos)EUA
ResendEnvio de e-mails transacionais (verificação, reset, recibos)Nome, e-mailEUA
Vercel Inc.Hospedagem da aplicaçãoTodos os dados em trânsitoEUA
Prisma Data Platform (PostgreSQL)Banco de dadosTodos os dados em repousoEUA / UE

6. Transferência Internacional de Dados (LGPD Art. 33)

Seus dados podem ser processados em servidores localizados nos Estados Unidos e na União Europeia pelos operadores acima. A transferência é amparada por:

  • Cláusulas contratuais padrão (Standard Contractual Clauses) com cada operador.
  • Adequação técnica e organizacional comprovada (SOC 2, ISO 27001 dos operadores).
  • Consentimento específico para esta finalidade quando aplicável.

7. Direitos do Titular (LGPD Art. 18)

Você pode exercer os seguintes direitos a qualquer momento:

DireitoComo exercerPrazo de resposta
Confirmação e acesso/dashboard/meus-dadosImediato
Correção de dados/dashboard/meus-dados → editar perfilImediato
Exportação (portabilidade)/dashboard → Exportar CSV / PDFImediato
Exclusão (esquecimento)/dashboard/meus-dados → "Excluir conta permanentemente"Imediato
Revogação de consentimento/privacidade → "Revogar Consentimento LGPD"Imediato
Anonimização / bloqueioE-mail para loveledger01@gmail.comAté 15 dias úteis
Informações sobre compartilhamentoE-mail para loveledger01@gmail.comAté 15 dias úteis
Oposição ao tratamentoE-mail para loveledger01@gmail.comAté 15 dias úteis

Consultar e exportar dados

Ver meus dados →

Revogar consentimento (Art. 8 §5)

Solicitações externas são tratadas conforme o procedimento descrito em docs/seguranca/fluxo-atendimento-lgpd.md.

8. Retenção de Dados (LGPD Art. 16)

CategoriaPeríodo
Dados de conta ativaEnquanto a conta existir
Dados após exclusão de contaRemovidos imediatamente (cascata Prisma onDelete: Cascade)
Backups com dados excluídosAté 90 dias até rotação completa de backup
Logs de auditoria90 dias (cron diário de purga)
Dados de pagamento (Stripe)Conforme política do Stripe — até 7 anos para fins fiscais
Logs de tentativas de login falhas90 dias
Cópia de documento de identidade (ver 2.4)Até 30 dias após a conclusão da verificação. Retém-se apenas o resultado e a data

9. Segurança da Informação

Implementamos medidas técnicas e organizacionais para proteger seus dados:

  • Em repouso: AES-256-GCM para segredos TOTP, bcrypt (cost factor 10) para senhas.
  • Em trânsito: TLS 1.2+ obrigatório, HSTS com max-age=63072000; includeSubDomains; preload.
  • Autenticação: JWT HS256 (1 dia) + refresh token rotativo (30 dias), 2FA opcional via TOTP RFC 6238.
  • Auditoria: hash chain SHA-256 em todos os logs sensíveis, garantindo detecção de adulteração.
  • Anonimização: texto enviado à IA passa por filtros que removem padrões de CPF, e-mail e cartão antes do envio.
  • Bloqueio anti-bruteforce: 5 falhas → bloqueio de 15 minutos.
  • Honeypot: detecção de bots em formulários de login e registro.

Detalhes técnicos em docs/seguranca/estrategia-criptografia.md e docs/seguranca/adr.md.

10. Cookies

TipoNomeFinalidadeDuração
EssencialtokenSessão autenticada (JWT)1 dia
Essencialrefresh_tokenRenovação de sessão30 dias
Essencialgoogle_oauth_stateAnti-CSRF no login Google10 minutos
Essencialgoogle_pending_2faEstado intermediário do 2FA pós-Google5 minutos
PreferênciathemeTema claro/escuroPersistente (localStorage)

Todos os cookies essenciais usam httpOnly, SameSite=Lax e Secure em produção. Não utilizamos cookies de rastreamento publicitário.

11. Crianças e Adolescentes (LGPD Art. 14)

A Love Ledger não veicula conteúdo de acesso restrito por idade. O uso do plano gratuito por adolescentes é permitido, observadas as regras de elegibilidade da cláusula 3.5 dos Termos de Serviço. Todo tratamento de dados de menores é feito no melhor interesse do titular, conforme o caput do Art. 14 da LGPD.

  • Adolescentes de 16 e 17 anos. Podem manter conta própria no plano Free, assistidos pelos responsáveis legais. O responsável pode solicitar acesso, correção ou exclusão dos dados a qualquer momento pelo e-mail do Encarregado.
  • Menores de 16 anos. A conta deve ser criada e titularizada pelo responsável legal, que é quem aceita esta Política e fornece o consentimento específico e destacado exigido pelo Art. 14, §1º. Não mantemos contas autônomas nessa faixa etária.
  • Plano Pro. Indisponível a menores não emancipados, por exigir capacidade civil plena para contratar.
  • Sem publicidade e sem perfilamento. Não exibimos anúncios, não vendemos dados e não criamos perfis comportamentais para fins comerciais — nem de menores, nem de adultos.
  • Vínculo de parceiro (Modo Casal). Depende de aceite mútuo e pode ser desfeito por qualquer das partes a qualquer momento.

Identificada conta autônoma de menor de 16 anos, entramos em contato para regularizar a titularidade junto ao responsável legal. Não havendo regularização, a conta é encerrada, assegurada a exportação prévia dos dados.

12. Alterações nesta Política

Esta Política pode ser revista periodicamente. Em caso de mudança material:

  • Notificaremos por e-mail com 30 dias de antecedência.
  • A data de vigência no topo deste documento será atualizada.
  • Versões anteriores ficam arquivadas em docs/legal/ no histórico Git do projeto.

O uso continuado do serviço após a vigência implica aceitação tácita das alterações.

13. Contato com o Encarregado (DPO)

Para exercer direitos ou esclarecer dúvidas sobre privacidade:

  • E-mail: loveledger01@gmail.com
  • Assunto sugerido: [LGPD] <tipo de solicitação>
  • Resposta: até 15 dias úteis para consulta; até 30 dias para exclusão/portabilidade complexa.

Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).