Política de Privacidade
Última atualização: 4 de julho de 2026
Esta política descreve como o Vish("nós") coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e, para usuários residentes na União Europeia, com o Regulamento Geral de Proteção de Dados (GDPR, Regulamento (UE) 2016/679).
Dados que coletamos
- Cadastro: nome, e-mail e senha (criptografada) — ou seus dados do Sign in with Apple, se você entrar por ele.
- Perfil (opcional): data de nascimento e ocupação, se você optar por informá-las.
- Dados financeiros que você registra: transações, contas, assinaturas e parcelamentos que você informa ao assistente ou cadastra no app. Não acessamos suas contas bancárias — só existe o que você conta.
- Conversas e mídias: mensagens trocadas com o assistente, e fotos/áudios que você enviar para registrar gastos. O áudio é transcrito no seu aparelho; só o texto chega aos nossos servidores.
- Dados de uso: contagem de mensagens e custo de processamento, usados para aplicar os limites do seu plano.
- Notificações push: se você ativar notificações, guardamos um token do seu aparelho (via Apple) só para isso.
Como usamos (e com quem compartilhamos)
Seus dados são usados exclusivamente para operar o produto. Para isso, usamos os seguintes operadores, que processam dados em nosso nome:
- OpenAI e Anthropic (processamento das conversas e fotos para registrar seus gastos) — os dados não são usados para treinar modelos desses provedores;
- Railway (hospedagem da API);
- Neon (hospedagem do banco de dados, no Brasil);
- Resend (e-mail transacional: verificação de conta e redefinição de senha);
- Apple (Sign in with Apple e processamento de assinaturas — não temos acesso aos seus dados de pagamento).
OpenAI, Anthropic e Railway operam nos Estados Unidos — usar o Vish envolve, portanto, uma transferência internacional dos seus dados para fora do Brasil/UE nesse trecho do processamento (o banco de dados em si, no Neon, fica no Brasil). Essas transferências se apoiam nos mecanismos de proteção contratual padrão desses provedores (cláusulas contratuais equivalentes às exigidas pela LGPD e pelo GDPR).
Não vendemos seus dados nem os compartilhamos para publicidade. Ponto.
Inteligência artificial
O registro de gastos é feito por IA e pode errar (valores, categorias, interpretação de recibos). O app pede confirmação para ações destrutivas e permite editar ou excluir qualquer registro. Revise informações importantes.
Suas conversas e dados financeiros são enviados aos provedores de IA (OpenAI/Anthropic) sem nenhuma etapa de mascaramento — isso é necessário pra funcionalidade central do produto (o assistente precisa ver seus dados pra te ajudar) e é feito com base na execução do contrato entre você e o Vish, não em publicidade ou perfilamento.
Base legal do tratamento (GDPR)
- Execução de contrato: conta, autenticação, registro e organização de dados financeiros, chat com o assistente — é o que você contratou ao criar uma conta no Vish.
- Consentimento: comunicações de marketing (você pode revogar a qualquer momento, sem afetar o uso do app).
- Obrigação legal / legítimo interesse: segurança, prevenção a fraude e cumprimento de exigências legais.
Retenção e exclusão
Você pode excluir sua conta a qualquer momento dentro do app (Perfil → Excluir conta). Ao excluir, seus dados pessoais são apagados completa e imediatamente dos nossos sistemas de produção — contas, transações, conversas, memória do assistente e credenciais. Não há etapa intermediária de anonimização nem período de retenção: a exclusão é definitiva e não tem volta.
Uma ressalva honesta: como qualquer serviço em nuvem, nosso provedor de banco de dados mantém um histórico técnico de curtíssimo prazo (até 6 horas) só para restauração em caso de falha grave — não é um backup de uso ativo, e esse histórico também rola e se descarta sozinho. Isso é prática padrão da indústria (proteção contra falhas, não uso ativo dos seus dados) e não está sob nosso controle direto.
Seus direitos
Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, além de revogar consentimentos, escrevendo para privacy@vishapp.com.br. Respondemos em até 1 mês (prazo do GDPR, que também seguimos para usuários no Brasil), prorrogável em casos complexos. Para acesso e portabilidade, o caminho mais rápido é exportar seus dados direto pelo app (Perfil → Meus dados) — o e-mail acima é o caminho alternativo e serve para os demais pedidos.
Encarregado de dados / contato de privacidade
O Vish é operado por seu fundador, Sérgio, que também atua como encarregado de dados pessoais (LGPD). Contato: privacy@vishapp.com.br (endereço temporário, até termos um e-mail dedicado no domínio do Vish).
Representante na União Europeia
O Vish é operado por um único fundador e ainda não designou um representante formal na União Europeia (Artigo 27 do GDPR) — avaliamos que nosso tratamento de dados se enquadra na exceção do Artigo 27(2) para tratamento ocasional e de baixo risco. Se você é uma autoridade de proteção de dados ou um titular de dados na UE e precisa de contato direto, escreva para privacy@vishapp.com.br— respondemos diretamente.
Segurança
Dados trafegam criptografados (TLS) e são armazenados com controle de acesso. Senhas nunca são armazenadas em texto puro. O token de sessão no seu aparelho fica no Keychain do iOS.
Contato
Dúvidas sobre esta política: privacy@vishapp.com.br.