Privacidade
Última atualização: 24 de julho de 2026. Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Quem trata seus dados
O controlador dos dados é o responsável pelo Numo. O canal para tratar de privacidade e exercer os direitos previstos nesta política — inclusive falar com o encarregado — é suporte@usenumo.app.
2. Quais dados coletamos
Dados de quem usa
- Nome e sobrenome — identificam quem lançou cada despesa para o resto da equipe.
- E-mail — é o seu login e o endereço para onde vai o link de recuperação de senha.
- Senha — armazenada apenas como hash (bcrypt). Não temos acesso à senha em texto.
- Data de nascimento — pedida na configuração inicial da conta e obrigatória nela. Serve para confirmar sua identidade caso você perca o acesso; não é usada para nenhuma outra finalidade.
- Foto de perfil — apenas se você enviar uma.
Dados da empresa
- Nome da empresa e segmento de atuação.
- Vínculos: quem participa de cada empresa, quem é administrador e quem foi desativado.
- Convites: nome e e-mail de quem você convida. O registro do convite fica guardado mesmo depois de aceito, cancelado ou vencido — é o que mostra quem convidou quem para a empresa. Um convite não aceito perde a validade em 7 dias.
Lançamentos financeiros
- Descrição do item, local, valor, data da compra, forma de pagamento, número de parcelas, categoria, se precisa de reembolso, quem pagou e registros de estorno.
- Cartões: somente o apelido que você escolhe e os dias de fechamento e de vencimento. O Numo não armazena número de cartão, nem os últimos dígitos, nem CVV, nem qualquer dado de meio de pagamento. Não há integração bancária: tudo é digitado por você.
Dados técnicos de sessão
- Endereço IP e identificação do navegador (user agent) no momento do login, guardados junto da sessão para segurança da conta — permitem identificar acesso indevido.
- Um cookie de sessão assinado, estritamente necessário para manter você logado. Não é cookie de rastreamento.
Cookies
- Essencial — cookie de sessão (acima). Não pode ser desligado sem impedir o login.
- Não essencial — cookies do Google Analytics (
_ga,_ga_*), descritos na seção 4 abaixo. Só são gravados depois que você aceita no banner de consentimento; recusar ou não decidir significa que eles nunca são gravados.
3. Por que tratamos (bases legais)
- Execução de contrato (art. 7º, V): cadastro, lançamentos, cartões, reembolsos e multi-empresa — sem esses dados o serviço não funciona.
- Legítimo interesse (art. 7º, IX): dados de sessão para segurança da conta e contagem agregada de uso para entender se o produto funciona.
- Cumprimento de obrigação legal (art. 7º, II), quando aplicável.
4. Analytics
Contamos, dentro do próprio servidor, quantas vezes o cadastro foi iniciado e concluído. Essa contagem é agregada: não guarda IP, não guarda identificador de pessoa e não usa cookie. Ela continua existindo e funciona mesmo para quem recusa o restante desta seção.
Além dela, usamos Google Analytics 4, um serviço de terceiro (Google), para entender de onde vêm as visitas e onde as pessoas saem do fluxo de cadastro. Ele só roda depois que você aceita o banner de consentimento exibido no site; enquanto você não aceita, nenhum cookie é gravado e nenhum dado é enviado ao Google.
- Cookie:
_gae_ga_*, gravados pelo Google. - Finalidade: medir uso do site e origem de tráfego — não usamos o recurso de identificação individual (User-ID) do Google Analytics.
- O que nunca enviamos: nome, e-mail, nome de empresa, valor de lançamento ou qualquer outro dado financeiro ou pessoal identificável.
- Base legal: consentimento (art. 7º, I, da LGPD) — por isso o banner, e por isso dá para revogar.
- Transferência internacional: o Google processa esses dados fora do Brasil, sob as cláusulas contratuais padrão do adendo de processamento de dados do Google Analytics.
- Retenção: 14 meses na conta do Google Analytics, depois apagado automaticamente.
- Como revogar: use o link "gerenciar consentimento" abaixo. Sua escolha anterior é apagada e o banner volta a aparecer.
Gerenciar consentimento de analytics
5. Com quem compartilhamos
Não vendemos nem compartilhamos seus dados para fins de marketing ou publicidade. Os dados são processados por operadores estritamente necessários à prestação do serviço: o provedor de hospedagem onde o Numo roda e o provedor de envio de e-mail, usado hoje apenas para a recuperação de senha. Convites não são enviados por e-mail pelo Numo: o link é gerado no app e você o compartilha por onde quiser. Dentro da sua empresa, os lançamentos são visíveis para as outras pessoas com acesso a ela — é o propósito da ferramenta.
Quando você usa a leitura automática de comprovante, a foto enviada é processada pela Anthropic (API Claude) só para extrair os campos do lançamento — o Numo não guarda a foto enviada nessa leitura (o anexo salvo, se você anexar, é o do formulário).
6. Por quanto tempo guardamos
Enquanto sua conta estiver ativa. Depois de um pedido de exclusão ou do encerramento da conta, os dados são apagados imediatamente da base ativa; as cópias de segurança que ainda os contenham expiram em até 30 dias. Ressalva-se o que a lei obrigar a manter.
7. Segurança
O acesso é feito só por HTTPS, as senhas ficam guardadas como hash, o cookie de sessão é assinado e httponly, e o acesso de cada pessoa à empresa é verificado a cada requisição. Nenhum sistema é infalível: se ocorrer incidente com risco relevante, comunicaremos você e a ANPD conforme o art. 48 da LGPD.
8. Seus direitos
Você pode, a qualquer momento (art. 18 da LGPD): confirmar que tratamos seus dados, acessá-los, corrigi-los, pedir anonimização, bloqueio ou exclusão, pedir portabilidade, saber com quem compartilhamos e revogar consentimento. Para exercer qualquer um deles, escreva para suporte@usenumo.app. Respondemos em até 15 dias.
9. Menores
O Numo é uma ferramenta de gestão empresarial e não se destina a menores de 18 anos.
10. Mudanças nesta política
Mudanças relevantes serão comunicadas por e-mail ou dentro do serviço antes de passarem a valer.