Aviso de privacidade · atualizado em 12 de agosto de 2026

Como o Gastei trata seus dados.

Este aviso explica somente o que a fonte atual do produto e seus contratos operacionais permitem afirmar. Ele não é aconselhamento jurídico nem certificação de conformidade.

Controlador e contato

O controlador dos dados é Myke Matos, pessoa física responsável pela operação do pré-lançamento do Gastei. Não há pessoa jurídica constituída nem CNPJ para o produto neste momento.

Por ser pessoa física, o controlador não designou um encarregado (DPO) de uma empresa e responde ele mesmo pelos pedidos de privacidade. Para dúvidas sobre este aviso, escreva para privacidade@gastei.dev.

O canal de direitos do produto continua em /revogar. Endereço formal, CNPJ e encarregado designado passam a valer apenas se a operação constituir uma pessoa jurídica.

Dados tratados

O Gastei trata somente as categorias necessárias para cadastro, registros do grupo, segurança e atendimento de direitos. No lançamento, recebe gastos por texto.

Cadastro, identidade e acesso

Nome, telefone, e-mail, idade, cidade, UF, PIN, escolha de uso solo ou em casal, telefone informado para convidar a outra pessoa, versões de consentimento e identificadores técnicos de membro, grupo e mensagem.

Registros financeiros por texto

O texto necessário para registrar o gasto, valor, data e hora, descrição, categoria quando informada, pessoa autora, origem técnica e a classificação compartilhado, individual ou misto. Sem marcador explícito, o registro usa a classificação compartilhado.

Direitos, segurança e auditoria

Pedidos de acesso, correção, revogação ou exclusão, protocolo, ação, ator, resultado e instante da operação. Esses registros comprovam o atendimento e não servem para criar uma nova finalidade de marketing.

O cadastro grava cópias cifradas de telefone, nome, e-mail, idade, cidade e UF, e armazena o PIN como hash. O schema ainda contém colunas transitórias em texto para nome e telefone. A operação deve confirmar o estado da migração antes de prometer criptografia integral desses dois campos.

Limite do lançamento

Áudio, foto e PDF estão desabilitados antes de fila, download ou recuperação. Nenhum provedor de IA recebe mídia desses tipos no lançamento.

Finalidades e bases legais

Serviço, acesso e segurança

Base declarada: execução de contrato e procedimentos preliminares, quando necessários para cadastro, acesso ao dashboard, recuperação e segurança da entrega do serviço. Referência: LGPD, art. 7º, V.

Consentimentos separados

Base declarada: consentimento, nos termos da LGPD, art. 7º, I. O consentimento do produto para registrar gastos, a autorização de perfil para idade, cidade, UF, marketing próprio e recuperação por e-mail, o consentimento da lista de interesse e a adesão à comunidade de fundadores são escolhas diferentes.

Direitos e auditoria

O código atende pedidos e mantém recibos de auditoria, mas o repositório não registra a base legal formal dessas retenções. Confirmar a base aplicável no inventário operacional antes da publicação.

Lista de interesse

A coleta da lista de interesse permanece desativada em produção. Se for autorizada no futuro, receberá somente um e-mail e consentimento explícito para uma resposta do Gastei. O caso e o recibo de aquisição ficam separados do mapeamento de contato. Não recebe telefone, dados do parceiro ou gastos. A retirada usa o canal de privacidade. Não há prazo de retenção de produção comprovado.

Retenção e cópias

Perfil e vínculo

Enquanto o membro estiver ativo. Em pedido verificado de revogação ou exclusão, o serviço revoga consentimentos, remove os campos de perfil e marca a exclusão. O fluxo registra prazo de até 30 dias; o prazo de descarte físico residual precisa de confirmação operacional.

Despesas compartilhadas

O registro permanece no grupo para preservar a visão compartilhada. Após a exclusão do membro, a autoria é anonimizada como “membro removido”. O repositório não define um prazo independente para a linha de despesa.

Auditoria de privacidade

Cinco anos por contrato de migração. O agendamento de expurgo posterior a esse período é uma pendência operacional.

Backups

Contrato operacional: dump diário, criptografado e fora do host, com envelhecimento em 30 dias. A agenda, o destino e a execução precisam de comprovação operacional. Uma cópia anterior pode conservar dados até envelhecer.

Operadores, fornecedores e telemetria

A fonte atual comprova os papéis abaixo. Ela não comprova que os dados permanecem no Brasil, nem contém mecanismo de transferência ou lista completa de suboperadores. O código atual não inclui telemetria do PostHog; qualquer nova telemetria exige inventário e aviso antes da ativação.

Hostinger

Hospedagem e entrada da aplicação web, conforme a configuração de deploy.

PostgreSQL no stack do produto

Banco de dados da aplicação no stack configurado.

Meta / WhatsApp

Canal das mensagens do produto, por meio do adaptador WhatsApp fixado no sidecar.

Amazon SES

Envio de e-mail de recuperação ou verificação somente quando o recurso separado de recuperação por e-mail estiver habilitado e configurado.

Seus direitos

Você pode pedir confirmação e acesso, correção, informação sobre compartilhamentos, portabilidade quando aplicável, revogação do consentimento e anonimização, bloqueio ou eliminação nos limites legais. A eliminação pode ter limites para despesas compartilhadas, auditoria e cópias de backup anteriores, conforme a LGPD, arts. 15, 16 e 18.

Itens operacionais ainda abertos antes do uso público: confirmar a base legal formal do atendimento de direitos e da retenção de auditoria, registrar a execução real de backup e inventariar qualquer nova telemetria ou suboperador. Nenhuma lacuna deste aviso autoriza uma nova coleta ou compartilhamento.