1. Escopo desta Política
Esta Política se aplica aos dados pessoais tratados durante o acesso e uso do Recorrentes, incluindo autenticação, perfil, lançamentos financeiros, configurações, alertas e funcionalidades de compartilhamento.
2. Quais dados podem ser tratados
Dados da conta
- nome, sobrenome, e-mail e foto de perfil;
- identificador da conta Google necessário para autenticação;
- CPF e WhatsApp quando informados para iniciar um período de teste com forma de pagamento, contratar ou administrar uma assinatura. Esses dados não são exigidos no cadastro inicial;
- nome de usuário e preferências definidas no sistema.
Dados financeiros inseridos por você
- descrições, valores, datas, categorias e frequências de contas e recebimentos;
- parcelas, ocorrências, confirmações de pagamentos ou recebimentos;
- objetivos, histórico e informações usadas nas análises do mês.
Dados de compartilhamento
- grupos criados, membros, convites, papéis, regras do grupo e contas selecionadas para divisão;
- responsáveis por pagamentos, valores divididos, pagamentos totais ou parciais, situação de repasses e quem declarou cada pagamento;
- estado de revisão de pagamentos, identidade de quem confirmou, recusou ou revogou, data e hora da decisão e motivo informado para a recusa ou revogação;
- autoria da inclusão de contas, responsável pelo pagamento, transferências de responsabilidade ou propriedade, saídas de membros, fechamento e reabertura mensal;
- dados de reconciliação necessários para indicar repasses líquidos e quem deve para quem dentro do grupo;
- eventos de auditoria associados a alterações de papel, remoções, revogações, confirmações, fechamentos, reaberturas e demais ações críticas de governança.
Dados técnicos e de segurança
Podem ser registrados identificadores de sessão, endereço IP, data e hora de eventos, informações técnicas do navegador e trilhas de auditoria necessárias para segurança, prevenção de abuso e investigação de falhas.
Para proteger operações financeiras e administrativas, o sistema também pode manter chaves técnicas de idempotência associadas ao usuário que registrou um pagamento, hashes de integridade da operação, versões de registros para detectar alterações concorrentes e contadores temporários por usuário e ação usados em limites antiabuso.
3. Para que os dados são utilizados
- autenticar usuários e manter sessões seguras;
- exibir o painel, cálculos, previsões, histórico e alertas, inclusive eventos de grupo com nome e foto de perfil quando aplicável;
- permitir compartilhamentos escolhidos pelo usuário;
- sincronizar informações básicas do perfil com a conta Google conectada;
- salvar o progresso da configuração inicial, o modo de renda escolhido e preferências opcionais de recebimento para personalizar a experiência do painel;
- prevenir fraude, abuso, acesso indevido, duplicidade de operações e falhas de segurança;
- detectar alterações concorrentes e impedir sobrescritas silenciosas de informações financeiras ou de governança;
- aplicar limites temporários a ações sensíveis para reduzir automação abusiva e repetição acidental;
- manter registros técnicos e de auditoria relacionados ao funcionamento do sistema, inclusive para explicar como um valor foi calculado e quais ações modificaram um grupo;
- cumprir obrigações legais ou regulatórias quando aplicáveis.
4. Bases legais
Conforme a Lei Geral de Proteção de Dados Pessoais (LGPD), o tratamento pode se apoiar, conforme a finalidade, na execução do serviço solicitado pelo usuário, no cumprimento de obrigação legal, no exercício regular de direitos, em interesses legítimos relacionados à segurança e operação do sistema e, quando necessário, no consentimento.
O aceite dos Termos de Uso e desta Política realizado no primeiro acesso é registrado para demonstrar a manifestação apresentada antes da liberação do painel.
5. Autenticação com Google
O Recorrentes usa OpenID Connect para autenticação. O mesmo fluxo em /autenticar atende contas existentes e novos usuários. O Google pode fornecer ao sistema dados básicos de identidade autorizados no fluxo, como identificador, nome, e-mail e foto.
