Política de Privacidade
Última atualização: 14 de setembro de 2026
Esta política explica como a Manda Pro Financeiro Ltda. (CNPJ 33.668.602/0001-70), que atua com a marca Manda Pro Financeiro e tem sede em Vitória, Espírito Santo, trata dados pessoais em quatro contextos: o site mandaprofinanceiro.com, a plataforma de gestão financeira usada por empresas clientes, o atendimento de suporte e as integrações que conectam a plataforma a ferramentas de inteligência artificial. Seguimos a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
Cada contexto tem finalidades próprias. Os dados da plataforma e das integrações servem para prestar o serviço contratado e não são usados para marketing. As regras de formulários, diagnóstico e anúncios valem apenas para o site.
1. Quem é responsável e a quem esta política se aplica
A Manda Pro Financeiro Ltda. (CNPJ 33.668.602/0001-70) — Manda Pro Financeiro — é a responsável pelo site, pela plataforma e pelas integrações descritas aqui. Contato para qualquer assunto de privacidade: contato@mandaprofinanceiro.com.
A política alcança visitantes e leads do site, usuários da plataforma (as pessoas com login de uma empresa cliente), quem procura o suporte e terceiros cujos dados aparecem nos registros financeiros, como clientes, fornecedores e representantes das empresas atendidas.
O papel do Manda varia conforme a atividade. No site, nas contas de usuário, na autenticação, na segurança e no suporte, decidimos como os dados são tratados e atuamos como controlador. Nos registros financeiros que a empresa cliente mantém na plataforma — cadastros de clientes e fornecedores, títulos, contratos, extratos —, tratamos os dados para executar o serviço contratado por essa empresa, em regra como operador, seguindo o contrato e as instruções dela. Pedidos sobre esses registros podem ser encaminhados à empresa responsável por eles ou a nós, e ajudaremos a atendê-los.
2. Dados coletados no site
- Formulários de contato e de proposta: nome, e-mail, telefone/WhatsApp, empresa (opcional), faixa de faturamento e principal dor financeira. Campos livres, como observações, são opcionais.
- Diagnóstico financeiro gratuito: respostas às perguntas do quiz (fase da empresa, faturamento, forma de controle, dores etc.), usadas para gerar seu perfil, pontuação e plano de ação, registradas junto com IP, navegador e origem do acesso — mesmo que você não envie o formulário de contato ao final.
- Navegação e analytics: páginas visitadas, origem do acesso (UTMs, página de referência), identificadores de clique em anúncios (fbclid, gclid), tipo de dispositivo, navegador, idioma, endereço IP e tempo de permanência.
- Agendamento: data e horário escolhidos para a reunião, registrados no Google Calendar.
Não coletamos dados sensíveis (origem racial, saúde, convicção religiosa, biometria etc.).
3. Dados tratados na plataforma e no suporte
- Conta de usuário: nome, e-mail, telefone, senha (armazenada com hash, não em texto legível), data de aceite dos termos e as empresas às quais o usuário tem acesso.
- Dados das empresas atendidas: razão social, CNPJ, contas bancárias, categorias, centros de custo e demais configurações da operação financeira.
- Registros financeiros: títulos a pagar e a receber, valores, datas, descrições, observações, contratos, transferências entre contas, extratos e transações bancárias importadas.
- Cadastros de terceiros: nome, CPF ou CNPJ, e-mail e telefone de clientes, fornecedores e representantes informados pela empresa cliente.
- Documentos enviados para processamento, como boletos, notas fiscais, extratos, e-mails encaminhados e mensagens de áudio, quando a empresa usa esses recursos.
- Registros técnicos de uso e de erro, necessários para operar o serviço, investigar falhas e proteger as contas.
- Suporte: nome, contato de retorno, plataforma usada, descrição do problema, mensagens de erro e capturas de tela que você enviar por e-mail ou WhatsApp — de clientes ou de qualquer pessoa que nos procure.
4. Integrações com plataformas de IA (MCP)
Você pode conectar sua conta do Manda Pro Financeiro a plataformas de inteligência artificial compatíveis com MCP — por exemplo, o ChatGPT, da OpenAI, e o Claude, da Anthropic —, conforme a disponibilidade de cada plataforma e do seu plano. MCP (Model Context Protocol) é um protocolo aberto que permite a essas plataformas consultar funcionalidades autorizadas de um serviço externo, como o Manda.
