LGPD · Lei 13.709/2018
Política de Privacidade
Versão 2026-09-26.3 · vale para odundee.com.br, o painel do DUNDEE, o app desktop e o bot do Telegram.
Em resumo: coletamos o mínimo para o DUNDEE funcionar, não vendemos nem alugamos seus dados, não mostramos anúncios e não pedimos acesso ao seu banco. Você pode baixar ou apagar tudo o que é seu a qualquer momento em “Minha conta”.
1. Quem é o responsável pelos seus dados
O controlador dos dados é o DUNDEE, operado por Webjeito, 27.239.116/0001-34. Para qualquer assunto de privacidade, inclusive para falar com o encarregado (DPO), escreva para privacidade@odundee.com.br.
2. Que dados coletamos
Na lista de espera (esta página)
- Seu nome e um contato — e-mail ou WhatsApp.
- De onde você veio, quando o link tem essa marcação (por exemplo,
?origem=instagram). - A data do seu aceite e a versão desta política que você aceitou.
Na sua conta
- Nome e e-mail.
- Senha — guardada apenas como hash (bcrypt). Nem nós conseguimos lê-la.
- Os gastos que você registra: valor, data, categoria, estabelecimento e descrição; e suas missões e aportes.
- A data e a versão dos Termos de Uso e desta política que você aceitou ao criar a conta.
E-mails
- Só mandamos e-mails transacionais: o convite do beta e o link de redefinição de senha. Nada de marketing.
- O link de redefinição vale 1 hora, serve uma única vez e fica guardado apenas como hash.
No bot do Telegram
- O bot só atende quem já tem conta no DUNDEE e vinculou o Telegram pelo painel. Mensagens de quem não tem conta recebem só uma resposta com o caminho para entrar no beta: não são lidas pela IA e não criam cadastro.
- O identificador numérico da sua conta do Telegram, para ligar o bot ao seu cofre.
- As mensagens que você manda ao bot — fotos de cupom e áudios — para extrair o gasto (veja o item 5).
Registros técnicos e de segurança
- Endereço IP e navegador nas ações que alteram dados (cadastro, troca e redefinição de senha, criação, edição e exclusão de gastos e missões, exclusão da conta), junto com o que mudou, para segurança e auditoria.
- Eventos de uso sem conteúdo dos seus gastos (por exemplo: “fez login”, “registrou um gasto”), só com a data, o tipo do evento e a origem (painel ou bot), para sabermos se o produto está funcionando. Nenhum valor, categoria, estabelecimento ou nome de missão entra neles.
- Registros de acesso do servidor: endereço IP, página ou rota acessada, navegador, data e resultado de cada requisição. Links de convite e de redefinição de senha aparecem nesses registros com o código apagado. Eles servem para diagnosticar falhas e ataques, ficam só no nosso servidor e são apagados automaticamente à medida que registros novos entram.
- Um cookie essencial de sessão no painel, que mantém você logado por até 7 dias. Não usamos cookies de publicidade ou de rastreamento, e esta página não carrega nenhuma ferramenta de terceiros.
O que não coletamos: senha ou acesso a banco, dados de cartão, localização, sua lista de contatos.
3. Para que usamos e com qual base legal
| Finalidade | Dados | Base legal (LGPD, art. 7º) |
|---|---|---|
| Enviar seu convite do beta | Nome e contato da lista de espera | Consentimento (I) |
| Prestar o serviço: registrar, organizar e mostrar seus gastos | Conta, gastos, missões, Telegram | Execução de contrato (V) |
| Segurança, prevenção a fraude e auditoria | IP, navegador, registros de ações | Legítimo interesse (IX) |
| Medir e melhorar o produto (internamente) | Eventos de uso | Legítimo interesse (IX) |
Não usamos seus dados para publicidade, não traçamos perfil para terceiros e não tomamos decisões automatizadas que afetem seus direitos.
4. Com quem compartilhamos
Só com prestadores necessários para o DUNDEE funcionar, que tratam os dados em nosso nome:
- Telegram — quando você usa o bot, as mensagens trafegam pela plataforma do Telegram, sob a política dele.
