Privacidade
Última atualização: 24 de julho de 2026. Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Quem trata seus dados
O controlador dos dados é o responsável pelo Numo. O canal para tratar de privacidade e exercer os direitos previstos nesta política — inclusive falar com o encarregado — é suporte@usenumo.app.
2. Quais dados coletamos
Dados de quem usa
- Nome e sobrenome — identificam quem lançou cada despesa para o resto da equipe.
- E-mail — é o seu login e o endereço para onde vai o link de recuperação de senha.
- Senha — armazenada apenas como hash (bcrypt). Não temos acesso à senha em texto.
- Data de nascimento — pedida na configuração inicial da conta e obrigatória nela. Serve para confirmar sua identidade caso você perca o acesso; não é usada para nenhuma outra finalidade.
- Foto de perfil — apenas se você enviar uma.
Dados da empresa
- Nome da empresa e segmento de atuação.
- Vínculos: quem participa de cada empresa, quem é administrador e quem foi desativado.
- Convites: nome e e-mail de quem você convida. O registro do convite fica guardado mesmo depois de aceito, cancelado ou vencido — é o que mostra quem convidou quem para a empresa. Um convite não aceito perde a validade em 7 dias.
Lançamentos financeiros
- Descrição do item, local, valor, data da compra, forma de pagamento, número de parcelas, categoria, se precisa de reembolso, quem pagou e registros de estorno.
- Cartões: somente o apelido que você escolhe e os dias de fechamento e de vencimento. O Numo não armazena número de cartão, nem os últimos dígitos, nem CVV, nem qualquer dado de meio de pagamento. Não há integração bancária: tudo é digitado por você.
Dados técnicos de sessão
- Endereço IP e identificação do navegador (user agent) no momento do login, guardados junto da sessão para segurança da conta — permitem identificar acesso indevido.
- Um cookie de sessão assinado, estritamente necessário para manter você logado. Não é cookie de rastreamento.
Cookies
- Essencial — cookie de sessão (acima). Não pode ser desligado sem impedir o login.
- Não essencial — cookies do Google Analytics (
_ga,_ga_*), descritos na seção 4 abaixo. Só são gravados depois que você aceita no banner de consentimento; recusar ou não decidir significa que eles nunca são gravados.
3. Por que tratamos (bases legais)
- Execução de contrato (art. 7º, V): cadastro, lançamentos, cartões, reembolsos e multi-empresa — sem esses dados o serviço não funciona.
- Legítimo interesse (art. 7º, IX): dados de sessão para segurança da conta e contagem agregada de uso para entender se o produto funciona.
- Cumprimento de obrigação legal (art. 7º, II), quando aplicável.
4. Analytics
Contamos, dentro do próprio servidor, quantas vezes o cadastro foi iniciado e concluído. Essa contagem é agregada: não guarda IP, não guarda identificador de pessoa e não usa cookie. Ela continua existindo e funciona mesmo para quem recusa o restante desta seção.
Além dela, usamos Google Analytics 4, um serviço de terceiro (Google), para entender de onde vêm as visitas e onde as pessoas saem do fluxo de cadastro. Ele só roda depois que você aceita o banner de consentimento exibido no site; enquanto você não aceita, nenhum cookie é gravado e nenhum dado é enviado ao Google.
- Cookie:
_gae_ga_*, gravados pelo Google. - Finalidade: medir uso do site e origem de tráfego — não usamos o recurso de identificação individual (User-ID) do Google Analytics.
- O que nunca enviamos: nome, e-mail, nome de empresa, valor de lançamento ou qualquer outro dado financeiro ou pessoal identificável.
- Base legal: consentimento (art. 7º, I, da LGPD) — por isso o banner, e por isso dá para revogar.
- Transferência internacional: o Google processa esses dados fora do Brasil, sob as cláusulas contratuais padrão do adendo de processamento de dados do Google Analytics.
- Retenção: 14 meses na conta do Google Analytics, depois apagado automaticamente.
- Como revogar: use o link "gerenciar consentimento" abaixo. Sua escolha anterior é apagada e o banner volta a aparecer.
Gerenciar consentimento de analytics
5. Com quem compartilhamos
Não vendemos nem compartilhamos seus dados para fins de marketing ou publicidade. Os dados são processados por operadores estritamente necessários à prestação do serviço: o provedor de hospedagem onde o Numo roda e o provedor de envio de e-mail, usado hoje apenas para a recuperação de senha. Convites não são enviados por e-mail pelo Numo: o link é gerado no app e você o compartilha por onde quiser. Dentro da sua empresa, os lançamentos são visíveis para as outras pessoas com acesso a ela — é o propósito da ferramenta.
6. Por quanto tempo guardamos
Enquanto sua conta estiver ativa. Depois de um pedido de exclusão ou do encerramento da conta, os dados são apagados imediatamente da base ativa; as cópias de segurança que ainda os contenham expiram em até 30 dias. Ressalva-se o que a lei obrigar a manter.
7. Segurança
O acesso é feito só por HTTPS, as senhas ficam guardadas como hash, o cookie de sessão é assinado e httponly, e o acesso de cada pessoa à empresa é verificado a cada requisição. Nenhum sistema é infalível: se ocorrer incidente com risco relevante, comunicaremos você e a ANPD conforme o art. 48 da LGPD.
8. Seus direitos
Você pode, a qualquer momento (art. 18 da LGPD): confirmar que tratamos seus dados, acessá-los, corrigi-los, pedir anonimização, bloqueio ou exclusão, pedir portabilidade, saber com quem compartilhamos e revogar consentimento. Para exercer qualquer um deles, escreva para suporte@usenumo.app. Respondemos em até 15 dias.
9. Menores
O Numo é uma ferramenta de gestão empresarial e não se destina a menores de 18 anos.
10. Mudanças nesta política
Mudanças relevantes serão comunicadas por e-mail ou dentro do serviço antes de passarem a valer.