Política de Privacidade do KaiOro
Última atualização: 29 de setembro de 2026
Esta tradução destina-se à compreensão. A versão vinculante é o texto em espanhol disponível em getkaioro.com/privacidad.
1. Quem trata os seus dados
Controlador:
Stephen Jorg Messing Darchinger Pessoa física com RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguai
Assuntos de privacidade: privacy@getkaioro.com Contato geral: support@getkaioro.com WhatsApp: +595 976 610546
O KaiOro é operado integralmente a partir do Paraguai.
2. O princípio: os seus dados ficam no seu celular
O KaiOro é construído como um aplicativo local-first. Isso não é uma promessa de marketing, mas a arquitetura do programa: todas as suas transações, contas, categorias, orçamentos e metas são criadas e armazenadas em um banco de dados dentro do seu aparelho (IndexedDB).
Não existe servidor próprio do KaiOro. Não existe um banco de dados central que acumule os dados financeiros dos usuários. Se você nunca fizer login, os seus dados financeiros nunca saem do seu celular — exceto o descrito na seção 5. Eles também não fazem parte dos backups automáticos do sistema: no Android, o KaiOro desativa o backup do aplicativo; no iPhone, exclui o seu banco de dados do backup do iCloud e do backup no computador.
O aplicativo é plenamente utilizável sem conta. A conta apenas habilita o backup na nuvem e a sincronização entre aparelhos.
3. Quais dados são tratados
3.1 Dados que você mesmo cria (somente no seu aparelho)
| Categoria | Conteúdo |
|---|---|
| Transações | valor, data, conta, categoria, moeda, estabelecimento, observação |
| Contas | nome, tipo, moeda, saldo |
| Categorias | nome, ícone, cor e, opcionalmente, uma foto escolhida por você |
| Orçamentos, metas, financiamentos, regras recorrentes | os valores que você inserir |
| Importações CSV | as linhas do extrato importado e uma soma de verificação do arquivo |
| Regras estabelecimento → categoria | a associação que o aplicativo aprende com as suas decisões |
| Registro de atividades e notificações | histórico local de alterações e avisos dentro do app |
| Configurações | idioma, tema, moeda, bloqueio do aplicativo, cota de capturas |
Sobre as fotos de categoria: se você atribuir uma imagem a uma categoria, ela é reduzida para no máximo 128 pixels e 40 KB e armazenada dentro do banco de dados local. É o único tipo de imagem que o KaiOro guarda de forma permanente. A seleção é feita pelo seletor de arquivos do sistema operacional; o aplicativo não acessa a sua galeria por conta própria.
3.2 Dados de conta (somente se você fizer login)
Ao entrar com o Google ou, no iPhone, com a Apple, o KaiOro recebe e armazena localmente o seu identificador de usuário, o seu nome de exibição e o seu endereço de e-mail. Nenhuma senha é coletada ou armazenada — a autenticação é feita pelo Google ou pela Apple.
Iniciar sessão com a Apple. O KaiOro solicita à Apple o seu nome e o seu endereço de e-mail. Se você escolher ocultar o seu e-mail, a Apple fornece ao KaiOro um endereço de encaminhamento privado em vez do seu endereço real, e é esse endereço que fica armazenado.
A sua foto de perfil do Google não é baixada nem utilizada. O avatar que aparece no aplicativo é uma inicial gerada localmente.
3.3 Dados técnicos em caso de erro
Se o aplicativo apresentar falha, é transmitido um relatório de erro contendo a versão do aplicativo, o tipo de falha e o contexto técnico do aparelho. Antes do envio, ele passa pela camada de ocultação descrita na seção 8. Além disso, cada início do aplicativo transmite um registro de sessão anônimo para medir a estabilidade da versão, como explicado nessa seção.
3.4 O que o KaiOro não trata
Nunca são coletados, em hipótese alguma: localização · contatos · identificador de publicidade · credenciais bancárias · dados de cartão de crédito · número de telefone · fotos de comprovantes · gravações de voz · tokens de notificação.
