Política de Privacidade — FamArca

Data de vigência: 23 de março de 2026

Última atualização: 14 de maio de 2026

1. Introdução

Esta Política de Privacidade descreve como o aplicativo FamArca (doravante — o "Aplicativo"), desenvolvido pela Pikiti Development (doravante — "nós"), coleta, utiliza, armazena e protege os dados dos usuários (doravante — "você", "usuário").

Ao usar o Aplicativo, você concorda com os termos desta Política. Se você não concordar com algum dos termos, por favor, interrompa o uso do Aplicativo.

2. Quais Dados Coletamos

2.1. Dados de Conta e Perfil

Ao fazer login com o Google, recebemos e armazenamos:

  • Endereço de e-mail
  • Nome de exibição
  • URL da foto do perfil do Google
  • Identificador interno do usuário (Firebase UID)
  • Provedor de login

O perfil também armazena:

  • Status de conclusão da configuração inicial (onboarding)
  • Idioma selecionado do aplicativo
  • Moeda principal do usuário

2.2. Dados Financeiros

Todos os dados financeiros são criados exclusivamente pelo usuário dentro do Aplicativo. Não obtemos dados financeiros de fontes externas. Estes incluem:

  • Transações: tipo de operação, valor, moeda, data, categoria, subcategoria, descrição e outros parâmetros relacionados
  • Categorias e subcategorias: nomes, ícones, tipo, configurações de exibição
  • Orçamentos: limite, moeda, período, limite de notificação, categoria vinculada
  • Metas: nome, valor alvo e atual, moeda, data alvo, status
  • Dívidas: tipo, contraparte, valor, saldo restante, moeda, prazos, status
  • Pagamentos recorrentes: tipo, valor, categoria, frequência, datas, configurações de lembretes
  • Modelos de entrada rápida: nome, tipo, valor, categoria, descrição
  • Dados de taxas de câmbio e moedas selecionadas pelo usuário

2.3. Dados Familiares e de Grupo

Ao usar os recursos de compartilhamento familiar:

  • Nome do grupo familiar
  • Dados dos membros: e-mail, nome de exibição, apelido, foto, função, status do convite, data de ingresso
  • Dados de convites: identificador do grupo, e-mail do convidado, status
  • Transações e orçamentos compartilhados do grupo

2.4. Configurações e Personalização

  • Tema do aplicativo (escuro/claro)
  • Idioma do aplicativo
  • Moeda principal
  • Ativação da sincronização na nuvem
  • Ativação de notificações
  • Apelido do usuário no grupo
  • Consentimento para uso dos recursos de IA (flag e data)

2.5. Dados de Segurança

  • Código PIN do aplicativo
  • Ativação da autenticação biométrica
  • Contador de tentativas de PIN malsucedidas
  • Tempo limite de bloqueio
  • Hora do último desbloqueio

Todos os dados de segurança são armazenados exclusivamente no dispositivo de forma criptografada e nunca são transmitidos para servidores externos.

2.6. Dados de Assinatura

  • Status da assinatura (gratuita/premium)
  • Datas de expiração do período de teste, assinatura premium e período de carência
  • Dados técnicos necessários para o funcionamento do Google Play Billing
  • Contadores mensais de uso de IA e saldo de pacotes adquiridos

2.7. Dados Técnicos Coletados Automaticamente

O Firebase Analytics pode processar automaticamente:

  • Identificador da instância do aplicativo (app instance ID)
  • Eventos de interação com o aplicativo (visualização de telas, uso de recursos)
  • Geolocalização aproximada derivada de informações de rede (endereço IP mascarado)
  • Informações do dispositivo e do sistema operacional

O Firebase Crashlytics pode coletar:

  • Dados de falhas e erros do aplicativo
  • Informações do dispositivo e estado do aplicativo no momento da falha

2.8. Dados dos Recursos de IA (Premium)

O Aplicativo oferece dois recursos Premium baseados em IA:

  • Entrada de transações por voz — converte uma gravação de voz em uma transação estruturada.
  • Digitalização de comprovantes — extrai campos (valor, data, estabelecimento, categoria) a partir de uma foto do comprovante.

O uso dos recursos de IA exige consentimento explícito do usuário, solicitado em uma tela dedicada antes do primeiro uso. Sem o consentimento, os recursos de IA ficam indisponíveis.

