documento legal · LGPD

Política de Privacidade

Última atualização: 23/09/2026Versão 1.6

1. Introdução

Esta Política de Privacidade descreve como o Perrengue Zero ("Perrengue Zero", "nós") coleta, usa, armazena, compartilha e protege os dados pessoais dos usuários ("Usuário", "você"), em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

Na data desta Política, o Perrengue Zero é operado por uma pessoa jurídica ("controlador"). A identificação completa do controlador (razão social e CNPJ) é fornecida mediante solicitação pelo canal do Encarregado indicado na seção 2, nos termos do art. 31 do Código de Defesa do Consumidor.

Ao usar o Perrengue Zero, você concorda com as práticas descritas nesta Política, que deve ser lida em conjunto com os Termos e Condições de Uso.

2. Quem é o controlador dos seus dados

O Perrengue Zero atua como controlador dos dados pessoais tratados no contexto do serviço, nos termos do art. 5º, VI, da LGPD — hoje na figura da pessoa jurídica que opera o serviço (ver seção 1) —, sendo responsável pelas decisões referentes ao tratamento de dados pessoais aqui descrito.

Encarregado de Proteção de Dados (DPO): idealizador e responsável técnico do Perrengue Zero
Canal de contato do Encarregado: privacidade@perrenguezero.com.br

3. Quais dados coletamos

3.1 Dados de cadastro

Nome, e-mail e senha (armazenada de forma criptografada, nunca em texto puro). Opcionalmente, dados de segurança adicionais como o segredo de autenticação de dois fatores (2FA/TOTP), que nunca é armazenado em texto puro.

3.2 Dados financeiros enviados por você (upload de arquivos)

Quando você envia um extrato ou fatura (arquivo CSV, OFX ou outro formato futuramente suportado), extraímos as transações nele contidas (data, descrição, valor e, quando disponível, tipo) para gerar sua categorização, diagnóstico, nota de saúde financeira e orçamento sugerido.

O arquivo original enviado não é armazenado de forma permanente. Sempre que tecnicamente possível, o processamento do arquivo ocorre localmente, no seu próprio navegador, antes de qualquer envio aos nossos servidores; o que persiste em nosso banco de dados são as transações já estruturadas (data, descrição, valor, categoria) e os totais/indicadores calculados a partir delas — não o arquivo bruto do banco.

3.3 Dados financeiros via Open Finance (funcionalidade futura, quando e se ativada)

Caso o Perrengue Zero venha a oferecer conexão automática via Open Finance Brasil, e você opte por ativá-la, poderemos coletar, mediante seu consentimento específico, prévio e informado, dado diretamente no fluxo regulado de consentimento:

  • seu CPF (chave de identificação exigida pelo ecossistema de Open Finance para viabilizar o consentimento);
  • dados de contas, cartões e transações compartilhados pela(s) instituição(ões) financeira(s) que você autorizar, por meio de uma instituição participante do Open Finance devidamente autorizada a funcionar pelo Banco Central do Brasil, atuando como nossa operadora de dados nesse fluxo;
  • status e prazo de validade do seu consentimento.

Esse tratamento só ocorre com consentimento específico e destacado, distinto da aceitação geral desta Política, obtido dentro do próprio fluxo oficial do Open Finance no momento em que você optar por conectar uma conta. Você pode revogar esse consentimento a qualquer momento, diretamente no Perrengue Zero (em "Sua Conta → Fontes") ou pelos canais oficiais do Open Finance, com efeito imediato sobre a interrupção da coleta de novos dados.

3.4 Dados de uso e técnicos

Endereço IP, tipo de dispositivo e navegador, páginas acessadas, data e hora de acesso, e cookies estritamente necessários ao funcionamento do serviço (ex.: manutenção de sessão logada). Não utilizamos cookies de publicidade de terceiros.

