Central Jurídica · Documento oficial

Política de Privacidade

Versão 4.0 Última atualização: 02 de agosto de 2026 MEU ASSESSOR LTDA · CNPJ 67.749.348/0001-57
Termos de Uso →

1INTRODUÇÃO E CONTROLADORA

1.1. Esta Política de Privacidade ("Política") descreve como a MEU ASSESSOR LTDA, CNPJ nº 67.749.348/0001-57, com sede na Avenida Rio Branco, nº 404, Bloco 2, Sala 1203, Centro, CEP 88.015-200, Florianópolis/SC, Brasil ("Meu Assessor", "nós"), na qualidade de Controladora, trata os dados pessoais dos usuários da plataforma Meu Assessor — assistente pessoal de finanças e agenda acessível via WhatsApp, painel web, aplicativos móveis e site ("Plataforma") — e dos visitantes do site.

1.2. Esta Política é parte integrante dos Termos de Uso e foi elaborada em conformidade com a LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD). Onde o tratamento se fundar em consentimento, este é colhido de forma destacada e específica, na forma aqui indicada.

2DEFINIÇÕES

Aplicam-se as definições da LGPD — Dado Pessoal, Titular (você), Tratamento, Controlador (quem decide sobre o tratamento), Operador (quem trata em nome do Controlador), Encarregado/DPO, Anonimização — e as definições dos Termos de Uso (Plataforma, Usuário, IA, Assistentes Virtuais, Saídas de IA, Open Finance, Serviços de Terceiros).

3DADOS PESSOAIS QUE TRATAMOS

Adotamos o princípio da minimização: coletamos o necessário para prestar e melhorar os Serviços.

3.1. Dados fornecidos diretamente pelo Usuário

a) Cadastro e conta: nome completo, telefone celular (WhatsApp), e-mail, CPF (quando exigido no fluxo de contratação/pagamento), senha (armazenada com hash criptográfico irreversível), idioma, fuso horário e preferências;

b) Conteúdo enviado: mensagens de texto, áudios, imagens e documentos (boletos, comprovantes, notas, faturas) e os registros deles derivados;

c) Dados financeiros inseridos pelo Usuário: receitas, despesas, contas a pagar/receber, cartões, faturas, orçamentos, categorias, metas e anotações;

d) Dados de agenda: compromissos, eventos, lembretes, datas, locais e participantes informados;

e) Comunicações com o suporte.

3.2. Dados coletados automaticamente

a) Registros de acesso e uso (logs): data e hora de mensagens e acessos, identificadores de conta e de mensagem (wamid), funcionalidades utilizadas, registros de ações, confirmações e aceites, endereço IP, tipo de dispositivo, sistema operacional, navegador e identificadores técnicos (art. 15 do Marco Civil da Internet);

b) Aplicativo móvel: token de notificações push (APNs/FCM) e identificadores do dispositivo, para entrega de notificações. As permissões do aplicativo (notificações; câmera/galeria, apenas quando o Usuário anexa documentos) são opcionais e revogáveis nas configurações do sistema. Não coletamos geolocalização contínua nem acessamos os contatos do aparelho fora da integração Google expressamente autorizada;

c) Cookies e tecnologias similares no site e painel (Seção 12);

d) Telemetria técnica: métricas de desempenho, erros e diagnósticos.

3.3. Dados recebidos de terceiros (mediante ação do Usuário)

a) Open Finance — ver Seção 6, dedicada;

b) Google (integração facultativa via OAuth 2.0): eventos de agenda e, quando autorizado, contatos, nos escopos autorizados — ver Seção 8;

c) Processadores de pagamento (ASAAS, Hotmart ou outros): status de pagamento, plano contratado, datas e identificadores da transação, bem como dados cadastrais e fiscais associados à compra fornecidos pelo Usuário ao processador (nome, CPF, e-mail, telefone), utilizados para vincular a assinatura à conta, conciliar pagamentos, emitir documentos fiscais e prevenir fraudes. Os dados completos de cartão são coletados e tratados exclusivamente pelo processador, em ambiente próprio;

d) WhatsApp/Meta: metadados técnicos necessários à entrega das mensagens (número, identificadores, status de entrega).

