← Voltar

Política de Privacidade

Versão 1.0 — Vigente a partir de 05 de março de 2026

Elaborada em conformidade com a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014).

1. Controlador dos Dados

Controlador: CONTABILMENTE CONSULTORIA LTDA

CNPJ: 57.776.872/0001-63

Endereço: Rua Paranaíba, 895, Quadra 8 Lote P/7, Parque das Cachoeiras, Goiatuba/GO, CEP 75600-000

Telefone: (62) 8154-1338

E-mail: contato@teto.ia.br

Encarregado de Proteção de Dados (DPO):

Nome: Thiago Vieira Andrade

E-mail: contato@teto.ia.br

Telefone/WhatsApp: (62) 8154-1338

O DPO é o canal oficial para exercício de direitos pelos titulares de dados e para comunicação com a Autoridade Nacional de Proteção de Dados (ANPD).


2. Dados Pessoais Coletados

CategoriaDadoOrigem
IdentificaçãoNúmero de telefone (WhatsApp)Mensagem do usuário
IdentificaçãoNome completoFornecido pelo usuário no onboarding
FinanceiroValores, categorias, descrições de transaçõesFornecido pelo usuário (texto, áudio, foto)
FinanceiroImagens de boletos, cupons e comprovantesEnviadas pelo usuário
FinanceiroÁudios descrevendo gastos e receitasEnviados pelo usuário
RelacionamentoContatos de membros convidados para a famíliaFornecidos pelo usuário
MetasObjetivos financeiros declaradosFornecidos pelo usuário
TécnicoLogs de requisições (timestamps, tipo de mensagem)Gerados automaticamente
TécnicoMetadados de uso de API (custo por chamada)Gerados automaticamente
ConsentimentoData/hora e versão dos Termos aceitosRegistrado no cadastro

2.1 Dados Sensíveis

O Teto IA não coleta intencionalmente dados sensíveis (art. 5, II da LGPD), tais como dados de saúde, biometria ou crenças. Se o usuário incluir essas informações espontaneamente em registros financeiros, o tratamento será limitado à finalidade do serviço.

2.2 Dados de Menores

O Teto IA não é destinado a menores de 18 anos. Não coletamos dados de menores salvo quando necessário para registros de mesada ou objetivos familiares, sempre sob responsabilidade do Administrador adulto.


3. Finalidade do Tratamento

Os dados são tratados exclusivamente para:

  1. Prestação do serviço: processamento de transações financeiras, geração de relatórios e operação do chatbot
  2. Onboarding e gestão de conta: cadastro, autenticação por número de telefone, convites entre membros
  3. Faturamento e cobrança: gestão de assinaturas, integração com ASAAS
  4. Segurança e antifraude: detecção de uso abusivo ou fraude
  5. Melhoria contínua: métricas agregadas e anonimizadas de uso da plataforma
  6. Cumprimento de obrigações legais: retenção para fins fiscais e cumprimento de ordens judiciais

4. Base Legal para o Tratamento (Art. 7, LGPD)

FinalidadeBase Legal
Cadastro e prestação do serviçoArt. 7, V — Execução de contrato
Registros financeiros do usuárioArt. 7, I — Consentimento (aceite ao usar o serviço)
Logs técnicos e antifraudeArt. 7, IX — Legítimo interesse do controlador
FaturamentoArt. 7, V — Execução de contrato
Retenção por obrigação fiscalArt. 7, II — Cumprimento de obrigação legal
Melhoria do serviço (dados agregados)Art. 7, IX — Legítimo interesse (dados anonimizados)

5. Compartilhamento com Terceiros (Sub-processadores)

ParceiroFunçãoPaísDados Compartilhados
Supabase Inc.Banco de dados em nuvemEUATodos os dados armazenados
Evolution APIIntegração WhatsAppNúmero de telefone, conteúdo de mensagens
Google LLC (Gemini)Categorização por IAEUATexto de transações (sem PII identificável)
OpenAI LLC (Whisper/GPT-4o-mini)IA de fallback e transcriçãoEUAÁudios e textos de transações
ASAAS Pagamentos S.A.Processamento de pagamentosBrasilNome, telefone, e-mail para cobrança

Todos os sub-processadores são contratualmente obrigados a tratar os dados apenas para as finalidades contratadas e a manter padrões adequados de segurança. Dados transferidos para os EUA são cobertos por salvaguardas adequadas (cláusulas contratuais padrão e/ou certificações dos sub-processadores).


6. Retenção de Dados

DadoPeríodo de Retenção
Dados de conta e transações ativasEnquanto a conta estiver ativa
Dados após cancelamento5 anos (obrigação fiscal — Lei 9.430/1996)
Logs técnicos de requisição12 meses
Logs de custo de API24 meses
Áudios e imagens originais90 dias após processamento
Dados de consentimentoToda a vida da conta + 5 anos

Após os prazos acima, os dados são eliminados de forma segura ou anonimizados de modo a não permitir a identificação do titular.


7. Direitos dos Titulares (Art. 18, LGPD)

DireitoDescrição
ConfirmaçãoSaber se tratamos seus dados pessoais
AcessoReceber cópia dos dados que possuímos
CorreçãoSolicitar correção de dados incompletos, inexatos ou desatualizados
Anonimização/Bloqueio/EliminaçãoSolicitar tratamento de dados desnecessários ou excessivos
PortabilidadeReceber seus dados em formato estruturado (JSON/CSV)
EliminaçãoSolicitar a exclusão dos dados tratados com base em consentimento
InformaçãoSaber com quem compartilhamos seus dados
Revogação do ConsentimentoRetirar consentimento a qualquer momento (não afeta tratamentos anteriores)
OposiçãoOpor-se ao tratamento realizado com base em legítimo interesse
Revisão de decisão automatizadaSolicitar revisão humana de decisões tomadas automaticamente

7.1 Como Exercer seus Direitos

  • E-mail: contato@teto.ia.br (resposta em até 15 dias úteis)
  • WhatsApp: (62) 8154-1338

8. Segurança dos Dados

  • Isolamento por família: todos os dados são filtrados por family_id; nenhuma família acessa dados de outra
  • Row Level Security (RLS): políticas ativas em todas as tabelas do banco de dados
  • Criptografia em trânsito: HTTPS/TLS em todas as comunicações
  • Autenticação por API Key: acessos internos protegidos por chaves de API rotacionáveis
  • Controle de acesso: service_role_key usada apenas onde imprescindível
  • Logs de auditoria: todas as requisições ao sistema são registradas com timestamp e tipo

Em caso de incidente que resulte em risco ou dano relevante aos titulares, notificaremos a ANPD e os usuários afetados no prazo de 72 horas após a ciência do incidente (Art. 48, LGPD).


9. Cookies e Tecnologias Similares

O Teto IA é acessado exclusivamente via WhatsApp. Não utilizamos cookies no serviço principal. Painéis web auxiliares (dashboard) poderão utilizar cookies técnicos essenciais, devidamente informados no momento do acesso.


10. Modificações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas via WhatsApp com antecedência mínima de 15 dias. A versão vigente estará sempre disponível nesta página.


11. Reclamação à ANPD

Se entender que seus direitos não foram atendidos adequadamente, pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD):

  • Site: https://www.gov.br/anpd
  • E-mail: anpd@anpd.gov.br

12. Vigência

Esta Política entra em vigor em 05 de março de 2026 e revoga versões anteriores.

Última atualização: 05 de março de 2026Termos de Uso