ÚLTIMA ATUALIZAÇÃO · 02/09/2026

Política de Privacidade

Esta política explica quais dados o Prumio trata, por que os trata, qual é a base legal e quais são os seus direitos. Aqui você também encontra como exercer esses direitos e falar com o encarregado.

1. Quem somos (controladora)

O serviço Prumio ("Prumio", "nós") é operado por PRUMIO LTDA, CNPJ 67.982.662/0001-85, com sede na Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo — SP, controladora dos dados pessoais nos termos da Lei nº 13.709/2018 (LGPD). Site: prum.io. App: app.prum.io.

2. Dados que tratamos

2.1 Dados de cadastro. Nome, e-mail e método de acesso (Google ou código por e-mail). Não usamos senha por padrão. Se você entrar pelo Google, o nome e a foto do perfil vêm da sua conta Google — o Prumio não pede nenhum dos dois a você.

2.2 Dados financeiros, via Open Finance. Com o seu consentimento expresso, recebemos das instituições que você conectar: contas e saldos, transações, cartões e faturas, em modalidade somente leitura. O Prumio nunca recebe, solicita ou armazena a senha do seu banco, e não possui permissão para movimentar valores. Para iniciar a conexão, pedimos o seu CPF — é o identificador com que a instituição localiza você antes de pedir a sua autorização; ele não é senha e nunca fica armazenado em claro (item 6.2).

2.3 Dados derivados. Categorização, recorrências, projeções e demais organizações que o Prumio calcula sobre os seus dados financeiros para prestar o serviço.

2.4 Dados de uso. Registros técnicos de acesso (IP, dispositivo, data e hora) exigidos pelo Marco Civil da Internet, e métricas de uso do app e do site. Essas métricas são registradas evento a evento — telas abertas e ações concluídas —, acompanhadas de informações do aparelho (modelo, sistema, versão do app) e, depois que você entra, associadas ao identificador da sua conta: não são anônimas nem agregadas. Elas nunca carregam valores, descrições de transação, nome, e-mail ou CPF. Você pode desligá-las: a chave "Enviar dados de uso", no app, em Você → Seus dados, interrompe o registro no app e no Prumio aberto no navegador, e apaga as métricas já guardadas. Ela não alcança os registros de acesso exigidos pelo Marco Civil nem a medição anônima das páginas do site prum.io (item 9), que continuam. No modo visita — que existe dentro do app e não exige conta —, o Prumio exibe apenas dados de exemplo e não coleta dados financeiros.

2.5 Aparelho, notificações e diagnóstico. Guardamos o modelo do seu aparelho junto da sessão, para que você o reconheça na lista "Aparelhos com sessão". Se você autorizar notificações, guardamos também o token de push do aparelho — o identificador para o qual o aviso é entregue; recusar ou revogar a permissão no sistema encerra essa coleta. Quando você nos escreve pelo "Conte pra gente", segue junto um diagnóstico técnico (versão do app, plataforma e o estado das suas conexões), sem os seus valores.

2.6 Dados de assinatura. Se você assinar, o pagamento acontece inteiramente na Stripe: o Prumio não recebe nem armazena o número do seu cartão. Da Stripe recebemos de volta o estado da assinatura (em teste, ativa, cancelada), as datas de cobrança e os metadados não sensíveis do cartão — bandeira, últimos quatro dígitos e mês/ano de validade. Para assinar, pedimos também o seu CPF: ele identifica você na cobrança e na nota fiscal do serviço. Esse CPF fica guardado na Stripe, no seu cadastro de cobrança, e é de lá que a emissora da nota o lê (item 5) — o Prumio não o armazena.

2.7 O que não coletamos. Senhas bancárias; dados de navegação para publicidade; identificador de publicidade do aparelho (o app não usa Advertising ID); sua localização por GPS; contatos, fotos, agenda, câmera ou microfone — o app não pede nenhuma dessas permissões. Dados de terceiros que apareçam nas suas transações não são usados para nenhuma finalidade além de exibi-los a você.