3.4. Dados sensíveis incidentais

A Plataforma não se destina à coleta de dados pessoais sensíveis, e pedimos que você evite inseri-los. Reconhecemos, porém, que lançamentos financeiros e compromissos podem revelar incidentalmente dados sensíveis — por exemplo, "dízimo" (religião), "consulta psiquiátrica" (saúde) ou "mensalidade do sindicato" (filiação sindical). Nesses casos:

a) a base legal é o consentimento do Titular (art. 11, I, da LGPD), manifestado pelo ato voluntário e inequívoco de inserir a informação, confirmado de forma destacada no primeiro uso, para a finalidade exclusiva de registrar, organizar e exibir o lançamento ao próprio Titular;

b) esses dados jamais são usados para perfilamento discriminatório ou comercial, publicidade, enriquecimento de bases, compartilhamento ou treinamento de IA;

c) o Titular pode eliminar individualmente qualquer lançamento, a qualquer momento, na própria Plataforma;

d) o Usuário responde pela licitude da inserção de dados de terceiros (Seção 15).

3.5. Dados derivados e inferidos

Categorias atribuídas automaticamente, padrões e hábitos financeiros detectados, sugestões de orçamento e indicadores calculados constituem dados pessoais derivados, tratados para execução do contrato, exibidos apenas ao próprio Usuário. Eles são falíveis (a categorização pode errar), corrigíveis diretamente na Plataforma — prevalecendo sempre a classificação do Usuário — e sujeitos a revisão (Seção 5.4). Não são usados para publicidade, crédito ou compartilhamento, e as sugestões proativas podem ser desativadas.

3.6. Voz e imagem — sem biometria

Áudios enviados são processados exclusivamente para transcrição e interpretação do comando; a voz não é usada para identificação ou autenticação biométrica, e não criamos perfis, padrões ou assinaturas vocais. Imagens e documentos são processados apenas para extração de informações (OCR), sem reconhecimento facial. Áudio original e transcrição seguem a retenção da Seção 10. Recomendamos não enviar áudios que contenham dados de terceiros.

3.7. Visitantes do site e leads

No site institucional coletamos dados de navegação (cookies — Seção 12) e os dados fornecidos em formulários de contato ou pré-venda, tratados para atendimento, mensuração de campanhas e comunicação pré-contratual (legítimo interesse ou consentimento, conforme o caso). Dados de leads que não se tornarem clientes são eliminados em até 12 (doze) meses. Os direitos da Seção 14 valem também para visitantes.

