KaiOro

Política de Privacidade do KaiOro

Última atualização: 29 de setembro de 2026

Esta tradução destina-se à compreensão. A versão vinculante é o texto em espanhol disponível em getkaioro.com/privacidad.


1. Quem trata os seus dados

Controlador:

Stephen Jorg Messing Darchinger Pessoa física com RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguai

Assuntos de privacidade: privacy@getkaioro.com Contato geral: support@getkaioro.com WhatsApp: +595 976 610546

O KaiOro é operado integralmente a partir do Paraguai.


2. O princípio: os seus dados ficam no seu celular

O KaiOro é construído como um aplicativo local-first. Isso não é uma promessa de marketing, mas a arquitetura do programa: todas as suas transações, contas, categorias, orçamentos e metas são criadas e armazenadas em um banco de dados dentro do seu aparelho (IndexedDB).

Não existe servidor próprio do KaiOro. Não existe um banco de dados central que acumule os dados financeiros dos usuários. Se você nunca fizer login, os seus dados financeiros nunca saem do seu celular — exceto o descrito na seção 5. Eles também não fazem parte dos backups automáticos do sistema: no Android, o KaiOro desativa o backup do aplicativo; no iPhone, exclui o seu banco de dados do backup do iCloud e do backup no computador.

O aplicativo é plenamente utilizável sem conta. A conta apenas habilita o backup na nuvem e a sincronização entre aparelhos.


3. Quais dados são tratados

3.1 Dados que você mesmo cria (somente no seu aparelho)

CategoriaConteúdo
Transaçõesvalor, data, conta, categoria, moeda, estabelecimento, observação
Contasnome, tipo, moeda, saldo
Categoriasnome, ícone, cor e, opcionalmente, uma foto escolhida por você
Orçamentos, metas, financiamentos, regras recorrentesos valores que você inserir
Importações CSVas linhas do extrato importado e uma soma de verificação do arquivo
Regras estabelecimento → categoriaa associação que o aplicativo aprende com as suas decisões
Registro de atividades e notificaçõeshistórico local de alterações e avisos dentro do app
Configuraçõesidioma, tema, moeda, bloqueio do aplicativo, cota de capturas

Sobre as fotos de categoria: se você atribuir uma imagem a uma categoria, ela é reduzida para no máximo 128 pixels e 40 KB e armazenada dentro do banco de dados local. É o único tipo de imagem que o KaiOro guarda de forma permanente. A seleção é feita pelo seletor de arquivos do sistema operacional; o aplicativo não acessa a sua galeria por conta própria.

3.2 Dados de conta (somente se você fizer login)

Ao entrar com o Google ou, no iPhone, com a Apple, o KaiOro recebe e armazena localmente o seu identificador de usuário, o seu nome de exibição e o seu endereço de e-mail. Nenhuma senha é coletada ou armazenada — a autenticação é feita pelo Google ou pela Apple.

Iniciar sessão com a Apple. O KaiOro solicita à Apple o seu nome e o seu endereço de e-mail. Se você escolher ocultar o seu e-mail, a Apple fornece ao KaiOro um endereço de encaminhamento privado em vez do seu endereço real, e é esse endereço que fica armazenado.

A sua foto de perfil do Google não é baixada nem utilizada. O avatar que aparece no aplicativo é uma inicial gerada localmente.

3.3 Dados técnicos em caso de erro

Se o aplicativo apresentar falha, é transmitido um relatório de erro contendo a versão do aplicativo, o tipo de falha e o contexto técnico do aparelho. Antes do envio, ele passa pela camada de ocultação descrita na seção 8. Além disso, cada início do aplicativo transmite um registro de sessão anônimo para medir a estabilidade da versão, como explicado nessa seção.

3.4 O que o KaiOro não trata

Nunca são coletados, em hipótese alguma: localização · contatos · identificador de publicidade · credenciais bancárias · dados de cartão de crédito · número de telefone · fotos de comprovantes · gravações de voz · tokens de notificação.

O KaiOro não se conecta a bancos ou instituições financeiras. Não são utilizados agregadores como Plaid ou Belvo. Dados bancários só entram no aplicativo se você mesmo importar um arquivo CSV.

3.5 Visitas ao site getkaioro.com

Quando você visita getkaioro.com (página de apresentação e estes textos legais), o site é entregue pelo Firebase Hosting do Google. Para exibir a página e protegê-la contra abusos, a infraestrutura do Google processa dados técnicos de cada solicitação, como seu endereço IP, o navegador e a página solicitada. O KaiOro não analisa esses dados nem mantém registros de acesso próprios.

