1. Identificação do Controlador
| Item | Descrição |
|---|---|
| Produto | Love Ledger |
| Domínio | https://loveledger.com.br |
| Controlador | Arthur (CPF sob sigilo, disponível mediante solicitação formal) |
| E-mail de contato | loveledger01@gmail.com |
| Encarregado (DPO) | loveledger01@gmail.com |
A Love Ledger ("nós", "nosso", "plataforma") é a controladora de dados pessoais nos termos da Lei nº 13.709/2018 (LGPD) e está comprometida com a privacidade e a transparência no tratamento dos seus dados.
2. Dados Coletados
2.1 Dados fornecidos diretamente pelo titular
- Cadastro: nome completo, endereço de e-mail, senha (armazenada como hash bcrypt, jamais em texto claro).
- Perfil opcional: foto de perfil (
avatarUrl) — preenchida automaticamente ao usar login com Google. - Dados financeiros declarativos: transações (descrição, valor, categoria, data), metas, orçamentos mensais, cartões cadastrados, contas bancárias declaradas, itens de wishlist.
- Vínculo de parceiro: e-mail do parceiro, caso opte por compartilhar a gestão financeira (Modo Casal).
2.2 Dados coletados automaticamente
- Dados de uso e segurança: endereço IP (anonimizado quando possível), timestamp de login, agente de usuário do navegador, falhas de autenticação.
- Logs de auditoria: registro de ações sensíveis (login, exclusão de dados, alteração de senha, exportações) com hash chain SHA-256 para garantia de integridade. Retenção: 90 dias (LGPD Art. 16).
- Cookies essenciais: sessão JWT (httpOnly, SameSite=Lax, Secure em produção), refresh token, preferência de tema (claro/escuro).
2.3 Dados de terceiros
- Google OAuth: ao optar pelo login com Google, recebemos
googleId,email,nameeavatarUrldo seu perfil Google. Nenhum outro escopo é solicitado. - Stripe (pagamentos): não armazenamos dados de cartão. O Stripe processa o pagamento e nos retorna apenas:
stripeCustomerId,stripeSubscriptionId, status da assinatura e data de renovação.
2.4 Documento de identidade (coleta excepcional)
Não pedimos documento para criar conta nem de forma rotineira. Ele só é solicitado quando há indício concreto de que a declaração de idade prevista na cláusula 3.5 dos Termos de Serviço não corresponde à realidade.
- Dado tratado: cópia digital de documento oficial com foto (RG, CNH, passaporte ou equivalente). Orientamos o titular a ocultar todos os campos exceto nome, data de nascimento e foto.
- Finalidade única: conferir a idade para aplicar a regra de elegibilidade por plano. Não usamos o documento para nenhum outro fim.
- Bases legais: execução de contrato e procedimentos preliminares (Art. 7º, V) e cumprimento de obrigação legal do controlador quanto à capacidade civil das partes e à proteção de crianças e adolescentes (Art. 7º, II, c/c Art. 14).
- Não é dado sensível. A cópia é lida por pessoa, para simples conferência visual. Não extraímos template biométrico nem executamos reconhecimento facial — logo, não há tratamento de dado biométrico na acepção do Art. 5º, II, da LGPD, e o Art. 11 não se aplica.
- Eliminação: o arquivo é apagado em até 30 dias após a conclusão da verificação. Registramos apenas o resultado (verificado / não verificado) e a data, sem reter o documento.
- Acesso restrito: somente o controlador. O documento não é compartilhado com nenhum operador da seção 5.
2.5 Dados que NÃO coletamos
- Número de CPF.
- Dados biométricos e templates de reconhecimento facial.
- Geolocalização precisa.
- Dados de cartão de crédito (processados diretamente pelo Stripe).
- Dados sensíveis (Art. 5º II LGPD) como saúde, orientação sexual ou convicção religiosa.
- Documento de identidade fora da hipótese excepcional descrita em 2.4.
