Minuta pré-canário: esta versão descreve a sincronização opcional planejada para a versão Web Premium do Gastos Simples. O texto deverá passar por revisão jurídica antes do rollout público e não constitui aconselhamento jurídico.
1. Resumo e escolha do usuário
O Gastos Simples é um controle financeiro pessoal Premium com funcionamento offline. Os dados são mantidos inicialmente no IndexedDB do navegador. A sincronização entre dispositivos é opcional: nenhum dado financeiro é enviado à nuvem até que o usuário abra a explicação do recurso, consulte esta política, marque uma caixa de consentimento desmarcada por padrão e confirme a ativação. Quem não ativar pode continuar usando o armazenamento exclusivamente local, sujeito às regras de acesso do serviço.
2. Conta e autenticação
O acesso ocorre por “Entrar com Google”, usando o Firebase Authentication. Podem ser tratados o UID da conta, e-mail, nome público, foto, endereço IP, agente do navegador e dados técnicos de sessão. O Firebase autentica a sessão; o Gastos Simples não recebe nem armazena a senha da Conta Google. Segundo a documentação oficial atual, o Firebase Authentication opera em data centers nos Estados Unidos. Consulte as informações de privacidade e segurança do Firebase.
3. Dados mantidos localmente
No IndexedDB ficam lançamentos de receitas e despesas, valores, descrições, observações, datas, situação de pagamento, categorias, perfis financeiros, séries mensais, parcelas, ocorrências, histórico da calculadora, preferências e metadados locais de sincronização. Tema, perfil selecionado, filtros, rascunhos, estado visual, credenciais de sessão, cursor, fila de envio e identificador técnico do dispositivo permanecem exclusivos de cada navegador e não fazem parte da cópia financeira sincronizada.
4. Dados enviados após a ativação
Com a sincronização ativada, são enviados à infraestrutura da Cloudflare os lançamentos, valores, descrições, observações, datas, categorias, perfis, séries, parcelas, ocorrências e os 100 registros mais recentes do histórico da calculadora. Também são tratados metadados técnicos necessários para isolamento da conta, versão, revisão, idempotência, conflitos, exclusões, cursores, consentimento e prevenção de abuso. O UID usado para isolar a conta é obtido do token Firebase validado no servidor, e não de um identificador informado livremente pelo aplicativo.
5. Finalidades
Esses dados são usados para autenticar o acesso, manter a assinatura, operar o aplicativo offline, sincronizar alterações entre dispositivos, resolver conflitos, evitar duplicações e replays, permitir exportação e exclusão, proteger o serviço e cumprir obrigações aplicáveis. As bases legais e os mecanismos contratuais adequados deverão ser confirmados na revisão jurídica anterior ao rollout.
6. Cloudflare e armazenamento remoto
Cloudflare Pages entrega a aplicação Web, Cloudflare Functions executa o backend e Cloudflare D1 mantém a cópia remota vinculada à conta autenticada. A Cloudflare informa que o D1 usa TLS em trânsito e criptografia gerenciada pelo provedor em repouso. Além disso, os payloads financeiros sensíveis recebem criptografia de aplicação AES-GCM antes da gravação. Essa proteção não é criptografia ponta a ponta: o backend autorizado precisa descriptografar payloads para validar e sincronizar os dados.
Para permitir consultas, integridade e resolução de dependências, permanecem em claro no D1 identificadores técnicos, relacionamentos entre registros, tipos, versões, revisões, chaves de ocorrência, datas operacionais e a chave normalizada da categoria, que inclui seu nome normalizado e tipo. Nenhuma medida elimina todos os riscos de segurança.
7. Assinatura e pagamentos
A assinatura recorrente e o período de teste, quando oferecido, são processados pelo Mercado Pago, responsável pelos dados de pagamento conforme sua própria política. A JeanLuisDEV não recebe nem armazena número completo, código de segurança ou demais dados completos de cartão. São mantidos apenas identificadores, estado e datas necessários para conceder, reconciliar ou cancelar o acesso.
8. Retenção
Após cancelamento ou expiração, novos envios financeiros são bloqueados, mas permanecem disponíveis as opções de leitura, exportação e exclusão. A cópia financeira remota é programada para exclusão após 90 dias, salvo reativação anterior. Sessões incompletas de importação expiram após 24 horas. Tombstones, recibos idempotentes e outros metadados técnicos podem ser mantidos por até 180 dias para impedir ressurreição, repetição e inconsistências; a compactação força uma nova cópia integral em dispositivos muito antigos.
Registros de conta, assinatura, pagamento, prevenção de fraude e comprovação de solicitações podem seguir retenção independente quando necessária para obrigações legais, regulatórias, contratuais ou exercício de direitos. Backups, snapshots e histórico técnico controlados pelo provedor podem permanecer até o encerramento do respectivo ciclo operacional. A restauração técnica do D1 não é utilizada como mecanismo normal de exclusão ou rollback.
9. Transferência e localização internacional
Firebase, Cloudflare e seus suboperadores podem processar dados fora do Brasil conforme a localização e os termos aplicáveis aos serviços. A localização do D1 deverá ser definida e confirmada no provisionamento do ambiente remoto; esta minuta não presume uma jurisdição ainda não configurada. Antes da publicação, a revisão jurídica deverá confirmar destinos, responsabilidades e mecanismo aplicável de transferência internacional conforme o Regulamento da ANPD.
10. Backup, portabilidade e relatórios
O usuário pode exportar e importar um backup JSON. Com a sincronização ativa, a substituição confirmada pode atualizar os demais dispositivos; sem sincronização, o processo permanece local. O relatório PDF é gerado no navegador e só é baixado após ação do usuário. Backups e relatórios salvos fora do aplicativo devem ser protegidos e excluídos separadamente pelo usuário.
11. Controle, desativação e exclusão
O usuário pode sincronizar manualmente, exportar a cópia local ou remota, desativar a sincronização mantendo a cópia remota ou solicitar sua exclusão definitiva após nova confirmação de identidade. A exclusão remota preserva os dados locais, a Conta Google, a assinatura e registros independentes que precisem ser conservados. A limpeza pelo navegador remove o armazenamento local daquele navegador. Usuários sem acesso ativo continuam podendo exportar seus dados e solicitar a exclusão da cópia remota.
12. Direitos do titular
O titular pode solicitar informações, confirmação de tratamento, acesso, correção, portabilidade, oposição ou eliminação quando aplicável. Solicitações podem ser enviadas para jeanluis.dev@gmail.com. Se considerar que seus direitos não foram atendidos, poderá utilizar os canais oficiais da Autoridade Nacional de Proteção de Dados.
13. Compartilhamento, publicidade e venda
Dados são compartilhados apenas com Firebase/Google, Cloudflare, Mercado Pago e suboperadores necessários às finalidades descritas. O Gastos Simples não contém publicidade comportamental, não vende dados pessoais, não usa integração bancária e não inclui analytics de comportamento nesta versão.
14. Crianças e adolescentes
O serviço não é direcionado especificamente a crianças e não foi projetado para coletar conscientemente dados pessoais de crianças. Situações envolvendo crianças ou adolescentes deverão receber avaliação específica conforme a legislação aplicável.
15. Alterações e contato
Mudanças relevantes serão identificadas por nova versão e data. Uma nova ativação poderá ser solicitada quando a alteração afetar materialmente a sincronização. Dúvidas ou solicitações podem ser enviadas para jeanluis.dev@gmail.com.