O site não usa cookies, nem armazenamento local, nem análise, nem ferramentas de rastreamento, nem publicidade, e não carrega conteúdo de terceiros (as fontes são servidas pelo próprio site).

Base legal: nosso interesse legítimo em oferecer um site seguro e funcional.


4. Finalidades e bases legais

FinalidadeDadosBase legal (LGPD art. 7 / RGPD art. 6)
Prestação do aplicativoos dados que você insereexecução de contrato — LGPD V, RGPD 6.1.b
Conta, backup e sincronizaçãoidentificador, nome, e-mail, conteúdo cifradoexecução de contrato — LGPD V, RGPD 6.1.b
Câmera e reconhecimento de textoa imagem, apenas em memóriaconsentimento — LGPD I, RGPD 6.1.a
Entrada por vozo áudio, processado pelo sistema operacionalconsentimento — LGPD I, RGPD 6.1.a
Relatórios de erro e medição de estabilidadedados técnicos ocultadoslegítimo interesse — LGPD IX, RGPD 6.1.f; com direito de oposição, seção 8
Cotações de câmbio e criptomoedasapenas o código da moedalegítimo interesse — LGPD IX, RGPD 6.1.f
Site getkaioro.comdados técnicos da solicitação (IP, navegador, página)legítimo interesse — LGPD IX, RGPD 6.1.f

5. Quando os dados saem do seu aparelho

A tabela a seguir reúne os destinos com os quais o KaiOro se conecta, documentados pelo inventário do código e dos SDKs. A política de segurança de conteúdo limita apenas as solicitações da interface web; o login com Google ou Apple e as assinaturas pelo Google Play ou pela App Store usam serviços nativos fora desse limite. Para concluir um login ou uma compra, esses SDKs nativos e o sistema operacional podem se comunicar também com outros servidores do Google, da Apple ou do RevenueCat; essas conexões servem apenas a esse processo e não transportam os seus dados financeiros.

DestinoPara quêO que é transmitidoIdentificação
open.er-api.comtaxas de câmbioapenas o código da moedanão
dolarapi.comcotação do dólar na Argentinanadanão
api.coingecko.comcotações de criptomoedasapenas uma lista fixa de moedasnão
identitytoolkit.googleapis.comlogin com Google ou Appleo processo de autenticaçãosim, se você fizer login
securetoken.googleapis.comrenovação da sessãoo token de sessãosim, se você fizer login
firebasestorage.googleapis.combackup e sincronizaçãoblocos cifradossim, se você usar
ingest.de.sentry.iorelatórios de erro e medição de estabilidadedados técnicos ocultadospseudônimo
kaioro-dist-2026.web.appcontroles de funções (kill switches)nenhum dado pessoalsem conta
api.revenuecat.comassinatura, compra e restauração (Google Play e App Store)identificador anônimo do RevenueCat ou UID do Firebase ao entrar, produto e estado de compra/assinatura, e dados técnicos do SDKsim, ao usar o faturamento da loja

Os três serviços de cotação são consultados sem login e sem qualquer dado seu. Como em qualquer requisição à internet, eles veem o endereço IP do seu aparelho.

O RevenueCat recebe apenas os dados necessários para administrar a assinatura. Ele não recebe suas transações, valores, contas, categorias, notas, backups nem dados sincronizados.


6. Backup e sincronização: criptografia de ponta a ponta

O backup na nuvem e a sincronização entre aparelhos são opcionais e exigem login.

Antes de qualquer dado sair do seu aparelho, ele é criptografado no seu próprio celular:

O servidor armazena, portanto, exclusivamente texto cifrado. Nem o Google nem o operador do KaiOro conseguem ler o conteúdo do seu backup. O que é visível para o provedor de armazenamento são os metadados: o caminho associado ao seu identificador, o tamanho do bloco e o horário.

ID do dispositivo (deviceId). Se você ativar a sincronização, o aplicativo gera um identificador aleatório próprio para cada instalação. Os blocos de sincronização ficam em users/{seu identificador}/sync/{deviceId}/…, ou seja, esse identificador fica em texto claro no caminho, fora do conteúdo cifrado. Ele permanece estável enquanto você não reinstalar o aplicativo, mas não é uma identificação de hardware nem um identificador de publicidade: quem o cria é o KaiOro, e ele não permite reconhecer você fora do aplicativo. O que o provedor de armazenamento pode deduzir dele é quantos dispositivos uma conta usa, não quais. Ele só existe se você ativar a sincronização e, ao excluir sua conta, é apagado junto com todo o caminho de sincronização.

