Política de Privacidade do Kaioro
Última atualização: 7 de agosto de 2026 Versão do aplicativo: 0.1.0
Esta tradução destina-se à compreensão. A versão vinculante é o texto em espanhol disponível em getkaioro.com/privacidad.
1. Quem trata os seus dados
Controlador:
Stephen Jorg Messing Darchinger Pessoa física com RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguai
Assuntos de privacidade: privacy@getkaioro.com Contato geral: support@getkaioro.com WhatsApp: +595 976 610546
O Kaioro é operado integralmente a partir do Paraguai.
2. O princípio: os seus dados ficam no seu celular
O Kaioro é construído como um aplicativo local-first. Isso não é uma promessa de marketing, mas a arquitetura do programa: todas as suas transações, contas, categorias, orçamentos e metas são criadas e armazenadas em um banco de dados dentro do seu aparelho (IndexedDB).
Não existe servidor próprio do Kaioro. Não existe um banco de dados central que acumule os dados financeiros dos usuários. Se você nunca fizer login, os seus dados financeiros nunca saem do seu celular — exceto o descrito na seção 5.
O aplicativo é plenamente utilizável sem conta. A conta apenas habilita o backup na nuvem e a sincronização entre aparelhos.
3. Quais dados são tratados
3.1 Dados que você mesmo cria (somente no seu aparelho)
| Categoria | Conteúdo |
|---|---|
| Transações | valor, data, conta, categoria, moeda, estabelecimento, observação |
| Contas | nome, tipo, moeda, saldo |
| Categorias | nome, ícone, cor e, opcionalmente, uma foto escolhida por você |
| Orçamentos, metas, financiamentos, regras recorrentes | os valores que você inserir |
| Importações CSV | as linhas do extrato importado e uma soma de verificação do arquivo |
| Regras estabelecimento → categoria | a associação que o aplicativo aprende com as suas decisões |
| Registro de atividades e notificações | histórico local de alterações e avisos dentro do app |
| Configurações | idioma, tema, moeda, bloqueio do aplicativo, cota de capturas |
Sobre as fotos de categoria: se você atribuir uma imagem a uma categoria, ela é reduzida para no máximo 128 pixels e 40 KB e armazenada dentro do banco de dados local. É o único tipo de imagem que o Kaioro guarda de forma permanente. A seleção é feita pelo seletor de arquivos do sistema operacional; o aplicativo não acessa a sua galeria por conta própria.
3.2 Dados de conta (somente se você fizer login)
Ao entrar com o Google, o Kaioro recebe e armazena localmente o seu identificador de usuário, o seu nome de exibição e o seu endereço de e-mail. Nenhuma senha é coletada ou armazenada — a autenticação é feita pelo Google.
A sua foto de perfil do Google não é baixada nem utilizada. O avatar que aparece no aplicativo é uma inicial gerada localmente.
3.3 Dados técnicos em caso de erro
Se o aplicativo apresentar falha, é transmitido um relatório de erro contendo a versão do aplicativo, o tipo de falha e o contexto técnico do aparelho. Antes do envio, ele passa pela camada de ocultação descrita na seção 8. Além disso, cada início do aplicativo transmite um registro de sessão anônimo para medir a estabilidade da versão, como explicado nessa seção.
3.4 O que o Kaioro não trata
Nunca são coletados, em hipótese alguma: localização · contatos · identificador de publicidade · credenciais bancárias · dados de cartão de crédito · número de telefone · fotos de comprovantes · gravações de voz · tokens de notificação.
O Kaioro não se conecta a bancos ou instituições financeiras. Não são utilizados agregadores como Plaid ou Belvo. Dados bancários só entram no aplicativo se você mesmo importar um arquivo CSV.
4. Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD art. 7 / RGPD art. 6) |
|---|---|---|
| Prestação do aplicativo | os dados que você insere | execução de contrato — LGPD V, RGPD 6.1.b |
| Conta, backup e sincronização | identificador, nome, e-mail, conteúdo cifrado | execução de contrato — LGPD V, RGPD 6.1.b |
| Câmera e reconhecimento de texto | a imagem, apenas em memória | consentimento — LGPD I, RGPD 6.1.a |
| Entrada por voz | o áudio, processado pelo sistema operacional | consentimento — LGPD I, RGPD 6.1.a |
| Relatórios de erro e medição de estabilidade | dados técnicos ocultados | legítimo interesse — LGPD IX, RGPD 6.1.f; com direito de oposição, seção 8 |
| Cotações de câmbio e criptomoedas | apenas o código da moeda | legítimo interesse — LGPD IX, RGPD 6.1.f |
5. Quando os dados saem do seu aparelho
O Kaioro se conecta a exatamente oito destinos. A política de segurança de conteúdo protege que a interface do aplicativo não contate outros destinos. O login também usa serviços do sistema operacional (Google), que contatam sua própria infraestrutura; o Kaioro não envia dados do usuário a destinos não indicados.
