Política de Privacidade e Termos de Utilização — Vivid
O Vivid cifra a tua carteira no teu telemóvel, antes de qualquer coisa sair do dispositivo. A chave nunca é enviada para lado nenhum. Isto significa que nós — quem desenvolve e opera o Vivid — não conseguimos ler os teus investimentos, nem que quiséssemos, nem que fôssemos obrigados. O que está guardado no servidor é um bloco de dados ilegível.
1. Quem trata os teus dados
O responsável pelo tratamento (controlador, nos termos do art. 41 da LGPD) é:
| Responsável | Bruno Duarte |
|---|---|
| Contacto para privacidade | vivid.tracker.app@gmail.com |
| Aplicação | Vivid (com.brunoduarte.vivid) |
Qualquer pedido sobre os teus dados pode ser enviado para o endereço acima.
2. Que dados são recolhidos
Dados de conta
Quando inicias sessão com a Google ou com a Apple, recebemos do fornecedor escolhido o teu endereço de email e, quando disponível, o teu nome e fotografia de perfil. Nunca recebemos nem vemos a tua palavra-passe.
Se usares o Iniciar sessão com a Apple e escolheres Ocultar o meu email, recebemos apenas um endereço
de reencaminhamento da Apple (@privaterelay.appleid.com). O teu email verdadeiro nunca nos é revelado.
Dados da carteira
As carteiras, posições, relatórios importados e objetivos que crias na app. Estes dados são cifrados no dispositivo (XChaCha20-Poly1305) antes de serem guardados localmente ou enviados para a cópia de segurança na nuvem.
Os teus ficheiros PDF
Os extratos que importas são lidos e processados inteiramente no teu telemóvel. O ficheiro em si nunca é enviado para nós nem para terceiros. Apenas os valores extraídos passam a fazer parte da carteira cifrada.
Pedidos de suporte a instituições
Se importares um relatório que a app não reconhece, é-te perguntado de que instituição se trata. Se decidires responder, é guardado apenas o nome que escreveste — nada mais. Não fica associado a ti, à tua conta nem ao ficheiro, e serve só para saber que instituições vale a pena acrescentar a seguir.
É opcional em absoluto: se não escreveres nada, nada é enviado.
Relatórios de erro
Quando algo falha na app, é enviado um relatório técnico do erro para podermos corrigi-lo. Antes de sair do telemóvel, esse relatório é limpo automaticamente: valores monetários, emails, CPF e quaisquer blocos de dados cifrados são substituídos por marcadores. Se ainda assim algo se parecer com a tua frase de recuperação, o relatório inteiro é descartado em vez de enviado.
O que NÃO é recolhido
- Credenciais bancárias — a app nunca as pede e não se liga a bancos.
- Localização, contactos, fotografias, agenda ou qualquer outro dado do dispositivo.
- Identificadores para publicidade. Não há publicidade, nem rastreio, nem venda de dados.
- Análise de comportamento ou perfis de utilização.
- O conteúdo dos relatórios que não são reconhecidos. Quando um ficheiro falha, nada dele é lido nem enviado — só o nome de instituição que tu escolheres escrever.
3. Para que servem, e com que base legal
| Dado | Finalidade | Base legal (LGPD art. 7) |
|---|---|---|
| Email, nome, avatar | Identificar a tua conta e associar-lhe a cópia de segurança | Execução de contrato (inc. V) |
| Carteira cifrada | Sincronizar entre dispositivos e recuperar após reinstalação | Execução de contrato (inc. V) |
| Nome de instituição em pedido de suporte | Priorizar que instituições passam a ser suportadas | Consentimento (inc. I) |
| Relatórios de erro | Detetar e corrigir falhas da aplicação | Legítimo interesse (inc. IX) |
4. Cifra ponta-a-ponta — o que isto implica para ti
A chave que decifra a tua carteira é gerada no teu telemóvel e guardada na Keychain do iOS. Não sai do dispositivo e não é enviada para o servidor em momento algum.
A app mostra-te uma frase de recuperação de 12 palavras que representa essa chave. É a única forma de abrir a tua cópia na nuvem noutro telemóvel, ou no mesmo depois de reinstalar.
Se perderes o dispositivo sem teres guardado essas 12 palavras, a cópia na nuvem fica ilegível para sempre. Não temos forma de a recuperar, repor ou contornar. Isto é uma consequência direta de a cifra ser genuína — não é uma limitação que possamos levantar a pedido.
