Pular para o conteúdo
OAZE

Política de privacidade

Última atualização: 12 de setembro de 2026

Minuta pendente de revisão jurídica. O conteúdo descreve o funcionamento real do produto, mas não foi revisado por advogado e faltam dados obrigatórios.

Antes de publicar em definitivo: preencher a identificação do controlador (§1), nomear o encarregado pelo tratamento de dados (§10, exigido pelo art. 41 da LGPD) e revisar as bases legais do §3.

1. Quem é o responsável

O OAZE é o controlador dos dados pessoais tratados aqui, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018).

A completar: razão social, CNPJ e endereço.

2. O que coletamos

Dados de cadastro. E-mail, senha (guardada apenas como hash, nunca em texto) e, opcionalmente, o nome pelo qual você quer ser chamado.

Dados financeiros que você insere. Contas, cartões, categorias, lançamentos, orçamentos, metas e investimentos. Nós não buscamos isso em lugar nenhum: tudo chega porque você digitou ou importou um arquivo que você mesmo baixou do seu banco.

Dados do plano. Plano, limites e situação da assinatura associados à conta, com o identificador da cobrança no Asaas.

Dados de pagamento. Ao assinar, seu nome e CPF são enviados ao Asaas, que os exige para emitir a cobrança; o OAZE não os guarda. Os dados do cartão são digitados na página do Asaas e nunca passam pelo OAZE.

Dados técnicos mínimos. Registros de erro do servidor, com identificador de requisição e horário. Eles não incluem conteúdo financeiro.

Não coletamos: sua localização, sua lista de contatos, seu histórico de navegação em outros sites, nem dados de terceiros. Não usamos cookies de publicidade nem rastreadores de rede social.

3. Para que usamos, e com que base legal

  • Executar o contrato (art. 7º, V) — manter sua conta, sincronizar seus dados entre aparelhos, aplicar os limites do plano e cobrar a assinatura, quando houver.
  • Cumprir obrigação legal (art. 7º, II) — atender obrigações legais aplicáveis ao serviço.
  • Legítimo interesse (art. 7º, IX) — segurança, prevenção a fraude e correção de defeitos, sempre com o mínimo de dado necessário.
  • Consentimento (art. 7º, I) — apenas para o envio de dados à UGLEZ, descrito no §5. Você pode não usar a UGLEZ e o restante do produto continua funcionando igual.

4. Onde os dados ficam

Os registros ficam em um banco PostgreSQL gerenciado pelo Supabase, com isolamento por conta aplicado no próprio banco (Row Level Security): uma conta só alcança as linhas dela, e isso é imposto pelo banco, não por uma verificação no aplicativo.

O site é hospedado na Hostinger.

Transferência internacional: esses serviços podem manter servidores fora do Brasil. A LGPD permite (art. 33), e nós escolhemos fornecedores com cláusulas contratuais de proteção. A confirmar na revisão jurídica: a região exata do projeto Supabase.

5. A UGLEZ e o uso de inteligência artificial

Boa parte do que a UGLEZ mostra é cálculo feito no seu próprio navegador. Para isso, nenhum dado sai do aparelho.

Quando você conversa com a UGLEZ, a pergunta e um resumo dos seus números vão para um servidor nosso, que chama a Responses API da OpenAI. A tela mostra quais categorias de dado seguem junto antes de você enviar.

O que não é enviado: descrições de lançamento, nomes de estabelecimento, números de conta ou cartão, e o seu e-mail.

Seus dados não são usados para treinar modelos. Eles são enviados apenas para gerar a sua resposta. A chamada não solicita que a API armazene a resposta gerada (store: false).

A chave de acesso ao provedor fica no servidor. Ela nunca chega ao seu navegador, e o navegador nunca fala direto com nenhum provedor de IA.

6. Com quem compartilhamos

Apenas com operadores necessários para o serviço funcionar: Supabase (banco e autenticação), Hostinger (hospedagem), OpenAI (modelo de linguagem; só o que o §5 descreve) e Asaas (processamento das assinaturas; nome, CPF e e-mail de quem assina).

Não vendemos seus dados. Não os cedemos para publicidade. Não os cruzamos com outras bases.

Podemos fornecer dados por ordem judicial. Nesse caso avisamos você, salvo quando a lei proibir o aviso.

7. O que fica só no seu aparelho

O OAZE guarda no localStorage do navegador: preferências de exibição (tema, mês selecionado), um cache dos seus dados para a tela abrir rápido e uma fila do que ainda não subiu quando você está sem internet.

Isso é por aparelho e não chega até nós. Limpar os dados do navegador apaga essa parte — sem afetar o que está na sua conta.

Se você usa o OAZE sem conta, é só isso que existe: tudo fica no aparelho, e nós não temos cópia nem como recuperar.

8. Por quanto tempo guardamos

Enquanto sua conta existir. Ao excluir a conta, os registros financeiros são apagados junto, em cascata no banco.

Registros de erro são descartados em 90 dias.

9. Seus direitos

A LGPD (art. 18) garante a você: confirmação de tratamento, acesso, correção, anonimização ou bloqueio, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.

Na prática, dois deles você exerce sozinho, sem pedir nada a ninguém:

  • Portabilidade e acesso — Configurações → Exportar. Sai tudo, em formato aberto, na hora.
  • Eliminação — Configurações → Excluir conta. Pedimos que você digite o próprio e-mail para confirmar, porque a operação não tem volta.

Para os demais, escreva para o suporte. Respondemos em até 15 dias.

10. Encarregado (DPO)

A completar: nome e contato do encarregado, conforme o art. 41 da LGPD.

11. Crianças e adolescentes

O OAZE não se destina a menores de 18 anos sem autorização de responsável legal, e não coletamos dados de crianças conscientemente. Se isso acontecer, avise o suporte e apagamos.

12. Mudanças nesta política

Se algo relevante mudar, avisamos por e-mail com 30 dias de antecedência e atualizamos a data no topo desta página.

13. Contato

Página de suporte ou suporte@oaze.com.br.