
Assistente Financeiro · by SphereTech
Política de Privacidade
Esta política explica como o Assistente Financeiro (“Aplicativo”), desenvolvido pela SphereTech Consultoria (“SphereTech”, “nós”), trata os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com a Política de Dados do Usuário dos Serviços de API do Google.
1. Quem é o controlador
SphereTech Consultoria, CNPJ 63.817.676/0001-92, com sede em Rua Mário Nizzoli, 14 – Jardim Modelo – São Paulo/SP – CEP 05867-410, site www.spheretech.com.br.
Encarregado pelo tratamento de dados (DPO): Moisés Cunha — e-mail contato@spheretech.com.br.
Como o Aplicativo é executado dentro da sua conta Google e os dados ficam armazenados nela, você mantém o controle direto sobre as informações. A SphereTech é responsável pelo software e por esta política.
2. Como o Aplicativo funciona
O Aplicativo é um web app do Google Apps Script configurado para executar como o usuário que acessa. Na prática:
- você entra com a sua conta Google e autoriza o Aplicativo uma única vez;
- o Aplicativo cria a planilha “Assistente Financeiro · SphereTech” no seu Google Drive e passa a ler e gravar somente nela;
- as chaves de integração que você informar são guardadas nas Propriedades do Usuário do Apps Script, uma área privada associada à sua conta e não acessível à SphereTech;
- a sincronização bancária automática (se você ativar) roda diariamente com um gatilho criado na sua própria conta.
3. Quais dados são tratados
3.1 Dados que você informa
- Lançamentos de receitas e despesas (data, descrição, categoria e valor);
- Sonhos/metas (nome, valor da meta, valor guardado e prazo);
- Preferências do simulador (perfil de investidor e premissas de taxas);
- Extratos no formato OFX que você decidir importar.
3.2 Dados bancários via Open Finance (opcional)
Se você decidir conectar seus bancos, o Aplicativo usa as credenciais da sua conta no serviço Meu Pluggy (Pluggy Tecnologia Ltda.) para buscar: nome e tipo das contas, saldos e transações (data, descrição, valor, tipo e categoria). Esses dados vão da Pluggy diretamente para a sua planilha. O consentimento de compartilhamento é dado por você no ambiente do seu banco, dentro das regras do Open Finance Brasil.
3.3 Credenciais de integração
Client ID e Client Secret da Pluggy e o token da brapi.dev, se informados. Eles nunca são gravados na planilha nem devolvidos ao navegador depois de salvos.
3.4 Dados da sua conta Google
O Aplicativo não lê seu nome, e-mail, contatos, Gmail, agenda nem outros arquivos do Drive. O Google identifica sua conta apenas para executar o Aplicativo em seu nome.
3.5 Assinatura e pagamento
Para controlar o teste grátis e a assinatura, a SphereTech registra em sua base de licenças: o e-mail da sua conta Google (confirmado pelo Google por meio de um token de identidade), o plano, a data de início do teste, a data de validade e os registros dos pagamentos recebidos do Mercado Pago (identificador, valor, forma de pagamento, status e data). Não recebemos nem armazenamos dados de cartão: o pagamento é feito no ambiente do Mercado Pago. Usamos seu e-mail também para enviar avisos sobre a assinatura (fim do teste e vencimento).
3.6 Dados técnicos
Em caso de erro, o Google pode registrar mensagens técnicas (por exemplo, “falha ao conectar na Pluggy”) no painel de execuções do projeto, acessível à SphereTech para suporte e correção. O Aplicativo é construído para que esses registros não contenham lançamentos, saldos ou credenciais.
3.7 Modo demonstração
Ao abrir o Aplicativo fora do Google (modo demonstração), os dados de exemplo e o que você digitar ficam apenas no armazenamento local do seu navegador.
