Política de Privacidade

Última atualização: 21 de janeiro de 2026

1. Introdução

A Política de Privacidade do Pixio é o documento que delineia como lidamos com as informações pessoais coletadas de nossos usuários. Este documento explica como coletamos, utilizamos, armazenamos e protegemos suas informações.

O Pixio é o controlador responsável pelo tratamento dos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018).

2. Nosso Compromisso com a Privacidade

A transparência e a confiança são pilares fundamentais do Pixio. Estamos comprometidos em tratar seus dados pessoais com responsabilidade, ética e em total conformidade com a legislação brasileira de proteção de dados.

Acreditamos que você deve ter total clareza sobre como suas informações são utilizadas. Por isso, elaboramos está política de forma acessível e objetiva, para que você possa tomar decisões informadas sobre o uso dos nossos serviços.

3. Dados que Coletamos

Coletamos as seguintes categorias de dados pessoais:

Dados Cadastrais

  • Nome completo
  • Endereço de e-mail
  • CPF (armazenado de forma criptografada)
  • Senha (armazenada de forma criptografada)

Dados Financeiros (via Open Banking)

  • Saldos de contas bancárias
  • Histórico de transações (descrições, valores, datas)
  • Faturas de cartão de crédito
  • Posições e saldos de investimentos
  • Informações sobre empréstimos e financiamentos

Dados de Uso (mediante seu consentimento)

  • Páginas visitadas dentro da aplicação
  • Funcionalidades utilizadas
  • Informações sobre dispositivo e navegador

4. Base Legal para Tratamento

Tratamos seus dados pessoais com base nos fundamentos legais estabelecidos pela LGPD:

Execução de Contrato (Art. 7º, V)

Utilizamos seus dados pessoais primariamente para cumprir com as obrigações decorrentes do uso dos serviços do Pixio, incluindo agregação de dados financeiros, análise de gastos e gestão de orçamentos.

Obrigação Legal (Art. 7º, II)

Para cumprir exigências fiscais, contábeis e regulatórias aplicáveis às nossas operações.

Legítimo Interesse (Art. 7º, IX)

Para aprimorar nossos serviços, realizar análises de segurança e prevenir fraudes, sempre respeitando seus direitos e expectativas.

Consentimento (Art. 7º, I)

Para o tratamento de categorias específicas de dados pessoais, como dados de uso para análises, sempre iremos solicitar seu consentimento expresso. Você pode revogar este consentimento a qualquer momento.

5. Compartilhamento com Terceiros

Compartilhamos seus dados apenas com prestadores de serviços essenciais, todos comprometidos com a proteção de dados e sob obrigações contratuais de confidencialidade:

Celcoin

Provedor de Open Banking que conecta de forma segura suas instituições financeiras. Eles recebem suas credenciais bancárias para acessar seus dados financeiros, processando-os em conformidade com as normas do Banco Central do Brasil.

Stripe

Processador de pagamentos para cobrança de assinaturas. Eles recebem as informações de pagamento necessárias para processar as transações de forma segura.

Google (OAuth)

Provedor de autenticação. Utilizamos o Google para login seguro, recebendo apenas seu nome, e-mail e foto de perfil para criar sua conta.

Nosso compromisso:

As informações dos nossos usuários não serão comercializadas ou divulgadas a terceiros para fins de marketing, publicidade ou qualquer outra forma de exploração comercial.

6. Autonomia sobre Seus Dados

O domínio sobre seus dados pessoais é um direito inalienável. Como titular dos dados, você possui os seguintes direitos garantidos pela LGPD, que podem ser exercidos a qualquer momento e sem custo adicional:

  • Confirmação e Acesso: Saber se tratamos seus dados e acessá-los integralmente
  • Correção: Solicitar a retificação de dados incompletos, inexatos ou desatualizados
  • Anonimização ou Eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade: Solicitar a portabilidade dos seus dados para outro fornecedor de serviço, em formato CSV ou JSON conforme sua preferência
  • Revogação do Consentimento: Retirar o consentimento para tratamento de dados opcionais a qualquer momento
  • Informação: Ser informado sobre as entidades públicas e privadas com as quais compartilhamos seus dados
  • Oposição: Opor-se a tratamento que viole as disposições da LGPD

Como exercer seus direitos:

Para solicitar acesso, correção, exclusão ou portabilidade dos seus dados, envie um e-mail para [email protected]. Responderemos em até 15 dias úteis.

7. Transferências Internacionais de Dados

Alguns de nossos prestadores de serviços estão localizados fora do Brasil. Quando você opta por usar funcionalidades que envolvem transferência internacional, implementamos as seguintes proteções conforme LGPD Art. 33:

Stripe (Estados Unidos)

  • Finalidade: Processamento de pagamentos (necessário para execução do contrato)
  • Dados transferidos: Informações de pagamento, e-mail
  • Proteções: Certificações de segurança internacionais (PCI-DSS Level 1), cláusulas contratuais específicas

Google (Estados Unidos)

  • Finalidade: Autenticação OAuth
  • Dados transferidos: Nome, e-mail, foto de perfil
  • Proteções: Cláusulas contratuais padrão, certificações de segurança

Todos os nossos parceiros internacionais estão contratualmente obrigados a proteger seus dados de acordo com os padrões da LGPD, independentemente de sua localização geográfica.

8. Medidas de Proteção

Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados:

  • Dados no Brasil: Seus dados são processados e armazenados em servidores localizados no Brasil (São Paulo)
  • Acesso restrito: Apenas colaboradores autorizados têm acesso aos dados pessoais, conforme necessidade de suas funções
  • Parcerias seguras: Trabalhamos apenas com fornecedores que demonstram compromisso com a segurança da informação
  • Armazenamento confiável: Criptografia de dados em trânsito (HTTPS/TLS) e em repouso
  • Senhas protegidas: Hash seguro de senhas utilizando algoritmos modernos
  • Resposta a incidentes: Em caso de incidente de segurança que possa acarretar risco ou dano relevante, seguiremos os procedimentos estabelecidos no Art. 48 da LGPD

9. Retenção de Dados

Retemos seus dados pessoais enquanto sua conta estiver ativa ou conforme necessário para fornecer os serviços. Após a exclusão da conta:

  • Dados de transações financeiras são excluídos em até 30 (trinta) dias
  • Informações cadastrais podem ser retidas por até 5 (cinco) anos para cumprimento de obrigações legais e regulatórias
  • Dados anonimizados e agregados podem ser retidos indefinidamente para fins estatísticos

10. Cookies e Rastreamento

Utilizamos cookies essenciais necessários para o funcionamento da aplicação, incluindo cookies de sessão para autenticação. Cookies de análise são utilizados apenas se você consentir expressamente. Você pode atualizar suas preferências a qualquer momento nas configurações da sua conta.

11. Responsabilidades do Usuário

Para garantir a segurança dos seus dados, é fundamental que você:

  • Assegure que as informações fornecidas sejam verídicas, íntegras e atualizadas
  • Mantenha a confidencialidade das suas credenciais de acesso (e-mail e senha)
  • Não compartilhe sua conta com terceiros
  • Notifique imediatamente o Pixio em caso de suspeita de acesso não autorizado

12. Limitação de Responsabilidade

O Pixio enfatiza que não assume responsabilidade por eventuais prejuízos ou danos resultantes de condutas negligentes, imprudentes ou desprovidas de cuidado técnico por parte do usuário, incluindo, mas não se limitando a:

  • Compartilhamento de credenciais de acesso com terceiros
  • Uso de senhas fracas ou reutilizadas de outros serviços
  • Não atualização de informações cadastrais
  • Acesso à plataforma em dispositivos ou redes não seguras

13. Alterações nesta Política

Podemos atualizar está Política de Privacidade para refletir mudanças em nossas práticas ou por razões legais, operacionais ou regulatórias. Notificaremos você sobre alterações significativas por e-mail ou através de aviso na aplicação com pelo menos 15 (quinze) dias de antecedência.

14. Canais de Comunicação

Para dúvidas, preocupações ou para exercer seus direitos de proteção de dados, entre em contato conosco:

[email protected]

Nosso compromisso é fornecer resposta simplificada imediata ou, para solicitações complexas, em até 15 (quinze) dias úteis, conforme determina a LGPD.

15. Controlador e Encarregado de Proteção de Dados (DPO)

Para questões específicas relacionadas à proteção de dados pessoais, esclarecimentos sobre está política ou para exercer seus direitos como titular de dados, entre em contato com o Controlador dos dados:

Controlador: BYMAV LTDA

CNPJ 65.003.381/0001-08

Encarregado de Proteção de Dados

[email protected]

Se você acredita que seus direitos de proteção de dados foram violados, você também tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

© 2026 Pixio. Todos os direitos reservados.