Política de privacidade

Última atualização: 2026-05-14

A Otto é uma ferramenta que detecta automaticamente suas assinaturas recorrentes lendo os recibos e avisos que você recebe na sua caixa de e-mail. Esta política explica quais dados guardamos, como os usamos, com quem compartilhamos e quais direitos você tem sobre eles. Em caso de dúvida, escreva para support@ottopocket.com.

1. Quem somos

Otto (operado por Facundo Destefano hasta constituir entidad legal definitiva). O serviço é acessível em https://ottopocket.com.

2. Quais dados coletamos

2.1. Dados da sua conta

Quando você se cadastra com o Google, recebemos seu nome,endereço de e-mail e foto de perfil. Esses dados são fornecidos diretamente pelo Google e os usamos para identificar você dentro da Otto.

2.2. Dados do seu Gmail (com seu consentimento expresso)

Com seu consentimento expresso (fluxo OAuth do Google), a Otto acessa sua caixa do Gmail em modo somente leitura (escopo https://www.googleapis.com/auth/gmail.readonly) para detectar e-mails relacionados a assinaturas — recibos, faturas, avisos de débito automático e notificações de renovação.

Princípio de retenção mínima (importante): o conteúdo dos seus e-mails atravessa nossos servidores apenas durante a análise, em memória. NÃO é salvo em disco, NÃO é gravado no banco de dados, NÃO é registrado em logs. Depois que extraímos a informação estruturada da assinatura, o conteúdo original é descartado.

O que guardamos de cada assinatura detectada:

  • Nome do serviço (ex.: "Spotify")
  • Valor cobrado, moeda e ciclo de cobrança
  • Datas de renovação e última cobrança
  • Domínio do comércio (ex.: spotify.com)
  • Uma descrição curta gerada pela nossa IA (1–3 frases)
  • O identificador do e-mail original (cadeia opaca do Gmail, inútil fora da sua conta)
  • Somente em assinaturas pendentes de sua confirmação: o assunto do e-mail truncado em 80 caracteres — necessário para você decidir aceitar ou rejeitar

O que nunca guardamos:

  • O conteúdo completo do e-mail
  • Os headers do e-mail (além do assunto truncado em pendentes)
  • Anexos PDF nem o texto extraído deles
  • Os endereços de e-mail dos seus contatos
  • Qualquer e-mail não relacionado a uma assinatura

2.3. Dados operacionais

Registramos métricas mínimas — quando você rodou um sync, quantos e-mails escaneamos, quantas assinaturas encontramos — para manter o serviço funcionando e mostrar estatísticas no seu painel.

3. Conformidade com a política do Google

Otto's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Especificamente:

  • A Otto não usa os dados do seu Gmail para treinar modelos de IA gerais. Usamos apenas para o recurso de detecção que você contratou.
  • A Otto não transfere seus dados a terceiros, exceto subprocessadores estritamente necessários para o serviço operar (ver seção 5).
  • A Otto não vende seus dados e não os usa para publicidade.
  • A Otto não permite que humanos leiam seus e-mails. O processamento é automatizado.

4. Para que usamos os dados

  • Detectar assinaturas recorrentes na sua caixa de e-mail.
  • Exibir o painel com informações agregadas (totais mensais, próximas renovações, distribuição por categoria).
  • Permitir que você adicione contexto manual a cada assinatura.
  • Notificar sobre operações da app (erros de sincronização, mudanças importantes no serviço).
  • Melhorar a precisão de detecção da Otto usando metadados anonimizados — nunca o conteúdo dos seus e-mails.

5. Subprocessadores

A Otto usa os seguintes provedores externos. Todos estão sob Data Processing Agreement (DPA):

  • Vercel Inc. (EUA) — hospedagem do aplicativo. Processa requisições HTTP mas não armazena seus dados pessoais.
  • Google Firebase (EUA) — autenticação e banco de dados. Guarda sua conta e as assinaturas detectadas.
  • DeepSeek (Hangzhou Deep-Search Technology) — modelo de IA que processa cada e-mail para extrair a informação de assinatura. Recebe somente o conteúdo relevante para a análise, durante o processamento.

Não compartilhamos dados com anunciantes, brokers de dados, ou terceiros com fins comerciais.

6. Por quanto tempo guardamos os dados

  • Enquanto sua conta estiver ativa: os dados das assinaturas detectadas são mantidos para que você possa vê-los no painel.
  • Quando você exclui sua conta: apagamos todos os seus dados em 30 dias. Os backups são sobrescritos em até 90 dias.
  • Logs operacionais: 90 dias a partir de sua criação.

7. Seus direitos

Independentemente de onde você esteja, você tem os seguintes direitos sobre seus dados:

  • Acesso: ver todos os seus dados no painel.
  • Exclusão: apagar sua conta e todos os dados associados a partir desta página ou de Configurações → Conta.
  • Revogação de permissões: você pode desconectar sua conta Gmail a qualquer momento em Configurações, ou em myaccount.google.com/permissions.
  • Portabilidade: exportar seus dados em formato JSON em Configurações → Conta.
  • Correção: editar os dados de qualquer assinatura no painel.

Se você é residente da União Europeia, também tem direitos sob o GDPR. Se é residente da Argentina, sob a Ley 25.326. Se é residente do Brasil, sob a LGPD. Aplicamos as proteções da legislação que se aplique a você.

8. Segurança

A Otto criptografa os dados em trânsito (TLS 1.2+) e em repouso. As credenciais do aplicativo são gerenciadas via variáveis de ambiente criptografadas. O acesso aos sistemas de produção é limitado a pessoas autorizadas com autenticação de dois fatores obrigatória.

Apesar dessas medidas, nenhum serviço online é 100% seguro. Se detectarmos um acesso não autorizado aos seus dados, notificaremos você por e-mail em até 72 horas e reportaremos às autoridades cabíveis.

9. Menores

A Otto não é direcionada a menores de 18 anos. Não coletamos dados de menores conscientemente. Se descobrirmos que coletamos dados de um menor sem autorização de seu responsável, os apagaremos.

10. Alterações nesta política

Se modificarmos esta política, notificaremos você por e-mail e publicaremos a versão atualizada aqui com a nova data de "última atualização". Seu uso continuado da Otto após a notificação implica aceitação das alterações.

11. Contato

Para qualquer dúvida, reclamação, ou exercício dos seus direitos, escreva para support@ottopocket.com.