4FINALIDADES E BASES LEGAIS

#FinalidadeDados envolvidosBase legal (LGPD)
1Criar e gerir a conta; autenticar; prestar as funcionalidades (registro financeiro, agenda, lembretes, relatórios, assistente)Cadastro, conteúdo, dados financeiros e de agenda, logsExecução de contrato (art. 7º, V)
2Processar contratações, cobranças, renovações, cancelamentos, reembolsos; emitir documentos fiscaisCadastro, CPF, dados de pagamento (via processador)Execução de contrato (art. 7º, V); obrigação legal (art. 7º, II)
3Importar dados financeiros via Open FinanceDados da Seção 6Consentimento (art. 7º, I) — colhido na jornada regulatória do BCB, cumulativamente ao consentimento exigido pela regulamentação do Open Finance (Seção 6)
4Integrar agenda e contatos do GoogleEventos e contatos autorizadosConsentimento via OAuth (art. 7º, I), revogável
5Interpretar mensagens e executar comandos por IA; gerar Saídas de IAConteúdo e contexto da conversaExecução de contrato (art. 7º, V)
6Tratar dados sensíveis incidentais inseridos pelo TitularLançamentos que revelem dados sensíveisConsentimento (art. 11, I) — Seção 3.4
7Cumprir obrigações legais (guarda de logs, fiscais, ordens de autoridade)Logs, cadastro, faturamentoObrigação legal (art. 7º, II)
8Prevenir fraudes, abusos e incidentes; segurança da Plataforma e dos TitularesLogs, telemetria, padrões de usoLegítimo interesse (art. 7º, IX); quanto a dados sensíveis, garantia da prevenção à fraude e à segurança do Titular (art. 11, II, "g")
9Melhorar a Plataforma (métricas, diagnósticos, desenvolvimento)Telemetria e dados de uso agregados ou anonimizados; dados Open Finance jamais reaproveitados sob esta finalidade (Seção 6.6)Legítimo interesse (art. 7º, IX)
10Atender solicitações de suporte; auditoria de qualidade da IAComunicações, dados da conta, amostras mínimas (Seção 5.5)Execução de contrato (art. 7º, V); legítimo interesse (art. 7º, IX)
11Comunicações transacionais e operacionaisContatos cadastradosExecução de contrato (art. 7º, V)
12Comunicações promocionaisContatos cadastradosPor canal (Seção 13): WhatsApp — consentimento/opt-in (art. 7º, I); e-mail — legítimo interesse com opt-out (art. 7º, IX)
13Dados derivados e inferidos (Seção 3.5)Registros do UsuárioExecução de contrato (art. 7º, V)
14Uso probatório: defesa em processos judiciais e administrativos, contestações de cobrança (representment), Procon/ANPD/consumidor.gov.brRegistros da Seção 10.3Exercício regular de direitos (art. 7º, VI); prevenção à fraude (art. 7º, IX)
15Tratar dados de terceiros inseridos pelo Usuário (Seção 15)Nomes e referências em lançamentos, participantes de compromissos, contatos sincronizadosLegítimo interesse (art. 7º, IX), com LIA documentado

4.1. Quando o tratamento se basear em legítimo interesse, realizamos o teste de balanceamento (LIA) cabível, documentado, assegurando o direito de oposição (Seção 14). Um resumo do LIA pode ser solicitado ao Encarregado.

5INTELIGÊNCIA ARTIFICIAL E SEUS DADOS

5.1. A Plataforma usa modelos de IA, próprios e de provedores terceirizados contratados como Operadores, para interpretar mensagens, extrair informações de textos, áudios, imagens e documentos, executar comandos e gerar respostas, resumos e análises. O conteúdo das interações (e o contexto necessário) pode ser transmitido de forma segura a esses provedores, que atuam sob instrução contratual, com deveres de confidencialidade e segurança.

5.2. Salvaguarda contratual contra treinamento. Contratamos provedores de IA exclusivamente em modalidades empresariais (APIs corporativas) cujos termos vigentes vedam o uso dos dados dos nossos Usuários para treinamento de modelos de uso geral. Verificamos contratualmente essa vedação e substituiremos ou suspenderemos provedor que a altere, atualizando esta Política. Dados enviados são usados apenas para gerar a resposta solicitada, com retenção temporária pelo provedor somente para segurança e prevenção de abuso, conforme os termos do próprio provedor.

5.3. Treinamento de modelos. O conteúdo identificável das suas conversas e documentos não é usado para treinar modelos de IA de uso geral, próprios ou de terceiros. Aprimoramentos da Plataforma utilizam dados agregados, anonimizados ou exemplos descaracterizados. Eventual uso futuro de dados identificáveis para ajuste fino de modelos próprios exigirá atualização desta Política, comunicação prévia e, quando exigido por lei, consentimento específico com direito de oposição.

