Pendify

Política de Privacidade

Versão 1.0 — vigente desde 07 de agosto de 2026.

Esta política explica, sem rodeio, que dado o Pendify coleta, por que, por quanto tempo e o que você pode exigir da gente. Ela vale para o aplicativo em pendify.com.br e para as integrações que você escolher conectar.

1. Quem é o responsável

O Pendify é operado por Sergio Souza, pessoa física, no Brasil.

Ainda não há empresa constituída para o Pendify. Quando houver CNPJ, esta seção passa a trazer razão social, CNPJ e endereço, e a empresa assume como controladora. Não publicamos CPF nem endereço residencial aqui: a lei exige que o responsável seja identificável e alcançável, e o e-mail abaixo cumpre isso sem expor dado pessoal de quem opera o serviço.

Para qualquer assunto de privacidade — inclusive os direitos listados na seção 8 — escreva para contato@jaguarblacktecnologia.com.br. Respondemos em até 15 dias.

2. O que o Pendify faz, em uma frase

O Pendify reúne num painel único tudo que exige a sua ação e está espalhado em outras ferramentas (e-mail, tarefas, financeiro, atendimento). Ele não substitui essas ferramentas: o trabalho continua sendo resolvido na origem. Isso importa para a privacidade, porque define o que precisamos guardar — e o que não precisamos.

3. Que dados tratamos

3.1 Dados da sua conta

DadoPara queBase legal
Nome e e-mailIdentificar você, permitir login, enviar convites de equipeExecução de contrato
SenhaAutenticação. Guardada apenas como hash (scrypt) — não temos como ler a sua senhaExecução de contrato
Nome da empresa/conta e papel (owner/admin/member)Separar contas e controlar quem pode o quêExecução de contrato
Endereço IP e agente do navegador, na sessãoSegurança e detecção de acesso indevidoLegítimo interesse

3.2 Dados das suas pendências

De cada item que entra no painel, guardamos metadado e um trecho: título, quem está pedindo, data de ocorrência e de vencimento, prioridade, status, etiquetas, o link para a origem, e um resumo de no máximo 500 caracteres.

O que NÃO guardamos: o corpo integral de e-mails, anexos, e o conteúdo completo de documentos. O teto de 500 caracteres é imposto em dois lugares independentes — no código que processa a entrada e no próprio banco de dados. Quando você quer ver o conteúdo inteiro, o painel te leva de volta à ferramenta de origem por um link.

3.3 Credenciais das integrações

Quando você conecta uma fonte, guardamos a credencial de acesso cifrada com AES-256-GCM antes de gravá-la. Ela nunca é exibida de volta em nenhuma tela e não aparece em registros de log. Você pode substituí-la ou revogar a conexão a qualquer momento, e a revogação tem efeito imediato.

3.4 O que NÃO fazemos

4. Como seus dados ficam separados dos de outros clientes

O isolamento entre contas é aplicado pelo banco de dados, e não apenas pela lógica do programa: cada tabela que contém dado de cliente tem regras de acesso por linha (row level security) que só liberam as linhas da conta ativa naquela requisição. Sem esse contexto, a consulta volta vazia. A conta ativa é sempre determinada pela sua sessão e reconferida a cada requisição — nunca aceita como parâmetro de um formulário ou de um endereço.

Existem testes automatizados que tentam ativamente ler o dado de outra conta e falham a publicação se conseguirem.

5. Com quem compartilhamos

Apenas com quem é necessário para o serviço funcionar:

QuemPara queOnde fica
Provedor de servidorHospedar a aplicação e o banco de dadosAlemanha (União Europeia)
CloudflareDNS, proteção da rede e roteamento do e-mail de capturaRede global
Ferramentas que você conectaLer as suas pendências de lá. Só as que você autorizar, e só o que você liberarConforme cada fornecedor

Não há transferência dos seus dados para fora dessas finalidades. Se um dia incluirmos um novo fornecedor, esta lista muda antes.

6. Por quanto tempo guardamos

7. Excluir a conta

Em Conta → Excluir esta conta, o responsável pela conta apaga tudo, de uma vez e sem período de carência: pendências, histórico, conexões, credenciais, chaves de API, convites, regras e tipos. Quem participava somente daquela conta tem o cadastro apagado junto; quem também está em outra conta mantém o acesso a ela.

Não existe lixeira nem “desativado por 30 dias”. A lei fala em eliminação, e retenção escondida seria o contrário do que você pediu. A ação é irreversível — por isso ela exige que você digite o nome da conta para confirmar.

8. Seus direitos (LGPD, art. 18)

Você pode exigir, a qualquer momento:

Boa parte disso você resolve sozinho, sem pedir nada a ninguém:

Para o que não estiver na tela, escreva para contato@jaguarblacktecnologia.com.br.

9. Segurança

Nenhum sistema é imune. Se ocorrer um incidente que possa gerar risco relevante a você, comunicamos você e a Autoridade Nacional de Proteção de Dados, com o que se sabe e o que estamos fazendo.

10. Crianças e adolescentes

O Pendify é uma ferramenta de trabalho e não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes de forma intencional.

11. Mudanças nesta política

Se algo mudar de forma relevante, avisamos por e-mail e no próprio aplicativo antes de a mudança valer. O histórico de versões fica registrado nesta página.