Ir para o conteúdo

Tradução fornecida como cortesia

Esta é uma tradução para sua conveniência e não foi revisada de forma independente por um advogado. Em caso de qualquer divergência ou inconsistência, prevalece a versão em inglês deste documento.

Legal

Política de Privacidade

Last updated: 7 de agosto de 2026

O Orevalis é local-first: você insere suas informações financeiras manualmente, e o acompanhamento do dia a dia funciona totalmente offline. Se você estiver conectado, seus registros financeiros também podem receber backup no nosso provedor de serviços em nuvem, para que possam ser restaurados após a perda, substituição ou reinstalação do dispositivo — além das informações da sua conta e, se você usa o backup de recibos do Premium, dos arquivos de recibo que você optar por enviar. Esta política explica exatamente o que é armazenado onde, quais provedores estão envolvidos e quais escolhas você tem. Criar uma conta Orevalis com um endereço de e-mail confirmado é necessário antes que o aplicativo possa ser usado — veja "Sua conta" nos Termos de Serviço.

O que nunca coletamos

Nunca nos conectamos ao seu banco ou instituições financeiras, e nunca pedimos credenciais bancárias. O Orevalis não se conecta automaticamente, importa ou coleta dados de nenhuma conta financeira.

Nunca recebemos os dados do seu cartão de pagamento. As compras são processadas pela App Store da Apple ou pelo Google Play.

Nunca recebemos dados biométricos. Se você ativar o bloqueio biométrico do aplicativo, a verificação por Face ID / Touch ID / impressão digital é realizada inteiramente pelo sistema operacional do seu dispositivo; o Orevalis recebe apenas um resultado de sucesso ou falha — nunca imagens de impressões digitais, mapas faciais ou modelos biométricos.

Não vendemos seus dados pessoais nem financeiros, e não os compartilhamos para publicidade comportamental. O aplicativo não contém nenhum SDK de publicidade.

Informações que você fornece

Detalhes da conta: seu endereço de e-mail e uma senha. As senhas são gerenciadas pela Supabase Authentication usando práticas padrão do setor; a equipe do Orevalis nunca recebe sua senha em texto simples.

Detalhes do perfil: um nome de exibição e preferências como idioma e moeda.

Registros financeiros inseridos manualmente por você: Espaços, transações, contas, saldos, categorias, estabelecimentos, formas de pagamento, notas, sensações de compra, metas, dados de previsão/planejamento e localizações opcionais de transações. Esses dados são armazenados no seu dispositivo e, se você estiver conectado, também podem receber backup no nosso provedor de serviços em nuvem para que possam ser restaurados (veja abaixo).

Imagens ou arquivos de recibo que você optar por anexar a transações (veja a seção dedicada a recibos abaixo).

Mensagens de suporte e quaisquer anexos que você envie voluntariamente aos nossos canais de suporte.

Informações geradas pelo uso

Um identificador de usuário da Supabase, informações de autenticação e sessão, e eventos de segurança da conta (como logins, confirmação de e-mail e redefinições de senha), gerenciados pela Supabase.

Um identificador de cliente da RevenueCat — o mesmo identificador da sua conta Orevalis — junto com seu endereço de e-mail e nome de exibição (enviados à RevenueCat como atributos de perfil de cliente), seu histórico de compras, estado da assinatura, identificadores de produto e status de direito de uso, usados para desbloquear, restaurar e gerenciar o acesso Premium.

Metadados e registros de backup financeiro — seus Espaços, transações, contas e registros relacionados com backup, descritos em "Backup e restauração de dados financeiros" abaixo, associados à sua conta para que possam ser restaurados.

Metadados de backup de recibos (registros de banco de dados que associam um recibo com backup à sua conta e à transação correspondente) para que os backups possam ser restaurados após uma reinstalação.

Configuração de notificações locais para lembretes de contas, que permanece no seu dispositivo.

Informações básicas do dispositivo e da plataforma necessárias para o funcionamento do aplicativo (por exemplo, sistema operacional e versão do aplicativo, processadas pelas plataformas e por nossos provedores).

A Apple e o Google podem nos fornecer informações agregadas de falhas e diagnóstico sob suas próprias políticas e as configurações do seu dispositivo. O Orevalis não integrou nenhum SDK separado de análise ou publicidade; se isso mudar algum dia, esta política será atualizada primeiro.

Seus registros financeiros — local-first, com backup na nuvem para contas conectadas

Você insere suas informações financeiras manualmente. O Orevalis não exige credenciais bancárias e não se conecta a nem coleta dados de contas bancárias.

