Política de privacidade
Atualizado em 27 de agosto de 2026
Esta política explica quais dados o Listfy coleta, por que coleta, com quem compartilha e o que você pode fazer com eles. Ao usar o app, você concorda com o descrito aqui.
Ela vale para o aplicativo em qualquer país onde ele esteja disponível. No fim há seções específicas para quem mora nos Estados Unidos, no México, no Canadá e nos demais países da América Latina, e cada uma delas prevalece sobre o texto geral quando disser algo diferente.
Quem responde pelos seus dados
O Listfy é operado por ANDERSON ALVES DE JESUS LTDA, inscrita no CNPJ 55.620.118/0001-04, com sede em Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914, responsável pelas decisões sobre o tratamento descrito nesta política.
O encarregado pelo tratamento de dados pessoais é Anderson Alves de Jesus. Para qualquer assunto relativo a dados pessoais, incluindo o exercício dos direitos listados adiante, escreva para support@listfy.pro.
Seus dados ficam armazenados em servidores nos Estados Unidos, e são processados lá e nos demais locais descritos na seção de transferência internacional.
Com que fundamento tratamos seus dados
Cada uso tem um fundamento próprio, e nem todos dependem da sua permissão.
Execução do contrato: guardar suas listas, sincronizar entre aparelhos, compartilhar com quem você convida, processar e manter a assinatura, e responder ao seu pedido de suporte. Sem isso o app não existe.
Cumprimento de obrigação legal: guardar o registro fiscal do pagamento e atender determinação de autoridade competente.
Interesse legítimo: corrigir falhas, evitar fraude e abuso, e entender como o app é usado para melhorá-lo. Você pode se opor a esse uso pelo contato desta política.
Consentimento: cadastro inicial, localização, câmera, microfone, galeria, notificação, publicidade personalizada, leitura de cupom e estatísticas somadas. Você concede quando aceita e pode retirar quando quiser, sem afetar o que já foi feito antes.
Retirar uma permissão não desliga o app inteiro. Desliga aquele recurso.
Dados que coletamos
Cadastro: nome, e-mail e foto de perfil, quando você os fornece ou autoriza o login pela Apple ou pelo Google.
Cadastro inicial: ano de nascimento (só o ano, nunca o dia e o mês), gênero, código postal, para quem você costuma comprar, quantas pessoas moram com você, se há crianças e em que faixa de idade, se há animais e de que tipo, com que frequência você faz compras, em quais lojas costuma comprar, quanto pretende gastar por mês e o que você espera do aplicativo. Todas essas perguntas são opcionais e podem ser puladas, uma a uma ou todas. Elas servem para ajustar as sugestões do aplicativo e para compor as estatísticas somadas descritas adiante, e ficam em Conta e dados, onde você pode mudá-las ou apagá-las.
Uso do app: suas listas, itens, preços, orçamentos, metas de economia e o histórico de compras que você registra.
Localização: usamos a posição do aparelho quando você procura lojas próximas, traça a rota até uma loja, preenche o endereço a partir do código postal ou registra o preço de uma etiqueta. Nesse último caso a posição serve de prova de que você estava na loja, e é conferida no servidor no momento do registro.
Se você ativar o aviso de chegada, o app passa a acompanhar a proximidade das lojas em segundo plano, para avisar quando você chega num mercado com lista pendente. Esse acompanhamento usa o recurso de cerca virtual do próprio sistema operacional, vale para no máximo vinte lojas por vez e é desligado por você em Ajustes. Enquanto está ligado, o nome da loja, o nome da lista e o número de itens pendentes ficam guardados no próprio aparelho, para que o aviso funcione sem conexão.
Quando você marca um item como comprado e a posição está disponível, ela é guardada junto com aquele item. É assim que o app aprende em que loja cada preço foi visto. Quem participa da mesma lista enxerga essa informação.
Cupom de compra: quando você fotografa um cupom, o próprio aparelho lê o texto da imagem. Esse texto é enviado ao nosso servidor e interpretado por um modelo de inteligência artificial, que devolve os itens e valores. Antes do envio o app remove o CPF impresso no cupom. Quando a leitura no aparelho não é suficiente, a própria foto pode ser enviada para essa leitura. Nem a foto nem o texto são armazenados depois de processados.
Câmera, voz e fotos: a câmera é usada para ler código de barras, fotografar o cupom e fotografar o rótulo do produto quando o código lido não é conhecido. O microfone serve para você ditar o nome dos itens em vez de digitar, usando o reconhecimento de fala do próprio sistema operacional, que roda no aparelho. A galeria serve para ilustrar um item com a imagem do produto e para escolher sua foto de perfil.
Receitas e assistente: o texto que você escreve ao pedir uma receita é enviado ao modelo de inteligência artificial, junto com o idioma e com os nomes dos pratos que você já salvou. Sua lista, seu perfil e sua posição não são enviados.
Widgets e tela bloqueada: se você põe um widget do Listfy na tela de início ou na tela de bloqueio, o aplicativo copia para uma área compartilhada do próprio aparelho o nome da lista, alguns itens dela, o objetivo de economia e o orçamento do mês, porque o widget é um programa separado e não alcança os dados do aplicativo. Durante uma compra, o aplicativo também pode mostrar o andamento na tela bloqueada e na ilha do iPhone, com o nome da lista, quantos itens já foram marcados e quanto já foi gasto. Nada disso sai do aparelho, e tudo isso fica visível para quem olhar a tela sem desbloquear. Remover o widget e encerrar a compra apagam essa cópia.
Dispositivo: identificador de notificação, dados técnicos de falhas e o identificador de publicidade do aparelho, este último apenas quando você autoriza o rastreamento na caixa que o sistema mostra.
Assinatura: quando você assina, recebemos da loja de aplicativos a confirmação da compra, o plano contratado e a data de renovação. Os dados do cartão ficam com a loja e nunca chegam até nós.
Bloqueio por biometria: se você ativa o bloqueio do app, a verificação da digital ou do rosto acontece inteiramente no aparelho, pelo sistema operacional. Não recebemos nem armazenamos nenhum dado biométrico.
Como usamos
Estes usos são necessários para o aplicativo existir, e não dependem de permissão separada: sincronizar suas listas entre aparelhos, compartilhar listas com quem você convidar, gerar seus relatórios de gastos, processar sua assinatura, responder ao seu suporte e manter o serviço funcionando e seguro.
Estes outros são secundários, e cada um tem uma chave própria em Ajustes: o aviso de chegada às lojas, os avisos de orçamento, a publicidade personalizada, a contribuição de preços à base coletiva e as estatísticas somadas descritas adiante.
As sugestões e as receitas ajustadas ao seu perfil não têm chave separada, porque elas nascem das respostas do cadastro inicial e do que você mesmo escreve nas listas. Para desligá-las, apague essas respostas em Conta e dados, e as sugestões voltam a ser as genéricas.
Recusar qualquer um dos secundários não muda o preço que você paga nem a qualidade do que você recebe.
Publicidade
O plano gratuito exibe uma faixa de anúncio no rodapé, e oferece um anúncio em vídeo que você escolhe assistir para pagar uma leitura de cupom pela inteligência artificial. Quem assina o Pro ou o Family não vê anúncio nenhum, de formato nenhum.
Os anúncios são entregues pelo Google AdMob. Para exibi-los, o AdMob recebe informação técnica do aparelho e do app, e recebe também o identificador de publicidade do sistema quando, e apenas quando, você autoriza o rastreamento na caixa que o sistema mostra.
Se você recusar, ou se nunca responder, os anúncios continuam aparecendo, só que sem personalização. Nada no app deixa de funcionar por causa dessa recusa. Você muda de ideia quando quiser em Ajustes, tanto para autorizar quanto para pedir que os anúncios deixem de ser personalizados mesmo com a autorização do sistema já concedida.
Nunca usamos sua localização, suas listas, seu histórico de compras nem o conteúdo dos seus cupons para escolher anúncio.
Estatísticas somadas
Podemos usar os dados de uso e do cadastro inicial para produzir estatísticas agregadas e anônimas sobre hábitos de compra, do tipo pessoas de 25 a 34 anos em determinada região compram mais determinado produto.
Nesta versão do aplicativo isso ainda não acontece. Nenhuma estatística foi produzida, publicada ou fornecida a ninguém até hoje. A finalidade está descrita aqui porque é para ela que a permissão do cadastro inicial existe, e porque a lei pede que a finalidade seja informada antes e não depois. Avisaremos dentro do aplicativo antes que a primeira estatística saia, e a chave de Ajustes continuará valendo.
Quando isso começar, esses números poderão ser publicados ou fornecidos a terceiros, como redes de supermercado e fabricantes. Eles são sempre somados e nunca contêm o seu nome, o seu e-mail, as suas listas ou qualquer informação que identifique você. Nenhum recorte é divulgado quando o grupo é pequeno demais para permanecer anônimo, e nenhum resultado permite voltar de um número até uma pessoa. Não vendemos dados pessoais, e ninguém de fora recebe acesso à sua conta ou ao seu histórico individual.
Nenhuma estatística é montada a partir do que possa revelar saúde, conforme a seção adiante.
Você pode recusar essa finalidade em Ajustes, e o aplicativo continua igual para você.
Base de preços colaborativa
O que você registra alimenta uma base coletiva de preços. Ela guarda produto, loja e preço, e não guarda de forma identificável quem registrou.