3.5 Categorias que não coletamos

Não coletamos, e pedimos que você não envie por nenhum canal do serviço (incluindo campos de texto livre), dados sensíveis nos termos do art. 5º, II, da LGPD (origem racial ou étnica, convicção religiosa, opinião política, dado referente à saúde ou vida sexual, dado genético ou biométrico), salvo o dado biométrico eventualmente processado localmente pelo seu próprio dispositivo para autenticação (ex.: Face ID/Touch ID do seu celular), que não é acessado nem armazenado por nós.

4. Uso de inteligência artificial

A IA é usada em dois pontos do produto, e o que sai daqui é diferente em cada um. Vale ler os dois: eles são, de propósito, complementares — um recebe descrição sem valor, o outro recebe valor sem descrição, e nenhum dos dois recebe os dois juntos.

4.1 Categorização das transações

Para classificar automaticamente suas transações em categorias (ex.: "mercado", "moradia", "lazer"), o Perrengue Zero utiliza um sistema em camadas:

  1. Regras internas predefinidas pelo sistema;
  2. Aprendizado próprio — correções que você já fez em transações anteriores, aplicadas a descrições semelhantes;
  3. Modelo de inteligência artificial de terceiro (atualmente, um modelo da família Claude, operado pela Anthropic), acionado apenas quando as duas camadas anteriores não são suficientes para classificar a transação.

O que é enviado à Anthropic: apenas a descrição textual da transação (por exemplo, "PIX RECEBIDO JOÃO SILVA" ou "COMPRA CARTAO SUPERMERCADO XPTO") — enviada via chamada de API autenticada, feita pelo nosso servidor (nunca diretamente do seu dispositivo). O valor da transação não é enviado. Também não enviamos o arquivo original do extrato, seu nome completo, CPF, dados de conta ou saldo. Para decidir se algo é "mercado" ou "lazer", o nome do estabelecimento basta — quanto você gastou ali não é necessário, então não sai daqui.

Aprendizado e reuso: uma vez que uma descrição é classificada (por você ou pela IA), essa classificação vira uma regra permanente associada à sua conta, de forma que a mesma descrição não precisa ser enviada à IA novamente.

4.2 Análise escrita do diagnóstico mensal

Nas etapas pagas do produto, você pode pedir uma leitura em texto do seu mês — um resumo do que aconteceu com o seu dinheiro e até três recomendações. Esse texto também é gerado por um modelo da Anthropic.

O que é enviado: apenas números já somados — sua nota do mês, receita total, saldo, o total de cada grupo de gasto (fixos, variáveis, lazer) e o percentual que representa da sua receita, as categorias em que você mais gastou, e a comparação com o mês anterior. Nenhum lançamento individual é enviado: nem a descrição, nem a data, nem o estabelecimento. Quando o resumo cita o maior gasto de um grupo, envia o valor dele — sem dizer do que se trata.

Em outras palavras: a IA que classifica sabe onde você comprou e não sabe quanto; a IA que escreve a análise sabe quanto você gastou por grupo e não sabe onde. Nenhuma das duas recebe seu extrato, seu nome, seu CPF ou dados da sua conta bancária.

Retenção do texto gerado: a análise produzida fica salva na sua conta, para você reler depois, e é apagada junto com a conta caso você a exclua (seção 7).

4.3 Regras comuns aos dois usos

Base legal e natureza do fornecedor: a Anthropic atua, nesse contexto, como operadora de dados (art. 5º, VII, LGPD) por nossa conta, processando os dados exclusivamente para prestar o serviço de categorização contratado, sob instruções nossas, e não para treinar seus próprios modelos com os dados enviados via API, conforme a política comercial vigente da Anthropic para uso via API (distinta do uso consumer de seus produtos de chat).

Transferência internacional: como a Anthropic processa esses dados fora do Brasil, esse fluxo constitui uma transferência internacional de dados pessoais, realizada com base nas hipóteses do art. 33 da LGPD (em especial, cláusulas contratuais e garantias adequadas de proteção equivalentes às exigidas pela lei brasileira), e limitada ao mínimo de dado necessário para a finalidade de categorização, como descrito acima.

