Política de Privacidade
Última atualização: 23 de julho de 2026
1. Quem somos e a quem esta Política se aplica
Esta Política de Privacidade descreve como o DinDin ("nós") trata dados pessoais dos usuários do painel web (odindin.com.br) e do agente de inteligência artificial disponibilizado pelo WhatsApp. Somos o controlador dos dados coletados diretamente pelo Serviço, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).
2. Dados que coletamos
a) Dados de cadastro e autenticação
- Nome, e-mail, foto de perfil (quando o login é feito via Google).
- Identificadores da conta e tokens de autenticação (Supabase Auth).
- Número de WhatsApp, quando você conecta o agente de IA.
b) Dados financeiros que você registra
- Lançamentos de receitas e despesas: valor, data, descrição, categoria, forma de pagamento.
- Contas bancárias e cartões cadastrados: apelido, banco, saldo, limite, dia de fechamento e vencimento — não coletamos senha, número completo do cartão nem credenciais bancárias.
- Metas de gastos, orçamentos, viagens e pendências.
- Fotos ou PDFs de comprovantes que você enviar para OCR.
- Mensagens de texto e áudio enviadas ao agente pelo WhatsApp.
c) Dados de pagamento
- Identificador de cliente e assinatura, status do plano, histórico de faturas — recebidos da Stripe.
- Não armazenamos dados de cartão de crédito. Eles são coletados e guardados diretamente pela Stripe (PCI-DSS nível 1).
d) Dados técnicos
- Endereço IP, tipo de dispositivo, navegador, sistema operacional, logs de acesso e erros.
- Cookies estritamente necessários para manter sua sessão iniciada.
3. Como usamos seus dados
- Prestar o Serviço: autenticar, mostrar dashboard, calcular saldos, gerar relatórios, enviar alertas de vencimento.
- Operar o agente no WhatsApp: interpretar suas mensagens, registrar lançamentos, responder consultas e enviar notificações proativas.
- Processar cobranças: criar assinatura, receber webhooks e refletir o status do plano.
- Suporte e comunicação transacional: responder solicitações, avisar sobre falhas de cobrança, alterações contratuais e atualizações relevantes.
- Segurança e prevenção a fraude: monitorar acessos suspeitos e proteger contas.
- Melhoria do Serviço: análises agregadas e anonimizadas de uso.
4. Bases legais (art. 7º da LGPD)
- Execução de contrato: criação de conta, funcionamento do painel e do agente, cobrança e faturamento.
- Consentimento: conexão do WhatsApp, envio de comprovantes para OCR, ativação do Modo Casal/Família com compartilhamento de dados.
- Cumprimento de obrigação legal: retenção de registros fiscais e de acesso.
- Legítimo interesse: segurança, prevenção a fraude e melhoria do Serviço, respeitados seus direitos fundamentais.
5. Uso de Inteligência Artificial
O DinDin utiliza modelos de IA para interpretar suas mensagens no WhatsApp, categorizar lançamentos, extrair dados de comprovantes (OCR) e gerar diagnósticos financeiros. Para isso, o conteúdo estritamente necessário é enviado a provedores contratados:
- Anthropic (Claude) — interpretação das mensagens do agente.
- Google (Gemini Vision), acessado via Lovable AI Gateway — leitura de comprovantes.
- Z-API — camada de integração com o WhatsApp.
- n8n — orquestração dos fluxos do agente.
Esses provedores atuam como operadores dos dados, tratando-os apenas para executar a função contratada. Eles não utilizam suas mensagens ou comprovantes para treinar modelos próprios, conforme os termos comerciais aplicáveis. Nenhuma decisão automatizada do agente produz efeitos jurídicos sobre você — todas as decisões financeiras seguem sob seu controle e podem ser editadas ou excluídas no painel a qualquer momento.
6. Compartilhamento de dados
Compartilhamos dados apenas com os operadores necessários para o Serviço funcionar:
- Supabase — banco de dados, autenticação e armazenamento.
- Stripe — processamento de pagamentos e assinaturas.
- Cloudflare — hospedagem e proteção da aplicação.
- Anthropic, Google (via Lovable AI Gateway), Z-API e n8n — conforme a seção 5.
- Autoridades públicas — quando exigido por lei, ordem judicial ou requisição legítima.
- Outros usuários — apenas quando você ativa voluntariamente o Modo Casal/Família e envia o link de compartilhamento; o convidado passa a visualizar os dados financeiros que você compartilha.
Não vendemos seus dados pessoais e não os cedemos para finalidades publicitárias de terceiros.
7. Transferência internacional
Alguns operadores (Stripe, Anthropic, Google, Cloudflare, Supabase) processam dados fora do Brasil, em jurisdições como Estados Unidos e União Europeia. Ao contratá-los, exigimos salvaguardas contratuais compatíveis com o art. 33 da LGPD, garantindo nível de proteção adequado.
8. Retenção e exclusão
- Dados de conta e financeiros: mantidos enquanto sua conta estiver ativa.
- Após pedido de exclusão: apagados em até 30 dias.
- Registros de cobrança e faturamento: retidos por até 5 anos por obrigação legal/fiscal.
- Logs de acesso: retidos por até 6 meses, conforme o Marco Civil da Internet.
- Mensagens do WhatsApp processadas pela IA: mantidas apenas pelo tempo necessário para gerar a resposta e o lançamento correspondente.
9. Segurança
Aplicamos medidas técnicas e organizacionais apropriadas: criptografia em trânsito (HTTPS/TLS), autenticação segura, Row Level Security no banco de dados (cada usuário só acessa seus próprios registros), controle de acesso administrativo e monitoramento de anomalias. Nenhum sistema é 100% imune — em caso de incidente de segurança que gere risco relevante, comunicaremos você e a ANPD nos prazos definidos pela LGPD.
10. Seus direitos (art. 18 da LGPD)
Você pode a qualquer momento solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade (exportação em CSV/XLSX está disponível diretamente no painel);
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento.
Para exercer qualquer direito, escreva para privacidade@dindin.app. Responderemos em até 15 dias.
11. Cookies
Utilizamos apenas cookies estritamente necessários para autenticação e funcionamento do painel. Não utilizamos cookies publicitários nem rastreadores de terceiros para perfilamento.
12. Crianças e adolescentes
O Serviço não é direcionado a menores de 18 anos. Se identificarmos conta criada por menor sem consentimento dos responsáveis, ela será removida.
13. Alterações desta Política
Podemos atualizar esta Política. Alterações relevantes serão comunicadas por e-mail e/ou pelo painel com antecedência mínima de 15 dias. A data da última revisão está no topo desta página.
14. Encarregado (DPO) e contato
Dúvidas, reclamações ou pedidos relativos a dados pessoais devem ser enviados para o Encarregado de Proteção de Dados em privacidade@dindin.app. Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