Aviso importante e honesto: se você perder a sua frase secreta, o seu backup é irrecuperável. Não existe mecanismo de redefinição. Isso não é um descuido, mas a consequência direta da criptografia de ponta a ponta. Guarde-a em lugar seguro.

As regras de acesso do armazenamento permitem leitura e escrita apenas no caminho do seu próprio identificador; qualquer outro acesso é negado por padrão.


7. Câmera, reconhecimento de texto e entrada por voz

7.1 Foto de comprovante e reconhecimento de texto (OCR) — no aparelho

Ao fotografar um comprovante, o reconhecimento de texto é executado inteiramente no seu celular: no Android, com um modelo embarcado no aplicativo (Google ML Kit, modelo empacotado); no iPhone, com o reconhecimento de texto integrado ao iOS (Apple Vision).

Na versão para navegador não há reconhecimento de texto; o aplicativo informa isso abertamente em vez de simular um resultado.

7.2 Entrada por voz — processada pelo sistema operacional

Aqui é preciso ser preciso, porque a formulação cômoda seria inexata:

O KaiOro não realiza o reconhecimento de voz por conta própria e não transmite áudio a servidores próprios. Ele utiliza o serviço de reconhecimento de voz do sistema operacional.

No Android, esse serviço costuma ser o Google. Se o seu aparelho não tiver o pacote de idioma offline instalado, o sistema operacional pode transmitir o áudio aos servidores do Google para processamento. Isso ocorre fora do controle do KaiOro, na camada do sistema.

No iPhone, o KaiOro exige que o iOS reconheça a voz no próprio aparelho: o áudio não é enviado à Apple nem a nenhum outro servidor. Se o seu iPhone não conseguir reconhecer o seu idioma offline, a entrada por voz não é iniciada.

O que podemos garantir: o KaiOro recebe apenas o texto reconhecido, nunca armazena o áudio, e o texto permanece em memória até que você decida registrá-lo como transação.

Se, no Android, preferir evitar totalmente essa transmissão, instale o pacote de idioma offline nas configurações do seu aparelho ou não utilize a entrada por voz.


8. Relatórios de erro

O KaiOro utiliza o Sentry para detectar falhas do programa. Essa é a única forma de telemetria existente no aplicativo.

Além dos relatórios de erro, cada início do aplicativo transmite um registro de sessão anônimo. Seu único objetivo é medir a estabilidade de uma versão (a proporção de inícios sem falhas); ele não contém conteúdo — nem transações, valores, categorias ou observações. O mesmo interruptor dos relatórios de erro o desativa, e ele não é uma gravação de sessão (não há Session Replay).

O que o KaiOro não faz, verificado no código-fonte: não há análise de comportamento, não há rastreamento, não há publicidade, não há identificador de publicidade, não há perfis de marketing, não há gravação de sessão, não há Google Analytics, Firebase Analytics, Crashlytics, SDK da Meta, Mixpanel, Amplitude ou equivalentes.

Antes do envio, cada relatório passa por uma camada de ocultação que remove:

valores em qualquer formato (inclusive formatos latino-americanos) · números IBAN · números de cartão · endereços de e-mail · frases secretas · e todos os campos cujo nome indique conteúdo sensível, como valor, saldo, estabelecimento, observação, título, descrição, token ou segredo.

O servidor do Sentry está na região da União Europeia (Alemanha).

Seu direito de oposição: você pode desativar o envio de relatórios de erro nas configurações do aplicativo. A partir daí, nenhum dado é transmitido ao Sentry.


9. Transferências internacionais

ServiçoLocalO que é transferido
Firebase Storage (backup e sincronização)Estados Unidos (us-east1)blocos cifrados + metadados
Firebase Authenticationinfraestrutura do Googleprocesso de login
Firebase Hosting (site getkaioro.com)infraestrutura do Googledados técnicos da solicitação (IP, navegador, página)
RevenueCatEstados Unidosidentificador da assinatura, produto e estado de compra/assinatura
Apple — Iniciar sessão com a Apple (somente iPhone)infraestrutura da Appleprocesso de login e, ao excluir a conta pelo aplicativo, a revogação do acesso do KaiOro
Apple — App Store (compras no iPhone)infraestrutura da Applecompra e assinatura, geridas pela Apple com a sua Conta Apple; sem os seus dados financeiros
Google — Google Play (compras no Android)infraestrutura do Googlecompra e assinatura, geridas pelo Google com a sua conta do Google; sem os seus dados financeiros
SentryAlemanha (região UE)relatórios de erro ocultados
Serviços de cotaçãoconforme o provedornenhum dado pessoal

