Política de privacidade
Como a arquitetura do Batiq reduz circulação de arquivos e separa as finalidades de tratamento.
Atualizado em 31 de julho de 2026
1. Escopo
Esta política descreve como o Batiq trata dados de conta, organização, uso e governança. Arquivos financeiros completos são processados localmente no navegador na arquitetura vigente.
2. Dados tratados
Podem ser tratados os seguintes grupos de informações:
- Identificação e contato do usuário
- Organização, membros e papéis
- Hashes, nomes, formatos, períodos e contagens dos arquivos
- Configurações, prova, decisões de revisão e eventos de fechamento
- Saldo, consumo e movimentações de créditos
- Registros técnicos de segurança e acesso
3. Finalidades
Os dados são utilizados para autenticar usuários, isolar organizações, executar o serviço contratado, manter a trilha de governança, medir consumo, prevenir abuso e prestar suporte.
4. Processamento local
Leitura, normalização, cruzamento e exportação ocorrem no dispositivo do usuário. O estado analítico detalhado pode permanecer no armazenamento local do navegador.
Metadados e eventos necessários à continuidade e auditoria podem ser sincronizados com o Supabase conforme a funcionalidade utilizada.
5. Compartilhamento e fornecedores
Nenhum fornecedor recebe mais dados do que o necessário à sua finalidade. Nenhum dado é vendido, cedido para publicidade ou compartilhado fora desta lista:
- Supabase — autenticação, banco de dados e governança. O projeto fica na região de São Paulo (sa-east-1)
- Hostinger — publicação da aplicação e registros técnicos de acesso, no Brasil
- AbacatePay — dados da cobrança, quando você compra créditos, no Brasil
- Resend — endereço e conteúdo das mensagens transacionais (confirmação de conta, recuperação de senha, convites)
6. Prazos de retenção
Enquanto a conta estiver ativa, os dados são mantidos para executar o serviço contratado. Encerrada a relação, aplicam-se os prazos abaixo, fixados por obrigação legal e necessidade de auditoria:
- Lançamentos de crédito e cobranças: 5 anos, por obrigação fiscal e pelo prazo do Código de Defesa do Consumidor
- Trilha de auditoria de governança: 5 anos
- Metadados de execução das conciliações: 5 anos, acompanhando o lançamento que originaram
- Registros de consentimento: enquanto houver qualquer dado retido, como prova da base legal do tratamento
- Eventos de acesso: 6 meses
7. Seus direitos
Em Configurações, na sua conta, você exerce diretamente dois direitos, sem depender de solicitação: baixar todos os seus dados em arquivo JSON (portabilidade e acesso, art. 18, V) e excluir sua conta (eliminação, art. 18, VI).
A exclusão remove seu e-mail, sua senha, suas sessões e seus vínculos com organizações, encerrando o acesso de forma permanente e irreversível. Os lançamentos financeiros e a trilha de auditoria permanecem pelos prazos da seção 6, sem identificar você — é o que a LGPD autoriza no art. 16 e exige a legislação fiscal. Apagá-los também eliminaria o registro do seu consentimento, que é a prova de que o tratamento tinha base legal.
Se você for a única pessoa administradora de uma organização que ainda tem outros membros, a exclusão é recusada até que outra pessoa seja promovida — do contrário a organização ficaria sem quem a administre.
Os demais direitos previstos no art. 18, incluindo correção e informação sobre compartilhamento, são atendidos pelo canal de contato em até 15 dias, conforme o art. 19.
8. O que não sai do seu computador
Extratos, razões e planilhas que você concilia não são enviados aos nossos servidores em nenhum momento: são lidos e processados pelo próprio navegador. Não guardamos o conteúdo das suas linhas — apenas metadados como formato, contagens e custo em créditos.
Por isso esses arquivos não constam da exportação de dados: eles nunca estiveram conosco.