Quais dados o Dinzo acessa (e quais não)
Quais dados o Dinzo acessa (e quais não)
O que o Dinzo acessa
Só o necessário pra entregar o serviço:
Movimentações financeiras
- Transações das contas, débitos e créditos
- Compras no cartão de crédito, com o final do cartão que foi usado em cada uma (é isso que permite separar as compras
por pessoa; quem fez a compra o banco não informa)
- Pagamentos e recebimentos
Saldos e histórico
- Saldo atual das contas
- O histórico que o banco disponibiliza, até 1 ano a partir da data da conexão (esse limite é do próprio Open Finance,
não nosso)
Produtos financeiros
- Contas e seus tipos
- Cartões e limites
- Investimentos, quando a instituição os transmite
O que você informa e cria
- Nome, e-mail e telefone do cadastro
- CPF na hora de conectar o banco (CNPJ, quando a conta é PJ). É o único dado que o Dinzo pede pra iniciar a conexão
- Categorias, tags, metas, limites e preferências
- O que você manda pro Dino: textos, áudios e fotos de comprovantes
O que o Dinzo não acessa
- Sua senha do banco, PIN ou códigos de autenticação. Nunca. Eles ficam só com a instituição
- Mensagens, e-mails ou qualquer coisa que você não autorizou na tela do banco
- Contas de outra pessoa: cada conexão exige a autorização do próprio titular, feita no app ou site do banco dele
E, por construção, o Dinzo não consegue movimentar seu dinheiro: o acesso é somente leitura.
Acessos que só existem se você ligar
- Importar notificações (só no Android): em Configurações → Preferências → Importar notificações. Com a permissão
ligada, o Dinzo interpreta as notificações dos apps de banco da lista pra sugerir um lançamento já preenchido.
Notificação de outros apps é ignorada, e nada é criado sem o seu toque. Dá pra desativar na mesma tela
- Google Agenda: o Dinzo cria uma agenda própria, a "Dinzo - Fluxo de Caixa", e só escreve nela. Ele não lê os eventos
da sua agenda pessoal
- IAs conectadas (Claude, ChatGPT e outros programas compatíveis com MCP): aqui o caminho é o inverso, quem lê os seus
dados do Dinzo é a IA, e só se você conectar. Fica em Configurações → Conexões de IA e API, e você escolhe o nível
de acesso: Somente leitura ou Leitura e escrita. Antes de concluir a conexão (ou de criar uma chave de API) o Dinzo
pede um código de 6 dígitos, enviado pro WhatsApp ou pro e-mail da sua própria conta. A IA conectada vê saldos e
lançamentos, mas nunca a sua senha nem os dados de acesso do banco, e não conecta bancos, não muda seu plano e não
apaga sua conta. A cada conexão nova chega o e-mail Nova IA conectada à sua conta Dinzo: se não foi você, desconecte
na lista de IAs conectadas e troque sua senha. Conectar uma IA e criar chave de API são recursos do Premium e do
Ultra
O Dinzo vende meus dados?
Não. Seus dados pessoais e financeiros não são vendidos, e o Dinzo não tem anúncios.
Eles são usados pra:
- Mostrar suas informações no app e na web
- Sincronizar suas transações quando você autoriza
- Fazer o assistente e as análises funcionarem com os seus números
Além disso, seus dados passam pelos parceiros de infraestrutura que fazem o serviço existir (a Pluggy, no Open Finance;
o provedor de nuvem; o meio de pagamento da assinatura) e podem ser compartilhados com autoridades quando a lei exige.
Os detalhes estão na Política de Privacidade.
Como seus dados são guardados
- Criptografia em trânsito: toda a comunicação entre banco, parceira de Open Finance e Dinzo trafega criptografada
- Criptografia em repouso: os campos sensíveis (nome, e-mail, telefone, documentos, descrições de transação, títulos
de contas e categorias, conversas com o assistente) são guardados criptografados com AES-256-GCM
- Códigos e tokens ficam guardados só como hash, nunca em texto puro
- Acesso interno restrito, com registro das ações da equipe
Revogar o acesso
- Pelo Dinzo: app em Configurações → Conexões bancárias → toque no banco → Desconectar banco; web em Contas e Cartões
→ menu do card → Desconectar
- Pelo banco: revogando o compartilhamento na área de Open Finance dele
A partir daí, o Dinzo deixa de acessar os dados daquela instituição. Duas diferenças que vale saber antes:
- Desconectar no Dinzo apaga o consentimento e também os dados: as contas, os cartões e todo o histórico já
sincronizado daquela conexão saem do app, e reconectar depois não traz o histórico de volta. Se você só quer tirar
uma conta das telas, o caminho é arquivar (veja "Arquivar uma conta ou desconectar o banco: qual usar")
- Revogar só no banco para a sincronização, mas não apaga nada: o que já foi importado continua no app e a conexão
passa a pedir reconexão. Pra remover os dados, é desconectar no Dinzo ou excluir a conta