Severino
Política de Privacidade
Esta Política explica como tratamos dados pessoais no site, aplicativo, suporte, pagamentos e integrações do Severino.
Última atualização: 12 de agosto de 2026
1. Controlador e contato de privacidade
Para os dados usados na operação do produto, cadastro, cobrança, segurança, suporte e relacionamento, o controlador é KARL ALVES HACKEL CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA, CNPJ 49.436.696/0001-92, responsável pelo Severino e pela Meu Caixa.
Solicitações sobre privacidade e direitos da LGPD podem ser enviadas gratuitamente para contato@meicaixa.app. Podemos pedir informações adicionais para confirmar a identidade e proteger a conta antes de atender uma solicitação.
2. Quando somos controlador e quando atuamos como operador
Somos controlador quando decidimos as finalidades essenciais do tratamento, como criar e proteger contas, cobrar assinaturas, medir uso, prestar suporte, prevenir fraude e cumprir obrigações legais.
Quando uma empresa usuária insere dados de seus próprios clientes, fornecedores, contatos e destinatários para organizar o negócio ou enviar mensagens, essa empresa normalmente define as finalidades e atua como controladora. Nessa situação, o Severino atua, em regra, como operador, processando os dados conforme as instruções do usuário e os controles do produto, sem prejuízo dos tratamentos próprios necessários à segurança, cobrança e cumprimento da lei.
O usuário deve informar seus clientes sobre o tratamento, respeitar opt-out e possuir base legal adequada antes de cadastrar ou contatar terceiros.
3. Dados que podemos tratar
Dependendo dos recursos usados, podemos tratar:
- Cadastro e autenticação: nome, e-mail, senha protegida pelo provedor de autenticação, identificadores de usuário, confirmações e registros de sessão.
- Negócio: nome e tipo do negócio, método de controle, canal preferido, plano, metas e configurações.
- Operação financeira: entradas, saídas, valores, datas, categorias, descrições, forma de entrada, tags e histórico de alterações informado pelo usuário.
- Estoque e rotina: produtos, quantidades, custos, preços, fornecedores, lembretes, listas e observações.
- Clientes e comunicações: nome, telefone, tags, anotações, status e fonte de opt-in, mensagens, agendamentos e cobranças cadastradas pelo usuário.
- WhatsApp: telefone necessário à conexão, identificadores técnicos, conteúdo de mensagens, mídia, status de entrega e registros antifraude. Sempre que possível, identidades internas usam chaves opacas em vez do telefone bruto.
- IA e mídia: textos, prompts, histórico recente, imagens e áudios enviados para classificação, OCR, transcrição ou assistência.
- Assinatura e pagamento: identificadores de cliente, checkout, assinatura, plano, status e eventos de pagamento. Dados completos do cartão são processados pelo Stripe e não ficam armazenados pelo Severino.
- Suporte e relacionamento: nome, e-mail, WhatsApp, mensagem, categoria, urgência, preferência de contato, feedback e protocolo.
- Uso e dispositivo: páginas e recursos usados, eventos do produto, data e horário, ambiente, identificadores técnicos, IP quando necessário à segurança e limitação de abuso, além de informações de erro.
- Aquisição: UTMs, página de entrada, origem, identificadores de clique como gclid, gbraid, wbraid e fbclid e marcos de conversão. Analytics e logs são configurados para remover texto financeiro, e-mail, telefone, query string e outros campos sensíveis sempre que aplicável.
- Lista de espera: e-mail e WhatsApp fornecidos voluntariamente.
Não solicitamos dados pessoais sensíveis para o uso comum. Evite inserir informações sobre saúde, biometria, religião, opinião política, origem racial ou outros dados sensíveis em descrições, mensagens e anexos.
4. Como obtemos os dados
- diretamente de você ao cadastrar a conta, usar o produto, conectar WhatsApp, enviar conteúdo, contratar plano ou pedir suporte;
- da empresa usuária quando ela cadastra seus próprios contatos ou informações operacionais;
- automaticamente por cookies, sessões, logs, analytics, webhooks e identificadores de campanha;
- de provedores integrados, como autenticação, pagamentos, WhatsApp, e-mail, analytics e suporte, na medida necessária à funcionalidade solicitada.
5. Finalidades e bases legais
Tratamos dados pessoais para:
- executar o contrato e procedimentos preliminares: criar conta, autenticar, organizar dados, fornecer funcionalidades, processar assinatura e atender solicitações;
- cumprir obrigações legais e regulatórias: manter registros exigidos, responder autoridades e exercer deveres fiscais, contábeis ou de proteção ao consumidor;
- exercer direitos: prevenir litígios, preservar provas, cobrar valores e responder a processos;
- atender interesses legítimos: segurança, prevenção a fraude e abuso, melhoria do produto, métricas agregadas, suporte, continuidade e comunicação sobre o serviço, sempre com avaliação de necessidade e impacto;
- obter consentimento quando necessário: comunicações promocionais, tecnologias não essenciais ou tratamentos que dependam dessa base. O consentimento pode ser revogado pelos canais informados;
- proteger crédito e prevenir fraude quando aplicável e permitido por lei.
Quando atuamos como operador, as bases legais e finalidades principais são definidas pela empresa usuária controladora.
6. Inteligência artificial e decisões automatizadas
Textos, imagens e áudios podem ser encaminhados a provedores de IA para interpretar registros, transcrever áudio, extrair informações e gerar respostas. Aplicamos limites de tamanho, autenticação e controles de autorização, mas o usuário deve evitar conteúdo desnecessário ou excessivamente sensível.
