Cadê Meu Dinheiro?
TermosPrivacidadeExcluir contaSuporte

Privacidade do usuário

Política de Privacidade

Última atualização: 11 de setembro de 2026.

Esta política explica como o aplicativo e o site Cadê Meu Dinheiro? tratam dados pessoais. O controlador é CRAFTED CODE STUDIO DOO BEOGRAD (VOŽDOVAC), Dragice Končar 1, 6º andar, apartamento 31, Belgrado (Voždovac), Sérvia, número de registro 22323571, número fiscal 115877060. Contato para privacidade e exercício de direitos: suporte@cademeudinheirobr.com.

Dados tratados

  • Conta: identificador, nome e e-mail fornecidos pela Conta do Google quando o usuário escolhe fazer login.
  • Finanças informadas pelo usuário: contas, receitas, despesas, transferências, orçamentos, saldos, moedas, categorias, locais e tipos de transação.
  • Cupons fiscais: emitente, CNPJ, local, data, valor total, itens, forma de pagamento, conteúdo ou URL do QR e identificação do consumidor quando ela consta no documento escolhido pelo usuário.
  • Assinatura: estado do acesso, identificador do produto, token protegido da compra, identificador do pedido, período e preço informado pelo Google Play. Não recebemos nem armazenamos o número do cartão.
  • Dados técnicos: configurações, identificadores de registros, metadados de sincronização e registros estritamente necessários para segurança e diagnóstico.
  • Analytics opcional: somente após consentimento, eventos de uso como abertura de relatórios, início ou resultado de leitura, começo do teste, idioma e tipo técnico de erro. Não enviamos para analytics e-mail, ID do usuário, valores, lojas, itens, QR, URLs fiscais ou conteúdo financeiro.

O aplicativo não acessa conta bancária, cartão, extrato, Google Pay nem transações de outros aplicativos. “Histórico de compras” significa apenas os cupons e lançamentos que o próprio usuário decide importar ou registrar.

Finalidades e bases legais

Tratamos os dados para autenticar o usuário; oferecer registro, relatórios, sincronização e restauração; consultar a NFC-e no serviço oficial indicado pelo QR; administrar teste, assinatura e suporte; proteger contas; diagnosticar falhas; e cumprir obrigações aplicáveis. Conforme a operação, a base pode ser a execução do serviço solicitado, obrigação legal, legítimo interesse avaliado quanto à necessidade e aos direitos do titular, ou consentimento específico.

Escolha sobre analytics e análises agregadas

Analytics começa desativado e pode ser ativado ou revogado nas configurações sem perda das funções essenciais. Não o usamos para publicidade ou perfil de consumo.

Análises agregadas do conteúdo de cupons não estão ativas nesta versão e não estão incluídas no consentimento de analytics técnico. Qualquer uso futuro exigirá informação clara, base legal adequada e atualização prévia desta política. Dados individuais de cupons não são oferecidos a terceiros para publicidade.

Imagens, câmera e documentos

Quando o usuário fotografa ou compartilha um cupom, o aplicativo acessa o conteúdo escolhido para reconhecer os dados. O leitor da web processa a imagem localmente no navegador; a imagem não é enviada ao nosso servidor. Depois da leitura, somente o texto do QR Code é enviado à nossa Firebase Cloud Function, que acessa exclusivamente o endereço oficial da SEFAZ contido no QR Code. As imagens e os PDFs originais não integram o backup permanente na nuvem; apenas os dados estruturados confirmados e salvos pelo usuário são sincronizados.

Prestadores, armazenamento e transferências internacionais

Usamos Google Firebase (Authentication, Cloud Firestore e Cloud Functions), Google Play Billing, Google/ML Kit e, quando autorizado, Google Analytics/Firebase Analytics. A base principal do Brasil foi configurada na região de São Paulo. Alguns serviços globais do Google podem processar dados fora do Brasil. Essas operações são limitadas à prestação do serviço e sujeitas às medidas contratuais e aos mecanismos de transferência internacional aplicáveis.

Informações sobre transferências: finalidade — autenticação, infraestrutura, suporte, assinatura e analytics opcional; duração — enquanto forem necessárias para a função e os prazos descritos nesta política; possíveis destinos — países onde o Google e seus operadores mantêm infraestrutura; responsáveis — o controlador identificado acima e os prestadores contratados; proteção — autenticação, HTTPS, regras de acesso, minimização e contratos de proteção de dados.

Não vendemos dados pessoais e não usamos rede de anúncios. Compartilhamos dados apenas com prestadores necessários ao serviço ou quando houver obrigação legal.

Retenção e segurança

Os dados na nuvem permanecem enquanto a conta existir ou até o pedido de exclusão, salvo retenção mínima necessária por obrigação legal, segurança, prevenção a fraude ou resolução de disputas. Os dados locais permanecem no dispositivo até serem apagados pelo usuário. Aplicamos autenticação, transmissão HTTPS e regras que limitam cada usuário aos próprios registros.

Direitos do titular

O titular pode pedir confirmação, acesso, correção, informações sobre uso compartilhado, portabilidade quando aplicável, anonimização, bloqueio ou eliminação nos casos legais, oposição, revogação do consentimento e revisão de decisão automatizada aplicável. Envie o pedido para suporte@cademeudinheirobr.com. Podemos confirmar a identidade por meio da conta para impedir acesso ou exclusão não autorizados. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

Exclusão da conta

A exclusão pode ser iniciada no Android, no site ou pela página Excluir conta e dados. Excluir a conta não cancela automaticamente uma assinatura administrada pelo Google Play.

Crianças e adolescentes

O serviço não é dirigido a crianças. Eventual tratamento envolvendo crianças e adolescentes deve respeitar seu melhor interesse e as exigências específicas da LGPD.

Alterações e contato

Alterações relevantes serão informadas de forma clara antes do início de uma nova operação quando necessário. Contato: suporte@cademeudinheirobr.com.

© 2026 Crafted Code Studio DOOVoltar ao início