5. Com quem são partilhados
Não vendemos nem cedemos dados pessoais. Os dados são processados apenas por:
| Subcontratante | Função | O que consegue ver |
|---|---|---|
| Supabase, Inc. | Autenticação e armazenamento da cópia de segurança | Email e nome. A carteira é ciphertext e é ilegível para o Supabase. |
| Sentry (Functional Software, Inc.) | Relatórios de erro da aplicação | Mensagens de erro e onde ocorreram. Valores, emails e identificadores são removidos no telemóvel antes do envio. |
| Google / Apple | Início de sessão | Que iniciaste sessão no Vivid. Nunca recebem dados da tua carteira. |
6. Transferência internacional
Os servidores do Supabase encontram-se na Irlanda, União Europeia (AWS eu-west-1). Há,
portanto, transferência internacional de dados, feita ao abrigo do art. 33, inc. VIII da LGPD — necessária
para a execução do contrato de que és parte.
Na União Europeia aplica-se o RGPD, um dos regimes de proteção de dados mais exigentes que existem. E recorda-se o essencial: os dados da tua carteira atravessam a rede e ficam armazenados já cifrados — nem o Supabase nem quem opere a infraestrutura os consegue ler.
7. Durante quanto tempo são guardados
Enquanto a conta existir. Quando eliminas a conta, tudo é apagado imediatamente — sem período de retenção e sem cópia latente que possamos restaurar.
8. Os teus direitos (LGPD art. 18)
- Acesso e portabilidade — os dados estão sempre visíveis na app, no teu dispositivo.
- Correção — editáveis diretamente na app.
- Eliminação — Perfil → Eliminar conta. Apaga a conta, a cópia na nuvem e a chave local. É imediato e irreversível.
- Informação e revogação — pelo contacto na secção 1.
Respondemos a qualquer pedido no prazo de 15 dias.
9. Menores
O Vivid não se dirige a menores de 18 anos e não recolhe conscientemente os seus dados.
10. Alterações
Alterações relevantes serão comunicadas na app antes de produzirem efeitos. A data no topo indica sempre a versão em vigor.
11. Instituições suportadas
O Vivid lê relatórios em PDF, e só consegue ler os formatos que conhece. Nesta versão:
| Instituição | Documentos reconhecidos |
|---|---|
| C6 Bank | Relatório Mensal (C6 Invest) |
| BTG Pactual | Relatório de Performance (Global Onshore) |
| Nubank | Informe de Rendimentos (anual) |
Documentos de qualquer outra instituição, ou formatos novos destas duas, não são reconhecidos. Nesse caso a app diz que não reconheceu o ficheiro, em vez de adivinhar valores.
As instituições alteram os seus formatos sem aviso prévio. Um relatório que hoje é lido corretamente pode deixar de o ser. Não existe qualquer garantia de que uma instituição se mantenha suportada.
As carteiras e instituições apresentadas no modo de demonstração contêm dados de exemplo, criados para esse fim. Não representam contas, valores nem instituições reais.
12. Limitação de responsabilidade
Em linguagem simples
O Vivid não produz dados. Lê os relatórios que tu lhe dás e mostra-os organizados. Os números vêm das tuas instituições — não de nós.
Instituições diferentes calculam de formas diferentes. Uma inclui a previdência no cálculo de rentabilidade, outra exclui-a. Uma fecha o mês no dia 30, outra no dia 28. E os relatórios podem, eles próprios, conter erros. Por isso os totais podem divergir entre fontes, e podem divergir do que a instituição mostra na aplicação dela.
O Vivid mostra-te essas divergências em vez de as esconder — é uma das razões pelas quais existe. Mas mostrar não é resolver: a versão oficial é sempre a da instituição.
Formalmente
- O Vivid é uma ferramenta informativa e de organização pessoal. Não constitui aconselhamento financeiro, de investimento, fiscal, contabilístico ou jurídico, e não deve ser utilizado como tal.
- Os valores apresentados derivam exclusivamente dos documentos fornecidos pelo utilizador. Bruno Duarte não verifica, não valida e não garante a exatidão, integridade ou atualidade desses documentos, nem dos valores deles extraídos.
- Divergências entre fontes, erros na origem, alterações de formato e falhas de leitura são possíveis e previsíveis, e não constituem defeito do serviço.
- Para qualquer finalidade vinculativa — declaração de imposto, comprovação de património, decisão de investimento — devem ser utilizados os documentos oficiais emitidos pelas instituições, e não o que o Vivid apresenta.
- O serviço é fornecido “tal como está”, sem garantia de disponibilidade, continuidade, ausência de erros ou adequação a uma finalidade específica.
- Na máxima medida permitida pela lei aplicável, Bruno Duarte não responde por perdas, danos, decisões de investimento ou consequências fiscais decorrentes da utilização do Vivid ou da confiança nos valores nele apresentados.
Nada nestes termos afasta os direitos que a lei imperativa te confira — designadamente o Código de Defesa do Consumidor brasileiro, que limita as cláusulas de exclusão de responsabilidade perante consumidores. Onde a lei e estes termos divergirem, prevalece a lei.