Pular para o conteúdo

Política de Privacidade

Leia este documento antes de usar o freecashflow.ai. Ele reflete como o serviço opera atualmente; nós o mantemos atualizado conforme o serviço evolui e publicamos qualquer mudança relevante nesta página. Última atualização: 2026-07-28.

1. Controlador e contato

O freecashflow.ai ("nós") é o controlador responsável pelos dados pessoais descritos nesta política. Para dúvidas de privacidade ou para exercer seus direitos, contate-nos em [email protected].

2. Dados pessoais que tratamos

Dados de conta: e-mail, nome de exibição, preferência de idioma e um hash unidirecional de senha. Seu conteúdo: as especificações, bases de dados enviadas e planilhas geradas que você cria. Registros de uso: contagem de gerações, bytes de armazenamento e métricas operacionais similares. Dados da lista de espera, se você aderir: e-mail, idioma, plano de interesse, uma nota opcional e um hash de IP não reversível com rotação diária para controle de abuso. Meio de pagamento, se você adicionar um durante o beta: apenas uma referência mascarada — bandeira e quatro últimos dígitos — nunca o número completo do cartão ou o código de segurança. Analytics: contagens de primeira parte, sem cookies, de caminhos de página e cliques, sem identificadores de visitante ou perfis.

3. Finalidades e bases legais

Tratamos dados de conta e seu conteúdo para executar nosso contrato com você (operar sua conta e prestar o Serviço). Baseamo-nos no legítimo interesse para segurança, prevenção de abuso, analytics agregado e melhoria do produto, ponderado com seus direitos. Baseamo-nos no seu consentimento para o único e-mail de lançamento da lista de espera, que você pode retirar a qualquer momento. Tratamos alguns dados para cumprir obrigações legais, como retenção exigida em lei. Essas bases correspondem ao Artigo 6 do GDPR e ao Artigo 7 da LGPD.

4. Cookies e analytics

O site público não usa cookies. O aplicativo usa apenas cookies estritamente necessários para manter você conectado. Nosso analytics é de primeira parte e sem cookies — sem tags de terceiros, pixels de publicidade ou rastreamento entre sites — portanto nenhum banner de consentimento é exigido, e respeitamos o "Do Not Track". A introdução de qualquer tag de terceiros no futuro mudaria isso e seria divulgada aqui primeiro.

5. Compartilhamento e suboperadores

Não vendemos nem alugamos dados pessoais e não os compartilhamos para publicidade. Compartilhamos dados apenas com operadores que agem sob nossas instruções e contrato: Resend (entrega de e-mail transacional), Cloudflare (DNS, CDN e segurança de borda) e Amazon Web Services (hospedagem do aplicativo). Cada um trata apenas o que sua função exige.

6. Transferências internacionais

Nossa infraestrutura opera nos Estados Unidos (hospedagem) e no Brasil e locais de borda globais (e-mail e CDN), de modo que seus dados podem ser tratados fora do seu país. Quando exigido, as transferências são protegidas por salvaguardas adequadas, como as Cláusulas Contratuais Padrão da Comissão Europeia e mecanismos equivalentes da LGPD.

7. Retenção

Mantemos o conteúdo da conta até você excluí-lo ou excluir a conta, após o que ele é expurgado permanentemente seguindo um breve período de carência (7 dias por padrão). Eventos brutos de uso são mantidos por cerca de 13 meses, registros de auditoria por ao menos 12 meses, e entradas da lista de espera até o e-mail de lançamento ser enviado e você converter ou se descadastrar, com entradas não confirmadas expirando. Hashes de IP para controle de abuso têm rotação diária e não podem ser revertidos a um endereço.

8. Seus direitos

Sujeito à lei aplicável, você pode solicitar confirmação do tratamento, acesso, correção, exclusão ou anonimização, portabilidade, informação sobre compartilhamento e restrição ou oposição a certos tratamentos; pode retirar o consentimento e apresentar reclamação à sua autoridade de proteção de dados (no Brasil, a ANPD; na UE/Reino Unido, sua autoridade supervisora). Onde as leis estaduais dos EUA se aplicam, você tem direitos de saber, excluir, corrigir e recusar a "venda" ou o "compartilhamento" de dados pessoais — o que não fazemos. Exclusão e exportação são autosserviço no aplicativo; outras solicitações vão para [email protected] e são respondidas nos prazos definidos pela LGPD e pelo GDPR.

9. Segurança

Protegemos dados em trânsito com TLS, armazenamos senhas apenas como hashes com sal, mantemos apenas uma referência mascarada de qualquer cartão de pagamento, restringimos o acesso administrativo e registramos ações administrativas. Nenhum método de transmissão ou armazenamento é totalmente seguro, mas trabalhamos para proteger seus dados e notificaremos usuários afetados e autoridades sobre um incidente conforme exigido em lei.

10. Crianças

O Serviço não é direcionado a crianças e destina-se a usuários com 18 anos ou mais. Não coletamos conscientemente dados pessoais de crianças; se você acredita que uma criança forneceu dados, contate-nos e os excluiremos.

11. Alterações e contato

Publicaremos qualquer alteração desta política nesta página e anunciaremos mudanças relevantes antes de valerem. Dúvidas ou solicitações: [email protected].