← Voltar

Política de privacidade

Última atualização: 9 de agosto de 2026

O DinDiz está em beta fechada, por convite. Este documento descreve o que o sistema faz hoje — e não uma intenção futura. Quando algo mudar, a data acima muda junto.

O que guardamos

Só o que você manda: os lançamentos, compromissos, tarefas, metas, documentos que você anexa, e o histórico da conversa com o assistente. Sua conta é o e-mail — não pedimos CPF, endereço nem dado bancário.

Quem processa, e para quê

Dizemos o nome de cada empresa, e não "parceiros de tecnologia":

QuemPara quêO que recebe
Provedor de IA Entender o que você falou e escolher a ação O texto da sua mensagem, ou a transcrição do áudio, e a foto quando houver
Google Entrar com a conta Google e sincronizar a agenda Só se você conectar. Nome, e-mail e os eventos do calendário que você autorizar
Servidor próprio Guardar tudo O banco de dados fica em servidor sob nosso controle

O provedor de IA em uso aparece no painel de administração e pode mudar. Nenhum deles recebe seus dados para treinar modelo.

Quem, do nosso lado, pode ver

Ninguém, sem você abrir. O suporte só enxerga sua casa se você autorizar na tela de Privacidade, dizendo o motivo e por quanto tempo — e o acesso acaba sozinho no prazo. Enquanto isso não acontece, seus dados não aparecem para atendente nenhum.

Tirar tudo de lá

Quando alguém te convida para um racha

O racha é a única parte do DinDiz em que aparecem dados de quem nunca criou conta aqui. Alguém abre um churrasco, manda um link no grupo, e cada pessoa entra escrevendo só um nome — do jeito que a turma a chama. Não pedimos e-mail, telefone, documento nem senha.

Do lado de dentro guardamos o nome que a pessoa escreveu, o que ela disse ter gastado, de quais despesas ela participa e um código de acesso guardado embaralhado, que fica no navegador dela. Nada disso se mistura com o dinheiro de quem organizou: são tabelas separadas, e nenhum relatório, gráfico ou exportação da casa alcança o dinheiro de um racha.

Quem entrou pode sair a qualquer momento, pelo botão “tirar meus dados daqui” na própria página do racha. O nome é apagado na hora e o código de acesso deixa de valer. Os valores continuam, porque eles não são o dado de uma pessoa: são a conta de todo mundo, e apagá-los mudaria o quanto os outros devem sem eles saberem.

A conversa de um racha é apagada 30 dias depois do evento. O racha inteiro sai 12 meses depois — e quem organizou pode apagar antes disso, quando quiser. A página do racha não entra em buscador, e o cartão que aparece ao colar o link no WhatsApp mostra apenas o nome e a data do evento, nunca valores.

Por quanto tempo guardamos

Enquanto a conta existir. Apagou, saiu — inclusive o histórico da conversa. Cópias de segurança do banco são recicladas em até 30 dias.

Beta: o que ainda não está pronto

Não existe servidor de e-mail configurado, então o código de acesso aparece na própria tela. Isso significa que, nesta fase, quem souber um e-mail cadastrado consegue entrar naquela conta. Por isso o acesso é por convite e não deve ser usado com dado financeiro real que você não queira expor.

Falar com a gente

Dúvida sobre este documento ou sobre seus dados: privacidade@tino.app.br.