MyOtto

Política de privacidade

Última atualização: 7 de outubro de 2026

Esta política explica como o MyOtto — o assessor financeiro Otto, no WhatsApp e no painel em app.myotto.com.br — trata os seus dados pessoais, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”).

Em resumo: usamos seus dados só para prestar o serviço; não vendemos dados nem os usamos para publicidade; o Otto conversa apenas com você e nunca escreve para outras pessoas; e você pode exportar ou apagar tudo quando quiser.

1. Quem é o responsável pelos seus dados

O controlador dos dados é a LAGRIA LTDA, CNPJ 69.039.819/0001-69, empresa que desenvolve e opera o MyOtto.

Canal de privacidade e contato com o encarregado pelo tratamento de dados: suporte@myotto.com.br. Pedidos sobre dados pessoais devem ser feitos por esse e-mail, para que possamos confirmar sua identidade.

2. Quais dados tratamos

  • Cadastro: nome (como o Otto deve te chamar), e-mail, senha e número de WhatsApp. A senha nunca é guardada: guardamos apenas um código irreversível gerado a partir dela.
  • Informações financeiras que você registra: gastos e entradas (valor, data, descrição, local, categoria, forma de pagamento e parcelas), contas, cartões e faturas, saldos, orçamentos, lançamentos recorrentes e extratos bancários que você importar (OFX/CSV). Não pedimos nem guardamos número, validade ou código de segurança de cartão, nem senhas de banco.
  • Cobranças: nome e, se você informar, telefone e e-mail das pessoas a quem você cobra, com os valores e vencimentos.
  • Agenda: eventos e lembretes que você cria.
  • Conversas com o Otto: os textos, áudios (e a transcrição) e fotos que você envia — por exemplo, um cupom fiscal — e as respostas do Otto.
  • Integração com o Google (opcional): se você conectar sua conta, guardamos a autorização de acesso (cifrada) e o e-mail da conta Google, para criar eventos na sua Agenda (com link do Meet, quando você pedir) e planilhas que você solicitar. O acesso ao Google Drive se limita aos arquivos criados pelo próprio MyOtto.
  • Dados técnicos: registros de segurança e auditoria (o que foi alterado e quando), registros de como cada mensagem foi interpretada, dados de uso do serviço (quantidade de mensagens e consumo de inteligência artificial) e o endereço IP, que usamos apenas como código irreversível para limitar tentativas de acesso.

3. Para que usamos e com qual base legal

  • Prestar o serviço — registrar e organizar suas finanças, calcular saldos e relatórios, lembrar vencimentos, conversar com você pelo WhatsApp, transcrever áudios, ler fotos e integrar com o Google a seu pedido. Base legal: execução do contrato (art. 7º, V, da LGPD).
  • Segurança e prevenção a fraudes e abusos — proteger sua conta, limitar tentativas de acesso, manter trilha de auditoria. Base legal: legítimo interesse (art. 7º, IX) e execução do contrato.
  • Atendimento e suporte. Base legal: execução do contrato.
  • Cumprir obrigações legais e regulatórias e atender ordens de autoridades. Base legal: cumprimento de obrigação legal (art. 7º, II).
  • Melhorar o serviço com dados agregados de uso (por exemplo, quantas mensagens foram resolvidas sem inteligência artificial e o custo médio por mensagem). Base legal: legítimo interesse.

Não vendemos seus dados, não os usamos para publicidade e não os compartilhamos para fins de marketing.

4. Como o Otto usa inteligência artificial

  • A maior parte das mensagens é interpretada por regras do próprio MyOtto, sem enviar nada a terceiros.
  • Quando a mensagem é ambígua, o texto dela pode ser enviado a um provedor de inteligência artificial para identificar o que você quis dizer ou extrair valor, data e descrição. Fotos são enviadas para leitura de cupons e comprovantes, e áudios, para transcrição.
  • Saldos, totais e relatórios são sempre calculados a partir dos seus registros no nosso banco de dados — nunca são números inventados pela inteligência artificial.
  • Classificações automáticas (como a categoria de um gasto) podem ser corrigidas por você a qualquer momento, e você pode pedir a revisão de decisões tomadas de forma automatizada (art. 20 da LGPD).