Como funciona: (1) você adiciona a integração do Manda na plataforma escolhida; (2) a plataforma abre o aplicativo do Manda (app.mandaprofinanceiro.com), onde você entra com seu e-mail e senha — a senha nunca é digitada na plataforma de IA — e vê uma tela de autorização que informa quem está pedindo acesso e quais tipos de dado serão consultados; (3) se você autorizar, a plataforma recebe credenciais próprias para aquela conexão; (4) quando você faz um pedido, a plataforma envia ao Manda uma consulta com os parâmetros necessários, como um período, um filtro ou um termo de busca; (5) o Manda verifica a credencial e devolve somente o resultado daquela consulta, que a plataforma usa para responder a você.
O Manda não recebe o histórico da sua conversa com a plataforma, apenas os parâmetros de cada consulta. A própria plataforma decide, com base no seu pedido, quais parâmetros enviar — um termo de busca, por exemplo, pode conter parte do que você escreveu.
- Dados recebidos pelo Manda nas consultas: identificação da conexão autorizada, o nome da funcionalidade usada e seus parâmetros (período, conta, situação dos títulos, agrupamentos, termos de busca).
- Dados devolvidos à plataforma: títulos a pagar e a receber, contas bancárias (nome, banco, agência, número e saldos), lançamentos de extrato, contratos, categorias e centros de custo, fluxo de caixa, totais agrupados, alertas de qualidade dos dados e cadastros de clientes e fornecedores (nome, razão social, CPF ou CNPJ, cidade e UF). As respostas incluem identificadores internos dos registros. Não são devolvidos e-mails nem telefones de terceiros.
- Dados de autorização: o aplicativo cliente registrado pela plataforma, as credenciais da conexão, o vínculo com a sua conta do Manda e as empresas às quais você tem acesso.
Exemplo: ao pedir "quais contas vencem esta semana?", a plataforma envia ao Manda o período; o Manda devolve os títulos que vencem nesse intervalo, com descrição, valor, data e o nome do fornecedor.
5. O que a integração pode fazer e como limitar
A integração é somente leitura: consulta informações, mas não cria, altera nem exclui registros no Manda, e não movimenta dinheiro nem acessa seu banco.
Ela acessa apenas as empresas às quais o seu usuário tem acesso no Manda e não amplia esse acesso. Usuários com perfil de solicitante não têm acesso à integração: mesmo que concluam a autorização, as consultas são recusadas. A autorização vale para todas as consultas da integração; não é possível liberar só parte delas.
Para encerrar o acesso, desconecte a integração nas configurações da plataforma de IA e peça ao nosso suporte a revogação da autorização no Manda (assunto "Revogação de integração — [plataforma]"), feita assim que confirmamos o pedido, no horário de atendimento. Enquanto a autorização não for revogada, a plataforma pode continuar renovando a conexão sem prazo final; ela só expira se passar 30 dias sem nenhuma renovação.
6. Para que usamos os dados
- Site — responder ao contato que você pediu, enviar as comunicações de acompanhamento descritas no formulário, qualificar oportunidades — inclusive com uma pontuação automática calculada a partir das respostas do formulário e do diagnóstico, que você pode pedir para revisar —, medir e melhorar o site e atribuir campanhas de anúncio.
- Plataforma — prestar o serviço contratado: importar, categorizar e conciliar lançamentos, gerar relatórios e permitir que a equipe do Manda revise a operação.
- Integrações — executar as consultas que você pede pela plataforma conectada, autenticar a conexão e aplicar as permissões da sua conta.
- Segurança — autenticar usuários, prevenir acessos indevidos e fraudes, investigar erros e manter registros técnicos.
- Suporte — atender pedidos de ajuda, investigar problemas relatados e registrar o histórico do atendimento.
- Obrigações legais — cumprir deveres fiscais, regulatórios e ordens de autoridades.
Conectar a plataforma de IA, usar a plataforma do Manda ou pedir suporte não autoriza o envio de comunicações de marketing.
7. Bases legais (LGPD)
- Consentimento (art. 7º, I) — contato e comunicações de acompanhamento pedidos pelos formulários do site. Pode ser revogado a qualquer momento, sem prejuízo do tratamento já realizado.
