Política de Privacidade

Última atualização: 6 de agosto de 2026 · versão 2026-05-09

Aviso de alteração (06/08/2026): este documento foi atualizado para refletir a conexão bancária via Open Finance. As alterações relevantes entram em vigor em 8 de setembro de 2026, após aviso prévio de 30 dias por email. Até lá, vale a versão anterior.

Junta — produto operado por João Guilherme Bersani Calice, Microempreendedor Individual (MEI), inscrito no CNPJ sob nº 67.301.625/0001-64.

Endereço: Rua Princesa Isabel, 1471, Brooklin Paulista, São Paulo/SP, CEP 04601-003

Email para questões de privacidade: suporte@appjunta.com.br

Última atualização: 6 de agosto de 2026

1. O que esta Política cobre

Resumo: essa Política explica quais dados a gente coleta, por que coleta, com quem compartilha, e o que você pode pedir pra gente fazer com eles.

Esta Política de Privacidade descreve como a Junta — marca operada por João Guilherme Bersani Calice (MEI), CNPJ 67.301.625/0001-64 ("Junta", "nós") — coleta, usa, armazena, compartilha e protege os dados pessoais dos usuários do Junta, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/18 — "LGPD"), o Marco Civil da Internet (Lei 12.965/14) e o Código de Defesa do Consumidor (Lei 8.078/90).

A gente é a controladora dos seus dados pessoais para os fins desta Política, conforme definido no art. 5º, VI da LGPD.

2. Quais dados coletamos

2.1. Dados que você fornece ativamente

CategoriaExemplosQuando
Cadastraisnome, email, senha (hash)no cadastro
Perfilnome de exibição, tipo de conta (solo / casal), foto opcionalno onboarding
Financeirosextratos, faturas de cartão, transações, categorias customizadas, anotaçõesa cada upload
Pagamentodados de cartão (processados pela Stripe, não armazenados por nós)em assinaturas pagas
Comunicaçãomensagens enviadas ao suporte, feedbacks no appquando você nos escreve
Casaldados do parceiro convidado, vínculo entre contasao ativar Modo Casal

2.2. Dados coletados automaticamente

CategoriaExemplosFinalidade
Logs de acessoIP, timestamp, user agent, rota acessadasegurança e cumprimento do Marco Civil (art. 15)
Telemetria de usocliques em telas, tempo em páginas, fluxos completadosmelhoria do produto
Erros e crashesstack traces, breadcrumbs, dados não-PII de contextoobservabilidade e correção de bugs
Cookiespreferências, sessão, analyticsver Política de Cookies (Anexo C)

2.3. Medição anônima antes da sua escolha

Antes de você responder ao aviso de cookies, medimos o uso do site de forma agregada e anônima: páginas visitadas, origem da visita e desempenho técnico. Essa medição funciona sem gravar cookies nem qualquer identificador no seu dispositivo. A tag de publicidade só carrega se você aceitar — antes disso, nada de anúncio é carregado. Se você recusar, toda a coleta de analytics é interrompida imediatamente.

2.4. Dados coletados de terceiros

Quando você usa o Junta com login do Google, recebemos do Google o seu email, nome e foto de perfil (apenas isso — não pedimos acesso a contatos, calendário, drive ou qualquer outra coisa).

Quando você conecta uma conta bancária pelo Open Finance, recebemos da Pluggy — provedora que intermedia a conexão — os dados das transações bancárias que você autorizar, dentro do escopo que você consentir no fluxo de autorização. O Junta não recebe nem armazena a senha do seu banco.

3. Por que usamos seus dados (bases legais)

A LGPD exige que cada uso de dado pessoal tenha uma base legal específica (art. 7º). As bases que aplicamos:

FinalidadeBase legal (LGPD art. 7º)Detalhes
Operar o serviço (login, upload, classificação)V — Execução de contratoSem isso, você não consegue usar o Junta
Cobrança e processamento de pagamentosV — Execução de contrato + VI — Cumprimento de obrigação legalStripe processa; a gente guarda nota e histórico
Envio de emails transacionaisV — Execução de contratoConfirmações, avisos de segurança, mudanças nos Termos
Envio de emails/WhatsApp marketing ou semanalI — ConsentimentoOpt-in explícito; revogável a qualquer momento
Prevenção a fraude e segurança da plataformaIX — Legítimo interesseAvaliação documentada; não envolve dados sensíveis
Cumprimento de ordem judicial ou administrativaII — Cumprimento de obrigação legalQuando obrigatório
Defesa em processo judicial ou administrativoVI — Exercício regular de direitosRetenção mínima necessária
Análise estatística e melhoria do produtoIV — Estudos por órgão de pesquisa, ou IX — Legítimo interesseSempre que possível, com dados anonimizados ou agregados
Tratamento de dados financeiros (transações)I — ConsentimentoColetado no primeiro upload via Termo de Consentimento Específico (Anexo D)
Conexão Open Finance e importação automática de transaçõesI — ConsentimentoConsentimento específico coletado no ato da conexão; revogável a qualquer momento em Configurações

4. Com quem compartilhamos seus dados (subprocessadores)

Resumo: a gente usa serviços de terceiros pra operar o Junta. Cada um trata uma parte dos seus dados, e a gente listou todos abaixo. A maioria está nos EUA — sim, isso é transferência internacional, e a gente explica como protege.

