← Painel Patrimonial

Política de Privacidade — Painel Patrimonial

Última atualização: 12 de junho de 2026

1. Quem somos, controlador e encarregado (DPO)

O Painel Patrimonial é um aplicativo de organização pessoal de patrimônio, disponível na web (painel-production-5f4c.up.railway.app) e como aplicativo para iOS. Nele, você cadastra e acompanha participações societárias, investimentos, imóveis, veículos e embarcações, vencimentos, obrigações fiscais e documentos digitalizados.

Para fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o controlador dos seus dados pessoais é Pedro Damatis, que também atua como encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD. O serviço enquadra-se como agente de tratamento de pequeno porte, na forma da Resolução CD/ANPD nº 2/2022, e, ainda assim, mantém canal de comunicação direto e permanente com os titulares: o e-mail pdamatis@hotmail.com.

A identificação completa do responsável (número de inscrição no CPF/CNPJ e endereço para correspondência), exigida pelo Decreto nº 7.962/2013, está disponível mediante solicitação pelo e-mail de contato e constará da versão deste documento submetida às lojas de aplicativos.

Esta política explica, em linguagem simples, quais dados coletamos, por que coletamos, com quem eles são compartilhados, como os protegemos e quais são os seus direitos. Ao criar uma conta e usar o Painel Patrimonial, você declara que leu e compreendeu este documento.

2. Quais dados coletamos

Dados de cadastro: coletamos apenas o necessário para a conta funcionar — seu e-mail e, se você quiser informar, seu nome. A senha nunca é armazenada em texto legível: guardamos apenas um hash gerado com o algoritmo Argon2id, que não permite reconstruir a senha original.

Dados inseridos por você: participações societárias, investimentos, imóveis, veículos e embarcações, vencimentos, obrigações fiscais e os documentos que você digitaliza ou anexa. Esses dados existem no sistema porque você decidiu cadastrá-los, e você pode editá-los ou excluí-los a qualquer momento.

Dados técnicos e registros de acesso: como toda aplicação na internet, nossos servidores registram automaticamente o endereço IP, a data e a hora de cada acesso e informações básicas do dispositivo e do navegador. Guardamos esses registros por 6 meses, por força do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), e os usamos exclusivamente para a segurança da aplicação e para o cumprimento dessa obrigação legal.

O escaneamento de documentos, com reconhecimento de texto (OCR), acontece inteiramente no seu aparelho: nessa etapa, nada é enviado a terceiros. O documento digitalizado fica guardado na sua conta, criptografado. Se você ativar a entrada por Face ID, suas credenciais ficam no Keychain do seu dispositivo Apple, de forma criptografada e nunca em texto puro — a biometria em si é processada pela Apple no aparelho e não chega aos nossos servidores.

Não usamos rastreadores de publicidade, não criamos perfis para fins de marketing e não vendemos seus dados a ninguém, sob nenhuma circunstância.

3. Para que usamos seus dados e com quais bases legais

Usamos seu e-mail e senha para criar e autenticar sua conta, manter sua sessão ativa por até 30 dias e enviar e-mails estritamente operacionais, como a redefinição de senha (com link válido por 1 hora). A base legal é a execução do contrato firmado com você (art. 7º, V, da LGPD): sem esses dados, o serviço simplesmente não funciona.

Usamos os dados patrimoniais e documentos que você cadastra exclusivamente para exibi-los a você no seu painel, calcular totais e estimativas e avisá-lo sobre vencimentos. Essa também é uma atividade de execução de contrato — é o próprio serviço que você contratou.

A leitura de documentos por inteligência artificial só ocorre quando você, ativamente, escolhe usar esse recurso em um documento específico, com base no seu consentimento (art. 7º, I, da LGPD), manifestado a cada uso. Você pode não fornecer esse consentimento sem nenhum prejuízo ao restante do serviço — a única consequência da negativa é o recurso de leitura por IA não ser executado (art. 18, VIII, da LGPD). Se você nunca usar o recurso, nenhum documento seu é enviado a provedores de IA. Os detalhes estão na seção sobre escaneamento e leitura por IA.

Tratamos os registros de acesso (IP, data e hora) para cumprir obrigação legal (art. 7º, II, da LGPD, combinado com o art. 15 do Marco Civil da Internet) e para garantir a segurança da aplicação, com fundamento no legítimo interesse (art. 7º, IX, da LGPD).