Quando os recursos de IA são utilizados, os seguintes dados são processados temporariamente:

  • Gravações de áudio, não mais que 30 segundos cada — apenas ao usar a entrada por voz
  • Texto reconhecido do comprovante — extraído localmente no dispositivo via Google ML Kit (a foto não sai do dispositivo no fluxo principal)
  • Foto do comprovante — transmitida ao provedor de IA apenas em casos raros (fluxo de fallback) quando o reconhecimento local produziu um resultado insatisfatório
  • Contexto do usuário — sua lista de categorias, contas e idioma da interface — enviado à IA para uma categorização precisa

Gravações de áudio e fotos não são armazenadas nos servidores do FamArca nem pelos provedores de IA após o retorno do resultado. O arquivo é automaticamente excluído do seu dispositivo após o envio.

3. Como Utilizamos os Dados

Os dados coletados são utilizados exclusivamente para:

  • Fornecer a funcionalidade principal do Aplicativo (controle financeiro, orçamentação, análises)
  • Sincronizar dados entre dispositivos do usuário (quando a sincronização na nuvem está ativada)
  • Possibilitar grupos familiares e acesso compartilhado
  • Processar e confirmar assinaturas e pacotes de IA adquiridos
  • Reconhecer mensagens de voz e fotos de comprovantes para os recursos premium de IA (apenas com o consentimento do usuário)
  • Melhorar a qualidade e estabilidade do Aplicativo (análises e diagnóstico de falhas)
  • Enviar notificações locais (lembretes de pagamentos e orçamentos)

Nós não utilizamos seus dados para:

  • Exibição de anúncios
  • Venda ou compartilhamento com terceiros para fins de marketing
  • Criação de perfis para segmentação publicitária
  • Treinamento de modelos de IA (os recursos de IA utilizam planos pagos dos provedores com garantia contratual de não treinamento sobre dados do usuário)

4. Armazenamento de Dados

4.1. Armazenamento Local (no dispositivo)

Os seguintes dados são armazenados apenas no seu dispositivo:

  • Código PIN e configurações de bloqueio (criptografados)
  • Banco de dados local com todas as entidades financeiras
  • Arquivos de exportação e importação (JSON, Excel) criados pelo usuário
  • Estado do widget
  • Notificações locais agendadas
  • Parte das configurações do usuário

4.2. Armazenamento na Nuvem (Firebase / Firestore)

Dados transmitidos ao Firebase ao fazer login na conta (sempre):

Ao fazer login via Google Sign-In, os seguintes dados são salvos automaticamente no Firebase, independentemente das configurações de sincronização:

  • Perfil do usuário: ID, e-mail, nome de exibição, URL da foto, moeda principal, idioma, status de onboarding
  • Flag de consentimento para recursos de IA (apenas data + boolean, nunca o conteúdo das solicitações)
  • Status da assinatura e contadores de uso de IA

Dados transmitidos apenas com a sincronização na nuvem ativada:

Os seguintes dados são transmitidos ao Firebase Firestore apenas se o usuário ativou manualmente a sincronização na nuvem nas configurações do Aplicativo:

  • Categorias e subcategorias
  • Transações
  • Orçamentos
  • Metas
  • Dívidas
  • Dados de grupos familiares, convites, transações e orçamentos do grupo

Pagamentos recorrentes e modelos são atualmente processados localmente e não são sincronizados com a nuvem.

4.3. Processamento Transitório de IA (Não Armazenado)

Os dados dos recursos de IA (áudio, fotos, contexto) são processados apenas de forma transitória:

  • No lado do Aplicativo — os arquivos são excluídos do dispositivo imediatamente após o recebimento do resultado
  • No servidor do FamArca (Supabase) — apenas proxy de solicitações, sem armazenamento dos dados originais
  • Nos provedores de IA (Google Gemini / OpenAI) — retenção de curto prazo de até 30 dias estritamente para prevenção de abuso. Não é utilizado para treinamento de modelos.

O registro de solicitações de IA no servidor do FamArca contém apenas metadados técnicos (timestamp, sucesso/falha, custo), sem o conteúdo das solicitações do usuário.

5. Serviços de Terceiros

O Aplicativo utiliza os seguintes serviços de terceiros:

ServiçoFinalidadePolítica de Privacidade
Google Sign-InAutenticação de usuáriosPolítica do Google
Firebase AuthenticationGerenciamento de contasPolítica do Firebase
Firebase FirestoreArmazenamento na nuvem e sincronização de dadosPolítica do Firebase
Firebase AnalyticsAnálise de uso do aplicativoPolítica do Firebase
Firebase CrashlyticsDiagnóstico de falhas e errosPolítica do Firebase
Google Play BillingProcessamento de assinaturas e pagamentosPolítica do Google
Google ML Kit (no dispositivo)Reconhecimento local de texto em fotos de comprovantes. As fotos não saem do dispositivoPolítica do Google
Google Gemini APIReconhecimento de voz e análise de comprovantes (IA Premium)Termos do Google AI
OpenAI APIProvedor de IA de backup (usado quando o Google está indisponível)Política da OpenAI
SupabaseServidor intermediário para solicitações de IA (Frankfurt, UE)Política da Supabase

