Política de Privacidade

My Money DRE — software de organização financeira · Lei nº 13.709/2018 (LGPD) e Lei nº 12.965/2014 (Marco Civil da Internet) · Versão 2026-09-10 · Última atualização: 10 de setembro de 2026 (substitui a versão de 20 de agosto de 2026)
Resumo: seus dados financeiros ficam no seu dispositivo e não temos acesso ao conteúdo. Para vender e validar a licença tratamos e-mail, chave, registro da venda e um identificador do aparelho; o Cofre na nuvem (opcional) guarda um backup cifrado que só você abre; no site usamos cookies do Google apenas com o seu aceite.

1. Quem é o controlador dos dados e como falar conosco

Clínica do Micro Ltda, CNPJ 04.275.304/0001-12, Av. Getúlio Vargas, 54 — Lojas 3, 4 e 5, Funcionários, Belo Horizonte/MG, CEP 30112-020 · (31) 3221-8025.

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): [NOME DO ENCARREGADO] · e-mail financeiro@clinicadomicro.com.br · (31) 3221-8025. Este é também o canal para você exercer os seus direitos (item 10). Respondemos aos pedidos do art. 18 com declaração clara e completa em até 15 dias (art. 19, II), prazo que pode ser ampliado para até 30 dias em pedidos complexos, conforme a Res. CD/ANPD nº 2/2022 (agente de tratamento de pequeno porte); a resposta simplificada é imediata.

2. O que o aplicativo faz com os seus dados

O My Money DRE funciona no seu dispositivo. Todas as informações que você registra — operações, gastos, receitas, patrimônio, anexos, configurações e senha — ficam gravadas apenas no armazenamento local do seu navegador ou computador (localStorage e IndexedDB). Não temos acesso ao conteúdo dos seus dados financeiros, não exigimos cadastro on-line, não exibimos anúncios e o aplicativo não usa cookies nem ferramentas de análise de comportamento (as tags do Google existem somente nas páginas do site, item 6).

Validação da licença: para conferir se a licença está ativa, o aplicativo envia ao nosso servidor, uma vez por dia, o e-mail da licença, a chave, um identificador aleatório do aparelho e o nome do aparelho (ex.: “Windows · computador”); guardamos também um código derivado do seu endereço IP (não o IP em si) para distinguir aparelhos. Finalidade: conferir se a licença está ativa, contar aparelhos (limite de 3) e bloquear chaves reembolsadas. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na prevenção de fraude (art. 7º, IX). Guarda: enquanto a licença estiver ativa; aparelhos sem uso há 120 dias saem da contagem e o registro é apagado 12 meses após o último uso. Nenhum dado financeiro, senha ou conteúdo do aplicativo é enviado.