Podemos ainda tratar dados quando necessário para cumprir outras obrigações legais ou para o exercício regular de direitos em processos, nos limites da LGPD.

4. Escaneamento no aparelho e leitura de documentos por IA

São dois recursos diferentes, e é importante distingui-los. O escaneamento de documentos, com reconhecimento de texto (OCR), acontece inteiramente no seu aparelho: não envia nada aos nossos servidores nem a terceiros nessa etapa e não consome nenhum limite de leituras por IA. Já a leitura de documento por IA é um recurso opcional que envia o documento escolhido por você a um provedor de inteligência artificial (OpenAI ou Anthropic) para extração das informações — e é ela, somente ela, que consome o limite do seu plano.

Quando você aciona a leitura por IA, o envio é pontual e restrito ao documento que você escolheu. Usamos as APIs comerciais da OpenAI e da Anthropic, que, por padrão contratual, não utilizam os dados enviados para treinar seus modelos de IA; a retenção dos dados pelos provedores é limitada e temporária, conforme as políticas de cada um. Documentos guardados sem leitura por IA jamais são enviados a esses provedores.

Cada plano tem um limite de leituras por IA: o plano GRÁTIS não inclui leituras por IA (zero); o período de teste de 7 dias inclui até 4 leituras por IA e até 3 escaneamentos no scanner; o plano PREMIUM inclui 50 leituras por IA por mês. Esgotado o limite do período, o recurso de leitura por IA fica indisponível até a renovação do ciclo, sem prejuízo dos demais recursos do serviço.

5. Criptografia e segurança

Toda a comunicação entre o seu navegador ou aplicativo e os nossos servidores é protegida por criptografia em trânsito (HTTPS/TLS). Além disso, os campos sensíveis e os arquivos que você guarda no Painel Patrimonial são criptografados em repouso com AES-256-GCM dentro do nosso banco de dados PostgreSQL — mesmo no armazenamento, essas informações não ficam legíveis sem as chaves de criptografia.

Sua senha é protegida com hash Argon2id, um dos padrões mais robustos disponíveis atualmente, e jamais é armazenada em texto puro; em trânsito, ela trafega sempre por conexão criptografada (TLS). A redefinição de senha usa token enviado por e-mail com validade de apenas 1 hora, reduzindo a janela de risco.

Se você ativar o Face ID no aplicativo iOS, as credenciais ficam no Keychain do aparelho — o cofre de segurança da própria Apple — e nunca em texto aberto. Sua sessão expira automaticamente após 30 dias, exigindo novo login.

Nenhum sistema é 100% imune a incidentes, mas adotamos medidas técnicas e administrativas compatíveis com a sensibilidade dos dados, conforme exige o art. 46 da LGPD. Caso ocorra um incidente de segurança com risco relevante a você, comunicaremos você e, quando aplicável, a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.

6. Com quem seus dados são compartilhados (suboperadores)

Para operar o serviço, usamos um número limitado de fornecedores (suboperadores), e cada um recebe apenas o mínimo necessário para sua função. Não compartilhamos seus dados com terceiros para publicidade e não vendemos dados em hipótese alguma.

Railway (Estados Unidos) hospeda nossa aplicação e nosso banco de dados — é onde os dados ficam armazenados, com os campos sensíveis e arquivos criptografados em repouso. Resend envia nossos e-mails transacionais (como redefinição de senha) e, para isso, recebe seu endereço de e-mail.

Yahoo Finance fornece cotações de ativos e recebe somente o código do ativo (ticker) — nunca quantidades, valores da sua carteira ou qualquer dado que identifique você. AwesomeAPI fornece taxas de câmbio e não recebe nenhum dado pessoal seu.

OpenAI e Anthropic recebem um documento apenas quando você usa a leitura de documento por IA, e somente o documento que você escolheu, para fins de extração de informações. As APIs comerciais desses provedores, por padrão contratual, não usam os dados enviados para treinar modelos, e a retenção é limitada e temporária, conforme as políticas de cada provedor.

