Política de Privacidade
Última atualização: 26 de agosto de 2026
Esta política explica o que o SobraAE faz com os seus dados, em cumprimento à Lei Geral de Proteção de Dados (Lei 13.709/2018).
O essencial, em quatro linhas:
- Não pedimos senha de banco e não acessamos suas contas bancárias.
- Não vendemos seus dados, nem usamos para publicidade.
- Não guardamos o número do seu cartão — quem faz isso é a Stripe.
- Você pode apagar tudo quando quiser, e nós apagamos de verdade.
1. Quem é o controlador
SobraAE é um serviço operado por 68.318.569 THYAGO DA SILVA INACIO (nome fantasia SobraAe), inscrita no CNPJ sob o nº 68.318.569/0001-33.
Encarregado pelo tratamento de dados (DPO): suporte@sobraae.com.br.
2. Que dados coletamos
a) Dados de cadastro
E-mail, nome e senha (guardada apenas de forma cifrada, ilegível até para nós).
b) Dados financeiros que você digita
Valores, datas, descrições, categorias, dívidas e metas que você registra. São informados por você — o SobraAE não busca nada em banco, cartão ou Open Finance.
c) Dados de assinatura
Status do plano, datas de cobrança e identificadores da Stripe. Nós não recebemos e não armazenamos o número do seu cartão; esses dados são digitados diretamente no ambiente da Stripe.
d) Telefone, se você ativar o WhatsApp
Se você optar por registrar gastos pelo WhatsApp, guardamos o número cadastrado e o conteúdo das mensagens enviadas ao serviço, para transformá-las em lançamentos. Esse recurso é opcional: sem cadastrar o número, nada é coletado por ali.
e) Dados técnicos
Registros de acesso (data, hora, endereço IP), guardados por 6 meses conforme exige o Marco Civil da Internet, e cookies estritamente necessários para manter você logado. Não usamos cookies de publicidade nem rastreamento de terceiros.
3. Para que usamos
- Fornecer o serviço que você contratou (base legal: execução de contrato).
- Cobrar a assinatura e emitir recibos (execução de contrato e obrigação legal).
- Responder ao seu suporte (execução de contrato).
- Manter a segurança e investigar abusos (legítimo interesse).
- Cumprir obrigações fiscais e legais (obrigação legal).
Não usamos seus dados financeiros para treinar modelos de inteligência artificial, para publicidade, ou para qualquer finalidade que você não tenha contratado.
4. Com quem compartilhamos
Apenas com fornecedores necessários para o serviço funcionar, cada um com acesso ao mínimo indispensável:
- Supabase — banco de dados e autenticação.
- Vercel — hospedagem do aplicativo.
- Stripe — processamento de pagamentos.
- Google (Gemini) — somente se você ativar o registro por WhatsApp, e apenas o texto, áudio ou imagem daquela mensagem, para extrair valor, data e categoria.
- Meta (WhatsApp Business) — somente se você ativar esse recurso.
Não vendemos, alugamos nem cedemos seus dados a ninguém. Só entregamos dados a autoridades mediante ordem judicial, e avisamos você quando a lei permitir.
5. Transferência internacional
Alguns desses fornecedores mantêm servidores fora do Brasil. A transferência é feita com base no art. 33 da LGPD, por ser necessária à execução do contrato, e com fornecedores que adotam cláusulas contratuais de proteção equivalentes.
6. Por quanto tempo guardamos
- Conta ativa: enquanto você mantiver a conta.
- Assinatura cancelada ou vencida: mantemos seus dados por até 12 meses, para o caso de você voltar. Depois disso, apagamos.
- Exclusão pedida por você: apagamos em até 30 dias.
- Registros fiscais e de acesso: pelo prazo que a lei exige (5 anos para documentos fiscais, 6 meses para logs), mesmo após a exclusão da conta.
7. Seus direitos
A LGPD garante que você pode, a qualquer momento:
- saber quais dados temos sobre você;
- corrigir dados incompletos ou errados;
- pedir uma cópia dos seus dados em formato legível;
- pedir a exclusão dos dados;
- revogar consentimentos, como o do WhatsApp;
- saber com quem compartilhamos.
Escreva para suporte@sobraae.com.br. Respondemos em até 15 dias.
8. Segurança
Medidas que estão em uso hoje:
- tráfego cifrado (HTTPS) em todas as páginas;
- senhas guardadas com hash, nunca em texto puro;
- isolamento por linha no banco de dados (Row Level Security): a consulta de uma casa não alcança os dados de outra, mesmo em caso de falha na aplicação;
- chaves com permissão de escrita apenas no servidor, nunca no navegador;
- limite de requisições para conter abuso.
Nenhum sistema é invulnerável. Se houver incidente de segurança que possa causar risco a você, comunicamos você e a ANPD, como exige o art. 48 da LGPD.
9. Crianças e adolescentes
O SobraAE é para maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se soubermos que isso aconteceu, apagamos.
10. Mudanças nesta política
Alterações relevantes são avisadas por e-mail e dentro do app com 30 dias de antecedência. A data no topo desta página mostra a última revisão.
11. Reclamação
Se você achar que tratamos seus dados de forma inadequada, fale conosco primeiro. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.