Política de Privacidade

Última atualização: 23 de julho de 2026

1. Quem somos e a quem esta Política se aplica

Esta Política de Privacidade descreve como o DinDin ("nós") trata dados pessoais dos usuários do painel web (odindin.com.br) e do agente de inteligência artificial disponibilizado pelo WhatsApp. Somos o controlador dos dados coletados diretamente pelo Serviço, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).

2. Dados que coletamos

a) Dados de cadastro e autenticação

  • Nome, e-mail, foto de perfil (quando o login é feito via Google).
  • Identificadores da conta e tokens de autenticação (Supabase Auth).
  • Número de WhatsApp, quando você conecta o agente de IA.

b) Dados financeiros que você registra

  • Lançamentos de receitas e despesas: valor, data, descrição, categoria, forma de pagamento.
  • Contas bancárias e cartões cadastrados: apelido, banco, saldo, limite, dia de fechamento e vencimento — não coletamos senha, número completo do cartão nem credenciais bancárias.
  • Metas de gastos, orçamentos, viagens e pendências.
  • Fotos ou PDFs de comprovantes que você enviar para OCR.
  • Mensagens de texto e áudio enviadas ao agente pelo WhatsApp.

c) Dados de pagamento

  • Identificador de cliente e assinatura, status do plano, histórico de faturas — recebidos da Stripe.
  • Não armazenamos dados de cartão de crédito. Eles são coletados e guardados diretamente pela Stripe (PCI-DSS nível 1).

d) Dados técnicos

  • Endereço IP, tipo de dispositivo, navegador, sistema operacional, logs de acesso e erros.
  • Cookies estritamente necessários para manter sua sessão iniciada.

3. Como usamos seus dados

  • Prestar o Serviço: autenticar, mostrar dashboard, calcular saldos, gerar relatórios, enviar alertas de vencimento.
  • Operar o agente no WhatsApp: interpretar suas mensagens, registrar lançamentos, responder consultas e enviar notificações proativas.
  • Processar cobranças: criar assinatura, receber webhooks e refletir o status do plano.
  • Suporte e comunicação transacional: responder solicitações, avisar sobre falhas de cobrança, alterações contratuais e atualizações relevantes.
  • Segurança e prevenção a fraude: monitorar acessos suspeitos e proteger contas.
  • Melhoria do Serviço: análises agregadas e anonimizadas de uso.

4. Bases legais (art. 7º da LGPD)

  • Execução de contrato: criação de conta, funcionamento do painel e do agente, cobrança e faturamento.
  • Consentimento: conexão do WhatsApp, envio de comprovantes para OCR, ativação do Modo Casal/Família com compartilhamento de dados.
  • Cumprimento de obrigação legal: retenção de registros fiscais e de acesso.
  • Legítimo interesse: segurança, prevenção a fraude e melhoria do Serviço, respeitados seus direitos fundamentais.

5. Uso de Inteligência Artificial

O DinDin utiliza modelos de IA para interpretar suas mensagens no WhatsApp, categorizar lançamentos, extrair dados de comprovantes (OCR) e gerar diagnósticos financeiros. Para isso, o conteúdo estritamente necessário é enviado a provedores contratados:

  • Anthropic (Claude) — interpretação das mensagens do agente.
  • Google (Gemini Vision), acessado via Lovable AI Gateway — leitura de comprovantes.
  • Z-API — camada de integração com o WhatsApp.
  • n8n — orquestração dos fluxos do agente.

Esses provedores atuam como operadores dos dados, tratando-os apenas para executar a função contratada. Eles não utilizam suas mensagens ou comprovantes para treinar modelos próprios, conforme os termos comerciais aplicáveis. Nenhuma decisão automatizada do agente produz efeitos jurídicos sobre você — todas as decisões financeiras seguem sob seu controle e podem ser editadas ou excluídas no painel a qualquer momento.

6. Compartilhamento de dados

Compartilhamos dados apenas com os operadores necessários para o Serviço funcionar:

  • Supabase — banco de dados, autenticação e armazenamento.
  • Stripe — processamento de pagamentos e assinaturas.
  • Cloudflare — hospedagem e proteção da aplicação.
  • Anthropic, Google (via Lovable AI Gateway), Z-API e n8n — conforme a seção 5.
  • Autoridades públicas — quando exigido por lei, ordem judicial ou requisição legítima.
  • Outros usuários — apenas quando você ativa voluntariamente o Modo Casal/Família e envia o link de compartilhamento; o convidado passa a visualizar os dados financeiros que você compartilha.

Não vendemos seus dados pessoais e não os cedemos para finalidades publicitárias de terceiros.

7. Transferência internacional

Alguns operadores (Stripe, Anthropic, Google, Cloudflare, Supabase) processam dados fora do Brasil, em jurisdições como Estados Unidos e União Europeia. Ao contratá-los, exigimos salvaguardas contratuais compatíveis com o art. 33 da LGPD, garantindo nível de proteção adequado.

8. Retenção e exclusão

  • Dados de conta e financeiros: mantidos enquanto sua conta estiver ativa.
  • Após pedido de exclusão: apagados em até 30 dias.
  • Registros de cobrança e faturamento: retidos por até 5 anos por obrigação legal/fiscal.
  • Logs de acesso: retidos por até 6 meses, conforme o Marco Civil da Internet.
  • Mensagens do WhatsApp processadas pela IA: mantidas apenas pelo tempo necessário para gerar a resposta e o lançamento correspondente.

9. Segurança

Aplicamos medidas técnicas e organizacionais apropriadas: criptografia em trânsito (HTTPS/TLS), autenticação segura, Row Level Security no banco de dados (cada usuário só acessa seus próprios registros), controle de acesso administrativo e monitoramento de anomalias. Nenhum sistema é 100% imune — em caso de incidente de segurança que gere risco relevante, comunicaremos você e a ANPD nos prazos definidos pela LGPD.

10. Seus direitos (art. 18 da LGPD)

Você pode a qualquer momento solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade (exportação em CSV/XLSX está disponível diretamente no painel);
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre com quem compartilhamos seus dados;
  • Revogação do consentimento.

Para exercer qualquer direito, escreva para privacidade@dindin.app. Responderemos em até 15 dias.

11. Cookies

Utilizamos apenas cookies estritamente necessários para autenticação e funcionamento do painel. Não utilizamos cookies publicitários nem rastreadores de terceiros para perfilamento.

12. Crianças e adolescentes

O Serviço não é direcionado a menores de 18 anos. Se identificarmos conta criada por menor sem consentimento dos responsáveis, ela será removida.

13. Alterações desta Política

Podemos atualizar esta Política. Alterações relevantes serão comunicadas por e-mail e/ou pelo painel com antecedência mínima de 15 dias. A data da última revisão está no topo desta página.

14. Encarregado (DPO) e contato

Dúvidas, reclamações ou pedidos relativos a dados pessoais devem ser enviados para o Encarregado de Proteção de Dados em privacidade@dindin.app. Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).