| Destino | Para quê | O que é transmitido | Identificação |
|---|---|---|---|
open.er-api.com | taxas de câmbio | apenas o código da moeda | não |
dolarapi.com | cotação do dólar na Argentina | nada | não |
api.coingecko.com | cotações de criptomoedas | apenas uma lista fixa de moedas | não |
identitytoolkit.googleapis.com | login com Google | o processo de autenticação | sim, se você fizer login |
securetoken.googleapis.com | renovação da sessão | o token de sessão | sim, se você fizer login |
firebasestorage.googleapis.com | backup e sincronização | blocos cifrados | sim, se você usar |
ingest.de.sentry.io | relatórios de erro e medição de estabilidade | dados técnicos ocultados | pseudônimo |
kaioro-dist-2026.web.app | controles de funções (kill switches) | nenhum dado pessoal | sem conta |
Os três serviços de cotação são consultados sem login e sem qualquer dado seu. Como em qualquer requisição à internet, eles veem o endereço IP do seu aparelho.
6. Backup e sincronização: criptografia de ponta a ponta
O backup na nuvem e a sincronização entre aparelhos são opcionais e exigem login.
Antes de qualquer dado sair do seu aparelho, ele é criptografado no seu próprio celular:
- A chave é derivada de uma frase secreta escolhida por você, com PBKDF2-SHA-256 e 210.000 iterações.
- A criptografia é AES-GCM de 256 bits.
- A frase secreta nunca sai do aparelho. No Android, fica no armazenamento seguro do sistema operacional; no navegador, permanece apenas na memória durante a sessão.
O servidor armazena, portanto, exclusivamente texto cifrado. Nem o Google nem o operador do Kaioro conseguem ler o conteúdo do seu backup. O que é visível para o provedor de armazenamento são os metadados: o caminho associado ao seu identificador, o tamanho do bloco e o horário.
Aviso importante e honesto: se você perder a sua frase secreta, o seu backup é irrecuperável. Não existe mecanismo de redefinição. Isso não é um descuido, mas a consequência direta da criptografia de ponta a ponta. Guarde-a em lugar seguro.
As regras de acesso do armazenamento permitem leitura e escrita apenas no caminho do seu próprio identificador; qualquer outro acesso é negado por padrão.
7. Câmera, reconhecimento de texto e entrada por voz
7.1 Foto de comprovante e reconhecimento de texto (OCR) — no aparelho
Ao fotografar um comprovante, o reconhecimento de texto é executado inteiramente no seu celular, com um modelo embarcado no aplicativo (Google ML Kit, modelo empacotado).
- A imagem é processada apenas em memória.
- Não é salva na galeria, no armazenamento nem no banco de dados.
- Não é transmitida a nenhum servidor.
Na versão para navegador não há reconhecimento de texto; o aplicativo informa isso abertamente em vez de simular um resultado.
7.2 Entrada por voz — processada pelo sistema operacional
Aqui é preciso ser preciso, porque a formulação cômoda seria inexata:
O Kaioro não realiza o reconhecimento de voz por conta própria e não transmite áudio a servidores próprios. Ele utiliza o serviço de reconhecimento de voz do sistema operacional.
No Android, esse serviço costuma ser o Google. Se o seu aparelho não tiver o pacote de idioma offline instalado, o sistema operacional pode transmitir o áudio aos servidores do Google para processamento. Isso ocorre fora do controle do Kaioro, na camada do sistema.
O que podemos garantir: o Kaioro recebe apenas o texto reconhecido, nunca armazena o áudio, e o texto permanece em memória até que você decida registrá-lo como transação.
Se preferir evitar totalmente essa transmissão, instale o pacote de idioma offline nas configurações do seu aparelho ou não utilize a entrada por voz.
8. Relatórios de erro
O Kaioro utiliza o Sentry para detectar falhas do programa. Essa é a única forma de telemetria existente no aplicativo.
Além dos relatórios de erro, cada início do aplicativo transmite um registro de sessão anônimo. Seu único objetivo é medir a estabilidade de uma versão (a proporção de inícios sem falhas); ele não contém conteúdo — nem transações, valores, categorias ou observações. O mesmo interruptor dos relatórios de erro o desativa, e ele não é uma gravação de sessão (não há Session Replay).
O que o Kaioro não faz, verificado no código-fonte: não há análise de comportamento, não há rastreamento, não há publicidade, não há identificador de publicidade, não há perfis de marketing, não há gravação de sessão, não há Google Analytics, Firebase Analytics, Crashlytics, SDK da Meta, Mixpanel, Amplitude ou equivalentes.
Antes do envio, cada relatório passa por uma camada de ocultação que remove:
valores em qualquer formato (inclusive formatos latino-americanos) · números IBAN · números de cartão · endereços de e-mail · frases secretas · e todos os campos cujo nome indique conteúdo sensível, como valor, saldo, estabelecimento, observação, título, descrição, token ou segredo.
O servidor do Sentry está na região da União Europeia (Alemanha).
Seu direito de oposição: você pode desativar o envio de relatórios de erro nas configurações do aplicativo. A partir daí, nenhum dado é transmitido ao Sentry.