3. Quais dados tratamos, para quê, com que base e por quanto tempo (art. 9º, I a III)

DadoFinalidadeBase legal (LGPD)Prazo de guarda
E-mail informado na compraGerar a chave de licença (vinculada a ele), enviá-la e permitir reemissão futuraArt. 7º, V — execução de contratoEnquanto a licença existir (vitalícia)
Registro da venda (data, plano, identificador do pagamento, chave)Comprovar a compra, dar suporte e cumprir obrigações fiscaisArt. 7º, II — obrigação legal5 anos (prazo fiscal)
Registro do aceite dos termos (data, versão dos termos e da política, código derivado do IP, navegador)Prova da contratação e da ciência prévia do contratoArt. 7º, V e VI — contrato e exercício regular de direitos5 anos
Nome e CPF/CNPJ, quando você os informa para a nota fiscalEmissão da nota fiscal de serviçoArt. 7º, II — obrigação legal5 anos (prazo fiscal)
Dados de pagamento (cartão, PIX, boleto)Processar o pagamentoArt. 7º, VTratados pelo Mercado Pago (item 5); recebemos da API apenas a confirmação do pagamento com o seu e-mail, o identificador da transação e, se você informou no checkout, nome e CPF — estes últimos usados somente para a nota fiscal
Tentativa de compra não concluída (e-mail, plano, motivo técnico)Diagnosticar falhas de pagamentoArt. 7º, V — procedimentos preliminares ao contrato6 meses, com o e-mail mascarado no registro
Registro de ativação (e-mail, chave, identificador e nome do aparelho, código derivado do IP)Validar a licença e limitar a 3 aparelhos; bloquear chaves reembolsadasArt. 7º, V e IXEnquanto a licença estiver ativa; apagado 12 meses após o último uso
Cofre na nuvem (backup cifrado + e-mail, chave, data, versão do app, quantidade de itens, tamanho, nome do aparelho)Restaurar e sincronizar o seu backup, a seu pedidoArt. 7º, VAté você apagar ou 12 meses após o último envio; 30 dias após reembolso
Registro de downloads (e-mail mascarado, arquivo, data)Suporte e prova de entregaArt. 7º, V12 meses
Pedido de desistência (protocolo, e-mail, pagamento, motivo opcional)Processar o estorno e comprovar o atendimento do art. 49 do CDCArt. 7º, II e V5 anos
Registros técnicos de acesso ao site e ao aplicativo (IP, porta, data/hora, URL)Segurança e obrigação legal (Marco Civil, art. 15)Art. 7º, II6 meses, sob sigilo
Cookies de medição do Google no site (somente com o seu aceite)Medir visitas e campanhasArt. 7º, I — consentimentoVer item 6

Não coletamos nada além disso: sem telefone obrigatório, sem endereço, sem perfil de navegação. Nos nossos registros técnicos (logs), o e-mail aparece mascarado (ex.: j***@dominio.com) e a chave nunca aparece completa. Encerrado o prazo de guarda, o dado é apagado por rotina automática mensal.

4. Com quem compartilhamos e transferência internacional (art. 9º, V; art. 33)

5. Papéis de cada agente (art. 9º, VI)

A Clínica do Micro Ltda é a controladora dos dados da compra, da licença, dos aparelhos, do Cofre e dos registros do site. O Mercado Pago é controlador independente dos dados de pagamento. HostGator e Cloudflare atuam como operadores, sob nossa instrução. O Google LLC atua nas tags de medição conforme os seus próprios termos de controlador. Os dados de terceiros que você cadastra no aplicativo (clientes, fornecedores, dependentes, recibos) são tratados por você, no seu dispositivo — você é o controlador desses dados e o aplicativo é apenas a ferramenta.

6. Cookies e medição nas páginas do site (não no aplicativo)

Nas páginas do site (mymoneydre.com.br e /comprar) usamos, mediante o seu aceite no aviso de cookies, Google Tag Manager, Google Analytics 4 (cookies _ga, _ga_*; duração de 13 meses) e Google Ads (cookies _gcl_*; 90 dias), do Google LLC (EUA), para medir visitas e conversões de campanhas. Base legal: consentimento (art. 7º, I), que você pode revogar a qualquer momento clicando em “Cookies” no rodapé do site. Guardamos no seu navegador a sua escolha com data e versão desta política. Sem aceite, nenhuma tag do Google é carregada e nada é enviado ao Google. O aplicativo não usa cookies de medição.

7. Conexões que o aplicativo faz (art. 9º, V)

Para buscar cotações, fundamentos, índices, notícias, CEP e tabela FIPE, o aplicativo consulta: o nosso servidor (mymoneydre.com.br, hospedado na HostGator e protegido pela Cloudflare — que busca e guarda em cache cotações da mFinance, do Yahoo Finance e do Fundamentus para todos os clientes), Brapi, Yahoo Finance, TradingView, mFinance, Fundamentus, Binance, CoinGecko, Banco Central do Brasil, ViaCEP e API FIPE (Parallelum), além de serviços intermediários (proxies CORS) usados como reserva quando uma fonte falha: allorigins, codetabs, corsproxy.io e rss2json (usados apenas se a opção “somente servidor próprio”, em Configurações, estiver desligada). Essas consultas levam, como em qualquer acesso à internet, o seu endereço IP e os códigos dos ativos ou o CEP consultado — não levam nome, e-mail, senha nem valores das suas posições. Alguns desses serviços ficam fora do Brasil (art. 33). Não recebemos nem guardamos a sua carteira; os registros de acesso ao nosso servidor são mantidos por 6 meses (Marco Civil, art. 15) e depois apagados.

