Política de Privacidade
Última atualização: 2026-09-08 · versão 1.4
Esta Política explica como a Asc Systems Tecnologia Ltda trata os seus dados pessoais ao usar o DayAlly, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem é o controlador dos seus dados
O controlador dos dados pessoais tratados no DayAlly é a Asc Systems Tecnologia Ltda, inscrita no CNPJ sob o nº 65.129.095/0001-93.
Para qualquer questão relativa a esta Política ou ao exercício dos seus direitos, entre em contato pelo e-mail: [email protected].
2. Quais dados coletamos
Dados de cadastro e identificação: nome, e-mail e foto de perfil fornecidos pelo seu provedor de login (Google ou Microsoft), além de fuso horário e idioma.
Conteúdo que você cria: tarefas, eventos, projetos, categorias, hábitos e anotações, incluindo títulos, descrições, datas e locais.
Conversas com a assistente de IA: as mensagens que você troca com o chat e o texto resultante de comandos de voz.
Dados de integrações de calendário: quando você conecta o Google Calendar ou o Microsoft Outlook, acessamos os eventos e armazenamos, de forma criptografada, os tokens de acesso necessários à sincronização.
Dados de pagamento: ao assinar um plano pago, o processamento é feito pela Stripe. Não armazenamos os dados do seu cartão — guardamos apenas identificadores da assinatura.
Dados técnicos: informações necessárias ao funcionamento e à segurança, como registros de acesso e identificadores de notificação push.
3. Dados sensíveis (dados de saúde)
O módulo de hábitos e a assistente de IA podem, conforme o que você registrar, conter dados relacionados à sua saúde (por exemplo, sono, exercícios, medicação ou bem-estar). Na LGPD, esses são dados pessoais sensíveis (art. 5º, II).
Tratamos esses dados exclusivamente com base no seu consentimento específico e destacado, solicitado no primeiro uso, e apenas para as finalidades descritas nesta Política.
Você pode revogar esse consentimento a qualquer momento, deixando de usar esses recursos e solicitando a exclusão dos respectivos dados.
4. Para que usamos os seus dados e com que base legal
Executar o contrato e prestar o serviço (art. 7º, V): criar e manter sua conta, organizar suas tarefas, eventos e hábitos, e sincronizar calendários.
Consentimento (art. 7º, I e art. 11, I): processar dados de saúde e enviar conteúdo à IA para gerar respostas, resumos e sugestões.
Cumprimento de obrigação legal (art. 7º, II): guarda de registros exigidos por lei.
Legítimo interesse (art. 7º, IX): segurança e prevenção a fraudes, sempre respeitando os seus direitos. Dados obtidos de calendários conectados não são usados para essa finalidade além do necessário para fornecer e proteger as funcionalidades do próprio aplicativo.
5. Compartilhamento com terceiros e transferência internacional
Para operar o DayAlly, compartilhamos dados com operadores que os tratam em nosso nome, conforme necessário:
- OpenAI (EUA): recebe o conteúdo enviado à assistente de IA (mensagens de chat, áudio de voz e um resumo das suas tarefas e eventos) para gerar respostas e resumos. A OpenAI não utiliza esses dados para treinar seus modelos por padrão via API.
- Stripe (EUA): processa pagamentos e assinaturas.
- Google e Microsoft: quando você conecta seus calendários.
- Provedores de notificação push do seu navegador ou dispositivo.
- Sentry (EUA): recebe relatórios automáticos de erro do aplicativo, contendo a mensagem técnica do erro, o endereço da tela em que ocorreu, informações do navegador e um identificador interno da sua conta. Não enviamos o seu nome, e-mail nem o conteúdo das suas tarefas, eventos ou conversas.
- Meta (EUA): recebe medição das PÁGINAS PÚBLICAS do site e o aviso de que uma conta foi criada, para medirmos o resultado dos nossos anúncios. Recebe o identificador do clique no anúncio, endereço IP, navegador e um código embaralhado que representa a sua conta apenas dentro dos nossos sistemas. NÃO enviamos o seu nome, e-mail, telefone nem qualquer conteúdo do aplicativo.
- Google Analytics (EUA): mede o uso das PÁGINAS PÚBLICAS do site (a página inicial, a Central de Ajuda, os Termos e esta Política). Recebe endereço aproximado, tipo de navegador e as páginas visitadas de quem navega nessas páginas. Não é usado nas telas do aplicativo, depois que você entra na sua conta: nada do que você faz dentro do DayAlly é enviado a ele.
