← Voltar ao site

1. Quem somos (Controlador de Dados)

O Equilibrium Private Vault é desenvolvido e operado por AuxaLab (Victor Fragoso Carvalho Rizzo Tecnologia da Informação Ltda, CNPJ 66.588.640/0001-72, com sede em R. Pais Leme, 215 — Conj. 1713, São Paulo, SP, 05424-150), pessoa jurídica com sede no Brasil. Para fins da Lei Geral de Proteção de Dados (LGPD), somos o Controlador dos dados pessoais tratados pelo Serviço.

Contato do responsável pela proteção de dados (Encarregado):
suporte@equilibriumvault.com

2. Dados que coletamos

Coletamos apenas os dados necessários para a prestação do Serviço:

2.1 Dados de cadastro

  • Endereço de e-mail (obrigatório para autenticação)
  • Nome de exibição (opcional, definido pelo usuário)
  • Senha (armazenada exclusivamente em formato hash — nunca em texto plano)

2.2 Dados financeiros (inseridos pelo usuário)

  • Transações financeiras (descrição, valor, data, categoria)
  • Cartões de crédito (apelido, limite, datas de vencimento — sem número completo do cartão)
  • Metas orçamentárias e planejamento por categoria
  • Empréstimos e tabelas de amortização
  • Configurações de workspace e preferências

2.3 Dados de uso

  • Logs de acesso e autenticação (via Supabase Auth)
  • Dados técnicos de sessão (endereço IP, tipo de dispositivo, navegador)
  • Histórico de conversas com o Vault AI (armazenado por sessão)

2.4 Dados via Open Finance (Pluggy)

Quando você conecta suas contas pelo Open Finance, a Pluggy — instituição regulada pelo Banco Central — coleta e nos repassa:

  • Saldos e extratos de contas bancárias
  • Transações e faturas de cartões de crédito
  • Posições e movimentações de investimentos
  • Identificação das instituições financeiras que você conectar

A conexão é autorizada explicitamente por você e pode ser revogada a qualquer momento. Suas credenciais bancárias (login e senha do banco) nunca passam pelos nossos servidores — são tratadas exclusivamente pela Pluggy.

2.5 Dados de diagnóstico e uso do app

Servem para achar erros, medir se o app está sendo usado e entregar os lembretes que você ativar. Nenhum deles inclui valores nem datas das suas transações. O único texto de transação que sai daqui é o nome do estabelecimento, e ele vai só para o Logo.dev descobrir a marca, como está descrito abaixo.

  • Relatórios de erro e replays (Sentry): servem para achar e corrigir falhas que você não teria como nos descrever. Quando o app quebra, enviamos o trecho do programa onde a falha aconteceu, o navegador ou sistema, a versão do app e a tela em que você estava. Em 5% das sessões, e em toda sessão com erro, gravamos um replay: uma reprodução do que apareceu na tela, com todo texto escondido e sem imagens. Não enviamos seu nome nem seu e-mail, e os identificadores que apareceriam no endereço das consultas são apagados antes do envio.
  • Sessões diárias: um registro por pessoa por dia com a plataforma (web, Android ou iOS), o primeiro e o último uso do dia, quantas vezes o app sinalizou que estava aberto, o tempo com ele em uso e a qual cofre esse registro pertence. É o que nos diz se as pessoas voltam.
  • Versão do app por aparelho: serve para saber se uma correção já chegou até você antes de sairmos caçando um defeito que talvez já esteja resolvido. Guardamos a plataforma, a versão do app, o número interno da publicação na loja (só no app da loja), se o app está rodando dentro da janela de navegador de outro aplicativo, a data da primeira e da última abertura, quantas vezes o app foi aberto e a qual cofre esse registro pertence.
  • Logotipos de assinaturas e estabelecimentos (Logo.dev): servem para mostrar a marca no lugar de um quadrado com a inicial. As imagens são carregadas pelo seu navegador direto do Logo.dev, então o endereço de rede do seu aparelho chega até eles. Quando o estabelecimento não está na nossa lista interna de marcas, nosso servidor pergunta ao Logo.dev por esse nome: vai só o nome do estabelecimento como aparece na fatura, já normalizado, sem valor, sem data e sem identificador de conta.
  • Token de notificação: só quando você ativa os lembretes no app da loja. É um código do aparelho, gerado pelo Firebase, do Google, que permite entregar a notificação. Guardamos o token, a plataforma e o cofre a que pertence.
  • Respostas de pesquisa: quando você responde a uma das pesquisas dentro do app, guardamos no servidor, ligado à sua conta, a alternativa que você escolheu e o texto que você escrever no campo livre. Responder é sempre opcional, e dá para fechar a pergunta sem responder.
  • Motivo de saída: ao apagar um cofre ou a conta, você escolhe um motivo entre quatro opções e pode escrever um texto livre de até 140 caracteres. O texto livre é apagado após 90 dias. O motivo escolhido fica, sem nome nem e-mail, só para estatística.