O KaiOro não se conecta a bancos ou instituições financeiras. Não são utilizados agregadores como Plaid ou Belvo. Dados bancários só entram no aplicativo se você mesmo importar um arquivo CSV.
3.5 Visitas ao site getkaioro.com
Quando você visita getkaioro.com (página de apresentação e estes textos legais), o site é entregue pelo Firebase Hosting do Google. Para exibir a página e protegê-la contra abusos, a infraestrutura do Google processa dados técnicos de cada solicitação, como seu endereço IP, o navegador e a página solicitada. O KaiOro não analisa esses dados nem mantém registros de acesso próprios.
O site não usa cookies, nem armazenamento local, nem análise, nem ferramentas de rastreamento, nem publicidade, e não carrega conteúdo de terceiros (as fontes são servidas pelo próprio site).
Base legal: nosso interesse legítimo em oferecer um site seguro e funcional.
4. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD art. 7 / RGPD art. 6) |
|---|---|---|
| Prestação do aplicativo | os dados que você insere | execução de contrato — LGPD V, RGPD 6.1.b |
| Conta, backup e sincronização | identificador, nome, e-mail, conteúdo cifrado | execução de contrato — LGPD V, RGPD 6.1.b |
| Câmera e reconhecimento de texto | a imagem, apenas em memória | consentimento — LGPD I, RGPD 6.1.a |
| Entrada por voz | o áudio, processado pelo sistema operacional | consentimento — LGPD I, RGPD 6.1.a |
| Relatórios de erro e medição de estabilidade | dados técnicos ocultados | legítimo interesse — LGPD IX, RGPD 6.1.f; com direito de oposição, seção 8 |
| Cotações de câmbio e criptomoedas | apenas o código da moeda | legítimo interesse — LGPD IX, RGPD 6.1.f |
| Site getkaioro.com | dados técnicos da solicitação (IP, navegador, página) | legítimo interesse — LGPD IX, RGPD 6.1.f |
5. Quando os dados saem do seu aparelho
A tabela a seguir reúne os destinos com os quais o KaiOro se conecta, documentados pelo inventário do código e dos SDKs. A política de segurança de conteúdo limita apenas as solicitações da interface web; o login com Google ou Apple e as assinaturas pelo Google Play ou pela App Store usam serviços nativos fora desse limite. Para concluir um login ou uma compra, esses SDKs nativos e o sistema operacional podem se comunicar também com outros servidores do Google, da Apple ou do RevenueCat; essas conexões servem apenas a esse processo e não transportam os seus dados financeiros.
| Destino | Para quê | O que é transmitido | Identificação |
|---|---|---|---|
open.er-api.com | taxas de câmbio | apenas o código da moeda | não |
dolarapi.com | cotação do dólar na Argentina | nada | não |
api.coingecko.com | cotações de criptomoedas | apenas uma lista fixa de moedas | não |
identitytoolkit.googleapis.com | login com Google ou Apple | o processo de autenticação | sim, se você fizer login |
securetoken.googleapis.com | renovação da sessão | o token de sessão | sim, se você fizer login |
firebasestorage.googleapis.com | backup e sincronização | blocos cifrados | sim, se você usar |
ingest.de.sentry.io | relatórios de erro e medição de estabilidade | dados técnicos ocultados | pseudônimo |
kaioro-dist-2026.web.app | controles de funções (kill switches) | nenhum dado pessoal | sem conta |
api.revenuecat.com | assinatura, compra e restauração (Google Play e App Store) | identificador anônimo do RevenueCat ou UID do Firebase ao entrar, produto e estado de compra/assinatura, e dados técnicos do SDK | sim, ao usar o faturamento da loja |
Os três serviços de cotação são consultados sem login e sem qualquer dado seu. Como em qualquer requisição à internet, eles veem o endereço IP do seu aparelho.
