Vivid ← Voltar ao início

Política de Privacidade e Termos de Utilização — Vivid

Última atualização: 5 de agosto de 2026 · Versão 1.3

O Vivid cifra a tua carteira no teu telemóvel, antes de qualquer coisa sair do dispositivo. A chave nunca é enviada para lado nenhum. Isto significa que nós — quem desenvolve e opera o Vivid — não conseguimos ler os teus investimentos, nem que quiséssemos, nem que fôssemos obrigados. O que está guardado no servidor é um bloco de dados ilegível.

1. Quem trata os teus dados

O responsável pelo tratamento (controlador, nos termos do art. 41 da LGPD) é:

ResponsávelBruno Duarte
Contacto para privacidadevivid.tracker.app@gmail.com
AplicaçãoVivid (com.brunoduarte.vivid)

Qualquer pedido sobre os teus dados pode ser enviado para o endereço acima.

2. Que dados são recolhidos

Dados de conta

Quando inicias sessão com a Google ou com a Apple, recebemos do fornecedor escolhido o teu endereço de email e, quando disponível, o teu nome e fotografia de perfil. Nunca recebemos nem vemos a tua palavra-passe.

Se usares o Iniciar sessão com a Apple e escolheres Ocultar o meu email, recebemos apenas um endereço de reencaminhamento da Apple (@privaterelay.appleid.com). O teu email verdadeiro nunca nos é revelado.

Dados da carteira

As carteiras, posições, relatórios importados e objetivos que crias na app. Estes dados são cifrados no dispositivo (XChaCha20-Poly1305) antes de serem guardados localmente ou enviados para a cópia de segurança na nuvem.

Os teus ficheiros PDF

Os extratos que importas são lidos e processados inteiramente no teu telemóvel. O ficheiro em si nunca é enviado para nós nem para terceiros. Apenas os valores extraídos passam a fazer parte da carteira cifrada.

Pedidos de suporte a instituições

Se importares um relatório que a app não reconhece, é-te perguntado de que instituição se trata. Se decidires responder, é guardado apenas o nome que escreveste — nada mais. Não fica associado a ti, à tua conta nem ao ficheiro, e serve só para saber que instituições vale a pena acrescentar a seguir.

É opcional em absoluto: se não escreveres nada, nada é enviado.

Relatórios de erro

Quando algo falha na app, é enviado um relatório técnico do erro para podermos corrigi-lo. Antes de sair do telemóvel, esse relatório é limpo automaticamente: valores monetários, emails, CPF e quaisquer blocos de dados cifrados são substituídos por marcadores. Se ainda assim algo se parecer com a tua frase de recuperação, o relatório inteiro é descartado em vez de enviado.

O que NÃO é recolhido

3. Para que servem, e com que base legal

DadoFinalidadeBase legal (LGPD art. 7)
Email, nome, avatar Identificar a tua conta e associar-lhe a cópia de segurança Execução de contrato (inc. V)
Carteira cifrada Sincronizar entre dispositivos e recuperar após reinstalação Execução de contrato (inc. V)
Nome de instituição em pedido de suporte Priorizar que instituições passam a ser suportadas Consentimento (inc. I)
Relatórios de erro Detetar e corrigir falhas da aplicação Legítimo interesse (inc. IX)

4. Cifra ponta-a-ponta — o que isto implica para ti

A chave que decifra a tua carteira é gerada no teu telemóvel e guardada na Keychain do iOS. Não sai do dispositivo e não é enviada para o servidor em momento algum.

A app mostra-te uma frase de recuperação de 12 palavras que representa essa chave. É a única forma de abrir a tua cópia na nuvem noutro telemóvel, ou no mesmo depois de reinstalar.

Se perderes o dispositivo sem teres guardado essas 12 palavras, a cópia na nuvem fica ilegível para sempre. Não temos forma de a recuperar, repor ou contornar. Isto é uma consequência direta de a cifra ser genuína — não é uma limitação que possamos levantar a pedido.

5. Com quem são partilhados

Não vendemos nem cedemos dados pessoais. Os dados são processados apenas por:

SubcontratanteFunçãoO que consegue ver
Supabase, Inc. Autenticação e armazenamento da cópia de segurança Email e nome. A carteira é ciphertext e é ilegível para o Supabase.
Sentry (Functional Software, Inc.) Relatórios de erro da aplicação Mensagens de erro e onde ocorreram. Valores, emails e identificadores são removidos no telemóvel antes do envio.
Google / Apple Início de sessão Que iniciaste sessão no Vivid. Nunca recebem dados da tua carteira.

6. Transferência internacional

Os servidores do Supabase encontram-se na Irlanda, União Europeia (AWS eu-west-1). Há, portanto, transferência internacional de dados, feita ao abrigo do art. 33, inc. VIII da LGPD — necessária para a execução do contrato de que és parte.

Na União Europeia aplica-se o RGPD, um dos regimes de proteção de dados mais exigentes que existem. E recorda-se o essencial: os dados da tua carteira atravessam a rede e ficam armazenados já cifrados — nem o Supabase nem quem opere a infraestrutura os consegue ler.

7. Durante quanto tempo são guardados

Enquanto a conta existir. Quando eliminas a conta, tudo é apagado imediatamente — sem período de retenção e sem cópia latente que possamos restaurar.

8. Os teus direitos (LGPD art. 18)

Respondemos a qualquer pedido no prazo de 15 dias.

9. Menores

O Vivid não se dirige a menores de 18 anos e não recolhe conscientemente os seus dados.

10. Alterações

Alterações relevantes serão comunicadas na app antes de produzirem efeitos. A data no topo indica sempre a versão em vigor.

11. Instituições suportadas

O Vivid lê relatórios em PDF, e só consegue ler os formatos que conhece. Nesta versão:

InstituiçãoDocumentos reconhecidos
C6 BankRelatório Mensal (C6 Invest)
BTG PactualRelatório de Performance (Global Onshore)
NubankInforme de Rendimentos (anual)

Documentos de qualquer outra instituição, ou formatos novos destas duas, não são reconhecidos. Nesse caso a app diz que não reconheceu o ficheiro, em vez de adivinhar valores.

As instituições alteram os seus formatos sem aviso prévio. Um relatório que hoje é lido corretamente pode deixar de o ser. Não existe qualquer garantia de que uma instituição se mantenha suportada.

As carteiras e instituições apresentadas no modo de demonstração contêm dados de exemplo, criados para esse fim. Não representam contas, valores nem instituições reais.

12. Limitação de responsabilidade

Em linguagem simples

O Vivid não produz dados. Lê os relatórios que tu lhe dás e mostra-os organizados. Os números vêm das tuas instituições — não de nós.

Instituições diferentes calculam de formas diferentes. Uma inclui a previdência no cálculo de rentabilidade, outra exclui-a. Uma fecha o mês no dia 30, outra no dia 28. E os relatórios podem, eles próprios, conter erros. Por isso os totais podem divergir entre fontes, e podem divergir do que a instituição mostra na aplicação dela.

O Vivid mostra-te essas divergências em vez de as esconder — é uma das razões pelas quais existe. Mas mostrar não é resolver: a versão oficial é sempre a da instituição.

Formalmente

Nada nestes termos afasta os direitos que a lei imperativa te confira — designadamente o Código de Defesa do Consumidor brasileiro, que limita as cláusulas de exclusão de responsabilidade perante consumidores. Onde a lei e estes termos divergirem, prevalece a lei.