O Orevalis é local-first: seus registros financeiros inseridos manualmente — Espaços, transações, contas, saldos, categorias, notas, sensações, metas, dados de planejamento e localizações — são armazenados no seu dispositivo, e o acompanhamento do dia a dia funciona totalmente offline.

Se você estiver conectado, esses registros também podem receber backup no nosso provedor de serviços em nuvem para que possam ser restaurados após a perda, substituição ou reinstalação do dispositivo. Veja "Backup e restauração de dados financeiros" abaixo para saber exatamente o que está incluído, o que permanece somente no dispositivo, e como isso é protegido.

Você pode excluir permanentemente seus dados financeiros locais no aplicativo a qualquer momento; excluir sua conta remove seu backup financeiro na nuvem, conforme descrito em Excluir Conta.

Localização — opcional, e somente quando você a adiciona

Adicionar uma localização a uma transação é totalmente opcional e só acontece quando você escolhe adicionar uma — seja digitando um endereço ou usando a localização atual do seu dispositivo, o que exige que você conceda permissão de localização.

Uma localização que você adiciona é armazenada no seu dispositivo junto com a transação, da mesma forma que qualquer outro registro financeiro. Se você estiver conectado, ela pode ser incluída no seu backup financeiro na nuvem como qualquer outro detalhe da transação, conforme descrito em "Backup e restauração de dados financeiros" abaixo.

Quando uma localização salva é exibida — por exemplo, como uma pequena prévia de mapa em uma transação, ou quando você opta por abrir uma localização em um aplicativo de mapas — o aplicativo pode usar os serviços de localização e mapeamento do seu dispositivo, e os serviços de mapeamento e geocodificação da plataforma fornecidos pela Apple e/ou pelo Google, para exibir ou consultar essa localização. Isso significa que as coordenadas ou o endereço envolvidos podem ser processados pelos serviços de mapas da Apple ou do Google no momento em que o mapa é exibido ou aberto, separadamente do Orevalis.

A exibição de mapa incorporado não é garantida em todos os dispositivos, versões de sistema operacional ou plataformas, e pode variar. Endereços inseridos manualmente podem ser armazenados como texto mesmo quando uma prévia de mapa incorporado não estiver disponível.

Backup e restauração de dados financeiros

Se você estiver conectado, o Orevalis faz backup dos seus registros financeiros no nosso provedor de serviços em nuvem (Supabase), para que você possa restaurá-los após perder, substituir ou reinstalar em um novo dispositivo. Isso é separado do armazenamento local descrito acima, e complementar a ele — não muda o funcionamento offline do aplicativo.

O que está incluído: Espaços, saldos, transações e metadados de transações (como notas, sensações de compra e localizações), contas e histórico de pagamentos, metas, dados de previsão e planejamento, estabelecimentos personalizados, categorias personalizadas de transações, categorias personalizadas de contas, suas seleções recentes quando aplicável, e sua moeda de exibição.

O Financial Pulse é derivado desses dados financeiros subjacentes sempre que você o visualiza — ele não é armazenado como um conjunto de dados separado na nuvem.

O que permanece somente no dispositivo: seu tema, idioma e preferência de bloqueio biométrico, e o cache de taxas de câmbio (que pode ser buscado novamente), não fazem parte do snapshot de backup financeiro.

Dados de perfil, como seu nome de exibição e avatar, continuam usando o caminho de armazenamento em nuvem de perfil/avatar já existente, descrito em outra parte desta política.

Seu backup financeiro está associado à sua conta autenticada e é protegido por segurança em nível de linha, de modo que somente sua conta conectada possa acessá-lo. Os dados são transmitidos de forma segura em trânsito.

Se o backup na nuvem falhar ou estiver temporariamente indisponível, o aplicativo continua funcionando totalmente offline a partir da cópia local do seu dispositivo — uma falha no backup não bloqueia o uso local.

Excluir sua conta remove seu backup financeiro na nuvem, conforme descrito em Excluir Conta.

Recibos — locais por padrão, backup privado na nuvem com o Premium

Anexar um recibo é sempre voluntário. Esteja ciente de que imagens de recibos podem conter informações pessoais ou financeiras visíveis na própria imagem.

Os recibos que você anexa são armazenados localmente no seu dispositivo junto com a transação à qual pertencem. Você pode substituir ou excluir um recibo a qualquer momento.

Se você for um usuário Premium, seus arquivos de recibo recebem backup em um bucket privado do Supabase Storage associado à sua conta, com envio automático, um sistema inteligente de nova tentativa e recuperação automática após reinstalar o aplicativo e fazer login. O backup existe para um único propósito: preservar e restaurar os anexos das suas transações.