Se você configurar voluntariamente os alertas de Telegram ou o envio por WhatsApp, as mensagens saem do seu dispositivo para o bot que você criou ou para o aplicativo do WhatsApp — não temos acesso a esse conteúdo.

8. Backups e Cofre na nuvem (opcional)

O backup local é gerado por você e fica onde você escolher. Se você ativar o Cofre na nuvem (plano Completo), o aplicativo cifra o conteúdo no seu navegador com AES-GCM 256 e uma senha que só você conhece (PBKDF2, 210 mil rodadas) e envia o arquivo cifrado ao nosso servidor (HostGator, Brasil/EUA), junto com: e-mail e chave da licença, data/hora, versão do app, quantidade de itens, tamanho e nome do aparelho. Guardamos a versão atual e a anterior (até 8 MB cada). Não temos a senha e não conseguimos ler o conteúdo; se você perder a senha, o cofre é irrecuperável. Base legal: execução do contrato (art. 7º, V). Retenção: até você apagar (Utilitários → Cofre → Apagar) ou 12 meses após o último envio; cofres de licenças reembolsadas são apagados em até 30 dias. Você pode pedir a exclusão a qualquer momento pelo canal do item 1.

9. Segurança e incidentes (art. 46 e art. 48)

O site trafega exclusivamente por HTTPS. Os registros de licenças, aceites, aparelhos e cofres ficam em áreas bloqueadas ao acesso público do servidor; os links de download usam um código opaco (o e-mail e a chave não aparecem no endereço); as consultas de licença são limitadas por endereço IP; não armazenamos senhas de clientes nem dados de cartão.

Incidentes de segurança: se ocorrer incidente que possa causar risco ou dano relevante a você (ex.: vazamento de e-mails e chaves de licença), comunicaremos a Agência Nacional de Proteção de Dados (ANPD) e você, por e-mail, em até 3 dias úteis após tomarmos ciência (Res. CD/ANPD nº 15/2024), informando os dados afetados, os riscos, as medidas adotadas e um canal de contato. Mantemos registro interno de todos os incidentes, comunicados ou não. Os backups do Cofre são cifrados com a sua senha e, por isso, ilegíveis em um vazamento.

10. Seus direitos como titular (art. 18 da LGPD)

Você pode, a qualquer momento e sem custo, solicitar: confirmação de tratamento, acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos, informação sobre a possibilidade de não consentir e revogação do consentimento (cookies) e eliminação dos dados tratados com base no consentimento. Basta escrever para financeiro@clinicadomicro.com.br ou ligar para (31) 3221-8025. Você também pode peticionar à ANPD (gov.br/anpd).

Observações honestas: (a) o registro da compra e do aceite é mantido pelo prazo fiscal/legal, mesmo após pedido de exclusão; (b) se você pedir a exclusão do e-mail vinculado à licença, não conseguiremos reemitir a sua chave depois; (c) os dados dentro do aplicativo não podem ser excluídos por nós — quem apaga é você, pela função “Zerar tudo” ou limpando os dados do site/aplicativo no seu dispositivo; (d) o Cofre pode ser apagado por você no próprio app ou a pedido, pelo canal acima.

11. Crianças e adolescentes

O produto não é direcionado a menores de 18 anos e não coletamos dados de crianças e adolescentes de forma consciente.

12. Alterações desta política

Alterações serão publicadas nesta página, com nova versão e data. Mudanças relevantes serão comunicadas aos clientes ativos por e-mail. Versões: 2026-08-20 (inicial) · 2026-09-10 (descreve a validação de licença, o Cofre, as tags do Google, as fontes de cotação, prazos de guarda e o procedimento de incidentes).