1. Quem somos
Esta Política de privacidade explica como o Redijo coleta, usa, compartilha e protege dados pessoais. O Redijo é o controlador dos dados da sua conta e atua como operador em relação aos dados contidos nos arquivos que você envia — você continua sendo o controlador desse conteúdo.
2. Dados que coletamos
Dados de conta
Nome, e-mail, empresa e informações de cobrança necessárias para criar e manter sua conta.
Arquivos que você envia
Planilhas, CSV, extratos OFX, documentos e exports de ERP que você decide importar. Esse conteúdo pode incluir dados de terceiros (clientes, fornecedores) sob sua responsabilidade.
Dados de uso
Registros técnicos como data de acesso, ações no app e métricas de uso de créditos, usados para operar e melhorar o serviço.
3. Análise de uso
O Redijo usa análise de uso para melhorar o produto — sempre sobre metadados de uso, nunca sobre o conteúdo dos seus arquivos. Os arquivos de clientes permanecem na região de armazenamento do Redijo; apenas dados de uso chegam à ferramenta de análise.
Site de marketing (redijo.com)
No site de marketing, usamos o PostHog Cloud (hospedado nos Estados Unidos) apenas para análise de páginas vistas — sem cookies: a persistência é em memória, sem cookies de análise e sem localStorage, sem captura automática de interações e sem gravação de sessão. O sinal de Do Not Track do navegador é respeitado.
Aplicativo (app.redijo.com)
No aplicativo, usamos o PostHog Cloud (EUA) para análise de produto e replay de sessão. Os valores digitados são mascarados no cliente por padrão, e visitantes anônimos não recebem perfis de pessoa — apenas usuários identificados. O sinal de Do Not Track é respeitado, e há uma opção duradoura de desativação dentro do produto que interrompe totalmente a captura.
4. Como usamos os dados
- operar o serviço: processar arquivos e gerar relatórios citados;
- autenticar acessos e enviar links e notificações;
- cobrar assinaturas e administrar créditos;
- dar suporte e melhorar a segurança e a estabilidade da plataforma.
Não usamos o seu conteúdo para treinar modelos de IA e não vendemos dados pessoais.
5. Processamento por IA
Quando você usa a IA hospedada, os arquivos selecionados são processados para redigir o relatório. Esse processamento é feito sob acordos que proíbem o uso do seu conteúdo para treinamento de modelos. Se você conecta um cliente de IA externo (como o ChatGPT), o tratamento naquele serviço passa a seguir também a política do provedor escolhido.
6. Com quem compartilhamos
Compartilhamos dados apenas com operadores que nos ajudam a entregar o serviço, sempre sob contrato e na medida do necessário:
- Cloudflare — hospedagem de borda, armazenamento imutável de arquivos e gateway de IA;
- Neon — banco de dados Postgres gerenciado;
- Paddle — processamento de pagamentos em cartão, como merchant of record (Reino Unido/EUA);
- PostHog — análise de uso do produto (metadados de uso, nunca o conteúdo dos arquivos), nos Estados Unidos.
Podemos divulgar dados se exigido por lei ou ordem judicial.
7. Armazenamento e segurança
Os dados são armazenados em uma região única de nuvem, com criptografia em trânsito e em repouso e controle de acesso restrito. Mantemos seus arquivos e relatórios enquanto sua conta estiver ativa; após o encerramento, os dados são removidos em até 90 dias, salvo obrigação legal de retenção.
8. Seus direitos
Você pode acessar, corrigir, exportar ou excluir seus dados a qualquer momento. Os direitos garantidos pela LGPD estão detalhados no documento de Proteção de dados.
9. Transferências internacionais
Seus dados são hospedados em uma região única de nuvem. Quando um operador precisa processar dados fora dessa região, adotamos as salvaguardas adequadas exigidas pela LGPD — como cláusulas contratuais específicas — para garantir um nível de proteção equivalente.
10. Contato e Encarregado (DPO)
Para exercer direitos ou tirar dúvidas, escreva ao nosso Encarregado de Dados em privacidade@redijo.com.