POLÍTICA DE PRIVACIDADE
Última atualização: 15 de Setembro de 2026
A sua privacidade e a segurança dos seus dados são prioridades absolutas para o VÉRTZ (aplicativo móvel disponível na Google Play sob o identificador de pacote com.vertz.finance). Esta Política de Privacidade explica de forma clara e transparente como coletamos, usamos, armazenamos e protegemos suas informações de acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e as políticas do Google Play.
1. Princípio de Não Coleta de Dados Sensíveis
O VÉRTZ foi concebido com uma arquitetura de privacidade por padrão (Privacy by Design):
- NÃO coletamos seu CPF, RG, CNH ou documentos pessoais.
- NÃO solicitamos senhas de banco, números de cartão, CVV ou faturas.
- NÃO realizamos consultas no seu nome perante órgãos de proteção ao crédito (Serasa, SPC, Boa Vista).
2. Informações que Coletamos
Coletamos apenas as informações estritamente necessárias para a operação, personalização e aprimoramento do serviço:
A. Dados Fornecidos Diretamente pelo Usuário (Opcional)
- Autenticação com Google ou E-mail: Nome de exibição, endereço de e-mail e foto de perfil (quando você opta por criar uma conta para sincronizar seus cartões salvos e histórico na nuvem). Se você utilizar o app no modo Convidado/Anônimo, nenhum e-mail pessoal é coletado.
- Respostas do Quiz de Perfil: Faixa de renda estimada e hábitos de consumo informados espontaneamente durante o quiz, usados para montar o seu perfil e exibir a aderência dos cartões do catálogo aos filtros que você informou. Ao entrar em uma conta registrada, suas respostas — incluindo faixa de renda, situação de crédito declarada e respostas do roteiro — são sincronizadas e armazenadas no Firebase para restaurar suas preferências. Esse armazenamento do perfil é diferente do processamento transitório do cálculo do Score descrito abaixo. As sugestões se baseiam nas respostas declaradas e nas informações do catálogo; não constituem análise de crédito, não calculam probabilidade de aprovação nem garantem contratação.
- Score VÉRTZ: Para calcular a avaliação interna, o aplicativo envia de forma transitória a um serviço protegido no Google/Firebase a versão do modelo e as categorias que você informou sobre pagamentos, comprometimento da renda, restrições, regularidade da renda e experiência com crédito. Não são enviados valores nominais de renda, CPF ou dados de cartão. O serviço exige autenticação, inclusive de visitante anônimo, e verificação do aplicativo; não grava essas respostas em banco de dados nem as inclui em logs de aplicação ou eventos de Analytics. Rascunhos e resultados ficam no armazenamento seguro do dispositivo. O Score VÉRTZ não é score de bureau nem probabilidade de aprovação.
- Simulações MoneyLab: Ao calcular arbitragem, retorno ou o cartão para uma categoria, enviamos ao serviço protegido somente os valores hipotéticos informados na ferramenta, a categoria escolhida e os identificadores dos cartões necessários à comparação. O cálculo usa as condições confirmadas do catálogo no servidor. Essas entradas não são registradas em logs de aplicação, Analytics ou banco de dados pelo serviço de cálculo. Contadores de requisições associados ao identificador da conta, sem respostas ou valores financeiros, são mantidos para limitar abuso. Simulações que você escolher salvar seguem as opções de armazenamento e sincronização da sua conta.
- Dados de Assinatura (VÉRTZ CTRL): O aplicativo utiliza o RevenueCat para gerenciar compras, restaurações e o estado da assinatura. O identificador da sua conta Firebase é usado para associar o acesso à assinatura. O serviço processa identificadores do produto e do plano, comprovantes e informações da transação da loja, além do estado e das datas da assinatura. Nosso servidor consulta o RevenueCat para verificar se sua conta tem acesso aos recursos pagos. O pagamento é processado pela Google Play; o VÉRTZ não recebe números de cartão, CVV ou dados bancários. Excluir a conta VÉRTZ não cancela automaticamente a assinatura na Google Play.
B. Dados Coletados Automaticamente
- Identificador de Publicidade (Advertising ID / AD_ID): O SDK do Google Mobile Ads (AdMob) pode coletar o identificador de publicidade do dispositivo para veiculação de anúncios contextuais ou personalizados, sempre respeitando seu consentimento obtido via plataforma UMP (User Messaging Platform).
- Localização aproximada e dados de anúncios: O Google Mobile Ads pode processar o endereço IP para estimar a localização geral, além de interações com anúncios, identificadores e diagnósticos, para publicidade, medição e prevenção de fraude. O Firebase Analytics também pode derivar localização aproximada de IP mascarado. Isso não envolve solicitar acesso à localização precisa por GPS.
- Relatórios de falhas: Na versão de produção, o Firebase Crashlytics recebe o tipo do erro e a pilha técnica para identificar e corrigir falhas. O aplicativo remove a mensagem original da exceção e não acrescenta respostas de formulários ou identificadores de usuário ao relatório. Essa coleta técnica é separada da opção de Analytics de uso.
- Dados de Diagnóstico, Desempenho e Uso: Eventos de interação, modelo do aparelho, versão do sistema e do aplicativo podem ser processados pelo Firebase Analytics para entender jornadas e estabilidade. Nos eventos personalizados, o VÉRTZ não envia textos pesquisados, valores financeiros de formulários, nomes, e-mails, CPF ou números de cartão. O SDK do Analytics pode registrar automaticamente eventos de compra e assinatura com produto e preço da compra. A coleta de Analytics pode ser desativada a qualquer momento em Configurações > Analytics de uso, separadamente das escolhas de anúncios.