O Severino usa automações para classificação, sugestões, segurança, limites e roteamento. Não usamos decisões automatizadas para conceder crédito, definir elegibilidade financeira ou tomar decisão jurídica sobre o titular. Quando uma saída automatizada afetar seus interesses, você pode solicitar explicação e revisão pelo e-mail contato@meicaixa.app.
7. Compartilhamento e operadores
Não vendemos dados pessoais. Podemos compartilhar somente o necessário com fornecedores que apoiam a operação, sujeitos a contratos, configurações e medidas de segurança compatíveis. A lista funcional pode incluir:
- Supabase: banco de dados, autenticação e infraestrutura associada;
- Vercel: hospedagem e entrega da aplicação;
- Stripe: checkout, assinatura, cobrança e prevenção a fraude em pagamentos;
- Anthropic e OpenAI: assistência de IA, classificação, OCR e transcrição, conforme o recurso utilizado;
- WhatsApp/Meta e Z-API: conexão, recebimento e entrega de mensagens quando o usuário ativa o canal;
- PostHog: analytics de uso e conversão com propriedades sanitizadas;
- Sentry: diagnóstico de erros com mecanismos de redação de identidade, segredos e conteúdo financeiro;
- Resend e provedores de e-mail: confirmações, avisos operacionais e suporte;
- Zoho CRM e Airtable: registro e continuidade do suporte quando os respectivos fluxos estiverem habilitados;
- Google Ads e Meta Ads: atribuição e medição de campanhas, observadas as configurações, consentimentos e identificadores disponíveis.
Também podemos compartilhar dados em reorganização societária, para cumprir ordem legal ou proteger direitos, segurança e integridade, sempre dentro dos limites aplicáveis.
8. Transferências internacionais
Alguns fornecedores podem armazenar ou processar dados fora do Brasil. Nessas situações, adotamos mecanismos permitidos pela LGPD e medidas contratuais, técnicas e organizacionais compatíveis com o nível de proteção exigido, considerando a função e a localização do fornecedor.
9. Cookies, analytics e publicidade
Usamos cookies e tecnologias essenciais para autenticação, segurança, preferências e funcionamento. Também podemos usar analytics para entender uso, qualidade e conversão, e identificadores de campanha para atribuir cadastros e pagamentos.
Eventos de analytics são projetados para excluir texto livre, valores financeiros, telefone, e-mail, senhas, segredos, conteúdo de mensagens, query strings e referenciadores sensíveis. Ainda assim, identificadores técnicos e eventos de produto podem ser tratados para medição e segurança.
Tecnologias não essenciais permanecem desativadas até sua escolha no banner. Você pode aceitar, rejeitar, personalizar ou revogar a decisão a qualquer momento pelo botão Preferências de cookies. A revogação bloqueia novos carregamentos e remove dados de rastreamento acessíveis ao Severino.
Consulte a Política de Cookies para ver categorias, fornecedores, finalidades e retenção.
10. Retenção e exclusão
Mantemos dados enquanto a conta estiver ativa e pelo tempo necessário para prestar o serviço. Após encerramento ou solicitação válida, excluímos ou anonimizamos dados quando possível, ressalvados os períodos necessários para:
- cumprir obrigações legais, fiscais, contábeis e regulatórias;
- prevenir fraude, abuso e incidentes;
- exercer direitos em processos e preservar evidências;
- concluir ciclos técnicos de backup e recuperação;
- manter dados anonimizados e métricas agregadas que não identifiquem o titular.
O prazo depende da categoria, finalidade e obrigação aplicável. Dados inseridos por uma empresa usuária também podem ser eliminados conforme suas instruções enquanto controladora, salvo retenção própria legalmente necessária.
11. Segurança e resposta a incidentes
Aplicamos controles proporcionais ao risco, incluindo autenticação, isolamento por usuário e negócio, RLS no banco, chaves server-side, criptografia em trânsito, rate limits, validação de webhooks, idempotência, redação de logs, restrições de envio e monitoramento.
Nenhum sistema é totalmente imune. Em caso de incidente relevante, adotaremos contenção, investigação, correção e comunicações exigidas à ANPD e aos titulares, conforme a legislação. Você deve proteger credenciais e comunicar suspeitas imediatamente.
12. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informação sobre compartilhamentos e consequências de não fornecer consentimento;
- eliminação de dados tratados com consentimento e revogação do consentimento;
- oposição a tratamento irregular, revisão de decisões automatizadas e explicação sobre critérios aplicáveis;
- peticionamento perante a ANPD e órgãos de defesa do consumidor.
Envie a solicitação para contato@meicaixa.app. Responderemos nos prazos legais. Quando o pedido envolver dados inseridos por uma empresa usuária que atua como controladora, poderemos encaminhá-lo a ela ou apoiar seu atendimento.
13. Crianças e adolescentes
O Severino é destinado a pessoas adultas e empresas. Não é direcionado a crianças e não deve ser usado para cadastrar intencionalmente dados de crianças ou adolescentes sem base legal, necessidade e salvaguardas adequadas.
14. Alterações desta Política
Podemos atualizar esta Política por mudanças legais, técnicas ou do produto. A versão vigente mostrará a data da última atualização. Alterações relevantes serão comunicadas por meio razoável quando exigido.
O tratamento anterior à mudança continua sujeito à versão aplicável à época, sem prejuízo de direitos legais.
15. Contato e documentos relacionados
KARL ALVES HACKEL CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA
CNPJ: 49.436.696/0001-92
Privacidade e direitos dos titulares: contato@meicaixa.app
Consulte também os Termos de Uso.