Política de Privacidade
Esta política de privacidade aplica-se à aplicação Liquify e ao sítio web (doravante "Aplicação"). A Aplicação é fornecida por Daniel Carneiro Ferrari Rey, empresário em nome individual com sede em Berlim, Alemanha (doravante "Prestador de Serviços"). Ele é o fundador do Liquify e o responsável pelo tratamento (Verantwortlicher) nos termos do RGPD relativamente aos dados pessoais tratados em ligação com a Aplicação. A identidade legal e os contactos estão publicados no Aviso Legal (Impressum) em https://getliquify.com/impressum.
Recolha e Utilização de Informações
A Aplicação recolhe informações quando a descarregas e utilizas. Estas informações podem incluir dados como:
- O endereço de Protocolo de Internet do teu dispositivo (ex.: endereço IP)
- As páginas da Aplicação que visitas, a hora e a data da tua visita, o tempo gasto nessas páginas
- O tempo gasto na Aplicação
- O sistema operativo que utilizas no teu telemóvel
- Se ligares uma conta bancária, nomes, tipos, saldos e detalhes de transações obtidos da tua instituição financeira
Acesso de Terceiros
- Google AdMob (https://policies.google.com/privacy)
- Unity Ads (https://unity3d.com/legal/privacy-policy)
- Liftoff Monetize (https://liftoff.io/privacy-policy)
- Start.io (https://www.start.io/policy/privacy-policy)
- Firebase Analytics (https://firebase.google.com/support/privacy)
- Pluggy (https://blog.pluggy.ai/pages/Privacy) — ligação bancária e agregação de dados para Open Finance no Brasil (Sincronização bancária)
- Lunch Flow (https://www.lunchflow.app/privacy) — ligação bancária e agregação de dados para outras regiões (Sincronização bancária)
- Firebase (Autenticação, Firestore/alojamento, Cloud Functions, Analytics, Crashlytics e registos técnicos) (https://firebase.google.com/support/privacy)
- Google Gemini API utilizada através de Firebase Cloud Functions para gerar análises de IA (https://ai.google.dev/gemini-api/terms)
- RevenueCat (direitos de subscrição e estado de faturação) (https://www.revenuecat.com/privacy)
- Google Play Services / Apple App Store (distribuição e registos de faturação da plataforma)
- Divulgações exigidas por lei, processo legal, prevenção de fraude ou obrigações de segurança.
Análise de IA e Processamento de Dados Financeiros
Para disponibilizar a "Análise de IA" e a "Análise de Transações", o Liquify envia dados selecionados de orçamento e sincronização bancária para o Google Gemini através de Firebase Cloud Functions. Isto inclui dados do plano introduzidos por si e, quando a Sincronização bancária está ativa para caixas ligadas, transações recentes selecionadas (normalmente de cerca dos últimos 30 dias) para comparar plano versus realidade.
- Campos enviados na análise do plano podem incluir: moeda base do orçamento, totais mensais, alocação entre necessidades/desejos/poupança, nomes das caixas, etiquetas de categoria, nomes/valores/frequências/datas de pagamento de despesas planeadas e idioma/formato numérico selecionados pelo utilizador.
- Campos enviados na análise plano-versus-realidade podem incluir: identificadores/nomes de caixas ligadas, metadados de despesas planeadas e transações recentes selecionadas de saídas em contas ligadas, incluindo id da transação, data, valor e texto de comerciante/descrição fornecido pelo banco ou agregador.
- Não são enviados: credenciais de login bancário, números completos de cartão, números de identificação governamental e credenciais diretas de conta bancária. No entanto, descrições de transações podem conter informação pessoal (por exemplo nomes, locais, comerciantes relacionados com saúde ou donativos), pelo que a entrada de IA não é tratada como totalmente anonimizada.
- Configuração do serviço: as chamadas de IA são processadas através de Firebase Cloud Functions e Google Gemini API. O acesso é restrito a utilizadores autenticados e protegido com Firebase App Check nas funções callable.
- Retenção e treino: o tratamento de pedidos/respostas de IA está sujeito aos termos da Gemini API e do Firebase da Google. A Google pode reter prompts e respostas para prevenção de abuso, segurança e conformidade legal, de acordo com os termos aplicáveis. O Liquify não permite que fornecedores de IA utilizem os dados de payload de IA do Liquify para treino de modelos do Liquify além dos termos aplicáveis do fornecedor.
- Base legal: quando exigido por lei, a análise de IA só é executada após uma ação ativa sua (por exemplo, ao usar uma ação de IA na app), e pode parar processamento futuro deixando de usar funcionalidades de IA e desligando ligações bancárias usadas na análise.
Sincronização Bancária e Processamento de Dados Financeiros
Para disponibilizar a funcionalidade opcional «Sincronização bancária», a Aplicação liga-se à sua instituição financeira através dos nossos parceiros agregadores regulados: Pluggy no Brasil e Lunch Flow noutras regiões (incluindo Reino Unido e UE, EUA e Canadá, e mais). Autorizas o banco com o parceiro — não dentro do Liquify.
- O que os agregadores recebem do Liquify: o e-mail da conta com a qual estás ligado, para o parceiro criar ou associar o registo de utilizador da ligação. No Lunch Flow também enviamos o id da tua conta Liquify. Não enviamos o teu plano de orçamento, nomes de caixas nem outros conteúdos da app.
- O que o Liquify recebe dos agregadores: nomes, tipos, saldos e detalhes de transações (datas, descrições e valores) das contas que ligas, além de tokens de ligação necessários para atualizar esses dados. O Liquify não recebe nem armazena as tuas credenciais de acesso bancário.