A Junta opera com a ajuda dos seguintes subprocessadores. Cada um trata dados pessoais sob contrato de operação (Data Processing Agreement) que exige conformidade com a LGPD:

SubprocessadorFinalidadeLocalizaçãoCategoria de dados
SupabaseAutenticação e banco de dadosInternacional (multi-região)Cadastrais, perfil, financeiros, logs
Google Cloud (Cloud Run)Hospedagem de backend e frontendInternacional (us-central1)Todos os dados em trânsito; logs operacionais
OpenAIClassificação de transações por IA (modelo principal)Estados UnidosDescrição e valor da transação (sem PII direta)
Anthropic (planejado)Modelo alternativo de classificaçãoEstados UnidosDescrição e valor da transação (sem PII direta)
SerpAPIFallback de classificação (busca contextual)Estados UnidosTrecho da descrição da transação
StripeProcessamento de pagamentos (quando ativada cobrança)Estados UnidosDados de pagamento; e-mail; metadados de cobrança
Meta Cloud APIWhatsApp Business para envio de mensagensInternacionalNúmero de telefone; conteúdo das mensagens
ResendEnvio de emails transacionaisEstados UnidosEmail; conteúdo das mensagens
HostingerEncaminhamento de emails @appjunta.com.brBrasilCabeçalhos e conteúdo de emails recebidos
SentryMonitoramento de erros e crashesInternacionalStack traces; metadados de sessão; user agent
PostHogAnalytics de produtoInternacionalEventos de uso; identificadores anonimizados
Google AdsMedição de conversão e remarketing (só com seu consentimento)Estados UnidosIdentificador publicitário (_gcl_au); IP; evento de conversão
PluggyConexão Open FinanceBrasilDados bancários autorizados pelo Usuário

A lista atualizada de subprocessadores está sempre disponível nesta página. Adições serão notificadas por email com 30 dias de antecedência sempre que possível.

4.1. Transferência internacional de dados

Vários dos nossos subprocessadores estão fora do Brasil. Nesses casos, a transferência internacional é amparada pelo art. 33 da LGPD, em particular:

  • art. 33, II — quando a transferência é necessária para a execução de contrato com o titular;
  • art. 33, V — mediante cláusulas contratuais específicas (que mantemos com cada subprocessador);
  • art. 33, VIII — para o cumprimento de obrigação legal.

Os países de destino dos dados (principalmente Estados Unidos) podem ter regimes legais diferentes do brasileiro. A Junta seleciona seus subprocessadores priorizando aqueles que aderem a frameworks de proteção reconhecidos (SOC 2 Tipo II, ISO 27001, GDPR-compliance) e mantém Data Processing Agreements robustos.

4.2. Compartilhamento com seu parceiro (Modo Casal)

Quando você ativa o Modo Casal, parte dos seus dados financeiros passa a ser visível para a conta do parceiro vinculado, conforme as configurações de privacidade que você escolher (incluindo a possibilidade de marcar transações como privadas — o parceiro vê apenas que existe uma transação, sem detalhes).

O Modo Silencioso permite que o parceiro acesse uma visão simplificada via link, sem criar conta. Esse link contém um token criptográfico de uso restrito; o parceiro vê apenas o que você permitir.

5. Inteligência artificial e treinamento de modelos

Resumo: sua descrição de transação vai pra OpenAI pra ser classificada. A OpenAI não treina com dados de API por padrão. A Junta se reserva o direito de usar dados anonimizados (que não dão pra reverter pra você) pra melhorar nossos próprios modelos.

5.1. Como a IA é usada

Quando você sobe um extrato ou fatura, cada transação passa por:

  1. Classificador local treinado com seu próprio histórico (quando disponível). Roda no nosso servidor, não envia dados externos.
  2. Se a confiança do classificador local for menor que o limiar de 70%, a transação é enviada à OpenAI (GPT-4o) para classificação. Apenas a descrição e o valor são enviados — sem nome, email, ID interno ou qualquer outro identificador.
  3. Se a confiança ainda for baixa, a SerpAPI é consultada com um trecho da descrição para buscar contexto (por exemplo: o que é o estabelecimento "PIX MERCADO XPTO"). O resultado da busca é re-processado pela OpenAI com o contexto adicional.
  4. Você revisa, corrige se necessário, e a correção alimenta o classificador local.

