Principal Segurança e privacidade Quais dados o Dinzo acessa (e quais não)

Quais dados o Dinzo acessa (e quais não)

Última atualização em Aug 25, 2026

Quais dados o Dinzo acessa (e quais não)


O que o Dinzo acessa

Só o necessário pra entregar o serviço:

Movimentações financeiras

  • Transações das contas, débitos e créditos
  • Compras no cartão de crédito, com o final do cartão que foi usado em cada uma (é isso que permite separar as compras por pessoa; quem fez a compra o banco não informa)
  • Pagamentos e recebimentos

Saldos e histórico

  • Saldo atual das contas
  • O histórico que o banco disponibiliza, até 1 ano a partir da data da conexão (esse limite é do próprio Open Finance, não nosso)

Produtos financeiros

  • Contas e seus tipos
  • Cartões e limites
  • Investimentos, quando a instituição os transmite

O que você informa e cria

  • Nome, e-mail e telefone do cadastro
  • CPF na hora de conectar o banco (CNPJ, quando a conta é PJ). É o único dado que o Dinzo pede pra iniciar a conexão
  • Categorias, tags, metas, limites e preferências
  • O que você manda pro Dino: textos, áudios e fotos de comprovantes

O que o Dinzo não acessa

  • Sua senha do banco, PIN ou códigos de autenticação. Nunca. Eles ficam só com a instituição
  • Mensagens, e-mails ou qualquer coisa que você não autorizou na tela do banco
  • Contas de outra pessoa: cada conexão exige a autorização do próprio titular, feita no app ou site do banco dele

E, por construção, o Dinzo não consegue movimentar seu dinheiro: o acesso é somente leitura.


Acessos que só existem se você ligar

  • Importar notificações (só no Android): em Configurações → Preferências → Importar notificações. Com a permissão ligada, o Dinzo interpreta as notificações dos apps de banco da lista pra sugerir um lançamento já preenchido. Notificação de outros apps é ignorada, e nada é criado sem o seu toque. Dá pra desativar na mesma tela
  • Google Agenda: o Dinzo cria uma agenda própria, a "Dinzo - Fluxo de Caixa", e só escreve nela. Ele não lê os eventos da sua agenda pessoal
  • IAs conectadas (Claude, ChatGPT e outros programas compatíveis com MCP): aqui o caminho é o inverso, quem lê os seus dados do Dinzo é a IA, e só se você conectar. Fica em Configurações → Conexões de IA e API, e você escolhe o nível de acesso: Somente leitura ou Leitura e escrita. Antes de concluir a conexão (ou de criar uma chave de API) o Dinzo pede um código de 6 dígitos, enviado pro WhatsApp ou pro e-mail da sua própria conta. A IA conectada vê saldos e lançamentos, mas nunca a sua senha nem os dados de acesso do banco, e não conecta bancos, não muda seu plano e não apaga sua conta. A cada conexão nova chega o e-mail Nova IA conectada à sua conta Dinzo: se não foi você, desconecte na lista de IAs conectadas e troque sua senha. Conectar uma IA e criar chave de API são recursos do Premium e do Ultra

O Dinzo vende meus dados?

Não. Seus dados pessoais e financeiros não são vendidos, e o Dinzo não tem anúncios.

Eles são usados pra:

  • Mostrar suas informações no app e na web
  • Sincronizar suas transações quando você autoriza
  • Fazer o assistente e as análises funcionarem com os seus números

Além disso, seus dados passam pelos parceiros de infraestrutura que fazem o serviço existir (a Pluggy, no Open Finance; o provedor de nuvem; o meio de pagamento da assinatura) e podem ser compartilhados com autoridades quando a lei exige. Os detalhes estão na Política de Privacidade.


Como seus dados são guardados

  • Criptografia em trânsito: toda a comunicação entre banco, parceira de Open Finance e Dinzo trafega criptografada
  • Criptografia em repouso: os campos sensíveis (nome, e-mail, telefone, documentos, descrições de transação, títulos de contas e categorias, conversas com o assistente) são guardados criptografados com AES-256-GCM
  • Códigos e tokens ficam guardados só como hash, nunca em texto puro
  • Acesso interno restrito, com registro das ações da equipe

Revogar o acesso

  • Pelo Dinzo: app em Configurações → Conexões bancárias → toque no banco → Desconectar banco; web em Contas e Cartões → menu do card → Desconectar
  • Pelo banco: revogando o compartilhamento na área de Open Finance dele

A partir daí, o Dinzo deixa de acessar os dados daquela instituição. Duas diferenças que vale saber antes:

  • Desconectar no Dinzo apaga o consentimento e também os dados: as contas, os cartões e todo o histórico já sincronizado daquela conexão saem do app, e reconectar depois não traz o histórico de volta. Se você só quer tirar uma conta das telas, o caminho é arquivar (veja "Arquivar uma conta ou desconectar o banco: qual usar")
  • Revogar só no banco para a sincronização, mas não apaga nada: o que já foi importado continua no app e a conexão passa a pedir reconexão. Pra remover os dados, é desconectar no Dinzo ou excluir a conta