5.4. Decisões automatizadas. A Plataforma toma decisões automatizadas para interpretar mensagens, categorizar lançamentos e gerar alertas e sugestões. O Titular tem direito a: corrigir qualquer registro; solicitar revisão de decisão automatizada que afete seus interesses (art. 20 da LGPD); e receber informações claras sobre os critérios utilizados, observados os segredos comercial e industrial (art. 20, §1º). Nenhuma decisão automatizada da Plataforma nega serviços, define crédito ou produz efeito jurídico contra o Titular. Decisões de recusa, limitação ou suspensão de conta por suspeita de fraude ou abuso podem ser contestadas pelos canais da Seção 20, com reavaliação com participação humana e resposta fundamentada.

5.5. Acesso humano às conversas. Pessoal autorizado do Meu Assessor pode acessar conversas e registros na medida estritamente necessária para: (i) prestar suporte solicitado pelo Usuário; (ii) apurar falhas, abusos, fraudes e incidentes; (iii) auditar a qualidade das respostas da IA — preferencialmente por amostras mínimas e pseudonimizadas, inclusive com avaliação automatizada; (iv) cumprir obrigação legal. Todo acesso ocorre sob dever de confidencialidade, com controle por perfil (menor privilégio) e registro (log) dos acessos. Bases legais: execução de contrato e legítimo interesse, com direito de oposição no que couber.

5.6. Governança. Mantemos: registro das operações de tratamento (art. 37); Relatório de Impacto à Proteção de Dados (RIPD) para tratamentos de alto risco (art. 38); programa de governança em privacidade (art. 50) com revisão periódica e avaliação de fornecedores; e testes de balanceamento documentados.

6OPEN FINANCE E DADOS FINANCEIROS

6.1. O que recebemos. Se — e somente se — você ativar a conexão, recebemos das suas instituições financeiras, por meio do provedor licenciado de conectividade (atualmente, Pluggy — política de privacidade em pluggy.ai; provedor substituível mediante atualização desta Política), os dados dos escopos autorizados na jornada de consentimento: dados cadastrais, contas, saldos, transações, cartões, faturas e, quando habilitado, investimentos. Senhas bancárias jamais transitam pela Plataforma ou por nossos sistemas.

6.2. Papel dos envolvidos. A jornada de consentimento regulatório ocorre em ambiente do provedor licenciado e da instituição transmissora, sob o arcabouço do Banco Central do Brasil (Resolução Conjunta CMN/BCB nº 1/2020 e alterações). A entidade licenciada do provedor responde pelas suas obrigações regulatórias perante o BCB, na qualidade de controladora independente quanto a elas (Seção 7.2); o Meu Assessor recebe os dados como destinatário determinado por você.

6.3. Consentimentos distintos. Ao ativar a conexão você manifesta: (i) o consentimento regulatório do Open Finance, com prazo de validade definido pela regulamentação (atualmente até 12 meses, com regimes de renovação), que expira automaticamente; (ii) o consentimento LGPD (art. 7º, I) para o tratamento aqui descrito; e (iii) o consentimento expresso para compartilhamento de dados protegidos por sigilo financeiro, nos termos do art. 1º, §3º, V, da Lei Complementar nº 105/2001.

6.4. Revogação e expiração. Você pode revogar o consentimento ou desconectar instituições a qualquer momento — na Plataforma, junto ao provedor ou junto à instituição. Os efeitos são prospectivos: cessa a importação de novos dados. Os dados já importados permanecem na sua conta como registros históricos seus (art. 8º, §5º, da LGPD; base de manutenção: execução de contrato), equiparados aos registros manuais, até que você os elimine — individualmente, em bloco ou com a exclusão da conta.

6.5. Retenção: enquanto a sua conta estiver ativa, na forma da Seção 10.

6.6. Limites negativos — o que NUNCA fazemos com seus dados financeiros (manuais, extraídos de documentos ou importados via Open Finance):

  • nunca os vendemos, alugamos ou cedemos onerosamente;
  • nunca os usamos para score, análise de risco ou concessão de crédito, próprios ou de terceiros;
  • nunca os compartilhamos com birôs de crédito, seguradoras ou instituições para oferta de produtos;
  • nunca os usamos para publicidade comportamental de terceiros;
  • nunca os usamos para treinar modelos de IA de uso geral;
  • o uso restringe-se às funcionalidades visíveis a você e, somente após anonimização irreversível, a estatísticas internas. Dados Open Finance jamais são reaproveitados sob legítimo interesse para outras finalidades.

