Pular para o conteúdo
Privacidade

Política de privacidade

Como a arquitetura do Batiq reduz circulação de arquivos e separa as finalidades de tratamento.

Documento preliminar para estruturação do produto. Revisão jurídica pendente antes do lançamento comercial.

Atualizado em 31 de julho de 2026

1. Escopo

Esta política descreve como o Batiq trata dados de conta, organização, uso e governança. Arquivos financeiros completos são processados localmente no navegador na arquitetura vigente.

2. Dados tratados

Podem ser tratados os seguintes grupos de informações:

  • Identificação e contato do usuário
  • Organização, membros e papéis
  • Hashes, nomes, formatos, períodos e contagens dos arquivos
  • Configurações, prova, decisões de revisão e eventos de fechamento
  • Saldo, consumo e movimentações de créditos
  • Registros técnicos de segurança e acesso

3. Finalidades

Os dados são utilizados para autenticar usuários, isolar organizações, executar o serviço contratado, manter a trilha de governança, medir consumo, prevenir abuso e prestar suporte.

4. Processamento local

Leitura, normalização, cruzamento e exportação ocorrem no dispositivo do usuário. O estado analítico detalhado pode permanecer no armazenamento local do navegador.

Metadados e eventos necessários à continuidade e auditoria podem ser sincronizados com o Supabase conforme a funcionalidade utilizada.

5. Compartilhamento e fornecedores

Nenhum fornecedor recebe mais dados do que o necessário à sua finalidade. Nenhum dado é vendido, cedido para publicidade ou compartilhado fora desta lista:

  • Supabase — autenticação, banco de dados e governança. O projeto fica na região de São Paulo (sa-east-1)
  • Hostinger — publicação da aplicação e registros técnicos de acesso, no Brasil
  • AbacatePay — dados da cobrança, quando você compra créditos, no Brasil
  • Resend — endereço e conteúdo das mensagens transacionais (confirmação de conta, recuperação de senha, convites)

6. Prazos de retenção

Enquanto a conta estiver ativa, os dados são mantidos para executar o serviço contratado. Encerrada a relação, aplicam-se os prazos abaixo, fixados por obrigação legal e necessidade de auditoria:

  • Lançamentos de crédito e cobranças: 5 anos, por obrigação fiscal e pelo prazo do Código de Defesa do Consumidor
  • Trilha de auditoria de governança: 5 anos
  • Metadados de execução das conciliações: 5 anos, acompanhando o lançamento que originaram
  • Registros de consentimento: enquanto houver qualquer dado retido, como prova da base legal do tratamento
  • Eventos de acesso: 6 meses

7. Seus direitos

Em Configurações, na sua conta, você exerce diretamente dois direitos, sem depender de solicitação: baixar todos os seus dados em arquivo JSON (portabilidade e acesso, art. 18, V) e excluir sua conta (eliminação, art. 18, VI).

A exclusão remove seu e-mail, sua senha, suas sessões e seus vínculos com organizações, encerrando o acesso de forma permanente e irreversível. Os lançamentos financeiros e a trilha de auditoria permanecem pelos prazos da seção 6, sem identificar você — é o que a LGPD autoriza no art. 16 e exige a legislação fiscal. Apagá-los também eliminaria o registro do seu consentimento, que é a prova de que o tratamento tinha base legal.

Se você for a única pessoa administradora de uma organização que ainda tem outros membros, a exclusão é recusada até que outra pessoa seja promovida — do contrário a organização ficaria sem quem a administre.

Os demais direitos previstos no art. 18, incluindo correção e informação sobre compartilhamento, são atendidos pelo canal de contato em até 15 dias, conforme o art. 19.

8. O que não sai do seu computador

Extratos, razões e planilhas que você concilia não são enviados aos nossos servidores em nenhum momento: são lidos e processados pelo próprio navegador. Não guardamos o conteúdo das suas linhas — apenas metadados como formato, contagens e custo em créditos.

Por isso esses arquivos não constam da exportação de dados: eles nunca estiveram conosco.