Aviso de Privacidade

Última atualização: 22 de setembro de 2026 · Versão: 2026-09-22

Este aviso explica quais dados o FLIO trata, por quê, com quem compartilha e o que você pode fazer a respeito. Ele foi escrito para ser lido, não para se proteger de você.

Em resumo

  • O FLIO existe para organizar a sua vida financeira. Para isso, ele precisa ler as suas transações. Não vendemos seus dados, e não os usamos para publicidade.
  • A sua senha do banco nunca passa pelo FLIO. A conexão é feita por um provedor regulado de Open Finance, no ambiente do seu banco, e é somente leitura.
  • Seu banco de dados fica no Brasil, na região de São Paulo, e é lá que seus dados são guardados. O servidor que executa o aplicativo fica nos Estados Unidos, então seus dados são lidos e processados lá a cada uso. A seção 5 explica isso em detalhe.
  • A inteligência artificial recebe totais resumidos para gerar seus insights. A exceção é a leitura de nota fiscal: aí a imagem que você envia é processada por um provedor de IA.
  • Você pode baixar tudo o que temos sobre você, ou apagar sua conta, a qualquer momento, sozinho, direto no aplicativo.

1. Quem trata os seus dados

O controlador dos seus dados pessoais é:

DASHFY CONSULTORIA EM SISTEMAS DE INFORMACAO LTDA CNPJ 56.098.018/0001-22 Rua Rio de Janeiro, 243, Sala 802, Centro, Belo Horizonte/MG, CEP 30.160-040 Telefone: (27) 99508-3732

Encarregado pela Proteção de Dados (DPO): privacidade@flio.com.br

Esse é o canal para qualquer dúvida, pedido ou reclamação sobre os seus dados pessoais.

2. Quais dados tratamos

Dados que você fornece

  • Cadastro: nome, e-mail e senha.
  • Foto de perfil, se você enviar uma.
  • Contas, cartões, metas, orçamentos e categorias que você cria.
  • Extratos que você envia (arquivos OFX).
  • Notas e anexos que você adiciona às transações (imagens, PDFs, texto).
  • Notas fiscais que você fotografa.
  • Patrimônio que você cadastra: imóveis e veículos, com seus dados de identificação.

Dados vindos do seu banco, com a sua autorização

  • Identificação das contas e cartões conectados.
  • Saldos, limites e faturas.
  • Transações: data, valor, descrição e estabelecimento.

Dados gerados pelo próprio FLIO

  • Categorização das suas transações.
  • Projeções de fluxo de caixa e de gastos.
  • Insights e relatórios sobre o seu comportamento financeiro.
  • Sugestões de pagamentos recorrentes, parcelamentos e investimentos.

Dados da sua assinatura

  • Plano contratado, situação da assinatura e data de renovação ou de encerramento.
  • Um identificador de cliente gerado pelo Stripe, que liga a sua conta à assinatura dele.
  • Os dados do seu cartão não passam pelo FLIO. O pagamento acontece em página hospedada pelo Stripe, e nós não recebemos nem guardamos número de cartão, validade ou código de segurança.

Dados técnicos

  • Endereço IP, navegador e dispositivo, registrados em eventos de segurança e de consentimento.
  • Registros de acesso à aplicação.

3. Para que usamos, e com qual base legal

FinalidadeBase legal (Art. 7 da LGPD)
Importar, organizar e categorizar suas transaçõesExecução de contrato (inciso V)
Gerar projeções, insights, metas e patrimônioExecução de contrato (inciso V)
Ler notas fiscais que você enviaExecução de contrato (inciso V)
Autenticar você e manter sua contaExecução de contrato (inciso V)
Enviar notificações sobre a sua própria contaExecução de contrato (inciso V)
Cobrar e administrar a sua assinaturaExecução de contrato (inciso V)
Prevenir fraude, abuso e acesso indevidoLegítimo interesse (inciso IX)
Guardar registros de acessoCumprimento de obrigação legal (inciso II), Marco Civil da Internet, Art. 15
Enviar e-mails de marketingConsentimento (inciso I), revogável a qualquer momento

Você pode retirar o consentimento de marketing quando quiser, sem afetar o uso do produto. As finalidades baseadas em contrato não podem ser desativadas isoladamente: elas são o serviço. Se você não as quiser, o caminho é encerrar a conta, e isso também está na sua mão.

