Aiva
EntrarCriar conta grátis

Política de Privacidade

Última atualização: setembro de 2026.

O Aiva valoriza a privacidade e a proteção dos dados pessoais de seus usuários. Esta Política explica quais dados pessoais podem ser tratados, para quais finalidades, com quem podem ser compartilhados, como são protegidos e quais são os direitos dos titulares, nos termos da Lei nº 13.709/2018 — LGPD e demais normas aplicáveis.

1. Quem somos

O Aiva é uma plataforma de gestão financeira pessoal que permite ao usuário organizar informações financeiras, acompanhar receitas e despesas, visualizar indicadores, estabelecer metas e utilizar recursos de inteligência artificial para auxiliar na compreensão e no gerenciamento de sua vida financeira.

2. Controlador dos dados pessoais

Para fins da LGPD, o Aiva atua como Controlador dos Dados Pessoais tratados na plataforma. O Aiva ainda está em fase de constituição formal da pessoa jurídica responsável; assim que essa formalização for concluída, esta seção será atualizada com razão social, CNPJ e endereço.

Contato: pabloviniciusoficiall@gmail.com.

3. Quais dados pessoais coletamos

3.1. Dados de cadastro: nome, e-mail, credenciais necessárias para autenticação e informações necessárias para manutenção da conta.

3.2. Dados financeiros: informações inseridas pelo próprio usuário, como contas financeiras, receitas, despesas, categorias, metas, valores, datas, descrições e informações associadas aos lançamentos, além de saldos e informações necessárias para cálculos e indicadores financeiros. O Aiva não exige senhas de acesso a contas bancárias e não realiza acesso automático às contas bancárias do usuário.

3.3. Dados de utilização: funcionalidades utilizadas, informações de sessão e autenticação, registros de interação e informações técnicas necessárias para segurança e diagnóstico.

3.4. Interações com inteligência artificial: mensagens enviadas por texto, áudio (quando essa funcionalidade estiver disponível), contexto necessário para interpretar a solicitação, informações financeiras necessárias para responder, e registros técnicos e operacionais da interação.

4. Como coletamos os dados

Os dados podem ser obtidos diretamente do usuário, durante a utilização da plataforma, por meio de interações com recursos de IA, automaticamente quando necessário para funcionamento, segurança, autenticação, prevenção de fraude e diagnóstico, e por prestadores utilizados pelo Aiva quando necessário para determinada funcionalidade. O Aiva busca limitar a coleta aos dados necessários para as finalidades informadas.

5. Para que utilizamos os dados

Os dados podem ser utilizados para:

  • criar e manter a conta e disponibilizar a plataforma;
  • registrar e organizar receitas e despesas, calcular saldos e indicadores;
  • apresentar relatórios e análises, e acompanhar metas;
  • gerar alertas e recomendações;
  • processar solicitações realizadas por inteligência artificial;
  • personalizar a experiência;
  • processar pagamentos e administrar assinaturas;
  • manter históricos necessários ao serviço;
  • prevenir fraude, abuso e uso indevido, e proteger a segurança da plataforma;
  • diagnosticar erros e melhorar a estabilidade;
  • cumprir obrigações legais ou regulatórias;
  • atender solicitações dos titulares, e exercer e defender direitos;
  • enviar comunicações operacionais, de segurança e relacionadas à conta.

O Aiva não comercializa dados pessoais dos usuários. Eventuais compartilhamentos ocorrem apenas quando necessários para prestação do serviço, cumprimento de obrigações legais, proteção de direitos, segurança ou outras finalidades legítimas previstas nesta Política.