Nesta versão do aplicativo essa base apenas recebe, e ninguém a consulta. A tela de comparação de preços entre lojas não está disponível, e nenhum preço registrado por você é mostrado a outra pessoa. A base existe para que a comparação possa abrir quando houver informação suficiente para ela responder alguma coisa.
Dois caminhos alimentam a base. O primeiro é o cupom que você fotografa, e dele entram apenas os itens com código de barras impresso. O segundo é o item que você marca durante a compra, e nesse caso o servidor confere se o aparelho estava perto da loja naquele momento. Essa conferência usa a posição apenas naquele instante, e não guarda histórico de onde você esteve.
Se você excluir sua conta, o vínculo com você é removido e a informação de preço permanece de forma anônima. O mesmo vale para as lojas que você cadastra: nome, endereço e posição passam a compor a base de lojas usada por outras pessoas.
Você pode desligar essa contribuição em Ajustes, e nada no aplicativo deixa de funcionar por causa disso.
Dados que podem revelar saúde
Uma lista de compras diz muito sobre quem a escreveu. Remédio, item de farmácia, fralda, teste de gravidez e produto sem glúten ou sem lactose permitem deduzir uma condição de saúde, mesmo que você nunca tenha nos contado nada disso.
Tratamos essas informações com o cuidado devido a um dado de saúde. Elas ficam restritas à sua conta e a quem você compartilhar a lista, não entram na escolha de anúncio, não são vendidas e não compõem nenhuma estatística fornecida a terceiros.
Antes da primeira leitura de cupom pedimos sua permissão para guardar o que foi comprado, justamente porque essa leitura registra item por item. Você pode recusar e continuar usando o app normalmente, digitando os itens que quiser guardar. Pode também apagar qualquer item, qualquer lista e o histórico inteiro quando quiser.
Se você mora em Washington ou em Nevada, a seção sobre os Estados Unidos traz o que a lei do seu estado acrescenta a isto.
Com quem compartilhamos
Compartilhamos com quem é necessário para o app funcionar, e cada um recebe apenas o que precisa.
Supabase é nosso provedor de banco de dados, autenticação e servidor, e guarda tudo o que você cria no app.
Google recebe o texto do seu cupom e o pedido de receita, para o modelo de inteligência artificial responder, e entrega as notificações no Android.
Apple recebe o seu login quando você entra com a conta Apple, entrega as notificações no iPhone, processa a assinatura comprada na App Store, e responde as buscas de mapa e a conversão de endereço, que rodam pelo próprio sistema do aparelho.
Expo entrega as notificações e as atualizações do app.
Google AdMob recebe o que está descrito na seção de publicidade.
RevenueCat administra a sua assinatura, e recebe o identificador da sua conta e a confirmação de compra da loja.
Sentry recebe o relatório técnico quando o app falha.
Resend e SMTP2GO enviam o e-mail de convite e o aviso de acesso novo, e recebem o endereço de destino.
UPCitemdb, Open Food Facts, Open Beauty Facts, Open Pet Food Facts, Open Products Facts e Open Library recebem o código de barras que você escaneia, para devolver o nome do produto. Eles não recebem quem escaneou.
Bing recebe o nome do prato ou do produto para buscar a imagem que ilustra a tela. Ele não recebe quem pesquisou.
Não vendemos seus dados pessoais.
Membros da sua família ou de uma lista compartilhada veem o conteúdo daquela lista, quem marcou cada item e onde, os gastos vinculados a ela e, quando houver, quanto cada pessoa gastou no mês, qual é o limite de gasto de cada uma e quanto aportou nas metas. Seu perfil, suas receitas salvas e seus pagamentos não são vistos por eles.
Também podemos compartilhar quando a lei obrigar, para atender ordem de autoridade competente ou para defender direitos em processo, e nesse caso avisamos você sempre que for permitido avisar.
Transferência internacional
Os provedores acima operam servidores fora do seu país, principalmente nos Estados Unidos, e alguns também na União Europeia. Ao usar o app, seus dados são processados nesses locais.
Para as transferências que saem do Brasil usamos as cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados, na forma da Resolução 19 de 2024. Para as que saem dos demais países da América, usamos cláusulas equivalentes, que obrigam o destinatário ao mesmo nível de proteção descrito aqui.
Você pode pedir uma cópia dessas garantias pelo contato desta política.
Seus direitos
Onde você mora define exatamente quais direitos você tem, e as seções por região trazem o detalhe. Em qualquer país da América você pode:
Saber que dados temos sobre você e receber uma cópia.
Corrigir o que estiver errado ou incompleto.
Levar seus dados para outro serviço, em arquivo aberto.
Apagar sua conta e o que está nela.
Se opor a um uso e retirar uma permissão que tenha dado.
Não ser prejudicado por ter exercido qualquer um desses direitos.
Boa parte disso está no próprio app. Acessar e corrigir fica em Conta e dados. Exportar e excluir ficam em Ajustes, dentro de Conta. As permissões de localização, câmera, microfone, galeria, notificação e publicidade se ligam e se desligam em Ajustes e nas configurações do aparelho.
Para o que não se resolve dentro do app, escreva para support@listfy.pro. Respondemos em até quinze dias, e antes disso quando a lei do seu país exigir prazo menor. Se entender que seus direitos não foram atendidos, você pode reclamar à autoridade do seu país, e as seções por região dizem qual é a de cada um.
Decisões automatizadas e inteligência artificial
O aplicativo usa inteligência artificial em três lugares: para interpretar o cupom que você fotografa, para identificar o produto pela foto do rótulo quando o código de barras lido não é conhecido, e para montar receitas com o que você tem.
Nenhum desses usos decide nada sobre você. Eles não avaliam crédito, não classificam perfil, não definem preço e não limitam acesso a nada. O resultado é sempre uma sugestão que você confere e edita antes que ela vire item da sua lista.
O que a inteligência artificial recebe está descrito na seção de dados. Ela não recebe seu nome, seu e-mail, sua posição nem seu histórico.
Se ainda assim você quiser entender como um resultado foi produzido, ou pedir que uma pessoa revise, escreva para support@listfy.pro.
Retenção
Guardamos cada dado pelo tempo em que ele serve, e não mais.
Conta, perfil, listas, itens, preços, orçamentos e metas: enquanto a conta existir.
Registro de pagamento: pelo prazo que a lei fiscal exigir, contado da transação, mesmo depois de a conta acabar.
Relatório técnico de falha: noventa dias, ou menos, quando o serviço que os recebe guardar por menos tempo.
Convite não respondido: até vencer, e então é apagado.
Texto e foto do cupom: nada disso é armazenado. O texto vai ao modelo, volta interpretado e é descartado.
Contexto do aviso de chegada guardado no aparelho: até você desligar o recurso, sair da conta ou apagar o app.
Cópia guardada no aparelho para o widget e para a tela bloqueada: até você remover o widget, encerrar a compra, sair da conta ou apagar o aplicativo.
Ao excluir a conta, os dados pessoais são apagados de imediato. Não há período de espera nem recuperação depois disso. Estatísticas somadas e informações de preço já anonimizadas não são revertidas, porque deixaram de identificar você.
Segurança
O acesso aos dados é restrito por regras no próprio servidor, de modo que cada pessoa só alcança o que é seu ou o que foi compartilhado com ela. O tráfego entre o aparelho e o servidor é criptografado, e a sessão fica guardada no armazenamento seguro do sistema operacional.
Você pode acrescentar o bloqueio por digital ou rosto em Ajustes, e nesse caso o app só abre depois da verificação feita pelo próprio aparelho.
O bloqueio protege o que está dentro do aplicativo, e não o que o aparelho mostra por fora dele. O widget e o andamento da compra na tela bloqueada aparecem sem desbloqueio, porque é para isso que servem. Se você não quiser que o nome da lista e os itens fiquem à vista de quem pega o aparelho, remova o widget e desligue o andamento na tela bloqueada nos ajustes do sistema.
Nenhum sistema é perfeito, e não prometemos segurança absoluta. O que prometemos é agir rápido quando algo falhar, e é disso que trata a seção seguinte.
Se acontecer um incidente
Se houver acesso indevido, perda ou vazamento de dados pessoais, avisamos a autoridade competente e as pessoas afetadas.
O prazo é o da lei de cada país, e seguimos o mais curto que se aplicar a você: setenta e duas horas no Brasil e no Chile, quarenta e oito horas no Peru, e sem demora indevida nos demais.
O aviso diz o que aconteceu, quais dados foram atingidos, o que já fizemos e o que você pode fazer para se proteger.
Crianças
O Listfy é para maiores de 16 anos, e não coletamos dados de quem tem menos de forma consciente. Se soubermos que uma conta pertence a alguém abaixo dessa idade, ela é removida.
No cadastro inicial perguntamos se há crianças na casa e em que faixa de idade elas estão. Essa resposta é dada por você, adulto, e guarda apenas a faixa, nunca nome, foto, data de nascimento ou qualquer contato da criança. Ela existe para ajustar as sugestões de compra, é opcional e pode ser apagada quando você quiser.
Não dirigimos o app a crianças, não fazemos publicidade voltada a crianças, e os anúncios exibidos são limitados à classificação equivalente a livre para todos os públicos.
Se você mora nos Estados Unidos
Esta seção vale para quem mora em estado americano com lei própria de privacidade, e completa o que já foi dito acima.
