1. Quem somos (Controlador de Dados)
O Equilibrium Private Vault é desenvolvido e operado por AuxaLab (Victor Fragoso Carvalho Rizzo Tecnologia da Informação Ltda, CNPJ 66.588.640/0001-72, com sede em R. Pais Leme, 215 — Conj. 1713, São Paulo, SP, 05424-150), pessoa jurídica com sede no Brasil. Para fins da Lei Geral de Proteção de Dados (LGPD), somos o Controlador dos dados pessoais tratados pelo Serviço.
Contato do responsável pela proteção de dados (Encarregado):
suporte@equilibriumvault.com
2. Dados que coletamos
Coletamos apenas os dados necessários para a prestação do Serviço:
2.1 Dados de cadastro
- Endereço de e-mail (obrigatório para autenticação)
- Nome de exibição (opcional, definido pelo usuário)
- Senha (armazenada exclusivamente em formato hash — nunca em texto plano)
2.2 Dados financeiros (inseridos pelo usuário)
- Transações financeiras (descrição, valor, data, categoria)
- Cartões de crédito (apelido, limite, datas de vencimento — sem número completo do cartão)
- Metas orçamentárias e planejamento por categoria
- Empréstimos e tabelas de amortização
- Configurações de workspace e preferências
2.3 Dados de uso
- Logs de acesso e autenticação (via Supabase Auth)
- Dados técnicos de sessão (endereço IP, tipo de dispositivo, navegador)
- Histórico de conversas com o Vault AI (armazenado por sessão)
2.4 Dados via Open Finance (Pluggy)
Quando você conecta suas contas pelo Open Finance, a Pluggy — instituição regulada pelo Banco Central — coleta e nos repassa:
- Saldos e extratos de contas bancárias
- Transações e faturas de cartões de crédito
- Posições e movimentações de investimentos
- Identificação das instituições financeiras que você conectar
A conexão é autorizada explicitamente por você e pode ser revogada a qualquer momento. Suas credenciais bancárias (login e senha do banco) nunca passam pelos nossos servidores — são tratadas exclusivamente pela Pluggy.
2.5 Dados de diagnóstico e uso do app
Servem para achar erros, medir se o app está sendo usado e entregar os lembretes que você ativar. Nenhum deles inclui valores nem datas das suas transações. O único texto de transação que sai daqui é o nome do estabelecimento, e ele vai só para o Logo.dev descobrir a marca, como está descrito abaixo.
- Relatórios de erro e replays (Sentry): servem para achar e corrigir falhas que você não teria como nos descrever. Quando o app quebra, enviamos o trecho do programa onde a falha aconteceu, o navegador ou sistema, a versão do app e a tela em que você estava. Em 5% das sessões, e em toda sessão com erro, gravamos um replay: uma reprodução do que apareceu na tela, com todo texto escondido e sem imagens. Não enviamos seu nome nem seu e-mail, e os identificadores que apareceriam no endereço das consultas são apagados antes do envio.
- Sessões diárias: um registro por pessoa por dia com a plataforma (web, Android ou iOS), o primeiro e o último uso do dia, quantas vezes o app sinalizou que estava aberto, o tempo com ele em uso e a qual cofre esse registro pertence. É o que nos diz se as pessoas voltam.
- Versão do app por aparelho: serve para saber se uma correção já chegou até você antes de sairmos caçando um defeito que talvez já esteja resolvido. Guardamos a plataforma, a versão do app, o número interno da publicação na loja (só no app da loja), se o app está rodando dentro da janela de navegador de outro aplicativo, a data da primeira e da última abertura, quantas vezes o app foi aberto e a qual cofre esse registro pertence.
- Logotipos de assinaturas e estabelecimentos (Logo.dev): servem para mostrar a marca no lugar de um quadrado com a inicial. As imagens são carregadas pelo seu navegador direto do Logo.dev, então o endereço de rede do seu aparelho chega até eles. Quando o estabelecimento não está na nossa lista interna de marcas, nosso servidor pergunta ao Logo.dev por esse nome: vai só o nome do estabelecimento como aparece na fatura, já normalizado, sem valor, sem data e sem identificador de conta.
- Token de notificação: só quando você ativa os lembretes no app da loja. É um código do aparelho, gerado pelo Firebase, do Google, que permite entregar a notificação. Guardamos o token, a plataforma e o cofre a que pertence.
- Respostas de pesquisa: quando você responde a uma das pesquisas dentro do app, guardamos no servidor, ligado à sua conta, a alternativa que você escolheu e o texto que você escrever no campo livre. Responder é sempre opcional, e dá para fechar a pergunta sem responder.
