Esta política explica o que o Fluxo Carteira guarda, onde guarda e com quem compartilha. Está escrita em português direto, sem parágrafo de advogado. Se algum trecho usar um termo técnico exigido por lei, explicamos ao lado o que ele significa.
1. Quem é quem
O Fluxo Carteira é desenvolvido e distribuído por Fluxo Multi, CNPJ 68.192.317/0001-00.
Aqui existem dois papéis diferentes, e essa diferença é o ponto mais importante desta política:
- Dado do agente de crédito (quem usa o aplicativo, o nosso cliente): a Fluxo Multi é controladora. É ela quem decide o que fazer com o nome de usuário, o identificador do aparelho e os dados de licença descritos abaixo.
- Dado do tomador de crédito (a pessoa que pegou o empréstimo, cadastrada dentro do app pelo agente): a Fluxo Multi não é controladora nem operadora desse dado. Ela não recebe, não trata e não transmite essa informação. Esse dado nasce e morre dentro do aparelho do agente. Quem controla esse dado é a instituição financeira para a qual o agente presta serviço, e a relação entre o agente e essa instituição é regida fora do alcance da Fluxo Multi. A Fluxo Multi é apenas a fornecedora do aplicativo usado pelo agente, e nada mais.
Escrevemos essa separação sem rodeio porque ela é o que protege a Fluxo Multi e, ao mesmo tempo, dá segurança ao agente sobre o que realmente sai do aparelho dele: nada do tomador sai.
Uma ressalva honesta sobre suporte: essa separação vale porque o aplicativo não nos manda nada do tomador. Se, para resolver um problema técnico, alguém do suporte pedir a você um print de tela, um arquivo exportado ou uma cópia do banco do aplicativo, aquele conteúdo específico passa a estar em nossas mãos, e aí sim nós tratamos o dado que estiver ali. Por isso a nossa orientação é: no suporte, descreva o problema e, quando for preciso mostrar a tela, cubra ou apague o nome do tomador antes de enviar. Se você enviar de todo modo, usamos apenas para resolver aquele atendimento e apagamos ao encerrar.
2. O que o sistema guarda
| Dado | De quem | Para que serve | Base legal | Por quanto tempo |
|---|---|---|---|---|
| Nome de usuário (digitado por quem usa o app) | Agente de crédito | Identificar quem está usando o aplicativo naquele aparelho | Execução de contrato (LGPD art. 7, V) | Enquanto a licença estiver ativa; some ao apagar dados ou desinstalar o app |
| Identificador de instalação (derivado do ANDROID_ID do aparelho) | Agente de crédito | Vincular a licença a um aparelho específico | Execução de contrato | Enquanto a licença estiver ativa |
| Identificador e segredo do aparelho | Agente de crédito | Autenticar o aparelho junto à Central de licenças | Execução de contrato | Enquanto a licença estiver ativa |
| Token e validade da licença | Agente de crédito | Controlar o acesso pago ao aplicativo | Execução de contrato | Enquanto a licença estiver ativa |
| Histórico de troca de aparelho: data, identificador do aparelho antigo e do novo, e o motivo informado pelo agente | Agente de crédito | Fazer a troca de aparelho que o agente pediu e impedir que a mesma licença seja usada em dois aparelhos | Execução de contrato | Enquanto o cadastro do agente existir na Central |
| Versão do aplicativo instalada | Agente de crédito | Saber qual versão está em uso, para dar suporte técnico | Obrigação legal (Lei 9.609/98, art. 8) e execução de contrato | Enquanto a licença estiver ativa |
| Cadastro do tomador de crédito: nome, contrato, atraso, dias em atraso, parcela atual, total de parcelas, valor da parcela, histórico de contratos, renegociação e retrato do desembolso | Tomador de crédito, inserido pelo agente | Permitir que o agente acompanhe a carteira de cobrança dele em campo | Não é dado tratado pela Fluxo Multi; a base legal e a responsabilidade são do agente e da instituição financeira controladora, fora desta relação | Fica só no aparelho do agente, sob a política dele, até ele apagar ou desinstalar |
Conferimos o código inteiro do aplicativo e não existe campo de CPF, telefone, endereço, e-mail, RG ou data de nascimento em nenhum modelo de dado, seja do agente, seja do tomador. Também não existe dado de saúde, biometria, origem racial ou religiosa. Os dados do tomador que o app guarda são dados financeiros (saldo, atraso, valor de parcela).
3. Onde o dado fica
O cadastro do tomador de crédito nunca sai do aparelho do agente. Ele fica gravado em um banco de dados local (Hive), dentro do próprio celular. A única comunicação de rede que o aplicativo faz é com a Central de licenças da Fluxo Multi, e essa comunicação não leva nenhum campo do tomador. Isso é o maior diferencial deste produto: o dado sensível da carteira de cobrança não passa pela nossa nuvem, não passa pela nuvem de terceiro nenhum.
Também desligamos de propósito o backup automático do Android para este app (as configurações allowBackup e fullBackupContent estão desativadas). Isso significa que o banco de dados do tomador não sobe para a nuvem do Google nem para qualquer backup automático do sistema.
Já o dado do próprio agente usado para validar a licença (identificador de instalação, identificador do aparelho, segredo, token) vai para a Central da Fluxo Multi, que roda em infraestrutura da Cloudflare.
4. Quem enxerga o quê
- O agente vê, no próprio aparelho, os dados do tomador que ele mesmo importou ou digitou.
