Política de Privacidade
Última atualização: 24 de julho de 2026
Esta Política descreve como o Orbit (“nós”) trata dados pessoais no contexto da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e práticas do produto. Complementa os Termos de Uso e a Política de Cookies.
1. Controlador
O controlador dos dados do serviço nuvem Orbit é o operador do produto indicado na página pública / repositório do projeto. Para exercer direitos LGPD, escreva para suporte@orbit.byjuliocesa.dev.
2. Dados que coletamos
2.1 Conta
- Nome, e-mail e senha (armazenada com hash, nunca em texto claro).
- Preferências de tema e configurações de IA (ex.: provedor escolhido).
- Plano de assinatura e identificadores de cobrança (via Stripe), quando aplicável.
2.2 Dados financeiros que você cria ou sincroniza
- Contas, categorias, lançamentos, metas, wishlist, a pagar/receber, despesas fixas.
- Dados importados via Open Finance através do agregador (ex.: Pluggy), com o seu consentimento no fluxo do agregador.
- Histórico de conversas com o Assistente, quando você usa o chat.
2.3 Dados técnicos
- Tokens de sessão no navegador/app (
localStorage/ armazenamento seguro no mobile), tema e preferência de cookies. - Logs de servidor (request ID, IP em rate limit, erros) para operação e segurança.
2.4 O que não fazemos
- Não vendemos seus dados financeiros a anunciantes.
- Não operamos uma rede de “centenas de parceiros” de publicidade personalizada no site.
- Não pedimos número completo de cartão no Orbit — pagamentos de plano passam pelo Stripe.
3. Finalidades e bases legais
- Execução de contrato: prestar o serviço (conta, sync, dashboards, IA contratada).
- Legítimo interesse / segurança: prevenir abuso, rate limit, auditoria mínima.
- Consentimento: Open Finance no agregador; preferências opcionais de medição no banner de cookies; uso de provedores de IA conforme configuração.
- Obrigação legal: retenção mínima exigida por lei, quando couber.
4. Compartilhamento com operadores
Podemos compartilhar dados com:
- Hospedagem / banco (ex.: provedor de API e Postgres) para operar o serviço.
- Agregador Open Finance para sincronizar contas que você conectar.
- Stripe para checkout, assinatura e portal de cobrança.
- Provedores de IA (OpenAI-compatible / Ollama conforme sua config) — o conteúdo enviado ao modelo pode incluir dados financeiros necessários às ferramentas do assistente.
Exigimos contratos / termos compatíveis com a operação e minimizamos o que é enviado.
5. Modo local
No desktop/mobile em modo local, os dados ficam no dispositivo (SQLite). Nesse modo o Orbit nuvem não recebe seu extrato, salvo se você migrar/atrelar conta à nuvem depois.
6. Retenção e exclusão
Mantemos os dados enquanto a conta existir e pelo tempo necessário às finalidades acima. Você pode solicitar exclusão da conta pelos meios do produto; backups e logs podem persistir por período limitado por segurança e continuidade operacional.
7. Seus direitos (LGPD)
Você pode solicitar:
- confirmação de tratamento e acesso;
- correção de dados incompletos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade, quando aplicável tecnicamente;
- informação sobre compartilhamentos;
- revogação de consentimento (ex.: desconectar Open Finance; preferências de cookies).
Também é possível reclamar à Autoridade Nacional de Proteção de Dados (ANPD). Responderemos no prazo legal às solicitações identificadas.
8. Segurança
Adotamos medidas como HTTPS, hash de senha, JWT com refresh rotacionado, cifra de chaves de IA em repouso, CSP no web e rate limit em endpoints sensíveis. Nenhum sistema é 100% invulnerável — reporte incidentes pelos canais oficiais.
9. Crianças
O Orbit não é direcionado a menores de 18 anos.
10. Alterações
Podemos atualizar esta Política. A data no topo será revisada; mudanças materiais poderão ser comunicadas no produto.
11. Contato
Para exercer direitos ou tirar dúvidas sobre privacidade, escreva para suporte@orbit.byjuliocesa.dev. Veja também a Política de Cookies.
Estes textos descrevem o produto Orbit como operado hoje. Não substituem aconselhamento jurídico. Em caso de dúvida sobre seus dados, use os canais indicados em Privacidade.