3. Finalidades do Tratamento
| # | Finalidade | Categoria de dado |
|---|---|---|
| 3.1 | Autenticação e gestão de conta | E-mail, senha hash, googleId, 2FA |
| 3.2 | Funcionalidade financeira (saldos, gráficos, metas) | Transações, orçamentos, metas |
| 3.3 | Modo Casal (compartilhamento autorizado) | E-mail do parceiro, vínculo |
| 3.4 | Insights de IA (Google Gemini) | Texto anonimizado de transações |
| 3.5 | Processamento de assinatura (plano Pro) | Dados mínimos do Stripe |
| 3.6 | E-mails transacionais (verificação, reset de senha, recibo) | Nome, e-mail |
| 3.7 | Segurança e prevenção a fraudes | Logs, IP, falhas de login |
| 3.8 | Cumprimento de obrigações legais | Logs de auditoria, retenção mínima |
| 3.9 | Verificação de idade (excepcional, ver 2.4) | Cópia de documento oficial com foto |
4. Bases Legais (LGPD Art. 7º)
| Tratamento | Base legal | Artigo |
|---|---|---|
| Cadastro e funcionalidade principal | Execução de contrato | Art. 7º, V |
| IA (Gemini), Modo Casal | Consentimento explícito | Art. 7º, I |
| Logs de auditoria, retenção fiscal | Cumprimento de obrigação legal | Art. 7º, II |
| Prevenção a fraudes, segurança | Legítimo interesse | Art. 7º, IX |
| Pagamentos via Stripe | Execução de contrato | Art. 7º, V |
| Verificação de idade (documento) | Execução de contrato + obrigação legal | Art. 7º, V e II (c/c Art. 14) |
O consentimento pode ser revogado a qualquer momento em /dashboard/meus-dados (Art. 8º §5).
5. Compartilhamento com Terceiros (Operadores)
Não vendemos, alugamos ou comercializamos seus dados. Compartilhamos exclusivamente com os operadores abaixo, todos sob contrato e em conformidade com a LGPD e o GDPR:
| Operador | Finalidade | Dados compartilhados | País |
|---|---|---|---|
| Stripe Inc. | Processamento de pagamentos e assinaturas | Nome, e-mail, dados de cartão (direto no Stripe, não passam pelos nossos servidores) | EUA |
| Google LLC (OAuth) | Autenticação opcional via conta Google | Nenhum dado é enviado ao Google por nós — fluxo iniciado pelo usuário | EUA |
| Google LLC (Gemini AI) | Geração de insights financeiros | Texto anonimizado de transações (CPF, cartões e e-mails removidos) | EUA |
| Resend | Envio de e-mails transacionais (verificação, reset, recibos) | Nome, e-mail | EUA |
| Vercel Inc. | Hospedagem da aplicação | Todos os dados em trânsito | EUA |
| Prisma Data Platform (PostgreSQL) | Banco de dados | Todos os dados em repouso | EUA / UE |
6. Transferência Internacional de Dados (LGPD Art. 33)
Seus dados podem ser processados em servidores localizados nos Estados Unidos e na União Europeia pelos operadores acima. A transferência é amparada por:
- Cláusulas contratuais padrão (Standard Contractual Clauses) com cada operador.
- Adequação técnica e organizacional comprovada (SOC 2, ISO 27001 dos operadores).
- Consentimento específico para esta finalidade quando aplicável.
7. Direitos do Titular (LGPD Art. 18)
Você pode exercer os seguintes direitos a qualquer momento:
| Direito | Como exercer | Prazo de resposta |
|---|---|---|
| Confirmação e acesso | /dashboard/meus-dados | Imediato |
| Correção de dados | /dashboard/meus-dados → editar perfil | Imediato |
| Exportação (portabilidade) | /dashboard → Exportar CSV / PDF | Imediato |
| Exclusão (esquecimento) | /dashboard/meus-dados → "Excluir conta permanentemente" | Imediato |
| Revogação de consentimento | /privacidade → "Revogar Consentimento LGPD" | Imediato |
| Anonimização / bloqueio | E-mail para loveledger01@gmail.com | Até 15 dias úteis |
| Informações sobre compartilhamento | E-mail para loveledger01@gmail.com | Até 15 dias úteis |
| Oposição ao tratamento | E-mail para loveledger01@gmail.com | Até 15 dias úteis |
Consultar e exportar dados
Ver meus dados →Revogar consentimento (Art. 8 §5)
Solicitações externas são tratadas conforme o procedimento descrito em docs/seguranca/fluxo-atendimento-lgpd.md.
