Política de Privacidade
Última atualização: 30 de julho de 2026
Esta política explica quais dados o Lastros trata, para quê, com quem compartilha e como você exerce seus direitos. O controlador dos dados é L R Siqueira Filho Consultoria de TI Ltda (Nakal Consultoria), CNPJ 53.588.912/0001-92, com sede na Rua SC 5, nº 671, Jardim Colorado II, CEP 74474-655, Goiânia/GO. Canal do encarregado pelo tratamento de dados (DPO): contato@nakalsistemasinteligentes.com.br ou (62) 98288-8381 no WhatsApp .
1. Dados que tratamos
- Cadastro: nome, email e senha. A senha é guardada apenas como hash (bcrypt) — nunca em texto legível, nem por nós.
- Dados financeiros que você lança: transações, cartões (apelido, bandeira, limite, fechamento e vencimento), titulares, categorias, recorrências, dívidas e parcelamentos. Não recebemos número de cartão, nem senha ou extrato de banco.
- Assinatura: ao contratar o PRO, os dados necessários à cobrança (nome e CPF) são enviados ao processador de pagamento. Os dados do cartão são digitados diretamente no ambiente dele.
- Técnicos: endereço IP e registros de acesso, usados para limitar tentativas de login e investigar abuso; logs de erro da aplicação.
2. Para que usamos e com qual base legal
- Executar o contrato (art. 7º, V da LGPD): manter sua conta, calcular faturas e projeções, processar sua assinatura e enviar emails transacionais (confirmação de email, redefinição de senha, avisos de cobrança).
- Cumprir obrigação legal (art. 7º, II): guarda de registros fiscais e de acesso quando a lei exigir.
- Legítimo interesse (art. 7º, IX): segurança da aplicação, prevenção a fraude e abuso, e melhoria do serviço a partir de dados agregados.
Não usamos seus dados para publicidade comportamental, não os vendemos e não os empregamos para treinar modelos de inteligência artificial.
3. Com quem compartilhamos
Somente com operadores necessários para o serviço funcionar:
- Oracle Cloud Infrastructure — hospedagem da aplicação e do banco de dados, na região de Vinhedo/SP. Seus lançamentos financeiros ficam armazenados em território brasileiro.
- Asaas — processamento de pagamentos (PIX e cartão), no Brasil.
- Resend — envio dos emails transacionais.
Transferência internacional: o Resend é sediado nos Estados Unidos, então o conteúdo dos emails trafega para fora do Brasil apenas nessa etapa — amparado pelo art. 33, IX, combinado com o art. 7º, V, da LGPD (necessário para executar o contrato: sem isso não há como entregar a confirmação de cadastro, a redefinição de senha nem os avisos de cobrança). Vão nesses emails o seu nome, o endereço de destino e, quando existir assinatura, o plano, o ciclo, o valor e o link da cobrança. Nenhum lançamento seu — transações, cartões, faturas, dívidas ou projeção — é enviado por email.
Também podemos compartilhar dados quando houver ordem judicial ou obrigação legal. Em nenhuma outra hipótese seus lançamentos são repassados a terceiros.
4. Cookies
Usamos apenas o que é essencial: um cookie HttpOnly que mantém sua sessão ativa com segurança. Não há cookies de publicidade nem rastreamento de terceiros — e por isso não há banner de consentimento para escolher.
5. Retenção e exclusão
- Seus dados ficam armazenados enquanto sua conta existir.
- Ao excluir a conta pelo aplicativo, os dados pessoais e financeiros associados são eliminados. Registros que a lei obrigue a manter (por exemplo, fiscais de uma assinatura paga) são conservados pelo prazo legal, isolados de uso operacional.
- Backups são sobrescritos no ciclo normal de rotação.
6. Seus direitos
A LGPD (art. 18) garante que você possa, a qualquer momento:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- obter a portabilidade — a exportação em CSV está disponível no próprio aplicativo;
- revogar consentimento e pedir a exclusão da conta;
- saber com quem seus dados foram compartilhados.
Boa parte disso você resolve sozinho, nas telas de perfil e de importação/exportação. Para o restante, escreva para contato@nakalsistemasinteligentes.com.br — respondemos em até 15 dias.
7. Segurança
- Tráfego cifrado com HTTPS.
- Senhas com hash bcrypt; nunca armazenadas de forma reversível.
- Sessão com token de curta duração e renovação por cookie HttpOnly.
- Toda consulta é filtrada pelo seu usuário no próprio banco de dados — nenhuma tela lê dados de outra conta.
Nenhum sistema é infalível. Em caso de incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD, como exige a lei.
8. Alterações desta política
Se esta política mudar de forma relevante, avisaremos por email ou dentro do aplicativo antes de a nova versão valer. O histórico de datas fica no topo da página.
Veja também os Termos de Uso.