5.2. Como tratamos seus dados para melhorar o produto

A OpenAI, por política contratual aplicável a chamadas via API desde março de 2023, não usa dados de API para treinar seus modelos, salvo se o cliente fizer opt-in expresso (o que a Junta não faz).

Para melhorar nosso próprio classificador, a Junta aplica três camadas distintas com salvaguardas diferentes:

  • Cache do casal (privado): as classificações que vocês confirmam ficam no cache do seu casal e ajudam a sugerir a mesma categoria nas próximas vezes que a mesma descrição aparecer pra vocês. Esse cache é exclusivo do casal e não circula em lugar nenhum.
  • Modelo personalizado por casal (privado): descrito em detalhes na seção 5.3 abaixo.
  • Aprendizado coletivo agregado (cross-casal, com salvaguardas): descrito em detalhes na seção 5.4 abaixo. Esta é a única camada que cruza dados entre casais, e ela existe sob salvaguardas técnicas explícitas: anonimização irreversível, threshold mínimo de casais distintos, filtro automático de descrições identificáveis, e direito de opt-out a qualquer momento.

Em todas as camadas, a Junta atua sob a base legal IX da LGPD (legítimo interesse) com salvaguardas, complementada pelo art. 5º XI (anonimização irreversível) onde aplicável. "Anonimizado" aqui significa irreversibilidade: dado processado de modo a tornar inviável associá-lo a um titular específico, considerando o estado da arte e meios razoáveis. Dados pseudonimizados (que poderiam ser reidentificados via uma chave separada) não são considerados anonimizados para fins desta Política.

5.3. Modelo personalizado por casal

A Junta treina um modelo de classificação personalizado por casal baseado nas correções que vocês fazem no dia-a-dia. Esse modelo fica armazenado no nosso banco de dados (Supabase), atrelado exclusivamente ao seu casal, e é usado apenas para sugerir categorias para vocês.

Esse modelo nunca é compartilhado com outros casais e não contribui para nenhum índice global. Ele é descartado quando vocês excluem a conta, junto com os dados que o originaram. O treinamento acontece de forma assíncrona após cada correção aceita, sem bloquear sua experiência. Vocês podem solicitar a exclusão do modelo a qualquer momento via Configurações > Privacidade ou pelos canais descritos na seção 9.

5.4. Aprendizado coletivo agregado

Além do modelo personalizado, a Junta opera um índice agregado cross-casal que ajuda a sugerir categorias para descrições que muitos casais já classificaram da mesma forma (por exemplo: "UBER TRIP" → "Combustível/ Passagens/ Uber / Sem Parar").

Esse índice opera sob salvaguardas explícitas:

  • Anonimização irreversível: apenas o hash criptográfico da descrição (SHA-256 do texto normalizado) é armazenado, junto com a categoria majoritária. A descrição original NUNCA é persistida no índice agregado.
  • Threshold mínimo de 50 casais distintos: nenhuma entrada do índice é usada para sugerir categoria a alguém antes de ter sido confirmada por pelo menos 50 casais diferentes. Abaixo desse piso, a entrada acumula em silêncio mas não é exposta.
  • Filtro automático de descrições identificáveis: antes de qualquer contribuição entrar no índice, um filtro técnico rejeita descrições que contenham nomes próprios, CPF/CNPJ, telefone, email, ou padrões característicos de Pix nominal (ex: "PIX MARIA SILVA"). Essas descrições NUNCA chegam ao índice agregado, mesmo que o casal não tenha optado por sair.
  • Opt-out por casal: qualquer casal pode desativar a contribuição a qualquer momento via Configurações > Privacidade. Ao optar por sair, as contribuições anteriores do casal são removidas do índice retroativamente.

Apenas categorias padrão da Junta participam do índice agregado. Categorias custom criadas pelo seu casal NÃO contribuem para o agregado e permanecem exclusivamente no escopo do seu casal.

6. Quanto tempo guardamos seus dados

Resumo: enquanto sua conta existir, a gente guarda. Depois que você sair, a gente apaga em 30 dias o que dá, e mantém pelo prazo legal o resto.

Tipo de dadoTempo de retenção
Cadastrais e de perfilEnquanto a conta estiver ativa
Financeiros (transações, categorias) — após exclusão da conta5 anos (defesa em processo cível/tributário)
Logs de conexão (IP, timestamp)6 meses (Marco Civil art. 15)
Logs de aplicação (telemetria, eventos de produto)12 meses
Erros e crashes (Sentry)90 dias
Backups operacionaisAté 90 dias após o backup mais recente
Comunicações por email5 anos após o fim do relacionamento
Dados de pagamento (no Stripe)Conforme política da Stripe e exigências fiscais (geralmente 5-10 anos)
Conexão Open Finance (ponteiro da autorização)Enquanto a conexão existir; cancelada no ato da desconexão e da exclusão de conta. As transações importadas seguem a retenção das demais transações

Após esses prazos, os dados são eliminados de forma segura ou anonimizados para fins estatísticos.

