Pendify
Política de Privacidade
Versão 1.0 — vigente desde 07 de agosto de 2026.
Esta política explica, sem rodeio, que dado o Pendify coleta, por que,
por quanto tempo e o que você pode exigir da gente. Ela vale para o
aplicativo em pendify.com.br e para as integrações que você
escolher conectar.
1. Quem é o responsável
O Pendify é operado por Sergio Souza, pessoa física, no Brasil.
Ainda não há empresa constituída para o Pendify. Quando houver CNPJ, esta seção passa a trazer razão social, CNPJ e endereço, e a empresa assume como controladora. Não publicamos CPF nem endereço residencial aqui: a lei exige que o responsável seja identificável e alcançável, e o e-mail abaixo cumpre isso sem expor dado pessoal de quem opera o serviço.
Para qualquer assunto de privacidade — inclusive os direitos listados na seção 8 — escreva para contato@jaguarblacktecnologia.com.br. Respondemos em até 15 dias.
2. O que o Pendify faz, em uma frase
O Pendify reúne num painel único tudo que exige a sua ação e está espalhado em outras ferramentas (e-mail, tarefas, financeiro, atendimento). Ele não substitui essas ferramentas: o trabalho continua sendo resolvido na origem. Isso importa para a privacidade, porque define o que precisamos guardar — e o que não precisamos.
3. Que dados tratamos
3.1 Dados da sua conta
| Dado | Para que | Base legal |
|---|---|---|
| Nome e e-mail | Identificar você, permitir login, enviar convites de equipe | Execução de contrato |
| Senha | Autenticação. Guardada apenas como hash (scrypt) — não temos como ler a sua senha | Execução de contrato |
| Nome da empresa/conta e papel (owner/admin/member) | Separar contas e controlar quem pode o quê | Execução de contrato |
| Endereço IP e agente do navegador, na sessão | Segurança e detecção de acesso indevido | Legítimo interesse |
3.2 Dados das suas pendências
De cada item que entra no painel, guardamos metadado e um trecho: título, quem está pedindo, data de ocorrência e de vencimento, prioridade, status, etiquetas, o link para a origem, e um resumo de no máximo 500 caracteres.
3.3 Credenciais das integrações
Quando você conecta uma fonte, guardamos a credencial de acesso cifrada com AES-256-GCM antes de gravá-la. Ela nunca é exibida de volta em nenhuma tela e não aparece em registros de log. Você pode substituí-la ou revogar a conexão a qualquer momento, e a revogação tem efeito imediato.
3.4 O que NÃO fazemos
- Não vendemos, alugamos nem compartilhamos seus dados para publicidade.
- Não usamos o conteúdo das suas pendências para treinar modelos de IA.
- Não escrevemos conteúdo de volta nas suas ferramentas. A única exceção possível — e opcional, escolhida por você por conexão — é marcar um item como concluído na origem.
- Não usamos cookies de rastreamento nem de publicidade. Os únicos cookies são os de sessão, necessários para você continuar logado.
4. Como seus dados ficam separados dos de outros clientes
O isolamento entre contas é aplicado pelo banco de dados, e não apenas pela lógica do programa: cada tabela que contém dado de cliente tem regras de acesso por linha (row level security) que só liberam as linhas da conta ativa naquela requisição. Sem esse contexto, a consulta volta vazia. A conta ativa é sempre determinada pela sua sessão e reconferida a cada requisição — nunca aceita como parâmetro de um formulário ou de um endereço.
Existem testes automatizados que tentam ativamente ler o dado de outra conta e falham a publicação se conseguirem.
5. Com quem compartilhamos
Apenas com quem é necessário para o serviço funcionar:
| Quem | Para que | Onde fica |
|---|---|---|
| Provedor de servidor | Hospedar a aplicação e o banco de dados | Alemanha (União Europeia) |
| Cloudflare | DNS, proteção da rede e roteamento do e-mail de captura | Rede global |
| Ferramentas que você conecta | Ler as suas pendências de lá. Só as que você autorizar, e só o que você liberar | Conforme cada fornecedor |
Não há transferência dos seus dados para fora dessas finalidades. Se um dia incluirmos um novo fornecedor, esta lista muda antes.
6. Por quanto tempo guardamos
- Pendência resolvida continua no banco depois de sair do painel, porque é ela que sustenta o seu histórico. Você pode configurar uma retenção em dias para que itens fechados sejam apagados automaticamente.
- Dados da conta ficam enquanto a conta existir.
- Registros de log ficam por até 30 dias e não contêm o conteúdo das suas pendências.
7. Excluir a conta
Em Conta → Excluir esta conta, o responsável pela conta apaga tudo, de uma vez e sem período de carência: pendências, histórico, conexões, credenciais, chaves de API, convites, regras e tipos. Quem participava somente daquela conta tem o cadastro apagado junto; quem também está em outra conta mantém o acesso a ela.
8. Seus direitos (LGPD, art. 18)
Você pode exigir, a qualquer momento:
- Confirmação e acesso — saber o que temos sobre você.
- Correção — dados incompletos ou desatualizados.
- Anonimização, bloqueio ou eliminação — inclusive de dados tratados sem necessidade.
- Portabilidade — receber seus dados em formato legível por máquina.
- Informação sobre com quem compartilhamos.
- Revogação do consentimento — desconectar uma integração, o que interrompe imediatamente a leitura daquela fonte.
Boa parte disso você resolve sozinho, sem pedir nada a ninguém:
- Portabilidade — em Conta → Baixar seus dados, um arquivo único e legível por máquina com a conta, os membros, as pendências, o histórico, as regras, os tipos, as visões e as conexões. Ele não inclui credencial de integração, senha nem chave de API: portabilidade é do dado, não do material que dá acesso a ele.
- Eliminação — em Conta → Excluir esta conta (seção 7).
- Revogação — em Conexões → revogar, com efeito imediato.
Para o que não estiver na tela, escreva para contato@jaguarblacktecnologia.com.br.
9. Segurança
- Senha guardada como hash, nunca em texto.
- Credencial de integração cifrada com AES-256-GCM.
- Chave de API guardada como hash — exibida uma única vez, na criação.
- Isolamento entre contas imposto pelo banco de dados.
- Acesso ao serviço somente por conexão cifrada (HTTPS).
- Limite de requisições por conta, para que o excesso de um cliente não afete os demais.
Nenhum sistema é imune. Se ocorrer um incidente que possa gerar risco relevante a você, comunicamos você e a Autoridade Nacional de Proteção de Dados, com o que se sabe e o que estamos fazendo.
10. Crianças e adolescentes
O Pendify é uma ferramenta de trabalho e não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes de forma intencional.
11. Mudanças nesta política
Se algo mudar de forma relevante, avisamos por e-mail e no próprio aplicativo antes de a mudança valer. O histórico de versões fica registrado nesta página.