- Execução de contrato e procedimentos preliminares (art. 7º, V) — diagnóstico solicitado no site, prestação do serviço na plataforma, execução das consultas pedidas pelas integrações e atendimento de suporte ao cliente.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — guarda de documentos fiscais e atendimento a autoridades.
- Exercício regular de direitos (art. 7º, VI) — preservação de registros para defesa em processos.
- Legítimo interesse (art. 7º, IX) — atendimento de suporte a quem não é cliente, segurança das contas, prevenção a fraudes, registros técnicos, medição do site, qualificação de contatos (inclusive a pontuação automática) e atribuição de campanhas de anúncio com e-mail e telefone codificados enviados à Meta e ao Google, sempre respeitando as expectativas razoáveis e os direitos do titular, que pode se opor a esse tratamento pelo canal indicado na seção 13, nos termos do art. 18, § 2º, da LGPD.
Nos registros financeiros mantidos pela empresa cliente, a base legal do tratamento é definida pela empresa responsável por eles, que nos contrata para executar o serviço. Autorizar a conexão de uma plataforma de IA é uma instrução técnica de acesso, não um consentimento amplo para todo tratamento.
9. Com quem compartilhamos
Plataformas de IA escolhidas por você. Quando você conecta o Manda a uma plataforma como o ChatGPT (OpenAI) ou o Claude (Anthropic), os resultados das chamadas vão para essa plataforma, por decisão sua, para que ela possa responder ao seu pedido. Conectar uma plataforma não envia dados às demais. A partir daí, o que a plataforma faz com as informações recebidas segue os termos, as políticas de privacidade, as configurações e os contratos da sua conta nela — inclusive sobre retenção, exclusão e uso para treinamento de modelos. Consulte as políticas de cada plataforma.
Fornecedores que tratam dados em nome do Manda na plataforma: Hostinger — servidores da aplicação, no Brasil; Amazon Web Services, Inc. — banco de dados e armazenamento de arquivos em São Paulo e recebimento dos e-mails encaminhados à caixa financeira da empresa; Cloudflare, Inc. — hospedagem do aplicativo web, proxy e DNS; OpenRouter, Inc. — encaminha a modelos de IA de terceiros, como os da OpenAI, o conteúdo de documentos, e-mails e extratos usados na leitura de faturas, na triagem de e-mails, na interpretação de extratos e em relatórios, com a configuração de que os provedores dos modelos não guardem esse conteúdo nem o usem para treinamento; Deepgram, Inc. — transcrição de mensagens de áudio recebidas pelo WhatsApp e de gravações feitas na plataforma, sem uso para melhoria dos modelos; WhatsApp Business (Meta Platforms, Inc.) — recebimento das mensagens que a empresa envia ao número da operação; Twilio SendGrid, Inc. — e-mails do sistema, como convites e verificação de conta; Slack Technologies, LLC — notificações internas da equipe, que podem conter dados de títulos e pagamentos; Bitrix24 — sistema de gestão de relacionamento usado pela equipe, que recebe dados cadastrais e financeiros das empresas clientes; Stripe, Inc. — cobrança da assinatura do Manda; Functional Software, Inc. (Sentry) — monitoramento de erros, nos Estados Unidos, que recebe o identificador e o e-mail do usuário quando uma falha ocorre; Grafana Labs — registros técnicos dos servidores, no Brasil; BrasilAPI e CNPJ.ws — consulta de dados públicos de CNPJ e CEP para completar cadastros. Esses fornecedores tratam os dados por contrato com o Manda, e não pelas políticas de privacidade que valem para os usuários dos produtos deles, como o ChatGPT ou o Claude. Nenhum desses envios depende de qual plataforma de IA você conectou à integração.
Fornecedores do site: Cloudflare, Inc. (hospedagem, banco D1, KV, proxy de analytics); PostHog Inc. (analytics de produto e testes); Twilio SendGrid, Inc. (e-mails de resposta e acompanhamento); WhatsApp / Meta Platforms, Inc. (mensagens de WhatsApp que você optou por receber); Meta Platforms, Inc. (Conversions API — e-mail e telefone enviados com hash SHA-256); Google LLC (Google Ads Enhanced Conversions — e-mail e telefone com hash SHA-256; Google Calendar para agendamento); n8n, ferramenta de automação hospedada em servidor do próprio Manda, que encaminha os contatos recebidos à equipe; Slack Technologies, LLC — mensagens internas que avisam a equipe sobre novos contatos.