5. Com quem compartilhamos

Compartilhamos dados apenas com fornecedores necessários para o serviço funcionar, que atuam como operadores, seguindo nossas instruções e somente para estas finalidades:

  • Supabase — banco de dados (servidores em São Paulo, Brasil).
  • Vercel — hospedagem do aplicativo (processamento em São Paulo; empresa sediada nos Estados Unidos).
  • Meta (WhatsApp Business Platform) — entrega das mensagens entre você e o Otto.
  • Anthropic — inteligência artificial para interpretar mensagens e ler fotos (Estados Unidos).
  • Groq — transcrição de áudios (Estados Unidos).
  • Google — somente se você conectar sua conta (Agenda, Meet e Planilhas).

Também podemos fornecer dados a autoridades públicas quando exigido por lei ou por ordem judicial.

Transferência internacional. Alguns desses fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos. Isso ocorre por ser necessário à execução do contrato com você (art. 33, IX, da LGPD) e com fornecedores que adotam medidas de segurança para proteger esses dados.

6. O Otto só conversa com você

  • O Otto responde apenas ao número de WhatsApp cadastrado na sua conta. Mensagens de outros números são descartadas sem que o conteúdo seja guardado.
  • O Otto nunca envia mensagens a outras pessoas — nem aos seus clientes. Lembretes de cobrança vão somente para você.
  • Os dados de terceiros que você cadastra (como clientes) são usados apenas para organizar as suas cobranças. Ao cadastrá-los, você é responsável por ter uma base legal para isso.

7. Por quanto tempo guardamos

  • Conta e registros financeiros: enquanto sua conta existir.
  • Áudios e fotos enviados: até 30 dias. A transcrição, o texto e o lançamento gerado continuam no seu histórico.
  • Sessões de login: até 30 dias. Registros de tentativas de acesso: até 1 dia.
  • Exclusão da conta: apagamos todos os seus dados na hora. Guardamos apenas um comprovante anônimo (códigos irreversíveis e contagens) de que a exclusão foi feita. Cópias de segurança do provedor do banco de dados podem conter dados por um curto período, até serem substituídas.
  • Dados podem ser mantidos por mais tempo quando a lei exigir ou para o exercício de direitos em processos, pelo prazo necessário.

8. Como protegemos seus dados

  • Todas as conexões são criptografadas (HTTPS/TLS), inclusive entre o aplicativo e o banco de dados, que também é criptografado em disco.
  • Sua senha é guardada só como código irreversível, gerado com sal e chave secreta — ninguém da equipe consegue saber qual é.
  • O e-mail de cadastro, os números de telefone, os áudios e as fotos são cifrados (AES-256) com chaves guardadas fora do banco de dados.
  • Cada usuário acessa somente os próprios dados: o isolamento é feito no próprio banco de dados.
  • Há limite de tentativas de login e de uso, e o acesso administrativo é restrito.

Nenhum sistema é totalmente imune a falhas. Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante a você, avisaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), como determina a lei.

9. Seus direitos

Pela LGPD (art. 18), você pode pedir, a qualquer momento:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • portabilidade dos dados;
  • eliminação dos dados e informação sobre com quem eles são compartilhados;
  • revisão de decisões tomadas de forma automatizada;
  • oposição a tratamentos que você considere irregulares.

Como exercer:

  • Baixar todos os seus dados (JSON ou CSV): no painel, em Configurações.
  • Corrigir um registro: pelo painel ou pedindo ao Otto.
  • Apagar tudo: no painel, em Configurações → “Apagar meus dados”, ou mandando “apagar meus dados” para o Otto. A exclusão é imediata e definitiva (veja o passo a passo).
  • Outros pedidos: pelo e-mail suporte@myotto.com.br. Respondemos em até 15 dias.

Você também pode apresentar reclamação à ANPD (gov.br/anpd).

10. Cookies e armazenamento no navegador

  • Usamos um único cookie, essencial, para manter você conectado ao painel (válido por até 30 dias e inacessível a scripts da página).
  • A preferência de tema (claro ou escuro) fica salva no seu próprio navegador.
  • Não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros.

11. Menores de idade

O MyOtto é destinado a pessoas maiores de 18 anos.

12. Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A data no topo indica a versão em vigor, e mudanças relevantes serão avisadas no aplicativo.

13. Contato

LAGRIA LTDA · CNPJ 69.039.819/0001-69
E-mail: suporte@myotto.com.br
Instagram: @myotto.ofc (atendimento geral; pedidos sobre dados pessoais, por e-mail)

Veja também os Termos de uso.