Privacidade
Política de Privacidade
Versão 1.0 · Atualizada em 29 de abril de 2026
Esta política explica, de forma clara e direta, quais dados pessoais a plaja coleta quando você usa o serviço, por que coletamos, com quem podemos compartilhar e quais são os seus direitos.
Queremos que você entenda exatamente o que acontece com seus dados. Se algo não estiver claro, fale com a gente — o canal de privacidade está no fim desta página.
Você usa a plaja para gerenciar uma clínica? Esta política cobre todos os usuários. Se você contratou o Modo Clínica (plano Negócio), existe um adendo específico para o tratamento de dados de pacientes, aceito junto com o contrato comercial.
1. Quem somos
Controladora dos dados:
[razão social a definir antes da publicação pública]
CNPJ: [a definir]
Endereço: [a definir]
Encarregado pelo Tratamento de Dados (DPO):
Encarregado pelo Tratamento de Dados — plaja
E-mail: privacidade@plaja.com.br
O Encarregado é responsável por receber suas dúvidas, solicitações e reclamações sobre privacidade, e por ser nosso ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD).
2. O que coletamos
Ao usar a plaja, coletamos as seguintes categorias de dados:
Dados de cadastro
- Nome completo
- Número de telefone (WhatsApp)
- CPF (quando necessário para Pix Automático ou emissão de nota fiscal)
Dados financeiros
- Transações registradas pelo assistente (valores, categorias, datas, contas)
- Contas e subcategorias criadas por você
- Informações sobre cobranças e pagamentos via Asaas
Mensagens e interações
- Conteúdo textual das suas conversas com o assistente via WhatsApp
- Imagens de recibos e comprovantes enviados por você
Áudios (apenas com seu consentimento)
- Gravações de voz enviadas pelo usuário para transcrição e categorização financeira
Importante: áudio é uma funcionalidade opcional. Você decide se quer ativar e pode desativar a qualquer momento enviando "para de gravar áudio" para o assistente. Por padrão, começa desativada.
Dados de uso e logs técnicos
- Padrões de acesso ao serviço
- Logs de funcionamento do sistema (sem identificação de conteúdo sensível)
3. Por que coletamos
Cada dado tem uma finalidade específica:
| Finalidade | Dados | Base legal |
|---|---|---|
| Criar e manter sua conta | Nome, telefone, e-mail | Execução de contrato (Art. 7º, V) |
| Fornecer o assistente financeiro via WhatsApp | Mensagens, transações, imagens | Execução de contrato (Art. 7º, V) |
| Processar pagamentos e cobranças | CPF, dados de cobrança | Execução de contrato (Art. 7º, V) |
| Enviar lembretes de contas a pagar | Telefone, dados financeiros | Execução de contrato + legítimo interesse (Art. 7º, V e IX) |
| Processar áudios para transcrição | Gravações de voz | Consentimento explícito (Art. 7º, I + Art. 11, I) |
| Melhorar o serviço com análises agregadas | Dados anonimizados de uso | Legítimo interesse (Art. 7º, IX) |
Não usamos seus dados para fins de publicidade de terceiros, venda de dados ou qualquer finalidade diferente das listadas acima.
4. Com quem compartilhamos
Para funcionar, a plaja utiliza categorias de fornecedores de tecnologia, todos sob acordo de tratamento de dados:
| Categoria | O que faz | Localização |
|---|---|---|
| Provedor de infraestrutura em nuvem | Hospedagem, banco de dados, processamento de inteligência artificial | Brasil (dados em repouso) e Estados Unidos (processamento de IA — ver seção 5) |
| Provedor de mensageria WhatsApp | Envio e recebimento de mensagens | Brasil |
| Asaas | Processamento de pagamentos e Pix Automático | Brasil |
| Provedor de autenticação | Login e gestão de identidade | Global |
| Google Analytics 4 | Análise agregada do uso do site (apenas com seu consentimento) | Global |
Asaas e Google Analytics são identificados pelo nome porque estão visíveis durante o uso (Asaas no checkout, Google Analytics no banner de cookies). As demais categorias seguem prática de mercado: identificamos a função, não o nome do fornecedor, para reduzir superfície de ataque.
Não vendemos seus dados. Não compartilhamos com terceiros além das categorias acima, salvo obrigação legal.
5. Transferência internacional de dados
Parte do processamento acontece em servidores localizados nos Estados Unidos da América, operados por nosso provedor de inteligência artificial. Isso ocorre especificamente para:
- Processamento de mensagens pelo assistente de inteligência artificial
- Transcrição de áudios (quando você opta por usar a funcionalidade)
Os EUA não possuem reconhecimento de adequação pela ANPD. Essa transferência é realizada com base em cláusulas contratuais padrão aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024), conforme previsto no Art. 33, V da LGPD (execução de contrato com o titular).
A base legal é a execução do serviço: o assistente de IA que organiza suas finanças só pode funcionar com esses processadores. Você é informado sobre isso antes de começar a usar.
O serviço de autenticação também envolve infraestrutura global. Todos os seus dados em repouso (banco de dados, arquivos, backups) ficam em servidores localizados no Brasil.
