Política de Privacidade
Última atualização: 23 de agosto de 2026
O Fina é um aplicativo de finanças pessoais. Esta política explica quais dados coletamos, como usamos e quais são os seus direitos. Levamos sua privacidade a sério — seus dados financeiros são seus.
Quem é o responsável: o Fina é operado por Henrique Sardinha. Para qualquer assunto de privacidade — inclusive pedidos de acesso, correção ou exclusão — escreva para suporte@finapro.app.
Dados que coletamos
- E-mail — usado para criar e acessar sua conta.
- Nome e foto de perfil — apenas se você entrar com Google ou Apple; recebemos o que o provedor envia (nome, e-mail e, no caso do Google, a foto).
- Dados financeiros que você digita — transações, contas, metas, orçamentos e saldos. Você os cria; nós apenas os guardamos para você.
- Preferências — idioma, moeda e país, para exibir o app do seu jeito.
- Dados de notificação — se você ativar lembretes, guardamos uma "assinatura de push" do seu dispositivo (e, nos apps de loja, um token do Firebase Cloud Messaging) para enviar as notificações.
- Fuso horário — para enviar lembretes no horário certo.
- Dados de uso do app — sua sequência de dias lançando, usada para o hábito e para os lembretes.
- Origem da visita — se você chegou por um anúncio ou link, guardamos os parâmetros da URL (utm) e o site de origem, para saber quais divulgações funcionam. Não identificamos você por isso: é um dado sobre a visita, guardado junto do seu perfil.
- Dados de pagamento — se você assinar, guardamos identificadores do provedor (Stripe, Asaas ou RevenueCat), valor, moeda e situação da assinatura. Não guardamos o número do seu cartão. No Pix, o CPF é digitado por você e enviado diretamente ao Asaas para gerar a cobrança — o Fina não armazena seu CPF.
- Dados bancários (opcional) — apenas se você escolher conectar um banco via Open Finance. Nesse caso importamos saldos e transações. Veja a seção "Conexão com bancos" abaixo.
Por padrão, você digita manualmente os valores que quer acompanhar. Nunca pedimos nem armazenamos a senha do seu banco. Opcionalmente, você pode conectar suas contas bancárias via Open Finance para importar transações automaticamente — explicado na seção "Conexão com bancos" abaixo.
Como usamos
- Operar o app e sincronizar seus dados entre dispositivos.
- Enviar as notificações que você ativar (lembretes e contas a vencer).
- Processar sua assinatura, quando você contrata um plano.
- Entender quais divulgações trazem pessoas ao Fina.
- Se você conectar um banco, importar e organizar suas transações dentro do app.
Seus dados financeiros nunca são usados para publicidade — nem por nós, nem por terceiros. Eles servem só para o app funcionar para você.
Cookies e medição de anúncios
O site usa o Meta Pixel (Facebook/Instagram) para medir os resultados dos nossos anúncios — por exemplo, saber que alguém criou uma conta depois de ver uma publicação. Ele registra a visita e o momento do cadastro, e usa cookies do Meta.
- Na Europa, o pixel só carrega depois que você aceita no aviso exibido na primeira visita. Se recusar, ele não é carregado, e o site funciona normalmente.
- Fora da Europa, o pixel carrega ao abrir o site. Você pode se descadastrar da publicidade personalizada nas configurações de anúncios do Meta ou bloquear cookies de terceiros no navegador.
- Também usamos o armazenamento local do seu navegador para lembrar sua escolha de idioma, sua sessão e a origem da visita. Isso não é compartilhado com ninguém.
O que o pixel nunca recebe: nada dos seus dados financeiros, nenhuma transação, nenhum saldo. Ele existe só nas páginas do site (início e cadastro) — não dentro do aplicativo.
Conexão com bancos (Open Finance)
Você pode, opcionalmente, conectar suas contas bancárias para importar transações automaticamente, em vez de digitá-las. A conexão é feita por provedores especializados e regulados:
- Pluggy (Brasil) — via Open Finance, no ambiente regulado pelo Banco Central.
- Plaid (Estados Unidos) — para contas em bancos americanos.
Sua senha do banco nunca passa pelo Fina. Você a informa apenas na tela segura do provedor (Pluggy/Plaid), que se conecta ao seu banco. O Fina recebe somente os dados que você autorizou:
- Informações das contas conectadas (nome e tipo da conta);
- Saldos;
- Histórico de transações (data, descrição, valor e categoria).
Usamos esses dados exclusivamente para exibir e organizar suas finanças dentro do app — somente leitura, nunca movimentamos dinheiro. A conexão exige o seu consentimento explícito, e você pode desconectar o banco ou excluir os dados importados a qualquer momento pelo app. No Brasil, o consentimento do Open Finance tem prazo definido e pode ser renovado ou revogado por você.
