
Política de Privacidade
Atualizado em 12 de agosto de 2026
Esta política explica quais dados o Green Life coleta, por que coleta, com quem compartilha e o que você pode fazer a respeito. Escrevemos de forma específica em vez de genérica: você deve conseguir saber exatamente o que está guardado.
Quem é o responsável
O Green Life é operado por Bruno Rocha de Araujo, pessoa física, e é quem responde pelo tratamento dos seus dados (o "controlador", na linguagem da LGPD).
Contato para qualquer questão sobre dados: brunorocharaujo8@outlook.com.
O que coletamos
Dados da sua conta
- Nome e e-mail, informados por você no cadastro
- Senha, guardada apenas como hash criptográfico (algoritmo Argon2). Não temos como ver sua senha, nem para dar suporte
- Fuso horário e moeda, usados para exibir datas e valores corretamente
- Data em que você confirmou o e-mail e concluiu o tutorial
Dados financeiros que você lança
- Receitas e despesas: valor, data, descrição, categoria e observações
- Categorias, próprias ou as padrão que criamos no seu cadastro
- Metas de gasto mensais e o histórico de alertas enviados
- Cartões de crédito: apelido que você deu, apenas os 4 últimos dígitos, cor, limite e os dias de fechamento e vencimento
- Compras no cartão e as parcelas geradas a partir delas
- Objetivos de reserva e investimento, com aportes e resgates
Dados técnicos
- Tokens de sessão e de recuperação de senha, guardados apenas como hash
- Identificador do aparelho, se você autorizar notificações — usado só para entregar os avisos de meta
O que NÃO coletamos
Esta lista é tão importante quanto a anterior:
- Não guardamos o número completo do seu cartão. A aplicação aceita no máximo 4 dígitos, e rejeita qualquer coisa maior
- Não conectamos na sua conta bancária. Não usamos Open Finance nem qualquer integração com banco. Tudo que existe no app foi digitado por você
- Não processamos pagamentos e não movimentamos dinheiro
- Não vendemos nem compartilhamos seus dados para publicidade, e não existe anúncio no aplicativo
- Não gravamos a sua tela. Nosso monitoramento de erros tem o recurso de gravação de sessão desligado justamente porque ele registraria seus valores financeiros
Por que tratamos esses dados
Os dados da conta e os lançamentos financeiros são tratados para executar o serviço que você contratou ao criar a conta — sem eles o aplicativo simplesmente não tem função.
O e-mail também é usado para segurança: confirmar que o endereço é seu, permitir recuperação de senha e avisar quando a senha for alterada.
Dados técnicos de erro servem para corrigir defeitos e manter o serviço funcionando.
Com quem compartilhamos
Não vendemos dados. Usamos alguns serviços de terceiros para o aplicativo funcionar, e cada um recebe apenas o mínimo necessário:
- Railway — hospeda a aplicação e o banco de dados. Os servidores ficam nos Estados Unidos, então seus dados são transferidos para fora do Brasil
- Resend — envia os e-mails de confirmação e de recuperação de senha. Recebe seu nome, seu e-mail e o conteúdo dessas mensagens
- Sentry — registra erros da aplicação. Antes de enviar, removemos automaticamente senhas, tokens, e-mails e todos os valores financeiros. Do usuário, enviamos apenas um identificador interno
- Google Firebase — entrega as notificações, quando você as autoriza. Recebe apenas o identificador do aparelho e o texto do aviso
Por quanto tempo guardamos
- Dados da conta e lançamentos: enquanto a conta existir
- Sessões: até 30 dias, ou até você sair ou trocar a senha — trocar a senha encerra todas as sessões abertas
- Link de recuperação de senha: 1 hora, e serve uma única vez
- Link de confirmação de e-mail: 7 dias, uso único
- Registros de erro: conforme a retenção do Sentry, hoje 30 dias no plano que usamos
Excluir sua conta
Você pode excluir sua conta a qualquer momento, sozinho, em Conta → Excluir conta dentro do aplicativo. Não precisa pedir para ninguém.
A exclusão apaga tudo: lançamentos, categorias, metas, cartões, compras, parcelas, reservas e tokens de sessão. Não é uma marcação de "conta inativa" — os registros saem do banco de dados.
Depois disso não temos como recuperar nada, inclusive a seu pedido. Se você quiser guardar seus dados antes, faça isso antes de excluir.
Seus direitos
Pela LGPD, você pode a qualquer momento:
- Saber quais dados temos sobre você
- Corrigir dados incompletos ou errados
- Pedir a exclusão (ou fazer você mesmo, como descrito acima)
- Pedir seus dados num formato que dê para levar para outro serviço
- Saber com quem compartilhamos
- Revogar seu consentimento
Para exercer qualquer um deles, escreva para brunorocharaujo8@outlook.com. Respondemos em até 15 dias.
Segurança
O que fazemos concretamente para proteger seus dados:
- Todo o tráfego acontece por HTTPS, com HSTS ativado
- Senhas guardadas com Argon2, nunca em texto legível
- Tokens de sessão ficam em cookie que o JavaScript da página não consegue ler, o que impede roubo por scripts maliciosos
- Tokens de recuperação são de uso único, guardados como hash e expiram
- Trocar a senha encerra todas as sessões, para o caso de alguém ter entrado na sua conta
Nenhum sistema é imune. Se acontecer um incidente que possa te afetar, avisaremos você e a Autoridade Nacional de Proteção de Dados.
Menores de idade
O Green Life não é destinado a menores de 18 anos e não coletamos dados de crianças e adolescentes intencionalmente. Se identificarmos uma conta nessas condições, ela será excluída.
Mudanças nesta política
Se mudarmos algo relevante, avisaremos pelo e-mail cadastrado ou por aviso no aplicativo antes de a mudança valer. A data de atualização fica sempre no topo desta página.
Aviso sobre este documento
Este texto descreve com precisão o que a aplicação faz, mas não foi revisado por advogado. Antes de abrir o aplicativo ao público, e principalmente antes de publicá-lo nas lojas, leve-o para revisão jurídica. Os campos entre colchetes precisam ser preenchidos.