No budgi, entendemos que a sua privacidade é fundamental e que a segurança dos seus dados é uma responsabilidade séria. Por isso, adotamos políticas rigorosas de privacidade e segurança para garantir que os seus dados estejam sempre protegidos e sob o seu controle. Assim, você pode ter tranquilidade e confiança ao utilizar os nossos serviços.
O que coletamos
Tipos de dados
Coletamos apenas o necessário para prestar o serviço:
- Dados cadastrais: nome, e-mail e informações do perfil.
- Dados financeiros: transações, contas, cartões, categorias, saldos e demais informações que você insere ou importa.
- Arquivos e imagens: fotos de perfil e comprovantes de despesas, receitas e transferências.
- Dados de assinatura: informações de planos e pagamentos (dados de cartão são tratados diretamente pelos processadores de pagamento).
- Dados de uso e dispositivo: identificador do dispositivo, sistema operacional, versão do app, dados de conexão e token para notificações push (quando você autoriza).
Para que usamos
Usamos seus dados exclusivamente para: prestar e melhorar o serviço de gestão financeira; sincronizar suas informações entre dispositivos; enviar notificações que você solicitar; processar assinaturas; entender o uso do produto para aprimorá-lo; e cumprir obrigações legais. Não comercializamos nem divulgamos seus dados a terceiros para fins que não sejam os descritos nesta política.
Onde armazenamos
Locais de armazenamento
Os dados ficam no seu dispositivo e em nossos servidores na AWS:
- No seu dispositivo: o app armazena dados localmente para acesso offline e sincronização.
- AWS: servidores para backup e sincronização; Cognito para autenticação; S3 para arquivos e imagens. Todos criptografados em repouso, em conformidade com o Marco Civil da Internet.
Com quem compartilhamos
Provedores e finalidades
Compartilhamos dados apenas com provedores necessários ao serviço:
- Pagamentos: Stripe (site/app) e RevenueCat (lojas App Store e Google Play). Dados de cartão são tratados diretamente por eles.
- Buddy (IA): Google (Gemini) e OpenAI para gerar insights. Detalhes na seção abaixo.
- Open Finance: Fynansystech/Celcoin, autorizada pelo Banco Central. Detalhes na seção abaixo.
- Analytics e melhorias: Firebase, Google Analytics, Meta (Facebook Pixel e App Events), Hotjar, Clarity, Crashlytics e Cloud Messaging. Detalhes na seção abaixo.
Sobre o Buddy (IA)
Como funciona
O Buddy é uma inteligência artificial que utiliza os dados que você já inseriu no budgi para gerar dicas e insights financeiros, além de responder perguntas sobre suas finanças.
Os indicadores financeiros (saldos, composição de categorias e balanço) são enviados para as APIs dos modelos de linguagem que utilizamos, incluindo o Gemini do Google e os modelos da OpenAI.
Anonimização e seu controle
É importante ressaltar que tentamos anonimizar os dados antes de enviá-los, removendo o máximo possível de informações que possam identificar o usuário. No entanto, informações como nomes de transações e descrições não podem ser completamente anonimizadas. Recomendamos que evite inserir dados sensíveis que não deseja compartilhar com os modelos de linguagem. Você pode alterar quais dados são enviados ao Buddy através da página "Knows" disponível nas configurações do app.
Ao utilizar o Buddy, você concorda em enviar os dados inseridos no budgi, mesmo que anonimizados, para as APIs dos modelos de linguagem utilizados, como o Gemini do Google e os modelos da OpenAI.
Sobre o Open Finance
Quem processa seus dados
No budgi, sua privacidade é uma prioridade. Ao utilizar o Open Finance no budgi, é importante compreender que a Fynansystech, uma empresa do grupo Celcoin, atua como intermediária para prover os serviços necessários, conforme autorizado pelo Banco Central do Brasil. A Fynansystech pode acessar e armazenar seus dados financeiros para garantir a estabilidade do serviço e redução de custos.
Seu consentimento
É fundamental ressaltar que embora o consentimento para o acesso e compartilhamento de seus dados via Open Finance não seja obrigatório, apenas você, usuário do budgi, pode concedê-lo. O budgi não realiza movimentações financeiras em sua conta e não possui acesso direto às suas informações bancárias. Seus dados são protegidos e processados seguindo os mais altos padrões de segurança e privacidade.
Riscos e responsabilidades
Entendemos a importância da segurança jurídica e da transparência em relação aos seus dados financeiros. No entanto, é relevante destacar que, embora adotemos medidas robustas de segurança, não podemos garantir a completa imunidade contra vazamentos de dados, já que a segurança dos sistemas de terceiros não está sob nosso controle. Por isso, é importante que você esteja ciente dos riscos envolvidos ao utilizar o Open Finance no budgi e que compreenda que o budgi não se responsabiliza por eventuais vazamentos de dados ou prejuízos e falhas decorrentes do uso dos serviços de terceiros.
Mesmo sem o consentimento para o Open Finance, você pode continuar utilizando o budgi de forma manual.
Ao utilizar o Open Finance no budgi, você concorda que está ciente sobre a atuação da Fynansystech como intermediária para prover os serviços necessários, conforme autorizado pelo Banco Central do Brasil, além de estar ciente das responsabilidades e limitações, garantindo uma experiência segura e confiável ao gerenciar suas finanças.
