Política de Privacidade

Versão 2026-08-26 · Atualizada em 26 de agosto de 2026

1. Quem somos

O MonAI é um aplicativo de finanças pessoais. Esta política descreve como tratamos dados pessoais quando você usa o serviço.

Identificação do controlador e canal de privacidade:

  • Controlador: Igor Gaspar.
  • Contato para privacidade: privacidade@monai.app.
  • Encarregado pelo Tratamento de Dados Pessoais (DPO): Igor Gaspar — Contato: privacidade@monai.app.

2. Dados que coletamos

Coletamos apenas o necessário para operar o serviço:

  • Cadastro: e-mail, senha (armazenada com hash bcrypt, nunca em texto claro) e nome opcional.
  • Finanças: nomes de contas bancárias, saldos, transações (descrição, valor, data, categoria, forma de pagamento), contas fixas/recorrentes e categorias.
  • Agente de IA: o texto que você digita para registrar movimentações em linguagem natural e a lista de nomes das suas contas cadastradas (enviados ao provedor de IA).
  • Preferências: fuso horário, idioma e moeda (para personalização futura).
  • Consentimentos: data e versão da política aceita e do consentimento de processamento por IA.

3. Finalidades e bases legais

Tratamos dados pessoais para as finalidades abaixo, com as bases legais correspondentes (LGPD, art. 7º):

  • Autenticação, segurança da conta e operação do serviço financeiro pessoal (projeções, resumos e gestão de fluxo de caixa) — execução de contrato ou procedimentos preliminares (art. 7º, V).
  • Interpretação de comandos em linguagem natural via agente, com envio ao provedor de IA no exterior — consentimento (art. 7º, I).
  • Retenção de registros quando exigida por norma aplicável — cumprimento de obrigação legal ou regulatória (art. 7º, II).

4. Onde os dados são armazenados

Os dados financeiros e de cadastro ficam em PostgreSQL na infraestrutura do operador (VPS com Docker, conforme deploy). A aplicação web não expõe o banco diretamente à internet. O Service Worker do PWA cacheia apenas ícones, manifest e assets estáticos — não armazena transações nem saldos offline.

5. Compartilhamento e processamento por terceiros (IA)

O Agente MonAI envia à Anthropic (Claude), empresa com processamento nos Estados Unidos, somente: (a) o texto que você digita; (b) os nomes das contas bancárias cadastradas como contexto; (c) a data de referência para expressões como "hoje" e "ontem". Não enviamos e-mail, senha nem o histórico completo de transações automaticamente. A função "Insights automáticos" na aba Projeções processa dados localmente no servidor MonAI, sem envio a IA externa. O uso do agente requer consentimento específico (versão 2026-08-26).

6. Transferência internacional

O MonAI pode ser usado globalmente. O processamento pela Anthropic implica transferência internacional de dados pessoais. A base legal inclui seu consentimento explícito para o agente de IA e medidas contratuais com o provedor, conforme aplicável (LGPD art. 33–36; GDPR quando relevante).

7. Armazenamento local no seu dispositivo

Esses dados não são enviados ao servidor.

Usamos localStorage apenas para:

  • Ocultar ou mostrar saldos (monai-hide-balances).
  • Lembrar a aba do dashboard (monai-dashboard-tab).
  • Registrar se você dispensou o banner de instalação PWA.

8. Retenção

Mantemos os dados enquanto sua conta existir. Movimentações registradas pelo agente de IA não armazenam o texto original digitado — apenas um marcador interno, exceto ajustes de saldo (que guardam metadados para exibição). Ao excluir a conta, removemos transações, contas, categorias, recorrentes e dados de cadastro. Backups da VPS, se existirem, devem ser rotacionados conforme política operacional do operador.

9. Seus direitos

Você pode exercer os seguintes direitos como titular de dados:

  • Exportar todos os seus dados (portabilidade) pelo painel Privacidade e dados no aplicativo.
  • Solicitar exclusão da conta pelo mesmo painel, com confirmação de senha.
  • Solicitar acesso, correção, oposição ou outras medidas previstas na LGPD pelo e-mail privacidade@monai.app.
  • As solicitações enviadas por e-mail serão respondidas no prazo regulamentar de até 15 dias, conforme previsto pela LGPD.

10. Segurança

Senhas com hash bcrypt; sessão via JWT (NextAuth); APIs autenticadas; rate limit no agente; PostgreSQL restrito à rede interna do servidor em produção.

11. Alterações

Versão atual: 2026-08-26 (26 de agosto de 2026). Mudanças relevantes podem exigir novo aceite da política no cadastro ou no aplicativo.

Voltar ao login