Última atualização: 6 de agosto de 2026 · versão 2026-05-09
Aviso de alteração (06/08/2026): este documento foi atualizado para refletir a conexão bancária via Open Finance. As alterações relevantes entram em vigor em 8 de setembro de 2026, após aviso prévio de 30 dias por email. Até lá, vale a versão anterior.
Junta — produto operado por João Guilherme Bersani Calice, Microempreendedor Individual (MEI), inscrito no CNPJ sob nº 67.301.625/0001-64.
Endereço: Rua Princesa Isabel, 1471, Brooklin Paulista, São Paulo/SP, CEP 04601-003
Email para questões de privacidade: suporte@appjunta.com.br
Última atualização: 6 de agosto de 2026
Resumo: essa Política explica quais dados a gente coleta, por que coleta, com quem compartilha, e o que você pode pedir pra gente fazer com eles.
Esta Política de Privacidade descreve como a Junta — marca operada por João Guilherme Bersani Calice (MEI), CNPJ 67.301.625/0001-64 ("Junta", "nós") — coleta, usa, armazena, compartilha e protege os dados pessoais dos usuários do Junta, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/18 — "LGPD"), o Marco Civil da Internet (Lei 12.965/14) e o Código de Defesa do Consumidor (Lei 8.078/90).
A gente é a controladora dos seus dados pessoais para os fins desta Política, conforme definido no art. 5º, VI da LGPD.
| Categoria | Exemplos | Quando |
|---|---|---|
| Cadastrais | nome, email, senha (hash) | no cadastro |
| Perfil | nome de exibição, tipo de conta (solo / casal), foto opcional | no onboarding |
| Financeiros | extratos, faturas de cartão, transações, categorias customizadas, anotações | a cada upload |
| Pagamento | dados de cartão (processados pela Stripe, não armazenados por nós) | em assinaturas pagas |
| Comunicação | mensagens enviadas ao suporte, feedbacks no app | quando você nos escreve |
| Casal | dados do parceiro convidado, vínculo entre contas | ao ativar Modo Casal |
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Logs de acesso | IP, timestamp, user agent, rota acessada | segurança e cumprimento do Marco Civil (art. 15) |
| Telemetria de uso | cliques em telas, tempo em páginas, fluxos completados | melhoria do produto |
| Erros e crashes | stack traces, breadcrumbs, dados não-PII de contexto | observabilidade e correção de bugs |
| Cookies | preferências, sessão, analytics | ver Política de Cookies (Anexo C) |
Antes de você responder ao aviso de cookies, medimos o uso do site de forma agregada e anônima: páginas visitadas, origem da visita e desempenho técnico. Essa medição funciona sem gravar cookies nem qualquer identificador no seu dispositivo. A tag de publicidade só carrega se você aceitar — antes disso, nada de anúncio é carregado. Se você recusar, toda a coleta de analytics é interrompida imediatamente.
Quando você usa o Junta com login do Google, recebemos do Google o seu email, nome e foto de perfil (apenas isso — não pedimos acesso a contatos, calendário, drive ou qualquer outra coisa).
Quando você conecta uma conta bancária pelo Open Finance, recebemos da Pluggy — provedora que intermedia a conexão — os dados das transações bancárias que você autorizar, dentro do escopo que você consentir no fluxo de autorização. O Junta não recebe nem armazena a senha do seu banco.
A LGPD exige que cada uso de dado pessoal tenha uma base legal específica (art. 7º). As bases que aplicamos:
| Finalidade | Base legal (LGPD art. 7º) | Detalhes |
|---|---|---|
| Operar o serviço (login, upload, classificação) | V — Execução de contrato | Sem isso, você não consegue usar o Junta |
| Cobrança e processamento de pagamentos | V — Execução de contrato + VI — Cumprimento de obrigação legal | Stripe processa; a gente guarda nota e histórico |
| Envio de emails transacionais | V — Execução de contrato | Confirmações, avisos de segurança, mudanças nos Termos |
| Envio de emails/WhatsApp marketing ou semanal | I — Consentimento | Opt-in explícito; revogável a qualquer momento |
| Prevenção a fraude e segurança da plataforma | IX — Legítimo interesse | Avaliação documentada; não envolve dados sensíveis |
| Cumprimento de ordem judicial ou administrativa | II — Cumprimento de obrigação legal | Quando obrigatório |
| Defesa em processo judicial ou administrativo | VI — Exercício regular de direitos | Retenção mínima necessária |
| Análise estatística e melhoria do produto | IV — Estudos por órgão de pesquisa, ou IX — Legítimo interesse | Sempre que possível, com dados anonimizados ou agregados |
| Tratamento de dados financeiros (transações) | I — Consentimento | Coletado no primeiro upload via Termo de Consentimento Específico (Anexo D) |
| Conexão Open Finance e importação automática de transações | I — Consentimento | Consentimento específico coletado no ato da conexão; revogável a qualquer momento em Configurações |
Resumo: a gente usa serviços de terceiros pra operar o Junta. Cada um trata uma parte dos seus dados, e a gente listou todos abaixo. A maioria está nos EUA — sim, isso é transferência internacional, e a gente explica como protege.
