Política de Privacidade

Última atualização: 27 de abril de 2026

O Dindin respeita sua privacidade. Coletamos apenas os dados necessários para fornecer o serviço e nunca vendemos ou compartilhamos suas informações com terceiros para fins publicitários.

⚠️ Serviço em fase de testes (Beta)

O Dindin está em período de testes público. A maior parte dos direitos previstos na LGPD já está disponível diretamente na plataforma:

Portabilidade completa e acesso aos dados: botão "Baixar meus dados" em Conta (retorna JSON estruturado e interoperável);
Exclusão da conta, revogação de consentimento para IA e opt-out de contato para feedback: também em Conta;
Correção de dados cadastrais (nome, contato): durante o beta, atendida manualmente em até 15 dias úteis pelo e-mail [email protected] — UI direta planejada pós-beta.

Em excepcionais casos de manutenção estrutural durante o beta, dados podem ser migrados ou reinicializados — avisaremos com antecedência sempre que possível.

1. Quem somos

O Dindin (também chamado de Assistente Din) é um serviço de gestão de gastos pessoais disponibilizado via interface web e bot de mensagens. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os seus dados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

2. Dados coletados

Coletamos as seguintes categorias de dados pessoais:

Não coletamos senhas, documentos de identidade, localização GPS, dados biométricos nem qualquer informação sensível além das listadas acima.

3. Finalidade do tratamento

Seus dados são usados exclusivamente para:

4. Base legal para tratamento (LGPD)

O tratamento dos seus dados está fundamentado nas seguintes bases legais previstas no art. 7º da LGPD:

5. Serviços de terceiros

Para operar, o Dindin utiliza os seguintes prestadores de serviço, que podem processar dados em seu nome:

Não vendemos, alugamos nem compartilhamos seus dados com nenhuma outra empresa além das listadas acima, e apenas na medida necessária para a prestação do serviço.

6. Armazenamento e segurança

6.1. Acesso interno aos dados

O acesso administrativo aos dados pessoais é restrito ao(s) operador(es) do serviço (atualmente, o próprio fundador, listado como Encarregado no item 13) e ocorre exclusivamente em duas situações:

Toda visualização ou exportação dessa audiência fica registrada em uma trilha de auditoria interna (tabela admin_audit_logs), com identificação do administrador, ação executada, IP de origem e data/hora. Essa trilha é mantida por 90 dias e segue a mesma janela de retenção dos demais logs de auditoria (item 8).

Não temos painel administrativo que exiba conteúdo de gastos, valores ou descrições individuais — apenas métricas agregadas e anonimizadas.

7. Cookies

O Dindin utiliza apenas um cookie de sessão (expensives_session), estritamente necessário para manter você autenticado durante a navegação. Este cookie:

Não utilizamos cookies de terceiros, pixels de rastreamento nem qualquer tecnologia de monitoramento além do cookie de sessão descrito acima.

Adicionalmente, armazenamos uma única chave em localStorage (dindin_cookie_consent_v1) somente para registrar a data em que você confirmou ciência do banner de cookies — essa chave fica apenas no seu navegador e não é enviada aos nossos servidores.

8. Retenção de dados

Seus dados são mantidos enquanto sua conta estiver ativa. Após a exclusão da conta, os dados pessoais são removidos em até 30 dias corridos, salvo obrigação legal que exija a retenção por prazo maior.

Os logs de auditoria de mensagens (mensagens recebidas via Telegram e WhatsApp) e a trilha de auditoria de acessos administrativos (item 6.1) são apagados automaticamente após 90 dias da data de criação, mesmo enquanto sua conta permanece ativa.

Sessões de autenticação têm expiração absoluta de 7 dias; após esse período, é necessário fazer login novamente.

Dados anonimizados ou agregados (sem possibilidade de identificação) podem ser retidos por prazo indeterminado para fins estatísticos.

9. Seus direitos (LGPD, art. 18)

Como titular dos dados, você tem direito a:

Para exercer qualquer um desses direitos, entre em contato pelo e-mail indicado na seção de contato abaixo.

10. Transferência internacional de dados

Alguns dos serviços de terceiros listados nesta política operam servidores fora do Brasil. Quando isso ocorre, adotamos salvaguardas adequadas, como cláusulas contratuais padrão ou verificação de adequação do país destinatário, em conformidade com o art. 33 da LGPD.

11. Menores de idade

O Dindin não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos que dados de um menor foram coletados sem consentimento parental, tomaremos medidas para removê-los imediatamente.

12. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente. Quando isso ocorrer, a data de "Última atualização" será alterada. Alterações relevantes serão comunicadas via bot ou na interface do serviço com antecedência razoável.

13. Contato e encarregado (DPO)

Para dúvidas, solicitações ou reclamações relacionadas à privacidade e ao tratamento dos seus dados, entre em contato:

Responderemos às solicitações em até 15 dias úteis, conforme previsto na LGPD.