4. Dados do Google: permissões solicitadas
| Permissão (escopo) | Para que usamos |
|---|---|
Planilhas Googlehttps://www.googleapis.com/auth/spreadsheets | Criar a planilha do Aplicativo no seu Drive e ler/gravar seus lançamentos, sonhos e configurações nela. |
Conexão a serviços externoshttps://www.googleapis.com/auth/script.external_request | Buscar suas transações na Pluggy, taxas oficiais no Banco Central e cotações na brapi.dev. |
Execução automáticahttps://www.googleapis.com/auth/script.scriptapp | Criar o gatilho que sincroniza seus bancos uma vez por dia. |
Identidade e e-mailopenid · https://www.googleapis.com/auth/userinfo.email | Confirmar com segurança qual é o seu e-mail Google para verificar o teste grátis e a assinatura. Não lemos seus e-mails nem seus contatos. |
Uso Limitado. O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google pelo Assistente Financeiro seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Em especial, os dados obtidos por meio das APIs do Google:
- são usados somente para fornecer e melhorar as funções do Aplicativo visíveis para você;
- não são transferidos a terceiros, exceto quando necessário para essas funções, para cumprir lei ou em caso de fusão/aquisição com aviso prévio;
- não são usados para publicidade, nem vendidos, nem usados para avaliar crédito;
- não são usados para desenvolver, melhorar ou treinar modelos de inteligência artificial ou aprendizado de máquina;
- não são lidos por pessoas, salvo com seu consentimento expresso para suporte, por questões de segurança ou por exigência legal.
5. Com quem os dados são compartilhados
| Terceiro | O que recebe | Por quê |
|---|---|---|
| Google (Apps Script, Drive, Planilhas, Google Fonts) | Os dados do Aplicativo, armazenados na sua conta | Infraestrutura onde o Aplicativo roda e guarda seus dados. Política do Google |
| Pluggy (Meu Pluggy) | Suas credenciais de API da Pluggy | Somente se você conectar bancos, para buscar suas contas e transações. pluggy.ai |
| Mercado Pago | Seu e-mail e o plano escolhido; os dados de pagamento você informa diretamente a ele | Processar o pagamento por Pix ou cartão. Política do Mercado Pago |
| Banco Central do Brasil | Nenhum dado pessoal | Consulta pública de CDI, Selic e IPCA |
| brapi.dev | Códigos de ativos (ex.: ITUB4) e, se informado, seu token | Consulta de cotações da B3 |
Não compartilhamos dados com anunciantes, corretoras, bancos ou bureaus de crédito.
6. Bases legais (LGPD)
- Execução de contrato (art. 7º, V): tratar os dados que você insere para entregar as funções do Aplicativo;
- Consentimento (art. 7º, I): conexão com bancos via Open Finance, que você pode revogar a qualquer momento;
- Legítimo interesse (art. 7º, IX): registros técnicos de erro para manter o Aplicativo seguro e funcionando;
- Cumprimento de obrigação legal (art. 7º, II): guarda dos registros de pagamento exigida pela legislação fiscal.
7. Por quanto tempo e como excluir
Os dados ficam na sua conta enquanto você quiser. Para excluí-los:
- Desconectar bancos: botão “Desconectar” em Contas conectadas (apaga as chaves e o gatilho diário) e, se desejar, revogue o consentimento em meu.pluggy.ai ou no app do seu banco;
- Apagar seus registros: exclua a planilha “Assistente Financeiro · SphereTech” do seu Google Drive;
- Remover o acesso do Aplicativo: em myaccount.google.com/permissions, remova o “Assistente Financeiro”. Isso interrompe também a sincronização automática.
Registros técnicos de erro são mantidos pelo Google por prazo limitado, conforme as regras do Google Cloud.
Os dados de assinatura (e-mail, plano e validade) ficam guardados enquanto você for cliente e podem ser excluídos a seu pedido depois disso. Os registros de pagamento são mantidos pelo prazo exigido pela legislação fiscal (em regra, 5 anos).
8. Segurança
- Toda comunicação usa conexão criptografada (HTTPS);
- O acesso exige login na sua conta Google; recomendamos ativar a verificação em duas etapas;
- Chaves de integração ficam fora da planilha, em área privada da sua conta;
- A conexão bancária usa o Open Finance regulado pelo Banco Central: o Aplicativo nunca pede nem guarda a senha do seu banco.
Se ocorrer um incidente de segurança que possa gerar risco relevante, comunicaremos os titulares afetados e a ANPD nos termos da lei.
9. Seus direitos
Pela LGPD (art. 18), você pode pedir: confirmação e acesso aos dados, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Como os dados ficam na sua conta, a maioria desses direitos pode ser exercida diretamente (editando, exportando ou excluindo a planilha). Para qualquer pedido, escreva para contato@spheretech.com.br; respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (gov.br/anpd).
10. Menores de idade
O Aplicativo é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
11. Alterações
Podemos atualizar esta política. Mudanças relevantes serão avisadas no próprio Aplicativo antes de entrarem em vigor, e a data no topo desta página será atualizada.
12. Contato
SphereTech Consultoria · contato@spheretech.com.br · www.spheretech.com.br