6.7. O Meu Assessor, embora não sujeito à LC nº 105/2001, trata os dados financeiros com confidencialidade em padrão equivalente ao sigilo bancário, com acesso interno restrito e registrado (Seção 5.5).

7COMPARTILHAMENTO DE DADOS

7.1. Não vendemos, não alugamos e não comercializamos dados pessoais. Compartilhamos dados apenas nas hipóteses abaixo, no limite necessário.

7.2. Com quem — dois regimes distintos:

a) Operadores (tratam dados em nosso nome, sob instrução contratual e obrigações de proteção de dados): provedores de infraestrutura e nuvem; provedores de modelos de IA em modalidade empresarial (Seção 5); ferramentas de atendimento, suporte e central de ajuda; serviços de monitoramento, telemetria e segurança;

b) Controladores independentes (realizam tratamento próprio, sob suas políticas, pelas quais respondem): Meta/WhatsApp, quanto à conta de WhatsApp do Usuário e à operação da WhatsApp Business Cloud API; Google, quanto à conta Google do Usuário; ASAAS e Hotmart, quanto a KYC, prevenção à fraude e obrigações próprias de meios de pagamento; as instituições financeiras do Usuário; e a entidade licenciada do provedor de conectividade Open Finance (Pluggy), quanto às suas obrigações regulatórias perante o BCB. O Meu Assessor não responde pelo tratamento realizado por controladores independentes em suas próprias esferas, cujas políticas estão disponíveis nos respectivos sites.

7.3. Lista pública. Mantemos página na Central de Ajuda com a lista atualizada e datada das categorias e dos principais fornecedores nominados (atualmente: Meta, Google, provedor de IA contratado, Pluggy, ASAAS, Hotmart, provedores de nuvem e ferramenta de atendimento). Alterações relevantes seguem a Seção 19.

7.4. Compartilhamos dados, ainda: (i) com autoridades públicas, por obrigação legal, ordem judicial ou requisição de autoridade competente, no limite da requisição; (ii) para proteção de direitos (defesa em processos e apuração de fraudes — Seção 10.3); (iii) em operações societárias (fusão, aquisição, reorganização, venda de ativos), vinculando o sucessor a esta Política, com comunicação aos Titulares quando exigido; (iv) com o consentimento do Titular, em hipóteses específicas.

8DADOS DO GOOGLE — LIMITED USE

8.1. O uso e a transferência, pelo Meu Assessor, de informações recebidas das APIs do Google observam a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use): os dados obtidos via APIs do Google são usados apenas para prestar e melhorar as funcionalidades visíveis ao Usuário (integração de agenda e contatos); não são usados para publicidade; não são vendidos; não são transferidos a terceiros, exceto quando necessário a essas funcionalidades, com consentimento do Usuário ou por exigência legal; e não são usados para treinar modelos de IA de uso geral.

8.2. Você pode revogar o acesso do Meu Assessor à sua conta Google a qualquer momento em https://myaccount.google.com/permissions ou desconectando a integração na Plataforma.

9TRANSFERÊNCIA INTERNACIONAL

9.1. Alguns fornecedores (nuvem, IA, Meta/WhatsApp) processam dados fora do Brasil, notadamente nos Estados Unidos e na União Europeia.

9.2. Essas transferências amparam-se primordialmente nas cláusulas-padrão contratuais da ANPD (Resolução CD/ANPD nº 19/2024 — conteúdo fixo e inalterável), incorporadas aos contratos com os fornecedores, e, subsidiariamente, em decisão de adequação do país de destino quando existente, além de salvaguardas técnicas (criptografia em trânsito e em repouso). O Titular pode solicitar informações sobre as garantias aplicáveis pelo canal do Encarregado (Seção 20).

