Política de Privacidade
Última atualização: 15 de março de 2026
1. Introdução
A MTZ Holding ("nós", "nosso" ou "Empresa") opera o Money Pilot, um serviço de gestão financeira pessoal acessível em moneypilot.cloud ("Serviço"). Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais legislações aplicáveis.
Ao utilizar o Money Pilot, você concorda com as práticas descritas nesta política. Caso não concorde, recomendamos que não utilize o Serviço.
2. Dados Coletados
Coletamos as seguintes categorias de dados pessoais:
2.1 Dados fornecidos diretamente por você
- Dados de cadastro: nome completo, endereço de e-mail, número de telefone e CPF (quando fornecido para verificação de identidade).
- Dados financeiros: informações sobre contas bancárias, cartões de crédito, transações, orçamentos, metas financeiras e investimentos que você registra manualmente no Serviço.
- Dados de pagamento: informações de assinatura processadas por meio da Stripe (não armazenamos dados de cartão de crédito diretamente).
2.2 Dados coletados automaticamente
- Dados de uso: páginas visitadas, funcionalidades utilizadas, frequência de acesso, erros e eventos de interação com a interface.
- Dados técnicos: endereço IP, tipo e versão do navegador, sistema operacional, identificadores de dispositivo e fuso horário.
- Dados de Open Finance: quando você conecta suas contas bancárias via Belvo, recebemos dados de transações, saldos e informações de conta diretamente das instituições financeiras autorizadas por você.
3. Como Usamos Seus Dados
Utilizamos seus dados pessoais para as seguintes finalidades:
- Prestação do Serviço: criar e gerenciar sua conta, processar transações financeiras registradas, gerar relatórios e fornecer insights personalizados com inteligência artificial.
- Processamento de pagamentos: cobrar mensalidades ou anuidades da assinatura contratada, emitir recibos e gerenciar cancelamentos.
- Comunicações: enviar notificações sobre vencimentos, alertas financeiros, atualizações do Serviço e informações sobre sua conta.
- Segurança: detectar e prevenir fraudes, atividades suspeitas e acessos não autorizados.
- Melhoria do produto: analisar padrões de uso anonimizados para aprimorar funcionalidades e a experiência do usuário.
- Cumprimento de obrigações legais: atender exigências regulatórias, ordens judiciais e requisições de autoridades competentes.
4. Compartilhamento de Dados
Não vendemos seus dados pessoais a terceiros. Podemos compartilhar informações estritamente necessárias com os seguintes parceiros:
- Supabase: infraestrutura de banco de dados e autenticação, com servidores localizados conforme configuração contratual.
- Stripe: processamento de pagamentos de assinaturas, sujeito à política de privacidade da Stripe (stripe.com/privacy).
- Belvo: agregação de dados financeiros via Open Finance, sujeito à política de privacidade da Belvo (belvo.com/privacy).
- Provedores de infraestrutura em nuvem: serviços de hospedagem e computação necessários para a operação do Money Pilot.
- Autoridades públicas: quando exigido por lei, ordem judicial ou para proteger direitos legais da Empresa e de terceiros.
Todos os fornecedores são contratados com cláusulas de confidencialidade e proteção de dados adequadas à LGPD.
5. Retenção de Dados
Mantemos seus dados pessoais pelo período necessário para cumprir as finalidades descritas nesta política, observando os seguintes critérios:
- Dados de conta ativa: enquanto sua conta estiver ativa no Money Pilot.
- Após cancelamento: até 5 (cinco) anos, conforme exigências fiscais e regulatórias brasileiras.
- Dados financeiros para fins de auditoria: até 10 (dez) anos, nos termos do Código Civil Brasileiro e legislação tributária aplicável.
- Logs de segurança: até 1 (um) ano após o registro do evento.
Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados.
6. Seus Direitos (LGPD)
Na qualidade de titular dos dados, você possui os seguintes direitos garantidos pela LGPD:
- Confirmação e acesso: confirmar se tratamos seus dados e obter uma cópia das informações que possuímos sobre você.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa.
- Eliminação: solicitar a eliminação dos dados tratados com base no seu consentimento, exceto nas hipóteses de cumprimento de obrigação legal.
- Informação sobre compartilhamento: obter informações sobre as entidades públicas e privadas com as quais realizamos o compartilhamento de dados.
- Revogação do consentimento: revogar o consentimento previamente concedido, a qualquer momento.
- Reclamação à ANPD: peticionar contra o controlador perante a Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer desses direitos, entre em contato conosco pelo e-mail privacidade@mtzholding.com.br. Responderemos em até 15 (quinze) dias úteis.
7. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia em trânsito (TLS/HTTPS) e em repouso para dados sensíveis.
- Autenticação multifator disponível para todas as contas.
- Controle de acesso baseado em funções (Row-Level Security no banco de dados).
- Monitoramento contínuo de atividades suspeitas e alertas de segurança.
- Auditorias de segurança periódicas e testes de penetração.
- Política de senhas forte e tokens de sessão com expiração.
Embora nos esforcemos para proteger seus dados, nenhum sistema é completamente seguro. Em caso de incidente de segurança que possa causar risco ou dano a você, notificaremos a ANPD e os titulares afetados conforme exigido pela LGPD.
8. Cookies e Tecnologias Similares
Utilizamos cookies estritamente necessários para a autenticação e funcionamento do Serviço. Não utilizamos cookies de rastreamento publicitário ou de terceiros para fins de marketing. Você pode configurar seu navegador para bloquear cookies, mas isso poderá afetar o funcionamento do Money Pilot.
9. Transferência Internacional de Dados
Alguns de nossos fornecedores podem processar dados em servidores localizados fora do Brasil. Nestes casos, asseguramos que as transferências internacionais ocorram em conformidade com a LGPD, seja por meio de cláusulas contratuais padrão, seja com países que ofereçam grau adequado de proteção reconhecido pela ANPD.
10. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
- E-mail: privacidade@mtzholding.com.br
- Empresa: MTZ Holding
- Endereço: Brasil
Esta política pode ser atualizada periodicamente. Em caso de alterações relevantes, notificaremos você por e-mail ou por aviso destacado no Serviço antes que as mudanças entrem em vigor.