← Todos os documentos legais

Política de Privacidade · Fluxo Carteira

Política de Privacidade do Fluxo Carteira

Versão 1.0 Vigente desde 12/09/2026

Esta versão foi substituída. Leia a versão em vigor

Esta política explica o que o Fluxo Carteira guarda, onde guarda e com quem compartilha. Está escrita em português direto, sem parágrafo de advogado. Se algum trecho usar um termo técnico exigido por lei, explicamos ao lado o que ele significa.

1. Quem é quem

O Fluxo Carteira é desenvolvido e distribuído por Fluxo Multi, CNPJ 68.192.317/0001-00.

Aqui existem dois papéis diferentes, e essa diferença é o ponto mais importante desta política:

  • Dado do agente de crédito (quem usa o aplicativo, o nosso cliente): a Fluxo Multi é controladora. É ela quem decide o que fazer com o nome de usuário, o identificador do aparelho e os dados de licença descritos abaixo.
  • Dado do tomador de crédito (a pessoa que pegou o empréstimo, cadastrada dentro do app pelo agente): a Fluxo Multi não é controladora nem operadora desse dado. Ela não recebe, não trata e não transmite essa informação. Esse dado nasce e morre dentro do aparelho do agente. Quem controla esse dado é a instituição financeira para a qual o agente presta serviço, e a relação entre o agente e essa instituição é regida fora do alcance da Fluxo Multi. A Fluxo Multi é apenas a fornecedora do aplicativo usado pelo agente, e nada mais.

Escrevemos essa separação sem rodeio porque ela é o que protege a Fluxo Multi e, ao mesmo tempo, dá segurança ao agente sobre o que realmente sai do aparelho dele: nada do tomador sai.

Uma ressalva honesta sobre suporte: essa separação vale porque o aplicativo não nos manda nada do tomador. Se, para resolver um problema técnico, alguém do suporte pedir a você um print de tela, um arquivo exportado ou uma cópia do banco do aplicativo, aquele conteúdo específico passa a estar em nossas mãos, e aí sim nós tratamos o dado que estiver ali. Por isso a nossa orientação é: no suporte, descreva o problema e, quando for preciso mostrar a tela, cubra ou apague o nome do tomador antes de enviar. Se você enviar de todo modo, usamos apenas para resolver aquele atendimento e apagamos ao encerrar.

2. O que o sistema guarda

DadoDe quemPara que serveBase legalPor quanto tempo
Nome de usuário (digitado por quem usa o app)Agente de créditoIdentificar quem está usando o aplicativo naquele aparelhoExecução de contrato (LGPD art. 7, V)Enquanto a licença estiver ativa; some ao apagar dados ou desinstalar o app
Identificador de instalação (derivado do ANDROID_ID do aparelho)Agente de créditoVincular a licença a um aparelho específicoExecução de contratoEnquanto a licença estiver ativa
Identificador e segredo do aparelhoAgente de créditoAutenticar o aparelho junto à Central de licençasExecução de contratoEnquanto a licença estiver ativa
Token e validade da licençaAgente de créditoControlar o acesso pago ao aplicativoExecução de contratoEnquanto a licença estiver ativa
Versão do aplicativo instaladaAgente de créditoSaber qual versão está em uso, para dar suporte técnicoObrigação legal (Lei 9.609/98, art. 8) e execução de contratoEnquanto a licença estiver ativa
Cadastro do tomador de crédito: nome, contrato, atraso, dias em atraso, parcela atual, total de parcelas, valor da parcela, histórico de contratos, renegociação e retrato do desembolsoTomador de crédito, inserido pelo agentePermitir que o agente acompanhe a carteira de cobrança dele em campoNão é dado tratado pela Fluxo Multi; a base legal e a responsabilidade são do agente e da instituição financeira controladora, fora desta relaçãoFica só no aparelho do agente, sob a política dele, até ele apagar ou desinstalar

Conferimos o código inteiro do aplicativo e não existe campo de CPF, telefone, endereço, e-mail, RG ou data de nascimento em nenhum modelo de dado, seja do agente, seja do tomador. Também não existe dado de saúde, biometria, origem racial ou religiosa. Os dados do tomador que o app guarda são dados financeiros (saldo, atraso, valor de parcela).

3. Onde o dado fica

O cadastro do tomador de crédito nunca sai do aparelho do agente. Ele fica gravado em um banco de dados local (Hive), dentro do próprio celular. A única comunicação de rede que o aplicativo faz é com a Central de licenças da Fluxo Multi, e essa comunicação não leva nenhum campo do tomador. Isso é o maior diferencial deste produto: o dado sensível da carteira de cobrança não passa pela nossa nuvem, não passa pela nuvem de terceiro nenhum.

Também desligamos de propósito o backup automático do Android para este app (as configurações allowBackup e fullBackupContent estão desativadas). Isso significa que o banco de dados do tomador não sobe para a nuvem do Google nem para qualquer backup automático do sistema.

Já o dado do próprio agente usado para validar a licença (identificador de instalação, identificador do aparelho, segredo, token) vai para a Central da Fluxo Multi, que roda em infraestrutura da Cloudflare.