Canais de suporte: WhatsApp (Meta Platforms, Inc.), quando você nos procura por lá, e Google LLC (Google Workspace), que hospeda o e-mail contato@mandaprofinanceiro.com. Serviços que a empresa cliente decide integrar à plataforma — bancos e meios de pagamento (como Cora, BS2, Sicoob, Asaas e Pluggy) e emissão de notas fiscais (Plugnotas, Ambiente de Dados Nacional da NFS-e e Sefaz) — recebem ou fornecem dados conforme a configuração feita por ela. Não vendemos dados pessoais. Outros compartilhamentos só ocorrem por obrigação legal ou ordem de autoridade competente.
10. Transferência internacional
Alguns fornecedores tratam dados fora do Brasil. A tabela abaixo mostra, para cada um, o país de destino, a finalidade e por quanto tempo a transferência ocorre. As plataformas de IA que você conecta à integração também podem processar dados no exterior, conforme as regras delas.
| Destinatário | País | Finalidade | Duração |
|---|---|---|---|
| Cloudflare, Inc. | Estados Unidos (rede global) | Hospedagem do site e do aplicativo web, proxy, DNS e banco de dados do site | Enquanto o serviço for usado |
| PostHog Inc. | Estados Unidos | Medição de uso do site | Sessões brutas por até 12 meses |
| Meta Platforms, Inc. | Estados Unidos | Mensagens de WhatsApp e envio de conversões de anúncios com e-mail e telefone codificados | Enquanto o serviço for usado |
| Google LLC | Estados Unidos | E-mail corporativo, agendamento de reuniões e conversões de anúncios | Enquanto o serviço for usado |
| Twilio SendGrid, Inc. | Estados Unidos | E-mails do site e do sistema | Enquanto o serviço for usado |
| Slack Technologies, LLC | Estados Unidos | Notificações internas da equipe | Enquanto o serviço for usado |
| OpenRouter, Inc. e provedores dos modelos de IA | Estados Unidos | Leitura de documentos, triagem de e-mails, interpretação de extratos e relatórios | Apenas durante o processamento |
| Deepgram, Inc. | Estados Unidos | Transcrição de áudios | Apenas durante o processamento |
| Functional Software, Inc. (Sentry) | Estados Unidos | Monitoramento de erros | Pelo prazo de retenção do plano do fornecedor |
| Stripe, Inc. | Estados Unidos | Cobrança da assinatura do Manda | Pelo prazo das obrigações fiscais |
Essas transferências se apoiam nas hipóteses do art. 33 da LGPD, como a necessidade para executar o contrato e atender aos pedidos do titular, e nos contratos de tratamento de dados firmados com cada fornecedor. Para saber mais sobre uma transferência específica, use o canal indicado na seção 13.
11. Retenção e exclusão
| Categoria | Prazo ou critério | Observações |
|---|---|---|
| Leads do site sem conversão | Até 24 meses após a última interação | Leads com relacionamento comercial ativo são mantidos enquanto ele durar. |
| Diagnósticos respondidos sem envio de contato | Até 24 meses após a resposta | Inclui as respostas, IP, navegador e identificadores de anúncio. Se você enviar o contato depois, passa a valer o prazo dos leads. |
| Analytics do site | Sessões brutas por até 12 meses | Métricas agregadas, sem identificação pessoal, podem ser mantidas por prazo indeterminado. |
| Dados e registros financeiros da plataforma | Durante o contrato com a empresa cliente | No encerramento, devolvemos os dados em formato estruturado (PDF, OFX e exportações do sistema). Depois, são eliminados, exceto o que precisar ser guardado por obrigação legal ou para exercício de direitos. |
| Documentos fiscais | 5 anos (art. 173 do Código Tributário Nacional) | Contados conforme a regra fiscal aplicável a cada documento. |
| Autorização de conexão das integrações | O pedido de autorização vale 10 minutos, o código gerado 5 minutos e a credencial de acesso 1 hora | A credencial de renovação vale 30 dias e é trocada a cada uso; sem novas renovações nesse prazo, é preciso autorizar de novo. |
| Registros das autorizações | Enquanto a sua conta existir | Guardam, sem as credenciais em texto legível, qual aplicativo foi autorizado e quando. Aplicativos registrados que nunca chegaram a ser autorizados são apagados em 24 horas. |
| Parâmetros recebidos nas consultas das integrações | Usados só para executar a consulta | Não são gravados nos registros técnicos, que guardam apenas o nome da funcionalidade, o usuário e a duração. |
