Kaioro

Política de Privacidade do Kaioro

Última atualização: 7 de agosto de 2026 Versão do aplicativo: 0.1.0

Esta tradução destina-se à compreensão. A versão vinculante é o texto em espanhol disponível em getkaioro.com/privacidad.


1. Quem trata os seus dados

Controlador:

Stephen Jorg Messing Darchinger Pessoa física com RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguai

Assuntos de privacidade: privacy@getkaioro.com Contato geral: support@getkaioro.com WhatsApp: +595 976 610546

O Kaioro é operado integralmente a partir do Paraguai.


2. O princípio: os seus dados ficam no seu celular

O Kaioro é construído como um aplicativo local-first. Isso não é uma promessa de marketing, mas a arquitetura do programa: todas as suas transações, contas, categorias, orçamentos e metas são criadas e armazenadas em um banco de dados dentro do seu aparelho (IndexedDB).

Não existe servidor próprio do Kaioro. Não existe um banco de dados central que acumule os dados financeiros dos usuários. Se você nunca fizer login, os seus dados financeiros nunca saem do seu celular — exceto o descrito na seção 5.

O aplicativo é plenamente utilizável sem conta. A conta apenas habilita o backup na nuvem e a sincronização entre aparelhos.


3. Quais dados são tratados

3.1 Dados que você mesmo cria (somente no seu aparelho)

CategoriaConteúdo
Transaçõesvalor, data, conta, categoria, moeda, estabelecimento, observação
Contasnome, tipo, moeda, saldo
Categoriasnome, ícone, cor e, opcionalmente, uma foto escolhida por você
Orçamentos, metas, financiamentos, regras recorrentesos valores que você inserir
Importações CSVas linhas do extrato importado e uma soma de verificação do arquivo
Regras estabelecimento → categoriaa associação que o aplicativo aprende com as suas decisões
Registro de atividades e notificaçõeshistórico local de alterações e avisos dentro do app
Configuraçõesidioma, tema, moeda, bloqueio do aplicativo, cota de capturas

Sobre as fotos de categoria: se você atribuir uma imagem a uma categoria, ela é reduzida para no máximo 128 pixels e 40 KB e armazenada dentro do banco de dados local. É o único tipo de imagem que o Kaioro guarda de forma permanente. A seleção é feita pelo seletor de arquivos do sistema operacional; o aplicativo não acessa a sua galeria por conta própria.

3.2 Dados de conta (somente se você fizer login)

Ao entrar com o Google, o Kaioro recebe e armazena localmente o seu identificador de usuário, o seu nome de exibição e o seu endereço de e-mail. Nenhuma senha é coletada ou armazenada — a autenticação é feita pelo Google.

A sua foto de perfil do Google não é baixada nem utilizada. O avatar que aparece no aplicativo é uma inicial gerada localmente.

3.3 Dados técnicos em caso de erro

Se o aplicativo apresentar falha, é transmitido um relatório de erro contendo a versão do aplicativo, o tipo de falha e o contexto técnico do aparelho. Antes do envio, ele passa pela camada de ocultação descrita na seção 8. Além disso, cada início do aplicativo transmite um registro de sessão anônimo para medir a estabilidade da versão, como explicado nessa seção.

3.4 O que o Kaioro não trata

Nunca são coletados, em hipótese alguma: localização · contatos · identificador de publicidade · credenciais bancárias · dados de cartão de crédito · número de telefone · fotos de comprovantes · gravações de voz · tokens de notificação.

O Kaioro não se conecta a bancos ou instituições financeiras. Não são utilizados agregadores como Plaid ou Belvo. Dados bancários só entram no aplicativo se você mesmo importar um arquivo CSV.


4. Finalidades e bases legais

FinalidadeDadosBase legal (LGPD art. 7 / RGPD art. 6)
Prestação do aplicativoos dados que você insereexecução de contrato — LGPD V, RGPD 6.1.b
Conta, backup e sincronizaçãoidentificador, nome, e-mail, conteúdo cifradoexecução de contrato — LGPD V, RGPD 6.1.b
Câmera e reconhecimento de textoa imagem, apenas em memóriaconsentimento — LGPD I, RGPD 6.1.a
Entrada por vozo áudio, processado pelo sistema operacionalconsentimento — LGPD I, RGPD 6.1.a
Relatórios de erro e medição de estabilidadedados técnicos ocultadoslegítimo interesse — LGPD IX, RGPD 6.1.f; com direito de oposição, seção 8
Cotações de câmbio e criptomoedasapenas o código da moedalegítimo interesse — LGPD IX, RGPD 6.1.f

5. Quando os dados saem do seu aparelho

O Kaioro se conecta a exatamente oito destinos. A política de segurança de conteúdo protege que a interface do aplicativo não contate outros destinos. O login também usa serviços do sistema operacional (Google), que contatam sua própria infraestrutura; o Kaioro não envia dados do usuário a destinos não indicados.