A Junta opera com a ajuda dos seguintes subprocessadores. Cada um trata dados pessoais sob contrato de operação (Data Processing Agreement) que exige conformidade com a LGPD:
| Subprocessador | Finalidade | Localização | Categoria de dados |
|---|---|---|---|
| Supabase | Autenticação e banco de dados | Internacional (multi-região) | Cadastrais, perfil, financeiros, logs |
| Google Cloud (Cloud Run) | Hospedagem de backend e frontend | Internacional (us-central1) | Todos os dados em trânsito; logs operacionais |
| OpenAI | Classificação de transações por IA (modelo principal) | Estados Unidos | Descrição e valor da transação (sem PII direta) |
| Anthropic (planejado) | Modelo alternativo de classificação | Estados Unidos | Descrição e valor da transação (sem PII direta) |
| SerpAPI | Fallback de classificação (busca contextual) | Estados Unidos | Trecho da descrição da transação |
| Stripe | Processamento de pagamentos (quando ativada cobrança) | Estados Unidos | Dados de pagamento; e-mail; metadados de cobrança |
| Meta Cloud API | WhatsApp Business para envio de mensagens | Internacional | Número de telefone; conteúdo das mensagens |
| Resend | Envio de emails transacionais | Estados Unidos | Email; conteúdo das mensagens |
| Hostinger | Encaminhamento de emails @appjunta.com.br | Brasil | Cabeçalhos e conteúdo de emails recebidos |
| Sentry | Monitoramento de erros e crashes | Internacional | Stack traces; metadados de sessão; user agent |
| PostHog | Analytics de produto | Internacional | Eventos de uso; identificadores anonimizados |
| Google Ads | Medição de conversão e remarketing (só com seu consentimento) | Estados Unidos | Identificador publicitário (_gcl_au); IP; evento de conversão |
| Pluggy | Conexão Open Finance | Brasil | Dados bancários autorizados pelo Usuário |
A lista atualizada de subprocessadores está sempre disponível nesta página. Adições serão notificadas por email com 30 dias de antecedência sempre que possível.
Vários dos nossos subprocessadores estão fora do Brasil. Nesses casos, a transferência internacional é amparada pelo art. 33 da LGPD, em particular:
Os países de destino dos dados (principalmente Estados Unidos) podem ter regimes legais diferentes do brasileiro. A Junta seleciona seus subprocessadores priorizando aqueles que aderem a frameworks de proteção reconhecidos (SOC 2 Tipo II, ISO 27001, GDPR-compliance) e mantém Data Processing Agreements robustos.
Quando você ativa o Modo Casal, parte dos seus dados financeiros passa a ser visível para a conta do parceiro vinculado, conforme as configurações de privacidade que você escolher (incluindo a possibilidade de marcar transações como privadas — o parceiro vê apenas que existe uma transação, sem detalhes).
O Modo Silencioso permite que o parceiro acesse uma visão simplificada via link, sem criar conta. Esse link contém um token criptográfico de uso restrito; o parceiro vê apenas o que você permitir.
Resumo: sua descrição de transação vai pra OpenAI pra ser classificada. A OpenAI não treina com dados de API por padrão. A Junta se reserva o direito de usar dados anonimizados (que não dão pra reverter pra você) pra melhorar nossos próprios modelos.
Quando você sobe um extrato ou fatura, cada transação passa por:
A OpenAI, por política contratual aplicável a chamadas via API desde março de 2023, não usa dados de API para treinar seus modelos, salvo se o cliente fizer opt-in expresso (o que a Junta não faz).
Para melhorar nosso próprio classificador, a Junta aplica três camadas distintas com salvaguardas diferentes:
Em todas as camadas, a Junta atua sob a base legal IX da LGPD (legítimo interesse) com salvaguardas, complementada pelo art. 5º XI (anonimização irreversível) onde aplicável. "Anonimizado" aqui significa irreversibilidade: dado processado de modo a tornar inviável associá-lo a um titular específico, considerando o estado da arte e meios razoáveis. Dados pseudonimizados (que poderiam ser reidentificados via uma chave separada) não são considerados anonimizados para fins desta Política.
