Política de Privacidade

Última atualização: 15 de julho de 2026

Esta Política de Privacidade descreve como o CashMiles coleta, utiliza, armazena e protege as informações dos usuários de sua plataforma e aplicativo. Estamos comprometidos com a transparência e com a proteção dos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a "LGPD").

1. Quem somos

O CashMiles é operado por Reino Enterprises LTDA, inscrita no CNPJ sob o nº 55.464.470/0001-06, com sede na Rua Adelino Cardana, 293, Sala 603, Bloco C, Centro, CEP 06401-147, Barueri, São Paulo. Para qualquer questão relacionada a esta política, entre em contato pelo e-mail [email protected].

2. Dados que coletamos

Podemos coletar as seguintes categorias de dados:

  • Dados cadastrais: nome, e-mail, telefone e demais informações fornecidas no momento do registro.
  • Dados financeiros: informações sobre programas de milhas, cartões, cashback e contas que você optar por adicionar, inclusive por meio de conexões de Open Finance autorizadas por você (via Pluggy). Dos seus cartões de crédito guardamos o banco, o apelido, a bandeira e os quatro últimos dígitos, que você cadastra ou que lemos da fatura enviada, para saber a qual cartão cada fatura pertence e calcular os pontos. Nunca pedimos nem guardamos o número completo, a validade ou o código de segurança.
  • Dados de uso: informações sobre como você interage com o aplicativo, para fins de melhoria do serviço. Isso inclui gravação da navegação (páginas visitadas, cliques, rolagem e movimento do cursor) e mapas de calor, associados à sua conta e processados via Microsoft Clarity. Conteúdo financeiro sensível, como valores de fatura, transações, nome de banco e de cartão, é mascarado no seu navegador e não é enviado.
  • Dados técnicos: identificadores de dispositivo, sistema operacional, dados de log e diagnósticos (via Sentry) necessários ao funcionamento e à segurança da plataforma.
  • Conteúdo enviado para inteligência artificial: os textos e perguntas que você manda ao Cash IA, junto do contexto financeiro necessário para responder (faturas, transações, categorias, saldos de milhas, alertas e ofertas); as faturas de cartão que você envia para leitura automática, em foto ou PDF; o histórico de gastos usado para gerar insights personalizados; as buscas na base de conhecimento; e as gravações de voz, que são transcritas em texto, tanto as que você grava pelo botão de microfone dentro do aplicativo quanto as que envia pelo WhatsApp. Processados via OpenAI e Pinecone, e somente depois do seu consentimento.
  • Dados de assinatura: qual plano você contratou, por qual caminho (site ou App Store), quando ele começa e quando vence, e o identificador da transação na loja. A cobrança acontece na App Store ou no gateway do site, e o número do cartão usado nesse pagamento nunca chega até nós.

3. Como usamos seus dados

  • Fornecer e operar as funcionalidades do CashMiles;
  • Exibir saldos, oportunidades, alertas e recomendações personalizadas;
  • Enviar notificações relevantes sobre milhas, promoções e ofertas (via push notifications, WhatsApp opt-in e e-mail);
  • Processar o conteúdo enviado para inteligência artificial, para gerar as respostas do Cash IA, ler faturas automaticamente, produzir insights personalizados, buscar na base de conhecimento e transcrever mensagens de voz. Isso acontece somente mediante o seu consentimento, pedido dentro do aplicativo antes do primeiro envio, e esse consentimento pode ser retirado quando você quiser;
  • Melhorar a experiência, a segurança e o desempenho do serviço;
  • Cumprir obrigações legais e regulatórias.

4. Open Finance e conexões de terceiros

Quando você conecta suas contas via Open Finance, o acesso ocorre mediante seu consentimento expresso e por meio de provedores autorizados pelo Banco Central (Pluggy). Você pode revogar esse consentimento a qualquer momento. Não compartilhamos seus dados financeiros com terceiros para fins de marketing.

5. Compartilhamento de dados com prestadores de serviço

Não vendemos seus dados pessoais. Compartilhamos dados apenas com prestadores de serviço essenciais à operação, sob obrigações contratuais de confidencialidade que exigem deles proteção igual ou equivalente à que aplicamos aqui:

  • Pluggy, intermediador Open Finance (dados bancários, opt-in);
  • OpenAI, processamento de linguagem e transcrição de áudio para o Cash IA (prompts, contexto financeiro, faturas enviadas para leitura e mensagens de voz);
  • Pinecone, busca por similaridade que seleciona o contexto relevante antes de a pergunta ser respondida (recebe a representação numérica do texto da sua mensagem);
  • Sentry, diagnóstico de erros técnicos (crashes, traces);
  • Microsoft Clarity, análise de comportamento de navegação, com gravação de sessão e mapas de calor, associada ao identificador da sua conta; conteúdo financeiro é mascarado no navegador antes do envio;
  • Firebase / Google Cloud Messaging, envio de push notifications (opt-in);
  • Meta / WhatsApp Business, envio de mensagens pelo canal WhatsApp (opt-in);
  • Digital Manager Guru, processamento de pagamentos das assinaturas contratadas pelo site;
  • RevenueCat, validação e controle das assinaturas compradas dentro do aplicativo, pela App Store (identificador numérico da sua conta e dados da transação; não recebe nome, email, telefone ou CPF);
  • Amazon Web Services (AWS), Neon e CloudFlare, infraestrutura de hospedagem, banco de dados e proxy edge.

O envio de dados para OpenAI e Pinecone depende do seu consentimento. Pedimos essa permissão dentro do aplicativo, antes do primeiro envio, explicando o que é enviado e para quem. Enquanto você não autorizar, nada é enviado a esses serviços e o restante do CashMiles continua funcionando normalmente. A autorização pode ser retirada a qualquer momento nas configurações da sua conta, o que interrompe os envios seguintes.

Documento detalhado de compartilhamento de dados com terceiros disponível mediante solicitação em [email protected].

6. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração, incluindo criptografia em trânsito (TLS 1.3) e em repouso, controles de acesso por função (RBAC) e monitoramento contínuo via Sentry.

7. Seus direitos (LGPD)

Você pode, a qualquer momento, solicitar o acesso, a correção, a portabilidade, a anonimização ou a exclusão dos seus dados, bem como revogar consentimentos. A exclusão de conta pode ser feita diretamente no app (Configurações → Excluir minha conta) ou contactando nosso encarregado. Para exercer esses direitos, escreva para [email protected].

8. Retenção

Mantemos seus dados apenas pelo período necessário às finalidades descritas ou conforme exigido por lei. Após solicitação de exclusão de conta, os dados entram em período de grace de 30 dias (soft-delete) e depois são permanentemente eliminados ou anonimizados, salvo quando a lei exigir retenção adicional (ex: obrigações fiscais).

9. Alterações nesta política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas pelos nossos canais oficiais, com indicação da data da última atualização no topo deste documento.

10. Contato

Em caso de dúvidas sobre esta Política ou sobre o tratamento dos seus dados, fale com o nosso Encarregado de Proteção de Dados pelo e-mail [email protected].