O RevenueCat recebe apenas os dados necessários para administrar a assinatura. Ele não recebe suas transações, valores, contas, categorias, notas, backups nem dados sincronizados.
6. Backup e sincronização: criptografia de ponta a ponta
O backup na nuvem e a sincronização entre aparelhos são opcionais e exigem login.
Antes de qualquer dado sair do seu aparelho, ele é criptografado no seu próprio celular:
- A chave é derivada de uma frase secreta escolhida por você, com PBKDF2-SHA-256 e 210.000 iterações.
- A criptografia é AES-GCM de 256 bits.
- A frase secreta nunca sai do aparelho. No Android e no iPhone, fica no armazenamento seguro do sistema operacional — no iPhone, no Keychain do iOS, vinculada a esse aparelho e sem sincronização com o iCloud; no navegador, permanece apenas na memória durante a sessão.
O servidor armazena, portanto, exclusivamente texto cifrado. Nem o Google nem o operador do KaiOro conseguem ler o conteúdo do seu backup. O que é visível para o provedor de armazenamento são os metadados: o caminho associado ao seu identificador, o tamanho do bloco e o horário.
ID do dispositivo (deviceId). Se você ativar a sincronização, o aplicativo gera um identificador aleatório próprio para cada instalação. Os blocos de sincronização ficam em users/{seu identificador}/sync/{deviceId}/…, ou seja, esse identificador fica em texto claro no caminho, fora do conteúdo cifrado. Ele permanece estável enquanto você não reinstalar o aplicativo, mas não é uma identificação de hardware nem um identificador de publicidade: quem o cria é o KaiOro, e ele não permite reconhecer você fora do aplicativo. O que o provedor de armazenamento pode deduzir dele é quantos dispositivos uma conta usa, não quais. Ele só existe se você ativar a sincronização e, ao excluir sua conta, é apagado junto com todo o caminho de sincronização.
Aviso importante e honesto: se você perder a sua frase secreta, o seu backup é irrecuperável. Não existe mecanismo de redefinição. Isso não é um descuido, mas a consequência direta da criptografia de ponta a ponta. Guarde-a em lugar seguro.
As regras de acesso do armazenamento permitem leitura e escrita apenas no caminho do seu próprio identificador; qualquer outro acesso é negado por padrão.
7. Câmera, reconhecimento de texto e entrada por voz
7.1 Foto de comprovante e reconhecimento de texto (OCR) — no aparelho
Ao fotografar um comprovante, o reconhecimento de texto é executado inteiramente no seu celular: no Android, com um modelo embarcado no aplicativo (Google ML Kit, modelo empacotado); no iPhone, com o reconhecimento de texto integrado ao iOS (Apple Vision).
- A imagem é processada apenas em memória.
- Não é salva na galeria, no armazenamento nem no banco de dados.
- Não é transmitida a nenhum servidor.
Na versão para navegador não há reconhecimento de texto; o aplicativo informa isso abertamente em vez de simular um resultado.
7.2 Entrada por voz — processada pelo sistema operacional
Aqui é preciso ser preciso, porque a formulação cômoda seria inexata:
O KaiOro não realiza o reconhecimento de voz por conta própria e não transmite áudio a servidores próprios. Ele utiliza o serviço de reconhecimento de voz do sistema operacional.
No Android, esse serviço costuma ser o Google. Se o seu aparelho não tiver o pacote de idioma offline instalado, o sistema operacional pode transmitir o áudio aos servidores do Google para processamento. Isso ocorre fora do controle do KaiOro, na camada do sistema.
No iPhone, o KaiOro exige que o iOS reconheça a voz no próprio aparelho: o áudio não é enviado à Apple nem a nenhum outro servidor. Se o seu iPhone não conseguir reconhecer o seu idioma offline, a entrada por voz não é iniciada.
