Política de Privacidade

Última atualização: 26/07/2026

Aviso: rascunho em revisão

Este documento é um rascunho técnico, redigido a partir do funcionamento real do Nero Gestor e alinhado à LGPD (Lei nº 13.709/2018). Ele ainda não foi revisado por um(a) advogado(a) e precisa de revisão jurídica antes de valer como documento oficial para uso comercial.

O Nero Gestor é um gestor financeiro pessoal e empresarial. Pela natureza do produto, tratamos dados financeiros seus — e levamos isso a sério. Esta política explica, em linguagem direta, o que coletamos, por quê, com quem compartilhamos e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

1. Quem é o controlador dos dados

O controlador dos seus dados pessoais é PERES CONSULTING LTDA, inscrita no CNPJ 68.093.233/0001-10, responsável pelo aplicativo e site Nero Gestor ("Nero", "nós").

Encarregado pelo tratamento de dados pessoais (DPO): Bruno Peres — contato: brunoinfoperes@gmail.com.

2. Quais dados coletamos e por quê

2.1 Dados de cadastro e conta

  • Nome, e-mail, telefone e foto de perfil (avatar) — para identificar você, permitir o login e nos comunicarmos (ex.: recuperação de senha, avisos de segurança).
  • Senha — armazenada exclusivamente como hash criptográfico (Argon2id). Nunca guardamos sua senha em texto legível e nenhuma pessoa da equipe consegue vê-la.
  • Sessões e dispositivos — registros de onde sua conta está conectada, para que você possa revisar e encerrar sessões na tela de Segurança.

2.2 Dados financeiros (o coração do app)

  • Lançamentos — receitas, despesas e transferências que você registra, com valor, data, categoria, descrição e conta/cartão associados.
  • Contas bancárias — nome da conta e saldo que você informa. O Nero não armazena senhas de banco nem credenciais de internet banking.
  • Cartões — nome, bandeira, últimos dígitos (final) e limite. O Nero não armazena o número completo do cartão nem o CVV.
  • Faturas, contas fixas, patrimônio/bens, investimentos, financiamentos, consórcios, milhas e empresas — os dados que você cadastra para acompanhar sua vida financeira.

Finalidade: prestar o serviço que você contratou — organizar, calcular e exibir suas finanças, gerar relatórios e alertas. Não usamos seus dados financeiros para publicidade nem os vendemos a terceiros.

2.3 Documentos e anexos

Comprovantes e anexos (imagens e PDFs) que você envia são guardados em armazenamento privado, acessível somente por você, por meio de URLs assinadas temporárias — os arquivos não ficam públicos na internet.

2.4 Logs técnicos

Registramos logs de requisições, erros e trilha de auditoria para manter o serviço estável e seguro. Esses logs não contêm senhas, tokens nem dados financeiros sensíveis — campos sensíveis são mascarados antes do registro.

4. Uso de inteligência artificial (opcional)

O Nero oferece recursos de IA para facilitar o registro de lançamentos. Eles são opcionais e dependem do seu consentimento explícito, que fica registrado com data e hora (registro de consentimento). Sem o seu aceite, nada é enviado à IA.

  • O que é enviado: o texto que você digita, o áudio que você grava ou a foto do comprovante que você envia são transmitidos ao Google Gemini (Google LLC) apenas para extrair os dados do lançamento (valor, data, categoria, descrição). Se o Gemini estiver indisponível, o mesmo conteúdo pode seguir para a OpenAI (OpenAI, L.L.C.), que atua como provedor reserva com a mesma finalidade e as mesmas limitações. Nunca enviamos senhas, credenciais bancárias nem o seu histórico completo — só o item daquela ação.
  • Insights e análises: usam somente dados agregados — não enviamos sua movimentação detalhada.
  • A IA não decide nada sozinha: toda sugestão da IA passa pela sua confirmação antes de virar um lançamento. Você revisa, edita ou descarta.
  • Revogação: você pode desligar os recursos de IA a qualquer momento nas configurações, sem perder o restante do serviço.

5. Com quem compartilhamos (subprocessadores)

Não vendemos seus dados. Compartilhamos apenas o mínimo necessário com fornecedores que nos ajudam a operar o serviço (operadores/subprocessadores), sob contrato e obrigação de confidencialidade:

  • Mercado Pago — processamento de pagamentos da assinatura. Os dados do seu cartão de pagamento são tratados por ele; o Nero não guarda o número completo.
  • Google Gemini (Google LLC) — extração de lançamentos por IA, somente com o seu consentimento (seção 4).
  • OpenAI (OpenAI, L.L.C.) — provedor de IA reserva, usado apenas quando o Gemini falha, com a mesma finalidade e o mesmo consentimento (seção 4). Seus dados não são usados para treinar os modelos deles.
  • Resend — envio de e-mails transacionais (ex.: verificação de conta, recuperação de senha).
  • HostGator / Hostinger — hospedagem da aplicação e do banco de dados, em infraestrutura no Brasil.
  • Organizze (opcional) — se você conectar sua conta, importamos os dados financeiros que você autorizar. O token de acesso é guardado cifrado (AES-256-GCM) e nunca é exibido.