Nos Estados Unidos, a conexão é feita pela Plaid. Você pode ler como a Plaid trata seus dados na Política de Privacidade do Usuário Final da Plaid. No Brasil, a Pluggy opera dentro do Open Finance regulado pelo Banco Central.
Onde guardamos
Seus dados ficam armazenados no Supabase, nosso provedor de banco de dados e autenticação. A transmissão é criptografada (HTTPS). O acesso é restrito à sua conta.
Transferência internacional: os servidores ficam nos Estados Unidos. Ao usar o Fina, seus dados são processados lá, com as garantias contratuais dos nossos provedores. Se você é do Brasil, isso é permitido pela LGPD (art. 33); se é da Europa, pelas cláusulas contratuais padrão.
Com quem compartilhamos
Não vendemos seus dados e nunca compartilhamos seus dados financeiros para publicidade. Usamos os seguintes prestadores, cada um com uma função específica:
- Supabase — banco de dados e autenticação (guarda seus dados do app).
- Netlify — hospedagem do site.
- Stripe, Asaas (Pix) e RevenueCat (compras nas lojas) — processamento de pagamento, apenas se você assinar.
- Google Firebase — entrega das notificações nos aplicativos.
- Resend — envio de e-mails da conta (confirmação, recuperação de senha).
- Meta — medição de anúncios no site, conforme a seção "Cookies e medição de anúncios". Recebe dados de navegação, nunca dados financeiros.
- Pluggy (Brasil) e Plaid (EUA) — apenas se você conectar um banco.
Também podemos divulgar dados se a lei exigir — por ordem judicial ou requisição de autoridade competente.
Por que podemos tratar seus dados (base legal)
- Execução do contrato — sua conta, seus dados financeiros, a sincronização e a assinatura: sem isso o Fina não funciona.
- Consentimento — notificações, conexão bancária via Open Finance e, na Europa, os cookies de publicidade. Você pode retirar o consentimento a qualquer momento.
- Legítimo interesse — medir de onde vêm as visitas e manter o serviço seguro contra abuso.
- Obrigação legal — guarda de registros fiscais de pagamento.
Seus direitos
Pela LGPD (Brasil) e pelo GDPR (Europa), você pode:
- Exportar — baixar todos os seus dados em JSON a qualquer momento (Configurações → Exportar).
- Excluir a conta — em Configurações → Conta → "Excluir minha conta", removemos permanentemente todos os seus dados e sua conta. Ação irreversível.
- Acessar, corrigir e atualizar — dados do perfil pelo próprio app; o que não estiver lá, é só pedir.
- Retirar consentimento — desligar notificações e desconectar bancos pelo app; a escolha de cookies, pelo aviso de privacidade do site.
- Se opor ou pedir a portabilidade — escreva para suporte@finapro.app. Respondemos em até 15 dias.
- Reclamar a uma autoridade — à ANPD no Brasil, ou à autoridade de proteção de dados do seu país na Europa.
Retenção
Guardamos seus dados enquanto sua conta existir. Ao excluir a conta, apagamos tudo.
Menores de idade
O Fina não é destinado a menores de 13 anos e não coletamos intencionalmente dados dessa faixa etária.
Alterações
Podemos atualizar esta política. Mudanças relevantes serão indicadas pela data de "última atualização" acima.
Contato
Dúvidas sobre privacidade: suporte@finapro.app
Privacy Policy
Last updated: August 23, 2026
Fina is a personal finance app. This policy explains what data we collect, how we use it, and your rights. Your financial data is yours.
Who is responsible: Fina is operated by Henrique Sardinha. For anything privacy-related — including access, correction or deletion requests — write to suporte@finapro.app.
Data we collect
- Email — to create and sign in to your account.
- Name and profile picture — only if you sign in with Google or Apple; we receive what the provider sends (name, email and, with Google, the picture).
- Financial data you enter — transactions, bills, goals, budgets and balances. You create them; we simply store them for you.
- Preferences — language, currency and country, to show the app your way.
- Notification data — if you enable reminders, we store a device "push subscription" (and, in the store apps, a Firebase Cloud Messaging token) to send notifications.
- Time zone — to send reminders at the right local time.
- App usage — your daily logging streak, used for the habit features and reminders.
- Visit source — if you arrived from an ad or link, we store the URL parameters (utm) and the referring site, so we know which channels work. This describes the visit, not you.
- Payment data — if you subscribe, we store provider identifiers (Stripe, Asaas or RevenueCat), amount, currency and subscription status. We never store your card number. For Pix, your CPF is entered by you and sent directly to Asaas to create the charge — Fina does not store your CPF.
