Política de Privacidade
Data de vigência: 6 de julho de 2026
O Sumova (“o app”) é um app pessoal de controle de gastos local para iOS e Android. Esta política explica quais dados o app processa, onde eles ficam e o único caso em que o próprio app pode enviar algo do seu dispositivo.
Seus dados financeiros nunca saem do seu dispositivo. O Sumova não tem contas de usuário, não tem anúncios, não tem análise de uso e não faz rastreamento. O único dado que o próprio app chega a enviar é um relatório de falhas anônimo — e você pode desativar isso a qualquer momento. Backups e e-mails de suporte só saem do seu dispositivo quando você decide enviá-los.
1. Dados armazenados no seu dispositivo
Todos os seus dados são armazenados localmente, num banco de dados no seu dispositivo:
- contas (nomes, ícones, saldos),
- transações (tipo, valor, data, categoria, notas opcionais),
- categorias,
- dívidas (nome da pessoa, valor, notas opcionais, datas de vencimento) e seus pagamentos,
- configurações do app (moeda, idioma, tema, início da semana, preferência de relatório de falhas).
Nada disso é transmitido para nós ou para qualquer outra pessoa. Não temos servidores, não temos contas de usuário e não temos como acessar seus dados. Desinstalar o app apaga tudo isso (com uma pequena exceção do bloqueio do app no iOS — veja a seção 7).
2. Bloqueio do app (PIN e biometria)
Se você ativar o bloqueio do app:
- seu PIN é armazenado apenas como um hash criptográfico com salt no armazenamento seguro do seu dispositivo (Keychain do iOS / Keystore do Android) — o PIN em si nunca é armazenado nem sai do dispositivo;
- a autenticação por Face ID, Touch ID ou digital é feita inteiramente pelo sistema operacional — o app nunca vê nem armazena seus dados biométricos.
Nem o hash do PIN nem nenhum outro dado do bloqueio entram nos arquivos de backup.
3. Relatórios de falhas (opcional — o único dado que o próprio app envia)
Para corrigir erros, o app pode enviar automaticamente um relatório de falhas quando encontra um problema. Isso usa o Sentry, um serviço de relatórios de falhas operado pela Functional Software, Inc. (sentry.io/privacy), que atua como nosso operador de dados. Os relatórios de falhas são enviados por uma conexão criptografada (HTTPS).
O que um relatório de falhas contém:
- o erro técnico e o stack trace (em que parte do código do app a falha aconteceu),
- versão do app, nome e versão do sistema operacional,
- modelo do dispositivo e diagnósticos de hardware (por exemplo, memória, nível de bateria, orientação),
- idioma e fuso horário do dispositivo.
O que um relatório de falhas nunca pode conter:
- seus dados financeiros — nenhum valor, transação, conta, categoria, dívida ou nota,
- seu PIN, dados biométricos ou o conteúdo do seu backup,
- seu nome, e-mail ou qualquer identificador de conta (o app não tem nenhum),
- o nome pessoal do seu dispositivo (por exemplo, “iPhone do João”) — nós o removemos antes de enviar,
- seu endereço IP — o app nunca o anexa, e nosso projeto no Sentry está configurado para descartar o IP de conexão já na entrada, então ele nunca é armazenado,
- capturas de tela, gravações de tela ou qualquer rastro do que você tocou ou visualizou.
Seu controle: o relatório de falhas vem ativado por padrão e pode ser desativado a qualquer momento na opção Relatórios de falhas em Configurações. Quando está desativado, nada é enviado — nem mesmo falhas que acontecem enquanto o app está iniciando.
Base legal e retenção: processamos relatórios de falhas com base no nosso interesse legítimo em manter o app estável (RGPD, art. 6(1)(f)). Como nos baseamos em interesse legítimo, você tem o direito de se opor a esse processamento a qualquer momento (RGPD, art. 21) — a opção Relatórios de falhas em Configurações é como você exerce esse direito. Os relatórios de falhas são apagados automaticamente pelo Sentry em no máximo 90 dias. O Sentry pode processar dados em servidores nos Estados Unidos; essas transferências são protegidas por cláusulas contratuais padrão, e o Sentry também se autocertifica no âmbito do EU–US Data Privacy Framework. Você pode obter uma cópia dessas salvaguardas no Data Processing Addendum do Sentry, em sentry.io/legal/dpa.
