O que a gente faz para proteger o seu dado
Abaixo está só o que existe de verdade no sistema hoje. Cada item tem um mecanismo por trás — nenhum é promessa de futuro.
Cada grupo só enxerga o próprio dado
A separação acontece no banco de dados (a regra roda no servidor, junto do dado), não só na tela. Mesmo que alguém tentasse pedir o dado de outro grupo por fora do aplicativo, o banco recusa.
Dado sensível guardado criptografado
Chave PIX, conta bancária e informação de colaborador ficam embaralhadas no banco. Quem olhasse a tabela crua não leria o conteúdo.
Seu cartão nunca passa pelo RACHEI
A assinatura é cobrada pelo MercadoPago, regulamentado pelo Banco Central. Você digita o cartão no ambiente deles. Nós não vemos e não guardamos número de cartão.
Nunca pedimos senha de banco
O RACHEI não pede senha de banco, código do cartão nem token de aplicativo bancário. Se você receber um pedido desses em nome do RACHEI, é golpe — não responda e nos avise.
Os dados são seus (LGPD)
Você exporta ou apaga os dados da sua conta quando quiser, direto no aplicativo. Sem letra miúda e sem precisar pedir por e-mail.
Conexão protegida de ponta a ponta
Todo tráfego entre o seu aparelho e o RACHEI usa conexão criptografada (o cadeado do navegador). A infraestrutura de banco é o Supabase, com certificações SOC 2 e ISO 27001.
Não somos instituição financeira e não estamos sob regulamentação do Banco Central. Somos um software que organiza e calcula a divisão das despesas. O dinheiro não passa por nós — quem paga, transfere e acerta são vocês, por fora (PIX, transferência, dinheiro).
Achou uma falha? Conta pra gente
Se você encontrou algo que parece um problema de segurança, escreva para contato@rachei.com.br com o máximo de detalhe que puder. A gente responde e corrige — e não vai atrás de quem avisou de boa-fé.
JM TECNOLOGIA LTDA — CNPJ 65.801.401/0001-96