10RETENÇÃO E ELIMINAÇÃO

10.1. Regra geral: os dados são mantidos pelo tempo necessário às finalidades desta Política:

CategoriaPrazo
Dados da conta e Conteúdo do UsuárioDurante a vigência da conta
Após exclusão da conta ou pedido de eliminaçãoEliminação ou anonimização em até 60 (sessenta) dias
Cópias de segurança (backups)Expurgo nos ciclos de rotação, com teto de 180 (cento e oitenta) dias, permanecendo bloqueadas (sem uso ativo) nesse intervalo
Retenção pós-cancelamento para reativação com histórico90 (noventa) dias (execução de contrato/legítimo interesse)
Logs de acesso a aplicaçõesMínimo de 6 (seis) meses (art. 15 do Marco Civil da Internet)
Dados fiscais, de faturamento e cobrança5 (cinco) anos ou mais, conforme legislação tributária e prazos prescricionais
Registros probatórios (Seção 10.3)Prazo prescricional — em regra 5 (cinco) anos (art. 27 do CDC); até 10 quando aplicável
Leads não convertidos (site)12 (doze) meses
Dados anonimizados (irreversíveis)Prazo indeterminado

Concluída a eliminação ativa, o Titular recebe confirmação.

10.2. Contas inativas (sem assinatura ativa e sem acesso por 12 meses) podem ser encerradas na forma dos Termos de Uso, com os mesmos prazos de eliminação.

10.3. Retenção probatória bloqueada. Após o encerramento da conta ou pedido de eliminação, permanecem retidos em ambiente segregado e bloqueado — com acesso restrito às equipes jurídica e de compliance, sem qualquer uso operacional ou comercial — exclusivamente para o exercício regular de direitos (art. 7º, VI, da LGPD): histórico de conversas com os Assistentes e com o suporte, recibos de operações, registros de aceite e consentimentos, avisos de renovação e reajuste com status de entrega, registros de cancelamento, cobranças e contestações. Esses registros são conservados pelo prazo prescricional aplicável e então eliminados.

10.4. Uso probatório. Os registros da Seção 10.3 — inclusive o inteiro teor de conversas, gerado de forma automatizada e íntegra, com trilha de auditoria — podem ser utilizados como prova em processos judiciais, administrativos (Procon, ANPD), na plataforma consumidor.gov.br e em contestações de cobrança junto a emissores, adquirentes e bandeiras (representment), no limite necessário à demanda.

11SEGURANÇA DA INFORMAÇÃO E INCIDENTES

11.1. Adotamos medidas técnicas e administrativas aptas a proteger os dados (art. 46 da LGPD), incluindo: criptografia em trânsito (TLS) e em repouso; senhas com hash irreversível; controle de acesso por perfil e menor privilégio; segregação de ambientes; registro e monitoramento de acessos (inclusive os acessos humanos da Seção 5.5); autenticação nas integrações; avaliação de fornecedores; e plano de resposta a incidentes.

11.2. Nenhum sistema é absolutamente seguro. O Titular também é responsável pela sua parcela: guarda de senha, proteção do dispositivo, do chip e da conta de WhatsApp. O Meu Assessor nunca solicita senha bancária, código de verificação do WhatsApp ou dados completos de cartão por mensagem (cláusula anti-golpe dos Termos de Uso).

11.3. Comunicação de incidentes. Incidente de segurança que possa acarretar risco ou dano relevante aos Titulares será comunicado à ANPD e aos Titulares afetados em até 3 (três) dias úteis do conhecimento (Resolução CD/ANPD nº 15/2024), com canal dedicado de informação aos afetados. Mantemos registro interno de todos os incidentes, inclusive os não comunicáveis, por 5 (cinco) anos.