O que podemos garantir: o KaiOro recebe apenas o texto reconhecido, nunca armazena o áudio, e o texto permanece em memória até que você decida registrá-lo como transação.
Se, no Android, preferir evitar totalmente essa transmissão, instale o pacote de idioma offline nas configurações do seu aparelho ou não utilize a entrada por voz.
8. Relatórios de erro
O KaiOro utiliza o Sentry para detectar falhas do programa. Essa é a única forma de telemetria existente no aplicativo.
Além dos relatórios de erro, cada início do aplicativo transmite um registro de sessão anônimo. Seu único objetivo é medir a estabilidade de uma versão (a proporção de inícios sem falhas); ele não contém conteúdo — nem transações, valores, categorias ou observações. O mesmo interruptor dos relatórios de erro o desativa, e ele não é uma gravação de sessão (não há Session Replay).
O que o KaiOro não faz, verificado no código-fonte: não há análise de comportamento, não há rastreamento, não há publicidade, não há identificador de publicidade, não há perfis de marketing, não há gravação de sessão, não há Google Analytics, Firebase Analytics, Crashlytics, SDK da Meta, Mixpanel, Amplitude ou equivalentes.
Antes do envio, cada relatório passa por uma camada de ocultação que remove:
valores em qualquer formato (inclusive formatos latino-americanos) · números IBAN · números de cartão · endereços de e-mail · frases secretas · e todos os campos cujo nome indique conteúdo sensível, como valor, saldo, estabelecimento, observação, título, descrição, token ou segredo.
O servidor do Sentry está na região da União Europeia (Alemanha).
Seu direito de oposição: você pode desativar o envio de relatórios de erro nas configurações do aplicativo. A partir daí, nenhum dado é transmitido ao Sentry.
9. Transferências internacionais
| Serviço | Local | O que é transferido |
|---|---|---|
| Firebase Storage (backup e sincronização) | Estados Unidos (us-east1) | blocos cifrados + metadados |
| Firebase Authentication | infraestrutura do Google | processo de login |
| Firebase Hosting (site getkaioro.com) | infraestrutura do Google | dados técnicos da solicitação (IP, navegador, página) |
| RevenueCat | Estados Unidos | identificador da assinatura, produto e estado de compra/assinatura |
| Apple — Iniciar sessão com a Apple (somente iPhone) | infraestrutura da Apple | processo de login e, ao excluir a conta pelo aplicativo, a revogação do acesso do KaiOro |
| Apple — App Store (compras no iPhone) | infraestrutura da Apple | compra e assinatura, geridas pela Apple com a sua Conta Apple; sem os seus dados financeiros |
| Google — Google Play (compras no Android) | infraestrutura do Google | compra e assinatura, geridas pelo Google com a sua conta do Google; sem os seus dados financeiros |
| Sentry | Alemanha (região UE) | relatórios de erro ocultados |
| Serviços de cotação | conforme o provedor | nenhum dado pessoal |
Para usuários no Brasil, a transferência internacional de dados observa o disposto no Capítulo V da LGPD. Conforme o provedor e a garantia aplicável, os provedores dos Estados Unidos apoiam-se nas cláusulas contratuais padrão da Comissão Europeia e/ou no EU-US Data Privacy Framework; para titulares brasileiros, a transferência ocorre com base na execução do contrato e nas garantias contratuais oferecidas pelo operador do serviço.
Vale destacar o efeito prático da criptografia descrita na seção 6: o conteúdo transferido é ilegível para o provedor de armazenamento. Apenas os metadados — caminho, tamanho, horário — são visíveis.
10. Por quanto tempo os dados são mantidos
| Dado | Prazo |
|---|---|
| Dados no seu aparelho | até você apagá-los ou desinstalar o aplicativo |
| Backup na nuvem | até você sobrescrevê-lo ou excluir a conta; apenas a versão mais recente é mantida |
| Segmentos de sincronização | até a exclusão da conta |
| Conta de usuário (identificador, nome, e-mail) | até a exclusão da conta |
| Relatórios de erro | conforme o prazo de retenção do Sentry, no máximo 90 dias |
| Imagem do comprovante e áudio | não são mantidos — existem apenas em memória durante o processamento |
11. Seus direitos
Você tem direito a confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento (art. 18 da LGPD), bem como aos direitos correspondentes do RGPD. Para exercê-los, escreva para privacy@getkaioro.com.