4. Com quem compartilhamos

Não vendemos seus dados e não os compartilhamos para publicidade. Compartilhamos apenas com prestadores que executam parte do serviço, sempre no limite necessário:

QuemPara quêOnde
PluggyConexão de Open Finance com o seu bancoBrasil
SupabaseBanco de dados e arquivosBrasil (São Paulo)
RenderServidores do aplicativoEstados Unidos (Virgínia)
OpenAI, Google (Gemini), Anthropic (Claude)Geração de insights e leitura de notas fiscaisEstados Unidos
AblyNotificações em tempo realEstados Unidos
SentryMonitoramento de erros da aplicaçãoEstados Unidos
BrevoEnvio de e-mails transacionaisFrança
StripeProcessamento de pagamentos e gestão da assinaturaEstados Unidos
SEFAZConsulta da nota fiscal a partir do QR CodeBrasil

Também podemos compartilhar dados quando formos legalmente obrigados, por ordem judicial ou requisição de autoridade competente.

5. Transferência internacional

Aqui vale uma distinção que muita política de privacidade omite: onde seus dados ficam guardados e onde eles são processados não são a mesma coisa.

Onde ficam guardados: no Brasil. O banco de dados e os arquivos que você envia ficam na região de São Paulo. As cópias de segurança também. A cópia durável dos seus dados não sai do país.

Onde são processados: nos Estados Unidos. O servidor que executa o aplicativo fica na Virgínia, porque nosso provedor de infraestrutura não oferece região na América do Sul. Na prática, cada vez que você abre o aplicativo, os seus dados são lidos do banco no Brasil e processados naquele servidor. Eles não ficam armazenados lá, mas passam por lá.

Some-se a isso os provedores de IA, de notificações, de monitoramento de erros e de pagamentos, que também operam nos Estados Unidos, e o provedor de e-mail, que opera na França. Esse é o único destino fora do Brasil que não fica nos Estados Unidos.

Sobre o pagamento: o Stripe recebe o seu e-mail, um identificador interno da sua conta e os dados que você digitar na página de pagamento dele. Essa página é do Stripe, não nossa, e é por isso que o número do seu cartão nunca chega até nós.

Sobre o monitoramento de erros: quando algo falha no aplicativo, enviamos ao Sentry o relatório da falha, o identificador interno da sua conta e o endereço da tela em que ela aconteceu. Não enviamos o conteúdo das requisições, nem o seu endereço IP, nem gravação de tela. O identificador serve para sabermos se um erro atingiu uma pessoa ou todo mundo.

Tudo isso é transferência internacional de dados nos termos do Art. 33 da LGPD, e acontece com base nas cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024). A lei permite essas transferências; o que ela exige é que existam salvaguardas contratuais e que você saiba que elas acontecem. É por isso que esta seção existe em vez de uma frase dizendo que seus dados nunca saem do Brasil.

6. Inteligência artificial: o que sai daqui

Essa distinção importa, então ela está separada:

  • Insights, projeções e relatórios: o provedor de IA recebe totais resumidos (quanto foi para cada categoria, como o mês se comportou). Seu nome e os números das suas contas não são enviados.
  • Leitura de nota fiscal: aqui é diferente. A imagem que você fotografa é enviada ao provedor de IA para que os itens sejam lidos, e ela contém o que estiver impresso na nota, incluindo o seu CPF se você o informou na compra. Fotografar notas é opcional: suas transações chegam pela conexão bancária ou pelo extrato de qualquer forma.

Os provedores de IA tratam esses dados apenas para responder à solicitação do FLIO. Não usamos os seus dados para treinar modelos de terceiros.

7. Decisões automatizadas

O FLIO toma decisões automatizadas sobre os seus dados. São elas:

  • Categorização automática de transações.
  • Detecção de pagamentos recorrentes e de parcelamentos.
  • Projeções de fluxo de caixa e de gastos.
  • Distribuição automática de aportes entre metas.
  • Geração de insights e alertas.

