Política de Privacidade
Em resumo: o BuuPi é uma aplicação privada, usada por duas pessoas — os próprios titulares das contas. Não tem clientes, não tem utilizadores externos, não vende nem partilha dados com ninguém.
1. Quem é responsável
Hélder Silva, a título pessoal. Contacto para qualquer questão de proteção de dados: ola@buupi.net.
2. Para que serve esta aplicação
O BuuPi é uma ferramenta doméstica de controlo orçamental familiar. Serve para os dois titulares acompanharem as suas próprias contas bancárias, organizarem despesas por categoria, definirem orçamentos e planearem objetivos.
Não é um serviço prestado a terceiros. Não há registo aberto: só as duas pessoas autorizadas têm acesso.
3. Que dados são tratados
- Dados de conta: nome e endereço de email dos dois utilizadores.
- Dados bancários: saldos, movimentos, identificação e tipo das contas — obtidos das contas dos próprios titulares, com o seu consentimento expresso dado no banco.
- Dados introduzidos manualmente: despesas em dinheiro, categorias, notas, orçamentos e objetivos.
- Dados técnicos: dispositivos autorizados, sessões, endereço IP e registo de acessos — para efeitos de segurança.
4. Como se obtêm os dados bancários
Através da Enable Banking Oy (Espoo, Finlândia), prestador de serviços de informação sobre contas registado e supervisionado pela autoridade financeira finlandesa (FIN-FSA), ao abrigo da diretiva europeia PSD2.
O acesso é exclusivamente de leitura. A aplicação não pode movimentar dinheiro, iniciar pagamentos nem alterar seja o que for na conta.
O acesso depende de consentimento dado diretamente no banco, com autenticação forte, e expira ao fim de um período limitado, tendo de ser renovado. Pode ser revogado a qualquer momento junto do banco.
5. Onde ficam guardados
Na infraestrutura da Cloudflare, em bases de dados D1 e armazenamento R2. Os dados sensíveis — credenciais de acesso ao banco e identificadores de conta — são cifrados antes de serem gravados.
6. Com quem são partilhados
Com ninguém. Não há publicidade, não há análise de comportamento, não há venda nem cedência de dados. Os únicos intervenientes técnicos são a Cloudflare (alojamento), a Enable Banking (ligação ao banco) e o serviço de envio de email usado para os códigos de segurança.
7. Durante quanto tempo
Enquanto a aplicação for usada. Os registos de segurança são conservados por 12 meses. Tudo pode ser apagado a qualquer momento, a pedido de qualquer um dos dois titulares.
8. Segurança
- Acesso restrito a dois utilizadores identificados
- Registo de dispositivo confirmado por código enviado por email
- Autenticação por passkey (biometria)
- Cifra dos dados sensíveis na base de dados
- Ligação sempre em HTTPS
- Registo de auditoria dos acessos
9. Direitos
Aplicando-se o RGPD, os titulares têm direito de acesso, retificação, apagamento, limitação, oposição e portabilidade dos seus dados. Sendo os titulares as mesmas pessoas que gerem a aplicação, o exercício destes direitos é direto. Existe ainda o direito de reclamação junto da CNPD.
10. Alterações
Qualquer alteração a esta política fica refletida nesta página, com a data de atualização no topo.