- OpenRouter e Google (modelo Gemini) — recebem a foto do cupom ou o áudio para ler o gasto. Esses serviços ficam fora do Brasil (principalmente nos Estados Unidos), o que configura transferência internacional de dados (LGPD, art. 33), feita para executar o serviço que você pediu.
- Provedor de hospedagem — Contabo (Virginia - US East), onde ficam o sistema e o banco de dados.
- Cloudflare — resolve o endereço odundee.com.br (DNS), encaminha os e-mails enviados para contato@ e privacidade@ e guarda as cópias de segurança, que saem do nosso servidor já criptografadas (a Cloudflare não consegue lê-las).
- Brevo — envia os e-mails transacionais (convite e redefinição de senha); recebe só seu nome, e-mail e o conteúdo da mensagem.
- Google (Gmail) — a caixa onde chegam os e-mails que você manda para contato@ e privacidade@, encaminhados pela Cloudflare. Ela guarda a sua mensagem, com seu nome e e-mail.
- WhatsApp (Meta) — se você deixou um WhatsApp na lista de espera, o convite é mandado por lá, sob a política do WhatsApp.
Telegram, OpenRouter, Google, Cloudflare, Brevo e WhatsApp podem tratar dados fora do Brasil (Estados Unidos e União Europeia). Essa transferência internacional (LGPD, art. 33) é necessária para executar o serviço que você pediu (art. 33, IX). Escolhemos prestadores que publicam compromissos de proteção de dados e segurança, e enviamos a eles só o mínimo necessário.
Nunca vendemos nem alugamos seus dados. Autoridades só recebem dados mediante ordem legal ou judicial.
5. Fotos e áudios enviados ao bot
Servem apenas para extrair o gasto. No seu cofre fica somente o resultado em texto (valor, data, local, categoria) — a imagem e o áudio não são guardados na sua conta. Quando a leitura dá certo, a automação que processa a mensagem não guarda nenhum registro dela. Só quando algo falha, o registro técnico daquela mensagem (que pode incluir a foto ou o áudio) fica guardado por até 7 dias para diagnóstico do erro e depois é apagado automaticamente. Esses registros não entram nas cópias de segurança.
6. Por quanto tempo guardamos
- Lista de espera: até você receber o convite e criar a conta, pedir a remoção, ou no máximo 12 meses.
- Conta: enquanto ela estiver ativa.
- Ao excluir a conta: na hora, removemos nome, e-mail, senha, vínculo com o Telegram, missões, eventos de uso e seu IP e navegador dos registros de auditoria. Os gastos deixam de aparecer e ficam desvinculados dos seus dados de identificação: sem nome, e-mail ou Telegram ligados a eles. Guardamos esse histórico anônimo para a integridade dos registros de auditoria. Se algum gasto tiver seu nome escrito na descrição ou no estabelecimento, apague-o antes de excluir a conta.
- Cópias de segurança: são sobrescritas em até 6 meses. Até lá, dados excluídos podem existir apenas nelas, protegidas e sem uso.
7. Seus direitos
A LGPD (art. 18) garante a você, a qualquer momento:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos ou errados;
- levar seus dados com você — em Minha conta → Exportar meus dados;
- excluir sua conta — em Minha conta → Excluir conta, sem precisar pedir;
- revogar o consentimento (por exemplo, sair da lista de espera);
- saber com quem compartilhamos e se opor a um tratamento.
Para o que não estiver no painel, escreva para privacidade@odundee.com.br. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
8. Como protegemos
- Conexão sempre criptografada (HTTPS).
- Senhas com hash bcrypt e bloqueio de tentativas repetidas de login.
- Cada cofre isolado: uma conta nunca enxerga os gastos de outra.
- Painel administrativo com autenticação em dois fatores.
- Cópias de segurança diárias, criptografadas antes de sair do servidor e testadas toda semana.
- Acesso aos servidores só por chave criptográfica, com firewall e atualizações de segurança automáticas.
Se houver um incidente de segurança que possa te afetar, avisaremos você e a ANPD.
9. Menores de idade
O DUNDEE é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores.
10. Mudanças nesta política
Quando esta política mudar, a versão no topo muda junto. Mudanças importantes serão avisadas por e-mail ou no painel antes de valer.