Pular para o conteúdo

LGPD · Lei 13.709/2018

Política de Privacidade

Versão 2026-09-26.3 · vale para odundee.com.br, o painel do DUNDEE, o app desktop e o bot do Telegram.

Em resumo: coletamos o mínimo para o DUNDEE funcionar, não vendemos nem alugamos seus dados, não mostramos anúncios e não pedimos acesso ao seu banco. Você pode baixar ou apagar tudo o que é seu a qualquer momento em “Minha conta”.

1. Quem é o responsável pelos seus dados

O controlador dos dados é o DUNDEE, operado por Webjeito, 27.239.116/0001-34. Para qualquer assunto de privacidade, inclusive para falar com o encarregado (DPO), escreva para privacidade@odundee.com.br.

2. Que dados coletamos

Na lista de espera (esta página)

  • Seu nome e um contato — e-mail ou WhatsApp.
  • De onde você veio, quando o link tem essa marcação (por exemplo, ?origem=instagram).
  • A data do seu aceite e a versão desta política que você aceitou.

Na sua conta

  • Nome e e-mail.
  • Senha — guardada apenas como hash (bcrypt). Nem nós conseguimos lê-la.
  • Os gastos que você registra: valor, data, categoria, estabelecimento e descrição; e suas missões e aportes.
  • A data e a versão dos Termos de Uso e desta política que você aceitou ao criar a conta.

E-mails

  • Só mandamos e-mails transacionais: o convite do beta e o link de redefinição de senha. Nada de marketing.
  • O link de redefinição vale 1 hora, serve uma única vez e fica guardado apenas como hash.

No bot do Telegram

  • O bot só atende quem já tem conta no DUNDEE e vinculou o Telegram pelo painel. Mensagens de quem não tem conta recebem só uma resposta com o caminho para entrar no beta: não são lidas pela IA e não criam cadastro.
  • O identificador numérico da sua conta do Telegram, para ligar o bot ao seu cofre.
  • As mensagens que você manda ao bot — fotos de cupom e áudios — para extrair o gasto (veja o item 5).

Registros técnicos e de segurança

  • Endereço IP e navegador nas ações que alteram dados (cadastro, troca e redefinição de senha, criação, edição e exclusão de gastos e missões, exclusão da conta), junto com o que mudou, para segurança e auditoria.
  • Eventos de uso sem conteúdo dos seus gastos (por exemplo: “fez login”, “registrou um gasto”), só com a data, o tipo do evento e a origem (painel ou bot), para sabermos se o produto está funcionando. Nenhum valor, categoria, estabelecimento ou nome de missão entra neles.
  • Registros de acesso do servidor: endereço IP, página ou rota acessada, navegador, data e resultado de cada requisição. Links de convite e de redefinição de senha aparecem nesses registros com o código apagado. Eles servem para diagnosticar falhas e ataques, ficam só no nosso servidor e são apagados automaticamente à medida que registros novos entram.
  • Um cookie essencial de sessão no painel, que mantém você logado por até 7 dias. Não usamos cookies de publicidade ou de rastreamento, e esta página não carrega nenhuma ferramenta de terceiros.

O que não coletamos: senha ou acesso a banco, dados de cartão, localização, sua lista de contatos.

3. Para que usamos e com qual base legal

FinalidadeDadosBase legal (LGPD, art. 7º)
Enviar seu convite do betaNome e contato da lista de esperaConsentimento (I)
Prestar o serviço: registrar, organizar e mostrar seus gastosConta, gastos, missões, TelegramExecução de contrato (V)
Segurança, prevenção a fraude e auditoriaIP, navegador, registros de açõesLegítimo interesse (IX)
Medir e melhorar o produto (internamente)Eventos de usoLegítimo interesse (IX)

Não usamos seus dados para publicidade, não traçamos perfil para terceiros e não tomamos decisões automatizadas que afetem seus direitos.

