Privacidade
Política de Privacidade
Versão 2026-05-25 · vigente desde 25 de maio de 2026. Documento operacional do MVP, sujeito a revisão jurídica antes de venda ampla.
Encarregado de Proteção de Dados (DPO)
Conforme o art. 41 da LGPD, indicamos um canal único para o titular exercer seus direitos (acesso, correção, portabilidade, exclusão) e para a ANPD:
- Encarregado: JPProject — Equipe de Privacidade
- Controlador: JPProject (controlador dos dados)
- E-mail: contato@jpproject.com.br
- SLA de resposta: até 15 dias corridos, conforme orientação da ANPD.
O JP Finance é mantido por JPProject, responsável pela operação da plataforma e pelo tratamento dos dados pessoais informados pelo usuário. Canal de contato: contato@jpproject.com.br.
O JP Finance armazena dados necessários para organizar sua vida financeira: autenticação, carteiras, contas, cartões, lançamentos, recorrências, agenda, comprovantes, anexos, investimentos e logs técnicos.
A plataforma usa Firebase e Google Cloud para autenticação, banco de dados, armazenamento de arquivos, hospedagem e Cloud Functions. Dados financeiros ficam organizados por usuário, em estruturas como users/{userId}.
Processamento de comprovantes por terceiros (OCR)
Quando o usuário envia um comprovante, o arquivo é armazenado no Firebase Storage em pasta isolada por usuário (users/{userId}/comprovantes). Em seguida, o JP Finance pode enviar o conteúdo do comprovante ou o texto extraído para a Anthropic, provedor de inteligência artificial, exclusivamente para extrair e sugerir dados estruturados (valor, data, favorecido, categoria).
A Anthropic, conforme sua política pública para clientes de API, não utiliza dados recebidos por API para treinar seus modelos. O JP Finance solicita esse processamento sob contrato comercial e descarta a resposta após exibir as sugestões para revisão.
O resultado do OCR é sempre apresentado ao usuário para revisão antes de virar lançamento. Nenhum dado extraído é gravado como lançamento sem confirmação explícita.
O uso do OCR é opcional. Se o usuário preferir não enviar comprovantes a terceiros, basta não fazer upload em /comprovantes e cadastrar lançamentos manualmente.
Comprovantes podem conter informações sensíveis ou identificáveis, como nome, CPF/CNPJ, banco, agência, conta, chave Pix ou dados de pagamento. O usuário deve evitar enviar documentos que não sejam necessários para sua organização financeira.
O modo demonstração usa dados fictícios e não deve gravar informações no Firestore real do usuário. O JP Finance não vende dados pessoais dos usuários.
Os dados são mantidos enquanto a conta do usuário estiver ativa ou enquanto forem necessários para funcionamento da plataforma, cumprimento de obrigações legais, segurança, auditoria ou suporte.
O usuário pode solicitar informações, correção ou exclusão de dados pelo canal oficial do produto. Enquanto a exclusão automática de conta não estiver implementada, a remoção será tratada manualmente.
Referências: Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018, orientações da ANPD e documentação de privacidade e segurança do Firebase.