Política de Privacidade
Esta Política descreve como o Clari coleta, usa, armazena e protege os dados pessoais dos seus usuários, em conformidade com a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet.
1. Controlador
O Clari é operado por Rodrigo de Souza Francisco, CPF 145.149.206-57 ("SaaS Financeiro", "Provedor" ou "nós"), pessoa física desenvolvedora responsável pelo sistema.
Diferente de plataformas que processam dados de terceiros (ex.: clientes de um estabelecimento), aqui você é o titular dos seus próprios dados e o Provedor atua como{" "} Controlador — responsável pelas decisões sobre o tratamento dos dados que você mesmo cadastra e gera ao usar a plataforma.
Para questões sobre privacidade ou exercício de direitos LGPD, entre em contato: cafezintech.solucoes@gmail.com.
2. Quais dados coletamos
2.1 Dados de cadastro e perfil
- Nome, e-mail e telefone;
- Número de WhatsApp conectado à plataforma;
- Renda mensal informada (opcional — usada apenas para calcular a divisão proporcional de despesas com o parceiro(a) vinculado, Seção 2.4);
- Credenciais de acesso (senha armazenada com hash bcrypt);
- CPF/CNPJ, quando informado para emissão de cobrança (Asaas);
- Dados de pagamento processados pelos gateways Asaas e Hotmart (ver Seção 5) — não armazenamos números de cartão de crédito.
2.2 Dados financeiros que você registra
Ao enviar mensagens pelo WhatsApp ou usar o painel, você gera as seguintes informações, armazenadas para o funcionamento do serviço:
- Valor, tipo (débito, crédito, PIX, salário, etc.), categoria, local e descrição de cada transação;
- Data da transação e a mensagem original que a originou (para permitir correções, ex.: "não, foi crédito");
- Categorias personalizadas que você criar.
2.3 Conteúdo de mensagens processado pela IA
Mensagens enviadas para registrar transações são processadas pela OpenAI (GPT-4o-mini) para extrair valor, tipo, categoria e local — ver Seção 4.
2.4 Dados compartilhados em vínculo de casal
2.5 Dados técnicos coletados automaticamente
- Endereço IP (para fins de segurança e rate limiting);
- User Agent e timestamp das requisições;
- Logs de erro e auditoria de acesso ao painel.
3. Finalidades e Bases Legais
O tratamento de dados pessoais nesta Plataforma observa as seguintes finalidades e bases legais previstas no art. 7º da LGPD:
- Execução de contrato (art. 7º, V): registrar transações, gerar relatórios, processar pagamentos, autenticar acesso, calcular divisão de despesas com o parceiro(a) vinculado.
- Cumprimento de obrigação legal (art. 7º, II): retenção de registros financeiros conforme legislação fiscal aplicável.
- Legítimo interesse (art. 7º, IX): segurança da Plataforma, prevenção a fraude, melhoria do serviço (análise estatística agregada e anonimizada).
- Consentimento (art. 7º, I): vinculação de casal e compartilhamento de dados com o parceiro(a) (Seção 2.4).
4. Como tratamos as mensagens com a IA
Quando você envia uma mensagem para registrar um gasto ou receita, ela é processada pela seguinte cadeia técnica:
- Recepção: a mensagem chega à sua instância WhatsApp (gerenciada via Evolution API auto-hospedada em servidor do Provedor) e é repassada ao motor de conversa.
- Comandos determinísticos: comandos como "saldo", "extrato" ou "ajuda" são respondidos sem envolver IA externa.
- Processamento por IA: o conteúdo da mensagem é enviado à OpenAI (GPT-4o-mini), servidor localizado nos Estados Unidos, sob acordo de processamento de dados (DPA) e termos de uso que vedam treinamento de modelos com dados de API.
- Persistência: o resultado interpretado (valor, tipo, categoria, local) e a mensagem original são gravados no banco PostgreSQL, para permitir consulta e correção futura.
5. Compartilhamento com Terceiros
Compartilhamos dados pessoais apenas com prestadores estritamente necessários para a operação da Plataforma:
- OpenAI, L.L.C. (EUA) — processamento de linguagem natural pela IA. Subprocessador. Política em openai.com/policies/privacy-policy.
- WhatsApp Inc./Meta Platforms (EUA) — infraestrutura de mensageria utilizada para conectar seu número. Não temos relação contratual direta com a Meta.