Duas particularidades de um aplicativo local-first merecem explicação clara:
- Acesso e portabilidade você tem de imediato, sem depender de nós. Todos os seus dados estão no seu aparelho, e a função de exportação os entrega em CSV, JSON, PDF ou XLSX quando você quiser. Não é preciso solicitá-los.
- Não podemos entregar o conteúdo do seu backup na nuvem, porque ele está criptografado com a sua frase secreta e não temos acesso a ele.
Se entender que o tratamento viola a legislação aplicável, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de controle do seu país de residência.
12. Exclusão da sua conta e dos seus dados
Nas configurações de conta do aplicativo você encontra a opção de excluir a sua conta. Ao confirmá-la são excluídos:
- o banco de dados local do seu aparelho,
- o backup criptografado na nuvem,
- os segmentos de sincronização de todos os seus aparelhos,
- a sua conta de usuário no sistema de autenticação e, se você entrou com a Apple, o acesso do KaiOro à sua Conta Apple, que o KaiOro revoga junto à Apple.
Não são excluídos os arquivos que você mesmo exportou, nem os relatórios de erro já transmitidos — estes expiram sozinhos em no máximo 90 dias.
Você também pode solicitar a exclusão sem ter o aplicativo instalado, em https://getkaioro.com/pt/excluir-conta ou escrevendo para privacy@getkaioro.com.
13. Menores de idade
O KaiOro destina-se a pessoas a partir de 16 anos. O aplicativo não é concebido para crianças e não coleta conscientemente dados de pessoas abaixo dessa idade.
Observe que as funções pagas exigem maioridade ou o consentimento de quem detenha o poder familiar, conforme detalhado nos Termos de Uso.
14. Disposições regionais
14.1 Brasil (LGPD)
Para titulares no Brasil aplica-se a Lei Geral de Proteção de Dados (Lei 13.709/2018). As bases legais constam da seção 4, os direitos da seção 11 e as transferências internacionais da seção 9.
Não há decisões automatizadas que afetem interesses do titular na forma do art. 20 da LGPD. As análises, previsões e sugestões exibidas pelo KaiOro são calculadas por regras determinísticas dentro do seu aparelho, não produzem efeitos perante terceiros e não empregam inteligência artificial.
O encarregado para fins de contato é o controlador identificado na seção 1.
14.2 Espaço Econômico Europeu e Reino Unido (RGPD)
Esta política foi redigida conforme o RGPD, que constitui o padrão mais exigente. As bases legais constam da seção 4, os direitos da seção 11 e as transferências da seção 9. Não há decisões automatizadas com efeitos jurídicos na acepção do art. 22 do RGPD.
Estando o controlador estabelecido fora da União Europeia e sendo o tratamento ocasional e de alcance limitado, não foi designado representante nos termos do art. 27 do RGPD.
14.3 Estados Unidos e Califórnia
O KaiOro não vende dados pessoais nem os compartilha para publicidade comportamental intercontextual, na acepção da California Consumer Privacy Act. Não existe qualquer mecanismo de publicidade no aplicativo, nem identificador de publicidade.
15. Alterações desta política
Publicaremos qualquer alteração neste mesmo endereço, sempre indicando a data da última atualização. Se uma alteração afetar de forma substancial o tratamento dos seus dados, informaremos você dentro do aplicativo antes que ela entre em vigor.
16. Contato
Privacidade: privacy@getkaioro.com Consultas gerais: support@getkaioro.com WhatsApp: +595 976 610546
Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguai · RUC 7360149