Conector MCP

Privacidade do Conector MCP

Como seus dados são tratados quando você conecta sua conta CDF Finance a um cliente de IA como o Claude ou o ChatGPT.

Última atualização: agosto de 2026.

A IA vê seus dados. Sua senha, nunca.

A conexão com o conector MCP é opcional, revogável e segue as mesmas regras de segurança e privacidade do app. Este documento descreve, em linguagem direta, o que acontece com seus dados nessa integração.

1. O que é o conector MCP

O conector MCP (Model Context Protocol) é um recurso opcional que permite conectar sua conta CDF Finance a clientes de inteligência artificial de terceiros, como Claude e ChatGPT. Ele é um serviço isolado que fala diretamente com a API pública do CDF Finance — apenas com a sua autorização, conectando e desconectando quando você quiser.

2. Login sem compartilhar senha

A conexão usa OAuth 2.1 com PKCE e registro dinâmico de cliente, o mesmo padrão aberto usado pela indústria para conectar apps a serviços de terceiros. O login acontece diretamente com o CDF Finance: seu e-mail e sua senha nunca são enviados ao cliente de IA e nunca passam por ele. O cliente recebe apenas um token opaco, que não pode ser usado fora daquela conexão.

3. O que o conector acessa

Ao conectar, a IA passa a enxergar os mesmos dados que você já vê dentro do app — contas, cartões, transações, orçamentos, metas, dívidas, investimentos e insights — respeitando os limites do seu plano. Ações de escrita (como criar ou editar um lançamento) acontecem somente quando você pede, e a conexão é identificada como mais um dispositivo na sua conta.

4. O que o conector não coleta

O conector não lê histórico de conversas, memória ou contexto de outras conversas do cliente de IA, e não extrai dados do chat. Ele coleta apenas o necessário para executar cada pedido: nada de dados de conversa além da própria instrução. Imagens embutidas em anexos são omitidas das respostas (você as visualiza no app), e nenhum dado da conversa fica armazenado pelo CDF para fins de registro.

5. Como seus dados ficam protegidos

A sessão da conexão é guardada criptografada (AES-256-GCM) no servidor do conector, hospedado de forma isolada do restante da plataforma, com tráfego em TLS. O acesso ao backend do CDF é renovado automaticamente e o cliente de IA nunca vê esses tokens internos. Cada conexão aparece na sua lista de dispositivos conectados, onde você pode revogá-la a qualquer momento.

6. Processamento pelos provedores de IA

As perguntas e instruções que você envia pelo cliente de IA são processadas pela infraestrutura do próprio provedor (ex.: Anthropic ou OpenAI), estando sujeitas aos termos de serviço e à política de privacidade dele. O CDF Finance não controla nem se responsabiliza pelo tratamento de dados feito por esses provedores depois que a informação chega até eles.

7. Revogação e exclusão

Você pode revogar o acesso de qualquer conector a qualquer momento pela lista de dispositivos conectados nos ajustes de segurança do app — a revogação não afeta seus outros logins. Ao excluir sua conta, todas as conexões ativas via MCP são removidas em até 30 dias, junto com os demais dados.

8. Seus direitos (LGPD) e contato

Em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode solicitar confirmação, acesso, correção, anonimização, portabilidade ou eliminação dos dados tratados, além de revogar consentimentos. Para qualquer dúvida sobre esta política, entre em contato pelo e-mail [email protected] ou pelo site cdf.finance.

Dúvidas sobre a privacidade do conector MCP ou para exercer seus direitos previstos na LGPD, escreva para [email protected] ou acesse cdf.finance.

Ver também: Termos de Uso e Política de Privacidade do CDF Finance.