Jurídico
Política de privacidade
Em vigor desde 21 de setembro de 2026. Português.
O que o Live Zero Path armazena nesta origem. Esta política descreve as nossas práticas; não é um documento de registo governamental. Os Termos de serviço regem o contrato da conta.
Responsável
O Live Zero Path é operado por Darren Chin como operador individual, responsável pelo tratamento dos dados pessoais aqui descritos. Não somos uma instituição financeira, banco, corretor ou empresa de consultoria de investimentos licenciada.
Onde os dados são armazenados
Os dados dos membros são armazenados em servidores em Singapore. As cópias de segurança para recuperação ficam na mesma região.
Acesso a partir de outros países
Se aceder ao serviço a partir de outro país, os seus dados são processados em Singapore como descrito acima. Os processadores listados abaixo podem tratar dados nas suas regiões quando usa os respetivos serviços.
Crianças
As contas destinam-se a pessoas com 18 anos ou mais. Se introduzir informação sobre crianças no livro do agregado, é responsável por ter base legal para o fazer. O Live Zero Path não se dirige a crianças como titulares de conta.
O que não recolhemos
Não aceitamos nem persistimos PAN, CVV ou palavras-passe bancárias. O checkout usa Stripe alojado ou compra na app. Após o Plus podemos manter last4 e IDs de processador, não o número do cartão.
Conta
Não recolhemos o nome legal do membro. As palavras-passe são armazenadas como hashes quando aceitou os termos, não como texto legível. Campos de perfil que define (ano de nascimento — aproximado basta — sexo, altura, peso, moeda, país) permanecem porque FIRE, Health e You precisam de idade em anos completos e esses dados corporais. Não recolhemos data de aniversário calendário do membro. Nomes de convite e endereços de convidados guardados em Agregado — armazenados para partilha futura; ainda não enviamos email ao convidado. Sessões: cookie de atualização HttpOnly, cookie CSRF, token de acesso em memória (não localStorage). Podemos armazenar IP, cadeia curta de user-agent e localização aproximada (cidade / país quando o edge fornece) na sessão. Sem GPS.
Segurança em resumo
As palavras-passe são hashes unidirecionais, não texto legível. O email de login usa o tratamento de coluna de identidade descrito abaixo. As sessões usam cookies HttpOnly e tokens de acesso em memória. As ligações a esta origem usam HTTPS. Valores e saldos do agregado não são encriptados em repouso; verificações de proprietário impedem que outros membros leiam o seu livro.
Como o email de login é armazenado
O seu email de login permite-nos escrever-lhe e mostrá-lo nas definições. Não é mantido em texto simples nas colunas de identidade da base de dados usadas para pesquisa. Alguém com apenas uma cópia roubada dessas colunas não pode pesquisar pelo seu endereço e encontrar o agregado. Endereços de convidados guardados em Agregado usam o mesmo tratamento de coluna de identidade.
Se alguém tiver a app em execução, as chaves secretas e a base de dados, pode ler emails de login. Não afirmamos o contrário. Cópias da base anteriores a esta data de política podem ainda conter email de login em texto simples, nome completo e data de nascimento calendário.
Dados do agregado que escreve
Livros com âmbito do proprietário. Outro utilizador não os pode ler. Os montantes do agregado permanecem num formato que a app pode calcular. Não encriptamos património líquido nem saldos. Se escrever um email em notas, esse texto é guardado como escreveu. Nomes em contas, filhos, nomeados ou convites são guardados como escreveu. Não recolhemos ID governamental / NRIC / SSN em apólices. Não recolhemos números de apólice. A importação Fitdays é analisada no browser antes de guardar registos. A importação pode preencher peso; extras de composição corporal não são guardados.
Páginas públicas
Os valores introduzidos nas calculadoras públicas FIRE e Caminho para zero não são guardados. Contact a partir da landing ou Suporte com sessão iniciada guarda a mensagem. Contact público exige email para os operadores responderem; esse campo de identidade não é coluna de email em texto simples. A mensagem e o assunto Contact são guardados como escreveu. O Suporte com sessão iniciada pode anexar ficheiro (imagem, PDF, texto ou log, até 5 MB). Os operadores podem ler essas mensagens e ficheiros.
Pagamentos e início de sessão
Durante o período de pré-visualização, o Plus não é faturado nesta origem e bloqueamos novas subscrições pagas. Google / Apple / Stripe (ou lojas de apps) tratam pagamento ou início de sessão quando esses fluxos estão abertos. Continuam a ver o email que usa com eles. Google / Apple podem ainda ver o nome na conta deles; não guardamos cópia. Quando existe plano pago, mantemos metadados de subscrição e fatura necessários para mostrar o plano — não o número do cartão. Segredos de processador Admin estão encriptados.
Processadores
O Cloudflare Turnstile pode executar quando Admin Enable está ligado (verificação de bots; Cloudflare vê o token do widget e IP do visitante). MAIL / SES envia apenas cartas de confirmação, reposição de palavra-passe e alteração de email; essas cartas vão para a sua caixa de entrada. Live FOREX obtém mapa de taxas USD; o pedido não inclui nomes nem saldos. Com Market data ativado obtemos último preço atrasado para tickers listados. O fornecedor vê o símbolo, não ações nem custo. Se já usou Refresh marks numa posição, podemos atualizar esse último atrasado sem outro clique.
Não vendemos nem partilhamos informação pessoal para publicidade entre contextos. Não enviamos livros do agregado, registos de saúde nem notas a um LLM.
Exportar e eliminar
Definições → Privacidade e dados: descarregue o ficheiro de dinheiro do agregado (perfil, contas, fluxo de caixa, lotes, fundos, apólices, filhos — nome e ano de nascimento) após confirmar a sua identidade — não visão de vida, registos de saúde nem faturas — ou limpe dados do agregado (livros e planos desaparecem; login e subscrição permanecem — continuar, depois confirmar identidade e escrever CLEAR) ou elimine a conta (continuar, depois confirmar identidade). Eliminar apaga linhas possuídas e depois o utilizador. Quando este login teve Cliente Stripe, pedimos ao Stripe para eliminar o cliente de faturação; os livros locais são apagados mesmo se o Stripe falhar. Mensagens Contact enviadas são eliminadas com a conta ou ao limpar dados do agregado, incluindo ficheiros. Eventos de segurança ficam como ação e hora, sem o seu email nem IP. Overlays demo e de temporada não escrevem no agregado real.
Registos
O id de pedido pode ser registado. Authorization, cookies, palavras-passe, códigos MFA, tokens, números de conta, IBAN, números tipo cartão e endereços de email não devem ser guardados aí.
Alterações a esta política
Podemos atualizar esta política. A data no topo é a versão em vigor. O uso continuado após uma alteração significa que aceita a política atualizada. Os Termos de serviço regem o contrato da sua conta.
Contact
Questões: hello@livezeropath.com ou Contact na página inicial. Nomes e mensagens UTF-8 são aceites.