8. Retenção de Dados (LGPD Art. 16)
| Categoria | Período |
|---|---|
| Dados de conta ativa | Enquanto a conta existir |
| Dados após exclusão de conta | Removidos imediatamente (cascata Prisma onDelete: Cascade) |
| Backups com dados excluídos | Até 90 dias até rotação completa de backup |
| Logs de auditoria | 90 dias (cron diário de purga) |
| Dados de pagamento (Stripe) | Conforme política do Stripe — até 7 anos para fins fiscais |
| Logs de tentativas de login falhas | 90 dias |
| Cópia de documento de identidade (ver 2.4) | Até 30 dias após a conclusão da verificação. Retém-se apenas o resultado e a data |
9. Segurança da Informação
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Em repouso: AES-256-GCM para segredos TOTP, bcrypt (cost factor 10) para senhas.
- Em trânsito: TLS 1.2+ obrigatório, HSTS com
max-age=63072000; includeSubDomains; preload. - Autenticação: JWT HS256 (1 dia) + refresh token rotativo (30 dias), 2FA opcional via TOTP RFC 6238.
- Auditoria: hash chain SHA-256 em todos os logs sensíveis, garantindo detecção de adulteração.
- Anonimização: texto enviado à IA passa por filtros que removem padrões de CPF, e-mail e cartão antes do envio.
- Bloqueio anti-bruteforce: 5 falhas → bloqueio de 15 minutos.
- Honeypot: detecção de bots em formulários de login e registro.
Detalhes técnicos em docs/seguranca/estrategia-criptografia.md e docs/seguranca/adr.md.
11. Crianças e Adolescentes (LGPD Art. 14)
A Love Ledger não veicula conteúdo de acesso restrito por idade. O uso do plano gratuito por adolescentes é permitido, observadas as regras de elegibilidade da cláusula 3.5 dos Termos de Serviço. Todo tratamento de dados de menores é feito no melhor interesse do titular, conforme o caput do Art. 14 da LGPD.
- Adolescentes de 16 e 17 anos. Podem manter conta própria no plano Free, assistidos pelos responsáveis legais. O responsável pode solicitar acesso, correção ou exclusão dos dados a qualquer momento pelo e-mail do Encarregado.
- Menores de 16 anos. A conta deve ser criada e titularizada pelo responsável legal, que é quem aceita esta Política e fornece o consentimento específico e destacado exigido pelo Art. 14, §1º. Não mantemos contas autônomas nessa faixa etária.
- Plano Pro. Indisponível a menores não emancipados, por exigir capacidade civil plena para contratar.
- Sem publicidade e sem perfilamento. Não exibimos anúncios, não vendemos dados e não criamos perfis comportamentais para fins comerciais — nem de menores, nem de adultos.
- Vínculo de parceiro (Modo Casal). Depende de aceite mútuo e pode ser desfeito por qualquer das partes a qualquer momento.
Identificada conta autônoma de menor de 16 anos, entramos em contato para regularizar a titularidade junto ao responsável legal. Não havendo regularização, a conta é encerrada, assegurada a exportação prévia dos dados.
12. Alterações nesta Política
Esta Política pode ser revista periodicamente. Em caso de mudança material:
- Notificaremos por e-mail com 30 dias de antecedência.
- A data de vigência no topo deste documento será atualizada.
- Versões anteriores ficam arquivadas em
docs/legal/no histórico Git do projeto.
O uso continuado do serviço após a vigência implica aceitação tácita das alterações.
13. Contato com o Encarregado (DPO)
Para exercer direitos ou esclarecer dúvidas sobre privacidade:
- E-mail: loveledger01@gmail.com
- Assunto sugerido:
[LGPD] <tipo de solicitação> - Resposta: até 15 dias úteis para consulta; até 30 dias para exclusão/portabilidade complexa.
Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).