Privacidade
Esta política descreve quais dados o Polaris Finance trata, com que base legal, por quanto tempo e como você exerce seus direitos.
Quem trata os seus dados
Controlador: Rodrigo Pereira (pessoa física). Encarregado pelo tratamento de dados pessoais (DPO): Rodrigo Pereira. Contato para qualquer assunto desta política: rmonteiropereira1@gmail.com.
Dados que coletamos
Dados que você insere no app: orçamento por categoria, premissas (renda líquida e bruta, patrimônio acumulado, taxas), compras programadas, posições e transações de carteira, e os perfis que você criar. Dados de autenticação: e-mail e identidade do provider OAuth via WorkOS AuthKit.
Se você convidar alguém para um workspace, tratamos também o e-mail dessa pessoa, fornecido por você.
Não coletamos: histórico de navegação cross-site, fingerprint, comportamento dentro do app via session replay, ou qualquer dado obtido fora dos campos que você preenche.
Bases legais
Tratamos seus dados com fundamento em: execução de contrato (art. 7º, V — dados de conta e os dados financeiros que você insere para usar a ferramenta); legítimo interesse (art. 7º, IX — registro de IP e User-Agent no log de acesso a links compartilhados, para segurança e comprovação de acesso); e cumprimento de obrigação legal quando aplicável.
Onde os dados moram
Postgres gerenciado pela Neon, região sa-east-1 (São Paulo). Criptografia at-rest é padrão Neon. TLS 1.3 em trânsito. Sessões via cookie HttpOnly com SameSite=Lax.
Transferência internacional: a autenticação (WorkOS) e a infraestrutura de aplicação (Vercel) processam dados de identificação — e-mail e nome — nos Estados Unidos, com salvaguardas contratuais. Os dados financeiros que você insere permanecem no banco em São Paulo.
Compartilhamento
Não compartilhamos seus dados com terceiros. Quando você gera um link de compartilhamento de carteira, o destinatário acessa apenas o perfil específico, com expiração configurável e revogação imediata. Cada acesso fica registrado em log (IP, User-Agent, data e hora), inclusive quando quem abre o link não tem conta.
Movimentações importadas pelo Meu Pluggy
No piloto pessoal, o titular conecta suas próprias contas no Meu Pluggy e vincula o acesso pelo Dashboard da Pluggy. O Polaris consulta essa conexão pelo servidor; as credenciais da API não são enviadas ao navegador.
Quando a persistência está habilitada, são armazenados identificação da conexão e das contas, saldos com data de observação, movimentações, categorias e histórico de sincronização. Esses dados são privados ao titular e não são incluídos nos links públicos de carteira. No modo local, as movimentações permanecem no navegador.
É possível interromper a importação e excluir as movimentações de uma conexão. Meses já aprovados permanecem no orçamento até serem excluídos ali. O consentimento bancário é gerenciado no Meu Pluggy. Dados locais antigos só são associados a um perfil após uma escolha explícita.
Lista de intenção (conexão bancária)
Se você pedir para ser avisado sobre a conexão bancária automática, guardamos apenas o seu e-mail, com base no seu consentimento, e o usamos só para esse aviso — não é newsletter e não vai para terceiros. A remoção é imediata a pedido, por rmonteiropereira1@gmail.com.
Retenção
Dados da conta: enquanto a conta existir. Log de acesso a links compartilhados: 12 meses. Após o pedido de exclusão, a remoção é concluída em até 15 dias.
Seus direitos
Você pode, a qualquer momento: confirmar a existência de tratamento, acessar, corrigir, exportar (portabilidade) e excluir seus dados, além de se opor a tratamentos baseados em legítimo interesse. Canal: rmonteiropereira1@gmail.com. Prazo de resposta: 15 dias.
O export do orçamento e das premissas em JSON está disponível dentro do app, sem precisar pedir. A exclusão de conta é feita por solicitação neste e-mail.
Cookies
Usamos um único cookie: o de sessão de autenticação (HttpOnly, SameSite=Lax), estritamente necessário ao funcionamento do login. Não usamos cookies de analytics, publicidade ou rastreamento — por isso não há banner de consentimento.
Provedores externos
WorkOS (autenticação) · Neon (banco) · Vercel (hospedagem) · BCB SGS, CVM CAD_FI, Yahoo Finance e CoinGecko (dados de mercado, somente leitura, sem envio dos seus dados).
Sem analytics, sem ads
Esta aplicação não usa Google Analytics, Meta Pixel, Hotjar, PostHog, Mixpanel, Segment, ou qualquer outro serviço de tracking. Não veicula publicidade. Não vende dados.
Medimos o uso do produto exclusivamente por agregados derivados dos dados operacionais que você já insere — por exemplo, quantas contas estiveram ativas na semana. Não coletamos eventos de comportamento no navegador.
Última revisão: 2026-07-26