Política de Privacidade
Versão 1.2 · atualizada em 29/08/2026
1. Quem é o controlador
O AVERA é um produto de software de clareza e bem-estar financeiro pessoal, operado por SOLUÇÃO INFORMÁTICA ARAÇATUBA LTDA., CNPJ 03.232.406/0001-98, R. Prof. Sergio Manoel Moretti Vieira, 329, Araçatuba/SP, CEP 16058-703, Brasil.
Site público: https://www.averaplanner.app · Aplicação: https://app.averaplanner.app
Contato de privacidade e LGPD: privacidade@averaplanner.app. Suporte geral do produto: suporte@averaplanner.app.
2. Encarregado (DPO)
Nesta versão do produto, o controlador se enquadra, em sua própria avaliação, como agente de tratamento de pequeno porte, considerando o porte da operação, a ausência de grupo econômico e a não identificação de tratamento de alto risco no escopo atual.
Por essa razão, não há, neste momento, encarregado formalmente designado. Essa decisão não é definitiva e será reavaliada caso haja mudança relevante de escala, de risco, de modelo de negócio ou da regulação aplicável.
Todas as comunicações de privacidade devem ser dirigidas a privacidade@averaplanner.app, canal monitorado para esse fim.
3. Dados que tratamos
O AVERA não armazena credenciais bancárias nem números de cartão. Também não coletamos data de nascimento, documentos, endereço IP para fins de marketing ou identificadores publicitários.
- Identidade e conta: nome, e-mail, identificadores do serviço de autenticação e preferências de idioma, fuso horário, tema e moeda.
- Dados financeiros e de produto: lançamentos, categorias, contexto financeiro, planejamento, objetivos, patrimônio (bens e obrigações), resumos e leituras de clareza derivadas dessas informações.
- Dados comerciais: assinatura, plano e oferta contratada, além de metadados do ciclo de pagamento recebidos do provedor.
- Dados técnicos e de segurança: marcações de data e hora, registros operacionais e registros de auditoria e de processamento.
- Dados administrativos e de privacidade: concessões de acesso cortesia, aceites de documentos legais, pedidos de privacidade e a auditoria dessas operações.
- Primeiro acesso: informações de ativação, estado de processamento e token de primeiro acesso, sendo o token armazenado apenas em formato hash.
4. Para que usamos e com que base legal
Usamos seus dados para autenticar você e manter sua conta, executar as funções do produto e gerar suas leituras financeiras, controlar a vigência da assinatura e o primeiro acesso, atender pedidos de privacidade e de suporte, e manter segurança e trilha de auditoria das operações administrativas e comerciais.
As bases legais variam conforme a finalidade e podem incluir a execução do contrato e procedimentos preliminares, o cumprimento de obrigação legal ou regulatória, o legítimo interesse quando adequado e balanceado, o exercício regular de direitos em processo judicial, administrativo ou arbitral, e o consentimento apenas quando o tratamento realmente depender dele.
5. Leituras automatizadas e apoio à decisão
A partir das informações que você registra, o AVERA gera automaticamente indicadores e notas de clareza, interpretações do seu estado financeiro, resumos derivados e sugestões de próximos passos.
Esse processamento é determinístico: ele aplica regras e cálculos definidos no próprio produto, executados na infraestrutura do AVERA, sem envio dos seus dados a provedores de inteligência artificial.
As leituras têm caráter informativo e de apoio à decisão. Elas não decidem por você e não são usadas para definir concessão de crédito, contratação ou avaliação de emprego, contratação de seguro, nem qualquer decisão sobre direitos perante terceiros.
Você pode solicitar informação sobre os critérios gerais desse processamento e pedir revisão das leituras pelo canal de privacidade.
6. Com quem compartilhamos
Esses prestadores tratam dados conforme sua própria infraestrutura e os contratos aplicáveis, inclusive quanto a eventual tratamento fora do Brasil, hipótese em que buscamos as salvaguardas previstas na legislação.
Não vendemos dados pessoais e não os enviamos a serviços de inteligência artificial.
- Infraestrutura de banco de dados e autenticação (Supabase / Lovable Cloud).
- Hospedagem e execução da aplicação (Lovable).
- Envio de e-mail transacional (infraestrutura de e-mail da Lovable).
- Encaminhamento de e-mail de entrada dos nossos canais de contato (ImprovMX).
- Processamento de pagamentos e eventos de assinatura (Cakto).
