Esta política explica, em linguagem simples, quais dados o MEI One guarda, pra quê, com quem eles são compartilhados e como você controla tudo isso. Ela segue a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Quais dados guardamos
- Da sua conta: nome (como você quer ser chamado), e-mail, senha (guardada de forma criptografada, nem nós conseguimos ver) e a data em que você aceitou estes termos.
- Do seu MEI: tipo de atividade, nome do negócio, CNPJ, data de abertura e se tem empregado. Só o que você preencher.
- Das suas finanças: as entradas e saídas que você lança ou importa do extrato do banco (descrição, valor, data e categoria), valores a receber, notas fiscais preparadas, pagamentos do DAS marcados.
- Dados de clientes seus que você mesmo cadastra (nome, CPF/CNPJ, e-mail) pra valores a receber, recibo ou nota fiscal.
- WhatsApp: se você ligar essa função, o número do seu celular e as mensagens que você manda pro nosso número, só pra transformar em lançamentos.
- Assinatura: o pagamento é feito no Stripe. Nós não recebemos nem guardamos o número do seu cartão, só um código de cliente e se a assinatura está ativa.
- Dados técnicos: cookies necessários pra manter você conectado e registros de erro do site (que podem incluir o endereço da página e o navegador usado).
2. Pra que usamos
- Mostrar seus números: faturamento, lucro, limite anual, DAS, relatórios e declaração anual.
- Mandar lembretes do DAS e e-mails da conta (confirmação, troca de senha).
- Cobrar a assinatura do plano pago.
- Responder quando você pede ajuda e corrigir erros do site.
Não vendemos seus dados, não usamos pra propaganda e não compartilhamos com ninguém além dos serviços listados no item 4, que são necessários pro site funcionar.
3. Base legal (por que podemos tratar esses dados)
- Execução do contrato (art. 7º, V da LGPD): pra entregar o serviço que você pediu ao criar a conta ou assinar.
- Cumprimento de obrigação legal (art. 7º, II): por exemplo, registros de pagamento exigidos pela lei fiscal.
- Legítimo interesse (art. 7º, IX): segurança da conta, prevenção de fraude e correção de erros.
- Consentimento (art. 7º, I): pra funções opcionais, como ligar o WhatsApp e receber lembretes por e-mail, que você pode desligar quando quiser.
4. Com quem compartilhamos
Usamos empresas especializadas que processam dados só pra fazer o site funcionar:
- Supabase: banco de dados e login (onde ficam guardados seus lançamentos).
- Vercel: hospedagem do site.
- Stripe: cobrança da assinatura.
- Resend: envio de e-mails.
- Meta (WhatsApp): só se você ligar o lançamento pelo WhatsApp.
- Anthropic (IA): só quando você usa o Assistente ou lê um comprovante por foto. Vão o resumo dos seus números (totais, sem nomes de clientes) e a imagem do comprovante, apenas pra gerar a resposta. Pelas regras da Anthropic para uso via API, esses dados não são usados para treinar a IA.
Alguns desses serviços guardam dados em servidores fora do Brasil. Essa transferência internacional é feita com empresas que adotam padrões de segurança e proteção de dados compatíveis com a LGPD (art. 33). Também podemos fornecer dados se uma autoridade exigir por lei ou ordem judicial.
5. Por quanto tempo guardamos
Enquanto sua conta existir. Se você excluir a conta, seus dados são apagados na hora do nosso banco de dados. Cópias de segurança automáticas dos provedores são apagadas no ciclo normal deles. Registros de pagamento podem ser mantidos pelo Stripe pelo prazo exigido na lei.
6. Seus direitos (e como usar cada um)
A LGPD (art. 18) garante que você pode, a qualquer momento:
- Ver e baixar todos os seus dados: em Minha conta, botão “Baixar meus dados”.
- Corrigir dados: editando direto no site (lançamentos, dados do MEI, nome).
- Excluir sua conta e todos os dados: em Minha conta, “Excluir minha conta”.
- Retirar o consentimento de funções opcionais (WhatsApp, lembretes por e-mail).
- Tirar dúvidas, pedir informações sobre compartilhamento ou reclamar: pela nossa página de ajuda. Você também pode procurar a Autoridade Nacional de Proteção de Dados (ANPD).
7. Segurança
A conexão com o site é sempre criptografada (HTTPS). Cada pessoa só enxerga os próprios dados: o banco de dados tem regras que bloqueiam o acesso aos dados de outras contas. Senhas são guardadas criptografadas. Nenhum sistema é 100% invulnerável; se acontecer um incidente de segurança que possa te afetar, avisamos você e a ANPD, como manda a lei.
8. Cookies
Usamos só cookies necessários: os que mantêm você conectado à sua conta. Não usamos cookies de propaganda nem de rastreamento de terceiros.
9. Menores de idade
O MEI One é feito pra microempreendedores e não é destinado a menores de 18 anos.
10. Mudanças nesta política
Se mudarmos algo importante, avisamos por e-mail ou no próprio site antes de a mudança valer. A data da última atualização fica no topo desta página.
11. Contato
Pra qualquer assunto de privacidade, fale com a gente pela página de ajuda ou pelo telefone (21) 99522-1434.
Responsável pelos seus dados (controlador, pela LGPD): Arthur dos Santos de Matos, CPF 146.963.997-10.