Política de Privacidade — SubsTrackerPro
RASCUNHO v2.0 — Requer revisão por assessoria jurídica profissional antes da publicação. Este texto não constitui aconselhamento jurídico.
Versão: 2.0 Última atualização: 29 de julho de 2026 Nota de rastreabilidade: a versão 2.0 foi publicada em 13 de julho de 2026 e atualizada em 29 de julho de 2026 para refletir tratamentos de dados adicionados ao produto (sincronização com o calendário do sistema, conversão de moedas, moeda preferida, indexação no Spotlight e pagamentos a criadores). Idioma de origem: Espanhol (esta versão em português e a versão em inglês são traduções fiéis da versão em espanhol; em caso de conflito de interpretação, prevalece a versão em espanhol, salvo disposição em contrário da lei aplicável).
1. Alcance e controlador de dados
Esta Política de Privacidade descreve como a SubsTrackerPro ("nós", "a Empresa", "o Serviço") coleta, usa, armazena, compartilha e protege os dados pessoais das pessoas que utilizam o aplicativo SubsTrackerPro (iPhone, iPad, Mac, Apple Watch, widgets e Live Activities) e o site substrackerpro.com (em conjunto, o "Serviço").
Entidade jurídica responsável pelo tratamento, domicílio e jurisdição de registro: [PENDENTE LEGAL — BLOQUEADOR DE LANÇAMENTO: definir razão social, domicílio fiscal e jurisdição da entidade responsável pelo tratamento antes de publicar esta política; deve ser concluído com assessoria jurídica antes de qualquer publicação pública]. Até que essa informação seja concluída e publicada, qualquer solicitação relacionada a esta política deve ser enviada ao canal de contato da seção 15.
Esta política se aplica a todos os usuários do Serviço, independentemente de sua localização geográfica, e foi redigida para cumprir simultaneamente o Regulamento Geral de Proteção de Dados da União Europeia (RGPD/GDPR), o California Consumer Privacy Act e o California Privacy Rights Act (CCPA/CPRA) dos Estados Unidos, e a Lei Geral de Proteção de Dados (LGPD) do Brasil.
2. Dados que coletamos
Coletamos apenas os dados necessários para operar o Serviço. Não integramos SDKs de terceiros para fins de publicidade, rastreamento (tracking) ou análise comportamental não relacionados ao funcionamento do produto.
| Categoria | Dados específicos | Origem | Obrigatório |
|---|---|---|---|
| Conta | E-mail, nome, país, idioma preferido, moeda de exibição preferida | Inserido pelo usuário no cadastro | Sim |
| Assinaturas e serviços | Nome do serviço, valor, moeda, ciclo de cobrança, categoria, data de cobrança | Inserido pelo usuário ou extraído de uma captura de tela via IA | Sim, para o funcionamento do produto |
| Meios de pagamento (referência) | Apenas os últimos 4 dígitos do cartão associado a uma assinatura, para fins de identificação visual dentro do app | Inserido pelo usuário | Não |
| Metas de economia | Nome da meta, valor-alvo, progresso | Inserido pelo usuário | Não |
| Dados de família (convites) | E-mail da pessoa convidada a participar do plano familiar compartilhado | Inserido pelo usuário que envia o convite (o destinatário é um terceiro que, no momento do convite, ainda não é usuário do Serviço) | Não |
| Programa de criadores/indicações | Nome público, código de indicação, método de recebimento escolhido e os detalhes associados a esse método (por exemplo, o e-mail do PayPal) | Inserido pelo usuário ao aderir ao programa | Não |
| Sincronização com o Calendário do sistema | Nome do serviço, valor, moeda e data de cobrança de cada assinatura, escritos como texto (título/notas) em um evento do Calendário do dispositivo | Gerado automaticamente ao ativar esse recurso opcional (ver detalhes abaixo e na seção 4) | Não |
| Capturas de tela (importação por IA) | Imagem de um e-mail, notificação ou extrato bancário que o usuário decide importar | Envio voluntário pelo usuário | Não |
| Dados processados pelo Coach de IA | Os dados de assinaturas e serviços já armazenados do usuário, usados como contexto para gerar recomendações | Gerado automaticamente a partir de dados já armazenados | Não (função opcional) |
| Dados de segurança local | Preferência de bloqueio biométrico (Face ID/Touch ID); o dado biométrico em si nunca sai do dispositivo e é gerenciado exclusivamente pelo sistema operacional da Apple | Configuração do dispositivo | Não |
| Dados de pagamento em cripto | Status da transação (pendente/confirmada/falhou), valor e rede utilizada; não coletamos nem armazenamos chaves privadas ou frases-semente | Gerado pelo provedor de pagamentos (seção 4) | Somente se o usuário assinar um plano pago |
| Indexação local (Spotlight) | Nome e categoria de cada assinatura, indexados pelo sistema operacional para a busca no dispositivo. Ocorre inteiramente no dispositivo por meio da API CSSearchableItem da Apple e nunca é transmitido aos nossos servidores nem a terceiros | Gerado automaticamente a partir de dados já armazenados | Não |
Não coletamos dados de geolocalização precisa, contatos do dispositivo, nem dados de categorias especiais (saúde, origem étnica, orientação sexual, opiniões políticas ou religiosas, biometria para fins de identificação), exceto o uso puramente local de Face ID/Touch ID descrito acima, que não é tratado por nós nem sai do dispositivo.
