Política de privacidade
Última atualização: 13 de setembro de 2026
A versão em alemão desta política é a que vale juridicamente; este texto é uma tradução. Em caso de divergência, prevalece a versão em alemão.
Esta política descreve o que o app Topf e este site fazem com dados pessoais. Ela segue o que o código realmente faz, e não o que documentos como este costumam dizer.
Quem é o responsável
O controlador do tratamento descrito aqui é Andrey Fedyukov, Mecumstraße 52, 40225 Düsseldorf, Alemanha.
Para qualquer dúvida sobre seus dados, escreva para [email protected]. Você também pode apresentar uma reclamação a uma autoridade de proteção de dados no país da UE onde mora.
O que guardamos
Dados da conta, se você criar uma: seu endereço de e-mail, os identificadores do método de login usado (Apple ou Google, se você entra assim) e os registros técnicos de horário das suas sessões.
O próprio livro: lançamentos, contas, categorias, lançamentos recorrentes, pagamentos previstos, configurações de moeda e as notas que você escreve. Se você compartilha um livro, os membros desse grupo e os códigos de convite dele.
Se você compra o Topf Plus: que a compra foi feita e até quando vale, o identificador anônimo que o serviço de compras atribui à sua instalação e, se você tiver conta, o vínculo entre os dois. Não o seu cartão nem o seu ID Apple: a Apple guarda esses dados e não mostra nenhum dos dois para nós.
Essa é a lista completa. No app não há identificador de publicidade, impressão digital do dispositivo, análise de comportamento nem SDK de rastreamento de terceiros.
Usar o app sem conta
O Topf pode ser usado sem cadastro. Nesse caso, o livro fica só no seu dispositivo, nada é enviado e não temos nenhum dado sobre você. Há duas exceções, descritas abaixo: a entrada por voz, que precisa de internet, e a compra do Topf Plus, que passa pela Apple e pelo serviço de compras. O livro em si não participa de nenhuma das duas.
Por que tratamos os dados e com que base
Para oferecer o produto que você escolheu usar: guardar seu livro, sincronizá-lo entre seus dispositivos e restaurá-lo em um novo. Base legal: execução de contrato (art. 6(1)(b) do GDPR).
Para você fazer login: envio do código de acesso para seu e-mail. Base legal: execução de contrato (art. 6(1)(b) do GDPR).
Para saber se você tem Plus: verificação da compra com o serviço de compras e registro do estado atual dela no nosso servidor. Base legal: execução de contrato (art. 6(1)(b) do GDPR).
Para manter o serviço funcionando e evitar abuso da entrada por voz. Base legal: legítimo interesse (art. 6(1)(f) do GDPR).
Onde os dados ficam
Uma cópia completa do seu livro fica no seu dispositivo, em um banco de dados local, e funciona ali sem internet.
Se você tiver conta, os mesmos dados ficam em um banco de dados PostgreSQL hospedado pela Supabase em Frankfurt, na Alemanha (AWS eu-central-1), e chegam aos seus dispositivos pelo serviço de sincronização PowerSync. O acesso é restrito por usuário com segurança em nível de linha (row-level security): uma conta lê o próprio livro e, se fizer parte de um livro compartilhado, esse livro.
Entrada por voz
Na entrada por voz, sua frase normalmente é reconhecida pelo reconhecimento de fala do dispositivo, e só o texto resultante vai para o nosso servidor, junto com o contexto necessário para entendê-lo: o idioma da interface, a data de hoje, seu fuso horário, sua moeda principal e os nomes das suas contas e categorias ativas.
Esse texto é enviado à OpenAI, que o transforma em rascunhos de lançamentos. Os rascunhos voltam ao seu dispositivo e são mostrados a você; nada é gravado no livro até você confirmar.
Quando o reconhecimento do dispositivo não está disponível, a própria gravação é enviada e transcrita pelo mesmo fornecedor. Nos dois casos, o áudio e o texto passam apenas pela memória da nossa função e não são guardados por nós — nem no banco de dados, nem em arquivo, nem em log.
