Kontto
Privacidade

Política de privacidade

Última atualização: 10 de setembro de 2026

O Kontto foi projetado para que nem nós conseguíssemos acessar suas finanças. Esta política explica, em português claro, como isso funciona na prática.

O resumo honesto

O Kontto é um app local-first. Seus lançamentos financeiros ficam em um banco de dados local no seu dispositivo. Não exigimos cadastro para esse controle. Backup, sincronização e IA opcionais envolvem serviços externos; medição, diagnóstico e assinaturas também têm os fluxos descritos abaixo.

Quais dados são processados

O Kontto não mantém um servidor com seus lançamentos, contas, cartões e metas. Esses registros ficam no aparelho. O app envia eventos de uso e informações de diagnóstico aos serviços descritos abaixo, sem incluir o conteúdo dos seus lançamentos nesses eventos. Isso não significa ausência de coleta: os serviços podem processar identificadores de instalação, informações do dispositivo e dados de campanhas e compras do Pro.

Ao conectar o Google Drive, são usados dados da conta Google para autenticação e arquivos cifrados para backup e sincronização. Ao autorizar IA, informações financeiras são enviadas ao provedor escolhido. Os detalhes de cada fluxo estão abaixo.

Notificações bancárias (Android)

Se você ativar a leitura de notificações, o Kontto usa essa permissão para identificar lançamentos a partir das notificações que o seu banco já exibe. Esse processamento acontece inteiramente no dispositivo. O conteúdo das notificações não é enviado para nenhum servidor.

Recursos opcionais de IA (envio a terceiros)

O Assistente de IA (Chat Financeiro, Resumo do Mês, Saúde Financeira e Plano de Ação) é opcional e funciona no modelo BYOK ("traga sua própria chave"). Quando você usa esses recursos, o Kontto envia um resumo financeiro agregado do mês diretamente ao provedor de IA que você escolher — Google Gemini ou OpenAI, ou por meio do OpenRouter, conforme a configuração — para gerar a resposta.

Esse resumo inclui valores agregados: totais de receita e despesa do mês e por categoria, indicadores (taxa de poupança, uso do cartão, reserva) e as metas e orçamentos ativos. Ele não inclui descrições de lançamento, nomes de estabelecimentos, nomes de contas nem números de cartão. O processamento ocorre no provedor escolhido, sob a política de privacidade e os termos desse provedor.

O envio só acontece após o seu consentimento explícito, solicitado dentro do app antes do primeiro envio. Você pode revogar essa autorização a qualquer momento em Configurações › Assistente IA; sem chave configurada ou sem autorização, nada é enviado e as análises são geradas localmente no aparelho.

Medição de uso e anúncios

Usamos Google Analytics para Firebase para medir aquisição, funcionamento e marcos de uso, como primeira abertura, primeiro lançamento e início de teste do Pro. Os eventos definidos pelo app usam um catálogo restrito de nomes e parâmetros, incluindo características do fluxo e durações de desempenho. Eles não incluem valores de lançamentos, descrições, nomes de contas ou cartões nem o texto financeiro que você registra.

Versões configuradas para campanhas também integram os SDKs da Meta e do TikTok, que recebem eventos de instalação, uso e conversão. Esses serviços podem processar identificadores de instalação ou dispositivo e, quando disponíveis e permitidos pela plataforma, identificadores de publicidade. Por isso, não descrevemos essa medição como ausência de rastreamento ou de coleta.

No Android, as configurações de privacidade e anúncios do sistema permitem gerenciar o identificador de publicidade. No iOS, o app não solicita autorização ATT para acesso ao IDFA; a atribuição de campanhas tem limitações próprias da plataforma. Não há um controle de desligamento da medição dentro do app atualmente. Consulte as políticas do Google, da Meta e do TikTok.

Compras do Kontto Pro

As compras usam a Google Play ou a App Store e o RevenueCat para reconhecer produtos, testes e assinaturas. Esse fluxo processa identificadores de compra e instalação, produto, valor e situação da assinatura do Pro. Esses valores são da compra do Pro, não das despesas que você registra no seu controle financeiro. Veja a política do RevenueCat e as condições da loja usada na compra.

Diagnóstico de falhas (crash reporting)

Quando o Kontto encontra um erro ou trava, o app envia um relatório de diagnóstico para o serviço Sentry (Functional Software, Inc., processado nos EUA). Esse relatório existe para conseguirmos corrigir defeitos e contém apenas informações técnicas: o rastro do erro no código (stack trace), o modelo do aparelho, a versão do sistema operacional e do app, e a sequência de telas navegadas antes da falha.