3. Para que usamos e com que base legal

a) Prestar o serviço (organizar, conciliar e projetar suas finanças) — execução de contrato (art. 7º, V da LGPD).

b) Receber seus dados via Open Finance — consentimento (art. 7º, I), colhido na própria instituição financeira, com escopo e prazo definidos, revogável a qualquer momento.

c) Segurança e prevenção a fraudes — legítimo interesse (art. 7º, IX) e obrigação legal.

d) Melhorar o produto — legítimo interesse, sempre com dados agregados ou anonimizados quando possível.

e) Comunicação — mensagens transacionais (execução de contrato), como avisos sobre a sua conta e assinatura e respostas do suporte, e, se você aceitar, notificações opcionais. Notificações proativas são enviadas apenas entre 08h e 21h, no horário de Brasília; mensagens transacionais podem chegar fora desse horário.

f) Cobrar a assinatura — execução de contrato. O processamento do pagamento é feito pela Stripe (itens 2.6 e 5).

O que nunca fazemos: vender ou alugar dados pessoais; usar seus dados para publicidade de terceiros; oferecer crédito ou produto financeiro com base nas suas finanças; tomar decisão automatizada que produza efeito jurídico sobre você; enviar seus dados financeiros a modelos de inteligência artificial, ou usá-los para treinar modelo nenhum — nosso ou de terceiros.

4. Open Finance e consentimento

A conexão com suas instituições usa o ecossistema do Open Finance Brasil, regulado pelo Banco Central. O consentimento: (i) é dado por você dentro do ambiente da instituição; (ii) tem escopo restrito à leitura dos dados listados na tela de autorização; (iii) tem prazo determinado, com renovação apenas por sua ação; (iv) pode ser revogado a qualquer momento, no Prumio ou na instituição. Revogado o consentimento, cessa o recebimento de novos dados. A conectividade é operada por empresas especializadas que o Prumio contrata como operadoras, nomeadas uma a uma no item 5; qual delas intermedeia cada uma das suas conexões depende da instituição e de quando a conexão foi feita.

5. Com quem compartilhamos

Somente com operadores necessários ao serviço, sob contrato e instrução nossa: hospedagem do site e da versão web — Vercel (vercel.com); servidores da aplicação — Fly.io (fly.io); banco de dados — Neon (neon.tech); autenticação — Clerk (clerk.com); processamento de pagamentos — Stripe (stripe.com), que recebe apenas os dados do pagamento — nunca seus dados financeiros do Open Finance; emissão da nota fiscal de serviço — Spedy (spedy.com.br/politicas-de-privacidade), que lê da Stripe o seu nome, o seu e-mail e o CPF que você informou ao assinar, emite a nota e envia a você por e-mail; conectividade Open Finance — Pluggy (pluggy.ai), Polp (polp.com.br) e Celcoin (celcoin.com.br), que intermedeiam a conexão com as suas instituições financeiras, sendo que cada uma recebe apenas os dados das conexões que ela própria intermedeia; envio de e-mails — Resend (resend.com), que recebe o seu endereço, o assunto e o texto de cada mensagem — e alguns e-mails de cobrança trazem o valor da assinatura e a data em que ela é cobrada —, nunca os seus dados do Open Finance; entrega de notificações — Expo (expo.dev) e, no seu aparelho, o serviço de notificações do sistema (Google ou Apple), que recebem o token do aparelho e o texto do aviso — e o texto de alguns avisos contém valor, como o da renovação de uma assinatura; e métricas de produto — PostHog (posthog.com), com dados de uso, nunca seus dados financeiros. Se você ligar as novidades por e-mail, o seu endereço passa a ficar também na lista de envio do Resend, com o identificador da sua conta, o idioma e em que estágio ela está; desligar a preferência tira você da lista. Seus dados financeiros ficam hospedados no Brasil — Fly.io e Neon, região de São Paulo. Operadores auxiliares tratam dados fora do país: Clerk (cadastro), Stripe (pagamento), Resend (e-mails), Expo e os serviços de notificação (token e texto do aviso) e PostHog (uso, em servidores nos Estados Unidos); nesses casos a transferência internacional segue o art. 33 da LGPD, com garantias contratuais adequadas. Além disso, apenas por obrigação legal ou ordem de autoridade competente.