4. Backups (exportação e restauração)
Você pode exportar seus dados como um arquivo JSON em Configurações → Backup e restauração. Isso é feito inteiramente por sua iniciativa:
- o arquivo é criado no seu dispositivo e entregue ao menu de compartilhamento do sistema — você escolhe para onde ele vai (seu drive na nuvem, e-mail, outro dispositivo, e assim por diante);
- nós nunca recebemos, vemos ou armazenamos seu backup;
- ao exportar, você pode definir uma senha: o arquivo é então criptografado no seu dispositivo e fica ilegível sem ela. Sem senha, o arquivo não é criptografado — ele contém seus dados financeiros em formato legível, então guarde-o num lugar de confiança. Nunca recebemos sua senha, e uma senha esquecida não pode ser recuperada.
Restaurar um backup também é feito inteiramente no seu dispositivo.
5. Contato
A tela “Fale conosco” abre o seu próprio app de e-mail endereçado a support@sumova.app. Tudo o que você enviar é transmitido pelo seu provedor de e-mail, como qualquer e-mail normal; usamos isso só para responder você. Não adicionamos você a nenhuma lista de e-mails.
6. O que o Sumova NÃO faz
- Sem contas de usuário nem cadastro.
- Sem publicidade e sem SDKs de anúncios.
- Sem análise de uso, sem perfilamento, sem rastreamento de comportamento.
- Não vendemos nem compartilhamos dados com terceiros (o Sentry atua só como nosso operador para relatórios de falhas, descrito na seção 3).
- O app não faz nenhuma conexão de rede por conta própria além dos relatórios de falhas opcionais (backups e e-mails são enviados pelos apps que você escolhe — veja as seções 4 e 5).
7. Excluindo seus dados
- No app: Configurações → “Excluir todos os dados” apaga permanentemente tudo o que o app armazena no seu dispositivo.
- Desinstalar o app remove o banco de dados que fica no seu dispositivo. No iOS, um pequeno dado do bloqueio do app (o hash do PIN com salt) pode continuar no Keychain do sistema até o app ser instalado de novo — ele não contém nenhum dado financeiro, não pode ser revertido para o seu PIN, e o app o apaga automaticamente na primeira vez que abre depois de uma nova instalação. Para excluir tudo imediatamente, use “Excluir todos os dados” antes de desinstalar.
- Relatórios de falhas: os relatórios já enviados não contêm nenhum dado que identifique você; eles expiram automaticamente em até 90 dias. Você ainda pode pedir a exclusão antecipada pelo endereço de contato acima — mas, como os relatórios são anônimos, talvez não consigamos identificar quais são seus.
8. Seus direitos
Se você está na UE/EEE ou numa jurisdição com leis parecidas, você tem os direitos de acesso, retificação, exclusão, restrição, portabilidade e oposição em relação aos dados pessoais que processamos. Na prática, isso diz respeito só aos relatórios de falhas, que não estão vinculados à sua identidade. Fale conosco pelo endereço na seção 5. Você também tem o direito de apresentar uma reclamação à autoridade de proteção de dados do seu país — na Lituânia, a State Data Protection Inspectorate (vdai.lrv.lt). Não vendemos nem compartilhamos informações pessoais, e não somos uma “empresa” conforme o California Consumer Privacy Act.
Como todos os dados do app ficam no seu dispositivo, exportá-los (portabilidade) e excluí-los está diretamente nas suas mãos — veja as seções 4 e 7.
9. Crianças
O Sumova não é direcionado a crianças menores de 13 anos (ou a idade mínima equivalente na sua jurisdição). Não coletamos intencionalmente dados pessoais de ninguém — os únicos dados que chegamos a receber são relatórios de falhas anônimos (seção 3), que não contêm nada que identifique você.
10. Mudanças nesta política
Se mudarmos esta política — por exemplo, quando o app ganhar novas funcionalidades — vamos atualizar este documento e sua data de vigência, e vamos indicar mudanças importantes nas notas de versão do app. As mudanças passam a valer assim que publicadas e nunca se aplicam retroativamente a dados já processados.