6. Assinaturas, trial e pagamentos
Para administrar planos, períodos de teste e renovações, o Recorrentes pode tratar dados como CPF e WhatsApp informados pelo titular, plano escolhido, ciclo mensal ou anual, status de autorização da forma de pagamento, início e fim do trial, vencimento, status da assinatura, histórico de eventos, identificadores de cobrança e informações técnicas necessárias à reconciliação de pagamentos. Dados completos do cartão e CVV não são armazenados pelo Recorrentes.
Os pagamentos dos planos são processados por provedor de pagamento integrado, atualmente o Mercado Pago. Para gerar e confirmar uma cobrança por Pix ou cartão, podem ser enviados ao provedor dados mínimos necessários à transação, como valor, referência da assinatura, CPF de identificação do pagador e e-mail, conforme exigido pelo serviço de pagamento. O WhatsApp permanece no perfil do Recorrentes e não é compartilhado com membros do Plano Grupo.
- o Recorrentes pode armazenar identificadores da Order e da transação, status, valor, método de pagamento, quantidade de parcelas, datas, referência externa, código Pix, dados do QR Code e retornos técnicos necessários para conciliar a assinatura;
- no cartão de crédito, número completo, validade e código de segurança são coletados/tokenizados pelo ambiente do Mercado Pago no navegador e não são armazenados pelo Recorrentes. O sistema pode receber e manter apenas metadados não sensíveis retornados pelo provedor, como bandeira e últimos quatro dígitos;
- o Recorrentes não solicita nem armazena senha bancária, senha do aplicativo do banco ou credenciais de acesso à conta bancária do usuário;
- quando Pix Automático estiver disponível e for expressamente autorizado, dados técnicos da autorização e da recorrência poderão ser mantidos enquanto necessários para gerenciar a renovação;
- notificações técnicas do provedor, como webhooks de atualização de pagamento, podem conter identificadores e metadados usados para validar o evento e impedir ativações duplicadas ou fraudulentas.
Quando um cupom promocional é informado, o Recorrentes pode registrar o código utilizado, percentual e valor do desconto, plano, ciclo, método de pagamento, usuário, assinatura, cobrança relacionada e o estado da utilização, como reservado, confirmado ou cancelado. Esses registros permitem aplicar a regra de uso único, conciliar a promoção com o pagamento e medir a utilização comercial do cupom.
Registros de pagamento, utilização de cupons e auditoria podem ser conservados por prazo superior ao período de uma assinatura quando necessários à segurança, prevenção a fraude, conciliação, cumprimento de obrigação legal ou exercício regular de direitos.
7. Compartilhamento entre usuários
Quando você adiciona uma conta a um grupo, os membros autorizados podem visualizar os dados necessários daquela conta e da divisão correspondente. O sistema não torna todas as suas despesas automaticamente visíveis.
Participar de uma assinatura do plano Grupo, por si só, não concede aos demais membros acesso ao seu painel, recorrências, objetivos ou histórico privado. A assinatura compartilhada libera benefícios de plano; o compartilhamento financeiro depende de uma ação separada e intencional do usuário.
Convites usam o e-mail informado para identificar a pessoa quando ela acessar o Recorrentes com a conta Google correspondente. O sistema pode vincular automaticamente o convite à conta, registrar se o convite foi visualizado e manter um código de convite como alternativa ao link. O código não dispensa a conferência do e-mail convidado. Papéis de proprietário, administrador e participante determinam permissões de gestão.
Quando uma conta é dividida, o sistema pode armazenar a responsabilidade individual de cada participante, quem adicionou a conta, quem ficou responsável pelo pagamento, quem declarou ou realizou um pagamento, valores parciais, confirmações, recusas, revogações, motivos e repasses decorrentes. Esses dados são usados para manter os painéis dos membros consistentes, explicar os cálculos e reduzir divergências ou abuso.
O módulo Grupos pode registrar transferências de propriedade, alterações de papel, saída de membros, fechamento e reabertura de competências e outras decisões de governança. O sistema também pode calcular reconciliações entre participantes para exibir os repasses líquidos decorrentes das responsabilidades e pagamentos confirmados.
Eventos críticos podem ser preservados em trilha de auditoria append-only e protegidos contra atualização ou exclusão no banco de dados, para que uma ação posterior não apague silenciosamente a anterior. Pagamentos compartilhados podem permanecer registrados mesmo após uma correção, usando revogação auditada em vez de exclusão.