6. Bases legais para o tratamento

O Aiva utiliza as hipóteses previstas na LGPD conforme a finalidade e o contexto de cada tratamento:

  • Execução de contrato (art. 7º, V): quando necessário para fornecer funcionalidades contratadas ou solicitadas, como gestão financeira, registros, cálculos, funcionalidades da conta e administração da assinatura.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): quando necessário para atender obrigações impostas pela legislação ou autoridades competentes.
  • Legítimo interesse (art. 7º, IX): para segurança, prevenção de fraude e abuso, melhoria da plataforma, diagnóstico, comunicações operacionais e exercício regular de direitos.
  • Consentimento (art. 7º, I): quando o tratamento depender legalmente de consentimento, este será solicitado de forma adequada e destacada, podendo ser revogado a qualquer momento, sem prejuízo de tratamentos que possuam outra base legal aplicável.

7. Inteligência artificial

O Aiva utiliza inteligência artificial para oferecer assistência financeira, interpretação de solicitações, análise de informações e interação com o usuário. A arquitetura utiliza serviços de terceiros, incluindo a Anthropic e o Google, podendo utilizar modelos e serviços dessas empresas conforme cada funcionalidade — atualmente, o modelo Gemini 3.5 Flash-Lite (gemini-3.5-flash-lite).

7.1. Informações enviadas para processamento: para atender uma solicitação, podem ser enviados aos provedores os dados necessários para compreender e processá-la — mensagem do usuário, conteúdo de áudio quando aplicável, contexto da conversa, e receitas, despesas, contas, categorias, metas, datas, valores e outras informações financeiras necessárias. O Aiva procura limitar o conteúdo enviado aos provedores ao contexto necessário para a funcionalidade utilizada.

7.2. A IA não possui acesso direto ao banco de dados: os serviços de IA não possuem acesso direto e irrestrito ao banco de dados da aplicação. As informações disponibilizadas são controladas pela aplicação e limitadas ao contexto necessário.

7.3. A IA não decide sozinha alterações financeiras: a IA é utilizada para interpretar solicitações e auxiliar o usuário. Quando uma interação resultar em criação, alteração ou exclusão de um lançamento, a solicitação passa pelas regras e validações da aplicação antes de ser efetivamente realizada. A IA não é a fonte oficial dos saldos, cálculos ou registros financeiros — essas informações são determinadas pelos dados persistidos e pelas regras da aplicação.

7.4. Provedores utilizados:

ProvedorTecnologia/ModeloFinalidade
AnthropicServiços e modelos de IA da AnthropicProcessamento de interações e funcionalidades de IA
GoogleGemini 3.5 Flash-LiteProcessamento de linguagem e tarefas de IA

O Aiva poderá alterar ou adicionar provedores por razões técnicas, de segurança, disponibilidade, desempenho ou evolução do serviço. Mudanças relevantes no tratamento serão refletidas nesta Política quando aplicável.

8. Compartilhamento de dados

O Aiva compartilha dados pessoais com prestadores e parceiros tecnológicos quando necessário para operar, disponibilizar ou proteger a plataforma:

  • Supabase — autenticação, banco de dados e infraestrutura da aplicação.
  • Stripe — processamento de pagamentos e gerenciamento relacionado às assinaturas.
  • Anthropic e Google Gemini — processamento de informações necessárias às funcionalidades de inteligência artificial.
  • Vercel e infraestrutura — hospedagem, entrega da aplicação e infraestrutura técnica.
  • Autoridades e terceiros autorizados — quando necessário para cumprir obrigação legal, atender determinação de autoridade, exercer direitos, proteger a segurança ou prevenir/investigar fraude e abuso.

O Aiva busca compartilhar apenas as informações necessárias para cada finalidade.

9. Transferências internacionais

Alguns fornecedores utilizados pelo Aiva podem processar dados pessoais fora do Brasil. Quando houver transferência internacional, o Aiva observa a LGPD e a regulamentação da ANPD, podendo utilizar mecanismos legalmente admitidos, como decisão de adequação, cláusulas-padrão contratuais, cláusulas específicas, normas corporativas globais ou outras hipóteses autorizadas.

10. Cookies e tecnologias semelhantes

O Aiva utiliza cookies, armazenamento local e tecnologias semelhantes para autenticação, manutenção da sessão, segurança, funcionamento da aplicação, preferências, e análise técnica e melhoria do serviço. Quando dependerem de consentimento, serão disponibilizados mecanismos adequados para seu gerenciamento. Cookies estritamente necessários poderão ser utilizados conforme a legislação aplicável. O Aiva não utiliza cookies para comercializar dados pessoais dos usuários.