Para usuários no Brasil, a transferência internacional de dados observa o disposto no Capítulo V da LGPD. Conforme o provedor e a garantia aplicável, os provedores dos Estados Unidos apoiam-se nas cláusulas contratuais padrão da Comissão Europeia e/ou no EU-US Data Privacy Framework; para titulares brasileiros, a transferência ocorre com base na execução do contrato e nas garantias contratuais oferecidas pelo operador do serviço.

Vale destacar o efeito prático da criptografia descrita na seção 6: o conteúdo transferido é ilegível para o provedor de armazenamento. Apenas os metadados — caminho, tamanho, horário — são visíveis.


10. Por quanto tempo os dados são mantidos

DadoPrazo
Dados no seu aparelhoaté você apagá-los ou desinstalar o aplicativo
Backup na nuvematé você sobrescrevê-lo ou excluir a conta; apenas a versão mais recente é mantida
Segmentos de sincronizaçãoaté a exclusão da conta
Conta de usuário (identificador, nome, e-mail)até a exclusão da conta
Relatórios de erroconforme o prazo de retenção do Sentry, no máximo 90 dias
Imagem do comprovante e áudionão são mantidos — existem apenas em memória durante o processamento

11. Seus direitos

Você tem direito a confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento (art. 18 da LGPD), bem como aos direitos correspondentes do RGPD. Para exercê-los, escreva para privacy@getkaioro.com.

Duas particularidades de um aplicativo local-first merecem explicação clara:

Se entender que o tratamento viola a legislação aplicável, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de controle do seu país de residência.


12. Exclusão da sua conta e dos seus dados

Nas configurações de conta do aplicativo você encontra a opção de excluir a sua conta. Ao confirmá-la são excluídos:

Não são excluídos os arquivos que você mesmo exportou, nem os relatórios de erro já transmitidos — estes expiram sozinhos em no máximo 90 dias.

Você também pode solicitar a exclusão sem ter o aplicativo instalado, em https://getkaioro.com/pt/excluir-conta ou escrevendo para privacy@getkaioro.com.


13. Menores de idade

O KaiOro destina-se a pessoas a partir de 16 anos. O aplicativo não é concebido para crianças e não coleta conscientemente dados de pessoas abaixo dessa idade.

Observe que as funções pagas exigem maioridade ou o consentimento de quem detenha o poder familiar, conforme detalhado nos Termos de Uso.


14. Disposições regionais

14.1 Brasil (LGPD)

Para titulares no Brasil aplica-se a Lei Geral de Proteção de Dados (Lei 13.709/2018). As bases legais constam da seção 4, os direitos da seção 11 e as transferências internacionais da seção 9.

Não há decisões automatizadas que afetem interesses do titular na forma do art. 20 da LGPD. As análises, previsões e sugestões exibidas pelo KaiOro são calculadas por regras determinísticas dentro do seu aparelho, não produzem efeitos perante terceiros e não empregam inteligência artificial.

O encarregado para fins de contato é o controlador identificado na seção 1.

14.2 Espaço Econômico Europeu e Reino Unido (RGPD)

Esta política foi redigida conforme o RGPD, que constitui o padrão mais exigente. As bases legais constam da seção 4, os direitos da seção 11 e as transferências da seção 9. Não há decisões automatizadas com efeitos jurídicos na acepção do art. 22 do RGPD.

Estando o controlador estabelecido fora da União Europeia e sendo o tratamento ocasional e de alcance limitado, não foi designado representante nos termos do art. 27 do RGPD.

14.3 Estados Unidos e Califórnia

O KaiOro não vende dados pessoais nem os compartilha para publicidade comportamental intercontextual, na acepção da California Consumer Privacy Act. Não existe qualquer mecanismo de publicidade no aplicativo, nem identificador de publicidade.


15. Alterações desta política

Publicaremos qualquer alteração neste mesmo endereço, sempre indicando a data da última atualização. Se uma alteração afetar de forma substancial o tratamento dos seus dados, informaremos você dentro do aplicativo antes que ela entre em vigor.


16. Contato

Privacidade: privacy@getkaioro.com Consultas gerais: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguai · RUC 7360149