A Junta treina um modelo de classificação personalizado por casal baseado nas correções que vocês fazem no dia-a-dia. Esse modelo fica armazenado no nosso banco de dados (Supabase), atrelado exclusivamente ao seu casal, e é usado apenas para sugerir categorias para vocês.
Esse modelo nunca é compartilhado com outros casais e não contribui para nenhum índice global. Ele é descartado quando vocês excluem a conta, junto com os dados que o originaram. O treinamento acontece de forma assíncrona após cada correção aceita, sem bloquear sua experiência. Vocês podem solicitar a exclusão do modelo a qualquer momento via Configurações > Privacidade ou pelos canais descritos na seção 9.
Além do modelo personalizado, a Junta opera um índice agregado cross-casal que ajuda a sugerir categorias para descrições que muitos casais já classificaram da mesma forma (por exemplo: "UBER TRIP" → "Combustível/ Passagens/ Uber / Sem Parar").
Esse índice opera sob salvaguardas explícitas:
Apenas categorias padrão da Junta participam do índice agregado. Categorias custom criadas pelo seu casal NÃO contribuem para o agregado e permanecem exclusivamente no escopo do seu casal.
Resumo: enquanto sua conta existir, a gente guarda. Depois que você sair, a gente apaga em 30 dias o que dá, e mantém pelo prazo legal o resto.
| Tipo de dado | Tempo de retenção |
|---|---|
| Cadastrais e de perfil | Enquanto a conta estiver ativa |
| Financeiros (transações, categorias) — após exclusão da conta | 5 anos (defesa em processo cível/tributário) |
| Logs de conexão (IP, timestamp) | 6 meses (Marco Civil art. 15) |
| Logs de aplicação (telemetria, eventos de produto) | 12 meses |
| Erros e crashes (Sentry) | 90 dias |
| Backups operacionais | Até 90 dias após o backup mais recente |
| Comunicações por email | 5 anos após o fim do relacionamento |
| Dados de pagamento (no Stripe) | Conforme política da Stripe e exigências fiscais (geralmente 5-10 anos) |
| Conexão Open Finance (ponteiro da autorização) | Enquanto a conexão existir; cancelada no ato da desconexão e da exclusão de conta. As transações importadas seguem a retenção das demais transações |
Após esses prazos, os dados são eliminados de forma segura ou anonimizados para fins estatísticos.
Você pode solicitar a eliminação antecipada de qualquer dado, e a gente atende — exceto quando há obrigação legal explícita de retenção (ver item 7 abaixo).
A LGPD garante a você (art. 18) o direito de, mediante requisição:
/privacidade são a fonte oficial);Mande um email para suporte@appjunta.com.br com:
[LGPD] <descrição do pedido>A gente responde em até 15 dias corridos, podendo estender para 30 dias em casos complexos, com justificativa.
Pra acesso e exportação, você não precisa nem nos contatar — use Configurações → Exportar dados.
Pra eliminação total da conta, use Configurações → Zona de Perigo → Excluir conta.
Resumo: a gente segue boas práticas de segurança. Nada é 100%, mas a gente faz o que dá.
A Junta adota medidas técnicas e organizacionais para proteger seus dados, incluindo:
Apesar disso, nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Junta notificará a ANPD e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD.
O Junta é destinado exclusivamente a maiores de 18 anos. Não coletamos dados de menores intencionalmente. Se identificarmos uma conta criada por menor, ela será desativada e os dados eliminados, sem prejuízo do direito de o representante legal entrar em contato para esclarecimentos.
Detalhes sobre o uso de cookies estão na Política de Cookies (Anexo C).
Resumo: durante a fase beta privada, a gente atende como Encarregado o canal único suporte@appjunta.com.br. Quando o cadastro abrir publicamente, vamos formalizar um Encarregado dedicado.
A Junta opera atualmente em fase beta privada com base de usuários reduzida. O canal suporte@appjunta.com.br recebe e responde a questões de privacidade. Quando o serviço for aberto a cadastros públicos, a Junta nomeará formalmente um Encarregado pelo Tratamento de Dados, conforme exige o art. 41 da LGPD, e publicará o nome e canal de contato dedicado nesta página.
A Junta pode alterar esta Política a qualquer momento. Alterações materiais serão comunicadas com 30 dias de antecedência por email e/ou notificação no app. O uso continuado do Junta após a entrada em vigor da nova versão implica aceite.
A versão histórica de cada Política ficará disponível mediante solicitação ao suporte@appjunta.com.br.
Para qualquer questão relacionada a privacidade e proteção de dados:
suporte@appjunta.com.br[LGPD] <seu pedido>