Documento vigente

Severino

Política de Privacidade

Esta Política explica como tratamos dados pessoais no site, painel, suporte, pagamentos e integrações do Severino.

Última atualização: 6 de setembro de 2026

1. Controlador e contato de privacidade

Para os dados usados na operação do produto, cadastro, cobrança, segurança, suporte e relacionamento, o controlador é KARL ALVES HACKEL CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA, CNPJ 49.436.696/0001-92, responsável pelo Severino e pela Meu Caixa.

Solicitações sobre privacidade e direitos da LGPD podem ser enviadas gratuitamente para contato@meicaixa.app. Podemos pedir informações adicionais para confirmar a identidade e proteger a conta antes de atender uma solicitação.

2. Quando somos controlador e quando atuamos como operador

Somos controlador quando decidimos as finalidades essenciais do tratamento, como criar e proteger contas, cobrar assinaturas, medir uso, prestar suporte, prevenir fraude e cumprir obrigações legais.

Quando uma empresa usuária insere dados de seus próprios clientes, fornecedores, contatos e destinatários para organizar o negócio ou enviar mensagens, essa empresa normalmente define as finalidades e atua como controladora. Nessa situação, o Severino atua, em regra, como operador, processando os dados conforme as instruções do usuário e os controles do produto, sem prejuízo dos tratamentos próprios necessários à segurança, cobrança e cumprimento da lei.

O usuário deve informar seus clientes sobre o tratamento, respeitar opt-out e possuir base legal adequada antes de cadastrar ou contatar terceiros.

3. Dados que podemos tratar

A oferta vigente tem dois planos pagos: Caixa e Caixa + Clientes. Estoque, mensagens de cobrança, rotinas, agendamentos e indicação ficam desligados por padrão e não entram nestes dois planos.

Dependendo dos recursos usados, podemos tratar:

  • Cadastro e autenticação: nome, e-mail, senha protegida pelo provedor de autenticação, identificadores de usuário, confirmações e registros de sessão.
  • Negócio: nome e tipo do negócio, método de controle, canal preferido, plano, metas e configurações.
  • Operação financeira: entradas, saídas, valores, datas, categorias, descrições, forma de entrada, tags e histórico de alterações informado pelo usuário.
  • Estoque e rotina: produtos, quantidades, custos, preços, fornecedores, lembretes, listas e observações, somente se essas capacidades forem habilitadas.
  • Clientes e comunicações: no plano Caixa + Clientes, nome, telefone, tags, anotações, status e fonte de opt-in. Mensagens de cobrança e agendamentos só entram se essas capacidades forem habilitadas.
  • WhatsApp: telefone necessário à conexão, identificadores técnicos, conteúdo de mensagens, mídia, status de entrega e registros antifraude. Sempre que possível, identidades internas usam chaves opacas em vez do telefone bruto.
  • IA e mídia: textos, prompts, histórico recente, imagens e áudios enviados para classificação, OCR, transcrição ou assistência.
  • Assinatura e pagamento: identificadores de cliente, checkout, assinatura, plano, status e eventos de pagamento. Dados completos do cartão são processados pelo Stripe e não ficam armazenados pelo Severino.
  • Suporte e relacionamento: nome, e-mail, WhatsApp, mensagem, categoria, urgência, preferência de contato, feedback e protocolo.
  • Uso e dispositivo: páginas e recursos usados, eventos do produto, data e horário, ambiente, identificadores técnicos, IP quando necessário à segurança e limitação de abuso, além de informações de erro.
  • Aquisição: UTMs, página de entrada, origem, identificadores de clique como gclid, gbraid, wbraid e fbclid e marcos de conversão. Analytics e logs são configurados para remover texto financeiro, e-mail, telefone, query string e outros campos sensíveis sempre que aplicável.
  • Lista de espera: e-mail e WhatsApp fornecidos voluntariamente.