5. Bases legais para o tratamento

Tratamos seus dados pessoais com fundamento nas seguintes hipóteses do art. 7º da LGPD, conforme a finalidade:

FinalidadeBase legal
Criar e manter sua conta, autenticação e segurançaExecução de contrato (art. 7º, V)
Processar extratos enviados e gerar diagnóstico/orçamentoExecução de contrato (art. 7º, V)
Categorização via IA (Anthropic)Execução de contrato (art. 7º, V), etapa necessária à prestação do serviço
Conexão via Open Finance (quando ativada)Consentimento específico do titular (art. 7º, I e art. 11)
Comunicações de segurança e sobre a contaExecução de contrato / obrigação legal (art. 7º, II e V)
Melhoria do serviço e métricas agregadasLegítimo interesse (art. 7º, IX)
Registros de segurança (recusas de acesso e de uso indevido), guardados por 90 diasLegítimo interesse (art. 7º, IX)
Cobrança, quando planos pagos forem introduzidosExecução de contrato (art. 7º, V)
Cumprimento de obrigações legais e regulatóriasCumprimento de obrigação legal (art. 7º, II)

6. Com quem compartilhamos seus dados

Não vendemos seus dados pessoais. Compartilhamos dados apenas com operadores estritamente necessários à prestação do serviço, sempre sob instrução nossa e limitados à finalidade contratada:

  • Supabase — hospedagem do banco de dados e autenticação (armazenamento estruturado dos dados de conta e das transações categorizadas, com controle de acesso por linha — Row Level Security — garantindo que cada usuário só acesse seus próprios dados);
  • Vercel — hospedagem da aplicação e infraestrutura de execução do código;
  • Anthropic — categorização de transações e geração da análise escrita do diagnóstico, nos termos e com os limites descritos na seção 4;
  • ZeptoMail (Zoho) — envio dos e-mails transacionais do produto (confirmação de cadastro, recuperação de senha, avisos de trial e assinatura, lembretes mensais e a newsletter, se você a assinar). Recebe o seu endereço de e-mail e o conteúdo da mensagem — nunca suas transações ou seu diagnóstico;
  • Mercado Pago — processamento do pagamento da assinatura. Os dados do seu cartão são digitados em um componente do próprio Mercado Pago e não passam pelos nossos servidores nem são armazenados por nós; guardamos apenas o identificador e a situação da assinatura, para saber se o seu acesso está em dia;
  • Instituições participantes do Open Finance Brasil, autorizadas pelo Banco Central — exclusivamente se e quando você ativar a conexão automática descrita na seção 3.3, e apenas na medida do seu consentimento.

Também poderemos compartilhar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, ou para proteger direitos, segurança ou propriedade do Perrengue Zero, de seus usuários ou de terceiros.

6.1 Onde seus dados ficam

O banco de dados do Perrengue Zero fica na região América do Sul (São Paulo) do Supabase, e as funções de servidor da aplicação executam na região São Paulo (gru1) da Vercel. Na prática: seus dados de conta, suas transações categorizadas, seus diagnósticos e seus orçamentos são armazenados e processados no Brasil.

Três ressalvas, para que a frase acima não seja lida como mais ampla do que é:

  • partes da aplicação rodam fora do Brasil de qualquer forma: a rede de distribuição de conteúdo que entrega as páginas públicas, e o componente que renova o cookie da sua sessão a cada requisição, operam na infraestrutura global da Vercel. Esse componente lida com o seu token de sessão, que identifica você — então há tratamento de dado pessoal fora do país também nesse caminho, e não apenas nos fluxos dos operadores;
  • os operadores da seção 6 que tratam dados fora do Brasil — entre eles a Anthropic e o ZeptoMail (Zoho), e, conforme a estrutura do próprio prestador, o Mercado Pago — recebem, cada um, apenas o mínimo descrito no respectivo item. Esses fluxos, somados ao do item anterior, constituem transferência internacional de dados pessoais e são realizados com base nas hipóteses do art. 33 da LGPD, em especial cláusulas contratuais e garantias adequadas de proteção equivalentes às exigidas pela lei brasileira. O detalhamento do que a Anthropic recebe, e o que ela não recebe, está na seção 4;
  • escolher regiões no Brasil determina onde o dado fica e é processado, não a nacionalidade do operador: Supabase e Vercel continuam sendo empresas estrangeiras.