2.6 Lista de espera do site

Se você deixa seu e-mail na lista de espera, guardamos o e-mail, a data do cadastro e o endereço IP de onde ele veio. O IP serve para conter cadastro automático em massa. Antes de gravar, um desafio anti-robô da Cloudflare (Turnstile) confirma que há uma pessoa do outro lado.

O que não coletamos: Não armazenamos suas credenciais bancárias — a conexão via Open Finance é intermediada pela Pluggy, instituição regulada pelo Banco Central. Não coletamos dados de localização GPS e não utilizamos cookies de rastreamento para publicidade. Não coletamos dados biométricos: se você ativar o bloqueio por biometria no app da loja, a verificação é feita pelo próprio aparelho, e o app só recebe o resultado (liberado ou não).

3. Para que usamos seus dados

  • Prestação do Serviço: exibir seu dashboard, processar transações e gerar relatórios financeiros
  • Vault AI: enviar seu contexto financeiro anonimizado para geração de análises e respostas (veja seção 5)
  • Autenticação e segurança: verificar sua identidade e proteger sua conta
  • Comunicações essenciais: confirmação de cadastro, redefinição de senha, avisos de segurança
  • Melhoria do Serviço: medir se o app está sendo usado e onde ele falha, para decidir o que corrigir e o que construir em seguida. Parte dessa medição não é anônima: as sessões diárias, a versão do app por aparelho e os relatórios de erro ficam ligados à sua conta, como descreve o item 2.5. Os números que olhamos são somas e médias, mas o registro de origem tem dono

Não utilizamos seus dados para publicidade, marketing de terceiros ou venda de dados.

4. Base legal (LGPD)

O tratamento de seus dados pessoais fundamenta-se nas seguintes bases legais previstas na LGPD:

  • Execução de contrato (art. 7º, V): para todos os dados necessários à prestação do Serviço
  • Consentimento (art. 7º, I): para a conexão de contas via Open Finance (Pluggy), para o envio de dados ao Vault AI (Anthropic) e para comunicações de novidades — revogável a qualquer tempo
  • Legítimo interesse (art. 7º, IX): para logs de segurança e prevenção a fraudes, sempre observando os direitos do titular
  • Legítimo interesse (art. 7º, IX): para o diagnóstico e a correção de erros do app, incluindo os relatórios e replays enviados ao Sentry
  • Legítimo interesse (art. 7º, IX): para as sessões diárias e a versão do app por aparelho, que dizem se o app está sendo usado e se uma correção já chegou ao seu aparelho
  • Consentimento (art. 7º, I): para o token de notificação, que só existe depois de você ativar os lembretes nos ajustes do app
  • Consentimento (art. 7º, I): para o motivo de saída, tanto a opção que você escolhe quanto o texto livre que você escreve. O diálogo é opcional, e apagar a conta não depende de você responder. O motivo escolhido fica sem nome nem e-mail, só para estatística