7. Por quanto tempo guardamos
Dados de conta e dados financeiros de produto são mantidos enquanto necessários para a prestação ativa do serviço e removidos pelo processo de exclusão do produto quando aplicável. Um pedido válido de exclusão não aguarda a janela operacional opcional de encerramento de conta.
Informações comerciais, contábeis e de auditoria podem ser mantidas pelo mínimo necessário quando exigidas para finalidades legais, contábeis, de segurança ou de prova de operação, preferencialmente de forma minimizada ou anonimizada.
- Dados recebidos do provedor de pagamento: minimizados após o processamento do evento comercial.
- Tokens de primeiro acesso já encerrados: eliminados em curto prazo após o encerramento.
- Registros de processamento e de fila operacional: mantidos por período limitado para diagnóstico e segurança.
- Pedidos de privacidade e aceites de documentos legais: preservados como evidência mínima pelos prazos aplicáveis.
- Registros de incidente de segurança: preservados pelos prazos exigidos pela legislação.
- Artefatos temporários de exportação: eliminados em até 24 horas.
8. Cópias de segurança (backups)
Dados excluídos do ambiente ativo podem permanecer temporariamente em cópias de segurança até que o ciclo normal de retenção do provedor de infraestrutura expire. Não asseguramos um prazo numérico fixo de retenção de backup.
As cópias de segurança destinam-se a recuperação de desastre e continuidade do serviço e não são fonte ativa de tratamento ordinário de dados pessoais. Se uma restauração reintroduzir informações já excluídas, os procedimentos de exclusão e anonimização aplicáveis são executados novamente.
9. Seus direitos
Esses recursos estão disponíveis dentro do produto em “Privacidade e meus dados” (/meus-dados) ou pelo canal privacidade@averaplanner.app. Todo pedido é registrado e respondido.
A alteração de e-mail de acesso não é autoatendimento. Pedidos que envolvam dados de conta e identidade podem exigir tratamento administrativo seguro, com verificação e registro de auditoria, o que pode influenciar o prazo de resposta.
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade e cópia estruturada dos seus dados, nos termos da regulação aplicável.
- Eliminação dos dados tratados com base no consentimento, observadas as retenções legais.
- Informação sobre as entidades com as quais compartilhamos dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa recusa.
- Revogação do consentimento, quando o tratamento se basear nele.
- Oposição a tratamento realizado com fundamento em outra base legal, em caso de descumprimento da lei.
- Revisão de leituras e interpretações geradas automaticamente pelo produto.
- Peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Aceite dos documentos legais
A Política de Privacidade e os Termos de Uso são versionados. O aceite é explícito, nunca pré-marcado, e fica registrado na sua conta. Uma nova versão substantiva exige um novo aceite, e o histórico é preservado como evidência conforme a política de retenção.
O aceite desta Política registra que você foi informado; ele não é, por si só, a base legal universal de todos os tratamentos descritos aqui.
11. Cookies, medição e inteligência artificial
Usamos apenas armazenamento estritamente necessário: a sessão autenticada e preferências de interface. Não utilizamos cookies de marketing, ferramentas de analytics, gravação de sessão ou rastreadores de terceiros, e por isso não apresentamos banner de consentimento de cookies não essenciais.
Nenhum dado pessoal é transferido para provedores de modelos de linguagem ou outros serviços de inteligência artificial.
12. Crianças e adolescentes
O produto é destinado ao uso pessoal por maiores de 18 anos. Atualmente não coletamos data de nascimento e não realizamos verificação técnica de idade, portanto não afirmamos possuir controle tecnológico de faixa etária. Se identificarmos tratamento inadequado de dados de criança ou adolescente, adotaremos as medidas cabíveis, inclusive a exclusão.
13. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco e ao porte da operação, incluindo isolamento dos dados por usuário, controles de acesso aplicados no servidor, tratamento de senhas exclusivamente pelo serviço de autenticação e links de primeiro acesso armazenados como hash, com expiração e possibilidade de revogação.
Nenhum sistema é absolutamente seguro. Em caso de incidente relevante, adotamos os procedimentos internos de resposta e as comunicações exigidas pela legislação aplicável.
14. Alterações
Mudanças relevantes geram uma nova versão desta Política e um novo aceite dentro do produto. O histórico de versões aceitas fica registrado na sua conta.
Contato de privacidade: privacidade@averaplanner.app.