Política de Privacidade
Última atualização: 23 de setembro de 2026 · Versão 6
1. Identificação
O Mudda é um aplicativo de gestão financeira pessoal mantido por Orbbe Labs, CNPJ 66.488.381/0001-08, com endereço na Praça Chuí, 35 — Vila Ema, São José dos Campos/SP, CEP 12243-380. Este documento descreve como coletamos, utilizamos, armazenamos e eliminamos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD).
Para questões relacionadas à privacidade ou ao exercício dos seus direitos como titular de dados, entre em contato pelo e-mail: visus.development@gmail.com.
2. Dados que coletamos
Ao utilizar o Mudda, coletamos:
- Dados de autenticação: e-mail e identificador de conta, gerenciados via Firebase Authentication. Você pode entrar com Google, com Apple ou com e-mail e senha.
- Dados financeiros recebidos da sua instituição: obtidos via conexão Open Finance através do serviço Pluggy, conforme o escopo que você autorizou. Podem incluir transações (descrição, valor, data, conta de origem), saldos, faturas e lançamentos de cartão de crédito, posições de investimento, operações de crédito e empréstimo, e os dados de identidade do titular publicados pela instituição. O Mudda não tem acesso às suas credenciais bancárias (login e senha do banco) — a autenticação ocorre diretamente entre você, a Pluggy e a sua instituição financeira.
- CPF do titular da conta bancária: transmitido pela sua instituição financeira via Open Finance. É usado para identificar de qual titular é cada transação e para contabilizar o consumo de chamadas por titular exigido pelo Open Finance.
- Documentos que você envia: quando você envia um extrato ou uma fatura, guardamos o arquivo como enviado e o conteúdo que nosso leitor extraiu dele, associados à conta que o documento descreve.
- Dados de uso do aplicativo: árvore de categorias que você cria, classificações e regras que você confirma, orçamentos e metas que você define, declarações que você registra, e eventos de ciclo de vida (login, conexão e desconexão bancária).
- Dados de assinatura: quando você assina, registramos o seu plano, a data de expiração e o canal da compra (App Store, Google Play ou equivalente). Não recebemos nem armazenamos os dados do seu cartão — o pagamento é processado pela loja.
- Dados de dispositivo: identificador de dispositivo (gerado localmente), nome do dispositivo, datas de registro e de último acesso. Usados para gerenciar acesso multi-dispositivo a uma mesma conta.
3. Como usamos seus dados
Utilizamos os dados para:
- Autenticar e identificar sua conta.
- Receber, organizar e exibir seus dados financeiros para classificação.
- Gerar a sua "árvore" de categorias e os seus indicadores pessoais de gastos.
- Acompanhar o progresso do seu hábito de classificação.
- Gerenciar acesso e estado em múltiplos dispositivos.
- Operar a sincronização com a sua instituição via Pluggy (Open Finance), respeitando os limites de chamadas do Open Finance.
- Controlar o seu acesso aos recursos pagos, quando você tem uma assinatura ativa.
Não vendemos seus dados. Não usamos seus dados para publicidade direcionada. Não compartilhamos seus dados com redes de marketing ou data brokers.
4. Base legal
O tratamento dos seus dados se apoia em:
- Consentimento: ao conectar uma instituição financeira via Open Finance, você consente expressamente com o tratamento dos dados daquela instituição.
- Execução de contrato: o uso do aplicativo configura uma relação contratual entre você e o Mudda, cujo objeto é a organização dos seus dados financeiros.
Você pode revogar o consentimento a qualquer momento desconectando a instituição financeira no aplicativo ou solicitando a exclusão da conta (ver §7 e §8).
5. Operadores
Para operar, o Mudda compartilha dados estritamente necessários com os seguintes operadores:
- Pluggy (operador Open Finance): intermedeia a conexão com instituições financeiras brasileiras. Sujeita às próprias políticas e às regulamentações do Banco Central do Brasil sobre Open Finance.
- Google Cloud Platform: é onde o Mudda roda e guarda os seus dados. Usamos o Firebase Authentication (autenticação), o Cloud SQL (banco de dados onde ficam os seus dados financeiros), o Cloud Firestore (autenticação, assinatura e registros de exclusão), o Cloud Run (servidores de aplicação) e o Firebase Crashlytics (relatórios de falha do aplicativo).
- Firebase Crashlytics: quando o aplicativo falha, envia um relatório técnico com o modelo do aparelho, as versões do sistema e do aplicativo, um identificador de instalação e o registro do erro. Usamos esses relatórios só para corrigir falhas, e não os associamos à sua conta.
- RevenueCat: processa e mantém o estado da sua assinatura (plano, validade e canal de compra) a partir dos eventos enviados pela loja.
- Apple e Google: processam o pagamento da assinatura quando você compra pela App Store ou pela Google Play, sob as políticas de privacidade das respectivas lojas.
- Expo: usado para distribuir o aplicativo e entregar atualizações. O Mudda não envia notificações push e não mantém tokens de notificação.
Parte desses operadores trata dados fora do Brasil. Essas transferências acontecem com as salvaguardas que a LGPD exige.
Você tem direito a saber com quem seus dados foram compartilhados — entre em contato pelo e-mail acima.
6. Armazenamento e segurança
Seus dados financeiros ficam armazenados em um banco de dados PostgreSQL gerenciado (Google Cloud SQL), com criptografia em repouso e em trânsito (TLS), em infraestrutura do Google Cloud Platform. O Cloud Firestore guarda um conjunto menor de informações: a sua autenticação, o estado da sua assinatura e os registros de exclusão de conta.