5. Vault AI e Anthropic (Claude) — divulgação obrigatória

O assistente Vault AI é alimentado pela API da Anthropic (modelo Claude). Ao utilizar o Vault AI, um conjunto de dados do seu contexto financeiro é enviado para os servidores da Anthropic para geração da resposta. Esses dados incluem:

  • Resumo de receitas, despesas e saldo do mês
  • Categorias e metas orçamentárias
  • Faturas de cartões e contas a pagar
  • Histórico mensal dos últimos 6 meses (valores agregados)

Atenção: Dados enviados à Anthropic estão sujeitos à Política de Privacidade da Anthropic. Utilizamos a API comercial, na qual a Anthropic não utiliza os dados para treinar modelos por padrão. Ao usar o Vault AI, você consente com esse compartilhamento.

Você pode utilizar o Equilibrium sem usar o Vault AI. Nesse caso, nenhum dado é enviado à Anthropic.

6. Subprocessadores (parceiros que tratam seus dados)

Utilizamos os seguintes provedores para operar o Serviço:

Parceiro Finalidade Localização
Supabase Banco de dados, autenticação e armazenamento de dados do Serviço EUA (AWS us-east-1)
Pluggy Conexão Open Finance: coleta de saldos, transações, cartões e investimentos das instituições que você conectar Brasil (regulada pelo Banco Central)
Vercel Hospedagem e entrega da aplicação web, medição de desempenho das páginas pelo Vercel Speed Insights (tempo de carregamento e estabilidade visual, sem cookies) e contagem agregada de visitas e cliques do site pelo Vercel Web Analytics (sem cookies) EUA / Global CDN
Anthropic Processamento de linguagem natural para o Vault AI (modelo Claude) EUA
Sentry Monitoramento de erros do app e replays de tela com todo texto mascarado e sem imagens EUA
Google Firebase Cloud Messaging Entrega das notificações push no app da loja. Recebe o token do aparelho e o texto da notificação, que nunca traz valores nem nomes de transações EUA
Resend Envio dos e-mails do serviço: convites de cofre, avisos administrativos e a sequência de boas-vindas, da qual você pode sair pelo link no rodapé de cada mensagem. Nenhum e-mail traz detalhe financeiro EUA
Logo.dev Logotipos de assinaturas e estabelecimentos. Entrega as imagens direto ao seu navegador e recebe o nome do estabelecimento quando precisamos descobrir de que marca ele é EUA
Cloudflare Verificação anti-robô (Turnstile) no cadastro da lista de espera do site EUA

A transferência internacional de dados para esses parceiros é realizada com base nas cláusulas contratuais padrão e nas políticas de privacidade de cada provedor, em conformidade com o art. 33 da LGPD.

7. Compartilhamento de workspace

Quando você convida outro usuário para seu workspace, esse usuário terá acesso às informações financeiras do workspace de acordo com o papel (role) que lhe foi atribuído. Você, como owner, é responsável por gerenciar esses acessos.

Não compartilhamos dados entre workspaces de diferentes usuários. Cada workspace é isolado por políticas de segurança em nível de banco de dados (Row-Level Security).