7. Por quanto tempo guardamos seus dados

Mantemos seus dados enquanto sua conta estiver ativa, para as finalidades descritas nesta Política. Quando você solicita a exclusão da sua conta:

  1. o pedido entra em um período de carência (atualmente de 3 dias corridos), durante o qual você pode cancelá-lo e sua conta continua funcionando normalmente;
  2. findo esse prazo, um processo automatizado remove definitivamente sua conta de autenticação e, por efeito cascata no banco de dados, todos os dados pessoais e financeiros associados (fontes, transações, diagnósticos, orçamentos, preferências e regras de categorização aprendidas), com a ressalva das cópias de segurança descrita abaixo;
  3. mantemos apenas um registro mínimo de auditoria da exclusão em si (data e confirmação de que ocorreu), sem vínculo com seus dados pessoais, para fins de comprovação do cumprimento do próprio pedido de exclusão — e, até completarem 90 dias, os registros de segurança descritos abaixo.

Registros técnicos (logs): quando algo falha — um e-mail que não sai, uma cobrança recusada, um erro na aplicação — o sistema grava uma linha de diagnóstico na infraestrutura da Vercel. Esses registros são descartados automaticamente pela Vercel em até 1 dia, não são copiados para nenhum outro lugar e não alimentam perfil, publicidade ou análise de comportamento. Eles guardam o identificador interno da conta (um código aleatório, que só vira uma pessoa com acesso ao nosso banco de dados) e não guardam seu endereço de e-mail, suas transações nem os valores — quando a mensagem de erro de um fornecedor traz um e-mail, ele é mascarado antes de ser gravado.

Registros de segurança: quando o sistema recusa uma requisição por um controle de segurança — um acesso sem sessão válida, uma tentativa sem o segundo fator que a conta exige, um limite de uso atingido, um link com código inválido —, ele grava um registro do ocorrido no nosso banco de dados, para investigar abuso e tentativas de acesso indevido. Esse registro guarda o tipo de recusa, a data e hora, a parte do sistema envolvida e, quando houver, o identificador interno da conta; não guarda seu endereço de e-mail, seu endereço IP, suas transações nem o conteúdo do que foi enviado. Ele é apagado automaticamente após 90 dias, inclusive quando a conta é excluída antes disso — mantê-lo até lá é o que permite investigar uma conta usada para atacar o serviço — e não é usado para nenhuma outra finalidade.

Cópias de segurança (backups): o banco de dados tem uma cópia de segurança diária, guardada pelo Supabase por 7 dias e usada só para recuperar o serviço em caso de falha — nunca para consulta ou qualquer uso do produto. Por isso, quando uma conta ou um dado é apagado, uma cópia dele pode continuar existindo nesses backups por até 7 dias, até eles serem descartados automaticamente.

Newsletter: se você se inscrever, guardamos seu endereço de e-mail enquanto a inscrição estiver ativa. Uma inscrição não confirmada em 7 dias é apagada automaticamente, e, se você cancelar a inscrição, o endereço é apagado automaticamente 30 dias depois do cancelamento.

Podemos reter determinados dados por prazo adicional quando exigido por obrigação legal ou regulatória específica, ou para exercício regular de direitos em processo judicial, administrativo ou arbitral, limitado ao estritamente necessário para essa finalidade, nos termos do art. 16 da LGPD.