Nos últimos doze meses coletamos estas categorias: identificadores, como nome, e-mail e identificador de aparelho; informação comercial, como o que você comprou e o que assinou; localização precisa; informação de áudio e imagem, quando você usa a câmera, a galeria ou o ditado; informação de uso do app; características protegidas, como idade e gênero, quando você as informa no cadastro inicial; e inferências feitas a partir de tudo isso, como a sugestão de um item. As fontes são você, o seu aparelho, a loja de aplicativos e os provedores listados na seção de compartilhamento, e as finalidades são as da seção de como usamos.
Não vendemos informação pessoal por dinheiro. Compartilhamos o identificador de publicidade do aparelho com o Google AdMob para publicidade direcionada, e a lei do seu estado pode chamar isso de venda ou de compartilhamento. Você recusa esse compartilhamento em Ajustes, na chave de anúncios personalizados, ou recusando a caixa de rastreamento do sistema. Também respeitamos o sinal global de recusa quando ele chega até nós.
Informação sensível: tratamos como sensível a sua localização precisa e o que a lei do seu estado assim considerar. Não usamos essa informação para inferir característica sua nem para escolher anúncio, e você limita o uso dela desligando a localização.
Seus direitos: saber, acessar, corrigir, apagar, levar seus dados, recusar a publicidade direcionada, limitar o uso de informação sensível e não sofrer retaliação por ter feito qualquer uma dessas coisas. Nada muda no preço nem no serviço porque você exerceu um direito.
Para pedir, escreva para support@listfy.pro, ou use as opções de Conta em Ajustes. Confirmamos o recebimento em até dez dias e respondemos em até quarenta e cinco, prorrogáveis por mais quarenta e cinco quando o pedido for complexo, e avisamos você se isso acontecer. Verificamos sua identidade pelo e-mail da conta. Se você preferir, pode indicar alguém para pedir por você, e nesse caso pedimos a prova da autorização e a sua confirmação.
Califórnia: você também pode pedir a lista de categorias de informação pessoal divulgadas para fins de marketing direto de terceiros no ano anterior. Não divulgamos nada nesse formato.
Washington e Nevada: a lei do seu estado trata como dado de saúde do consumidor tudo de que se possa deduzir a sua condição de saúde, inclusive o que você compra. É por isso que pedimos sua permissão antes da primeira leitura de cupom. Nunca vendemos essa informação. Vender exigiria uma autorização sua, escrita e separada desta política, que não pedimos e não pretendemos pedir. Você pode retirar a permissão e pedir a exclusão desses dados por support@listfy.pro, e cumprimos em até trinta dias.
Illinois e Texas: o bloqueio por digital ou rosto é feito inteiramente pelo sistema operacional do seu aparelho. Não recebemos, não guardamos e não temos acesso a nenhum identificador biométrico.
Se você mora no México
Esta seção é o aviso de privacidade integral exigido pela Lei Federal de Proteção de Dados Pessoais em Posse de Particulares.
Responsável: ANDERSON ALVES DE JESUS LTDA, com domicílio em Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Contato do departamento de dados pessoais: support@listfy.pro.
Dados tratados: os descritos na seção de dados desta política. Não solicitamos dados sensíveis. O que você registra de compra pode revelar informação de saúde, e por isso pedimos sua permissão antes da primeira leitura de cupom, na forma da seção sobre dados que podem revelar saúde.
Finalidades necessárias: as que dão origem à relação, listadas como necessárias na seção de como usamos.
Finalidades secundárias: sugestões ajustadas ao perfil, avisos, publicidade personalizada, contribuição de preços e estatísticas somadas. Você pode recusar qualquer uma delas agora ou depois, em Ajustes ou escrevendo para support@listfy.pro, e a recusa não é motivo para negar o serviço.
Direitos ARCO: você pode acessar seus dados, retificar o que estiver errado, cancelar o tratamento e se opor a ele, e pode ainda revogar o consentimento que deu. Para exercer qualquer um, escreva para support@listfy.pro informando seu nome, o e-mail da conta e o que deseja. Respondemos em até vinte dias úteis, e sendo procedente, executamos em até quinze dias úteis. O exercício é gratuito, e você só arca com custo justificado de envio ou de cópia.
Meios para limitar o uso e a divulgação: as chaves de Ajustes descritas nesta política, a recusa da caixa de rastreamento do sistema e a exclusão da conta.
Transferências: as descritas na seção de transferência internacional. Nenhuma delas exige consentimento adicional, por serem necessárias à prestação do serviço.
Mudanças deste aviso: qualquer alteração é publicada nesta mesma tela, com a data no topo, e as relevantes são avisadas dentro do app antes de valer.
Se entender que seu direito foi violado, você pode recorrer à Secretaría Anticorrupción y Buen Gobierno, que substituiu o INAI como autoridade em matéria de dados pessoais do setor privado.
Se você mora no Canadá
Tratamos seus dados conforme a lei federal de proteção de informação pessoal e documentos eletrônicos, e conforme a lei da sua província quando ela for mais exigente.
Consentimento: pedimos sua permissão antes de coletar, usar ou divulgar informação pessoal, salvo quando a lei dispensar. Você pode retirá-la quando quiser, e explicamos o efeito prático de retirar cada uma.
Você pode pedir acesso à sua informação pessoal, pedir correção e questionar como cuidamos dela, escrevendo para support@listfy.pro. Respondemos em até trinta dias.
Sua informação é armazenada e processada fora do Canadá, principalmente nos Estados Unidos, e enquanto está lá pode ser alcançada por autoridade daquele país nos termos da lei de lá.
Quebec: além do acima, você tem o direito de receber seus dados em formato tecnológico estruturado e de uso corrente, e o direito de saber quando uma decisão for tomada apenas por meio automatizado, o que não acontece no Listfy, conforme a seção sobre decisões automatizadas. Este documento está disponível em francês nesta mesma tela, e o atendimento em francês é feito por support@listfy.pro.
Se não ficar satisfeito com a nossa resposta, você pode reclamar ao Commissariat à la protection de la vie privée du Canada, ou à Commission d'accès à l'information du Québec, se estiver no Quebec.
Se você mora em outro país da América Latina
A política inteira vale para você. Esta seção diz quem fiscaliza no seu país e o que a sua lei acrescenta.
Brasil: Lei Geral de Proteção de Dados. Autoridade Nacional de Proteção de Dados. Resposta em até quinze dias.
Argentina: Lei 25.326. Agencia de Acceso a la Información Pública.
Chile: Lei 21.719, em vigor desde dezembro de 2026. Agencia de Protección de Datos Personales. Você tem também portabilidade e bloqueio.
Colômbia: Lei 1581 de 2012. Superintendencia de Industria y Comercio. Consulta em até dez dias úteis, e reclamação em até quinze dias úteis.
Peru: Lei 29733 e o regulamento de 2025. Autoridad Nacional de Protección de Datos Personales. Você tem também portabilidade e desindexação.
Uruguai: Lei 18.331. Unidad Reguladora y de Control de Datos Personales.
Equador: Lei Orgânica de Proteção de Dados Pessoais. Superintendencia de Protección de Datos Personales.
Paraguai: Lei 7156 de 2023.
Costa Rica: Lei 8968. Agencia de Protección de Datos de los Habitantes.
Panamá: Lei 81 de 2019. Autoridad Nacional de Transparencia y Acceso a la Información.
República Dominicana: Lei 172-13.
Nos países da América que ainda não têm lei geral de proteção de dados, aplicamos o mesmo padrão descrito nesta política, por escolha nossa.
Alterações desta política
Podemos atualizar esta política quando a lei mudar, quando um provedor mudar ou quando o app passar a fazer algo novo com seus dados.
A data no topo desta tela diz qual é a versão em vigor. Mudança relevante é avisada dentro do app antes de valer, e quando ela depender do seu consentimento, pedimos de novo em vez de presumir.
As versões anteriores ficam disponíveis por support@listfy.pro, para quem quiser comparar.
Contato
Dúvidas sobre privacidade, pedidos sobre seus dados e o exercício de qualquer direito descrito aqui: support@listfy.pro.
ANDERSON ALVES DE JESUS LTDA, CNPJ 55.620.118/0001-04, Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Encarregado de dados: Anderson Alves de Jesus.
Política de privacidad
Actualizado el 27 de agosto de 2026
Esta política explica qué datos recoge Listfy, por qué los recoge, con quién los comparte y qué puedes hacer con ellos. Al usar la aplicación, aceptas lo que se describe aquí.
Vale para la aplicación en cualquier país donde esté disponible. Al final hay secciones específicas para quienes viven en Estados Unidos, México, Canadá y los demás países de América Latina, y cada una de ellas prevalece sobre el texto general cuando diga algo distinto.
Quién responde por tus datos
Listfy es operada por ANDERSON ALVES DE JESUS LTDA, inscrita con el número de empresa brasileño 55.620.118/0001-04, con domicilio en Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914, responsable de las decisiones sobre el tratamiento descrito en esta política.
El encargado del tratamiento de datos personales es Anderson Alves de Jesus. Para cualquier asunto relativo a datos personales, incluido el ejercicio de los derechos que se enumeran más adelante, escribe a support@listfy.pro.
Tus datos se almacenan en servidores en Estados Unidos, y se procesan allí y en los demás lugares descritos en la sección de transferencia internacional.