Futuro — Open Finance: se passarmos a oferecer conexão bancária via agregador de Open Finance autorizado, isso será opcional, mediante seu consentimento, e esta política será atualizada antes, nomeando o fornecedor.

Também podemos compartilhar dados se formos legalmente obrigados (ordem judicial ou requisição de autoridade competente), no limite estrito da obrigação.

6. Transferência internacional

Seus dados ficam hospedados no Brasil. A exceção é o recurso de IA: ao usá-lo (com consentimento), o conteúdo enviado ao Google Gemini ou à OpenAI pode ser processado em servidores fora do Brasil (ex.: Estados Unidos). Essa transferência ocorre com base no seu consentimento específico (art. 33, VIII, da LGPD) e nas garantias contratuais do fornecedor. Se você não consentir com a IA, seus dados não saem do Brasil.

7. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você, entre outros:

  • Acesso e correção — ver e corrigir seus dados. No app: tela Perfil (dados de cadastro) e as próprias telas de lançamentos, contas etc.
  • Portabilidade / exportação — a tela Perfil permite exportar seus lançamentos (CSV) a qualquer momento.
  • Exclusão — a tela Perfil tem a opção Excluir conta, que remove sua conta e os dados associados, respeitados os prazos legais de retenção da seção 8.
  • Revogação de consentimento — os recursos de IA e integrações opcionais podem ser desligados nas configurações, sem prejuízo ao restante do serviço.
  • Informação sobre compartilhamento — esta política lista todos os destinatários (seção 5).

Para qualquer solicitação que não consiga resolver pelo app, escreva para brunoinfoperes@gmail.com. Responderemos nos prazos da LGPD. Você também pode peticionar à ANPD (Autoridade Nacional de Proteção de Dados).

8. Por quanto tempo guardamos

  • Enquanto sua conta existir — dados de cadastro e financeiros ficam guardados para prestar o serviço.
  • Após a exclusão da conta — os dados são removidos, exceto o que precisamos manter por obrigação legal: registros de auditoria financeira e fiscais são retidos por no mínimo 5 anos, conforme a legislação tributária e de escrituração aplicável.
  • Logs técnicos — retidos por período limitado, conforme nossa política interna de logs, e depois descartados ou anonimizados. O Marco Civil da Internet exige a guarda de registros de acesso por 6 meses.

9. Como protegemos seus dados

  • Senhas com hash Argon2id — nunca em texto legível.
  • Criptografia — tráfego sempre em HTTPS/TLS; segredos de integração (ex.: token do Organizze) cifrados em repouso com AES-256-GCM.
  • Isolamento por usuário — cada requisição valida que o dado pertence à sua conta; um usuário não acessa dados de outro.
  • Documentos privados — anexos servidos apenas por URL assinada temporária.
  • Logs mascarados — senhas, tokens e dados sensíveis nunca aparecem em logs.
  • Sessões gerenciáveis — você vê e encerra dispositivos conectados na tela de Segurança; há suporte a autenticação em dois fatores (2FA).

Nenhum sistema é 100% imune. Se ocorrer um incidente de segurança com risco relevante a você, comunicaremos você e a ANPD conforme o art. 48 da LGPD.

10. Cookies e armazenamento local

  • Cookie de sessão (nero_session) — essencial, HttpOnly, usado apenas para manter você conectado. Sem ele o app não funciona.
  • localStorage — guarda preferências locais do seu navegador (ex.: tema claro/escuro). Não é usado para rastreamento.
  • Não usamos cookies de publicidade nem rastreadores de terceiros.

11. Crianças e adolescentes

O Nero Gestor não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos uma conta de menor de idade, ela será encerrada e os dados excluídos.

12. Alterações desta política

Podemos atualizar esta política para refletir mudanças no produto ou na lei. Mudanças relevantes serão avisadas no app e/ou por e-mail com antecedência razoável. A data de "última atualização" no topo sempre indica a versão vigente.

13. Contato

Dúvidas sobre privacidade e proteção de dados: brunoinfoperes@gmail.com.

Veja também os nossos Termos de Uso.