- Resend (EUA): envia os e-mails do serviço (boas-vindas, avisos sobre o seu período de teste, confirmações de assinatura e de exclusão de conta). Recebe o seu endereço de e-mail e o conteúdo dessas mensagens. A entrega ocorre em servidores localizados no Brasil (região de São Paulo).
Alguns desses operadores estão localizados fora do Brasil. Nesses casos, a transferência internacional ocorre com as garantias exigidas pela LGPD (art. 33), incluindo cláusulas contratuais de proteção de dados.
Não vendemos os seus dados pessoais.
6. Dados de calendários conectados
Quando você conecta um calendário externo (Google Agenda ou Microsoft Outlook), o DayAlly acessa esses dados exclusivamente para fornecer e melhorar as funcionalidades visíveis a você dentro do aplicativo.
- Esses dados não são usados para publicidade, marketing, criação de perfil ou qualquer finalidade não relacionada às funcionalidades do aplicativo.
- Não são vendidos nem transferidos a terceiros, exceto aos operadores estritamente necessários para fornecer a funcionalidade que você solicitou.
- Não são usados para criar, treinar ou aperfeiçoar modelos de inteligência artificial fundacionais ou generalizados. Quando você usa a assistente de IA, títulos e horários de eventos podem ser enviados à OpenAI apenas para gerar a resposta solicitada por você naquele momento.
- Não são lidos por pessoas, salvo com o seu consentimento explícito, por motivos de segurança, ou quando exigido por lei.
Especificamente quanto às APIs do Google: o uso de dados de usuário, brutos ou derivados, recebidos das Workspace APIs adere à Política de Dados do Usuário do Google, incluindo os requisitos de Uso Limitado. No original: "The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements."
7. Cookies
Dentro do aplicativo, depois que você entra na sua conta, usamos apenas cookies estritamente necessários ao funcionamento do serviço: o cookie de sessão (para manter você autenticado) e o cookie de preferência de idioma. Nenhuma medição de terceiros roda ali.
Nas páginas públicas do site — a página inicial, a Central de Ajuda, os Termos e esta Política — usamos o Google Analytics e o Meta para entender como elas são usadas e para medir o resultado dos nossos anúncios. Por isso exibimos ali um aviso perguntando se você aceita. Enquanto você não aceitar, nenhum cookie de medição é gravado no seu navegador, e a recusa é lembrada nas próximas visitas.
Sendo transparentes sobre o limite disso: mesmo sem a sua aceitação, o carregamento da página envia ao Google um registro sem cookie, que não permite reconhecer você entre visitas nem entre páginas. O que a sua aceitação controla é o cookie — e, com ele, a possibilidade de ligar uma visita à seguinte.
Parte desses cookies é de publicidade. Eles servem para duas coisas: medir o resultado dos anúncios que compramos no Google e no Meta — saber se quem clicou num anúncio nosso chegou até aqui — e permitir que esses anúncios sejam mostrados a você de novo em outros sites e aplicativos, caso você tenha visitado esta página. É o que se costuma chamar de remarketing.
Dois limites que valem sempre: não exibimos anúncio de ninguém dentro do DayAlly, e nada do que você faz DEPOIS de entrar na sua conta — suas tarefas, sua agenda, seus hábitos, suas conversas com a assistente — alimenta qualquer anúncio. A publicidade alcança apenas quem navega nas páginas públicas do site.
8. Por quanto tempo guardamos os seus dados
Mantemos os seus dados enquanto a sua conta existir. Ao excluir a conta, os dados associados são eliminados de forma permanente, ressalvados registros que a lei exija manter por prazo determinado.
Você pode limpar dados específicos (como o histórico de chat ou hábitos) a qualquer momento nas configurações.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger os seus dados (art. 46 da LGPD), incluindo criptografia de tokens de integração, controle de acesso, isolamento de dados entre usuários e comunicação por canais seguros (HTTPS).
10. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento: confirmar a existência de tratamento; acessar os seus dados; corrigir dados incompletos ou desatualizados; solicitar a exclusão da conta e dos dados; solicitar a portabilidade dos seus dados; e revogar consentimentos.
Boa parte desses direitos pode ser exercida diretamente no aplicativo (edição de perfil e conteúdo, exclusão de conta e exportação de dados). Para os demais, use o canal de contato abaixo.
11. Como exercer seus direitos e falar com o encarregado
Para exercer seus direitos ou tirar dúvidas sobre privacidade, entre em contato pelo e-mail: [email protected]. Responderemos no prazo previsto na legislação.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Quando houver mudanças relevantes, avisaremos você e, quando aplicável, solicitaremos novo consentimento. A data da última atualização consta no topo deste documento.