Con qué fundamento tratamos tus datos
Cada uso tiene su propio fundamento, y no todos dependen de tu permiso.
Ejecución del contrato: guardar tus listas, sincronizarlas entre dispositivos, compartirlas con quien invites, procesar y mantener la suscripción, y responder a tu solicitud de soporte. Sin esto la aplicación no existe.
Cumplimiento de una obligación legal: conservar el registro fiscal del pago y atender una orden de autoridad competente.
Interés legítimo: corregir fallos, evitar fraude y abuso, y entender cómo se usa la aplicación para mejorarla. Puedes oponerte a este uso por el contacto de esta política.
Consentimiento: las preguntas iniciales, la ubicación, la cámara, el micrófono, la galería, las notificaciones, la publicidad personalizada, la lectura de tickets y las estadísticas agregadas. Lo otorgas al aceptar y puedes retirarlo cuando quieras, sin afectar lo que ya se hizo antes.
Retirar un permiso no apaga la aplicación entera. Apaga esa función.
Datos que recogemos
Cuenta: nombre, correo electrónico y foto de perfil, cuando los proporcionas o autorizas el inicio de sesión con Apple o con Google.
Preguntas iniciales: año de nacimiento (solo el año, nunca el día y el mes), género, código postal, para quién sueles comprar, cuántas personas viven contigo, si hay niños y en qué franja de edad, si hay mascotas y de qué tipo, con qué frecuencia haces la compra, en qué tiendas sueles comprar, cuánto piensas gastar al mes y qué esperas de la aplicación. Todas esas preguntas son opcionales y pueden saltarse, una a una o todas. Sirven para ajustar las sugerencias de la aplicación y para componer las estadísticas agregadas descritas más adelante, y están en Cuenta y datos, donde puedes cambiarlas o borrarlas.
Uso de la aplicación: tus listas, artículos, precios, presupuestos, metas de ahorro y el historial de compras que registras.
Ubicación: usamos la posición del dispositivo cuando buscas tiendas cercanas, trazas la ruta hasta una tienda, completas la dirección a partir del código postal o registras el precio de una etiqueta. En este último caso la posición sirve de prueba de que estabas en la tienda, y se verifica en el servidor en el momento del registro.
Si activas el aviso de llegada, la aplicación pasa a seguir la proximidad de las tiendas en segundo plano, para avisarte cuando llegas a un supermercado con una lista pendiente. Ese seguimiento usa la función de cerca virtual del propio sistema operativo, vale para veinte tiendas como máximo a la vez y lo desactivas tú en Ajustes. Mientras está activo, el nombre de la tienda, el nombre de la lista y el número de artículos pendientes se guardan en el propio dispositivo, para que el aviso funcione sin conexión.
Cuando marcas un artículo como comprado y la posición está disponible, se guarda junto a ese artículo. Así aprende la aplicación en qué tienda se vio cada precio. Quien participa en la misma lista ve esa información.
Ticket de compra: cuando fotografías un ticket, el propio dispositivo lee el texto de la imagen. Ese texto se envía a nuestro servidor y lo interpreta un modelo de inteligencia artificial, que devuelve los artículos y los importes. Antes del envío la aplicación elimina el número de contribuyente impreso en el ticket. Cuando la lectura en el dispositivo no es suficiente, se puede enviar la propia foto para esa lectura. Ni la foto ni el texto se almacenan después de procesarse.
Cámara, voz y fotos: la cámara se usa para leer códigos de barras, fotografiar el ticket y fotografiar la etiqueta del producto cuando el código leído no se conoce. El micrófono sirve para que dictes el nombre de los artículos en vez de escribirlos, usando el reconocimiento de voz del propio sistema operativo, que funciona en el dispositivo. La galería sirve para ilustrar un artículo con la imagen del producto y para elegir tu foto de perfil.
Recetas y asistente: el texto que escribes al pedir una receta se envía al modelo de inteligencia artificial, junto con el idioma y con los nombres de los platos que ya guardaste. Tu lista, tu perfil y tu posición no se envían.
Widgets y pantalla de bloqueo: si pones un widget de Listfy en la pantalla de inicio o en la de bloqueo, la aplicación copia a un área compartida del propio dispositivo el nombre de la lista, algunos de sus artículos, el objetivo de ahorro y el presupuesto del mes, porque el widget es un programa aparte y no alcanza los datos de la aplicación. Durante una compra, la aplicación también puede mostrar el avance en la pantalla de bloqueo y en la isla del iPhone, con el nombre de la lista, cuántos artículos ya se marcaron y cuánto se ha gastado. Nada de eso sale del dispositivo, y todo eso queda visible para quien mire la pantalla sin desbloquearla. Quitar el widget y cerrar la compra borran esa copia.
Dispositivo: identificador de notificación, datos técnicos de fallos y el identificador de publicidad del dispositivo, este último solo cuando autorizas el rastreo en el cuadro que muestra el sistema.
Suscripción: cuando te suscribes, recibimos de la tienda de aplicaciones la confirmación de la compra, el plan contratado y la fecha de renovación. Los datos de la tarjeta se quedan con la tienda y nunca llegan a nosotros.
Bloqueo biométrico: si activas el bloqueo de la aplicación, la verificación de la huella o del rostro ocurre por completo en el dispositivo, por el sistema operativo. No recibimos ni almacenamos ningún dato biométrico.
Cómo los usamos
Estos usos son necesarios para que la aplicación exista, y no dependen de un permiso aparte: sincronizar tus listas entre dispositivos, compartir listas con quien invites, generar tus informes de gastos, procesar tu suscripción, responder a tu soporte y mantener el servicio funcionando y seguro.
Estos otros son secundarios, y cada uno tiene su propio interruptor en Ajustes: el aviso de llegada a las tiendas, los avisos de presupuesto, la publicidad personalizada, la contribución de precios a la base colectiva y las estadísticas agregadas descritas más adelante.
Las sugerencias y las recetas ajustadas a tu perfil no tienen interruptor aparte, porque nacen de las respuestas a las preguntas iniciales y de lo que tú mismo escribes en las listas. Para apagarlas, borra esas respuestas en Cuenta y datos, y las sugerencias vuelven a ser las genéricas.
Rechazar cualquiera de los secundarios no cambia el precio que pagas ni la calidad de lo que recibes.
Publicidad
El plan gratuito muestra una franja de anuncio en la parte inferior, y ofrece un anuncio en vídeo que eliges ver para pagar una lectura de ticket por la inteligencia artificial. Quien se suscribe a Pro o a Family no ve ningún anuncio, de ningún formato.
Los anuncios los entrega Google AdMob. Para mostrarlos, AdMob recibe información técnica del dispositivo y de la aplicación, y recibe también el identificador de publicidad del sistema cuando, y solo cuando, autorizas el rastreo en el cuadro que muestra el sistema.
Si lo rechazas, o si nunca respondes, los anuncios siguen apareciendo, solo que sin personalización. Nada en la aplicación deja de funcionar por ese rechazo. Puedes cambiar de opinión cuando quieras en Ajustes, tanto para autorizar como para pedir que los anuncios dejen de ser personalizados aun con la autorización del sistema ya concedida.
Nunca usamos tu ubicación, tus listas, tu historial de compras ni el contenido de tus tickets para elegir un anuncio.
Estadísticas agregadas
Podemos usar los datos de uso y de las preguntas iniciales para producir estadísticas agregadas y anónimas sobre hábitos de compra, del tipo las personas de 25 a 34 años en determinada región compran más determinado producto.
En esta versión de la aplicación eso todavía no ocurre. Ninguna estadística se ha producido, publicado ni entregado a nadie hasta hoy. La finalidad está descrita aquí porque es para ella que existe el permiso de las preguntas iniciales, y porque la ley pide que la finalidad se informe antes y no después. Te avisaremos dentro de la aplicación antes de que salga la primera estadística, y el interruptor de Ajustes seguirá valiendo.
Cuando eso comience, esos números podrán publicarse o entregarse a terceros, como cadenas de supermercados y fabricantes. Siempre están agregados y nunca contienen tu nombre, tu correo, tus listas ni ninguna información que te identifique. Ningún desglose se divulga cuando el grupo es demasiado pequeño para seguir siendo anónimo, y ningún resultado permite volver de un número hasta una persona. No vendemos datos personales, y nadie de fuera recibe acceso a tu cuenta ni a tu historial individual.
Ninguna estadística se construye a partir de lo que pueda revelar salud, según la sección siguiente.
Puedes rechazar esta finalidad en Ajustes, y la aplicación sigue igual para ti.
Base de precios colaborativa
Lo que registras alimenta una base colectiva de precios. Guarda producto, tienda y precio, y no guarda de forma identificable quién lo registró.
En esta versión de la aplicación esa base solo recibe, y nadie la consulta. La pantalla que compara precios entre tiendas no está disponible, y ningún precio registrado por ti se muestra a otra persona. La base existe para que la comparación pueda abrir cuando haya información suficiente para que responda algo.
Dos caminos la alimentan. El primero es el recibo que fotografías, y de él entran solo los artículos con código de barras impreso. El segundo es el artículo que marcas durante la compra, y ahí el servidor verifica si el dispositivo estaba cerca de la tienda en ese momento. Esa verificación usa la posición solo en ese instante, y no guarda un historial de dónde has estado.