- Bank data (optional) — only if you choose to connect a bank via Open Finance. In that case we import balances and transactions. See "Bank connection" below.
By default, you enter the amounts you want to track manually. We never ask for or store your bank password. Optionally, you can connect your bank accounts via Open Finance to import transactions automatically — explained in "Bank connection" below.
How we use it
- To operate the app and sync your data across devices.
- To send the notifications you opt into (reminders and upcoming bills).
- To process your subscription, when you buy a plan.
- To understand which channels bring people to Fina.
- If you connect a bank, to import and organize your transactions in the app.
Your financial data is never used for advertising — not by us, not by anyone else. It exists only to make the app work for you.
Cookies and ad measurement
The website uses the Meta Pixel (Facebook/Instagram) to measure our ads — for example, to know that someone created an account after seeing a post. It records the visit and the sign-up moment, and uses Meta cookies.
- In Europe, the pixel only loads after you accept it in the notice shown on your first visit. If you decline, it is not loaded and the site works normally.
- Outside Europe, the pixel loads when you open the site. You can opt out of personalized advertising in Meta's ad settings or block third-party cookies in your browser.
- We also use your browser's local storage to remember your language choice, your session and the visit source. That is not shared with anyone.
What the pixel never receives: none of your financial data, no transactions, no balances. It exists only on the website pages (home and sign-up) — not inside the application.
Bank connection (Open Finance)
You may optionally connect your bank accounts to import transactions automatically instead of typing them. The connection is handled by specialized, regulated providers:
- Pluggy (Brazil) — via Open Finance, within the environment regulated by the Central Bank.
- Plaid (United States) — for accounts at US banks.
Your bank password never passes through Fina. You enter it only on the provider's secure screen (Pluggy/Plaid), which connects to your bank. Fina receives only the data you authorized:
- Connected account details (account name and type);
- Balances;
- Transaction history (date, description, amount and category).
We use this data solely to display and organize your finances in the app — read-only, we never move money. The connection requires your explicit consent, and you can disconnect the bank or delete the imported data at any time in the app. In Brazil, Open Finance consent has a defined term and can be renewed or revoked by you.
In the United States, the connection is handled by Plaid. You can read how Plaid handles your data in Plaid's End User Privacy Policy. In Brazil, Pluggy operates within Open Finance regulated by the Central Bank.
Where it's stored
Your data is stored with Supabase, our database and authentication provider. Transmission is encrypted (HTTPS) and access is restricted to your account.
International transfer: the servers are in the United States. By using Fina, your data is processed there under our providers' contractual safeguards. For Brazilian users this is permitted by the LGPD (art. 33); for European users, by standard contractual clauses.
Who we share it with
We do not sell your data and we never share your financial data for advertising. We use the following providers, each with a specific role:
- Supabase — database and authentication (stores your app data).
- Netlify — website hosting.
- Stripe, Asaas (Pix) and RevenueCat (store purchases) — payment processing, only if you subscribe.
- Google Firebase — notification delivery in the apps.
- Resend — account emails (confirmation, password reset).
- Meta — ad measurement on the website, as described in "Cookies and ad measurement". Receives browsing data, never financial data.
- Pluggy (Brazil) and Plaid (US) — only if you connect a bank.
We may also disclose data where the law requires it — by court order or request from a competent authority.
Why we may process your data (legal basis)
- Performance of a contract — your account, financial data, sync and subscription: Fina cannot work without them.
- Consent — notifications, Open Finance bank connection and, in Europe, advertising cookies. You can withdraw consent at any time.
- Legitimate interest — measuring where visits come from and keeping the service safe from abuse.
- Legal obligation — retention of payment records for tax purposes.
Your rights
Under the LGPD (Brazil) and the GDPR (Europe), you can:
- Export — download all your data as JSON anytime (Settings → Export).
- Delete your account — in Settings → Account → "Delete my account", we permanently remove all your data and your account. This cannot be undone.
- Access, correct and update — profile data in the app itself; anything not there, just ask.
- Withdraw consent — turn off notifications and disconnect banks in the app; cookie choices via the website's privacy notice.
- Object or request portability — write to suporte@finapro.app. We reply within 15 days.
- Complain to an authority — the ANPD in Brazil, or your country's data protection authority in Europe.
Retention
We keep your data while your account exists. When you delete your account, everything is erased.
Children
Fina is not intended for children under 13, and we do not knowingly collect their data.
Changes
We may update this policy. Material changes will be reflected in the "last updated" date above.
Contact
Privacy questions: suporte@finapro.app