- A Fluxo Multi, pela Central, só enxerga o identificador de instalação, o identificador e segredo do aparelho, o token de licença e a versão do app. Não enxergamos nome, contrato, atraso nem valor de nenhum tomador de crédito.
- O coordenador do agente só recebe alguma informação quando o próprio agente decide mandar um relatório pelo WhatsApp, e mesmo assim só números agregados, sem nome de tomador. Isso não é feito automaticamente pelo aplicativo.
5. Com quem compartilhamos
- Central Fluxo Multi (infraestrutura Cloudflare): recebe o identificador de instalação, o identificador e segredo do aparelho e a versão do app, para validar se a licença está ativa.
- Efí (instituição de pagamento): recebe apenas o acesso ao link de pagamento, aberto no navegador do aparelho. O aplicativo não conversa diretamente com a Efí e não envia a ela nenhum dado do tomador de crédito.
- WhatsApp: usado quando o próprio agente decide enviar um relatório ao coordenador dele. O texto leva só números agregados, nunca nome de tomador. Essa não é uma integração automática do app; é uma ação manual do agente.
Hoje o protocolo do aplicativo prevê campo para enviar contagem de uso à Central, mas a chamada real não envia esse dado. Não enviamos nenhuma contagem de uso neste momento.
6. O dado sai do Brasil?
Sim, para o dado do agente. A Central roda em infraestrutura da Cloudflare, na região ENAM, fora do Brasil, com backup em R2 na mesma nuvem. Isso é transferência internacional de dados, nos termos do art. 33 da LGPD, e vale para o identificador de instalação, identificador do aparelho, segredo e dados de licença do agente.
Não, para o dado do tomador de crédito. Como esse dado nunca saiu do aparelho do agente e nunca chegou até nós, não há nenhuma transferência internacional dele feita pela Fluxo Multi.
7. Por quanto tempo guardamos, e o que apagamos
O cadastro do tomador fica no aparelho do agente enquanto ele quiser mantê-lo. O aplicativo tem uma função de apagar dados da operação, acionada pelo próprio menu do app. Essa função remove todas as chaves do banco local, exceto o identificador de instalação, os dados de licença, o nome do usuário, as metas cadastradas e o controle interno de licenças já usadas. Funciona por lista branca: qualquer dado novo que passe a existir no futuro é apagado por padrão nessa limpeza, a menos que seja explicitamente mantido.
O registro de acesso do aparelho à Central (IP e data e hora) fica guardado no servidor da Central por, no mínimo, 6 meses, prazo mínimo exigido pelo art. 15 do Marco Civil da Internet. Hoje não existe rotina automática que apague esse registro depois desse prazo. A eliminação, quando solicitada, é feita manualmente, mediante pedido pelo canal de atendimento informado no item 8.
8. Seus direitos e como usar
O tratamento do dado do agente pela Fluxo Multi não depende de consentimento: ele se sustenta na execução do contrato de licença e em obrigação legal. Ainda assim, a LGPD garante ao titular do dado, no art. 18, o direito de:
- confirmar se tratamos algum dado seu;
- acessar o dado que temos;
- corrigir dado incompleto, inexato ou desatualizado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
- pedir a portabilidade do dado a outro fornecedor;
- pedir a eliminação do dado tratado com base em consentimento;
- saber com quem compartilhamos seu dado;
- ser informado sobre a possibilidade de não fornecer o dado e as consequências disso;
- revogar consentimento, quando o tratamento depender dele.
Para exercer qualquer um desses direitos, ou para tirar dúvida sobre esta política, fale com a gente pelo WhatsApp (75) 99849-3611 ou pelo e-mail [email protected]. A confirmação de que existe ou não tratamento é dada de imediato. A declaração completa, com a origem do dado, a finalidade e os critérios usados, sai em até 15 dias contados do pedido, como manda o art. 19 da LGPD.
Este canal responde sobre o dado do agente, tratado pela Fluxo Multi. Para dado do tomador de crédito, a Fluxo Multi não tem o que responder, porque não trata esse dado; o pedido deve ir à instituição financeira controladora ou ao agente que fez o cadastro.
9. Segurança e incidente
O aplicativo não faz backup automático do banco de dados do tomador para a nuvem, o que reduz a exposição desse dado fora do aparelho. O acesso à Central depende de um identificador e segredo próprios do aparelho, usados para autenticar a licença.
Se ocorrer um incidente de segurança que envolva o dado que tratamos (o dado do agente, na Central), comunicaremos à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados no prazo de 3 dias úteis, conforme a Resolução CD/ANPD nº 15/2024.
10. Criança e adolescente
Nenhum modelo de dado do Fluxo Carteira tem campo de idade ou data de nascimento, nem do agente, nem do tomador de crédito. O aplicativo não coleta e não tem como saber a idade de nenhuma pessoa envolvida.
11. Mudanças nesta política
Esta é a versão 2.0, em vigor desde 24/09/2026. Em relação à versão 1.0, de 12/09/2026, ela acrescenta uma linha na tabela do item 2: o histórico de troca de aparelho. Se mudarmos esta política, publicamos uma nova versão com nova data de vigência no mesmo endereço, e você pode consultar a versão anterior quando precisar comparar o que mudou.
12. Contato
68.192.317 DOUGLAS SOUZA SILVA, CNPJ 68.192.317/0001-00, com sede em Cansanção/BA. O endereço completo da sede consta no cadastro do CNPJ na Receita Federal e é informado por escrito a quem pedir pelo canal de atendimento.
Canal de atendimento: WhatsApp (75) 99849-3611. E-mail: [email protected]. Portal do cliente: central.fluxomulti.com.br.