HeyBuddy! · Última atualização: 24 de setembro de 2026
Esta política explica como o HeyBuddy! ("nós", "nosso"), responsável pelo tratamento dos dados descrito abaixo (controlador, nos termos da Lei Geral de Proteção de Dados — Lei nº 13.709/2018, "LGPD"), coleta, usa e protege os dados pessoais de quem usa nosso serviço de controle financeiro via WhatsApp.
O HeyBuddy! é o controlador dos dados tratados por este serviço. Para qualquer dúvida sobre esta política, sobre o tratamento dos seus dados, ou para exercer os direitos descritos na seção 6, entre em contato:
Para operar o serviço de controle financeiro, coletamos e armazenamos:
Não coletamos dados sensíveis (saúde, origem racial, opinião política, religião, etc.) e não solicitamos nenhuma informação além da necessária para o controle financeiro.
A base legal para esse tratamento é a execução do serviço solicitado pelo próprio usuário (art. 7º, V, da LGPD): ao mandar uma mensagem contando um gasto, o usuário solicita ativamente que ela seja registrada e categorizada.
O valor e a categoria de cada gasto são extraídos primeiro por regras internas simples (palavras-chave). Quando essas regras não são suficientes para decidir a categoria, o texto da mensagem é enviado à OpenAI (processadora de dados, localizada nos Estados Unidos) unicamente para classificar a categoria mais provável — nenhum outro dado (telefone, valor) é enviado nessa chamada além do texto necessário. A OpenAI não usa esse conteúdo para treinar seus modelos quando acessado via API, conforme a política de uso de dados da própria OpenAI.
Não vendemos nem compartilhamos seus dados para fins de marketing de terceiros.
Nos termos da LGPD, você pode a qualquer momento solicitar:
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram respeitados.
Os dados ficam armazenados enquanto você continuar usando o serviço. A qualquer momento, mediante solicitação sua, os dados são excluídos — veja como solicitar a exclusão.
Os dados são armazenados de forma criptografada em repouso, o acesso ao sistema é protegido por autenticação, e a infraestrutura segue o princípio de menor privilégio (cada componente do sistema só acessa exatamente os dados de que precisa para funcionar).
Esta página institucional não usa cookies, pixels de rastreamento ou qualquer ferramenta de analytics.
Podemos atualizar esta política ocasionalmente. A data da última atualização está sempre indicada no topo desta página.