A OpenAI trata esses dados sob nossas instruções, como operadora. A API é usada com a configuração que exclui os dados enviados do treinamento de modelos; para monitorar abusos, o fornecedor pode guardar a solicitação e a respectiva resposta por até 30 dias, ou por mais tempo se a lei exigir ou se isso for razoavelmente necessário para proteger os próprios serviços ou terceiros contra danos. Não dite nada que você não queira que uma operadora veja.
Os códigos de acesso são enviados pelo Amazon Simple Email Service (AWS, Frankfurt, Alemanha). O serviço recebe seu endereço de e-mail para entregar a mensagem. Não enviamos e-mails de marketing e não há lista de e-mails.
Taxas de câmbio
As taxas de câmbio diárias vêm do serviço público api.frankfurter.dev. A consulta é feita uma vez por dia pelo nosso servidor, para todo mundo, e não pelo seu dispositivo — então usar várias moedas não conta nada sobre você a esse serviço.
Compras
O Topf Plus é comprado na App Store da Apple, com ou sem conta. O pagamento, seu cartão e seu ID Apple ficam com a Apple; nós nunca os vemos. A RevenueCat (RevenueCat, Inc., EUA) recebe o recibo da App Store, um identificador anônimo da sua instalação e, se você tiver conta, o identificador dela, e informa ao app e ao nosso servidor se o Plus está ativo e até quando. A RevenueCat trata esses dados sob nossas instruções, como operadora; a transferência para os EUA se baseia nas cláusulas contratuais padrão da UE.
Este site
O site é hospedado no Cloudflare Pages. Ele não tem formulários, cookies, ferramentas de análise nem conteúdo de terceiros incorporado. Só a página inicial lê os idiomas configurados no seu navegador, para abrir em um deles, e nada disso é guardado. A Cloudflare trata os dados técnicos que qualquer servidor web vê — seu endereço IP, o endereço solicitado, o user agent — para entregar a página e proteger o serviço.
Quem mais vê os dados
Apenas as operadoras citadas acima, cada uma para a única tarefa que executa:
- Supabase — hospedagem do banco de dados e do serviço de login;
- PowerSync — sincronização entre o banco de dados e seus dispositivos;
- OpenAI — transformação de uma frase falada em rascunhos;
- Amazon Web Services — entrega de e-mails e infraestrutura em que o banco de dados roda;
- RevenueCat — processamento das compras no app e estado do seu acesso ao Plus;
- Cloudflare — hospedagem deste site e do domínio.
Asseguramos que os terceiros com quem compartilhamos dados de usuários os protejam no mesmo nível ou em nível equivalente ao descrito nesta política de privacidade e exigido pelos requisitos de proteção de dados aplicáveis ao nosso app.
Seus dados não são vendidos, alugados, compartilhados com anunciantes nem usados para treinar modelos de ninguém.
Por quanto tempo guardamos
Enquanto sua conta existir. Excluir a conta apaga o livro no servidor; uma cópia já sincronizada nos seus próprios dispositivos some quando você sai da conta ou remove o app.
Os lançamentos que você exclui no app ficam por pouco tempo recuperáveis, para que uma exclusão por engano não seja definitiva, e depois são apagados de vez.
Seus direitos
Pelo GDPR, você tem direito de acesso, retificação, exclusão, limitação do tratamento e portabilidade dos dados, além do direito de se opor a um tratamento baseado em legítimo interesse.
A exclusão está no próprio app: Configurações → Conta → Excluir conta apaga seus dados no servidor e, se você entra com a Apple, revoga também essa autorização. Para qualquer outra coisa, escreva para [email protected].
Crianças
O Topf não é voltado a crianças e não se destina a menores de 16 anos.
Alterações
Quando esta política muda, a data no topo muda junto. Uma alteração que afete de forma relevante o tratamento dos seus dados será anunciada no app antes de entrar em vigor.