O acesso a recibos com backup é restrito por controles de armazenamento autenticados (incluindo políticas de segurança em nível de linha), de modo que somente sua conta autenticada possa acessar seus arquivos. Os arquivos de recibo são criptografados em trânsito.

Não usamos o conteúdo dos recibos para publicidade, não os vendemos e não os usamos para treinar modelos de IA.

Excluir um recibo no aplicativo o remove do seu dispositivo e, no caso de backups Premium, do armazenamento em nuvem por meio do fluxo de exclusão do aplicativo. Excluir sua conta remove os backups de recibos na nuvem como parte da exclusão da conta, exceto quando a retenção for exigida por lei ou a exclusão estiver temporariamente pendente em backups criptografados.

Importante: desinstalar o aplicativo não exclui os backups de recibos na nuvem enquanto sua conta permanecer ativa — é isso que permite a recuperação após uma reinstalação. Para removê-los, exclua os recibos ou exclua sua conta.

Imagens personalizadas que você adiciona

Certas imagens que você cria para estabelecimentos, transações ou contas — por exemplo, um ícone personalizado de estabelecimento — podem ser armazenadas em um bucket privado do Supabase Storage (separado dos recibos) quando elegíveis, para que possam ser restauradas na sua conta. Os mesmos controles de acesso autenticado descritos para recibos se aplicam.

Compras — Apple, Google e RevenueCat

Os pagamentos são processados pela App Store da Apple ou pelo Google Play. O Orevalis nunca recebe suas informações completas de cartão.

A RevenueCat atua como nosso provedor de infraestrutura de assinaturas. Ela processa seu histórico de compras, identificadores de transação da loja, estado da assinatura, identificadores de produto, status de direito de uso, e o identificador de conta, endereço de e-mail e nome de exibição descritos acima. Esses dados são usados para desbloquear o Premium, restaurar compras em novos dispositivos e gerenciar seu direito de uso.

Supabase — contas, backup financeiro, armazenamento de recibos e exclusão

A Supabase fornece autenticação de conta, armazenamento de usuário e perfil, backup e restauração de dados financeiros, os buckets de armazenamento privado usados para backups de recibos Premium e imagens personalizadas elegíveis, e os registros de banco de dados necessários para restaurar esses backups.

A exclusão de conta é realizada por uma Edge Function do lado do servidor da Supabase que remove seu usuário de autenticação, dados de perfil, backup financeiro na nuvem, arquivos de recibo na nuvem, imagens personalizadas elegíveis e os metadados de backup relacionados, além de apagar, no dispositivo em que a exclusão for executada, os dados financeiros locais e os arquivos próprios do usuário associados a essa conta (namespaced) (veja a página Excluir Conta).

E-mail

Enviamos apenas e-mails transacionais: confirmação de cadastro, recuperação de senha e notificações de conta ou segurança. Eles são enviados pela Resend através do sistema de e-mail da Supabase, a partir de no-reply@auth.orevalis.com.

Os e-mails de redefinição de senha contêm um link seguro de recuperação — nunca uma senha. A Resend não recebe senhas em texto simples.

Atualmente não enviamos e-mail de marketing. O e-mail de suporte (support@orevalis.com) é hospedado pela Bluehost; as mensagens que você envia lá são usadas para ajudá-lo.

Por que processamos dados

Para criar e autenticar sua conta, proteger o acesso a ela e recuperá-la quando você esquecer uma senha.

Para fornecer funcionalidade manual de gestão financeira, incluindo lembretes de contas entregues localmente no seu dispositivo.

Para fazer backup e restaurar seus registros financeiros e outros dados elegíveis para contas conectadas, para que você possa recuperar suas informações após uma troca, perda ou reinstalação de dispositivo.

Para armazenar e restaurar anexos de recibos Premium, e para processar e restaurar compras e entregar direitos de uso Premium.

Para responder a solicitações de suporte, prevenir abuso e fraude, cumprir obrigações legais e manter a confiabilidade do serviço.

Quem processa dados em nosso nome

Os seguintes provedores de serviços (processadores) lidam com dados conforme descrito nesta política: Supabase (autenticação, perfil, backup de dados financeiros, armazenamento de recibos, armazenamento de imagens personalizadas elegíveis, exclusão), RevenueCat (compras e direitos de uso), Apple e Google (pagamentos, distribuição do aplicativo, diagnósticos da plataforma e — somente quando você visualiza ou abre uma localização que adicionou a uma transação — renderização de mapas e geocodificação), Resend (e-mail transacional), Cloudflare (hospedagem e proteção deste site, que pode processar dados técnicos padrão de solicitação, como endereços IP), Bluehost (hospedagem do e-mail de suporte), e Frankfurter (nosso provedor de taxas de câmbio, que recebe solicitações de taxas que não incluem seus saldos ou transações).