- Vínculo da conta: os dados de sincronização bancária ficam armazenados sob a tua conta Liquify. O e-mail com o qual estás ligado (e o id da conta por trás dele) é o vínculo entre esse e-mail e os teus dados bancários. Não recolhemos documento de identidade nem nome legal para sincronização bancária. Esses dados alimentam Contas e a comparação com o plano — não são usados para publicidade nem vendidos.
- Sincronização e retenção: enquanto um banco permanece ligado, o Liquify atualiza saldos aproximadamente de seis em seis horas (atualização manual de quinze em quinze minutos) e mantém cerca de 90 dias de transações recentes. Bancos e regras de Open Banking costumam exigir nova autorização a cada poucos meses (comummente cerca de 90 dias em muitas regiões); quando isso ocorre, o Liquify pede para religar. Se desligares um banco ou o Ultra expirar, saldos, transações e vínculos de caixas sincronizados podem ser mantidos até cerca de 30 dias e depois removidos dos sistemas ativos do Liquify, com revogação do acesso no agregador. Registos limitados de backup, segurança, faturação ou legalmente obrigatórios podem permanecer pelos prazos de retenção aplicáveis.
- Terceiros: a Pluggy (https://blog.pluggy.ai/pages/Privacy) facilita ligações de Open Finance no Brasil; o Lunch Flow (https://www.lunchflow.app/privacy) facilita ligações bancárias noutras regiões suportadas.
- Controlo: podes desligar um banco a qualquer momento na aplicação. Desligar interrompe a sincronização; os dados sincronizados podem ser mantidos até cerca de 30 dias e depois removidos dos sistemas ativos do Liquify.
- Base legal: o tratamento de Bank Sync necessário para disponibilizar a funcionalidade por ti solicitada baseia-se na execução desse serviço solicitado. Ligar um banco é opcional e podes parar sincronizações futuras desligando-o a qualquer momento. A autorização/consentimento no lado do parceiro e do banco pode continuar a ser exigida pelas regras aplicáveis de Open Banking.
As Suas Escolhas e Controlos
Desinstalar a app não elimina, por si só, dados de conta, sincronização, analytics, faturação ou registos legais mantidos no servidor. Para parar tratamentos específicos: desligue a Sincronização bancária na app, retire o consentimento de anúncios/analytics nas definições (quando disponível), deixe de usar ações de IA e peça a eliminação da conta na app ou no formulário de Eliminação de Conta.
Períodos de Retenção
A retenção depende do tipo de dado e da finalidade: dados de conta/perfil e orçamento são mantidos enquanto a sua conta estiver ativa; após eliminação da conta, os dados são removidos dos sistemas ativos do Liquify num prazo até 30 dias (com restauro limitado nesse período). Registos limitados de backup, segurança, faturação e legalmente obrigatórios podem permanecer pelos respetivos prazos de retenção antes de eliminação ou sobrescrição. Saldos/transações e ligações da Sincronização bancária podem ser mantidos até cerca de 30 dias após desligação ou fim do entitlement antes da remoção dos sistemas ativos. As janelas de transações usadas em análises cobrem tipicamente cerca de 30 dias, e o histórico sincronizado na app cobre tipicamente cerca de 90 dias enquanto existir ligação ativa. Fornecedores de publicidade e analytics podem tratar identificadores publicitários, endereço IP e localização aproximada, informação de dispositivo/app, interações com anúncios e estado de consentimento; anúncios personalizados só são ativados quando o consentimento exigido tiver sido obtido através do fluxo de consentimento aplicável.
Crianças
Bases Legais (RGPD/LGPD)
Consoante a atividade, o tratamento baseia-se em: (a) execução do contrato (operação da conta, funcionalidades centrais de orçamento, gestão de subscrição e operação de Sincronização bancária solicitada), (b) consentimento (por exemplo publicidade personalizada, analytics quando exigido e ações de IA quando exigido por lei local), (c) interesse legítimo (segurança do serviço, prevenção de fraude, deteção de abuso e diagnósticos essenciais) e (d) obrigações legais (fiscais, contabilísticas e resposta a pedidos legais). Pode retirar o consentimento a qualquer momento; a retirada não afeta o tratamento já realizado antes da retirada.
Transferências Internacionais e os Seus Direitos
Os seus dados podem ser tratados fora do seu país, incluindo fora do EEE/Reino Unido/Brasil, quando os nossos fornecedores operam internacionalmente. Quando exigido, as transferências baseiam-se em salvaguardas legais, como decisões de adequação ou cláusulas contratuais-tipo. Sujeito à legislação aplicável (incluindo RGPD e LGPD), pode pedir acesso, retificação, eliminação, anonimização, limitação, portabilidade, oposição/revisão de certas decisões automatizadas e informação sobre partilhas/transferências. Pode também apresentar reclamação à autoridade de controlo (UE/EEE) ou à ANPD no Brasil.
Segurança, Atualizações e Marketing
O Prestador de Serviços aplica salvaguardas técnicas e organizativas para proteger os dados. Esta política pode ser atualizada periodicamente; alterações materiais serão comunicadas na app ou nesta página antes de entrarem em vigor quando exigido por lei. A utilização continuada, por si só, não é tratada como consentimento quando a lei exige consentimento específico. E-mails de marketing só são enviados quando existir base legal válida e incluem sempre opção de anulação de subscrição.
Contacte-nos
Se tiveres alguma dúvida sobre a privacidade ao usar a Aplicação, ou tiveres dúvidas sobre as práticas, contacta o Prestador de Serviços via e-mail em support@getliquify.com