Não solicitamos dados pessoais sensíveis para o uso comum. Evite inserir informações sobre saúde, biometria, religião, opinião política, origem racial ou outros dados sensíveis em descrições, mensagens e anexos.

4. Como obtemos os dados

  • diretamente de você ao cadastrar a conta, usar o produto, conectar WhatsApp, enviar conteúdo, contratar plano ou pedir suporte;
  • da empresa usuária quando ela cadastra seus próprios contatos ou informações operacionais;
  • automaticamente por cookies, sessões, logs, analytics, webhooks e identificadores de campanha;
  • de provedores integrados, como autenticação, pagamentos, WhatsApp, e-mail, analytics e suporte, na medida necessária à funcionalidade solicitada.

5. Finalidades e bases legais

Tratamos dados pessoais para:

  • executar o contrato e procedimentos preliminares: criar conta, autenticar, organizar dados, fornecer funcionalidades, processar assinatura e atender solicitações;
  • cumprir obrigações legais e regulatórias: manter registros exigidos, responder autoridades e exercer deveres fiscais, contábeis ou de proteção ao consumidor;
  • exercer direitos: prevenir litígios, preservar provas, cobrar valores e responder a processos;
  • atender interesses legítimos: segurança, prevenção a fraude e abuso, melhoria do produto, métricas agregadas, suporte, continuidade e comunicação sobre o serviço, sempre com avaliação de necessidade e impacto;
  • obter consentimento quando necessário: comunicações promocionais, tecnologias não essenciais ou tratamentos que dependam dessa base. O consentimento pode ser revogado pelos canais informados;
  • proteger crédito e prevenir fraude quando aplicável e permitido por lei.

Quando atuamos como operador, as bases legais e finalidades principais são definidas pela empresa usuária controladora.

6. Inteligência artificial e decisões automatizadas

Textos, imagens e áudios podem ser encaminhados a provedores de IA para interpretar registros, transcrever áudio, extrair informações e gerar respostas. Aplicamos limites de tamanho, autenticação e controles de autorização, mas o usuário deve evitar conteúdo desnecessário ou excessivamente sensível.

O Severino usa automações para classificação, sugestões, segurança, limites e roteamento. Não usamos decisões automatizadas para conceder crédito, definir elegibilidade financeira ou tomar decisão jurídica sobre o titular. Quando uma saída automatizada afetar seus interesses, você pode solicitar explicação e revisão pelo e-mail contato@meicaixa.app.

7. Compartilhamento e operadores

Não vendemos dados pessoais. Podemos compartilhar somente o necessário com fornecedores que apoiam a operação, sujeitos a contratos, configurações e medidas de segurança compatíveis. A lista funcional pode incluir:

  • Supabase: banco de dados, autenticação e infraestrutura associada;
  • Vercel: hospedagem e entrega da aplicação;
  • Stripe: checkout, assinatura, cobrança e prevenção a fraude em pagamentos;
  • Anthropic e OpenAI: assistência de IA, classificação, OCR e transcrição, conforme o recurso utilizado;
  • WhatsApp/Meta e Z-API: conexão, recebimento e entrega de mensagens quando o usuário ativa o canal;
  • PostHog: analytics de uso e conversão com propriedades sanitizadas;
  • Sentry: diagnóstico de erros com mecanismos de redação de identidade, segredos e conteúdo financeiro;
  • Resend e provedores de e-mail: confirmações, avisos operacionais e suporte;
  • Zoho CRM e Airtable: registro e continuidade do suporte quando os respectivos fluxos estiverem habilitados;
  • Google Ads e Meta Ads: atribuição e medição de campanhas, observadas as configurações, consentimentos e identificadores disponíveis.

Também podemos compartilhar dados em reorganização societária, para cumprir ordem legal ou proteger direitos, segurança e integridade, sempre dentro dos limites aplicáveis.