8. Retenção de dados

  • Durante o uso ativo: todos os dados são mantidos enquanto sua conta estiver ativa
  • Após encerramento da conta: os dados são excluídos em até 30 dias úteis, salvo obrigação legal de retenção
  • Logs de segurança: mantidos por até 12 meses para fins de auditoria e prevenção a fraudes
  • Histórico do Vault AI: as conversas são armazenadas por sessão e podem ser apagadas manualmente a qualquer momento
  • Sessões diárias: apagadas depois de 24 meses. A limpeza roda todo dia, e cada registro sai na primeira execução depois de vencer o prazo. Se você apagar a conta antes disso, somem junto
  • Versão do app por aparelho: não tem prazo fixo. Fica enquanto a conta existir e é apagada junto com ela
  • Texto livre do motivo de saída: apagado depois de 90 dias. A limpeza roda todo dia, e cada registro sai na primeira execução depois de vencer o prazo. O motivo escolhido fica, sem identificação
  • Token de notificação: apagado quando você desativa os lembretes no aparelho, quando o Firebase, do Google, informa que o token venceu, quando o cofre a que ele pertence é apagado, ou quando você apaga a sua conta
  • Relatórios de erro e replays (Sentry): até 30 dias no Sentry, depois descartados
  • Respostas de pesquisa: guardadas enquanto a conta existir. Somem junto com a conta
  • Lista de espera do site: e-mail, data e endereço IP guardados sem prazo automático de descarte. O registro continua depois que você cria a conta, marcado como convertido, e apagar a conta desfaz o vínculo mas não apaga a linha. Para apagar, peça pelo suporte

9. Seus direitos como titular (LGPD, art. 18)

Acesso
Solicitar cópia dos dados que temos sobre você
Correção
Corrigir dados incompletos, inexatos ou desatualizados
Exclusão
Solicitar a exclusão de dados tratados com base em consentimento
Portabilidade
Receber seus dados em formato estruturado (JSON)
Revogação
Revogar consentimento para tratamentos baseados nele
Oposição
Opor-se a tratamentos realizados com base em legítimo interesse

Para exercer qualquer desses direitos, entre em contato: suporte@equilibriumvault.com. Respondemos em até 15 dias úteis.

Você também pode exportar ou apagar seus dados diretamente pelo app, em Configurações → Backup.

10. Segurança

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Comunicações criptografadas via TLS/HTTPS em todas as camadas
  • Senhas armazenadas exclusivamente em formato hash (bcrypt via Supabase Auth)
  • Isolamento de dados por workspace através de Row-Level Security (RLS) no banco de dados
  • Tokens JWT com expiração controlada e claims de workspace verificados em cada requisição
  • Acesso ao banco de dados restrito por políticas de permissão — sem exposição direta à internet
  • Bloqueio por biometria opcional no app da loja: depois de 60 segundos em segundo plano, o app pede digital, rosto ou o PIN do aparelho para reabrir. A verificação é feita pelo sistema do aparelho; o app só recebe o resultado

Em caso de incidente de segurança que afete seus dados, você será notificado por e-mail em até 72 horas após nossa ciência do evento, conforme art. 48 da LGPD.

11. Cookies e armazenamento local

O Equilibrium guarda no armazenamento local do navegador (localStorage), neste aparelho:

  • Preferência de tema (claro/escuro)
  • Token de sessão de autenticação (gerenciado pelo Supabase Auth)
  • Preferência do bloqueio por biometria e o instante em que o app foi para segundo plano, para decidir se pede a biometria ao voltar (só no app da loja)
  • Se você ativou os lembretes neste aparelho e o token de notificação, para conseguir desativar depois (só no app da loja)
  • Marcadores de telas já vistas: boas-vindas, cartões de conceito, avisos e dicas que você dispensou, para não mostrar de novo
  • Pesquisas de opinião: quando você adiou ou respondeu, para não perguntar de novo
  • Preferências de tela, como o modo de visualização das assinaturas
  • Histórico da conversa com o Vault AI neste navegador
  • Convite pendente e retorno de uma conexão Open Finance em andamento, apagados assim que o fluxo termina
  • Estado temporário do login pelo Google no app da loja, apagado quando o login termina

Outros três marcadores ficam no armazenamento de sessão, que o navegador descarta ao fechar a aba: o código de um convite aberto antes de você entrar, o aviso de que uma pesquisa já apareceu nesta sessão e o parabéns de fim de mês já exibido.

Tudo isso fica só no seu aparelho. Apagar os dados do site no navegador, ou desinstalar o app, remove esses registros.