9. Transferências internacionais
| Serviço | Local | O que é transferido |
|---|---|---|
| Firebase Storage (backup e sincronização) | Estados Unidos (us-east1) | blocos cifrados + metadados |
| Firebase Authentication | infraestrutura do Google | processo de login |
| Sentry | Alemanha (região UE) | relatórios de erro ocultados |
| Serviços de cotação | conforme o provedor | nenhum dado pessoal |
Para usuários no Brasil, a transferência internacional de dados observa o disposto no Capítulo V da LGPD. O Google LLC apoia-se nas cláusulas contratuais padrão da Comissão Europeia e no EU-US Data Privacy Framework; para titulares brasileiros, a transferência ocorre com base na execução do contrato e nas garantias contratuais oferecidas pelo operador do serviço de nuvem.
Vale destacar o efeito prático da criptografia descrita na seção 6: o conteúdo transferido é ilegível para o provedor de armazenamento. Apenas os metadados — caminho, tamanho, horário — são visíveis.
10. Por quanto tempo os dados são mantidos
| Dado | Prazo |
|---|---|
| Dados no seu aparelho | até você apagá-los ou desinstalar o aplicativo |
| Backup na nuvem | até você sobrescrevê-lo ou excluir a conta; apenas a versão mais recente é mantida |
| Segmentos de sincronização | até a exclusão da conta |
| Conta de usuário (identificador, nome, e-mail) | até a exclusão da conta |
| Relatórios de erro | conforme o prazo de retenção do Sentry, no máximo 90 dias |
| Imagem do comprovante e áudio | não são mantidos — existem apenas em memória durante o processamento |
11. Seus direitos
Você tem direito a confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento (art. 18 da LGPD), bem como aos direitos correspondentes do RGPD. Para exercê-los, escreva para privacy@getkaioro.com.
Duas particularidades de um aplicativo local-first merecem explicação clara:
- Acesso e portabilidade você tem de imediato, sem depender de nós. Todos os seus dados estão no seu aparelho, e a função de exportação os entrega em CSV, JSON, PDF ou XLSX quando você quiser. Não é preciso solicitá-los.
- Não podemos entregar o conteúdo do seu backup na nuvem, porque ele está criptografado com a sua frase secreta e não temos acesso a ele.
Se entender que o tratamento viola a legislação aplicável, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de controle do seu país de residência.
12. Exclusão da sua conta e dos seus dados
Nas configurações de conta do aplicativo você encontra a opção de excluir a sua conta. Ao confirmá-la são excluídos:
- o banco de dados local do seu aparelho,
- o backup criptografado na nuvem,
- os segmentos de sincronização de todos os seus aparelhos,
- a sua conta de usuário no sistema de autenticação.
Não são excluídos os arquivos que você mesmo exportou, nem os relatórios de erro já transmitidos — estes expiram sozinhos em no máximo 90 dias.
Você também pode solicitar a exclusão sem ter o aplicativo instalado, em https://getkaioro.com/pt/excluir-conta ou escrevendo para privacy@getkaioro.com.
13. Menores de idade
O Kaioro destina-se a pessoas a partir de 16 anos. O aplicativo não é concebido para crianças e não coleta conscientemente dados de pessoas abaixo dessa idade.
Observe que as funções pagas exigem maioridade ou o consentimento de quem detenha o poder familiar, conforme detalhado nos Termos de Uso.
14. Disposições regionais
14.1 Brasil (LGPD)
Para titulares no Brasil aplica-se a Lei Geral de Proteção de Dados (Lei 13.709/2018). As bases legais constam da seção 4, os direitos da seção 11 e as transferências internacionais da seção 9.
Não há decisões automatizadas que afetem interesses do titular na forma do art. 20 da LGPD. As análises, previsões e sugestões exibidas pelo Kaioro são calculadas por regras determinísticas dentro do seu aparelho, não produzem efeitos perante terceiros e não empregam inteligência artificial.
O encarregado para fins de contato é o controlador identificado na seção 1.
14.2 Espaço Econômico Europeu e Reino Unido (RGPD)
Esta política foi redigida conforme o RGPD, que constitui o padrão mais exigente. As bases legais constam da seção 4, os direitos da seção 11 e as transferências da seção 9. Não há decisões automatizadas com efeitos jurídicos na acepção do art. 22 do RGPD.
Estando o controlador estabelecido fora da União Europeia e sendo o tratamento ocasional e de alcance limitado, não foi designado representante nos termos do art. 27 do RGPD.
14.3 Estados Unidos e Califórnia
O Kaioro não vende dados pessoais nem os compartilha para publicidade comportamental intercontextual, na acepção da California Consumer Privacy Act. Não existe qualquer mecanismo de publicidade no aplicativo, nem identificador de publicidade.
15. Alterações desta política
Publicaremos qualquer alteração neste mesmo endereço, sempre indicando a data da última atualização. Se uma alteração afetar de forma substancial o tratamento dos seus dados, informaremos você dentro do aplicativo antes que ela entre em vigor.
16. Contato
Privacidade: privacy@getkaioro.com Consultas gerais: support@getkaioro.com WhatsApp: +595 976 610546
Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguai · RUC 7360149