O relatório nunca inclui seus dados financeiros, textos que você digitou, capturas de tela ou identificadores de pessoa — o app remove qualquer campo de identificação antes do envio, e gravação de sessão e rastreamento de desempenho do Sentry ficam desligados. Por ser um dado técnico mínimo, enviado só em caso de falha e sem identificação pessoal, esse diagnóstico é tratado sob a base legal de legítimo interesse (LGPD). O uso do Sentry é regido também pela política de privacidade do Sentry.

Backup e exportação

Você pode exportar um backup e guardá-lo onde quiser. Com a Senha de proteção ativada, o arquivo .kontto é cifrado; sem ela, o JSON fica em texto puro. O backup manual fica sob seu controle. A cifra do backup não significa que todo o banco de dados local tenha criptografia própria do Kontto.

Também é possível ativar, de forma opcional, o backup automático na sua própria conta do Google Drive. Ao ativar, você autentica com o Google Sign-In e o Kontto solicita apenas o escopo drive.file — o mais restrito que o Google oferece para esse fim —, que dá acesso exclusivamente aos arquivos que o próprio Kontto cria, numa pasta "Kontto" visível na sua conta. O Kontto não enxerga nem acessa nenhum outro arquivo do seu Drive.

O arquivo de backup enviado é o mesmo arquivo criptografado localmente no seu aparelho, antes de sair dele — o conteúdo nunca trafega nem fica armazenado em texto claro, nem no Google, nem em servidores do Kontto (que não existem). O Google atua apenas como o local de armazenamento que você escolheu; o uso do Google Drive nesse fluxo é regido também pela política de privacidade do Google. Você pode desativar o backup e revogar o acesso do Kontto à sua conta Google a qualquer momento, dentro do app ou em myaccount.google.com/permissions.

Exclusão de conta e dados (Google Drive)

O Kontto não tem servidor nem conta própria — a única "conta" envolvida é a autorização do Google que você concede para o backup no Drive. Para excluí-la e remover os dados associados, siga qualquer um dos caminhos abaixo.

Pelo app: abra o Kontto em Configurações › Backup e, na linha da conta Google, toque em "Trocar". O app encerra a conexão atual e apaga do aparelho o e-mail e os metadados salvos localmente sobre ela; em seguida abre o login do Google para você escolher outra conta — se não quiser conectar nenhuma, é só cancelar nessa tela.

Pela sua conta Google — o caminho definitivo, e o único possível se você não tiver mais acesso ao app (aparelho perdido, desinstalado etc.): acesse myaccount.google.com/permissions com a mesma conta Google, localize "Kontto" na lista de apps conectados e remova o acesso. Isso revoga a autorização em definitivo.

Os arquivos de backup não são apagados por nenhum dos caminhos acima. Para removê-los, exclua a pasta "Kontto" dentro do seu Google Drive; ela fica visível para você porque o escopo usado (drive.file) só dá ao app acesso aos arquivos que ele mesmo criou.

Dúvidas ou dificuldade para concluir a exclusão? Escreva para [email protected] e respondemos o pedido diretamente.

Kontto Web (kontto.com.br/app)

O Kontto Web é um visualizador só de leitura que roda inteiro no seu navegador, sem servidor do Kontto por trás. Ele abre o mesmo arquivo de backup do app, cifrado ou JSON: você escolhe o arquivo no computador ou, se quiser, conecta a sua conta Google e ele lê a pasta "Kontto" do seu Drive com o mesmo escopo restrito drive.file do app — só leitura, nunca cria nem altera arquivos. A senha do backup é usada apenas no seu navegador para decifrar o arquivo e não é enviada nem guardada; se você marcar "Lembrar neste navegador", fica salva somente a chave derivada dela, no armazenamento local do próprio navegador, junto com uma cópia ainda criptografada do backup para reabrir sem baixar de novo. Nada disso sai do seu computador, e "Esquecer este navegador" apaga tudo. Os arquivos exportados (CSV, Excel, PDF) são gerados localmente.

Se você usar um agente de IA conectado às ferramentas do Kontto Web, os resultados das consultas solicitadas podem ser recebidos por esse agente. O processamento do backup no navegador não impede esse compartilhamento quando você usa a integração.

Este site

O site kontto.com.br é estático e não usa cookies de rastreamento. As fontes são servidas pelo próprio site, sem chamadas a CDNs de terceiros. Para saber quantas pessoas visitam cada página, usamos o Cloudflare Web Analytics, que não usa cookies nem identifica visitantes.

Contato

Dúvidas sobre privacidade? Escreva para [email protected].