Política de Privacidade
Atualizada em 15 de agosto de 2026
Esta política diz o que o Maré guarda, o que é criptografado, com quem compartilha e o que você pode fazer a respeito. Ela é específica de propósito: em vez de prometer que “seus dados estão seguros”, ela nomeia os campos, o algoritmo e as exceções.
1. Quem responde por estes dados
O Maré é operado por Guilherme Roos Ribeiro, pessoa física, na condição de controlador dos seus dados pessoais nos termos da Lei 13.709/2018 (LGPD).
Contato para qualquer assunto desta política, inclusive para exercer os direitos da seção 8: guilherme.roosr@gmail.com.
2. O que é coletado
Três origens, e nenhuma outra.
- Do seu login Google: nome, endereço de e-mail e foto de perfil. O Maré não pede senha e não tem como obtê-la.
- Do que você digita: lançamentos, categorias, contas de pagamento, parcelas, investimentos, metas, devedores e as anotações que você fizer.
- Gerado automaticamente: data de criação da conta e dos registros e, se você enviar feedback, a rota de onde ele partiu.
Não há coleta de dados bancários. O Maré não usa Open Finance, não pede credencial de banco e não lê extrato — como não existe essa conexão, não existe esse dado.
3. O que é criptografado e o que não é
Os campos com conteúdo financeiro ou pessoal são criptografados individualmente antes de chegar ao banco, com AES-256-GCM e uma chave distinta para cada usuário. Isso cobre valores, descrições, nomes de categoria, de conta e de pessoa, telefones, e-mails de devedores, anotações, metas, investimentos e mensagens de feedback.
Ficam sem criptografia o seu nome e o seu e-mail, porque o login precisa procurar por eles para te reconhecer, além das datas de criação e dos identificadores internos dos registros.
A consequência prática é a que importa: uma cópia bruta do banco não entrega seus valores. As linhas estão lá; o conteúdo delas, não.
4. Com que fundamento
O tratamento dos dados da sua conta e dos seus lançamentos se dá para execução do contrato (art. 7º, V da LGPD) — sem eles não existe o serviço. A medição de audiência das páginas públicas se dá por legítimo interesse (art. 7º, IX).
Nada aqui depende do seu consentimento, e é por isso que o Maré não exibe janela de cookies: não há o que consentir.
5. Com quem os dados são compartilhados
Três fornecedores de infraestrutura, cada um com um papel restrito:
- Google — autenticação. Recebe apenas o necessário para confirmar que você é você. É o Google que valida sua senha, não o Maré.
- Neon — banco de dados. Armazena os registros, em sua maioria criptografados conforme a seção 3.
- Vercel — hospedagem da aplicação e medição de audiência das páginas públicas.
Nenhum deles recebe seus dados para uso próprio. Não há venda, aluguel nem compartilhamento com anunciantes, corretoras, bureaus de crédito ou qualquer terceiro fora desta lista.
6. Onde os dados ficam
O banco de dados fica em São Paulo e a aplicação roda em Guarulhos. Seus lançamentos não saem do Brasil.
Há transferência internacional em dois pontos, ambos limitados: o login passa pelo Google, e a medição de audiência das páginas públicas é processada pela Vercel fora do país. Nenhum dos dois envolve seus dados financeiros.
8. Seus direitos
A LGPD garante confirmação de tratamento, acesso, correção, portabilidade, eliminação e informação sobre compartilhamento (art. 18). Dois deles não dependem de você pedir nada a ninguém:
- Exportar tudo — em Configurações, você baixa a conta inteira em planilha ou CSV, a qualquer momento.
- Apagar tudo — também em Configurações, e o efeito é imediato. Veja a seção 10.
Para os demais direitos, escreva para guilherme.roosr@gmail.com.
9. Dados de outras pessoas
A seção de devedores permite registrar quem te deve — nome, telefone, valores e anotações. Essas pessoas não são usuárias do Maré e não concordaram com nada.
Nesse caso, quem decide sobre aquele dado é você: você determina o que cadastrar, por quanto tempo manter e se vai gerar um link público de extrato. O Maré apenas armazena, na condição de operador. O link público, quando você o cria, torna aquele extrato acessível a qualquer pessoa que tenha a URL — e você pode revogá-lo quando quiser.
Se você é uma dessas pessoas e quer que seus dados sejam removidos, procure quem fez o cadastro. Se isso não for possível, escreva para guilherme.roosr@gmail.com.
10. Por quanto tempo
Seus dados existem enquanto a sua conta existir. Quando você a exclui, a remoção é imediata e definitiva: não há lixeira, não há período de carência e não fica cópia “anonimizada” para estatística.
Backups operacionais do banco expiram sozinhos em até 30 dias. Se quiser guardar seu histórico, exporte antes de excluir — depois não há como recuperar.
11. Alterações nesta política
Mudanças passam a valer na data indicada no topo. Se alguma alterar de forma relevante o que é coletado ou com quem é compartilhado, o aviso virá no próprio aplicativo, antes de entrar em vigor.