VISH

Read in English

Política de Privacidade

Última atualização: 4 de julho de 2026

Esta política descreve como o Vish("nós") coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e, para usuários residentes na União Europeia, com o Regulamento Geral de Proteção de Dados (GDPR, Regulamento (UE) 2016/679).

Dados que coletamos

Como usamos (e com quem compartilhamos)

Seus dados são usados exclusivamente para operar o produto. Para isso, usamos os seguintes operadores, que processam dados em nosso nome:

OpenAI, Anthropic e Railway operam nos Estados Unidos — usar o Vish envolve, portanto, uma transferência internacional dos seus dados para fora do Brasil/UE nesse trecho do processamento (o banco de dados em si, no Neon, fica no Brasil). Essas transferências se apoiam nos mecanismos de proteção contratual padrão desses provedores (cláusulas contratuais equivalentes às exigidas pela LGPD e pelo GDPR).

Não vendemos seus dados nem os compartilhamos para publicidade. Ponto.

Inteligência artificial

O registro de gastos é feito por IA e pode errar (valores, categorias, interpretação de recibos). O app pede confirmação para ações destrutivas e permite editar ou excluir qualquer registro. Revise informações importantes.

Suas conversas e dados financeiros são enviados aos provedores de IA (OpenAI/Anthropic) sem nenhuma etapa de mascaramento — isso é necessário pra funcionalidade central do produto (o assistente precisa ver seus dados pra te ajudar) e é feito com base na execução do contrato entre você e o Vish, não em publicidade ou perfilamento.

Base legal do tratamento (GDPR)

Retenção e exclusão

Você pode excluir sua conta a qualquer momento dentro do app (Perfil → Excluir conta). Ao excluir, seus dados pessoais são apagados completa e imediatamente dos nossos sistemas de produção — contas, transações, conversas, memória do assistente e credenciais. Não há etapa intermediária de anonimização nem período de retenção: a exclusão é definitiva e não tem volta.

Uma ressalva honesta: como qualquer serviço em nuvem, nosso provedor de banco de dados mantém um histórico técnico de curtíssimo prazo (até 6 horas) só para restauração em caso de falha grave — não é um backup de uso ativo, e esse histórico também rola e se descarta sozinho. Isso é prática padrão da indústria (proteção contra falhas, não uso ativo dos seus dados) e não está sob nosso controle direto.

Seus direitos

Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, além de revogar consentimentos, escrevendo para privacy@vishapp.com.br. Respondemos em até 1 mês (prazo do GDPR, que também seguimos para usuários no Brasil), prorrogável em casos complexos. Para acesso e portabilidade, o caminho mais rápido é exportar seus dados direto pelo app (Perfil → Meus dados) — o e-mail acima é o caminho alternativo e serve para os demais pedidos.

Encarregado de dados / contato de privacidade

O Vish é operado por seu fundador, Sérgio, que também atua como encarregado de dados pessoais (LGPD). Contato: privacy@vishapp.com.br (endereço temporário, até termos um e-mail dedicado no domínio do Vish).

Representante na União Europeia

O Vish é operado por um único fundador e ainda não designou um representante formal na União Europeia (Artigo 27 do GDPR) — avaliamos que nosso tratamento de dados se enquadra na exceção do Artigo 27(2) para tratamento ocasional e de baixo risco. Se você é uma autoridade de proteção de dados ou um titular de dados na UE e precisa de contato direto, escreva para privacy@vishapp.com.br— respondemos diretamente.

Segurança

Dados trafegam criptografados (TLS) e são armazenados com controle de acesso. Senhas nunca são armazenadas em texto puro. O token de sessão no seu aparelho fica no Keychain do iOS.

Contato

Dúvidas sobre esta política: privacy@vishapp.com.br.