Si eliminas tu cuenta, el vínculo contigo se retira y la información de precio permanece de forma anónima. Lo mismo vale para las tiendas que registras: nombre, dirección y posición pasan a componer la base de tiendas que usan otras personas.
Puedes desactivar esa contribución en Ajustes, y nada en la aplicación deja de funcionar por eso.
Datos que pueden revelar salud
Una lista de la compra dice mucho de quien la escribió. Medicamentos, artículos de farmacia, pañales, pruebas de embarazo y productos sin gluten o sin lactosa permiten deducir una condición de salud, aunque nunca nos hayas contado nada de eso.
Tratamos esa información con el cuidado que corresponde a un dato de salud. Se queda restringida a tu cuenta y a quien compartas la lista, no participa en la elección de anuncios, no se vende y no compone ninguna estadística entregada a terceros.
Antes de la primera lectura de ticket te pedimos permiso para guardar lo que se compró, justamente porque esa lectura registra artículo por artículo. Puedes rechazarlo y seguir usando la aplicación con normalidad, escribiendo los artículos que quieras guardar. También puedes borrar cualquier artículo, cualquier lista y el historial entero cuando quieras.
Si vives en Washington o en Nevada, la sección sobre Estados Unidos trae lo que la ley de tu estado añade a esto.
Con quién compartimos
Compartimos con quien es necesario para que la aplicación funcione, y cada uno recibe solo lo que necesita.
Supabase es nuestro proveedor de base de datos, autenticación y servidor, y guarda todo lo que creas en la aplicación.
Google recibe el texto de tu ticket y la petición de receta, para que el modelo de inteligencia artificial responda, y entrega las notificaciones en Android.
Apple recibe tu inicio de sesión cuando entras con la cuenta Apple, entrega las notificaciones en el iPhone, procesa la suscripción comprada en la App Store, y responde las búsquedas de mapa y la conversión de dirección, que funcionan por el propio sistema del dispositivo.
Expo entrega las notificaciones y las actualizaciones de la aplicación.
Google AdMob recibe lo descrito en la sección de publicidad.
RevenueCat administra tu suscripción, y recibe el identificador de tu cuenta y la confirmación de compra de la tienda.
Sentry recibe el informe técnico cuando la aplicación falla.
Resend y SMTP2GO envían el correo de invitación y el aviso de acceso nuevo, y reciben la dirección de destino.
UPCitemdb, Open Food Facts, Open Beauty Facts, Open Pet Food Facts, Open Products Facts y Open Library reciben el código de barras que escaneas, para devolver el nombre del producto. No reciben quién lo escaneó.
Bing recibe el nombre del plato o del producto para buscar la imagen que ilustra la pantalla. No recibe quién buscó.
No vendemos tus datos personales.
Los miembros de tu familia o de una lista compartida ven el contenido de esa lista, quién marcó cada artículo y dónde, los gastos vinculados a ella y, cuando corresponda, cuánto gastó cada persona en el mes, cuál es el límite de gasto de cada una y cuánto aportó a las metas. Tu perfil, tus recetas guardadas y tus pagos no los ven.
También podemos compartir cuando la ley lo obligue, para atender una orden de autoridad competente o para defender derechos en un proceso, y en ese caso te avisamos siempre que esté permitido avisar.
Transferencia internacional
Los proveedores anteriores operan servidores fuera de tu país, principalmente en Estados Unidos, y algunos también en la Unión Europea. Al usar la aplicación, tus datos se procesan en esos lugares.
Para las transferencias que salen de Brasil usamos las cláusulas contractuales estándar aprobadas por la Autoridad Nacional de Protección de Datos, según la Resolución 19 de 2024. Para las que salen de los demás países de América, usamos cláusulas equivalentes, que obligan al destinatario al mismo nivel de protección descrito aquí.
Puedes pedir una copia de esas garantías por el contacto de esta política.
Tus derechos
Dónde vives define exactamente qué derechos tienes, y las secciones por región traen el detalle. En cualquier país de América puedes:
Saber qué datos tenemos sobre ti y recibir una copia.
Corregir lo que esté equivocado o incompleto.
Llevar tus datos a otro servicio, en un archivo abierto.
Borrar tu cuenta y lo que hay en ella.
Oponerte a un uso y retirar un permiso que hayas dado.
No sufrir perjuicio por haber ejercido cualquiera de estos derechos.
Buena parte de esto está en la propia aplicación. Acceder y corregir está en Cuenta y datos. Exportar y eliminar están en Ajustes, dentro de Cuenta. Los permisos de ubicación, cámara, micrófono, galería, notificaciones y publicidad se activan y se desactivan en Ajustes y en la configuración del dispositivo.
Para lo que no se resuelve dentro de la aplicación, escribe a support@listfy.pro. Respondemos en hasta quince días, y antes cuando la ley de tu país exija un plazo menor. Si entiendes que tus derechos no fueron atendidos, puedes reclamar a la autoridad de tu país, y las secciones por región dicen cuál es la de cada uno.
Decisiones automatizadas e inteligencia artificial
La aplicación usa inteligencia artificial en tres lugares: para interpretar el ticket que fotografías, para identificar el producto por la foto de su etiqueta cuando el código de barras leído no se conoce, y para armar recetas con lo que tienes.
Ninguno de esos usos decide nada sobre ti. No evalúan crédito, no clasifican perfiles, no definen precios y no limitan el acceso a nada. El resultado es siempre una sugerencia que revisas y editas antes de que se convierta en un artículo de tu lista.
Lo que la inteligencia artificial recibe está descrito en la sección de datos. No recibe tu nombre, tu correo, tu posición ni tu historial.
Si aun así quieres entender cómo se produjo un resultado, o pedir que una persona lo revise, escribe a support@listfy.pro.
Conservación
Guardamos cada dato durante el tiempo en que sirve, y no más.
Cuenta, perfil, listas, artículos, precios, presupuestos y metas: mientras exista la cuenta.
Registro de pago: durante el plazo que exija la ley fiscal, contado desde la transacción, incluso después de que la cuenta termine.
Informe técnico de fallo: noventa días, o menos cuando el servicio que los recibe los guarde por menos tiempo.
Invitación sin responder: hasta que venza, y entonces se borra.
Texto y foto del ticket: nada de eso se almacena. El texto va al modelo, vuelve interpretado y se descarta.
Contexto del aviso de llegada guardado en el dispositivo: hasta que desactives la función, cierres sesión o borres la aplicación.
Copia guardada en el dispositivo para el widget y la pantalla de bloqueo: hasta que quites el widget, cierres la compra, cierres sesión o borres la aplicación.
Al eliminar la cuenta, los datos personales se borran de inmediato. No hay periodo de espera ni recuperación después de eso. Las estadísticas agregadas y la información de precios ya anonimizada no se revierten, porque dejaron de identificarte.
Seguridad
El acceso a los datos está restringido por reglas en el propio servidor, de modo que cada persona solo alcanza lo que es suyo o lo que se compartió con ella. El tráfico entre el dispositivo y el servidor está cifrado, y la sesión se guarda en el almacenamiento seguro del sistema operativo.
Puedes añadir el bloqueo por huella o rostro en Ajustes, y en ese caso la aplicación solo se abre después de la verificación hecha por el propio dispositivo.
El bloqueo protege lo que está dentro de la aplicación, no lo que el dispositivo muestra fuera de ella. El widget y el avance de la compra en la pantalla de bloqueo aparecen sin desbloquear, porque para eso sirven. Si no quieres que el nombre de la lista y sus artículos queden a la vista de quien tome el dispositivo, quita el widget y desactiva la actividad en la pantalla de bloqueo en los ajustes del sistema.
Ningún sistema es perfecto, y no prometemos seguridad absoluta. Lo que prometemos es actuar rápido cuando algo falle, y de eso trata la sección siguiente.
Si ocurre un incidente
Si hay acceso indebido, pérdida o filtración de datos personales, avisamos a la autoridad competente y a las personas afectadas.
El plazo es el de la ley de cada país, y seguimos el más corto que se te aplique: setenta y dos horas en Brasil y en Chile, cuarenta y ocho horas en Perú, y sin dilación indebida en los demás.
El aviso dice qué pasó, qué datos se vieron afectados, qué hicimos ya y qué puedes hacer tú para protegerte.
Niños
Listfy es para mayores de 16 años, y no recogemos datos de quien tiene menos de forma consciente. Si sabemos que una cuenta pertenece a alguien por debajo de esa edad, se retira.
En las preguntas iniciales preguntamos si hay niños en casa y en qué rango de edad están. Esa respuesta la das tú, una persona adulta, y guarda solo el rango, nunca nombre, foto, fecha de nacimiento ni ningún contacto del niño. Existe para ajustar las sugerencias de compra, es opcional y se puede borrar cuando quieras.
No dirigimos la aplicación a niños, no hacemos publicidad dirigida a niños, y los anuncios que mostramos están limitados a la clasificación equivalente a apta para todos los públicos.
Si vives en Estados Unidos
Esta sección vale para quien vive en un estado con ley propia de privacidad, y completa lo que ya se dijo arriba.