Você pode solicitar a eliminação antecipada de qualquer dado, e a gente atende — exceto quando há obrigação legal explícita de retenção (ver item 7 abaixo).

7. Seus direitos como titular

A LGPD garante a você (art. 18) o direito de, mediante requisição:

  • a) confirmar se a Junta trata seus dados;
  • b) acessar os dados que a Junta tem sobre você (exportação CSV disponível em Configurações → Exportar dados);
  • c) corrigir dados incompletos, inexatos ou desatualizados;
  • d) anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • e) portar seus dados a outro fornecedor (formato CSV);
  • f) eliminar os dados tratados com base em consentimento, exceto pelas hipóteses do art. 16 (manutenção legal, defesa em processo etc.);
  • g) obter informação sobre as entidades públicas e privadas com as quais a Junta compartilhou seus dados (esta Política e a página /privacidade são a fonte oficial);
  • h) obter informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • i) revogar consentimento a qualquer momento, com efeito futuro;
  • j) opor-se a tratamento realizado com fundamento em uma das bases legais que dispensam consentimento (art. 7º, IX), em caso de descumprimento da LGPD;
  • k) peticionar perante a ANPD (Autoridade Nacional de Proteção de Dados) — www.gov.br/anpd.

Como exercer

Mande um email para suporte@appjunta.com.br com:

  • assunto: [LGPD] <descrição do pedido>
  • descrição do que você quer (acesso, correção, eliminação, etc.)

A gente responde em até 15 dias corridos, podendo estender para 30 dias em casos complexos, com justificativa.

Pra acesso e exportação, você não precisa nem nos contatar — use Configurações → Exportar dados.

Pra eliminação total da conta, use Configurações → Zona de Perigo → Excluir conta.

8. Segurança dos dados

Resumo: a gente segue boas práticas de segurança. Nada é 100%, mas a gente faz o que dá.

A Junta adota medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Criptografia em trânsito (TLS 1.2+) em todas as conexões com a plataforma;
  • Criptografia em repouso no banco de dados (gerida pelo Supabase, com criptografia de disco AES-256);
  • Autenticação por JWT com expiração curta;
  • Row Level Security (RLS) no banco — cada usuário só consegue acessar seus próprios dados;
  • Hashing seguro das senhas (bcrypt, gerido pelo Supabase Auth);
  • Logs de auditoria de ações críticas;
  • Acesso restrito aos sistemas internos por funcionários autorizados, com autenticação multi-fator;
  • Revisões periódicas de segurança, audits e fix de vulnerabilidades.

Apesar disso, nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Junta notificará a ANPD e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD.

9. Crianças e adolescentes

O Junta é destinado exclusivamente a maiores de 18 anos. Não coletamos dados de menores intencionalmente. Se identificarmos uma conta criada por menor, ela será desativada e os dados eliminados, sem prejuízo do direito de o representante legal entrar em contato para esclarecimentos.

10. Cookies

Detalhes sobre o uso de cookies estão na Política de Cookies (Anexo C).

11. Encarregado pelo Tratamento de Dados (DPO)

Resumo: durante a fase beta privada, a gente atende como Encarregado o canal único suporte@appjunta.com.br. Quando o cadastro abrir publicamente, vamos formalizar um Encarregado dedicado.

A Junta opera atualmente em fase beta privada com base de usuários reduzida. O canal suporte@appjunta.com.br recebe e responde a questões de privacidade. Quando o serviço for aberto a cadastros públicos, a Junta nomeará formalmente um Encarregado pelo Tratamento de Dados, conforme exige o art. 41 da LGPD, e publicará o nome e canal de contato dedicado nesta página.

12. Alterações desta Política

A Junta pode alterar esta Política a qualquer momento. Alterações materiais serão comunicadas com 30 dias de antecedência por email e/ou notificação no app. O uso continuado do Junta após a entrada em vigor da nova versão implica aceite.

A versão histórica de cada Política ficará disponível mediante solicitação ao suporte@appjunta.com.br.

13. Contato

Para qualquer questão relacionada a privacidade e proteção de dados:

  • Email: suporte@appjunta.com.br
  • Assunto sugerido: [LGPD] <seu pedido>
  • Endereço: Rua Princesa Isabel, 1471, Brooklin Paulista, São Paulo/SP, CEP 04601-003