
Política de Privacidade
Última atualização: 21 de setembro de 2026.
1. Quem somos e o que este documento cobre
O DMFy é uma plataforma de controle de gastos empresariais: você fotografa ou envia notas fiscais, cupons e comprovantes pelo Telegram, nossa IA extrai os dados automaticamente, e organizamos tudo por loja, filial ou obra num painel web. Esta Política explica quais dados coletamos, por quê, com quem compartilhamos e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").
2. Quem é o controlador dos dados
Para os dados da sua própria conta (cadastro, uso da plataforma, pagamento), o DMFy é o controlador: somos nós que decidimos como e por que esses dados são tratados, para fornecer o serviço.
Para dados de terceiros que aparecem dentro das notas fiscais e comprovantes que você envia — por exemplo, o CPF de um cliente seu impresso num cupom — quem decide a finalidade desse tratamento é você: sua empresa é a controladora desses dados, e o DMFy atua apenas como operador, processando-os estritamente para extrair e organizar as informações a seu pedido.
3. Quais dados coletamos
Dados de cadastro e conta
- Nome, e-mail e senha (guardada como hash — nunca em texto puro, nem por nós)
- Nome da empresa
- Celular (obrigatório no cadastro — é por ele que o bot identifica você no WhatsApp)
Dados de uso do Telegram
- O identificador do chat (chat ID) do Telegram, pra vincular suas mensagens à sua conta
- Não coletamos seu nome de usuário do Telegram nem lemos outras conversas suas — só processamos o que você envia diretamente ao bot
Dados financeiros — o núcleo do serviço
- As fotos e PDFs de notas fiscais, cupons e comprovantes que você envia
- Os dados extraídos: valor, descrição, categoria, fornecedor, data e nível de confiança da extração
- Histórico de lançamentos, períodos e relatórios
Dados de pagamento
- Nunca temos acesso ao número do seu cartão — o pagamento é processado inteiramente pelo Mercado Pago
- Guardamos apenas o histórico de cobranças (valor, status, plano e o identificador da transação no Mercado Pago) e o e-mail usado no checkout
Dados de acesso e segurança
- Endereço IP, navegador (user-agent) e horário em tentativas de login, inclusive malsucedidas
- Um contador de interações com o bot (tipo de ação — comando, foto, documento — nunca o conteúdo da mensagem)
- Tokens de sessão e de "confiar neste navegador", sempre guardados como hash
Dados de uso de IA
- Quantidade de tokens processados e custo estimado de cada extração/classificação — usado só para métricas internas de custo, não guarda o conteúdo processado
4. Para que usamos esses dados
- Fornecer o serviço: extrair dados das notas, organizar por espaço, gerar relatórios
- Autenticar você e proteger sua conta (login, MFA, detecção de acesso indevido)
- Processar sua assinatura e cobrança
- Enviar e-mails transacionais (confirmação de e-mail, recuperação de senha, convite de contador)
- Cumprir obrigações legais e responder a autoridades quando exigido por lei
- Medir a audiência do site e o desempenho dos nossos anúncios — só com o seu consentimento, e nunca com os dados das suas notas
Não vendemos seus dados, e nada do que você envia ao produto — notas fiscais, valores, lançamentos, relatórios — é usado para publicidade ou compartilhado com plataformas de anúncio. Esses dados servem só para o serviço funcionar.
Separado disso, medimos a navegação no site (páginas visitadas, de onde veio a visita, se um anúncio nosso levou a um cadastro) com Google Analytics, Google Ads e Meta, carregados através do Google Tag Manager. Isso só acontece se você escolher "Aceitar todos" no aviso de cookies: em "Só necessários", nenhum desses scripts é carregado, e você pode mudar de ideia a qualquer momento na seção de cookies. Dentro do painel, depois do login, nenhuma dessas ferramentas é carregada — nem com "Aceitar todos": elas medem o site público, e a operação da sua empresa não passa por elas.
Para saber se um anúncio realmente trouxe um cliente, nosso servidor avisa o Google quando uma conta registra a primeira despesa, começa a usar o bot ou assina um plano — com o identificador anônimo do navegador (o mesmo cookie de medição), um código interno da conta e, na assinatura, o valor do plano. Nunca vai o seu nome, e-mail, telefone ou qualquer dado das suas notas. Isso só acontece para quem aceitou os cookies de medição: sem o consentimento não existe identificador, e nada é enviado.
O Cloudflare Turnstile, nas telas de cadastro e login, serve para distinguir pessoas de robôs — ele não cria perfil de navegação nem acompanha você por outros sites, e por isso é carregado sempre.
5. Com quem compartilhamos
Usamos os seguintes prestadores de serviço (operadores) pra fazer a plataforma funcionar — cada um só recebe o mínimo de dado necessário pra sua função:
| Serviço | Finalidade | Dado que recebe |
|---|---|---|
| Anthropic (Claude) | Extrair/classificar dados das notas enviadas | A imagem/PDF da nota, no momento do processamento |
| Backblaze B2 | Armazenamento dos arquivos de nota fiscal | O arquivo (foto/PDF), enquanto dentro do prazo de retenção |
| Neon | Hospedagem do banco de dados | Todos os dados estruturados da plataforma |
| Upstash | Fila de processamento (Redis) | Dados em trânsito, apagados após o processamento |
| Resend | Envio de e-mail transacional | Seu e-mail, quando aplicável |
| Mercado Pago | Processamento de pagamento | Seu e-mail e dados da assinatura — nunca o cartão |
| Telegram | Canal de mensagens do bot | As mensagens/arquivos que você envia ao bot |
| Meta (WhatsApp Business) | Canal de mensagens do bot | As mensagens/arquivos que você envia ao bot e seu número |
| Cloudflare | Proteção contra robôs no cadastro e no login (Turnstile) | Seu IP e sinais do navegador, no momento do envio do formulário |
| Google (Tag Manager, Analytics, Ads) | Medir audiência do site e desempenho dos nossos anúncios — só com "Aceitar todos" | Páginas visitadas, origem da visita, IP e identificador de navegador; e, do nosso servidor, o aviso de que uma conta criou a primeira despesa ou assinou, com o valor do plano. Nunca o conteúdo das suas notas |
| Meta (Pixel) | Medir desempenho dos nossos anúncios — só com "Aceitar todos" | Páginas visitadas, origem da visita, IP e identificador de navegador. Nunca o conteúdo das suas notas |
| Railway / Vercel | Hospedagem da aplicação | Toda a infraestrutura roda sobre esses provedores |
Alguns desses provedores estão fora do Brasil (majoritariamente Estados Unidos). Quando isso acontece, exigimos garantias contratuais de proteção adequada, conforme previsto na LGPD (art. 33).
Nunca compartilhamos o conteúdo da sua conta — notas, valores, lançamentos, relatórios — com terceiros para marketing ou publicidade. O que as plataformas de anúncio recebem, e só depois de você aceitar os cookies, é a navegação pelo site público: qual página foi vista e de onde veio a visita.
6. Por quanto tempo guardamos
- Arquivo original da nota (foto/PDF): apagado automaticamente do armazenamento 5 dias depois do envio. Os dados já extraídos (valor, descrição, categoria etc.) continuam disponíveis no seu histórico.
- Dados da conta e lançamentos: mantidos enquanto sua conta existir.
- Logs de acesso e de interação com o bot: mantidos enquanto sua conta existir, para fins de segurança e auditoria.
Ao solicitar o encerramento da conta, apagamos ou anonimizamos os dados pessoais dentro de um prazo razoável, exceto o que formos legalmente obrigados a reter.
7. Seus direitos (LGPD, art. 18)
Você pode, a qualquer momento:
- Confirmar se tratamos dados seus, e acessar quais são
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a exclusão dos seus dados pessoais (exceto o que a lei nos obrigar a manter)
- Solicitar a portabilidade dos seus dados a outro fornecedor
- Revogar consentimentos dados anteriormente — o de cookies você mesmo troca no botão da seção 11, sem precisar falar com a gente
- Ser informado sobre com quem compartilhamos seus dados
8. Como exercer seus direitos
Hoje esse processo é feito diretamente com a gente: mande um e-mail para duvidas@dmfy.site descrevendo o que você precisa. Respondemos em até 15 dias.
9. Segurança
Levamos segurança a sério: senhas passam por hash (nunca texto puro), sessões usam cookies protegidos contra acesso via JavaScript (httpOnly), oferecemos autenticação em duas etapas (MFA) opcional, e todo tráfego é criptografado (HTTPS).
10. Crianças e adolescentes
O DMFy é uma ferramenta de gestão empresarial e não é direcionado a menores de 18 anos.
11. Cookies
Cookies necessários — sempre ativos, porque sem eles não há login nem segurança de sessão:
| Cookie | Finalidade | Duração |
|---|---|---|
| Sessão (access/refresh token) | Manter você autenticado | Curta (access) e até 30 dias (refresh) |
| Dispositivo confiável | Lembrar que você já confirmou o MFA neste navegador | Até 30 dias |
| Preferência de cookies | Lembrar sua escolha no aviso de cookies | 1 ano |
| Cloudflare Turnstile | Confirmar que o cadastro/login não é um robô | Sessão (some ao fechar o navegador) |
Nenhum desses pode ser desativado sem impedir o funcionamento básico do login — por isso não existe opção de desligar "cookies necessários" no aviso que aparece na primeira visita.
Cookies de medição e publicidade — só são gravados se você escolher "Aceitar todos". Enquanto a escolha for "Só necessários", o Google Tag Manager nem chega a ser carregado, então nenhum destes existe:
| Cookie | Finalidade | Duração |
|---|---|---|
| Google Analytics (_ga, _ga_*) | Medir audiência: páginas vistas, origem da visita | Até 2 anos |
| Google Ads (_gcl_*) | Medir se um anúncio nosso levou a um cadastro | Até 90 dias |
| Meta Pixel (_fbp) | Medir desempenho dos nossos anúncios | Até 90 dias |
Trocar a escolha vale da próxima navegação em diante: o que já foi gravado no seu navegador continua lá até expirar, e você pode apagar na hora pelas configurações do próprio navegador.
12. Alterações nesta política
Podemos atualizar esta política conforme a plataforma evolui. Mudanças relevantes serão avisadas dentro do próprio produto.
13. Contato
Dúvidas sobre esta política ou sobre seus dados: duvidas@dmfy.site.