Política de Privacidade
Atualizado em 23/09/2026.
1. Sobre esta Política
Esta Política descreve como o Dony.app (“nós”) coleta, usa, armazena e compartilha dados pessoais quando você acessa o site, cria conta e usa o produto de gestão de pós-produção (o “Serviço”). Ela foi preparada em linguagem direta, mas não substitui aconselhamento jurídico.
2. Quais dados coletamos
O Dony.app pode tratar as seguintes categorias de dados, conforme o uso do Serviço:
- Dados de conta: nome, e-mail, foto de perfil e identificadores vinculados ao login (Google e/ou e-mail e senha).
- Dados do seu workspace: nomes de equipe/estúdio, membros, permissões, configurações e preferências.
- Conteúdo do usuário: informações que você cadastra (contatos, jobs, prazos, descrições, notas, tarefas, tickets de suporte, links de entrega). Também respostas enviadas pelos seus clientes em formulários públicos; o conteúdo depende do que você pedir no modelo (pode incluir telefone, endereço ou CPF).
- Comunicação: e-mails transacionais que o app dispara (convite de equipe, entrega ao cliente, atribuição de tarefa, tickets de suporte e aviso de formulário recebido). Na entrega, o app pode abrir o WhatsApp Web no seu navegador com o telefone e a mensagem; a mensagem sai da sua conta do WhatsApp, não de um servidor nosso.
- Dados de uso e diagnóstico: eventos técnicos para operar e proteger o Serviço (ex.: logs de acesso, IP, tipo de navegador, datas/horários, páginas e ações) e medição de audiência no site (Vercel Analytics).
- Cobrança e plano: status do plano, período e identificador da assinatura no processador de pagamento (hoje, AbacatePay). Dados do cartão ficam com a AbacatePay; nós não guardamos o número completo.
3. Como usamos os dados
Usamos dados pessoais para:
- Fornecer o Serviço (criar conta, autenticar, manter sessão e operar recursos).
- Permitir colaboração (times, convites, permissões e perfil visível à equipe).
- Enviar os e-mails que você dispara no fluxo do produto e abrir o WhatsApp Web na entrega.
- Cobrar o plano Pro e manter o status da assinatura.
- Melhorar e manter o produto (correções, desempenho, prevenção de abuso).
- Cumprir obrigações legais e responder a solicitações legítimas.
- Comunicar avisos importantes sobre o Serviço (segurança, mudanças relevantes).
4. Bases legais (LGPD)
Dependendo do caso, o tratamento ocorre com base em: execução de contrato (fornecer o Serviço), legítimo interesse (segurança, prevenção de fraude, melhoria), cumprimento de obrigação legal/regulatória e consentimento (quando aplicável).
5. Dados da Conta Google e Google Calendar
O Dony.app usa a Conta Google de duas formas. As duas são separadas.
Login com Google. O acesso ao produto pede e-mail, nome e foto de perfil para criar a conta, manter a sessão e mostrar seu perfil à equipe (board, tarefas, relatórios).
Google Calendar, opcional. Um administrador do estúdio pode conectar o calendário principal (primary) da Conta Google. O app pede só isto:
- o e-mail da conta conectada, para mostrar qual Conta Google está ligada;
- leitura dos eventos que essa conta criou nesse calendário. De cada evento usamos identificador, título, início, fim, dia inteiro, descrição, local, link do evento no Google Calendar e cor.
Não criamos, alteramos nem apagamos eventos. Não pedimos a lista de outros calendários, Gmail, Drive nem Contatos.
Para que serve. Mostrar esses compromissos na página Agenda, junto dos jobs, para as pessoas da mesma conta do estúdio. Sem a conexão, o restante do produto segue funcionando.
Com quem esses dados ficam. O texto dos eventos não entra no nosso banco: a Agenda busca na hora em que alguém da equipe abre a página. Quem vê os compromissos na tela são os usuários dessa conta. Os tokens OAuth (acesso e atualização) e o e-mail da conta conectada ficam só no servidor, no banco (Supabase), ligados ao estúdio. A equipe não recebe esses tokens. Não mandamos dados do Google Calendar para pagamento (AbacatePay), e-mail transacional (Resend) nem medição de audiência.
Não vendemos dados obtidos do Google. Não os passamos a corretores de dados, anunciantes ou revendedores de informação. Não os usamos para publicidade, análise de crédito ou empréstimo.
Proteção. O tráfego vai por HTTPS. Os tokens só são lidos no servidor, com chave que não vai para o navegador. Só um administrador conecta ou desconecta a agenda.
Quanto tempo guardamos. Enquanto a agenda estiver conectada, guardamos os tokens e o e-mail da conta Google. Ao desconectar em Configurações → Agenda, apagamos esses registros. A pessoa também pode tirar o acesso em myaccount.google.com/permissions. O conteúdo dos eventos não fica armazenado por nós. Para apagar a conta do Dony.app, escreva para suporte@donyapp.com.
Uso limitado. O uso de dados brutos ou derivados recebidos das APIs do Google Workspace segue a Política de Dados do Usuário do Google, inclusive o Limited Use. Não usamos esses dados para desenvolver, melhorar ou treinar modelos de inteligência artificial ou de aprendizado de máquina generalizados.
The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
6. Compartilhamento de dados
Podemos compartilhar dados com provedores que operam partes do Serviço, na medida necessária para prestá-lo. Hoje isso inclui hospedagem (Vercel), autenticação e banco (Supabase), e-mail transacional (Resend) e pagamentos (AbacatePay). Também usamos Vercel Analytics no site. Título, horário e o restante do evento do Google Calendar não vão para AbacatePay, Resend nem Analytics. No Supabase ficam só os tokens e o e-mail da conta conectada, como na seção 5.
Existe uma API pública e um fluxo OAuth para aplicativos ou agentes que você autorizar. Esse acesso lê resumo de perfil e plano da conta, sem jobs nem dados de clientes do estúdio.
Também podemos compartilhar informações quando exigido por lei, ordem judicial ou para proteger direitos e segurança do Serviço e de terceiros.
7. Cookies e tecnologias similares
Usamos cookies e armazenamento local para manter sua sessão, lembrar preferências da interface e medir visitas no site (Vercel Analytics). Você pode gerenciar cookies no navegador; login e algumas funções param de funcionar se a sessão for bloqueada.
8. Retenção e exclusão
Mantemos dados pelo tempo em que a conta existir e pelo prazo necessário para obrigações legais. Tokens da agenda Google são apagados quando um administrador desconecta a integração. O conteúdo dos eventos do Calendar não fica no nosso banco. Não há botão de autoexclusão no app: para apagar conta ou dados, escreva para suporte@donyapp.com. Em alguns casos pode haver retenção mínima por lei, prevenção de fraude ou auditoria.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados (ex.: controle de acesso, criptografia em trânsito, segregação de ambientes). Mesmo assim, nenhum sistema é 100% infalível; por isso, recomendamos proteger suas credenciais e dispositivo.
10. Direitos do titular
Você pode solicitar: confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas (quando aplicável), conforme a LGPD.
Para exercer direitos, entre em contato pelos canais oficiais divulgados no app ou pelo e-mail suporte@donyapp.com.
11. Crianças e adolescentes
O Serviço não é direcionado a menores de 18 anos. Se você acredita que dados de menores foram tratados indevidamente, contate o suporte.
12. Alterações desta Política
Podemos atualizar esta Política periodicamente. Quando houver mudanças relevantes, iremos comunicar pelo site/app. A data de atualização no topo indica a versão vigente.