Esta Política de Privacidade descreve como o PigBank AI ("nós", "nosso") coleta, usa, compartilha, armazena e protege dados pessoais no uso do aplicativo, dashboard, integrações financeiras, WhatsApp, Discord e demais canais do serviço. Tratamos dados pessoais de acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018).
1. Informações que coletamos
Podemos coletar e tratar os seguintes dados, conforme o uso do serviço:
- E-mail usado para cadastro, login, suporte, comunicações e recuperação de conta.
- Telefone, incluindo número de WhatsApp utilizado para contato e autenticação operacional.
- Dados financeiros, incluindo transações, receitas, despesas, investimentos, cartões, categorias, valores, datas, saldos, contas e instituições conectadas.
- ID Discord e informações associadas necessárias para vincular e operar recursos via Discord.
- Conteúdo de mensagens e interações enviadas ao bot pelo WhatsApp, quando necessário para interpretar comandos, registrar informações financeiras, responder solicitações, tratar anexos e manter a segurança do serviço.
- Dados técnicos e de segurança, como logs de acesso, endereço IP, user agent, eventos de autenticação, erros e registros antifraude.
2. Como usamos as informações
- Para criar e manter sua conta no PigBank AI.
- Para processar, categorizar e registrar informações financeiras informadas ou conectadas pelo usuário.
- Para gerar dashboards, relatórios, resumos, alertas, análises e recomendações financeiras.
- Para operar integrações com Open Finance, pagamentos, WhatsApp, Discord e serviços de inteligência artificial.
- Para enviar notificações, códigos, links de acesso, mensagens transacionais e comunicações solicitadas.
- Para manter segurança, prevenir abuso, investigar falhas, auditar eventos e cumprir obrigações legais.
3. Bases legais
Tratamos dados pessoais principalmente com base no consentimento do usuário, quando você autoriza o uso do serviço, integrações e comunicações, e na execução de contrato, quando o tratamento é necessário para fornecer as funcionalidades contratadas ou solicitadas, como login, dashboard, integração bancária, categorização, relatórios e atendimento.
Também podemos tratar dados quando necessário para cumprir obrigações legais ou regulatórias, proteger direitos, prevenir fraude, manter a segurança do serviço e responder a solicitações legítimas de autoridades competentes.
4. Compartilhamento e subprocessadores
Não vendemos seus dados pessoais. Podemos compartilhar dados com fornecedores e subprocessadores estritamente necessários para operar, hospedar, proteger, integrar, processar pagamentos, entregar mensagens e gerar funcionalidades do PigBank AI. Entre eles:
- Railway: hospedagem, infraestrutura e banco de dados.
- Cloudflare: DNS, segurança, cache, proteção e tráfego web.
- Pluggy: conexão Open Finance e acesso autorizado a dados financeiros.
- Stripe: pagamentos, assinaturas, cobrança e eventos financeiros relacionados.
- Discord: integração com recursos e identificação de usuários no Discord.
- WhatsApp/Meta: envio, recebimento e processamento de mensagens pelo WhatsApp.
- OpenAI: processamento de linguagem natural, classificação, extração e geração de respostas assistidas por IA.
Também poderemos compartilhar informações quando exigido por lei, ordem judicial, solicitação regulatória ou para proteger direitos, segurança e integridade do serviço.
5. Armazenamento e segurança
Os dados são armazenados em banco de dados seguro com acesso restrito. Adotamos medidas técnicas e organizacionais para proteger suas informações contra acesso não autorizado, perda, alteração, divulgação indevida ou uso incompatível com esta política.
6. Retenção de dados
Mantemos dados pessoais enquanto sua conta estiver ativa e pelo período necessário para fornecer o serviço, cumprir obrigações legais, resolver disputas, prevenir fraude e manter registros de segurança. Após o encerramento da conta ou solicitação de exclusão, avaliaremos a solicitação e excluiremos ou anonimizaremos os dados aplicáveis em prazo razoável, salvo quando a retenção for necessária por obrigação legal, regulatória, exercício regular de direitos, auditoria, segurança ou prevenção de abuso.
Logs técnicos, eventos de autenticação, registros antifraude e registros contábeis ou de pagamento podem ser mantidos por prazos adicionais quando necessários para segurança, auditoria, cumprimento legal ou defesa de direitos.
7. Direitos do titular
Nos termos da LGPD, você pode solicitar:
- Acesso aos dados pessoais que tratamos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Exclusão de dados pessoais tratados com consentimento ou que não sejam mais necessários, quando aplicável e observadas as hipóteses legais de retenção.
- Portabilidade dos dados a outro fornecedor, quando tecnicamente possível, mediante validação da solicitação e conforme regulamentação aplicável.
- Informações sobre compartilhamento de dados e subprocessadores.
- Revogação do consentimento, quando o tratamento depender dessa base legal.
8. Encarregado de dados (DPO)
Para exercer seus direitos, tirar dúvidas sobre privacidade ou falar com o encarregado pelo tratamento de dados pessoais (DPO), entre em contato pelo e-mail: [email protected]
Para proteger sua conta, poderemos solicitar informações adicionais para confirmar sua identidade antes de atender pedidos de acesso, correção, exclusão ou portabilidade.
9. Alterações nesta política
Podemos atualizar esta política periodicamente. Notificaremos os usuários sobre mudanças significativas através do próprio serviço ou pelos canais de contato disponíveis.