Extrato Claro

Política de Privacidade

Última atualização: 6 de setembro de 2026. Este documento descreve o funcionamento técnico atual e deve passar por revisão jurídica antes da oferta comercial.

Controlador e contato

O Extrato Claro é o controlador operacional dos dados tratados no serviço. A qualificação civil ou empresarial completa do controlador ainda precisa ser validada. Solicitações sobre privacidade e direitos do titular podem ser enviadas a extratoclaro@gmail.com.

Dados coletados e finalidades

Recebemos do Google, por meio do Supabase Auth, identificador, nome, e-mail e confirmação do e-mail para autenticar e proteger a conta. Processamos o arquivo bancário enviado, movimentações, categorias, totais e padrões para gerar relatórios, planejador e orientações. Também mantemos preferências, metas, orçamentos, produtos monitorados, consentimentos e registros técnicos de segurança, uso e custo.

O tratamento serve para executar o serviço solicitado, proteger a conta, cumprir escolhas do usuário, operar assinaturas e atender obrigações aplicáveis. As bases legais específicas, inclusive consentimento, execução de contrato, legítimo interesse e eventual obrigação legal, precisam de validação jurídica por finalidade.

Arquivos e retenção

CSV, OFX e PDFs textuais têm limite de 10 MB, são processados em memória e não são armazenados como arquivo bruto. PDFs protegidos por senha ou formados apenas por imagens são recusados. Relatórios normalizados são eliminados após 400 dias; jobs sem relatório após 30 dias; eventos de segurança após 90 dias; eventos de uso de IA após 400 dias; cotas técnicas de pesquisa após 7 dias; caches expiram automaticamente.

Conta, consentimentos, metas, orçamentos, planejador e dados de assinatura permanecem enquanto necessários ao serviço ou até exclusão da conta. Assinaturas e eventos Stripe não entram na purga automática enquanto a retenção financeira e jurídica não for definida.

Inteligência artificial

Todos os planos combinam cálculos do próprio sistema com inteligência artificial em diferentes níveis de profundidade. Para ampliar a categorização e as explicações, enviamos à API da OpenAI somente um resumo financeiro e descrições reduzidas, após a remoção de CPF, CNPJ, conta, agência, telefone, e-mail e outros identificadores detectáveis. O arquivo bancário original não é enviado à OpenAI.

Dados enviados pela API não são utilizados para treinar os modelos da OpenAI, salvo adesão voluntária do responsável pela conta da API. Pelas configurações padrão da plataforma, o conteúdo pode permanecer em registros de monitoramento de abuso por até 30 dias. As requisições do Extrato Claro são feitas com armazenamento de resposta desativado.

Quando você solicita uma pesquisa no radar de compras, enviamos apenas o nome do produto e o preço-alvo — nunca o extrato ou seus totais financeiros. Uma oferta só é salva quando o endereço HTTPS aparece nas citações reais da pesquisa. Preço, frete e estoque devem ser confirmados na loja.

Operadores e transferências

Google e Supabase apoiam a autenticação; OpenAI processa os dados reduzidos descritos acima; Stripe processa pagamentos e assinatura sem que cartão ou CVV passem pelo Extrato Claro; Cloudflare hospeda a aplicação e o banco D1 e pode processar dados técnicos de rede e segurança. Esses fornecedores podem tratar dados fora do Brasil; as garantias e mecanismos contratuais de transferência internacional precisam de revisão jurídica.

Cookies e armazenamento local

Usamos apenas cookies necessários, HttpOnly e seguros em produção, para acesso, renovação de sessão e proteção temporária do OAuth. A infraestrutura Cloudflare pode aplicar cookies estritamente necessários de segurança. O aplicativo não usa localStorage, sessionStorage, analytics ou cookies de marketing; por isso não há banner de consentimento para publicidade ou métricas neste momento.

Exclusão e direitos

Relatórios podem ser excluídos individualmente. Na área de privacidade, a exclusão autenticada remove perfil local, relatórios, análises, metas, orçamentos, planejador, consentimentos e eventos associados. Conversas ficam somente na sessão do navegador. Se houver histórico Stripe, permanece apenas um identificador local pseudonimizado e o registro de cobrança pendente de definição de retenção; dados no Stripe e a identidade Google/Supabase não são apagados por esse fluxo.

O titular pode solicitar confirmação, acesso, correção, informação, portabilidade quando aplicável, oposição, revogação de consentimento e exclusão pelo e-mail acima. O alcance e os procedimentos finais desses direitos devem ser revisados juridicamente.