| Registros técnicos e de erro | Registros técnicos dos servidores por até 14 dias; eventos de erro pelo prazo de retenção do plano do Sentry | Usados apenas para operação, diagnóstico de erros e segurança. |
| Solicitações de suporte | Durante o atendimento e, para clientes, enquanto durar o contrato | Para quem não é cliente, até a conclusão do atendimento. Em ambos os casos, podem ser mantidas depois quando necessárias para defesa de direitos. |
| Cópias de segurança | Conforme o ciclo automático do provedor de banco de dados (Amazon RDS) | Dados eliminados podem permanecer em cópias de segurança até serem sobrescritos. |
Desconectar a integração na plataforma de IA impede novas chamadas por aquela conexão, mas não apaga dados no Manda. Revogar a autorização no Manda encerra a conexão do nosso lado. A exclusão de dados da plataforma do Manda depende de pedido e das obrigações de guarda acima. Conversas e resultados já recebidos pela plataforma de IA ficam sob as regras dela: para apagá-los, use as ferramentas da própria plataforma.
12. Segurança
- O site e a integração são acessados somente por conexão criptografada (HTTPS); endereços http:// são redirecionados.
- Senhas de usuários da plataforma são armazenadas com hash (bcrypt), não em texto legível.
- Na integração, você entra e autoriza o acesso no próprio aplicativo do Manda (app.mandaprofinanceiro.com); a plataforma de IA nunca recebe sua senha. A conexão usa o padrão OAuth com PKCE; a plataforma recebe credenciais próprias, com acesso de 1 hora e renovação de 30 dias trocada a cada uso — o reuso de uma credencial antiga encerra a conexão. Códigos e credenciais de renovação são guardados como hash, não em texto legível.
- O acesso aos registros é restrito às empresas vinculadas ao usuário que autorizou a conexão, com limites de uso por usuário e por endereço de rede.
- No site, as rotinas administrativas só aceitam chamadas autenticadas por chave de acesso restrita à equipe.
Nenhum sistema é totalmente imune a incidentes. Se identificarmos um incidente com risco ou dano relevante aos titulares, comunicaremos a ANPD e as pessoas afetadas nos termos da LGPD.
13. Seus direitos
Você pode pedir: confirmação de que tratamos seus dados; acesso; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informações sobre compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; revogação do consentimento; oposição a tratamento feito sem consentimento, quando houver descumprimento da LGPD; e revisão de decisões tomadas unicamente de forma automatizada.
Envie o pedido para contato@mandaprofinanceiro.com com o assunto "LGPD — [seu pedido]". Para proteger seus dados, podemos pedir informações que confirmem sua identidade, na medida necessária para o pedido — por exemplo, que a mensagem venha do e-mail cadastrado na plataforma. Nunca pediremos sua senha.
A confirmação de tratamento e o acesso em formato simplificado são fornecidos de imediato sempre que possível. A declaração completa — com origem dos dados, critérios e finalidade — é enviada em até 15 dias. Se o pedido se referir a registros que uma empresa cliente mantém na plataforma, podemos encaminhá-lo a ela e avisaremos você.
14. Encarregado (DPO)
O encarregado pelo tratamento de dados pessoais é Dhan Sugui, sócio do Manda Pro Financeiro, que atende pelo e-mail contato@mandaprofinanceiro.com. Se entender que seus direitos não foram atendidos, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
15. Alterações desta política
Podemos atualizar esta política para refletir mudanças legais, técnicas ou operacionais. A versão vigente fica sempre publicada nesta página, com a data da última revisão. Alterações relevantes serão comunicadas por e-mail aos leads ativos e aos usuários da plataforma e das integrações afetados.
Exercer seus direitos
Para pedir acesso, correção, eliminação, portabilidade ou revogação de consentimento, escreva para contato@mandaprofinanceiro.com com o assunto "LGPD — [seu pedido]". Para revogar uma integração, use o assunto "Revogação de integração — [plataforma]". Dúvidas de uso ficam na central de suporte.