Política de privacidade
Última atualização: 8 de outubro de 2026
- Guardamos só o necessário para o Mileto funcionar: seus dados de cadastro e os lançamentos que você anota.
- Mensagens, áudios, fotos e arquivos importados (OFX, planilha) não são guardados. O Mileto lê, grava só o lançamento e descarta o resto.
- Não vendemos seus dados e não mostramos anúncios.
- A conta do plano gratuito é excluída depois de 3 meses, com avisos 30, 15, 7 e 1 dia antes.
1. Quem cuida dos seus dados
A controladora dos dados é a CODE SOLUÇÕES TECNOLÓGICAS LTDA, CNPJ 26.587.638/0001-64, responsável pelo Mileto. Para qualquer assunto de privacidade, inclusive falar com o encarregado de dados (DPO), escreva para contato@miletoapp.com.br.
Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD) e complementa os Termos de uso.
2. Que dados coletamos e por quê
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| E-mail, celular, nome ou apelido e senha (guardada de forma cifrada) | Criar a conta, entrar, enviar códigos de acesso e de confirmação | Execução do contrato |
| Renda, contas, cartões, gastos, entradas, custos fixos, metas e dívidas que você informa | Calcular quanto você pode gastar, se uma compra cabe, a projeção dos 12 meses e a previsão de como o mês vai fechar (para comparar no fim do mês) | Execução do contrato |
| Número do WhatsApp e identificador do Telegram, se você conectar | Reconhecer suas mensagens e responder | Execução do contrato |
| Endereço de encaminhamento de e-mail do Mileto, se você pedir um | Reconhecer os avisos do banco que você encaminha | Execução do contrato |
| Inscrição de notificações do navegador e preferências de aviso | Enviar os alertas e resumos que você ligou | Execução do contrato e consentimento |
| Plano, datas e identificadores da assinatura na Asaas | Cobrar e liberar os recursos do plano | Execução do contrato |
| CPF (só na assinatura) | Emitir a cobrança. Vai direto para a Asaas e não fica guardado no Mileto | Execução do contrato e obrigação legal |
| Quanto cada uso da inteligência artificial custou (sem o conteúdo) | Controlar o limite de uso de cada plano | Legítimo interesse |
| Registros técnicos de acesso (data, hora, IP) | Segurança e prevenção de fraude | Obrigação legal (Marco Civil da Internet) e legítimo interesse |
3. O que não guardamos
- Mensagens, áudios e fotos enviados pelo WhatsApp, pelo Telegram ou pelo app: são lidos, interpretados e descartados. Fica só o lançamento extraído (valor, descrição, data, categoria, forma de pagamento).
- E-mails de aviso do banco que você encaminha: o Mileto lê, extrai o lançamento e descarta o conteúdo. O e-mail é recebido pela Resend (seção 4), que o mantém pelo prazo de retenção dela.
- Arquivos importados (fatura e extrato em foto, PDF ou OFX, e planilha): são lidos e descartados. Ficam só os lançamentos e, no OFX, o número da conta ou do cartão, para o próximo extrato cair na conta certa.
- Da mensagem, guardamos apenas o código de identificação dela por 7 dias, para não anotar a mesma mensagem duas vezes.
- Para perguntas de continuação (como "e em 3x?"), guardamos um resumo curto da conversa (até 6 trocas, sem as respostas) por no máximo 2 horas.
- Não usamos ferramentas de análise de comportamento, cookies de publicidade nem anúncios de terceiros.
4. Com quem compartilhamos
Não vendemos nem alugamos seus dados. Eles passam apenas pelos fornecedores necessários para o serviço funcionar, que os tratam em nosso nome:
| Fornecedor | Para quê |
|---|---|
| Supabase (servidores em São Paulo) | Banco de dados, login e processamento |
| Vercel | Hospedagem do site e do app |
| Provedores de inteligência artificial (hoje Groq e Anthropic) | Entender o texto, o áudio e a foto de cada mensagem, a fatura ou o extrato enviado e o e-mail do banco encaminhado, para extrair o lançamento |
| Meta (WhatsApp) e Telegram | Receber e enviar as mensagens, se você usar esses canais |
| Asaas | Cobrança da assinatura (Pix, cartão e boleto) |
| Resend | Envio de e-mails (códigos, avisos e resumos) e recebimento dos avisos do banco que você encaminha |
| Google Fonts | Fontes do site (recebe o endereço IP ao carregar a página) |
No orçamento a dois (Premium), a pessoa que você convidar vê os seus números, e você os dela, sem poder editar. Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.