- Tokens de Notificação (FCM): Um identificador técnico do Firebase Cloud Messaging pode ser armazenado de forma vinculada à sua conta para entregar a atualização silenciosa do catálogo. Mensagens de marketing e de retomada são opcionais, usam token direto e só são habilitadas após sua autorização expressa nas Configurações; não usamos tópico de marketing.
- Retomada de jornada (opcional): Se você autorizar notificações de marketing e salvar respostas do quiz roteado, o aplicativo mantém no dispositivo um descritor seguro do episódio (sem respostas, score, renda ou produto) e pode registrar no servidor uma oportunidade de recuperação com o UID da conta, o estado mínimo do fluxo e datas de expiração. O objetivo é oferecer apenas uma retomada de um checkpoint que você realmente salvou; não criamos lembretes genéricos a partir de simples inatividade.
- Medição experimental (opcional): Quando a coleta de Analytics também estiver autorizada, o cliente pode associar eventos de uma oportunidade a um identificador experimental aleatório e opaco, específico do experimento. Esse identificador não é UID, e-mail, token nem hash reversível; ele não é enviado quando Analytics está desativado. O vínculo de experimento e as oportunidades server-side são mantidos pelo prazo técnico documentado, atualmente até 90 dias após a expiração da oportunidade, salvo obrigação legal.
3. Finalidade do Tratamento de Dados
Utilizamos os dados coletados exclusivamente para as seguintes finalidades:
- Executar o motor de comparação e de filtragem do catálogo de cartões de crédito, apresentando o resultado dos seus filtros e a aderência aos filtros do usuário.
- Manter seus cartões favoritos e simulações sincronizados na sua conta.
- Garantir a segurança, prevenção contra fraudes e estabilidade da aplicação.
- Exibir publicidade relevante, que mantém o aplicativo gratuito para quem não assina o VÉRTZ CTRL (assinatura opcional, sem anúncios e com todos os recursos liberados).
- Verificar o estado da assinatura com o RevenueCat e a Google Play e liberar, manter ou encerrar o acesso ao VÉRTZ CTRL na sua conta, além de dar suporte a questões de assinatura.
- Enviar, somente com sua autorização de marketing, uma oportunidade contextual para retomar um quiz roteado interrompido e medir de forma agregada se essa recuperação produz uma sessão útil. A autorização pode ser revogada a qualquer momento; o aplicativo desliga localmente de imediato e sincroniza a revogação quando houver conexão.
- Cumprir obrigações legais e regulatórias vigentes no Brasil.
4. Compartilhamento de Dados com Terceiros
O VÉRTZ não vende, aluga ou comercializa seus dados pessoais com terceiros. Utilizamos os seguintes provedores para as finalidades descritas nesta política:
- Google Firebase / Google Cloud Platform: Hospedagem em nuvem, banco de dados criptografado (Firestore), Firebase Cloud Messaging e autenticação de usuários. Política de Privacidade do Firebase.
- Google AdMob (Google LLC): Exibição de anúncios no aplicativo móvel. Política de Anúncios do Google.
- RevenueCat: Gestão e validação de assinaturas, restauração de compras e consulta de acesso, com o identificador da conta e informações de compra e assinatura. Política de Privacidade do RevenueCat.
- Google Play / Google LLC: Processamento do pagamento, cobrança, renovação e cancelamento da assinatura VÉRTZ CTRL, além da verificação do comprovante de compra enviado pelo aplicativo. A gestão do plano é feita na sua conta da Google Play, em Assinaturas. Política de Privacidade do Google.
5. Segurança e Armazenamento dos Dados
Seus dados são transmitidos por conexões criptografadas HTTPS/TLS e processados e armazenados pelos provedores indicados acima, conforme a finalidade de cada serviço e seus controles de segurança. A criptografia de transporte não é uma promessa de criptografia de ponta a ponta: os serviços autorizados processam os dados necessários à operação. O descritor local de retomada fica no armazenamento seguro do aparelho; oportunidades server-side têm expiresAt para elegibilidade e deleteAfter separado para retenção técnica limitada (atualmente 90 dias), incluindo a limpeza das subcoleções de recibos. A exclusão da conta aciona a remoção dos jobs e tokens associados. O identificador experimental opaco é usado apenas para a medição autorizada descrita acima.
6. Seus Direitos (LGPD) e Exclusão de Conta
Nos termos do Art. 18 da Lei nº 13.709/2018 (LGPD), você tem o direito a:
- Confirmar a existência de tratamento e acessar seus dados.
- Revogar o consentimento a qualquer momento.
- Solicitar a exclusão total e definitiva de sua conta e de todos os dados pessoais associados.
Você pode excluir seus dados a qualquer momento diretamente dentro do aplicativo em Configurações > Conta > Excluir Minha Conta ou através da nossa página web pública de solicitação:
A exclusão pelo aplicativo remove a conta e os dados associados mantidos pelo VÉRTZ no Firebase após a conclusão do procedimento autenticado. Dados de compra e assinatura processados pela Google Play e pelo RevenueCat têm tratamento próprio; a exclusão no Firebase não equivale à exclusão automática nesses serviços. Para solicitar o tratamento desses registros, entre em contato pelo e-mail abaixo. Informaremos quais registros podem ser excluídos e qualquer retenção aplicável à sua solicitação. A assinatura deve ser cancelada separadamente na Google Play.
7. Contato do Encarregado de Dados (DPO)
Caso tenha qualquer dúvida, comentário ou solicitação a respeito desta Política de Privacidade, entre em contato diretamente com o responsável:
Responsável / Desenvolvedor: Gabriel Magalhães
E-mail de Suporte & Privacidade: contact@guntocollective.xyz
Localidade: São Paulo - SP, Brasil