8. Transferências internacionais

Alguns fornecedores podem armazenar ou processar dados fora do Brasil. Nessas situações, adotamos mecanismos permitidos pela LGPD e medidas contratuais, técnicas e organizacionais compatíveis com o nível de proteção exigido, considerando a função e a localização do fornecedor.

9. Cookies, analytics e publicidade

Usamos cookies e tecnologias essenciais para autenticação, segurança, preferências e funcionamento. Também podemos usar analytics para entender uso, qualidade e conversão, e identificadores de campanha para atribuir cadastros e pagamentos.

Eventos de analytics são projetados para excluir texto livre, valores financeiros, telefone, e-mail, senhas, segredos, conteúdo de mensagens, query strings e referenciadores sensíveis. Ainda assim, identificadores técnicos e eventos de produto podem ser tratados para medição e segurança.

Tecnologias não essenciais permanecem desativadas até sua escolha no banner. Você pode aceitar, rejeitar, personalizar ou revogar a decisão a qualquer momento pelo botão Preferências de cookies. A revogação bloqueia novos carregamentos e remove dados de rastreamento acessíveis ao Severino.

Consulte a Política de Cookies para ver categorias, fornecedores, finalidades e retenção.

10. Retenção e exclusão

Mantemos dados enquanto a conta estiver ativa e pelo tempo necessário para prestar o serviço. Após encerramento ou solicitação válida, excluímos ou anonimizamos dados quando possível, ressalvados os períodos necessários para:

  • cumprir obrigações legais, fiscais, contábeis e regulatórias;
  • prevenir fraude, abuso e incidentes;
  • exercer direitos em processos e preservar evidências;
  • concluir ciclos técnicos de backup e recuperação;
  • manter dados anonimizados e métricas agregadas que não identifiquem o titular.

O prazo depende da categoria, finalidade e obrigação aplicável. Dados inseridos por uma empresa usuária também podem ser eliminados conforme suas instruções enquanto controladora, salvo retenção própria legalmente necessária.

11. Segurança e resposta a incidentes

Aplicamos controles proporcionais ao risco, incluindo autenticação, isolamento por usuário e negócio, RLS no banco, chaves server-side, criptografia em trânsito, rate limits, validação de webhooks, idempotência, redação de logs, restrições de envio e monitoramento.

Nenhum sistema é totalmente imune. Em caso de incidente relevante, adotaremos contenção, investigação, correção e comunicações exigidas à ANPD e aos titulares, conforme a legislação. Você deve proteger credenciais e comunicar suspeitas imediatamente.

12. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, quando aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • informação sobre compartilhamentos e consequências de não fornecer consentimento;
  • eliminação de dados tratados com consentimento e revogação do consentimento;
  • oposição a tratamento irregular, revisão de decisões automatizadas e explicação sobre critérios aplicáveis;
  • peticionamento perante a ANPD e órgãos de defesa do consumidor.

Envie a solicitação para contato@meicaixa.app. Responderemos nos prazos legais. Quando o pedido envolver dados inseridos por uma empresa usuária que atua como controladora, poderemos encaminhá-lo a ela ou apoiar seu atendimento.

13. Crianças e adolescentes

O Severino é destinado a pessoas adultas e empresas. Não é direcionado a crianças e não deve ser usado para cadastrar intencionalmente dados de crianças ou adolescentes sem base legal, necessidade e salvaguardas adequadas.

14. Alterações desta Política

Podemos atualizar esta Política por mudanças legais, técnicas ou do produto. A versão vigente mostrará a data da última atualização. Alterações relevantes serão comunicadas por meio razoável quando exigido.

O tratamento anterior à mudança continua sujeito à versão aplicável à época, sem prejuízo de direitos legais.

15. Contato e documentos relacionados

KARL ALVES HACKEL CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA
CNPJ: 49.436.696/0001-92
Privacidade e direitos dos titulares: contato@meicaixa.app

Consulte também os Termos de Uso.