Transferência internacional
Alguns fornecedores (como os de inteligência artificial, o WhatsApp, o Telegram, a Vercel e a Resend) processam dados fora do Brasil, principalmente nos Estados Unidos. Escolhemos fornecedores com compromissos de segurança e confidencialidade, nos termos do art. 33 da LGPD, e enviamos a eles só o necessário para cada tarefa.
5. Por quanto tempo guardamos
- Enquanto a conta existir. Ao excluir a conta, apagamos seus dados.
- Plano gratuito: a conta fica ativa por 3 meses, contados da criação ou do fim do plano pago. Avisamos por e-mail, notificação e Telegram 30, 15, 7 e 1 dia antes, e depois a conta e todos os dados são excluídos de forma definitiva. Para manter, basta assinar um plano.
- Identificador de mensagem: 7 dias. Resumo da conversa: até 2 horas.
- Registros de acesso: 6 meses, como exige o Marco Civil da Internet.
- Dados de cobrança: ficam com a Asaas pelo prazo das obrigações fiscais e legais.
- Cópias de segurança do banco de dados podem manter dados apagados por alguns dias, até serem substituídas.
6. Como protegemos
- Conexão cifrada (HTTPS) em todo o site, no app e nas integrações.
- Cada pessoa só acessa os próprios dados: a regra é aplicada no banco de dados, não só na tela.
- Verificação em duas etapas opcional (app autenticador ou código por e-mail).
- Chave de acesso opcional (digital, rosto ou PIN do aparelho): a sua digital e o seu rosto nunca saem do aparelho. Guardamos só a parte pública da chave, o nome do aparelho e quando ela foi usada, e você apaga em Ajustes → Conta.
- Ações sensíveis, como excluir a conta e cancelar a assinatura, pedem um código de confirmação.
- E-mails temporários ou descartáveis não criam conta.
Nenhum sistema é totalmente imune a falhas. Se houver um incidente de segurança que possa trazer risco a você, avisaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), como manda a lei.
7. Seus direitos
Pela LGPD, você pode a qualquer momento:
- confirmar se tratamos seus dados e ter acesso a eles;
- corrigir dados incompletos ou errados (a maioria direto no app);
- pedir a anonimização, o bloqueio ou a exclusão de dados desnecessários;
- receber seus dados em formato aberto (portabilidade): no Premium, exporte em planilha ou OFX; em qualquer plano, peça por e-mail;
- excluir a conta e os dados, em Ajustes → Conta;
- saber com quem compartilhamos seus dados (seção 4);
- revogar consentimentos, como os avisos por notificação ou WhatsApp, em Ajustes;
- reclamar à ANPD.
Para exercer qualquer direito, escreva para contato@miletoapp.com.br. Respondemos em até 15 dias.
8. Armazenamento no aparelho
O app guarda no seu navegador apenas o que precisa para funcionar: a sessão de login, o tema (claro ou escuro), a última guia aberta, o código de convite e se você já fechou uma dica. Não usamos cookies de rastreamento nem de publicidade.
9. Crianças e adolescentes
O Mileto é feito para maiores de 18 anos. Menores só podem usar com autorização dos responsáveis.
10. Mudanças nesta política
Podemos atualizar esta política. Mudanças importantes serão avisadas por e-mail ou no app antes de valer. A data no topo mostra a versão em vigor.
11. Contato
CODE SOLUÇÕES TECNOLÓGICAS LTDA · CNPJ 26.587.638/0001-64
contato@miletoapp.com.br