6. Por quanto tempo guardamos
| Tipo de dado | Retenção |
|---|---|
| Dados cadastrais (nome, telefone, e-mail) | Conta ativa + 5 anos após cancelamento (obrigação fiscal) |
| CPF | Conta ativa + 5 anos |
| Dados financeiros (transações, contas) | 5 anos (norma fiscal — CTN Art. 173) |
| Mensagens de texto | 90 dias após a última interação |
| Áudios brutos | Máximo 30 dias após transcrição — deletados automaticamente |
| Imagens de recibos | 5 anos (vinculado à transação fiscal) |
| Logs técnicos | 30 dias |
Quando o prazo termina, os dados são deletados permanentemente. Dados sujeitos a obrigação legal de retenção (ex.: dados fiscais) ficam bloqueados para uso operacional e são removidos ao fim do prazo legal obrigatório.
7. Seus direitos
A LGPD garante a você direitos sobre seus dados. Veja como exercê-los:
Confirmar se temos seus dados
Envie "meus dados" pelo WhatsApp. O assistente confirma o que temos.
Acessar seus dados
Envie "exportar meus dados". Você recebe um arquivo com tudo que registramos sobre você.
Corrigir dados incorretos
Envie "muda meu nome para [nome correto]" ou edite no painel.
Apagar seus dados
Envie "apagar minha conta" pelo WhatsApp. O assistente pede uma confirmação, e em até 15 dias seus dados são removidos permanentemente — incluindo banco de dados, arquivos de áudio e cancelamento do Asaas.
Exceção: dados que precisamos manter por obrigação legal (ex.: registros fiscais e financeiros, exigidos por 5 anos) ficam bloqueados para uso operacional e são deletados ao fim do prazo legal.
Portabilidade
Use o mesmo comando de exportação. O arquivo é entregue em formato JSON estruturado, compatível com outros sistemas.
Revogar o consentimento para áudio
Envie "para de gravar áudio". A partir daquele momento, seus áudios não serão mais processados.
Saber com quem compartilhamos
Está na seção 4 desta política, disponível 24/7.
Saber o que acontece se você não consentir
Sem consentimento para áudio, você continua usando a plaja normalmente via texto e foto. O áudio é opcional. Para outros dados (mensagens, transações), eles são necessários para que o serviço funcione — sem eles, não é possível prestar o serviço.
Prazo de resposta: até 15 dias corridos, conforme Art. 19 da LGPD.
Para qualquer solicitação, envie e-mail para privacidade@plaja.com.br ou use os comandos do assistente WhatsApp.
8. Cookies e rastreamento
O site plaja.com.br utiliza cookies para:
- Funcionamento: manter você logado, lembrar preferências
- Segurança: proteger contra requisições maliciosas
- Análise: entender como o site é usado (dados agregados, sem identificação individual)
Você pode gerenciar ou recusar cookies pelo banner que aparece na sua primeira visita, ou pelo botão "Gerenciar cookies" no rodapé. Recusar cookies analíticos não afeta o funcionamento do serviço. Detalhes na nossa Política de Cookies.
Não usamos cookies para publicidade comportamental.
9. Segurança dos seus dados
Adotamos medidas técnicas para proteger seus dados:
- Criptografia em repouso: AES-256 em todos os bancos e arquivos, padrão da indústria
- Criptografia em trânsito: TLS 1.2 ou superior em todas as comunicações
- Controle de acesso: sistema de permissões por função; cada conta acessa apenas seus próprios dados
- Segredos e credenciais: armazenados em cofre seguro de credenciais
- Acesso privilegiado: autenticação multifator (MFA) para acessos administrativos
- Logs de auditoria: operações críticas são registradas para detecção de anomalias
Em caso de incidente de segurança que coloque seus dados em risco, notificaremos você e a ANPD dentro dos prazos legais (até 72h para a ANPD, notificação direta a você quando houver risco elevado).
10. Menores de idade
A plaja não é destinada a pessoas menores de 18 anos e não coleta intencionalmente dados de crianças ou adolescentes (Art. 14 da LGPD). Se identificarmos que dados de um menor foram coletados sem o consentimento dos responsáveis, iremos deletá-los imediatamente.
Se você acredita que isso ocorreu, entre em contato: privacidade@plaja.com.br.
11. Mudanças nesta política
Quando atualizarmos esta política, avisaremos você por:
- Mensagem no WhatsApp para usuários ativos
- E-mail (quando disponível)
- Aviso no site com a data da última atualização
Mudanças relevantes — como novas finalidades de uso dos dados — só entram em vigor após notificação prévia. Para mudanças menores (correções, clarificações), a notificação é informativa.
12. Reclamações à ANPD
Se você não ficar satisfeito com a nossa resposta, tem o direito de registrar uma reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD):
Site:https://www.gov.br/anpd
Portal do Titular:gov.br/anpd/pt-br/canais_atendimento/portal-do-titular
13. Contato
E-mail do DPO:privacidade@plaja.com.br
Site:plaja.com.br/privacidade
Próxima revisão prevista: abril de 2027, ou antes em caso de mudança relevante no produto ou na legislação.