En los últimos doce meses recogimos estas categorías: identificadores, como nombre, correo e identificador de dispositivo; información comercial, como lo que compraste y lo que contrataste; ubicación precisa; información de audio e imagen, cuando usas la cámara, la galería o el dictado; información de uso de la aplicación; características protegidas, como edad y género, cuando las informas en las preguntas iniciales; e inferencias hechas a partir de todo esto, como la sugerencia de un artículo. Las fuentes eres tú, tu dispositivo, la tienda de aplicaciones y los proveedores de la sección de con quién compartimos, y las finalidades son las de la sección de cómo los usamos.
No vendemos información personal por dinero. Compartimos el identificador de publicidad del dispositivo con Google AdMob para publicidad dirigida, y la ley de tu estado puede llamar a eso venta o compartición. Rechazas esa compartición en Ajustes, en la opción de anuncios personalizados, o rechazando el cuadro de rastreo del sistema. También respetamos la señal global de rechazo cuando llega hasta nosotros.
Información sensible: tratamos como sensible tu ubicación precisa y lo que la ley de tu estado así considere. No usamos esa información para inferir características tuyas ni para elegir anuncios, y limitas su uso desactivando la ubicación.
Tus derechos: saber, acceder, corregir, borrar, llevarte tus datos, rechazar la publicidad dirigida, limitar el uso de información sensible y no sufrir represalia por haber hecho cualquiera de esas cosas. Nada cambia en el precio ni en el servicio porque ejerciste un derecho.
Para pedirlo, escribe a support@listfy.pro, o usa las opciones de Cuenta en Ajustes. Confirmamos la recepción en hasta diez días y respondemos en hasta cuarenta y cinco, prorrogables por otros cuarenta y cinco cuando la petición sea compleja, y te avisamos si eso ocurre. Verificamos tu identidad por el correo de la cuenta. Si lo prefieres, puedes designar a alguien para que pida por ti, y en ese caso pedimos la prueba de esa autorización y tu confirmación.
California: también puedes pedir la lista de categorías de información personal divulgadas con fines de marketing directo de terceros en el año anterior. No divulgamos nada en ese formato.
Washington y Nevada: la ley de tu estado trata como dato de salud del consumidor todo aquello de lo que se pueda deducir tu condición de salud, incluido lo que compras. Por eso pedimos tu permiso antes de la primera lectura de ticket. Nunca vendemos esa información. Venderla exigiría una autorización tuya, escrita y separada de esta política, que no pedimos y no pretendemos pedir. Puedes retirar el permiso y pedir la eliminación de esos datos por support@listfy.pro, y lo cumplimos en hasta treinta días.
Illinois y Texas: el bloqueo por huella o rostro lo realiza por completo el sistema operativo de tu dispositivo. No recibimos, no guardamos y no tenemos acceso a ningún identificador biométrico.
Si vives en México
Esta sección es el aviso de privacidad integral que exige la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
Responsable: ANDERSON ALVES DE JESUS LTDA, con domicilio en Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Contacto del departamento de datos personales: support@listfy.pro.
Datos tratados: los descritos en la sección de datos de esta política. No solicitamos datos sensibles. Lo que registras de una compra puede revelar información de salud, y por eso pedimos tu permiso antes de la primera lectura de ticket, conforme a la sección sobre datos que pueden revelar salud.
Finalidades necesarias: las que dan origen a la relación, enumeradas como necesarias en la sección de cómo los usamos.
Finalidades secundarias: sugerencias ajustadas al perfil, avisos, publicidad personalizada, contribución de precios y estadísticas agregadas. Puedes rechazar cualquiera de ellas ahora o después, en Ajustes o escribiendo a support@listfy.pro, y el rechazo no es motivo para negarte el servicio.
Derechos ARCO: puedes acceder a tus datos, rectificar lo que esté equivocado, cancelar el tratamiento y oponerte a él, y también puedes revocar el consentimiento que diste. Para ejercer cualquiera de ellos, escribe a support@listfy.pro indicando tu nombre, el correo de la cuenta y lo que deseas. Respondemos en hasta veinte días hábiles, y de resultar procedente, lo ejecutamos en hasta quince días hábiles. El ejercicio es gratuito, y solo asumes gastos justificados de envío o de reproducción en copias.
Medios para limitar el uso y la divulgación: las opciones de Ajustes descritas en esta política, el rechazo del cuadro de rastreo del sistema y la eliminación de la cuenta.
Transferencias: las descritas en la sección de transferencia internacional. Ninguna de ellas exige consentimiento adicional, por ser necesarias para la prestación del servicio.
Cambios a este aviso: cualquier modificación se publica en esta misma pantalla, con la fecha en la parte superior, y las relevantes se avisan dentro de la aplicación antes de tener efecto.
Si consideras que tu derecho fue vulnerado, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, que sustituyó al INAI como autoridad en materia de datos personales del sector privado.
Si vives en Canadá
Tratamos tus datos conforme a la ley federal de protección de la información personal y los documentos electrónicos, y conforme a la ley de tu provincia cuando sea más exigente.
Consentimiento: pedimos tu permiso antes de recoger, usar o divulgar información personal, salvo cuando la ley lo dispense. Puedes retirarlo cuando quieras, y explicamos el efecto práctico de retirar cada uno.
Puedes pedir acceso a tu información personal, pedir corrección y cuestionar cómo la cuidamos, escribiendo a support@listfy.pro. Respondemos en hasta treinta días.
Tu información se almacena y se procesa fuera de Canadá, principalmente en Estados Unidos, y mientras está allí puede ser alcanzada por autoridades de aquel país en los términos de la ley de allá.
Quebec: además de lo anterior, tienes derecho a recibir tus datos en un formato tecnológico estructurado y de uso corriente, y derecho a saber cuándo una decisión se toma únicamente por medios automatizados, lo que no ocurre en Listfy, según la sección sobre decisiones automatizadas. Este documento está disponible en francés en esta misma pantalla, y la atención en francés se hace por support@listfy.pro.
Si no quedas satisfecho con nuestra respuesta, puedes reclamar al Commissariat à la protection de la vie privée du Canada, o a la Commission d'accès à l'information du Québec, si estás en Quebec.
Si vives en otro país de América Latina
La política entera vale para ti. Esta sección dice quién supervisa en tu país y qué añade tu ley.
Brasil: Ley General de Protección de Datos. Autoridade Nacional de Proteção de Dados. Respuesta en hasta quince días.
Argentina: Ley 25.326. Agencia de Acceso a la Información Pública.
Chile: Ley 21.719, en vigor desde diciembre de 2026. Agencia de Protección de Datos Personales. También tienes portabilidad y bloqueo.
Colombia: Ley 1581 de 2012. Superintendencia de Industria y Comercio. Consulta en hasta diez días hábiles, y reclamo en hasta quince días hábiles.
Perú: Ley 29733 y su reglamento de 2025. Autoridad Nacional de Protección de Datos Personales. También tienes portabilidad y desindexación.
Uruguay: Ley 18.331. Unidad Reguladora y de Control de Datos Personales.
Ecuador: Ley Orgánica de Protección de Datos Personales. Superintendencia de Protección de Datos Personales.
Paraguay: Ley 7156 de 2023.
Costa Rica: Ley 8968. Agencia de Protección de Datos de los Habitantes.
Panamá: Ley 81 de 2019. Autoridad Nacional de Transparencia y Acceso a la Información.
República Dominicana: Ley 172-13.
En los países de América que todavía no tienen ley general de protección de datos, aplicamos el mismo estándar descrito en esta política, por decisión nuestra.
Cambios en esta política
Podemos actualizar esta política cuando cambie la ley, cuando cambie un proveedor o cuando la aplicación pase a hacer algo nuevo con tus datos.
La fecha en la parte superior de esta pantalla dice cuál es la versión vigente. Un cambio relevante se avisa dentro de la aplicación antes de tener efecto, y cuando dependa de tu consentimiento, lo pedimos de nuevo en vez de presumirlo.
Las versiones anteriores quedan disponibles por support@listfy.pro, para quien quiera compararlas.
Contacto
Dudas sobre privacidad, solicitudes sobre tus datos y el ejercicio de cualquier derecho descrito aquí: support@listfy.pro.
ANDERSON ALVES DE JESUS LTDA, número de empresa 55.620.118/0001-04, Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Encargado de datos: Anderson Alves de Jesus.
Privacy policy
Updated on August 27, 2026
This policy explains what data Listfy collects, why it collects it, who it is shared with and what you can do about it. By using the app, you agree to what is described here.
It applies to the app in every country where it is available. At the end there are specific sections for people living in the United States, Mexico, Canada and the other countries of Latin America, and each one of them prevails over the general text whenever it says something different.
Who is responsible for your data
Listfy is operated by ANDERSON ALVES DE JESUS LTDA, registered under Brazilian company number 55.620.118/0001-04, with its registered office at Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914, and it is responsible for the decisions about the processing described in this policy.
The data protection officer is Anderson Alves de Jesus. For any matter concerning personal data, including the exercise of the rights listed below, write to support@listfy.pro.
Your data is stored on servers in the United States, and it is processed there and in the other places described in the international transfer section.
The legal basis for each use
Every use has its own basis, and not all of them depend on your permission.
Performance of the contract: storing your lists, syncing them across devices, sharing them with the people you invite, processing and maintaining your subscription, and answering your support request. Without this the app does not exist.
Compliance with a legal obligation: keeping the tax record of a payment and answering an order from a competent authority.
Legitimate interest: fixing failures, preventing fraud and abuse, and understanding how the app is used in order to improve it. You may object to this use through the contact in this policy.