DestinoPara quêO que é transmitidoIdentificação
open.er-api.comtaxas de câmbioapenas o código da moedanão
dolarapi.comcotação do dólar na Argentinanadanão
api.coingecko.comcotações de criptomoedasapenas uma lista fixa de moedasnão
identitytoolkit.googleapis.comlogin com Googleo processo de autenticaçãosim, se você fizer login
securetoken.googleapis.comrenovação da sessãoo token de sessãosim, se você fizer login
firebasestorage.googleapis.combackup e sincronizaçãoblocos cifradossim, se você usar
ingest.de.sentry.iorelatórios de erro e medição de estabilidadedados técnicos ocultadospseudônimo
kaioro-dist-2026.web.appcontroles de funções (kill switches)nenhum dado pessoalsem conta

Os três serviços de cotação são consultados sem login e sem qualquer dado seu. Como em qualquer requisição à internet, eles veem o endereço IP do seu aparelho.


6. Backup e sincronização: criptografia de ponta a ponta

O backup na nuvem e a sincronização entre aparelhos são opcionais e exigem login.

Antes de qualquer dado sair do seu aparelho, ele é criptografado no seu próprio celular:

O servidor armazena, portanto, exclusivamente texto cifrado. Nem o Google nem o operador do Kaioro conseguem ler o conteúdo do seu backup. O que é visível para o provedor de armazenamento são os metadados: o caminho associado ao seu identificador, o tamanho do bloco e o horário.

Aviso importante e honesto: se você perder a sua frase secreta, o seu backup é irrecuperável. Não existe mecanismo de redefinição. Isso não é um descuido, mas a consequência direta da criptografia de ponta a ponta. Guarde-a em lugar seguro.

As regras de acesso do armazenamento permitem leitura e escrita apenas no caminho do seu próprio identificador; qualquer outro acesso é negado por padrão.


7. Câmera, reconhecimento de texto e entrada por voz

7.1 Foto de comprovante e reconhecimento de texto (OCR) — no aparelho

Ao fotografar um comprovante, o reconhecimento de texto é executado inteiramente no seu celular, com um modelo embarcado no aplicativo (Google ML Kit, modelo empacotado).

Na versão para navegador não há reconhecimento de texto; o aplicativo informa isso abertamente em vez de simular um resultado.

7.2 Entrada por voz — processada pelo sistema operacional

Aqui é preciso ser preciso, porque a formulação cômoda seria inexata:

O Kaioro não realiza o reconhecimento de voz por conta própria e não transmite áudio a servidores próprios. Ele utiliza o serviço de reconhecimento de voz do sistema operacional.

No Android, esse serviço costuma ser o Google. Se o seu aparelho não tiver o pacote de idioma offline instalado, o sistema operacional pode transmitir o áudio aos servidores do Google para processamento. Isso ocorre fora do controle do Kaioro, na camada do sistema.

O que podemos garantir: o Kaioro recebe apenas o texto reconhecido, nunca armazena o áudio, e o texto permanece em memória até que você decida registrá-lo como transação.

Se preferir evitar totalmente essa transmissão, instale o pacote de idioma offline nas configurações do seu aparelho ou não utilize a entrada por voz.


8. Relatórios de erro

O Kaioro utiliza o Sentry para detectar falhas do programa. Essa é a única forma de telemetria existente no aplicativo.

Além dos relatórios de erro, cada início do aplicativo transmite um registro de sessão anônimo. Seu único objetivo é medir a estabilidade de uma versão (a proporção de inícios sem falhas); ele não contém conteúdo — nem transações, valores, categorias ou observações. O mesmo interruptor dos relatórios de erro o desativa, e ele não é uma gravação de sessão (não há Session Replay).

O que o Kaioro não faz, verificado no código-fonte: não há análise de comportamento, não há rastreamento, não há publicidade, não há identificador de publicidade, não há perfis de marketing, não há gravação de sessão, não há Google Analytics, Firebase Analytics, Crashlytics, SDK da Meta, Mixpanel, Amplitude ou equivalentes.

Antes do envio, cada relatório passa por uma camada de ocultação que remove:

valores em qualquer formato (inclusive formatos latino-americanos) · números IBAN · números de cartão · endereços de e-mail · frases secretas · e todos os campos cujo nome indique conteúdo sensível, como valor, saldo, estabelecimento, observação, título, descrição, token ou segredo.