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, alteração, divulgação ou destruição. O acesso aos dados de produção é restrito e feito por conta de serviço.
Alguns dados são armazenados localmente no seu dispositivo (identificador de dispositivo, sessão de autenticação) usando os mecanismos de armazenamento seguro da plataforma (iOS / Android).
7. Seus direitos
Como titular dos dados, você possui os seguintes direitos:
- Acesso: solicitar confirmação de quais dados pessoais temos sobre você.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desacordo com a LGPD.
- Portabilidade: solicitar a transferência dos seus dados para outro fornecedor.
- Eliminação: dos dados pessoais tratados com seu consentimento.
- Informação: sobre as entidades públicas e privadas com as quais compartilhamos seus dados, e sobre a possibilidade de não fornecer consentimento e as consequências disso.
- Revogação do consentimento: a qualquer momento.
Três direitos você exerce sozinho, direto no aplicativo, a qualquer momento:
- Apagar a sua conta, em Perfil, na Zona de perigo. A eliminação é executada na hora — nada a pedir, nada a esperar. O que ela apaga está em §8.
- Revogar o consentimento de uma instituição, desconectando-a. A desconexão encerra imediatamente o acesso do Mudda às suas transações daquela instituição.
- Exportar as suas despesas já classificadas, em um arquivo CSV.
Para os demais direitos, envie um e-mail para visus.development@gmail.com. Responderemos nos prazos que a lei estabelece.
8. Exclusão da conta — o que acontece quando você apaga
Você apaga a sua conta pelo botão Apagar minha conta, em Perfil, na Zona de perigo. Ao confirmar:
- Bloqueamos novas operações na sua conta.
- Desconectamos todas as suas instituições financeiras conectadas, instruindo a Pluggy a liberar os respectivos itens (encerrando a sincronização do seu lado).
- Eliminamos, em seguida e de forma irreversível: os seus dados financeiros e extratos importados, as suas classificações, categorias, regras, orçamentos e declarações, os seus dados de dispositivo e de sessão, a cópia que o aplicativo guardava no seu aparelho, e a sua conta de autenticação.
- Mantemos um único registro contendo: um hash unidirecional do seu e-mail e a data da exclusão. Esse registro existe exclusivamente para responder, se solicitado, "minha conta foi de fato apagada?".
A eliminação é definitiva: caso você crie nova conta com o mesmo e-mail, será uma conta totalmente nova, sem qualquer continuidade com a anterior.
A Pluggy pode reter dados financeiros sob suas próprias obrigações regulatórias com o Banco Central do Brasil — consulte a política de privacidade da Pluggy para detalhes.
9. Retenção de dados
Mantemos seus dados pessoais enquanto sua conta estiver ativa. O que acontece quando você exclui a conta está em §8.
Guardamos ainda, por até 30 dias, uma cópia técnica bruta das mensagens trocadas com a Pluggy. Ela existe para diagnosticar falhas de sincronização e é eliminada automaticamente ao fim desse prazo.
Uma coisa sobrevive à exclusão, e é para o seu bem: a contagem de chamadas que já fizemos ao Open Finance para cada titular. O Open Finance limita quantas vezes por mês podemos consultar a sua instituição, e esse limite é do CPF — não da conta Mudda. Apagar a contagem junto com a conta não devolveria nenhuma consulta; faria o Mudda gastar de novo um limite que você já tinha usado, caso voltasse. O registro guarda quantas chamadas foram feitas, para qual instituição e quando, e nada sobre o seu dinheiro.
10. Open Finance e Pluggy
A conexão com a sua instituição financeira é realizada pelo sistema Open Finance, regulamentado pelo Banco Central do Brasil. O Mudda usa a Pluggy como intermediária. Em nenhum momento o Mudda tem acesso às suas credenciais bancárias.
O Mudda apenas lê os seus dados. Não iniciamos pagamentos, transferências ou qualquer movimentação na sua conta.
A consulta aos seus dados respeita os limites de chamadas estabelecidos pelo Open Finance — em períodos de alta demanda, novas transações podem demorar para aparecer no aplicativo.
Você pode desconectar uma instituição a qualquer momento no aplicativo. A desconexão encerra imediatamente o acesso do Mudda às suas transações daquela instituição, e instruímos a Pluggy a liberar o item correspondente.
11. Cookies e rastreamento
O aplicativo Mudda não exibe anúncios, não usa cookies de rastreamento, e não compartilha dados com redes de publicidade ou ferramentas de analytics de terceiros. Os relatórios de falha do Firebase Crashlytics (§5) servem só para corrigir erros do aplicativo e não rastreiam você.
O site mudda.io não usa cookies, não tem analytics e não cria perfis de visitantes. Ele também não carrega nada de domínios de terceiros: as imagens e as fontes tipográficas são servidas pelo próprio site.
12. Menores de idade
O Mudda não é destinado a menores de 18 anos e não coleta intencionalmente dados de menores. Caso tomemos conhecimento da coleta de dados de um menor, eliminaremos os dados.
13. Alterações nesta política
Podemos atualizar esta Política de Privacidade. A versão vigente, com a sua data e o seu número no topo, é sempre a publicada em mudda.io/privacidade e disponível dentro do aplicativo.
14. Contato e Encarregado
Para qualquer questão sobre privacidade, exercício de direitos, ou contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- E-mail: visus.development@gmail.com
- Endereço: Orbbe Labs — Praça Chuí, 35, Vila Ema, São José dos Campos/SP, CEP 12243-380
- CNPJ: 66.488.381/0001-08