Analytics, melhorias e notificações
O que é e para que serve
O budgi Analytics é nosso sistema unificado de análise de uso que coleta dados sobre como você interage com o aplicativo e o site. Essas informações nos ajudam a entender o uso das funcionalidades, identificar problemas, medir a efetividade de novas features e aprimorar a experiência geral do produto.
Provedores que utilizamos
Utilizamos os seguintes provedores de analytics:
- Firebase Analytics (Google): coleta eventos de uso, visualização de telas e métricas de engajamento. Os dados são processados pelos servidores do Google.
- Google Analytics: no site budgi.it, utilizamos o Google Analytics para entender a navegação, origens de acesso e comportamento dos visitantes.
- Facebook App Events (Meta): no app, para medição de campanhas e atribuição de instalações. Os eventos enviados seguem as políticas do Meta e ajudam a otimizar anúncios.
- Facebook Pixel (Meta): no site budgi.it, utilizamos o Pixel para remarketing, conversões e atribuição de campanhas.
- Hotjar: no site budgi.it, utilizamos o Hotjar para análise de sessão, mapas de calor e gravações de uso (anonimizadas) que nos ajudam a melhorar a experiência no site.
- Microsoft Clarity: no app, utilizamos o Clarity para análise de sessão, mapas de calor e gravações de uso (em modo anonimizado) que nos ajudam a melhorar a usabilidade da interface.
- Firebase Crashlytics: coletamos relatórios de falhas e crashes do app (stack trace, modelo do dispositivo, versão do sistema) para identificar e corrigir bugs rapidamente.
- Firebase Cloud Messaging (Google): para enviar notificações push ao seu dispositivo. O token do dispositivo é armazenado e utilizado exclusivamente para esse fim.
Dados coletados e como desativar
Os dados coletados incluem visualizações de telas, eventos de interação (como toques em botões e abertura de modais), métricas de assinatura e desempenho de funcionalidades. Podemos enviar um identificador de usuário (ID) vinculado à sua conta para fins de análise, sempre em conformidade com esta política.
Você pode desativar a coleta de analytics a qualquer momento nas configurações do app, na opção "Analytics e melhorias". Ao desativar, deixamos de enviar dados para Firebase, Facebook App Events e Clarity. O Google Analytics, Facebook Pixel e Hotjar no site podem ser controlados via cookies ou extensões de bloqueio do seu navegador. Você pode desativar as notificações push nas configurações do app ou do sistema operacional. Os dados coletados antes da desativação permanecem nos sistemas dos provedores conforme suas políticas de retenção.
Transferência internacional
Alguns dos provedores que utilizamos (como Google, Meta, OpenAI, Microsoft, Stripe, RevenueCat, Hotjar e AWS) processam dados em servidores localizados fora do Brasil. Nessas transferências, adotamos medidas para garantir um nível adequado de proteção, conforme exigido pela LGPD, incluindo cláusulas contratuais padrão e verificação das políticas de privacidade e segurança de cada provedor.
Por quanto tempo guardamos
Mantemos seus dados pelo tempo necessário à prestação do serviço e ao cumprimento de obrigações legais. Ao excluir sua conta, removemos os dados de nossos servidores em até 30 dias, salvo retenção exigida por lei. Os dados em sistemas de terceiros (analytics, processadores de pagamento etc.) permanecem conforme as políticas de retenção de cada provedor, que podem variar.
Seus direitos
Direitos garantidos pela LGPD
Pela LGPD (Art. 18), você tem direito a:
- Acesso: obter cópia dos seus dados
- Correção: corrigir dados incorretos ou desatualizados
- Exclusão: solicitar a eliminação dos seus dados
- Portabilidade: receber seus dados em formato estruturado
- Revogação: retirar o consentimento a qualquer momento
- Objeção: opor-se ao tratamento quando a lei permitir
Como exercer seus direitos
Para exercer: ajustes → 'Conta budgi' → 'Excluir conta budgi', ou e-mail para contato@budgi.it. Dúvidas sobre proteção de dados: encarregado pelo mesmo endereço.
Alterações
Podemos modificar esta Política de Privacidade a qualquer momento, com ou sem aviso prévio. Portanto, recomendamos que você leia este documento periodicamente para se manter atualizado sobre quaisquer mudanças que possam ocorrer.
Disposições finais
Foro e legislação
A Política de Privacidade do budgi é regida pelas leis brasileiras e quaisquer controvérsias relacionadas ao seu uso serão solucionadas entre o cliente e o budgi, no Foro da Comarca de Governador Valadares/MG, mesmo que haja outro mais privilegiado.
Renúncia e cláusulas
Reservamo-nos o direito de não exigir o cumprimento de qualquer cláusula desta Política de Privacidade, o que não representará uma renúncia de direitos ou cláusulas.
Caso algum item desta Política de Privacidade venha a ser declarado nulo ou não aplicável, os demais termos continuarão em vigor e efeito.
Ao utilizar a Plataforma, o usuário declara ter lido e compreendido esta Política de Privacidade e concordar com as práticas de tratamento de dados descritas neste documento.
Atualizado em: 28 de fevereiro de 2026.