Eventos relacionados a pessoas podem exibir nome e foto de perfil aos membros autorizados do mesmo grupo, por exemplo quando alguém entra no grupo, informa um pagamento, transfere uma responsabilidade ou quando um proprietário/administrador confirma ou revoga um registro.
8. Cookies e armazenamento local
O Recorrentes utiliza cookies estritamente necessários para autenticação, sessão, proteção contra requisições indevidas e conclusão segura do fluxo OAuth com Google.
O navegador também pode armazenar preferências técnicas ou estados de interface. A Central de alertas pode registrar no servidor estados como não lida, lida e arquivada, enquanto preferências locais podem ser usadas como contingência. A preferência de notificações pode ser salva na conta para permanecer ativa após atualizar a página, enquanto a permissão efetiva para exibir notificações continua sob controle do navegador e do dispositivo.
Quando instalado como PWA, o sistema evita armazenar dados financeiros privados no cache offline. Notificações do navegador são opcionais; a Central de alertas interna continua disponível independentemente dessa permissão.
Avisos por e-mail ou WhatsApp dependem de autorização específica nas configurações da conta. O número de WhatsApp não é usado para marketing por padrão e a simples informação do número para cobrança não ativa comunicações externas automaticamente.
9. Retenção e exclusão
Os dados são mantidos enquanto necessários para disponibilizar a conta e as funcionalidades contratadas, proteger o sistema, preservar registros de auditoria e cumprir obrigações legais aplicáveis. Eventos críticos de grupos, pagamentos compartilhados e históricos de fechamento/reabertura podem permanecer por período maior quando sua preservação for necessária para integridade do histórico, prevenção de fraude, resolução de divergências ou exercício regular de direitos.
Contadores usados exclusivamente para limites antiabuso possuem janelas temporárias e podem expirar conforme a regra técnica da ação. Chaves de idempotência e versões de concorrência podem ser mantidas pelo tempo necessário para assegurar a integridade dos registros financeiros e impedir duplicidade ou perda de atualização.
Quando você excluir sua conta pelo próprio sistema, o acesso e o vínculo de autenticação são revogados e os identificadores diretos do perfil, como nome, e-mail, CPF e WhatsApp, são removidos ou minimizados. Determinados registros financeiros e de auditoria poderão permanecer pelo período necessário para cumprimento legal, segurança, prevenção a fraude, conciliação de pagamentos ou exercício regular de direitos, vinculados somente ao identificador interno necessário à integridade histórica.
10. Medidas de segurança
São adotadas medidas técnicas e organizacionais compatíveis com o serviço, incluindo sessões protegidas, validação de requisições, segregação de dados por usuário, controles de autorização por papel, confirmações reforçadas para ações sensíveis, limites antiabuso e trilhas de auditoria. Em contas compartilhadas, declarações de pagamento de participantes podem depender de confirmação, e recusas/revogações podem registrar autor, horário e motivo.
Operações financeiras podem utilizar idempotência para impedir duplicidade de lançamentos e bloqueios/controle de versão para detectar alterações simultâneas. Históricos críticos podem ser protegidos no banco como append-only, impedindo alteração ou exclusão direta de eventos já registrados.
Nenhum sistema conectado à internet é absolutamente imune a incidentes. Em caso de risco relevante, serão adotadas as medidas cabíveis conforme a legislação e a natureza do evento.
11. Direitos do titular
Nos termos da LGPD, você pode solicitar, quando aplicável, confirmação da existência de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade, anonimização, bloqueio, eliminação, oposição e revisão de decisões automatizadas.
Alguns direitos dependem da natureza do dado, da base legal utilizada e de obrigações de retenção aplicáveis.
12. Atualizações desta Política
Esta Política pode ser atualizada para acompanhar alterações do produto, medidas de segurança ou requisitos legais. A versão vigente e a data correspondente permanecerão disponíveis nesta página.
13. Contato
O Recorrentes é um projeto desenvolvido por Henrique Tourinho. Solicitações relacionadas a privacidade e proteção de dados podem ser encaminhadas pelos canais de contato publicados em henriquetourinho.com.br.
Consulte também os Termos de Uso.