O servidor do Sentry está na região da União Europeia (Alemanha).

Seu direito de oposição: você pode desativar o envio de relatórios de erro nas configurações do aplicativo. A partir daí, nenhum dado é transmitido ao Sentry.


9. Transferências internacionais

ServiçoLocalO que é transferido
Firebase Storage (backup e sincronização)Estados Unidos (us-east1)blocos cifrados + metadados
Firebase Authenticationinfraestrutura do Googleprocesso de login
SentryAlemanha (região UE)relatórios de erro ocultados
Serviços de cotaçãoconforme o provedornenhum dado pessoal

Para usuários no Brasil, a transferência internacional de dados observa o disposto no Capítulo V da LGPD. O Google LLC apoia-se nas cláusulas contratuais padrão da Comissão Europeia e no EU-US Data Privacy Framework; para titulares brasileiros, a transferência ocorre com base na execução do contrato e nas garantias contratuais oferecidas pelo operador do serviço de nuvem.

Vale destacar o efeito prático da criptografia descrita na seção 6: o conteúdo transferido é ilegível para o provedor de armazenamento. Apenas os metadados — caminho, tamanho, horário — são visíveis.


10. Por quanto tempo os dados são mantidos

DadoPrazo
Dados no seu aparelhoaté você apagá-los ou desinstalar o aplicativo
Backup na nuvematé você sobrescrevê-lo ou excluir a conta; apenas a versão mais recente é mantida
Segmentos de sincronizaçãoaté a exclusão da conta
Conta de usuário (identificador, nome, e-mail)até a exclusão da conta
Relatórios de erroconforme o prazo de retenção do Sentry, no máximo 90 dias
Imagem do comprovante e áudionão são mantidos — existem apenas em memória durante o processamento

11. Seus direitos

Você tem direito a confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento (art. 18 da LGPD), bem como aos direitos correspondentes do RGPD. Para exercê-los, escreva para privacy@getkaioro.com.

Duas particularidades de um aplicativo local-first merecem explicação clara:

Se entender que o tratamento viola a legislação aplicável, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de controle do seu país de residência.


12. Exclusão da sua conta e dos seus dados

Nas configurações de conta do aplicativo você encontra a opção de excluir a sua conta. Ao confirmá-la são excluídos:

Não são excluídos os arquivos que você mesmo exportou, nem os relatórios de erro já transmitidos — estes expiram sozinhos em no máximo 90 dias.

Você também pode solicitar a exclusão sem ter o aplicativo instalado, em https://getkaioro.com/pt/excluir-conta ou escrevendo para privacy@getkaioro.com.


13. Menores de idade

O Kaioro destina-se a pessoas a partir de 16 anos. O aplicativo não é concebido para crianças e não coleta conscientemente dados de pessoas abaixo dessa idade.

Observe que as funções pagas exigem maioridade ou o consentimento de quem detenha o poder familiar, conforme detalhado nos Termos de Uso.


14. Disposições regionais

14.1 Brasil (LGPD)

Para titulares no Brasil aplica-se a Lei Geral de Proteção de Dados (Lei 13.709/2018). As bases legais constam da seção 4, os direitos da seção 11 e as transferências internacionais da seção 9.

Não há decisões automatizadas que afetem interesses do titular na forma do art. 20 da LGPD. As análises, previsões e sugestões exibidas pelo Kaioro são calculadas por regras determinísticas dentro do seu aparelho, não produzem efeitos perante terceiros e não empregam inteligência artificial.

O encarregado para fins de contato é o controlador identificado na seção 1.

14.2 Espaço Econômico Europeu e Reino Unido (RGPD)

Esta política foi redigida conforme o RGPD, que constitui o padrão mais exigente. As bases legais constam da seção 4, os direitos da seção 11 e as transferências da seção 9. Não há decisões automatizadas com efeitos jurídicos na acepção do art. 22 do RGPD.

Estando o controlador estabelecido fora da União Europeia e sendo o tratamento ocasional e de alcance limitado, não foi designado representante nos termos do art. 27 do RGPD.

14.3 Estados Unidos e Califórnia

O Kaioro não vende dados pessoais nem os compartilha para publicidade comportamental intercontextual, na acepção da California Consumer Privacy Act. Não existe qualquer mecanismo de publicidade no aplicativo, nem identificador de publicidade.


15. Alterações desta política

Publicaremos qualquer alteração neste mesmo endereço, sempre indicando a data da última atualização. Se uma alteração afetar de forma substancial o tratamento dos seus dados, informaremos você dentro do aplicativo antes que ela entre em vigor.


16. Contato

Privacidade: privacy@getkaioro.com Consultas gerais: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguai · RUC 7360149