Consent: the initial questions, location, camera, microphone, photo library, notifications, personalized advertising, receipt scanning and aggregate statistics. You give it when you accept and you can withdraw it whenever you want, without affecting what was already done before.
Withdrawing a permission does not turn the whole app off. It turns that feature off.
Data we collect
Account: name, email and profile photo, when you provide them or authorize signing in with Apple or Google.
Initial questions: year of birth (only the year, never the day and the month), gender, postal code, who you usually shop for, how many people live with you, whether there are children and in what age range, whether there are pets and of what kind, how often you shop, which stores you usually shop at, how much you plan to spend per month and what you expect from the app. All of these questions are optional and can be skipped, one by one or all of them. They serve to tune the app suggestions and to build the aggregate statistics described below, and they live in Account and data, where you can change or erase them.
App usage: your lists, items, prices, budgets, savings goals and the purchase history you record.
Location: we use the device position when you look for nearby stores, plan a route to a store, fill in an address from a postal code or record a shelf price. In that last case the position works as proof that you were at the store, and it is checked on the server at the moment of the record.
If you turn on the arrival reminder, the app starts watching how close you are to stores in the background, so it can tell you when you reach a market with a pending list. That watching uses the geofence feature of the operating system itself, covers at most twenty stores at a time, and is turned off by you in Settings. While it is on, the store name, the list name and the number of pending items are kept on the device itself, so the reminder works without a connection.
When you check an item off and a position is available, it is stored along with that item. That is how the app learns which store each price came from. People who share the same list can see this information.
Purchase receipt: when you photograph a receipt, the device itself reads the text in the image. That text is sent to our server and interpreted by an artificial intelligence model, which returns the items and the amounts. Before sending, the app strips the taxpayer number printed on the receipt. When the reading on the device is not enough, the photo itself may be sent for that reading. Neither the photo nor the text is stored after being processed.
Camera, voice and photos: the camera is used to scan barcodes, photograph receipts and photograph the product label when the scanned code is unknown. The microphone lets you dictate item names instead of typing, using the speech recognition of the operating system itself, which runs on the device. The gallery is used to illustrate an item with the product image and to choose your profile photo.
Recipes and assistant: the text you write when asking for a recipe is sent to the artificial intelligence model, along with the language and the names of the dishes you have already saved. Your list, your profile and your position are not sent.
Widgets and lock screen: if you place a Listfy widget on the home screen or on the lock screen, the app copies into a shared area of the device itself the list name, some of its items, the savings goal and the monthly budget, because the widget is a separate program and cannot reach the app data. During a shopping trip, the app may also show progress on the lock screen and in the iPhone island, with the list name, how many items are checked off and how much has been spent. None of this leaves the device, and all of it is visible to anyone looking at the screen without unlocking it. Removing the widget and finishing the shopping trip erase that copy.
Device: notification identifier, technical crash data and the device advertising identifier, this last one only when you allow tracking in the box the system shows.
Subscription: when you subscribe, we receive from the app store the purchase confirmation, the plan and the renewal date. Card details stay with the store and never reach us.
Biometric lock: if you turn on the app lock, the fingerprint or face check happens entirely on the device, by the operating system. We neither receive nor store any biometric data.
How we use it
These uses are necessary for the app to exist, and do not depend on separate permission: syncing your lists across devices, sharing lists with people you invite, generating your spending reports, processing your subscription, answering your support requests and keeping the service running and safe.
These others are secondary, and each one has its own switch in Settings: the store arrival reminder, the budget alerts, personalized advertising, the price contribution to the shared database and the aggregate statistics described below.
Suggestions and recipes tuned to your profile have no separate switch, because they come from the answers to the initial questions and from what you yourself write in your lists. To turn them off, erase those answers in Account and data, and suggestions go back to the generic ones.
Refusing any of the secondary uses changes neither the price you pay nor the quality of what you get.
Advertising
The free plan shows an ad strip at the bottom of the screen, and offers a video ad you choose to watch in order to pay for one receipt reading by the artificial intelligence. People who subscribe to Pro or Family see no ads at all, in any format.
Ads are delivered by Google AdMob. To show them, AdMob receives technical information about the device and the app, and it also receives the system advertising identifier when, and only when, you allow tracking in the box the system shows.
If you refuse, or if you never answer, ads keep appearing, only without personalization. Nothing in the app stops working because of that refusal. You can change your mind at any time in Settings, either to allow it or to ask that ads stop being personalized even with the system permission already granted.
We never use your location, your lists, your purchase history or the content of your receipts to choose an ad.
Aggregate statistics
We may use usage data and the initial questions to produce aggregate and anonymous statistics about shopping habits, of the kind people aged 25 to 34 in a given region buy more of a given product.
In this version of the app that does not happen yet. No statistic has been produced, published or provided to anyone so far. The purpose is described here because it is what the initial questions ask permission for, and because the law requires the purpose to be stated beforehand rather than afterwards. We will tell you inside the app before the first statistic goes out, and the Settings switch will keep working.
Once that begins, those numbers may be published or provided to third parties, such as supermarket chains and manufacturers. They are always aggregated and never contain your name, your email, your lists or any information that identifies you. No breakdown is released when the group is too small to stay anonymous, and no result allows going back from a number to a person. We do not sell personal data, and nobody outside gets access to your account or to your individual history.
No statistic is built from anything that may reveal health, as described in the section below.
You can refuse this purpose in Settings, and the app stays the same for you.
Shared price database
What you record feeds a shared price database. It keeps product, store and price, and it does not keep who recorded it in an identifiable way.
In this version of the app that database only receives, and nobody queries it. The screen that compares prices across stores is not available, and no price you record is shown to anyone else. The database exists so that comparison can open once there is enough information for it to answer anything.
Two paths feed it. The first is the receipt you photograph, and only the items with a printed barcode go in. The second is the item you check off during shopping, and there the server verifies whether the device was near the store at that moment. That check uses the position only at that instant, and keeps no history of where you have been.
If you delete your account, the link to you is removed and the price information stays anonymously. The same goes for stores you add: name, address and position become part of the store database used by other people.
You can turn this contribution off in Settings, and nothing in the app stops working because of it.
Data that may reveal health
A shopping list says a lot about the person who wrote it. Medicine, pharmacy items, diapers, pregnancy tests and gluten free or lactose free products allow a health condition to be inferred, even if you never told us anything about it.
We treat this information with the care owed to health data. It stays restricted to your account and to the people you share the list with, it never takes part in choosing an ad, it is not sold and it makes up no statistic provided to third parties.
Before the first receipt reading we ask your permission to store what was purchased, precisely because that reading records item by item. You can refuse and keep using the app normally, typing in the items you want to keep. You can also delete any item, any list and the whole history whenever you want.
If you live in Washington or Nevada, the section about the United States covers what your state law adds to this.
Who we share with
We share with whoever is necessary for the app to work, and each one receives only what it needs.
Supabase is our database, authentication and server provider, and it stores everything you create in the app.
Google receives your receipt text and your recipe request, so the artificial intelligence model can answer, and delivers notifications on Android.
Apple receives your sign in when you use your Apple account, delivers notifications on iPhone, processes the subscription bought on the App Store, and answers the map searches and the address lookups, which run through the device system itself.
Expo delivers notifications and app updates.
Google AdMob receives what is described in the advertising section.
RevenueCat manages your subscription, and receives your account identifier and the purchase confirmation from the store.
Sentry receives the technical report when the app fails.
Resend and SMTP2GO send the invitation email and the new sign in alert, and receive the destination address.
UPCitemdb, Open Food Facts, Open Beauty Facts, Open Pet Food Facts, Open Products Facts and Open Library receive the barcode you scan, so they can return the product name. They do not receive who scanned it.
Bing receives the dish or product name to look up the image that illustrates the screen. It does not receive who searched.
We do not sell your personal data.
Members of your family or of a shared list see the content of that list, who checked each item off and where, the spending tied to it and, when applicable, how much each person spent in the month, what each spending limit is and how much they contributed to the goals. Your profile, your saved recipes and your payments are not visible to them.
We may also share when the law requires it, to comply with an order from a competent authority or to defend rights in proceedings, and in that case we tell you whenever telling is allowed.
International transfer
The providers above run servers outside your country, mainly in the United States, and some of them also in the European Union. By using the app, your data is processed in those places.
For transfers leaving Brazil we use the standard contractual clauses approved by the National Data Protection Authority, under Resolution 19 of 2024. For those leaving the other countries of the Americas, we use equivalent clauses, which bind the recipient to the same level of protection described here.
You can ask for a copy of these safeguards through the contact in this policy.
Your rights
Where you live defines exactly which rights you have, and the regional sections carry the detail. In any country of the Americas you can:
Know what data we hold about you and receive a copy.
Correct whatever is wrong or incomplete.
Take your data to another service, in an open file.
Delete your account and everything in it.
Object to a use and withdraw a permission you have given.
Not be penalized for having exercised any of these rights.
Much of this lives in the app itself. Access and correction are in Account and data. Export and deletion are in Settings, under Account. The permissions for location, camera, microphone, photo library, notifications and advertising are turned on and off in Settings and in the device settings.
For whatever cannot be solved inside the app, write to support@listfy.pro. We answer within fifteen days, and sooner when the law of your country requires a shorter deadline. If you believe your rights were not honored, you can complain to the authority in your country, and the regional sections say which one that is.
