Política de Privacidade
Última atualização: 4 de agosto de 2026
A HIPPO ("nós", "nosso") valoriza a privacidade dos seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais ao utilizar nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Dados que Coletamos
1.1 Dados fornecidos por você
- Nome completo, e-mail, telefone e CRM/UF no cadastro
- Data de nascimento, estado civil e composição familiar, quando informados
- Dados financeiros inseridos voluntariamente na plataforma (patrimônio, investimentos, receitas, despesas, seguros, dívidas e metas)
- Informações de contato ao solicitar suporte
1.2 Dados bancários obtidos via Open Finance
Se você autorizar, o HIPPO importa dados da sua conta bancária pelo Open Finance, sistema regulado pelo Banco Central. Isso inclui:
- Extrato de transações — data, valor, descrição, estabelecimento e contraparte
- Saldos de contas correntes e poupança
- Posições de investimento
Três pontos importantes sobre isso:
- Sua senha do banco nunca passa pelo HIPPO. A autorização acontece no ambiente da própria instituição financeira.
- A autorização é sua e é específica para esta finalidade. Ela não está embutida no aceite dos termos de uso: você precisa autorizar separadamente, e pode revogar a qualquer momento — tanto no HIPPO quanto no aplicativo do seu banco.
- Ao revogar, paramos de importar imediatamente. Os lançamentos já trazidos permanecem no seu histórico financeiro, e você pode excluí-los quando quiser.
A conexão técnica é feita por um agregador de Open Finance autorizado pelo Banco Central, que atua como operador de dados em nosso nome.
1.3 Dados coletados automaticamente
- Endereço IP, tipo de navegador, sistema operacional
- Páginas visitadas, tempo de sessão e interações na plataforma
- Cookies essenciais e analíticos (conforme sua preferência)
2. Como Usamos seus Dados
- Fornecer e manter os serviços da plataforma HIPPO
- Personalizar sua experiência e gerar relatórios financeiros
- Enviar comunicações sobre atualizações, novidades e suporte
- Melhorar nossos produtos com base em dados agregados e anonimizados
- Cumprir obrigações legais e regulatórias
3. Base Legal para o Tratamento
Tratamos seus dados com base no consentimento (art. 7º, I da LGPD), na execução de contrato (art. 7º, V) e no legítimo interesse (art. 7º, IX), conforme aplicável.
4. Compartilhamento de Dados
4.1 Seu consultor financeiro
O HIPPO existe para que um consultor acompanhe seu planejamento. Por isso, é essencial que você saiba exatamente o que ele enxerga.
O consultor vinculado à sua conta tem acesso a tudo que você registra na plataforma: receitas, despesas, extrato bancário importado, investimentos, imóveis, previdência, seguros, dívidas, metas e composição familiar.
- Esse vínculo nasce de um convite e só existe se você aceitar
- Você pode encerrá-lo a qualquer momento, e o acesso cessa imediatamente
- Todo acesso do consultor aos seus dados fica registrado — quem acessou, o quê e quando. Esse registro não pode ser apagado, nem por nós
- Um consultor nunca enxerga os dados dos clientes de outro consultor
4.2 Terceiros
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais. Compartilhamos apenas com:
- Prestadores de serviço essenciais — hospedagem, banco de dados, envio de e-mail e agregador de Open Finance — que atuam como operadores, sob contrato e apenas para executar o serviço
- Autoridades competentes, quando exigido por lei
5. Segurança dos Dados
Dado financeiro de médico é dos mais sensíveis que existem. As proteções em uso hoje:
- Criptografia AES-256 para dados armazenados e TLS 1.3 para dados em trânsito
- Verificação em duas etapas por aplicativo autenticador
- Código enviado por e-mail quando o acesso vem de um dispositivo desconhecido
- Encerramento automático da sessão após 30 minutos de inatividade
- Dados financeiros apagados do navegador ao sair da conta
- Proteção contra robôs e limite de tentativas de login
- Registro permanente de acessos a dados de terceiros
- Trava no banco de dados que impede dado bancário de ser gravado na conta de outra pessoa
Ainda assim, nenhum sistema é totalmente seguro. Se ocorrer um incidente que possa gerar risco relevante a você, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.
6. Seus Direitos (LGPD)
Você tem o direito de:
- Acessar, corrigir ou excluir seus dados pessoais
- Revogar o consentimento a qualquer momento
- Solicitar portabilidade dos dados
- Solicitar anonimização ou bloqueio de dados desnecessários
- Obter informações sobre compartilhamento com terceiros
Para exercer seus direitos, entre em contato: privacidade@hippomed.com.br
7. Retenção de Dados
Mantemos seus dados enquanto sua conta estiver ativa. Após a exclusão da conta:
- Dados pessoais e financeiros — removidos em até 30 dias
- Registros de acesso (auditoria) — mantidos por 5 anos. Eles não contêm seus dados financeiros: guardam apenas quem acessou o quê e quando. São a prova de que seus dados foram tratados corretamente, e por isso não são apagados junto
- Dados exigidos por obrigação legal ou regulatória — mantidos pelo prazo que a lei determinar
8. Cookies
Utilizamos cookies essenciais (necessários para o funcionamento) e cookies analíticos (para melhorar a experiência). Você pode gerenciar suas preferências de cookies ao acessar o site pela primeira vez ou nas configurações do seu navegador.
9. Alterações nesta Política
Podemos atualizar esta política periodicamente. Notificaremos sobre mudanças significativas por e-mail ou na plataforma. A data de atualização está indicada no topo desta página.
10. Contato
Para dúvidas sobre privacidade ou proteção de dados:
E-mail: privacidade@hippomed.com.br
WhatsApp: (11) 98445-2261
Encarregado de Proteção de Dados (art. 41 da LGPD):
Bruno Augusto Oliveira — privacidade@hippomed.com.br