6. Como protegemos

6.1 Criptografia. Todo o tráfego é criptografado (TLS). Os dados financeiros sensíveis recebem criptografia em nível de campo (AES-256-GCM), aplicada antes do armazenamento: valor, descrição, estabelecimento e metadados de pagamento de cada transação existem no banco de dados apenas como texto cifrado. As chaves são versionadas, com rotação.

6.2 CPF. No banco de dados do Prumio, seu CPF nunca é armazenado em claro — apenas em forma pseudonimizada (hash com chave dedicada), suficiente para operar a conexão sem expor o número. O CPF que você informa ao assinar não passa por aqui: ele fica na Stripe, com o seu cadastro de cobrança (itens 2.6 e 5).

6.3 A promessa exata. Não dizemos "criptografia de ponta a ponta" nem "nem nós vemos seus dados" — o serviço precisa processar seus dados para funcionar. O que garantimos é: acesso ao banco de dados, sozinho, não revela valores, descrições, estabelecimentos nem o seu CPF.

6.4 Residência e acesso. Os dados financeiros são hospedados em servidores no Brasil (região de São Paulo). O acesso interno é restrito a uma lista explícita de pessoas autorizadas e não alcança dados financeiros decifrados; ações administrativas sensíveis, como a liberação de acesso ao serviço, geram registro de auditoria. Logs de produção não contêm dados financeiros decifrados.

6.5 Incidentes. Incidentes de segurança com risco relevante serão comunicados a você e à ANPD nos termos do art. 48 da LGPD.

7. Por quanto tempo guardamos

Enquanto sua conta existir. Se você apagar a conta, seus dados pessoais são excluídos de forma definitiva em até 30 dias, exceto o que a lei nos obriga a manter (ex.: registros de acesso por 6 meses — Marco Civil; documentos fiscais pelos prazos legais), mantido pelo tempo mínimo necessário e com acesso restrito.

8. Seus direitos (LGPD)

Você pode, a qualquer momento: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação; obter portabilidade; revogar consentimentos; opor-se a tratamento feito com base em legítimo interesse; e obter informação sobre compartilhamentos. Três desses direitos você exerce dentro do app: "Baixar meus dados" (exportação em arquivo aberto), "Apagar minha conta" (eliminação definitiva) e a chave "Enviar dados de uso" (item 2.4), com que você se opõe às métricas de uso — desligar interrompe o registro e apaga o que já foi guardado. Os demais, pelo canal do item 10 — respondemos em até 15 dias. Se você não consegue mais entrar na sua conta, a página prum.io/excluir-conta explica como pedir a exclusão por e-mail.

9. Cookies e site

O site prum.io usa cookies essenciais (sessão, segurança) e um cookie de análise do PostHog (posthog.com), operador contratado para análise de produto. Esse cookie é gravado no domínio prum.io e atribui um identificador ao seu navegador para medir o uso das páginas; a visita em si é anônima, mas se você criar uma conta esse identificador passa a ser ligado a ela, para sabermos que a visita virou cadastro. Não usamos cookies de publicidade nem rastreamento entre sites.

10. Encarregado (DPO) e contato

Para falar com o encarregado pelo tratamento de dados, escreva para privacidade@prum.io. Se preferir, você também pode se dirigir à ANPD (gov.br/anpd).

11. Menores de idade

O Prumio destina-se a maiores de 18 anos. Não coletamos intencionalmente dados de menores; se identificarmos uma conta de menor, ela será encerrada e os dados eliminados.

12. Mudanças nesta política

Se algo relevante mudar, avisamos com antecedência mínima de 15 dias por e-mail e no app, com um resumo do que mudou em linguagem simples. A versão vigente e o histórico ficam sempre nesta página.