Um app de fintech passa por três aprovações antes de chegar ao cliente: a da loja, a do Banco Central e a do próprio usuário, que precisa ser identificado antes de movimentar dinheiro.
A primeira surpreende muita gente. As diretrizes de revisão da App Store determinam que apps de serviços financeiros sejam submetidos pela empresa que presta o serviço, não por quem desenvolveu. No Android, a política de serviços financeiros do Google Play pede a declaração de recursos financeiros no Play Console. Ou seja, a conta nas lojas nasce no nome da fintech, e o estúdio entra como convidado.
A segunda mudou em dezembro de 2025. A Resolução BCB nº 538 reescreveu a política de segurança cibernética das instituições de pagamento e mandou a instituição verificar os sistemas feitos por terceiros. Quem escreve o app passa a ser algo que a fintech precisa conferir e documentar, com trilha de auditoria, teste de intrusão anual e controle a cada versão nova.
No artigo estão os trechos da norma que entram no cronograma, a ordem certa entre compliance e design no cadastro e a tabela do que exigir por escrito, junto com quem fica com o código e as contas do app.
Um app de fintech passa por três aprovações antes de chegar ao cliente: a da loja, a do Banco Central e a do próprio usuário, que precisa ser identificado antes de movimentar dinheiro.
A primeira surpreende muita gente. As diretrizes de revisão da App Store determinam que apps de serviços financeiros sejam submetidos pela empresa que presta o serviço, não por quem desenvolveu. No Android, a política de serviços financeiros do Google Play pede a declaração de recursos financeiros no Play Console. Ou seja, a conta nas lojas nasce no nome da fintech, e o estúdio entra como convidado.
A segunda mudou em dezembro de 2025. A Resolução BCB nº 538 reescreveu a política de segurança cibernética das instituições de pagamento e mandou a instituição verificar os sistemas feitos por terceiros. Quem escreve o app passa a ser algo que a fintech precisa conferir e documentar, com trilha de auditoria, teste de intrusão anual e controle a cada versão nova.
No artigo estão os trechos da norma que entram no cronograma, a ordem certa entre compliance e design no cadastro e a tabela do que exigir por escrito, junto com quem fica com o código e as contas do app.