Automated decisions and artificial intelligence
The app uses artificial intelligence in three places: to interpret the receipt you photograph, to identify the product from a photo of its label when the scanned barcode is unknown, and to build recipes from what you have.
None of these uses decides anything about you. They do not assess credit, do not classify profiles, do not set prices and do not limit access to anything. The result is always a suggestion that you review and edit before it becomes an item on your list.
What the artificial intelligence receives is described in the data section. It does not receive your name, your email, your position or your history.
If you still want to understand how a result was produced, or ask for a human review, write to support@listfy.pro.
Retention
We keep each piece of data for as long as it serves a purpose, and no longer.
Account, profile, lists, items, prices, budgets and goals: for as long as the account exists.
Payment record: for the period tax law requires, counted from the transaction, even after the account is gone.
Technical crash report: ninety days, or less when the service that receives them keeps them for a shorter time.
Unanswered invitation: until it expires, and then it is deleted.
Receipt text and photo: none of it is stored. The text goes to the model, comes back interpreted and is discarded.
Arrival reminder context kept on the device: until you turn the feature off, sign out or delete the app.
Copy kept on the device for the widget and the lock screen: until you remove the widget, finish the shopping trip, sign out or delete the app.
When you delete your account, personal data is erased immediately. There is no waiting period and no recovery afterwards. Aggregate statistics and price information already anonymized are not reversed, because they have stopped identifying you.
Security
Access to data is restricted by rules on the server itself, so that each person only reaches what is theirs or what has been shared with them. Traffic between the device and the server is encrypted, and the session is kept in the secure storage of the operating system.
You can add a fingerprint or face lock in Settings, and in that case the app only opens after the check made by the device itself.
The lock protects what is inside the app, not what the device shows outside it. The widget and the shopping progress on the lock screen appear without unlocking, because that is what they are for. If you do not want the list name and its items in plain view of whoever picks up the device, remove the widget and turn off lock screen activity in the system settings.
No system is perfect, and we do not promise absolute security. What we promise is to act fast when something fails, and that is what the next section is about.
If an incident happens
If there is unauthorized access, loss or leakage of personal data, we notify the competent authority and the people affected.
The deadline is the one in the law of each country, and we follow the shortest one that applies to you: seventy two hours in Brazil and Chile, forty eight hours in Peru, and without undue delay elsewhere.
The notice says what happened, which data was reached, what we have already done and what you can do to protect yourself.
Children
Listfy is for people aged 16 and over, and we do not knowingly collect data from anyone younger. If we learn that an account belongs to someone below that age, it is removed.
In the initial questions we ask whether there are children in the household and in which age range. That answer is given by you, an adult, and it keeps only the range, never a name, photo, date of birth or any contact of the child. It exists to tune shopping suggestions, it is optional and it can be deleted whenever you want.
We do not direct the app to children, we do not run advertising aimed at children, and the ads shown are limited to the rating equivalent to general audiences.
If you live in the United States
This section applies to people living in a state with its own privacy law, and it completes what was said above.
In the past twelve months we collected these categories: identifiers, such as name, email and device identifier; commercial information, such as what you bought and what you subscribed to; precise geolocation; audio and visual information, when you use the camera, the photo library or dictation; app usage information; protected characteristics, such as age and gender, when you provide them in the initial questions; and inferences drawn from all of this, such as an item suggestion. The sources are you, your device, the app store and the providers listed in the sharing section, and the purposes are the ones in the section on how we use it.
We do not sell personal information for money. We share the device advertising identifier with Google AdMob for targeted advertising, and the law of your state may call that a sale or a share. You opt out of that sharing in Settings, under the personalized ads switch, or by refusing the system tracking box. We also honor the global opt out signal when it reaches us.
Sensitive information: we treat your precise geolocation and whatever your state law so considers as sensitive. We do not use that information to infer characteristics about you nor to choose an ad, and you limit its use by turning location off.
Your rights: to know, access, correct, delete, take your data, opt out of targeted advertising, limit the use of sensitive information and suffer no retaliation for having done any of these things. Nothing changes in the price or in the service because you exercised a right.
To make a request, write to support@listfy.pro, or use the Account options in Settings. We confirm receipt within ten days and answer within forty five, extendable by another forty five when the request is complex, and we tell you if that happens. We verify your identity through the account email. If you prefer, you may appoint someone to request on your behalf, and in that case we ask for proof of that authorization and for your confirmation.
California: you may also request the list of categories of personal information disclosed for third party direct marketing purposes in the previous year. We disclose nothing in that format.
Washington and Nevada: your state law treats as consumer health data anything from which your health condition can be inferred, including what you buy. That is why we ask your permission before the first receipt reading. We never sell that information. Selling it would require an authorization from you, written and separate from this policy, which we do not ask for and do not intend to ask for. You can withdraw the permission and request deletion of that data through support@listfy.pro, and we comply within thirty days.
Illinois and Texas: the fingerprint or face lock is performed entirely by the operating system of your device. We do not receive, do not store and have no access to any biometric identifier.
If you live in Mexico
This section is the full privacy notice required by the Federal Law on Protection of Personal Data Held by Private Parties.
Controller: ANDERSON ALVES DE JESUS LTDA, with its address at Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Contact for the personal data department: support@listfy.pro.
Data processed: the data described in the data section of this policy. We do not request sensitive data. What you record of a purchase may reveal health information, and for that reason we ask your permission before the first receipt reading, as set out in the section on data that may reveal health.
Necessary purposes: the ones that give rise to the relationship, listed as necessary in the section on how we use it.
Secondary purposes: suggestions tuned to your profile, reminders, personalized advertising, price contribution and aggregate statistics. You may refuse any of them now or later, in Settings or by writing to support@listfy.pro, and refusing is not a reason to deny you the service.
ARCO rights: you may access your data, rectify what is wrong, cancel the processing and object to it, and you may also revoke the consent you gave. To exercise any of them, write to support@listfy.pro stating your name, the account email and what you want. We answer within twenty business days, and where the request is well founded, we carry it out within fifteen business days. Exercising these rights is free, and you only bear justified shipping or copying costs.
Means to limit use and disclosure: the switches in Settings described in this policy, refusing the system tracking box, and deleting the account.
Transfers: the ones described in the international transfer section. None of them requires additional consent, since they are necessary to provide the service.
Changes to this notice: any change is published on this same screen, with the date at the top, and relevant ones are announced inside the app before taking effect.
If you believe your rights have been violated, you may turn to the Secretaría Anticorrupción y Buen Gobierno, which replaced INAI as the authority for personal data in the private sector.
If you live in Canada
We handle your data under the federal Personal Information Protection and Electronic Documents Act, and under the law of your province whenever it is stricter.
Consent: we ask your permission before collecting, using or disclosing personal information, except where the law allows otherwise. You may withdraw it whenever you want, and we explain the practical effect of withdrawing each one.
You may request access to your personal information, request correction and challenge how we handle it, by writing to support@listfy.pro. We answer within thirty days.
Your information is stored and processed outside Canada, mainly in the United States, and while it is there it may be reached by the authorities of that country under the law that applies there.
Quebec: beyond the above, you have the right to receive your data in a structured, commonly used technological format, and the right to know when a decision is made solely by automated means, which does not happen in Listfy, as set out in the section on automated decisions. This document is available in French on this same screen, and service in French is provided through support@listfy.pro.
If you are not satisfied with our answer, you may complain to the Office of the Privacy Commissioner of Canada, or to the Commission d'accès à l'information du Québec if you are in Quebec.
If you live in another Latin American country
The whole policy applies to you. This section says who supervises in your country and what your law adds.
Brazil: General Data Protection Law. National Data Protection Authority. Answer within fifteen days.
Argentina: Law 25.326. Agencia de Acceso a la Información Pública.
Chile: Law 21.719, in force since December 2026. Agencia de Protección de Datos Personales. You also have portability and blocking.
Colombia: Law 1581 of 2012. Superintendencia de Industria y Comercio. Queries within ten business days, and complaints within fifteen business days.
Peru: Law 29733 and its 2025 regulation. Autoridad Nacional de Protección de Datos Personales. You also have portability and delisting.
Uruguay: Law 18.331. Unidad Reguladora y de Control de Datos Personales.
Ecuador: Organic Law on Protection of Personal Data. Superintendencia de Protección de Datos Personales.
Paraguay: Law 7156 of 2023.
Costa Rica: Law 8968. Agencia de Protección de Datos de los Habitantes.
Panama: Law 81 of 2019. Autoridad Nacional de Transparencia y Acceso a la Información.
Dominican Republic: Law 172-13.
In the countries of the Americas that do not yet have a general data protection law, we apply the same standard described in this policy, by our own choice.
Changes to this policy
We may update this policy when the law changes, when a provider changes or when the app starts doing something new with your data.
The date at the top of this screen says which version is in force. A relevant change is announced inside the app before taking effect, and when it depends on your consent, we ask again instead of assuming.
Previous versions are available through support@listfy.pro, for anyone who wants to compare.
Contact
Questions about privacy, requests about your data and the exercise of any right described here: support@listfy.pro.
ANDERSON ALVES DE JESUS LTDA, company number 55.620.118/0001-04, Avenida Paulista, 1106, sala 01, andar 16, Bela Vista, São Paulo, SP, CEP 01310-914. Data protection officer: Anderson Alves de Jesus.