Última atualização: março de 2026 · Versão 1.0
O GasttoAI (gasttoai.com.br) é uma plataforma SaaS de controle financeiro inteligente para empresas, operada por Diego Senna (pessoa física, em processo de formalização como pessoa jurídica).
Encarregado pelo tratamento de dados (DPO)
Diego Senna
contato@gasttoai.com.br
O encarregado recebe comunicações dos titulares e da ANPD, nos termos do Art. 41 da LGPD.
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome completo | Identificar a conta | Execução de contrato (Art. 7º, V) |
| Login e comunicações | Execução de contrato | |
| Senha (hash bcrypt) | Autenticação segura | Execução de contrato |
| Nome da empresa | Identificar a empresa vinculada | Execução de contrato |
A senha é armazenada exclusivamente em formato criptografado. Jamais temos acesso à senha em texto puro.
| Dado | Finalidade | Base legal |
|---|---|---|
| Transações financeiras (descrição, valor, data) | Categorização e análise de gastos | Execução de contrato |
| Categorias de despesas | Classificação financeira | Execução de contrato |
| Extratos importados (PDF/Google Sheets) | Importação de dados para análise | Execução de contrato |
Importante: Os dados financeiros da sua empresa são utilizados exclusivamente para fornecer o serviço contratado (categorização e análise de gastos). Não utilizamos, vendemos, compartilhamos ou analisamos os dados financeiros de nenhuma empresa para qualquer outra finalidade.
| Dado | Finalidade | Base legal |
|---|---|---|
| Dados de pagamento (cartão/PIX) | Cobrança da assinatura | Execução de contrato |
Importante: Não armazenamos o número completo do cartão de crédito/débito. Os dados são processados diretamente pelo Stripe.
| Dado | Finalidade | Base legal |
|---|---|---|
| Logs de acesso (IP, navegador) | Segurança e diagnóstico | Legítimo interesse (Art. 7º, IX) |
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para marketing ou publicidade. Os dados financeiros da sua empresa não são utilizados para nenhuma finalidade além do serviço contratado.
| Parceiro | País | Finalidade | Dados |
|---|---|---|---|
| Stripe | EUA | Pagamentos | Email, dados de pagamento |
| Neon Database | EUA | Banco de dados | Dados cadastrais e transações |
| Vercel | EUA | Hospedagem | Logs de acesso |
| Resend | EUA | Email transacional | Nome, email |
| EUA | Integração Sheets | Dados da planilha conectada | |
| Anthropic (Claude) | EUA | Categorização de transações por IA | Descrição, valor e data das transações |
Categorização por IA: As transações enviadas para categorização automática não incluem dados de identificação pessoal. Apenas descrição, valor e data da transação são transmitidos ao provedor de IA.
Nossos provedores processam dados nos EUA com base no Art. 33, II e VIII da LGPD. Todos possuem certificações de segurança e conformidade com GDPR. Os contratos incluem cláusulas de proteção equivalentes à LGPD.
Conta ativa
Enquanto a conta existir
Após exclusão
Dados removidos em até 30 dias
Dados financeiros
Excluídos junto com a conta
Logs de acesso
Até 6 meses (Marco Civil)
Dados de cobrança (recibos Stripe)
Mantidos por até 5 anos (Art. 7º, II LGPD — obrigação legal fiscal)
Confirmação
Saber se tratamos seus dados
Acesso
Obter cópia dos seus dados
Correção
Atualizar dados incorretos
Eliminação
Remover dados desnecessários
Portabilidade
Receber dados em formato estruturado
Revogação
Revogar consentimento a qualquer momento
Informação
Saber com quem compartilhamos
Oposição
Opor-se a tratamento por legítimo interesse
Como exercer: Envie email para contato@gasttoai.com.br com o assunto “Direitos LGPD”. Respondemos em até 15 dias úteis.
Reclamações podem ser apresentadas à ANPD: gov.br/anpd
Em caso de incidente de segurança, notificaremos a ANPD e os titulares afetados (Art. 48 LGPD).
Nossa plataforma é destinada a empresas e profissionais. Não coletamos intencionalmente dados de menores de 18 anos. Caso identifiquemos dados de um menor, procederemos à eliminação imediata.
Podemos atualizar esta política periodicamente. Mudanças que afetem seus direitos serão notificadas por email com antecedência mínima de 15 dias. A versão vigente estará sempre disponível em gasttoai.com.br/privacidade.
DPO
Diego Senna
contato@gasttoai.com.br
ANPD
gov.br/anpd