- Motivo de saída: ao apagar um cofre ou a conta, você escolhe um motivo entre quatro opções e pode escrever um texto livre de até 140 caracteres. O texto livre é apagado após 90 dias. O motivo escolhido fica, sem nome nem e-mail, só para estatística.
2.6 Lista de espera do site
Se você deixa seu e-mail na lista de espera, guardamos o e-mail, a data do cadastro e o endereço IP de onde ele veio. O IP serve para conter cadastro automático em massa. Antes de gravar, um desafio anti-robô da Cloudflare (Turnstile) confirma que há uma pessoa do outro lado.
O que não coletamos: Não armazenamos suas credenciais bancárias — a conexão via Open Finance é intermediada pela Pluggy, instituição regulada pelo Banco Central. Não coletamos dados de localização GPS e não utilizamos cookies de rastreamento para publicidade. Não coletamos dados biométricos: se você ativar o bloqueio por biometria no app da loja, a verificação é feita pelo próprio aparelho, e o app só recebe o resultado (liberado ou não).
3. Para que usamos seus dados
- Prestação do Serviço: exibir seu dashboard, processar transações e gerar relatórios financeiros
- Vault AI: enviar seu contexto financeiro anonimizado para geração de análises e respostas (veja seção 5)
- Autenticação e segurança: verificar sua identidade e proteger sua conta
- Comunicações essenciais: confirmação de cadastro, redefinição de senha, avisos de segurança
- Melhoria do Serviço: medir se o app está sendo usado e onde ele falha, para decidir o que corrigir e o que construir em seguida. Parte dessa medição não é anônima: as sessões diárias, a versão do app por aparelho e os relatórios de erro ficam ligados à sua conta, como descreve o item 2.5. Os números que olhamos são somas e médias, mas o registro de origem tem dono
Não utilizamos seus dados para publicidade, marketing de terceiros ou venda de dados.
4. Base legal (LGPD)
O tratamento de seus dados pessoais fundamenta-se nas seguintes bases legais previstas na LGPD:
- Execução de contrato (art. 7º, V): para todos os dados necessários à prestação do Serviço
- Consentimento (art. 7º, I): para a conexão de contas via Open Finance (Pluggy), para o envio de dados ao Vault AI (Anthropic) e para comunicações de novidades — revogável a qualquer tempo
- Legítimo interesse (art. 7º, IX): para logs de segurança e prevenção a fraudes, sempre observando os direitos do titular
- Legítimo interesse (art. 7º, IX): para o diagnóstico e a correção de erros do app, incluindo os relatórios e replays enviados ao Sentry
- Legítimo interesse (art. 7º, IX): para as sessões diárias e a versão do app por aparelho, que dizem se o app está sendo usado e se uma correção já chegou ao seu aparelho
- Consentimento (art. 7º, I): para o token de notificação, que só existe depois de você ativar os lembretes nos ajustes do app
- Consentimento (art. 7º, I): para o motivo de saída, tanto a opção que você escolhe quanto o texto livre que você escreve. O diálogo é opcional, e apagar a conta não depende de você responder. O motivo escolhido fica sem nome nem e-mail, só para estatística
5. Vault AI e Anthropic (Claude) — divulgação obrigatória
O assistente Vault AI é alimentado pela API da Anthropic (modelo Claude). Ao utilizar o Vault AI, um conjunto de dados do seu contexto financeiro é enviado para os servidores da Anthropic para geração da resposta. Esses dados incluem:
- Resumo de receitas, despesas e saldo do mês
- Categorias e metas orçamentárias
- Faturas de cartões e contas a pagar
- Histórico mensal dos últimos 6 meses (valores agregados)
Atenção: Dados enviados à Anthropic estão sujeitos à Política de Privacidade da Anthropic. Utilizamos a API comercial, na qual a Anthropic não utiliza os dados para treinar modelos por padrão. Ao usar o Vault AI, você consente com esse compartilhamento.
Você pode utilizar o Equilibrium sem usar o Vault AI. Nesse caso, nenhum dado é enviado à Anthropic.
6. Subprocessadores (parceiros que tratam seus dados)
Utilizamos os seguintes provedores para operar o Serviço:
| Parceiro | Finalidade | Localização |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de dados do Serviço | EUA (AWS us-east-1) |
| Pluggy | Conexão Open Finance: coleta de saldos, transações, cartões e investimentos das instituições que você conectar | Brasil (regulada pelo Banco Central) |
| Vercel | Hospedagem e entrega da aplicação web, medição de desempenho das páginas pelo Vercel Speed Insights (tempo de carregamento e estabilidade visual, sem cookies) e contagem agregada de visitas e cliques do site pelo Vercel Web Analytics (sem cookies) | EUA / Global CDN |
| Anthropic | Processamento de linguagem natural para o Vault AI (modelo Claude) | EUA |
| Sentry | Monitoramento de erros do app e replays de tela com todo texto mascarado e sem imagens | EUA |
| Google Firebase Cloud Messaging | Entrega das notificações push no app da loja. Recebe o token do aparelho e o texto da notificação, que nunca traz valores nem nomes de transações | EUA |
| Resend | Envio dos e-mails do serviço: convites de cofre, avisos administrativos e a sequência de boas-vindas, da qual você pode sair pelo link no rodapé de cada mensagem. Nenhum e-mail traz detalhe financeiro | EUA |
| Logo.dev | Logotipos de assinaturas e estabelecimentos. Entrega as imagens direto ao seu navegador e recebe o nome do estabelecimento quando precisamos descobrir de que marca ele é | EUA |
| Cloudflare | Verificação anti-robô (Turnstile) no cadastro da lista de espera do site | EUA |
A transferência internacional de dados para esses parceiros é realizada com base nas cláusulas contratuais padrão e nas políticas de privacidade de cada provedor, em conformidade com o art. 33 da LGPD.
7. Compartilhamento de workspace
Quando você convida outro usuário para seu workspace, esse usuário terá acesso às informações financeiras do workspace de acordo com o papel (role) que lhe foi atribuído. Você, como owner, é responsável por gerenciar esses acessos.
Não compartilhamos dados entre workspaces de diferentes usuários. Cada workspace é isolado por políticas de segurança em nível de banco de dados (Row-Level Security).
8. Retenção de dados
- Durante o uso ativo: todos os dados são mantidos enquanto sua conta estiver ativa
- Após encerramento da conta: os dados são excluídos em até 30 dias úteis, salvo obrigação legal de retenção
- Logs de segurança: mantidos por até 12 meses para fins de auditoria e prevenção a fraudes
- Histórico do Vault AI: as conversas são armazenadas por sessão e podem ser apagadas manualmente a qualquer momento
- Sessões diárias: apagadas depois de 24 meses. A limpeza roda todo dia, e cada registro sai na primeira execução depois de vencer o prazo. Se você apagar a conta antes disso, somem junto
- Versão do app por aparelho: não tem prazo fixo. Fica enquanto a conta existir e é apagada junto com ela
- Texto livre do motivo de saída: apagado depois de 90 dias. A limpeza roda todo dia, e cada registro sai na primeira execução depois de vencer o prazo. O motivo escolhido fica, sem identificação
- Token de notificação: apagado quando você desativa os lembretes no aparelho, quando o Firebase, do Google, informa que o token venceu, quando o cofre a que ele pertence é apagado, ou quando você apaga a sua conta
- Relatórios de erro e replays (Sentry): até 30 dias no Sentry, depois descartados
- Respostas de pesquisa: guardadas enquanto a conta existir. Somem junto com a conta
- Lista de espera do site: e-mail, data e endereço IP guardados sem prazo automático de descarte. O registro continua depois que você cria a conta, marcado como convertido, e apagar a conta desfaz o vínculo mas não apaga a linha. Para apagar, peça pelo suporte
9. Seus direitos como titular (LGPD, art. 18)
Para exercer qualquer desses direitos, entre em contato: suporte@equilibriumvault.com. Respondemos em até 15 dias úteis.
Você também pode exportar ou apagar seus dados diretamente pelo app, em Configurações → Backup.
10. Segurança
Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:
- Comunicações criptografadas via TLS/HTTPS em todas as camadas
- Senhas armazenadas exclusivamente em formato hash (bcrypt via Supabase Auth)
- Isolamento de dados por workspace através de Row-Level Security (RLS) no banco de dados
- Tokens JWT com expiração controlada e claims de workspace verificados em cada requisição
- Acesso ao banco de dados restrito por políticas de permissão — sem exposição direta à internet
- Bloqueio por biometria opcional no app da loja: depois de 60 segundos em segundo plano, o app pede digital, rosto ou o PIN do aparelho para reabrir. A verificação é feita pelo sistema do aparelho; o app só recebe o resultado
Em caso de incidente de segurança que afete seus dados, você será notificado por e-mail em até 72 horas após nossa ciência do evento, conforme art. 48 da LGPD.
11. Cookies e armazenamento local
O Equilibrium guarda no armazenamento local do navegador (localStorage), neste aparelho:
- Preferência de tema (claro/escuro)
- Token de sessão de autenticação (gerenciado pelo Supabase Auth)
- Preferência do bloqueio por biometria e o instante em que o app foi para segundo plano, para decidir se pede a biometria ao voltar (só no app da loja)
- Se você ativou os lembretes neste aparelho e o token de notificação, para conseguir desativar depois (só no app da loja)
- Marcadores de telas já vistas: boas-vindas, cartões de conceito, avisos e dicas que você dispensou, para não mostrar de novo
- Pesquisas de opinião: quando você adiou ou respondeu, para não perguntar de novo
- Preferências de tela, como o modo de visualização das assinaturas
- Histórico da conversa com o Vault AI neste navegador
- Convite pendente e retorno de uma conexão Open Finance em andamento, apagados assim que o fluxo termina
- Estado temporário do login pelo Google no app da loja, apagado quando o login termina
Outros três marcadores ficam no armazenamento de sessão, que o navegador descarta ao fechar a aba: o código de um convite aberto antes de você entrar, o aviso de que uma pesquisa já apareceu nesta sessão e o parabéns de fim de mês já exibido.
Tudo isso fica só no seu aparelho. Apagar os dados do site no navegador, ou desinstalar o app, remove esses registros.
Para entender como o site se comporta, usamos o Vercel Speed Insights, que mede tempo de carregamento e estabilidade visual das páginas, e o Vercel Web Analytics, que conta visitas e cliques de forma agregada: são métricas sem cookies, sem pixels de marketing e sem perfil que siga você entre sites. Não usamos Google Analytics. Sobre o armazenamento local, a frase honesta é esta: nós não enviamos o conteúdo dele a terceiros, e o único código de fora que o lê é o do próprio Supabase, que precisa do token de sessão para manter você conectado.
Na página inicial, o vídeo do tour do produto usa o reprodutor de vídeo do YouTube no modo de privacidade aprimorada (youtube-nocookie.com). Nada do YouTube carrega até você clicar para assistir. A partir do clique, o Google recebe o seu endereço IP, o navegador e o endereço da nossa página, e o reprodutor segue a política de privacidade do Google.
12. Menores de idade
O Serviço é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que dados de um menor foram coletados, procederemos à exclusão imediata.
13. Alterações nesta Política
Esta Política muda de tempos em tempos, e o que fazemos depende do tamanho da mudança. Quando passarmos a coletar um tipo novo de dado, a usar o que já coletamos para uma finalidade nova, ou a contar com um parceiro novo, avisamos você, com antecedência sempre que der. Quando for correção de texto, exemplo ou explicação, publicamos a versão nova com data e registramos aqui no histórico, sem escrever para você. Se alguma mudança precisar valer de imediato por segurança, publicamos primeiro e comunicamos em seguida. A data e a versão ficam sempre no topo desta página.
Histórico desta versão
A versão 1.6 descreve duas coisas do site, não do app: o vídeo do tour na página inicial, que usa o reprodutor de vídeo do YouTube e só carrega quando você clica para assistir, e a contagem agregada de visitas e cliques pelo Vercel Web Analytics, que já rodava e não aparecia aqui. Nada muda no que o app guarda sobre você.
A versão 1.5 aperta dois prazos de descarte que a 1.4 ainda não podia prometer, porque o sistema não fazia a exclusão sozinho. Agora faz: o token de notificação é apagado também quando você apaga a sua conta, e as sessões diárias são apagadas depois de 24 meses. Nada de novo passou a ser coletado. Corrigimos também o prazo dos relatórios de erro: são 30 dias, e não 90 como esta página dizia. O prazo vem do plano que temos no Sentry, foi conferido no painel em 8 de setembro de 2026, e o dado some antes do que a versão anterior prometia. Também mudamos a base legal do motivo de saída, que passou de legítimo interesse para consentimento: como a escolha é sua e o diálogo é opcional, essa é a base que descreve o que acontece e a que preserva mais direito seu.
A versão 1.4, publicada no mesmo dia, documenta tratamentos que já estavam rodando antes de serem escritos aqui. Não houve aviso prévio, e não mandamos e-mail sobre esta versão: ela não muda nada no app, só passa a escrever o que já acontecia. O compromisso de avisar acima vale para as próximas. Foi assim: o monitoramento de erros e replays pelo Sentry desde abril de 2026, os e-mails do serviço pela Resend desde maio, o bloqueio por biometria e as notificações push pelo Firebase, do Google, com o app da loja publicado em julho e os lembretes ativos desde agosto, a versão do app por aparelho em agosto e, em setembro, as sessões diárias e o motivo de saída. Os logotipos pelo Logo.dev, a verificação anti-robô da Cloudflare na lista de espera e a medição de desempenho pelo Vercel Speed Insights também já rodavam antes desta versão e só agora aparecem nesta página.
Se você não concordar com algum desses tratamentos, pode desativar os lembretes e o bloqueio biométrico nas configurações do app, sair da sequência de e-mails pelo link no rodapé, ou exportar e apagar seus dados em Configurações, Backup.
14. Contato e Encarregado (DPO)
Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados:
- E-mail: suporte@equilibriumvault.com
- Site: equilibriumvault.com
Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd