Legal
Política de privacidade
Escrita para ser lida: o que coletamos, para quê, por quanto tempo, com quem dividimos e como você tira tudo isso de lá.
Última atualização: 29 de julho de 2026
Documento em revisão. Ainda falta o nome de quem responde pelo serviço, o CPF ou CNPJ, o endereço e um e-mail de contato que realmente receba mensagens em lib/site.ts. Este texto é a base a ser validada pelo jurídico antes do lançamento — não substitui a revisão de um advogado.
01Quem é o controlador
O controlador dos dados pessoais tratados no NorthFy é o NorthFy, nos termos da Lei nº 13.709/2018 (LGPD). O canal do encarregado pelo tratamento de dados é privacidade@northfy.com.br.
02Que dados coletamos
- Cadastro — nome, e-mail, senha (armazenada apenas como hash bcrypt, nunca em texto puro) e, se você usar login social, o identificador e o e-mail devolvidos pelo provedor. Foto de perfil, se você enviar uma.
- Dados financeiros que você registra — contas, lançamentos, categorias, orçamentos, metas, assinaturas e os arquivos de extrato que você importa. É o conteúdo do produto.
- Preferências — tema, moeda, formato de data, idioma e as escolhas de notificação.
- Sessão e segurança — data e hora de acesso, endereço IP, navegador e sistema operacional de cada sessão, usados para exibir a lista de dispositivos conectados e alertar sobre acesso novo.
- Registros de alteração — histórico de quem alterou o quê e quando nos dados financeiros, exigido pela própria natureza do produto.
Não coletamos credenciais bancárias. O NorthFy nunca pede a senha do seu banco e não acessa suas contas.
03Por que tratamos, e com qual base legal
- Executar o contrato (art. 7º, V) — criar e manter sua conta, calcular saldos, orçamentos, metas, insights e relatórios, enviar avisos que você ativou e processar sua assinatura.
- Cumprir obrigação legal (art. 7º, II) — guardar registros de acesso pelo prazo do Marco Civil da Internet e atender determinação de autoridade competente.
- Legítimo interesse (art. 7º, IX) — prevenir fraude e abuso, manter a segurança da plataforma e medir o uso de forma agregada para melhorar o produto.
- Consentimento (art. 7º, I) — comunicações de marketing, quando houver. Você pode retirar o consentimento a qualquer momento sem perder o acesso ao Serviço.
Não usamos seus dados financeiros para publicidade, não os vendemos e não os cedemos a terceiros para fins comerciais.
04Com quem compartilhamos
Apenas com fornecedores necessários para o Serviço funcionar, todos contratualmente obrigados a tratar os dados exclusivamente segundo nossas instruções:
- provedor de hospedagem e banco de dados;
- serviço de envio de e-mail transacional (confirmação de cadastro, redefinição de senha, alertas);
- processador de pagamento, quando você contrata o plano pago — os dados do cartão são tratados por ele, e não trafegam nem ficam armazenados no NorthFy;
- ferramenta de medição de audiência sem cookies e sem identificação individual.
Também podemos compartilhar dados para cumprir ordem judicial ou requisição legal, e em caso de reorganização societária — hipótese em que você é comunicado e a proteção prevista aqui é mantida.
05Cookies
O NorthFy usa apenas cookies estritamente necessários: os que guardam o token da sua sessão e mantêm você conectado. Sem eles não há login.
A medição de audiência é feita por ferramenta que não usa cookies e não cria identificador individual — por isso não exibimos banner de consentimento: não há o que consentir.
06Transferência internacional
Alguns fornecedores de infraestrutura operam fora do Brasil. Nesses casos, a transferência ocorre com as garantias do art. 33 da LGPD, por meio de cláusulas contratuais que assegurem nível de proteção compatível com a legislação brasileira.
07Por quanto tempo guardamos
- Dados da conta e conteúdo financeiro: enquanto a conta existir.
- Após o pedido de exclusão: removidos em até 30 dias, exceto o que a lei obrigar a reter.
- Registros de acesso: 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Dados fiscais de cobrança: 5 anos, conforme a legislação tributária.
08Como protegemos
- Senha com hash bcrypt; nunca armazenada nem trafegada em texto puro.
- Tráfego cifrado em trânsito (HTTPS).
- Sessão por token de curta duração, com renovação separada e revogação no logout.
- Verificação em duas etapas por aplicativo autenticador, com códigos de recuperação.
- Isolamento por usuário em toda consulta ao banco: nenhum dado é servido fora do dono.
- Alerta por e-mail quando um dispositivo novo entra na conta.
- Exclusão reversível e histórico de alteração em dados financeiros.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicamos você e a ANPD nos prazos da LGPD.
09Seus direitos, e como exercer
O art. 18 da LGPD garante a você:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento.
Os dois principais estão na própria interface, sem precisar falar com ninguém: exportar todos os seus dados e excluir a conta ficam em Configurações. Para os demais, escreva para privacidade@northfy.com.br — respondemos em até 15 dias.
10Menores de idade
O NorthFy é destinado a maiores de 18 anos e não coleta intencionalmente dados de crianças e adolescentes. Se identificarmos uma conta nessa situação, ela é encerrada e os dados, eliminados.
11Alterações desta política
Mudanças relevantes são comunicadas por e-mail ou aviso no app antes de entrarem em vigor, e a data de atualização no topo desta página é sempre a da versão vigente.
12Contato
Encarregado de dados: privacidade@northfy.com.br. Outros assuntos: contato@northfy.com.br. Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados. As regras de uso do serviço estão nos Termos de uso.