Política de Privacidade do Caos Domado

Versão: 0.1.0

Vigência:

  • 2026-03-28

Última atualização:

  • 2026-03-28

1. Quem controla seus dados

O controlador dos dados tratados no contexto do Caos Domado é:

  • Responsável legal: 50.917.249 Pedro Henrique Ferreira Bento
  • CNPJ: 50.917.249/0001-34
  • Natureza jurídica: Empresário Individual (MEI)
  • Cidade e estado: Hortolândia/SP
  • E-mail para contato de privacidade: contato@caosdomado.com

Para fins desta política, o Caos Domado é o responsável por definir as finalidades principais do tratamento de dados pessoais realizado no site, no app, no checkout e nas rotinas operacionais relacionadas ao serviço.

2. Escopo desta política

Esta Política de Privacidade se aplica ao tratamento de dados relacionado:

  • ao site público do Caos Domado
  • ao cadastro e autenticação de usuários
  • ao uso do app
  • ao checkout e à gestão de assinatura
  • ao envio de notificações e comunicações operacionais
  • ao suporte e atendimento

Esta política cobre tanto visitantes do site quanto usuários cadastrados, na medida em que cada interação gerar tratamento de dados.

3. Quais dados podem ser tratados

Dependendo de como você usa o serviço, o Caos Domado pode tratar:

3.1 Dados de cadastro e conta

  • nome
  • e-mail
  • telefone, quando informado
  • CPF/CNPJ, quando necessário para cobrança ou identificação
  • identificadores internos de conta
  • preferências como idioma, tema e fuso horário
  • dados necessários para autenticação e recuperação de acesso

3.2 Dados financeiros inseridos por você

  • contas
  • cartões de crédito
  • lançamentos
  • categorias
  • parcelas
  • recorrências
  • assinaturas recorrentes
  • resumos, alertas e informações derivadas a partir desses registros

3.3 Dados de assinatura e cobrança

  • plano contratado
  • status da assinatura
  • status de pagamento
  • identificadores do provedor de cobrança
  • histórico operacional de cobrança, renovação, cancelamento e webhook
  • registros de aceite, versão de termos, data e hora da contratação ou conversão, quando aplicável
  • dados relacionados ao período de teste gratuito, elegibilidade promocional e data da primeira cobrança, quando aplicável
  • dados de faturamento e endereço informados para cobrança

3.4 Dados técnicos e de uso

  • endereço IP
  • registros de acesso e logs operacionais
  • navegador, dispositivo e informações técnicas relacionadas ao uso do serviço, quando aplicável
  • preferências e identificadores técnicos necessários para sessão, idioma e experiência do produto

3.5 Dados de notificações

  • dados de inscrição em notificações web push, como endpoint técnico, chaves públicas associadas e user agent, quando você habilitar esse recurso

4. De onde esses dados vêm

Os dados tratados pelo Caos Domado podem vir de:

  • informações fornecidas diretamente por você
  • dados gerados pelo uso do produto
  • dados operacionais recebidos de fornecedores necessários para autenticação, infraestrutura, notificações e cobrança

Os dados financeiros principais do app são, em regra, fornecidos ou confirmados pelo próprio usuário no uso do produto.

5. O que o Caos Domado não armazena no próprio banco

O Caos Domado não armazena no próprio banco de dados:

  • número completo do cartão de crédito
  • código de segurança do cartão
  • credenciais bancárias

Quando houver cobrança por cartão, os dados necessários ao processamento podem ser enviados ao provedor de pagamento aplicável dentro do fluxo de cobrança, mas não são mantidos como histórico completo sensível no banco principal do app.

6. Para que os dados são usados

Os dados podem ser tratados para:

  • criar e manter sua conta
  • autenticar seu acesso
  • operar o app e exibir sua organização financeira
  • calcular resumos, alertas, pendências, limites, vencimentos e projeções
  • viabilizar assinatura, cobrança, renovação, cancelamento e suporte de billing
  • controlar elegibilidade promocional, prevenção de abuso e uso indevido de ofertas como teste gratuito, inclusive com validação por CPF quando isso fizer parte da oferta aplicável
  • permitir exportação de dados e histórico
  • enviar notificações e comunicações operacionais
  • atender solicitações, suporte e dúvidas
  • proteger o serviço contra fraude, abuso, uso indevido e incidentes de segurança
  • manter logs e registros mínimos necessários à operação e defesa de direitos

Se houver comunicação comercial, promocional ou de lançamento, ela deve respeitar a base legal aplicável e a experiência esperada pelo usuário.

