Política de Privacidade
Esta política de privacidade aplica-se ao aplicativo Liquify e ao site (doravante "Aplicativo"). O Aplicativo é fornecido por Daniel Carneiro Ferrari Rey, empresário individual com sede em Berlim, Alemanha (doravante "Prestador de Serviços"). Ele é o fundador do Liquify e o controlador de dados (Verantwortlicher) nos termos do RGPD relativamente aos dados pessoais tratados em ligação com o Aplicativo. A identidade legal e os contactos estão publicados no Aviso Legal (Impressum) em https://getliquify.com/impressum.
Coleta e Uso de Informações
O Aplicativo coleta informações quando você o baixa e utiliza. Essas informações podem incluir dados como:
- O endereço de Protocolo de Internet do seu dispositivo (ex: endereço IP)
- As páginas do Aplicativo que você visita, a hora e a data da sua visita, o tempo gasto nessas páginas
- O tempo gasto no Aplicativo
- O sistema operacional que você usa em seu dispositivo móvel
- Se você conectar uma conta bancária, nomes, tipos, saldos e detalhes de transações obtidos da sua instituição financeira
Acesso de Terceiros
- Google AdMob (https://policies.google.com/privacy)
- Unity Ads (https://unity3d.com/legal/privacy-policy)
- Liftoff Monetize (https://liftoff.io/privacy-policy)
- Start.io (https://www.start.io/policy/privacy-policy)
- Firebase Analytics (https://firebase.google.com/support/privacy)
- Pluggy (https://blog.pluggy.ai/pages/Privacy) — conexão bancária e agregação de dados para Open Finance no Brasil (Sincronização Bancária)
- Lunch Flow (https://www.lunchflow.app/privacy) — conexão bancária e agregação de dados para outras regiões (Sincronização Bancária)
- Firebase (Autenticação, Firestore/hospedagem, Cloud Functions, Analytics, Crashlytics e logs técnicos) (https://firebase.google.com/support/privacy)
- Google Gemini API usada via Firebase Cloud Functions para geração de análises de IA (https://ai.google.dev/gemini-api/terms)
- RevenueCat (direitos de assinatura e estado de cobrança) (https://www.revenuecat.com/privacy)
- Google Play Services / Apple App Store (distribuição e registros de cobrança da plataforma)
- Divulgações exigidas por lei, processo legal, prevenção de fraude ou obrigações de segurança.
Análise de IA e Processamento de Dados Financeiros
Para oferecer "Análise de IA" e "Análise de Transações", o Liquify envia dados selecionados de orçamento e sincronização bancária ao Google Gemini por meio do Firebase Cloud Functions. Isso inclui dados do plano informados por você e, quando a Sincronização Bancária está ativada para caixas vinculadas, transações recentes selecionadas (normalmente de aproximadamente 30 dias) para comparar plano versus realidade.
- Campos enviados na análise do plano podem incluir: moeda base do orçamento, totais mensais, alocação entre necessidades/desejos/poupança, nomes das caixas, tags de categoria, nomes/valores/frequências/datas de pagamento das despesas planejadas e idioma/formato numérico selecionados pelo usuário.
- Campos enviados na análise plano-versus-realidade podem incluir: identificadores/nomes de caixas vinculadas, metadados de despesas planejadas e transações recentes selecionadas de saídas em contas vinculadas, incluindo id da transação, data, valor e texto de comerciante/descrição fornecido pelo banco ou agregador.
- Não são enviados: credenciais de login bancário, números completos de cartão, números de documento oficial e credenciais diretas de conta bancária. No entanto, descrições de transações podem conter informações pessoais (por exemplo nomes, locais, estabelecimentos de saúde ou doações), portanto a entrada de IA não é tratada como totalmente anonimizada.
- Configuração do serviço: as chamadas de IA são processadas por Firebase Cloud Functions e Google Gemini API. O acesso é restrito a usuários autenticados e protegido com Firebase App Check nas funções callable.
- Retenção e treinamento: o tratamento de requisições/respostas de IA está sujeito aos termos do Gemini API e Firebase do Google. O Google pode reter prompts e respostas para prevenção de abuso, segurança e conformidade legal conforme os termos aplicáveis. O Liquify não autoriza provedores de IA a usar os dados de payload de IA do Liquify para treinamento de modelo do Liquify além dos termos aplicáveis do provedor.
- Base legal: quando exigido por lei, a análise de IA só ocorre após acionamento ativo por você (por exemplo ao usar uma ação de IA no app), e você pode interromper processamento futuro deixando de usar recursos de IA e desconectando vínculos bancários usados na análise.
Sincronização Bancária e Processamento de Dados Financeiros
Para fornecer a funcionalidade opcional "Sincronização Bancária", o Aplicativo se conecta à sua instituição financeira por meio dos nossos parceiros agregadores regulados: Pluggy no Brasil e Lunch Flow em outras regiões (incluindo Reino Unido e UE, EUA e Canadá, e mais). Você autoriza o banco com o parceiro — não dentro do Liquify.
- O que os agregadores recebem do Liquify: o e-mail da conta com a qual você está conectado, para o parceiro criar ou associar o registro de usuário da conexão. No Lunch Flow também enviamos o id da sua conta Liquify. Não enviamos seu plano de orçamento, nomes de caixas nem outros conteúdos do app.
- O que o Liquify recebe dos agregadores: nomes, tipos, saldos e detalhes de transações (datas, descrições e valores) das contas que você conecta, além de tokens de conexão necessários para atualizar esses dados. O Liquify não recebe nem armazena suas credenciais de acesso bancário.