12COOKIES E TECNOLOGIAS DE RASTREAMENTO

12.1. O site e o painel utilizam cookies e tecnologias similares (localStorage, sessionStorage), geridos por banner de consentimento no site institucional — mecanismo primário de escolha do visitante —, nas categorias:

a) Estritamente necessários (autenticação, sessão, segurança, idioma): base legal de execução de contrato/legítimo interesse; sem opção de desativação, pois a Plataforma não funciona sem eles;

b) Análise e desempenho de primeira parte: legítimo interesse, com opt-out fácil no banner ou na página de cookies;

c) Análise ou publicidade envolvendo terceiros e todo cookie de marketing: consentimento prévio (opt-in granular) via banner, com registro da escolha.

12.2. A navegação sem manifestação ativa aciona apenas os cookies necessários (Guia de Cookies da ANPD). A tabela de cookies (nome, fornecedor, finalidade, prazo) é mantida em página própria vinculada a esta Política, atualizável.

13COMUNICAÇÕES — REGIME POR CANAL

13.1. Transacionais e operacionais (confirmações, recibos, avisos de cobrança, renovação e reajuste, comunicados de serviço e segurança): inerentes ao contrato (art. 7º, V), enviadas enquanto a conta estiver ativa, sem opt-out.

13.2. Promocionais por WhatsApp: somente com opt-in específico, revogável a qualquer momento por comando simples ("SAIR"), informado em cada mensagem.

13.3. Promocionais por e-mail: legítimo interesse, sempre com link de descadastro em cada envio.

13.4. Registramos os opt-ins e opt-outs com data, hora e canal (Seção 10.3).

14DIREITOS DO TITULAR E PRAZOS

14.1. Nos termos do art. 18 da LGPD, você pode, gratuitamente, solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir; revogação de consentimentos (incluindo Open Finance e Google); oposição a tratamentos fundados em legítimo interesse; e revisão de decisões automatizadas.

14.2. Prazos de atendimento:

SolicitaçãoPrazo
Confirmação de tratamento e acesso simplificadoImediatamente, quando possível
Declaração completa de acessoAté 15 (quinze) dias (art. 19, II)
Correção, eliminação, oposição, informação sobre compartilhamento, revisão de decisão automatizadaResposta em até 15 (quinze) dias, prorrogável somente mediante comunicação motivada ao Titular
Efetivação da eliminaçãoAté 60 (sessenta) dias (Seção 10.1)
Portabilidade a outro fornecedorConforme regulamentação da ANPD, quando editada; desde já garantida a exportação da Seção 14.4

14.3. Como exercer: pelas funcionalidades da própria Plataforma (edição de dados, desconexão de integrações, exclusão de conta) ou pelo canal do Encarregado (Seção 20). Podemos solicitar comprovação de identidade para proteção do próprio Titular.

14.4. Portabilidade prática: você pode exportar seus registros financeiros e de agenda em formato estruturado de uso comum (CSV/planilha) e seus documentos nos formatos originais, a qualquer tempo e por 30 (trinta) dias após o encerramento da conta, conforme os Termos de Uso.

14.5. A exclusão de conta é definitiva e irreversível quanto aos dados eliminados, ressalvados os registros mantidos por obrigação legal ou para o exercício regular de direitos (Seção 10.3), que ficam bloqueados para essas finalidades exclusivas.

14.6. Caso entenda que seus direitos não foram atendidos, você pode peticionar à ANPD (https://www.gov.br/anpd).

15DADOS DE TERCEIROS INSERIDOS PELO USUÁRIO

15.1. O Usuário pode inserir dados de terceiros — favorecidos ou pagadores de lançamentos, participantes de compromissos, contatos sincronizados do Google. O Meu Assessor os trata: (i) com base no legítimo interesse (art. 7º, IX) de viabilizar a organização pessoal do Usuário, no mínimo necessário, com LIA documentado; (ii) exclusivamente para exibição ao próprio Usuário — nunca para contato ativo, marketing, enriquecimento ou compartilhamento.

15.2. Terceiros referidos em registros podem exercer os direitos do art. 18 — inclusive eliminação — pelo canal do Encarregado, mediante comprovação de identidade.

