Voltar ao início

Legal · CONPAG

Política de Privacidade

Transparência total sobre como tratamos seus dados, em conformidade com a LGPD (Lei nº 13.709/2018).

Última atualização: 20 de maio de 2026

1. Responsável pelo Tratamento

O controlador dos seus dados pessoais é a CONPAG, plataforma de controle financeiro para casais, acessível em conpag.app.

Contato do Encarregado de Dados (DPO): [email protected]

2. Dados que Coletamos

Dados fornecidos por você:

  • Nome completo e apelido do casal
  • Endereço de e-mail
  • Senha (armazenada como hash bcrypt — nunca em texto plano)
  • Dados financeiros inseridos voluntariamente: bancos, categorias, movimentos, faturas, orçamentos
  • Informações de pagamento (processadas pelo Stripe — não armazenamos dados de cartão)

Dados coletados automaticamente:

  • Endereço IP e dados de sessão
  • Tipo de dispositivo, sistema operacional e navegador (user agent)
  • Datas e horários de acesso
  • Cookies e identificadores de sessão (veja nossa Política de Cookies)
  • Dados de uso agregados e anônimos (páginas visitadas, funcionalidades utilizadas)

3. Finalidade do Tratamento

Utilizamos seus dados para:

  • Criar, manter e operar sua conta na plataforma
  • Processar pagamentos e gerenciar assinaturas
  • Enviar notificações transacionais (confirmação de e-mail, redefinição de senha, alertas)
  • Prestar suporte e responder a solicitações
  • Detectar e prevenir fraudes, abusos e violações de segurança
  • Cumprir obrigações legais e regulatórias
  • Melhorar o Serviço com base em dados de uso agregados e anonimizados

4. Base Legal (LGPD)

O tratamento de dados é realizado com base em:

  • Execução de contrato (Art. 7º, V): dados necessários para fornecer o Serviço contratado
  • Consentimento (Art. 7º, I): cookies analíticos, comunicações de marketing (se opt-in)
  • Legítimo interesse (Art. 7º, IX): segurança da plataforma, prevenção de fraudes
  • Cumprimento de obrigação legal (Art. 7º, II): dados fiscais e de faturamento

5. Compartilhamento de Dados

Não vendemos seus dados pessoais. Compartilhamos apenas quando necessário para a operação do Serviço:

  • Stripe (processamento de pagamentos) — sujeito à política de privacidade do Stripe
  • Brevo (envio de e-mails transacionais) — apenas e-mail e nome
  • Google Analytics (métricas de uso do site público) — dados anonimizados
  • Provedores de infraestrutura (hosting, banco de dados) — sob acordos de confidencialidade
  • Autoridades públicas: somente quando exigido por ordem judicial ou obrigação legal

O parceiro(a) convidado para sua conta compartilhada terá acesso aos dados financeiros do casal conforme o nível de permissão configurado.

6. Retenção de Dados

Mantemos seus dados pelo tempo necessário para as finalidades descritas nesta Política:

  • Dados da conta: enquanto a conta estiver ativa
  • Dados financeiros: encerramento da conta + 30 dias (para exportação pelo Usuário)
  • Dados de faturamento: 5 anos (obrigação fiscal brasileira)
  • Logs de acesso e segurança: até 6 meses
  • Após os prazos acima, os dados são excluídos ou anonimizados de forma irreversível

7. Seus Direitos (LGPD Art. 18)

Você tem direito a:

  • Confirmação da existência de tratamento dos seus dados
  • Acesso aos seus dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos seus dados financeiros (exportação em JSON via Ajustes → Exportar dados)
  • Eliminação dos dados tratados com base em consentimento
  • Informação sobre compartilhamento com terceiros
  • Revogação do consentimento a qualquer momento

Para exercer seus direitos, envie solicitação para [email protected]. Responderemos em até 15 dias úteis.

8. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Transmissão criptografada via HTTPS/TLS 1.3
  • Senhas armazenadas com hash bcrypt (sem reversibilidade)
  • Autenticação em dois fatores disponível (TOTP)
  • Isolamento de dados por casal (banco de dados individual por conta)
  • Tokens JWT com expiração curta e refresh rotativo
  • Controle de acesso com princípio do menor privilégio
  • Backups diários com retenção de 30 dias

Veja nossa página de Segurança para mais detalhes.

9. Cookies

Utilizamos cookies para manter sua sessão autenticada e analisar o uso do site. Consulte nossa Política de Cookies para informações detalhadas.

10. Transferência Internacional

Alguns de nossos prestadores de serviço (Stripe, Brevo, Google) podem processar dados fora do Brasil. Nesses casos, exigimos garantias contratuais equivalentes às previstas na LGPD, como cláusulas-padrão de proteção de dados.

11. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Notificaremos você por e-mail sobre alterações materiais com antecedência mínima de 15 dias. A versão sempre atualizada estará disponível em conpag.app/privacidade.

12. Contato e DPO

Para dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados:

  • E-mail: [email protected]
  • Prazo de resposta: até 15 dias úteis
  • Você também pode registrar reclamações junto à ANPD (Autoridade Nacional de Proteção de Dados): gov.br/anpd