4. Com quem compartilhamos

Só com prestadores necessários para o DUNDEE funcionar, que tratam os dados em nosso nome:

  • Telegram — quando você usa o bot, as mensagens trafegam pela plataforma do Telegram, sob a política dele.
  • OpenRouter e Google (modelo Gemini) — recebem a foto do cupom ou o áudio para ler o gasto. Esses serviços ficam fora do Brasil (principalmente nos Estados Unidos), o que configura transferência internacional de dados (LGPD, art. 33), feita para executar o serviço que você pediu.
  • Provedor de hospedagem — Contabo (Virginia - US East), onde ficam o sistema e o banco de dados.
  • Cloudflare — resolve o endereço odundee.com.br (DNS), encaminha os e-mails enviados para contato@ e privacidade@ e guarda as cópias de segurança, que saem do nosso servidor já criptografadas (a Cloudflare não consegue lê-las).
  • Brevo — envia os e-mails transacionais (convite e redefinição de senha); recebe só seu nome, e-mail e o conteúdo da mensagem.
  • Google (Gmail) — a caixa onde chegam os e-mails que você manda para contato@ e privacidade@, encaminhados pela Cloudflare. Ela guarda a sua mensagem, com seu nome e e-mail.
  • WhatsApp (Meta) — se você deixou um WhatsApp na lista de espera, o convite é mandado por lá, sob a política do WhatsApp.

Telegram, OpenRouter, Google, Cloudflare, Brevo e WhatsApp podem tratar dados fora do Brasil (Estados Unidos e União Europeia). Essa transferência internacional (LGPD, art. 33) é necessária para executar o serviço que você pediu (art. 33, IX). Escolhemos prestadores que publicam compromissos de proteção de dados e segurança, e enviamos a eles só o mínimo necessário.

Nunca vendemos nem alugamos seus dados. Autoridades só recebem dados mediante ordem legal ou judicial.

5. Fotos e áudios enviados ao bot

Servem apenas para extrair o gasto. No seu cofre fica somente o resultado em texto (valor, data, local, categoria) — a imagem e o áudio não são guardados na sua conta. Quando a leitura dá certo, a automação que processa a mensagem não guarda nenhum registro dela. Só quando algo falha, o registro técnico daquela mensagem (que pode incluir a foto ou o áudio) fica guardado por até 7 dias para diagnóstico do erro e depois é apagado automaticamente. Esses registros não entram nas cópias de segurança.

6. Por quanto tempo guardamos

  • Lista de espera: até você receber o convite e criar a conta, pedir a remoção, ou no máximo 12 meses.
  • Conta: enquanto ela estiver ativa.
  • Ao excluir a conta: na hora, removemos nome, e-mail, senha, vínculo com o Telegram, missões, eventos de uso e seu IP e navegador dos registros de auditoria. Os gastos deixam de aparecer e ficam desvinculados dos seus dados de identificação: sem nome, e-mail ou Telegram ligados a eles. Guardamos esse histórico anônimo para a integridade dos registros de auditoria. Se algum gasto tiver seu nome escrito na descrição ou no estabelecimento, apague-o antes de excluir a conta.
  • Cópias de segurança: são sobrescritas em até 6 meses. Até lá, dados excluídos podem existir apenas nelas, protegidas e sem uso.

7. Seus direitos

A LGPD (art. 18) garante a você, a qualquer momento:

  • confirmar se tratamos seus dados e acessá-los;
  • corrigir dados incompletos ou errados;
  • levar seus dados com você — em Minha conta → Exportar meus dados;
  • excluir sua conta — em Minha conta → Excluir conta, sem precisar pedir;
  • revogar o consentimento (por exemplo, sair da lista de espera);
  • saber com quem compartilhamos e se opor a um tratamento.

Para o que não estiver no painel, escreva para privacidade@odundee.com.br. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

8. Como protegemos

  • Conexão sempre criptografada (HTTPS).
  • Senhas com hash bcrypt e bloqueio de tentativas repetidas de login.
  • Cada cofre isolado: uma conta nunca enxerga os gastos de outra.
  • Painel administrativo com autenticação em dois fatores.
  • Cópias de segurança diárias, criptografadas antes de sair do servidor e testadas toda semana.
  • Acesso aos servidores só por chave criptográfica, com firewall e atualizações de segurança automáticas.

Se houver um incidente de segurança que possa te afetar, avisaremos você e a ANPD.

9. Menores de idade

O DUNDEE é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores.

10. Mudanças nesta política

Quando esta política mudar, a versão no topo muda junto. Mudanças importantes serão avisadas por e-mail ou no painel antes de valer.