15.3. Dados de crianças e adolescentes de terceiros (por exemplo, compromissos escolares dos filhos do Usuário) são tratados no melhor interesse do menor, apenas como conteúdo do registro do Usuário, sem qualquer uso adicional.

15.4. O Usuário declara possuir fundamento legítimo para as inserções que fizer e responde regressivamente pelas inserções ilícitas (art. 42 da LGPD; cláusula de indenização dos Termos).

16FALECIMENTO DO TITULAR

16.1. Comunicado o óbito pelo canal do Encarregado, com certidão de óbito, a conta é bloqueada, e cobranças e renovações são suspensas imediatamente (estorno de cobranças posteriores ao óbito conforme os Termos de Uso).

16.2. O acesso, a portabilidade ou a eliminação dos dados do falecido — de natureza financeira e sigilosa — são franqueados somente a inventariante, herdeiros ou sucessores que apresentem documentação idônea (alvará judicial, escritura de inventário ou decisão judicial). O acesso ao conteúdo conversacional íntimo depende de ordem judicial. Não é possível "assumir" a conta.

16.3. Os registros permanecem sob a guarda da Seção 10.3 pelos prazos legais. Prazo de resposta: o da Seção 14.2.

17CRIANÇAS E ADOLESCENTES

17.1. A Plataforma não se destina a menores de 18 anos e não coleta deliberadamente seus dados como usuários. Identificado cadastro de menor, a conta é encerrada e os dados eliminados, ressalvadas as guardas legais. Responsáveis legais podem contatar o canal da Seção 20. Dados de menores inseridos como conteúdo por Usuários adultos seguem a Seção 15.3.

18PARTICULARIDADES DO CANAL WHATSAPP

18.1. As mensagens trafegam pela WhatsApp Business Cloud API, hospedada pela Meta, que atua conforme seus próprios termos (Seção 7.2.b). A criptografia de ponta a ponta do WhatsApp protege o trajeto entre o seu dispositivo e a infraestrutura da API na Meta — não exclusivamente até os servidores do Meu Assessor —, sendo o conteúdo processado pela Meta para a entrega.

18.2. As conversas ficam registradas no histórico do aplicativo no seu dispositivo: qualquer pessoa com acesso ao aparelho ou à sua conta de WhatsApp poderá visualizá-las e interagir em seu nome. Recomendamos confirmação em duas etapas, bloqueio de tela e proteção do aparelho, cuja segurança é responsabilidade do Titular (cláusula de segurança da conta dos Termos).

19ATUALIZAÇÕES DESTA POLÍTICA

19.1. Esta Política pode ser atualizada para refletir mudanças na Plataforma, na legislação ou nas práticas de tratamento. A versão vigente fica publicada em meuassessor.com, com arquivo público das versões anteriores e datas de vigência.

19.2. Alterações relevantes — em especial as que ampliem finalidades, compartilhamentos ou mudem fornecedores críticos (Seções 5 a 7) — serão comunicadas pelos canais cadastrados com antecedência razoável e, quando a lei exigir, mediante novo consentimento.

20ENCARREGADO (DPO) E CONTATO

20.1. O Meu Assessor mantém Encarregado pelo Tratamento de Dados Pessoais formalmente designado, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024. O contato com o Encarregado se dá pelo canal abaixo:

Canal do Encarregado (DPO): contato@meuassessor.com — assunto "Privacidade/LGPD" (canal também publicado em página própria do site)

20.2. MEU ASSESSOR LTDA — CNPJ 67.749.348/0001-57
Sede: Avenida Rio Branco, nº 404, Bloco 2, Sala 1203, Centro, CEP 88.015-200, Florianópolis/SC
E-mail geral: contato@meuassessor.com
WhatsApp oficial: +55 47 99292-1005
Site: https://www.meuassessor.com

Esta Política de Privacidade integra os Termos de Uso do Meu Assessor. Em caso de dúvida, fale conosco pelos canais acima antes de utilizar a Plataforma.