O e-mail de uma pessoa convidada a um plano familiar é coletado de um terceiro que, no momento do convite, não é usuário do Serviço. A seção 6 descreve o prazo de retenção e exclusão aplicável aos convites não aceitos.
A sincronização com o Calendário do sistema é um recurso opcional que o usuário ativa explicitamente. Ao ativá-la, o nome, o valor, a moeda e a data de cobrança de cada assinatura são escritos como texto em um evento do Calendário do dispositivo (por meio do framework EventKit da Apple). Esse evento fica salvo no calendário que o usuário já tenha configurado em seu sistema — que pode pertencer a uma conta iCloud, Google ou Microsoft Exchange —, de modo que, uma vez escrito, esse dado pode sincronizar para essa conta de terceiros, fora do controle deste app (ver seção 4). O usuário pode desativar essa sincronização a qualquer momento nas configurações do app, o que remove os eventos já criados.
3. Processamento por inteligência artificial
O Serviço oferece dois recursos que utilizam modelos de IA:
- Importação por captura de tela: o usuário envia uma imagem (por exemplo, um e-mail de cobrança) e um modelo de IA extrai os dados estruturados da assinatura (nome, valor, data). A imagem é processada apenas para essa finalidade e não é armazenada permanentemente após a extração; é descartada após o processamento.
- Coach de IA: analisa os dados de assinaturas e serviços já armazenados do usuário para gerar recomendações de economia e alertas. Não é usado para tomar decisões automatizadas com efeitos jurídicos sobre o usuário (ver seção 9 para o caso distinto do programa de criadores/indicações).
Os dados enviados a esses modelos não são usados para treinar modelos de terceiros além do processamento pontual da solicitação. Antes do primeiro uso de cada recurso, o Serviço apresenta um aviso de consentimento específico dentro do app, e o usuário pode desativar ambos os recursos de IA a qualquer momento em Configurações → Privacidade e dados.