Como os provedores de serviços necessariamente processam dados para entregar essas funções, não afirmamos que seus dados "nunca são compartilhados". Afirmamos — e isso é verdade — que não vendemos dados pessoais e não os compartilhamos para publicidade comportamental.

Por quanto tempo os dados são mantidos

Dados de conta e perfil: mantidos enquanto sua conta estiver ativa, e então excluídos por meio da exclusão de conta, sujeitos a um período limitado em backups técnicos criptografados ou quando a retenção for exigida por lei.

Backups financeiros na nuvem: mantidos enquanto associados à sua conta ativa e conectada, ou até que você exclua a conta, sujeitos às mesmas exceções limitadas de backups técnicos criptografados e retenção legal.

Backups de recibos na nuvem: mantidos enquanto associados à sua conta ativa, ou até que você exclua o recibo ou a conta.

Histórico de compras: pode permanecer com a Apple, o Google e a RevenueCat de acordo com seus próprios requisitos legais e operacionais de retenção.

E-mail de suporte: mantido pelo tempo razoavelmente necessário para resolver sua solicitação, prevenir abuso e cumprir obrigações legais.

Registros locais: permanecem no seu dispositivo até que você os remova, redefina o aplicativo ou o desinstale, de acordo com o comportamento do seu sistema operacional.

Registros de autenticação e segurança: retidos de acordo com as configurações do provedor e os requisitos de segurança.

Seus direitos e controles

No aplicativo você pode: acessar e editar seu perfil; exportar dados suportados do aplicativo (CSV/ZIP); excluir recibos individuais; excluir seus registros financeiros locais; ativar ou desativar o bloqueio biométrico; e excluir sua conta Orevalis por completo, o que também remove seu backup financeiro na nuvem.

Através da Apple ou do Google, você pode cancelar assinaturas e restaurar compras.

Você também pode enviar uma solicitação de exclusão pela web — veja a página Excluir Conta — ou entrar em contato com support@orevalis.com para qualquer dúvida ou solicitação sobre privacidade.

Processamento internacional

A AEUREON LLC é uma empresa dos Estados Unidos, e nossos provedores de serviços — incluindo Supabase, RevenueCat, Apple, Google, Resend e Cloudflare — podem processar dados nos Estados Unidos e em outros países. Quando os dados são transferidos internacionalmente, isso ocorre sob as salvaguardas aplicáveis dos provedores. Não prometemos que os dados permanecerão exclusivamente no seu país.

Crianças

O Orevalis não é direcionado a crianças, e não se destina a ninguém com menos de 13 anos (ou uma idade mínima superior quando exigida pela lei local, como a idade aplicável ao consentimento sob a LGPD do Brasil). Não coletamos intencionalmente dados pessoais de crianças abaixo da idade mínima aplicável, e contas conhecidas por violar essa restrição podem ser excluídas.

Brasil — LGPD

Se você estiver no Brasil, você tem direitos sob a Lei Geral de Proteção de Dados (LGPD), incluindo: confirmação de que processamos seus dados; acesso a eles; correção de dados incompletos ou desatualizados; portabilidade quando aplicável; exclusão ou anonimização de dados processados com seu consentimento, quando aplicável; informações sobre os terceiros com quem compartilhamos dados; e revogação do consentimento quando o consentimento for a base legal para o processamento.

Para exercer qualquer um desses direitos, entre em contato com support@orevalis.com. Responderemos dentro dos prazos exigidos por lei.

Espaço Econômico Europeu, Reino Unido e Suíça

Se você estiver localizado no Espaço Econômico Europeu, no Reino Unido ou na Suíça, você tem direitos em relação aos seus dados pessoais, incluindo acesso, correção, exclusão, restrição, portabilidade e oposição ao processamento. Entre em contato com support@orevalis.com para exercer qualquer um desses direitos, ou, caso tenha uma reclamação, você também pode ter o direito de apresentá-la à sua autoridade local de proteção de dados.

Estados Unidos e outras regiões

Dependendo de onde você mora, você pode ter direitos adicionais em relação aos seus dados pessoais sob a lei regional. O Orevalis não vende dados pessoais e não os compartilha para publicidade comportamental entre contextos. Entre em contato com support@orevalis.com e nós respeitaremos os direitos que se aplicam a você.

Alterações e contato

Se alterarmos materialmente a forma como os dados são tratados — por exemplo, adicionando sincronização em nuvem de registros financeiros ou qualquer SDK de análise — atualizaremos esta política primeiro e mudaremos a data acima.

Dúvidas: support@orevalis.com. Editora: AEUREON LLC, St. Petersburg, Flórida, EUA.