Cashlume · Transparência
Política de Privacidade
Atualizada em 20 de julho de 2026
Esta Política explica como o fornecedor do Cashlume atua como controlador dos dados pessoais necessários ao Kit Plano de Resgate Financeiro. O lançamento inicial não inclui Open Finance, conexão bancária, WhatsApp automatizado nem envio de contexto financeiro para IA.
1. Dados tratados nesta versão
- Conta e acesso: e-mail, nome quando informado, identificador de autenticação, sessão, preferências e status de acesso.
- Compra: produto, comprador, status do pagamento, identificadores de transação e eventos de reembolso, cancelamento ou chargeback enviados pela Hotmart.
- Organização financeira na nuvem: transações e rendas registradas, datas, descrições, categorias, orçamentos, metas, credores, saldos, taxas, parcelas e vencimentos que você decidir cadastrar nas ferramentas do aplicativo.
- Caderno e ficha: respostas e progresso identificados como locais ficam somente no navegador. Ao solicitar um PDF da ficha, os valores são enviados temporariamente ao servidor para gerar o arquivo, sem inclusão na URL e sem persistência intencional.
- Suporte: mensagens e dados enviados voluntariamente para resolver uma solicitação.
- Segurança: IP, navegador, dispositivo, data, logs e resultado de requisições.
- Métricas opcionais: eventos permitidos e sanitizados, apenas após consentimento.
2. Finalidades e bases
- Execução do contrato e procedimentos solicitados: processar o acesso adquirido, autenticar a conta e operar os registros, cálculos, comparações e documentos pedidos pelo usuário.
- Cumprimento de obrigação legal ou regulatória e exercício regular de direitos: manter os registros necessários da compra, atender consumidor e responder a solicitações legítimas.
- Legítimo interesse sujeito a necessidade, balanceamento e salvaguardas: proteger contas, prevenir abuso e investigar fraude ou falhas sem reutilizar conteúdo financeiro para publicidade ou criação de perfil.
- Consentimento: medir eventos opcionais e sanitizados de uso, com recusa e revogação sem perda do conteúdo comprado.
3. Fornecedores e compartilhamento
O Cashlume não vende dados pessoais. Compartilha o mínimo necessário com Supabase (autenticação e banco), Vercel (hospedagem e logs), Hotmart (pagamento), Resend (e-mail transacional) e PostHog (métricas opcionais). Dados financeiros não integram eventos de analytics. Cada fornecedor deve ser aprovado quanto a contrato, segurança, retenção, suboperadores, exclusão e canal de incidentes antes da venda.
4. Armazenamento local
Respostas do caderno identificadas como locais ficam no navegador e não são sincronizadas com a conta. Elas podem ser vistas por quem controla o dispositivo e são perdidas ao limpar o armazenamento. O próprio caderno oferece ação para apagar essas respostas.
5. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Brasil. A transferência depende de finalidade informada, base legal, mecanismo válido, minimização e salvaguardas contratuais e técnicas. A matriz de lançamento deve identificar, para cada fornecedor, país ou região, duração, finalidade, papel, compartilhamentos posteriores, responsabilidades, medidas de segurança e mecanismo de transferência. A venda permanece desativada enquanto essas evidências não estiverem registradas para os fornecedores usados no lançamento.
6. Retenção e exclusão
Conta e registros financeiros permanecem enquanto a conta estiver ativa ou até pedido válido de exclusão, ressalvados dados que precisem ser mantidos por obrigação ou exercício regular de direitos. Registros de compra seguem os prazos fiscais e consumeristas definidos na matriz de retenção. PDFs da ficha são gerados sob demanda e não devem ser armazenados pelo Cashlume. Logs e analytics usam o menor prazo aprovado para segurança e medição. Os prazos exatos por fornecedor devem constar da matriz publicada internamente antes da venda. Encerrada a finalidade, os dados são eliminados ou anonimizados quando possível, com propagação do pedido aos operadores aplicáveis.
7. Segurança e incidentes
São usados HTTPS, controle de acesso, isolamento por usuário, segredos no servidor e registros técnicos sanitizados. Incidentes devem ser registrados, contidos, avaliados e comunicados à ANPD e aos titulares quando aplicável, dentro do prazo regulatório vigente. Nenhum sistema é imune a falhas, por isso esses controles dependem de testes e revisão periódica.
8. Direitos do titular
Nos limites da LGPD, você pode solicitar confirmação, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, exclusão, portabilidade quando aplicável e revogação do consentimento. O pedido deve ser enviado para o canal de privacidade publicado antes da venda. O atendimento fornecerá protocolo, confirmará a identidade sem coleta excessiva, encaminhará o pedido aos operadores aplicáveis e explicará eventual impossibilidade ou retenção necessária.
9. Público e mudanças
O produto é destinado a maiores de 18 anos. Mudanças materiais nesta política ou nas finalidades serão informadas e, quando necessário, dependerão de nova escolha. O registro da versão aplicável deve acompanhar a operação de lançamento.