Pagamentos: a Apple processa a cobrança das assinaturas feitas no aplicativo iOS, com os dados de pagamento que você mantém na sua conta Apple. A RevenueCat recebe um identificador de assinante e o status e o histórico da sua assinatura (recibos de compra) — nunca seus dados patrimoniais ou documentos. A Stripe processa as assinaturas feitas pela web e recebe seu e-mail e os dados de pagamento que ela própria coleta diretamente de você. Nós não recebemos nem armazenamos números de cartão de pagamento.

7. Transferência internacional de dados

Nossos servidores de aplicação e banco de dados ficam hospedados na Railway, nos Estados Unidos. Isso caracteriza transferência internacional de dados pessoais nos termos dos arts. 33 e seguintes da LGPD.

Essa transferência é fundamentada no art. 33, IX, da LGPD: ela é necessária à execução do contrato firmado com você, já que o serviço é prestado a partir dessa infraestrutura. Como salvaguardas adicionais, contamos com os compromissos contratuais de proteção de dados assumidos pelos fornecedores, com a criptografia em trânsito (HTTPS/TLS) e em repouso (AES-256-GCM) e com a limitação estrita do que cada suboperador recebe, conforme descrito na seção anterior.

O mesmo fundamento e as mesmas salvaguardas valem para os demais suboperadores que processam dados fora do Brasil, como Resend, OpenAI, Anthropic e Stripe. Em todos os casos, o compartilhamento se restringe ao mínimo necessário para a função de cada serviço.

8. Retenção e exclusão de dados

Mantemos seus dados enquanto sua conta estiver ativa, porque eles são o próprio conteúdo do serviço: seu painel só existe com os dados que você cadastrou. Você pode editar ou apagar itens individuais a qualquer momento dentro do aplicativo.

Quando você exclui sua conta — o que pode ser feito diretamente dentro do app, sem precisar nos pedir por e-mail — seus dados patrimoniais e documentos são apagados em definitivo, de forma irreversível, com duas ressalvas: os registros de acesso (IP, data e hora) são mantidos por 6 meses, por força do art. 15 do Marco Civil da Internet, e registros pontuais podem ser retidos pelo tempo estritamente necessário quando houver obrigação legal de guarda ou necessidade de exercício regular de direitos (art. 16 da LGPD). Fora dessas hipóteses, dado de conta excluída é dado apagado.

Atenção: a exclusão da conta não cancela automaticamente a sua assinatura. Para interromper cobranças futuras, cancele a assinatura também na App Store (se você assinou pelo aplicativo iOS) ou no portal da Stripe (se assinou pela web), de preferência antes de excluir a conta. Esse mesmo aviso é exibido no fluxo de exclusão dentro do app.

Mudança de plano não apaga dados. Ao final do período de teste ou após o cancelamento do PREMIUM, sua conta passa às condições do plano GRÁTIS, mas nenhum dado é excluído: os itens que excederem o limite do plano GRÁTIS permanecem armazenados, visíveis e exportáveis — apenas não é possível adicionar novos itens além do limite.

9. Seus direitos como titular e como exercê-los

O art. 18 da LGPD garante a você os direitos de: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei; portabilidade; eliminação dos dados tratados com o seu consentimento; informação sobre os compartilhamentos realizados com entidades públicas e privadas; informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; e revogação do consentimento.

Projetamos o aplicativo para que você exerça os principais direitos sozinho, sem burocracia. Acesso e portabilidade: o app possui exportação completa dos seus dados em formato JSON (legível por máquina, ideal para levar a outro sistema) e em PDF (legível para você), quando e quantas vezes você quiser. Correção: todos os dados que você cadastrou podem ser editados diretamente no aplicativo. Exclusão: além de apagar itens individuais, você pode excluir a conta inteira dentro do app.

Consentimento: a única operação baseada em consentimento é a leitura de documentos por IA, que nunca é acionada automaticamente. Negar o consentimento tem como única consequência o recurso não ser executado, sem prejuízo ao restante do serviço. Para revogar o consentimento por procedimento expresso, gratuito e facilitado (art. 8º, § 5º, e art. 18, IX, da LGPD), basta solicitar pelo e-mail pdamatis@hotmail.com ou usar as opções disponíveis no próprio aplicativo.

Para qualquer outro pedido (confirmação de tratamento, informações sobre compartilhamento, anonimização, bloqueio, revisão de decisões ou reclamações), escreva para pdamatis@hotmail.com. Responderemos em formato simplificado imediatamente, sempre que possível, ou por declaração clara e completa em até 15 dias, conforme o art. 19 da LGPD. Você também tem o direito de peticionar à ANPD.