7. Quando o fornecimento de dados é necessário

Alguns dados são necessários para que determinadas funções existam de fato.

Exemplos:

  • sem e-mail e dados de autenticação, não é possível manter conta e acesso
  • sem dados mínimos de cobrança, não é possível ativar assinatura paga quando aplicável
  • sem CPF ou dado equivalente exigido pela oferta ou pelo provedor de cobrança, determinadas ativações promocionais, cobranças ou validações de elegibilidade podem não ser possíveis
  • sem dados financeiros inseridos por você, o produto não consegue gerar leituras úteis do seu mês
  • sem determinados dados técnicos, o serviço pode não funcionar corretamente em autenticação, sessão e segurança

Quando um dado não for necessário para todas as funções, o uso dele deve ficar limitado ao contexto da funcionalidade correspondente.

8. Bases legais do tratamento

O Caos Domado pode tratar dados pessoais com base em fundamentos como:

  • execução de contrato ou de procedimentos preliminares relacionados ao uso do serviço e aos planos pagos
  • cumprimento de obrigação legal ou regulatória
  • exercício regular de direitos em processo, procedimento arbitral ou administrativo
  • legítimo interesse, quando aplicável e compatível com os direitos do titular
  • consentimento, quando esse for o fundamento adequado para a situação concreta

O serviço não trata consentimento como base genérica para tudo. A base legal aplicável deve acompanhar a finalidade e a operação real de tratamento.

9. Compartilhamento com terceiros

Os dados podem ser compartilhados, no limite necessário à operação do serviço, com fornecedores e parceiros operacionais como:

  • infraestrutura e hospedagem
  • autenticação e banco de dados
  • cobrança e pagamentos
  • envio de e-mails
  • notificações web push

Isso pode incluir, por exemplo:

  • Supabase
  • Asaas

O compartilhamento não significa venda de dados. Ele ocorre para permitir que o serviço funcione, que a assinatura seja operada e que a infraestrutura mantenha segurança e continuidade.

Terceiros podem possuir suas próprias políticas e obrigações legais em relação aos dados tratados em seus ambientes.

10. Cookies e tecnologias semelhantes

O site e o app podem usar cookies ou mecanismos equivalentes para:

  • manter sessão e autenticação
  • lembrar idioma, preferências e experiência do usuário
  • permitir funcionamento técnico de rotas, segurança e navegação

O Caos Domado não parte da premissa de uso obrigatório de tracking publicitário ou pixel de marketing. Se isso mudar de forma relevante, esta política será atualizada.

11. Armazenamento, retenção e exclusão

Os dados podem ser armazenados em infraestrutura própria do produto e em fornecedores operacionais necessários à execução do serviço.

Os dados podem ser mantidos:

  • enquanto a conta estiver ativa
  • enquanto forem necessários para a prestação do serviço
  • pelo prazo necessário para cobrança, segurança, prevenção a fraude, auditoria, obrigação legal e defesa de direitos

Isso pode incluir, quando aplicável:

  • registros de aceite
  • versões de termos e política aceitas
  • datas e eventos de contratação, conversão, cancelamento e cobrança

Após cancelamento da assinatura ou encerramento da conta:

  • o histórico não precisa ser apagado de imediato se houver base legal para retenção
  • o usuário poderá, quando tecnicamente viável, exportar dados antes do encerramento definitivo
  • determinados dados podem continuar retidos por prazo razoável para segurança, integridade do serviço, cumprimento legal e defesa de direitos

Quando houver backups e cópias técnicas de segurança, a exclusão definitiva poderá seguir o ciclo técnico aplicável a esses ambientes, e não necessariamente ocorrer de forma instantânea em toda cópia existente.

12. Segurança da informação

O Caos Domado adota medidas técnicas e organizacionais razoáveis para proteger dados pessoais e dados financeiros inseridos no serviço.

