O resumo, em quatro linhas:
O Planilio é mantido por 57.348.027 HELIO JULIO FERREIRA FILHO — CNPJ 57.348.027/0001-97, empresário individual estabelecido em Itajubá, MG. Endereço comercial: Rua Coronel Joaquim Francisco, s/n, Varginha, Itajubá/MG, CEP 37501-052. É essa a pessoa jurídica responsável pelo tratamento dos seus dados: o controlador, no vocabulário da LGPD.
Não é instituição financeira, não é corretora e não é consultoria de investimentos. O app organiza e projeta os números que você informa — não move dinheiro, não acessa sua conta bancária e não recomenda investimento nenhum.
Para falar sobre seus dados — corrigir, exportar, apagar ou tirar dúvida — escreva para contato@planilio.com.br ou veja a página de contato e suporte. Esse mesmo e-mail é o canal do encarregado de dados (DPO) previsto no art. 41 da LGPD: quem responde é o próprio responsável pelo Planilio, Helio Julio Ferreira Filho.
Só o necessário para o app funcionar:
Não pedimos CPF, não pedimos dados bancários e não conectamos na sua conta do banco. Você digita ou importa um arquivo — o app nunca tem acesso ao seu banco.
Exclusivamente para mostrar a você a sua própria situação financeira: saldo, projeção dos próximos meses e se cabe um gasto hoje. Não há perfilamento para publicidade, não há venda de dados e não há decisão automatizada sobre você.
A base legal é o seu consentimento, dado ao criar a conta e preencher os dados. Você pode retirá-lo apagando a conta.
Os dados ficam no Supabase (banco Postgres hospedado), com isolamento por conta aplicado no próprio banco: cada linha é amarrada ao seu usuário e o banco recusa leitura de linhas de outra pessoa. Outro usuário do app não consegue ver os seus dados nem por erro de tela.
Parte desses provedores fica fora do Brasil, então seus dados podem ser transferidos internacionalmente — principalmente para os Estados Unidos, onde Supabase, Vercel, Google e Anthropic operam a infraestrutura. É a mesma transferência que qualquer app hospedado em nuvem faz; ela segue o contrato comercial com cada provedor e as salvaguardas que a LGPD exige para esse tipo de envio.
O que você precisa saber com honestidade: o administrador do projeto tem acesso técnico ao banco, como qualquer pessoa que administra um servidor. Ele não vai olhar seus lançamentos, mas tecnicamente conseguiria. Se isso é um problema para você, não use o app — é uma escolha legítima.
Ao importar um arquivo de fatura, o conteúdo pode ser enviado à API do Google Gemini (plano comercial) para extrair as linhas, quando o parser local não reconhece o formato. O arquivo é processado na hora da importação; nós não mantemos cópia do PDF/CSV no nosso armazenamento após a confirmação. O provedor de IA pode reter temporariamente o conteúdo conforme a política dele — veja o inventário em docs/privacidade/ no repositório. Só o resultado que você revisa e confirma na tela é salvo no seu banco. Se preferir não usar isso, lance à mão: o app funciona inteiro sem importação.
Não enviamos seus dados financeiros para treinar modelos nossos. O uso pelo subprocessador segue o contrato comercial vigente com ele.
Se você conectar o WhatsApp, mensagens de texto e, quando enviadas, fotos/áudios de comprovante podem ser processadas para anotar lançamentos. Texto e mídia passam pela Cloud API da Meta; classificação de imagem/áudio pode usar Anthropic ou Google, conforme o tipo. Só processamos mídia de número vinculado e com assinatura (ou trial) ativa. Replay da mesma mensagem não cria lançamento duplicado.
Após o período de teste gratuito (7 dias), você continua lançando e editando à mão sem pagar. A assinatura mensal ou anual (processada pelo Stripe) libera projeção longa, importação de fatura com IA e bot do WhatsApp. Os preços vigentes aparecem no app antes do checkout. A cobrança é recorrente até você cancelar pelo portal de assinatura (menu da conta → Assinatura).
Direito de arrependimento (CDC, art. 49): em até 7 dias da contratação, você cancela e pede reembolso integral dentro do app (menu da conta → Assinatura → Exercer arrependimento). O protocolo fica registrado. Depois dos 7 dias, use o portal do Stripe para cancelar. Também atendemos pelo e-mail contato@planilio.com.br.
Ao excluir a conta, cancelamos a assinatura ativa no Stripe antes de apagar seus dados, quando configurado.
Detalhes de finalidade, região e retenção: inventário interno em docs/privacidade/inventario-subprocessadores.md.
Nas páginas públicas (a página inicial, ferramentas e conteúdo aberto) usamos cookies do Google Analytics para entender quais páginas as pessoas visitam antes de criar conta. Isso não roda dentro do app: assim que você entra em /app, esse cookie para de ser usado — o que acontece na sua tela logada (saldo, lançamentos, metas) não é medido por ele.
Não usamos cookie de rastreamento publicitário nem vendemos esses dados de navegação. Se preferir navegar sem eles, bloqueie cookies de terceiros nas configurações do seu navegador — o site continua funcionando normalmente.
Você pode, a qualquer momento e sem pedir autorização:
Enquanto sua conta existir, os dados ativos (lançamentos, perfil, vínculos) ficam no banco operacional. Quando você exclui a conta, apagamos esses registros do banco ativo e cancelamos a assinatura; o login deixa de existir.
Distinções honestas: logs técnicos anonimizados podem existir por curto prazo para diagnóstico; backups do provedor de banco seguem a retenção do Supabase até expirarem; registros exigidos por obrigação legal (ex.: protocolo de arrependimento, comprovante de cobrança no Stripe) permanecem pelo prazo da lei aplicável, não como cópia operacional da sua planilha.
Se esta política mudar de forma relevante, o aviso aparece no app antes de você continuar usando. A data no topo sempre reflete a última alteração.