10. Cookies e sessão

Usamos apenas um cookie essencial de sessão, cuja única função é manter você autenticado por até 30 dias sem precisar digitar a senha a cada acesso. Sem ele, o login não funciona.

Não usamos cookies de publicidade, cookies de rastreamento entre sites, pixels de marketing ou ferramentas de análise comportamental de terceiros. Por isso, você não verá banners de consentimento de cookies no Painel Patrimonial: não há nada além do estritamente necessário para o serviço funcionar.

11. Pagamentos e assinaturas

O Painel Patrimonial oferece: um plano GRÁTIS, com até 4 itens de patrimônio e sem leituras de documentos por IA; um período de teste de 7 dias com todos os recursos liberados, incluindo até 4 leituras por IA e até 3 escaneamentos no scanner; e o plano PREMIUM por R$ 29,90/mês ou R$ 299,00/ano, com 50 leituras por IA por mês e renovação automática até que você cancele. Os limites de cada plano são exibidos antes da contratação.

Os pagamentos são processados por terceiros especializados: Apple e RevenueCat quando a assinatura é feita no aplicativo iOS, e Stripe quando é feita pela web. O que cada um recebe está detalhado na seção sobre suboperadores; nós não recebemos nem armazenamos números de cartão de crédito.

Para cancelar, use a App Store se você assinou pelo aplicativo, ou o portal da Stripe se assinou pela web. O cancelamento interrompe as cobranças futuras, e o tratamento dos dados de pagamento pelos processadores segue as políticas de privacidade deles. Lembre-se: excluir a conta no app não cancela a assinatura — o cancelamento deve ser feito no canal de contratação.

12. Menores de idade

O Painel Patrimonial destina-se exclusivamente a maiores de 18 anos. Ao criar uma conta, você declara ter pelo menos 18 anos de idade.

Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de que uma conta pertence a um menor de 18 anos, ela será encerrada e os dados associados serão excluídos.

13. O que o Painel Patrimonial não é

O Painel Patrimonial é uma ferramenta de organização pessoal. Nada no aplicativo — incluindo totais, gráficos, cotações e valores estimados — constitui aconselhamento financeiro, jurídico, contábil ou fiscal.

As cotações e estimativas exibidas são meramente informativas e podem conter atrasos ou erros, pois dependem de fontes externas. As decisões tomadas com base nas informações do painel, bem como o cumprimento das suas obrigações fiscais, são de sua exclusiva responsabilidade. As condições completas de uso constam dos Termos de Uso do serviço.

14. Alterações desta política

Podemos atualizar esta Política de Privacidade para refletir mudanças no serviço, em fornecedores ou na legislação. Cada versão indica a data da última atualização no topo do documento, e mantemos o histórico de versões anteriores disponível mediante solicitação pelo e-mail de contato. Quando houver alteração relevante, avisaremos você dentro do próprio aplicativo antes que a nova versão entre em vigor.

Se alguma mudança ampliar o uso dos seus dados de forma que dependa de consentimento, pediremos esse consentimento de forma destacada — nunca presumiremos concordância silenciosa para novos usos. Recomendamos revisar esta política periodicamente; a versão vigente estará sempre disponível no aplicativo e no site.

15. Contato, lei aplicável e foro

Para qualquer assunto relacionado a esta política ou aos seus dados pessoais, fale diretamente com o controlador e encarregado, Pedro Damatis, pelo e-mail pdamatis@hotmail.com. Responderemos às solicitações de titulares no prazo de até 15 dias previsto no art. 19 da LGPD. A identificação completa do responsável (CPF/CNPJ e endereço para correspondência) está disponível mediante solicitação pelo mesmo e-mail.

Esta política é regida pela legislação brasileira, em especial pela Lei nº 13.709/2018 (LGPD). Fica eleito o foro da comarca do domicílio do controlador, no Brasil, para a resolução de qualquer controvérsia decorrente desta política ou do uso do Painel Patrimonial, ressalvado sempre, nas relações de consumo, o foro do domicílio do consumidor (art. 101, I, do Código de Defesa do Consumidor).

Dúvidas? Escreva para pdamatis@hotmail.com · Privacidade · Termos