- Vínculo da conta: os dados de sincronização bancária ficam armazenados sob a sua conta Liquify. O e-mail com o qual você está conectado (e o id da conta por trás dele) é o vínculo entre esse e-mail e seus dados bancários. Não coletamos documento de identidade nem nome legal para sincronização bancária. Esses dados alimentam Contas e a comparação com o plano — não são usados para publicidade nem vendidos.
- Sincronização e retenção: enquanto um banco permanece conectado, o Liquify atualiza saldos aproximadamente a cada seis horas (atualização manual aproximadamente a cada quinze minutos) e mantém cerca de 90 dias de transações recentes. Bancos e regras de Open Banking costumam exigir nova autorização a cada poucos meses (comumente cerca de 90 dias em muitas regiões); quando isso ocorre, o Liquify pede para reconectar. Se você desconectar um banco ou o Ultra expirar, saldos, transações e vínculos de caixas sincronizados podem ser mantidos por até cerca de 30 dias e depois removidos dos sistemas ativos do Liquify, com revogação do acesso no agregador. Registros limitados de backup, segurança, cobrança ou legalmente obrigatórios podem permanecer pelos prazos de retenção aplicáveis.
- Terceiros: a Pluggy (https://blog.pluggy.ai/pages/Privacy) facilita conexões de Open Finance no Brasil; o Lunch Flow (https://www.lunchflow.app/privacy) facilita conexões bancárias em outras regiões suportadas.
- Controle: você pode desconectar um banco a qualquer momento no aplicativo. Desconectar interrompe a sincronização; os dados sincronizados podem ser mantidos por até cerca de 30 dias e depois removidos dos sistemas ativos do Liquify.
- Base legal: o processamento do Bank Sync necessário para fornecer a funcionalidade solicitada por você se baseia na execução desse serviço solicitado. Conectar um banco é opcional, e você pode interromper sincronizações futuras desconectando quando quiser. A autorização/consentimento no lado do parceiro e do banco ainda pode ser exigida pelas regras aplicáveis de Open Banking.
Suas Escolhas e Controles
Desinstalar o app não exclui automaticamente dados de conta, sincronização, analytics, cobrança ou registros legais armazenados no servidor. Para parar tratamentos específicos: desconecte a Sincronização Bancária no app, revogue consentimento de anúncios/analytics nas configurações (quando disponível), pare de usar ações de IA e solicite exclusão da conta pelo app ou pelo formulário de Exclusão de Conta.
Períodos de Retenção
A retenção depende do tipo de dado e da finalidade: dados de conta/perfil e orçamento são mantidos enquanto sua conta estiver ativa; após exclusão da conta, os dados são removidos dos sistemas ativos do Liquify em até 30 dias (com restauração limitada nesse período). Registros limitados de backup, segurança, cobrança e legalmente obrigatórios podem permanecer pelos prazos de retenção aplicáveis antes de serem excluídos ou sobrescritos. Saldos/transações e vínculos da Sincronização Bancária podem ser mantidos por até cerca de 30 dias após desconexão ou término do entitlement antes da remoção dos sistemas ativos. Janelas de transações usadas em análises normalmente cobrem cerca de 30 dias, e o histórico sincronizado no app normalmente cobre cerca de 90 dias enquanto houver conexão ativa. Provedores de publicidade e analytics podem processar identificadores de publicidade, endereço IP e localização aproximada, informações de dispositivo/app, interações com anúncios e status de consentimento; anúncios personalizados são habilitados somente onde o consentimento necessário tiver sido obtido pelo fluxo de consentimento aplicável.
Crianças
Bases Legais (RGPD/LGPD)
Dependendo da atividade, o tratamento é baseado em: (a) execução de contrato (operação de conta, funcionalidades centrais de orçamento, gestão de assinatura e operação de Sincronização Bancária solicitada), (b) consentimento (por exemplo publicidade personalizada, analytics quando exigido e ações de IA quando exigido pela lei local), (c) legítimo interesse (segurança do serviço, prevenção de fraude, detecção de abuso e diagnósticos essenciais) e (d) obrigações legais (fiscais, contábeis e atendimento a requisições legais). Você pode retirar o consentimento a qualquer momento; a retirada não afeta o tratamento já realizado antes dela.
Transferências Internacionais e Seus Direitos
Seus dados podem ser processados fora do seu país, inclusive fora do EEE/Reino Unido/Brasil, quando nossos provedores operam internacionalmente. Quando exigido, as transferências se baseiam em salvaguardas legais, como decisões de adequação ou cláusulas contratuais padrão. Sujeito à legislação aplicável (incluindo RGPD e LGPD), você pode solicitar acesso, correção, exclusão, anonimização, limitação, portabilidade, oposição/revisão de certas decisões automatizadas e informações sobre compartilhamentos/transferências. Você também pode apresentar reclamação à autoridade supervisora (UE/EEE) ou à ANPD no Brasil.
Segurança, Atualizações e Marketing
O Prestador de Serviços aplica salvaguardas técnicas e organizacionais para proteger dados. Esta política pode ser atualizada periodicamente; alterações materiais serão comunicadas no app ou nesta página antes de entrarem em vigor quando exigido por lei. O uso contínuo, por si só, não é tratado como consentimento quando a lei exige consentimento específico. E-mails de marketing são enviados apenas quando houver base legal válida e sempre incluem opção de descadastro.
Contate-nos
Se você tiver alguma dúvida sobre a privacidade ao usar o Aplicativo, ou tiver dúvidas sobre as práticas, entre em contato com o Prestador de Serviços via e-mail em support@getliquify.com