Pular para o conteúdo

DADOS E PRIVACIDADE

Como o Separa Conta trata seus dados.

O que recebemos, o que guardamos e como o acesso funciona. Esta página descreve a implementação atual e os pontos que ainda estão em validação operacional.

Importar um extrato não dá ao Separa Conta acesso à sua conta bancária.

Você escolhe um arquivo CSV que já baixou do banco. O Separa Conta lê esse arquivo; não pede a senha do banco, não movimenta dinheiro e não recebe autorização para consultar sua conta ou buscar novos extratos. Para atualizar as movimentações, você envia outro arquivo.

Isso não torna o extrato um arquivo sem informações sensíveis: ele pode conter nomes, descrições, valores e identificadores. Esses dados são tratados como informações financeiras privadas.

Como o extrato é processado

  1. Você envia o CSV original em um dos formatos compatíveis, sem precisar reorganizar as colunas para o Separa Conta.
  2. O aplicativo identifica o formato, valida datas e valores e prepara uma prévia para sua revisão.
  3. Após sua confirmação, guarda os dados necessários das movimentações e verifica possíveis duplicidades. Casos ambíguos precisam da sua decisão.

Ficam guardados dados como data, descrição, valor e direção da movimentação, além das classificações, regras e vínculos de pagamento que você criar. Informações de contas, clientes e histórico também pertencem ao seu espaço. Colunas do CSV que não são necessárias à importação são descartadas.

O CSV original fica guardado?

Os bytes do CSV são processados em memória e não são salvos como uma cópia do arquivo original. Durante a revisão, existe uma cópia temporária dos dados interpretados. Ao concluir a importação, o Separa Conta remove essa prévia e os arquivos temporários usados para concluir o processamento, com novas tentativas se a limpeza falhar.

Prévias não confirmadas expiram após 24 horas. A limpeza acontece em operações de importação ou exportação no espaço; isso não garante que todos os arquivos temporários sejam apagados exatamente ao completar 24 horas. Uma importação interrompida pode manter os dados necessários para ser retomada com segurança. A limpeza de espaços sem novas operações e sua execução na infraestrutura hospedada continuam sujeitas à verificação operacional.

As movimentações confirmadas continuam disponíveis no aplicativo. Um resumo da importação e referências às linhas ajudam a reconhecer arquivos repetidos sem manter outra cópia completa do extrato. A cópia que você baixou do banco no seu computador continua sob seu controle.

Quem pode acessar seu espaço

O acesso exige login. O servidor verifica se a conta autenticada é dona do espaço antes de ler ou alterar suas movimentações, importações, regras, clientes e pagamentos. Essa verificação ocorre no servidor, independentemente do que aparece na tela.

O Separa Conta não tem uma interface administrativa para o operador navegar pelas transações dos clientes, nem uma função para entrar como outra pessoa. O diagnóstico de problemas usa informações técnicas limitadas e exemplos fictícios.

O responsável pela infraestrutura pode conservar privilégios técnicos nos serviços de banco de dados e armazenamento. Não afirmamos que esse acesso seja impossível. O objetivo é que a operação normal não precise dele. Não há recurso de acesso excepcional de suporte implementado.

Criptografia em trânsito e em repouso

Em trânsito significa proteger os dados enquanto são enviados; em repouso, enquanto ficam armazenados. O ambiente hospedado usa HTTPS. Firestore e Google Cloud Storage oferecem criptografia em repouso gerenciada pelo provedor.

Não há criptografia de ponta a ponta: o aplicativo precisa processar os dados para organizar suas movimentações. Consulte a documentação do Google sobre criptografia nos serviços de nuvem e criptografia no Cloud Storage.

O que aparece nos registros de diagnóstico

Os registros técnicos podem conter um código de diagnóstico, horário, versão do aplicativo e do importador, banco, identificadores internos, contagens de linhas e códigos de erro. Eles ajudam a investigar uma falha sem solicitar seu extrato.

O registro de diagnóstico do aplicativo não inclui descrições, valores, nomes de pagadores ou clientes, números de conta, CPF/CNPJ, notas, linhas do CSV ou conteúdo completo das requisições. Buscas de movimentações não colocam o texto pesquisado na URL. Não há integração de analytics financeiros ou gravação da sua sessão de uso.

Se algo falhar, informe o código exibido e a ação que tentou realizar. Não envie senha bancária, extrato ou captura de tela com informações financeiras para explicar o problema.Os registros próprios da infraestrutura e suas políticas de retenção também precisam de verificação operacional; a lista acima descreve o diagnóstico emitido pelo aplicativo.

Como excluir dados

Em Importações, você pode revisar o efeito de excluir um extrato. Movimentações presentes em outra importação podem permanecer. Vínculos com pagamentos ou custos precisam ser resolvidos antes de excluir sua origem, para não deixar o controle financeiro inconsistente.

Também é possível excluir o espaço de trabalho mediante confirmação do nome e nova autenticação. Essa operação remove os registros e arquivos associados ao espaço; não exclui automaticamente sua identidade de login ou outros espaços.

Excluir uma importação não apaga arquivos que você já baixou ou exportou. O Firestore tem cópias de segurança diárias configuradas com retenção de sete dias. Uma exclusão no aplicativo não remove imediatamente dados de cópias de segurança anteriores; elas seguem seu prazo de retenção. O ensaio de restauração ainda não foi concluído. Não prometemos exclusão instantânea de todas as cópias existentes.

Infraestrutura e provedores

A autenticação usa a tecnologia Firebase Authentication, com login por Google ou e-mail e senha. O ambiente hospedado usa contas reais, sem autenticação anônima.

O backend usa Firestore para os registros, Google Cloud Storage privado para arquivos temporários e Cloud Run para o processamento, configurados na região de São Paulo. Firebase Authentication e a distribuição do site pelo Firebase Hosting/CDN são serviços separados: não afirmamos que todos os dados ou todo o processamento fiquem exclusivamente no Brasil. Permissões, recuperação e limpeza seguem em validação operacional.

Informações revisadas em .

Veja o passo a passo da importação com exemplos fictícios →