4. Com quem compartilhamos dados (suboperadores e terceiros)
Não vendemos dados pessoais. Compartilhamos dados apenas com os seguintes provedores, estritamente necessários para operar o Serviço, cada um atuando como operador de dados sob nossas instruções:
| Provedor | Papel | Dados processados |
|---|---|---|
| Supabase (infraestrutura gerenciada pela Lovable Cloud) | Hospedagem de banco de dados e autenticação | Todos os dados de conta, assinaturas, serviços e metas descritos na seção 2 |
Provedor de IA — [A CONFIRMAR: por exemplo, OpenAI / Anthropic / Google — pendente de confirmação sobre qual provedor as edge functions import-from-screenshot e ai-coach utilizam internamente] | Processamento de visão computacional e linguagem natural para a importação de assinaturas por captura de tela e para a geração de recomendações do Coach de IA | Para a importação por captura: a imagem enviada pelo usuário, que pode conter números de cartão parcialmente visíveis, nomes de estabelecimentos e valores. Para o Coach de IA: os dados de assinaturas e serviços já armazenados (seção 2), sem identificadores de conta além do estritamente necessário para processar a solicitação |
| NOWPayments | Processador de pagamentos em criptomoedas | Valor, moeda, endereço de pagamento gerado, status da transação. A NOWPayments não recebe o e-mail ou nome completo do usuário além do estritamente necessário para processar o pagamento |
| Apple | Distribuição do app (App Store), notificações push (APNs), sincronização de widgets e Live Activities, autenticação biométrica local | Identificadores técnicos de dispositivo/notificação necessários para a entrega do Serviço; a Apple atua conforme suas próprias políticas de privacidade para esses serviços de plataforma |
| Provedor de taxas de câmbio (open.er-api.com / ExchangeRate-API) | Consulta automática de taxas de câmbio para calcular o total convertido para a moeda de exibição preferida do usuário | Não recebe nenhum dado pessoal do usuário. A solicitação não carrega sessão, identificador de conta nem dados de assinaturas — é um GET para uma URL fixa, sem parâmetros nem corpo. A única coisa que o provedor pode inferir por conta própria é o IP e o user-agent do dispositivo, próprios de qualquer solicitação HTTP |
Adicionalmente, se o usuário ativar a sincronização opcional com o Calendário do sistema (seção 2), os dados escritos nesse evento podem sincronizar para a conta de calendário que o próprio usuário já tenha configurada (por exemplo, iCloud, Google ou Microsoft) — não se trata de um operador de dados nosso, mas sim de um terceiro escolhido e controlado pelo próprio usuário, fora deste app e de nossa instrução.
Não utilizamos redes de publicidade, pixels de rastreamento nem análise de terceiros para fins de perfilamento comercial. Os suboperadores que utilizamos atualmente são os listados nesta tabela; o nome específico do provedor de IA está pendente de confirmação interna e será atualizado nesta política assim que confirmado (ver marcador na linha correspondente). Qualquer inclusão futura de um suboperador distinto dos listados aqui será comunicada por meio de atualização desta política (seção 12).
Nota sobre Acordos de Operador de Dados (DPA): antes da publicação pública desta política, devem ser firmados e arquivados os Acordos de Operador de Dados (Data Processing Agreements) correspondentes a cada um dos suboperadores listados acima — Supabase/Lovable Cloud, NOWPayments e o provedor de IA —, conforme exigido pelo artigo 28 do RGPD e normas equivalentes. [PENDENTE LEGAL — BLOQUEADOR DE LANÇAMENTO: confirmar a assinatura e o arquivamento desses DPAs antes de publicar esta política.]
5. Base legal do tratamento (RGPD, art. 6)
| Finalidade | Base legal |
|---|---|
| Criar e administrar a conta, prestar o Serviço contratado | Execução de contrato (art. 6.1.b) |
| Processar pagamentos em criptomoedas | Execução de contrato (art. 6.1.b) |
| Recursos de IA (coach, importador de capturas de tela) | Consentimento específico (art. 6.1.a), revogável a qualquer momento |
| Segurança da conta e prevenção de fraude | Legítimo interesse (art. 6.1.f), ponderado em relação aos direitos do usuário |
| Cumprimento de obrigações legais (por exemplo, solicitações de autoridades fiscais ou judiciais) | Obrigação legal (art. 6.1.c) |
| Notificações sobre mudanças no Serviço ou nesta política | Legítimo interesse / execução do contrato |
6. Retenção de dados
Mantemos os dados pessoais apenas pelo tempo necessário para as finalidades descritas:
- Enquanto a conta estiver ativa: todos os dados da seção 2 são mantidos para prestar o Serviço.
- Após a exclusão da conta (função "Excluir conta", disponível diretamente no app): os dados pessoais são removidos dos bancos de dados de produção imediatamente e das cópias de segurança (backups) em um prazo máximo de 30 dias, após o qual não resta nenhuma cópia recuperável.
- Capturas de tela do importador de IA: não são armazenadas após a extração (ver seção 3); não se aplica prazo de retenção porque não são mantidas.
- Dados de transações de pagamento: mantidos pelo prazo mínimo exigido por obrigações legais, contábeis ou fiscais aplicáveis, mesmo que a conta seja excluída antes desse prazo, limitados estritamente aos dados necessários para tal cumprimento.
- Registros de segurança e prevenção de fraude: até 12 meses após o evento correspondente.
- Convites de plano familiar não aceitos: se um convite enviado a um terceiro não for aceito dentro de um prazo de 90 dias a partir do envio, o e-mail da pessoa convidada e o registro do convite são excluídos automaticamente de nossos sistemas.
7. Transferências internacionais de dados
O Serviço opera com provedores de infraestrutura que podem processar dados em diferentes países. Quando uma transferência envolver o envio de dados pessoais de usuários do Espaço Econômico Europeu, Reino Unido, Brasil ou Califórnia para um país sem decisão de adequação, são empregadas salvaguardas adequadas conforme a legislação aplicável (por exemplo, Cláusulas Contratuais Padrão do RGPD) nos contratos com nossos provedores.
Marco legal aplicável na Venezuela. O operador do Serviço está domiciliado na Venezuela. Na data deste rascunho, a Venezuela não possui uma lei integral de proteção de dados pessoais equivalente ao RGPD em vigor. O piso normativo atualmente existente no ordenamento venezuelano inclui: (a) o direito constitucional de habeas data, reconhecido no artigo 28 da Constituição da República Bolivariana da Venezuela, que permite a qualquer pessoa acessar informações sobre si mesma ou seus bens constantes em registros oficiais ou privados e conhecer o uso que é feito delas; e (b) a Lei Especial contra os Delitos Informáticos (2001), que tipifica certas condutas relacionadas ao acesso indevido, à apropriação e ao uso fraudulento de dados e sistemas informáticos, sem constituir um regime integral de proteção de dados pessoais. Na ausência de uma lei venezuelana equivalente ao RGPD, aplicamos, como compromisso voluntário mais protetivo, os padrões do RGPD, da CCPA/CPRA e da LGPD descritos nas seções anteriores. [PENDENTE LEGAL: esta seção deve ser validada e, se necessário, ampliada por um advogado venezuelano antes da publicação desta política.]
8. Segurança dos dados
Aplicamos medidas técnicas e organizacionais razoáveis, incluindo: criptografia em trânsito (TLS) para toda comunicação entre o app e o backend; proteção de arquivos em nível de sistema de arquivos (File Protection) para dados armazenados localmente no dispositivo; autenticação biométrica opcional (Face ID/Touch ID) para o bloqueio do app, gerenciada integralmente pelo sistema operacional, sem que o dado biométrico saia do dispositivo ou seja acessível por nós; e controle de acesso baseado em autenticação para todos os dados hospedados no backend.
Nenhuma medida de segurança é infalível. Em caso de violação de segurança que afete dados pessoais, aplicamos o procedimento descrito na seção 11.
9. Decisões automatizadas — programa de criadores e indicações
O Serviço oferece um programa de criadores/indicações que utiliza um sistema de pontuação (scoring) automatizado para avaliar a elegibilidade e o nível de benefícios de cada participante, com base em métricas de atividade e indicações verificadas.
Conforme o artigo 22 do RGPD e normas equivalentes, todo usuário sujeito a uma decisão desse tipo tem direito a: (a) obter uma explicação da lógica geral aplicada; (b) solicitar a revisão humana da decisão; e (c) contestá-la. Essas solicitações podem ser enviadas ao canal de contato da seção 15, incluindo o identificador da conta.
10. Seus direitos
Independentemente de sua localização, todo usuário pode exercer os seguintes direitos, implementados diretamente no app, salvo indicação em contrário:
Sob o RGPD (usuários do EEE/Reino Unido):
- Acesso: saber quais dados temos sobre você.
- Retificação: corrigir dados inexatos, editáveis diretamente em Configurações do app.
- Exclusão ("direito ao esquecimento"): excluir sua conta e dados associados — botão "Excluir conta" em Configurações → Privacidade e dados.