Isso pode incluir, em nível geral:

  • controles de autenticação e acesso
  • segregação de permissões
  • uso de infraestrutura especializada
  • registros operacionais
  • rotinas de prevenção a abuso e tratamento de incidentes

Nenhuma operação digital pode prometer segurança absoluta ou invulnerabilidade permanente. Por isso, esta política não deve ser interpretada como garantia de risco zero.

13. Direitos do titular

Nos termos da LGPD e conforme a aplicabilidade concreta de cada caso, você pode solicitar:

  • confirmação da existência de tratamento
  • acesso aos dados pessoais
  • correção de dados incompletos, inexatos ou desatualizados
  • anonimização, bloqueio ou eliminação, quando cabível
  • portabilidade, quando aplicável
  • informação sobre compartilhamento
  • revogação de consentimento, quando essa for a base legal utilizada
  • oposição ao tratamento, quando cabível
  • informação sobre a possibilidade de peticionar perante a ANPD

Alguns direitos dependem:

  • da base legal aplicável
  • do tipo de dado
  • da existência de obrigação legal de retenção
  • da viabilidade técnica e jurídica do pedido

14. Como exercer seus direitos

Pedidos relacionados a dados pessoais, privacidade e LGPD podem ser enviados para:

  • contato@caosdomado.com

Para proteger a conta e evitar acesso indevido por terceiros, o Caos Domado poderá solicitar confirmação de identidade antes de atender determinados pedidos.

As respostas observarão os requisitos e prazos aplicáveis, além da complexidade do pedido e das limitações legais pertinentes.

15. Encarregado e canal de privacidade

O encarregado indicado para temas de privacidade e proteção de dados é:

  • PEDRO HENRIQUE FERREIRA BENTO
  • contato do encarregado: pedro.techfinance@gmail.com

O canal público principal para temas gerais de privacidade continua sendo:

  • contato@caosdomado.com

Se houver designação formal específica de encarregado com divulgação própria, esta política será atualizada para refletir essa identificação.

16. Transferência internacional

Dependendo da infraestrutura, de provedores utilizados e da arquitetura dos serviços de terceiros, pode haver armazenamento ou processamento de dados fora do Brasil.

Quando isso ocorrer, o tratamento deverá observar os requisitos aplicáveis da LGPD e as medidas compatíveis com a natureza da operação e dos fornecedores envolvidos.

17. Decisões automatizadas e lógica do produto

O Caos Domado utiliza lógica de software para gerar:

  • alertas
  • resumos
  • projeções
  • agrupamentos e sinais operacionais

Essas rotinas existem para ajudar na organização financeira do usuário, mas não equivalem a decisão automatizada com promessa de recomendação financeira individual, concessão de crédito ou análise patrimonial personalizada.

Se recursos futuros ampliarem esse tipo de automação de modo relevante, esta política será atualizada.

18. Dados de menores de idade

O uso do serviço por menores de idade deve observar os Termos de Uso e a legislação aplicável.

O Caos Domado não é estruturado como produto voltado especificamente para menores. Quando o uso por menor for juridicamente admitido, a responsabilidade do representante legal deve ser observada conforme o caso.

19. Atualizações desta política

Esta Política de Privacidade pode ser alterada para refletir:

  • evolução do produto
  • mudanças operacionais
  • alterações legais ou regulatórias
  • mudanças em fornecedores ou na forma de tratamento de dados

Quando aplicável, a nova versão deverá indicar:

  • versão do documento
  • data de vigência
  • data de última atualização

Mudanças relevantes podem ser comunicadas por meios compatíveis com o produto e com a relação mantida com o usuário.

20. Coerência com o produto real

Esta política deve permanecer coerente com:

  • o funcionamento real do app
  • o checkout e o fluxo de assinatura
  • os Termos de Uso
  • a política real de exportação, retenção e exclusão
  • o uso real de cookies, notificações, integrações e fornecedores

Se houver conflito entre esta política e a operação real do produto, esta política será revisada.

21. Contato

Para dúvidas, solicitações relacionadas a dados pessoais, suporte de privacidade ou assuntos legais relacionados ao tratamento de dados:

  • contato@caosdomado.com