Essas decisões partem do seu histórico: valores, datas, descrições, estabelecimentos e a frequência com que se repetem. Elas são sugestões sobre a sua própria vida financeira e não produzem efeitos sobre crédito, score ou acesso a serviços de terceiros.

Nos termos do Art. 20 da LGPD, você pode pedir revisão de qualquer uma delas escrevendo para privacidade@flio.com.br. Você também pode desativar a aplicação automática de sugestões em Configurações, passando a revisar cada uma manualmente.

8. Por quanto tempo guardamos

DadoPrazo
Conta, perfil e configuraçõesEnquanto a conta existir
Transações, extratos, notas fiscais, metas e patrimônioEnquanto a conta existir
Arquivos enviados (foto de perfil, anexos)Enquanto a conta existir
Arquivo de exportação dos seus dados7 dias
Insights e relatóriosEnquanto a conta existir
Notificações12 meses
Registros técnicos da aplicação90 dias
Registros de tentativas de login30 dias
Registros de consentimentoEnquanto a conta existir
Investimentos que você excluiu30 dias até a remoção definitiva
Registro do seu pedido de exclusãoPermanente
Registros de acesso à aplicação6 meses (Marco Civil da Internet, Art. 15)

Quando você exclui a conta, tudo é apagado, com duas exceções: os registros de acesso exigidos por lei e o registro de que você pediu a exclusão. Esse último não contém dados sobre você ou sobre suas finanças, e existe para comprovarmos que o seu pedido foi cumprido.

9. Seus direitos

O Art. 18 da LGPD garante a você:

  • Confirmação e acesso: saber se tratamos seus dados e quais são.
  • Portabilidade: receber uma cópia legível por máquina.
  • Correção de dados incompletos ou desatualizados.
  • Eliminação dos seus dados.
  • Informação sobre com quem os compartilhamos.
  • Revogação do consentimento e informação sobre as consequências de não o fornecer.
  • Revisão de decisões automatizadas (Art. 20).

Três deles você exerce sozinho, sem pedir nada a ninguém, em Configurações → Dados:

  • Baixar seus dados gera um arquivo com tudo o que temos sobre você.
  • Excluir minha conta bloqueia o acesso imediatamente e apaga tudo depois de 7 dias. Nesse período você pode cancelar.
  • Desconectar um banco revoga a autorização junto à instituição.

Para os demais, escreva para privacidade@flio.com.br. Respondemos de imediato em formato simplificado e, no prazo de 15 dias, de forma completa, conforme o Art. 19 da LGPD.

Você também pode peticionar diretamente à ANPD, a Autoridade Nacional de Proteção de Dados.

10. Segurança

  • Todo o tráfego é criptografado em trânsito (HTTPS/TLS), e os dados são criptografados em repouso com AES-256.
  • O isolamento entre contas é imposto pelo próprio banco de dados, que se recusa a devolver registros que não sejam seus, e não apenas pela aplicação.
  • Arquivos que você envia ficam em armazenamento privado, acessível somente por você e mediante autenticação.
  • Proteção contra automação no login, bloqueio progressivo após tentativas repetidas e expiração de links de acesso.
  • Não temos e não armazenamos a senha do seu banco.

Nenhum sistema é imune. Em caso de incidente de segurança com risco relevante, comunicaremos você e a ANPD nos prazos da Resolução CD/ANPD nº 15/2024.

11. Cookies

Usamos apenas cookies essenciais: os que mantêm você autenticado e os que guardam preferências como idioma. Não usamos cookies de publicidade nem de rastreamento de terceiros. Se isso mudar, pediremos o seu consentimento antes.

12. Crianças e adolescentes

O FLIO não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessa situação, ele será removido.

13. Alterações neste aviso

Podemos atualizar este aviso. A data e a versão no topo indicam a vigência. Se a mudança for material, avisaremos você e, quando a lei exigir, pediremos um novo aceite.

14. Fale com a gente

Dúvidas, pedidos ou reclamações sobre os seus dados:

privacidade@flio.com.br

DASHFY CONSULTORIA EM SISTEMAS DE INFORMACAO LTDA · CNPJ 56.098.018/0001-22 Rua Rio de Janeiro, 243, Sala 802, Centro, Belo Horizonte/MG, CEP 30.160-040

Versão do documento: 2026-09-22