8. Como protegemos seus dados

Adotamos medidas técnicas e administrativas para proteger seus dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo, entre outras:

  • controle de acesso por linha (Row Level Security) em todas as tabelas do banco de dados, garantindo isolamento entre contas de usuários diferentes;
  • autenticação de dois fatores (2FA/TOTP) disponível para proteção da conta;
  • criptografia de senhas e de segredos de autenticação;
  • comunicação cifrada (HTTPS/TLS) entre seu dispositivo e nossos servidores;
  • rotas de servidor autenticadas para qualquer chamada a serviços de terceiros (incluindo a categorização por IA), nunca expondo credenciais de API no seu dispositivo;
  • leitura do extrato/fatura dentro do seu navegador: o arquivo enviado por você não trafega para os nossos servidores nem é armazenado neles em momento algum — apenas o resultado já categorizado é salvo na sua conta.

Nenhum sistema é absolutamente livre de risco. Em caso de incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos o ocorrido e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 48 da LGPD.

Encontrou uma falha? Conte pra gente. Mantemos um canal aberto para divulgação responsável de vulnerabilidades: escreva para contato@perrenguezero.com.br com [SEGURANCA] no assunto. Confirmamos o recebimento em até 3 dias úteis e damos uma primeira avaliação em até 10. Não movemos ação contra quem pesquisa de boa-fé, usando contas próprias e sem degradar o serviço. Não temos programa de recompensa em dinheiro, e preferimos dizer isso aqui a deixar a expectativa no ar.

9. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, você tem direito a, mediante requisição:

  • confirmação da existência de tratamento de seus dados;
  • acesso aos dados que temos sobre você;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos seus dados a outro fornecedor de serviço, mediante requisição expressa;
  • eliminação dos dados pessoais tratados com base no seu consentimento (ressalvadas as hipóteses de retenção legal previstas no art. 16);
  • informação sobre as entidades com as quais compartilhamos seus dados;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação do consentimento, a qualquer momento, quando o tratamento tiver esse fundamento (ex.: conexão via Open Finance);
  • revisão de decisões automatizadas que afetem seus interesses, incluindo aquelas tomadas com apoio da categorização por IA descrita na seção 4 — você pode sempre corrigir manualmente qualquer categorização.

Você pode exercer a maioria desses direitos diretamente no aplicativo, em "Sua Conta → Privacidade" (exportação de dados e exclusão de conta já disponíveis). Para os demais pedidos, entre em contato pelo canal do Encarregado indicado na seção 2. Responderemos dentro dos prazos estabelecidos pela LGPD.

10. Cookies

Utilizamos cookies estritamente necessários ao funcionamento do serviço (por exemplo, para manter você autenticado entre uma página e outra). Não utilizamos cookies de rastreamento publicitário de terceiros. Caso isso venha a mudar, esta Política será atualizada e, quando exigido por lei, seu consentimento será solicitado previamente.

11. Crianças e adolescentes

O Perrengue Zero é destinado exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso tomemos conhecimento de que uma conta pertence a uma pessoa menor de idade, tomaremos as medidas cabíveis para encerrar a conta e eliminar os dados associados.

12. Alterações desta Política

Podemos atualizar esta Política de tempos em tempos, inclusive para refletir a introdução de planos pagos (que, por si só, não altera o tratamento de dados descrito aqui além do necessário para processar cobrança) ou a efetiva ativação da conexão via Open Finance descrita na seção 3.3. Alterações materiais serão comunicadas com antecedência razoável, por e-mail e/ou aviso no aplicativo, antes de entrarem em vigor.

13. Como falar com a gente

Dúvidas, solicitações relacionadas a dados pessoais — incluindo a identificação completa do controlador mencionada na seção 1 — ou reclamações podem ser enviadas para o Encarregado de Proteção de Dados em privacidade@perrenguezero.com.br.

Caso não fique satisfeito com nossa resposta, você também pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd.