Política de privacidade
Última atualização: 26 de setembro de 2026.
Esta política explica como o BudgetOne trata dados pessoais no site budgetone.com.br e na plataforma app.budgetone.com.br (dashboard web, aplicativo e API), conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).
1. Quem trata os dados
No site, o BudgetOne é o controlador dos dados de quem nos procura.
Na plataforma, a empresa cliente é a controladora dos dados que ela e os seus usuários registram (lançamentos, comprovantes, fornecedores e usuários da equipe), e o BudgetOne atua como operador: trata esses dados só para prestar o serviço contratado, conforme as instruções do cliente.
2. Site: o que coletamos
- Registros de acesso: endereço IP, data e hora, página acessada e navegador, gravados pelo servidor para segurança e diagnóstico. Parâmetros sensíveis de endereços de integração são mascarados nesses registros.
- Contato por WhatsApp: ao clicar em "Falar no WhatsApp", a conversa acontece no WhatsApp, sob as regras da Meta. Usamos o seu nome, número e o que você nos enviar só para responder e apresentar o BudgetOne.
O site não usa cookies, não tem ferramentas de análise nem de publicidade, e não carrega conteúdo de terceiros. A página passa pela rede do Cloudflare, que entrega o conteúdo e protege o site contra ataques.
3. Plataforma: o que tratamos
- Conta: nome, e-mail, papel (gestor ou administrador) e empresa de cada usuário; a senha é guardada cifrada, nunca em texto.
- Lançamentos: dados das notas e cupons (valor, datas, descrição, fornecedor com CNPJ ou CPF, chave de acesso), centro de custo, observações, contestações e o histórico de alterações.
- Comprovantes: as fotos das notas enviadas pelo aplicativo.
- Aparelhos: o identificador de notificações do celular, para avisar sobre contestações e respostas.
- Integrações: os eventos recebidos do ERP da empresa (como o Omie ou um sistema próprio) e as credenciais da integração, guardadas cifradas.
- Registros técnicos: endereço IP e horário das requisições, para segurança, limites de uso e investigação de falhas.
4. Para que usamos
- Prestar o serviço: registrar, revisar, totalizar, contestar, exportar e integrar os lançamentos da empresa cliente (execução de contrato).
- Manter a plataforma segura: autenticação, limites de tentativas, isolamento entre empresas e investigação de incidentes (legítimo interesse e obrigação de segurança).
- Responder quem nos procura e apresentar o produto (legítimo interesse ou, quando for o caso, o seu consentimento).
Não vendemos dados pessoais e não os usamos para publicidade.
5. Com quem compartilhamos
Só com quem é necessário para o serviço funcionar:
- Provedor de infraestrutura: o servidor onde a plataforma e o banco de dados ficam hospedados.
- Cloudflare: DNS e entrega do site.
- SEFAZ: consulta pública da NFC-e pelo QR Code ou pela chave de acesso da nota.
- Leitura automática da foto: quando ativada pelo cliente, a imagem do comprovante é enviada a um provedor de inteligência artificial (Anthropic), que pode processá-la fora do Brasil, só para extrair os dados da nota.
- ERP da empresa: quando o cliente liga a integração (por exemplo, o Omie), os lançamentos confirmados são enviados ao ERP dele.
- Notificações: o serviço de envio de notificações do aplicativo (Expo), que recebe só o identificador do aparelho e o texto do aviso.
- Autoridades: quando houver obrigação legal ou ordem judicial.
6. Por quanto tempo guardamos
- Dados da plataforma: enquanto durar o contrato com a empresa cliente; depois, são apagados ou devolvidos, conforme combinado, salvo obrigação legal de guarda.
- Arquivos exportados (CSV e PDF): 24 horas.
- Eventos recebidos de integrações: 30 dias depois de processados, ou até 180 dias quando falham e aguardam análise.
- Registros da aplicação e cópias de segurança do banco: 14 dias.
- Conversas de contato: pelo tempo necessário para o atendimento.
7. Como protegemos
- Conexões sempre criptografadas (HTTPS).
- Dados de cada empresa isolados, e cada usuário acessa só o que o seu papel permite.
- Senhas, segredos e credenciais de integração guardados cifrados; banco de dados e fila sem acesso pela internet.
- Acesso ao servidor só por chave, com privilégios mínimos, e atualizações de segurança automáticas.
8. Os seus direitos
Pela LGPD, você pode pedir a confirmação e o acesso aos seus dados, a correção, a anonimização ou a eliminação, a portabilidade, informações sobre o compartilhamento e a revogação do consentimento, quando ele for a base do tratamento.
Se você usa a plataforma pela sua empresa, o pedido vai primeiro para ela, que é a controladora; nós a apoiamos no atendimento. Nos demais casos, fale com a gente pelo WhatsApp (27) 99690-2755. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Mudanças nesta política
Quando esta política mudar, a data no topo é atualizada. Mudanças relevantes para quem usa a plataforma são avisadas às empresas clientes antes de valerem.