11. Segurança da informação

O Aiva adota medidas técnicas e organizacionais destinadas a proteger os dados contra acessos não autorizados, perda, destruição, alteração ou divulgação indevida, entre elas: autenticação e controle de acesso, segregação de dados entre usuários, autorização, criptografia durante a transmissão (HTTPS/TLS), proteção da infraestrutura, monitoramento e registros técnicos, gestão de permissões e vulnerabilidades, e procedimentos de resposta a incidentes. Nenhum sistema conectado à internet pode ser considerado absolutamente seguro.

12. Incidentes de segurança

O Aiva mantém procedimentos para identificação, avaliação e tratamento de incidentes envolvendo dados pessoais. Quando ocorrer incidente que possa acarretar risco ou dano relevante aos titulares, serão adotadas as medidas cabíveis conforme a LGPD e regulamentações da ANPD, incluindo comunicação às autoridades e aos titulares quando exigida.

13. Retenção e exclusão dos dados

Os dados são mantidos pelo período necessário para cumprir as finalidades desta Política, manter a conta e fornecer os serviços. Ao excluir a conta em Configurações, o Aiva inicia o processo de exclusão dos dados pessoais associados, observadas as hipóteses legais de conservação — como cumprimento de obrigação legal ou regulatória, exercício regular de direitos, prevenção de fraude e abuso, determinações de autoridades e demais hipóteses do art. 16 da LGPD. Quando não forem mais necessários, os dados são eliminados ou anonimizados conforme aplicável.

14. Direitos dos titulares

Nos termos da LGPD, você pode exercer, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso e correção dos seus dados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observados os requisitos aplicáveis;
  • eliminação de dados tratados com base em consentimento, quando aplicável;
  • informação sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
  • demais direitos previstos na legislação.

Você pode excluir sua conta diretamente em Configurações, ou solicitar qualquer um desses direitos pelo canal de privacidade abaixo. O Aiva pode solicitar informações adicionais para confirmar a identidade do solicitante.

15. Crianças e adolescentes

O Aiva não é direcionado especificamente a crianças e não coleta intencionalmente dados de crianças ou adolescentes. Caso seja identificado tratamento indevido, entre em contato pelo canal de privacidade abaixo para que possamos excluí-lo.

16. Encarregado e canal de privacidade

Para assuntos relacionados à privacidade e proteção de dados, incluindo dúvidas sobre esta Política, solicitações de exercício de direitos ou comunicação de incidentes de segurança:

E-mail: pabloviniciusoficiall@gmail.com

O Aiva ainda não possui um Encarregado (DPO) formalmente designado; o canal acima atende as solicitações relacionadas a esta Política até a designação formal, quando exigida pela regulamentação da ANPD. Você também pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram atendidos.

17. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças na legislação, regulamentações, plataforma, funcionalidades, infraestrutura, fornecedores ou práticas de tratamento. Quando houver alterações relevantes, o Aiva pode adotar medidas para informar os usuários, conforme a natureza da alteração. A data da última atualização é indicada no início desta Política.

18. Contato

Para dúvidas, solicitações ou informações relacionadas ao tratamento de dados pessoais: pabloviniciusoficiall@gmail.com.

Resumo dos principais tratamentos

CategoriaExemplosFinalidade
CadastroNome, e-mail, autenticaçãoCriar e manter a conta
FinanceiroReceitas, despesas, contas, metas, valores e datasGestão financeira
UsoSessões, registros técnicos e funcionalidadesFuncionamento, segurança e melhoria
IAMensagens, contexto e dados necessáriosAssistência e processamento por IA
AssinaturaInformações necessárias ao pagamento e assinaturaPrestação do serviço
SegurançaRegistros técnicos e eventosPrevenção de abuso e proteção