Aviso de privacidade · atualizado em 12 de agosto de 2026
Como o Gastei trata seus dados.
Este aviso explica somente o que a fonte atual do produto e seus contratos operacionais permitem afirmar. Ele não é aconselhamento jurídico nem certificação de conformidade.
Controlador e contato
O controlador dos dados é Myke Matos, pessoa física responsável pela operação do pré-lançamento do Gastei. Não há pessoa jurídica constituída nem CNPJ para o produto neste momento.
Por ser pessoa física, o controlador não designou um encarregado (DPO) de uma empresa e responde ele mesmo pelos pedidos de privacidade. Para dúvidas sobre este aviso, escreva para privacidade@gastei.dev.
O canal de direitos do produto continua em /revogar. Endereço formal, CNPJ e encarregado designado passam a valer apenas se a operação constituir uma pessoa jurídica.
Dados tratados
O Gastei trata somente as categorias necessárias para cadastro, registros do grupo, segurança e atendimento de direitos. No lançamento, recebe gastos por texto.
Cadastro, identidade e acesso
Nome, telefone, e-mail, idade, cidade, UF, PIN, escolha de uso solo ou em casal, telefone informado para convidar a outra pessoa, versões de consentimento e identificadores técnicos de membro, grupo e mensagem.
Registros financeiros por texto
O texto necessário para registrar o gasto, valor, data e hora, descrição, categoria quando informada, pessoa autora, origem técnica e a classificação compartilhado, individual ou misto. Sem marcador explícito, o registro usa a classificação compartilhado.
Direitos, segurança e auditoria
Pedidos de acesso, correção, revogação ou exclusão, protocolo, ação, ator, resultado e instante da operação. Esses registros comprovam o atendimento e não servem para criar uma nova finalidade de marketing.
O cadastro grava cópias cifradas de telefone, nome, e-mail, idade, cidade e UF, e armazena o PIN como hash. O schema ainda contém colunas transitórias em texto para nome e telefone. A operação deve confirmar o estado da migração antes de prometer criptografia integral desses dois campos.
Limite do lançamento
Áudio, foto e PDF estão desabilitados antes de fila, download ou recuperação. Nenhum provedor de IA recebe mídia desses tipos no lançamento.
Finalidades e bases legais
Serviço, acesso e segurança
Base declarada: execução de contrato e procedimentos preliminares, quando necessários para cadastro, acesso ao dashboard, recuperação e segurança da entrega do serviço. Referência: LGPD, art. 7º, V.
Consentimentos separados
Base declarada: consentimento, nos termos da LGPD, art. 7º, I. O consentimento do produto para registrar gastos, a autorização de perfil para idade, cidade, UF, marketing próprio e recuperação por e-mail, o consentimento da lista de interesse e a adesão à comunidade de fundadores são escolhas diferentes.
Direitos e auditoria
O código atende pedidos e mantém recibos de auditoria, mas o repositório não registra a base legal formal dessas retenções. Confirmar a base aplicável no inventário operacional antes da publicação.
Lista de interesse
A coleta da lista de interesse permanece desativada em produção. Se for autorizada no futuro, receberá somente um e-mail e consentimento explícito para uma resposta do Gastei. O caso e o recibo de aquisição ficam separados do mapeamento de contato. Não recebe telefone, dados do parceiro ou gastos. A retirada usa o canal de privacidade. Não há prazo de retenção de produção comprovado.
Retenção e cópias
Perfil e vínculo
Enquanto o membro estiver ativo. Em pedido verificado de revogação ou exclusão, o serviço revoga consentimentos, remove os campos de perfil e marca a exclusão. O fluxo registra prazo de até 30 dias; o prazo de descarte físico residual precisa de confirmação operacional.
Despesas compartilhadas
O registro permanece no grupo para preservar a visão compartilhada. Após a exclusão do membro, a autoria é anonimizada como “membro removido”. O repositório não define um prazo independente para a linha de despesa.
Auditoria de privacidade
Cinco anos por contrato de migração. O agendamento de expurgo posterior a esse período é uma pendência operacional.
Backups
Contrato operacional: dump diário, criptografado e fora do host, com envelhecimento em 30 dias. A agenda, o destino e a execução precisam de comprovação operacional. Uma cópia anterior pode conservar dados até envelhecer.
Operadores, fornecedores e telemetria
A fonte atual comprova os papéis abaixo. Ela não comprova que os dados permanecem no Brasil, nem contém mecanismo de transferência ou lista completa de suboperadores. O código atual não inclui telemetria do PostHog; qualquer nova telemetria exige inventário e aviso antes da ativação.
Hostinger
Hospedagem e entrada da aplicação web, conforme a configuração de deploy.
PostgreSQL no stack do produto
Banco de dados da aplicação no stack configurado.
Meta / WhatsApp
Canal das mensagens do produto, por meio do adaptador WhatsApp fixado no sidecar.
Amazon SES
Envio de e-mail de recuperação ou verificação somente quando o recurso separado de recuperação por e-mail estiver habilitado e configurado.
Seus direitos
Você pode pedir confirmação e acesso, correção, informação sobre compartilhamentos, portabilidade quando aplicável, revogação do consentimento e anonimização, bloqueio ou eliminação nos limites legais. A eliminação pode ter limites para despesas compartilhadas, auditoria e cópias de backup anteriores, conforme a LGPD, arts. 15, 16 e 18.
Itens operacionais ainda abertos antes do uso público: confirmar a base legal formal do atendimento de direitos e da retenção de auditoria, registrar a execução real de backup e inventariar qualquer nova telemetria ou suboperador. Nenhuma lacuna deste aviso autoriza uma nova coleta ou compartilhamento.