6. Compartilhamento de Dados com Terceiros

Nós não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros, exceto:

  • Uso de serviços de terceiros listados na Seção 5, necessários para o funcionamento do Aplicativo
  • Ao usar recursos de IA — transmissão de gravações de áudio, texto OCR do comprovante e contexto (categorias, contas, idioma) para a Google Gemini API (provedor de IA principal) e, caso esteja indisponível, para a OpenAI API (backup). Os dados são transmitidos por canais criptografados e não são usados para treinamento de modelos
  • Exigências da legislação aplicável ou ordens de autoridades competentes

7. Segurança dos Dados

Adotamos medidas razoáveis para proteger seus dados:

  • Dados de segurança (PIN, biometria) são armazenados localmente de forma criptografada
  • Dados na nuvem são protegidos pelas Firebase Security Rules
  • A transmissão de dados entre o aplicativo e os servidores utiliza canais criptografados (HTTPS/TLS)
  • O backup automático do sistema Android está desativado (allowBackup=false) para evitar acesso não autorizado aos dados por meio de cópias de segurança
  • As solicitações aos provedores de IA passam pelo proxy do servidor FamArca com verificação do token Firebase do usuário — as chaves de API dos provedores nunca são armazenadas no Aplicativo

8. Dados que Não Coletamos

O Aplicativo não coleta e não solicita acesso a:

  • Localização precisa (GPS)
  • Contatos
  • Calendário
  • SMS/MMS e registro de chamadas
  • Histórico do navegador
  • Lista de aplicativos instalados
  • Dados de saúde e fitness
  • Arquivos além daqueles que o usuário seleciona para importação/exportação

O acesso ao microfone e à câmera é solicitado apenas ao usar os recursos de IA (entrada por voz e digitalização de comprovantes) e somente com o consentimento explícito do usuário. Gravações de áudio e fotos não são armazenadas e são excluídas imediatamente após o processamento.

9. Crianças

O Aplicativo não é destinado a crianças menores de 13 anos. Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos. Se você é pai, mãe ou responsável e acredita que seu filho nos forneceu seus dados, entre em contato conosco pelo e-mail pikiti.dev@gmail.com, e nós os excluiremos.

10. Seus Direitos

Você tem o direito de:

  • Acesso — visualizar todos os seus dados dentro do Aplicativo
  • Correção — editar quaisquer dados que você criou
  • Exportação — exportar seus dados financeiros nos formatos JSON e Excel via Configurações → Backup
  • Exclusão — excluir sua conta e todos os dados associados (veja a Seção 11)
  • Desativar sincronização — desativar a sincronização na nuvem nas configurações, após o que os dados serão armazenados apenas localmente
  • Retirar o consentimento para os recursos de IA — desativar os recursos de IA em Configurações → Recursos de IA. Após a retirada, a IA para de funcionar, mas as transações existentes são mantidas. Você pode reativar a IA a qualquer momento

Para exercer seus direitos, você também pode nos contatar pelo e-mail pikiti.dev@gmail.com.

11. Exclusão de Conta e Dados

Você pode excluir sua conta diretamente no Aplicativo:

Configurações → Perfil → Excluir Conta

Ao excluir a conta:

  • Todos os seus dados no Firebase (perfil, transações, categorias, orçamentos, metas, dívidas, participações em grupos) serão excluídos permanentemente
  • Os dados locais no dispositivo permanecem até que o Aplicativo seja desinstalado ou seus dados sejam limpos
  • Dados já processados pelo Firebase Analytics e Crashlytics podem ser mantidos de forma agregada e anônima, de acordo com as políticas do Google

Exclusão de dados de IA: os contadores de uso de IA e o registro de solicitações de IA no servidor do FamArca são excluídos junto com a conta. Os dados transmitidos aos provedores de IA (retidos por ≤ 30 dias) são excluídos automaticamente por eles após esse período. Se você deseja solicitar a exclusão antecipada dos dados de IA, envie um e-mail para pikiti.dev@gmail.com — atenderemos a solicitação no prazo de 30 dias.

12. Alterações nesta Política de Privacidade

Podemos atualizar esta Política periodicamente. Quando alterações significativas forem feitas, notificaremos você por meio do Aplicativo ou atualizaremos a data de "Última atualização" no início deste documento.

Recomendamos revisar esta Política periodicamente para se manter informado sobre como protegemos seus dados.

13. Fale Conosco

Se você tiver dúvidas ou sugestões sobre esta Política de Privacidade, entre em contato conosco:

E-mail: pikiti.dev@gmail.com

Desenvolvedor: Pikiti Development

© 2026 Pikiti Development