1. Quem somos
SWM Control ("nós", "nosso", "operadora") é a controladora dos dados
coletados pelo serviço SWM Ledger ("o Serviço", "a Plataforma"), disponível em
https://swm-ledger.web.app.
Para questões sobre esta política, entre em contato pelo email contato@swmcontrol.com.br.
2. Dados que coletamos
2.1 Dados de cadastro
- Email — pra autenticação e comunicações de suporte
- Nome — exibição no app
- CPF ou CNPJ — quando você cria uma conta empresarial/pessoal/projeto
2.2 Dados financeiros que VOCÊ insere
- Transações (data, descrição, valor, banco, categoria)
- Saldos bancários (informados por você ou via importação OFX)
- Compromissos fixos, contribuições, metas, dívidas
- Documentos anexados (XLSX, OFX, PDF — opcional)
Esses dados são SEUS. Nós só armazenamos pra você acessar. Não compartilhamos com terceiros sem sua autorização explícita.
2.3 Dados automáticos (telemetria mínima)
- Logs de acesso (IP, navegador, sistema operacional) — segurança e debug
- Cookies essenciais — manter você logado (ver Política de Cookies)
2.4 O que NÃO coletamos
- ❌ Senhas dos seus bancos (nem mesmo com Open Finance — Pluggy autentica, nós só recebemos as transações)
- ❌ Localização (GPS)
- ❌ Dados biométricos
- ❌ Histórico de navegação fora da nossa plataforma
- ❌ Telefone (a menos que você forneça em "Contato")
3. Para que usamos seus dados
| Finalidade | Base legal LGPD | Dados usados |
|---|---|---|
| Autenticação no Serviço | Execução de contrato (art. 7º, V) | Email, senha (hash) |
| Funcionamento das ferramentas (dashboards, lançamentos, relatórios) | Execução de contrato | Dados financeiros inseridos por você |
| Cobrança (planos pagos) | Execução de contrato | Email, plano contratado, valor |
| Suporte ao cliente | Consentimento (art. 7º, I) | Email + conteúdo do ticket |
| Prevenção a fraude e segurança | Legítimo interesse (art. 7º, IX) | Logs de acesso, IP |
| Notificações in-app (alertas de boleto, metas) | Execução de contrato | Seu uso dentro do app |
4. Compartilhamento de dados
Compartilhamos apenas com os operadores estritamente necessários:
-
Google Cloud (Firebase) — provedor de infraestrutura.
Servidores localizados em São Paulo (região
southamerica-east1). Acordo de DPA assinado. Dados nunca transitam pra fora do Brasil sem criptografia. - EFI Pay — quando você paga um plano via Pix. Recebe apenas os dados mínimos da cobrança (valor, descrição, chave Pix).
- Pluggy (apenas se você ATIVAR Open Finance) — recebe sua autorização pra ler transações dos seus bancos. Conforme regulamento BACEN, suas senhas nunca passam por nós.
Nunca compartilhamos seus dados com anunciantes, agências de marketing, data brokers, redes sociais ou qualquer empresa de publicidade.
5. Seus direitos (LGPD)
Você tem direito a, a qualquer momento:
- Confirmação da existência de tratamento (art. 18, I)
- Acesso aos dados (exportação em XLSX/JSON disponível no app)
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade dos dados a outro fornecedor
- Eliminação dos dados tratados com seu consentimento
- Informações sobre entidades públicas e privadas com quem compartilhamos
- Revogação do consentimento a qualquer momento
Pra exercer qualquer um desses direitos: Configurações → Minha Conta → Solicitar exportação/exclusão, ou email contato@swmcontrol.com.br. Respondemos em até 15 dias úteis.
6. Retenção e eliminação
Mantemos seus dados enquanto você tiver conta ativa. Se cancelar:
- Dentro de 30 dias — você pode reativar a conta sem perda
- Após 30 dias — dados são deletados permanentemente, exceto:
- Registros fiscais (notas, faturas) — mantidos por 5 anos por exigência legal
- Logs de fraude/segurança — mantidos por 6 meses
7. Segurança
- Todas as conexões são via HTTPS/TLS 1.3
- Senhas armazenadas com bcrypt (não recuperáveis)
- Dados financeiros criptografados em repouso no Firebase
- Regras de segurança no Firestore impedem que um usuário acesse dados de outro
- Backups automáticos diários (Firebase) com retenção de 30 dias
- Auditoria periódica de acessos administrativos
8. Cookies e tecnologias similares
Usamos cookies estritamente essenciais. Detalhes na Política de Cookies.
9. Crianças e adolescentes
O Serviço não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos cadastro de menor, a conta é removida imediatamente.
10. Alterações nesta política
Podemos atualizar esta política. Mudanças significativas são comunicadas por email com 30 dias de antecedência. A versão atual está sempre disponível neste link.
11. Encarregado de Proteção de Dados (DPO)
DPO: Márcio Aguiar
Email: dpo@swmcontrol.com.br
12. Foro
Esta política é regida pelas leis da República Federativa do Brasil, em especial a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). Foro: comarca de São Paulo/SP.