Política de Privacidade
Última atualização: 7 de agosto de 2026
Esta política explica, sem rodeios, quais dados o SaferFinance guarda sobre você, por que guarda, com quem compartilha e o que você pode exigir de nós a qualquer momento. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Quem é o responsável pelos seus dados
O controlador dos dados é a SaferSoftware, responsável pelo SaferFinance. Para qualquer assunto relacionado a privacidade — dúvidas, pedidos ou reclamações — o canal é contato@safersoftware.com.br.
2. Quais dados coletamos
Dados de cadastro: nome, e-mail e senha. A senha é guardada apenas como hash (bcrypt) — nem nós conseguimos lê-la. Se você entra pelo Google, recebemos nome, e-mail e foto do perfil, e nenhuma senha é criada.
Dados financeiros que você cadastra: lançamentos (valor, data, categoria, descrição), orçamentos, cartões, bancos de origem, eventos, despesas recorrentes e os nomes que você dá aos membros da sua família. Note que estes dados são inseridos por você: o SaferFinance não se conecta à sua conta bancária nem lê seu Open Finance.
Arquivos que você importa: extratos em OFX e PDF que você mesmo envia.
Dados de pagamento: se você assinar um plano, guardamos o identificador e o status da transação. Os dados do cartão vão direto para o Mercado Pago e nunca passam pelos nossos servidores.
Dados técnicos: endereço IP e horário das tentativas de login e de recuperação de senha, usados para barrar ataques de força bruta.
3. Por que usamos esses dados
Para executar o contrato com você (Art. 7º, V da LGPD): manter sua conta, exibir seus lançamentos, gerar relatórios, aplicar os limites do seu plano e processar a cobrança. Para cumprir obrigações legais e fiscais (Art. 7º, II), no caso dos registros de pagamento. E pelo legítimo interesse de manter o serviço seguro (Art. 7º, IX), no caso dos registros de acesso.
Não vendemos seus dados, não os usamos para publicidade e não os repassamos para corretores de dados. Nunca.
4. Com quem compartilhamos
Apenas com os fornecedores necessários para o serviço funcionar, e somente com o dado necessário para cada um:
- Google (Gemini) — a funcionalidade de IA. Isto merece atenção: ao usar o Coach Financeiro, enviamos ao Google o seu nome, plano, totais do mês, seus orçamentos e as suas 10 transações mais recentes, além da pergunta que você escrever. Ao importar um extrato em PDF, o arquivo inteiro é enviado ao Google para leitura. Se você não quiser que esses dados saiam daqui, basta não usar essas duas funções — todo o resto do SaferFinance funciona normalmente sem elas.
- Mercado Pago — processamento dos pagamentos.
- Resend — envio dos e-mails do sistema, como o link de redefinição de senha.
- Railway — servidores e banco de dados onde a aplicação roda.
Esses fornecedores mantêm servidores fora do Brasil, o que caracteriza transferência internacional de dados (Art. 33 da LGPD). Eles operam sob contrato e só podem tratar os dados para nos prestar o serviço contratado.
5. Por quanto tempo guardamos
Seus dados ficam conosco enquanto sua conta existir. Quando você exclui a conta, apagamos tudo imediatamente e de forma definitiva — não há lixeira nem cópia de cortesia. Tokens de redefinição de senha expiram em 1 hora. Registros de tentativa de login são descartados assim que a janela de contagem termina.
6. Seus direitos, e como exercê-los agora
O Art. 18 da LGPD garante a você uma lista de direitos. Dois deles estão implementados dentro do produto, sem precisar pedir a ninguém e sem prazo de espera:
- Baixar uma cópia dos seus dados (Art. 18, V) — em Configurações, botão “Baixar meus dados”. Vem tudo, em JSON. Disponível em todos os planos, inclusive no gratuito.
- Excluir sua conta (Art. 18, VI) — na mesma tela. É irreversível.
Para os demais direitos — confirmação de tratamento, correção, anonimização, informação sobre compartilhamento ou revogação de consentimento — escreva para contato@safersoftware.com.br. Respondemos em até 15 dias.
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
7. Como protegemos
Todo o tráfego é criptografado (HTTPS). Senhas são guardadas como hash bcrypt. As sessões usam cookie httpOnly, invisível para JavaScript. Cada consulta ao banco filtra pelo dono do dado, de modo que uma conta não alcança o registro de outra. Tentativas repetidas de login e de recuperação de senha são bloqueadas automaticamente.
Nenhum sistema é infalível. Se ocorrer um incidente que possa causar risco relevante a você, comunicaremos você e a ANPD, como manda o Art. 48.
8. Cookies
Usamos um único cookie, o sf_token, que mantém você conectado. Ele é estritamente necessário para o serviço funcionar — sem ele não há login. Não usamos cookies de publicidade nem de rastreamento de terceiros, e por isso não há banner de consentimento a exibir.
9. Mudanças nesta política
Se algo mudar de forma relevante — um novo fornecedor, um novo uso dos dados — avisaremos por e-mail antes de a mudança valer, e a data no topo desta página será atualizada.