Para entender como o site se comporta, usamos o Vercel Speed Insights, que mede tempo de carregamento e estabilidade visual das páginas, e o Vercel Web Analytics, que conta visitas e cliques de forma agregada: são métricas sem cookies, sem pixels de marketing e sem perfil que siga você entre sites. Não usamos Google Analytics. Sobre o armazenamento local, a frase honesta é esta: nós não enviamos o conteúdo dele a terceiros, e o único código de fora que o lê é o do próprio Supabase, que precisa do token de sessão para manter você conectado.

Na página inicial, o vídeo do tour do produto usa o reprodutor de vídeo do YouTube no modo de privacidade aprimorada (youtube-nocookie.com). Nada do YouTube carrega até você clicar para assistir. A partir do clique, o Google recebe o seu endereço IP, o navegador e o endereço da nossa página, e o reprodutor segue a política de privacidade do Google.

12. Menores de idade

O Serviço é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que dados de um menor foram coletados, procederemos à exclusão imediata.

13. Alterações nesta Política

Esta Política muda de tempos em tempos, e o que fazemos depende do tamanho da mudança. Quando passarmos a coletar um tipo novo de dado, a usar o que já coletamos para uma finalidade nova, ou a contar com um parceiro novo, avisamos você, com antecedência sempre que der. Quando for correção de texto, exemplo ou explicação, publicamos a versão nova com data e registramos aqui no histórico, sem escrever para você. Se alguma mudança precisar valer de imediato por segurança, publicamos primeiro e comunicamos em seguida. A data e a versão ficam sempre no topo desta página.

Histórico desta versão

A versão 1.6 descreve duas coisas do site, não do app: o vídeo do tour na página inicial, que usa o reprodutor de vídeo do YouTube e só carrega quando você clica para assistir, e a contagem agregada de visitas e cliques pelo Vercel Web Analytics, que já rodava e não aparecia aqui. Nada muda no que o app guarda sobre você.

A versão 1.5 aperta dois prazos de descarte que a 1.4 ainda não podia prometer, porque o sistema não fazia a exclusão sozinho. Agora faz: o token de notificação é apagado também quando você apaga a sua conta, e as sessões diárias são apagadas depois de 24 meses. Nada de novo passou a ser coletado. Corrigimos também o prazo dos relatórios de erro: são 30 dias, e não 90 como esta página dizia. O prazo vem do plano que temos no Sentry, foi conferido no painel em 8 de setembro de 2026, e o dado some antes do que a versão anterior prometia. Também mudamos a base legal do motivo de saída, que passou de legítimo interesse para consentimento: como a escolha é sua e o diálogo é opcional, essa é a base que descreve o que acontece e a que preserva mais direito seu.

A versão 1.4, publicada no mesmo dia, documenta tratamentos que já estavam rodando antes de serem escritos aqui. Não houve aviso prévio, e não mandamos e-mail sobre esta versão: ela não muda nada no app, só passa a escrever o que já acontecia. O compromisso de avisar acima vale para as próximas. Foi assim: o monitoramento de erros e replays pelo Sentry desde abril de 2026, os e-mails do serviço pela Resend desde maio, o bloqueio por biometria e as notificações push pelo Firebase, do Google, com o app da loja publicado em julho e os lembretes ativos desde agosto, a versão do app por aparelho em agosto e, em setembro, as sessões diárias e o motivo de saída. Os logotipos pelo Logo.dev, a verificação anti-robô da Cloudflare na lista de espera e a medição de desempenho pelo Vercel Speed Insights também já rodavam antes desta versão e só agora aparecem nesta página.

Se você não concordar com algum desses tratamentos, pode desativar os lembretes e o bloqueio biométrico nas configurações do app, sair da sequência de e-mails pelo link no rodapé, ou exportar e apagar seus dados em Configurações, Backup.

14. Contato e Encarregado (DPO)

Para dúvidas, solicitações ou reclamações relacionadas à privacidade e proteção de dados:

Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd