Política de Privacidade

Última atualização: 14 de setembro de 2026

Esta política explica como a Manda Pro Financeiro Ltda. (CNPJ 33.668.602/0001-70), que atua com a marca Manda Pro Financeiro e tem sede em Vitória, Espírito Santo, trata dados pessoais em quatro contextos: o site mandaprofinanceiro.com, a plataforma de gestão financeira usada por empresas clientes, o atendimento de suporte e as integrações que conectam a plataforma a ferramentas de inteligência artificial. Seguimos a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

Cada contexto tem finalidades próprias. Os dados da plataforma e das integrações servem para prestar o serviço contratado e não são usados para marketing. As regras de formulários, diagnóstico e anúncios valem apenas para o site.

1. Quem é responsável e a quem esta política se aplica

A Manda Pro Financeiro Ltda. (CNPJ 33.668.602/0001-70) — Manda Pro Financeiro — é a responsável pelo site, pela plataforma e pelas integrações descritas aqui. Contato para qualquer assunto de privacidade: contato@mandaprofinanceiro.com.

A política alcança visitantes e leads do site, usuários da plataforma (as pessoas com login de uma empresa cliente), quem procura o suporte e terceiros cujos dados aparecem nos registros financeiros, como clientes, fornecedores e representantes das empresas atendidas.

O papel do Manda varia conforme a atividade. No site, nas contas de usuário, na autenticação, na segurança e no suporte, decidimos como os dados são tratados e atuamos como controlador. Nos registros financeiros que a empresa cliente mantém na plataforma — cadastros de clientes e fornecedores, títulos, contratos, extratos —, tratamos os dados para executar o serviço contratado por essa empresa, em regra como operador, seguindo o contrato e as instruções dela. Pedidos sobre esses registros podem ser encaminhados à empresa responsável por eles ou a nós, e ajudaremos a atendê-los.

2. Dados coletados no site

  • Formulários de contato e de proposta: nome, e-mail, telefone/WhatsApp, empresa (opcional), faixa de faturamento e principal dor financeira. Campos livres, como observações, são opcionais.
  • Diagnóstico financeiro gratuito: respostas às perguntas do quiz (fase da empresa, faturamento, forma de controle, dores etc.), usadas para gerar seu perfil, pontuação e plano de ação, registradas junto com IP, navegador e origem do acesso — mesmo que você não envie o formulário de contato ao final.
  • Navegação e analytics: páginas visitadas, origem do acesso (UTMs, página de referência), identificadores de clique em anúncios (fbclid, gclid), tipo de dispositivo, navegador, idioma, endereço IP e tempo de permanência.
  • Agendamento: data e horário escolhidos para a reunião, registrados no Google Calendar.

Não coletamos dados sensíveis (origem racial, saúde, convicção religiosa, biometria etc.).

3. Dados tratados na plataforma e no suporte

  • Conta de usuário: nome, e-mail, telefone, senha (armazenada com hash, não em texto legível), data de aceite dos termos e as empresas às quais o usuário tem acesso.
  • Dados das empresas atendidas: razão social, CNPJ, contas bancárias, categorias, centros de custo e demais configurações da operação financeira.
  • Registros financeiros: títulos a pagar e a receber, valores, datas, descrições, observações, contratos, transferências entre contas, extratos e transações bancárias importadas.
  • Cadastros de terceiros: nome, CPF ou CNPJ, e-mail e telefone de clientes, fornecedores e representantes informados pela empresa cliente.
  • Documentos enviados para processamento, como boletos, notas fiscais, extratos, e-mails encaminhados e mensagens de áudio, quando a empresa usa esses recursos.
  • Registros técnicos de uso e de erro, necessários para operar o serviço, investigar falhas e proteger as contas.
  • Suporte: nome, contato de retorno, plataforma usada, descrição do problema, mensagens de erro e capturas de tela que você enviar por e-mail ou WhatsApp — de clientes ou de qualquer pessoa que nos procure.

4. Integrações com plataformas de IA (MCP)

Você pode conectar sua conta do Manda Pro Financeiro a plataformas de inteligência artificial compatíveis com MCP — por exemplo, o ChatGPT, da OpenAI, e o Claude, da Anthropic —, conforme a disponibilidade de cada plataforma e do seu plano. MCP (Model Context Protocol) é um protocolo aberto que permite a essas plataformas consultar funcionalidades autorizadas de um serviço externo, como o Manda.

Como funciona: (1) você adiciona a integração do Manda na plataforma escolhida; (2) a plataforma abre o aplicativo do Manda (app.mandaprofinanceiro.com), onde você entra com seu e-mail e senha — a senha nunca é digitada na plataforma de IA — e vê uma tela de autorização que informa quem está pedindo acesso e quais tipos de dado serão consultados; (3) se você autorizar, a plataforma recebe credenciais próprias para aquela conexão; (4) quando você faz um pedido, a plataforma envia ao Manda uma consulta com os parâmetros necessários, como um período, um filtro ou um termo de busca; (5) o Manda verifica a credencial e devolve somente o resultado daquela consulta, que a plataforma usa para responder a você.

O Manda não recebe o histórico da sua conversa com a plataforma, apenas os parâmetros de cada consulta. A própria plataforma decide, com base no seu pedido, quais parâmetros enviar — um termo de busca, por exemplo, pode conter parte do que você escreveu.

  • Dados recebidos pelo Manda nas consultas: identificação da conexão autorizada, o nome da funcionalidade usada e seus parâmetros (período, conta, situação dos títulos, agrupamentos, termos de busca).
  • Dados devolvidos à plataforma: títulos a pagar e a receber, contas bancárias (nome, banco, agência, número e saldos), lançamentos de extrato, contratos, categorias e centros de custo, fluxo de caixa, totais agrupados, alertas de qualidade dos dados e cadastros de clientes e fornecedores (nome, razão social, CPF ou CNPJ, cidade e UF). As respostas incluem identificadores internos dos registros. Não são devolvidos e-mails nem telefones de terceiros.
  • Dados de autorização: o aplicativo cliente registrado pela plataforma, as credenciais da conexão, o vínculo com a sua conta do Manda e as empresas às quais você tem acesso.

Exemplo: ao pedir "quais contas vencem esta semana?", a plataforma envia ao Manda o período; o Manda devolve os títulos que vencem nesse intervalo, com descrição, valor, data e o nome do fornecedor.

5. O que a integração pode fazer e como limitar

A integração é somente leitura: consulta informações, mas não cria, altera nem exclui registros no Manda, e não movimenta dinheiro nem acessa seu banco.

Ela acessa apenas as empresas às quais o seu usuário tem acesso no Manda e não amplia esse acesso. Usuários com perfil de solicitante não têm acesso à integração: mesmo que concluam a autorização, as consultas são recusadas. A autorização vale para todas as consultas da integração; não é possível liberar só parte delas.

Para encerrar o acesso, desconecte a integração nas configurações da plataforma de IA e peça ao nosso suporte a revogação da autorização no Manda (assunto "Revogação de integração — [plataforma]"), feita assim que confirmamos o pedido, no horário de atendimento. Enquanto a autorização não for revogada, a plataforma pode continuar renovando a conexão sem prazo final; ela só expira se passar 30 dias sem nenhuma renovação.

6. Para que usamos os dados

  • Site — responder ao contato que você pediu, enviar as comunicações de acompanhamento descritas no formulário, qualificar oportunidades — inclusive com uma pontuação automática calculada a partir das respostas do formulário e do diagnóstico, que você pode pedir para revisar —, medir e melhorar o site e atribuir campanhas de anúncio.
  • Plataforma — prestar o serviço contratado: importar, categorizar e conciliar lançamentos, gerar relatórios e permitir que a equipe do Manda revise a operação.
  • Integrações — executar as consultas que você pede pela plataforma conectada, autenticar a conexão e aplicar as permissões da sua conta.
  • Segurança — autenticar usuários, prevenir acessos indevidos e fraudes, investigar erros e manter registros técnicos.
  • Suporte — atender pedidos de ajuda, investigar problemas relatados e registrar o histórico do atendimento.
  • Obrigações legais — cumprir deveres fiscais, regulatórios e ordens de autoridades.

Conectar a plataforma de IA, usar a plataforma do Manda ou pedir suporte não autoriza o envio de comunicações de marketing.

7. Bases legais (LGPD)

  • Consentimento (art. 7º, I) — contato e comunicações de acompanhamento pedidos pelos formulários do site. Pode ser revogado a qualquer momento, sem prejuízo do tratamento já realizado.
  • Execução de contrato e procedimentos preliminares (art. 7º, V) — diagnóstico solicitado no site, prestação do serviço na plataforma, execução das consultas pedidas pelas integrações e atendimento de suporte ao cliente.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — guarda de documentos fiscais e atendimento a autoridades.
  • Exercício regular de direitos (art. 7º, VI) — preservação de registros para defesa em processos.
  • Legítimo interesse (art. 7º, IX) — atendimento de suporte a quem não é cliente, segurança das contas, prevenção a fraudes, registros técnicos, medição do site, qualificação de contatos (inclusive a pontuação automática) e atribuição de campanhas de anúncio com e-mail e telefone codificados enviados à Meta e ao Google, sempre respeitando as expectativas razoáveis e os direitos do titular, que pode se opor a esse tratamento pelo canal indicado na seção 13, nos termos do art. 18, § 2º, da LGPD.

Nos registros financeiros mantidos pela empresa cliente, a base legal do tratamento é definida pela empresa responsável por eles, que nos contrata para executar o serviço. Autorizar a conexão de uma plataforma de IA é uma instrução técnica de acesso, não um consentimento amplo para todo tratamento.

8. Cookies e tecnologias similares

No site, usamos cookies e armazenamento local do navegador para: (a) lembrar que você dispensou o aviso de privacidade; (b) medir o uso do site com o PostHog, inclusive gravações pseudonimizadas da navegação (como cliques e rolagem, sem o que é digitado nos campos), usadas para encontrar erros e melhorar as páginas.

Não usamos pixels de anúncio no navegador: as conversões são enviadas pelos nossos servidores à Meta e ao Google, com e-mail e telefone codificados (hash SHA-256). Você pode bloquear cookies no navegador; algumas funcionalidades podem deixar de funcionar.

No aplicativo da plataforma (app.mandaprofinanceiro.com), a sessão fica no armazenamento local do navegador — a credencial de acesso e dados básicos do usuário — e um service worker permite usar o aplicativo como app instalável. Não há rastreadores de publicidade nem ferramentas de analytics de terceiros; o único serviço externo carregado é o Sentry, que registra erros e, só quando um erro acontece, uma gravação da tela com todo o texto e as imagens ocultados.

9. Com quem compartilhamos

Plataformas de IA escolhidas por você. Quando você conecta o Manda a uma plataforma como o ChatGPT (OpenAI) ou o Claude (Anthropic), os resultados das chamadas vão para essa plataforma, por decisão sua, para que ela possa responder ao seu pedido. Conectar uma plataforma não envia dados às demais. A partir daí, o que a plataforma faz com as informações recebidas segue os termos, as políticas de privacidade, as configurações e os contratos da sua conta nela — inclusive sobre retenção, exclusão e uso para treinamento de modelos. Consulte as políticas de cada plataforma.

Fornecedores que tratam dados em nome do Manda na plataforma: Hostinger — servidores da aplicação, no Brasil; Amazon Web Services, Inc. — banco de dados e armazenamento de arquivos em São Paulo e recebimento dos e-mails encaminhados à caixa financeira da empresa; Cloudflare, Inc. — hospedagem do aplicativo web, proxy e DNS; OpenRouter, Inc. — encaminha a modelos de IA de terceiros, como os da OpenAI, o conteúdo de documentos, e-mails e extratos usados na leitura de faturas, na triagem de e-mails, na interpretação de extratos e em relatórios, com a configuração de que os provedores dos modelos não guardem esse conteúdo nem o usem para treinamento; Deepgram, Inc. — transcrição de mensagens de áudio recebidas pelo WhatsApp e de gravações feitas na plataforma, sem uso para melhoria dos modelos; WhatsApp Business (Meta Platforms, Inc.) — recebimento das mensagens que a empresa envia ao número da operação; Twilio SendGrid, Inc. — e-mails do sistema, como convites e verificação de conta; Slack Technologies, LLC — notificações internas da equipe, que podem conter dados de títulos e pagamentos; Bitrix24 — sistema de gestão de relacionamento usado pela equipe, que recebe dados cadastrais e financeiros das empresas clientes; Stripe, Inc. — cobrança da assinatura do Manda; Functional Software, Inc. (Sentry) — monitoramento de erros, nos Estados Unidos, que recebe o identificador e o e-mail do usuário quando uma falha ocorre; Grafana Labs — registros técnicos dos servidores, no Brasil; BrasilAPI e CNPJ.ws — consulta de dados públicos de CNPJ e CEP para completar cadastros. Esses fornecedores tratam os dados por contrato com o Manda, e não pelas políticas de privacidade que valem para os usuários dos produtos deles, como o ChatGPT ou o Claude. Nenhum desses envios depende de qual plataforma de IA você conectou à integração.

Fornecedores do site: Cloudflare, Inc. (hospedagem, banco D1, KV, proxy de analytics); PostHog Inc. (analytics de produto e testes); Twilio SendGrid, Inc. (e-mails de resposta e acompanhamento); WhatsApp / Meta Platforms, Inc. (mensagens de WhatsApp que você optou por receber); Meta Platforms, Inc. (Conversions API — e-mail e telefone enviados com hash SHA-256); Google LLC (Google Ads Enhanced Conversions — e-mail e telefone com hash SHA-256; Google Calendar para agendamento); n8n, ferramenta de automação hospedada em servidor do próprio Manda, que encaminha os contatos recebidos à equipe; Slack Technologies, LLC — mensagens internas que avisam a equipe sobre novos contatos.

Canais de suporte: WhatsApp (Meta Platforms, Inc.), quando você nos procura por lá, e Google LLC (Google Workspace), que hospeda o e-mail contato@mandaprofinanceiro.com. Serviços que a empresa cliente decide integrar à plataforma — bancos e meios de pagamento (como Cora, BS2, Sicoob, Asaas e Pluggy) e emissão de notas fiscais (Plugnotas, Ambiente de Dados Nacional da NFS-e e Sefaz) — recebem ou fornecem dados conforme a configuração feita por ela. Não vendemos dados pessoais. Outros compartilhamentos só ocorrem por obrigação legal ou ordem de autoridade competente.

10. Transferência internacional

Alguns fornecedores tratam dados fora do Brasil. A tabela abaixo mostra, para cada um, o país de destino, a finalidade e por quanto tempo a transferência ocorre. As plataformas de IA que você conecta à integração também podem processar dados no exterior, conforme as regras delas.

Transferências internacionais de dados pessoais
Destinatário País Finalidade Duração
Cloudflare, Inc. Estados Unidos (rede global)Hospedagem do site e do aplicativo web, proxy, DNS e banco de dados do siteEnquanto o serviço for usado
PostHog Inc. Estados UnidosMedição de uso do siteSessões brutas por até 12 meses
Meta Platforms, Inc. Estados UnidosMensagens de WhatsApp e envio de conversões de anúncios com e-mail e telefone codificadosEnquanto o serviço for usado
Google LLC Estados UnidosE-mail corporativo, agendamento de reuniões e conversões de anúnciosEnquanto o serviço for usado
Twilio SendGrid, Inc. Estados UnidosE-mails do site e do sistemaEnquanto o serviço for usado
Slack Technologies, LLC Estados UnidosNotificações internas da equipeEnquanto o serviço for usado
OpenRouter, Inc. e provedores dos modelos de IA Estados UnidosLeitura de documentos, triagem de e-mails, interpretação de extratos e relatóriosApenas durante o processamento
Deepgram, Inc. Estados UnidosTranscrição de áudiosApenas durante o processamento
Functional Software, Inc. (Sentry) Estados UnidosMonitoramento de errosPelo prazo de retenção do plano do fornecedor
Stripe, Inc. Estados UnidosCobrança da assinatura do MandaPelo prazo das obrigações fiscais

Essas transferências se apoiam nas hipóteses do art. 33 da LGPD, como a necessidade para executar o contrato e atender aos pedidos do titular, e nos contratos de tratamento de dados firmados com cada fornecedor. Para saber mais sobre uma transferência específica, use o canal indicado na seção 13.

11. Retenção e exclusão

Por quanto tempo guardamos cada categoria de dado
Categoria Prazo ou critério Observações
Leads do site sem conversão Até 24 meses após a última interaçãoLeads com relacionamento comercial ativo são mantidos enquanto ele durar.
Diagnósticos respondidos sem envio de contato Até 24 meses após a respostaInclui as respostas, IP, navegador e identificadores de anúncio. Se você enviar o contato depois, passa a valer o prazo dos leads.
Analytics do site Sessões brutas por até 12 mesesMétricas agregadas, sem identificação pessoal, podem ser mantidas por prazo indeterminado.
Dados e registros financeiros da plataforma Durante o contrato com a empresa clienteNo encerramento, devolvemos os dados em formato estruturado (PDF, OFX e exportações do sistema). Depois, são eliminados, exceto o que precisar ser guardado por obrigação legal ou para exercício de direitos.
Documentos fiscais 5 anos (art. 173 do Código Tributário Nacional)Contados conforme a regra fiscal aplicável a cada documento.
Autorização de conexão das integrações O pedido de autorização vale 10 minutos, o código gerado 5 minutos e a credencial de acesso 1 horaA credencial de renovação vale 30 dias e é trocada a cada uso; sem novas renovações nesse prazo, é preciso autorizar de novo.
Registros das autorizações Enquanto a sua conta existirGuardam, sem as credenciais em texto legível, qual aplicativo foi autorizado e quando. Aplicativos registrados que nunca chegaram a ser autorizados são apagados em 24 horas.
Parâmetros recebidos nas consultas das integrações Usados só para executar a consultaNão são gravados nos registros técnicos, que guardam apenas o nome da funcionalidade, o usuário e a duração.
Registros técnicos e de erro Registros técnicos dos servidores por até 14 dias; eventos de erro pelo prazo de retenção do plano do SentryUsados apenas para operação, diagnóstico de erros e segurança.
Solicitações de suporte Durante o atendimento e, para clientes, enquanto durar o contratoPara quem não é cliente, até a conclusão do atendimento. Em ambos os casos, podem ser mantidas depois quando necessárias para defesa de direitos.
Cópias de segurança Conforme o ciclo automático do provedor de banco de dados (Amazon RDS)Dados eliminados podem permanecer em cópias de segurança até serem sobrescritos.

Desconectar a integração na plataforma de IA impede novas chamadas por aquela conexão, mas não apaga dados no Manda. Revogar a autorização no Manda encerra a conexão do nosso lado. A exclusão de dados da plataforma do Manda depende de pedido e das obrigações de guarda acima. Conversas e resultados já recebidos pela plataforma de IA ficam sob as regras dela: para apagá-los, use as ferramentas da própria plataforma.

12. Segurança

  • O site e a integração são acessados somente por conexão criptografada (HTTPS); endereços http:// são redirecionados.
  • Senhas de usuários da plataforma são armazenadas com hash (bcrypt), não em texto legível.
  • Na integração, você entra e autoriza o acesso no próprio aplicativo do Manda (app.mandaprofinanceiro.com); a plataforma de IA nunca recebe sua senha. A conexão usa o padrão OAuth com PKCE; a plataforma recebe credenciais próprias, com acesso de 1 hora e renovação de 30 dias trocada a cada uso — o reuso de uma credencial antiga encerra a conexão. Códigos e credenciais de renovação são guardados como hash, não em texto legível.
  • O acesso aos registros é restrito às empresas vinculadas ao usuário que autorizou a conexão, com limites de uso por usuário e por endereço de rede.
  • No site, as rotinas administrativas só aceitam chamadas autenticadas por chave de acesso restrita à equipe.

Nenhum sistema é totalmente imune a incidentes. Se identificarmos um incidente com risco ou dano relevante aos titulares, comunicaremos a ANPD e as pessoas afetadas nos termos da LGPD.

13. Seus direitos

Você pode pedir: confirmação de que tratamos seus dados; acesso; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informações sobre compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; revogação do consentimento; oposição a tratamento feito sem consentimento, quando houver descumprimento da LGPD; e revisão de decisões tomadas unicamente de forma automatizada.

Envie o pedido para contato@mandaprofinanceiro.com com o assunto "LGPD — [seu pedido]". Para proteger seus dados, podemos pedir informações que confirmem sua identidade, na medida necessária para o pedido — por exemplo, que a mensagem venha do e-mail cadastrado na plataforma. Nunca pediremos sua senha.

A confirmação de tratamento e o acesso em formato simplificado são fornecidos de imediato sempre que possível. A declaração completa — com origem dos dados, critérios e finalidade — é enviada em até 15 dias. Se o pedido se referir a registros que uma empresa cliente mantém na plataforma, podemos encaminhá-lo a ela e avisaremos você.

14. Encarregado (DPO)

O encarregado pelo tratamento de dados pessoais é Dhan Sugui, sócio do Manda Pro Financeiro, que atende pelo e-mail contato@mandaprofinanceiro.com. Se entender que seus direitos não foram atendidos, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

15. Alterações desta política

Podemos atualizar esta política para refletir mudanças legais, técnicas ou operacionais. A versão vigente fica sempre publicada nesta página, com a data da última revisão. Alterações relevantes serão comunicadas por e-mail aos leads ativos e aos usuários da plataforma e das integrações afetados.

Exercer seus direitos

Para pedir acesso, correção, eliminação, portabilidade ou revogação de consentimento, escreva para contato@mandaprofinanceiro.com com o assunto "LGPD — [seu pedido]". Para revogar uma integração, use o assunto "Revogação de integração — [plataforma]". Dúvidas de uso ficam na central de suporte.