- Portabilidade: baixar seus dados em formato estruturado (JSON) — botão "Baixar meus dados" em Configurações → Privacidade e dados, disponível sem custo e sem exigência de plano pago. A exportação inclui: dados de perfil da conta, assinaturas, serviços recorrentes, cartões associados (somente os últimos 4 dígitos), metas de economia, o histórico local de pagamentos (ledger), os dados do programa familiar (membros convidados e seu status), os dados do programa de criadores/indicações, o histórico e os registros de uso do Coach de IA, as notificações, a sequência (streak) e as conquistas de gamificação, e os orçamentos por categoria junto com o último preço registrado por assinatura. Adicionalmente, existe uma exportação em CSV de assinaturas como função de conveniência para usuários do plano pago.
- Oposição e limitação do tratamento: você pode se opor a tratamentos baseados em legítimo interesse ou solicitar sua limitação nos contatando.
- Revogar o consentimento: a qualquer momento, para os recursos de IA, em Configurações → Privacidade e dados.
- Direito de apresentar uma reclamação à autoridade de controle de proteção de dados do seu país de residência.
Sob a CCPA/CPRA (residentes da Califórnia):
- Direito de saber quais categorias de informações pessoais são coletadas, usadas e compartilhadas (ver seções 2 e 4).
- Direito de excluir suas informações pessoais (botão "Excluir conta").
- Direito de corrigir informações inexatas.
- Direito à portabilidade de dados (botão "Baixar meus dados").
- Direito à não discriminação por exercer qualquer um desses direitos.
- Não vendemos nem "compartilhamos" informações pessoais no sentido da CPRA (não há publicidade baseada em interesses nem cessão a terceiros para fins comerciais não relacionados à prestação do Serviço), portanto não se aplica um mecanismo adicional de "não vender/não compartilhar".
- Não processamos informações pessoais sensíveis (conforme definição da CPRA) além do estritamente necessário para prestar o Serviço, e não as usamos para inferir características sobre o usuário.
Sob a LGPD (usuários do Brasil):
- Confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD, portabilidade, eliminação dos dados tratados com consentimento, informação sobre entidades com as quais os dados foram compartilhados, informação sobre a possibilidade de não fornecer consentimento e suas consequências, e revogação do consentimento.
- Direito de solicitar revisão de decisões automatizadas que afetem seus interesses (ver seção 9).
- Direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer direito não disponível diretamente no app, contate-nos pelo canal da seção 15. Responderemos dentro dos prazos exigidos pela legislação aplicável ao seu caso (por exemplo, um mês sob o RGPD, prorrogável; 45 dias sob a CCPA/CPRA, prorrogável; 15 dias sob a LGPD para confirmação de tratamento).
11. Notificação de violação de segurança
Em caso de violação de segurança que comprometa dados pessoais e represente um risco aos direitos e liberdades dos usuários afetados, notificaremos a autoridade de controle competente dentro de 72 horas após tomarmos conhecimento do incidente, quando exigido pela legislação aplicável (RGPD art. 33, LGPD art. 48 e equivalentes). Quando o risco para os usuários for alto, notificaremos também diretamente os usuários afetados, sem demora indevida, descrevendo a natureza da violação, os dados afetados e as medidas adotadas.
12. Alterações a esta política
Quando introduzirmos alterações materiais a esta política (por exemplo, novas finalidades de tratamento, novos provedores ou mudanças nos prazos de retenção), notificaremos ativamente — por meio de aviso dentro do app e/ou e-mail para o endereço cadastrado — antes de a alteração entrar em vigor, indicando a data de vigência e um resumo do que foi modificado. O uso continuado do Serviço após a entrada em vigor das alterações constitui aceitação da política atualizada; se você não concordar, poderá excluir sua conta antes dessa data.
13. Idade mínima
O Serviço é destinado a pessoas com 18 anos de idade ou mais. Não coletamos intencionalmente dados de menores de 18 anos. Se tomarmos conhecimento de que coletamos dados de um menor de 18 anos, os excluiremos o mais rápido possível.
14. Lei aplicável e jurisdição
[PENDENTE LEGAL — BLOQUEADOR DE LANÇAMENTO: definir razão social, domicílio fiscal e jurisdição da entidade responsável antes de publicar esta política; requer validação por assessoria jurídica, incluindo a revisão do marco venezuelano descrito na seção 7.]
15. Contato
Para exercer seus direitos, fazer consultas sobre esta política ou relatar uma preocupação de privacidade: [PENDENTE — endereço de e-mail de contato jurídico/privacidade].