4. Quem enxerga o quê

  • O agente vê, no próprio aparelho, os dados do tomador que ele mesmo importou ou digitou.
  • A Fluxo Multi, pela Central, só enxerga o identificador de instalação, o identificador e segredo do aparelho, o token de licença e a versão do app. Não enxergamos nome, contrato, atraso nem valor de nenhum tomador de crédito.
  • O coordenador do agente só recebe alguma informação quando o próprio agente decide mandar um relatório pelo WhatsApp, e mesmo assim só números agregados, sem nome de tomador. Isso não é feito automaticamente pelo aplicativo.

5. Com quem compartilhamos

  • Central Fluxo Multi (infraestrutura Cloudflare): recebe o identificador de instalação, o identificador e segredo do aparelho e a versão do app, para validar se a licença está ativa.
  • Efí (instituição de pagamento): recebe apenas o acesso ao link de pagamento, aberto no navegador do aparelho. O aplicativo não conversa diretamente com a Efí e não envia a ela nenhum dado do tomador de crédito.
  • WhatsApp: usado quando o próprio agente decide enviar um relatório ao coordenador dele. O texto leva só números agregados, nunca nome de tomador. Essa não é uma integração automática do app; é uma ação manual do agente.

Hoje o protocolo do aplicativo prevê campo para enviar contagem de uso à Central, mas a chamada real não envia esse dado. Não enviamos nenhuma contagem de uso neste momento.

6. O dado sai do Brasil?

Sim, para o dado do agente. A Central roda em infraestrutura da Cloudflare, na região ENAM, fora do Brasil, com backup em R2 na mesma nuvem. Isso é transferência internacional de dados, nos termos do art. 33 da LGPD, e vale para o identificador de instalação, identificador do aparelho, segredo e dados de licença do agente.

Não, para o dado do tomador de crédito. Como esse dado nunca saiu do aparelho do agente e nunca chegou até nós, não há nenhuma transferência internacional dele feita pela Fluxo Multi.

7. Por quanto tempo guardamos, e o que apagamos

O cadastro do tomador fica no aparelho do agente enquanto ele quiser mantê-lo. O aplicativo tem uma função de apagar dados da operação, acionada pelo próprio menu do app. Essa função remove todas as chaves do banco local, exceto o identificador de instalação, os dados de licença, o nome do usuário, as metas cadastradas e o controle interno de licenças já usadas. Funciona por lista branca: qualquer dado novo que passe a existir no futuro é apagado por padrão nessa limpeza, a menos que seja explicitamente mantido.

O registro de acesso do aparelho à Central (IP e data e hora) fica guardado no servidor da Central por, no mínimo, 6 meses, prazo mínimo exigido pelo art. 15 do Marco Civil da Internet. Hoje não existe rotina automática que apague esse registro depois desse prazo. A eliminação, quando solicitada, é feita manualmente, mediante pedido pelo canal de atendimento informado no item 8.

8. Seus direitos e como usar

O tratamento do dado do agente pela Fluxo Multi não depende de consentimento: ele se sustenta na execução do contrato de licença e em obrigação legal. Ainda assim, a LGPD garante ao titular do dado, no art. 18, o direito de:

  1. confirmar se tratamos algum dado seu;
  2. acessar o dado que temos;
  3. corrigir dado incompleto, inexato ou desatualizado;
  4. pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
  5. pedir a portabilidade do dado a outro fornecedor;
  6. pedir a eliminação do dado tratado com base em consentimento;
  7. saber com quem compartilhamos seu dado;
  8. ser informado sobre a possibilidade de não fornecer o dado e as consequências disso;
  9. revogar consentimento, quando o tratamento depender dele.

Para exercer qualquer um desses direitos, ou para tirar dúvida sobre esta política, fale com a gente pelo WhatsApp (75) 99849-3611 ou pelo e-mail [email protected]. A confirmação de que existe ou não tratamento é dada de imediato. A declaração completa, com a origem do dado, a finalidade e os critérios usados, sai em até 15 dias contados do pedido, como manda o art. 19 da LGPD.

Este canal responde sobre o dado do agente, tratado pela Fluxo Multi. Para dado do tomador de crédito, a Fluxo Multi não tem o que responder, porque não trata esse dado; o pedido deve ir à instituição financeira controladora ou ao agente que fez o cadastro.

9. Segurança e incidente

O aplicativo não faz backup automático do banco de dados do tomador para a nuvem, o que reduz a exposição desse dado fora do aparelho. O acesso à Central depende de um identificador e segredo próprios do aparelho, usados para autenticar a licença.

Se ocorrer um incidente de segurança que envolva o dado que tratamos (o dado do agente, na Central), comunicaremos à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados no prazo de 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024.

10. Criança e adolescente

Nenhum modelo de dado do Fluxo Carteira tem campo de idade ou data de nascimento, nem do agente, nem do tomador de crédito. O aplicativo não coleta e não tem como saber a idade de nenhuma pessoa envolvida.

11. Mudanças nesta política

Esta é a versão 1.0, em vigor desde 12/09/2026. Se mudarmos esta política, publicamos uma nova versão com nova data de vigência no mesmo endereço, e você pode consultar a versão anterior quando precisar comparar o que mudou.

12. Contato

68.192.317 DOUGLAS SOUZA SILVA, CNPJ 68.192.317/0001-00, com sede em Cansanção/BA. O endereço completo da sede consta no cadastro do CNPJ na Receita Federal e é informado por escrito a quem pedir pelo canal de atendimento.

Canal de atendimento: WhatsApp (75) 99849-3611. E-mail: [email protected]. Portal do cliente: central.fluxomulti.com.br.