- Asaas (Brasil) — processamento de pagamentos recorrentes (cartão de crédito). Certificado PCI-DSS.
- Hotmart (Brasil) — processamento de compras únicas e dados do comprador (nome, e-mail, telefone) no momento da compra.
- Provedor de infraestrutura (VPS hospedada no Brasil) — armazenamento físico do banco de dados PostgreSQL e da Evolution API.
- Autoridades públicas — apenas mediante ordem judicial válida ou determinação legal.
Não comercializamos seus dados. Não há compartilhamento com terceiros para fins de marketing, publicidade direcionada ou construção de perfil comportamental, exceto o compartilhamento com o parceiro(a) vinculado descrito na Seção 2.4, que depende da sua ação voluntária.
6. Retenção dos Dados
- Dados de cadastro e transações: mantidos enquanto durar sua conta e por até 30 dias após a solicitação de exclusão, prazo em que você pode contatar o suporte para reverter. Após esse prazo, são excluídos permanentemente do banco de dados.
- Histórico de pagamentos (Asaas/Hotmart): mantido anonimizado por 5 anos, conforme obrigação fiscal.
- Logs de auditoria e segurança: retidos por até 365 dias para cumprimento do Marco Civil da Internet e segurança da Plataforma.
- Backups: rotacionados em até 30 dias.
7. Direitos do Titular dos Dados
Nos termos do art. 18 da LGPD, você pode exercer, a qualquer tempo e gratuitamente:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade — exportação dos seus dados em PDF, CSV e JSON, diretamente pelo painel ("Minha conta" → "Exportar meus dados");
- Eliminação da conta e dos dados — diretamente pelo painel ("Minha conta" → "Excluir minha conta");
- Informação sobre compartilhamento com terceiros;
- Revogação do consentimento a qualquer momento, incluindo desfazer o vínculo de casal.
Como exercer: use as opções disponíveis em "Minha conta" no painel, ou envie e-mail para cafezintech.solucoes@gmail.com identificando-se e descrevendo a solicitação. Responderemos em até 15 dias úteis.
8. Segurança das Informações
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados:
- Comunicação criptografada em trânsito via HTTPS (TLS 1.2+);
- Senhas armazenadas apenas como hash bcrypt — não conseguimos recuperá-las, apenas resetar;
- Autenticação baseada em JWT com expiração de 8 horas;
- Rate limiting contra brute force em endpoints sensíveis;
- Webhooks (Asaas/Hotmart) autenticados por token e idempotentes;
- Isolamento estrito por conta em todas as consultas ao banco;
- Backups automatizados diários do banco;
- Audit log imutável de operações críticas.
Apesar dos cuidados, nenhum sistema é 100% imune. Em caso de incidente envolvendo dados pessoais, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados conforme o art. 48 da LGPD.
9. Riscos Conhecidos da Integração WhatsApp
A Plataforma utiliza protocolo WhatsApp Web não-oficial (via Evolution API) para se conectar ao seu número. Isso carrega o risco de a Meta Inc. aplicar bloqueio temporário ou definitivo ao número conectado. Esse risco é divulgado nos Termos de Uso e você reconhece expressamente ao aceitá-los.
10. Cookies e Tecnologias Similares
A Plataforma utiliza armazenamento local do navegador
(localStorage) para manter a sessão autenticada (token JWT)
e preferências de interface (tema). Não usamos cookies de
rastreamento, pixels de publicidade ou ferramentas de
analytics de terceiros.
11. Menores de Idade
A Plataforma destina-se ao uso por maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos cadastro de menor, a conta será encerrada.
12. Alterações nesta Política
Esta Política pode ser atualizada para refletir mudanças regulatórias ou operacionais. Alterações materiais serão notificadas com pelo menos 7 dias de antecedência via Plataforma e e-mail cadastrado. O uso continuado após a notificação implica concordância com a nova versão.
13. Encarregado e Foro
Encarregado pelo Tratamento de Dados (DPO): Rodrigo de Souza Francisco — cafezintech.solucoes@gmail.com.
Fica eleito o foro da Comarca de Barroso/MG para dirimir controvérsias relativas a esta Política, sem prejuízo do foro do domicílio do titular consumidor, quando aplicável (CDC, art. 101, I).